Nova Patents
RO130379A2

Look ahead malware scanning

Abstract

The invention relates to a method of scanning for malware detection during execution of an application on a computer system. According to the invention, the method comprises the detection of access to files within a common directory, the use of the detected accesses to identify one or more groups of files within the common directory that the application may subsequently want to access and scanning the one or more groups of files for malware detection, prior to the application attempting to access files of the said group or groups.

RO130379A2, drawing sheet 1
Sheet 1 of 6

Term

5.5 yearsto projected expiry

Projected expiry 29 March 2032, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

22 claims: 7 independent, 15 dependent

  1. 1
    Revendicări claims 1. Browsing method for malicious software during the execution of an application on a computer system, the method comprising:1. Metodă de explorare pentru software rău intenționat în timpul execuției unei aplicații pe un sistem de calculator, metoda cuprinzând: detectarea accesărilor de către aplicație a fișierelor din cadrul unui director comun;detecting accesses by the application of files within a common directory;using detected accesses to identify one or more groups of files within the shared directory that the application may subsequently want to access;and exploring one or more groups of files for malicious software before the application tries to access the files of the group or groups. utilizarea accesărilor detectate pentru a identifica unul sau mai multe grupuri de fișiere din cadrul directorului comun pe care aplicația poate ulterior dori să le acceseze;și explorarea acelui unul sau mai multe grupuri de fișiere, pentru software rău intenționat înainte ca aplicația să încerce să acceseze fișierele grupului sau grupurilor.
  2. 8
    The method according to claims 6 or 7, wherein the use of detected accesses to identify one or more file groups includes the step of adding the current file detected as being accessed by the application to a file group when the scan step is triggered. . 8. Metodă în conformitate cu revendicările 6 sau 7, în care utilizarea accesărilor detectate pentru a identifica unul sau mai multe grupuri de fișiere include pasul de adăugare a fișierului curent detectat ca fiind accesat de către aplicație la un grup de fișiere atunci când pasul de explorare este declanșat.
  3. 10
    A method according to claims 6 to 9, wherein the scanning step of one or more file groups includes the scanning completion step of the group or groups when a second period of time has elapsed after the scanning step has been triggered. . 10. Metodă în conformitate cu revendicările de la 6 la 9, în care pasul de explorare a unuia sau mai multor grupuri de fișiere include pasul de terminare a explorării grupului sau grupurilor atunci când o a doua perioadă de timp a trecut după ce pasul de explorare a fost declanșat.
  4. 13
    The method according to claims 11 or 12, wherein the files within the file group or groups are files within the common directory that require exploration. 13. Metodă în conformitate cu revendicările 11 sau 12, în care fișierele din cadrul grupului sau grupurilor de fișiere sunt fișiere din cadrul directorului comun care necesită explorare.
  5. 17
    Computer program for exploring malicious software while running an application on a computer system that includes computer program code means adapted to perform the following steps:17. Program de calculator pentru explorarea software-ului rău intenționat în timpul execuției unei aplicații pe un sistem de calculator care cuprinde mijloace de cod de program de calculator adaptate pentru a efectua pașii următori: detecting accesses by the application to files in the shared directory;detecția accesărilor de către aplicație la fișiere din cadrul directorului comun;using the detected accesses to identify one or more groups of files within the said shared directory that the application may subsequently wish to access;and training to explore that file group (s) for malicious software before the application tries to access group files or groups. utilizarea accesărilor detectate pentru a identifica unul sau mai multe grupuri de fișiere în cadrul directorului comun menționat pe care aplicația poate ulterior să dorească să le acceseze;și instruirea explorării acelui unul sau mai multor grupuri de fișiere menționate pentru software rău intenționat înainte ca aplicația să încerce să acceseze fișiere ale grupului sau grupurilor. 2 C 1 3 'J Ο 8 4 C - 2 9 Ό3- 2913 * 2 C 1 3 ' J Ο 8 4 C - 2 9 Ό3- 2913 *
  6. 19
    A computer program according to claims 17 or 18 embedded on a computer readable medium. 19. Program de calculator în conformitate cu revendicările 17 sau 18 încorporat pe un mediu care poate fi citit de calculator.
  7. 20
    Computer system configured to scan files for malicious software while running an application on a processor, the computer system comprising:20. Sistem de calculator configurat pentru a explora fișiere pentru software rău intenționat în timpul execuției unei aplicații pe un procesor, sistemul de calculator cuprinzând: a detection unit for the application access detection of files within a shared directory, and the use of the detected accesses to identify one or more groups of files within the said shared directory that the application may subsequently wish to access, and training a scanning unit to scan one or more groups of files for malicious software before the application attempts to access the files of the group or groups. o unitate de detecție pentru detecția accesărilor de către aplicație a fișierelor din cadrul unui director comun, și utilizarea accesărilor detectate pentru a identifica unul sau mai multe grupuri de fișiere din cadrul directorului comun menționat pe care aplicația ar putea dori ulterior să le acceseze, și instruirea unei unități de explorare pentru explorarea unuia sau mai multor grupuri de fișiere menționate pentru software rău intenționat înainte ca aplicația să încerce să acceseze fișierele grupului sau grupurilor.