Ответсообщение недоступно
Мой антивирус ESET несколько раз подряд обнаруживал и удалял файл по пути AppData\Local\MetaScalp\current\MetaScalp.dll как «Suspicious Object». Это происходит с июля 2026 года, последний раз — сегодня. Хэш файла каждый раз разный.
В журнале обнаружения указано, что доступ к этому файлу пытался получить svchost.exe (системный процесс Windows из C:\Windows\System32). Насколько я понимаю, когда системный процесс обращается к DLL, которая лежит в пользовательской папке AppData — это нетипичный паттерн: обычно приложения загружают свои библиотеки через собственный exe-файл, а не через svchost.
Хотел бы уточнить:
1. Это ожидаемое поведение для MetaScalp? Использует ли терминал svchost.exe для каких-то легитимных целей (обновления, проверка лицензии и т.д.)?
2. Почему хэш DLL-файла меняется от обнаружения к обнаружению — есть ли механизм автообновления или пересборки файла?
3. Сталкивался ли кто-то ещё с точно таким же срабатыванием ESET?