CN102799801A - 利用移动存储器查杀移动设备病毒的方法和*** - Google Patents

利用移动存储器查杀移动设备病毒的方法和*** Download PDF

Info

Publication number
CN102799801A
CN102799801A CN201110141353XA CN201110141353A CN102799801A CN 102799801 A CN102799801 A CN 102799801A CN 201110141353X A CN201110141353X A CN 201110141353XA CN 201110141353 A CN201110141353 A CN 201110141353A CN 102799801 A CN102799801 A CN 102799801A
Authority
CN
China
Prior art keywords
mobile device
virus
mobile
control module
killing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201110141353XA
Other languages
English (en)
Inventor
满志勇
林宇
邹仕洪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NETQIN WUXIAN (BEIJING) TECHNOLOGY Co Ltd
Original Assignee
NETQIN WUXIAN (BEIJING) TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NETQIN WUXIAN (BEIJING) TECHNOLOGY Co Ltd filed Critical NETQIN WUXIAN (BEIJING) TECHNOLOGY Co Ltd
Priority to CN201110141353XA priority Critical patent/CN102799801A/zh
Priority to US13/479,512 priority patent/US8701195B2/en
Publication of CN102799801A publication Critical patent/CN102799801A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/568Computer malware detection or handling, e.g. anti-virus arrangements eliminating virus, restoring damaged files

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Virology (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种利用移动存储器查杀移动设备病毒的方法和***。该方法包括将移动存储器与移动设备连接,移动存储器中的控制模块自动运行,控制模块取得移动设备的操作***控制权限,控制模块调用移动存储器中的病毒查杀模块,病毒查杀模块清除对移动设备安全构成威胁的文件或程序。本发明的有益效果在于当移动设备无法通过互联网更新杀毒软件时,利用移动存储器获得最新的病毒查杀手段。

