- HEUR:Trojan-Proxy.Win32.Glupteba.gen -> \zoo\cloudnet.exe._78b5c0e6b3d83068f4889fccf29e786 f1fbad4a8 ( AVAST4: Win32:CrypterX-gen [Trj] )
- not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen -> \zoo\wup.exe._8fb860ad6f0a22a028b24c1546d2c9fab989 208f ( AVAST4: Win64:CoinminerX-gen [Trj] )
- UDS:DangerousObject.Multi.Generic -> c:\windows\temp\svchost.exe
- UDS:DangerousObject.Multi.Generic -> \zoo\csrss.exe._2ab054caa5df827085cf883ebf4a02d167 9aaaab ( AVAST4: Win32:CoinminerX-gen [Trj] )
- UDS:DangerousObject.Multi.Generic -> \zoo\windefender.exe._1f3f38ef239e745726609ff1a73f ab9547bb7925 ( AVAST4: Win32:Trojan-gen )
- VHO:Rootkit.Win64.Agent.avn -> \zoo\winmonfs.sys._c0619fa97488838522e23181b80dbe8 b25bf45ab ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.avo -> \zoo\winmon.sys._3fd92c0224de69048fd8f7d06be85709f 25d6573 ( AVAST4: Win64:Rootkit-gen [Rtk] )
- VHO:Rootkit.Win64.Agent.ayv -> \zoo\winmonprocessmonitor.sys._41152020a3b61874561 1e905336e033b648ab4eb ( AVAST4: Win64:Rootkit-gen [Rtk] )