三点一线 发表于 2011-6-5 20:33

下面的情况是否是NOD 32的误报?【System Repair Engineer扫描日志】

本帖最后由 三点一线 于 2011-6-6 22:19 编辑

刚才我在VS对战平台上进魔兽争霸3真三国无双的房间的时候,当时我进的那个房间满了,这时VS会弹出一个房间满的提示框,同时这个提示框上也会有个小广告,结果就在弹出这个提示框的同时我的NOD 32报毒拦截了,而且当时的提示框中的广告没成功显示,显示的是空白(应该是NOD 32拦截的缘故吧),但是我的金山卫士并没有报毒!

【注】我当时随即又到我的笔记本电脑上登录VS反复进了几个房间结果在一个人满的房间也是出现了上述情况!

如下图(截图是在笔记本电脑上截的,所以VS目录和NOD32拦截日志的VS目录稍有差别):



当时NOD 32的拦截日志如下:
2011/6/5 19:19:02 HTTP 过滤器 文件 http://chechenvs.3322.org:5188/w/p/AV.swf
SWF/TrojanDownloader.Agent.EC 特洛伊木马 连接中断 - 已隔离 zhanglu-PC\zhanglu
通过应用程序访问 web 时检测到威胁: D:\SoftWare\VS\VSClient.exe.

【注】我当时随即又到我的笔记本电脑上登录VS反复进了几个房间结果在一个人满的房间也是出现了上述情况!

根据上面的拦截地址貌似是个FLASH广告地址!我把那个地址放到360网站监测中心(http://jc.360.cn/)和金山云安全中心(http://www.pc120.com/kws/report/)选中网址输入上面地址查询结果也是安全!

【请问】:
【1】上面的拦截的那个地址到底是否安全?是否是NOD32的误报???
【2】根据日志是被NOD 32拦截了,但不知拦截了电脑还安全不?附System Repair Engineer扫描日志,【日志见附件】麻烦各位先帮我看下日志可有问题?谢谢!

麻烦各位卡饭论坛里的前辈高手们帮忙看看,非常感谢!!!

随风伤逝 发表于 2011-6-5 20:48

sf 重来没遇到过。。。 VS应该无毒的吧

超现实主义 发表于 2011-6-5 21:14

3322ORG这个网站是希网动态域名,记得以前玩灰鸽子等远控的时候就利用过动态域名上线!楼主你的VS程序是在官网下的吗?

三点一线 发表于 2011-6-5 21:24

本帖最后由 三点一线 于 2011-6-6 11:40 编辑

3322ORG这个网站是希网动态域名,记得以前玩灰鸽子等远控的时候就利用过动态域名上线!楼主你的VS程序是在官网下的吗?
超现实主义 发表于 2011-6-5 21:14 images/common/back.gif
是在官网下载的,一直都没问题的(应该是以前VS房间满的提示框中没加入上面那个广告),貌似并不是每个满的房间都提示,应该只是出现上面那个地址广告时才会有吧!
我去卡饭论坛也发帖了,那里的卡饭前辈们帮我看了日志,说日志正常,放心了,卡饭发帖地址如下:
http://bbs.kafan.cn/https://bbs.vc52.cn/thread-1000033-1-1.html

SuperTom123 发表于 2011-6-5 21:43

应该是广告有毒..拦截了就可以无视了

xhjr001 发表于 2011-6-5 23:49

可能广告有毒啊

智琛 发表于 2011-6-6 19:21

这个网页的广告被FF下的ABP拦截

同时WOT报告此网站声誉较差,因此ESET可能将其列入了黑名单

楼主无视即可

智琛 发表于 2011-6-6 19:22

同时GIS2012并未报毒

你发的日志的确是正常的,误报

三点一线 发表于 2011-6-6 22:20

本帖最后由 三点一线 于 2011-6-6 22:21 编辑

同时GIS2012并未报毒

你发的日志的确是正常的,误报
黄智琛 发表于 2011-6-6 19:22 images/common/back.gif
嗯,感谢黄兄,我已经修改为已解决,版主锁帖吧!
页: [1]
查看完整版本: 下面的情况是否是NOD 32的误报?【System Repair Engineer扫描日志】