 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| [Nombre aleatorio] | Caballo de Troya RussoTuristo.B que se propaga a través de recursos compartidos en redes. También deshabilita ciertas aplicaciones de seguridad. ......... |  |
| svcman.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcrun.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| localsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| websvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| netsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| tcpsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcadmin.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| spoolsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| smss.exe | Troyano de puerta trasera Small-EK que además intenta robar información desde el sistema infectado ......... |  |
| c:\windows\msagent\system\smss.exe | Gusano Sober.P (Peligrosidad: Media). Peligrosa versión del famoso gusano que se propaga por correo electrónico y utiliza su propio motor SMTP para enviarse a todas las direcciones de correo electrónico encontradas en el equipo infectado.
Los mensajes pueden ser enviados los ......... |  |
| ctfmon32.exe | Gusano y caballo de Troya Somali que afecta a dispositivos Windows con .NET Framework instalado, esto incluye dispositivos con Windows Mobile como ordenadores de bolsillo (Pocket PC), PDAs, teléfonos móviles, etc.
Finaliza la ejecución de varios programas, la mayoría de ......... |  |
| C:\Document and Settings\[-nombre_de_usuario -]\Local Settings\Application Data\WINDOWS\SERVICES.EXE | Troyano Hiween que crea multitud de copias de sí mismo en el sistema afectado.
Tiene capacidad para deshabilitar determinados programas del sistema y otros relativos a la seguridad del equipo.
Realiza cambios en el registro de Windows para: ejecutarse automáticamente en cada reinicio ......... |  |
| Hide32.exe | Gusano Culler cuya propagación se realiza a través de la aplicación de mensajería instantánea 'MSN Instant Messenger', enviando mensajes que incluyen un enlace a una página que descarga al propio gusano si es accedida.
Intenta detener la ejecución de ......... |  |
| hostd.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.BUI ......... |  |
| servics.exe | Troyano de puerta trasera, control remoto y keylogger Singu-J ......... |  |
| smssa.exe | Gusano de redes y troyano de puerta trasera Rbot-AGS ......... |  |
| BrStDvPt.exe | Usado para configurar una impresora multi uso Brother MFC como impresora por defecto despues de la instalacion ......... |  |
| setdefprt.exe | Usado para configurar una impresora multi uso Brother MFC como impresora por defecto despues de la instalacion ......... |  |
| SetPoint.exe | Gusano de redes y troyano de puerta trasera RBOT-BWI ......... |  |
| runt32.exe | Troyano QQPass-K ......... |  |
| SexToy.exe | Virus Toex (Peligrosidad: Baja) con capacidad para sobreescribir los ficheros de extensiones '.exe' y '.scr' ubicados en el directorio desde el que se ejecutó originariamente el virus, además de los incluidos en el directorio de instalación de Windows del equipo afectado.
No ......... |  |
| sf.exe | Componente del adware SurfEnhance ......... |  |
| sfita.exe | Troyano Favadd-H que cambia la pagina de inicio del Internet Explorer y puede agregar sitios pornograficos a los favoritos ......... |  |
| sfpc.exe | Programa espia Spy4PC ......... |  |
| sgtray.exe | StorageGuard de Veritas, es una herramienta gratuita que se integra con "Backup Exec Desktop" , "Simple Backup" y "MS Backup" . provee acceso desde un icono en la barra de tareas y avisa sobre los archivos que no han sido respaldados recientemente. Es útil y no ......... |  |
| Shania.vbs | Troyano de puerta trasera SHANIA que le permite a un atacante remoto controlar el sistema infectado mediante el puerto TCP 2414 ......... |  |
| HP Share-to-Web\hpgs2wnd.exe | Software de HP Share-to-Web que permite compartir fácilmente imágenes a través de Internet. Se debería iniciar manualmente desde el menú Inicio >> Todos los programas cuando se quiera emplearlo. ......... |  |
| Shareaza.exe | Shareaza es uno de los clientes para comparticion de archivos P2P mas usados. No es necesario dejar este proceso en el arranque del sistema, puede ser iniciado manualmente en cualquier momento. ......... |  |
| bindata.exe | Cliente de intercambio de archivos peer to peer Shareaza ......... |  |
| svchst.exe | Troyano: TROJ/BDOOR-EB ......... |  |
| nerocheck.exe | Troyano de puerta trasera controlado via Web TACTSLAY.B ......... |  |
| Shell32.exe | Troyano: BADSECTOR ......... |  |
| Open32.exe | Secuestrador del navegador de Horseserver.net ......... |  |
| "Explorer.exe, msmsgs.exe" | Troyano: Zhopa (Peligrosidad: Baja) con capacidad para capturar información del sistema y enviarla a un atacante remoto.
Además, puede descargar y ejecutar ficheros remotos, incluyendo copias de sí mismo. ......... |  |
| Explorer.exe %Windir% svchost.exe | Troyano: Doyorg (Peligrosidad: Mínima) con capacidad para actuar como puerta trasera, lo que permite el acceso ilícito de atacantes al sistema afectado.
