 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| svchostdll.scr | Troyano Banker.ABZ (Peligrosidad: Baja) que intenta robar información relacionada con las transacciones comerciales y bancarias del usuario infectado, mostrando pantallas de identificación falsas de las entidades que el programador ha definido como su objetivo. ......... |  |
| svchosts.exe | Troyano Bancban-DC que intenta robar contraseñas de algunos bancos online redirecciónando el usuario a paginas Web falsas.
......... |  |
| svchosts.exe | Troyano Bancban-DC o Banker-ED que roban información relacionada con cuentas bancarias ......... |  |
| svchosts.exe | Gusano de redes y troyano de puerta trasera AGOBOT-JN o troyano Bancban-GR que intenta robar informacion relacionada con sitios bancarios. ......... |  |
| svchosts.scr | Troyano Bancban-DQ que roba contraseñas de cuentas bancarias de algunos bancos de Brasil. ......... |  |
| [carpeta de Windows]/svchst.exe | Troyano para Windows de tipo keylogger Keylog.HD que registra las teclas pulsadas y envía la información al atacante. ......... |  |
| svcmon.exe | Programa espia PersonInspect que monitorea y graba la actividad el usuario. Debe ser instalado manualmente. ......... |  |
| svcroot.exe | Troyano Gorgs (Peligrosidad: Mínima) con capacidad para capturar las pulsaciones efectuadas sobre el teclado por parte del usauario afectado.
La información obtenida es enviada por correo a determinada dirección electrónica.
Oculta su presencia en el 'Administrador de ......... |  |
| spoclsv.exe | Destructivo gusano de la familia Fujaks, por ejemplo Fujacks.B o Fujaks.D que se propagan por copias de sí mismos hechas en unidades de red compartidas, protegidas con contraseñas débiles.
Puede eliminar ficheros ejecutables ubicados en los directorios raíz de todas las unidades excepto de C, ......... |  |
| [ruta al archivo] | Troyano BANCOS.Z que roba informacion y contraseñas relacionadas con cuentas bancarias. ......... |  |
| svctask.exe | Troyano de puerta trasera Chuckyb-A ......... |  |
| checksys.exe | Algún troyano de descargas de origines chinas. ......... |  |
| svhoskil.exe | Troyano Banker.FLO que monitoriza el tráfico de Internet generado cuando el usuario accede a las páginas web de las siguientes entidades bancarias online: Banco do Brasil, Bradesco, Itau y Santander Banespa. Cuando el usuario accede a dichas páginas web, registra las pulsaciones ......... |  |
| svhost.exe | Gusano: W32.Mydoom.I ......... |  |
| [carpeta de Windows]/svhost32.exe | Gusano Stration cuya propagación se realiza a través del envío masivo de correo electrónico a direcciones recogidas en ficheros encontrados en el equipo afectado.
Llega en un mensaje en inglés y el anexo que contiene al gusano tiene doble extensión.
Se ......... |  |
| svnlitup32.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.CBJ de la familia W32/Rbot ......... |  |
| svsekt.exe | Troyano PWS.QQPass.G que trata de descargar y ejecutar un archivo desde cierto sitio Web ......... |  |
| messenger.exe | Troyano de puerta trasera LOONY-G ......... |  |
| svshost.exe | Gusano y puerta trasera(backdoor) Kelvir.CP que permanece residente en memoria y se propaga a través de las listas de contactos del MSN Messenger y de AOL Instant Messenger con una lista de mensajes que contienen una dirección URL cifrada desde la cual descargará el archivo infectado. Una vez ......... |  |
| svcbind.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.LH de la familia W32/Mytob ......... |  |
| Swchost.exe | Troyano de puerta trasera Bdoor-MP ......... |  |
| swsys.exe | Programa de vigilancia (espia) ActivMonAgent ......... |  |
| swcroot.exe | Adware sin identificar ......... |  |
| swcroot.exe | Troyano de puerta trasera Soleno-A ......... |  |
| GoogleToolbarNotifier.exe | GoogleToolbarNotifier de Google Inc es un componente de la barra de herramientas de Google y es necessario para habilitar ciertas caracteristicas avanzadas de la barra misma. Este componente permite establecer Google como buscador predeterminado y previene cualquier cambio indeseado en esta ......... |  |
