 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| [- valor hexadecimal de la ruta del troyano -] 56 73 76 63 68 6F 73 74 2e 65 78 65 | Troyano Kotilla (Peligrosidad: Baja) con capacidad para abrir una puerta trasera en el equipo afectado permitiendo en él la entrada de atacantes remotos.
Notifica al intruso que la infección ha sido realizada a través de cierto canal IRC. ......... |  |
| svchost.exe | Troyanos y keyloggers LdPinch-AU , LdPinch-BD y LdPinch-BH ......... |  |
| svchîst.exe | Troyano LdPinch-BF que roba contraseñas ......... |  |
| WINL0G0N.EXE /nosplash | Troyano Bancos-DB que roba contraseñas de cuentas bancarias y las envia a una cuenta de correo electrónico ......... |  |
| abcdefg.exe | Gusano Harwig-B que abre el MSN Messenger y envia el mensaje: "man this is sick, check this shit, lol :P <URL>" donde <URL> apunta a algun archivo ejecutable. ......... |  |
| wumgrd32.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
*- Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| serwin.exe | Troyano de puerta trasera LDPINCH-BN ......... |  |
| kernels32.exe | Troyano de descargas VICSFRAM ......... |  |
| system.exe (74295303) | Gusano de redes VB-IU ......... |  |
| messenger.exe | Malware sin identificar ......... |  |
| windowsps.exe | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| system23.exe | Gusano del correo electronico y de redes Lebreat-D ......... |  |
| d.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.LP de la familia W32/Mytob ......... |  |
| inetinfo.exe | Troyano del tipo dropper ParDrop-A ......... |  |
| wiinlogon.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AVH de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| services.exe | Troyano de descargar Delf-LQ con capacidad de acceder a Internet y descargar otros malwares en sistema infectado ......... |  |
| VSSMON.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AWW de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| Zap.exe | Gusano Culler cuya propagación se realiza a través de la aplicación de mensajería instantánea 'MSN Instant Messenger', enviando mensajes que incluyen un enlace a una página que descarga al propio gusano si es accedida.
Intenta detener la ejecución de ......... |  |
| wmplayer.exe | Gusano Lazy cuya propagación se realiza a través de copias de sí mismo en disquetes insertados en el equipo afectado.
Modifica el registro de Windows para ejecutarse cada vez que el sistema sea reiniciado. ......... |  |
| system.exe (74295303) | Gusano Vibmaru que se propaga a través de redes de recursos compartidos. Se copia a si mismo en varios ficheros del sistema y modifica entradas del registro de Windows para ejecutarse automáticamente cada vez que se arranca el sistema. ......... |  |
| OeApi.vbs | Gusano programado en Visual Script Agui que infecta unidades removibles de almacenamiento, incluyendo dispositivos Flash USB. Se propaga por diversos servicios de Internet, tales como correo, Peer to Peer, Mensajería Instantánea, etc. ......... |  |
| Updaterun.exe | Troyano de descargas para plataformas Windows QQHelp.DX que descarga ficheros a través de Internet y los ejecuta sin el conocimiento del usuario. ......... |  |
| Xsfr.exe | Gusano y caballo de Troya Vb.NKS que se propaga a través de programas de mensajería instantánea como MSN Messenger y Windows Live Messenger. Puede llegar en un mensaje con el siguiente texto en Castellano: "mira esta animacion de bush :P". El mensaje contiene un enlace ......... |  |
| Juegs.exe | Gusano Culler.C que se propaga a través del programa de mensajería instantánea MSN Messenger. Tiene funcionalidades para acceder a Internet y comunicarse con servidores remotos a través de HTTP. ......... |  |
| sysload3.exe | Gusano Fubalca que se propaga a traves de discos extraibles e infecta varios tipos de archivos, incluidos los .exe y .html. ......... |  |
| Rundll32.exe SysDll32.dll,SystemCheck | Keylogger: XpcSpy ......... |  |
| wasul.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BHM ......... |  |
| BF3.EXE | Gusano de redes P2P y del IRC Spybot-DT de la familia W32/Spybot.fam ......... |  |
| syscfg32.exe | Gusano de Internet Mytob.EC que se propaga masivamente por correo electrónico. Utiliza las funcionalidades de un troyano del tipo BOT para controlar el PC infectado vía IRC. Un BOT es un programa robot que actúa como un usuario y está preparado para responder o actuar ......... |  |
| systemDA.exe | Nombre: W32/Bloored.B
Tipo: Gusano de Internet
Alias: Bloored.B, Derdero.B, Win32/Derdero.B, Email-Worm.Win32.Bloored.b, W32.Derdero.B@mm, Win32.HLLP.Dermedo
Fecha: 19/feb/05
Plataforma: Windows 32-bit
Tamaño: 81,408 bytes
Este gusano se propaga por correo electrónico y redes ......... |  |
| sysdasp.exe | Nombre: W32/Bloored.C
Tipo: Gusano de Internet
Alias: Bloored.C, Derdero.C, W32.Derdero.C@mm
Fecha: 20/feb/05
Plataforma: Windows 32-bit
Tamaño: 82,944 bytes
Este gusano se propaga por correo electrónico y redes P2P.
