- HEUR:Trojan-Dropper.Win32.Convagent.gen -> c:\windows\windefender.exe ( AVAST4: Win32:Trojan-gen )
- HEUR:Trojan.Win32.Windigo.vho -> c:\users\user\appdata\local\temp\csrss\ml20201210. exe ( AVAST4: Win32:Trojan-gen )
- not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen -> c:\users\user\appdata\local\temp\csrss\wup\xarch\w up.exe ( AVAST4: Win32:Miner-DM [Trj] )
- UDS:DangerousObject.Multi.Generic -> c:\windows\rss\csrss.exe ( AVAST4: Win32:PWSX-gen [Trj] )