 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| svchst.exe | Troyano: TROJ/BDOOR-EB ......... |  |
| nerocheck.exe | Troyano de puerta trasera controlado via Web TACTSLAY.B ......... |  |
| Shell32.exe | Troyano: BADSECTOR ......... |  |
| Open32.exe | Secuestrador del navegador de Horseserver.net ......... |  |
| "Explorer.exe, msmsgs.exe" | Troyano: Zhopa (Peligrosidad: Baja) con capacidad para capturar información del sistema y enviarla a un atacante remoto.
Además, puede descargar y ejecutar ficheros remotos, incluyendo copias de sí mismo. ......... |  |
| Explorer.exe %Windir% svchost.exe | Troyano: Doyorg (Peligrosidad: Mínima) con capacidad para actuar como puerta trasera, lo que permite el acceso ilícito de atacantes al sistema afectado.
Los atacantes pueden descargar y ejecutar ficheros, así como enviar mensajes a los contactos de la aplicación de mensajería instantanea AIM (AOL ......... |  |
| Explorer.exe [Directorio de sistema]Microsoft\iexplore.exe | Gusano de correo electrónico Kipis.U (Peligrosidad: Baja) que se extiende también a través de unidades compartidas de red y que incluye funcionalidad de puerta trasera.
Utiliza mensajes en varios idiomas (inglés, español, francés, alemán, ruso y ......... |  |
| Explorer.exe, msmsgs.exe | Troyano Zlob.B (Peligrosidad: - Baja) que abre una puerta trasera en el equipo afectado, permitiéndo el acceso ilícito de usuarios remotos.
El atacante podrá realizar acciones como la descarga y ejecución de ficheros remotos en el sistema. ......... |  |
| explorer.exe | Troyano Kakkeys ......... |  |
| explorer.exe [- espacios -] C:\ Program Files\ Common Files\ Microsoft Shared\ Web Folders\ ibm[- 5 números aleatorios -].exe | Troyano Anserin que utiliza un fichero que contiene una larga lista de sitios pertenecientes a entidades bancarias en línea.
Cuando el usuario navega por alguno de los sitios incluidos en la lista, captura todas las pulsaciones efectuadas sobre el teclado con el fin de robar las claves de ......... |  |
| Explorer.exe winupdate.exe | Troyano Agent-FD ......... |  |
| C:\ Program Files\ Common Files\ Microsoft Shared\ Web Folders\ ibm00001.exe | Troyano de tipo ladrón de contraseñas Bancos.LU con características de puerta trasera que monitoriza las direcciones web accedidas que contengan ciertas cadenas de texto, que pertenecen a entidades bancarias. Después, intenta redirigir dichos sitios web hacia un determinado servidor web, que alberga ......... |  |
| Explorer.exe javanet.exe | Troyano Vanebot que llega a los equipos afectados a través de recursos compartidos protegidos con contraseñas débiles.
Permite el acceso de intrusos mediante canales de IRC (Internet Chat Relay). Deshabilita varios servicios, entre ellos el cortafuegos de Windows. ......... |  |
| winnt.exe | Gusano Foamer que se extiende a través de unidades de disco mapeadas. Accede a determinadas direcciones de Internet con el objetivo de descargarse ficheros infectados. Añade y modifica claves del registro de Windows. ......... |  |
| explorer.exe | Gusano Sohanad.J que se difunde a través del Yahoo Messenger, descarga y ejecuta archivos, finaliza procesos, modifica las configuraciones del Internet Explorer y configuraciones de seguridad del computador atacado. ......... |  |
| Explorer.exe %windir%\msdos.pif | Gusano Annew que una vez instalado permanece residente en memoria y que se propaga a través de diversos servicios de Internet. Deshabilita el Editor del Registro, el Administrador de Tareas, el Restaurardor del Sistema y diversos servicios y estados de carpetas y archivos, pudiendo dejar el ......... |  |
| explorer.exe | Gusano Autorun.AAD que se propaga mediante unidades de red mapeadas en el sistema. ......... |  |
| SysTray.com o Explorer.exe | Nekat es un gusano residente en memoria que se propaga a través de diversos servicios de Internet y unidades de disco extraíbles. Intenta deshabilitar funciones y servicios vitales del sistema y puede dejar el sistema inutilizable. ......... |  |
