Pole wyszukiwania otwierane po naciśnięciu pewnych klawiszy (nie chodzi o CTRL+F)

Dzień dobry,
męczę się z tym już od 2 dni.
Pacjent to laptop DELL, nie wiadomo kiedy zawirusowany, objawy:
Po naciśnięciu jednego z klawiszy: Shift, Caps, S, F, J, K, L, 1 wirus otwiera okienko wyszukiwania (Ale NIE przez CTRL + F) w danym programie i zaczyna wyszukiwać. Przy próbie zamknięcia okienka wyszukiwania, od razu się ono samo otwiera i tak się dzieje dopóki nie zostanie wciśnięty jakikolwiek inny z powyższych klawiszy, sytuacja niecodzienna, prawda?

To co napisałem to było na przykładzie Notatnika i przeglądarek Chrome i Edge, natomiast w takim cmd.exe wirus cały czas wciska strzałkę w dół przez co uniemożliwia mi wpisanie kolejnego polecenia, muszę w takim przypadku pisać gdzie indziej, a potem przekopiowywać do cmd :slight_smile: Co więcej, to nie dzieje się wszędzie, w Notepad++ po naciśnięciu tych klawiszy NIC się nie dzieje, tak jakby wirus nie znał jego funkcji i nie był w stanie nic tam zdziałać.

Co zrobiłem:
Przede wszystkim - włączyłem klawiaturę ekranową by sprawdzić czy te klawisze się wciskają przez klawiaturę czy to wszystko dzieje się czysto w systemie bez udziału klawiatury - jak się okazało, klawiatura nic nie wciska, więc wyklucza to CTRL+F.
Skan Malwarebytes, ADwcleaner, Eset, HitmanPRO.
Skan i naprawa rejestru CCleanerem.
Internet naprowadził mnie na problemy z touchpadami w laptopach więc go wyłączyłem zupełnie, nie pomogło.
Przeinstalowałem sterowniki touchpada i klawiatury, w CMD użyłem SFC scannow, DISM i chkdsk, ale także nic to nie dało.
Zaktualizowałem system do 21H1, użyłem media creation tool do „sformatowania” systemu z zachowaniem plików i aplikacji (nie mój laptop).
Wyłączyłem wszystkie programy przy uruchamianiu PC przez menadżer zadań.
Usunąłem wszystkie wpisy z rejestru związane ze startup’em czyli /Run; /RunOnce itp.
Wszedłem w Safe mode (MINIMAL, bez dostępu do internetu) i także problem tam występuje.
Na komputerze jest dwóch użytkowników (dwa konta administratorskie), czy to możliwe, że wirus jest na jednym z nich, ale działa na obu? Wszystkie akcje powyżej robiłem na jednym z tych kont, na tym pierwszym założonym na laptopie.
Autohotkey zainstalowałem tylko dla klawiatury ekranowej, ten problem występował przed zainstalowaniem AHK.

Używam cały czas słowa wirus, ale równie dobrze może być to wadliwie działający jakiś inny proces systemowy, nie wiem, nie znam się.

Załączam logi FRST.
Proszę bardzo o pomoc bo skończyły mi się pomysły, a te anomalie są niemożliwe. Dzięki z góry za pomoc.

Addition.txt (51,2 KB)
FRST.txt (55,0 KB)

Może coś się podpięło i udaje wciskanie „F3”.