 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| scmss.exe | Gusano de redes y troyano de puerta trasera Rbot-ZW que se propaga explotando vulnerabilidades conocidad del sistema operativo, violando la seguridad de redes o servidores SQL protegidos con contraseñas debiles, aprovechando troyanos de puerta trasera dejados por otros malwares. ......... |  |
| slcsvr.exe | Troyano de descargas: DLOADER-WD ......... |  |
| [Ruta al ejecutable] | Troyano LowZone-AS ......... |  |
| tlii.exe | Malware identificado por Kaspersky como PurityScan.ah ......... |  |
| formatsys.exe | W32/Sumom.A. Se propaga por MSN Messenger y P2P
http://www.vsantivirus.com/sumom-a.htm
Nombre: W32/Sumom.A
Nombre NOD32: Win32/Sumom.A
Tipo: Gusano de Internet
Alias: Sumom, IM-Worm.Win32.Sumom.a, W32.Serflog.A, WORM_FATSO.A, W32/Crog.worm, W32/Generic.m, W32/Fatso.A.worm, W32/Sumom-A, ......... |  |
| msmbw.exe | Gusano Sumom.A que se propaga a través de MSN Messenger y de redes P2P. ......... |  |
| serbw.exe | Gusano Sumom.A que se propaga a través de MSN Messenger y de redes P2P. ......... |  |
| msserrv.exe s | Gusano de Internet Stration.DW que se propaga por correo electrónico, enviándose como adjunto en un mensaje a toda la lista de direcciones obtenidas de la máquina infectada. También posee la capacidad de descargar y ejecutar otros componentes de Internet en esta ......... |  |
| serrv.exe s | Gusano Stration.CX o Stration.NX cuya propagación se realiza a través del envío de correo electrónicos a direcciones incluidas en la libreta de contactos de Windows.
El anexo al correo lleva doble extensión para hacer creer al usuario que son ficheros no maliciosos. Utiliza su propio motor SMTP ......... |  |
| serv.exe | Gusano de Internet Stration.YL que se propaga por correo electrónico, enviándose como adjunto en un mensaje a toda la lista de direcciones obtenidas en diferentes archivos de la máquina infectada. También posee la capacidad de descargar y ejecutar otros componentes de ......... |  |
| system.exe | Troyano de descargas Meths-A ......... |  |
| services.exe | Gusano: W32.NETSKY.B - NOTA IMPORTANTE, el malware se copia en la carpeta de Windows: %Windir%services.exe. No confundirlo con %Windir%%System%services.exe. que es un archivo importante de Windows, osea en la instalacion por defecto el Malware se copiará en C:Windowsservices.exe y el archivo ......... |  |
| services.exe –serv | Gusano Netsky.B que borra las entradas pertenecientes a varios gusanos, entre ellos, Mydoom.A y Mimail.T. Netsky.B se propaga a través del correo electrónico y de los programas de intercambio de ficheros P2P (entre pares). ......... |  |
| SYSNT.exe | Troyano: BACKDOOR-CHA ......... |  |
| wN2S.exe | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| [carpeta de Windows]\services.exe -serv | Gusano de correo Netsky.AQ que llega como adjunto a través de mensajes de correo enviados de forma masiva. Intenta descargar copias de sí mismo. Crea claves en el registro para ejecutarse cada vez que se inicia el sistema. Usa varios motores Simple Mail Transfer Protocol (SMTP) en ......... |  |
| toolsbar.exe | Gusano P2P para plataforma Windows Fili.B. Los cambios principales que realiza en el sistema son: cerrar aplicaciones antivirus, modificar datos en el ordenador, descargar código desde internet, instalarse a sí mismo en el registro, crear archivos no infectados en el ordenador. ......... |  |
| Service.exe | Troyano para Windows Boetac que abre una puerta trasera en el equipo afectado lo que permite a un atacante ejecutar comandos en dicho sistema de forma remota.
Utiliza los puertos TCP 1138 y UDP 1027 para comunicarse con el intruso. ......... |  |
| filen.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BRH ......... |  |
| Csrrs.exe | Gusano GAOBOT-AO que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre el sistema. ......... |  |
| abl.exe | Gusano Sdbot-YX que se propaga explotando varias vulnerabilidades de Windows y abre una puerta trasera en el sistema infectado. Tiene la capacidad de lanzar ataques de denegación de servicio y de instalar en modalidad silenciosa otros malwares.
