czwartek, 19 lutego 2009

O2 - BHO: WinClick32

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: WinClick32 - {C79C0828-DBE7-4E19-BA25-F0A178AA81A1} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":

Brak komentarzy: