Algunos programas malintencionados como los Adware: Adware.NaviPromo / Adware.PurityScan / Win32:PurityScan-N [Trj] / Adware.ValueAd trojanDownloader.Win32.PurityScan, provocan la aparición en la pantalla del ordenador de ventanas anunciando falsos avisos de detección de errores en el
sistema con el fin de que el usuario haga un simple clic sobre “OK” e instale, desconociendo las consecuencias, programas como ErrorSafe:
Los servicios son programas o aplicaciones cargadas por el propio sistema operativo.
Estas aplicaciones tienen la particularidad que se ejecutan en segundo plano (Background). Por defecto, con la instalación, se instalan y ejecutan una cierta cantidad de servicios. Dependiendo de nuestras necesidades, podemos tenerlos todos activos o no.
En esta misma página encontrarás un listado de servicios no deseados provocados por ejecutables de programas maliciosos (virus, troyanos, gusanos, spyware, adware, rootkits, etc.)
Manual de Hijackthis
Categoria : Manuales
Grupo R0, R1, R2, R3:
URLs de páginas de inicio/búsqueda en el navegador Internet Explorer (IE).
Si las URLs que comienzan con R0 o R1 (R2 ya no es utilizado) fueron puestas por nosotros mismos no hay problema, y la dejamos como están, pero si no las reconocemos o tienen nombres muy extensos y sospechosos por lo gral terminan con la sigla (obfuscated)” la seleccionamos y aplicamos Fix Checked
Ejemplo Valido:
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/
Ejemplo de Spyware, marcar y Fix Checked:
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R3 es la referencia usada por Search Hook. Si introducimos manualmente una URL como pagina de inicio sin especificar un protocolo (http://, ftp://) el navegador tratara de encontrar uno automático y en caso de que no lo logre, acudirá a Url Search Hook.












