sobota, 21 lutego 2009

O2 - BHO: WinClock32

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: WinClock32 - {14204BEC-69C4-40F4-BCB9-0A7DD2545D2B} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":

Brak komentarzy: