Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 114
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Как именно "ругается"? »
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files (x86)\Citrix\ICA Client\epclient32.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files (x86)\Citrix\ICA Client\epclient32.dll>>> Поведенческий анализ
1. Реагирует на события: клавиатура
2. Определяет PID текущего процесса
C:\Program Files (x86)\Citrix\ICA Client\epclient32.dll>>> Нейросеть: файл с вероятностью 0,00% похож на типовой перехватчик событий клавиатуры/мыши
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков

Последний раз редактировалось pal_klin, 11-02-2021 в 16:04.


Отправлено: 00:35, 29-09-2020 | #13