 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] M1 M2 M3 M4 M5 M6 M7 M8 M9 M10 M11 M12 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| msngta32.exe | Gusano de redes y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza ......... |  |
| msmsgrsu.exe | Gusano Checkout!ef2d3814 que se propaga a través del programa de Mensajería Instantánea Messenger y que utiliza para su propagación, mensajes relativos al nuevo año 2008. El fichero con código malicioso que utiliza para su propagación se llama: 'New-Year2008-imgaes.zip' ......... |  |
| TBC.exe | Troyano sin identificar ......... |  |
| msnmsgq.exe | Troyano, quizá relacionado con la EliteBar ......... |  |
| %System%\msnmsgr.exe | Gusano Tellsky que se propaga a través de unidades mapeadas en red.
Deshabilita varias funcionalidades de Windows (Editor de Registro, Administrador de Tareas e Intérprete de Comandos) al realizar diversas modificaciones en el registro.
Podría descargar y ejecutar ficheros ......... |  |
| msnmsgr.exe | Proceso de MSN Messenger. El programa puede ser iniciado manualmente y el arranque automático puede ser desactivado desde el mismo MSN Messenger, en el menú Herramientas >> opciones >> General. ......... |  |
| MsnMsgrs.exe | Nombre: W32/Netsky.B1
Nombre Nod32: Win32/Netsky.B1
Tipo: Gusano de Internet
Alias: Netsky.B1, I-Worm.NetSky.b, NetSky.AF, Win32/Netsky.B1, WORM_NETSKY.AF, W32.Netsky.AD@mm, Win32.Netsky.AE, Win32.Netsky.AE!ZIP, Win32/Netsky.AE.Worm, W32/Netsky.ag@MM, Netsky.AE, Win32/Netsky.AE.Worm
Fecha: ......... |  |
| [carpeta del sistema]\msnmsgr.exe | Gusano Annew que una vez instalado permanece residente en memoria y que se propaga a través de diversos servicios de Internet. Deshabilita el Editor del Registro, el Administrador de Tareas, el Restaurardor del Sistema y diversos servicios y estados de carpetas y archivos, pudiendo dejar el ......... |  |
| msnmsgr-.exe | Variante del gusano: W32.SpyBot ......... |  |
| MSNMSGR5.exe | Gusano: RBOT.PQ ......... |  |
| swef.bat | Gusano/Troyano del IRC ......... |  |
| swef.bat | Gusano/Troyano del IRC ......... |  |
| swin.bat | Gusano/Troyano del IRC ......... |  |
| swe.bat | Gusano/Troyano del IRC ......... |  |
| swiss.bat | Gusano/Troyano del IRC ......... |  |
| swed.bat | Gusano/Troyano del IRC ......... |  |
| msnmsgs.exe | Troyano Banker-HK que intenta robar informacion relacionada con cuentas bancarias. ......... |  |
| [Ruta al archivo] | Troyano BANKER-EQ que roba informacion relacionada con cuentas bancarias ......... |  |
| winampf.exe | Troyano del tipo downloader WIN32.SMALL.DTS ......... |  |
| msnsgs.exe | Troyano Cheuko-B ......... |  |
| msnmsgesc.exe | Gusano de redes y troyano de puerta trasera RBOT.BMF ......... |  |
| mssysstems.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ATU de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| check32.exe | Troyano: WIN32.AGENT.AH ......... |  |
| msping.exe | Troyano Floodblack (Peligrosidad: Baja) que abre una puerta trasera, permitiendo a un usuario remoto realizar acciones en el equipo afectado.
