EA201490684A3 20141128 Номер и дата охранного документа [PDF] EAPO2014\PDF/A3/201490684 Полный текст описания [**] EA201490684 20140423 Регистрационный номер и дата заявки RURU2013118811 20130424 Регистрационные номера и даты приоритетных заявок EAA3 Код вида документа [pdf] eaa21411 Номер бюллетеня [**] СПОСОБ ОБЕЗВРЕЖИВАНИЯ ВРЕДОНОСНЫХ ПРОГРАММ, БЛОКИРУЮЩИХ РАБОТУ ПК, С ИСПОЛЬЗОВАНИЕМ ОТДЕЛЬНОГО УСТРОЙСТВА ДЛЯ АКТИВАЦИИ ПОЛЬЗОВАТЕЛЕМ ПРОЦЕДУРЫ ПРОТИВОДЕЙСТВИЯ ВРЕДОНОСНОМУ ПРОГРАММНОМУ ОБЕСПЕЧЕНИЮ Название документа [8] G06F 21/56 Индексы МПК [RU] Богданов Денис Евгеньевич Сведения об авторах [RU] ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "НАНО СЕКЬЮРИТИ Сведения о заявителях
 

Патентная документация ЕАПВ

 
Запрос:  ea201490684a*\id

больше ...

Термины запроса в документе

Реферат

[RU]

Изобретение относится к области антивирусной защиты. Техническим результатом является обеспечение возможности разблокировки компьютера без потери данных и перезагрузки компьютера, повышение эффективности работы антивирусных систем и, соответственно, повышение безопасности вычислительных систем. Способ обезвреживания вредоносных программ, блокирующих работу компьютера, предполагает использование отдельного устройства активации антивируса, предназначенного для активации пользователем процедуры противодействия вредоносному программному обеспечению и содержащего разъемы для подключения к управляющей шине, контроллер и блок активации. Запуск процедуры разблокировки и лечения компьютера производят в ответ на полученный сигнал активации от устройства активации антивируса. Причем упомянутая процедура разблокировки и лечения включает исследование состояния графической подсистемы ОС, поиск всех созданных окон и рабочих столов, видимых пользователю, анализ всех процессов и потоков, выполнявшихся на компьютере на момент заражения, построение на основании собранных данных привязки каждого упомянутого окна и рабочего стола к конкретному процессу и/или иерархии процессов, анализ полученных данных о процессах и выявление в каждом из них загруженных модулей, участвующих в выполнении процесса, поиск автоматически выполняемых в процессе запуска ОС программ, формирование списка объектов, признанных вредоносными, и изолирование вредоносного объекта, удаление из конфигурационных файлов ОС ссылки на него и удаление вредоносного процесса, порожденного объектом.