 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] R1 R2 R3 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| dialer.exe | Adware/troyano de descargas detectado tambien como LOWZONES.BW o AGENT.RD ......... |  |
| \acespy\systune | Proceso de AceSpy ......... |  |
| msmsgs.exe | Troyano Zlob.B (Peligrosidad: - Baja) que abre una puerta trasera en el equipo afectado, permitiéndo el acceso ilícito de usuarios remotos.
El atacante podrá realizar acciones como la descarga y ejecución de ficheros remotos en el sistema. ......... |  |
| regsync.exe | Spyware SafeSurfing ......... |  |
| "%ProgamFiles%\ServicePackFiles\reload.exe /reloadenterpice" | Troyano: Lazar ......... |  |
| reminder.exe | Proceso de MS Money que nos recuerda nuestros pagos pendientes. ......... |  |
| TVRMVCR.EXE | Software de PlayTVpro ......... |  |
| PDVDServ.exe | Aplicación de control remoto que es instalada con PowerDVD de CyberLink 's, versión 5 o superior. Le permite usar un control remoto con su unidad de DVD, si su unidad de disco viniera con uno. Si no se dispone de un control remoto, resulta ser completamente inútil. ......... |  |
| windos.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.EE ......... |  |
| [ruta al troyano] | Troyano Lineage-AI que intenta robar contraseñas del juego Lineage ......... |  |
| EC.exe | Troyano Lineage-U que roba passwords del juegoLineage ......... |  |
| richup.exe | Variante del parasito SafeSurfing ......... |  |
| ejecutable aleatorio de 4 caracteres, ej. oaao.exe | El ejecutable suele estar en la carpeta oculta: C:Documents and SettingsMeriDatos de programa
¿como mostrar carpetas ocultas?
......... |  |
| rmincon.exe | Troyano Realor que busca en el equipo ficheros de RealMedia ('.rm' y '.rmvb'), a los que añade un enlace potencialmente peligroso.
Cuando alguno de estos ficheros modificados es ejecutado, se abre el navegador predeterminado y se conecta a cierta dirección desde la que descarga e ......... |  |
| dirote.exe | Troyano: BKDR_MAROON.A
......... |  |
| wf32vbs.exe | Gusano de redes y troyano de puerta trasera Rbot-AGR ......... |  |
| bvldv32.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJF de la familia W32/Rbot ......... |  |
| wf32vbc.exe | Gusano de Internet y puerta trasera Rbot-AEY que aprovecha varias vulnerabilidades de Windows para propagarse. ......... |  |
| wf32b.exe | Gusano de redes y troyano de puerta trasera de la familia Sdbot.gen ......... |  |
| ActiveX.exe | Troyano Roamer que deja en el sistema copias de sí mismo que son ejecutadas al reiniciar el sistema gracias a modificaciones que realiza en el registro de Windows. Además, deja en el equipo otros ficheros sin contenido malicioso.
Reduce la seguiridad del sistema, alterando el ......... |  |
| sysup.exe | Gusano de redes P2P y de mensajería instantanea Fatso.B que se propaga a través del MSN Messenger y mediante aplicaciones para compartición de ficheros, como eMule, KaZaA, etc. Se propaga por toda la lista los contactos de Messenger enviando un mensaje instantáneo que contiene un enlace que ......... |  |
| svosm.exe | Gusano de redes P2P y de mensajería instantanea Fatso.B que se propaga a través del MSN Messenger y mediante aplicaciones para compartición de ficheros, como eMule, KaZaA, etc. Se propaga por toda la lista los contactos de Messenger enviando un mensaje instantáneo que contiene un enlace que ......... |  |
| msmpatch.exe | Gusano de redes P2P y de mensajería instantanea Fatso.B que se propaga a través del MSN Messenger y mediante aplicaciones para compartición de ficheros, como eMule, KaZaA, etc. Se propaga por toda la lista los contactos de Messenger enviando un mensaje instantáneo que contiene un enlace que ......... |  |
| dsm.exe | Gusano de redes P2P y de mensajería instantanea Fatso.B que se propaga a través del MSN Messenger y mediante aplicaciones para compartición de ficheros, como eMule, KaZaA, etc. Se propaga por toda la lista los contactos de Messenger enviando un mensaje instantáneo que contiene un enlace que ......... |  |
| [Ruta al archivo] | Troyano Bancban-DI ......... |  |
| DrgToDsc.exe | Parte de Roxio EasyCD Creator 6.0. Crea un icono de Roxio Drag-to-Disc en la bandeja del sistema. No es necesario para el correcto funcionamiento del programa pero quizás puedan encontrarlo muy practico
......... |  |
| EngUtil.exe | Parte de Roxio EasyCD Creator 6.0. Corrige toda modificación realizada al motor de Roxio y después se termina para no malgastar recursos, así que se recomienda no desactivarlo. ......... |  |
| spoolscv.exe | Variante del gusano de redes y troyano de puerta trasera del tipo bot W32/Rbot.
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si ......... |  |
| numlock.exe | Troyano Hasik que deja en el sistema varios ficheros (algunos copias de sí mismo) que se ejecutarán cada vez que el equipo sea reiniciado.
Para ello modifica tanto el fichero 'win.ini' como ciertas claves del registro de Windows.
Realiza múltiples cambios en el registro de ......... |  |
| rpcda.exe | Gusano Rbot-AE que se extiende a travès de unidades compartidas con contraseñas dèbiles y explotando varias vulnerabilidades de Windows. Abre una puerta trasera en el sistema infectado y le da acceso y control sobre el sistema a un atacante vìa IRC ......... |  |
| services.exe | Gusano de redes, P2P y troyano de puerta trasera Ritdoor-C ......... |  |
| services.exe | Gusano del correo electrónico BOBAX.AA ......... |  |
| services.exe | Gusano del correo electronico MYDOOM.BV ......... |  |
| SMSS.EXE | Gusano del correo electronico BOBAX.AD ......... |  |
| CSRSS.EXE | Gusano del correo electronico BOBAX.AD ......... |  |
| WINLOGON.EXE | Gusano del correo electronico BOBAX.AD ......... |  |
| NB32EXT2.EXE | Gusano del correo electronico BOBAX.AD ......... |  |
| MSDEFR.EXE | Gusano del correo electronico BOBAX.AD ......... |  |
| services.exe | Gusano Ritdoor cuya propagación se realiza a través de la red de intercambio de ficheros de la aplicación P2P eMule, mediante copias de sí mismo en directorios compartidos en red y aprovechando vulnerabilidades en RPCSS y LSASS de equipos Windows sin actualizar.
Tiene ......... |  |
| rreg.exe | adware sin identificar ......... |  |
| HDD Thermometer.exe | Relacionado con la herramienta de RSD Software para monitorizar la temperatura del disco duro. ......... |  |
| [carpeta de Windows]\rsmb.exe s | Gusano Stration.C que se envía de forma masiva sobre direcciones de correo capturadas en la máquina afectada e intenta detener ciertos procesos de seguridad que se encuentren activos. ......... |  |
| RssReader.exe | RssReader es, tal y como su nombre indica, una aplicación que te permite leer los titulares de última hora y novedades más recientes de los sitios web que ofrezcan dicho servicio. ......... |  |
| netsync.exe | Adware de Pops-stop.com ......... |  |
| rtcdll.exe | Adware sin identificar ......... |  |
| RTHDCPL.EXE | Realtek HD Audio Sound Effect Manager ......... |  |
| RTVSCN95.EXE | Componente de Norton Anti-Virus Corporate Edition que maneja la proteccion en tiempo real. ......... |  |
| RubeL.exe | Troyano Rubelor con capacidad para modificar los parámetros de configuración de seguridad del equipo afectado. Detiene la ejecución de determinadas aplicaciones como el 'Editor de Registro' y modifica el registro para ejecutarse automáticamente cada vez que se reinicia el ......... |  |
| dec25.exe | Gusano: W32.ATAK.F
Gusano que se auto envía masivamente a las direcciones de correo recolectadas en los sistemas infectados.
Se copia como: %system%dec25.exe
Crea el valor: "run"="%system%dec25.exe"
en la clave de registro:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindows ......... |  |
| navapsvc.exe | Troyano Proxysteal con capacidad para robar contraseñas de diferentes servicios y enviarlas a un atacante remoto. Entre los servicios espiados se encuentran navegadores, clientes de correo y aplicaciones de mensajería instantánea. Además, configura el equipo afectado para ......... |  |
| inetinfo.exe | Troyano: Binghe ......... |  |
| Cable.exe | Gusano Cabreck (Peligrosidad: 1 - Mínima) que se propaga mediante la réplica del código malicioso en los directorios locales compartidos del sistema afectado.
En la copia utiliza nombres de fichero que aparentemente pertenecen a herramientas antivirus y otras aplicaciones ......... |  |
| svcman.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcrun.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| localsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
Selecciona la página: [ << ] R1 R2 R3 [ >> ] |