 PROCESOS DE INICIO DE WINDOWS
INICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| netsvr.exe | Gusano: AGOBOT.LY ......... |  |
| WUAUMQR.EXE | Gusano del P2P y troyano de puerta trasera SPYBOT-DP ......... |  |
| wincfg.exe | Gusano de redes P2P y del IRC SPYBOT.CO de la familia W32/Spybot.fam ......... |  |
| Testing.exe | Gusano de redes P2P y del IRC SPYBOT.B de la familia W32/Spybot.fam ......... |  |
| bot.exe | Gusano de redes y troyano de puerta trasera WarPigs-D ......... |  |
| WINSOS.EXE | Programa anti spywares WinSOS ......... |  |
| [path] REGEDIT.EXE -s [path] sysreg.reg | Variante del secuestrador del Internet Explorer tambien detectado como troyano STARTPA-ME ......... |  |
| winspd32.exe | Gusano de redes (incluyendo redes P2P) y troyano de puerta trasera del tipo bot de la familia AGOBOT.GEN ......... |  |
| winspf32.exe | Gusano: W32.Mydoom.U ......... |  |
| windrv32.exe | Gusano: W32.Mydoom.V ......... |  |
| spoolsvr.exe | Variante del troyano: W32/SDBOT
Troyano generico de la familia SDBOT controlado mediante el IRC.
Puede ser utilizado para descargar e instalar otros malwares en un sistema Windows infectado
......... |  |
| spoolsvr.exe | Variante del gusano: W32/SDBOT ......... |  |
| syssmss.exe | Troyano de puerta trasera y keylogger BKDR_DELF.IG ......... |  |
| WinStabilizer.exe | Gusano Agobot-SW ......... |  |
| %Windir%\Connection Wizard\Status\services.exe | Gusano: Sober.O (Peligrosidad: Media) cuya propagación se realiza mediante el envío masivo de mensajes a direcciones capturadas de ficheros ubicados en el equipo infectado.
Utiliza su própio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo ......... |  |
| winstart.exe | Troyano SCKEYLO-AB ......... |  |
| ******.exe reg_run (* = caracter aleatorio) | Troyano de puerta trasera de la familia Win32.Qoologic ......... |  |
| [Ruta al troyano] | Troyano BANKER-ER que roba informacion relacionada con cuentas bancarias. ......... |  |
| Msurl.com | Gusano Vbrapsa (Peligrosidad: Baja) cuya propagación se realiza a través de réplicas de sí mismo en unidades compartidas en red, así como en todas las unidades físicas del sistema, incluida la disquetera.
Es capaz de detener la ejecución de ciertas ......... |  |
| Winsys.exe | Software espia que registra la actividad de cada usuario que utilice el sistema. ......... |  |
| dsrss.exe | Troyano Briz.R programado para la captura de contraseñas, que consta de varios componentes que son sucesivamente descargados de Internet para realizar todo tipo de acciones sobre la maquina afectada. ......... |  |
| smss.exe | Proceso creado por el gusano: Sober.M
No se debe confundir al archivo smss.exe creado por ese gusano con el archivo de sistema de Windows que tiene el mismo nombre. El archivo creado por este gusano se encontrará en un directorio msagent creado tambien por el gusano:
%windir% msagent ......... |  |
| TASKMGR.exe | Versiones Q, R y S de Mytob con escasas diferencias que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| TASKMGR.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| msmgrxp.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| msmgrxp.exe | Versiones AL hasta AS de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
| taskgmr.exe | Versiones BA hasta BD del gusano: Mytob (Peligrosidad: Baja). Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor ......... |  |
| taskgmr.exe | Versiones BE hasta BL de Mytob (Peligrosidad: Baja). Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio ......... |  |
| taskgmrs.exe | Gusano de email Mytob.DH que utiliza su propio motor SMTP para enviar correos a las direcciones encontradas en el sistema infectado. Este gusano aprovecha multiples vulnerabilidades de Windows para propagarse. ......... |  |
| taskfile.exe | Gusano Mytob.EF que utiliza su propio motor SMTP para enviarse a si mismo a las direcciones de correo encontradas en el sistema infectado y que explota varias vulnerabilidades de Windows para propagarse. ......... |  |
| sys32.exe | Versiones L, O del gusano Mytob (Peligrosidad: Baja) basado en la familia de los MyDoom que utiliza las funcionalidades de un troyano del tipo BOT para propagarse utilizando la vulnerabilidad LSASS.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
| taskgm.exe | Gusano de email y puerta trasera Mytob-AO ......... |  |
| msvhost.exe | Gusano de correo y puerta trasera Mytob-AR que aprovecha multiples vulnerabilidades de Windows para propagarse. ......... |  |
| wintask.exe | Adware Affilred.B que redirecciona ciertas URLs en el internet Explorer hacia otras Webs ......... |  |
| yahooicons.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB-HM de la familia W32/Mytob ......... |  |
| jusched32.exe | Versiones desde la AA hasta la AJ de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre ......... |  |
| taskgmr32.exe | Versiones BN hasta BO de Mytob. Son gusanos que se derivan de la familia MyDoom y que utilizan las funcionalidades de un troyano del tipo BOT para propagarse utilizando las vulnerabilidades LSASS y RPC-DCOM.
