顯示檔案已變更事件資訊的視窗包含以下詳情:
“處理程序存取已開啟”顯示以下資訊:
點擊連結以顯示有關 TAA (IOA) 規則的資訊。如果規則是由卡巴斯基專家提供的,則它包含有關觸發的 MITRE 技術的資訊以及對事件進行反應的建議。
如果在建立事件時觸發了 TAA (IOA) 規則,則會顯示該欄位。
“複製句柄”部分顯示以下資訊:
對於此類型的事件,事件資訊還包括“有關向其複製句柄的處理程序的資訊”和“有關從其複製句柄的處理程序的資訊”部分。這些部分包含以下資訊:
在包含執行操作的檔案資訊的部分中點擊包含檔案名或檔案路徑的連結將開啟一個清單,您可以在其中選擇以下操作之一:
點擊事件發起者部分中包含檔案名稱或檔案路徑的連結將開啟一個清單,您可以在其中選擇以下操作之一:
點擊MD5連結將開啟一個清單,您可以從其中選擇以下操作之一:
點擊SHA256連結將開啟一個清單,您可以從其中選擇以下操作之一: