瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [
三点一线zl - 2011-11-28 23:54:00
我的操作系统是:Windows 7 SP1 32位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!
我的杀软组合是NOD 32(EAV)4.2.71.2+金山卫士3.3.0.1810

就是这个地址:
基于1.0汉化球场名及settings汉化(球场图).rar:

http://115.com/file/dnm97s6f

我用火狐浏览器点击从左数第二个“电信下载”下载这个下载地址的文件当快下载完毕的时候被NOD 32报毒,NOD 32检测威胁日志如下:

2011/11/28 23:35:03        HTTP 过滤器        文件        http://113.105.170.42/down_hot11 ... AZSR12TcfRQ9187592/基于1.0汉化球场名及settings汉化(球场图).rar?k=8F8_-ita7VHdIz-egE63KA&t=1322508510&u=117.67.41.194@0@dnm97s6f&file=基于1.0汉化球场名及settings汉化(球场图).rar        Win32/Packed.VMProtect.AAH 特洛伊木马 的变种        连接中断 - 已隔离        zhanglu-PC\zhanglu        通过应用程序访问 web 时检测到威胁: D:\SoftWare\Mozilla Firefox\firefox.exe.


【但是】我的金山卫士没有出现拦截提示,我记得之前貌似听说过NOD 32拦截115的事情,不过我电脑里有好些重要文件,所以还是有点担忧来求助各位!


【请问】:
【1】请各位一定要帮助我看看SREng日志可有问题???
【2】此拦截是真得拦截还是说NOD 32的误报???
【3】如果不是误报那么我现在的电脑还安全么?请各位帮助看下SREng日志!

非常感谢各位日志分析老师了,非常感谢!!!

用户系统信息:Mozilla/5.0 (Windows NT 6.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1

附件: SREngLOG.zip
byxxdrls - 2011-11-29 8:10:00
只知道NOD32报的是该文件加了壳。
三点一线zl - 2011-11-29 8:38:00


引用:
原帖由 byxxdrls 于 2011-11-29 8:10:00 发表
只知道NOD32报的是该文件加了壳。


那么是否安全的???换句话说我的日志是不是没有异常呢???

麻烦哥们再次跟进说明下,多谢!!!
networkedition - 2011-11-29 10:30:00
日志未见异常,如果怀疑NOD32误报,建议到官方进行反馈。
三点一线zl - 2011-11-29 11:28:00


引用:
原帖由 networkedition 于 2011-11-29 10:30:00 发表
日志未见异常,如果怀疑NOD32误报,建议到官方进行反馈。


嗯,谢谢版主!我到NOD 32反馈上报了!!!
1
查看完整版本: 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [