 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: R1 R2 R3 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| Rainlendar.exe | Rainlendar es un calendario personal para el escritorio que no utiliza muchos recursos ni toma demasiado espacio.
......... |  |
| RAM_XP.exe | Programa para el manejo de la memoria RAM RAM Idle ......... |  |
| rst.exe | Destructivo Gusano y troyano de puerta trasera Rinbot.F que se propaga a través de un canal del IRC (Internet Chat Relay), abriendo previamente el puerto TCP 5454 (apc), que permite establecer envío de paquetes de data en forma directa y ordenada. Intenta además ingresar a ......... |  |
| RINSV.EXE | Gusano Rinbot.G que intenta propagase por los recursos de red compartidos sobre los que trata de identificarse combinando nombres de usuarios y claves de acceso extraidos de una lista que el propio gusano posee. Explota las vulnerabilidades de elevación de saturación del buffer en el ......... |  |
| rasctrs.exe | Troyano de puerta trasera y adware ADWAHECK ......... |  |
| RasMan.exe | Troyano de puerta trasera y keylogger Feutel-H que espia y roba informacion confidencial ......... |  |
| RavMonE.exe o AdobeR.exe | Gusano y troyano puerta trasera Rjump.E que abre un puerto para conexión con un atacante remoto. Además intenta conectar con determinados sitios web para nuevas descargas y su propia actualización. ......... |  |
| agetltfeibe.exe | Troyano Huaxiat que roba las claves de acceso al juego en línea de origen chino "Huaxia II ONLINE".
Captura tanto las pulsaciones sobre el teclado cuando se introducen las contraseñas, como las imágenes de pantalla cuando se muestran las ventanas de acceso al ......... |  |
| agetlke.exe | Troyano con funciones de keylogger QQPass-AK ......... |  |
| scrigz.exe | Gusano Mytob.K de la familia W32/Mytob que se propaga masivamente por correo electrónico, enviándose como adjunto a todas las direcciones de email encontradas en diferentes archivos de la máquina infectada.
Utiliza las funcionalidades de un troyano del tipo BOT para controlar ......... |  |
| razertra.exe | Controlador del mouse razer diamondback ......... |  |
| rcron.exe | Dialer: Dial/Switch-B ......... |  |
| ccreal.exe | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| [path al archivo] | Proceso creado por el troyano: RPLAY.A ......... |  |
| realplay.exe | Este proceso agrega el icono de RealPlayer en la barra de tareas que nos parece bastante superfluo. ......... |  |
| rnathchk.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| mmrtkrnl.exe | Relacionado con ALCATech BPM_Studio ......... |  |
| RECGUARD.EXE | Proceso presente en sistemas HP que previene el borrado o la corrupción de la partición de recuperación de Windows XP. ......... |  |
| directorio_del_sistema \recycler.exe | Troyano Shuckbot (Peligrosidad: 2 - Baja) que actúa como puerta trasera en el equipo afectado.
El intruso envía sus instrucciones a través de IRC y tiene capacidad para, entre otras acciones, descargar/ejecutar ficheros, capturar las pulsaciones efectuadas en el teclado y ......... |  |
| WinnConfig.exe | Gusano de redes con capacidades de troyano de puerta trasera Agobot-PF que se propaga explotando varias vulnerabilidades de Windows y violando contraseñas debiles en unidades compartidas y servidores Microsoft SQL. ......... |  |
| winslogon.exe | Gusanos de redes y troyanos de puerta trasera Agobot-SC o Agobot-SY ......... |  |
| SVCH0ST.EXE | Programa espia eSpyNow que monitorea la actividad de Internet, graba las pulsaciones de tecla y toma capturas de pantalla. ......... |  |
| [- ruta del troyano -] | Troyano: Servpam (Peligrosidad: Mínima) con capacidad para convertir el equipo afectado en un servidor proxy, permitiéndole, por ejemplo, enviar correo de forma anónima utilizando además los recursos del equipo infectado.
Esta es una técnica muy utilizada para ......... |  |
| csrss.exe | Troyano Webus (Peligrosidad: Mínima) con la capacidad de detener ciertos servicios en ejecución en el sistema infectado, algunos de ellos pertenecientes a aplicciones antivirus.
