Προς το περιεχόμενο

Bitdefender και SspExtComObj.exe


Προτεινόμενες αναρτήσεις

Δημοσ.

Καλησπέρα αγαπητοί συμφορουμήτες.

Δεν συνηθίζω να ανοίγω καινούρια θέματα, εκτός και αν έχω βρεθεί σε αδιέξοδο.
Τις τελευταίες 20 μέρες περίπου για κάποιο λόγο το Bitdefender με ενημερώνει για κακόβουλη συμπεριφορά από το rundll32.exe μέσω του SspExtComObj.exe όπως θα δείτε και στις εικόνες παρά κάτω. Αυτό συμβαίνει κάθε φορά που θα ανοίξει το μηχάνημα και αφού το καθαρίσει προφανώς δεν πετάει ξανά το μήνυμα.

image.png.3d0fcfff32bc24a4e7d8bc6a19acd1c8.png


image.png.e8e648ed875ed4fe4c702a0dfab8b1c5.png

Έχω σπάσει το κεφάλι μου να βρω τι μπορεί να φταίει και να προκαλεί αυτή τη συμπεριφορά. Το SspExtComObj.exe είναι κομμάτι του KMS Connection Broker το οποίο φυσικά συνδέεται με τον KMS server (όσον αφορά την ενεργοποίηση των κλειδιών κτλ κτλ.)
Να σημειώσω εδώ ότι και τα Windows 11 και το Office 2019 είναι αυθεντικά αγορασμένα. Δεν υπάρχει ίχνος πειρατικού λογισμικού στο PC. Επίσης αφού γίνει ο "καθαρισμός" του αρχείου είτε το Bitdefender είτε το Malwarebytes δεν το αναγνωρίζουν πλέον ως απειλή - το οποίο βέβαια είναι λογικό (επίσης και τα δύο είναι οι αγορασμένες εκδόσεις).

Εάν κάποιος έχει συναντήσει κάτι παρόμοιο ή έχει κάποια ιδέα να προτείνει με χαρά θα τον ακούσω. Έχω κάνει εκτενής αναζήτηση στο Google αλλά δεν βρέθηκε κάποιο παρόμοιο πρόβλημα. Σαν τελευταία λύση θα ανοίξω ένα θέμα στο forum του bitdefender community, απλά πριν το κάνω θέλω να δω αν κάποιος έχει κάποια ιδέα εδώ στο Insomnia.

Ευχαριστώ προκαταβολικά.

Δημοσ.
3 minutes ago, .:Cabal:. said:

Να σημειώσω εδώ ότι και τα Windows 11 και το Office 2019 είναι αυθεντικά αγορασμένα.

βλέπει; αυτό είναι το πρόβλημα 😉 Με τόσοι παρανομία που έχει πέσει έχει μπερδευτεί. 

Κάνε ένα σκαναρισμα σε safe mode ή κατά την εκκίνηση

Δημοσ.

Εκεί έχουμε καταλήξει να πρέπει να αποδείξουμε ότι δεν είμαστε ελέφαντες. Τέλος πάντων.

Να σημειώσω ότι και κατά την εκκίνηση άμα κάνω σκανάρισμα μου βγάζει το αρχείο σαν προσβεβλημένο και το "καθαρίζει".

Θα κάνω και ένα σκανάρισμα σε safe mode (μήπως και αλλάξει κάτι) και θα επανέλθω.
 

Δημοσ.
17 λεπτά πριν, Apollonian είπε

Μήπως κατέβασες κάποιο ''αμφίβολο'' πρόγραμμα για να ενεργοποιήσεις τα Windows σου?

κι γιατί θα το έκανε αφού τα έχει αυθεντικά;

Δημοσ.

Τελικά με οδήγησε στην επίλυση του προβλήματος το Eset Online Scanner.

Όλα οφείλονταν σε μία customized έκδοση του SECOPatcher.dll που χρησιμοποιούσαμε παλαιότερα στην εταιρία για την έκδοση αδειών στο δίκτυο μέσω του KMS Server. Για κάποιο λόγο ούτε το Bitdefender ούτε και το Malwarebytes έδειχναν στη σωστή διαδρομή του αρχείου. Αφαιρέθηκε πλέον και όλα καλά.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...