[发明专利]恶意软件风险扫描器有效
申请号: | 201280043688.0 | 申请日: | 2012-09-06 |
公开(公告)号: | CN103858132A | 公开(公告)日: | 2014-06-11 |
发明(设计)人: | J.多尔;V.瓦拉达拉;D.K.朱彻 | 申请(专利权)人: | 迈可菲公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 姜冰;马永利 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 恶意 软件 风险 扫描器 | ||
1. 一种方法,包括:
起动第一计算机上的反恶意软件之软件的安装器;
执行所述第一计算机的风险评估;
响应于指示所述计算机处于风险状态的所述风险评估的结果而由安装前扫描器对所述第一计算机执行安装前扫描和清理操作;以及
响应于所述安装前扫描和清理操作而安装所述反恶意软件之软件的主要部分。
2. 如权利要求1所述的方法,其中,执行所述第一计算机的风险评估的动作包括:
如果在所述第一计算机上检测到恶意软件,则指示所述第一计算机处于风险状态。
3. 如权利要求1所述的方法,
其中,执行所述计算机的风险评估的动作包括:
由所述安装器起动风险评估器软件。
4. 如权利要求3所述的方法,其中,指示所述计算机处于风险状态的所述风险评估的结果包括所述风险评估器软件无法返回任何结果。
5. 如权利要求1所述的方法,还包括:
响应所述风险评估而从第二计算机下载所述安装前扫描器。
6. 如权利要求5所述的方法,还包括:
提供所述安装前扫描器没有成功下载的指示;以及
省略执行对所述第一计算机执行安装前扫描清理操作的动作。
7. 如权利要求1所述的方法,其中,响应所述安装前扫描和清理操作而安装所述反恶意软件之软件的主要部分的动作包括:
指示所述安装前扫描器没有成功清理由所述安装前扫描器所发现的恶意软件的所述第一计算机。
8. 如权利要求7所述的方法,还包括:
如果所述安装前扫描清理操作没有成功清理所述第一计算机,则询问所述第一计算机的用户是否尝试执行安装所述反恶意软件之软件的主要部分的动作。
9. 如权利要求1所述的方法,其中,响应所述安装前扫描和清理操作而安装所述反恶意软件之软件的主要部分的动作包括:
请求所述第一计算机的用户重新引导所述第一计算机;以及
在重新引导所述第一计算机之后安装所述反恶意软件之软件的主要部分。
10. 如权利要求1所述的方法,其中,响应指示所述计算机处于风险状态的所述风险评估的结果而由安装前扫描器对所述第一计算机执行安装前扫描和清理操作的动作包括:
忽略第一恶意软件,其中所述第一恶意软件已知为不影响所述反恶意软件之软件的安装。
11. 如权利要求1所述的方法,其中,执行所述第一计算机的风险评估的动作包括:
对运行于所述第一计算机的每个可执行文件执行多个检查;以及
响应所述多个检查而确定所述第一计算机是否处于风险状态。
12. 如权利要求11所述的方法,其中,执行所述第一计算机的风险评估的动作还包括:
排序所述多个检查,使得所述多个检查的最快检查首先被执行。
13. 如权利要求11所述的方法,其中,所述多个检查之一包括:
确定可执行文件是否为操作系统保护的文件。
14. 如权利要求11所述的方法,其中,所述多个检查之一包括:
确定可执行文件是否经过数字签名。
15. 如权利要求11所述的方法,其中,所述多个检查之一包括:
从外部系统请求与可执行文件有关的信息,其中所述外部系统以所述可执行文件是否已知为恶意软件的指示进行响应。
16. 一种非暂态计算机可读媒体,其上存储了用于可编程控制装置的指令,其中所述指令使可编程控制装置执行动作,包括:
起动第一计算机上的反恶意软件之软件的安装器;
执行所述第一计算机的风险评估;
响应指示所述计算机处于风险状态的所述风险评估的结果而由安装前扫描器对所述第一计算机执行安装前扫描和清理操作;以及
响应所述安装前扫描和清理操作而安装所述反恶意软件之软件的主要部分。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈可菲公司,未经迈可菲公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280043688.0/1.html,转载请声明来源钻瓜专利网。