[KB141] Kártevő, fertőző weboldal vagy tévesen fertőzésként észlelt minta küldése az ESET laborjába

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Probléma

Megoldás

A minták ESET-hez történő beküldése előtt

Használjon leíró tárgysort, és mellékeljen minél több információt a fájlról (például egy képernyőképet vagy a letöltött webhelyet).

Küldje el e-mailben a következőket:

  • egyszerű szövegként küldje el az e-mailt
  • ne tartalmazzon semmilyen más linket, e-mail címet vagy képet az e-mail szövegében azon kívül, amivel kapcsolatban kapcsolatba kíván lépni
  • ne tartalmazzon láblécet az e-mailben

A beküldeni kívánt mintának legalább az alábbi kritériumok egyikének meg kell felelnie:

  • Az Ön ESET terméke egyáltalán nem észleli a mintát
  • A mintát tévesen észlelték fenyegetésként

Az ESET Research Lab nem végez igény szerinti vizsgálatokat a felhasználók számára. Nem fogadunk el mintaként olyan személyes fájlokat, amelyeket rosszindulatú programok után szeretne vizsgálni.

Gyanús fájl / potenciálisan hamis pozitív fájl beküldése elemzésre e-mailben

  1. Készítsen képernyőfotókat az ESET termékétől kapott fenyegetés-érzékelési értesítésről, illetve a számítógépe által mutatott hibaüzenetekről vagy gyanús viselkedésről.

1-1. ábra
Kattintson a képre a nagyobb méretben való megjelenítéshez új ablakban
  1. Tömörítse a fájlokat egy jelszóval védett .zip vagy .rar archívumba, a jelszónak pedig állítsa be az "infected" szót.

  2. Hozzon létre és küldjön egy e-mailt a következő információkkal:

    1. A Tárgy sorban: Jelezze, hogy a csatolt fájl fertőzésgyanús vagy hamis pozitív fertőzést tartalmaz-e (például használja a következő tárgyat Suspected infection vagy a subject False positive).

    2. Az e-mail szövegében: Jegyezze fel az 1. lépésben beállított jelszót, és csatolja a .zip vagy .rar archívumot, valamint a képernyőképeket. Adjon meg minden háttérinformációt arról, hogy hol találta a mintát, és adott esetben a műszaki támogatási ügyszámot. 

    3. Ha a számítógép már fertőzött, a ESET Log Collector által gyűjtött naplófájlokat is tartalmazza.

    4. Küldje az e-mailt a következő címre: samples@eset.com.

Ön egy szoftvergyártó, és az ESET potenciálisan nem kívánt alkalmazásként (PUA) észleli az alkalmazását

Néhány "Fenyegetést talált" vagy "Fenyegetést eltávolított" észlelés PUA-ként van besorolva. Ha úgy gondolja, hogy egy alkalmazást tévesen PUA-ként azonosítottunk, kövesse az alábbi lépéseket:

1-2. ábra
Kattintson a képre a nagyobb méretben való megjelenítéshez új ablakban
  1. Készítsen képernyőfotókat az ESET termékétől kapott fenyegetés-érzékelési értesítésről.

  2. Tömörítse az alkalmazásfájlokat egy .zip vagy .rar archívumba, és védje jelszóval a "infected" jelszóval.

  3. Hozzon létre és küldjön egy e-mailt a következő információkkal:

    1. A Tárgy sorban: Jelezze, hogy a csatolt fájl hamis pozitív eredményt tartalmaz (például használja a "PUA - False positive" tárgyat).
    2. Az e-mail szövegében: Jegyezze fel a 2. lépésben beállított jelszót, és csatolja a .zip vagy .rar archívumot, valamint a képernyőképeket. Adjon meg minden háttérinformációt, ahol a minta rendelkezésre áll, és adott esetben a műszaki támogatási ügyszámot.
    3. Küldje az e-mailt a következő címre: samples@eset.com.
Az ügyet három napon belül nem oldják meg, és az ügy sürgős

Küldjön egy nyomon követő e-mail üzenetet a következő információkkal:

  • A sa mples@eset.com címre küldött e-mail tárgya.
  • Az e-mail dátuma és időpontja.
  • Az e-mail cím, ahonnan küldte.

