病毒清除方法和信息处理设备技术

技术编号:2888549 阅读:235 留言:0更新日期:2012-04-11 18:40
病毒清除方法,包括:病毒检测及辨别步骤(S1),检测计算机病毒并辨别其类型;存储器清除步骤(S3),接收基于对传染到的计算机病毒的检测的触发信息,并且清除存储在存储器所有那些所述计算机系统的常规操作下可写区域中的信息;操作系统读取及启动步骤(S4),在清除存储器的存储信息后,从外部读取不带有病毒的操作系统并启动该操作系统;以及病毒清除步骤(S5),在该操作系统的运行环境下清除计算机病毒。(*该技术在2018年保护过期,可自由使用*)

【技术实现步骤摘要】

本专利技术涉及病毒清除方法、信息处理装置及在其上记录着病毒清除程序的计算机可读记录媒体,当计算机感染上计算机病毒,尤其感染上对系统传染的并且驻留在系统中的类型(系统传染类型)或者为存储器传染类型的计算机病毒时,它们适用于实现病毒清除。系统传染型的计算机病毒使破坏性程序(病毒)驻留在计算机的一个系统区域(引导区或IPL(初始程序装入)区)并且破坏和传染其它系统区域。在现已发现的或者它们的出现已得到证实的计算机病毒中,系统传染型计算机病毒约占70%至80%的比例。上面所述的系统传染型计算机病毒几乎在所有情况下都具有驻留在存储区中的特点。存储器驻留型病毒不直接使信息从被传染的媒体到达另一个媒体,但是一旦计算机的主存储器(以下简称为存储器)启动使用被传染的媒体,从驻留有病毒的存储器中监视BIOS(基本输入/输出系统)或DOS(磁盘操作系统)命令,在访问另一个文件时,就感染被访问的文件。另外,近年来在计算机中包括笔记本型个人计算机,因为构造操作系统或应用软件的模块较大,采用了再继续功能,从而即使断开电源存储器中的信息保持不被擦除,以允许一旦重新接上电源可立即进行延续操作,从而减少启动计算机的所需时间。此外已研制出构造几乎完全类似于上述的再继续功能的个人计算机(所谓的绿色PC),当不使用该个人计算机时,就采用辅助电源(如电池)或最小功率电源运行。如果一台计算机、一台绿色PC或者具有上述再继续功能的类似装置传染上上面所述的存储器驻留型计算机病毒,有时会出现这样的情况即使断开电源打算清除病毒,存储器中存储的内容保持不变并且存储器中的某些病毒保持驻留,从而尽管预期病毒已被清除,但实际上病毒未被清除。此外,如上面所说明,几乎所有的系统传染型和存储器驻留型病毒是以下类型的病毒在访问存储装置时,感染访问的目的介质。从而,当通过执行存储在例如硬盘的存储装置里的程序使计算机变成运行的并且该存储装置的系统处于受到病毒传染的环境下时,若在执行该程序期间访问另一个辅助存储装置(软盘驱动器等),则该访问充当传染该访问的目的地的辅助存储装置的媒体(例如软盘)的触发器。更具体地,若在存储器中存在病毒,该病毒把利用BIOS的文件访问当作触发器来处理中断等,从而作为访问目的地媒体的辅助存储装置的系统区被该病毒传染。换言之,为了访问诸如辅助存储装置的媒体,必须涉及在系统区执行程序,如果该系统区传染着病毒,则作为访问目的地的媒体的系统区也会传染上病毒。为了清除上面所述的病毒,已针对各种类型的病毒开发出各种病毒检查程序。但是,尽管普通的病毒检查程序可以检测存储器传染上病毒,它不清除病毒,仅仅在搜索系统区之后报告是否检测到病毒。因此,为了清除存储器中所驻留的病毒,除了清除存储器器之外没有别的对策。另外,即使当存储器驻留着病毒时执行清除程序,因为经过BIOS访问一个文件时病毒再次传染到该文件,所以在清除之后仍出现传染。具体地,如果从例如软盘上读入检查病毒的程序并且执行,则可以去掉驻留在磁盘装置等中的病毒。但是,因为在存储器里遗留着病毒,在经BIOS访问一个文件时该病毒重新传染到该文件(检查病毒的程序数据存储在软盘上)。简言之,即使为了清除磁盘中的病毒执行一个程序,在清除该磁盘中的病毒之后,该磁盘仍受到存储器中未被清除而遗留下来的病毒的传染。换言之,有时会发生,当为了检测系统传染型的病毒从软盘读出病毒检查程序时,执行错误的操作会启动对受传染媒体的引导。在这种情况下,从其引导区传染着病毒的软盘启动系统。这样,若启动病毒检查程序,则病毒传染存储区并且此后驻留在存储区上。因此,为了清除传染到例如个人计算机硬盘的存储装置里的系统区的或者传染到计算机中预装软件(例如事先在硬盘中建立的用于启动计算机的软件)的病毒,必须在计算机启动后和清除存储器之后,从一个外部的存储有未被病毒感染的系统程序(引导或IPL)和操作系统(OS)的媒体上执行病毒清除程序。