 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| spoolsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcman.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcrun.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| localsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| websvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| netsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| tcpsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcadmin.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| Win32edit.exe | Gusano de redes y troyano de puerta trasera del tipo bot WOOTBOT.GQ ......... |  |
| WinStat.exe | Virus Bleshare!dr ......... |  |
| pastisrv.exe | Troyano Dadlam que registra las pulsaciones de teclado introducidas por el usuario en la máquina infectada; para obtener datos confidenciales como: nombres de usuarios, contraseñas de cuentas bancarias, etc. Llega al ordenador en un archivo que tiene el icono de un vídeo. ......... |  |
| AntiVirus32.exe | Gusano: SDBOT-BG ......... |  |
| apitsk32.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.HI ......... |  |
| [Nombre Aleatorio] | Gusano de redes y troyano de puerta trasera del tipo bot AGOBOT-TC ......... |  |
| dcz.exe | Gusano de redes y troyano de puerta trasera RBOT.CXS que despues de la ejecucion se queda residente en memoria y se propaga en recursos compartidos protegidos con contraseñas debiles o explotando varias vulnerabilidades de Windows en sistemas operativos no actualizados. ......... |  |
| runddls.exe | Gusano de redes y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza ......... |  |
| actboost.exe | Gusano: W32/Forbot-GL ......... |  |
| ms-wks32.exe | Gusano de redes y puerta trasera Rbot-AFM ......... |  |
| Systemwks32.exe | Variante del gusano de redes y troyano de puerta trasera del tipo bot W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| csrss.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ALB de la familia W32/Rbot ......... |  |
| wincmd.exe | Gusano de redes y troyano de puerta trasera RBOT.ANV ......... |  |
| winole.exe | Variante del gusano: W32/SDBOT ......... |  |
| RUNDLL.EXE | Gusano de redes P2P y del IRC SPYBOT-DX de la familia W32/Spybot.fam ......... |  |
| winconf.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-AIT de la familia W32/Rbot ......... |  |
| spooler.exe | Algun gusano de la familia W32/SDBOT
Los gusanos de dicha familia poseen las siguientes características en común:
*- Funcionan como backdoor, permitiendo a los hackers acceder de manera remota al ordenador afectado, para realizar en el mismo acciones que comprometen la ......... |  |
| wincfg32.exe | Gusano y troyano de puerta trasera Mytob.ED ......... |  |
| Internet.exe | Rbot.APN es un gusano para Windows que se propaga a través de programas de intercambio de archivos.
Permanece activo de forma continua en un segundo plano y proporciona un troyano de puerta trasera que permite a un atacante remoto acceder y controlar el ordenador a través de canales ......... |  |
| %System%\gcasctrl.exe | Gusano: Kedebe (Peligrosidad: Baja) que se propaga a través del envío masivo de correo electrónico a direcciones incluidas en ficheros con determinadas extensiones ubicados en el equipo afectado. El mensaje enviado está en inglés.
Tiene capacidad para detener la ......... |  |
| winctlad.exe | Adware.
Crea los archivos:
WinCtlAd.exe
WinCtlAdAlt.exe
en la carpeta:
%program_files%windows controlad
donde %program_files% se corresponde en las versiones españolas de Windows con la carpeta: "Archivos de programa"
Crea la siguiente entrada en el registro para ......... |  |
| winbog32.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| (Nombre Aleatorio).exe | Gusano de redes P2P y del IRC Spybot-DS de la familia W32/Spybot.fam ......... |  |
| msdbg32.exe | Gusano de redes y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza ......... |  |
| updatecfg.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AXU de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| deneme.exe | Gusano del correo electrónico y troyano de puerta trasera Mytob-CR ......... |  |
| winpadg.exe | Variante del gusano de redes (incluyendo redes P2P), del IRC y troyano de puerta trasera del tipo bot W32.Spybot.Worm ......... |  |
| dialup.exe | Gusano de redes y troyano de puerta trasera del tipo bot AGOBOT.AAH ......... |  |
| defragfatx.exe o [nombre aleatorio] | Proceso agregado por el gusano: W32/POEBOT-F o por algún otro gusano de la familia Poebot con con capacidad de puerta trasera capaz de propagarse a través de recursos compartidos en redes. ......... |  |
| wdevice.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia Sdbot.gen
Sdbot.gen no es un gusano concreto, sino una detección genérica para futuras variantes que pudieran aparecer de la familia de gusanos Sdbot. Los gusanos de dicha familia poseen las siguientes ......... |  |
| WINCFG32.EXE | Gusano de redes y troyano de puerta trasera Agobot-TE ......... |  |
| system.exe | Spyware TSPY_AGENT.H ......... |  |
| windlls.exe | Gusano no identificado ......... |  |
| windlmngr.exe | Troyano sin identificar ......... |  |
| svchost.exe /driver-auto | Gusano y troyano de puerta trasera Antinny-K ......... |  |
| winDLL32.exe | Gusano de redes y troyano de puerta trasera de la familia Sdbot.gen ......... |  |
| winemail.exe | Gusano del correo electronico con características de backdoor Mytob.QA, que se conecta a un servidor IRC para recibir órdenes que llevar a cabo en el ordenador afectado y finaliza diversos procesos. Mytob.QA finaliza procesos pertenecientes a diversas herramientas de seguridad, como ......... |  |
| wmserv.exe | Gusano Foundu que se ejecuta continuamente en segundo plano, proporcionando un servidor de puerta trasera que permita a un usuario remoto obtener acceso y control sobre los canales del ordenador vía IRC. Utiliza su propio motor SMTP y se instala a sí mismo en el registro. ......... |  |
| [Ruta al Troyano] | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AKO de la familia W32/Rbot ......... |  |
| explore.exe | Gusano del correo electronico y puerta trasera Mytob.RE que permanece residente en memoria y recoge direcciones de correo desde ficheros de la maquina infectada para enviarles un correo en ingles con un enlace hacia cierta pargina web que al ser accedida provoca la descarga de una copia del gusano. ......... |  |
| explorer.exe | Gusano: Linkbot.M (Peligrosidad: Baja) que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11) y también crea una puerta trasera al sistema accesible desde IRC (chat) o gusano Poebot.HV para windows que proporciona control remoto ......... |  |
| Explorer.exe | Troyano y puerta trasera Backdoor.Sdbot que le otorga e lcreador del troyano pleno acceso y control sobre el sistema utilizando algun canal del IRC.
......... |  |
| Lsas.exe | Gusano de la familia GAOBOT que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre ......... |  |
| explorer.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AID de la familia W32/Rbot ......... |  |
| system32.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJH de la familia W32/Rbot ......... |  |
| csrss.exe | Troyano Banker-DM que roba información relacionada con cuentas en linea de algunos bancos de brasil ......... |  |
| WindowsFirewall.exe | Versiones AL hasta AS de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
Selecciona la página: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] |