Vissza a tetejére


Gyanús weboldal beküldése / potenciális hamis pozitív weboldal / potenciális weboldal félrekategorizálása

Kövesse az alábbi megfelelő utasításokat, attól függően, hogy milyen típusú kérdést kíván benyújtani:

Gyanús vagy hamisan pozitív weboldal bejelentése e-mailben

Hozzon létre és küldjön egy e-mailt a következő információkkal:

  • A Tárgy sorban: Ha olyan letiltott webhelyet jelent, amely a potenciálisan veszélyes tartalmat tartalmazhat, a a következőket foglalja magában Domain whitelist amelyet a blokkolt domain követ (például www.blockeddomain.com).
  • Az e-mail szövegében: Adja meg a blokkolt vagy gyanúsnak talált URL-címeket.
    • Miért gondolja, hogy ez egy hamis pozitív jelentés. Adjon meg a lehető legtöbb információt a szoftver forrásáról, beleértve a fejlesztő nevét, a nevét és az alkalmazás verzióját.
    • Ha blokkolt webhelyet jelent, adja meg a teljes blokkolt URL-címet. Ajánlott a blokkolásról szóló értesítés képernyőképének csatolása.
  • Küldje az e-mailt a következő címre: samples@eset.com.

Ha a probléma három napon belül nem oldódik meg, és az ügy sürgős, küldjön egy utólagos e-mail üzenetet a következő információkkal:

  • A sa mples@eset.com címre küldött e-mail tárgya.
  • Az e-mail dátuma és időpontja.
  • Az e-mail cím, ahonnan küldte.
Spam vagy hamis pozitív spam beküldése
.eml vagy .msg formátumú e-mailek beküldése

Ahhoz, hogy az ESET feldolgozhassa a beadványát, csatolmányként kell csatolnia a következő dokumentumhoz .eml vagy a .msg formátumban. Az eltérő formátumban küldött e-maileket nem lehet feldolgozni.

A Microsoft Outlookban húzza az e-mailt az asztalára, hogy exportálja azt egy .msg fájlként. Ha webalapú e-mail klienst használ, a súgóban találhat utasításokat a levelek exportálásához.

  • E-mail tévesen spamként van megjelölve: Ha az ESET terméke által spamnek minősített e-mail üzenetet kapott, és azt nem ismeri fel spamként, küldjön e-mailt a nospam@eset.com címre az eredeti üzenettel együtt . eml vagy . msg formátumú mellékletként.
  • Észrevétlen spam: Ha olyan e-mail üzenetet kapott, amelyet Ön spamnek minősít, de az ESET termék nem minősítette spamnek, küldjön e-mailt a spam@eset.com címre, és csatolja az eredeti üzenetet az alábbiakban .eml vagy a .msg formátumban.
Ha az ESET Cloud Office Securityt használja, használja a nospam_ecos@eset.com és a spam_ecos@eset.com külön e-mail címeket a hamis pozitív(FP) / hamis negatív(FN) spam-érzékelések bejelentésére. Részletes utasításokat az ECOS online súgójában talál.
 
A bejelentett üzenetek nyomon követése

Ha korábban spamként vagy nem spamként jelentett be egy e-mail üzenetet, de az üzenet 24 óra elteltével még mindig nem lett helyesen kategorizálva, forduljon az ESET technikai támogatásához. Ilyen esetekben ne használja a spam@eset.com vagy a nospam@eset.com címeket. További részletekért és segítségért lépjen kapcsolatba az ESET műszaki támogatásával.

Küldje be egy weboldal szülői felügyelet vagy webes felügyeleti modul általi rossz kategorizálását

Jelentsen itt egy rosszul kategorizált URL-t vagy weboldalt.

Ha már jelentette, de a weboldal még mindig rosszul van kategorizálva, forduljon a címre, a helyi ESET-partnerhez technikai támogatásért.

Csalárd oldal beküldése (adathalászat)

Ha úgy gondolja, hogy szándékosan és csalárd módon felfedezett egy másik oldalhoz hasonló oldalt, töltse ki ezt az űrlapot, hogy értesítsen minket.

Vissza a tetejére


Küldjön mintákat az ESET termékével

Minta benyújtási legjobb gyakorlatok az ESET termékekben

Erősen ajánlott a következő legjobb gyakorlatok követése, mielőtt elküldi mintáját az ESET-nek (jelenleg csak angol nyelven érhető el):

Ha nem szeretne e-mailt küldeni, használja az ESET-termékében található minta beküldési űrlapot. A folyamat az ESET termékének felhasználói felületétől függően eltérő lehet. 

  1. Nyissa meg az ESET Windows termékének fő programablakát.

  2. Kattintson az Eszközökre Karantén, kattintson a jobb gombbal a mintára, majd kattintson a Minta beküldése elemzésre parancsra.

  3. Kövesse a terméken belüli varázslót a benyújtás befejezéséhez.

Vissza a tetejére