A noter qu'en plus des exploits sur des sites WEB, le rogue peut être contracté via des Faux Codec

Le rogue s'installe aussi via de fausses alertes de sécurité Microsoft "System Security Update" :O2 - BHO: C:\WINDOWS\system32\can2fmje.dll - {A3BA40A2-74F0-42BD-F434-00B15A2C8953} - C:\WINDOWS\system32\can2fmje.dll
O2 - BHO: {fe4120e5-3a0a-41b1-8d93-b72262e690f4} - {fe4120e5-3a0a-41b1-8d93-b72262e690f4} - C:\WINDOWS\system32\fe4120e5-3a0a-41bd-8d93-b72262e690f4_24.avi
O4 - HKLM\..\Run: [921] C:\DOCUME~1\Mak\LOCALS~1\Temp\ubupsjde.exe
O4 - Startup: fe4120e5-3a0a-41bd-8d93-b72262e690f4_24.lnk = C:\WINDOWS\system32\rundll32.exe
O4 - Global Startup: fe4120e5-3a0a-41bd-8d93-b72262e690f4_24.lnk = C:\WINDOWS\system32\rundll32.exe
O22 - SharedTaskScheduler: 7whfiudhf8s7f3oifhif7syfdhsof - {A3BA40A2-74F0-42BD-F434-00B15A2C8953} - C:\WINDOWS\system32\can2fmje.dll