- HEUR:Trojan.Win32.Generic -> c:\windows.0\system32\emfyrpb.dll ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Barys.627, AVAST4: Win32:Vundo-RE [Trj] )
- Trojan-Dropper.Win32.Demp.csa -> c:\windows\apppatch\jqneuiu.exe ( AVAST4: Win32:MalOb-KC [Cryp] )