- HEUR:Trojan-Dropper.Win32.Agent.gen -> c:\windows\windefender.exe ( AVAST4: Win32:Trojan-gen )
- Trojan-Downloader.Win32.Bandit.jdf -> c:\windows\rss\csrss.exe ( AVAST4: Win32:DropperX-gen [Drp] )
- Trojan-Downloader.Win32.Bandit.jei -> c:\users\respect\appdata\local\temp\csrss\schedule d.exe ( BitDefender: Gen:Variant.Barys.479, AVAST4: Win32:TrojanX-gen [Trj] )