Здравствуйте,
Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.
Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого:
C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet
Хотел бы уточнить у Вас, если можете добавить его в uVS.
P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись, появиляется папка Tasks_Migrated.
Спасибо.