[KB141] Send inn et virus, et nettsted eller en potensiell falsk positiv prøve til ESET Research Lab

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

Før du sender inn prøver til ESET

Bruk en beskrivende emnelinje, og legg ved så mye informasjon om filen som mulig (for eksempel et skjermbilde eller nettstedet du lastet den ned fra).

Send e-posten din med følgende:

  • send e-posten som ren tekst
  • ikke inkluder andre lenker, e-postadresser eller bilder i e-postens brødtekst enn det du kontakter om
  • ikke inkluder en bunntekst i e-posten

Prøven du vil sende inn, må oppfylle minst ett av følgende kriterier:

  • ESET-produktet ditt oppdager ikke prøven i det hele tatt
  • Prøven er feilaktig oppdaget som en trussel

ESET Research Lab utfører ikke on-demand-skanninger for brukere. Vi godtar ikke personlige filer som du ønsker å skanne etter skadelig programvare som prøver.

Send inn en mistenkelig fil / potensiell falsk positiv fil for analyse via e-post

  1. Ta skjermbilder av trusseldeteksjonsvarselet du mottar fra ESET-produktet ditt, eller eventuelle feilmeldinger eller mistenkelig oppførsel som datamaskinen din utviser.

Figur 1-1
Klikk på bildet for å se det i større format i et nytt vindu
  1. Komprimer filene til et .zip- eller .rar-arkiv, og passordbeskytt det med passordet "infected".

  2. Opprett og send en e-post med følgende informasjon:

    1. I emnelinjen: Angi om den vedlagte filen inneholder en mistenkt infeksjon eller en falsk positiv (bruk for eksempel emnet Mistenkt infeksjon eller emnet Falsk positiv).

    2. I brødteksten i e-posten: Skriv ned passordet du angav i trinn 1, og legg ved .zip- eller .rar-arkivet samt eventuelle skjermbilder. Ta med bakgrunnsinformasjon om hvor du fant prøven, og eventuelt saksnummeret til teknisk support.

    3. Hvis datamaskinen allerede er infisert, kan du inkludere logger som er samlet inn av ESET Log Collector.

    4. Send e-posten til: samples@eset.com.

Du er en programvareleverandør, og ESET oppdager appen din som et potensielt uønsket program (PUA)

Noen "Trussel funnet"- eller "Trussel fjernet"-oppdagelser er klassifisert som PUA. Hvis du tror at en app feilaktig ble oppdaget som PUA, følger du trinnene nedenfor:

Figur 1-2
Klikk på bildet for å se det i større format i nytt vindu
  1. Ta skjermbilder av trusseldeteksjonsvarselet du mottar fra ESET-produktet ditt.

  2. Komprimer programfilene dine til et .zip- eller .rar-arkiv, og passordbeskytt det med passordet "infected".

  3. Opprett og send en e-post med følgende informasjon:

    1. I emnelinjen: Angi at den vedlagte filen inneholder en falsk positiv (bruk for eksempel emnet "PUA - False positive").
    2. I brødteksten ie-posten: Skriv ned passordet du angav i trinn 2, og legg ved .zip- eller .rar-arkivet samt eventuelle skjermbilder. Ta med bakgrunnsinformasjon om hvor prøven er tilgjengelig og, hvis det er aktuelt, saksnummeret til teknisk support.
    3. Send e-posten til: samples@eset.com.
Problemet er ikke løst innen tre dager, og saken haster

Send en oppfølgings-e-post med følgende informasjon:

  • Emnelinjen i e-posten du sendte til samples@eset.com.
  • Dato og klokkeslett for e-posten.
  • E-postadressen du sendte den fra.

