- Backdoor.Win32.Agent.mytomm -> c:\users\max\appdata\local\temp\csrss\lsa64.exe
- HEUR:Exploit.Python.MS17-010.gen -> c:\users\max\appdata\local\temp\csrss\smb\e7.exe
- HEUR:Trojan-Proxy.Win32.Glupteba.gen -> c:\users\max\appdata\roaming\epicnet inc\cloudnet\cloudnet.exe ( AVAST4: Win32:CrypterX-gen [Trj] )
- HEUR:Trojan.Win32.Generic -> c:\windows\rss\csrss.exe ( AVAST4: Win32:CrypterX-gen [Trj] )
- Trojan-Dropper.Win32.Agent.bjwkfq -> c:\windows\windefender.exe ( AVAST4: Win32:Trojan-gen )
- Trojan.Win32.AntiAV.csyw -> c:\users\max\appdata\local\temp\csrss\scheduled.ex e ( AVAST4: Win32:Malware-gen )
- VHO:Rootkit.Win64.Agent.avn -> c:\windows\system32\drivers\winmonfs.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.avo -> c:\windows\system32\drivers\winmon.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.ayv -> c:\windows\system32\drivers\winmonprocessmonitor.s ys ( AVAST4: Win64:Rootkit-gen [Rtk] )