 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| msnmegrs.exe | Troyano Sdbot-YU que abre una puerta trasera en el sistema y le permite a un atacante remoto controlarlo desde algun canal del IRC ......... |  |
| msnmegrse.exe | Troyano de descargas y de puerta trasera Sdbot-ZK ......... |  |
| lockx.exe | Gusano de redes y troyano de puerta trasera del tipo bot SdBot.DWO de la familia Sdbot.gen. ......... |  |
| lockx.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-AEB de la familia Sdbot.gen ......... |  |
| strto.exe | Troyano KILLPROC-F o KillProc-G que intentan terminar el antivirus y descargar archivos desde Internet o troyano AVKiller.V que intenta descargar y ejecutar un archivo corrrespondiente a otro troyano detectado como Banker.BHD desde cierta página web. Además, finaliza varios procesos ......... |  |
| - directoio de Windows -\Stubbish.exe | Proceso creado por el gusano: Stubbot
Gusano con gran capacidad de difusión, ya que es capaz de propagarse a través del envío masivo de correo electrónico, por redes de intercambio de ficheros (P2P), a través de equipos conectados en red y protegidos con ......... |  |
| server.exe s | Troyano Agent.GKT que afecta a las plataformas Microsoft Windows. ......... |  |
| mstats.exe | Troyano de puerta trasera IRCBOT-AE que le permite a un atacante controlar remotamente el sistema infectado ......... |  |
| SubAH.exe | Troyano de puerta trasera SubAH ......... |  |
| WinSrv.exe | Troyano KillAV.IR capaz de finalizar los procesos de conocidos antivirus y cortafuegos. Un sistema infectado por este troyano, podría ser atacado por cualquier otro código malicioso, ya que no tendría protección. El troyano también intenta conectarse a Internet, ......... |  |
| "%System%\SuiteOffices.exe /cleandb" | Troyano: Lazar ......... |  |
| SULFNBJ.EXE | Virus PE_MAGISTR.DAM ......... |  |
| sunasDTServ.exe | Programa antispywares: SunBelt CounterSpy ......... |  |
| sunasServ.exe | Programa antispywares: SunBelt CounterSpy ......... |  |
| jusched.exe | Comprueba si existen nuevas versiones de la maquina java de Sun. Se puede iniciar manualmente o mejor aun buscar nuevas versiones directamente en el sitio Web de Sun: ......... |  |
| suatshut.exe | Proceso creado por ShadowSurfer ......... |  |
| SunProtectionServer.exe | Programa antispywares CounterSpy ......... |  |
| SunServer.exe | Programa antispywares CounterSpy ......... |  |
| SUPERAntiSpyware.exe | Proceso que pertenece al programa de seguridad SUPER Anti Spyware de SuperAdBlocker ......... |  |
| services.exe | Troyano: Troj/Small-AQ
Crea los archivos:
%WINDOWS%SYSTEM32DRIVERScsrss.exe
%WINDOWS%SYSTEM32inetsrvservices.exe
%WINDOWS%SYSTEM32wbemsvchost.exe
No confundir con los archivos de sistema de Windows que tienen el mismo nombre pero que se encuentran en la carpeta:
%WINDOWS%SYSTEM32
......... |  |
| SuperHeissSex.exe | Dialer HeissSex ......... |  |
| newsd32.exe | Adware sin identificar, posiblemente relacionado con la EliteBar ......... |  |
| pusak.exe | Bloqueador de ventanas pop-ups Stop-the-Pop-Up ......... |  |
| sacc.exe | Adware SurfAccuracy que graba las palabras escritas en los motores de busqueda mas conocidos (google, yahoo, msn, etc.) y puede visualizar anuncios. ......... |  |
| Ssk.exe | Adware SurfSideKick que descarga y visualiza propaganda. ......... |  |
| Ssk.exe | Adware SurfSideKick que descarga y visualiza propaganda. ......... |  |
| SV00LSV.EXE | Troyano de puerta trasera GRAYBIRD-C ......... |  |
| Googleon.exe | Gusano Ogleon que se propaga a través de unidades de discos extraíbles, intenta hacer conexion con el subdominio yz1.micyosoft.net y descarga una copia de sí mismo en el sistema operativo Windows comprometido. ......... |  |
| svc32.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ASC de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| aux32.exe | Troyano VB-HF que puede acceder a Internet y comunicarse con un servidor HTTP ......... |  |
| SVCH0ST.EXE | Troyano VB-IK que cambia la pagina de inicio del Internet Explorer ......... |  |
| sp00lvs.exe | Troyano Lineage-AZ que intenta robar contraseñas relacionadas con el juego Lineage ......... |  |
| svchosl.pif | Destructivo gusano: W32.Inzae.B@mm que intentará borrar archivos en sistema infectado y que muestra mensajes en Español ......... |  |
| svchost.exe | Gusano Antixbot cuya propagación se realiza a través del envío de mensajes mediante la aplicación de mensajería instantánea 'Windows Live Messenger'. Un síntoma de infección es la aparición de un mensaje de error con el texto: ......... |  |
| [Nombre Aleatorio] | Troyano Perfwo.B con capacidad para robar información sensible del ordenador infectado, como nombre del servidor y nombre de la máquina, además de personajes y las contraseñas del juego en línea de origen chino "Perfect World" (Wanmei Shijie). ......... |  |
| scvhost.exe | Gusano Mytob.E (Peligrosidad: Baja) basado en la familia de los MyDoom que utiliza las funcionalidades de un troyano del tipo BOT para propagarse utilizando la vulnerabilidad LSASS.
