CN102609639A - 在计算机停用期间启动反病毒应用程序任务的系统和方法 - Google Patents

在计算机停用期间启动反病毒应用程序任务的系统和方法 Download PDF

Info

Publication number
CN102609639A
CN102609639A CN2011104360426A CN201110436042A CN102609639A CN 102609639 A CN102609639 A CN 102609639A CN 2011104360426 A CN2011104360426 A CN 2011104360426A CN 201110436042 A CN201110436042 A CN 201110436042A CN 102609639 A CN102609639 A CN 102609639A
Authority
CN
China
Prior art keywords
application program
computer system
virus application
user
shutdown mode
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011104360426A
Other languages
English (en)
Other versions
CN102609639B (zh
Inventor
丹尼斯·A·纳扎罗夫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kaspersky Lab AO
Original Assignee
Kaspersky Lab AO
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kaspersky Lab AO filed Critical Kaspersky Lab AO
Publication of CN102609639A publication Critical patent/CN102609639A/zh
Application granted granted Critical
Publication of CN102609639B publication Critical patent/CN102609639B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements

Abstract

本发明公开了能够在计算机系统上以减少反病毒应用程序对系统用户活动干扰的方式部署反病毒应用程序的系统、方法和计算机程序产品。尤其是,计算机系统配置有多个可以用于检测计算机系统何时正在被用户使用或者何时处于停用模式的检测设备。检测设备可以包括数据输入设备,例如鼠标或者键盘、温度传感器、压力传感器、数字摄像头、声波源和声波接收器或者其它检测设备。计算机系统也包括与反病毒应用程序相关联的软件代理。软件代理收集并分析来自所述检测设备的数据,确定何时该计算机系统处于停用模式,并随后启动各种反病毒应用程序任务。

