用恶意软件检测扩充系统还原

    公开(公告)号:CN103065091B

    公开(公告)日:2016-03-09

    申请号:CN201210563864.5

    申请日:2012-12-21

    CPC classification number: G06F21/56 H04L63/145

    Abstract: 本发明涉及用恶意软件检测来扩充系统还原。反恶意软件程序监视系统在系统还原之后的行为来确定恶意代码的隐藏感染在该系统还原之后仍旧存在的可能性。反恶意软件程序通过监视可能表示感染的可能性的条件来观察系统的动态行为,由此使发起反恶意软件检测的需要成为必要。反恶意软件程序可观察还原历史、系统设置、恶意软件感染历史来确定在系统还原之后存在隐藏感染的可能性。

Patent Agency Ranking