查看: 21949|回复: 59
收起左侧

[问题求助] 卡巴把我的搜狗输入法给干掉了

  [复制链接]
453125415
发表于 2024-8-23 22:12:14 | 显示全部楼层 |阅读模式
本帖最后由 453125415 于 2024-8-24 11:45 编辑

输入法是我刚刚在搜狗输入法官网安装的,刚刚安装就被杀了,是误报。
找到了下载链接,确实是官网下的,我没有看错
https://shurufa.sogou.com/
不过下的包好像和https://pinyin.sogou.com/windows/
不一样

事件: 对象已删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads\Programs
对象名称: sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象已删除
应用程序: 搜狗输入法 Metro代{过}{滤}理程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Windows\SysWOW64\IME\SogouPY
对象名称: SogouImeBroker.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象已删除
应用程序: 搜狗输入法核心服务程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: D:\Program Files (x86)\SogouInput\SogouExe
对象名称: SogouSvc.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象将在重启后删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 将在重启后删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads\Programs
对象名称: sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE


-----------------------------
8月24号更新
https://pinyin.sogou.com/windows/
里下的包也被报毒了,可恶
事件: 对象将在重启后删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-4QGAVK2\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 将在重启后删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads
对象名称: sogou_pinyin_14.8a.exe
MD5: 0324B289EF029E920A14578A47EEB51E

事件: 对象已删除
用户: DESKTOP-4QGAVK2\aoh
用户类型: 活动用户
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: D:\Program Files (x86)\SogouInput\SogouExe
对象名称: SogouSvc.exe
MD5: 0324B289EF029E920A14578A47EEB51E
事件: 对象已删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-4QGAVK2\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads
对象名称: sogou_pinyin_14.8a.exe
MD5: 0324B289EF029E920A14578A47EEB51E

-----------------
第一次体会到了杀软误报的无力感





1073328164
发表于 2024-8-23 23:27:20 | 显示全部楼层
确定是真正的官网?sogou_pinyin_guanwang_14.8a.exe?我在官网下载的文件名是sogou_pinyin_14.8a.exe,谁会在文件名上还特意写个guanwang,此地无银三百两呢?
hoxoy
发表于 2024-8-23 23:43:32 | 显示全部楼层
搜狗输入法官网的包名是 sogou_pinyin_14.8a.exe,MD5:0324B289EF029E920A14578A47EEB51E
SHA-1:E5E50834BC08079A0BBA4E3AB38FD6CE08AC6B73

而你的包名 sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE   
你这是在哪个山的官网下的?

cxyzj
发表于 2024-8-24 08:56:17 | 显示全部楼层
官网下载一个再试试
juersss
发表于 2024-8-24 09:12:54 | 显示全部楼层
本帖最后由 juersss 于 2024-8-24 09:55 编辑

用bing搜索搜狗输入法官网,得出的结果的前三页中的两个卡巴斯基显示有问题的网站上下载的都是sogou_pinyin_guanwang_(版本号).exe的格式
不过奇怪的是,这俩文件都不报毒,KSN也是信任
PixPin_2024-08-24_09-09-50.png
PixPin_2024-08-24_09-10-09.png
PixPin_2024-08-24_09-11-31.png
PixPin_2024-08-24_09-54-07.png
孤勇者
发表于 2024-8-24 09:13:45 | 显示全部楼层
搜狗用智慧版,仿冒搜狗输入法有很多
至尊神行太保
发表于 2024-8-24 09:28:15 | 显示全部楼层
cxyzj 发表于 2024-8-24 08:56
官网下载一个再试试

就是官方网站,前天,我安装14.7a还是b版本,卡巴斯基当病毒杀了,安装百度输入法不会。搜狗输入法版本有问题
至尊神行太保
发表于 2024-8-24 09:29:33 | 显示全部楼层
先安装百度输入法吧,没办法
1073328164
发表于 2024-8-24 09:49:45 | 显示全部楼层
juersss 发表于 2024-8-24 09:12
用bing搜索搜狗输入法官网,得出的结果的前两页中的两个卡巴斯基显示有问题的网站上下载的都是sogou_pinyin ...

你没注意这俩网站其实都一样吗?我这边搜索到的搜狗输入法网站是https://pinyin.sogou.com/windows/?r=mac&t=pinyin
juersss
发表于 2024-8-24 09:54:56 | 显示全部楼层
1073328164 发表于 2024-8-24 09:49
你没注意这俩网站其实都一样吗?我这边搜索到的搜狗输入法网站是https://pinyin.sogou.com/windows/?r=ma ...

是的,放错图了
另外一个是https://sogou-shurufa.com/
1073328164
发表于 2024-8-24 10:03:43 | 显示全部楼层
juersss 发表于 2024-8-24 09:54
是的,放错图了
另外一个是https://sogou-shurufa.com/

一点进去就拦截了,这还继续用啊
屏幕截图 2024-08-24 100225.png
juersss
发表于 2024-8-24 10:12:11 | 显示全部楼层
本帖最后由 juersss 于 2024-8-24 10:17 编辑
1073328164 发表于 2024-8-24 10:03
一点进去就拦截了,这还继续用啊

楼主这个貌似版本号还挺新,在官网上下的最新版也才14.8a,没准是卡巴还没来得及拉黑?
编辑:搜狗官网似乎还有一个,搜狗输入法-首页 (sogou.com),这个在百度上是有官网标的,而且下载的文件和楼主的是同一个,貌似真是误报
呼啸山庄
发表于 2024-8-24 10:20:27 | 显示全部楼层
至尊神行太保 发表于 2024-8-24 09:28
就是官方网站,前天,我安装14.7a还是b版本,卡巴斯基当病毒杀了,安装百度输入法不会。搜狗输入法版本有 ...

