- 专利标题: 一种应用于计算机文件的加密病毒的拦截方法及系统
-
申请号: CN201611056350.5申请日: 2016-11-24
-
公开(公告)号: CN106778267B公开(公告)日: 2019-12-17
- 发明人: 颜华甲 , 秦伟杰
- 申请人: 北京金山安全管理系统技术有限公司
- 申请人地址: 北京市石景山区实兴大街30号院3号楼2层A-0003
- 专利权人: 北京金山安全管理系统技术有限公司
- 当前专利权人: 北京猎鹰安全科技有限公司
- 当前专利权人地址: 100144 北京市石景山区八大处路49号院4号楼3层3502B
- 代理机构: 北京康盛知识产权代理有限公司
- 代理商 张宇峰
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明公开了一种应用于计算机文件的加密病毒的拦截方法及系统,拦截方法包括:预置防御辅助文件,防御辅助文件为加密病毒对应加密的文件类型;预置文件路径与文件类型的第一关联表,以及文件句柄与文件类型的第二关联表;实时监测包括防御辅助文件在内的所有计算机文件,在计算机被执行操作时,获取计算机文件在调用过程中被执行的操作行为、计算机文件的文件路径及文件句柄;根据第一关联表和第二关联表,判断操作行为是否为病毒的加密操作;若操作行为为病毒的加密操作,则拦截加密操作。本发明的拦截方法可以快捷、高效的判断出是否为病毒被执行的加密行为,克服了传统病毒查杀技术所存在的局限性。
公开/授权文献
- CN106778267A 一种应用于计算机文件的加密病毒的拦截方法及系统 公开/授权日:2017-05-31