- Backdoor.Win32.Ruskill.adjc -> c:usersbossappdataroamingupdateupdate.exe
- Backdoor.Win32.Ruskill.adjc -> c:usersbossappdataroamingupdateexplorer.exe
- HEUR:Trojan.Win32.Generic -> c:usersbossappdataroamingwindowsupdatelive.exe
- HEUR:Trojan.Win32.Generic -> c:usersbossappdataroamingc731200
- HEUR:Trojan.Win32.Generic -> c:usersbossappdataroamingwindowsupdateupdater.exe
- Trojan-Dropper.Win32.Dapato.omas -> c:usersbossappdataroamingwindows livelovwqniilf.exe
- Trojan-Ransom.Win32.Shade.kto -> c:programdatawindowscsrss.exe
- Trojan.Win32.Agent.neumtu -> c:programdatadriverscsrss.exe ( BitDefender: Gen:Trojan.Heur.2mKfXmcCJUjc, AVAST4: Win32:Malware-gen )
- Trojan.Win32.Agent.nevnwq -> c:programdatacsrsscsrss.exe ( BitDefender: Gen:Trojan.Heur.@mKfX4Dtz1dc, AVAST4: Win32:Malware-gen )
- Trojan.Win32.Inject.ablgk -> c:usersbossappdataroamingwindowsupdatemobsync.exe