Как сообщить о ложном срабатывании антивируса?

  • Автор темы Автор темы regist
  • Дата начала Дата начала

Переводчик Google

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
14,841
Решения
9
Реакции
6,783

Адреса для сообщений о ложном срабатывании антивирусов


Представьте, что Вы написали программу, безобидную, безвредную и бесплатную.
Пользуетесь ею полгода и тут Ваш любимый антивирус решил ее удалить :)

Или: Вы скачали утилиту и по привычке проверяете на сервисе
VirusTotal.com, Jotti или VirSCAN.
Результат: 3 из 41 ответов, что это вирус.
Имеем такие варианты:

  • либо вирус новый и еще не попал в остальные базы;
  • либо это ложное срабатывание.

Если Вы уверены, что это ложное срабатывание, отправляем образец в антивирусную лабораторию.
Будьте внимательны: часто бывает 2 разных адреса форм или E-mail:

  • для сообщений о новые вирусах;
  • для сообщений о ложном срабатывании (именно о них речь в этой теме).

Почему возникают ложные срабатывания?
Новое вредоносное ПО появляется столь быстро, что человек не способен самостоятельно анализировать каждый случай. Доверие падает на HIPS-подобные экспертные системы, которые анализируют файл по множеству критериев в автоматическом режиме.
Такие системы могут часто выдавать ложные срабатывания на особые упаковщики, последовательности API-функций и совокупности других факторов. Некоторые ругаются просто по причине редкого использования программы и отсутствия значимой статистики по ней.
В результате ПО попадает в базы зловредов/подозрительных файлов.

Как правильно отправить программу на повторную проверку в лабораторию?
У каждого производителя антивируса есть специальные адреса электронной почты (или формы на сайте), куда можно отправить образец.
Обратите внимание, в каждом случае очень важно прочитать правила сервиса:

  • в какой тип архива упаковать образец
  • какой задать пароль (обычно virus или infected)
  • какую дополнительную информацию сообщить в письме. Это как правило:
  1. Слова: False Positive Submission
  2. The password for the attachment is пароль, которым зашифрован архив
  3. Exe-файл перед упаковкой желательно переименовать в расширение .bak чтобы его не блокировала почта GMail