| SWINGSYS.EXE | Troyano Bancos-CX que roba datos de cuentas en linea relacionadas con ciertos bancos de Brasil. ......... |  |
| Switcher.exe | Utileria de configuracion de Sony VAIO Wireless Switch. ¿Que hace y es necesario? ......... |  |
| rundll32.exe [path] SWL.dll rdl | Programa espia StealthWeblog que registra la actividad del usuario y puede enviar reportes por correo. ......... |  |
| gd-dial.exe | Componente del dialer GlobalDialer ......... |  |
| sxrrv.pif | Troyano de descargas Vax-A ......... |  |
| [Nombre aleatorio] | Litebot.NA es un troyano de puerta trasera que permite a un usuario remoto acceder de forma no autorizada al equipo infectado a través de canales de IRC. ......... |  |
| MrNo4236.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-AQY de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| system32.exe | Gusano de la familia: Win32.Rbot
Todos los gusanos de esta familia suelen tener las siguientes caracteristicas:
Para auto ejecutarse en el arranque del sistema agregan valores en las siguientes claves de registro:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
......... |  |
| Sygate32.exe | Gusano: SDBOT.WW ......... |  |
| sys.exe | Variante del gusano: Win32.Rbot ......... |  |
| explorer1.exe | Variante del gusano: W32/SDBOT ......... |  |
| Sygate.exe | Gusano Rbot-AFB (Peligrosidad: 2 - Baja) que incluye un troyano de puerta trasera y se propaga a través de canales IRC, a través de red de ordenadores infectados por los gusanos Mydoom o por Bagle o aprovechando vulnerabilidades del sistema Windows: LSASS (MS04-011), RPC-DCOM ......... |  |
| wins.exe | Gusano de redes y troyano de puerta trasera RBOT.AOB ......... |  |
| hostserv.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BKO ......... |  |
| msnmsgrs.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.XN ......... |  |
| qtask.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot.AXV de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| crss.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-PX ......... |  |
| ccapp.exe | Gusano del correo electronico W32.Reatle@mm ......... |  |
| [Nombre Aleatorio] | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJO de la familia W32/Rbot ......... |  |
| ccApp32.exe | Variante del gusano: GAOBOT.GEN ......... |  |
| SNDMon.exe | Parte de LiveUpate de Symantec. No es necesario si se actualiza el programa manualmente pero probablemente lo sea si se prefiere activar las actualizaciones automáticas. ......... |  |
| SymAV.exe | Gusano: W32.NETSKY.V ......... |  |
| ccApps.exe | Troyano Kagen que descarga ficheros en el sistema afectado.
Intenta engañar al usuario utilizando un icono de programa similar al usado en los documentos de Microsoft Word, y muestra un texto en idioma indonesio.
Deshabilita la capacidad de editar el registro de Windows. ......... |  |
| mobsync.exe | MS Syncrhonization Manager. Actualiza la copia de la red de material que ha sido editado fuera de línea, como documentos, calendarios, y mensajes de correo electrónico. Mas información aqui ......... |  |
| winsync.exe | Troyano de descargas MancSyn-A que puede descargar y ejecutar software malicioso en el sistema infectado ......... |  |
| MSYNC.EXE | Troyano de puerta trasera Rinbot que puede llegar al sistema como un fichero descargado por otro software malicioso sin el conocimiento del usuario.
Abre un puerto TCP aleatorio y se conecta a un servidor IRC ("Internet Relay Chat"). Una vez establecida la conexión, se une a un ......... |  |
| systacq.exe | Malware: SDBOT.AI ......... |  |
| syntpenh.exe | Icono en la bandeja para Synaptics touchpad. Necesario para no perder algunas caracteristicas del touchpad por ejemplo en IBM Thinkpads con UnltraNav (pointstick y touchpad combo) ......... |  |
| syntplpr.exe | Synaptics touchpad driver helper. Necesario para el correcto funcionamiento del touchpad ......... |  |
| sys*************.exe ( * = rdigito aleatorio) | Componente del adware WinBo que descarga y visualiza anuncios ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] |