Как и куда можно отправить подозрительные файлы на анализ

  • Автор темы Автор темы antispy
  • Дата начала Дата начала

Переводчик Google

antispy

Участник
Сообщения
94
Реакции
263
Иногда антивирусные программы не определяют новый вредоносный файл, так как он ещё не внесён в их базы. В таких случаях специалисты вирусных лабораторий не могут своевременно разработать сигнатуру без полученного образца.

Зачем отправлять образцы в вирусные лаборатории?

Отправка неизвестного вируса напрямую производителю антивируса позволяет:
  • Ускорить его анализ и выпуск обновления сигнатур.
  • Защитить других пользователей, которые могут столкнуться с тем же вредоносом.
  • Повысить общую эффективность антивирусной защиты.
Если обнаружен подозрительный файл, который не детектируется антивирусом (например, при проверке на VirusTotal или по явным признакам вредоносного поведения), рекомендуется:
  1. Заархивировать файл (обычно с паролем virus или infected, требования см. в примечаниях).
  2. Отправить его в лабораторию производителя антивируса по e-mail или через веб-форму.
Ниже приведён список адресов и форм отправки сэмплов в различные антивирусные компании.


АнтивирусE-mailВеб-формаПримечания
360 Total SecurityОтправить файл на проверку
Lionic (ex.AegisLab)Report MalwareАрхив ZIP с паролем (например "virus"), пароль указать в письме
AhnLabv3sos@ahnlab.comAhnLab Sample Submission (требуется регистрация)Запароленный архив, пароль "infected"
ArkaVirpomoc@arcabit.plЗапароленный архив, пароль "infected"
Avast!Report False NegativeЗапароленный .zip архив, пароль "virus"
AVGReport malicious sample
Avira AntivirSubmit Suspicious FilesЗапароленный архив, пароль "infected"
AVZnewvirus@z-oleg.comПрислать файл с вирусомАрхив .zip, пароль "virus"; через форму только архивы из карантина AVZ
BitDefenderAutomatic sample uploaderЗапароленный архив, пароль "infected"
Bkavbkav@bkav.com.vnЗапароленный архив, пароль "infected"
Broadcom (Symantec)Sample Submission
ClamAV, ClamWinReport MalwareЗапароленный архив, пароль указать в письме
COMODOAntivirus : Malware/False-PositiveЗапароленный .zip архив, пароль "infected"
Dr.Webvms@drweb.comОтправить подозрительный файлЗапароленный архив, пароль "virus"
Emsisoftsubmit@emsisoft.com/ fp@emsisoft.comSubmit a suspicious fileЗапароленный архив, пароль "infected"
eScan MicroWorldSubmit a ticketЗапароленный архив, пароль указать в письме
ESETsamples@eset.com/
support@eset.ua
Отправить образецЗапароленный архив, пароль "infected"
Fortinetsubmitvirus@fortinet.comOnline Virus ScannerЗапароленный архив, пароль указать в письме
F-Securesamples@f-secure.comSubmit A SampleЗапароленный архив, пароль указать в письме; регистрация для ответа обязательна
GDataSubmit suspicious file
Greatis (UnHackMe)Greatis File Testing Service
Ikarussample@ikarus.atЗапароленный .zip архив, пароль указать в письме
Intego VirusBarrierSubmit Mac Malware Samples
Jiangminvirus@jiangmin.comЗапароленный архив, пароль "virus" или "infected"; тема письма: Suspected Virus
K7 Computingsupport@k7computing.comSubmit a ticketЗапароленный .zip архив, пароль "infected"
Kasperskynewvirus@kaspersky.comThreat IntelligenceЗапароленный архив, пароль указать в письме
MalwarebytesФорум MalwarebytesТема на форуме, указать имя сэмпла, MD5, ссылку на VT; архив без пароля
McAfeevirus_research@avertlabs.comАрхивы более 50 МБ через тикетЗапароленный архив, пароль "infected"; регистрация обязательна;
Microsoft-Submit a file for malware analysisЗапароленный архив, пароль "infected"
mks_virpomoc@mks-vir.plЗапароленный архив, пароль указать в письме
Nano AVvirus@nanoav.ruОбратная связьЗапароленный архив, пароль указать в сообщении
NictaTech (Digital Patrol)newvirus@nictasoft.comЗапароленный архив, пароль "infected"
NortonLifeLockUpload suspected file
Pandacustomer.service@pandasecurity.comContact Technical SupportЗапароленный .rar архив, пароль "111"
Positive Technologiesavlab@ptsecurity.com
Preventonsample@preventon.comURL and Malware Submission PageЗапароленный архив, пароль "infected"
PRO32support@pro32.comТехническая поддержкаЗапароленный архив, пароль указать в письме
Quick Healviruslab@quickheal.comQuick Heal SubmitЗапароленный архив, пароль указать в письме
Simply Super (Trojan Remover)submit@simplysup.comЗапароленный архив, пароль "infected"
Sophossamples@sophos.comSubmit a SampleЗапароленный архив, пароль указать в письме; приложить описание симптомов и контактные данные (имя, должность, организация, страна)
Spybot-S&Ddetections@spybot.infoФорум поддержкиЗапароленный архив, пароль "infected"
SUPERAntiSpywareSUPERSampleSubmitПередача сэмплов через программу
TG Soft (VirIT)assistenza@viritpro.comЗапароленный архив, пароль указать в письме.
TotalDefenseSubmit a request
Trend MicroSubmit a Support CaseЗапароленный ZIP или RAR архив, пароль "virus"; только для пользователей
VBAfeedback@anti-virus.byЗапароленный архив, пароль указать в письме
VIPRE (ThreatTrack)uksupport@vipre.com
ViRobotviruslab@hauri.co.krSubmit a requestТребуется регистрация
WebrootWebroot File Submission
Zillya!Техподдержка ZillyaЗапароленный архив, пароль указать в письме

Дополнение, обновление темы приветствуется.
 
Последнее редактирование модератором:
Обновил тему. Актуализировал ссылки на формы загрузки и адреса почты для отправки карантинов.
 
Назад
Сверху Снизу