Description

在计算机停用期间启动反病毒应用程序任务的系统和方法
技术领域
本发明总的来讲涉及计算机科学领域,且尤其涉及用于在计算机停用期间启动反病毒应用程序任务的系统、方法和计算机程序产品。
背景技术
现代计算机应用程序一般是资源密集型的。反病毒应用程序甚至更是如此,因为在复杂的系统扫描和其它操作期间它们运行在计算机系统上且广泛地与所述计算机系统的很多硬件和软件组件相互作用。尽管开发商不断改进反病毒程序的操作以及它们与计算机系统的相互作用,但是由于诸如病毒、蠕虫、间谍软件以及其它类型恶意软件的计算机恶意软件的不断增加的复杂度和扩散,反病毒程序对系统资源的需求仍然持续稳步增长。反病毒应用程序提高了对诸如硬盘驱动、随机访问存储器、处理时间、网络带宽等系统资源的使用率,其可能干扰用户在所述计算机系统上的活动,转而影响系统用户的生产力。因此,需要更有效率的技术,以在计算机系统上部署反病毒应用程序来最小化它们对系统用户活动的干扰。
发明内容
本发明公开了能够以减少反病毒应用程序任务对系统用户活动的干扰的方式在计算机系统上部署反病毒应用程序的系统、方法和计算机程序产品。在一个示范性实施例中,计算机系统可以配备有多个可以用于检测所述计算机系统何时正在被用户使用或者何时处于停用(downtime)模式的检测设备。这些设备的操作可以基于对各种物理现象的检测。所述检测设备可以包括诸如鼠标或者键盘、温度传感器、压力传感器、数码摄像头、声波源和声波接收器或者其它检测设备的数据输入设备。所述计算机系统也可以包括与反病毒应用程序相关联的软件代理。所述软件代理可以收集和分析来自各种检测设备的数据并确定所述计算机系统是正在被用户使用还是处于停用模式。如果软件代理确定计算机系统处于停用模式,它可以启动各种反病毒应用程序任务。所述应用程序可以执行恶意软件检测、扫描系统文件、更新恶意软件定义和检测算法以及在所述计算机系统上执行其它任务。由于反病毒应用程序在计算机系统停用时启动,因此反病毒应用程序不会干扰系统用户的活动。
以上对本发明示范性实施例的简要概括旨在提供对本发明的基本的理解。本概括并非对本发明所有涉及的方面的广泛概述,既不意图确定所有实施例的关键或者重要因素也不意图划定任何或者所有实施例的范围。其唯一目的是以简化形式提供一个或者多个方面的一些概念作为下面更详细描述的前序。为了完成上述及相关目的,一个或者多个实施例包括以下充分描述并在权利要求里着重指出的特征。以下的描述和附图详细说明该一个或多个实施例的某些示例性的特征。然而,这些特征仅指示了在其中采用各方面原理的各种应用方式中的一些,并且本描述意图包括所有这些方面及其等同物。
附图说明
附图并入说明书中并构成说明书的一部分,示出了本发明的一个或者多个示范性实施例,并与本详细描述一起用于解释实施例的原理和实现。
附图中:
图1示出了根据一个示范性实施例,用于启动反病毒程序任务的计算机系统的框图;
图2示出了根据一个示范性实施例,用于启动反病毒程序任务的计算机系统的更详细的框图;
图3示出了根据一个示范性实施例,用于在计算机系统停用期间启动反病毒程序任务的示例性算法;
图4示出了根据一个示范性实施例,计算机系统的示意性框图。
具体实施方式
本文将围绕用于在系统停用期间在计算机系统上启动反病毒应用程序任务以最小化反病毒应用程序的系统资源使用对系统用户活动的不利影响的系统、方法和计算机程序产品来描述示范性实施例。本领域普通技术人员应认识到,下面的描述仅仅是示例性的而并非意图进行任何方式的限定。受益于本申请的本领域技术人员将易于获得其他实施例的启示。现在,将更为详细地描述如附图中所示的示范性实施例的实施方式。贯穿全部附图以及下列描述,相同的附图标记将尽可能用于表示相同或相似的对象。
图1描述了例如个人计算机(PC)100的计算机系统的示范性实施例,所述计算机系统可被用于使用本发明公开的技术来启动反病毒应用程序任务。应该指出的是在可替代实施例中,工作站、笔记本电脑、应用服务器或者其它类型的计算机系统可被用于实现在此公开的技术。在一个示范性实施例中,PC100包括系统单元101,计算机系统100的操作和包括反病毒应用程序在内的应用程序的执行所必需的一个或者多个处理和数据存储组件位于所述系统单元101中。根据一个示范性实施例,例如图2中示出的反病毒应用程序201d的反病毒应用程序可以存储在系统单元101的内部存储器中。在另一个实施例中,反病毒应用程序可以存储在例如网络应用服务器的远程计算机系统中,在那里PC100能够远程地访问它。PC100也可以包括用于向用户显示信息的监视器102和允许用户与计算机100交互的数据输入设备103,例如键盘和/或鼠标。下面本文将参考图4提供对PC100的更详细的描述
在一个示范性实施例中,PC100包括一个或者多个内部或者外部检测设备,所述内部或者外部检测设备可被用于检测PC100是正在被用户使用还是处于PC100并未被用户所使用的停用模式。这些设备的操作可以基于对各种物理现象的检测。例如,检测器104可以是当系统用户在PC100附近时能检测该系统用户的体温的红外温度传感器。在另一个示例中,检测器104可以是能够测量PC100附近的椅子、桌子或者地板的由系统用户所施加的压力的电磁或者压电式压力传感器。在另一个示例中,检测器104可以包括数码摄像头105,该数码摄像头105监视PC100周围的区域,以使用面部识别机制来检测系统用户的存在。在另一个示例中,声波源106和声波接收器107可被用于检测PC100附近的计算机用户的移动。特别是,已知振幅和频率的声波可以由声波源106发射,由各种物体反射并由声波接收器107记录。这种检测方法提供用于分析由声波接收器107接收到的经反射的声波的机制。对声波的频率和振幅以及多普勒频移,如果有的话,加以确定。此外,如果有多普勒频移,很可能有系统用户在PC100附近。
在可替代实施例中,例如键盘和/或鼠标的信息输入设备103可被用于确定PC100是否正在被用户使用,或者是否处于停用模式。例如,可以持续地或者定期地对从输入设备103到PC100,或者更具体地说到系统单元101的信息传输加以监视,并且如果在特定时间内没有信息从输入设备103传输,可以得出PC100处于停用模式的结论。然而,在其它实施例中,可将来自输入设备103的信息与来自一个或者多个检测设备104、105、106和107的信息相结合,以更加可靠地确定PC100的状态。
如图2所示,根据一个示范性实施例,计算机系统100也可以包括与反病毒应用程序201d相关联的软件代理202。软件代理202可以如图2所示存储在PC100的存储器中,或者可以外置于所述计算机系统100。正如本文以下参考图4将更加详细地加以解释的,可以使用PC101的串行端口/接口将软件代理202与检测设备203相连接。如上文所述,检测设备203可以包括但是不限于压力传感器104、摄像头105、信息输入设备103或者包括声波源106和声波接收器107的声学系统。在一个示范性实施例中,软件代理202使用从检测设备203收集到的信息来确定计算机100是否处于停用模式,以便启动反病毒应用程序201d。
图3示出了可以在软件代理202中实现的控制算法的示范性实施例。在步骤301,在计算机系统100上加载、安装并激活软件代理202。在步骤302,代理202识别哪个(些)检测设备203在PC100上可用。在步骤303,软件代理202可以激活一个或者多个识别出的检测设备203用于检测PC 100上的用户活动。在步骤304,软件代理202从这个(些)检测设备203收集当前用户活动信息。在步骤305,软件代理202分析收集到的信息以确定PC100是正在被用户使用还是处于停用模式。如果在步骤306,软件代理202确定PC100正在被用户使用,软件代理可以在步骤307进入临时睡眠模式并在预定时间期满后在步骤304继续从检测设备收集信息。如果在步骤306,软件代理202确定PC100处于停用模式,软件代理可以在步骤308启动反病毒应用程序201d。反病毒应用程序可以执行恶意软件检测、扫描系统文件、更新恶意软件定义和检测算法以及在计算机系统100上执行其它任务。
在检测设备203是例如键盘的输入设备103的实施例中,软件代理202可以经配置以通过输入设备103检测用户输入,其将会指示PC100是否正在被用户使用或者处于停用模式。当软件代理202确定PC100在例如15分钟的一段特定的时间内始终处于停用模式时,软件代理202可以启动各种反病毒应用程序任务。
在检测设备203是数码摄像头105的实施例中,软件代理202可以通过识别PC100附近有无系统用户来确定系统停用。尤其是,如上所述地当系统用户远离或者接近计算机系统100时,软件代理202能够使用面部识别软件来识别用户面部或其它身体部位并随后启动/停止反病毒应用程序任务。
在检测设备203为温度传感器的实施例中,软件代理202可以知道人体的平均温度。这样,软件代理202能够通过监视来自传感器203的关于计算机系统100附近空间温度的信息来确定PC100附近用户的存在,并如上所述地当系统用户远离或者接近PC100时,启动/停止反病毒应用程序任务。
