本发明涉及计算机安全防护,尤其涉及一种病毒程序清除方法、装置、设备及存储介质。
背景技术:
1、当业务系统被黑客植入勒索病毒等病毒程序之后,病毒程序会在特定的条件下触发运行,比如立即运行、重启后运行、特定的时间点运行……等。当管理员发现业务系统被勒索病毒攻击的时候,最佳的做法就是把主机断电,然后通过光盘、u盘等存储介质启动一个临时的操作系统,手工清理病毒,清除完毕之后再启动业务系统。上述的病毒程序清除方式的操作很麻烦,对管理员的技术水平要求很高,并且存在病毒清除不彻底的情况,会导致再次启动业务系统时,业务数据被进一步加密的问题。
技术实现思路
1、本发明的主要目的在于提供一种病毒程序清除方法、装置、设备及存储介质,旨在解决现有技术中在业务操作系统中发现病毒程序时,人工清理病毒,清除完毕之后再启动业务操作系统的方式存在效率低、病毒清除不彻底的技术问题。
2、为实现上述目的,本发明提供一种病毒程序清除方法,所述方法包括以下步骤:
3、通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,所述业务操作系统为业务系统所在的操作系统;
4、通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护;
5、通过所述病毒清除程序对病毒程序进行清除。
6、可选地,所述通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,包括:
7、通过存储介质启动临时操作系统,并通过所述临时操作系统将业务操作系统的引导代码替换为预设引导代码,所述预设引导代码为未感染病毒的引导代码;
8、通过所述临时操作系统在业务操作系统中安装病毒清除程序,将所述病毒清除程序的启动时机设置为所述业务操作系统的引导阶段,并根据所述预设引导代码启动所述业务操作系统。
9、可选地,所述通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护,包括:
10、通过所述病毒清除程序在所述业务操作系统的引导阶段开始将所述业务系统中的业务数据设置为只读模式;
11、或,
12、通过所述病毒清除程序在所述业务操作系统的引导阶段开始将所述业务系统中的业务数据设置为cow模式。
13、可选地,所述通过所述病毒清除程序对病毒程序进行清除之前,还包括:
14、通过所述病毒清除程序对所述业务操作系统所在的主机进行监测,确定异常的可执行文件;
15、判断所述异常的可执行文件是否是病毒程序;
16、若是,则对所述病毒程序进行隔离操作,以使所述病毒程序不可执行。
17、可选地,所述通过所述病毒清除程序对所述业务操作系统所在的主机进行监测,确定异常的可执行文件,包括:
18、通过所述病毒清除程序对所述业务操作系统所在的磁盘进行扫描,将扫描到的所有可执行文件确定为异常的可执行文件;
19、和/或,
20、通过所述病毒清除程序对所述业务操作系统中的进程进行监测,将所述进程对应的可执行文件确定为异常的可执行文件。
21、可选地,所述判断所述异常的可执行文件是否是病毒程序,包括:
22、判断所述异常的可执行文件的原始生成时间是否小于预设生成时间间隔;
23、若是,则判定所述异常的可执行文件是病毒程序;
24、或,
25、判断所述异常的可执行文件的文件写入行为的次数是否超过预设次数;
26、若是,则判定所述异常的可执行文件是病毒程序。
27、可选地,所述通过所述病毒清除程序对病毒程序进行清除之后,还包括:
28、在预设监控时间间隔内循环执行通过所述病毒清除程序对所述业务操作系统所在的主机进行监测,确定异常的可执行文件,判断所述异常的可执行文件是否是病毒程序的步骤;
29、若未监测到病毒程序,则重新启动所述业务操作系统,并取消对所述业务数据的保护。
30、此外,为实现上述目的,本发明还提出一种病毒程序清除装置,所述病毒程序清除装置包括:
31、程序安装模块,用于通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,所述业务操作系统为业务系统所在的操作系统;
32、数据保护模块,用于通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护;
33、病毒清除模块,用于通过所述病毒清除程序对病毒程序进行清除。
34、此外,为实现上述目的,本发明还提出一种病毒程序清除设备,所述设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的病毒程序清除程序,所述病毒程序清除程序配置为实现如上文所述的病毒程序清除方法的步骤。
35、此外,为实现上述目的,本发明还提出一种存储介质,所述存储介质上存储有病毒程序清除程序,所述病毒程序清除程序被处理器执行时实现如上文所述的病毒程序清除方法的步骤。
36、在本发明中,公开了通过临时操作系统在业务操作系统中安装病毒清除程序,并启动业务操作系统;通过病毒清除程序在业务操作系统的引导阶段开始对业务系统中的业务数据进行保护并对病毒程序进行清除。由于本发明通过临时操作系统在业务操作系统中安装病毒清除程序,通过病毒清除程序清除病毒,而不是人工清理病毒,从而能够提高病毒清除的效率,再使病毒清除程序在业务操作系统的引导阶段就开始工作,保证清除程序能够最早获得系统的控制权,从而能够防止病毒在引导阶段挟持操作系统,导致病毒清除不彻底的问题,并且对业务数据进行保护后进行病毒清除,能够避免业务数据被破坏。
1.一种病毒程序清除方法,其特征在于,所述方法包括:
2.如权利要求1所述的病毒程序清除方法,其特征在于,所述通过存储介质启动临时操作系统,通过所述临时操作系统在业务操作系统中安装病毒清除程序,并启动所述业务操作系统,包括:
3.如权利要求1所述的病毒程序清除方法,其特征在于,所述通过所述病毒清除程序在所述业务操作系统的引导阶段开始对所述业务系统中的业务数据进行保护,包括:
4.如权利要求1所述的病毒程序清除方法,其特征在于,所述通过所述病毒清除程序对病毒程序进行清除之前,还包括:
5.如权利要求4所述的病毒程序清除方法,其特征在于,所述通过所述病毒清除程序对所述业务操作系统所在的主机进行监测,确定异常的可执行文件,包括:
6.如权利要求5所述的病毒程序清除方法,其特征在于,所述判断所述异常的可执行文件是否是病毒程序,包括:
7.如权利要求4至6中任一项所述的病毒程序清除方法,其特征在于,所述通过所述病毒清除程序对病毒程序进行清除之后,还包括:
8.一种病毒程序清除装置,其特征在于,所述病毒程序清除装置包括:
9.一种病毒程序清除设备,其特征在于,所述设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的病毒程序清除程序,所述病毒程序清除程序配置为实现如权利要求1至7中任一项所述的病毒程序清除方法的步骤。
10.一种存储介质,其特征在于,所述存储介质上存储有病毒程序清除程序,所述病毒程序清除程序被处理器执行时实现如权利要求1至7任一项所述的病毒程序清除方法的步骤。