Может ли у меня сейчас быть ратник, учитывая все сделанные проверки?

Vlad Vlad 25 Баллы репутации
2026-09-18T19:09:59.1466667+00:00

Здравствуйте. Ситуация такая, знакомые пошутили, что поставили мне ратник, и я уже несколько месяцев не могу выкинуть это из головы. Прошу по-честному сказать: есть ли вероятность, что ратник у меня сейчас есть, учитывая всё сделанное ниже?

Мои действия и текущее состояние:

Windows переустанавливал 3 раза с флешки (Rufus, UEFI, Secure Boot), каждый раз удалял все разделы. Ставил с нуля.

Defender работает, полный скан чистый, история угроз пустая, защита от подделки включена, исключений в антивирусе нет.

Sysmon 15.22 установлен и работает, в журнале подозрительных событий нет.

Проверил: процессы, автозапуск, службы, драйверы, планировщик задач, WMI-подписки, Winlogon, AppInit_DLLs, IFEO, PowerShell-профили, RDP, hosts, DNS, корневые сертификаты, сетевые соединения — аномалий нигде нет.

Wi-Fi пароль менял, WPS отключил, в списке клиентов роутера чужих устройств не осталось.

После переустановок восстанавливал только проект Android Studio (Gradle, jar) из облака google disk.

Вопрос: с учётом всего этого, может ли ратник в принципе сейчас находиться на этом компьютере? И единственный ли теоретически уязвимый момент — восстановленный проект Android Studio?

Windows для дома | Windows 11 | Безопасность и конфиденциальность
Комментариев: 0 Без комментариев

1 ответ

Сортировать по: Новейшие
  1. Clary-N 16,465 Баллы репутации Внешний персонал Microsoft Модератор
    2026-09-19T01:50:28.6466667+00:00

    Этот ответ был переведён автоматически, и хотя мы сделали всё возможное, в нём могут встречаться несколько неловких фраз. Мы ценим ваше терпение и понимание.


    приветv Vlad Vlad,

    Спасибо за столь подробное описание ситуации. Вы уже проделали большую работу по проверке системы, особенно учитывая неоднократную «чистую» установку и последующие дополнительные проверки.

    Судя по вашему описанию, я не вижу явных признаков того, что в данный момент активна программа для удаленного доступа (RAT). Хотя гарантировать стопроцентное отсутствие вредоносного ПО на компьютере сложно, я бы не рекомендовал снова переустанавливать Windows без новых свидетельств заражения.

    Чтобы лучше разобраться в ситуации, полезно уточнить следующее:

    • Наблюдаете ли вы сейчас какую-либо подозрительную активность: например, входы в систему из неизвестных мест, запуск неожиданных программ, необычную сетевую активность или оповещения системы безопасности?
    • Выполняли ли вы автономное сканирование антивирусом после последней «чистой» установки системы?
    • Был ли проект Android Studio восстановлен из вашей собственной надежной резервной копии, и мог ли кто-то еще изменить файлы в этой копии?

    Если вы этого еще не сделали, я бы посоветовал провести автономное сканирование антивирусом в качестве финальной проверки. При таком сканировании система проверяется после перезагрузки без загрузки основной среды Windows, что затрудняет маскировку для стойких вредоносных программ - Защита от вирусов и угроз в приложении Безопасность Windows.

    Я бы также с осторожностью относился к восстановленному проекту Android Studio, пока не убедитесь, что файлы не были изменены. Если автономное сканирование не выявило угроз и нет явных признаков несанкционированного доступа или подозрительной активности, я бы не стал снова переустанавливать Windows или многократно проверять одни и те же области.

    Если на компьютере наблюдается какое-то конкретное поведение, заставляющее вас подозревать удаленный доступ, пожалуйста, опишите, что именно происходит. Это гораздо больше поможет определить, стоит ли проводить дальнейшую проверку.

    Этот ответ помог вам?


Ваш ответ

Автор вопроса может устанавливать для ответов пометку "Принято", а модераторы — пометку "Рекомендуется". Благодаря этому пользователям становится проще понять, какой из ответов помог решить проблему автора.