会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明授权
    • 상황 인식 기반의 랜섬웨어 탐지
    • 基于上下文感知的勒索软件检测
    • KR101828600B1
    • 2018-03-22
    • KR1020170029539
    • 2017-03-08
    • 주식회사 체크멀
    • 김정훈
    • G06F21/56G06F21/55G06F21/60
    • G06F21/554G06F21/568G06F21/602
    • 본명세서에개시된시스템보호방법은시스템상 실행되는프로세스의사전행위의로그를저장하는단계; 상기프로세스가대상파일을변경하려는것을감지하는단계; 상기사전행위의로그에적어도일부기초하여상기프로세스의상기대상파일변경이의심행동에해당하는지여부를판단하는단계; 상기대상파일의변경이의심행동에해당하는것으로판단되는경우, 상기대상파일을백업하는단계; 상기프로세스가악성코드에해당하는지여부를판단하는단계; 상기프로세스가악성코드에해당하는것으로판단되는경우, 상기프로세스의수행을중단시키는단계; 상기프로세스를원인으로백업된상기대상파일을복원하는단계; 및상기사전행위의로그를바탕으로상기프로세스의상기사전행위를복원시키는단계를포함하는시스템보호방법이다.
    • 保护在此公开的系统的方法包括以下步骤:存储在系统上执行的过程的主动动作的日志; 检测到进程正在尝试更改目标文件; 至少部分基于字典动作的日志来确定进程的目标文件改变是否对应于可疑行为; 如果确定目标文件的更改对应于可疑行为,则备份目标文件; 确定进程是否对应于恶意代码; 如果确定进程对应于恶意代码,则停止进程的执行; 恢复由于进程而备份的目标文件; 并根据主动行为的日志恢复过程的主动行为。