Description

利用移动存储器查杀移动设备病毒的方法和***
技术领域
本发明涉及通信安全领域,具体地涉及利用移动存储器查杀移动设备病毒的方法和***。
背景技术
随着智能手机和其他智能化移动设备的普及,手机病毒也大量增加,例如手机木马和手机蠕虫等病毒将目标锁定为智能手机或移动设备。手机病毒的威胁可以通过多种方式入侵移动设备,例如短信息,彩信,无线网络下载,WiFi或蓝牙连接。主动式的安全保护对于移动设备而言日益重要。
移动设备中的恶意软件可以造成很多严重的问题。例如手机病毒可以造成手机电量的快速消耗,病毒还可能删除用户的重要商业信息甚至导致手机的特定功能失效。病毒除了可以禁止手机的正常功能,***听病毒还可以取得手机的控制权限,使手机变成一个移动***。甚至可以打开摄像头,拍摄照片并上传至网络。
目前,针对移动设备的病毒,主要采用移动设备客户端杀毒软件和下载病毒库的更新来防范层出不穷的病毒。具体而言,病毒库中存储所有病毒文件的特征信息,杀毒软件用这些特征信息来排查移动设备中的程序和文件,发现与病毒文件的特征信息一致的文件即确定为病毒并隔离或删除。应对新出现的病毒程序或文件,需要不断取得其特征信息并加入到病毒库中。
上述过程虽然可以识别已知的病毒或已知病毒的变种,但是对于未知病毒存在一定的风险。例如病毒的爆发可能非常迅速而且波及范围巨大,杀毒软件商可能来不及更新用户的病毒库,但是用户的手机已经感染新的病毒。其次,病毒控制移动设备的手段层出不穷,病毒可以删除移动设备中的文件造成杀毒软件失效,或者病毒可以挤占移动设备的上网流量,造成移动设备无法下载病毒库的更新。这些都可能造成现有的杀毒手段无法发挥作用。
基于上述原因,需要一种能在现有杀毒手段无法工作的紧急情况下,清除病毒威胁或使杀毒软件恢复正常功能的解决方案。
发明内容
本发明解决的技术问题是提供一种技术方案能够利用移动存储器查杀移动设备病毒,从而在移动设备不具备主动查杀病毒的能力时提供有针对性的病毒查杀服务。
根据本发明的一个方面,所采用的技术方案是提供一种利用移动存储器查杀移动设备病毒的方法,包括以下步骤:移动存储器与移动设备连接,移动存储器中的控制模块自动运行,控制模块取得移动设备的操作***控制权限,控制模块调用移动存储器中的病毒查杀模块,以及病毒查杀模块清除对移动设备安全构成威胁的文件或程序。
根据本发明的一个方面,移动存储器中的控制模块自动运行包括移动存储器中的控制模块安装包自动复制到移动设备中并自动安装和运行。
根据本发明的一个方面,移动存储器中的控制模块自动运行包括移动设备自动读取并运行移动存储器中的控制模块程序。
根据本发明的一个方面,控制模块使移动设备进入安全模式,控制模块使移动设备进入安全模式包括中止移动设备中除了控制模块以外的其它应用程序。
根据本发明的一个方面,中止伪装成操作***进程的可疑进程,以使其可以正常关闭,不影响移动设备的正常运行。
根据本发明的一个方面,控制模块取得移动设备的操作***控制权限包括阻止可疑进程对控制模块的操作干扰。
根据本发明的一个方面,病毒查杀模块读取移动存储器中存储的一个病毒定义库数据文件,且根据相关病毒定义确识别出非官方发布的被恶意篡改的定义数据库。
根据本发明的一个方面,所采用的技术方案是提供一种利用移动存储器查杀移动设备病毒的***,包括移动存储器,其具有控制模块、和病毒查杀模块,移动存储模块可存储数据并由移动设备读取,控制模块可以与移动设备通讯,一旦移动存储器与移动设备连接,所述移动设备自动运行自动运行控制模块,所述控制模块可取得移动设备的操作***控制权限,病毒查杀模块可以与控制模块通讯,控制模块可调用病毒查杀模块,所述病毒查杀模块运行后可以清除移动设备中的威胁性程序或文件。
本发明的有益效果在于,移动设备不具备主动查杀病毒的能力时,通过外部存储器启动病毒查杀过程。
本发明的有益效果还在于,移动设备无法下载或安装病毒查杀软件的更新时,通过外部存储器执行针对性的病毒查杀。
附图说明
下面结合流程图对本发明进一步说明。
图1是本发明的利用移动存储器查杀移动设备病毒的方法的流程图。
图2是本发明的利用移动存储器查杀移动设备病毒的的操作流程图。
图3是本发明的的运行流程的流程图。
具体实施方式
本发明提供了一种利用移动存储器查杀移动设备病毒的方法。通过移动存储器所提供的病毒查杀手段,在移动设备不具备主动查杀病毒的能力时提供有针对性的病毒查杀服务。
根据本发明的一个实施方式,所提供的查杀移动设备病毒的方法利用移动设备的外部存储器。如流程图1所示,在步骤S101,连接移动存储器与移动设备。在步骤S102,移动存储器中的控制模块自动运行。在步骤S103,控制模块取得移动设备的操作***控制权限。在步骤S104,控制模块调用移动存储器中的病毒查杀模块。在步骤S105,病毒查杀模块清除对移动设备安全构成威胁的文件或程序。