Entre estas acciones se encuentra la ejecución de comandos arbitrarios y el lanzamiento de ataques de Denegación de Servicios (DoS) contra ......... |  |
| msping.exe | Troyano de puerta trasera Bdoor-MZ que intentará comunicarse con su servidor cada 30 segundos para recibir instrucciones. ......... |  |
| [Ruta al gusano] | Gusano Iberio (Peligrosidad: Baja) con capacidades de puerta trasera (que permite un acceso remoto al sistema infectado). Se propaga haciendo uso de la vulnerabilidad de Windows en el sistema de "plug and play" (Boletín de Seguridad de Microsoft MS05-039). ......... |  |
| MSprotect.exe | Virus Dabyrev-A que infecta los archivos ejecutables de las carpetas de las aplicaciones P2P y posiblemente otros. ......... |  |
| pupxpman.exe | Parte de Ashampoo PowerUp XP. Ashampoo PowerUp XP es una herramienta para ajustar la configuración de Windows® NT4, 2000 y XP de acuerdo a sus necesidades y deseos. Le proporciona acceso directo a la mayoría de los parámetros más necesarios y usados más ......... |  |
| msr.exe | Gusano: AGOBOT.RT
Explota vulnerabilidades de Windows para infectar y propagarse:
Estas vulnerabilidades son descritas en:
Microsoft Security Bulletin MS03-026
Microsoft Security Bulletin MS03-001
Microsoft Security Bulletin MS03-007
......... |  |
| SGP.exe | Programa espia SpyGator ......... |  |
| ETNKL.exe | Programa espia ComKeylogger que graba las pulsaciones de tecla del usuario, toma capturas de la pantalla y monitorea la actividad de Internet ......... |  |
| [ruta al troyano] | Troyano de puerta trasera Weasyw-B ......... |  |
| msresearch.exe | Troyano relacionado con el adware 180SearchAssistant ......... |  |
| msrund1l32.exe /auto | Troyano: Binghe ......... |  |
| msserv.exe | Troyano del tipo keylogger BLACKLOG-A ......... |  |
| lvsrev.exe | Troyano BROWMON-B que monitora la navegacion del usuario y envia la informacion por email ......... |  |
| sfool.exe | Gusano de redes y troyano de puerta trasera Randex.EUS ......... |  |
| (path al archivo) | Troyano: RANKY.N ......... |  |
| Mssql.exe | Troyano y puerta trasera Backdoor.Sdbot que le otorga e lcreador del troyano pleno acceso y control sobre el sistema utilizando algun canal del IRC.
......... |  |
| svcsys.exe | Troyano: FATOOS-C
Troyano downloader que descarga y ejecuta codigo arbitrario en un sistema infectado.
Se copia a si mismo como
svcsys.exe
en la carpeta de sistema de Windows y descarga el archivo:
svcsp1.exe
en la carpeta de sistema de Windows y
C:msdvx.exe
Para autoejecutarse en el ......... |  |
| svcsys.exe | Troyano: FATOOS-C
Troyano downloader que descarga y ejecuta codigo arbitrario en un sistema infectado.
Se copia a si mismo como
svcsys.exe
en la carpeta de sistema de Windows y descarga el archivo:
svcsp1.exe
en la carpeta de sistema de Windows y
C:msdvx.exe
Para autoejecutarse en el ......... |  |
| wstask32.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot Mytob-FE de la familia W32/Mytob ......... |  |
| tbsvc32.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BQZ de la familia W32/Rbot ......... |  |
| mstasks.exe | Troyano PWSteal.Omerstroke que monitorea la actividad del mensajero de AOL y envia las contraseñas a una direccion de correo preconfigurada. ......... |  |
| mstsdsc.exe | Troyano Riler.G que abre una puerta trasera por el puerto TCP 80 del equipo afectado por la que un intruso puede acceder al sistema.
La máquina infectada podría ser utilizada como emisor de spam.
Detiene la ejecución de varios antivirus y modifica la configuración del cortafuegos de Windows para ......... |  |
| criticalUpdate.exe | Adware Affilred ......... |  |
| update.exe | Variante del gusano: W32/SDBOT ......... |  |
| lsasser.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ATS de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| msupdtwiz.exe s | Gusano Stration.DD cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado. Las características del mensaje son variables, aunque siempre en inglés.
También descarga ficheros de Internet. ......... |  |
| sys32dll.exe | Gusano: Aimdes.B
Aimdes.B es un gusano cuya propagación se realiza a través de la mensajería instantanea de AOL.
Tiene capacidad para deshabilitar las actualizaciones automáticas de Windows, la aparición de avisos de seguridad, y la edición del registro ......... |  |
| MsVBdll.pif | Gusano: Aimdes.A
Aimdes.A es un gusano de Internet que se propaga por AOL Instant Messenger y a través del correo electrónico.
......... |  |
| aig.exe | Troyano de puerta trasera Aimbot-BC ......... |  |
| mswavedll.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| mswiizz32.exe s | Gusano Stration.DL cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado. Las características del mensaje son variables, aunque siempre en inglés.
También descarga ficheros de Internet. ......... |  |
| Mswincfg32.exe | Troyano de puerta trasera Cybspy que abre un puerto aleatorio en el sistema infectado, informa e latacante mediante ICQ o IRC y le permite controlar remotamente el sistema infectado. ......... |  |
Selecciona la página: [ << ] M1 M2 M3 M4 M5 M6 M7 M8 M9 M10 M11 M12 [ >> ] |