- Backdoor.Win32.Buterat.dhnf -> c:\users\администратор\appdata\roaming\microsoft\t askhost.exe ( DrWEB: BackDoor.Butirat.201 )
- Trojan-Dropper.Win32.Cidox.zht -> c:\windows\system32\coocydc.dll ( DrWEB: Trojan.Mayachok.17994 )
- Trojan.Win32.Cidox.ncu -> c:\users\vanya\documents\iterra\hwtdgsd.dll
- Trojan.Win32.Cidox.ngv -> c:\users\win7\documents\iterra\kaztzbf.dll
- Trojan.Win32.Genome.aaldu -> \folderhighlight.2.4.exe