Author Topic: Comment soumettre un faux positif  (Read 3521 times)

Offline spywar

  • Malware Research Group
  • Star Group
  • Comodo's Hero
  • *****
  • Posts: 9560
Comment soumettre un faux positif
« on: January 06, 2014, 03:44:06 PM »
Salut,
 
Si vous êtes utilisateur de Comodo Firewall/Antivirus/Internet Security, il peut arriver que vous tombiez sur un fichier faussement détecté par le module Antivirus locale ou cloud, un fichier que vous croyez sain détecté comme malware, un faux positif (=FP). Vous pouvez soumettre le fichier en question au virus lab via le programme, mais vous pouvez également accélérer le processus en soumettant le FP via mail ou web ou forum.
 
Via mail : Compressez le fichier à soumettre (en utilisant un outil tel que WinZip, WinRar, ou 7zip) et ajoutez y un mot de passe "infected" et envoyez le mail à falsepositive[at]avlab.comodo.com. Assurez vous de donner le mot de passe dans le corps du mail , en objet : False Positive.
Via web : Rendez vous sur cette page cochez la case "False-Positive" pour File Type, indiquez le nom de détection du malware (exemple : Malware[at]#3txhyw0mtk16n). Sélectionnez le fichier, si jamais vous l'avez compressé et mis un mot de passe, n'oubliez pas d'indiquer le mot de passe en commentaire, vous pouvez soumettre le fichier sans le packé.
Via forum : Rendez vous sur cette page. En titre, FP suffira, en message, vous pouvez uniquement soumettre un lien VirusTotal du fichier detecté.
 
La meilleure façon est via le web. Notez que vous recevrez un mail de confirmation par un analyste.
 
spwr
« Last Edit: January 18, 2014, 06:26:10 AM by spywar »

 

Free Endpoint Protection
Seo4Smf 2.0 © SmfMod.Com Smf Destek