特許
J-GLOBAL ID:200903020489827685
ファイルアクセス監視装置、方法、プログラムおよび記録媒体
発明者:
出願人/特許権者:
代理人 (3件):
細田 益稔
, 石井 総
, 青木 純雄
公報種別:公開公報
出願番号(国際出願番号):特願2003-381129
公開番号(公開出願番号):特開2005-148814
出願日: 2003年11月11日
公開日(公表日): 2005年06月09日
要約:
【課題】 コンピュータウイルス等の悪性ソフトウェアを検知する。【解決手段】 実行形式ファイル(プログラム)を記録するアプリケーションファイル記録部14と、アプリケーションファイル記録部14に記録された実行形式ファイルを実行するファイル実行部24と、ファイル実行部24による実行が異常なものであるか否かを判定するファイルアクセス判定部42とを備え、ファイルアクセス判定部42は、(1)レジストリ記録部12に記録されたレジストリの書き換え、(2)アプリケーションファイル記録部14に記録されたプログラムの書き換え(3)、システムファイル記録部16へのファイルの書込み、(4)システムファイル記録部16に記録されたファイルの書き換え、といった動作を悪性ソフトウェアによる異常な動作であると判定する。【選択図】 図1
請求項(抜粋):
実行形式ファイルを記録するファイル記録手段と、
前記ファイル記録手段に記録された実行形式ファイルを実行するファイル実行手段と、
前記ファイル実行手段による実行が異常なものであるか否かを判定する実行判定手段と、
を備えたファイル実行監視装置。
IPC (1件):
FI (1件):
Fターム (1件):
引用特許:
前のページに戻る