[KB141] Send inn et virus, et nettsted eller en potensiell falsk positiv prøve til ESET Research Lab

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

Før du sender inn prøver til ESET

Bruk en beskrivende emnelinje og legg ved så mye informasjon om filen som mulig (for eksempel et skjermbilde eller nettstedet du lastet den ned fra).

Send e-posten med følgende:

  • send e-posten som ren tekst
  • ikke ta med andre lenker, e-postadresser eller bilder i e-postens brødtekst, bortsett fra den filen du tar kontakt om
  • ikke inkluder en bunntekst i e-posten

Eksemplet du vil sende inn, må oppfylle minst ett av følgende kriterier:

  • ESET-produktet ditt oppdager ikke prøven i det hele tatt
  • Prøven er feilaktig oppdaget som en trussel

ESET Research Lab utfører ikke On-demand-skanninger for brukere. Vi godtar ikke personlige filer som du ønsker å skanne for skadevare som prøver.

Send inn en mistenkelig fil/potensiell falsk positiv fil for analyse via e-post til

  1. Ta skjermbilder av trusselvarslingen du mottar fra ESET-produktet, eller eventuelle feilmeldinger eller mistenkelig oppførsel på datamaskinen.

Figur 1-1
Klikk på bildet for å se det i større format i et nytt vindu
  1. Komprimer filene i et .zip- eller .rar-arkiv og passordbeskytt det med passordet "infected".

  2. Opprett og send en e-post med følgende informasjon:

    1. I emnelinjen: Angi om den vedlagte filen inneholder en mistenkt infeksjon eller et falskt positivt resultat (bruk for eksempel emnet Suspected infection eller emnet False positive).

    2. I brødteksten i e-posten: Noter passordet du angav i trinn 1, og legg ved .zip- eller .rar-arkivet samt eventuelle skjermbilder. Ta med bakgrunnsinformasjon om hvor du fant prøven, og eventuelt saksnummeret til teknisk support.

    3. Hvis datamaskinen allerede er infisert, ta med logger som er samlet inn av ESET Log Collector.

    4. Send e-posten til: samples@eset.com.

Du er en programvareleverandør, og ESET oppdager appen din som et potensielt uønsket program (PUA)

Noen "Threat found"- eller "Threat removed"-oppdagelser klassifiseres som PUA. Hvis du tror at en app feilaktig ble oppdaget som PUA, følger du trinnene nedenfor:

Figur 1-2
Klikk på bildet for å se det i større format i et nytt vindu
  1. Ta skjermbilder av trusselvarslingen du mottar fra ESET-produktet.

  2. Komprimer programfilene i et .zip- eller .rar-arkiv og passordbeskytt det med passordet "infected".

  3. Opprett og send en e-post med følgende informasjon:

    1. I emnelinjen: Angi at den vedlagte filen inneholder en falsk positiv (bruk for eksempel emnet "PUA - False positive").
    2. I brødteksten i e-posten: Noter passordet du angav i trinn 2, og legg ved .zip- eller .rar-arkivet samt eventuelle skjermbilder. Ta med bakgrunnsinformasjon om hvor prøven er tilgjengelig, og eventuelt saksnummeret til teknisk støtte.
    3. Send e-posten til: samples@eset.com.
Problemet er ikke løst i løpet av tre dager, og saken haster

Send en oppfølgende e-postmelding med følgende informasjon:

  • Emnelinjen i e-posten du sendte til samples@eset.com.
  • Dato og klokkeslett for e-posten.
  • E-postadressen du sendte e-posten fra.

