نتائج التحليل
بعد تحليل ملف، يرسل ESET Cloud الملف إلى وحدة تحكم الإدارة من ESET (أو ESET Cloud Office Security) حيث يتم تغيير حالة الملف الذي تم تحليله من غير معروف إلى إحدى الحالات المدرجة أدناه. يمكن الاطلاع على معلومات حول الملف ونتائج مختصرة للتحليل في نافذة تفاصيل الملف.
يمكن لمستخدمي ESET Cloud Office Security العثور على قائمة بالملفات المرسلة ونتائجها في السجلات.
معلمات الملف |
الوصف |
---|---|
الكمبيوتر |
اسم الكمبيوتر الذي قام بإرسال الملف. |
المستخدم |
المستخدم الموجود على الكمبيوتر المصدر، والذي قام بإرسال الملف. في بعض الحالات، قد يكون هذا مستخدم نظام. |
السبب |
سبب الإرسال (تلقائي، يدوي). |
إرسال إلى |
جزء من ESET cloud الذي استلم الملف. |
التجزئة |
مزيج SHA-256 وSHA-1 للملف المرسل. |
اسم الملف |
اسم الملف ومساره الكامل في نظام الملف المرسِل. |
الحجم |
حجم الملف. |
الفئة |
فئة (نوع الملف) الملف. تستخدم الفئة في تكوين الإرسال. |
تحتوي كل عينة على اثنتين من المعلمات الأساسية: State وStatus.
State تعبر عن الحالة الحالية للملف في سير عمل التحليل.
الحالة |
الوصف |
---|---|
تم الإرسال إلى LiveGrid(R) |
تم إرسال الملف إلى ESET cloud، لكن النتيجة لن تكون متوفرة. |
تم الإرسال إلى ESET LiveGuard |
تم إرسال الملف إلى ESET cloud من أجل تحليل ESET LiveGuard Advanced ***. |
التحليل |
التحليل قيد التقدم. |
تم الإنهاء |
تم تحليل الملف بنجاح. |
إعادة التحليل |
النتيجة الأولية متوفرة، لكن الملف قيد التحليل مرة أخرى. |
Status تعبر عن نتيجة التحليل السلوكي أو غياب نتيجة.
الرمز |
الحالة |
الدرجة |
الوصف |
---|---|---|---|
غير معروف |
|
لم يتم تحليل الملف. |
|
نظيف |
1 - 74 |
لا يوجد أي محرك كشف يحدد العينة كضارة. |
|
|
مريب مريب للغاية |
75 - 89 90 - 99 |
قام محرك الكشف بتقييم سلوك الملف كضار لكن ليس كضار بوضوح. |
ضار |
100 |
يعتبر سلوك الملف ضاراً. |
توصيات للمستخدمين الذين لديهم عيّنات مشبوهة
إذا تم تقييم ملفك على أنه مريب أو مشبوه للغاية، فيجب مراعاة ما يلي:
- إذا كان الترخيص الخاص بك يسمح بذلك، فافحص التقرير السلوكي للحصول على تفاصيل حول أنشطة الملف.
- افحص مصدر الملف (من أين أتى الملف)، هل تثق به؟
- قم بتحميل الملف إلى أداة تحليل فيروسات خارجية، على سبيل المثال، VirusTotal.
- إذا كنت تعتقد أن مؤسستك معرضة بشدة لخطر الهجوم، فقم بتعيين حد الكشف على مشبوه.