Сейчас в uVS реализован механизм создания поисковых критериев.
Поисковый критерий основывается на устойчивых значениях, их сочетании.
И позволяет быстро найти нужный/заданный объект.
Пример:
Содержит:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
И
\WINDOWS\SYSTEM32\
И
Цифровая подпись: Отсутствует либо ее не удалось проверить
Сочетание критериев ( сложный составной критерий ) позволяет найти подозрительный объект
И избежать ложного срабатывания критерия.
* Критерий можно создать через контекстное меню файла/объект ( Информация )
Оператор имеет возможность самостоятельно задать/сформировать критерий.
Однако в ряде случаев точно задать критерий невозможно - НЕ хватает данных по объекту.
Что можно в связи с этим сделать/предпринять.
Какую информацию можно ещё включить в критерий.
Откуда эта информация может быть получена ?
* Это должно быть сделано при строгом учёте времени необходимого/затраченного на формирование списка и получение информации.
Это важный вопрос.
Если будут идеи - это будет очень хорошо.
