- Backdoor.Win32.SdBot.seh -> c:\windows\emo.exe ( DrWEB: Win32.HLLW.Lime.18 )
- HEUR:Trojan-Downloader.Script.Generic -> \vir.htm ( DrWEB: JS.Redirector.based.2 )
- Packed.Win32.Krap.ar -> c:\documents and settings\ho4hou\главное меню\программы\автозагрузка\winesm32.exe ( DrWEB: BackDoor.Tdss.2343, AVAST4: Win32:Rootkit-gen [Rtk] )
- Trojan-Dropper.Win32.VB.ambz -> c:\recycler\s-1-5-21-5773113220-1384333382-276004013-0136\syscr.exe