在检测设备203为压力传感器的实施例中,当系统用户坐在/站在PC100附近或者远离PC100时,软件代理202可以知道椅子或者地板上的压力的不同。这样,软件代理202能够通过分析来自压力传感器203的关于在系统计算机100周围椅子或者地板上的压力的信息来确定PC100附近用户的存在,并如上所述地当系统用户远离或者接近PC100时,启动/停止反病毒应用程序任务。
在检测设备203为声波源106和声波接收器107的实施例中,软件代理202可以经配置以确定到达声波接收器107的经反射的信号的频率和振幅。尤其是,软件代理202可以对发送和接收的信号的参数和多普勒频移,如果有的话,加以比较并基于此数据确定系统用户是否在PC100附近,并如上所述地当系统用户远离或者接近PC100时,启动/停止反病毒应用程序任务。
在另一个实施例中,软件代理202可以使用PC100提供的其它资源或者应用程序来确定计算机系统是否处于停用模式。例如,软件代理202可以检查屏幕保护应用程序是否在PC100上被其操作系统所激活,其可以表明PC100处于停用模式而且反病毒应用程序201d可安全地启动而不会干扰系统用户的活动。
在一个示范性实施例中,软件代理202可以在执行反病毒应用程序201d期间,如上所述地继续监视检测设备203的状态。如果通过该检测设备203监测到用户存在,当用户正在使用计算机100时,软件代理202可以临时挂起反病毒应用程序的一个或者所有任务的执行。被挂起的任务的状态可以由软件代理202或者应用程序201d存储,以便当PC100再次进入停用模式时这些任务可从其停止点继续。在一个示范性实施例中,软件代理202可以只挂起反病毒应用程序201d的最为资源密集型的任务的执行,该最为资源密集型的任务将最为干扰用户当前活动。例如,当用户访问存储在硬盘上的文档或者应用程序时,软件代理202可以挂起对系统硬盘驱动的恶意软件扫描。同时,软件代理可以允许应用程序201d继续从远程网络服务器更新在PC100上的其本地反病毒数据库,这是因为系统用户当前并未通过PC100访问网络,因此反病毒应用程序201d对网络的使用不会干扰当前用户的活动。一旦软件代理202通过检测设备203检测到用户输入已经终止,它可以从所有反病毒应用程序任务的停止点继续执行所有反病毒应用程序任务。
在一个示范性实施例中,软件代理202可以经配置以基于从一个或者多个检测设备203收集的信息,监视和记录PC100上例如一周的一段时间内的用户活动。软件代理202可以分析收集到的数据并生成PC100处于停用模式的所有时间段的记录。这个长期PC状态信息可以被转发给反病毒应用程序201d。反病毒应用程序201d使用该接收到的信息,可以识别何时PC100预计将处于停用模式并自动安排此时间段PC100上的各种任务的时间表。这个时间表可以有所调整以适应PC100上的用户活动的改变。例如,如果安排的任务与正在进行的用户活动相冲突,反病毒应用程序201d可以延迟给定的任务,直到PC100进入停用模式并相应地更新时间表。
图4根据一个示范性实施例,描绘了可用于实现PC100的示范性计算机系统5。应当注意的是,计算机系统5也可以用于实现桌面计算机、工作站、笔记本电脑、应用程序服务器或者其它类型的数据处理设备。正如所描绘的,计算机系统5包括通过系统总线10连接的CPU15、系统存储器20、硬盘驱动器30、光盘驱动器35、串行端口40、图形卡45、声卡50和网卡55。系统总线10可以是几种总线结构类型中的任意一种,包括使用各种已知总线架构中任何类型的存储器总线或者存储器控制器、外围总线以及本地总线。处理器15可以包括
Figure BDA0000123712250000061
Core 2 Quad 2.33GHz处理器或者其它类型的微处理器。
系统存储器20包括只读存储器(ROM)21和随机访问存储器(RAM)23。存储器20可以实现为DRAM(动态RAM)、EPROM、EEPROM、闪存或者其它类型的存储器架构。ROM 21存储有基本输入/输出系统(BIOS)22,该BIOS 22包含例如启动期间有助于在计算机系统5的组件之间传输信息的基本例程。RAM 23存储有操作系统24(OS),例如
Figure BDA0000123712250000062
或者其他类型操作系统,所述操作系统24负责计算机系统5中进程的管理和协调以及硬件资源的分配与共享。系统存储器20还存储当前运行在计算机5上的应用程序和程序25,包括反病毒应用程序201d和各种其它程序。系统存储器20还存储所述应用程序和程序25使用的各种运行时(runtime)数据26。
