Паул, в этом файле тотал_коммандер хранит пароли на фтп доступы с незапамятных времен и по наши дни
Хотя, заметьте, это Вы сказали про мониторинг обращений к такому файлу - я лишь указывал на то, что нужно детектить редактирование стартовой страницы т.к рейтинг опасности довольно высокий - нет видимых окон, делает обращение к файлу в системной папке и считывает оттуда данные, затем изменяет стартовую страницу и завершает свою работу - был бы эмулятор - файл бы получил SR 100 c криками "спасите кто может это троян.генерик"
(это если анализ комплексный и в "уме" у антивируса, а если просто поведенческий блокиратор (аля кис7), то получим просто предупреждение о редактировании стартовой страницы - и запрос разрешить/запретить, естественно, с выводом подробной информации об активности процесса).
не. это и так понятно. разговор идет про дефолтные настройки.
выше, отвечая Паулу, я тоже упомянул про комплексный анализ - что же еще файлу нужно делать, что бы комплексный анализ признал в нем малваре. неужели дрова ставить через scmanager?
с такими вот "преимуществами" есть угроза остаться без паролей на все фтп доступы к сайтам как минимум. сами видите: в лик-тесте считывание идет строк из файла, но в линк помещается только строка с одним паролем, но никто не мешает формировать линк из наборов логинов и пассов ВСЕХ которые есть в этом файле и гет запросом передать на хост.