
processos como o bloco de notas ou o navegador têm motivos legítimos para acessar a área de transferência em breves períodos, normalmente associados à atividade do teclado e do mouse. A grande maioria dos processos não permite nenhum tipo de acesso à área de transferência. Existe uma maneira de monitorar os eventos de "processo de leitura da área de transferência" para identificar possíveis spywares?
Responder1
TentarVisualizador de depuração, do Microsoft Sysinternals Suite:
DebugView é um aplicativo que permite monitorar a saída de depuração em seu sistema local ou em qualquer computador na rede que você possa acessar via TCP/IP. Ele é capaz de exibir a saída de depuração do modo kernel e do Win32, portanto, você não precisa de um depurador para capturar a saída de depuração gerada por seus aplicativos ou drivers de dispositivo, nem precisa modificar seus aplicativos ou drivers para usar depuração não padrão APIs de saída.