- HEUR:Trojan-Proxy.Win32.Glupteba.gen -> c:\users\tlgf\appdata\local\temp\csrss\cloudnet.ex e
- Trojan-DDoS.Win32.Windigo.hi -> c:\windows\rss\csrss.exe
- Trojan-Dropper.Win32.Agent.bjwkfq -> c:\windows\windefender.exe ( AVAST4: Win32:Trojan-gen )
- Trojan.Win32.Reconyc.jnjs -> c:\users\tlgf\appdata\local\app\svchost.exe
- VHO:Rootkit.Win64.Agent.avn -> c:\windows\system32\drivers\winmonfs.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.avo -> c:\windows\system32\drivers\winmon.sys ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.ayv -> c:\windows\system32\drivers\winmonprocessmonitor.s ys ( AVAST4: Win64:Rootkit-gen [Rtk] )