Además, realiza ataques de Denegación de Servicio contra ciertos servidores. ......... |  |
| lsass.exe | Troyano Webus.B que termina los servicios antivirus en los sistemas infectados y ejecuta ataques DDoS contra servidores remotos. ......... |  |
| ""%System%\ svchost.exe" ccRegVfy" | Troyano: Hotword (Peligrosidad: Baja) que abre una puerta trasera, permitiendo a un atacante remoto acceder y ejecutar comandos en el equipo afectado. Entre las acciones que puede llevar a cabo, se encuentran la descarga y ejecución de ficheros, el envío de correos y la detención de ......... |  |
| %System%\ svchost.exe ccRegVfy | Troyano Rona (Peligrosidad: Baja) on capacidad para abrir una puerta trasera y permitir a un atacante remoto acceder en el equipo afectado.
El intruso puede realizar diferentes acciones en la máquina infectada, como la captura de información del equipo y su envío a un servidor ......... |  |
| autoexe.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
*- Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| Regsrv32.com | Gusano del correo electronivo Southghost ......... |  |
| regedit.exe | Gusano Ganbate cuya propagación se realiza al copiarse en unidades compartidas en red y en los dispositivos extraíbles conectados al equipo afectado. Cuando estas unidades sean accedidas, el gusano será ejecutado. Un síntoma visible de la infección, es la muestra ......... |  |
| Updadv.exe | Troyano QQPass-N que intenta robar contraseñas. ......... |  |
| toker.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT-BB de la familia Sdbot.gen ......... |  |
| class0117[aleatorio].exe | Spyware Blackbox que captura emails, logea los chats y monitorea la actividad de Internet. Debe ser instalado manualmente por lo tanto ha sido seguramente instalado por alguien que tiene acceso al sistema. Algunos lo considerarían un programa espía legal. Yo opino que ningún ......... |  |
| Regrun.exe | Algun gusano de la familia W32/SDBOT
Los gusanos de dicha familia poseen las siguientes características en común:
*- Funcionan como backdoor, permitiendo a los hackers acceder de manera remota al ordenador afectado, para realizar en el mismo acciones que comprometen la ......... |  |
| regloadr.exe | Gusano de la familia GAOBOT que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre ......... |  |
| winhlpp32.exe | Gusano de la familia GAOBOT que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre ......... |  |
| win32.exe | Gusano de redes y troyano de puerta trasera RBOT.BMT ......... |  |
| checkreg.exe | Troyano Danmec que roba información del equipo afectado y la envía a un atacante remoto a determinados dominios.
Entre los datos capturados se encuentran, la versión del Sistema Operativo y los listado de procesos en ejecución, las aplicaciones instaladas y de ......... |  |
| checkreg.exe | RemLoad es un troyano para Windows.Puede descargar y ejecutar otros archivos desde Internet, además de enviar al atacante información confidencial sobre el sistema y sobre el usuario.
......... |  |
| SystemReg166.exe | Variante del gusano: Win32.Rbot ......... |  |
| service.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-AHT de la familia W32/Rbot ......... |  |
| winapi32.exe | Gusano de redes y troyano de puerta trasera de la familia WIN32.RBOT
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza una ......... |  |
| MsPMSPSa.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia Sdbot.gen
Sdbot.gen no es un gusano concreto, sino una detección genérica para futuras variantes que pudieran aparecer de la familia de gusanos Sdbot. Los gusanos de dicha familia poseen las siguientes ......... |  |
| rundll32.exe chkreg.dll,CheckRegistry | Dialer para acceder a material pornografico Ulubione ......... |  |
| registry.pif | Adware Affilred ......... |  |
| RegistrySmart.exe | RegistrySmart es un programa de diagnóstico y recuperación de errores para Windows. Escanea, analiza y repara automáticamente archivos corruptos, rutas y claves de registro erróneas. ......... |  |
| svchost.exe | Gusano Gladis que permite el acceso no autorizado al equipo infectado. Compromete la seguridad del equipo y deja, a su vez, archivos no infectados en el sistema. ......... |  |
| rundll132.exe | Troyano PWSteal.Okarag que intenta robar informacion relacionada con el juego en linea Ragnarok. ......... |  |
| winfix22490.exe | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
| sory.exe | Nueva variante del malware Purityscan ......... |  |
| [pathname al ejecutable del troyano] | Troyano LowZone-AH que modifica la configuracion de la zona de Internet ......... |  |
| regeditt.exe | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
| mActiveX.exe | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
| sory.exe | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
| [Ruta al archivo] | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
Selecciona la página: R1 R2 R3 [ >> ] |