АнтивирусEmailФорма/ФорумИнструкции
360 Internet Security (Total Security) (Qihoo-360)support@360safe.comФорма (рус.)
Форма (оф. сайт)
Форма для URL
Отправка в архиве RAR, ZIP, 7Z без шифрования, файл < 20 Mb. Тема письма: "False Positive Submission".
AegisLab (Lionic)support@aegislab.comФормаОтправка в ZIP с паролем (указать в письме, например, "Password is virus"). Тема письма: "false positive sample submission".
Acronisvirustotal-falsepositive@acronis.com--
AhnLabe-support@ahnlab.com, samples@ahnlab.comФормаТребуется регистрация
Alibabavirustotal@list.alibaba-inc.com,
antivirus@alibabacloud.com
--
Alyac (Estsoft)esrc@estsecurity.comПрограмма-
Antiyavlsdk_support@antiy.cn--
avast!-Форма-
AVG-Форма-
Antivir (Avira)-Форма
Форма для URL
Отправьте этот файл в запакованном виде 7-zip или WinRAR). Защитите файл(ы) паролем infected. Архив должен быть не более 5 MB с кол-вом файлов не более 20.
AVZnewvirus@z-oleg.comФорма
Форма для URL
-
Baidu Antivirusbav@baidu.com, gaoyingchun@baidu.com--
BitDefendervirus_submission@bitdefender.comФорма
Форма для бизнес
-
BKavfpreport@bkav.com, bkav@bkav.com-Отправлять с паролем infected и названием темы: "False Positive Submission"
Certegofp@certego.net--
ClamAV-Форма-
Clean-MXabuse@clean-mx.de--
CMCPSIRT@cmccybersecurity.comФормав 7-zip архиве с паролем.
Xcitium Verdict Cloud (Comodo)support@xcitium.comФорма-
CRDF Labs-Форма-
CrowdStrike FalconVTscanner@crowdstrike.com-Файлы не присылать! Вместо этого - загрузить файл на VirusTotal и на Hybrid-analysis и прислать по почте SHA256 хеш + ссылку на VirusTotal.
CyanSecurityvirustotal@cyansecurity.com--
Cybereasonvt-feedback@cybereason.comФорма-
Cylancevirustotal@arcticwolf.com-Обязательно указать: ссылку на VirusTotal, имя файла, назначение программы, являетесь ли вы разработчиком или пользователем. Сам файл загружать не нужно. Если нужно указать несколько ссылок, отправляйте отдельное письмо по каждой.
Cynetsoc@cynet.com--
CyRadarvirustotal@cyradar.com--
Varistsupport@varist.com, virus@avsubmit.com--
DeepInstinctvt-fps-requests@deepinstinct.com--
Digital Patrol-Форма-
DNS8dns8@layer8.pt--
Dr.Webvms@drweb.comФорма-
eGambit (TEHTRIS)virus@tehtris.comФорма-
Elastic antivirusФорма-
Emsisoftsubmit@emsisoft.com,
fp@emsisoft.com
ФормаОтправлять в запароленом zip или rar архиве, пароль infected, не более 5 Мб, если файл больше, то отправляйте ссылку на результат сканирования VirusTotal
Microworld-Форма-
Eset Nod32sdd@esetnod32.ruФорма-
F-Secure/WithSecure-Форма
Форма
-
DATA443-ФормаУпакуйте файлы в архив ZIP с паролем: infected. В письме укажите "False Positive detection" и пароль к архиву.
FireEye (Trellix)virustotal@fireeye.comФорма-
Forcepoint ThreatSeekerreviewmysite@forcepoint.com--
Fortinet/FortiGuardsubmitvirus@fortinet.comФормаУпакуйте файлы в архив ZIP или RAR с паролем infected.
G Data (GData)-Форма-
Google--Загрузить файл на Гугл Диск, получить метку "Файл с ограниченным доступом", одновременно получить письмо на почту gmail - "Ваш файл может нарушать Условия использования Google Диска", где будет кнопка "Обжаловать решение".
Gridinsoft Anti-Malwarevirus@gridinsoft.comФорма-
Hacksoftvirus@hacksoft.com.pe--
Hauriviruslab@hauri.co.kr--
Huorongseclab@huorong.cn--
IKARUSfp@ikarus.at-Упакуйте файлы в архив ZIP с паролем infected. В письме укажите "False-Positive detection" и пароль к архиву.
Advanced SystemCare Ultimate-ФорумТребуется прикрепить лог сканирования и ссылку на результат сканирования www.virustotal.com, после прикрепите файл в архиве с паролем "infected" и загрузит его на Wikisend и прикрепите ссылку к своему посту в теме.
Invincea (sophos)info@invincea.comФорма-
Jiangminsupport@jiangmin.com, shaojia@jiangmin.com-Отправлять в запароленном (пароль: virus) или незапароленном .zip или .rar архиве; тема письма: Submit False Positive
K7AntiVirus / K7GWreportfp@labs.k7computing.com,
k7viruslab@labs.k7computing.com
Форма-
Kasperskynewvirus@kaspersky.comФормав zip/rar архиве с паролем "virus" либо "infected"
Kingsoft (Cheetah)ti@mingting.cn--
MAX Secure Antivirustech@maxpcsecure.comУтилита-
McAfeevirus_research@mcafee.comФормаФайл упаковать в ZIP или RAR-архив с паролем infected (ограничение - не больше 10 Мб, не более 30 файлов).
MBAM (Malwarebytes)-Форум-
Malwares.com (Saint Security)kog@stsc.com--
CTX (SaintSecurity)root@malwares.com--
MaxSecuretech@maxpcsecure.com--
NANO-Antivirusfalse@nanoav.ruФормаОтправлять с паролем: 123
Netcraft-Форма-
NortonLifeLock-Форма-
Inca (previous nProtect)virus_info@inca.co.kr--
Palo Alto Networksvt-pan-false-positive@paloaltonetworks.comФорма-
Pandafalsepositives@pandasecurity.com, virussamples@pandasecurity.comФормав zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
PRO32-Форма
Quickhealviruslab@quickheal.comФорма-
Reason Core Securityfalsepositive@reasoncoresecurity.comФормаотправлять в запароленном архиве с измененным расширением, например *.exe сменить на *.ex - почта на основе Google иное не пропустит.
Risingshiyu@rising.com.cn-Упаковать в zip-архив с паролем clean
Sangfor Engine Zerovirustotal@sangfor.com.cn--
SecureAPlus APEX-ФормаУпаковать в zip и задать пароль: infected
SentinelOnereport@sentinelone.com--
Sophossamples@sophos.comФормав zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
Spamhaus-Форма-
Spybot Search & Destroydetections@spybot.infoФормав zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
Symantec (Broadcom)-Форма-
Systweaksupport@systweak.com--
SUPERAntiSpyware-Форма-
Inca (Tachyon)virus_info@inca.co.kr-отправлять в запароленном архиве zip, который включает в себя название детекта
TencentTAVfp@tencent.com--
Total DefenseФормав zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
Trapminefp@trapmine.com--
Trend Microvirus@trendmicro.com,
virus_doctor@trendmicro.com
ФормаФайл отправлять в архиве ZIP либо RAR с паролем "virus". Размер файла не должен превышать 50 Mb.
TrojanHunterФорумв zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
Trojan Remover/Simply Super Softwaresupport@simplysup.com,
submit@simplysup.com
-в zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
TrustLook-Форма-
Trustwave-Форма-
VirusBlokAda/VBA32feedback@anti-virus.by-в zip архиве с паролем "infected" если на почту, то в теме письма указать "False Positive Submission". В самом письме укажите: The password for the attachment is infected
VIPRE-Форма-
ViRobot / HAURIviruslab@hauri.co.kr--
VirusDiepartners@virusdie.com--
VirIT-Форма-
Webroot-Форма
Форма
Форма
-
Webroot SMD-Форма-
Windows Defender-Форма-
XVirussamples@xvirus.netФорма-
Yandexbrowser@support.yandex.ru, yandex-antivir@support.yandex.ruЧат
Форма
-
Yomiyomi-false-positives@yoroi.company--
Zillyavirus@zillya.com, help@zillya.comФормаОтправлять файл в архиве
ZoneAlarmzonealarm_VT_reports@checkpoint.com--
Zonerfalse@zonerantivirus.com--