根据本发明的一个实施方式,利用移动存储设备查杀移动设备病毒的操作流程如图2所示。根据本实施例,移动设备为手机,并且移动设备的操作***平台为塞班操作***。本领域普通技术人员可以理解,本发明的方法不仅仅适用于塞班操作***的手机,其它移动设备,如电子书或平板电脑,以及其它的操作***平台,如Android或IOS***中也可以适用本发明的方法。
在步骤S201,连接移动存储器与移动设备。可选的,移动存储器可以是TransFlash卡、SD卡(安全存储卡)、MMC卡(多媒体卡)或Mini MMC卡。本领域普通技术人员可以理解,为了实现本发明的目的,其它适用于移动设备的存储卡也可以适用本发明的方法。
在步骤S202,移动存储器中的控制模块安装包自动复制到移动设备。根据本实施例,将安装包文件(.pkg文件)的type类型设置成SA,并将签名之后的sis或sisx安装程序存储在e:\private\10202dce路径下。至此,当TF卡***手机后,手机会自动扫描存储卡上的应用,如果有的话自动安装。
在步骤S203,移动设备自动读取并运行移动存储器中的控制模块程序。根据本实施例,在.pkg文件中将程序属性设为自动运行,例如FILERUN = FI,则程序安装结束后将自动运行。
根据本发明的一个实施方式,在步骤S202,将安装包文件(.pkg文件)的type类型设置成PA,将.pkg文件中的资源文件的路径都设置为当前移动存储器的路径,例如“e:”。将安装所需的资源文件存储到移动存储器的相应目录下,具体而言,将签名之后的sis或sisx安装程序存储在e:\private\10202dce路径下。在步骤S203,移动设备自动读取移动存储器中的控制模块程序,并提示用户确认来启动相应程序。例如提示用户点击手机菜单中出现的程序图标,启动相应程序。
在步骤S204,控制模块中止移动设备中除了所述控制模块以外的其它应用程序。通过LDD(逻辑设备驱动),跨过用户态和内核态的界限,使控制模块可以运行于内核模式,达到接管***所有操作的程序,如杀死任意线程,任意进程等等。
在步骤S205,中止伪装成操作***进程的可疑进程,以使其可以正常关闭。因为病毒程序可能将自己通过User:: SetCritical()函数设置为核心进程,这样通过正常方法不能将其中止。所以如果发现C盘和E盘之外的进程正在运行,则应该先检查其Critical属性,如果其为System,则应该通过LDD技术在内核模式下将其中止。
在步骤S206,阻止可疑进程对控制模块的操作干扰。经过S205步骤之后,普通的第三方进程应该都被中止,但是有一些技术可以将自己的代码注入到***文件服务器进程,或画图服务器进程中,以达到阻止本专利技术生效,这种情况,应该通过查找***加载的c盘或e盘的组件来发现并阻止。比如symbian平台中的iphook技术可以达到将代码注入网络服务器进程运行,这时就要将其从磁盘中删除,或移走,以使其失效。
在步骤S207,控制模块调用移动存储器中的病毒查杀模块。
在步骤S208,病毒查杀模块清除对移动设备安全构成威胁的文件或程序。可选的,病毒查杀模块根据设置清除特定位置的病毒文件。可选的,病毒查杀模块利用预定义的病毒特征扫描移动设备中的文件。
可选的,在步骤S208,病毒查杀模块读取移动存储器中存储的一个病毒定义库数据文件,且根据相关病毒定义确识别出非官方发布的被恶意篡改的定义数据库。
根据本发明的一个实施方式,可查杀移动设备病毒的移动存储***如图3所示。可查杀移动设备病毒的移动存储***300包括移动存储器310,自动安装模块301,自动运行模块302,移动设备控制模块303,病毒查杀模块304和病毒定义库305。
自动安装模块301部署在移动存储器310中,并可与移动设备320通信。当移动存储器310与移动设备320连接时,例如,TF卡被***手机中,自动安装模块301被激活,并在移动设备320中安装相关程序。可选的,相关程序被安装在移动设备中,也可以安装在移动存储器的特定目录中。
自动运行模块302部署在移动存储器310中。当自动安装模块301完成程序安装后,自动运行模块302使所安装的程序模块自动运行。
控制模块303可以与移动设备操作***核心通信。根据本实施例,控制模块303中止移动设备中除了所述控制模块以外的其它应用程序,中止伪装成操作***进程的可疑进程,以及阻止可疑进程对控制模块的操作干扰。
病毒查杀模块304与移动设备320以及病毒定义库305通信。病毒查杀模块304读取病毒定义库305中存储的病毒定义文件,并根据病毒定义文件扫描移动设备320中的文件。发现病毒文件或程序后清除病毒。
为了说明本发明的目的,不可能在此陈述装置或方法的每一个组合,但本领域的技术人员会意识到本发明尚可能有许多更进一步的组合和修改。因此,本发明意在涵盖所有此类的变更、修正及变化,例如控制模块和病毒查杀模块也可预先以安装后的状态布置在移动存储器上,当移动存储器连接移动设备时,控制模块和病毒查杀模块自行激活运行,而不需安装。此外,虽然本发明某个特定的特征可能依据各种实现方式中的一种而被披露,这个特征可以与其它实施方式中的其它特征进行结合。