Se propaga masivamente por correo usando su propio motor de envio SMTP sobre direcciones capturadas de la libreta de ......... |  |
| taskgmr.exe | Gusano Mytob.F (Peligrosidad: Baja) que se propaga mediante mensajes de Correo con remitentes falsos, y con asuntos, contenidos y archivos anexados de nombres aleatorios, con diversas extensiones. Aprovecha la vulnerabilidad de desbordamiento del buffer descrita en el Boletín de Microsoft ......... |  |
| svchost.exe /nosplash | Troyano Bancban-DH con capacidad de acceder a Internet y comunicar con un Servidor remoto. ......... |  |
| olehelp.exe | Componente del adware Olehelp que cambia la configuracion del Internet Explorer y puede mostrar anuncios no solicitados en el sistema infectado. ......... |  |
| updater32.exe | Gusano del correo electronico RANTS.A ......... |  |
| SVCH0ST.EXE | Troyano del tipo keylogger MMThief-A ......... |  |
| svchost32.exe | Gusano de redes y troyano de puerta trasera del tipo bot Agobot-TM ......... |  |
| Up100.exe | Troyano Agent.LQ que descarga archivos de Internet sin consentimiento del usuario. ......... |  |
| svhost.exe | Gusano Imaut.B que se propaga a través de las aplicaciones de mensajería instantánea como 'Yahoo! Instant Messenger' y 'Microsoft Windows Live Messenger'. Envía mensajes que incluyen un enlace que en caso de ser pulsado, provoca la descarga del gusano desde un sitio ......... |  |
| svchost.exe | Gusano Foamer que se extiende a través de unidades de disco mapeadas. Accede a determinadas direcciones de Internet con el objetivo de descargarse ficheros infectados. Añade y modifica claves del registro de Windows. ......... |  |
| %System%\ [nombre aleatorio]\ svchost.exe | Gusano Kelvir.LS que se propaga a través de MSN Messenger, abre una puerta trasera para conexión remota de un atacante y también puede descargar ficheros. ......... |  |
| svchost.exe:svchost.exe | Gusano Piggi que se propaga por correo electrónico y posee capacidades para finalizar la ejecución de procesos antivirus y otros programas de seguridad. Como medida de autoprotección utiliza funcionalidades de rootkit para mantenerse oculto y evitar su eliminación. ......... |  |
| svchost.exe | Gusano Jhon que se propaga mediante copias de sí mismo en directorios de intercambio de ficheros de aplicaciones P2P. Incluye rutas absolutas a ficheros en idioma español, por lo que está dirigido a sistemas con versiones en español de Windows. ......... |  |
| svchost.exe | Gusano MSNHideOptions.A que muestra unos mensajes cuando es ejecutado y reinicia el ordenador. Modifica la página de inicio de Internet Explorer y deshabilita varias funciones del menú Inicio. Se propaga a través de correo y de MSN Messenger. ......... |  |
| svchost.exe | Gusano Reztrict con capacidad para enviar tanto correos electrónicos como mensajes a través de 'Windows Live Messenger' a todos los contactos encontrados en el equipo atacado. Guarda la información de todos estos contactos en el fichero 'mis contactos.txt' que es enviado al ......... |  |
| SVSH0ST.EXE | Gusano Gexin que se propaga a través de carpetas compartidas y por unidades extraíbles. Descarga programas maliciosos y modifica ciertos ficheros con extensión .htm, .php y .asp que haya en el ordenador infectado ......... |  |
| svchost.exe | Troyano de puerta trasera: Daemoni-O ......... |  |
| svchost.exe | Troyano Toob que abre una puerta trasera en el puerto TCP 5136 del equipo afectado.
A través de esta puerta trasera un atacante remoto puede acceder y ejecutar comandos en el sistema infectado. O troyano Toob.B que abre una puerta trasera en el equipo afectado a través del puerto TCP 8062 y ......... |  |
| %Windows%\SVCHOST.EXE | Troyano: Wrmscan (Peligrosidad: Mínima) que modifica determinado fichero perteneciente a la aplicación de chat 'mIRC', provocando que se envíe periódicamente un mensaje que redirige al usuario que lo recibe a determinado sitio web. ......... |  |
| svchost.exe | Troyano PWSjx-A ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] |