[发明专利]一种自动清除计算机病毒的技术无效

专利信息
申请号: 92104826.2 申请日: 1992-06-24
公开(公告)号: CN1027774C 公开(公告)日: 1995-03-01
发明(设计)人: 雷兴利 申请(专利权)人: 北京华能地学高技术联合公司
主分类号: G06F11/28 分类号: G06F11/28
代理公司: 华能集团专利事务所 代理人: 管新国
地址: 100088 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明属于一种清除计算机病毒的技术。它利用硬件和软件结合的方式,其硬件主要由计算机系统总线、地址空间译码、随机存储器、只读存储器和用户口令设置所组成;其软件是采用诱铒触发、屏蔽写盘操作和程序跟踪技术,从而可以判别出程序的病毒部分和正常部分自动分离点,并将程序的正常部分重新写回磁盘,实现了计算机病毒的自动识别、自动过滤和自动清除。它有效地阻止了计算机病毒的进一步传染和破坏作用,保证了计算机系统安全可靠地运行。本发明使用简单,安全可靠并具有很强的通用性,因此它可以用于对各类计算机病毒的检测和清除。
搜索关键词: 一种 自动 清除 计算机病毒 技术
【主权项】:
1、一种用于清除计算机系统病毒的方法,其特征在于采用下列步骤:A,屏蔽写盘操作,也就是当计算机启动或加载某一程序时,首先建立启动或加载标志,若有写盘操作,则通过该标志使程序跳过写盘操作指令,直接执行返回指令;B.采取诱饵触发,判断运行程序是否带有病毒:a.当计算机系统处于加载过程时;(1)通过INT13H中断截获程序运行,并发出写软盘指令;(2)当控制再次转入INT13H中断后,比较写软盘指令是否被修改为读软盘指令。若是,则建立发现病毒标志,并跟踪程序的运行过程;若否,则取消写软盘指令,恢复程序正常执行;b.当系统加载某一文件时:(1)通过INT21H截获程序运行,并发出加载运行指令;(2)当控制再次转入INT21H中断后,比较加载指令是否被修改为别的指令,若是,则转向(4);若否,则通过INT21H发出检索第一个匹配目录项指令;(3)当控制再次转入INT21H中断后,比较检索第一个匹配目录项指令是否被修改为别的指令,若是,则转向(4);若否,则取消检索的第一个匹配目录项指令,恢复程序正常运行;(4)建立发现病毒标志,跟踪程序运行;C.采取程序跟踪技术,直到程序病毒部分与正常部分相分离;a.在病毒程序入口处设置JMP指令,直接跳到正常操作入口,切断病毒程序与原来系统的联系;b.将程序的正常部分重新写回磁盘。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华能地学高技术联合公司,未经北京华能地学高技术联合公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/92104826.2/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top