Si has hecho todo eso te puedo decir que no es un troyano, no hubiese funcionado en Ubuntu, y raramente hubiese sobrevivido a un formateo.
Se me ocurren dos cosas:
Saludos
Se me ocurren dos cosas:
- Keylogger por hardware, lo cual es muy raro y debería de ser una persona con acceso a tu pc.
- ¿Te conectas por wifi? Porque si no tienes tu red segura perfectamente podrían estar sniffando el tráfico, con lo cual tienen acceso a todo aquello que envias y recibes.
Saludos


, solo me quedaría el log de procmon, pero no lo he podido revisar, y por lo menos ahora sigo con el problema de los permisos 