Tilbake til toppen


Meld inn et mistenkelig nettsted / et potensielt falskt positivt nettsted / en potensiell feilkategorisering av et nettsted

Følg instruksjonene nedenfor, avhengig av hvilken type sak du ønsker å sende inn:

Rapporter et mistenkelig nettsted eller et falskt positivt nettsted via e-post

Opprett og send en e-post med følgende informasjon:

  • I emnelinjen: Hvis du rapporterer et blokkert nettsted som kan inneholde potensielt farlig innhold,, inkluderer du Domain whitelist etterfulgt av det blokkerte domenet (for eksempel www.blockeddomain.com).
  • I brødteksten i e-posten: Ta med URL-adressene som er blokkert eller som du synes er mistenkelige
    • Hvorfor tror du at det er en falsk positiv rapport? Oppgi så mye informasjon som mulig om kilden til programvaren, inkludert navnet på utvikleren, navnet og programversjonen.
    • Hvis du rapporterer et blokkert nettsted, må du oppgi hele URL-adressen som er blokkert. Vi anbefaler at du legger ved et skjermbilde av varselet om blokkeringen.
  • Send e-posten til: samples@eset.com.

Hvis problemet ikke er løst innen tre dager og saken haster, kan du sende en oppfølgings-e-post med følgende informasjon:

  • Emnelinjen i e-posten du sendte til samples@eset.com.
  • Dato og klokkeslett for e-posten.
  • E-postadressen du sendte den fra.
Send inn søppelpost eller falske positiver for søppelpost
Send inn e-poster i .eml- eller .msg-format

For at ESET skal kunne behandle innsendingen din, må den inkluderes som et vedlegg i .em l- eller .m sg-format. E-post som sendes i et annet format, kan ikke behandles.

I Microsoft Outlook kan du dra en e-post til skrivebordet for å eksportere den som en .msg-fil. Hvis du bruker en nettbasert e-postklient, kan du se i hjelperessursene deres for instruksjoner om hvordan du eksporterer e-posten din.

  • E-post som feilaktig er merket som søppelpost: Hvis du har mottatt en e-postmelding som er klassifisert som søppelpost av ESET-produktet ditt, og du ikke gjenkjenner den som søppelpost, kan du sende en e-post til nospam@eset.com med den opprinnelige meldingen som et vedlegg i .eml- eller .msg-format.
  • Uoppdaget søppelpost: Hvis du har mottatt en e-postmelding som du klassifiserer som søppelpost, men ESET-produktet ditt ikke klassifiserte den som søppelpost, kan du sende en e-post til spam@eset.com med den opprinnelige meldingen som vedlegg i .eml- eller .msg-format.
Hvis du bruker ESET Cloud Office Security, kan du bruke de dedikerte e-postadressene nospam_ecos@eset.com og spam_ecos@eset.com til å rapportere falske positive(FP)/ falske negative(FN) oppdagelser av søppelpost. Du finner detaljerte instruksjoner i ECOS Online Help.
Oppfølging av rapporterte meldinger

Hvis du tidligere har rapportert en e-postmelding som søppelpost eller ikke søppelpost, men meldingen fortsatt ikke er kategorisert riktig etter 24 timer, kan du kontakte ESETs tekniske støtte. Ikke bruk spam@eset.com eller nospam@eset.com i slike tilfeller. For mer informasjon og hjelp, ta kontakt med ESET Technical Support.

Meld inn en feilkategorisering av et nettsted i Foreldrekontroll- eller Nettkontroll-modulen

Rapporter en feilkategorisert URL-adresse eller nettside her.

Hvis du allerede har rapportert det og nettstedet fortsatt er feilkategorisert, kan du kontakte din lokale ESET-partner for teknisk støtte.

Send inn en falsk side (phishing)

Hvis du mener at du med overlegg har oppdaget en side som ligner på en annen, kan du fylle ut dette skjemaet for å varsle oss.

Tilbake til toppen


Send inn prøver ved hjelp av ESET-produktet ditt

Beste praksis for innsending av prøver i ESET-produkter

Det anbefales på det sterkeste å følge disse beste fremgangsmåtene før du sender inn prøven din til ESET (for øyeblikket bare tilgjengelig på engelsk):

Hvis du foretrekker å ikke sende en e-post, kan du bruke skjemaet for innsending av prøver i ESET-produktet ditt. Prosessen kan variere avhengig av ESET-produktets brukergrensesnitt.

  1. Åpne hovedprogramvinduet til ESET Windows-produktet ditt.

  2. Klikk på Verktøy Karantene, høyreklikk på prøven, og klikk på Send prøve for analyse.

  3. Følg veiviseren i produktet for å fullføre innsendingen.

Tilbake til toppen