- not-a-virus:RiskTool.Win32.LockDir.c -> \lockdir.exe ( DrWEB: Trojan.FolderLock.3, BitDefender: Trojan.Generic.KDV.604395 )
- Trojan-Ransom.Win32.Xorist.gf -> \z.exe ( DrWEB: Trojan.Encoder.94, BitDefender: Gen:Variant.Kazy.66428, AVAST4: Win32:Malware-gen )
- Trojan.Win32.Cidox.kvi -> c:\windows\system32\bqdrjin.dll
- Trojan.Win32.Cidox.kwg -> c:\windows\system32\dnarwgi.dll ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Zusy.15183 )
- Trojan.Win32.Cidox.kwg -> c:\windows\system32\trxsujb.dll ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Zusy.15183 )
- Trojan.Win32.Jorik.Buterat.dpl -> c:\users\jackgrim\appdata\roaming\taskhost.exe ( BitDefender: Gen:Trojan.Heur.JP.iqW@aqevZ4ck )
- Trojan.Win32.Jorik.Buterat.dqf -> c:\users\123\appdata\roaming\taskhost.exe ( DrWEB: BackDoor.Butirat.91, BitDefender: Gen:Trojan.Heur.JP.iqW@aSIRXMek )
- Trojan.Win32.Lampa.aiku -> c:\users\сергей\appdata\roaming\txt.exe ( DrWEB: Trojan.Mayachok.1, BitDefender: Trojan.Generic.KD.684085 )
- Trojan.Win32.Lampa.ailr -> c:\users\jackgrim\appdata\roaming\txt.exe