[发明专利]文件恢复的方法、装置及系统有效
申请号: | 201410778812.9 | 申请日: | 2014-12-15 |
公开(公告)号: | CN104462967B | 公开(公告)日: | 2019-05-14 |
发明(设计)人: | 李宇 | 申请(专利权)人: | 北京奇安信科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 王伟锋;刘铁生 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件 恢复 方法 装置 系统 | ||
1.一种文件恢复的方法,其特征在于,所述方法包括:
当发现终端侧的文件被误杀时,将被误杀文件确定为待恢复文件;
获取所述待恢复文件的文件标识,所述文件标识用于对所述待恢复文件进行唯一标记,所述文件标识根据文件属性信息计算生成;
将所述文件标识下发给所述终端,以便所述终端根据所述文件标识查找对应终端的所述待恢复文件,并将所述待恢复文件移出本地隔离区。
2.根据权利要求1所述的方法,其特征在于,所述将被误杀文件确定为待恢复文件,包括:
对管理员的操作进行监测;
根据监测到的操作指令,确定所述待恢复文件。
3.根据权利要求2所述的方法,其特征在于,所述根据监测到的操作指令,确定所述待恢复文件,包括:
将管理员选中的文件确定为所述待恢复文件。
4.根据权利要求3所述的方法,其特征在于,在所述将管理员选中的文件确定为所述待恢复文件之前,所述方法进一步包括:
通过控制界面向管理员展示黑名单中的文件,以便管理员从所述黑名单中的文件中选择所述待恢复文件。
5.根据权利要求2所述的方法,其特征在于,所述根据监测到的操作指令,确定所述待恢复文件,包括:
当监测到黑白名单发生改动时,将加入到白名单中的文件确定为所述待恢复文件;
其中,黑名单用于记录病毒文件,所述白名单用于记录正常文件。
6.根据权利要求5所述的方法,其特征在于,所述当监测到黑白名单发生改动时,将加入到白名单中的文件确定为所述待恢复文件,包括:
当监测到有未加入所述黑白名单中的文件加入到所述白名单中时,将加入到所述白名单中的所述文件确定为所述待恢复文件。
7.根据权利要求5所述的方法,其特征在于,所述当监测到黑白名单发生改动时,将加入到白名单中的文件确定为所述待恢复文件,包括:
当监测到所述黑名单中的文件转移到所述白名单中时,将转移到所述白名单中的所述文件确定为所述待恢复文件。
8.根据权利要求5至7中任一项所述的方法,其特征在于,在所述将加入到白名单中的文件确定为所述待恢复文件之后,所述方法进一步包括:
将本地改动后的黑白名单发送给终端,以便所述终端对终端侧本地的黑白名单进行更新。
9.根据权利要求1所述的方法,其特征在于,所述获取所述待恢复文件的文件标识,包括:
在预设的映射表中查找所述待恢复文件的文件标识,所述映射表用于记录文件与文件标识之间的对应关系。
10.根据权利要求1所述的方法,其特征在于,所述获取所述待恢复文件的文件标识,包括:
根据所述待恢复文件的属性信息生成所述文件标识;
其中,所述属性信息包括:文件名称、文件版本号、文件大小、文件类型、文件存储路径、文件建立时间;
生成所述文件标识的算法与终端侧生成文件标识的算法一致。
11.根据权利要求1、2、3、4、5、6、7、9及10中任一项所述的方法,其特征在于,所述文件标识为信息摘要算法MD5值和/或签名信息。
12.一种文件恢复的方法,其特征在于,所述方法包括:
接收服务器下发的文件标识,所述文件标识用于对待恢复文件进行唯一标记,所述文件标识根据文件属性信息计算生成;
在本地隔离区查找对应终端的所述文件标识的待恢复文件;
将所述待恢复文件从所述本地隔离区中移出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410778812.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种程序清理方法、装置及系统
- 下一篇:一种终端的系统间切换方法及装置