Функция NtCreateKey (29) перехвачена (8056F063->B2FF27A6), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtCreateProcess (2F) перехвачена (805B3543->B2FEF794), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtCreateProcessEx (30) перехвачена (805885D3->B2FEFF1E), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtDeleteKey (3F) перехвачена (8059D6BD->B2FF31F0), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtDeleteValueKey (41) перехвачена (80597430->B2FF342A), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtRenameKey (C0) перехвачена (8064D39F->B2FF412A), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtSetValueKey (F7) перехвачена (80575527->B2FF383C), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtTerminateProcess (101) перехвачена (8058AE1E->B2FEED0A), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
Функция NtWriteVirtualMemory (115) перехвачена (8057C123->B2FEE384), перехватчик C:\WINDOWS\system32\drivers\iksysflt.sys
C:\WINDOWS\system32\OPTMOUSE.DLL --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\OPTMOUSE.DLL>>> Поведенческий анализ
1. Реагирует на события: клавиатура, мышь, все события
C:\WINDOWS\system32\OPTMOUSE.DLL>>> Нейросеть: файл с вероятностью 99.88% похож на типовой перехватчик событий клавиатуры/мыши
C:\WINDOWS\system32\AcSignIcon.dll --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\AcSignIcon.dll>>> Поведенческий анализ
Типичное для кейлоггеров поведение не зарегистрировано