 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| SuperHeissSex.exe | Dialer HeissSex ......... |  |
| newsd32.exe | Adware sin identificar, posiblemente relacionado con la EliteBar ......... |  |
| pusak.exe | Bloqueador de ventanas pop-ups Stop-the-Pop-Up ......... |  |
| sacc.exe | Adware SurfAccuracy que graba las palabras escritas en los motores de busqueda mas conocidos (google, yahoo, msn, etc.) y puede visualizar anuncios. ......... |  |
| Ssk.exe | Adware SurfSideKick que descarga y visualiza propaganda. ......... |  |
| Ssk.exe | Adware SurfSideKick que descarga y visualiza propaganda. ......... |  |
| SV00LSV.EXE | Troyano de puerta trasera GRAYBIRD-C ......... |  |
| Googleon.exe | Gusano Ogleon que se propaga a través de unidades de discos extraíbles, intenta hacer conexion con el subdominio yz1.micyosoft.net y descarga una copia de sí mismo en el sistema operativo Windows comprometido. ......... |  |
| svc32.pif | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ASC de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| aux32.exe | Troyano VB-HF que puede acceder a Internet y comunicarse con un servidor HTTP ......... |  |
| SVCH0ST.EXE | Troyano VB-IK que cambia la pagina de inicio del Internet Explorer ......... |  |
| sp00lvs.exe | Troyano Lineage-AZ que intenta robar contraseñas relacionadas con el juego Lineage ......... |  |
| svchosl.pif | Destructivo gusano: W32.Inzae.B@mm que intentará borrar archivos en sistema infectado y que muestra mensajes en Español ......... |  |
| svchost.exe | Gusano Antixbot cuya propagación se realiza a través del envío de mensajes mediante la aplicación de mensajería instantánea 'Windows Live Messenger'. Un síntoma de infección es la aparición de un mensaje de error con el texto: ......... |  |
| [Nombre Aleatorio] | Troyano Perfwo.B con capacidad para robar información sensible del ordenador infectado, como nombre del servidor y nombre de la máquina, además de personajes y las contraseñas del juego en línea de origen chino "Perfect World" (Wanmei Shijie). ......... |  |
| scvhost.exe | Gusano Mytob.E (Peligrosidad: Baja) basado en la familia de los MyDoom que utiliza las funcionalidades de un troyano del tipo BOT para propagarse utilizando la vulnerabilidad LSASS.
Se propaga masivamente por correo usando su propio motor de envio SMTP sobre direcciones capturadas de la libreta de ......... |  |
| taskgmr.exe | Gusano Mytob.F (Peligrosidad: Baja) que se propaga mediante mensajes de Correo con remitentes falsos, y con asuntos, contenidos y archivos anexados de nombres aleatorios, con diversas extensiones. Aprovecha la vulnerabilidad de desbordamiento del buffer descrita en el Boletín de Microsoft ......... |  |
| svchost.exe /nosplash | Troyano Bancban-DH con capacidad de acceder a Internet y comunicar con un Servidor remoto. ......... |  |
| olehelp.exe | Componente del adware Olehelp que cambia la configuracion del Internet Explorer y puede mostrar anuncios no solicitados en el sistema infectado. ......... |  |
| updater32.exe | Gusano del correo electronico RANTS.A ......... |  |
| SVCH0ST.EXE | Troyano del tipo keylogger MMThief-A ......... |  |
| svchost32.exe | Gusano de redes y troyano de puerta trasera del tipo bot Agobot-TM ......... |  |
| Up100.exe | Troyano Agent.LQ que descarga archivos de Internet sin consentimiento del usuario. ......... |  |
| svhost.exe | Gusano Imaut.B que se propaga a través de las aplicaciones de mensajería instantánea como 'Yahoo! Instant Messenger' y 'Microsoft Windows Live Messenger'. Envía mensajes que incluyen un enlace que en caso de ser pulsado, provoca la descarga del gusano desde un sitio ......... |  |
