Розробка методу оцінки стану комп'ютера на базі аналізу системних подій

dc.contributor.authorГавриленко, Світлана Юріївнаuk
dc.contributor.authorШевердін, Ілля Валентиновичuk
dc.date.accessioned2023-09-19T14:03:22Z
dc.date.available2023-09-19T14:03:22Z
dc.date.issued2018
dc.description.abstractУ статті запропоновано метод оцінки стану комп’ютера на базі аналізу системних подій операційної системи Windows 10. Проведено аналіз системних подій в звичайному режимі та при зараженні системи вірусами типу PetyaA та WannaCry. Базуючись на статистиці параметрів подій операційної системи було виявлено закономірності, котрі описують стан операційної системи. Отримана статистика надала можливість побудувати набір асоціативних правил для виявлення комп’ютерних вірусів. Для накопичення системних подій та для їх подальшого аналізу, побудовано антивірусний додаток. Для швидкого пошуку кожного фактору вірусної активності у антивірусному додатку, використано хеш-таблиці. Розроблене програмне забезпечення дозволило виявити описані у даній статті фактори зараження та блокувати виконання вірусного процесу.uk
dc.description.abstractIn the article the method of an estimation of a computer condition on the basis of the analysis of system events of operating system Windows 10 is offered. The analysis of system events was performed in the normal mode and when the system was infected by viruses such as PetyaA and WannaCry. Based on the statistics of the parameters of the operating system events, regularities was found that describe the state of the operating system. The obtained statistics provided an opportunity to build a set of associative rules for detecting computer viruses. To accumulate system events and for their further analysis, anti-virus application are built. To quickly search for each factor of virus activity in an antivirus application, a hash table was used. The developed software allowed us to identify the infection factors described in this article and block the execution of the virus process.en
dc.identifier.citationГавриленко С. Ю. Розробка методу оцінки стану комп'ютера на базі аналізу системних подій / С. Ю. Гавриленко, І. В. Шевердін // Методи та прилади контролю якості = Methods and devices of quality control. – 2018. – № 1 (40). – С. 108-114.uk
dc.identifier.urihttps://repository.kpi.kharkov.ua/handle/KhPI-Press/69073
dc.language.isouk
dc.publisherІвано-Франківський національний технічний університет нафти і газуuk
dc.subjectантивірусний захистuk
dc.subjectантивірусна системаuk
dc.subjectаналіз системних подійuk
dc.subjectбагаторівневі картиuk
dc.subjectаналіз процесів операційної системиuk
dc.subjectасоціативний аналізuk
dc.subjectantivirus protectionen
dc.subjectantivirus systemen
dc.subjectsystem events analysisen
dc.subjectmulti-level mapsen
dc.subjectoperating system processes analysisen
dc.subjectassociative analysisen
dc.titleРозробка методу оцінки стану комп'ютера на базі аналізу системних подійuk
dc.typeArticleen

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
MPKIa_2018_1_Havrylenko_Rozrobka_metodu.pdf
Розмір:
307.83 KB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
11.25 KB
Формат:
Item-specific license agreed upon to submission
Опис: