[РЕШЕНО]
Парни, вы очень круты!
Моя вам благодарность за всю эту помощь.
Вредонос обезврежен. Он был найден в виде процедуры dbo.sp_sql_management, нескольких функций и сборки в системной базе данных master.
После удаления этих объектов, активность майнера прекратилась.
Финалочкой поменял все пароли на учетках SQL.
В системе есть проблемы в работе защищённых TLS соединений. Я полагаю это всё таки из-за отсутствия последних обновлений Windows, которые не устанавливались из-за проблем с активацией. Как-то так.
Добавиь значение DWORD равное 1 с именем ProtectionPolicy в подраздел реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Protect\Providers\df9d8cd0-1501-11d1-8c7a-00c04fc297eb
Перезагрузить компьютер и проверить открытие сайтов.
Вообще, в системе есть проблема с активацией Windows. Надо устранить её, установить все обновления (где-то на oszone выкладывалась альтернативная сборка обновлений для семерки). Возможно и проблем больше не будет.