| xplorer.exe c:\recycler\services.exe | Aplicación espia Pahador.T que monitoriza y captura información de la computadora en la cual se ejecuta, incluyendo capturas de pantalla, salida del teclado, cámara web, micrófono, etc. ......... |  |
| EXPLORER.EXE SCVHOST.EXE | Gusano Sohana.W que se propaga a través de programas de mensajería instantánea y dispositivos extraibles. Realiza varias modificaciones en el registro de Windows, entre otras cosas, para deshabilitar el acceso al Editor del Registro y al Administrador de Tareas. Puede acceder a ......... |  |
| spollsv.exe | Gusano del correo Lovgate.AB que utiliza su propio motor SMTP para enviarse a todas las direcciones de e-mail que encuentre en el computador atacado. También se difunde a través de recursos compartidos en la red, y responde a todos los mensajes de e-mail que encuentre en la bandeja de ......... |  |
| services32.exe | Variante del gusano: Win32.Rbot ......... |  |
| ShellTraywnd.exe | Troyano de puerta trasera y keylogger STULTDOR-A que intentará terminar algunos programas de seguridad. ......... |  |
| ntldrt.exe | Gusano Jlok-A ......... |  |
| svcnet.exe | Nombre W32/Tibick-C
Tipo
Gusano
Cómo se extiende
Redes de intercambio de archivos
Sistemas operativos vulnerables
Windows
Efectos secundarios
Descarga código desde Internet
Se instala en el registro del sistema
Alias
P2P-Worm.Win32.Tibick.d
......... |  |
| iexplore.exe | Gusano Eboscro cuya propagación se realiza a través de copias de sí mismo en las unidades extraibles del sistema.
Detiene la ejecución de varios procesos, algunos de seguridad, lo que deja al sistema desprotegido frente a otras amenazas.
Abre una puerta trasera por el ......... |  |
| ShowFF.exe | Adware FFToolBar que se instala como barra del internet Explorer, redirecciona las busquedas y muestra anuncios. ......... |  |
| shwicon.exe | Aplicacion instalada con los controladores de Allnet USB 6 in 1 Card Reader ......... |  |
| Ruden.vbs | Virus Handle-A que infecta los documentos de Microsoft Word ......... |  |
| SHSTAT.EXE | Parte de McAfee VirusScan ......... |  |
| stsystra.exe | Relacionado con Sigmatel ......... |  |
| dnssvc.exe | Troyano de descargas Dloader-UE ......... |  |
| khooker.exe | SiS Keyboard Daemon. Puede causar errores en el arranque del sistema y no es necesario. ......... |  |
| Rundll32.exe SiSPower.dll, ModeAgent | power management en chipsets SiS. ¿Es necesario? ......... |  |
| SRaid.exe | Proceso relacionado con el sistema SIS RAID de Silicon Integrated Systems ......... |  |
| remotehost.pif | Gusano Eris (Peligrosidad: Mínima) que se propaga por correo electrónico, carpetas compartidas, IRC y redes P2P. El mensaje que envía esta en español y utiliza como asunto "hola como estas, ;o)". Parece ser que es de origen chileno. ......... |  |
| win.bat | Nombre: W32/Mujpider.A
Nombre NOD32: Win32/Mujpider.A
Tipo: Gusano de Internet
Alias: Mujpider, Jumpired, W32.Jumpred.A, IRC-Worm.Win32.Jupir.a, IRC/Fruzhen.2, Win32/Mujpider.A
Fecha: 18/feb/05
Plataforma: Windows 32-bit
Tamaño: 92,672 bytes
Gusano que se propaga por canales de IRC, ......... |  |
| virus.exe | Troyano Tometa-C ......... |  |
| sixtypopsix.exe | Adware sin identificar ......... |  |
| SK60.EXE | Software espia SaveKeys que graba secretamente las pulsaciones de tecla del usuario ......... |  |
| SKS32P~1.EXE | Programa espia SpyKeySpy ......... |  |
| winlogon.scr | Gusano: W32.NETSKY.AA ......... |  |
| WINLOGON.SCR | Gusano NetSky.AA (Peligrosidad: Mínima) con las siguientes características:
* Recopila direcciones de correo electrónico de la máquina víctima
* Contiene su propio motor SMTP para construir mensajes salientes y enviarlos
* Los correos llegan como un adjunto ......... |  |
| slay7383.exe | Troyano de puerta trasera SikBot-A ......... |  |
| slipcore.exe | Accelerador Web Sliptstream ......... |  |
| sload.exe | Adware Win SynchroAd detectado tambien como Trojan-Downloader.Win32.VB.ka ......... |  |
| sload.exe | Adware Win SynchroAd detectado tambien como troyano de descargas DLOADER-QG ......... |  |
| %Windir%\sr_exe.exe | Troyano: Lukuspam (Peligrosidad: Mínima) que puede enviar correo electrónico de forma masiva a direcciones que obtiene de determinados sitios de Internet.
