欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種病毒查殺的通知方法及服務(wù)器與流程

文檔序號:12064189閱讀:570來源:國知局
本發(fā)明涉及病毒通知技術(shù),尤其涉及一種病毒查殺的通知方法及服務(wù)器。
背景技術(shù)
::隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,智能終端的大量普及,用戶在享受便利的同時,各種信息安全也層出不窮。病毒就是影響信息安全的一個因素,根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計算機(jī)中的文件(如:COM,EXE,DOC等),引導(dǎo)型病毒感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR),還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒。駐留型病毒感染計算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,它處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動.非駐留型病毒在得到機(jī)會激活時并不感染計算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過這一部分進(jìn)行傳染,這類病毒也被劃分為非駐留型病毒。病毒對用戶信息的危害特別大,針對病毒及其變種和有待甄別的新型病毒,目前有大量的病毒查殺方案,可以實現(xiàn)本地病毒查殺和云病毒查殺。然而,病毒查殺通常是由用戶手動啟動查殺,或者按照預(yù)設(shè)的周期進(jìn)行定時查殺,這些都是存在時延的,且由于存在病毒變種和有待甄別的新型病毒,病毒庫的更新也需要時間。綜合這些因素,通過病毒查殺發(fā)現(xiàn)了病毒,也不能及時通知到用戶,從而對用戶的信息安全造成威脅。然而,相關(guān)技術(shù)中,對于該問題,尚無有效解決方案。技術(shù)實現(xiàn)要素:有鑒于此,本發(fā)明實施例提供了一種病毒查殺的通知方法及服務(wù)器,至少解決了現(xiàn)有技術(shù)存在的問題。本發(fā)明實施例的技術(shù)方案是這樣實現(xiàn)的:本發(fā)明實施例的一種病毒查殺的通知方法,所述方法包括:實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時觸發(fā)應(yīng)用信息同步操作,獲取到終端的應(yīng)用信息列表;每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果;當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。本發(fā)明實施例的一種服務(wù)器,所述服務(wù)器包括:檢測單元,用于實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時觸發(fā)應(yīng)用信息同步操作,獲取到終端的應(yīng)用信息列表;比對單元,用于每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果;主動通知單元,用于當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。本發(fā)明實施例的病毒查殺的通知方法,包括:實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時觸發(fā)應(yīng)用信息同步操作,獲取到終端的應(yīng)用信息列表;每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果;當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。采用本發(fā)明實施例,可以實時的對病毒及其病毒變種和有待甄別的新型病毒進(jìn)行識別,對終端實時檢測,每當(dāng)終端新安裝,卸載和更新了任意一個應(yīng)用,就對收到同步上報的這些應(yīng)用信息與已經(jīng)識別出的病毒進(jìn)行比對,一旦發(fā)現(xiàn)該應(yīng)用中毒,立即以主動通知的方式及時通知到用戶,從而避免病毒對用戶信息安全所造成的威脅,終端獲知應(yīng)用中毒可以理解進(jìn)行及時有效的病毒查殺,提高了用戶信息安全。附圖說明圖1為本發(fā)明實施例中進(jìn)行信息交互的各方硬件實體的示意圖;圖2為本發(fā)明實施例一的信息交互示意圖;圖3為本發(fā)明實施例二的信息交互示意圖;圖4為本發(fā)明實施例三的信息交互示意圖;圖5為本發(fā)明實施例四的信息交互示意圖;圖6為本發(fā)明實施例五的信息交互系統(tǒng)架構(gòu)圖;圖7為進(jìn)行病毒檢測及病毒查殺的現(xiàn)有流程圖;圖8為采用本發(fā)明實施例一應(yīng)用場景的病毒檢測及病毒查殺的流程圖。具體實施方式下面結(jié)合附圖對技術(shù)方案的實施作進(jìn)一步的詳細(xì)描述?,F(xiàn)在將參考附圖描述實現(xiàn)本發(fā)明各個實施例的移動終端。在后續(xù)的描述中,使用用于表示元件的諸如“模塊”、“部件”或“單元”的后綴僅為了有利于本發(fā)明實施例的說明,其本身并沒有特定的意義。因此,"模塊"與"部件"可以混合地使用。在下面的詳細(xì)說明中,陳述了眾多的具體細(xì)節(jié),以便徹底理解本發(fā)明。不過,對于本領(lǐng)域的普通技術(shù)人員來說,顯然可在沒有這些具體細(xì)節(jié)的情況下實踐本發(fā)明。在其他情況下,沒有詳細(xì)說明公開的公知方法、過程、組件、電路和網(wǎng)絡(luò),以避免不必要地使實施例的各個方面模糊不清。另外,本文中盡管多次采用術(shù)語“第一”、“第二”等來描述各種元件(或各種閾值或各種應(yīng)用或各種指令或各種操作)等,不過這些元件(或閾值或應(yīng)用或指令或操作)不應(yīng)受這些術(shù)語的限制。這些術(shù)語只是用于區(qū)分一個元件(或閾值或應(yīng)用或指令或操作)和另一個元件(或閾值或應(yīng)用或指令或操作)。例如,第一操作可以被稱為第二操作,第二操作也可以被稱為第一操作,而不脫離本發(fā)明的范圍,第一操作和第二操作都是操作,只是二者并不是相同的操作而已。本發(fā)明實施例中的步驟并不一定是按照所描述的步驟順序進(jìn)行處理,可以按照需求有選擇的將步驟打亂重排,或者刪除實施例中的步驟,或者增加實施例中的步驟,本發(fā)明實施例中的步驟描述只是可選的順序組合,并不代表本發(fā)明實施例的所有步驟順序組合,實施例中的步驟順序不能認(rèn)為是對本發(fā)明的限制。本發(fā)明實施例中的術(shù)語“和/或”指的是包括相關(guān)聯(lián)的列舉項目中的一個或多個的任何和全部的可能組合。還要說明的是:當(dāng)用在本說明書中時,“包括/包含”指定所陳述的特征、整數(shù)、步驟、操作、元件和/或組件的存在,但是不排除一個或多個其他特征、整數(shù)、步驟、操作、元件和/或組件和/或它們的組群的存在或添加。本發(fā)明實施例的智能終端(如移動終端)可以以各種形式來實施。例如,本發(fā)明實施例中描述的移動終端可以包括諸如移動電話、智能電話、筆記本電腦、數(shù)字廣播接收器、個人數(shù)字助理(PDA,PersonalDigitalAssistant)、平板電腦(PAD)、便攜式多媒體播放器(PMP,PortableMediaPlayer)、導(dǎo)航裝置等等的移動終端以及諸如數(shù)字TV、臺式計算機(jī)等等的固定終端。下面,假設(shè)終端是移動終端。然而,本領(lǐng)域技術(shù)人員將理解的是,除了特別用于移動目的的元件之外,根據(jù)本發(fā)明的實施方式的構(gòu)造也能夠應(yīng)用于固定類型的終端。