 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| explorer1.exe | Variante del gusano: W32/SDBOT ......... |  |
| Sygate.exe | Gusano Rbot-AFB (Peligrosidad: 2 - Baja) que incluye un troyano de puerta trasera y se propaga a través de canales IRC, a través de red de ordenadores infectados por los gusanos Mydoom o por Bagle o aprovechando vulnerabilidades del sistema Windows: LSASS (MS04-011), RPC-DCOM ......... |  |
| wins.exe | Gusano de redes y troyano de puerta trasera RBOT.AOB ......... |  |
| hostserv.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BKO ......... |  |
| msnmsgrs.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.XN ......... |  |
| qtask.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot.AXV de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| crss.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT-PX ......... |  |
| ccapp.exe | Gusano del correo electronico W32.Reatle@mm ......... |  |
| [Nombre Aleatorio] | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJO de la familia W32/Rbot ......... |  |
| ccApp32.exe | Variante del gusano: GAOBOT.GEN ......... |  |
| SNDMon.exe | Parte de LiveUpate de Symantec. No es necesario si se actualiza el programa manualmente pero probablemente lo sea si se prefiere activar las actualizaciones automáticas. ......... |  |
| SymAV.exe | Gusano: W32.NETSKY.V ......... |  |
| ccApps.exe | Troyano Kagen que descarga ficheros en el sistema afectado.
Intenta engañar al usuario utilizando un icono de programa similar al usado en los documentos de Microsoft Word, y muestra un texto en idioma indonesio.
Deshabilita la capacidad de editar el registro de Windows. ......... |  |
| mobsync.exe | MS Syncrhonization Manager. Actualiza la copia de la red de material que ha sido editado fuera de línea, como documentos, calendarios, y mensajes de correo electrónico. Mas información aqui ......... |  |
| winsync.exe | Troyano de descargas MancSyn-A que puede descargar y ejecutar software malicioso en el sistema infectado ......... |  |
| MSYNC.EXE | Troyano de puerta trasera Rinbot que puede llegar al sistema como un fichero descargado por otro software malicioso sin el conocimiento del usuario.
Abre un puerto TCP aleatorio y se conecta a un servidor IRC ("Internet Relay Chat"). Una vez establecida la conexión, se une a un ......... |  |
| systacq.exe | Malware: SDBOT.AI ......... |  |
| syntpenh.exe | Icono en la bandeja para Synaptics touchpad. Necesario para no perder algunas caracteristicas del touchpad por ejemplo en IBM Thinkpads con UnltraNav (pointstick y touchpad combo) ......... |  |
| syntplpr.exe | Synaptics touchpad driver helper. Necesario para el correcto funcionamiento del touchpad ......... |  |
| sys*************.exe ( * = rdigito aleatorio) | Componente del adware WinBo que descarga y visualiza anuncios ......... |  |
| sys009.exe | Troyano secuestrador del Internet Explorer StartPa-ZB ......... |  |
| sys209.exe | Troyano StartPa-ZY con capacidad de acceder a Internet y comunicarse con un servidor remoto. ......... |  |
| sysx32.exe | Virus Kvex-A ......... |  |
| sys32dll.exe | Gusano: Aimdes.B
Aimdes.B es un gusano cuya propagación se realiza a través de la mensajería instantanea de AOL.
Tiene capacidad para deshabilitar las actualizaciones automáticas de Windows, la aparición de avisos de seguridad, y la edición del registro ......... |  |
| sys32win.exe | Programa espia ActiveKeylog que registra las pulsaciones de tecla del usuario y se las envia a alguien a traves del correo electronico ......... |  |
| [Ruta al archivo] | spyware del tipo keylogger con capacidad de enviar reportes por email: Keyspy ......... |  |
| ntldrt.exe | Gusano Jlok-A ......... |  |
| syscon.exe | Gusano Aprilcone (Peligrosidad: 1 - Mínima) que se propaga a través el envío de correos electrónicos dirigidos a las direcciones contenidas en la libreta de contactos de Windows.
Realiza modificaciones en el registro de Windows para ejecutarse automáticamente cada ......... |  |
| Stealth KeySpy.exe | Agregado por el Keylogger comercial StealthKeySpy. Este Keylogger debe ser instalado manualmente por lo tanto no se puede considerar como un malware aunque sigue siendo un programa espía y podría haber sido instalado por alguien con acceso físico a la PC y sin el consentimiento de la persona a la ......... |  |
| spool32dir.exe %srun% | Gusano Sober.I (Peligrosidad: Baja) que se propaga a través de correo electrónico a direcciones recogidas de ficheros ubicados en el equipo infectado.
El mensaje tiene características variables y está escrito en inglés o en alemán. ......... |  |
| sysdat.dll.exe | Troyano de puerta trasera Nishica 1.1 ......... |  |
| [Ruta al Archivo] | Troyano del tipo proxy Ranck-BA que le permite a un atacante remoto redirigir su trafico de Internet a través del sistema infectado y que periodicamente envia reportes sobre el sistema infectado, su IP y el puerto mediante el cual es posible conectar a una URL preconfigurada. ......... |  |
| [Nombre aleatorio] | Troyano Hugesot (Peligrosidad: Mínima) con capacidad para descargar y ejecutar ficheros de determinado servidor de Internet.
Además, intenta abrir un intérprete de comandos a través del cual recibir instrucciones de un atacante remoto. ......... |  |
| sysdpt.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| sysdxvid.exe | TrojanDownloader: Killei.w32
Crea la siguiente entrada para iniciarse con el sistema:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] with value "sysdxvid"="c:windowssystem32sysdxvid.exe /nocomm"
......... |  |
| SYSfit.exe | Variante del adware AdShooter
Es un adware que descarga y visualiza anuncios en los sistemas infectados.
