- HEUR:Trojan-Downloader.Script.Generic -> c:windowswin.vbs ( DrWEB: VBS.DownLoader.127 )
- HEUR:Trojan.Multi.StartPageTask.a -> c:windowssystem32taskshttpnewscrensbonsorgylodem
- HEUR:Trojan.Multi.StartPageTask.a -> c:windowssystem32taskshttpsagepubmannetbrutromsm