Перейти к содержимому


Фото
* * * * * 1 Голосов

SppExtComObjPatcher.exe DPH:Trojan.Inject.3


  • Please log in to reply
13 ответов в этой теме

#1 aka_sektor

aka_sektor

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 28 Декабрь 2017 - 11:27

Включил систему, а мне тут анти-вир написал, что предотвращена попытка изменения какого-то там приложения.

 

Зашел в карантин, ругается на SppExtComObjPatcher.exe, по пути C:\Windows\System32\

 

Эт чей файл? Виндовый? За что отвечает? И что с ним делать? Удалить?


Хой!


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 28 Декабрь 2017 - 11:27

aka_sektor, кмс активатор. Решайте сами.



#3 aka_sektor

aka_sektor

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 28 Декабрь 2017 - 11:29

maxic, допустим. А зачем ему доступ в инет нужен, если он оффлайновый? И чего он там менял...


Хой!


#4 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 28 Декабрь 2017 - 11:32

aka_sektor, кмс не офлайновый, он по определению должен ходить в сеть.


мой девиз - служение злу, как у котика..


#5 aka_sektor

aka_sektor

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 28 Декабрь 2017 - 11:40

Nenya Amo, как же тогда, допустим, Win10 Pro им без инета активировалась?


Хой!


#6 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 28 Декабрь 2017 - 11:43

ЕМНИП он детектится превентивкой, как инжект.

Надо ему это разрешить.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 28 Декабрь 2017 - 11:44

Nenya Amo, как же тогда, допустим, Win10 Pro им без инета активировалась?

Посмотрите адрес, куда этот активатор ходит - ответ на Ваш вопрос станет понятен.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 28 Декабрь 2017 - 12:34

Народ, а вы не офигели тут слегка? Обсуждать пиратство?



#9 aka_sektor

aka_sektor

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 28 Декабрь 2017 - 15:43

Странно, после перезагрузки, в карантине уже подписан не как троян, а как Tool.KMS.7


Хой!


#10 aka_sektor

aka_sektor

    Newbie

  • Posters
  • 99 Сообщений:

Отправлено 28 Декабрь 2017 - 15:54

Посмотрите адрес, куда этот активатор ходит - ответ на Ваш вопрос станет понятен.

Ходит на  tcp://0.0.0.0 и tcp://[::] 


Сообщение было изменено aka_sektor: 28 Декабрь 2017 - 15:54

Хой!


#11 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 28 Декабрь 2017 - 19:49

Nenya Amo, как же тогда, допустим, Win10 Pro им без инета активировалась?

Зачем ее вообще активировать? Она и так прекрасно работает, да еще и обновляется, если ее не портить активаторами.

 

 

 

Посмотрите адрес, куда этот активатор ходит - ответ на Ваш вопрос станет понятен.

Ходит на  tcp://0.0.0.0 и tcp://[::] 

 

Вряд ли она туда ходит. Скорее всего она открывает там порты на прослушку и ожидает подключение неизвестно кого и неизвестно для чего.


Сообщение было изменено SergSG: 28 Декабрь 2017 - 19:50


#12 Promt_Acorn

Promt_Acorn

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Апрель 2018 - 11:53

Хм,а у меня он прописан как HackTool...Пытался удалить её с помощью Dr.Web Cure It!,но к сожалению так и не получилось.Подскажите,что делать-то?

Прикрепленные файлы:



#13 Promt_Acorn

Promt_Acorn

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Апрель 2018 - 11:54

Хм,а у меня он прописан как HackTool...Пытался удалить её с помощью Dr.Web Cure It!,но к сожалению так и не получилось.Подскажите,что делать-то?

Благо у меня 64-битная,на неё он вроде бы не действует...



#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Апрель 2018 - 12:02

А при чем тут это скрин? Это не CureIt


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых