[发明专利]一种信息处理方法及装置、设备、存储介质在审
申请号: | 202010513190.2 | 申请日: | 2020-06-08 |
公开(公告)号: | CN111783090A | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 陈勇;李擎宇;陈振明 | 申请(专利权)人: | OPPO广东移动通信有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/51;G06F9/445 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 姚璐;张颖玲 |
地址: | 523860 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息处理 方法 装置 设备 存储 介质 | ||
1.一种信息处理方法,其特征在于,所述方法包括:
如果在用户层获取到拦截事件,确定所述拦截事件中的当前恶意进程是否为首次拦截恶意进程;
如果为非首次拦截恶意进程,那么通过文件获取接口从缓存文件中获取第一权限标识和第一时间;所述第一时间为系统拦截所述第一权限标识对应的恶意进程的时间;所述缓存文件用于存储系统上一次拦截恶意进程时的拦截数据;
获取所述当前恶意进程的权限标识和第二时间;所述第二时间为系统拦截所述当前恶意进程的时间;
根据所述第一权限标识、所述当前恶意进程的权限标识、所述第一时间和所述第二时间,确定所述当前恶意进程是否为开机自启动的恶意进程;
如果所述当前恶意进程为开机自启动的恶意进程,对所述当前恶意进程进行查杀,并禁止电子设备重启。
2.根据权利要求1所述的方法,其特征在于,所述根据所述第一权限标识、所述当前恶意进程的权限标识、所述第一时间和所述第二时间,确定所述当前恶意进程是否为开机自启动的恶意进程,包括:
根据所述第一时间和所述第二时间,确定拦截间隔时间;
根据获取的中央处理器的启动时间和所述第二时间,确定开机时间;
如果所述当前恶意进程的权限标识与所述第一权限标识相同,且所述拦截间隔时间小于等于第一预设时间,且所述开机时间小于等于第二预设时间,确定所述当前恶意进程为开机自启动的恶意进程。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一权限标识、所述当前恶意进程的权限标识、所述第一时间和所述第二时间,确定所述当前恶意进程是否为开机自启动的恶意进程,还包括:
存在以下任意一种时,确定所述当前恶意进程为非开机自启动的恶意进程:
如果所述当前恶意进程的权限标识与所述第一权限标识不同;
所述拦截间隔时间大于所述第一预设时间;
所述开机时间大于所述第二预设时间。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
如果确定所述当前恶意进程为开机自启动的恶意进程,那么设置标志位的取值为第一取值;
如果确定所述当前恶意进程为非开机自启动的恶意进程,那么设置所述标志位的取值为第二取值。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果所述标志位为所述第一取值,禁止进程间通信发送弹框命令。
6.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果所述标志位为所述第二取值,对所述当前恶意进程进行查杀;
根据所述当前恶意进程的权限标识,确定弹框命令的弹框内容;
通过进程间通信发送所述弹框内容对应的弹框命令。
7.根据权利要求1至6任一项所述的方法,其特征在于,所述确定所述拦截事件中的当前恶意进程是否为首次拦截恶意进程,包括:
如果所述缓存文件存在,确定为非首次拦截恶意进程;
如果所述缓存文件不存在,确定为首次拦截恶意进程。
8.根据权利要求1至6任一项所述的方法,其特征在于,所述方法还包括:
如果为首次拦截恶意进程,将所述当前恶意进程的权限标识和所述第二时间保存到所述缓存文件中;
对所述当前恶意进程进行查杀,并重启所述电子设备。
9.根据权利要求1至6任一项所述的方法,其特征在于,所述确定所述当前恶意进程是否为开机自启动的恶意进程之后,所述方法还包括:
删除所述缓存文件中的第一权限标识和第一时间;
将所述当前恶意进程的权限标识和第二时间保存到所述缓存文件中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于OPPO广东移动通信有限公司,未经OPPO广东移动通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010513190.2/1.html,转载请声明来源钻瓜专利网。