发明名称 一种终端移动存储设备查杀木马的方法和装置
摘要 本发明公开了一种终端移动存储设备查杀木马的方法和装置,该方法包括:激活木马查杀程序;判断自动运行配置文件是否存在;将终端移动存储设备的自动运行配置文件的内容读取到终端分配的内存的缓冲区中;判断缓冲区内容是否为空;解析缓冲区内容,解析木马名称以及木马路径;调用木马删除程序删除所解析出的木马程序;退出程序。本发明通过解析自动运行配置文件查杀移动存储设备上的木马病毒,保护移动存储设备不被木马病毒感染。本发明可以直接应用于移动终端上对其存储卡进行木马查杀,不必将移动终端通过USB连接到计算机上,方便了用户的操作。
申请公布号 CN101833622B 申请公布日期 2012.07.18
申请号 CN201010169819.2 申请日期 2010.05.10
申请人 深圳市五巨科技有限公司 发明人 曾志军
分类号 G06F21/00(2006.01)I 主分类号 G06F21/00(2006.01)I
代理机构 北京连和连知识产权代理有限公司 11278 代理人 王光辉
主权项 一种终端移动存储设备查杀木马的方法,其特征在于,包括:步骤1:将木马查杀程序应用于移动终端上,设置一个定时器,定时启动定时器激活木马查杀程序;步骤2:判断自动运行配置文件是否存在,如果存在,则继续步骤3,如果不存在,则跳至步骤7;步骤3:将终端移动存储设备的自动运行配置文件的内容读取到终端分配的内存的缓冲区中;步骤4:判断缓冲区内容是否为空,如果是,则跳至步骤7,如果否,则继续步骤5;步骤5:解析缓冲区内容,解析木马名称以及木马路径,以及判断木马名称是否包含关键后缀,该关键后缀包括.exe、.pif、.src、.com、.vbs、.bat,如果是,则执行步骤6,如果否,则调用自动运行配置文件删除程序删除自动运行配置文件;步骤6:调用木马删除程序删除所解析出的木马程序及调用自动运行配置文件删除程序删除自动运行配置文件;步骤7:退出程序。
地址 518040 广东省深圳市福田区天安数码城创新科技广场二期西座1203室