首页> 外国专利> In memory heuristic system and method for detecting viruses

In memory heuristic system and method for detecting viruses

机译:内存中启发式病毒检测系统及方法

摘要

Characteristics of a call module originating a critical operating system function call are analyzed for indications of suspicious content and a virus threshold counter is incremented appropriately. For example, the memory image to the file image of the call module are compared for indications of suspicious content. If a determination is made that the virus threshold counter exceeds a virus threshold, there is a significant probability that malicious code is executing on the host computer system. Thus, the user of the host computer system and/or an administrator are notified that malicious code is possibly executing on the host computer system.
机译:分析源自关键操作系统功能调用的调用模块的特征,以查找可疑内容,并适当增加病毒阈值计数器。例如,比较存储图像和调用模块的文件图像以获取可疑内容的指示。如果确定病毒阈值计数器超过病毒阈值,则很有可能在主机系统上执行恶意代码。因此,主机计算机系统的用户和/或管理员被通知恶意代码可能正在主机计算机系统上执行。

著录项

  • 公开/公告号US7340777B1

    专利类型

  • 公开/公告日2008-03-04

    原文格式PDF

  • 申请/专利权人 PETER SZOR;

    申请/专利号US20030404167

  • 发明设计人 PETER SZOR;

    申请日2003-03-31

  • 分类号H04L9/00;

  • 国家 US

  • 入库时间 2022-08-21 20:09:02

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号