- HEUR:Trojan.Win32.Generic -> c:\windows\system32\qwzlhmk.dll ( DrWEB: Trojan.Mayachok.1 )
- not-a-virus:PSWTool.Win32.ProductKey.bw -> c:\windows\system32\cpldapu\produkey.exe ( DrWEB: Tool.PassSteel.591, BitDefender: Application.Nirsoft.ProduKey.A )
- Trojan-Downloader.Win32.Agent.gycv -> c:\windows\system32\machineupdate32.exe ( DrWEB: Trojan.PWS.Turist.1, BitDefender: Gen:Trojan.Heur2.LVP.imGfau69fEgi, AVAST4: Win32:Trojan-gen )
- Trojan-Ransom.Win32.Cidox.aoj -> d:\windows\system32\fvytwle.dll ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Vundo.GUS )
- Trojan-Ransom.Win32.Cidox.aoj -> d:\windows\system32\3.tmp ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Vundo.GUS )
- Trojan-Ransom.Win32.Cidox.azs -> c:\windows\system32\vbaqhwk.dll