- HEUR:Backdoor.Win32.Tofsee.pef -> c:\users\альберт\appdata\local\temp\csrss\schedule d.exe ( AVAST4: Win32:CoinminerX-gen [Trj] )
- HEUR:Backdoor.Win32.Tofsee.pef -> c:\windows\rss\csrss.exe ( AVAST4: Win32:DropperX-gen [Drp] )
- HEUR:Trojan.Win32.Agent.gen -> c:\users\альберт\appdata\local\temp\svchap.exe ( AVAST4: Win32:RansomX-gen [Ransom] )
- not-a-virus:NetTool.Win32.NetFilter.i -> c:\windows\system32\drivers\pfnfd_1_10_0_9.sys ( DrWEB: Adware.Plugin.274, BitDefender: Adware.Vitruvian.K )
- Trojan-Dropper.Win32.Agent.bjwkfq -> c:\windows\windefender.exe ( AVAST4: Win32:Trojan-gen )
- Trojan-Ransom.Win32.Wanna.zbu -> c:\windows\tasksche.exe ( BitDefender: Gen:Trojan.Heur.RP.wtW@aGEmS3di, AVAST4: Win32:WanaCry-A [Trj] )
- UDS:DangerousObject.Multi.Generic -> c:\users\альберт\appdata\roaming\12d6b7873f5f\12d6 b7873f5f.exe ( AVAST4: Win32:TrojanX-gen [Trj] )
- VHO:Rootkit.Win64.Agent.avn -> c:\windows\system32\drivers\winmonfs.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.avo -> c:\windows\system32\drivers\winmon.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.ayv -> c:\windows\system32\drivers\winmonprocessmonitor.s ys ( AVAST4: Win64:Rootkit-gen [Rtk] )