Давно не запускал, решил посмотреть, кто-кто в теремочке живёт -- нашёл майнер (и, возможно, сканер портов). Работал у меня на компьютере уже месяц. Выяснил, как запускается, отключил. Стал выяснять -- а как, собственно, я его подцепил?
Пикантной особенностью было то, что вирус через 10 минут после устаноки почистил почти все системные логи. Я стал пытаться вспоминать, что я делал в тот день.
1) Проверил логи переписки -- ничего интересного не нашёл
2) Проверил скачанные файлы -- ничего интересного не нашёл
3) Проверил хистори браузеров. Нашёл, что в этот день я впервые за 3 недели запустил гугл хром -- за несколько часов до заражения. Но я там тоже ничего особенного не посещал и не качал.
4) Обнаружил что почти одновременно с запуском хрома у меня установилась одна из заплаток на винду (KB2670838).
5) И хром, и заплатка, скорее всего, были ложным следом. У меня работал XAMPP -- и по его логам, которые не удалились, я выяснил, что и обновление, и хром были связаны с перезагрузкой компа.
6) Точку в том, что же я делал в момент заражения, поставил фитнесс-браслет. Оказывается, я спал!
То есть, последовательность событий была такой:
1) В сентябре я поставил обновление, но оно не завершило установку, т.к. надо было перезапустить компьютер
2) До ноября я компьютер так и не перезапустил. В ноябре произошёл сбой, и пришлось перезапуститься
3) После старта установка обновления была завершена, о чём появилась запись в единственном сохранившемся логе
4) Я почему-то вместо файерфокса запустил хром и там немного поработал
5) Я лёг спать
6) Произошло заражение
Но вот как оно произошло -- я так и не смог выяснить, увы.