 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| winlogoff.exe | Gusano de redes y troyano de puerta trasera AGOBOT-TR ......... |  |
| wscript.exe (System o System32)\ WINLOGON.vbs | Gusano de correo VBS.Ypsan.F@mm que envia correo masivo a todas las direcciones contenidas en la libreta de direcciones de Windows y también se propaga a través de unidades compartidas. Este gusano es altamente destructivo, intenta borrar archivos criticos de Windows, carpetas y ......... |  |
| wpwlogon.exe | malware sin identificar ......... |  |
| %Windir%\Lsass.exe | Gusano Windang cuya propagación se realiza por réplicas de sí mismo efectuadas en cada nuevo disquete que es insertado en el equipo.
Crea en el sistema un fichero de extensión '.doc' con un texto en idioma español.
Modifica el registro para ejecutarse ......... |  |
| Explorer.exe c:\windows\web\svchost.exe | Gusano: Kipis.E ......... |  |
| Explorer.exe c:\windows\ system32\1035\svchost.exe | Gusano: Kipis.E ......... |  |
| msole32.exe | Troyano de descargas DOWNLOADER-ACZ ......... |  |
| winlogin.exe | Gusano de redes P2P y secuestrador del explorador P2Load-C ......... |  |
| %System%\winMem.exe | Gusano Hocgaly cuya propagación se realiza mediante el envío de correo electrónico masivo a direcciones capturadas en ficheros de determinadas extensiones ubicados en el equipo afectado.
Utiliza su propio motor SMTP, lo que hace su funcionamiento independiente del cliente de ......... |  |
| syshost.exe | Gusano y trouyano de puerta trasera OPANKI-E ......... |  |
| WinMgmt.exe | Proceso usado por Enterprise Management o PCHealth que no es necesario para el correcto funcionamiento del sistema operativo. ......... |  |
| taskgmgr.exe | Versiones AL hasta AS de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
| scvhost.exe | Gusano: AGOBOT.AFG ......... |  |
| D4NG3.vbs | Gusano Biscuit (Peligrosidad: Mínima) emisor masivo de correos que se envia a sí mismo en un fichero adjunto a las 50 primeras entradas de la libreta de direcciones de MsOutlook.
Intenta copiarse en la máquina local y en todas las unidades de red accesibles desde ella. ......... |  |
| WinMoviePlugIn.exe | Dialer Sfonditalia que aprovecha el MODEM para conectar a sitios pornograficos mediante numeros telefonicos de costo muy alto. Puede ser instalado por tan solo navegar en paginas Web maliciosas pero en cada caso el usuario debe aceptar la condiciones. ......... |  |
| WinMsrv32.exe | Gusano: GAOBOT.AFJ
Cuando W32.Gaobot.AFJ es ejecutado, realiza las siguientes acciones:
Se copia como :
%System%msiwin84.exe
%System%Microsoft.exe
%System%WinMsrv32.exe
%System%soundcontrl.exe
%System%msawindows.exe
Agrega estos valores :
"Microsoft ......... |  |
| niteaim.exe | Opanki.B es una amenaza de IRC que puede extenderse a través de AOL Instant Messenger. ......... |  |
| winnt.exe | Gusano Foamer que se extiende a través de unidades de disco mapeadas. Accede a determinadas direcciones de Internet con el objetivo de descargarse ficheros infectados. Añade y modifica claves del registro de Windows. ......... |  |
| windowxp.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| winupdate32.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| iexplorer.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| wuamgrd33.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| Winupd32.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.AVU ......... |  |
| windowsp.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BAL de la familia W32/Rbot ......... |  |
| winnt.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.ID ......... |  |
| winpack.exe | Adware downloader: Trojan-Downloader.Win32.Agent.gg ......... |  |
| WinPlosion.exe | WinPlosion es una curiosa forma de gestionar tu escritorio que te permite visualizar de un solo clic todas las ventanas que tengas abiertas en un momento dado, y pasar inmediatamente a la que quieras, incluso si está minimizada en la barra de herramientas.
El programa coloca un icono en la ......... |  |
| WINPOPUP.EXE | Programa WinPopup que viene con Windows y que permite intercambiar mensajes entre sistemas Windows. Existen muchas alternativas mejores y gratuitas. ......... |  |
| WinPopup.exe | Herramienta para comunicaciones en redes locales, que funciona como un reemplazo para Microsoft WinPopup. Tiene una excelente interfaz y es muy fácil de usar. Cuenta con opciones como configuración de texto y envío de ficheros adjuntos. Trabaja con un protocolo ......... |  |
| iexpIore.exe | Chum.C es una puerta trasera para Windows del tipo "bot" de IRC. Esto es, se conecta a un cierto canal IRC donde recibe órdenes de un atacante. ......... |  |
| WINPROXY.EXE | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.BMF de la familia Sdbot.gen ......... |  |
| winpsd.exe | Gusano: W32.Mydoom.Q ......... |  |
| wpwdmgr.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AUT de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| winrarshell32.exe | Troyano: Troj/Mafia.A
......... |  |
| read.exe | Gusano de redes con funcionalidad de troyano de puerta trasera Delbot.V que algun atacante podría utilizar para acceder y controlar remotamente el equipo. Incluye una funcionalidad para descargar, instalar y ejecutar software nuevo. Se propaga a otros equipos con sistema operativo Windows de ......... |  |
| [path al ejecutable del troyano] | Troyano Banker-DB que roba contraseñas de usuarios de banca on-line brasileña. Cuando el usuario intenta acceder al sitio Web del banco, el troyano muestra una página de acceso falsa para obtener los datos del usuario. ......... |  |
| sysdll.exe | Troyano de descargas DLOADER-IJ ......... |  |
| winrestore.exe | Troyano KILLFIL-Q ......... |  |
| taskgmr.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| taskgmr32.exe | Versiones AL hasta AS de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
| W1NT45K.exe | Versiones BE hasta BL de Mytob (Peligrosidad: Baja). Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio ......... |  |
| cfgpwnz.exe | Gusano/troyano: W32/Rbot-WN ......... |  |
| WINSCH~1.EXE | InterVideo WinDVR scheduler ......... |  |
| winmain.exe | Malware relacionado con pornografia. ......... |  |
| Ttt.exe | Gusano Culler cuya propagación se realiza a través de la aplicación de mensajería instantánea 'MSN Instant Messenger', enviando mensajes que incluyen un enlace a una página que descarga al propio gusano si es accedida.
Intenta detener la ejecución de ......... |  |
| cassl.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.ASG ......... |  |
| BasicUpdate.dll.vbs | Gusano Biscuit (Peligrosidad: Mínima) emisor masivo de correos que se envia a sí mismo en un fichero adjunto a las 50 primeras entradas de la libreta de direcciones de MsOutlook.
Intenta copiarse en la máquina local y en todas las unidades de red accesibles desde ella. ......... |  |
| remote.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.LJ de la familia W32/Mytob ......... |  |
| winshost.exe | Troyano: Troj/Down.Small.NBE ......... |  |
| %sysdir%\ winshost.exe | Troyano: Mitglieder.CG o Mitglieder.EW que ataca determinadas herramientas de seguridad, como por ejemplo programas antivirus y cortafuegos pertenecientes a diversas compañías, si se encuentran instalados en el ordenador afectado. Para ello bBorra archivos fundamentales para su funcionamiento, borra ......... |  |
| winshost.exe | Troyano Bagle.BB (Peligrosidad: Mínima) que una vez ejecutado permanece residente en memoria. Se introduce en los sistemas a través de cualquier servicio de Internet con un archivo de nombre Winshost.exe, y es capaz de deshabilitar antivirus, firewalls y software de Control y ......... |  |
| winshost.exe | Troyano residente en memoria Bagle.CZ (Peligrosidad: Baja) que se propaga masivamente a través de mensajes de correo en el que se adjuntan diversos ficheros de nombres aleatorios.
Es capaz de terminar procesos de antivirus y otros programas de seguridad, también borrar ciertas claves ......... |  |
| winskype.exe | Troyano Brogger-C que intentará robar informacion relacionada con cuentas bancarias ......... |  |
| svch0st.exe | Gusano SAGE-A que se extiende como archivo adjunto a través del correo electronico ......... |  |
| winnt64.exe | Gusano de redes P2P y del IRC Spybot-DR de la familia W32/Spybot.fam ......... |  |
Selecciona la página: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] |