计算机系统5可以进一步包括例如500GB SATA磁性硬盘驱动器的硬盘驱动器30和用于读或写诸如CD-ROM、DVD-ROM或其它光学介质的可移动光盘的光盘驱动器35。驱动器30和35以及与其相关联的计算机可读介质提供对计算机可读指令、数据结构、应用程序和实现本文公开的算法和方法的程序模块/子例程的非易失性存储。尽管该示范性计算机系统5使用了磁盘和光盘,但本领域的技术人员应当理解,能够存储计算机系统5可访问的数据的其他类型计算机可读介质也可用于该计算机系统的可替代实施例中,例如,盒式磁带、闪存卡、数字视频盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM)和其它类型的存储器。
计算机系统5进一步包括多个串行端口40,例如通用串行总线(USB),用于连接数据输入设备75,例如键盘、鼠标、触摸板及其它。串行端口40还可以用于连接数据输出设备80,诸如打印机、扫描仪及其它,以及用于连接其它外围设备85,例如本文描述的各种检测设备203。计算机系统5还可以包括图形卡45,例如
Figure BDA0000123712250000071
GT 240M或者其它视频卡,用于与监视器60或者其它视频再现设备连接。计算机系统5还可以包括用于通过内部或者外部扬声器65再现声音的声卡50。此外,计算机系统5可以包括网卡55,例如以太网、WiFi、GSM、蓝牙或者其它有线、无线、或者蜂窝网络接口,用于将计算机系统5连接到网络70,例如因特网。
本申请所称术语“系统”、“组件”、“代理”及类似术语意图包括与计算机相关的实体,例如但不限于硬件、固件、硬件和软件的组合、软件或者执行中的软件。例如,组件可以是但不限于是运行在处理器上的进程、处理器、对象、可执行文件、执行线程、程序和/或计算机。举例来说,运行在计算设备上的应用程序和该计算设备都可以是组件。一个或者多个组件可以位于进程和/或执行线程内,并且组件可以本地化于一台计算机上和/或分布在两台或者多台计算机之间。而且,这些组件可以从在其上存储有各种数据结构的各种非暂时性(non-transitory)计算机可读介质执行。所述组件可以通过本地和/或远程进程的方式通信,所述远程进程方式例如是根据具有一个或者多个数据包的信号,所述数据包例如是来自一个组件的数据,该组件与本地系统中和/或在整个网络上的另一组件交互,所述网络例如是带有其他系统的因特网。
在各种实施例中,本文描述的算法和方法可以实现于硬件、软件、固件或者其任意组合中。如果在软件中实现,这些功能可以作为一个或者多个指令或者代码在非暂时性计算机可读介质上存储或者传输。计算机可读介质既包括计算机存储介质也包括通信介质,所述通信介质包括任何有利于从一个地方向另一个地方传送计算机程序的介质。存储介质可以是能够被计算机访问的任何可用的介质。作为示例而非限制,这种计算机可读介质可包括RAM、ROM、EPROM、CD-ROM或其它类型的光盘存储器、磁盘存储器或其它磁性存储设备、或者任何能够用于以指令或者数据结构的形式承载或者存储所需的程序代码并且可被计算机访问的其它介质。而且,任何连接都可以被称为计算机可读介质。例如,如果利用同轴电缆、光缆、双绞线、数字用户线(DSL)或者诸如红外、射频和微波这类无线技术从网站、服务器或者其它远程信源发送软件,那么介质的定义包括该同轴电缆、光缆、双绞线、数字用户线(DSL)、或者诸如红外、射频和微波这类无线技术。如此处所使用的磁盘和光盘包括压缩光盘(CD)、激光光盘、光学光盘、数字多功能光盘(DVD)、软盘和蓝光
Figure BDA0000123712250000081
光盘,其中磁盘通常磁性重现数据而光盘通常光学地利用激光重现数据。上述的组合也应包括在计算机可读介质的范围内。
为了清楚起见,没有显示并描述本文所述的实现方式的所有常规特征。应该理解的是,在任何这种实际的实现方式的开发中,为了达到开发者的特定目标例如符合与应用程序相关的制约,必须做出大量特定的实现方式的决定,而且,这些特定目标会因实现方式的不同和开发者的不同而变化。此外,应该理解的是,这样的开发工作可能是复杂且费时的,但不论如何,对于受益于本申请的一般技术人员而言,都将是常规的工程任务。
而且,可以理解的是,本文使用的措辞和术语用于描述的目的而非限制,以使本说明书的术语或者措辞可由本领域技术人员在本文提出的教导和指导下结合相关领域技术人员的知识做出解释。而且,除非像这样明确地予以阐述,否则说明书中或者权利要求中的任何术语都并非意图表示不常见的或者特殊的意思。本文公开的各种实施例包括本文通过说明方式提到的已知组件的现在和将来已知的等同物。而且,尽管已经示出和描述了实施例和应用程序,但对受益于本文公开的内容的本领域技术人员来说显而易见的是,在不脱离本文公开的发明构思的情况下,比上述提及到的更多的修改例都是可能的。

