首页> 外国专利> Heuristically detecting spyware/adware registry activity

Heuristically detecting spyware/adware registry activity

机译:启发式检测间谍软件/广告软件注册表活动

摘要

Methods, apparati, and computer-readable media for detecting the presence of malicious computer code in a computer. In a method embodiment, persistence points in an operating system of the computer are examined (31). When a pointer to a temporary directory is found (32) at a persistence point, a declaration is made (34) of a suspicion of malicious code being present in the computer. Second and third method embodiments are used when the computer has a native operating system (14) controlling hardware (11) functions and a user-interface operating system (12) built on top of the native operating system (14). A fourth method embodiment is used when the computer has an operating system comprising a kernel (20) and a user interface (21).
机译:用于检测计算机中恶意计算机代码的存在的方法,设备和计算机可读介质。在方法实施例中,检查计算机操作系统中的持久性点( 31 )。当在持久点找到指向临时目录的指针( 32 )时,将声明( 34 )怀疑计算机中存在恶意代码。当计算机具有控制硬件( 11 )功能的本机操作系统( 14 )和用户界面操作系统( 12)时,将使用第二和第三方法实施例)构建在本机操作系统( 14 )的顶部。当计算机具有包括内核( 20 )和用户界面( 21 )的操作系统时,使用第四方法实施例。

著录项

  • 公开/公告号US8104086B1

    专利类型

  • 公开/公告日2012-01-24

    原文格式PDF

  • 申请/专利权人 MARK KENNEDY;

    申请/专利号US20050071765

  • 发明设计人 MARK KENNEDY;

    申请日2005-03-03

  • 分类号G06F11/00;G06F12/14;G06F12/16;G08B23/00;

  • 国家 US

  • 入库时间 2022-08-21 17:26:24

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号