Los atacantes pueden descargar y ejecutar ficheros, así como enviar mensajes a los contactos de la aplicación de mensajería instantanea AIM (AOL ......... |  |
| Explorer.exe [Directorio de sistema]Microsoft\iexplore.exe | Gusano de correo electrónico Kipis.U (Peligrosidad: Baja) que se extiende también a través de unidades compartidas de red y que incluye funcionalidad de puerta trasera.
Utiliza mensajes en varios idiomas (inglés, español, francés, alemán, ruso y ......... |  |
| Explorer.exe, msmsgs.exe | Troyano Zlob.B (Peligrosidad: - Baja) que abre una puerta trasera en el equipo afectado, permitiéndo el acceso ilícito de usuarios remotos.
El atacante podrá realizar acciones como la descarga y ejecución de ficheros remotos en el sistema. ......... |  |
| explorer.exe | Troyano Kakkeys ......... |  |
| explorer.exe [- espacios -] C:\ Program Files\ Common Files\ Microsoft Shared\ Web Folders\ ibm[- 5 números aleatorios -].exe | Troyano Anserin que utiliza un fichero que contiene una larga lista de sitios pertenecientes a entidades bancarias en línea.
Cuando el usuario navega por alguno de los sitios incluidos en la lista, captura todas las pulsaciones efectuadas sobre el teclado con el fin de robar las claves de ......... |  |
| Explorer.exe winupdate.exe | Troyano Agent-FD ......... |  |
| C:\ Program Files\ Common Files\ Microsoft Shared\ Web Folders\ ibm00001.exe | Troyano de tipo ladrón de contraseñas Bancos.LU con características de puerta trasera que monitoriza las direcciones web accedidas que contengan ciertas cadenas de texto, que pertenecen a entidades bancarias. Después, intenta redirigir dichos sitios web hacia un determinado servidor web, que alberga ......... |  |
| Explorer.exe javanet.exe | Troyano Vanebot que llega a los equipos afectados a través de recursos compartidos protegidos con contraseñas débiles.
Permite el acceso de intrusos mediante canales de IRC (Internet Chat Relay). Deshabilita varios servicios, entre ellos el cortafuegos de Windows. ......... |  |
| winnt.exe | Gusano Foamer que se extiende a través de unidades de disco mapeadas. Accede a determinadas direcciones de Internet con el objetivo de descargarse ficheros infectados. Añade y modifica claves del registro de Windows. ......... |  |
| explorer.exe | Gusano Sohanad.J que se difunde a través del Yahoo Messenger, descarga y ejecuta archivos, finaliza procesos, modifica las configuraciones del Internet Explorer y configuraciones de seguridad del computador atacado. ......... |  |
| Explorer.exe %windir%\msdos.pif | Gusano Annew que una vez instalado permanece residente en memoria y que se propaga a través de diversos servicios de Internet. Deshabilita el Editor del Registro, el Administrador de Tareas, el Restaurardor del Sistema y diversos servicios y estados de carpetas y archivos, pudiendo dejar el ......... |  |
| explorer.exe | Gusano Autorun.AAD que se propaga mediante unidades de red mapeadas en el sistema. ......... |  |
| SysTray.com o Explorer.exe | Nekat es un gusano residente en memoria que se propaga a través de diversos servicios de Internet y unidades de disco extraíbles. Intenta deshabilitar funciones y servicios vitales del sistema y puede dejar el sistema inutilizable. ......... |  |
| xplorer.exe c:\recycler\services.exe | Aplicación espia Pahador.T que monitoriza y captura información de la computadora en la cual se ejecuta, incluyendo capturas de pantalla, salida del teclado, cámara web, micrófono, etc. ......... |  |
| EXPLORER.EXE SCVHOST.EXE | Gusano Sohana.W que se propaga a través de programas de mensajería instantánea y dispositivos extraibles. Realiza varias modificaciones en el registro de Windows, entre otras cosas, para deshabilitar el acceso al Editor del Registro y al Administrador de Tareas. Puede acceder a ......... |  |
| spollsv.exe | Gusano del correo Lovgate.AB que utiliza su propio motor SMTP para enviarse a todas las direcciones de e-mail que encuentre en el computador atacado. También se difunde a través de recursos compartidos en la red, y responde a todos los mensajes de e-mail que encuentre en la bandeja de ......... |  |
| services32.exe | Variante del gusano: Win32.Rbot ......... |  |
| ShellTraywnd.exe | Troyano de puerta trasera y keylogger STULTDOR-A que intentará terminar algunos programas de seguridad. ......... |  |
| ntldrt.exe | Gusano Jlok-A ......... |  |
| svcnet.exe | Nombre W32/Tibick-C
Tipo
Gusano
Cómo se extiende
Redes de intercambio de archivos
Sistemas operativos vulnerables
Windows
Efectos secundarios
Descarga código desde Internet
Se instala en el registro del sistema
Alias
P2P-Worm.Win32.Tibick.d
......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] |