- Trojan-Dropper.Win32.Injector.fsjf -> c:\systemhost\24fc2ae38c1.exe
- Trojan.Win32.Jorik.Buterat.gsr -> c:\users\mcpasha\appdata\roaming\taskhost.exe ( DrWEB: BackDoor.Butirat.91, BitDefender: Gen:Variant.Strictor.7219 )
- Trojan.Win32.Jorik.Buterat.guu -> c:\users\admin\appdata\roaming\taskhost.exe ( BitDefender: Gen:Trojan.Heur.JP.iqW@aKcZOZgk )