瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [

1   1  /  1  页   跳转

[求助] 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [

刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [

我的操作系统是:Windows 7 SP1 32位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!
我的杀软组合是NOD 32(EAV)4.2.71.2+金山卫士3.3.0.1810

就是这个地址:
基于1.0汉化球场名及settings汉化(球场图).rar:

http://115.com/file/dnm97s6f

我用火狐浏览器点击从左数第二个“电信下载”下载这个下载地址的文件当快下载完毕的时候被NOD 32报毒,NOD 32检测威胁日志如下:

2011/11/28 23:35:03        HTTP 过滤器        文件        http://113.105.170.42/down_hot11 ... AZSR12TcfRQ9187592/基于1.0汉化球场名及settings汉化(球场图).rar?k=8F8_-ita7VHdIz-egE63KA&t=1322508510&u=117.67.41.194@0@dnm97s6f&file=基于1.0汉化球场名及settings汉化(球场图).rar        Win32/Packed.VMProtect.AAH 特洛伊木马 的变种        连接中断 - 已隔离        zhanglu-PC\zhanglu        通过应用程序访问 web 时检测到威胁: D:\SoftWare\Mozilla Firefox\firefox.exe.


【但是】我的金山卫士没有出现拦截提示,我记得之前貌似听说过NOD 32拦截115的事情,不过我电脑里有好些重要文件,所以还是有点担忧来求助各位!


【请问】:
【1】请各位一定要帮助我看看SREng日志可有问题???
【2】此拦截是真得拦截还是说NOD 32的误报???
【3】如果不是误报那么我现在的电脑还安全么?请各位帮助看下SREng日志!

非常感谢各位日志分析老师了,非常感谢!!!

用户系统信息:Mozilla/5.0 (Windows NT 6.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1

附件附件:

文件名:SREngLOG.zip
下载次数:308
文件类型:application/zip
文件大小:
上传时间:2011-11-28 23:54:28
描述:zip

最后编辑三点一线zl 最后编辑于 2011-11-28 23:56:52
分享到:
gototop
 

回复: 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [



引用:
原帖由 byxxdrls 于 2011-11-29 8:10:00 发表
只知道NOD32报的是该文件加了壳。


那么是否安全的???换句话说我的日志是不是没有异常呢???

麻烦哥们再次跟进说明下,多谢!!!
最后编辑三点一线zl 最后编辑于 2011-11-29 08:43:21
gototop
 

回复: 刚才在115网盘上下载如下地址的文件快下载完时NOD 32拦截?误报?【附日志帮助看下】 [



引用:
原帖由 networkedition 于 2011-11-29 10:30:00 发表
日志未见异常,如果怀疑NOD32误报,建议到官方进行反馈。


嗯,谢谢版主!我到NOD 32反馈上报了!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT