PROTECTING ANTI-MALWARE PROCESSES

Anti-malware process protection techniques are described. In one or more implementations, an anti-malware process is launched. The anti-malware process is verified based at least in part on an anti-malware driver that contains certificates which contain an identity that is signed with the trusted ce...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MAJMUDAR, NIRAJ V, SCHWARTZ, JAMES A., JR, JUDGE, NICHOLAS S, KINSHUMANN, KINSHUMANN, KISHAN, ARUN U, ANDERSON, SCOTT D, PULAPAKA, HARI, LINSLEY, DAVID J
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Anti-malware process protection techniques are described. In one or more implementations, an anti-malware process is launched. The anti-malware process is verified based at least in part on an anti-malware driver that contains certificates which contain an identity that is signed with the trusted certificate from a verified source. After the anti-malware process is verified, the anti-malware process may be assigned a protection level, and an administrative user may be prevented from altering the anti-malware process. L'invention concerne des techniques de protection de processus anti-programme malveillant. Selon au moins une mise en œuvre, un processus anti-programme malveillant est lancé. Le processus anti-programme malveillant est vérifié en fonction d'au moins en partie un pilote anti-programme malveillant, qui contient des certificats qui contiennent une identité qui est signée avec le certificat attesté issu d'une source vérifiée. Après vérification du processus anti-programme malveillant, un niveau de protection peut être attribué au processus anti-programme malveillant et l'on peut empêcher un utilisateur administratif d'altérer le processus anti-programme malveillant.