Файлы и дампы памяти

Раздел содержит две таблицы: Созданные файлы и Дампы памяти. Справа от названия каждой таблицы указано количество объектов, обнаруженных в ходе анализа.

Чтобы открыть интересующую таблицу, нажмите ее название.

Чтобы отсортировать столбцы таблицы по возрастанию или убыванию, нажмите заголовки столбцов.

Чтобы скачать файл из таблицы, нажмите значок Скачать файл 17_Download. Если Dr.Web vxCube не собрал файл из-за ограничения ресурсов, файл не получится скачать. В этом случае отображается значок not_download.

Созданные файлы

Таблица содержит информацию о файлах, созданных в процессе анализа. В таблице отображаются путь, хеш и имя обнаруженной угрозы.

Дампы памяти

Таблица содержит информацию о следующих объектах:

Дампы памяти.

Инжекты.

Блоки памяти, выделеные исходным файлом во время его выполнения. Выделенная память может содержать следы вредоносной активности.

В таблице отображаются имя файла, хеш, уникальный идентификатор процесса (PID) и имя обнаруженной угрозы.

warning_green

Имя обнаруженной угрозы отображается в таблицах при условии, что она содержится в базе данных Dr.Web.