Перейти к содержимому


Фото
- - - - -

Веб регулярно блочит SppExtComObj

SppExtComObj

  • Please log in to reply
5 ответов в этой теме

#1 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Октябрь 2017 - 19:52

Прислал знакомый

 

======

Вопрос по теме др веба и винды 10

 

10-го октября мой ноутбук взбесился.

- Система стала говорить что какое то устройство не может быть подключено вылетает со старта

- Некоторые программы типа ШареИт выдавали страшные ошибки

- Планировщик Виндоса ругался что не может загрузиться из за какой то ММС ошибки

при этом все браузеры работали, офис работал, скайп, телеграм, мю торент, тотал командер,

видео/муз проги работали.

 

Через юзер-админа зашел и просканил на антивирусы.

кроме старого неактивного барахла в бакапных архивах (угрозы типа кейгена)

не обнаружено было никакого реального вируса.

 

/** Экскурс в прошлое *****/

 

Это все было похоже на мою историю на офисном компе. Где студия не грузилась вдруг.

И не работал эвент-вьюер и там тоже была ошибка ММС. И тогда снос др.веба

решила все эти проблемы.

 

Когда у старшей дочки не ее компе - где А.Л. ту же винду ставил, что и мне,

стали  выходить периодически сообщеня об перехвате якобы-трояна

SppExtComObj.exe в Windows / System32 я понял что это та же история

конфлика др веба и этой библиотеки.

В итоге на её компе я засунул этот spp... в исключение и проблемы ушли.

 

На своем ноуте я проделал эту же процедуру, гда та же версия винды что в офисе и у дочки.

И не было проблем до 10 октября.

/*****************************/

После работы др веба я залез в карантин и увидел там от 10-го октября

заблокированный файл

SppExtComObjPatch.exe из Windows / System32

Это по сути оказался близкий родственник SppExtComObj.exe

и как я его восстановил и заложил в исключение почти все вернулось на свои места.

Ноут вернулся в нормальное состояние, службы ММС заработали, .NET фреймворк

заработал и так далее

 

Что это за хрень такая - SppExtComObjPatch.exe

и SppExtComObj.exe и почему веб-доктор их сажают в клетку постоянно ?

===

 

результат и SppExtComObj.exe

https://www.virustotal.com/#/file/f3cde32406c79fccc3446bbf27475f34c887e62ae7320570b906a16e86259059/detection



#2 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Октябрь 2017 - 20:03

Скриншот карантина

 

Прикрепленный файл  photo_2017-10-13_20-00-48.jpg   72,48К   1 Скачано раз



#3 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Октябрь 2017 - 20:05

Подозреваю ложное срабатывание



#4 provayder

provayder

    Poster

  • Posters
  • 1 742 Сообщений:

Отправлено 13 Октябрь 2017 - 20:06

Это хвост от KMS Активатора



#5 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 13 Октябрь 2017 - 20:42

Что это за хрень такая - SppExtComObjPatch.exe

и SppExtComObj.exe и почему веб-доктор их сажают в клетку постоянно ?

Это, действительно, компонент от KMS.

Ему нужно в настройках компонент в превентивной защите разрешить инжект.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 19 Октябрь 2017 - 12:35

Подозреваю ложное срабатывание

нет
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых