- Backdoor.Win32.Cidox.fr -> c:\windows\system32\borxepl.dll
- Backdoor.Win32.Cidox.fr -> c:\windows\system32\rmjyvrn.dll ( DrWEB: Trojan.Mayachok.1 )
- Backdoor.Win32.Shiz.afvh -> c:\windows\apppatch\qiqypgj.exe ( BitDefender: Gen:Variant.Kazy.47707 )
- HEUR:Trojan.Win32.Generic -> d:\users\stepan\appdata\roaming\microsoft\windows\ start menu\programs\startup\3dq4qp8uza.exe ( DrWEB: Trojan.Carberp.33, BitDefender: Gen:Variant.Kazy.47970 )