 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] L1 L2 L3 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| rundll32.exe | Troyano LegMir-AS que intenta robar contraseñas. ......... |  |
| explorer.exe | Troyano LINEAGE-L que roba contraseñas del juego Lineage ......... |  |
| rundll32.exe | Troyano para Windows Legmir.JB que intenta robar información, como por ejemplo contraseñas, introducida en las ventanas de otras aplicaciones (como FSOnline). Los datos robados se almacenarán en el archivo C:gamesfs.txt. El troyano intentará enviar por email este archivo ......... |  |
| wmimgr.exe | Virus Qeds-B que descarga y ejecuta archivos en el sistema infectado y que deshabilita el administrador de tarea y el editor de registro. ......... |  |
| Rundll32.exe powrprof.dll | Carga el perfil de administración de energía configurado por el usuario. En ocasiones se inicia 2 veces, como es explica en este artículo de Microsoft.
......... |  |
| ASDAPI.EXE | Nombre: Troj/Backdoor.Cabrotor3
Tipo: Caballo de Troya de acceso remoto
Alias: Cabronator 3.kill.1.beta3, Cabronator 3.Kill
Fecha: 20/mar/03
Plataforma: Windows 32-bit
Tamaños: 179,712 bytes (editor), 452,608 (cliente), 190,464 y 190,583 bytes (servidor)
Esta versión está ......... |  |
| Rundll.exe powerprof.dll | Proceso creado por el troyano: Backdoor.LoxoScam ......... |  |
| rundl.exe | Proceso creado por el troyano: Tofazzol ......... |  |
| Rundll32.exe | Proceso creado por el gusano: Miroot ......... |  |
| rundll32.exe powerprof.dll CheckPowerProfile | Dialer para acceder a material pornografico Ulubione ......... |  |
| Rest In Peace | Troyano Kangenie (Peligrosidad: Mínima) que pone un texto en el idioma de Indonesia en la barra de tareas.
Puede deshabilitar tanto el 'Administrador de Tareas' como el 'Editor del Registro de Windows' mediante modificaciones realizadas en el propio registro. ......... |  |
| Maaf, tempatmu bukan di sini | Troyano Kagen que descarga ficheros en el sistema afectado.
Intenta engañar al usuario utilizando un icono de programa similar al usado en los documentos de Microsoft Word, y muestra un texto en idioma indonesio.
Deshabilita la capacidad de editar el registro de Windows. ......... |  |
| winset.exe | Troyano QQPASS-I que roba contraseñas ......... |  |
| winsys.exe | Troyano QQPASS-J que roba informacion y contraseñas desde el sistema infectado. ......... |  |
| WinCheker.bat | Gusano Vbrapsa (Peligrosidad: Baja) cuya propagación se realiza a través de réplicas de sí mismo en unidades compartidas en red, así como en todas las unidades físicas del sistema, incluida la disquetera.
Es capaz de detener la ejecución de ciertas ......... |  |
| phqghume.exe | Gusano de redes y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza ......... |  |
| lssas.exe | Gusano: Linkbot.M (Peligrosidad: Baja) que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11). También crea una puerta trasera al sistema accesible desde IRC (chat). ......... |  |
| Isass.exe | Gusano: Linkbot.M que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11). También crea una puerta trasera al sistema accesible desde IRC (chat) o destructivo gusano y troyano de puerta trasera Rinbot.V que se propaga a través ......... |  |
| lspool.exe | Gusano y troyano de puerta trasera Vb.CFT que se descarga durante la visita a cierta página web y también puede ser descargado por otros códigos maliciosos. Se propaga enviando mensajes de correo a los que adjunta una copia de sí mismo. El mensaje hace referencia a la ......... |  |
| [User Name].exe | Gusano de redes GAVGENT.A que reinicia frecuentemente los sistemas infectados ......... |  |
| crss.exe | Troyano Delf.EZR que afecta a plataformas Microsoft Windows. Deshabilita la ejecución automática de otros programas. ......... |  |
| logo_1.exe | Virus Mumawow.A que infecta los ficheros ejecutables que se encuenten en la carpeta de "Archivos de Programa". También es capaz de propagarse por los recursos de red que el usuario afectado tenga compartidos. Además, puede descargar nuevas versiones de sí mismo u otros ......... |  |
| login.scr | Gusano de redes y troyano de puerta trasera del tipo bot de la familia Win32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| Logitech.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BJH ......... |  |
| Khalmnpr.exe | Herramienta de configuración avanzada y diagnostico para algún mouse Logitech ......... |  |
| Logi_MwX.Exe | Controlador de Logitech Mouseware necesario para soportar algunas funciones adicionales como por ejemplo "SmartMove". Si crees que puedes prescindir de estas funciones adicionales, entonces deshabilitalo. ......... |  |
| logitechwls.exe | Gusano de correo electrónico Mytob.BS (Peligrosidad: Baja) con capacidad de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.
