一种病毒查杀的通知方法及服务器技术

技术编号:15437794 阅读:63 留言:0更新日期:2017-05-26 03:47
本发明专利技术公开了一种病毒查杀的通知方法及服务器,其中,所述方法包括:实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。

Method and server for informing and killing viruses

The invention discloses a notification method and server, a virus killing them, the method includes: the application status of at least one application has been installed on the terminal of real-time detection, when the application state changes occurred according to the preset condition when the trigger application information synchronization operation, access to the application list information terminal; when real-time to detect at least one virus information including virus and virus variants and new virus, the at least one virus information and the application information list for comparison, get the results; when the comparison results for the at least one virus information with the application, at least one application information in the list, with the initiative to inform the way the result of real time pushed to the terminal display.

【技术实现步骤摘要】
一种病毒查杀的通知方法及服务器
本专利技术涉及病毒通知技术,尤其涉及一种病毒查杀的通知方法及服务器。
技术介绍
随着互联网技术的发展,智能终端的大量普及,用户在享受便利的同时,各种信息安全也层出不穷。病毒就是影响信息安全的一个因素,根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。根据病毒传染的方法可分为驻留型病毒和非驻留型病毒。驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,它处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。病毒对用户信息的危害特别大,针对病毒及其变种和有待甄别的新型病毒,目前有大量的病毒查杀方案,可以实现本地病毒查杀和云病毒查杀。然而,病毒查杀通常是由用户手动启动查杀,或者按照预设的周期进行定时查杀,这些都是存在时延的,且由于存在病毒变种和有待甄别的新型病毒,病毒库的更新也需要时间。综合这些因素,通过病毒查杀发现了病毒,也不能及时通知到用户,从而对用户的信息安全造成威胁。然而,相关技术中,对于该问题,尚无有效解决方案。
技术实现思路
有鉴于此,本专利技术实施例提供了一种病毒查杀的通知方法及服务器,至少解决了现有技术存在的问题。本专利技术实施例的技术方案是这样实现的:本专利技术实施例的一种病毒查杀的通知方法,所述方法包括:实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。本专利技术实施例的一种服务器,所述服务器包括:检测单元,用于实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;比对单元,用于每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;主动通知单元,用于当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。本专利技术实施例的病毒查杀的通知方法,包括:实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。采用本专利技术实施例,可以实时的对病毒及其病毒变种和有待甄别的新型病毒进行识别,对终端实时检测,每当终端新安装,卸载和更新了任意一个应用,就对收到同步上报的这些应用信息与已经识别出的病毒进行比对,一旦发现该应用中毒,立即以主动通知的方式及时通知到用户,从而避免病毒对用户信息安全所造成的威胁,终端获知应用中毒可以理解进行及时有效的病毒查杀,提高了用户信息安全。附图说明图1为本专利技术实施例中进行信息交互的各方硬件实体的示意图;图2为本专利技术实施例一的信息交互示意图;图3为本专利技术实施例二的信息交互示意图;图4为本专利技术实施例三的信息交互示意图;图5为本专利技术实施例四的信息交互示意图;图6为本专利技术实施例五的信息交互系统架构图;图7为进行病毒检测及病毒查杀的现有流程图;图8为采用本专利技术实施例一应用场景的病毒检测及病毒查杀的流程图。具体实施方式下面结合附图对技术方案的实施作进一步的详细描述。现在将参考附图描述实现本专利技术各个实施例的移动终端。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本专利技术实施例的说明,其本身并没有特定的意义。因此,"模块"与"部件"可以混合地使用。在下面的详细说明中,陈述了众多的具体细节,以便彻底理解本专利技术。不过,对于本领域的普通技术人员来说,显然可在没有这些具体细节的情况下实践本专利技术。在其他情况下,没有详细说明公开的公知方法、过程、组件、电路和网络,以避免不必要地使实施例的各个方面模糊不清。另外,本文中尽管多次采用术语“第一”、“第二”等来描述各种元件(或各种阈值或各种应用或各种指令或各种操作)等,不过这些元件(或阈值或应用或指令或操作)不应受这些术语的限制。这些术语只是用于区分一个元件(或阈值或应用或指令或操作)和另一个元件(或阈值或应用或指令或操作)。例如,第一操作可以被称为第二操作,第二操作也可以被称为第一操作,而不脱离本专利技术的范围,第一操作和第二操作都是操作,只是二者并不是相同的操作而已。本专利技术实施例中的步骤并不一定是按照所描述的步骤顺序进行处理,可以按照需求有选择的将步骤打乱重排,或者删除实施例中的步骤,或者增加实施例中的步骤,本专利技术实施例中的步骤描述只是可选的顺序组合,并不代表本专利技术实施例的所有步骤顺序组合,实施例中的步骤顺序不能认为是对本专利技术的限制。本专利技术实施例中的术语“和/或”指的是包括相关联的列举项目中的一个或多个的任何和全部的可能组合。还要说明的是:当用在本说明书中时,“包括/包含”指定所陈述的特征、整数、步骤、操作、元件和/或组件的存在,但是不排除一个或多个其他特征、整数、步骤、操作、元件和/或组件和/或它们的组群的存在或添加。本专利技术实施例的智能终端(如移动终端)可以以各种形式来实施。例如,本专利技术实施例中描述的移动终端可以包括诸如移动电话、智能电话、笔记本电脑、数字广播接收器、个人数字助理(PDA,PersonalDigitalAssistant)、平板电脑(PAD)、便携式多媒体播放器(PMP,PortableMediaPlayer)、导航装置等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。下面,假设终端是移动终端。然而,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本专利技术的实施方式的构造也能够应用于固定类型的终端。图1为本专利技术实施例中进行信息交互的各方硬件实体的示意图,图1中包括:服务器11、终端设备21-24,终端设备21-24通过有线网络或者无线网络与服务器进行信息交互,终端设备包括手机、台式机、PC机、一体机等类型。采用本专利技术实施例,当终端设备21-24中的全部或部分应用都被所入侵或传播的病毒文件感染后,由于服务器11是对终端设备21-本文档来自技高网
...
一种病毒查杀的通知方法及服务器