圖1為本發(fā)明實施例中進(jìn)行信息交互的各方硬件實體的示意圖,圖1中包括:服務(wù)器11、終端設(shè)備21-24,終端設(shè)備21-24通過有線網(wǎng)絡(luò)或者無線網(wǎng)絡(luò)與服務(wù)器進(jìn)行信息交互,終端設(shè)備包括手機(jī)、臺式機(jī)、PC機(jī)、一體機(jī)等類型。采用本發(fā)明實施例,當(dāng)終端設(shè)備21-24中的全部或部分應(yīng)用都被所入侵或傳播的病毒文件感染后,由于服務(wù)器11是對終端設(shè)備21-24實時進(jìn)行檢測的,因此,會收到終端設(shè)備21-24觸發(fā)應(yīng)用同步操作所上報的應(yīng)用信息列表。服務(wù)器11的一個具體處理邏輯100包括:S11、實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時會觸發(fā)應(yīng)用信息同步操作,觸發(fā)應(yīng)用同步操作會上報應(yīng)用信息列表,獲取到終端上報的應(yīng)用信息列表;S12、每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果;S13、當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。終端設(shè)備21-24收到比對結(jié)果,則知道文件有染毒的現(xiàn)象,立即對文件進(jìn)行病毒查殺。終端設(shè)備21-24的一個具體處理邏輯200包括:S21、收到應(yīng)用染毒通知,開啟本地查殺或者云端查殺模式,對染毒的應(yīng)用進(jìn)行病毒查殺處理;S22、每當(dāng)檢測到有應(yīng)用安裝、更新或卸載的情況,繼續(xù)觸發(fā)應(yīng)用信息同步操作,并實時上報給服務(wù)器進(jìn)行處理。上述圖1的例子只是實現(xiàn)本發(fā)明實施例的一個系統(tǒng)架構(gòu)實例,本發(fā)明實施例并不限于上述圖1所述的系統(tǒng)結(jié)構(gòu),基于上述圖1所述的系統(tǒng)架構(gòu),提出本發(fā)明方法各個實施例。實施例一:本發(fā)明實施例的一種病毒查殺的通知方法,如圖2所示,所述方法包括:步驟101、實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時觸發(fā)應(yīng)用信息同步操作,獲取到終端的應(yīng)用信息列表。這里,因為終端存在定時查殺機(jī)制,可以默認(rèn)終端上現(xiàn)有的應(yīng)用都已經(jīng)通過定時查殺,沒有被染毒。那么,服務(wù)器對終端上應(yīng)用的應(yīng)用狀態(tài)進(jìn)行實時檢測,如果發(fā)現(xiàn)應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,則判斷為符合預(yù)設(shè)條件的變化。由于執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載都屬于應(yīng)用狀態(tài)更新的場景,對更新后的應(yīng)用,服務(wù)器需要對其進(jìn)行是否染毒的病毒檢測,因此,終端執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。一個示例為:本步驟的檢測是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)。終端為手機(jī)時,當(dāng)手機(jī)上安裝、更新、卸載一個應(yīng)用后,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端會檢測到相關(guān)操作(安裝應(yīng)用的操作、應(yīng)用更新的操作會卸載應(yīng)用的操作),然后將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile。profile是針對每個應(yīng)用的數(shù)據(jù)存儲,可以稱為鏡像或者應(yīng)用信息備份。鏡象通俗點說就是,鏡子里照出來的樣子,舉個例子,用戶有張光盤,怕弄丟該光盤,就把光盤上所有的文件壓縮復(fù)制到用戶桌面上,保存為1.zip的數(shù)據(jù)格式,那么1.zip數(shù)據(jù)格式的文件就是這個光盤的鏡象文件。所述將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile,也是類似的意思,是將手機(jī)端的應(yīng)用在后臺服務(wù)器(或稱為云端)做一個鏡像文件,這樣云端相當(dāng)于有一個手機(jī)端的應(yīng)用列表信息的鏡像,其作為終端應(yīng)用的備份在后臺服務(wù)器(或稱為云端)進(jìn)行保存后,就可以執(zhí)行服務(wù)器進(jìn)行病毒比對的處理邏輯了。步驟102、每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果。這里,后臺服務(wù)器(或稱為云端)根據(jù)作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯。其中,預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,也是實時檢測的過程,將通過實時檢測并進(jìn)行識別得到的病毒存入病毒庫中,以便后續(xù)進(jìn)行病毒比對的處理邏輯。步驟103、當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。這里,后臺服務(wù)器(或稱為云端)檢測到作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表中,如果一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。一個示例為:本步驟也是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用。當(dāng)終端為手機(jī)時,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端檢測到應(yīng)用信息列表中一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則認(rèn)為該手機(jī)端感染了病毒,然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓手機(jī)通過本地安裝的病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用能進(jìn)行后續(xù)的病毒查殺處理。采用本發(fā)明實施例,每當(dāng)終端上的應(yīng)用發(fā)送變化,如安裝應(yīng)用,應(yīng)用更新或卸載應(yīng)用,則將應(yīng)用信息通過應(yīng)用信息同步操作上報給服務(wù)器,在服務(wù)器形成一個應(yīng)用profile。其中,對于應(yīng)用profile來說,它是表示終端上的所有應(yīng)用信息。每條應(yīng)用信息包含該應(yīng)用的包名(例如com.tencent.qqpim)、應(yīng)用名稱(例如手機(jī)管家但不限于手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些應(yīng)用信息會在用戶安裝、更新、卸載軟件時實時同步到服務(wù)器(或稱云端),或者采用一些定時機(jī)制或用戶手動同步到服務(wù)器(或稱云端)。這樣服務(wù)器(或稱云端)就相當(dāng)于有了用戶終端上應(yīng)用環(huán)境的鏡像,這個鏡像就被稱為應(yīng)用profile。之后,在服務(wù)器(或稱云端)可以利用應(yīng)用profile,進(jìn)行一些分析或處理,就相當(dāng)于對終端本身進(jìn)行分析或處理。