- VHO:Trojan-Ransom.Win32.Shade.prf -> c:\programdata\windows\csrss.exe
- VHO:Trojan-Ransom.Win32.Shade.prf -> c:\programdata\windows\csrss.exe