Is zwar schon älter die Frage, aber aus Erfahrung möchte ich hierzu sagen:
Bei nahezu jedem Download befinden sich Virenpacks im Installer die sich wie ne splittergranate im System breit machen, so das nichtmal gute Antivirenprogramme hinterher kommen.
Klassische Ableger sind Miner und Defender-Blocker die sämtliche Sicherheitsmaßnahmen in Windows lahmlegen, also installieren sich unter anderem in "%AppData%/Local/Updater" und System32 bzw SystemNODE64.
Eins ist sicher: Einmal sowas gestartet kannste das System ohne jegliche Versuche der Rettung plätten