- Packed.Win32.Krap.w -> c:\windows\system32\ezdnnl.dll ( DrWEB: Trojan.Winlock.649 )
- Trojan-Downloader.Win32.Piker.ayj -> c:\windows\system32\trgpqo.dll ( DrWEB: Trojan.Packed.19247 )
- Trojan-Downloader.Win32.Piker.ays -> c:\program files\plugin.exe ( DrWEB: Trojan.Winlock.653, NOD32: Win32/LockScreen.ET trojan )
- Trojan-Downloader.Win32.Piker.bae -> c:\windows\help\nwdoc.chm:wvtd1d:$data
- Trojan-Ransom.Win32.PinkBlocker.as -> c:\docume~1\d5e4~1\locals~1\temp\gzae.dll
- Trojan-Ransom.Win32.PinkBlocker.as -> c:\docume~1\d5e4~1\locals~1\temp\ttuoi.exe
- Trojan-Ransom.Win32.PinkBlocker.ax -> c:\program files\plugin.exe ( AVAST4: Win32:Malware-gen )
- Trojan-Spy.Win32.Shiz.am -> \\?\globalroot\systemroot\system32\ntfs_ext7.exe
- Trojan.Win32.Agent2.cmsg -> c:\windows\system32\drivers\cafgm.exe ( DrWEB: BackDoor.IRC.Bot.173, AVAST4: Win32:Agent-AIPJ [Trj] )