Se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones ......... |  |
| taskgmrr.exe | Gusano del correo electrónico y troyano de puerta trasera Mytob.FX ......... |  |
| ccsrs.exe | Mytob.Q es un gusano basado en la familia de los MyDoom que utiliza las funcionalidades de un troyano del tipo BOT para propagarse utilizando la vulnerabilidad LSASS.
Los gusanos de esta familia se propagan masivamente por correo usando su propio motor de envio SMTP sobre direcciones capturadas en ......... |  |
| sp2winfix.exe | Gusano Mytob.KJ que se propaga por recursos compartidos en red además de sacar provecho algunas vulnerabilidades para propagarse. Actúa como puerta trasera al conectarse a cierto canal de cierto servidor IRC desde donde espera la recepción de comandos por parte de un atacante ......... |  |
| taskgmr.exe | Gusano del correo electronico y troyano de puerta trasera del tipo bot MYTOB.BO o Mytob.DO o Mytob-BM de la familia W32/Mytob ......... |  |
| winxpro.exe | Gusano de email Mytob.EZ que usa su propio motor SMTP para enviarse a las direcciones de correo robadas en el sistema infectado y aprovecha varias vulnerabilidades de Windows para propagarse. ......... |  |
| taskgmr.exe | Gusano Mytob.FI (Peligrosidad: 2 - Baja) que se propaga masivamente por correo electrónico. Tiene funcionalidad de puerta trasera del tipo BOT de IRC. ......... |  |
| winkll.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AJZ de la familia W32/Rbot ......... |  |
| wintbp.exe | Gusano Zotob.E (Peligrosidad: Alta) que para propagarse, aprovecha una vulnerabilidad en el servicio 'Plug and Play' de Windows.
Permite además el acceso no autorizado al sistema afectado a través de IRC por el puerto TCP 8080. Puede ejecutarse en equipos con Windows 95/98/Me/NT4, ......... |  |
| wintbpx.exe | Gusano Zotob.F (Peligrosidad: Baja) que para propagarse, aprovecha una vulnerabilidad en el servicio 'Plug and Play' de Windows.
Permite además el acceso no autorizado al sistema afectado dejando que un intruso realice acciones como la descarga/ejecución/eliminación de ......... |  |
| wintective.exe | Programa espia Wintective ......... |  |
| Wintime.exe | Troyano de descargas Harnig ......... |  |
| wintime.exe | Proceso creado por WinTime y localizado en la carpeta de Windows ......... |  |
| wintnask32.exe | Gusano de redes Rbot-AFP que se extiende a través de unidades compartidas de red con contraseñas no seguras y que incluye un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC. El gusano se extiende aprovechando varias ......... |  |
| WToolsA.exe | Adware: Adware.Huntbar
Se instala como un Browser Helper Object (BHO) y redirecciona las busquedas del explorador.
Tiene caracteristicas de spyware y recolecta insformación sobre los habitos de navegación.
El metodo mas comun de infección es a través de la navegación por paginas Web ......... |  |
| winudll.exe | Troyano de puerta trasera Mitglie-CE con capacidad para acceder a Internet y comunicarse con un servidor HTTP remoto ......... |  |
| z.exe | Kondeli: Se trata de un troyano que explota la vulnerabilidad, en sistemas windows, de desbordamiento de búfer en "plug and play" (Boletín de seguridad de Microsoft MS05-039). ......... |  |
| winupated.exe | Gusano/troyano: W32/SDBOT ......... |  |
| winupated.exe | Variante del gusano: W32/SDBOT ......... |  |
Selecciona la página: [ << ] W1 W2 W3 W4 W5 W6 W7 W8 W9 W10 W11 W12 W13 [ >> ] |