 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: #1 #2 #3 #4 #5 #6 #7 #8 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| pgaccount.exe | DiamondCS ProcessGuard - detiene gusanos y trojanos de ejecutarse silenciosamente, así como una gran variedad de otros ataques. ......... |  |
| procguard.exe | DiamondCS ProcessGuard - detiene gusanos y trojanos de ejecutarse silenciosamente, así como una gran variedad de otros ataques. ......... |  |
| avgas.exe | Parte de AVG Anti-Spyware que ofrece protección residente contra spywares, adwares y otros programas maliciosos. ......... |  |
| ewido.exe | Parte de ewido_anti-spyware que ofrece protección residente contra spywares, adwares y otros programas maliciosos. ......... |  |
| winrecon.exe | WinRecon es un software de vigilancia que guarda registros de todo lo que hacen los usuarios en una computadora, espiando o monitoreando dependiendo de la configuración. ......... |  |
| Winuser.exe | Troyano Bakloma.A que se ha propagado por correo electrónico, como una actualización de seguridad de un producto antivirus e informando acerca de un nuevo virus en propagación. ......... |  |
| Microsoft.exe | Troyano Banpaes.E que roba la información de acceso a cuentas de banco en línea de varios bancos argentinos.
Monitoriza la actividad del navegador y cuando se visitan determinados sitios bancarios, muestra una falsa página de inicio de conexión y de ahí roba los ......... |  |
| cmrss.exe | Troyano del tipo downloader Dadobra.ES que descarga a otros troyanos en el equipo comprometido, modifica las configuraciones del Internet Explorer para redireccionar el navegador a un portal donde realiza la descarga de otros troyanos. ......... |  |
| Enternet.exe | Manejador de conexión para EnterNet ISP ......... |  |
| $sys$xp.exe | Troyano de puerta trasera: Ryknos.B ......... |  |
| $sys$sos$sys$.exe | Troyano Welomoch que intentarà utilizar el software de XCP para esconder el gusano W32.HLLW.Antinny. XCP es instalado al insertar ciertos CD musicales de Sony BMG con contenido protegido. ......... |  |
| $sys$sonyTimer.exe | Troyano Welomoch que intentarà utilizar el software de XCP para esconder el gusano W32.HLLW.Antinny. XCP es instalado al insertar ciertos CD musicales de Sony BMG con contenido protegido. ......... |  |
| $sys$WeLoveMcCOL.exe | Troyano Welomoch que intentarà utilizar el software de XCP para esconder el gusano W32.HLLW.Antinny. XCP es instalado al insertar ciertos CD musicales de Sony BMG con contenido protegido. ......... |  |
| $sys$drv.exe | Versiones A y B del troyano Riknos de puerta trasera que abre el puerto 8080 para conectar con a varias direcciones IP y permitir que un atacante ejecute todo tipo de comandos sobre la máquina infectada.
Suele llegar oculto en ficheros adjuntos en un correo masivo en Inglés con ......... |  |
| [Nombre aleatorio] | Troyano Welomoch que intenta utilizar software XCP para ocultar al gusano 'Antinny', que descarga en el equipo afectado.
El software XCP es instalado al insertar en el sistema ciertos CDs de música de Sony BMG protegidos.
Deshabilita la opción de restauración del sistema. ......... |  |
| volumouse.exe | Volumouse de NirSoft les ofrece una forma rápida y fácil de controlar el volumen del sonido en su sistema operativo, simplemente moviendo la rueda de su ratón de rueda. ......... |  |
| IEXPLORE.EXE | Agregado como resultado del gusano W32/Rbot-EZ. El proceso iexplore.exe no debería aparecer entre los procesos de arranque a no ser que sea agregado manualmente.
