发明名称 基于云安全的恶意程序查杀的方法、装置和服务器
摘要 本发明公开了一种基于云安全的恶意程序查杀的方法、装置和服务器,所述方法包括:启动扫描任务,对待扫描的对象执行扫描操作;计算扫描的文件的索引标识,将索引标识发送给服务器,接收服务器返回的依据索引标识所查找到的与扫描的文件相对应的脚本;执行接收的脚本对扫描的文件进行查杀。本发明能故解决因为终端查杀引擎版本更新过程消耗时间较长而导致恶意程序扩散的问题,以及因为对恶意程序查杀操作错误而造成查杀后终端中系统或应用无法正常工作的问题。
申请公布号 CN103390130B 申请公布日期 2017.04.05
申请号 CN201310303814.8 申请日期 2013.07.18
申请人 北京奇虎科技有限公司;奇智软件(北京)有限公司 发明人 孔庆龙
分类号 G06F21/56(2013.01)I 主分类号 G06F21/56(2013.01)I
代理机构 北京市隆安律师事务所 11323 代理人 权鲜枝;董垚
主权项 一种基于云安全的恶意程序查杀的方法,所述方法包括:启动扫描任务,对待扫描的对象执行扫描操作;计算扫描的文件的索引标识,将索引标识发送给服务器,接收服务器返回的依据索引标识所查找到的与扫描的文件相对应的脚本;索引标识中包括特征码和摘要信息;执行接收的脚本对扫描的文件进行查杀;其中,所述启动扫描任务,对待扫描的对象执行扫描操作后还包括:从服务器下载用于对文件进行查杀的通用规则;将扫描的文件与通用规则进行匹配,确定扫描的文件所对应的通用规则中的查杀操作;所述执行接收的脚本对扫描的文件进行查杀具体包括:当没有从服务器接收到与扫描的文件相对应的脚本时,按确定的扫描的文件所对应的通用规则中的查杀操作对扫描文件进行查杀;所述通用规则中包括针对所有可执行文件的普适性匹配规则,具体地,所述通用规则包括:匹配特征和对应的查杀操作;所述匹配特征包括:文件中信息的特征和文件所执行的操作特征;所述文件中信息的特征包括:所述文件的操作对象的特征。
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)