- Backdoor.Win32.Shiz.ercf -> c:\windows\apppatch\shskxd.exe ( DrWEB: Trojan.PWS.Ibank.456 )
- Trojan.Win32.Cidox.hlc -> c:\windows\system32\micqvld.dll ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Graftor.27018 )
- Trojan.Win32.Cidox.hlm -> c:\windows\system32\oktylnn.dll ( DrWEB: Trojan.Mayachok.1 )