NoVirusThanks YaGuard představuje experimentální projekt, který umí skenovat nové procesy, DLL a kernel-mode ovladače v reálném čase a vyhodnocovat je za pomoci vlastních YARA signatur. Pokud proces, DLL nebo ovladač odpovídá danému pravidlu (YARA), dojde k preventivní blokaci jeho načítání v systému.
Program uvádí všechny důležité informace o blokovaných procesech a ovladačích, včetně celé cesty k souboru, ID procesu, ID nadřízeného procesu, cesty nadřízeného procesu a názvu pravidla, dle kterého došlo k události.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste