・StartPage-FNが実行されると、http://www.i--search.com/ie/にアクセスするよう、Internet Explorerの検索ページの設定を変更します。
・設定の変更はレジストリで行われます。
- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Search Page"
変更後のデータ: http://www.i--search.com/ie/
・pcsearch.regという名前のファイルがc:\Windowsにドロップ(作成)され、起動のたびに実行されます。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "SysSearch"
データ: REGEDIT.EXE -s C:/WINDOWS/pcsearch.reg
・このため、Internet Explorerの新しい検索ページを手動で削除しても、PCを再起動するたびに常にStartPage-FNが新しい検索ページを開きなおします。
・なお、pcsearch.regはすでにReg/Seekerトロイの木馬として検出されます。