[KB141] Odeslání vzorku viru, webové stránky nebo potenciálně falešně pozitivního vzorku do výzkumné laboratoře ESET

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Řešení

Před odesláním vzorků do společnosti ESET

Použijte popisný předmět a připojte co nejvíce informací o souboru (například snímek obrazovky nebo webovou stránku, ze které jste soubor stáhli).

Pošlete e-mail s následujícími údaji:

  • odeslat e-mail jako prostý text
  • v těle e-mailu neuvádějte žádné další odkazy, e-mailové adresy ani obrázky kromě těch, o kterých se zmiňujete
  • v e-mailu neuvádějte zápatí

Vzorek, který chcete předložit, musí splňovat alespoň jedno z následujících kritérií:

  • Váš produkt ESET vůbec nedetekuje vzorek
  • Vzorek je nesprávně detekován jako hrozba

Výzkumná laboratoř ESET neprovádí skenování na vyžádání pro uživatele. Nepřijímáme osobní soubory, které chcete skenovat na malware, jako vzorky.

Odeslání podezřelého souboru / potenciálního falešně pozitivního souboru k analýze e-mailem

  1. Pořiďte si snímky obrazovky oznámení o detekci hrozeb, které obdržíte od produktu ESET, nebo jakákoli chybová hlášení či podezřelé chování, které váš počítač vykazuje.

Obrázek 1-1
Kliknutím na obrázek se zobrazí větší v novém okně
  1. Komprimujte soubory do .zip nebo .rar a zaheslujte jej heslem "infected".

  2. Vytvořte a odešlete e-mail s následujícími informacemi:

    1. V řádku předmětu uveďte: Uveďte, zda přiložený soubor obsahuje podezření na infekci nebo zda se jedná o falešně pozitivní nákazu (použijte například předmět Suspected infection nebo předmět False positive).

    2. V těle e-mailu: Poznamenejte si heslo nastavené v kroku 1 a připojte jej k .zip nebo .rar archiv a případné snímky obrazovky. Uveďte veškeré základní informace o tom, kde jste vzorek našli, a případně číslo případu technické podpory. 

    3. V případě, že je počítač již infikován, zahrňte protokoly shromážděné pomocí ESET Log Collector.

    4. E-mail zašlete na adresu: samples@eset.com.

Jste výrobcem softwaru a ESET detekuje vaši aplikaci jako potenciálně nežádoucí aplikaci (PUA)

Některé detekce "Threat found" nebo "Threat removed" jsou klasifikovány jako PUA. Pokud se domníváte, že aplikace byla nesprávně detekována jako PUA, postupujte podle následujících kroků:

Obrázek 1-2
Kliknutím na obrázek se zobrazí větší v novém okně
  1. Pořiďte si snímky obrazovky oznámení o detekci hrozeb, které obdržíte z produktu ESET.

  2. Komprimujte soubory aplikace do .zip nebo .rar a zaheslujte jej heslem "infected".

  3. Vytvořte a odešlete e-mail s následujícími informacemi:

    1. V řádku předmětu uveďte: Uveďte, že přiložený soubor obsahuje falešný poplach (například použijte předmět "PUA - Falešný poplach").
    2. V těle e-mailu: Poznamenejte si heslo, které jste nastavili v kroku 2, a přiložte archiv .zip nebo .rar a případné snímky obrazovky. Uveďte veškeré základní informace o tom, kde je vzorek k dispozici, a případně číslo případu technické podpory.
    3. E-mail zašlete na adresu: samples@eset.com.
Záležitost není vyřešena do tří dnů a jedná se o naléhavou záležitost

Pošlete následnou e-mailovou zprávu s následujícími informacemi:

  • Předmět e-mailu, který jste odeslali na adresu samples@eset.com.
  • Datum a čas odeslání e-mailu.
  • E-mailová adresa, ze které jste ji odeslali Od.

