Процессы

Вкладка Процессы содержит данные об активных процессах на проверяемом компьютере на момент сбора отчета.

Данные представлены в виде таблицы. Для каждого процесса в таблице указана следующая информация:

PID: идентификатор процесса.

Командная строка: аргументы запуска процесса.

Файл: исполняемый файл процесса.

Компания: издатель исполняемого файла.

Подписан: наличие подписи.

Репутация: оценка потенциального наличия вирусов согласно внутренней базе Metawave, содержащей данные о ранее определенных зараженных файлах.

Каждая строка таблицы Процессы представляет собой сворачивающийся блок, содержащий таблицу файлов, задействованных процессом. В таблице содержатся следующие столбцы данных:

Файл;

Компания;

Подписан;

Репутация.

Вы можете упорядочить строки таблиц по содержимому столбца. Для этого нажмите значок toggle в нужном столбце таблицы.

Вы также можете выполнить поиск по таблице Процессы и всем вложенным таблицам. Для этого введите запрос в поле search_gray Поиск над таблицей Процессы и нажмите Enter.

info

FixIt! позволяет выполнять поиск по частичному совпадению в имени файла. Для этого используются символы-джокеры «*» и «?». Знак звездочки «*» означает любое число любых символов, в том числе отсутствие символа, а вопросительный знак «?» означает любой одиночный символ.

Например, поиск по запросу files* выведет файлы с именем files, files111, files systems, files_more_worlds и т. д.

Поиск по запросу files? выведет файлы с именем files1, filess, files_, но файл с именем files не выведет.

Чтобы посмотреть подробную информацию об определенном процессе или файле из таблицы, нажмите его имя. В правой части экрана появится всплывающее окно Подробности со сведениями о параметрах объекта:

Вкладка

Доступные параметры

Процесс

Статус

Свойства:

PID

Сессия

Адрес

Путь

Командная строка

Текущий каталог

Разрядность

Адрес PEB

Отлажено

Уровень изоляции

Дата создания

Ресурсы:

Kernel time

User time

Приоритет

Handles

Родитель:

PID

Сессия

Путь

Командная строка

Разрядность

Уровень изоляции

Дата создания

Файл

Путь

Статус:

Сертификат

Файл

Тип

Облако

Тип ПО

Хеш:

SHA1

SHA256

Ссылка на сервис VirusTotal

Свойства:

Размер

Дата создания

Последнее изменение

Последнее обращение

Дата сборки

Атрибуты:

Значение

Архив

Безопасность

Версия:

Описание

Версия

Компания

Оригинальное название

Сертификаты

Статус

Дата и время

Сертификаты:

Субъект

Издатель

Действителен с

Действителен до

Отпечаток SHA1

Отпечаток SHA256

Серийный номер

Имя

Данные (только для файлов)

Адрес памяти

Путь

Размер

Статус

Дата сборки