具体而言,若一台预装型或具有再继续功能的个人计算机等传染上系统传染型计算机病毒,例如通过包括下述①至④步骤的过程清除系统传染型计算机病毒。①断开所有的电源并且物理上去掉实现再继续功能的辅助电源等以便为从存储器去掉病毒切断向存储器供电的电源。②用存储在软盘等上的并且至少是由启动所需的最小程序组成的操作系统(例如,DOS)启动计算机。③在该启动的操作系统的运行环境下执行病毒清除程序以去掉即使断掉电源其数据仍未擦除的存储装置上所驻留的病毒,从而恢复到其中计算机未受到病毒传染的原始环境。作为一种替代方法,在外部存储装置例如软盘上一个接一个地保留或复制该存储装置上所存储的必要数据,然后进行物理格式化(删除硬盘上所有存储内容的操作)以使硬盘处于一种允许未感染病毒的操作系统运行的状态。然后,从外部再次安装作为系统启动软件的未感染病毒的操作系统,并且拷贝已保留在或复制在软盘等上的上述必要数据,以恢复其中计算机未受到病毒传染的原始环境。④再次确认是否成功地进行了病毒清除,当符合成功时结束清除操作。但是,在利用上述的这种病毒清除过程进行病毒清除的情况下,存在着用户可能会错误地操作的问题或者存在着用户受到沉重的操作负担的问题,因为用户必须按照这个过程自己去进行病毒清除的操作。尤其在个人计算机和预装型产品中,必须分别地准备一个在其上存储着未感染病毒的系统的媒体(如软盘或光盘)和一个用于该媒体的驱动器等等。但是,某些型号的个人计算机或者上述类型的类似产品在其成套商品中不包括刚刚提到的这种媒体,从而这些型号的用户承受着重新购买未感染病毒的操作系统的负担。而且,近年来病毒种类的数量还在增多,并且每当病毒种类的数量增加时清除方式的数量也随之增加。随着病毒种类的数量的增加,为它们开发的病毒清除程序变为更大的需要更多存储容量的程序,并且相应地,在软盘上不能确保足够的区域来建立系统以及刚刚说明的这种病毒清除软件。此外,有些病毒不能通过任何已有的病毒检查程序得到清除,因此如果出现刚刚提到的这种类型的病毒的传染,需要对例如磁盘装置的存储装置进行物理格式化。因此,用户通常必须为存储在存储装置里的数据等建立备分拷贝。按这种方式,防止病毒传染的操作需要大量的时间。本专利技术的一个目的是提供一种病毒清除方法,一种信息处理装置及在其上存储着病毒清除程序的计算机可读存储媒体,通过它们可防止用户操作上的错误并且可根据病毒的类型在不承受大量操作负担下进行最佳的病毒清除。为了达到上述的目的,根据本专利技术的一个方面,提供一种病毒清除方法,其包括病毒检测及辨别步骤,检测传染给计算机系统作为软件破坏因素的计算机病毒并且辨别该计算机病毒的类型;存储器清除步骤,接收基于病毒检测及辨别步骤中对感染上的计算机病毒的检测的触发信息并且清除存储在存储器所有那些在计算机系统的常规操作下可写区域中的信息;操作系统读取及启动步骤,当在存储器清除步骤中清除存储器的存储信息之后,从外部读取操作系统及启动该操作系统;以及病毒清除步骤,在经操作系统读取及启动步骤的操作系统的运行环境下,清除传染到该计算机系统的计算机病毒。在该病毒清除方法中,若在病毒检测及辨别步骤中检测出病毒,则在存储器清除步骤中清除存储器中存储的信息,之后在操作系统读取及启动步骤中从外部读取操作系统并启动,接着可在病毒清除步骤中清除病本文档来自技高网...

【技术保护点】
一种病毒清除方法,包括: 病毒检测及辨别步骤(S1),检测作为软件破坏因素传染计算机系统的计算机病毒并辨别计算机病毒的类型; 存储器清除步骤(S3),接收基于病毒检测及辨别步骤(S1)对传染到的计算机病毒的检测的触发信息,并且清除存储在存储器所有那些所述计算机系统的常规操作下可写区域中的信息; 操作系统读取及启动步骤(S4),当在存储器清除步骤(S3)清除所述存储器的存储信息后,从外部读取操作系统并启动该操作系统;以及 病毒清除步骤(S5),在通过操作系统读取及启动步骤(S4)得到的操作系统的运行环境下,清除感染所述计算机系统的计算机病毒。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:外川好房
申请(专利权)人:富士通株式会社
类型:发明
国别省市:JP[日本]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1