судя по логу autoruns в системе есть след скрипта, который может быть выполнен обработчиками WMI
+
сделайте новый образ автозапуска в uVS, но только актуальной версией uVS. 4.0.2
+
вот этот скрипт интересует:
его можно извлечь через autoruns
(двойное нажатие мыши для копирования скрипта)