瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请问这是什么病毒,会不会是误报?
xuehui147 - 2011-8-11 20:40:00
Trojan.Win32.Generic.128C5B58

C:\PROGRAM FILES (X86)\SOGOUINPUT\6.0.0.5909\SGUTIL.DLL

已经杀了四次了,这个文件地址应该是搜狗下的,难道也有毒吗?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; ) AppleWebKit/534.12 (KHTML, like Gecko) Maxthon/3.0 Safari/534.12
小山姆 - 2011-8-11 20:53:00
首先关闭windows系统文件还原功能(鼠标右键点击我的电脑属性-系统还原-全部关闭-确定)有的系统没有可以省略

建议使用金山急救箱( [url]http://cu003.www.duba.net/duba/tools/dubatools/ksm3/ksm3.exe[/url] 直接点击或复制到工具里下载)扫描一遍 重启就可以了(它可以关闭一些恶意的开机启动程序)
乖乖一路向前 - 2011-8-11 21:05:00
这个是搜狗输入的正常程序,可能是误报了,希望楼主上报,感谢对瑞星产品的支持
cwenzhe - 2011-8-11 21:18:00
可能是误报。
把文件压缩上传上来,有瑞星工程师会分析的。
水木酱 - 2011-8-11 21:27:00
建议将此文件打包上传,以便分析。
可以将搜狗输入法卸载之后安装最新版,看看是否还有,如果有,那应该是误报了。
夲刂 - 2011-8-11 23:01:00
可能是误报,在没确定之前请不要删除文件。
建议关闭瑞星监控,从病毒隔离区将该文件恢复后,上传至论坛。工程师会对您的文件进行分析。
恢复后,可暂时将文件加入全盘查杀及文件监控白名单。
networkedition - 2011-8-12 9:19:00
请将C:\PROGRAM FILES (X86)\SOGOUINPUT\6.0.0.5909\SGUTIL.DLL压缩跟帖上传。
networkedition - 2011-8-12 10:04:00
请将软件升级最新版,最新版已不报毒。
1
查看完整版本: 请问这是什么病毒,会不会是误报?