傳送可疑感染物件到 Kaspersky 以供分析

如果某個檔案的行為使您懷疑該檔案可能包含威脅,並且 Kaspersky Security for Windows Server 認定該檔案需要解毒,則您可能遇到未知威脅,而該威脅的特徵碼尚未新增到資料庫。您可以將此檔案傳送到 Kaspersky 以供分析。Kaspersky 的病毒分析人員將對檔案進行分析,如果偵測到檔案中包含新威脅,則將在資料庫中新增記錄標識該威脅。當您在資料庫更新之後重新掃描物件時,有可能Kaspersky Security for Windows Server 將此物件標識為已感染,並能夠將其解毒。您不僅能夠保留物件,而且能夠封鎖病毒爆發。

僅能傳送已隔離的檔案以供分析。已隔離的檔案會以加密的形式儲存,且在傳送時不會被安裝在郵件伺服器上的病毒防護程式刪除。

產品授權到期後,無法將隔離的物件傳送到 Kaspersky 進行分析。

要將待分析的檔案傳送到 Kaspersky:

  1. 如果檔案未被隔離,請首先隔離
  2. 在“隔離”節點中,開啟想要傳送以進行分析的檔案的內容功能表,然後選擇內容功能表中的“傳送物件進行分析”。
  3. 如果您確定要傳送選定物件以供分析,在開啟的確認視窗中,點擊“”。
  4. 如果安裝應用程式主控台的受防護裝置上已設定郵件用戶端,則將新建電子郵件。檢視該訊息並點擊“傳送”按鈕。

    收件者”欄位包含 Kaspersky 電子郵件信箱 newvirus@kaspersky.com。“主旨”欄位將包含“已隔離的物件”文字。

    消息正文将包含以下文本:“此文件将发送到 Kaspersky 以供分析”。您可以在訊息文字中包含有關該檔案任何的附加資訊:您為何認為該檔案為可能受感染或存在危險、該檔案的行為如何或該檔案對系統有何影響。

    一個名為 <物件名稱>.cab 的壓縮檔案將附加到郵件。該壓縮檔案將包含一個 <uuid>.klq 檔案,其中包含加密形式的物件;一個 <uuid>.txt 檔案,其中包含有關 Kaspersky Security for Windows Server 擷取物件的資訊;以及一個 Sysinfo.txt 檔案,其中包含有關受防護裝置上安裝的 Kaspersky Security for Windows Server 和作業系統的以下資訊:

    • 作業系統的名稱和版本。
    • Kaspersky Security for Windows Server 的名稱和版本。
    • 已安裝最新資料庫更新的發佈日期。
    • 啟動金鑰。

    Kaspersky 的病毒分析人員需要上述資訊才能更快更有效地分析您的檔案。但是,如果您不想傳送此資訊,可以刪除壓縮檔案中的 Sysinfo.txt 檔案。

如果具有應用程式主控台的受防護裝置上未安裝郵件用戶端,則應用程式會提示您將選定已加密物件儲存到檔案。手動將該檔案傳送到 Kaspersky。

若要將已加密物件儲存到檔案:

  1. 在開啟提示儲存物件的視窗中,點擊“確定”。
  2. 選擇受防護裝置磁碟上的資料夾或網路資料夾,其中將儲存包含物件的檔案。

會將物件儲存到 CAB 檔案。

頁面頂部