发明名称 一种未知病毒检索方法
摘要 一种未知病毒检索方法,包括;配置对比库、行为提取、行为分析;所述行为分析包括木马识别、可疑行为识别,所述预先设置对比库将基本行为按照危险等级分为至少木马行为、可疑行为、可校正行为三级,所述行为分析包括木马识别和可疑行为识别,所述行为分析还包括:可疑行为校正步骤和过滤步骤;所述可疑行为校正为:从识别的可疑行为中根据预先设置的对比库中的可校正对比文件,将可疑行为识别出并归类为可校正行为。采用本发明所述的未知病毒检索方法及装置,用户可以自行配置各个危险等级对应的行为,满足不同用户的不同需求,通过减少可疑行为或木马行为配置,减少无谓分析过程,提高了查毒效率。
申请公布号 CN103593614A 申请公布日期 2014.02.19
申请号 CN201310617402.1 申请日期 2013.11.29
申请人 成都科来软件有限公司 发明人 罗鹰;赵劲松;林康;侯勇军;伍宏宁
分类号 G06F21/56(2013.01)I;G06F17/30(2006.01)I 主分类号 G06F21/56(2013.01)I
代理机构 成都行之专利代理事务所(普通合伙) 51220 代理人 梁田
主权项 一种未知病毒检索方法,其特征在于,包括配置对比库、行为提取、行为分析;所述行为分析包括木马识别、可疑行为识别,所述配置对比库将基本行为按照危险等级分为至少木马行为、可疑行为、可校正行为三级,所述行为分析包括木马识别和可疑行为识别,所述行为分析还包括:可疑行为校正步骤;所述可疑行为校正为:从识别的可疑行为中根据预先设置的对比库中的可校正对比文件,将可疑行为识别出并归类为可校正行为。 
地址 610000 四川省成都市高新区天府大道中段801号