[KB141] Отправьте образец вируса, веб-сайта или потенциального ложного срабатывания в исследовательскую лабораторию ESET

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Решение

Перед отправкой образцов в ESET

Используйте описательную строку темы и приложите как можно больше информации о файле (например, снимок экрана или сайт, с которого вы его скачали).

Отправьте электронное письмо с указанными ниже параметрами:

  • отправляйте письмо в виде обычного текста
  • не включайте в тело письма никаких других ссылок, адресов электронной почты или изображений, кроме тех, о которых вы сообщаете
  • не включать нижний колонтитул в письмо

Образец, который вы хотите отправить, должен соответствовать хотя бы одному из следующих критериев:

  • Ваш продукт ESET вообще не обнаруживает образец
  • Образец ошибочно определяется как угроза

Исследовательская лаборатория ESET не проводит сканирование по требованию пользователей. Мы не принимаем в качестве образцов личные файлы, которые вы хотели бы проверить на наличие вредоносного ПО.

Отправьте подозрительный файл / файл с потенциальным ложным срабатыванием для анализа по электронной почте

  1. Сделайте скриншоты уведомлений об обнаружении угроз, полученных от продукта ESET, или любых сообщений об ошибках или подозрительном поведении вашего компьютера.

Рисунок 1-1
Щелкните изображение для просмотра в новом окне
  1. Сожмите файлы в архив .zip или .rar и защитите его паролем "infected".

  2. Создайте и отправьте письмо со следующей информацией:

    1. В строке "Тема": Укажите, содержит ли прикрепленный файл подозреваемую инфекцию или ложное срабатывание (например, используйте тему Suspected infection или тему False positive).

    2. В теле письма: Запишите пароль, заданный в шаге 1, и прикрепите архив .zip или .rar, а также все скриншоты. Включите любую справочную информацию о том, где вы нашли образец, и, если применимо, номер дела в службе технической поддержки.

    3. Если компьютер уже заражен, приложите журналы, собранные программой ESET Log Collector.

    4. Отправьте письмо по адресу: samples@eset.com.

Вы являетесь поставщиком программного обеспечения, а ESET обнаруживает ваше приложение как потенциально нежелательное приложение (PUA)

Некоторые обнаружения "Угроза найдена" или "Угроза удалена" классифицируются как PUA. Если вы считаете, что приложение было ошибочно определено как PUA, выполните следующие действия:

Рисунок 1-2
Нажмите на изображение для просмотра в новом окне
  1. Сделайте скриншоты уведомления об обнаружении угроз, полученного от продукта ESET.

  2. Сожмите файлы приложения в архив .zip или .rar и защитите его паролем "infected".

  3. Создайте и отправьте электронное письмо со следующей информацией:

    1. В строке "Тема": Укажите, что прикрепленный файл содержит ложное срабатывание (например, используйте тему "PUA - Ложное срабатывание").
    2. В теле письма: Запишите пароль, заданный в шаге 2, и прикрепите архив .zip или .rar, а также все скриншоты. Включите любую справочную информацию о том, где доступен образец, и, если применимо, номер дела в службе технической поддержки.
    3. Отправьте письмо по адресу: samples@eset.com.
Проблема не решена в течение трех дней, и дело не терпит отлагательств

Отправьте повторное электронное сообщение со следующей информацией:

  • Тема письма, которое вы отправили на адрес samples@eset.com.
  • Дата и время отправки письма.
  • Адрес электронной почты, с которого вы его отправили.