我今天测试是不会,测试贴到下面了。
呼啸山庄
发表于 2024-8-24 10:25:54 | 显示全部楼层
本帖最后由 呼啸山庄 于 2024-8-24 16:40 编辑

host : NixOS
guest : Windows 11 Dev Eval
vm : VirtualBox 7.0.20 r163906
KES 12.6 (试用)

1.

_sogou_pinyin_Release_14.7.0.9802_6990.exe :
来源:腾讯软件中心(https://pc.qq.com/detail/9/detail_12489.html
下载链接:https://sw.pcmgr.qq.com/483c65ff87624c44e693fa98acadddfb/66c9387b/spcmgr/download/_sogou_pinyin_Release_14.7.0.9802_6990.exe
CRC64: 5fc92b61a8e754ab
MD5: e574c4f3e6bf758d8a8561edaf71b9c4
SHA256: e41a5510d8ffe89dece62eacd7fe50926689ee1625aff461831f71fbeb101ad4
扫描 pass
安装 pass

2

sogou_pinyin_14.8a.exe:
来源:官网(https://shurufa.sogou.com/https://pinyin.sogou.com/windows/?r=mac&t=pinyin
下载链接: https://ime-sec.gtimg.com/202408 ... e6de02908648b3423db
CRC64: 0a28a2d9c0c5ea4e
MD5: 0324b289ef029e920a14578a47eeb51e
SHA256: f70f38a38664d14e494770f1d49d8063a6c313ff27bb0bb7a12fa872e818aef7
扫描 pass
安装 pass

3.

_sogou_pinyin_[Release]_14.8.0.9884_0.exe
下载链接:https://ime.gtimg.com/pc/build/_sogou_pinyin_[Release]_14.8.0.9884_0.exe
CRC64: cd3e4dccc54d6a26
MD5: 11ffefe4a3d35e7a8082bc5b32b03e97
SHA256: 03db4babe68a85166d4dd46cfa5b333bc181a482175584465b05f61f9626b50d
扫描 pass
安装 pass

测试过程:
扫描1->安装1
扫描2->安装2(覆盖安装1,未做还原)
扫描3->安装3(覆盖安装2,未做还原)

建议:
如果无法判断是搜索引擎结果否可信,建议从可信度较高来源下载,如以下三个。
Microsoft Store
Winget
腾讯软件中心(软件管家)




补充:
直接在 shurufa.sogou.com 下载的MD5与楼主一致,但还是未报毒。。。(有时间我整个Kaspersky Plus试试。。。)

呼啸山庄
发表于 2024-8-24 10:29:39 | 显示全部楼层
juersss 发表于 2024-8-24 10:12
楼主这个貌似版本号还挺新,在官网上下的最新版也才14.8a,没准是卡巴还没来得及拉黑?
编辑:搜狗官网 ...

貌似不是同一个,MD5和我下的和3楼的不一样。我和三楼的是一样的。
janus777777
发表于 2024-8-24 10:30:01 | 显示全部楼层
本帖最后由 janus777777 于 2024-8-24 12:27 编辑

刚试了,从这个里面下载的14.7b,14.8a全部被卡巴杀了
https://shurufa.sogou.com/?r=mac&t=pinyin
1073328164
发表于 2024-8-24 10:34:21 | 显示全部楼层
juersss 发表于 2024-8-24 10:12
楼主这个貌似版本号还挺新,在官网上下的最新版也才14.8a,没准是卡巴还没来得及拉黑?
编辑:搜狗官网 ...

我下来发opentip看了下,绿色的未报毒,应该是安装时被主防嗅探到了可疑行为https://opentip.kaspersky.com/E5 ... /results?tab=upload
考虑到如今的搜狗输入法越来越流氓,我建议不如直接用微软自带的输入法
juersss
发表于 2024-8-24 10:50:04 | 显示全部楼层
呼啸山庄 发表于 2024-8-24 10:29
貌似不是同一个,MD5和我下的和3楼的不一样。我和三楼的是一样的。

https://shurufa.sogou.com/上下的是sogou_pinyin_guanwang_14.8a.exe,https://pinyin.sogou.com/windows/?r=mac&t=pinyin上下的是sogou_pinyin_14.8a.exe,确实不是一个文件,大小都不同。但貌似俩都是搜狗输入法的官网,https://pinyin.sogou.com是会直接跳转到https://shurufa.sogou.com的。楼主的是sogou_pinyin_guanwang_14.8a.exe。
satellite288
发表于 2024-8-24 10:54:34 | 显示全部楼层
其实WIN娘自带就够了,没必要再装个流氓进去
秋日之殇
发表于 2024-8-24 11:23:48 | 显示全部楼层
juersss 发表于 2024-8-24 10:50
https://shurufa.sogou.com/上下的是sogou_pinyin_guanwang_14.8a.exe,https://pinyin.sogou.com/window ...
  1. https://shurufa.sogou.com/上下的是sogou_pinyin_guanwang_14.8a.exe
复制代码
这个没有复现,复现一下看一下下载地址,是不是再sogou.com下的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 02:58 , Processed in 0.085090 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表