 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] #1 #2 #3 #4 #5 #6 #7 #8 PROCESO | COMANDO | DESCRIPCION | ? |
| [Varios nombres] |
Untitled Document
Fuente: www.vsantivirus.com
Descripción genérica del gusano "Rbot"
Nombre: Rbot
Nombre Nod32: Win32/Rbot
Tipo: Gusano de Internet y Caballo de Troya
Alias: Rbot, Backdoor.IRC.Bot, Backdoor.Rbot, Backdoor.Rbot.gen, ......... |  |
| [Varios Nombres] | Familia: Sdbot.gen
Nombre común: Sdbot.gen
Nombre técnico: W32/Sdbot.gen.worm
Peligrosidad: Baja
Tipo: Gusano
Efectos: Es una detección genérica para futuras variantes de la familia de gusanos Sdbot.
Plataformas que infecta: ......... |  |
| nmmst.exe | Proceso creado por el troyano: TROJ_SMALL.SD ......... |  |
| msmsgrxp.exe | Troyano de descargas TROJ/SMALL-DT ......... |  |
| _explore.exe | Troyano Spexta.C que, entre otras cosas, posee la capacidad de acceder a Internet y establecer comunicacion con un servidor remoto mediante el protocolo HTTP, envia mensajes de notificacion, modifica el registro de Windows para ejecutarse automáticamente cada vez que el sistema es ......... |  |
| [archivo de nombre aleatorio descargado] | Gusano Zafi.B (Peligrosidad: Media) residente en memoria y que se propaga masivamente a través de mensajes de correo con varios formatos, y archivos anexados de nombres aleatorios, con mas de una extensión, siendo la última PIF.
También se difunde por redes P2P que se ......... |  |
| _mzu_stonedrv2.exe | Troyano Jupillites.B que abre una puerta trasera en el sistema y permite a un intruso realizar acciones como la descarga/ejecución de ficheros o la detención de procesos.
Descarga también desde determinada URL otro código malicioso. Crea, además, un nuevo servicio ......... |  |
| _pnd_*****.exe (* = caracter o digito aleatorio) | Malware detectado por NOD32 como Win32/TrojanDropper.Agent.NAK ......... |  |
| smss.exe | Gusano Sober.P (Peligrosidad: Media). Peligrosa versión del famoso gusano que se propaga por correo electrónico y utiliza su propio motor SMTP para enviarse a todas las direcciones de correo electrónico encontradas en el equipo infectado.
Los mensajes pueden ser enviados los idiomas inglés y ......... |  |
| Setv.com | Gusano Besam cuya propagación se realiza a través de copias de sí mismo en los disquetes colocados en la unidad A:.
Además, sobreescribe el contenido del fichero 'C:Autoexec.bat' con una rutina que elimina los árboles de directorio completos de las unidades F:, ......... |  |
| services.exe | Gusano: Sober.N (Peligrosidad: Baja) que se propaga masivamente por correo electrónico. Utiliza su propio motor SMTP para enviarse a todas las direcciones de correo electrónico encontradas en el equipo infectado.
El asunto del mensaje cambia en cada mensaje, puede estar en Ingles o Alemán.
......... |  |
| _svchost_.exe | Troyano Lineage-Z que roba contraseñas del juego "Lineage" ......... |  |
| _tdicli_.exe | Gusano y troyano de puerta trasera Tdibd-A ......... |  |
| services.exe | Gusano Sober.U. Cuando esta variante de Sober se ejecuta en Windows XP Service Pack 2, el gusano impide que el sistema infectado se pueda conectar a una red. También finaliza la ejecución de la herramienta de eliminación de software malintencionado de Microsoft, y de ......... |  |
| services.exe | Gusano Sober.AG cuya propagación se realiza a través del envío masivo de correo electrónico a direcciones capturadas en ficheros con determinadas extensiones ubicados en el equipo afectado.
El mensaje puede estar escrito en inglés o en alemán y llega en un ......... |  |
| services.exe | Gusano: Sober.O (Peligrosidad: Media) cuya propagación se realiza mediante el envío masivo de mensajes a direcciones capturadas de ficheros ubicados en el equipo infectado.
Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el equipo.
El ......... |  |
| smss.exe | Proceso creado por el gusano: Sober.M
No se debe confundir al archivo smss.exe creado por ese gusano con el archivo de sistema de Windows que tiene el mismo nombre. El archivo creado por este gusano se encontrará en un directorio msagent creado tambien por el gusano:
%windir% msagent ......... |  |
| SYMANTEC_UPDATE-[6 números aleatorios].EXE | Gusano Zafi.E que se propaga como adjunto por correo electrónico y también por recursos compartidos en redes (redes P2P, etc.)
También intenta deshabilitar conocidos antivirus y cortafuegos.
El correo electrónico que envía, utiliza mensajes en varios idiomas, ......... |  |
| omdsregk.exe | Adware ZenoSearch ......... |  |
| Ruta al troyano | Troyano: Troj/Small-EP ......... |  |
| updtscheduler.exe | Gusano Kebede.O que una vez instalado, permanece residente en memoria. Puede llegar en un fichero adjunto a un mensaje de correo o puede ser descargado remotamente desde recursos compartidos en red. También tiene capacidad para detener la ejecución de programas de seguridad que ......... |  |
Selecciona la página: [ << ] #1 #2 #3 #4 #5 #6 #7 #8 |