首页> 外国专利> Behavioral detection based on uninstaller modification or removal

Behavioral detection based on uninstaller modification or removal

机译:基于卸载程序修改或删除的行为检测

摘要

To evade heuristic detection, malware is often designed to trick users into installing the malware by being packaged in a standard installer known to the user's computer for typically installing legitimate software. To prevent removal of the malware, the malware modifies or removes its uninstaller. A security module manages this type of evasion technique by monitoring and detecting installations performed on a computer. The module detects attempts to remove or modify the uninstaller for the application to render the uninstaller incapable of uninstalling the application. The module can intercept and block such attempts, and then analyze the application for malicious code. Where the application is determined to be malware, the module prevents malicious activity. The module can also use the malware's own uninstaller to uninstall the malware from the computer.
机译:为了逃避启发式检测,通常将恶意软件设计为通过将其包装在用户计算机已知的标准安装程序中(通常用于安装合法软件)来诱使用户安装恶意软件。为了防止删除恶意软件,该恶意软件会修改或删除其卸载程序。安全模块通过监视和检测计算机上执行的安装来管理这种类型的规避技术。该模块检测尝试删除或修改该应用程序的卸载程序,以使该卸载程序无法卸载该应用程序。该模块可以拦截和阻止此类尝试,然后分析应用程序中的恶意代码。如果确定应用程序为恶意软件,则该模块可防止恶意活动。该模块还可以使用恶意软件自己的卸载程序从计算机上卸载恶意软件。

著录项

  • 公开/公告号US8099784B1

    专利类型

  • 公开/公告日2012-01-17

    原文格式PDF

  • 申请/专利权人 JOSEPH CHEN;JAMIE JOOYOUNG PARK;

    申请/专利号US20090371501

  • 发明设计人 JAMIE JOOYOUNG PARK;JOSEPH CHEN;

    申请日2009-02-13

  • 分类号G06F11/00;

  • 国家 US

  • 入库时间 2022-08-21 17:26:50

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号