Claims (20)

1.一种用于在计算机系统上启动反病毒应用程序的方法,所述方法包括:
在所述计算机系统上激活与所述反病毒应用程序相关联的软件代理;
通过所述软件代理识别与所述计算机系统相关联的一个或者多个用户检测设备;
从所述一个或者多个识别出的用户检测设备收集关于所述计算机系统处存在用户的信息;
基于所述收集到的信息确定所述计算机系统是否处于停用模式;以及
如果计算机系统处于停用模式,启动所述反病毒应用程序的一个或者多个任务。
2.如权利要求1所述的方法,进一步包括:
在所述反病毒应用程序的一个或者多个任务的执行期间,继续从所述一个或者多个用户检测设备收集信息;以及
确定所述计算机系统是否不再处于所述停用模式。
3.如权利要求2所述的方法,进一步包括:
如果所述计算机系统不再处于所述停用模式,临时挂起干扰用户活动的一个或者多个反病毒应用程序任务的执行。
4.如权利要求3所述的方法,进一步包括:
如果所述计算机系统不再处于所述停用模式,继续执行不干扰用户活动的一个或者多个反病毒应用程序任务。
5.如权利要求1所述的方法,进一步包括:
基于长期从所述一个或者多个用户检测设备收集到的信息生成系统停用时间表。
6.如权利要求5所述的方法,进一步包括:
基于所述生成的长期系统停用时间表在所述计算机系统上自动安排一个或者多个反病毒应用程序任务的时间表。
7.一种用于启动反病毒应用程序的系统,所述系统包括:
存储器,用于存储反病毒应用程序和相关联的软件代理;
处理器,用于执行一个或者多个反病毒应用程序任务;以及
一个或者多个用户检测设备,其可操作地耦合到所述处理器,
其中所述处理器经配置以:
激活与所述反病毒应用程序相关联的所述软件代理;
识别一个或者多个用户检测设备;
从所述一个或者多个识别出的用户检测设备收集关于用户存在的信息;
基于所述收集到的信息确定所述系统是否处于停用模式;以及
如果系统处于停用模式,启动一个或者多个反病毒应用程序任务。
8.如权利要求7所述的系统,其中所述处理器进一步经配置以:
在所述反病毒应用程序的一个或者多个任务的执行期间,继续从所述一个或者多个用户检测设备收集信息;以及
确定所述系统是否不再处于所述停用模式。
9.如权利要求8所述的系统,其中所述处理器进一步经配置以:
如果所述系统不再处于所述停用模式,临时挂起干扰用户活动的一个或多个反病毒应用程序任务的执行。
10.如权利要求8所述的系统,其中所述处理器进一步经配置以:
如果所述系统不再处于所述停用模式,继续执行不干扰用户活动的一个或多个反病毒应用程序任务。
11.如权利要求7所述的系统,其中所述处理器进一步经配置以:
基于长期从所述一个或者多个用户检测设备收集到的信息生成系统停用时间表。
12.如权利要求11所述的系统,其中所述处理器进一步经配置以:
基于所述生成的长期系统停用时间表在所述计算机系统上自动安排一个或者多个反病毒应用程序任务的时间表。
13.如权利要求7所述的系统,其中用户检测设备包括压力传感器、温度传感器和声波接收器中的一个或多个。
14.一种嵌入在非暂时性计算机可读存储介质中的计算机程序产品,所述计算机可读存储介质包括用于在计算机系统上启动反病毒应用程序的计算机可执行指令,所述介质包括:
用于在所述计算机系统上激活与所述反病毒应用程序相关联的软件代理的指令;
用于通过所述软件代理识别与所述计算机系统相关联的一个或者多个用户检测设备的指令;
用于从所述一个或者多个识别出的用户检测设备收集关于所述计算机系统处存在用户的信息的指令;
用于基于所述收集到的信息确定所述计算机系统是否处于停用模式的指令;以及
用于如果计算机系统处于停用模式,启动所述反病毒应用程序的一个或者多个任务的指令。
15.如权利要求14所述的介质,进一步包括:
用于在所述反病毒应用程序的一个或者多个任务的执行期间,继续从所述一个或者多个用户检测设备收集信息的指令;以及
用于确定所述计算机系统是否不再处于所述停用模式的指令。
16.如权利要求15所述的介质,进一步包括:
如果所述计算机系统不再处于所述停用模式,用于临时挂起干扰用户活动的一个或者多个反病毒应用程序任务的执行的指令。
17.如权利要求16所述的介质,进一步包括:
如果所述计算机系统不再处于所述停用模式,用于继续执行不干扰用户活动的一个或者多个反病毒应用程序任务的指令。
18.如权利要求14所述的介质,进一步包括:
用于基于长期从所述一个或者多个用户检测设备收集到的信息生成系统停用时间表的指令。
19.如权利要求18所述的介质,进一步包括:
用于基于所述生成的长期系统停用时间表在所述计算机系统上自动安排一个或者多个反病毒应用程序任务时间表的指令。
20.如权利要求14所述的介质,其中用户检测设备包括压力传感器、温度传感器和声波接收器中的一个或多个。
CN201110436042.6A 2010-12-30 2011-12-22 在计算机停用期间启动反病毒应用程序任务的系统和方法 Active CN102609639B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
RU2010154524 2010-12-30
RU2010154524 2010-12-30

