-
公开(公告)号:CN103065091B
公开(公告)日:2016-03-09
申请号:CN201210563864.5
申请日:2012-12-21
Applicant: 微软技术许可有限责任公司
IPC: G06F21/56
CPC classification number: G06F21/56 , H04L63/145
Abstract: 本发明涉及用恶意软件检测来扩充系统还原。反恶意软件程序监视系统在系统还原之后的行为来确定恶意代码的隐藏感染在该系统还原之后仍旧存在的可能性。反恶意软件程序通过监视可能表示感染的可能性的条件来观察系统的动态行为,由此使发起反恶意软件检测的需要成为必要。反恶意软件程序可观察还原历史、系统设置、恶意软件感染历史来确定在系统还原之后存在隐藏感染的可能性。