......... |  |
| fts.exe | Software del ISP 012.Net. ......... |  |
| FWPortal.exe | Software del ISP 012.Net. ......... |  |
| fts.exe | Software del ISP 1776 Internet ......... |  |
| FWPortal.exe | Software del ISP 1776 Internet ......... |  |
| fts.exe | Software del ISP Barak013 ......... |  |
| FWPortal.exe | Software del ISP Barak013 ......... |  |
| fts.exe | Software del ISP Friendly ......... |  |
| winSOCKS.exe | Secuestrador de la pagina de inicio (* = cualquier dígito) ......... |  |
| win32API.exe | Troyano secuestrador de la pagina de inicio del Internet Explorer. (* = digito aleatorio) ......... |  |
| svchost.exe | Troyano: Troj/Small-AQ
Crea los archivos:
%WINDOWS%SYSTEM32DRIVERScsrss.exe
%WINDOWS%SYSTEM32inetsrvservices.exe
%WINDOWS%SYSTEM32wbemsvchost.exe
No confundir con los archivos de sistema de Windows que tienen el mismo nombre pero que se encuentran en la carpeta:
%WINDOWS%SYSTEM32
......... |  |
| twunk_32.exe | Gusano del correo electronico BLACKMAL.C que reduce la seguridad del sistema infectado al borrar archivos relacionados con programas de seguridad ......... |  |
| media_driver.exe | Agregado como resultado del virus: TUPEG ......... |  |
| (nombre aleatorio).exe | Agregado como resultado del virus: BLACKMAL ......... |  |
| win32.vbs o scandisk.log.vbs o FAT32.dll.vbs | Codigo maligno Tabris.A que suele ser descargado por otros malware o de forma insconsciente, durante la visita a ciertas paginas web construidas específicamente para la descarga de este u otros malware. ......... |  |
| llsass.exe | Troyano PROXY-GG que le permitirá a un atacante redirigir su trafico de Internet a través del sistema infectado. ......... |  |
| webcam.exe | Troyano de puerta trasera Monad-A ......... |  |
| llsass.exe | Troyano PROXY-GG que le permite a un atacante redireccionar su trafico de Internet a travès del sistema infectado. ......... |  |
| Systrsy.exe | Troyano Cdtray que abre y cierra el CD-ROM ......... |  |
| QQUpdate.exe | Gusano Quadrule que se propaga por red y a través de unidades extraíbles. Elimina ficheros del ordenador creados por otros códigos maliciosos. Puede abrir una puerta trasera en el ordenador infectado. ......... |  |
| svchost.exe | Virus Daxijesh que infecta archivos .exe en el ordenador comprometido y descarga otras amenazas de URLs predeterminadas. ......... |  |
| Regsrv32.com | Malware: SOUTHGHOST ......... |  |
| Svchosts.exe | Malware: SDBOT.N ......... |  |
| wincpu.exe | Malware sin identificar ......... |  |
| elf.exe | Programa hacker relaionado con un troyano ......... |  |
| SP00Lsv32.pif | Gusano: W32.Assiral.B ......... |  |
| winlogon32.exe | Usado por varios malwares ......... |  |
| mediaplayer32.exe | Gusano de redes y troyano de puerta trasera perteneciente a la familia WIN32.RBOT ......... |  |
| bling.exe | Gusano W32/RBOT-NI
......... |  |
| win32snd.exe | Gusano W32/RBOT-DQ
......... |  |
| navchk.exe | Dialer agregado por paginas pornograficas
......... |  |
| svchostss.exe | Alguna variante de la familia de gusanos de redes y troyanos de puerta trasera para WindowsWIN32.RBOT
......... |  |
| dexplore.exe | Variante del adware PurityScan/Clickspring ......... |  |
| lsass.scr | Troyano Troj/Bancban-CW que roba informacion relacionada con ciertos bancos online ......... |  |
| svchost.scr | Troyano Troj/Bancban-CY que roba informacion relacionada con ciertos bancos online ......... |  |
| System.exe | Troyano Nethief-N ......... |  |
| systemxz.exe | Troyano Hupigo.SI que permite acceder a Internet y comunicarse por HTTP con un servidor remoto desde el equipo atacado.
además, tiene capacidad para descargar, instalar y ejecutar nuevo software en el sistema. ......... |  |
| App.exe | Malware: WAXPOW ......... |  |
| actxprxy.exe | Variante del adware Adsrv.com/IeDriver que monitorea los habitos de navegacion del usuario y descarga al sistema y muestra propagandas basados en esos habitos
......... |  |
Selecciona la página: #1 #2 #3 #4 #5 #6 #7 #8 [ >> ] |