Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Jeśli masz plik, który podejrzewasz, że może być złośliwym oprogramowaniem lub jest niepoprawnie wykrywany, możesz przesłać go do nas w celu analizy. Ta strona zawiera odpowiedzi na niektóre typowe pytania dotyczące przesyłania pliku do analizy.
Porada
Jeśli subskrypcja twojej organizacji obejmuje usługę Ochrona punktu końcowego w usłudze Microsoft Defender Plan 2, usługę Microsoft Defender dla usługi Office 365 Plan 2 lub usługę Microsoft Defender XDR, możesz użyć nowego portalu ujednoliconego przesyłania. Aby dowiedzieć się więcej, zobacz Przesyłanie plików w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender.
Jak przesłać plik do firmy Microsoft do analizy?
Ważna
Od 20 maja 2024 r. przesyłanie plików zostanie przeniesione do nowego Microsoft Entra ID. Jeśli dzierżawca wymaga zgody administratora, aby nadal uzyskiwać dostęp do tej usługi, zapoznaj się z artykułem Omówienie zgody użytkownika i administratora i przyznaj dostęp aplikacji o identyfikatorze: 6ba09155-cb24-475b-b24f-b4e28fc74365 z uprawnieniami Microsoft Graph: Directory.Read.All i User.Read.
Wysyłanie pliku złośliwego oprogramowania
Możesz przesyłać pliki, co do których podejrzewasz, że mogą zawierać złośliwe oprogramowanie, lub pliki, które zostały błędnie wykryte, za pośrednictwem portalu przesyłania próbek.
Możesz przeprowadzić szybką analizę, podając szczegółowe informacje o używanym produkcie i o tym, co robisz po znalezieniu pliku.
Po zalogowaniu się będziesz mieć możliwość śledzenia przesłanych danych.
Uwaga
Funkcji przesyłania analizy zabezpieczeń firmy Microsoft można użyć nawet wtedy, gdy nie masz usługi Microsoft Defender dla punktu końcowego (plan 2) lub Microsoft Defender for Office (plan 2).
Przesyłanie podejrzanego załącznika wiadomości e-mail
Za pomocą portalu usługi Microsoft Defender prześlij do firmy Microsoft podejrzane załączniki wiadomości e-mail do przeglądu. Aby uzyskać więcej informacji, zobacz Przesyłanie podejrzanego załącznika wiadomości e-mail do firmy Microsoft.
Prześlij plik lub skrót pliku
Użyj ujednoliconej funkcji przesyłania w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender, aby przesyłać pliki i skróty plików do firmy Microsoft do przeglądu. Aby uzyskać więcej informacji, zobacz Submit files in Ochrona punktu końcowego w usłudze Microsoft Defender (Przesyłanie plików w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender).
Czy mogę wysłać przykład pocztą e-mail?
Nie, akceptujemy tylko przesłania za pośrednictwem naszego przykładowego portalu przesyłania.
Czy mogę przesłać przykład bez logowania?
Nr Jeśli jesteś klientem korporacyjnym, musisz się zalogować, abyśmy mogli odpowiednio określić priorytet twojego przesłania. Jeśli obecnie występuje epidemia wirusa lub zdarzenie związane z zabezpieczeniami, skontaktuj się z wyznaczonym specjalistą ds. pomocy technicznej firmy Microsoft lub przejdź do pomocy technicznej firmy Microsoft w celu uzyskania natychmiastowej pomocy.
Czym jest identyfikator Software Assurance (SAID)?
Identyfikator Software Assurance (SAID) służy klientom korporacyjnym do śledzenia uprawnień do pomocy technicznej. Portal przesyłania akceptuje i zachowuje informacje SAID oraz umożliwia klientom z prawidłowymi identyfikatorami SAID przesyłanie danych o wyższym priorytecie.
Jak mogę zakwestionować wykrycie mojego programu?
Prześlij dany plik jako deweloper oprogramowania. Zaczekaj na ostateczne ustalenie przesłanego zgłoszenia.
Jeśli nie jesteś zadowolony z naszej decyzji dotyczącej zgłoszenia, skorzystaj z formularza kontaktowego dla deweloperów udostępnionego wraz z wynikami rozpatrzenia zgłoszenia, aby skontaktować się z firmą Microsoft. W razie potrzeby użyjemy podanych informacji w celu dalszego zbadania.
Zachęcamy wszystkich dostawców oprogramowania i deweloperów do zapoznania się ze sposobem identyfikowania przez firmę Microsoft złośliwego oprogramowania i niechcianego oprogramowania.
Jak mogę śledzić lub wyświetlać wcześniejsze przykładowe przesłania?
Przesyłanie można śledzić za pośrednictwem strony historii przesyłania.
Co oznacza status zgłoszenia?
Każde przesłanie jest wyświetlane w jednym z następujących typów stanu:
Przesłano — plik został odebrany
W toku — analityk rozpoczął sprawdzanie pliku
Zamknięte — ostateczne określenie zostało podane przez analityka
Stan wszystkich plików przesłanych do nas można wyświetlić na stronie historii przesyłania.
Jak firma Microsoft nadaje priorytet przesłaniom
Przetwarzanie przesłanych danych powoduje użycie dedykowanego zasobu analityka. Ponieważ regularnie otrzymujemy dużą liczbę zgłoszeń, obsługujemy je na podstawie priorytetu. Następujące czynniki wpływają na sposób określania priorytetów przesyłania:
Priorytetyzowane są pliki, które mogą mieć wpływ na dużą liczbę komputerów.
Uwierzytelnieni klienci, zwłaszcza klienci korporacyjni z prawidłowymi identyfikatorami software assurance (SAID), mają pierwszeństwo.
Zgłoszenia oznaczone przez posiadaczy SAID jako priorytetowe są natychmiast rozpatrywane.
Twoje zgłoszenie jest natychmiast skanowane przez nasze systemy, aby jak najszybciej przekazać ci najnowszą ocenę jeszcze zanim analityk zacznie zajmować się twoją sprawą. Pamiętaj, że ten sam plik mógł już zostać przetworzony przez analityka. Aby sprawdzić, czy są dostępne aktualizacje ustalenia, wybierz pozycję Przeskanuj ponownie na stronie szczegółów przesyłania.