可執行檔詳細資料
選取執行檔並按一下 動作 按鈕,或按一下執行檔 > 按一下 檢視詳細資料。
概觀
•原始檔名—執行檔或 DLL 的名稱。
•簽章類型—簽章類型(如果已簽署):信任、有效、無、無效或未知。若值為 Present,表示該執行檔已簽署,但 ESET PROTECT 無法識別該憑證的狀態。雖然在 Windows 上並不常見,但在 MacOS 上,端點不會驗證簽章,其狀態只有 Present 或 None 兩種。
•簽章者姓名
•首次出現—執行檔首次在受監控網路中任一部電腦上出現的時間。
•最後執行時間—可執行檔上次在受監控網路中任一電腦上執行的時間。
•SHA-256—當存在 256 位元雜湊值時可用。
•指示器
•ESET LiveGrid® 信譽—1 到 9 的數字,表示檔案的安全程度:1–2(紅色)為惡意,3–7(黃色)為可疑,8–9(綠色)為安全。
•ESET LiveGrid® 普及率—有多少台電腦將執行檔回報給 ESET LiveGrid®。
•首次出現於 ESET LiveGrid®——執行檔首次出現在任何連線至 ESET LiveGrid® 的電腦上的時間。
•ESET LiveGrid® 狀態—執行檔在分析工作流程中目前所處的階段。
•狀態—行為分析結果或無結果(未知/乾淨/可疑/高度可疑/惡意)。
•偵測類型
•偵測閾值
•最後處理時間—執行檔上次處理的時間。
•行為——連至該可執行檔行為報告的連結。
說明
•名稱—執行檔或 DLL 的名稱。
•SHA-1—執行檔的雜湊值。
•MD5—在有 MD5 雜湊值時可使用。
•內部名稱—內部檔案名稱(若有指派);例如,若該檔案為動態連結程式庫,則為執行檔名稱。若檔案沒有內部名稱,則此字串即為不含副檔名的原始檔名。
•公司名稱—產生該檔案的公司,例如 Microsoft Corporation。
•產品名稱—散布該檔案的應用程式名稱。
•檔案版本—檔案的版本號碼,例如「3.10」或「5.00.RC2」。
•產品版本——散布該檔案的應用程式版本。
•檔案大小—磁碟上的檔案大小。
屬性
•惡意加殼名稱—惡意加殼的名稱(如適用)。
•SFX 名稱—封裝可執行檔上的自解壓縮封存類型。
•標記為安全—由 Web 主控台使用者標記為安全。如果狀態為 否,請使用動作按鈕進行變更。
•已封鎖—遭 Web 主控台使用者封鎖。
•近乎誤判報告—如果偵測是由惡意軟體觸發,但我們無法確定它是惡意軟體。
•白名單類型—白名單可執行檔的資訊:
•憑證—該可執行檔已列入白名單,因為它由信任的憑證簽署。
•ESET LiveGrid®—該可執行檔已列入白名單,因為 ESET 已確認該檔案的可信度。
統計
列出特定可執行檔或具有相同檔案總和檢查碼之可執行檔的統計資訊。
•執行次數—執行的總次數。
•來源處理程序—負責建立此可執行檔的執行檔或 DLL。
•來源電子郵件——來自電子郵件附件的執行檔。包含寄件者的電子郵件地址、郵件收件者以及主旨等資訊。
•來源網站—如果適用,此處會顯示下載的 HTTP 網站 URL。HTTPS 是加密連線,不會被記錄。若您在 ESET Endpoint Security 應用程式中停用 SSL 處理,則無法取得此資訊:
•置放的執行檔—置放的執行檔數量。
•事件/24小時—24 小時內的事件數量。
在電腦上出現
曾發現該可執行檔(依據總和檢查碼)的電腦。以滑鼠右鍵點擊電腦名稱或點擊 動作 按鈕,即可:
•與網路隔離
•透過終端機遠端連線
•將可執行檔標記為安全
•提交執行檔至 ESET LiveGuard
•下載可執行檔
•封鎖可執行檔