Файлы и дампы памяти

Раздел содержит две таблицы: Созданные файлы и Дампы памяти. Справа от названия каждой таблицы указано количество объектов, обнаруженных в ходе анализа.

Чтобы открыть интересующую таблицу, нажмите на ее название.

Чтобы отсортировать столбцы таблицы по возрастанию или убыванию, нажмите на заголовки столбцов.

Чтобы скачать файл из таблицы, нажмите значок Скачать файл 17_Download. Если Dr.Web vxCube не собрал файл из-за ограничения ресурсов, файл не получится скачать. В этом случае отображается значок not_download.

Созданные файлы

Таблица содержит информацию о файлах, созданных в процессе анализа. В таблице отображаются путь, хэш и имя обнаруженной угрозы.

Дампы памяти

Таблица содержит информацию о следующих объектах:

Дампы памяти.

Инжекты.

Блоки памяти, выделеные исходным файлом во время его выполнения. Выделенная память может содержать следы вредоносной активности.

В таблице отображаются имя файла, хэш, уникальный идентификатор процесса (PID) и имя обнаруженной угрозы.

warning_green

Имя обнаруженной угрозы отображается в таблицах при условии, что она содержится в базе данных Dr.Web.