Tilbake til toppen


Send inn et mistenkelig nettsted / et potensielt falskt positivt nettsted / en potensiell feilkategorisering av et nettsted

Følg instruksjonene nedenfor, avhengig av hvilken type problem du vil sende inn:

Rapportere et mistenkelig nettsted eller et falskt positivt nettsted via e-post

Opprett og send en e-post med følgende informasjon:

  • I emnelinjen: If you are reporting a blocked website that may contain potentially dangerous content, include Domain whitelist followed by the blocked domain (such as www.blockeddomain.com).
  • I brødteksten i e-posten: Inkluder nettadressene som er blokkert eller som du fant mistenkelige
    • Hvorfor tror du det er en falsk positiv rapport? Oppgi så mye informasjon som mulig om kilden til programvaren, inkludert navnet på utvikleren, navnet og programversjonen.
    • Hvis du rapporterer et blokkert nettsted, må du oppgi hele URL-adressen som er blokkert. Det anbefales å legge ved et skjermbilde av varselet om blokkeringen.
  • Send e-posten til: samples@eset.com.

Hvis problemet ikke er løst innen tre dager og saken haster, kan du sende en oppfølgings-e-post med følgende informasjon:

  • Emnelinjen i e-posten du sendte til samples@eset.com.
  • Dato og klokkeslett for e-posten.
  • E-postadressen du sendte e-posten fra.
Send inn søppelpost eller falske positive søppelpostmeldinger
Send inn e-postmeldinger i .eml- eller .msg-format

For at ESET skal kunne behandle innsendingen, må den legges ved som et vedlegg i .eml- eller .msg-format. E-post sendt i et annet format kan ikke behandles.

I Microsoft Outlook kan du dra en e-post til skrivebordet for å eksportere den som en .msg-fil. Hvis du bruker en nettbasert e-postklient, finner du instruksjoner for hvordan du eksporterer e-posten i hjelpen til denne.

  • E-post feilaktig merket som søppelpost: Hvis du har mottatt en e-postmelding som er klassifisert som søppelpost av ESET-produktet, og du ikke gjenkjenner den som søppelpost, kan du sende en e-post til nospam@eset.com med den opprinnelige meldingen som vedlegg i .eml- eller .msg-format.
  • Uoppdaget søppelpost: Hvis du har mottatt en e-postmelding som du klassifiserer som søppelpost, men ESET-produktet ditt ikke klassifiserte den som søppelpost, sender du en e-post til spam@eset.com med den opprinnelige meldingen som vedlegg i .eml- eller .msg-format.
Hvis du bruker ESET Cloud Office Security, kan du bruke de dedikerte e-postadressene nospam_ecos@eset.com og spam_ecos@eset.com til å rapportere falske positive(FP) / falske negative(FN) oppdagelser av søppelpost. Du finner detaljerte instruksjoner i ECOS Online Help.
Oppfølging av rapporterte meldinger

Hvis du tidligere har rapportert en e-postmelding som søppelpost eller ikke søppelpost, men meldingen fortsatt ikke er kategorisert riktig etter 24 timer, må du kontakte ESETs tekniske støtte. Ikke bruk spam@eset.com eller nospam@eset.com i slike tilfeller. Ta kontakt med ESETs tekniske støtte for mer informasjon og hjelp.

Send inn en feilkategorisering av et nettsted i modulen Foreldrekontroll eller Webkontroll

Rapporter en feilkategorisert URL-adresse eller et nettsted her.

Hvis du allerede har rapportert det og nettstedet fortsatt er feilkategorisert, kan du kontakte din lokale ESET-partner for teknisk støtte.

Send inn en falsk side (phishing)

Hvis du mener at du med overlegg har oppdaget en side som ligner på en annen, kan du fylle ut dette skjemaet for å varsle oss.

Tilbake til toppen


Sende inn prøver med ESET-produktet ditt

Beste praksis for innsending av prøver i ESET-produkter

Vi anbefaler på det sterkeste at du følger denne beste praksisen før du sender inn prøven din til ESET (for øyeblikket kun tilgjengelig på engelsk):

Hvis du foretrekker å ikke sende en e-post, kan du bruke skjemaet for innsending av prøver i ESET-produktet:

  1. Åpne hovedprogramvinduet i ESET Windows-produktet.

  2. Klikk på Verktøy Flere verktøy og klikk på Send inn prøve for analyse.

  3. Følg veiviseren i produktet for å fullføre innsendingen.

Tilbake til toppen