[KB141] 向 ESET 研究实验室提交病毒、网站或潜在假阳性样本

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

解决方案

在向 ESET 提交样本之前

使用描述性的主题行,并尽可能多地附上有关文件的信息(例如,截图或您下载文件的网站)。

发送电子邮件时请注意以下几点:

  • 以纯文本格式发送电子邮件
  • 除了您要联系的内容外,不要在邮件正文中包含任何其他链接、电子邮件地址或图片
  • 不要在电子邮件中包含页脚

您要提交的样本必须至少符合以下标准之一:

  • 您的 ESET 产品完全未检测到该样本
  • 样本被错误地检测为威胁

ESET 研究实验室不为用户执行按需扫描。 我们不接受您希望扫描恶意软件的个人文件作为样本。

通过电子邮件提交可疑文件/潜在误报文件以供分析

  1. 截图您从 ESET 产品收到的威胁检测通知或计算机显示的任何错误信息或可疑行为。

图 1-1
点击图片在新窗口中查看大图
  1. 将文件压缩.zip.rar压缩文件中,并使用密码 "已感染 "进行密码保护。

  2. 创建并发送包含以下信息的电子邮件:

    1. 在主题行中说明所附文件是否包含疑似感染或假阳性(例如,使用 "疑似感染 "或 "假阳性")。

    2. 在邮件正文中:记下您在步骤 1 中设置的密码,并附上.zip.rar 压缩包以及任何截图。包括您发现样本的任何背景信息,以及技术支持案例编号(如果适用)。

    3. 如果计算机已被感染,请附上 ESET Log Collector收集的日志。

    4. 发送电子邮件至samples@eset.com。

您是软件供应商,而 ESET 将您的应用程序检测为潜在不受欢迎的应用程序 (PUA)

某些 "发现威胁 "或 "删除威胁 "的检测结果被归类为 PUA。如果您认为某个应用程序被错误地检测为 PUA,请按照以下步骤操作:

图 1-2
点击图片在新窗口中查看大图
  1. 截图您从 ESET 产品收到的威胁检测通知。

  2. 将应用程序文件压缩.zip.rar压缩文件中,并使用密码 "已感染 "对其进行密码保护。

  3. 创建并发送包含以下信息的电子邮件:

    1. 在主题行中说明所附文件包含误报(例如,使用主题 "PUA - False positive")。
    2. 在电子邮件正文中:记下您在第 2 步中设置的密码,并附上 .zip 或 .rar 压缩包以及任何截图。包括可获得样本的任何背景信息,以及技术支持案例编号(如适用)。
    3. 将电子邮件发送至samples@eset.com。
问题在三天内未得到解决,且情况紧急

发送包含以下信息的后续电子邮件:

  • 您发送至samples@eset.com 的电子邮件主题行。
  • 电子邮件的日期和时间。
  • 您发送电子邮件地址。

返回页首


提交可疑网站/潜在假阳性网站/潜在网站分类错误

根据您要提交的问题类型,按照以下相应说明进行操作:

通过电子邮件报告可疑网站或误报网站

创建并发送包含以下信息的电子邮件:

  • 在主题行中如果您要报告一个可能包含 potentially dangerous content,的被屏蔽网站,请在 "域名白名单"后加上被屏蔽的域名(如 www.blockeddomain.com)。
  • 在邮件正文中:包括被拦截或你发现可疑的 URL。
    • 为什么认为是误报。尽可能多地提供有关软件来源的信息,包括开发人员姓名、名称和应用程序版本。
    • 如果您报告的是被阻止的网站,请提供被阻止的完整 URL。建议附上封堵通知的截图。
  • 发送电子邮件至: samples@eset.com。

如果问题在三天内未得到解决,且情况紧急,请发送包含以下信息的后续电子邮件:

  • 您发送至samples@eset.com 的电子邮件主题行。
  • 电子邮件的日期和时间。
  • 电子邮件发送地址。
提交垃圾邮件或垃圾邮件误报
提交 .eml 或 .msg 格式的电子邮件

ESET 必须将.eml.msg格式的电子邮件作为附件提交,才能处理您提交的内容。以其他格式发送的电子邮件将无法处理。

在 Microsoft Outlook 中,将电子邮件拖到桌面以.msg文件格式导出。如果您使用基于网络的电子邮件客户端,请查阅其帮助资源,了解导出邮件的说明。

  • 电子邮件被错误地标记为垃圾邮件:如果您收到的电子邮件被 ESET 产品归类为垃圾邮件,但您未将其识别为垃圾邮件,请发送电子邮件至nospam@eset.com,并将原始邮件作为.eml.msg格式的附件
  • 未检测到的垃圾邮件:如果您收到的电子邮件被您归类为垃圾邮件,但 ESET 产品未将其归类为垃圾邮件,请发送电子邮件至spam@eset.com,并将原始邮件作为.eml.msg格式的附件
如果您使用ESET Cloud Office Security,请使用专用电子邮件地址nospam_ecos@eset.comspam_ecos@eset.com报告垃圾邮件的假阳性(FP) / 假阴性(FN)检测结果。有关详细说明,请参阅ECOS 在线帮助
跟进已报告的邮件

如果您之前已将电子邮件报告为垃圾邮件或非垃圾邮件,但 24 小时后仍未正确分类,请联系ESET 技术支持。在这种情况下,请勿使用 spam@eset.com 或 nospam@eset.com 地址。有关详细信息和帮助,请联系ESET 技术支持

提交家长控制或网络控制模块对网站的错误分类

在此报告误分类的 URL 或网站

如果您已经报告,但网站仍被误分类,请联系 您当地的 ESET 合作伙伴,以获得技术支持

提交欺诈页面(网络钓鱼)

如果您认为自己故意欺骗性地发现了与其他网页类似的网页,请填写此表通知我们。

返回顶部


使用 ESET 产品提交样本

使用 ESET 产品提交样本的最佳实践

强烈建议在向 ESET 提交样本之前遵循以下最佳实践(目前仅提供英文版):

如果您不想发送电子邮件,请使用 ESET 产品中的样本提交表。根据 ESET 产品图形用户界面的不同,流程也可能不同。

  1. 打开 ESET Windows 产品的主程序窗口

  2. 单击工具 隔离,右键单击样本并单击提交样本以供分析

  3. 按照产品向导完成提交。

返回顶部