Detiene la ejecución de un procesos perteneciente a un antivirus, dejando así al equipo desprotegido frente a ......... |  |
| %Windir%\sm_exe.exe | Troyano: Olfeb (Peligrosidad: Mínima) que convierte el equipo infectado en un emisor de spam.
Detiene la ejecución de determinado antivirus, reduciendo de este modo el nivel de seguridad y dejando al sistema desprotegido frente a otras amenazas. ......... |  |
| %Windir%\sa_exe.exe | Troyano: Olfeb (Peligrosidad: Mínima) que convierte el equipo infectado en un emisor de spam.
Detiene la ejecución de determinado antivirus, reduciendo de este modo el nivel de seguridad y dejando al sistema desprotegido frente a otras amenazas. ......... |  |
| %Windir%\sf_exe.exe | Troyano: Olfeb (Peligrosidad: Mínima) que convierte el equipo infectado en un emisor de spam.
Detiene la ejecución de determinado antivirus, reduciendo de este modo el nivel de seguridad y dejando al sistema desprotegido frente a otras amenazas. ......... |  |
| smtray.exe | Permite acceder desde la barra de tareas al control de audio digital integrado de Compaq/ADI SoundMAX. ......... |  |
| smres.exe | Gusano de redes y troyano de puerta trasera Agobot-UA ......... |  |
| smsm.exe | Troyano Banker-CO que roba información relacionada con cuentas bancarias en linea. ......... |  |
| smsrv.exe | Gusano de redes y troyano de puerta trasera Agobot-SX ......... |  |
| ssms.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.OP de la familia W32/Rbot ......... |  |
| SMSS.EXE | Troyano Borobot-K que intentará borrar el archivo AUTORUN.INF y desactivar el firewall de windows al igual de otros programas de seguridad eventualmente instalados en el sistema infectado. ......... |  |
| smss.exe | Malware sin identificar ......... |  |
| SMT.exe | Software espia Win-Spy ......... |  |
| msnmsgr.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AVP de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| snapple.exe | Gusano: W32/FORBOT-EG ......... |  |
| snbupt.exe | Componente del adware UpSpiralBar que se instala como Browser Helper Object (BHO) y crea una nueva toolbar en el internet exlorer. ......... |  |
| sncntr.exe | Troyano: Troj/Dluca-I ......... |  |
| snd332.exe | Gusano de AIM: B1ld0 ......... |  |
| wauctlxp4.exe | Agregado por el troyano: WIN32.MUDROP.N ......... |  |
| [Nombre aleatorio ] | Troyano de descargas Spyhoax-A que pretende ser un programa anti spywares pero descarga al sistema archivos ejecutables sin el permiso del usuario. ......... |  |
| svchost.exe | Troyano de puerta trasera Zapchas-J basado en el mIRC. El troyano creará varios archivos en la carpeta del sistema de Windows. Uno de estos archivos, svchost.exe, es una copia con otro nombre de la aplicación mIRC; otro es un archivo script mIRC (detectado también como ......... |  |
| vsnpstd.exe | Sonix PC Camera Monitor ¿Que hace y es necesario? ......... |  |
| vsnpstd2.exe | CameraMonitor MFC. Proceso relacionado con la conexion USB a una camara digital ......... |  |
| SNSS.EXE | Dialer Nunci ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] |