1.一種識(shí)別計(jì)算機(jī)病毒的方法,其特征在于,包括:
掃描指定根目錄下的文件,獲得可執(zhí)行文件夾的文件名;
計(jì)算文件名的相似度,確定與可執(zhí)行文件夾的文件名相同的文件名;
判斷是否存在文件名與可執(zhí)行文件夾的文件名相同的文件夾,若否,則判定所述可執(zhí)行文件夾不是文件夾病毒,若是,則獲取所述可執(zhí)行文件夾的屬性,根據(jù)可執(zhí)行文件夾的屬性判斷所述可執(zhí)行文件夾是否為文件夾病毒;
根據(jù)識(shí)別出的文件夾病毒,獲得所述文件夾病毒的病毒特征信息;
將所述病毒特征信息加入到病毒數(shù)據(jù)庫(kù)中。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取所述可執(zhí)行文件夾的屬性,根據(jù)可執(zhí)行文件夾的屬性判斷所述可執(zhí)行文件夾是否為文件夾病毒,包括:
對(duì)文件夾執(zhí)行取屬性操作;
判斷返回值是否包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,如果返回值不包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,則判定所述可執(zhí)行文件不是文件夾病毒,如果返回值包含F(xiàn)ILE_ATTRIBUTE_DIRECTORY位,則進(jìn)一步判斷返回值是否包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和FILE_ATTRIBUTE_SYSTEM位中任一個(gè),如果返回值不包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和FILE_ATTRIBUTE_SYSTEM位種任一個(gè),則判定所述可執(zhí)行文件不是文件夾病毒,如果返回值包含F(xiàn)ILE_ATTRIBUTE_HIDDEN位和FILE_ATTRIBUTE_SYSTEM位中任一個(gè),則識(shí)別所述可執(zhí)行文件為文件夾病毒。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,若不能獲取到所述可執(zhí)行文件夾的屬性,則判定所述可執(zhí)行文件夾為文件夾病毒。