ChatCrawlerпоиск по публичному Telegram Открыть приложение
M

Metascalp

сообщение · 2026-08-19 16:13 UTC
I
Ответсообщение недоступно
Мой антивирус ESET несколько раз подряд обнаруживал и удалял файл по пути AppData\Local\MetaScalp\current\MetaScalp.dll как «Suspicious Object». Это происходит с июля 2026 года, последний раз — сегодня. Хэш файла каждый раз разный. В журнале обнаружения указано, что доступ к этому файлу пытался получить svchost.exe (системный процесс Windows из C:\Windows\System32). Насколько я понимаю, когда системный процесс обращается к DLL, которая лежит в пользовательской папке AppData — это нетипичный паттерн: обычно приложения загружают свои библиотеки через собственный exe-файл, а не через svchost. Хотел бы уточнить: 1. Это ожидаемое поведение для MetaScalp? Использует ли терминал svchost.exe для каких-то легитимных целей (обновления, проверка лицензии и т.д.)? 2. Почему хэш DLL-файла меняется от обнаружения к обнаружению — есть ли механизм автообновления или пересборки файла? 3. Сталкивался ли кто-то ещё с точно таким же срабатыванием ESET?

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог