 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| sys009.exe | Troyano secuestrador del Internet Explorer StartPa-ZB ......... |  |
| sys209.exe | Troyano StartPa-ZY con capacidad de acceder a Internet y comunicarse con un servidor remoto. ......... |  |
| sysx32.exe | Virus Kvex-A ......... |  |
| sys32dll.exe | Gusano: Aimdes.B
Aimdes.B es un gusano cuya propagación se realiza a través de la mensajería instantanea de AOL.
Tiene capacidad para deshabilitar las actualizaciones automáticas de Windows, la aparición de avisos de seguridad, y la edición del registro ......... |  |
| sys32win.exe | Programa espia ActiveKeylog que registra las pulsaciones de tecla del usuario y se las envia a alguien a traves del correo electronico ......... |  |
| [Ruta al archivo] | spyware del tipo keylogger con capacidad de enviar reportes por email: Keyspy ......... |  |
| ntldrt.exe | Gusano Jlok-A ......... |  |
| syscon.exe | Gusano Aprilcone (Peligrosidad: 1 - Mínima) que se propaga a través el envío de correos electrónicos dirigidos a las direcciones contenidas en la libreta de contactos de Windows.
Realiza modificaciones en el registro de Windows para ejecutarse automáticamente cada ......... |  |
| Stealth KeySpy.exe | Agregado por el Keylogger comercial StealthKeySpy. Este Keylogger debe ser instalado manualmente por lo tanto no se puede considerar como un malware aunque sigue siendo un programa espía y podría haber sido instalado por alguien con acceso físico a la PC y sin el consentimiento de la persona a la ......... |  |
| spool32dir.exe %srun% | Gusano Sober.I (Peligrosidad: Baja) que se propaga a través de correo electrónico a direcciones recogidas de ficheros ubicados en el equipo infectado.
El mensaje tiene características variables y está escrito en inglés o en alemán. ......... |  |
| sysdat.dll.exe | Troyano de puerta trasera Nishica 1.1 ......... |  |
| [Ruta al Archivo] | Troyano del tipo proxy Ranck-BA que le permite a un atacante remoto redirigir su trafico de Internet a través del sistema infectado y que periodicamente envia reportes sobre el sistema infectado, su IP y el puerto mediante el cual es posible conectar a una URL preconfigurada. ......... |  |
| [Nombre aleatorio] | Troyano Hugesot (Peligrosidad: Mínima) con capacidad para descargar y ejecutar ficheros de determinado servidor de Internet.
Además, intenta abrir un intérprete de comandos a través del cual recibir instrucciones de un atacante remoto. ......... |  |
| sysdpt.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| sysdxvid.exe | TrojanDownloader: Killei.w32
Crea la siguiente entrada para iniciarse con el sistema:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] with value "sysdxvid"="c:windowssystem32sysdxvid.exe /nocomm"
......... |  |
| SYSfit.exe | Variante del adware AdShooter
Es un adware que descarga y visualiza anuncios en los sistemas infectados.
Puede ser instalado como parte de otros programas freeware que lo incluyen
Crea el archivo: SYSfit.exe en el directorio de Windows y para ejecutarse agrega la ......... |  |
| sysflg32.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| sysguard.exe | Restringe el acceso a tu PC cuando tú no estés. SysGuard es un sencillo sistema de protección que bloquea totalmente tu ordenador, evitando la entrada de cualquier persona que desconozca la contraseña de acceso. El programa incorpora una serie de opciones de configuración que te permiten, entre ......... |  |
| wininit32.exe | Gusano Xabot (Peligrosidad: Mínima) que intenta propagarse a través de las redes de compartición de ficheros entre iguales(P2P) y que posee capacidades de troyano actuando como puerta trasera(backdoor) para facilitar al atacante el acceso no autorizado a la máquina ......... |  |
| sysint16.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| Sysman | Programa espia del tipo keylogger KeyTrap ......... |  |
| mmsete.exe | Gusano Nopir.C que intenta propagarse por redes P2P como las de eMule, Kazaa, Morpheus y Gnucleus y trata de borrar los archivos con extensiones: .MP3, .AVI, .MPG, .MPEG y .RAR ......... |  |
| outlookrem.exe | Gusano Nopir.C que intenta propagarse por redes P2P como las de eMule, Kazaa, Morpheus y Gnucleus y trata de borrar los archivos con extensiones: .MP3, .AVI, .MPG, .MPEG y .RAR ......... |  |
| mdms.exe | Troyano Cimuz-B o Cimuz.NAB que pueden abrir una puerta trasera (backdoor) en el equipo infectado sin el conocimiento del usuario y transforman el sistema infectado en un servidor proxy desde el cual atacar otras computadoras o sitios Web.. ......... |  |
| zupacha.exe | Troyano Cimuz.NAF que puede abrir una puerta trasera en el equipo infectado, sin el conocimiento del usuario. ......... |  |
| sysmini.exe | Troyano del tipo Downloader Win32.Adload.dd ......... |  |
| sysmntrc.exe | Troyano Bancos-FX que intentará robar informacion relacionada con sitios bancarios ......... |  |
| wowexece.exe | Troyano Mulan-A ......... |  |
| SystemMonitor.exe o csrss.exe | Gusano Nujama que se extiende a través de unidades de disco mapeadas, oculta extensiones de ficheros y modifica información del sistema. ......... |  |
| sysmonnt.exe | Parasito relacionado con el Transponder ......... |  |
| sysmonnt | Malware relacionado con el parasito Transponder ......... |  |
| sysmonnt.exe | Spyware SearchPounder que envia las palabras escrita en los formularios Web y motores de busqueda a un servidor remoto. ......... |  |
| SysMonXP.exe | Gusano Netsky.Q cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado, para lo que se sirve de su propio motor de envío SMTP. Las características del mensaje son variables, aunque siempre en inglés.