Utiliza su propio motor SMTP para enviarse a todos los ......... |  |
| sysdll.exe | Spyware y keylogger SnapKey que moniroriza al actividad del usuario y hasta toma screenshots. ......... |  |
| msdocument.exe | W32/Randex.COX, es un gusano que se difunde a través de los recursos compartidos en la red y protegidos por passwords fáciles. Intenta conectarse a un determinado servidor IRC para recibir ordenes remotas de su creador.
Cuando el gusano se ejecuta se copia a sí mismo dentro ......... |  |
| Messenger.exe | Gusano de redes y troyano de puerta trasera WOOTBOT.GI ......... |  |
| secsvc.exe | Gusano de redes y troyano de puerta trasera RBOT.BMY ......... |  |
| mhguard.exe | Gusano de redes y troyano de puerta trasera Rbot-AGU ......... |  |
| syshost.exe | Gusano de redes BANWORM-C ......... |  |
| system.exe | Alguno entre los gusanos SDBOT.BWV y Rbot-AEA que se propagan mediante unidades compartidas con contraseñas debiles. ......... |  |
| lsass.exe | Troyano de puerta trasera VBbot-G ......... |  |
| winsrv32.exe | Malware sin identificar ......... |  |
| sysmng.exe | Gusano Savage.B que se propaga a través de correo electrónico y redes de intercambio de ficheros P2P. Busca y utiliza un SMTP (Simple Mail Transfer Protocol), Servidor de correo local, para propagarse mendiante mensajes de correo. Recopila direcciones en ficheros de la máquina ......... |  |
| winsvc.exe | Gusano de redes y troyano de puerta trasera AGOBOT.AEM ......... |  |
| wmisg.exe | Gusano de email Mytob-ES que cambia y reduce las configuraciones de seguridad del sistema infectado y que incluye un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC. ......... |  |
| Sysmon16.exe | Troyano y puerta trasera Backdoor.Sdbot que le otorga e lcreador del troyano pleno acceso y control sobre el sistema utilizando algun canal del IRC.
......... |  |
| C:\Document and Settings\[-nombre_de_usuario -]\Local Settings\Application Data\WINDOWS\LSASS | Troyano Hiween que crea multitud de copias de sí mismo en el sistema afectado.
Tiene capacidad para deshabilitar determinados programas del sistema y otros relativos a la seguridad del equipo.
Realiza cambios en el registro de Windows para: ejecutarse automáticamente en cada reinicio ......... |  |
| sysnet.exe | Gusano: WORM_RBOT.API ......... |  |
| svcnost.exe | Gusano del correo electronico y troyano de puerta trasera Dref-I ......... |  |
| svcnet.exe | Nombre: W32/Tibick.B
Nombre NOD32: Win32/Tibick.B
Tipo: Gusano de Internet y caballo de Troya
Alias: Tibick.B, Win32/Tibick.B, W32/Tibick-A, Worm.P2P.Tibick, W32/Generic.d!p2p
Fecha: 25/nov/04
Plataforma: Windows 32-bit
Tamaño: variable
Cuando se ejecuta, crea el siguiente ......... |  |
| ixplorer.exe | Variante del gusano: W32/SDBOT ......... |  |
| system.exe | Troyano del tipo keylogger PWSteal.Bancos.AA que intenta robar informacion relacionada con cuentas bancarias. ......... |  |
| servicent.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJI de la familia W32/Rbot ......... |  |
| exp0lrer.exe | Gusano de redes y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza ......... |  |
| msnwindows.exe | Gusano de redes P2P y del IRC Spybot.YCL de la familia W32/Spybot.fam ......... |  |
| teskmangr.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AUV de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| msnxpexe.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AYC de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| svchelper.exe | Gusano y troyano del tipo keylogger y de puerta trasera MONKBD-A ......... |  |
| syshelp.exe | Gusano y troyano del tipo keylogger y de puerta trasera MONKBD-A ......... |  |
| pokapoka62.exe | Adware EliteBarToolBar ......... |  |
| pokapoka70.exe | Componente del adware EliteBar ......... |  |
| [Ruta al Archivo] | Troyano Elitebar-U o Elitebar-T ......... |  |
| [Ruta al ejecutable] | Troyano Elitebar-V que crea una toolbar ilegal en el Internet Explorer y se comunica con URSs remotas ......... |  |
| svcsenes32a.exe | Gusano de redes y puerta trasera Rbot-AFG ......... |  |
| ssms.exe | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| pokapokaxx.exe [xx = 2 digitos aleatorios] | Componente del adware EliteBar ......... |  |
| smss.exe | Gusano de redes P2P y del correo electronico Kalel-E con capacidad para comunicarse con un servidor remoto via HTTP y que muestra el siguiente mensaje de error: "Setup Initialization Error: Current platform is not supported" ......... |  |
| burndl32.exe | Gusano de redes y troyano de puerta trasera Sdbot-ZO que ue se extiende a través de unidades compartidas de red con contraseñas no seguras y que permite el acceso no autorizado al equipo infectado a través de canales IRC. ......... |  |
| system32.exe | Gusano de redes y troyano de puerta trasera de la familia Sdbot.gen ......... |  |
| syscfg.exe | Gusano de redes y troyano de puerta trasera Rbot-AGQ ......... |  |
| system32.exe | Gusano de redes y troyano de puerta trasera RBOT-AHA ......... |  |
| syssql.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AUH de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] |