Zpět na začátek


Odeslání podezřelé webové stránky / potenciální falešně pozitivní webové stránky / potenciální chybná kategorizace webových stránek

V závislosti na typu problému, který chcete odeslat, postupujte podle příslušných pokynů níže:

Nahlášení podezřelé webové stránky nebo falešně pozitivní webové stránky e-mailem

Vytvořte a odešlete e-mail s následujícími informacemi:

  • V řádku předmětu uveďte: Pokud hlásíte zablokovanou webovou stránku, která může obsahovat potenciálně nebezpečný obsah, na adrese naleznete následující informace Domain whitelist následované blokovanou doménou (například www.blockeddomain.com).
  • V těle e-mailu: Uveďte adresy URL, které jsou blokovány nebo které považujete za podezřelé.
    • Proč si myslíte, že se jedná o falešně pozitivní hlášení. Uveďte co nejvíce informací o zdroji softwaru, včetně jména vývojáře, názvu a verze aplikace.
    • Pokud hlásíte blokovanou webovou stránku, uveďte celou adresu URL, která je blokována. Doporučujeme přiložit snímek obrazovky s oznámením o zablokování.
  • E-mail zašlete na adresu: samples@eset.com.

Pokud není problém vyřešen do tří dnů a jedná se o naléhavou záležitost, zašlete další e-mailovou zprávu s následujícími informacemi:

  • Předmět e-mailu, který jste odeslali na adresu samples@eset.com.
  • Datum a čas odeslání e-mailu.
  • E-mailová adresa, ze které jste ji odeslali Od.
Odesílání spamu nebo falešně pozitivních spamů
Odesílání e-mailů ve formátu .eml nebo .msg

Aby společnost ESET mohla zpracovat vaše podání, musí být přiloženo jako příloha v .eml nebo na .msg formátu. E-mail odeslaný v jiném formátu nelze zpracovat.

V aplikaci Microsoft Outlook přetáhněte e-mail na plochu a exportujte jej jako .msg soubor. Pokud používáte webového e-mailového klienta, vyhledejte si v jeho nápovědě pokyny pro export pošty.

  • E-mail nesprávně označený jako spam: Pokud jste obdrželi e-mailovou zprávu, která je produktem ESET klasifikována jako spam, a vy ji jako spam nerozpoznáte, pošlete e-mail na adresu nospam@eset.com s původní zprávou jako přílohou ve formátu . eml nebo . msg.
  • Nezjištěný spam: Pokud jste obdrželi e-mailovou zprávu, kterou jste klasifikovali jako spam, ale váš produkt ESET ji jako spam neklasifikoval, pošlete e-mail na adresu spam@eset.com s původní zprávou jako přílohou ve formátu .eml nebo .msg formátu.
Pokud používáte ESET Cloud Office Security, použijte speciální e-mailové adresy nospam_ecos@eset.com a spam_ecos@eset.com pro hlášení falešně pozitivních(FP)/ falešně negativních(FN) detekcí spamu. Podrobné pokyny naleznete v online nápovědě systému ECOS.
 
Sledování nahlášených zpráv

Pokud jste již dříve nahlásili e-mailovou zprávu jako spam nebo jako nevyžádanou poštu, ale zpráva není ani po 24 hodinách správně kategorizována, kontaktujte technickou podporu společnosti ESET. V takových případech nepoužívejte adresy spam@eset.com nebo nospam@eset.com. Pro více informací a pomoc kontaktujte technickou podporu společnosti ESET.

Odeslání chybné kategorizace webové stránky modulem Rodičovská kontrola nebo Kontrola webu

Zde nahlaste nesprávně zařazenou adresu URL nebo webovou stránku.

Pokud jste ji již nahlásili a web je stále špatně zařazen, kontaktujte svého lokálního partnera společnosti ESET pro technickou podporu.

Odeslání podvodné stránky (phishing)

Pokud se domníváte, že jste záměrně a podvodně objevili podobnou stránku jako jinou, vyplňte tento formulář a upozorněte nás na to.

Zpět na začátek


Odeslání vzorků pomocí produktu ESET

Ukázka osvědčených postupů pro odesílání v produktech společnosti ESET

Před odesláním vzorku do společnosti ESET důrazně doporučujeme dodržovat tyto osvědčené postupy (v současné době jsou k dispozici pouze v anglickém jazyce):

Pokud nechcete posílat e-mail, použijte vzorový odesílací formulář ve svém produktu ESET. Postup se může lišit v závislosti na grafickém rozhraní vašeho produktu ESET. 

  1. Otevřete hlavní okno programu vašeho produktu ESET Windows.

  2. Klikněte na Nástroje Karanténa, klikněte pravým tlačítkem myši na vzorek a klikněte na možnost Odeslat vzorek k analýze.

  3. Pro dokončení odeslání postupujte podle průvodce v produktu.

Zpět na začátek