Publications (2)

Publication Number Publication Date
CN102609639A true CN102609639A (zh) 2012-07-25
CN102609639B CN102609639B (zh) 2016-03-09

Family

ID=44759481

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110436042.6A Active CN102609639B (zh) 2010-12-30 2011-12-22 在计算机停用期间启动反病毒应用程序任务的系统和方法

Country Status (4)

Country Link
US (1) US8560661B2 (zh)
EP (1) EP2472424A1 (zh)
CN (1) CN102609639B (zh)
DE (1) DE202011111141U1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109471655A (zh) * 2017-12-25 2019-03-15 北京安天网络安全技术有限公司 一种基于封闭式壁垒模型的业务应用更新方法及系统

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SG11201505534SA (en) * 2013-01-15 2015-09-29 Beyondtrust Software Inc Systems and methods for identifying and reporting application and file vulnerabilities
US9467465B2 (en) 2013-02-25 2016-10-11 Beyondtrust Software, Inc. Systems and methods of risk based rules for application control
CN104572155A (zh) * 2013-10-24 2015-04-29 鸿富锦精密工业(武汉)有限公司 计算机升级控制系统及方法
US10977361B2 (en) 2017-05-16 2021-04-13 Beyondtrust Software, Inc. Systems and methods for controlling privileged operations
AU2020219929A1 (en) 2019-02-07 2021-09-09 Egress Software Technologies Ip Ltd Method and system for processing data packages
GB2584018B (en) 2019-04-26 2022-04-13 Beyondtrust Software Inc Root-level application selective configuration
US10819920B1 (en) 2019-05-22 2020-10-27 Dell Products L.P. Augmented information handling system user presence detection
US11294054B2 (en) 2019-10-11 2022-04-05 Dell Products L.P. Information handling system infrared proximity detection with ambient light management
US11435447B2 (en) 2019-10-11 2022-09-06 Dell Products L.P. Information handling system proximity sensor with mechanically adjusted field of view
US11662695B2 (en) 2019-10-11 2023-05-30 Dell Products L.P. Information handling system infrared proximity detection with distance reduction detection
US11435475B2 (en) 2019-10-11 2022-09-06 Dell Products L.P. Information handling system infrared proximity detection with frequency domain modulation
US11334146B2 (en) 2020-01-31 2022-05-17 Dell Products L.P. Information handling system peripheral enhanced user presence detection
US11663343B2 (en) 2020-01-31 2023-05-30 Dell Products L.P. Information handling system adaptive user presence detection
US11513813B2 (en) 2020-01-31 2022-11-29 Dell Products L.P. Information handling system notification presentation based upon user presence detection
US11657156B2 (en) * 2020-02-15 2023-05-23 Lenovo (Singapore) Pte. Ltd. Malware scan in response to power change

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030187711A1 (en) * 2002-03-28 2003-10-02 Fujitsu Limited Processing system for judging unoccupied time from schedule information of user, server and program
CN101408793A (zh) * 2007-10-09 2009-04-15 微星科技股份有限公司 多媒体应用的省电模式判断方法
CN101414330A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 一种查毒方法和装置
CN101458754A (zh) * 2009-01-09 2009-06-17 清华大学 一种监控应用程序行为的方法及装置

