Valor de registro sospechoso

14/09/2004 - 21:47 por David G.R. | Informe spam
He estado chequeando mi equipo con una utilidad para
detectar spyware llamada Spyware Stormer. En el informe
final, me indica que tengo un elemento infectado, al que
denomina "Martfinder", de tipo "Hijacker", que resulta
ser la siguiente clave del registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\Main, Start Page

Al buscar dicha clave a través del regedit, aparece el
siguiente valor:

"Start Page" = "http://www.microsoft.com/isapi/redir.dll?
prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

¿Se trata de un valor modificado por alguien de forma
malintencionada, como da a entender el Spyware Stormer?
En ese caso, ¿qué valor debería darle a la mencionada
clave del registro para que no haya ningún problema?

(He escaneado el equipo con otras herramientas como Ad-
Aware o SpyBot y no he conseguido ningún resultado: el
Spyware Stormer sigue diciendo que ese valor del registro
ha sido modificado malintencionadamente)
 

Leer las respuestas

#1 Marc [MVP Windows]
14/09/2004 - 21:53 | Informe spam
Es la página que por defecto poner Microsoft en el IE.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

"David G.R." escribió en el mensaje news:0dcb01c49a93$ae7a57e0$
He estado chequeando mi equipo con una utilidad para
detectar spyware llamada Spyware Stormer. En el informe
final, me indica que tengo un elemento infectado, al que
denomina "Martfinder", de tipo "Hijacker", que resulta
ser la siguiente clave del registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\Main, Start Page

Al buscar dicha clave a través del regedit, aparece el
siguiente valor:

"Start Page" = "http://www.microsoft.com/isapi/redir.dll?
prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

¿Se trata de un valor modificado por alguien de forma
malintencionada, como da a entender el Spyware Stormer?
En ese caso, ¿qué valor debería darle a la mencionada
clave del registro para que no haya ningún problema?

(He escaneado el equipo con otras herramientas como Ad-
Aware o SpyBot y no he conseguido ningún resultado: el
Spyware Stormer sigue diciendo que ese valor del registro
ha sido modificado malintencionadamente)

Preguntas similares