分析或處理的過程中,將在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯,如果匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示,提醒用戶終端上有應(yīng)用已經(jīng)染毒,提醒用戶需立即處理,否則用戶信息安全得不到保障。實施例二:本發(fā)明實施例的一種病毒查殺的通知方法,如圖3所示,所述方法包括:步驟201、在第一應(yīng)用的云端與第一應(yīng)用的本端間建立信息交互通道。這里,該信息交互通道是基于網(wǎng)絡(luò)所構(gòu)建的信息通道,后續(xù)步驟中的應(yīng)用信息同步操作所攜帶的應(yīng)用信息列表、及主動通知方式推送給終端的比對結(jié)果(如應(yīng)用染毒通知)都是通過該信息通道進(jìn)行傳輸。步驟202、根據(jù)所述信息交互通道傳輸?shù)谝粦?yīng)用的云端發(fā)給第一應(yīng)用的本端的實時檢測指令,使第一應(yīng)用的本端對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài)。這里,第一應(yīng)用的本端指位于終端本地的第一應(yīng)用,也可以稱為病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)的本地客戶端。則病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用,其通過本地客戶端先對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),以便后續(xù)通過上述信息交互通道,本地客戶端與病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用的云端進(jìn)行信息交互。步驟203、當(dāng)所述應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,符合所述預(yù)設(shè)條件的變化,根據(jù)所述信息交互通道接收到在觸發(fā)應(yīng)用信息同步操作后由第一應(yīng)用的本端所實時上報的所述終端的應(yīng)用信息列表。這里,因為終端存在定時查殺機(jī)制,可以默認(rèn)終端上現(xiàn)有的應(yīng)用都已經(jīng)通過定時查殺,沒有被染毒。那么,服務(wù)器對終端上應(yīng)用的應(yīng)用狀態(tài)進(jìn)行實時檢測,如果發(fā)現(xiàn)應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,則判斷為符合預(yù)設(shè)條件的變化。由于執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載都屬于應(yīng)用狀態(tài)更新的場景,對更新后的應(yīng)用,服務(wù)器需要對其進(jìn)行是否染毒的病毒檢測,因此,終端執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。一個示例為:本步驟的檢測是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)。終端為手機(jī)時,當(dāng)手機(jī)上安裝、更新、卸載一個應(yīng)用后,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端會檢測到相關(guān)操作(安裝應(yīng)用的操作、應(yīng)用更新的操作會卸載應(yīng)用的操作),然后將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile。profile是針對每個應(yīng)用的數(shù)據(jù)存儲,可以稱為鏡像或者應(yīng)用信息備份。鏡象通俗點說就是,鏡子里照出來的樣子,舉個例子,用戶有張光盤,怕弄丟該光盤,就把光盤上所有的文件壓縮復(fù)制到用戶桌面上,保存為1.zip的數(shù)據(jù)格式,那么1.zip數(shù)據(jù)格式的文件就是這個光盤的鏡象文件。所述將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile,也是類似的意思,是將手機(jī)端的應(yīng)用在后臺服務(wù)器(或稱為云端)做一個鏡像文件,這樣云端相當(dāng)于有一個手機(jī)端的應(yīng)用列表信息的鏡像,其作為終端應(yīng)用的備份在后臺服務(wù)器(或稱為云端)進(jìn)行保存后,就可以執(zhí)行服務(wù)器進(jìn)行病毒比對的處理邏輯了。步驟204、每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果。這里,后臺服務(wù)器(或稱為云端)根據(jù)作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯。其中,預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,也是實時檢測的過程,將通過實時檢測并進(jìn)行識別得到的病毒存入病毒庫中,以便后續(xù)進(jìn)行病毒比對的處理邏輯。步驟205、當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。這里,后臺服務(wù)器(或稱為云端)檢測到作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表中,如果一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。一個示例為:本步驟也是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用。當(dāng)終端為手機(jī)時,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端檢測到應(yīng)用信息列表中一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則認(rèn)為該手機(jī)端感染了病毒,然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓手機(jī)通過本地安裝的病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用能進(jìn)行后續(xù)的病毒查殺處理。采用本發(fā)明實施例,每當(dāng)終端上的應(yīng)用發(fā)送變化,如安裝應(yīng)用,應(yīng)用更新或卸載應(yīng)用,則將應(yīng)用信息通過應(yīng)用信息同步操作上報給服務(wù)器,在服務(wù)器形成一個應(yīng)用profile。其中,對于應(yīng)用profile來說,它是表示終端上的所有應(yīng)用信息。每條應(yīng)用信息包含該應(yīng)用的包名(例如com.tencent.qqpim)、應(yīng)用名稱(例如手機(jī)管家但不限于手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些應(yīng)用信息會在用戶安裝、更新、卸載軟件時實時同步到服務(wù)器(或稱云端),或者采用一些定時機(jī)制或用戶手動同步到服務(wù)器(或稱云端)。這樣服務(wù)器(或稱云端)就相當(dāng)于有了用戶終端上應(yīng)用環(huán)境的鏡像,這個鏡像就被稱為應(yīng)用profile。之后,在服務(wù)器(或稱云端)可以利用應(yīng)用profile,進(jìn)行一些分析或處理,就相當(dāng)于對終端本身進(jìn)行分析或處理。分析或處理的過程中,將在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯,如果匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示,提醒用戶終端上有應(yīng)用已經(jīng)染毒,提醒用戶需立即處理,否則用戶信息安全得不到保障。實施例三:本發(fā)明實施例的一種病毒查殺的通知方法,如圖4所示,所述方法包括:步驟301、在第一應(yīng)用的云端與第一應(yīng)用的本端間建立信息交互通道。這里,該信息交互通道是基于網(wǎng)絡(luò)所構(gòu)建的信息通道,后續(xù)步驟中的應(yīng)用信息同步操作所攜帶的應(yīng)用信息列表、及主動通知方式推送給終端的比對結(jié)果(如應(yīng)用染毒通知)都是通過該信息通道進(jìn)行傳輸。步驟302、根據(jù)所述信息交互通道傳輸?shù)谝粦?yīng)用的云端發(fā)給第一應(yīng)用的本端的實時檢測指令,使第一應(yīng)用的本端對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài)。這里,第一應(yīng)用的本端指位于終端本地的第一應(yīng)用,也可以稱為病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)的本地客戶端。則病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用,其通過本地客戶端先對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),以便后續(xù)通過上述信息交互通道,本地客戶端與病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用的云端進(jìn)行信息交互。步驟303、當(dāng)所述應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,符合所述預(yù)設(shè)條件的變化,根據(jù)所述信息交互通道接收到在觸發(fā)應(yīng)用信息同步操作后由第一應(yīng)用的本端所實時上報的所述終端的應(yīng)用信息列表。這里,因為終端存在定時查殺機(jī)制,可以默認(rèn)終端上現(xiàn)有的應(yīng)用都已經(jīng)通過定時查殺,沒有被染毒。那么,服務(wù)器對終端上應(yīng)用的應(yīng)用狀態(tài)進(jìn)行實時檢測,如果發(fā)現(xiàn)應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,則判斷為符合預(yù)設(shè)條件的變化。由于執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載都屬于應(yīng)用狀態(tài)更新的場景,對更新后的應(yīng)用,服務(wù)器需要對其進(jìn)行是否染毒的病毒檢測,因此,終端執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。一個示例為:本步驟的檢測是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)。終端為手機(jī)時,當(dāng)手機(jī)上安裝、更新、卸載一個應(yīng)用后,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端會檢測到相關(guān)操作(安裝應(yīng)用的操作、應(yīng)用更新的操作會卸載應(yīng)用的操作),然后將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile。profile是針對每個應(yīng)用的數(shù)據(jù)存儲,可以稱為鏡像或者應(yīng)用信息備份。鏡象通俗點說就是,鏡子里照出來的樣子,舉個例子,用戶有張光盤,怕弄丟該光盤,就把光盤上所有的文件壓縮復(fù)制到用戶桌面上,保存為1.zip的數(shù)據(jù)格式,那么1.zip數(shù)據(jù)格式的文件就是這個光盤的鏡象文件。所述將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile,也是類似的意思,是將手機(jī)端的應(yīng)用在后臺服務(wù)器(或稱為云端)做一個鏡像文件,這樣云端相當(dāng)于有一個手機(jī)端的應(yīng)用列表信息的鏡像,其作為終端應(yīng)用的備份在后臺服務(wù)器(或稱為云端)進(jìn)行保存后,就可以執(zhí)行服務(wù)器進(jìn)行病毒比對的處理邏輯了。步驟304、每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,從所述至少一個病毒信息中提取病毒信息的第一特征參數(shù),所述第一特征參數(shù)用于表征與病毒身份信息相關(guān)的特征信息。步驟305、獲取所述應(yīng)用信息列表,將所述第一特征參數(shù)與應(yīng)用信息列表中應(yīng)用的對應(yīng)參數(shù)進(jìn)行比對,得到比對結(jié)果。這里,后臺服務(wù)器(或稱為云端)根據(jù)作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯。其中,預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,也是實時檢測的過程,將通過實時檢測并進(jìn)行識別得到的病毒存入病毒庫中,以便后續(xù)進(jìn)行病毒比對的處理邏輯。第一特征參數(shù)包括軟件包名、軟件名、軟件證書、軟件大小、代碼特征值等,該第一特征參數(shù)類似于一個人的身高,體重等特征。一個示例為:當(dāng)檢測出一個病毒后,會將病毒信息(病毒信息和應(yīng)用profile類似,主要包括病毒軟件的軟件包名、軟件名、軟件證書、軟件大小、代碼特征值等)同步給通知云端,收到通知后會掃描所有終端的應(yīng)用profile(存儲在云端的所有文件對應(yīng)的鏡像或稱文件副本)。如果發(fā)現(xiàn)某些終端的應(yīng)用profile信息,與檢出病毒的信息匹配,如對比軟件包名、軟件證書、軟件大小三者是否完全一致(當(dāng)然也可以采用一些其他的對比邏輯,并不限于這里的示例),從而能夠認(rèn)定終端上的應(yīng)用就是中毒的應(yīng)用,該應(yīng)用感染了病毒。病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些終端上,從而讓病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端(不限于手機(jī)管家)能進(jìn)行后續(xù)的病毒查殺處理。步驟306、當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。這里,后臺服務(wù)器(或稱為云端)檢測到作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表中,如果一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。一個示例為:本步驟也是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用。當(dāng)終端為手機(jī)時,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端檢測到應(yīng)用信息列表中一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則認(rèn)為該手機(jī)端感染了病毒,然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓手機(jī)通過本地安裝的病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用能進(jìn)行后續(xù)的病毒查殺處理。采用本發(fā)明實施例,每當(dāng)終端上的應(yīng)用發(fā)送變化,如安裝應(yīng)用,應(yīng)用更新或卸載應(yīng)用,則將應(yīng)用信息通過應(yīng)用信息同步操作上報給服務(wù)器,在服務(wù)器形成一個應(yīng)用profile。其中,對于應(yīng)用profile來說,它是表示終端上的所有應(yīng)用信息。