- Backdoor.Win32.Delf.srf -> c:\1\zipprm.exe ( DrWEB: archive: BackDoor.Siggen.32685 )
- Rootkit.Win32.Qhost.lw -> c:\windows\xored.sys
- Backdoor.Win32.Delf.srf -> c:\1\zipprm.exe ( DrWEB: archive: BackDoor.Siggen.32685 )
- Rootkit.Win32.Qhost.lw -> c:\windows\xored.sys