| svchost.exe | Gusano Foamer que se extiende a través de unidades de disco mapeadas. Accede a determinadas direcciones de Internet con el objetivo de descargarse ficheros infectados. Añade y modifica claves del registro de Windows. ......... |  |
| %System%\ [nombre aleatorio]\ svchost.exe | Gusano Kelvir.LS que se propaga a través de MSN Messenger, abre una puerta trasera para conexión remota de un atacante y también puede descargar ficheros. ......... |  |
| svchost.exe:svchost.exe | Gusano Piggi que se propaga por correo electrónico y posee capacidades para finalizar la ejecución de procesos antivirus y otros programas de seguridad. Como medida de autoprotección utiliza funcionalidades de rootkit para mantenerse oculto y evitar su eliminación. ......... |  |
| svchost.exe | Gusano Jhon que se propaga mediante copias de sí mismo en directorios de intercambio de ficheros de aplicaciones P2P. Incluye rutas absolutas a ficheros en idioma español, por lo que está dirigido a sistemas con versiones en español de Windows. ......... |  |
| svchost.exe | Gusano MSNHideOptions.A que muestra unos mensajes cuando es ejecutado y reinicia el ordenador. Modifica la página de inicio de Internet Explorer y deshabilita varias funciones del menú Inicio. Se propaga a través de correo y de MSN Messenger. ......... |  |
| svchost.exe | Gusano Reztrict con capacidad para enviar tanto correos electrónicos como mensajes a través de 'Windows Live Messenger' a todos los contactos encontrados en el equipo atacado. Guarda la información de todos estos contactos en el fichero 'mis contactos.txt' que es enviado al ......... |  |
| SVSH0ST.EXE | Gusano Gexin que se propaga a través de carpetas compartidas y por unidades extraíbles. Descarga programas maliciosos y modifica ciertos ficheros con extensión .htm, .php y .asp que haya en el ordenador infectado ......... |  |
| svchost.exe | Troyano de puerta trasera: Daemoni-O ......... |  |
| svchost.exe | Troyano Toob que abre una puerta trasera en el puerto TCP 5136 del equipo afectado.
A través de esta puerta trasera un atacante remoto puede acceder y ejecutar comandos en el sistema infectado. O troyano Toob.B que abre una puerta trasera en el equipo afectado a través del puerto TCP 8062 y ......... |  |
| %Windows%\SVCHOST.EXE | Troyano: Wrmscan (Peligrosidad: Mínima) que modifica determinado fichero perteneciente a la aplicación de chat 'mIRC', provocando que se envíe periódicamente un mensaje que redirige al usuario que lo recibe a determinado sitio web. ......... |  |
| svchost.exe | Troyano PWSjx-A ......... |  |
| svchostdll.scr | Troyano Banker.ABZ (Peligrosidad: Baja) que intenta robar información relacionada con las transacciones comerciales y bancarias del usuario infectado, mostrando pantallas de identificación falsas de las entidades que el programador ha definido como su objetivo. ......... |  |
| svchosts.exe | Troyano Bancban-DC que intenta robar contraseñas de algunos bancos online redirecciónando el usuario a paginas Web falsas.
......... |  |
| svchosts.exe | Troyano Bancban-DC o Banker-ED que roban información relacionada con cuentas bancarias ......... |  |
| svchosts.exe | Gusano de redes y troyano de puerta trasera AGOBOT-JN o troyano Bancban-GR que intenta robar informacion relacionada con sitios bancarios. ......... |  |
| svchosts.scr | Troyano Bancban-DQ que roba contraseñas de cuentas bancarias de algunos bancos de Brasil. ......... |  |
| [carpeta de Windows]/svchst.exe | Troyano para Windows de tipo keylogger Keylog.HD que registra las teclas pulsadas y envía la información al atacante. ......... |  |
| svcmon.exe | Programa espia PersonInspect que monitorea y graba la actividad el usuario. Debe ser instalado manualmente. ......... |  |
| svcroot.exe | Troyano Gorgs (Peligrosidad: Mínima) con capacidad para capturar las pulsaciones efectuadas sobre el teclado por parte del usauario afectado.