每條應(yīng)用信息包含該應(yīng)用的包名(例如com.tencent.qqpim)、應(yīng)用名稱(例如手機(jī)管家但不限于手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些應(yīng)用信息會在用戶安裝、更新、卸載軟件時實時同步到服務(wù)器(或稱云端),或者采用一些定時機(jī)制或用戶手動同步到服務(wù)器(或稱云端)。這樣服務(wù)器(或稱云端)就相當(dāng)于有了用戶終端上應(yīng)用環(huán)境的鏡像,這個鏡像就被稱為應(yīng)用profile。之后,在服務(wù)器(或稱云端)可以利用應(yīng)用profile,進(jìn)行一些分析或處理,就相當(dāng)于對終端本身進(jìn)行分析或處理。分析或處理的過程中,將在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯,如果匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示,提醒用戶終端上有應(yīng)用已經(jīng)染毒,提醒用戶需立即處理,否則用戶信息安全得不到保障。實施例四:本發(fā)明實施例的一種病毒查殺的通知方法,如圖5所示,所述方法包括:步驟401、在第一應(yīng)用的云端與第一應(yīng)用的本端間建立信息交互通道。這里,該信息交互通道是基于網(wǎng)絡(luò)所構(gòu)建的信息通道,后續(xù)步驟中的應(yīng)用信息同步操作所攜帶的應(yīng)用信息列表、及主動通知方式推送給終端的比對結(jié)果(如應(yīng)用染毒通知)都是通過該信息通道進(jìn)行傳輸。步驟402、根據(jù)所述信息交互通道傳輸?shù)谝粦?yīng)用的云端發(fā)給第一應(yīng)用的本端的實時檢測指令,使第一應(yīng)用的本端對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài)。這里,第一應(yīng)用的本端指位于終端本地的第一應(yīng)用,也可以稱為病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)的本地客戶端。則病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用,其通過本地客戶端先對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),以便后續(xù)通過上述信息交互通道,本地客戶端與病毒查殺類應(yīng)用或具備病毒查殺功能的管理類應(yīng)用的云端進(jìn)行信息交互。步驟403、當(dāng)所述應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,符合所述預(yù)設(shè)條件的變化,根據(jù)所述信息交互通道接收到在觸發(fā)應(yīng)用信息同步操作后由第一應(yīng)用的本端所實時上報的所述終端的應(yīng)用信息列表。這里,因為終端存在定時查殺機(jī)制,可以默認(rèn)終端上現(xiàn)有的應(yīng)用都已經(jīng)通過定時查殺,沒有被染毒。那么,服務(wù)器對終端上應(yīng)用的應(yīng)用狀態(tài)進(jìn)行實時檢測,如果發(fā)現(xiàn)應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,則判斷為符合預(yù)設(shè)條件的變化。由于執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載都屬于應(yīng)用狀態(tài)更新的場景,對更新后的應(yīng)用,服務(wù)器需要對其進(jìn)行是否染毒的病毒檢測,因此,終端執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。一個示例為:本步驟的檢測是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)。終端為手機(jī)時,當(dāng)手機(jī)上安裝、更新、卸載一個應(yīng)用后,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端會檢測到相關(guān)操作(安裝應(yīng)用的操作、應(yīng)用更新的操作會卸載應(yīng)用的操作),然后將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile。profile是針對每個應(yīng)用的數(shù)據(jù)存儲,可以稱為鏡像或者應(yīng)用信息備份。鏡象通俗點說就是,鏡子里照出來的樣子,舉個例子,用戶有張光盤,怕弄丟該光盤,就把光盤上所有的文件壓縮復(fù)制到用戶桌面上,保存為1.zip的數(shù)據(jù)格式,那么1.zip數(shù)據(jù)格式的文件就是這個光盤的鏡象文件。所述將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile,也是類似的意思,是將手機(jī)端的應(yīng)用在后臺服務(wù)器(或稱為云端)做一個鏡像文件,這樣云端相當(dāng)于有一個手機(jī)端的應(yīng)用列表信息的鏡像,其作為終端應(yīng)用的備份在后臺服務(wù)器(或稱為云端)進(jìn)行保存后,就可以執(zhí)行服務(wù)器進(jìn)行病毒比對的處理邏輯了。步驟404、每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,從所述至少一個病毒信息中提取病毒信息的第二特征參數(shù),所述第二特征參數(shù)用于表征病毒身份信息;步驟405、獲取所述應(yīng)用信息列表,將所述第一特征參數(shù)與應(yīng)用信息列表中應(yīng)用的對應(yīng)參數(shù)進(jìn)行比對,得到比對結(jié)果。這里,后臺服務(wù)器(或稱為云端)根據(jù)作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯。其中,預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,也是實時檢測的過程,將通過實時檢測并進(jìn)行識別得到的病毒存入病毒庫中,以便后續(xù)進(jìn)行病毒比對的處理邏輯。第二特征參數(shù)包括文件散列值(MD5)等,該第二特征參數(shù)類似于一個人的身份證等特征。一個示例為:當(dāng)檢測出一個病毒后,會將病毒信息(病毒信息和應(yīng)用profile類似,主要包括MD5等)同步給通知云端,收到通知后會掃描所有終端的應(yīng)用profile(存儲在云端的所有文件對應(yīng)的鏡像或稱文件副本)。如果發(fā)現(xiàn)某些終端的應(yīng)用profile信息,與檢出病毒的信息匹配,如對比MD5是否完全一致(當(dāng)然也可以采用一些其他的對比邏輯,并不限于這里的示例),從而能夠認(rèn)定終端上的應(yīng)用就是中毒的應(yīng)用,該應(yīng)用感染了病毒。病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些終端上,從而讓病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端(不限于手機(jī)管家)能進(jìn)行后續(xù)的病毒查殺處理。步驟406、當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。這里,后臺服務(wù)器(或稱為云端)檢測到作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表中,如果一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。一個示例為:本步驟也是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用。