- HEUR:Trojan.Win32.Generic -> c:\windows\system32\hexinet.exe ( DrWEB: Trojan.Siggen3.50394, BitDefender: Trojan.CryptRedol.Gen.3, AVAST4: Win32:Malware-gen )
- HEUR:Trojan.Win32.Generic -> c:\windows\system32\hexnb.exe ( DrWEB: Trojan.DownLoader6.39772, BitDefender: Gen:Variant.Graftor.874, AVAST4: Win32:ServStart-C [Trj] )
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\xp1433.exe
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\zy123.exe
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\zy1.exe
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\xp007.exe
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\xp33.exe
- Trojan-Downloader.BAT.Ftp.mf -> c:\windows\system32\xp123.exe
- Trojan-Downloader.BAT.Small.ap -> c:\windows\system32\xpliaoning.exe
- Trojan-Downloader.BAT.Small.ap -> c:\windows\system32\shliaoning.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\shnb.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpsb.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpwps.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zyliaoning.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zynets.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zyma.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zyinet.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpnets.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpserver.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zytxplat.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zywps.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\zynb.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpnb.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\shtxplat.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xptxplat.exe
- Trojan-Downloader.BAT.Small.aq -> c:\windows\system32\xpinet.exe