发明授权
- 专利标题: 木马的查杀方法和装置
-
申请号: CN201510240003.7申请日: 2015-05-12
-
公开(公告)号: CN104834861B公开(公告)日: 2018-10-02
- 发明人: 胡训国 , 龙海 , 黄源超 , 沈晓斌 , 黄磊 , 饶帅 , 陈铭霖
- 申请人: 腾讯科技(深圳)有限公司
- 申请人地址: 广东省深圳市福田区振兴路赛格科技园2栋东403室
- 专利权人: 腾讯科技(深圳)有限公司
- 当前专利权人: 腾讯科技(深圳)有限公司
- 当前专利权人地址: 广东省深圳市福田区振兴路赛格科技园2栋东403室
- 代理机构: 广州华进联合专利商标代理有限公司
- 代理商 何平; 邓云鹏
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明涉及一种木马的查杀方法和装置。所述方法包括以下步骤:获取木马查杀指令;根据所述木马查杀指令检测磁盘驱动是否被挂钩;若检测到磁盘驱动被挂钩,则清除挂钩;读取磁盘的第一物理扇区的主引导记录;判断所述第一物理扇区的主引导记录是否符合预设的病毒特征,若是,则判断磁盘的第二物理扇区上的数据是否为正常的主引导记录,若是,则判断第一物理扇区的分区表是否正常,若是,将所述第二物理扇区上的主引导记录覆盖第一物理扇区的起始处,重启系统以清除木马;否则结束。上述木马的查杀方法和装置,检测到磁盘驱动被挂钩后,清除挂钩,实现了对Bootkit木马的查杀。
公开/授权文献
- CN104834861A 木马的查杀方法和装置 公开/授权日:2015-08-12