當(dāng)終端為手機(jī)時,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端檢測到應(yīng)用信息列表中一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則認(rèn)為該手機(jī)端感染了病毒,然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓手機(jī)通過本地安裝的病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用能進(jìn)行后續(xù)的病毒查殺處理。采用本發(fā)明實施例,每當(dāng)終端上的應(yīng)用發(fā)送變化,如安裝應(yīng)用,應(yīng)用更新或卸載應(yīng)用,則將應(yīng)用信息通過應(yīng)用信息同步操作上報給服務(wù)器,在服務(wù)器形成一個應(yīng)用profile。其中,對于應(yīng)用profile來說,它是表示終端上的所有應(yīng)用信息。每條應(yīng)用信息包含該應(yīng)用的包名(例如com.tencent.qqpim)、應(yīng)用名稱(例如手機(jī)管家但不限于手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些應(yīng)用信息會在用戶安裝、更新、卸載軟件時實時同步到服務(wù)器(或稱云端),或者采用一些定時機(jī)制或用戶手動同步到服務(wù)器(或稱云端)。這樣服務(wù)器(或稱云端)就相當(dāng)于有了用戶終端上應(yīng)用環(huán)境的鏡像,這個鏡像就被稱為應(yīng)用profile。之后,在服務(wù)器(或稱云端)可以利用應(yīng)用profile,進(jìn)行一些分析或處理,就相當(dāng)于對終端本身進(jìn)行分析或處理。分析或處理的過程中,將在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯,如果匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示,提醒用戶終端上有應(yīng)用已經(jīng)染毒,提醒用戶需立即處理,否則用戶信息安全得不到保障。實施例五:本發(fā)明實施例的一種病毒查殺的通知系統(tǒng),如圖6所示,該病毒查殺的通知系統(tǒng)包括終端41和服務(wù)器42;其中,終端41用于每當(dāng)執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。服務(wù)器42包括:檢測單元421,用于實時檢測終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài),當(dāng)所述應(yīng)用狀態(tài)發(fā)生符合預(yù)設(shè)條件的變化時觸發(fā)應(yīng)用信息同步操作,獲取到終端的應(yīng)用信息列表;比對單元422,用于每當(dāng)實時檢測到包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,將所述至少一個病毒信息與所述應(yīng)用信息列表進(jìn)行比對,得到比對結(jié)果;主動通知單元423,用于當(dāng)所述比對結(jié)果為所述至少一個病毒信息與所述應(yīng)用信息列表中的至少一個應(yīng)用信息匹配時,以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。在一個實際應(yīng)用中,因為終端存在定時查殺機(jī)制,可以默認(rèn)終端上現(xiàn)有的應(yīng)用都已經(jīng)通過定時查殺,沒有被染毒。那么,服務(wù)器對終端上應(yīng)用的應(yīng)用狀態(tài)進(jìn)行實時檢測,如果發(fā)現(xiàn)應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,則判斷為符合預(yù)設(shè)條件的變化。由于執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載都屬于應(yīng)用狀態(tài)更新的場景,對更新后的應(yīng)用,服務(wù)器需要對其進(jìn)行是否染毒的病毒檢測,因此,終端執(zhí)行一個新應(yīng)用的安裝、應(yīng)用更新或應(yīng)用卸載后,應(yīng)用狀態(tài)發(fā)生變化,會觸發(fā)應(yīng)用信息同步操作,從而使得服務(wù)器獲取到終端的應(yīng)用信息列表。一個示例為:通過檢測單元421實現(xiàn)檢測,是通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用(如手機(jī)管家,但不限于手機(jī)管家)。終端為手機(jī)時,當(dāng)手機(jī)上安裝、更新、卸載一個應(yīng)用后,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的本端會檢測到相關(guān)操作(安裝應(yīng)用的操作、應(yīng)用更新的操作會卸載應(yīng)用的操作),然后將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile。profile是針對每個應(yīng)用的數(shù)據(jù)存儲,可以稱為鏡像或者應(yīng)用信息備份。鏡象通俗點說就是,鏡子里照出來的樣子,舉個例子,用戶有張光盤,怕弄丟該光盤,就把光盤上所有的文件壓縮復(fù)制到用戶桌面上,保存為1.zip的數(shù)據(jù)格式,那么1.zip數(shù)據(jù)格式的文件就是這個光盤的鏡象文件。所述將該應(yīng)用的應(yīng)用信息同步到云端進(jìn)行存儲成應(yīng)用profile,也是類似的意思,是將手機(jī)端的應(yīng)用在后臺服務(wù)器(或稱為云端)做一個鏡像文件,這樣云端相當(dāng)于有一個手機(jī)端的應(yīng)用列表信息的鏡像,其作為終端應(yīng)用的備份在后臺服務(wù)器(或稱為云端)進(jìn)行保存后,就可以執(zhí)行服務(wù)器進(jìn)行病毒比對的處理邏輯了。通過比對單元422進(jìn)行比對,是后臺服務(wù)器(或稱為云端)根據(jù)作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯。其中,預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息,也是實時檢測的過程,將通過實時檢測并進(jìn)行識別得到的病毒存入病毒庫中,以便后續(xù)進(jìn)行病毒比對的處理邏輯。后臺服務(wù)器(或稱為云端)檢測到作為終端應(yīng)用的備份在本地保存的鏡像格式的應(yīng)用信息列表中,如果一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則通過主動通知單元423以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示。一個示例為:通過安裝的一個應(yīng)用在本地與云端的交互過程中實現(xiàn)的。該應(yīng)用可以是病毒查殺類應(yīng)用,也可以是集中有病毒查殺功能的管理類應(yīng)用。當(dāng)終端為手機(jī)時,病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用的云端檢測到應(yīng)用信息列表中一個或多個應(yīng)用的應(yīng)用信息與病毒庫中存儲的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息相匹配,則認(rèn)為該手機(jī)端感染了病毒,然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓手機(jī)通過本地安裝的病毒查殺類應(yīng)用或集中有病毒查殺功能的管理類應(yīng)用能進(jìn)行后續(xù)的病毒查殺處理。