Claims (10)

1.一种利用移动存储器查杀移动设备病毒的方法,其特征在于包括以下步骤:
a)移动存储器与移动设备连接;
b)移动存储器中的控制模块自动运行;
c)控制模块取得移动设备的操作***控制权限; 
d)控制模块调用移动存储器中的病毒查杀模块;以及
e)病毒查杀模块清除对移动设备安全构成威胁的文件或程序。
2.根据权利要求1所述的利用移动存储器查杀移动设备病毒的方法,所述b)步骤,移动存储器中的控制模块自动运行包括移动存储器中的控制模块安装包自动复制到移动设备中并自动安装和运行。
3.根据权利要求2所述的利用移动存储器查杀移动设备病毒的方法,所述b)步骤,移动存储器中的控制模块自动运行包括移动设备自动读取并运行移动存储器中的控制模块程序。
4.根据权利要求1所述的利用移动存储器查杀移动设备病毒的方法,进一步包括控制模块使移动设备进入安全模式,所述控制模块使移动设备进入安全模式包括中止移动设备中除了所述控制模块以外的其它应用程序。
5.根据权利要求4所述的利用移动存储器查杀移动设备病毒的方法,所述控制模块使移动设备进入安全模式包括中止伪装成操作***进程的可疑进程,以使其可以正常关闭,不影响移动设备的正常运行。
6.根据权利要求3所述的利用移动存储器查杀移动设备病毒的方法,所述控制模块取得移动设备的操作***控制权限包括阻止可疑进程对控制模块的操作干扰。
7.根据权利要求1所述的利用移动存储器查杀移动设备病毒的方法,还包括病毒查杀模块读取移动存储器中存储的一个病毒定义库数据文件,且根据相关病毒定义确识别出非官方发布的被恶意篡改的定义数据库。
8.一种利用移动存储器查杀移动设备病毒的***,包括移动存储器,其具有控制模块、和病毒查杀模块;
所述移动存储模块可存储数据并由移动设备读取;
所述控制模块可以与移动设备通讯,一旦移动存储器与移动设备连接,所述移动设备自动运行自动运行控制模块,所述控制模块可取得移动设备的操作***控制权限;
所述病毒查杀模块可以与控制模块通讯,控制模块可调用病毒查杀模块,所述病毒查杀模块运行后可以清除移动设备中的威胁性程序或文件。
9.根据权利要求8的利用移动存储器查杀移动设备病毒的***,所述控制模块安装包自动运行。
10.根据权利要求8的利用移动存储器查杀移动设备病毒的***,还包括病毒定义库数据文件,所述病毒查杀模块可以读取存储器当中的病毒定义库,且可以正常识别出非官方发布的被恶意篡改病毒定义库,以防止对移动设备造成损坏。
CN201110141353XA 2011-05-27 2011-05-27 利用移动存储器查杀移动设备病毒的方法和*** Pending CN102799801A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201110141353XA CN102799801A (zh) 2011-05-27 2011-05-27 利用移动存储器查杀移动设备病毒的方法和***
US13/479,512 US8701195B2 (en) 2011-05-27 2012-05-24 Method for antivirus in a mobile device by using a mobile storage and a system thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110141353XA CN102799801A (zh) 2011-05-27 2011-05-27 利用移动存储器查杀移动设备病毒的方法和***

Publications (1)

Publication Number Publication Date
CN102799801A true CN102799801A (zh) 2012-11-28

Family

ID=47198908

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110141353XA Pending CN102799801A (zh) 2011-05-27 2011-05-27 利用移动存储器查杀移动设备病毒的方法和***

Country Status (2)

Country Link
US (1) US8701195B2 (zh)
CN (1) CN102799801A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103268446A (zh) * 2012-12-28 2013-08-28 武汉安天信息技术有限责任公司 一种基于sd卡驱动的手机恶意代码检测方法及***
CN104680060A (zh) * 2014-11-25 2015-06-03 北京奇虎科技有限公司 一种程序的自启管理方法和装置
WO2017114341A1 (zh) * 2015-12-31 2017-07-06 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
WO2017114344A1 (zh) * 2015-12-31 2017-07-06 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
CN107016285A (zh) * 2016-10-17 2017-08-04 深圳市安之天信息技术有限公司 一种利用移动介质传播恶意代码行为识别方法及***