La información obtenida es enviada por correo a determinada dirección electrónica.
Oculta su presencia en el 'Administrador de ......... |  |
| spoclsv.exe | Destructivo gusano de la familia Fujaks, por ejemplo Fujacks.B o Fujaks.D que se propagan por copias de sí mismos hechas en unidades de red compartidas, protegidas con contraseñas débiles.
Puede eliminar ficheros ejecutables ubicados en los directorios raíz de todas las unidades excepto de C, ......... |  |
| [ruta al archivo] | Troyano BANCOS.Z que roba informacion y contraseñas relacionadas con cuentas bancarias. ......... |  |
| svctask.exe | Troyano de puerta trasera Chuckyb-A ......... |  |
| checksys.exe | Algún troyano de descargas de origines chinas. ......... |  |
| svhoskil.exe | Troyano Banker.FLO que monitoriza el tráfico de Internet generado cuando el usuario accede a las páginas web de las siguientes entidades bancarias online: Banco do Brasil, Bradesco, Itau y Santander Banespa. Cuando el usuario accede a dichas páginas web, registra las pulsaciones ......... |  |
| svhost.exe | Gusano: W32.Mydoom.I ......... |  |
| [carpeta de Windows]/svhost32.exe | Gusano Stration cuya propagación se realiza a través del envío masivo de correo electrónico a direcciones recogidas en ficheros encontrados en el equipo afectado.
Llega en un mensaje en inglés y el anexo que contiene al gusano tiene doble extensión.
Se ......... |  |
| svnlitup32.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.CBJ de la familia W32/Rbot ......... |  |
| svsekt.exe | Troyano PWS.QQPass.G que trata de descargar y ejecutar un archivo desde cierto sitio Web ......... |  |
| messenger.exe | Troyano de puerta trasera LOONY-G ......... |  |
| svshost.exe | Gusano y puerta trasera(backdoor) Kelvir.CP que permanece residente en memoria y se propaga a través de las listas de contactos del MSN Messenger y de AOL Instant Messenger con una lista de mensajes que contienen una dirección URL cifrada desde la cual descargará el archivo infectado. Una vez ......... |  |
| svcbind.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.LH de la familia W32/Mytob ......... |  |
| Swchost.exe | Troyano de puerta trasera Bdoor-MP ......... |  |
| swsys.exe | Programa de vigilancia (espia) ActivMonAgent ......... |  |
| swcroot.exe | Adware sin identificar ......... |  |
| swcroot.exe | Troyano de puerta trasera Soleno-A ......... |  |
| GoogleToolbarNotifier.exe | GoogleToolbarNotifier de Google Inc es un componente de la barra de herramientas de Google y es necessario para habilitar ciertas caracteristicas avanzadas de la barra misma. Este componente permite establecer Google como buscador predeterminado y previene cualquier cambio indeseado en esta ......... |  |
| SWINGSYS.EXE | Troyano Bancos-CX que roba datos de cuentas en linea relacionadas con ciertos bancos de Brasil. ......... |  |
| Switcher.exe | Utileria de configuracion de Sony VAIO Wireless Switch. ¿Que hace y es necesario? ......... |  |
| rundll32.exe [path] SWL.dll rdl | Programa espia StealthWeblog que registra la actividad del usuario y puede enviar reportes por correo. ......... |  |
| gd-dial.exe | Componente del dialer GlobalDialer ......... |  |
| sxrrv.pif | Troyano de descargas Vax-A ......... |  |
| [Nombre aleatorio] | Litebot.NA es un troyano de puerta trasera que permite a un usuario remoto acceder de forma no autorizada al equipo infectado a través de canales de IRC. ......... |  |
| MrNo4236.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-AQY de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| system32.exe | Gusano de la familia: Win32.Rbot
Todos los gusanos de esta familia suelen tener las siguientes caracteristicas:
Para auto ejecutarse en el arranque del sistema agregan valores en las siguientes claves de registro:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
......... |  |
| Sygate32.exe | Gusano: SDBOT.WW ......... |  |
| sys.exe | Variante del gusano: Win32.Rbot ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] |