Вкладка "Извлеченные файлы"

Kaspersky Threat Intelligence Portal предоставляет информацию о файлах, которые были извлечены из сетевого трафика или сохранены файлом во время его выполнения.

Эта вкладка доступна только для зарегистрированных пользователей.

Файлы, извлеченные из сетевого трафика

Файлы, извлеченные из сетевого трафика во время выполнения файла.

Файлы, извлеченные из сетевого трафика

Имя поля

Описание

Статус

Статус переданного файла (Безопасный объект, Рекламные и другие программы, Вредоносная программа, Не определено).

MD5

MD5-хеш переданного файла.

Трафик

Трафик, из которого был извлечен переданный файл (HTTP или HTTPS).

Детектируемый объект

Имя обнаруженного объекта (например, HEUR:Exploit.Script.Blocker). Каждый элемент в списке кликабелен – по нему можно перейти к его описанию на сайте угроз "Лаборатории Касперского".

Сохраненные файлы

Файлы, сохраненные или измененные исполняемым файлом в операционной системе.

Сохраненные файлы

Имя поля

Описание

Статус

Статус скачанного файла (Безопасный объект, Рекламные и другие программы, Вредоносная программа, Не определено).

MD5

MD5-хеш скачанного файла.

Детектируемый объект

Имя обнаруженного объекта (например, HEUR:Exploit.Script.Blocker). Каждый элемент в списке кликабелен – по нему можно перейти к его описанию на сайте угроз "Лаборатории Касперского".

Имя файла

Имя сохраненного файла.

В начало