← 返回列表

病毒程序清除方法、装置、设备及存储介质

申请号: CN202311339510.7
申请人: 深圳市科力锐科技有限公司
更新日期: 2026-03-09

专利详细信息

项目 内容
专利名称 病毒程序清除方法、装置、设备及存储介质
专利类型 发明授权
申请号 CN202311339510.7
申请日 2023/10/17
公告号 CN117093995B
公开日 2024/2/6
IPC主分类号 G06F21/56
权利人 深圳市科力锐科技有限公司
发明人 吴畏; 章程; 杨森
地址 广东省深圳市南山区粤海街道麻岭社区高新中区科技中2路1号深圳软件园(2期)14栋204

摘要文本

深圳市科力锐科技有限公司取得“一种透气窗帘布”专利技术,本发明涉及计算机安全防护技术领域,公开了一种病毒程序清除方法、装置、设备及存储介质,该方法包括:通过临时操作系统在业务操作系统中安装病毒清除程序,并启动业务操作系统;通过病毒清除程序在业务操作系统的引导阶段开始对业务系统中的业务数据进行保护并对病毒程序进行清除。由于本发明通过临时操作系统在业务操作系统中安装病毒清除程序,通过病毒清除程序清除病毒,而不是人工清理病毒,从而能够提高病毒清除的效率,再使病毒清除程序在业务操作系统的引导阶段就开始工作,从而能够防止病毒在引导阶段挟持操作系统,导致病毒清除不彻底的问题,并且对业务数据进行保护后进行病毒清除,能够避免业务数据被破坏。 来自:马 克 团 队

专利主权项内容

1.一种病毒程序清除方法,其特征在于,所述方法包括:通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,所述业务操作系统为业务系统所在的操作系统;通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护;通过所述病毒清除程序对病毒程序进行清除;所述通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,包括:通过存储介质启动临时操作系统,并通过所述临时操作系统将业务操作系统的引导代码替换为预设引导代码,所述预设引导代码为未感染病毒的引导代码;通过所述临时操作系统在业务操作系统中安装病毒清除程序,将所述病毒清除程序的启动时机设置为所述业务操作系统的引导阶段,并根据所述预设引导代码启动所述业务操作系统;所述通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护,包括:通过所述病毒清除程序在所述业务操作系统的引导阶段开始将所述业务系统中的业务数据设置为只读模式;或,通过所述病毒清除程序在所述业务操作系统的引导阶段开始将所述业务系统中的业务数据设置为COW模式;所述通过所述病毒清除程序对病毒程序进行清除之前,还包括:通过所述病毒清除程序对所述业务操作系统所在的主机进行监测,确定异常的可执行文件;判断所述异常的可执行文件是否是病毒程序;若是,则对所述病毒程序进行隔离操作,以使所述病毒程序不可执行;所述判断所述异常的可执行文件是否是病毒程序,包括:判断所述异常的可执行文件的原始生成时间是否小于预设生成时间间隔;若是,则判定所述异常的可执行文件是病毒程序;或,判断所述异常的可执行文件的文件写入行为的次数是否超过预设次数;若是,则判定所述异常的可执行文件是病毒程序。