Файл | Что с ним не так
Активатор офиса | Классический источник заражения, качается с левых сайтов почти всегда с довеском, и этот довесок обычно опаснее самого активатора
Второй exe в загрузках | Ты его не качал, значит скачал активатор, пока делал вид что активирует офис, это стандартная схема таких раздач
Shift delete без анализа | Удаляет файл, но не выгружает процесс, если тот уже запущен, и уж точно не трогает автозагрузку, где могла остаться копия
Красный экран в браузере | Может быть предупреждением о подмене файла hosts или системных настроек сети, это отдельная проверка, не связанная напрямую с удалением файла
Правильный порядок действий | Отключить сеть, зайти в безопасный режим, посмотреть автозагрузку, выгрузить процессы через диспетчер задач, удалить файлы, потом полное сканирование системы
Автозагрузка после удаления | Проверь её отдельно ещё раз, активатор мог прописать себе копию для восстановления после первой попытки удаления
После лечения | Сменить пароли важных аккаунтов с чистого устройства, активаторы часто воруют сохранённое в браузере включая почту
Вывод | Друг прав в одном: exe удалить надо, но одним удалением дело не ограничивается, автозагрузка и пароли важнее самого файла в загрузках
На будущее | Активацию офиса лучше не искать в интернете вовсе, а решать вопрос напрямую, любая обещанная бесплатная активация с левого сайта тянет за собой похожие риски
Ответить на вопрос