【技术保护点】
一种病毒查杀的通知方法,其特征在于,所述方法包括:实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。

【技术特征摘要】
1.一种病毒查杀的通知方法,其特征在于,所述方法包括:实时检测终端上已安装的至少一个应用的应用状态,当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表;每当实时检测到包括病毒及其病毒变种和新型病毒在内的至少一个病毒信息,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果;当所述比对结果为所述至少一个病毒信息与所述应用信息列表中的至少一个应用信息匹配时,以主动通知的方式将所述比对结果实时推送给终端进行显示。2.根据权利要求1所述的方法,其特征在于,所述实时检测终端上已安装的至少一个应用的应用状态,包括:在第一应用的云端与第一应用的本端间建立信息交互通道,根据所述信息交互通道传输第一应用的云端发给第一应用的本端的实时检测指令,使第一应用的本端对终端上已安装的至少一个应用进行实时扫描,扫描得到终端上已安装的至少一个应用的应用状态。3.根据权利要求2所述的方法,其特征在于,所述当所述应用状态发生符合预设条件的变化时触发应用信息同步操作,获取到终端的应用信息列表,包括:当所述应用状态为应用的安装、应用的更新、应用的卸载中至少一种时,符合所述预设条件的变化;根据所述信息交互通道接收到在触发应用信息同步操作后由第一应用的本端所实时上报的所述终端的应用信息列表。4.根据权利要求1至3任一项所述的方法,其特征在于,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果,包括:从所述至少一个病毒信息中提取病毒信息的第一特征参数,所述第一特征参数用于表征与病毒身份信息相关的特征信息;获取所述应用信息列表,将所述第一特征参数与应用信息列表中应用的对应参数进行比对,得到比对结果。5.根据权利要求1至3任一项所述的方法,其特征在于,将所述至少一个病毒信息与所述应用信息列表进行比对,得到比对结果,包括:从所述至少一个病毒信息中提取病毒信息的第二特征参数,所述第二特征参数用于表征病毒身份信息;获取所述应用信息列表,...

【专利技术属性】
技术研发人员:程超詹勋昌
申请(专利权)人:腾讯科技深圳有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1