采用本發(fā)明實施例,每當(dāng)終端上的應(yīng)用發(fā)送變化,如安裝應(yīng)用,應(yīng)用更新或卸載應(yīng)用,則將應(yīng)用信息通過應(yīng)用信息同步操作上報給服務(wù)器,在服務(wù)器形成一個應(yīng)用profile。其中,對于應(yīng)用profile來說,它是表示終端上的所有應(yīng)用信息。每條應(yīng)用信息包含該應(yīng)用的包名(例如com.tencent.qqpim)、應(yīng)用名稱(例如手機(jī)管家但不限于手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些應(yīng)用信息會在用戶安裝、更新、卸載軟件時實時同步到服務(wù)器(或稱云端),或者采用一些定時機(jī)制或用戶手動同步到服務(wù)器(或稱云端)。這樣服務(wù)器(或稱云端)就相當(dāng)于有了用戶終端上應(yīng)用環(huán)境的鏡像,這個鏡像就被稱為應(yīng)用profile。之后,在服務(wù)器(或稱云端)可以利用應(yīng)用profile,進(jìn)行一些分析或處理,就相當(dāng)于對終端本身進(jìn)行分析或處理。分析或處理的過程中,將在本地保存的鏡像格式的應(yīng)用信息列表,與預(yù)先已經(jīng)識別好的包括病毒及其病毒變種和新型病毒在內(nèi)的至少一個病毒信息進(jìn)行病毒比對的處理邏輯,如果匹配,則以主動通知的方式將所述比對結(jié)果實時推送給終端進(jìn)行顯示,提醒用戶終端上有應(yīng)用已經(jīng)染毒,提醒用戶需立即處理,否則用戶信息安全得不到保障。在本發(fā)明實施例一實施方式中,所述檢測單元,進(jìn)一步用于:在第一應(yīng)用的云端與第一應(yīng)用的本端間建立信息交互通道,根據(jù)所述信息交互通道傳輸?shù)谝粦?yīng)用的云端發(fā)給第一應(yīng)用的本端的實時檢測指令,使第一應(yīng)用的本端對終端上已安裝的至少一個應(yīng)用進(jìn)行實時掃描,掃描得到終端上已安裝的至少一個應(yīng)用的應(yīng)用狀態(tài)。在本發(fā)明實施例一實施方式中,所所述檢測單元,進(jìn)一步用于:當(dāng)所述應(yīng)用狀態(tài)為應(yīng)用的安裝、應(yīng)用的更新、應(yīng)用的卸載中至少一種時,符合所述預(yù)設(shè)條件的變化;根據(jù)所述信息交互通道接收到在觸發(fā)應(yīng)用信息同步操作后由第一應(yīng)用的本端所實時上報的所述終端的應(yīng)用信息列表。在本發(fā)明實施例一實施方式中,所所述比對單元,進(jìn)一步用于:從所述至少一個病毒信息中提取病毒信息的第一特征參數(shù),所述第一特征參數(shù)用于表征與病毒身份信息相關(guān)的特征信息;獲取所述應(yīng)用信息列表,將所述第一特征參數(shù)與應(yīng)用信息列表中應(yīng)用的對應(yīng)參數(shù)進(jìn)行比對,得到比對結(jié)果。在本發(fā)明實施例一實施方式中,所所述比對單元,進(jìn)一步用于:從所述至少一個病毒信息中提取病毒信息的第二特征參數(shù),所述第二特征參數(shù)用于表征病毒身份信息;獲取所述應(yīng)用信息列表,將所述第一特征參數(shù)與應(yīng)用信息列表中應(yīng)用的對應(yīng)參數(shù)進(jìn)行比對,得到比對結(jié)果。其中,對于用于數(shù)據(jù)處理的處理器而言,在執(zhí)行處理時,可以采用微處理器、中央處理器(CPU,CentralProcessingUnit)、數(shù)字信號處理器(DSP,DigitalSingnalProcessor)或可編程邏輯陣列(FPGA,F(xiàn)ield-ProgrammableGateArray)實現(xiàn);對于存儲介質(zhì)來說,包含操作指令,該操作指令可以為計算機(jī)可執(zhí)行代碼,通過所述操作指令來實現(xiàn)上述本發(fā)明實施例信息處理方法流程中的各個步驟。這里需要指出的是:以上涉及終端和服務(wù)器項的描述,與上述方法描述是類似的,同方法的有益效果描述,不做贅述。對于本發(fā)明終端和服務(wù)器實施例中未披露的技術(shù)細(xì)節(jié),請參照本發(fā)明方法流程描述的實施例所描述內(nèi)容。以一個現(xiàn)實應(yīng)用場景為例對本發(fā)明實施例闡述如下:在病毒查殺的場景中,應(yīng)用本發(fā)明實施例,可以實現(xiàn)對新檢出病毒快速、準(zhǔn)確并且主動通知受感染用戶的方案。在病毒查殺的場景中,對軟件進(jìn)行檢測和分析,以認(rèn)定其是否包含惡意行為。如果認(rèn)定包含惡意行為,則認(rèn)為對該軟件是檢出了病毒。然后會對該軟件進(jìn)行標(biāo)記,標(biāo)識其相關(guān)病毒屬性,即建立軟件信息(通常包含軟件包名、軟件名、證書、安裝包大小、文件散列值、代碼特征值等)到病毒(通常包含分類、描述、級別、處理方式等)的一個映射關(guān)聯(lián)。通過網(wǎng)絡(luò)來請求云端進(jìn)行病毒云查殺,在這個請求過程中,需要上報自己的手機(jī)里的信息,通常至少包含軟件信息或者能夠代表該信息的標(biāo)識,由云端來判斷手機(jī)是否中毒。病毒庫需要定時更新,病毒庫更新后,云端會將病毒識別信息下載到手機(jī)上,以便讓手機(jī)能夠掃描出軟件是否有病毒。在病毒查殺的場景中有一個盲查期,即:對一個軟件檢出病毒后,還需要將該病毒信息從云端下發(fā)到手機(jī)。通常情況下,是由手機(jī)通過病毒云查或者更新病毒庫來獲知最新檢出的病毒,而這個都是由定時或者人主動觸發(fā)來完成,所以時間上具有一定的滯后性。從云端檢出到下發(fā)到手機(jī)的這個時間間隔,稱為盲查期,盲查期平均1至3天左右。換言之,病毒查殺通常是由用戶手動啟動查殺,或者按照預(yù)設(shè)的周期進(jìn)行定時查殺,這些都是存在時延的,且由于存在病毒變種和有待甄別的新型病毒,病毒庫的更新也需要時間。綜合這些因素,通過病毒查殺發(fā)現(xiàn)了病毒,也不能及時通知到用戶,在盲查期的平均1至3天左右的時間間隔內(nèi),如果誘發(fā)病毒,則會對用戶的信息安全造成威脅。現(xiàn)有方案的幾個示例具體描述如下:現(xiàn)有方案之一:手機(jī)通過定時的機(jī)制來獲取最新的病毒信息,例如定時病毒云查、定時更新病毒庫。通常來說,定時的時間間隔會比較長,通常在1至3天左右,因為更頻繁的定時機(jī)制會大幅增加手機(jī)的cpu和網(wǎng)絡(luò)資源消耗?,F(xiàn)有方案之二:通過一些策略優(yōu)化定時方案(例如:在wifi/移動數(shù)據(jù)網(wǎng)絡(luò)下采用不同的定時間隔,或者在充電或者電量充足的時候縮短定時間隔,或者在白天/夜晚、工作日/節(jié)假日采取不同的定時間隔),可以降低手機(jī)的資源消耗。但是因為新的病毒只會影響少量用戶,絕大部分用戶并沒有感染,所以即使采用不同的定時間隔,對絕大部分用戶來說,仍然會有資源的浪費,是一種效率較低的做法。一個檢測病毒及病毒查殺的現(xiàn)有流程圖如圖7所示,包括:步驟501、當(dāng)新的病毒被檢出后,將新的病毒存入病毒庫61中。這里,檢出病毒后,將病毒信息同步到病毒庫61中,病毒查殺類的應(yīng)用或具備病毒查殺功能的管理應(yīng)用(包括但不限于手機(jī)管家)在下次更新病毒庫時(通常采用定時機(jī)制,也可由人手動觸發(fā)),將病毒信息由云端同步到本地。于是就可以對病毒軟件(如果有安裝的話)進(jìn)行識別和處理。步驟502、病毒庫61中的病毒庫會定期更新,并將更新結(jié)果定期反饋給手機(jī)端。步驟503、通過檢測服務(wù)模塊62定期對病毒及其病毒變種和有待甄別的新型病毒進(jìn)行檢測。步驟504、通過檢測服務(wù)模塊62在云端和手機(jī)端交互,進(jìn)行定時的病毒云查殺。