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6065138A (en) 1996-03-29 2000-05-16 Magnitude Llc Computer activity monitoring system
US6111517A (en) 1996-12-30 2000-08-29 Visionics Corporation Continuous video monitoring using face recognition for access control
US6367020B1 (en) 1998-03-09 2002-04-02 Micron Technology, Inc. System for automatically initiating a computer security and/or screen saver mode
US6360336B1 (en) 1999-01-20 2002-03-19 Dell Usa, L.P. Computer continuous diagnosis and maintenance using screen saver program
US6282655B1 (en) 1999-05-24 2001-08-28 Paul Given Keyboard motion detector
US6665805B1 (en) 1999-12-27 2003-12-16 Intel Corporation Method and apparatus for real time monitoring of user presence to prolong a portable computer battery operation time
GB2366866A (en) 2000-04-06 2002-03-20 Aliroo Ltd Acoustic system for sensing the presence of a person in the vacinity of a computer
US6650322B2 (en) 2000-12-27 2003-11-18 Intel Corporation Computer screen power management through detection of user presence
US20070130323A1 (en) 2005-12-02 2007-06-07 Landsman Richard A Implied presence detection in a communication system
US20070300312A1 (en) 2006-06-22 2007-12-27 Microsoft Corporation Microsoft Patent Group User presence detection for altering operation of a computing system
US8769048B2 (en) 2008-06-18 2014-07-01 Commvault Systems, Inc. Data protection scheduling, such as providing a flexible backup window in a data protection system
US8527908B2 (en) 2008-09-26 2013-09-03 Apple Inc. Computer user interface system and methods

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030187711A1 (en) * 2002-03-28 2003-10-02 Fujitsu Limited Processing system for judging unoccupied time from schedule information of user, server and program
CN101408793A (zh) * 2007-10-09 2009-04-15 微星科技股份有限公司 多媒体应用的省电模式判断方法
CN101414330A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 一种查毒方法和装置
CN101458754A (zh) * 2009-01-09 2009-06-17 清华大学 一种监控应用程序行为的方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
佚名: "不惧地头龙 卡巴斯基调查分析报告(3)", 《HTTP://WWW.SECURITYCN.NET/HTML/MARKET/ANALYSE/2138_2.HTML》, 18 January 2007 (2007-01-18) *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109471655A (zh) * 2017-12-25 2019-03-15 北京安天网络安全技术有限公司 一种基于封闭式壁垒模型的业务应用更新方法及系统
CN109471655B (zh) * 2017-12-25 2021-08-13 北京安天网络安全技术有限公司 一种基于封闭式壁垒模型的业务应用更新方法及系统

Also Published As

Publication number Publication date
US8560661B2 (en) 2013-10-15
DE202011111141U1 (de) 2020-11-12
EP2472424A1 (en) 2012-07-04
CN102609639B (zh) 2016-03-09
US20120174226A1 (en) 2012-07-05

Similar Documents

Publication Publication Date Title
CN102609639A (zh) 在计算机停用期间启动反病毒应用程序任务的系统和方法
US10922413B2 (en) Methods and apparatus to apply a firmware update to a host processor
US8844042B2 (en) System state based diagnostic scan
US8990772B2 (en) Dynamically recommending changes to an association between an operating system image and an update group
JP5387415B2 (ja) 仮想計算機システム、ポリシ強制システム、ポリシ強制方法及び仮想計算機制御用プログラム
CN108702421B (zh) 用于控制应用和组件的电子设备和方法
US9983887B2 (en) Memory management of data processing systems
CN104205109B (zh) 持续性和弹性的工作者进程
CN103020522A (zh) 用于校正反病毒记录以最小化恶意软件误检的系统和方法
KR20130127465A (ko) 고속 컴퓨터 시동
US9730076B2 (en) Protecting mobile devices from malware
JP2010049627A (ja) コンピュータウィルス検出システム
KR20130121180A (ko) 장치 알림이 삽입되는 컴파일러를 사용하는 장치 전력 관리
US8521950B2 (en) Booting an operating system from a virtual hard disk
RU2606565C2 (ru) Агент микропрограммного обеспечения
US20230168880A1 (en) Dynamic ring structure for deployment policies for improved reliability of cloud service
US20180061361A1 (en) Managing display setting based on motion sensor activity for universal platform applications
KR101595936B1 (ko) 백신과 컴퓨터 최적화 기능을 구비한 컴퓨터 최적화 방법, 최적화 서버 및 컴퓨터 판독 가능한 기록매체
US20090271785A1 (en) Information processing apparatus and control method
US11856060B2 (en) Planned message notification for IoT device based on activity
US10599412B2 (en) Operating system installation on a computing device with multiple redundant drives
EP2819055B1 (en) System and method for detecting malicious software using malware trigger scenarios
JP2010176660A (ja) 仮想ハードディスクへのファイル属性情報の安全な管理の拡張
US20230030873A1 (en) Migrating applications between containers during modern standby
KR102556413B1 (ko) 세마포어를 이용한 가상화 머신 관리 방법 및 이를 위한 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant