 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] M1 M2 M3 M4 M5 M6 M7 M8 M9 M10 M11 M12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| MsIdle32.exe | Gusano Verfun (Peligrosidad: 2 - Baja) con capacidad para propagarse a través del envío masivo de correo electrónico.
Abre una puerta trasera en el equipo infectado por el puerto 1906, permitiendo a un atacante remoto acceder y controlar el sistema. Este puede, entre otras ......... |  |
| MSIE32ab.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.MVB de la familia Sdbot.gen ......... |  |
| AVBgle.exe | Gusano: W32.NETSKY.P ......... |  |
| mslagent.exe | Troyano Wintrim-F con capacidad para acceder a internet y conectarse con un servidor remoto via HTTP ......... |  |
| msmssgs.exe | Troyano Bifrose.C (Peligrosidad: Baja) que permite el acceso remoto y no autorizado de un atacante al computador infectado y queda a la espera de recibir ordenes remotas. ......... |  |
| msnupd.exe | Gusano Rbot-ADY con capacidad de abrir una puerta trasera en el sistema infectado ......... |  |
| msmon.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| MsMovies.exe | Malware detectado por Kaspersky como Trojan-Dropper.Win32.WinAD.h ......... |  |
| msmsgs.exe | Windows Messenger. Es el mensajero que trae Windows por defecto y que probablemente nadie utiliza. No hay que confundirlo con el MSN Messenger. Para que no se inicie con el sistema se puede desmarcar el auto arranque desde el mismo programa. ......... |  |
| C:\Document and Settings\[-nombre_de_usuario -]\Local Settings\Application Data\WINDOWS\WINLOGON.EXE | Troyano Hiween que crea multitud de copias de sí mismo en el sistema afectado.
Tiene capacidad para deshabilitar determinados programas del sistema y otros relativos a la seguridad del equipo.
Realiza cambios en el registro de Windows para: ejecutarse automáticamente en cada reinicio ......... |  |
| msmsngr.exe | Gusano de redes y troyano de puerta trasera de la familia AGOBOT.GEN ......... |  |
| msnmsgr.exe | Gusano: Mytob ......... |  |
| msn16.exe | Gusano de redes y troyano de puerta trasera Sdbot-VN que se propaga en recursos compartidos con contraseñas debiles. ......... |  |
| msnmsgr.exe | Gusanos W32.Mytob o W32.Mytob.B ......... |  |
| msnsgr.exe | Malware sin identificar ......... |  |
| %System%\msn.exe | Troyano Cimuz.AS con capacidad de puerta trasera, que captura las pulsaciones del teclado.
Incluye funcionalidades para acceder a Internet y comunicarse con un servidor remoto vía HTTP. ......... |  |
| %System%\msn.exe" /INITSERVICE | Troyano Bankem.B con capacidad para robar información sensible del sistema (nombre del equipo, dirección IP, etc.).
Monitoriza la actividad del navegador Internet Explorer y cuando este está visitando determinados sitios (muchos relativos a entidades financieras alemanas), ......... |  |
| msn.exe | Gusano Quadrule que se propaga por red y a través de unidades extraíbles. Elimina ficheros del ordenador creados por otros códigos maliciosos. Puede abrir una puerta trasera en el ordenador infectado. ......... |  |
| ntmngr.exe | Troyano Qhost.f que se ejecuta continuamente en segundo plano, permitiendo que un atacante remoto tome el control del ordenador mediante un canal de IRC (Internet Relay Chat). ......... |  |
| msnadp32.exe | Troyano BROPIA.W que se propaga mediante el MSN Messenger enviandole un link malicioso a todos los contactos. ......... |  |
| service.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.AUU de la familia W32/Rbot ......... |  |
| imsngsr.exe | Gusano de redes y troyano de puerta trasera: Agobot-TT ......... |  |
| mscmgr.exe | Malware sin identificar que abre multiples ventanas del explorador ......... |  |
| msnmesg.exe | Alguna variante del gusano WIN32.RBOT ......... |  |
| windns.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| MSNMSGS.exe | Versiones Q, R y S de Mytob con escasas diferencias que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| MSNMSGS.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| msmmsgr.exe | Kelvir.Q (Peligrosidad: 1 - Mínima) que se propaga a través de MSN Messenger y descarga copias de una variante del gusano SPYBOT. ......... |  |
| "%System%\msmsgs.exe" | Troyano: Zhopa (Peligrosidad: Baja) con capacidad para capturar información del sistema y enviarla a un atacante remoto.
Además, puede descargar y ejecutar ficheros remotos, incluyendo copias de sí mismo. ......... |  |
| msnmsgr.exe | Gusano: AGOBOT.AOQ ......... |  |
| IExplorer.exe | Troyano Banker-EU que intenta robar informacion relacionada con algunos bancos de Brasil. ......... |  |
| PIC1324(1)(1)(3).exe | Gusano CHOKE.C que se propaga a través del MSN Messenger ......... |  |
| [carpeta del sistema]/Setup/Messenger.vbs | Gusano: Eliles que finaliza procesos pertenecientes a diversos programas antivirus. Además, oculta las unidades de Mi PC y del Explorador de Windows y también la opción Ejecutar del menú Inicio. Se propaga a través del correo electrónico a otros ordenadores ......... |  |
| msniu3.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AXB de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| [nombre del gusano] | Gusano: Kelvir.V (Peligrosidad: Mínima) que se propaga por MSN Messenger. Envía mensajes conteniendo un enlace a un sitio desde donde se descarga el propio gusano. ......... |  |
| msnmgsr.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AOS de la familia W32/Rbot ......... |  |
| MSNMSGR.EXE | Gusano: RBOT.KX ......... |  |
| msndp.exe | Gusano de la familia: Win32.Rbot
Todos los gusanos de esta familia suelen tener las siguientes caracteristicas:
Para auto ejecutarse en el arranque del sistema agregan valores en las siguientes claves de registro:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
......... |  |
| msndr.exe | Variante del gusano: W32/SDBOT ......... |  |
| msni32.exe | Gusano Rbot-ADX con capacidad de abrir una puerta trasera en el sistema infectado. ......... |  |
| msmnwin.exe | Gusano Kelvir.FK que se propaga a través del MSN Messenger ......... |  |
| NTDKRN.EXE | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.UJ de la familia W32/Rbot ......... |  |
| matrixcam.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.JH de la familia W32/Mytob ......... |  |
| raloded.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot Mytob-DY de la familia W32/Mytob ......... |  |
| msnmsgr16.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-RZ de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| winproc.exe | Gusano de mensajeria instantanea Kelvir-BB ......... |  |
| nkn.exe | Gusano Kelvir-BC que se propagaa través del MSN Messenger ......... |  |
| msnmsgr7.exe | Gusano: W32/RBOT-PH ......... |  |
| spoolsv32.exe | Variante del gusano: Win32.Rbot ......... |  |
| son.exe | Troyano StartPa-GS que cambia la configuración del Internet Explorer. ......... |  |
| MSN32x.EXE | Gusano sin identificar ......... |  |
| msn8m.exe | Gusano de redes y troyano de puerta trasera del tipo Bot de la familia W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
*- Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| svchostt.exe | Troyano de puerta trasera WOMANIZ.E ......... |  |
| msnappau.exe | Proceso que comprueba diariamente si existen actualizaciones para la MSN toolbar. ......... |  |
| winagent.exe | Troyano: TROJ/BDOOR-EQ ......... |  |
Selecciona la página: [ << ] M1 M2 M3 M4 M5 M6 M7 M8 M9 M10 M11 M12 [ >> ] |