1.一種識(shí)別文件夾病毒的方法,其特征在于,包括:
掃描指定根目錄下的文件,獲得可執(zhí)行文件夾的文件名;
計(jì)算文件名的相似度,確定與可執(zhí)行文件夾的文件名相同的文件名;
判斷是否存在文件名與可執(zhí)行文件夾的文件名相同的文件夾,若否,則判定所述可執(zhí)行文件夾不是文件夾病毒,若是,則獲取所述可執(zhí)行文件夾的屬性,根據(jù)可執(zhí)行文件夾的屬性判斷所述可執(zhí)行文件夾是否為文件夾病毒。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取所述可執(zhí)行文件夾的屬性,根據(jù)可執(zhí)行文件夾的屬性判斷所述可執(zhí)行文件夾是否為文件夾病毒,包括:
對(duì)文件夾執(zhí)行取屬性操作;
判斷返回值是否包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,如果返回值不包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,則判定所述可執(zhí)行文件不是文件夾病毒,如果返回值包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,則進(jìn)一步判斷返回值是否包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和FILE_ATTRIBUTE_SYSTEM位中任一個(gè),如果返回值不包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和
FILE_ATTRIBUTE_SYSTEM位種任一個(gè),則判定所述可執(zhí)行文件不是文件夾病毒,如果返回值包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和
FILE_ATTRIBUTE_SYSTEM位中任一個(gè),則識(shí)別所述可執(zhí)行文件為文件夾病毒。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,若不能獲取到所述可執(zhí)行文件夾的屬性,則判定所述可執(zhí)行文件夾為文件夾病毒。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述方法還包括:
在識(shí)別出所述可執(zhí)行文件夾為文件夾病毒后,刪除所識(shí)別出的為文件夾病毒的可執(zhí)行文件夾。