 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: I1 I2 I3 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| winsys.exe | Malware sin identificar ......... |  |
| msyervice.exe | Malware sin identificar ......... |  |
| disney.exe | Malware sin identificar ......... |  |
| iamapp.exe | Proceso de AtGuard personal firewall o de versiones recientes de Norton Personal Firewall puesto que AtGuard ha sido comprado por Symantec hace algún tiempo. ......... |  |
| [ruta al troyano] | Troyano proxy Perda-C que le permite a un atacante utilizar el sistema infectado para enrutar el trafico y ocultar sus propias huellas. ......... |  |
| ibm.exe | Troyano spyware LegMir-AH que monitoriza la actividad de internet y recopila información sin el consentimiento del usuario que enviará después a ciertos sitios Web ......... |  |
| IBackground.exe | IBackup para Windows ......... |  |
| IBMonitor.exe | IBackup para Windows ......... |  |
| -uta\ nombre_del_fichero.exe | Troyano Abnact (Peligrosidad: 1 - Mínima) que se hace pasar por un aviso de seguridad procedente de Microsoft.
En caso de seguir los pasos indicados por el troyano, el usuario es redirigido a determinados sitios publicitarios y se descarga cierto fichero en su equipo.
......... |  |
| iccontrol.exe | Dialer ICcontrol
......... |  |
| yujixit.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.ZZH de la familia Sdbot.gen ......... |  |
| DIIhost.exe | Gusano de la familia GAOBOT que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre ......... |  |
| ICQNET.vbs | Gusano VBS/Gormlez-A que se propaga por correo y peer to peer. ......... |  |
| ICQ2002.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-AB de la familia Sdbot.gen ......... |  |
| ICQ2002.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-ABL de la familia Sdbot.gen ......... |  |
| winlogon.exe | Alguna variante del gusano Netsky entre las C, D, E y K. entre ellas la mas difundida en los países de habla hispana es al momento el Netsky.D (Peligrosidad: Media) NOTA IMPORTANTE, el malware se copia en la carpeta de Windows: %Windir%winlogon.exe. No confundirlo con ......... |  |
| webcamupdate.exe | Troyano sin identificar ......... |  |
| av32.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AVC de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| plscx.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AYO de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| zvslmqb.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AYP de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| poker3.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-AER de la familia Sdbot.gen ......... |  |
| avpx.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AYN de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| idecntl.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| wini.exe | Creado por los gusanos Rbot-ABK o Rbot-ADM ambos de la familia de gusanos de red Rbot que abren una puerta trasera en el sistema y se propagan a través de unidades compartidas con contraseñas debileso servidores MS SQL y explotando vulnerabilidades de Windows. ......... |  |
| ie.exe | Gusano de redes y troyano de puerta trasera de la familia SDBOT que se propaga en recursos compartidos protegidos con contraseñas debiles o explotando varias vulnerabilidades de Windows en sistemas operativos no actualizados. ......... |  |
| wkstmg.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia Sdbot.gen
Sdbot.gen no es un gusano concreto, sino una detección genérica para futuras variantes que pudieran aparecer de la familia de gusanos Sdbot. Los gusanos de dicha familia poseen las siguientes ......... |  |
| temp532.exe | Variante del dialer AsdPlug para acceder a material pornografico. ......... |  |
| surfya.exe | Variante del dialer IEAccess ......... |  |
| mssvp.exe | Gusano de redes con capacidad de puerta trasera Tirbot.G (Peligrosidad: 2 - Baja) que se propaga mediante carpetas compartidas en red con contraseñas no seguras y aprovechando la vulnerabilidad LSASS de Windows 2000/XP (MS04-011) ......... |  |
| ieexec.exe | Troyano MULTIDR-DY ......... |  |
| ieharv.exe | Troyano Banker-HH que roba contraseñas relacionadas con un gran numero de bancos on-line y se las envia a algun email preconfigurado. ......... |  |
| iexpl0res.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.AEX de la familia W32/Rbot ......... |  |
| IEXPLORE.exe | Troyano de descargas Dloadr-AAM ......... |  |
| IExplorer.EXE | Troyanos Bancos-CH o Bancos-CW ambos de la misma familia de troyanos que intentan robar los datos de los clientes de la banca on line. ......... |  |
| msiecfg.exe | Troyano de puerta trasera Bdoor-JU ......... |  |
| IEXPLORER.exe | Troyano Bancban-JA programado para robar informacion relacionadas con cuentas bancarias. ......... |  |
| IEXPLORER.EXE | Troyano: Drivus (Peligrosidad: Baja) que actúa como puerta trasera, permitiendo a un atacante remoto acceder y controlar el equipo infectado.
Posee un componente 'rootkit' que le permite ocultar su presencia en el sistema. ......... |  |
| [ruta al troyano] | Troyano de descargas Schoeberl.D que intenta descargar y ejecutar ficheros remotos en el equipo afectado.
Los archivos a descargar los busca en determinadas URL incluidas en un fichero de texto descargado previamente. ......... |  |
| [ruta hacia el troyano] | Troyano de descargas Schoeberl.D que intenta descargar y ejecutar ficheros remotos en el equipo afectado.
Los archivos a descargar los busca en determinadas URL incluidas en un fichero de texto descargado ......... |  |
| ekor.exe | Gusano: Sdbot.AQ (Peligrosidad: Baja) con capacidad de puerta trasera, se difunde mediante carpetas de red compartidas. Permite a un atacante obtener acceso no autorizado al ordenador infectado. ......... |  |
| atecaca.exe | Gusano de redes y troyano de puerta trasera del tipo bot IRCBOT.R ......... |  |
| iisvers.exe | Malware sin identificar, probablemente algun adware. ......... |  |
| IKEYMAIN.EXE | Controlador y utilería de los teclados inalámbricos de A4Tech ......... |  |
| [carpeta de Windows]/nombre aleatorio | Troyano Resobon con capacidad para robar determinada información del equipo afectado.
Entre los datos objeto de robo se encuentran los nombres de usuario, direcciones de correo y firma de los mensajes del 'Outlook Express'. ......... |  |
| load.exe | Troyano de descargas Downdel-A con capacidad de acceder a Internet y cominucarse con un servidor HTTP remoto. ......... |  |
| IMEvtMgr.exe | Troyano del tipo keylogger Keylog-AR que logea las pulsaciones de tecla y clics del mouse. ......... |  |
| [Ruta al archivo] | Troyano BANKER-EM que roba informacion relacionada con cuentas bancarias. ......... |  |
| msime82.exe o msfun80.exe | Gusano VB.CIU que es instalado en el sistema operativo por otro malware y por ejemplo puede ser propagado en todas las unidades de disco extraibles como FUN.XLS.EXE. ......... |  |
| IMOLApp.exe | IncrediMail para office, Outlook_Add-On ......... |  |
| imontray.exe | Icono de bandeja para monitorear temperatura, voltaje, etc, en placas Intel. Es necesario solo en caso de overclock o gran uso de los recursos (programas graficos 3D etc.) ......... |  |
| incd.exe | InCD es una utilidad de Ahead (los creadores de Nero) que formatea cualquier tipo de regrabable (CD-RW, DVD+RW, DVD-RW) y los puedes usar como si fuesen otra unidad más de tu PC. Si no se inicia con Windows no trabajará correctamente. ......... |  |
| WashIdx.exe | Windows Washer de Webroot Software es una herramienta que ayuda a eliminar de manera segura archivos, cookie, historial del navegador, etc. Puede ser deshabilitado desde las mismas opciones del programa y reiniciado manualmente desde el menú inicio.
......... |  |
| "%ProgamFiles%\ ServicePackFiles\ MEMreaload.exe /checkmouse /updateration" | Troyano: Lazar ......... |  |
| IndexSearch.exe | Relacionado con el software para scanners PaperPort ......... |  |
| inertinfo.exe | Troyano Keylogger.X (Peligrosidad: 2 - Baja) que descarga diversos ficheros entre los que se encuentran utilidades para la captura de pulsaciones del teclado y otro troyano para abrir una puerta trasera. ......... |  |
Selecciona la página: I1 I2 I3 [ >> ] |