创建防病毒记录的系统和方法
Abstract:
本发明公开了创建防病毒记录的系统和方法。示例性方法包括:针对是否存在恶意行为,通过防止针对性攻击的保护器使用一个或多个行为规则分析文件的API函数调用的日志;当识别出与API函数调用的日志的记录相对应的行为规则时,确定所述文件为恶意的;提取与识别出的所述行为规则相关联的API函数调用的一条或多条记录;确定所述API函数调用的至少一条提取的记录是否可以由计算设备的保护器进行注册;以及当所述API函数调用的所述至少一条提取的记录可以由所述计算设备的保护器进行注册时,创建用于所述计算设备的保护器的防病毒记录,其中,创建的所述防病毒记录至少包括所述API函数调用的所提取的记录。
Public/Granted literature
Patent Agency Ranking
0/0