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104199711B (zh) * 2014-09-29 2018-02-13 北京奇虎科技有限公司 建立root权限的方法和装置
CN105574412A (zh) * 2016-03-10 2016-05-11 成都联宇云安科技有限公司 一种针对苹果设备实现非侵入的病毒检测方法
CN105574413A (zh) * 2016-03-10 2016-05-11 成都联宇云安科技有限公司 一种针对苹果设备实现非侵入的病毒检测设备
CN111061656A (zh) * 2019-11-13 2020-04-24 杭州安恒信息技术股份有限公司 低资源消耗的二次快速杀毒方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040068662A1 (en) * 2002-10-03 2004-04-08 Trend Micro Incorporated System and method having an antivirus virtual scanning processor with plug-in functionalities
CN100472387C (zh) * 2005-03-25 2009-03-25 张�林 利用独立操作***查杀新电脑病毒的方法
CN201319188Y (zh) * 2008-12-18 2009-09-30 龚建新 可嵌入式杀毒装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7216367B2 (en) * 2003-02-21 2007-05-08 Symantec Corporation Safe memory scanning
US7702907B2 (en) * 2004-10-01 2010-04-20 Nokia Corporation System and method for safe booting electronic devices
US8104088B2 (en) * 2007-05-11 2012-01-24 Microsoft Corporation Trusted operating environment for malware detection
JP2010218428A (ja) * 2009-03-18 2010-09-30 Buffalo Inc 外付け記憶装置及びその制御方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040068662A1 (en) * 2002-10-03 2004-04-08 Trend Micro Incorporated System and method having an antivirus virtual scanning processor with plug-in functionalities
CN100472387C (zh) * 2005-03-25 2009-03-25 张�林 利用独立操作***查杀新电脑病毒的方法
CN201319188Y (zh) * 2008-12-18 2009-09-30 龚建新 可嵌入式杀毒装置

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103268446A (zh) * 2012-12-28 2013-08-28 武汉安天信息技术有限责任公司 一种基于sd卡驱动的手机恶意代码检测方法及***
CN104680060A (zh) * 2014-11-25 2015-06-03 北京奇虎科技有限公司 一种程序的自启管理方法和装置
CN104680060B (zh) * 2014-11-25 2017-04-05 北京奇虎科技有限公司 一种程序的自启管理方法和装置
WO2017114341A1 (zh) * 2015-12-31 2017-07-06 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
WO2017114344A1 (zh) * 2015-12-31 2017-07-06 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
CN106934288A (zh) * 2015-12-31 2017-07-07 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
US10783249B2 (en) 2015-12-31 2020-09-22 Beijing Kingsoft Internet Security Software Co., Ltd. Root virus removal method and apparatus, and electronic device
US10878094B2 (en) 2015-12-31 2020-12-29 Beijing Kingsoft Internet Security Software Co., Ltd. Root virus removal method and apparatus, and electronic device
CN106934288B (zh) * 2015-12-31 2021-04-16 北京金山安全软件有限公司 一种root病毒清理方法、装置及电子设备
CN107016285A (zh) * 2016-10-17 2017-08-04 深圳市安之天信息技术有限公司 一种利用移动介质传播恶意代码行为识别方法及***
CN107016285B (zh) * 2016-10-17 2019-11-05 深圳市安之天信息技术有限公司 一种利用移动介质传播恶意代码行为识别方法及***

Also Published As

Publication number Publication date
US8701195B2 (en) 2014-04-15
US20120304298A1 (en) 2012-11-29

Similar Documents

Publication Publication Date Title
CN102799801A (zh) 利用移动存储器查杀移动设备病毒的方法和***
CN106778248B (zh) 应用程序Activity启动的方法和装置
CN104376263A (zh) 应用程序行为拦截的方法和装置
US9325704B2 (en) Data access method and device
US9826093B2 (en) Mobile terminal calling request message processing method, device and system
US10136324B2 (en) Method and apparatus for reading verification information
CN104462978A (zh) 一种应用程序权限管理的方法和装置
CN106415584B (zh) 移动设备恶意软件的预安装检测***和方法
CN103403669A (zh) 使设备上的app变得安全和管理设备上的app
CN105335654B (zh) 一种Android恶意程序检测和处理方法、装置及设备
WO2016019893A1 (zh) 应用安装的方法和装置
CN102411684A (zh) 一种数据保护方法及装置
CN103065083A (zh) 一种智能移动终端的应用程序接口监控方法及***
WO2014206183A1 (zh) 宏病毒查杀方法及***
CN103679016A (zh) 手机恶意程序的处理方法和***
CN104036188B (zh) 一种Android恶意程序检测方法、装置及设备
KR101834808B1 (ko) 파일 암호화 방지 장치 및 방법
CN104992116A (zh) 基于intent sniffer的监测方法及***
CN103430153A (zh) 用于计算机安全的接种器和抗体
CN106293962B (zh) 一种调用***命令的方法和装置
CN109547998B (zh) 针对虚拟用户身份识别卡的管理方法、装置及存储介质
US9491193B2 (en) System and method for antivirus protection
CN105791221A (zh) 规则下发方法及装置
CN106529290B (zh) 一种恶意软件防护方法、装置以及电子设备
CN103077355A (zh) 移动设备的数据保护方法和***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20121128