- HEUR:Trojan.Multi.StartPageTask.b -> c:windowssystem32tasksru-newsneworgcomford
- HEUR:Trojan.Win32.Generic -> c:programdataclsid28768.exe
- HEUR:Trojan.Multi.StartPageTask.b -> c:windowssystem32tasksru-newsneworgcomford
- HEUR:Trojan.Win32.Generic -> c:programdataclsid28768.exe