Szczegóły pliku wykonywalnego
Wybierz plik wykonywalny i kliknij przycisk Akcje lub kliknij plik wykonywalny > kliknij Wyświetl szczegóły.
Przegląd
•Oryginalna nazwa pliku – nazwa pliku wykonywalnego lub biblioteki DLL.
•Typ podpisu – typ podpisu, jeśli jest podpisany: Zaufany, Ważny, Brak, Nieważny lub Nieznany. Plik wykonywalny jest podpisany, jeśli wartość to Present, ale ESET PROTECT nie może ustalić statusu certyfikatu. Choć jest to rzadkie w przypadku systemu Windows, w systemie MacOS punkt końcowy nie weryfikuje podpisów, a jedynymi stanami są Present lub None.
•Imię i nazwisko osoby podpisującej
•Pierwsze wystąpienie – kiedy plik wykonywalny został po raz pierwszy zauważony na dowolnym komputerze w monitorowanej sieci.
•Ostatnie wykonanie – kiedy plik wykonywalny był ostatnio uruchamiany na dowolnym komputerze w monitorowanej sieci.
•SHA-256 – Dostępne, gdy obecny jest skrót 256-bitowy.
•Wskaźniki
•ESET LiveGrid® Reputacja – Liczba od 1 do 9, wskazująca, jak bezpieczny jest plik: 1–2 (czerwony) oznacza złośliwy, 3–7 (żółty) podejrzany, 8–9 (zielony) bezpieczny.
•ESET LiveGrid® Popularność – Ile komputerów zgłosiło plik wykonywalny do ESET LiveGrid®.
•Po raz pierwszy wykryty przez ESET LiveGrid® – Kiedy plik wykonywalny został po raz pierwszy wykryty na dowolnym komputerze podłączonym do ESET LiveGrid®.
•ESET LiveGrid® Stan – bieżący etap pliku wykonywalnego w procesie analizy.
•Status–Wynik analizy behawioralnej lub jego brak (Nieznany/Czysty/Podejrzany/Wysoce podejrzany/Złośliwy).
•Typ wykrycia
•Próg wykrycia
•Ostatnie przetwarzanie – czas, kiedy plik wykonywalny był przetwarzany po raz ostatni.
•Zachowanie – Link do raportu dotyczącego zachowania pliku wykonywalnego.
Opis
•Nazwy – nazwy pliku wykonywalnego lub biblioteki DLL.
•SHA-1–Skrót pliku wykonywalnego.
•MD5–Dostępne, gdy obecny jest skrót MD5.
•Nazwa wewnętrzna – Wewnętrzna nazwa pliku, jeśli została przypisana; na przykład nazwa pliku wykonywalnego, jeśli plik jest biblioteką dołączaną dynamicznie. Jeśli plik nie ma nazwy wewnętrznej, ten ciąg będzie oryginalną nazwą pliku bez rozszerzenia.
•Nazwa firmy – firma, która utworzyła plik, na przykład Microsoft Corporation.
•Nazwa produktu – nazwa aplikacji, która rozpowszechniła plik.
•Wersja pliku – numer wersji pliku, na przykład „3.10” lub „5.00.RC2”.
•Wersja produktu – wersja aplikacji, która rozpowszechniła plik.
•Rozmiar pliku – rozmiar pliku na dysku.
Właściwości
•Nazwa programu pakującego – nazwa programu pakującego, jeśli dotyczy.
•Nazwa SFX – typ samorozpakowującego się archiwum w spakowanym pliku wykonywalnym.
•Oznaczone jako bezpieczne – Oznaczone jako bezpieczne przez użytkowników konsoli internetowej. Jeśli status to Nie, użyj przycisku akcji, aby to zmienić.
•Zablokowane – zablokowane przez użytkowników konsoli internetowej.
•Raport Nearmiss – Jeśli wykrycie zostało wywołane przez złośliwe oprogramowanie, ale nie możemy zagwarantować, że jest to złośliwe oprogramowanie.
•Typ białej listy – Informacje o plikach wykonywalnych z białej listy:
•Certyfikat – Plik wykonywalny znajduje się na białej liście, ponieważ jest podpisany zaufanym certyfikatem.
•ESET LiveGrid® – Plik wykonywalny znajduje się na białej liście, ponieważ firma ESET potwierdziła jego wiarygodność.
Statystyki
Wyświetla informacje statystyczne dotyczące określonego pliku wykonywalnego lub pliku wykonywalnego o tej samej sumie kontrolnej pliku.
•Liczba wykonań – Całkowita liczba wykonań.
•Procesy pochodzenia – Plik wykonywalny lub DLL odpowiedzialny za utworzenie tego pliku wykonywalnego.
•Źródłowa wiadomość e-mail – plik wykonywalny pochodzący z załącznika wiadomości e-mail. Zawiera informacje o tym, Od kogo pochodzi wiadomość (adres e-mail nadawcy), Do kogo została wysłana oraz jaki jest jej Temat.
•Witryny źródłowe – tutaj wyświetlany jest adres URL witryny HTTP, z której pobrano plik, jeśli dotyczy. HTTPS to połączenie szyfrowane i nie jest rejestrowane. Te informacje są niedostępne, jeśli wyłączysz przetwarzanie SSL w swojej aplikacji ESET Endpoint Security:
•Porzucone pliki wykonywalne – liczba porzuconych plików wykonywalnych.
•Zdarzenia/24H – liczba zdarzeń w ciągu 24 godzin.
Widziane na komputerach
Komputery, na których zaobserwowano plik wykonywalny (na podstawie sumy kontrolnej). Kliknij prawym przyciskiem myszy nazwę komputera lub kliknij przycisk Akcje, aby:
•Odizoluj od sieci
•Połącz się zdalnie za pomocą terminala
•Oznacz plik wykonywalny jako bezpieczny
•Prześlij plik wykonywalny do ESET LiveGuard
•Pobierz plik wykonywalny
•Zablokuj plik wykonywalny