查看: 6112|回复: 59
收起左侧

[问题求助] 卡巴把我的搜狗输入法给干掉了

  [复制链接]
453125415
发表于 2024-8-23 22:12:14 | 显示全部楼层 |阅读模式
本帖最后由 453125415 于 2024-8-24 11:45 编辑

输入法是我刚刚在搜狗输入法官网安装的,刚刚安装就被杀了,是误报。
找到了下载链接,确实是官网下的,我没有看错
https://shurufa.sogou.com/
不过下的包好像和https://pinyin.sogou.com/windows/
不一样

事件: 对象已删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads\Programs
对象名称: sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象已删除
应用程序: 搜狗输入法 Metro代{过}{滤}理程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Windows\SysWOW64\IME\SogouPY
对象名称: SogouImeBroker.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象已删除
应用程序: 搜狗输入法核心服务程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: D:\Program Files (x86)\SogouInput\SogouExe
对象名称: SogouSvc.exe
MD5: B08A505D8083831E8868AF4324D589AE

事件: 对象将在重启后删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-DT5S8BD\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 将在重启后删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads\Programs
对象名称: sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE


-----------------------------
8月24号更新
https://pinyin.sogou.com/windows/
里下的包也被报毒了,可恶
事件: 对象将在重启后删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-4QGAVK2\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 将在重启后删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads
对象名称: sogou_pinyin_14.8a.exe
MD5: 0324B289EF029E920A14578A47EEB51E

事件: 对象已删除
用户: DESKTOP-4QGAVK2\aoh
用户类型: 活动用户
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: D:\Program Files (x86)\SogouInput\SogouExe
对象名称: SogouSvc.exe
MD5: 0324B289EF029E920A14578A47EEB51E
事件: 对象已删除
应用程序: 搜狗输入法 安装程序
用户: DESKTOP-4QGAVK2\aoh
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\aoh\Downloads
对象名称: sogou_pinyin_14.8a.exe
MD5: 0324B289EF029E920A14578A47EEB51E

-----------------
第一次体会到了杀软误报的无力感





1073328164
发表于 2024-8-23 23:27:20 | 显示全部楼层
确定是真正的官网?sogou_pinyin_guanwang_14.8a.exe?我在官网下载的文件名是sogou_pinyin_14.8a.exe,谁会在文件名上还特意写个guanwang,此地无银三百两呢?
hoxoy
发表于 2024-8-23 23:43:32 | 显示全部楼层
搜狗输入法官网的包名是 sogou_pinyin_14.8a.exe,MD5:0324B289EF029E920A14578A47EEB51E
SHA-1:E5E50834BC08079A0BBA4E3AB38FD6CE08AC6B73

而你的包名 sogou_pinyin_guanwang_14.8a.exe
MD5: B08A505D8083831E8868AF4324D589AE   
你这是在哪个山的官网下的?

cxyzj
发表于 2024-8-24 08:56:17 | 显示全部楼层
官网下载一个再试试
juersss
发表于 2024-8-24 09:12:54 | 显示全部楼层
本帖最后由 juersss 于 2024-8-24 09:55 编辑

用bing搜索搜狗输入法官网,得出的结果的前三页中的两个卡巴斯基显示有问题的网站上下载的都是sogou_pinyin_guanwang_(版本号).exe的格式
不过奇怪的是,这俩文件都不报毒,KSN也是信任
PixPin_2024-08-24_09-09-50.png
PixPin_2024-08-24_09-10-09.png
PixPin_2024-08-24_09-11-31.png
PixPin_2024-08-24_09-54-07.png
孤勇者
发表于 2024-8-24 09:13:45 | 显示全部楼层
搜狗用智慧版,仿冒搜狗输入法有很多
至尊神行太保
发表于 2024-8-24 09:28:15 | 显示全部楼层
cxyzj 发表于 2024-8-24 08:56
官网下载一个再试试

就是官方网站,前天,我安装14.7a还是b版本,卡巴斯基当病毒杀了,安装百度输入法不会。搜狗输入法版本有问题
至尊神行太保
发表于 2024-8-24 09:29:33 | 显示全部楼层
先安装百度输入法吧,没办法
1073328164
发表于 2024-8-24 09:49:45 | 显示全部楼层
juersss 发表于 2024-8-24 09:12
用bing搜索搜狗输入法官网,得出的结果的前两页中的两个卡巴斯基显示有问题的网站上下载的都是sogou_pinyin ...

你没注意这俩网站其实都一样吗?我这边搜索到的搜狗输入法网站是https://pinyin.sogou.com/windows/?r=mac&t=pinyin
juersss
发表于 2024-8-24 09:54:56 | 显示全部楼层
1073328164 发表于 2024-8-24 09:49
你没注意这俩网站其实都一样吗?我这边搜索到的搜狗输入法网站是https://pinyin.sogou.com/windows/?r=ma ...

是的,放错图了
另外一个是https://sogou-shurufa.com/
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 13:46 , Processed in 0.133118 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表