Se propaga a través de ordenadores con vulnerabilidades en el sistema, incluyendo: RPC-DCOM (MS04-012) y ......... |  |
| ISStart.exe | LogitechGalleryRepair y LogitechVideoRepair son procesos creados por Logitech Image Studio que es instalado con cámaras de la serie Logitech QuickCam. Según la versión del software que se haya instalado es necesario si se quieren realizar capturas de imágenes y video. ......... |  |
| LogiTray.exe | Crea un icono de acceso rápido a Logitech Image Studio que es instalado con cámaras de la serie Logitech QuickCams. ......... |  |
| ISStart.exe | LogitechGalleryRepair y LogitechVideoRepair son procesos creados por Logitech Image Studio que es instalado con cámaras de la serie Logitech QuickCam. Según la versión del software que se haya instalado es necesario si se quieren realizar capturas de imágenes y video. ......... |  |
| Logi_MwX.Exe | Controlador de Logitech Mouseware necesario para soportar algunas funciones adicionales como por ejemplo "SmartMove". Si crees que puedes prescindir de estas funciones adicionales, entonces deshabilitalo. ......... |  |
| LogMeInSystray.exe | RemotelyAnywhere es una utilidad de administración, acceso y control remoto. Una vez que el programa está cargado en una PC, esa PC es accesible desde una conección TCP/IP desde cualquier otra PC, sin ningún cliente de software especial; solo tenés que usar tu ......... |  |
| [ruta al troyano] | Troyano de descargas Dloader-RH ......... |  |
| logo_1.exe | Gusano Fujacks.AF cuya propagación se realiza hacia unidades de red compartidas y protegidas con contraseñas débiles. También se replica en el directorio raíz de todas las particiones.
Intenta detener la ejecución de determinados procesos algunos de ......... |  |
| ati3evx.exe | Gusano Fujacks.AW que se propaga copiándose en recursos compartidos en red. Se copia en todos los directorios raiz de todas las particiones e infecta todos los ficheros .exe que encuentre en el ordenador.
También termina varios procesos y servicios de seguridad. ......... |  |
| winlog.com | Virus Rungbu.C que reemplaza el contenido de documentos de Word por una copia de sí mismo. ......... |  |
| logon.exe | Troyano: BKDR_ZINS.A
Crea el archivo LOGON.EXE en la carpeta de sistema de Windows. Intenta terminar varios procesos según el nombre, la mayoría de estos asociados con programas antivirus y de seguridad. Permite la ejecución remota de comandos y la descargas de archivos al ......... |  |
| logonstudio.exe | WinCustomize LogonStudio le permite a los usuarios de Windows editar y cambiar las pantallas del logon. ......... |  |
| C:\Document and Settings\[-nombre_de_usuario -]\Local Settings\Application Data\WINDOWS\CSRSS.EXE | Troyano Hiween que crea multitud de copias de sí mismo en el sistema afectado.
Tiene capacidad para deshabilitar determinados programas del sistema y otros relativos a la seguridad del equipo.
Realiza cambios en el registro de Windows para: ejecutarse automáticamente en cada reinicio ......... |  |
| wincalc.exe | Troyano: Paproxy ......... |  |
| lsass.exe | Troyano de puerta trasera Bdoor-IU ......... |  |
| lsrss.exe | Troyano Paproxy.D que accede a Internet y se comunica con servidores remotos a través HTTP. También permite el acceso no autorizado a la máquina infectada. ......... |  |
| Lpr123.exe | Troyano REMPSTEAL que roba contraseñas desde el sistema operativo infectado ......... |  |
| wfdmgr.exe | Gusano: WIN32/MYTOB.C ......... |  |
| lsa.exe | Gusano SDBOT-YV con capacidad de abrir una puerta trasera en el sistema. Se propaga mediante unidades compartidas y explotando varias vulnerabilidades de Windows. ......... |  |
| lsa2srv.exe | Gusano Savage.B que se propaga a través de correo electrónico y redes de intercambio de ficheros P2P. Busca y utiliza un SMTP (Simple Mail Transfer Protocol), Servidor de correo local, para propagarse mendiante mensajes de correo. Recopila direcciones en ficheros de la máquina infectada y genera ......... |  |
| LSASS.exe | Gusano: Ahker.G o Ahker.N que se propagan a través del envío masivo de correo electrónico utilizando MAPI, sobre direcciones recopiladas en el equipo afectado.
Son capaces de disminuir el nivel de seguridad del equipo infectado, impidiendo el acceso a determinados sitios web e impidiendo la ......... |  |
| lsasrv.exe | Gusano: W32.Mydoom.AU o W32.Mudoom.AS ......... |  |
| woekd.exe | Malware sin identificar ......... |  |
| kavmm.exe | Malware sin identificar ......... |  |
| \FONTS\lsass.exe | Troyano de puerta trasera Mosuck.CZ que permite a un intruso conseguir acceso y control sobre el sistema afectado. ......... |  |
| lsvhosts.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.BCE de la familia Sdbot.gen ......... |  |
| Isass32.exe | Proceso creado por el gusano: Kelvir.M que se propaga a través del MSN Messenger y cuela una variante de W32.Spybot.Worm ......... |  |
| lsass32.exe | Troyano Lydra-B que roba contraseñas ......... |  |
| lsasss.exe | Troyano de puerta trasera y keylogger Geekmy-A ......... |  |
Selecciona la página: [ << ] L1 L2 L3 [ >> ] |