 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| msmsgv.exe | Gusano: RBOT.ANS ......... |  |
| sysexhook.exe | Troyano del tipo keylogger GOP ......... |  |
| "%Windir%\WINDOWSBACKUP.EXE" | Gusano: Stang ......... |  |
| windows_critical_update.exe | Virus ASTEF o Respan ......... |  |
| cstsm.exe | Troyano de puerta trasera Stinx-C o Stinx-D ......... |  |
| windowsfw.exe | Gusano de redes y troyano de puerta trasera del tipo bot AGOBOT-TA ......... |  |
| wp.exe | Es parte de la infeccion provocada por el parasito Security IGuard. Puede ser detectado individualmente como TROJAN.DESKTOPHIJACK o como Troj/FakeAle-A. Fundamentalmente lo que hace es secuestrar el navegador y mostrar falsos mensajes de error como fondo del escritorio. ......... | |
| A5281300.so | Variante del troyano FakeAle-C que puede cambiar la imagen del fondo del escritorio de Windiows mostrando un mensaje de error. ......... |  |
| zloader3.exe | Nueva variante del malware Smitfraud (Peligrosidad: 2 - Baja) ......... |  |
| [path al archivo] | Virus Desktophijack que infecta el archivo wininet.dll, monitorea todo el trafico Web, cambia la configuracion del escritorio y descarga archivos maliciosos desde Internet. ......... |  |
| windns.exe | Gusano: RBOT.IE ......... |  |
| winupdat32.exe | Gusano de redes y troyano de puerta trasera RBOT-AGW ......... |  |
| windup.exe | Otra variante del gusano WIN32.RBOT ......... |  |
| [Nombre Aleatorio] | Troyano del tipo downloader (de descargas) Nurech.G que al ejecutarse descarga sin el permiso y conocimiento del usuario determinados archivos maliciosos de diferentes sitios de Internet vía HTTP. ......... |  |
| sp2.exe | Gusano MsnPhoto que deshabilita el Administrador de Tareas y descarga varias copias de sí mismo desde cierta página web. Se propaga a través del programa de mensajería instantánea MSN Messenger en un mensaje que contiene un archivo ZIP. ......... |  |
| [Nombre aleatorio] | Troyano de puerta trasera Ryknos.G que finaliza varios procesos pertenecientes a cortafuegos y programas antivirus, y también se conecta a un servidor IRC para recibir órdenes de control remoto que ejecutar en el ordenador afectado.
Como todos los troyanos, Ryknos.G no se propaga ......... |  |
| %Windir%\system\ svchost.exe | Troyano Shellbot (Peligrosidad: Mínima) con capacidad para actuar como puerta trasera y otorgar acceso ilícito a intrusos en el sistema afectado.
Los atacantes pueden descargar ficheros desde determinados sitios de Internet. Oculta su presencia en el sistema de forma que el usuario ......... |  |
| [ruta al ejecutable] | Troyano Agent-EQ ......... |  |
| [Ruta al troyano] | Troyano Dupa-B ......... |  |
| Nzil.exe | Gusano Culler.C que se propaga a través del programa de mensajería instantánea MSN Messenger. Tiene funcionalidades para acceder a Internet y comunicarse con servidores remotos a través de HTTP. ......... |  |
| dupadirect.exe | Troyano Dupa-C ......... |  |
| rwnt.exe | Malware sin identificar ......... |  |
| wincontrol32.exe | Gusano Rbot-ADK que se propaga a través de unidades compartidas protegidas con contraseñas debiles, servidores MS SQL y explotando varias vulnerabilidades de Windows. ......... |  |
| lsas.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.ARO de la familia W32/Rbot ......... |  |
| [- fichero original del gusano -].vbs | Gusano Nukip (Peligrosidad: Baja) cuya propagación se efectúa a través de canales IRC (chat).
Durante determinados meses, intenta eliminar ficheros del sistema y ampliar su potencia de difusión enviándose además a través de correo ......... |  |
| winsi32.exe | Variante del gusano: Win32.Rbot ......... |  |
| windrg32.exe | Gusano de redes DRUDGEBOT.A ......... |  |
| taskgmrs.exe | Versiones BE hasta BL de Mytob (Peligrosidad: Baja). Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio ......... |  |
| WinUpdt.exe | Variante del adware: Windupdates ......... |  |
| WinExec.exe | Gusano de redes P2P y del IRC Falus-A o Incef que modifica la configuración del programa de intercambio de archivos KaZaA: comparte el directorio raíz de la unidad C: y una subcarpeta del directorio de Windows, y desactiva el cortafuegos y el filtrado de virus incluidos en ......... |  |
| WF.exe | Troyano del tipo keylogger Delf-SY ......... |  |
| wfx5.exe | Winfixer 2005 te ayuda a conseguir una mayor estabilidad y un mejor desempeño al liberar espacio desperdiciado en disco, recuperar documentos dañados de Word y Excel, ficheros de audio, vídeo e imágenes, etc. El programa es capaz de eliminar programas innecesarios del ......... |  |
| wingo.exe | Gusano Bagle.AT (Peligrosidad: Baja) cuya propagación se realiza a través del envio de correo electrónico y por redes de intercambio de ficheros (P2P).