Список дополнительных адресов:



При перепубликации рабочая ссылка на эту тему обязательна :).

Перечень составлен и обновляется:
regist & Dragokas.
 
Последнее редактирование:
Проверка сайтов с использованием сервисов от Google
Если Вы являетесь вебмастером ресурса, на котором по мнению Google обнаружено вредоносное ПО,
то Вы можете зайти в Панель инструментов Google и заказать повторную проверку сайта.
Подробнее: Нарушение правил использования рекламной сети - Cправка - Центр правил AdWords

Проверка сайтов от Яндекса
Яндекс выпустил собственный антивирус - Manul. Детальнее смотрите в новостях.
Вы можете совершено бесплатно установить этот инструмент на свой сайт и выполнить проверку через Web-интерфейс.

Проверка сайтов и по желанию платное удаление вирусов
Сервис AI-Bolit - антивирус для сайта, сканер вирусов на хостинге и сайте

Поиск уязвимостей на сайте
Сервис Microsoft Sonar. Описание.

Помощь в поиске вредоносного ПО на сайте
Вы также можете оставить просьбу о проверке сайта в нашем разделе Анализ сайтов на наличие вирусов

Внимание: для помощи в лечении Вашего компьютера (на базе ОС Windows) Вы можете обратиться в раздел Лечение компьютерных вирусов.
Если система пострадала от шифровальщика: Правила оформления запроса на расшифровку файлов
 
Последнее редактирование модератором:
Тема обновлена. Изменен формат, списки адресов и форм актуализированы... по большей части...
 
Назад
Сверху Снизу