Николай, спасибо, я не намекал на это, просто хотелось убедиться, что вы выполнили сканирование PRO32 с актуальными базами. По проблеме:
1. Пришлите лог сканирования PRO32, [U]из под обоих систем[/U] (проверим на всякий случай, не был ли файл уже ранее обнаружен и вылечен им): C:\ProgramData\K7 Computing\K7TSecurity\K7AntiVirus\K7Avlog.dat
2. Судя по логу uVS с зараженной системы, в ней ранее был майнер "micfosofthost", но сейчас от него остались лишь следы, сами вредоносные файлы очищены. Также подозрительным выглядит объект VMMEM (pid = 11932), но пока неясно, вредоносный он или нет. В момент сбора лога была ли запущена виртуальная машина?
3. Скачайте архив [URL=https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0]uVS новой версии 4.15.1[/URL] и распакуйте данный архив не меняя его имя, запустите файл Start.exe с правами администратора. В стартовом окне программы - нажмите "запустить под текущим пользователем" (если текущий пользователь с правами администратора). Скопируйте скрипт (ниже) из браузера в буфер обмена, далее, в главном меню uVS выберите режим: "Скрипт-выполнить скрипт из буфера обмена"
Скрипт:
[I];uVS v4.15.1 [[/I][URL=http://dsrt.dyndns.org:8888][I]http://dsrt.dyndns.org:8888[/I][/URL][I]][/I]
[I];Target OS: NTv10.0[/I]
[I]v400c[/I]
[I]OFFSGNSAVE[/I]
[I]regt 39[/I]
[I]restart[/I]
После перезагрузки системы, еще раз запустите start,exe (от имени Администратора), текущий пользователь. Далее, меню "Файл" / Сохранить Полный образ автозапуска. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar. Новый файл архива с образом автозапуска прикрепите сюда.
4. Скачайте и запустите [URL=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/]Farbar Recovery Scan Tool[/URL] (выберите программу для своей разрядности системы: 32-битную или 64-битную). Если появится предупреждение о запуске - нажмите Подробнее - Выполнить в любом случае. И нажмите Scan/Сканировать. После окончания сканирования в папке, откуда запускалась программа, появятся файлы логов FRST.txt и Addition.txt, прикрепите их сюда.