 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| svchost.exe | Troyano Proxy.HT de tipo proxy para plataformas Windows. Se ejecuta de forma continua en segundo plano, proporcionando a los usuarios remotos un servidor proxy para acceder a Internet a través del ordenador infectado, ocultando así sus direcciones propias. ......... |  |
| msfw.exe | Gusano: RBOT.WR
Gusano que se propaga a través de unidades compartidas realizando ataques de vocabulario.
Toma ventaja de las siguientes vulnerabilidades de Windows:
Buffer Overflow in Universal Plug and Play
Buffer Overflow in SQL Server 2000
IIS/WebDAV vulnerability
Remote ......... |  |
| winfix.exe | Virus Virut.I que infecta archivos ejecutables. Tiene características de puerta trasera y permite el acceso remoto no autorizado de un atacante en el equipo infectado a través de canales IRC. ......... |  |
| elite.exe | Gusano MYTOB.EA-EH (Peligrosidad: Baja) que se propaga masivamente por correo electrónico a direcciones capturadas en ficheros con determinadas extensiones y los incluidos en el directorio de 'Temporales de Internet'.
También puede actuar como puerta trasera permitiendo a usuarios ......... |  |
| WinForm.exe | Variante del adware: Windupdates
Se puede desinstalar desde el Panel Control >> Agregar o quitar programas.
......... |  |
| WgaTray.exe | Windows Genuine Advantage Notification,
Herramienta de windows que advierte que el S.O. es falso no permitiendo la descarga de actualizaciones ......... | |
| wingmt32.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.KM de la familia W32/Mytob ......... |  |
| winhlp.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AKW de la familia W32/Rbot ......... |  |
| winhelpsv.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-LP de la familia W32/Rbot ......... |  |
| C:\WINDOWS\system32\winhost.exe | Troyano: Prysat (Peligrosidad: Baja) con capacidad para actuar como puerta trasera, permitiendo el acceso ilícito de un atacante remoto al equipo.
El intruso puede acceder a información del sistema (versión de Windows, velocidad de CPU, etc) y a realizar operaciones con ......... |  |
| lmass.exe | Proceso creado por el gusano: GAOBOT.O que toma ventaja de multiples vulnerabilidades de Windows. ......... |  |
| svchosts32.exe | Gusano del MSN Messenger Kelvir-AK ......... |  |
| "%Windir%\hosts.exe" | Gusano: Kelvir.AA (Peligrosidad: Mínima) que se propaga masivamente a través de las listas de contactos del MSN Messenger, y descarga una variante del troyano/backdoor Spybot.
También es capaz de detener la ejecución de procesos y servicios de antivirus, firewalls y ......... |  |
| wicomgr.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AIF de la familia W32/Rbot ......... |  |
| wID32.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.LN de la familia W32/Mytob ......... |  |
| winimsg.exe | Gusano: Allim (Peligrosidad: Mínima) que propaga cierto software espía a todos los contactos de la aplicación de mensajería instantánea AIM (America Online Instant Messenger).
El software espía actua en el equipo afectado por ejemplo, abriendo una puerta ......... |  |
| winstall.exe | Malware SpySheriff ......... |  |
| winstall.exe | Troyano Spywad-F con capacidad para acceder a Internet y comunicarse con un servidor remoto via HTTP ......... |  |
| deinst_qfe001.exe | Troyano de la familia Win32.Small ......... |  |
| wininet.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AUX de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| kernal64.exe | Gusano de mensajeria instantanea Yimp-B que se propaga a través de los clientes de mensajería Yahoo y AOL ......... |  |
| civsc.exe | Variante de gusano/troyano: WIN32.RBOT
Troyano controlado mediante el IRC. existen muchas vesiones y constantemente se descrubren nuevas, esta version debería crear el archivo:
civsc.exe
en el directorio de sistema de Windows y agregar las siguientes entradas de ......... |  |
| spoolsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcman.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcrun.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| localsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| websvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| netsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| tcpsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcadmin.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| wsass.exe | Algun gusano de redes y troyano de puerta trasera de la familia SDBOT ......... |  |
| winzep.exe | Gusano de redes y troyano de puerta trasera Agobot-TZ ......... |  |
| winlog.exe | Gusano de redes Rbot-AFN que incluye un troyano de puerta trasera. Puede extenderse a través de unidades compartidas de red protegidas con contraseñas no seguras y aprovechándose de vulnerabilidades en el sistema. El gusano también abre una puerta trasera, que permite el ......... |  |
| logon.exe | Gusano: Linkbot.M que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11) y también crea una puerta trasera al sistema accesible desde IRC (chat) o destructivo troyano del tipo backdoor Poebot.IU que se propaga a través del ......... |  |
| winIogon.exe | Gusano: Linkbot.M (Peligrosidad: Baja) que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11). También crea una puerta trasera al sistema accesible desde IRC (chat). ......... |  |
| services.exe | Troyano de puerta trasera Ciadoor-L ......... |  |
| logon.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
*- Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| winlogonpc.exe | Troyano WinLogon ......... |  |
| winlogon.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AOU de la familia W32/Rbot ......... |  |
| wmimgr.exe | Gusano Qdens (Peligrosidad: Mínima) que se propaga a los contactos de la aplicación de mensajería instantánea QQ Messenger mediante mensajes en chino.
Descarga y ejecuta ficheros que abren una puerta trasera en el equipo afectado. Detiene la ejecución de ......... |  |
| winmapp.exe | Malware sin identificar ......... |  |
| wmapp.exe | Malware sin identificar ......... |  |
| msnger.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
*- Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| 50cent.exe | Variante del gusano: Win32.Rbot ......... |  |
| mcafe32.exe | Variante del gusano: W32/SDBOT ......... |  |
| mpwe.exe | Gusano: W32/RBOT-TT ......... |  |
| valentine-jessica.exe | Variante del gusano WIN32.RBOT ......... |  |
| mcafeee.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot.SQ de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por otros ......... |  |
| crease.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ATI o Rbot-AVA de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras ......... |  |
| wmediautil.exe | Alguna variante del gusano W32.SPYBOT que se propaga mediante clientes P2P, mIRC y unidades compartidas, en ocasiones explotando vulnerabilidades de Windows. ......... |  |
| messengers.exe | Gusano Mytob.EI que utiliza su propio motor SMTP para auto enviarse a las direcciones de correo encontrada en el sistema infectado ......... |  |
| winmsg.exe | Gusano: Velkbot (Peligrosidad: Baja) que se propaga mediante el envío de un mensaje a los contactos de varias aplicaciones de mensajería instantánea. El mensaje contiene un enlace que si es pulsado, descarga una copia del gusano.
Posee además capacidad para actuar como ......... |  |
| kaspersky.exe | Gusano del correo electrónico y troyano de puerta trasera del tipo bot MYTOB.HY ......... |  |
| wupdates32.exe | Gusano Rbot-AEH ......... |  |
| Windows-.exe | Gusano de redes y troyano de puerta trasera Rbot-DIO ......... |  |
Selecciona la página: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] |