Detiene la ejecución de varios procesos entre ellos algunos asociados a herramientas de seguridad informática ......... |  |
| TkBellExe.exe... | Variante del gusano: LOVGATE ......... |  |
| Updadv.exe | Troyano QQPass-N que intenta robar contraseñas. ......... |  |
| winhost.exe | Destructivo gusano residente en memoria Reatle.G que se propaga a través de mensajes de Correo con remitentes falsos, asuntos, contenidos y archivos anexados de nombres aleatorios, con diversas extensiones. Usa la vulnerabilidad LSASS descrita en el Boletín MS04-011 de Microsoft ......... |  |
| win.exe | Troyano de descargas Dloader-AP que ejecuta el archivo sys1st.exe identificado a su vez como troyano Dloader-AR ......... |  |
| winhost.exe | Troyano de descargas LOHAV-R que tambien transforma el sistema atacado e nun servidor proxy para el atacante o gusano y troyano de descargas Beagle.BY ......... |  |
| winhost.exe | Nueva versión de Beagle: Beagle.CL. Emisor masivo de correos que utiliza su propio motor de envío SMTP para enviar copias de un Troyano.
También es capaz de abrir una puerta trasera sobre el puerto TCP 80, comprometiendo la seguridad de la máquina infectada. ......... |  |
| winhost32.exe | Troyano Banito.F que obtiene información del sistema infectado, y la envía a un usuario remoto.El troyano no se propaga por si mismo. Puede llegar a nuestro PC al ser copiado manualmente en el sistema, o al ser descargado intencionalmente o mediante engaños de algún sitio ......... |  |
| wvsvc.exe | Gusano RBOT.TX que se propaga explotando algunas vulnerabilidades de Windows. ......... |  |
| wininet.exe | Gusano y troyano de puerta trasera STUBBOT-C ......... |  |
| services.exe | Gusano Sober.R que se propaga a través del envío masivo de correo electrónico a direcciones que captura en ficheros de determinadas extensiones ubicados en el sistema afectado.
Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de ......... |  |
| mscornet.exe | Zlob.BC es un troyano que descarga otros archivos. de varios sitios Web predeterminados. El troyano podrá descargar archivos ejecutables y ejecutarlos.
Muestra este mensaje de aviso falso:
Your computer is infected!
Windows has detected spyware infection.
It is recommended to use ......... |  |
| wininit.exe | Gusano SillyFD.AA que se propaga infectando dispositivos extraíbles del ordenador, como disquettes y llaves USB. ......... |  |
| winint.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-ADA de la familia Sdbot.gen ......... |  |
| Wink* [*= un numero indeterminado de caracteres aleatorios] | Gusano Klez.H (Peligrosidad: 2 - Baja), emisor masivo de correos que utiliza su propio motor SMTP para propagarse vía correo electrónico. Es capaz de infectar carpetas y directorios compartidos en la red local accesibles desde el puesto infectado.
Este gusano intenta eliminar ......... |  |
| winla.exe | Troyano del tipo Downloader de origines chinas identificado por Trend Micro como TROJ_SMALL.CPT ......... |  |
| [ruta al archivo] | Troyano de descargas VIDLO-P ......... |  |
| sample.exe | Troyano Vidlo.P (Peligrosidad: Mínima) descargado al visitar algunos sitios, o por algunos parásitos del tipo adware. Los cambios realizados en el sistema comprometen el rendimiento general de la navegación. ......... |  |
| Rechnung.pdf.exe | Troyano de descargas DOWNLOADER-ACS que descarga e instala software desde sitios Web. ......... |  |
| winlgz2.exe | Troyano KILLFIL-Q ......... |  |
| Winload.exe | Spyware y keylogger PCTattletale que moniroriza al actividad del usuario y hasta toma screenshots. ......... |  |
| [Carpeta de Windows]\ winlog.exe | Troyano Donbomb (Peligrosidad: Baja) que llega en un fichero adjunto (LondonTerrorMovie.zip) a correo que hace referencia a los recientes atentados en la ciudad de Londres. La dirección del remitente ha sido suplantada para hacer creer al usuario que el correo es enviado como un ......... |  |
| winlogin.exe | Gusano P2load (Peligrosidad: Mínima) que se propaga a través de las redes de intercambio de ficheros (P2P) de las aplicaciones Shareaza e Imesh.
Modifica la página de inicio y las opciones de búsqueda de Internet Explorer.
Además, redirige los intentos de acceso ......... |  |
Selecciona la página: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] |