......... |  |
| [Carpeta de Windows]\ service.exe | Troyano Donbomb (Peligrosidad: Baja) que llega en un fichero adjunto (LondonTerrorMovie.zip) a correo que hace referencia a los recientes atentados en la ciudad de Londres. La dirección del remitente ha sido suplantada para hacer creer al usuario que el correo es enviado como un ......... |  |
| filen.exe | Gusano de redes y Troyano de puerta trasera de la familia W32/Rbot
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza una ......... |  |
| WinOcx.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AQJ de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| javams32.exe | Troyano de puerta trasera: Delf-NK ......... |  |
| msnserve.exe | Gusano de redes P2P y del IRC SPYBOT.YQW de la familia W32/Spybot.fam ......... |  |
| msnfilen.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ALE o Rbot-AUY de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras ......... |  |
| javams64.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-AFO de la familia Sdbot.gen ......... |  |
| common.exe | Gusano del correo electronico Lerpa-A ......... |  |
| common.com | Gusano del correo electronico Lerpa-A ......... |  |
| common.pif | Gusano del correo electronico Lerpa-A ......... |  |
| common.scr | Gusano del correo electronico Lerpa-A ......... |  |
| ini_file__.pif | Gusano del correo electronico Lerpa-A ......... |  |
| load_me__.tmp | Gusano del correo electronico Lerpa-A ......... |  |
| msfile.pif | Gusano del correo electronico Lerpa-A ......... |  |
| Sexo.exe | Gusano del correo electronico Lerpa-A ......... |  |
| Sexo.jpg.pif | Gusano del correo electronico Lerpa-A ......... |  |
| system_load_.pif | Gusano del correo electronico Lerpa-A ......... |  |
| zipped.rar.pif | Gusano del correo electronico Lerpa-A ......... |  |
| service.exe | Troyano de puerta trasera Dcmbot-C ......... |  |
| Svchost.exe | Gusano Rosserag que se propaga a través de diversos servicios de Internet e infecta todos los archivos ejecutables entre las unidades de disco desde la D: a la Z: excepto los CD/DVD-ROM. ......... |  |
| kernels32.exe | Troyano BANCOS-DA que roba información relacionada con cuentas en linea de bancos de Brasil. ......... |  |
| service32.exe | Gusano de redes y troyano de puerta trasera del tipo bot AGOBOT-ST ......... |  |
| d3yc.exe | d3yc.exe -> Trojan.Agent.bi ......... |  |
| discsmss32.exe | Gusano Sober.I (Peligrosidad: Baja) que se propaga a través de correo electrónico a direcciones recogidas de ficheros ubicados en el equipo infectado.
El mensaje tiene características variables y está escrito en inglés o en alemán. ......... |  |
| service.exe | Gusano Savage.B que se propaga a través de correo electrónico y redes de intercambio de ficheros P2P. Busca y utiliza un SMTP (Simple Mail Transfer Protocol), Servidor de correo local, para propagarse mendiante mensajes de correo. Recopila direcciones en ficheros de la máquina ......... |  |
| | Gusano: W32.Mydoom.BB o Gusano Draggdor cuya propagación se realiza a través de copias del código en directorios de unidades tanto locales como de red.
Además, abre una puerta trasera que permite a un atacante descargar y ejecutar ficheros remotos, entre otras acciones. ......... |  |
| windns.exe | Variante del gusano: Win32.Rbot ......... |  |
| ruta\nombre del archivo | Troyano PGPCoder.B (Peligrosidad: 1 - Mínima) que encripta los archivos con determinadas extensiones, de modo que el usuario afectado no podrá abrirlos hasta que sean desencriptados. ......... |  |
| windows32.exe | Gusano del correo electronico FlyVB-C ......... |  |
| csrss.exe | Troyano de puerta trasera RANKY.U que puede comprometer el sistema infectado transformandolo en un proxy para el atacante. ......... |  |
| socks.exe | Troyano SMALL.N Proxy ue transforma el sistema infectado en un servidor proxy y le permite al atacante utilizarlo para conectar a un tercer sistema sin dejar rastros. ......... |  |
| [Ruta al Archivo] | Troyano del tipo proxy Ranck-DB que le permite a un atacante remoto redirigir su trafico de Internet a través del sistema infectado y que periodicamente envia reportes sobre el sistema infectado, su IP y el puerto mediante el cual es posible conectar a una URL preconfigurada. ......... |  |
| iexplore.exe | Gusano Mogi cuya propagación se realiza a través de redes de intercambio de ficheros (P2P).
Reduce el nivel de seguridad del equipo afectado al detener la ejecución de multitud de procesos, muchos de ellos pertenecientes a antivirus y herramientas de seguridad.
Puede llevar a ......... |  |
| services.exe | Troyano QQRob-S ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 S10 S11 S12 [ >> ] |