Вернуться к началу


Отправить сообщение о подозрительном веб-сайте / потенциальном ложноположительном веб-сайте / потенциальной ошибке в классификации веб-сайта

Следуйте приведенным ниже инструкциям в зависимости от типа проблемы, о которой вы хотите сообщить:

Сообщить о подозрительном веб-сайте или ложноположительном веб-сайте по электронной почте

Создайте и отправьте письмо со следующей информацией:

  • В строке темы: Если вы сообщаете о заблокированном сайте, который может содержать потенциально опасный контент, укажите "белый список домена ", за которым следует заблокированный домен (например, www.blockeddomain.com).
  • В теле письма: Укажите URL-адреса, которые были заблокированы или показались вам подозрительными
    • Почему вы считаете, что это ложное срабатывание. Предоставьте как можно больше информации об источнике программного обеспечения, включая имя разработчика, название и версию приложения.
    • Если вы сообщаете о заблокированном сайте, укажите полный URL-адрес, который был заблокирован. Рекомендуется приложить снимок экрана с уведомлением о блокировке.
  • Отправьте письмо по адресу: samples@eset.com.

Если проблема не решена в течение трех дней и вопрос срочный, отправьте повторное письмо со следующей информацией:

  • Тема письма, которое вы отправили на адрес samples@eset.com.
  • Дата и время отправки письма.
  • Адрес электронной почты, с которого вы его отправили.
Отправка спама или ложных срабатываний на спам
Отправляйте сообщения электронной почты в формате .eml или .msg

Чтобы компания ESET могла обработать ваше сообщение, оно должно быть представлено в виде вложения в формате .eml или .msg. Электронные сообщения, отправленные в другом формате, не могут быть обработаны.

В Microsoft Outlook перетащите электронное письмо на рабочий стол, чтобы экспортировать его в файл .msg. Если вы используете веб-клиент электронной почты, обратитесь к его справочным ресурсам за инструкциями по экспорту почты.

  • Электронное сообщение неверно помечено как спам: Если вы получили сообщение электронной почты, классифицированное вашим продуктом ESET как спам, но не распознали его как спам, отправьте письмо на адрес nospam@eset.com с исходным сообщением в качестве вложения в формате .eml или .msg.
  • Незамеченный спам: Если вы получили сообщение электронной почты, которое вы классифицируете как спам, но ваш продукт ESET не классифицировал его как спам, отправьте электронное письмо на адрес spam@eset.com с исходным сообщением в виде вложения в формате .eml или .msg.
Если вы используете ESET Cloud Office Security, используйте специальные адреса электронной почты nospam_ecos@eset.com и spam_ecos@eset.com для сообщения о ложноположительных(FP) / ложноотрицательных(FN) обнаружениях спама. Подробные инструкции см. в интерактивной справке ECOS.
Продолжение работы с сообщениями

Если вы ранее сообщили о сообщении электронной почты как о спаме или не спаме, но по прошествии 24 часов сообщение все еще не было правильно классифицировано, обратитесь в службу технической поддержки ESET. Не используйте в таких случаях адреса spam@eset.com или nospam@eset.com. Для получения более подробной информации и помощи обратитесь в службу технической поддержки ESET.

Сообщить о неправильном категорировании веб-сайта модулем родительского контроля или веб-контроля

Сообщите об URL-адресе или веб-сайте, отнесенном к неправильной категории, здесь.

Если вы уже сообщили об этом, но веб-сайт все еще не отнесен к категории, обратитесь за технической поддержкой к вашему местному партнеру ESET.

Отправка мошеннической страницы (фишинг)

Если вы считаете, что намеренно и обманным путем обнаружили страницу, похожую на другую, заполните эту форму, чтобы сообщить нам об этом.

К началу страницы


Отправка образцов с помощью продукта ESET

Лучшие практики отправки образцов с помощью продуктов ESET

Перед отправкой образца в ESET настоятельно рекомендуется следовать этим рекомендациям (в настоящее время они доступны только на английском языке):

Если вы не хотите отправлять сообщение по электронной почте, воспользуйтесь формой отправки образцов в вашем продукте ESET. Процесс может отличаться в зависимости от графического интерфейса вашего продукта ESET.

  1. Откройте главное окно программы вашего продукта ESET для Windows.

  2. Нажмите Инструменты Карантин, щелкните образец правой кнопкой мыши и выберите Отправить образец на анализ.

  3. Следуйте указаниям мастера продукта, чтобы завершить отправку.

Вернуться к началу