- HEUR:Trojan.Win32.Generic -> c:\programdata\randqpapkavostonao\randqresmaino.ex e ( AVAST4: Win64:Evo-gen [Susp] )
- VHO:Trojan-Ransom.Win32.Shade.pfc -> \csrss.exe._166037328c74cd95bf3512454938803a142a5c de ( AVAST4: Win32:Malware-gen )
- HEUR:Trojan.Win32.Generic -> c:\programdata\randqpapkavostonao\randqresmaino.ex e ( AVAST4: Win64:Evo-gen [Susp] )
- VHO:Trojan-Ransom.Win32.Shade.pfc -> \csrss.exe._166037328c74cd95bf3512454938803a142a5c de ( AVAST4: Win32:Malware-gen )