ESET PROTECT – Spis treści

Szczegóły pliku wykonywalnego

Wybierz plik wykonywalny i kliknij przycisk Akcje lub kliknij plik wykonywalny > kliknij Wyświetl szczegóły.

Przegląd

•Oryginalna nazwa pliku – nazwa pliku wykonywalnego lub biblioteki DLL.

•Typ podpisu – typ podpisu, jeśli jest podpisany: Zaufany, Ważny, Brak, Nieważny lub Nieznany. Plik wykonywalny jest podpisany, jeśli wartość to Present, ale ESET PROTECT nie może ustalić statusu certyfikatu. Choć jest to rzadkie w przypadku systemu Windows, w systemie MacOS punkt końcowy nie weryfikuje podpisów, a jedynymi stanami są Present lub None.

•Imię i nazwisko osoby podpisującej

•Pierwsze wystąpienie – kiedy plik wykonywalny został po raz pierwszy zauważony na dowolnym komputerze w monitorowanej sieci.

•Ostatnie wykonanie – kiedy plik wykonywalny był ostatnio uruchamiany na dowolnym komputerze w monitorowanej sieci.

•SHA-256 – Dostępne, gdy obecny jest skrót 256-bitowy.

•Wskaźniki

•ESET LiveGrid® Reputacja – Liczba od 1 do 9, wskazująca, jak bezpieczny jest plik: 1–2 (czerwony) oznacza złośliwy, 3–7 (żółty) podejrzany, 8–9 (zielony) bezpieczny.

•ESET LiveGrid® Popularność – Ile komputerów zgłosiło plik wykonywalny do ESET LiveGrid®.

•Po raz pierwszy wykryty przez ESET LiveGrid® – Kiedy plik wykonywalny został po raz pierwszy wykryty na dowolnym komputerze podłączonym do ESET LiveGrid®.

•ESET LiveGrid® Stan – bieżący etap pliku wykonywalnego w procesie analizy.

•Status–Wynik analizy behawioralnej lub jego brak (Nieznany/Czysty/Podejrzany/Wysoce podejrzany/Złośliwy).

•Typ wykrycia

•Próg wykrycia

•Ostatnie przetwarzanie – czas, kiedy plik wykonywalny był przetwarzany po raz ostatni.

•Zachowanie – Link do raportu dotyczącego zachowania pliku wykonywalnego.

Opis

•Nazwy – nazwy pliku wykonywalnego lub biblioteki DLL.

•SHA-1–Skrót pliku wykonywalnego.

•MD5–Dostępne, gdy obecny jest skrót MD5.

•Nazwa wewnętrzna – Wewnętrzna nazwa pliku, jeśli została przypisana; na przykład nazwa pliku wykonywalnego, jeśli plik jest biblioteką dołączaną dynamicznie. Jeśli plik nie ma nazwy wewnętrznej, ten ciąg będzie oryginalną nazwą pliku bez rozszerzenia.

•Nazwa firmy – firma, która utworzyła plik, na przykład Microsoft Corporation.

•Nazwa produktu – nazwa aplikacji, która rozpowszechniła plik.

•Wersja pliku – numer wersji pliku, na przykład „3.10” lub „5.00.RC2”.

•Wersja produktu – wersja aplikacji, która rozpowszechniła plik.

•Rozmiar pliku – rozmiar pliku na dysku.

Właściwości

•Nazwa programu pakującego – nazwa programu pakującego, jeśli dotyczy.

•Nazwa SFX – typ samorozpakowującego się archiwum w spakowanym pliku wykonywalnym.

•Oznaczone jako bezpieczne – Oznaczone jako bezpieczne przez użytkowników konsoli internetowej. Jeśli status to Nie, użyj przycisku akcji, aby to zmienić.

•Zablokowane – zablokowane przez użytkowników konsoli internetowej.

•Raport Nearmiss – Jeśli wykrycie zostało wywołane przez złośliwe oprogramowanie, ale nie możemy zagwarantować, że jest to złośliwe oprogramowanie.

•Typ białej listy – Informacje o plikach wykonywalnych z białej listy:

•Certyfikat – Plik wykonywalny znajduje się na białej liście, ponieważ jest podpisany zaufanym certyfikatem.

•ESET LiveGrid® – Plik wykonywalny znajduje się na białej liście, ponieważ firma ESET potwierdziła jego wiarygodność.

Statystyki

Wyświetla informacje statystyczne dotyczące określonego pliku wykonywalnego lub pliku wykonywalnego o tej samej sumie kontrolnej pliku.

•Liczba wykonań – Całkowita liczba wykonań.

•Procesy pochodzenia – Plik wykonywalny lub DLL odpowiedzialny za utworzenie tego pliku wykonywalnego.

•Źródłowa wiadomość e-mail – plik wykonywalny pochodzący z załącznika wiadomości e-mail. Zawiera informacje o tym, Od kogo pochodzi wiadomość (adres e-mail nadawcy), Do kogo została wysłana oraz jaki jest jej Temat.

•Witryny źródłowe – tutaj wyświetlany jest adres URL witryny HTTP, z której pobrano plik, jeśli dotyczy. HTTPS to połączenie szyfrowane i nie jest rejestrowane. Te informacje są niedostępne, jeśli wyłączysz przetwarzanie SSL w swojej aplikacji ESET Endpoint Security:

•Porzucone pliki wykonywalne – liczba porzuconych plików wykonywalnych.

•Zdarzenia/24H – liczba zdarzeń w ciągu 24 godzin.

Widziane na komputerach

Komputery, na których zaobserwowano plik wykonywalny (na podstawie sumy kontrolnej). Kliknij prawym przyciskiem myszy nazwę komputera lub kliknij przycisk Akcje, aby:

•Odizoluj od sieci

•Połącz się zdalnie za pomocą terminala

•Oznacz plik wykonywalny jako bezpieczny

•Prześlij plik wykonywalny do ESET LiveGuard

•Pobierz plik wykonywalny

•Zablokuj plik wykonywalny