Utiliza una antigua ......... |  |
| sysnet.exe | Malware sin identificar ......... |  |
| system.exe | Gusano de redes y troyano de puerta trasera del tipo bot WOOTBOT.FH ......... |  |
| tskm0nitor.exe | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| MSSVC32.EXE | Troyano Bancban-IO que intenta robar informacion relacionada con sitios bancarios ......... |  |
| sysprint.exe | Gusano Patahme cuya propagación se realiza mediante el envío de correo electrónico masivo no deseado (spam) a direcciones de correo recogidas en el equipo afectado. El gusano va como fichero adjunto al mensaje, que está escrito en idiomas malayo o indonesio. Busca ......... |  |
| syspw32.exe | Gusano Appflet (Peligrosidad: Mínima) que se propaga mediante el envío masivo de correos electrónicos a todas las direcciones que encuentra en el sistema.
Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el ......... |  |
| syspw32.exe | Gusano Appflet (Peligrosidad: 1 - Mínima) que se propaga mediante el envío masivo de correos electrónicos a todas las direcciones que encuentra en el sistema. Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el ......... |  |
| sysmd.exe | Dialer para acceder a material pornografico Ulubione ......... |  |
| "[Windows]\TASKMANAGER.exe" | Gusano: Elipter ......... |  |
| [path] REGEDIT.EXE -s [path] sysreg.reg | Secuestrador del Internet Explorer tambien detectado como troyano STARTPA-ME ......... |  |
| [Ruta al archivo] | Gusano de redes y troyano RAHACK o RaHack-B que se propagan en sistemas que utilizan el servidor del programa Radmin con contraseñas debiles. ......... |  |
| sysexplorer.exe | Gusano Patahme cuya propagación se realiza mediante el envío de correo electrónico masivo no deseado (spam) a direcciones de correo recogidas en el equipo afectado. El gusano va como fichero adjunto al mensaje, que está escrito en idiomas malayo o indonesio. Busca ......... |  |
| svchost.exe o dllhost.exe | Gusano Memesa que se envía por correo electrónico como un adjunto, cambia el fondo de escritorio, puede enviar y abre páginas con el navegador de Internet Explorer. ......... |  |
| ***sysi6.exe (* = caracter aleatorio) | Adware, probablemente relacionado con el VX2/Transponder ......... |  |
| sysctrl.exe /a | Keylogger: WinGuardian ......... |  |
| svcr.exe | Troyano Trojan.Sys ......... |  |
| - nombre del fichero del gusano - | Gusano: Letsbowl (Peligrosidad: Mínima) cuya propagación se realiza a través de las redes de intercambio de ficheros de varias aplicaciones P2P.
El gusano se copia en los directorios compartidos de estas aplicaciones y la propagación se produce cuando otro usuario se ......... |  |
| [- valor hexadecimal de la ruta del troyano -] 56 73 76 63 68 6F 73 74 2e 65 78 65 | Troyano Kotilla (Peligrosidad: Baja) con capacidad para abrir una puerta trasera en el equipo afectado permitiendo en él la entrada de atacantes remotos.
Notifica al intruso que la infección ha sido realizada a través de cierto canal IRC. ......... |  |
| svchost.exe | Troyanos y keyloggers LdPinch-AU , LdPinch-BD y LdPinch-BH ......... |  |
| svchîst.exe | Troyano LdPinch-BF que roba contraseñas ......... |  |
| WINL0G0N.EXE /nosplash | Troyano Bancos-DB que roba contraseñas de cuentas bancarias y las envia a una cuenta de correo electrónico ......... |  |
| abcdefg.exe | Gusano Harwig-B que abre el MSN Messenger y envia el mensaje: "man this is sick, check this shit, lol :P <URL>" donde <URL> apunta a algun archivo ejecutable. ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] |