Detalles del ejecutable
Seleccione un ejecutable y haga clic en el botón Acciones, o haga clic en un ejecutable > haga clic en Ver detalles.
Vista general
•Nombre del archivo original: el nombre del archivo ejecutable o DLL.
•Tipo de firma—El tipo de firma, si está firmada: De confianza, Válido, Ninguno, No válido o Desconocido. El ejecutable está firmado si el valor es Presente, pero ESET PROTECT no puede identificar el estado del certificado. Aunque es poco común en Windows, en MacOS el punto de conexión no verifica las firmas y los únicos estados son Presente o Ninguno.
•Nombre del firmante
•Visto por primera vez: cuando un ejecutable se vio por primera vez en cualquier computador de una red supervisada.
•Última ejecución: cuándo se ejecutó por última vez un ejecutable en cualquier computador de una red monitoreada.
•SHA-256: disponible cuando está presente el hash de 256 bits.
•Indicadores
•ESET LiveGrid® Reputación—Un número del 1 al 9 que indica qué tan seguro es el archivo: 1–2 (rojo) es malicioso, 3–7 (amarillo) es sospechoso, 8–9 (verde) es seguro.
•ESET LiveGrid® Popularidad: ¿cuántos equipos reportaron un ejecutable a ESET LiveGrid®?
•Visto por primera vez por ESET LiveGrid®—Cuando se vio por primera vez un ejecutable en cualquier computador conectado a ESET LiveGrid®.
•ESET LiveGrid® Estado: la etapa actual del ejecutable en el flujo de trabajo de análisis.
•Estado: el resultado del análisis de comportamiento o la ausencia de un resultado (Desconocido/Limpio/Sospechoso/Altamente sospechoso/Malicioso).
•Tipo de detección
•Límite de detección
•Último procesamiento: la hora en que se procesó por última vez el ejecutable.
•Comportamiento: el vínculo al informe de comportamiento del ejecutable.
Descripción
•Nombres: los nombres del ejecutable o del archivo DLL.
•SHA-1: el hash del ejecutable.
•MD5: disponible cuando el hash MD5 está presente.
•Nombre interno: nombre de archivo interno, si está asignado; por ejemplo, el nombre de un ejecutable si el archivo es una biblioteca de vínculos dinámicos. Si el archivo no tiene nombre interno, esta cadena será el nombre de archivo original sin la extensión de archivo.
•Nombre de la empresa: empresa que generó el archivo; por ejemplo, Microsoft Corporation.
•Nombre del producto: el nombre de la aplicación que distribuyó el archivo.
•Versión del archivo—El número de versión del archivo, por ejemplo, “3.10” o “5.00.RC2”.
•Versión del producto—La versión de la aplicación que distribuyó el archivo.
•Tamaño del archivo: el tamaño del archivo en el disco.
Propiedades
•Nombre del empaquetador: el nombre del empaquetador, si corresponde.
•Nombre de SFX: tipo de archivo autoextraíble en un ejecutable empaquetado.
•Marcado como seguro: marcado como seguro por los usuarios de la Consola web. Si el estado es No, utilice el botón de acción para cambiarlo.
•Bloqueado: bloqueado por los usuarios de la Consola web.
•Informe de cuasi incidente: si la detección se activa por malware, pero no podemos garantizar que efectivamente lo sea.
•Tipo de lista blanca: información sobre los ejecutables incluidos en la lista blanca:
•Certificado: el ejecutable está en la lista blanca porque está firmado por el certificado de confianza.
•ESET LiveGrid®—El ejecutable está en la lista blanca porque ESET confirmó la fiabilidad del archivo.
Estadísticas
Muestra información estadística sobre un ejecutable específico o sobre ejecutables con la misma suma de comprobación de archivo.
•Recuento de ejecuciones: número total de ejecuciones.
•Procesos de origen: el ejecutable o DLL responsable de crear este ejecutable.
•Correo electrónico de origen: el ejecutable que proviene de un archivo adjunto de correo electrónico. Incluye información De la dirección de correo electrónico del remitente, Para quién se envió y el Asunto.
•Sitios web de origen: aquí se muestra la URL del sitio web HTTP descargado, si corresponde. HTTPS es una conexión cifrada y no se registra. Esta información no está disponible si deshabilita el procesamiento SSL en su aplicación ESET Endpoint Security:
•Ejecutables descartados: número de ejecutables descartados.
•Eventos/24H: cantidad de eventos en 24 horas.
Visto en equipos
Computadores en los que se detectó el ejecutable (según la suma de comprobación). Haga clic con el botón derecho en el nombre de un equipo o haga clic en el botón Acciones para:
•Aislar de la red
•Conectarse de forma remota vía Terminal
•Marcar ejecutable como seguro
•Enviar ejecutable a ESET LiveGuard
•Descargar ejecutable
•Bloquear ejecutable