Puede ser instalado como parte de otros programas freeware que lo incluyen
Crea el archivo: SYSfit.exe en el directorio de Windows y para ejecutarse agrega la ......... |  |
| sysflg32.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| sysguard.exe | Restringe el acceso a tu PC cuando tú no estés. SysGuard es un sencillo sistema de protección que bloquea totalmente tu ordenador, evitando la entrada de cualquier persona que desconozca la contraseña de acceso. El programa incorpora una serie de opciones de configuración que te permiten, entre ......... |  |
| wininit32.exe | Gusano Xabot (Peligrosidad: Mínima) que intenta propagarse a través de las redes de compartición de ficheros entre iguales(P2P) y que posee capacidades de troyano actuando como puerta trasera(backdoor) para facilitar al atacante el acceso no autorizado a la máquina ......... |  |
| sysint16.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| Sysman | Programa espia del tipo keylogger KeyTrap ......... |  |
| mmsete.exe | Gusano Nopir.C que intenta propagarse por redes P2P como las de eMule, Kazaa, Morpheus y Gnucleus y trata de borrar los archivos con extensiones: .MP3, .AVI, .MPG, .MPEG y .RAR ......... |  |
| outlookrem.exe | Gusano Nopir.C que intenta propagarse por redes P2P como las de eMule, Kazaa, Morpheus y Gnucleus y trata de borrar los archivos con extensiones: .MP3, .AVI, .MPG, .MPEG y .RAR ......... |  |
| mdms.exe | Troyano Cimuz-B o Cimuz.NAB que pueden abrir una puerta trasera (backdoor) en el equipo infectado sin el conocimiento del usuario y transforman el sistema infectado en un servidor proxy desde el cual atacar otras computadoras o sitios Web.. ......... |  |
| zupacha.exe | Troyano Cimuz.NAF que puede abrir una puerta trasera en el equipo infectado, sin el conocimiento del usuario. ......... |  |
| sysmini.exe | Troyano del tipo Downloader Win32.Adload.dd ......... |  |
| sysmntrc.exe | Troyano Bancos-FX que intentará robar informacion relacionada con sitios bancarios ......... |  |
| wowexece.exe | Troyano Mulan-A ......... |  |
| SystemMonitor.exe o csrss.exe | Gusano Nujama que se extiende a través de unidades de disco mapeadas, oculta extensiones de ficheros y modifica información del sistema. ......... |  |
| sysmonnt.exe | Parasito relacionado con el Transponder ......... |  |
| sysmonnt | Malware relacionado con el parasito Transponder ......... |  |
| sysmonnt.exe | Spyware SearchPounder que envia las palabras escrita en los formularios Web y motores de busqueda a un servidor remoto. ......... |  |
| SysMonXP.exe | Gusano Netsky.Q cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado, para lo que se sirve de su propio motor de envío SMTP. Las características del mensaje son variables, aunque siempre en inglés.
Utiliza una antigua ......... |  |
| sysnet.exe | Malware sin identificar ......... |  |
| system.exe | Gusano de redes y troyano de puerta trasera del tipo bot WOOTBOT.FH ......... |  |
| tskm0nitor.exe | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| MSSVC32.EXE | Troyano Bancban-IO que intenta robar informacion relacionada con sitios bancarios ......... |  |
| sysprint.exe | Gusano Patahme cuya propagación se realiza mediante el envío de correo electrónico masivo no deseado (spam) a direcciones de correo recogidas en el equipo afectado. El gusano va como fichero adjunto al mensaje, que está escrito en idiomas malayo o indonesio. Busca ......... |  |
| syspw32.exe | Gusano Appflet (Peligrosidad: Mínima) que se propaga mediante el envío masivo de correos electrónicos a todas las direcciones que encuentra en el sistema.
Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el ......... |  |
| syspw32.exe | Gusano Appflet (Peligrosidad: 1 - Mínima) que se propaga mediante el envío masivo de correos electrónicos a todas las direcciones que encuentra en el sistema. Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el ......... |  |
| sysmd.exe | Dialer para acceder a material pornografico Ulubione ......... |  |
| "[Windows]\TASKMANAGER.exe" | Gusano: Elipter ......... |  |
| [path] REGEDIT.EXE -s [path] sysreg.reg | Secuestrador del Internet Explorer tambien detectado como troyano STARTPA-ME ......... |  |
| [Ruta al archivo] | Gusano de redes y troyano RAHACK o RaHack-B que se propagan en sistemas que utilizan el servidor del programa Radmin con contraseñas debiles. ......... |  |
| sysexplorer.exe | Gusano Patahme cuya propagación se realiza mediante el envío de correo electrónico masivo no deseado (spam) a direcciones de correo recogidas en el equipo afectado. El gusano va como fichero adjunto al mensaje, que está escrito en idiomas malayo o indonesio. Busca ......... |  |
| svchost.exe o dllhost.exe | Gusano Memesa que se envía por correo electrónico como un adjunto, cambia el fondo de escritorio, puede enviar y abre páginas con el navegador de Internet Explorer. ......... |  |
| ***sysi6.exe (* = caracter aleatorio) | Adware, probablemente relacionado con el VX2/Transponder ......... |  |
| sysctrl.exe /a | Keylogger: WinGuardian ......... |  |
| svcr.exe | Troyano Trojan.Sys ......... |  |
| - nombre del fichero del gusano - | Gusano: Letsbowl (Peligrosidad: Mínima) cuya propagación se realiza a través de las redes de intercambio de ficheros de varias aplicaciones P2P.
El gusano se copia en los directorios compartidos de estas aplicaciones y la propagación se produce cuando otro usuario se ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] |