[发明专利]一种病毒处理方法、装置及设备有效
申请号: | 202010741782.X | 申请日: | 2020-07-29 |
公开(公告)号: | CN111625841B | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 王滨;王睿尧;王璐;万里;李俊;王冲华 | 申请(专利权)人: | 杭州海康威视数字技术股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/56 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 杨春香 |
地址: | 310051 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 病毒 处理 方法 装置 设备 | ||
本申请提供一种病毒处理方法、装置及设备,该方法包括:向待检测设备发送安全漏洞扫描指令;若接收到待检测设备针对安全漏洞扫描指令返回的响应指令,则将待检测设备确定为存在安全漏洞的目标设备;确定目标设备是否存在与目标病毒匹配的病毒文件;如果是,则获取与病毒文件匹配的病毒清除脚本文件;病毒清除脚本文件包括用于对病毒文件进行删除的清除策略;向目标设备发送病毒清除脚本文件,以利用目标设备存在的安全漏洞,使目标设备执行所述病毒清除脚本文件中的清除策略,并根据所述清除策略对目标设备的所述病毒文件进行清除。通过本申请的技术方案,病毒文件的清除操作由控制服务器执行,不需要在目标设备安装杀毒软件客户端。
技术领域
本申请涉及网络安全技术领域,尤其是一种病毒处理方法、装置及设备。
背景技术
计算机病毒是攻击者在程序中插入的破坏计算机功能或数据的代码,能够影响计算机的正常使用,是自我复制的一组计算机指令或程序代码。计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。
为了对计算机病毒进行清除,需要在计算机安装杀毒软件客户端(也可以称为杀毒软件,反病毒软件或者防毒软件),杀毒软件客户端是用于对计算机病毒进行清除的程序工具。杀毒软件客户端通常具有监控识别、病毒扫描和清除、自动升级、主动防御等功能,是计算机防御系统的重要组成部分。
杀毒软件客户端对计算机病毒进行清除的过程中,需要依次扫描计算机上的每个文件,分析每个文件是否是病毒文件,如果是,则对病毒文件进行清除。随着计算机上文件数量的增多,依次扫描计算机的每个文件时,需要消耗计算机的大量资源,导致计算机的可用资源减少,影响计算机的正常运行。在依次扫描计算机上的每个文件时,每个文件的扫描时间会很长,需要消耗大量时间。
发明内容
本申请提供一种病毒处理方法,应用于控制服务器,所述方法包括:
针对每个待检测设备,向所述待检测设备发送安全漏洞扫描指令;
若接收到所述待检测设备针对所述安全漏洞扫描指令返回的响应指令,则将所述待检测设备确定为存在安全漏洞的目标设备;
确定所述目标设备是否存在与目标病毒匹配的病毒文件;
如果是,则获取与所述病毒文件匹配的病毒清除脚本文件;其中,所述病毒清除脚本文件包括用于对所述病毒文件进行删除的清除策略;
向所述目标设备发送所述病毒清除脚本文件,以利用所述目标设备存在的安全漏洞,使所述目标设备执行所述病毒清除脚本文件中的清除策略,并根据所述清除策略对所述目标设备的所述病毒文件进行清除。
所述向所述待检测设备发送安全漏洞扫描指令之前,还包括:
针对所述控制服务器管理的每个设备,检测所述设备是否在线;
若所述设备在线,则检测所述设备是否存在目标端口服务;
如果是,则将所述设备确定为待检测设备。
所述确定所述目标设备是否存在与目标病毒匹配的病毒文件,包括:
获取与所述目标病毒对应的目标路径和目标文件标识;若所述目标设备存在与所述目标路径匹配的目标文件夹,且所述目标文件夹存在与所述目标文件标识匹配的目标文件,则确定所述目标设备存在所述病毒文件;或者,
获取与所述目标病毒对应的目标路径;若所述目标设备存在与所述目标路径匹配的目标文件夹,则确定所述目标设备存在所述病毒文件。
所述向所述目标设备发送所述病毒清除脚本文件之后,还包括:
若接收到所述目标设备发送的响应消息,则为所述目标设备设置定时器;其中,所述响应消息表示所述病毒文件已清除;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州海康威视数字技术股份有限公司,未经杭州海康威视数字技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010741782.X/2.html,转载请声明来源钻瓜专利网。