Как отправить файл на проверку? - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Олег

Добрый день.

Подскажите ссылочку по которой я могу отправлять подозрительные файлы на поверку?

p.s.

Потратив не мало времени на серфинг по официальному сайту обнаружить заветную формочку так и не смог :(

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Подскажите ссылочку по которой я могу отправлять подозрительные файлы на поверку?

Куда отправлять подозрительные файлы - там список основных вендоров + инструкции.

Если ограничить только до Симантека, то тогда так:

Через почту: AVSubmit@symantec.com Отправлять в .zip-архиве, пароль infected.

Через Интернет: Загрузить Sarcret.exe (617 КБ) и запустить его, перетащить файл, предназначенный для отправки, в окно программы и нажать 'Submit'.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Олег смотри здесь http://www.anti-malware.ru/forum/index.php...ost&id=2419

Если ограничить только до Симантека, то тогда так:

Через почту: AVSubmit@symantec.com Отправлять в .zip-архиве, пароль infected.

Через Интернет: Загрузить Sarcret.exe (617 КБ) и запустить его, перетащить файл, предназначенный для отправки, в окно программы и нажать 'Submit'.

Этот способ устарел, лучше им не пользоваться, но все равно спасибо за комментарий

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег

Отправил из SEP, причем кнопка submition активна только для unmanage клиентов.

Почему-то статус - Infected;Submission Pending и я не знаю отправился в итоге файл или нет.

Это можно как-то проверить?

Олег смотри здесь http://www.anti-malware.ru/forum/index.php...ost&id=2419

Этот способ устарел, лучше им не пользоваться, но все равно спасибо за комментарий

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Олег если Submission Pending, то значит еще не отправлен. Для оперативности лучше пользоваться веб формой для отправки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Олег если Submission Pending, то значит еще не отправлен. Для оперативности лучше пользоваться веб формой для отправки

Кирилл, я неоднократно отправлял файлы на анализ симантеку, а результате получал тикет (обычно на следующий день) и дня через три-четыры ответ, что некая автоматизированная система анализа не нашла в файле ничего плохого, хотя каспер и веб его опознают как вирус. Последний раз отправлял образец пару недель назад, а детекта все нет (кроме отписки некой автоматизированной системы анализа).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирилл, я неоднократно отправлял файлы на анализ симантеку, а результате получал тикет (обычно на следующий день) и дня через три-четыры ответ, что некая автоматизированная система анализа не нашла в файле ничего плохого, хотя каспер и веб его опознают как вирус. Последний раз отправлял образец пару недель назад, а детекта все нет (кроме отписки некой автоматизированной системы анализа).

По какому линку отправляете? Если Вы уверены что образец является вирусом, то как только получаете ответ от системы с номером тикета, сразу же открывайте запрос в тех. поддержке, обработка будет происходить в ручном режиме

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
сразу же открывайте запрос в тех. поддержке

А если я не пользователь и, главное, не покупатель Вашего Продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pim76

А если я покупатель SEP-а ?

Что-то тоже не удается добавить файл в базу.. :(

зловред http://www.virustotal.com/ru/analisis/5b13...ad17cdd94105777

в клиенте с карантина "Заражен. Ожидание отправки".

письма на avsubmit@symantec.com отправлял.

формы на http://www.symantec.com/business/security_...bmitsamples.jsp заполнял.

ни ответа ни тикета не было получено...

Куда еще писать? ;)

ps. данный зверек уже стал определяться в Rapidrelease. Завтра выпустят обновление с его детектом.. но все равно интересно - есть еще куда можно отправлять образцы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

pim76 а вот этот раздел смотрели? А этот документ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pim76
pim76 а вот этот раздел смотрели? А этот документ?

Смотрел. Отправлял.

Но оказывается что не понимал насколько МЕДЛЕННО. и странно что не приходило ни одного ответа на запрос на почту....

Можно считать вопрос закрыт. Спасибо за консультации..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×