[发明专利]用于处理恶意软件的方法和装置有效
申请号: | 201110036124.1 | 申请日: | 2006-06-30 |
公开(公告)号: | CN102176224A | 公开(公告)日: | 2011-09-07 |
发明(设计)人: | M·莫里斯;P·斯塔布斯;M·哈特维希;D·哈特 | 申请(专利权)人: | 普瑞维克斯有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华;黄倩 |
地址: | 英国*** | 国省代码: | 英国;GB |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的一个方面提供一种将计算机对象分类为恶意软件的方法,包括在基计算机处从多个远程计算机中的每一个接收关于计算机对象的数据,该对象或类似对象存储在远程计算机上。在基计算机中,比较从多个计算机接收的关于计算机对象的数据。根据所述比较,将计算机对象分类为恶意软件。在一个实施例中,关于计算机对象的数据包括以下中的一个或多个:包含在对象内或者由所述对象组成的可执行指令;对象的大小;对象的名称;对象在各个远程计算机上的对象逻辑存储位置或路径;对象的销售商;与对象相关联的软件产品和版本;以及当创建、配置对象或对象在各个远程计算机上运行时,由对象发起的事件或涉及对象的事件。 | ||
搜索关键词: | 用于 处理 恶意 软件 方法 装置 | ||
【主权项】:
一种将计算机对象分类为恶意软件的方法,所述方法包括:在基计算机处,从多个远程计算机中的每一个接收关于计算机对象的数据,所述对象或类似对象存储在远程计算机上,其中所述数据包括关于当创建、配置所述对象或所述对象在各个远程计算机上运行时,由所述对象发起的事件或涉及所述对象的事件的信息,所述信息至少包括发起所述事件的对象的身份、事件类型、以及所述对象的身份或在其上执行所述事件的其他实体的身份;在所述基计算机处存储从多个远程计算机接收的所述数据;在所述基计算机中,比较从所述多个计算机接收的关于所述计算机对象的数据以识别所述对象和其他对象或实体之间的关系;以及根据所述比较,将所述计算机对象分类为恶意软件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普瑞维克斯有限公司,未经普瑞维克斯有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110036124.1/,转载请声明来源钻瓜专利网。