瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 火狐浏览器试图触发 heap spray漏洞和sreng一个问题【附sreng日志】
网络一线 - 2013-5-12 15:13:00
我的电脑的操作系统是:Windows 7 SP1 64位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!


我的杀软组合是新毒霸SP3.0+金山卫士

我是在两个月前才从32位的win7换的64位win7,平时从来不上垃圾网站,也不乱下载东西,都很小心,也没发现系统有什么问题!

今天闲来无事就翻看了下金山毒霸的拦截历史,在“挂马钓鱼网站”中看到如下日志:
[2013-05-01 14:01:48] 反挂马 发现火狐浏览器试图触发 heap spray漏洞,已被成功阻止! 已拦截

可是奇怪了,我记得当时并没有弹出拦截框啊,我记得当时我正在玩QQ飞车游戏(可能是游戏时毒霸进入免打扰模式的缘故吧),于是我去打开我的sreng想去扫描个sreng日志看看,我打开sreng后无意中点击了下“启动项目”出现了下图:

我点击的是“否”!
【请问】:
【1】我扫描了一份sreng日志:

附件: SREngLOG.zip (2013-5-12 15:13:19, 12.89 K)
该附件被下载次数 498

请各位帮我看看sreng日志可有异常?
【2】金山毒霸所说的“火狐浏览器试图触发 heap spray漏洞”是神马情况?对我电脑造成威胁了吗?
【3】打开sreng后点“启动项目”出现的截图又是什么情况?

麻烦各位帮助我看看我的sreng日志,并解答下我上述的疑问,非常感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
天月来了 - 2013-5-12 17:09:00
因为是金山毒霸的拦截历史提示的

所以必须问金山方面是否误报:kaka6:

至于SRENG的提示不管它

非微软正版的系统都会有些奇怪问题的。
网络一线 - 2013-5-12 17:21:00


引用:
原帖由 天月来了 于 2013-5-12 17:09:00 发表
因为是金山毒霸的拦截历史提示的

所以必须问金山方面是否误报:kaka6:

至于SRENG的提示不管它

非微软正版的系统都会有些奇怪问题的。


哦这样,那版主我的sreng日志可有异常呢???
网络一线 - 2013-5-12 17:30:00


引用:
原帖由 天月来了 于 2013-5-12 17:09:00 发表
因为是金山毒霸的拦截历史提示的

所以必须问金山方面是否误报:kaka6:

至于SRENG的提示不管它

非微软正版的系统都会有些奇怪问题的。


因为我当时没见有毒霸的提示框出现,所以我也不知道当时是怎么出现那个毒霸记录的(不过我平时不乱上网站的),所以我也没办法去跟金山官方去确认啊,就来这里求助各位帮我看看sreng日志可有异常的?
所以还请版主进一步解答下帮我看看我的sreng日志可有问题?
再一次感谢!!!
天月来了 - 2013-5-12 18:12:00
日志没看出什么,7以上系统靠SRENG日志已经不能做什么了

至于毒霸的问题,你既然知道来瑞星论坛,那么去毒霸论坛应该不算难吧:kaka6:
曾经最丑 - 2013-5-12 18:29:00
感觉毒霸的新版还不如旧版的技术倒退了:kaka3:
网络一线 - 2013-5-12 18:36:00


引用:
原帖由 天月来了 于 2013-5-12 18:12:00 发表
日志没看出什么,7以上系统靠SRENG日志已经不能做什么了

至于毒霸的问题,你既然知道来瑞星论坛,那么去毒霸论坛应该不算难吧:kaka6: 


嗯,谢谢版主的解答!那请问版主,7以上系统不靠SRENG日志应该靠什么呢???还请版主您指点一二,谢谢!!!
PS:毒霸那边已经发了!!!毒霸估计得周一才有人回复,他们的官人双休都不上班!
天月来了 - 2013-5-12 20:07:00
7以上系统,因为个人工具开发的人很少,没什么可靠的。或许XT工具能将就。

还有瑞星官人双休也么有人滴:kaka6:
newcenturymoon - 2013-5-13 10:50:00
看看当时 那条日志里面有没有什么 网址之类的 应该是访问到被挂马地址了 但拦住了
网络一线 - 2013-5-14 15:16:00


引用:
原帖由 天月来了 于 2013-5-12 17:09:00 发表
因为是金山毒霸的拦截历史提示的

所以必须问金山方面是否误报:kaka6:

至于SRENG的提示不管它

非微软正版的系统都会有些奇怪问题的。

毒霸官方回复了,如下:
http://bbs.duba.net/forum.php?mod=redirect&goto=findpost&ptid=22921163&pid=9746873
然后我又问他们:
http://bbs.duba.net/forum.php?mod=redirect&goto=findpost&ptid=22921163&pid=9749696
他们的回复:
http://bbs.duba.net/forum.php?mod=redirect&goto=findpost&ptid=22921163&pid=9749715

所以经常打全补丁,就不必担心这个漏洞,再次感谢天月来了版主的热心解答!!!
1
查看完整版本: 火狐浏览器试图触发 heap spray漏洞和sreng一个问题【附sreng日志】