這里,病毒查殺類的應(yīng)用或具備病毒查殺功能的管理應(yīng)用(包括但不限于手機(jī)管家)在下次病毒云查時(通常采用定時機(jī)制,也可由人手動觸發(fā)),提交軟件信息到檢測服務(wù)模塊62以實現(xiàn)檢測服務(wù)。如果含有該病毒軟件,則檢測服務(wù)模塊62會返回相關(guān)信息給病毒查殺類的應(yīng)用或具備病毒查殺功能的管理應(yīng)用(包括但不限于手機(jī)管家),能進(jìn)行后續(xù)的處理。總而言之,現(xiàn)有技術(shù)中,針對上述應(yīng)用場景,當(dāng)新的病毒被檢出后,用戶感知到這些病毒,都是通過一些定時的機(jī)制(例如定時病毒云查、定時更新病毒庫)來完成的。如果一個用戶手機(jī)上的軟件恰好是新檢出病毒,并且距離下一次定時的時間間隔較長,也會導(dǎo)致盲查期也相應(yīng)的較長,而較長的盲查期,意味著用戶暴露在風(fēng)險中的時間更長,受到損失的可能性更高。本發(fā)明實施例針對縮短盲查期的問題,實現(xiàn)了主動通知的方案。使得盲查期從平均1至3天左右,縮短到30分鐘以內(nèi)。并且主動通知只涉及中了該病毒的用戶,對未安裝此軟件的用戶,則不會收到通知,從而其他未安裝此軟件的用戶就無需浪費流量、cpu等資源??梢姡芡瑫r滿足了快速和準(zhǔn)確這兩點能力。本應(yīng)用場景采用本發(fā)明實施例,一個檢測病毒及病毒查殺的流程圖如圖8所示,包括:步驟601、將應(yīng)用信息同步到云端。這里,當(dāng)手機(jī)上安裝、更新、卸載一個軟件后,病毒查殺類的應(yīng)用或具備病毒查殺功能的管理應(yīng)用(包括但不限于手機(jī)管家)會檢測到相關(guān)操作,然后將該軟件的信息同步到云端進(jìn)行存儲成軟件profile71。這樣云端相當(dāng)于有一個手機(jī)端的軟件列表信息的鏡像。這里,就軟件profile而言,它表示用戶手機(jī)上的,所有的軟件信息。通常每條軟件信息包含該軟件的包名(例如com.tencent.qqpim)、軟件名(例如手機(jī)管家)、證書、安裝包大小、文件散列值、代碼特征值等。這些信息會在用戶安裝、更新、卸載軟件時,或者采用一些定時機(jī)制,同步到云端。這樣云端就相當(dāng)于有了用戶手機(jī)上軟件環(huán)境的鏡像,這個鏡像就被稱為軟件profile。于是在云端可以利用軟件profile,進(jìn)行一些分析或處理,就相當(dāng)于對用戶手機(jī)本身進(jìn)行分析或處理。步驟602、將新檢查出的病毒報給云端。這里,當(dāng)檢測系統(tǒng)檢出一個病毒后,會將信息(和軟件profile類似,主要包括病毒軟件的軟件包名、軟件名、軟件證書、軟件大小、文件散列值、代碼特征值等)同步給通知判斷模塊72。步驟603-604、云端掃描軟件profile信息,將其與病毒庫中的病毒信息進(jìn)行比對,如果比對中發(fā)現(xiàn)有匹配(有交集),則將中毒信息主動通知給終端。這里,通知判斷模塊72收到通知后會掃描所有手機(jī)的軟件profile信息,如果發(fā)現(xiàn)某些手機(jī)的軟件profile信息,與檢出病毒的信息匹配(通常對比文件散列值是否一致,或者對比軟件包名、軟件證書、軟件大小三者是否完全一致,或者采用一些其他的對比邏輯,能夠認(rèn)定用戶手機(jī)上的軟件就是中毒的軟件),則認(rèn)為該手機(jī)感染了病毒。然后會通過主動通知的方式,將中毒的軟件信息,下發(fā)到這些手機(jī)上,從而讓病毒查殺類的應(yīng)用或具備病毒查殺功能的管理應(yīng)用(包括但不限于手機(jī)管家)能進(jìn)行后續(xù)的處理。這里,就主動通知而言,它是一種讓用戶知道自己中毒的方式。通過定時的檢測來判斷自己是否中毒,在這種模式下,云端是被動接收檢測命令的一方;而“主動通知”是以云端為主,通過推送的方式來告知用戶中毒。4、技術(shù)方案所產(chǎn)生的有益效果本技術(shù)方案解決了以往檢出病毒后盲查期較長的問題。提出了主動通知的方案,使得用戶暴露在病毒的時間大大降低,從通常情況下的1到3天,縮短到30分鐘以內(nèi),從而減小受損失的概率。并且該方案除了具有快速的能力以外,還具有準(zhǔn)確的能力,也就是只有中毒的用戶會收到通知,不依賴于手機(jī)的病毒檢測定時策略,從而大大減小了資源的消耗。在本申請所提供的幾個實施例中,應(yīng)該理解到,所揭露的設(shè)備和方法,可以通過其它的方式實現(xiàn)。以上所描述的設(shè)備實施例僅僅是示意性的,例如,所述單元的劃分,僅僅為一種邏輯功能劃分,實際實現(xiàn)時可以有另外的劃分方式,如:多個單元或組件可以結(jié)合,或可以集成到另一個系統(tǒng),或一些特征可以忽略,或不執(zhí)行。另外,所顯示或討論的各組成部分相互之間的耦合、或直接耦合、或通信連接可以是通過一些接口,設(shè)備或單元的間接耦合或通信連接,可以是電性的、機(jī)械的或其它形式的。上述作為分離部件說明的單元可以是、或也可以不是物理上分開的,作為單元顯示的部件可以是、或也可以不是物理單元,即可以位于一個地方,也可以分布到多個網(wǎng)絡(luò)單元上;可以根據(jù)實際的需要選擇其中的部分或全部單元來實現(xiàn)本實施例方案的目的。另外,在本發(fā)明各實施例中的各功能單元可以全部集成在一個處理單元中,也可以是各單元分別單獨作為一個單元,也可以兩個或兩個以上單元集成在一個單元中;上述集成的單元既可以采用硬件的形式實現(xiàn),也可以采用硬件加軟件功能單元的形式實現(xiàn)。本領(lǐng)域普通技術(shù)人員可以理解:實現(xiàn)上述方法實施例的全部或部分步驟可以通過程序指令相關(guān)的硬件來完成,前述的程序可以存儲于一計算機(jī)可讀取存儲介質(zhì)中,該程序在執(zhí)行時,執(zhí)行包括上述方法實施例的步驟;而前述的存儲介質(zhì)包括:移動存儲設(shè)備、只讀存儲器(ROM,Read-OnlyMemory)、隨機(jī)存取存儲器(RAM,RandomAccessMemory)、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。或者,本發(fā)明上述集成的單元如果以軟件功能單元的形式實現(xiàn)并作為獨立的產(chǎn)品銷售或使用時,也可以存儲在一個計算機(jī)可讀取存儲介質(zhì)中?;谶@樣的理解,本發(fā)明實施例的技術(shù)方案本質(zhì)上或者說對現(xiàn)有技術(shù)做出貢獻(xiàn)的部分可以以軟件產(chǎn)品的形式體現(xiàn)出來,該計算機(jī)軟件產(chǎn)品存儲在一個存儲介質(zhì)中,包括若干指令用以使得一臺計算機(jī)設(shè)備(可以是個人計算機(jī)、服務(wù)器、或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個實施例所述方法的全部或部分。而前述的存儲介質(zhì)包括:移動存儲設(shè)備、ROM、RAM、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。以上所述,僅為本發(fā)明的具體實施方式,但本發(fā)明的保護(hù)范圍并不局限于此,任何熟悉本
技術(shù)領(lǐng)域
:的技術(shù)人員在本發(fā)明揭露的技術(shù)范圍內(nèi),可輕易想到變化或替換,都應(yīng)涵蓋在本發(fā)明的保護(hù)范圍之內(nèi)。因此,本發(fā)明的保護(hù)范圍應(yīng)以所述權(quán)利要求的保護(hù)范圍為準(zhǔn)。當(dāng)前第1頁1 2 3 當(dāng)前第1頁1 2 3 
當(dāng)前第1頁1 2 3 
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
扎赉特旗| 沁阳市| 昌平区| 迁西县| 古浪县| 峨山| 保定市| 珠海市| 桃园县| 天祝| 庆城县| 蓬溪县| 綦江县| 丹阳市| 广丰县| 丹阳市| 沂南县| 临汾市| 江川县| 山阴县| 西峡县| 岳普湖县| 奉化市| 阳山县| 韩城市| 翁牛特旗| 舞钢市| 汪清县| 闵行区| 瓦房店市| 兰考县| 治多县| 林芝县| 河南省| 涞源县| 襄樊市| 泗洪县| 霍林郭勒市| 尖扎县| 广元市| 临邑县|