 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPAGINA: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] PROCESO | COMANDO | DESCRIPCION | ? |
| [carpeta de Windows]\services.exe -serv | Gusano de correo Netsky.AQ que llega como adjunto a través de mensajes de correo enviados de forma masiva. Intenta descargar copias de sí mismo. Crea claves en el registro para ejecutarse cada vez que se inicia el sistema. Usa varios motores Simple Mail Transfer Protocol (SMTP) en ......... |  |
| toolsbar.exe | Gusano P2P para plataforma Windows Fili.B. Los cambios principales que realiza en el sistema son: cerrar aplicaciones antivirus, modificar datos en el ordenador, descargar código desde internet, instalarse a sí mismo en el registro, crear archivos no infectados en el ordenador. ......... |  |
| Service.exe | Troyano para Windows Boetac que abre una puerta trasera en el equipo afectado lo que permite a un atacante ejecutar comandos en dicho sistema de forma remota.
Utiliza los puertos TCP 1138 y UDP 1027 para comunicarse con el intruso. ......... |  |
| filen.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BRH ......... |  |
| Csrrs.exe | Gusano GAOBOT-AO que se propaga explotando multiples vulnerabilidades de Windows incluyendo DCOM RPC vulnerability y WebDav vulnerability, abre un puerto TCP aleatorio y se conecta a lagun canal del IRC predefinido utilizando su propio cliente IRC y otorgandole al atacante control sobre el sistema. ......... |  |
| abl.exe | Gusano Sdbot-YX que se propaga explotando varias vulnerabilidades de Windows y abre una puerta trasera en el sistema infectado. Tiene la capacidad de lanzar ataques de denegación de servicio y de instalar en modalidad silenciosa otros malwares.
......... |  |
| [Carpeta de Windows]\ service.exe | Troyano Donbomb (Peligrosidad: Baja) que llega en un fichero adjunto (LondonTerrorMovie.zip) a correo que hace referencia a los recientes atentados en la ciudad de Londres. La dirección del remitente ha sido suplantada para hacer creer al usuario que el correo es enviado como un ......... |  |
| filen.exe | Gusano de redes y Troyano de puerta trasera de la familia W32/Rbot
Rbot es un gusano se propaga por recursos compartidos en redes.
Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza una ......... |  |
| WinOcx.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-AQJ de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras abiertas por ......... |  |
| javams32.exe | Troyano de puerta trasera: Delf-NK ......... |  |
| msnserve.exe | Gusano de redes P2P y del IRC SPYBOT.YQW de la familia W32/Spybot.fam ......... |  |
| msnfilen.exe | Gusano de redes y troyano de puerta trasera del tipo bot Rbot-ALE o Rbot-AUY de la familia W32/Rbot . Es un gusano que se extiende a través de unidades compartidas de red y explotando ciertas vulnerabilidades en el sistema Windows (incluyendo DCOM-RPC y LSASS) y utilizando puertas traseras ......... |  |
| javams64.exe | Gusano de redes y troyano de puerta trasera del tipo bot Sdbot-AFO de la familia Sdbot.gen ......... |  |
| common.exe | Gusano del correo electronico Lerpa-A ......... |  |
| common.com | Gusano del correo electronico Lerpa-A ......... |  |
| common.pif | Gusano del correo electronico Lerpa-A ......... |  |
| common.scr | Gusano del correo electronico Lerpa-A ......... |  |
| ini_file__.pif | Gusano del correo electronico Lerpa-A ......... |  |
| load_me__.tmp | Gusano del correo electronico Lerpa-A ......... |  |
| msfile.pif | Gusano del correo electronico Lerpa-A ......... |  |
| Sexo.exe | Gusano del correo electronico Lerpa-A ......... |  |
| Sexo.jpg.pif | Gusano del correo electronico Lerpa-A ......... |  |
| system_load_.pif | Gusano del correo electronico Lerpa-A ......... |  |
| zipped.rar.pif | Gusano del correo electronico Lerpa-A ......... |  |
| service.exe | Troyano de puerta trasera Dcmbot-C ......... |  |
| Svchost.exe | Gusano Rosserag que se propaga a través de diversos servicios de Internet e infecta todos los archivos ejecutables entre las unidades de disco desde la D: a la Z: excepto los CD/DVD-ROM. ......... |  |
| kernels32.exe | Troyano BANCOS-DA que roba información relacionada con cuentas en linea de bancos de Brasil. ......... |  |
| service32.exe | Gusano de redes y troyano de puerta trasera del tipo bot AGOBOT-ST ......... |  |
| d3yc.exe | d3yc.exe -> Trojan.Agent.bi ......... |  |
| discsmss32.exe | Gusano Sober.I (Peligrosidad: Baja) que se propaga a través de correo electrónico a direcciones recogidas de ficheros ubicados en el equipo infectado.
El mensaje tiene características variables y está escrito en inglés o en alemán. ......... |  |
| service.exe | Gusano Savage.B que se propaga a través de correo electrónico y redes de intercambio de ficheros P2P. Busca y utiliza un SMTP (Simple Mail Transfer Protocol), Servidor de correo local, para propagarse mendiante mensajes de correo. Recopila direcciones en ficheros de la máquina ......... |  |
| | Gusano: W32.Mydoom.BB o Gusano Draggdor cuya propagación se realiza a través de copias del código en directorios de unidades tanto locales como de red.
Además, abre una puerta trasera que permite a un atacante descargar y ejecutar ficheros remotos, entre otras acciones. ......... |  |
| windns.exe | Variante del gusano: Win32.Rbot ......... |  |
| ruta\nombre del archivo | Troyano PGPCoder.B (Peligrosidad: 1 - Mínima) que encripta los archivos con determinadas extensiones, de modo que el usuario afectado no podrá abrirlos hasta que sean desencriptados. ......... |  |
| windows32.exe | Gusano del correo electronico FlyVB-C ......... |  |
| csrss.exe | Troyano de puerta trasera RANKY.U que puede comprometer el sistema infectado transformandolo en un proxy para el atacante. ......... |  |
| socks.exe | Troyano SMALL.N Proxy ue transforma el sistema infectado en un servidor proxy y le permite al atacante utilizarlo para conectar a un tercer sistema sin dejar rastros. ......... |  |
| [Ruta al Archivo] | Troyano del tipo proxy Ranck-DB que le permite a un atacante remoto redirigir su trafico de Internet a través del sistema infectado y que periodicamente envia reportes sobre el sistema infectado, su IP y el puerto mediante el cual es posible conectar a una URL preconfigurada. ......... |  |
| iexplore.exe | Gusano Mogi cuya propagación se realiza a través de redes de intercambio de ficheros (P2P).
Reduce el nivel de seguridad del equipo afectado al detener la ejecución de multitud de procesos, muchos de ellos pertenecientes a antivirus y herramientas de seguridad.
Puede llevar a ......... |  |
| services.exe | Troyano QQRob-S ......... |  |
| [Nombre aleatorio] | Caballo de Troya RussoTuristo.B que se propaga a través de recursos compartidos en redes. También deshabilita ciertas aplicaciones de seguridad. ......... |  |
| svcman.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcrun.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| localsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| websvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| netsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| tcpsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| svcadmin.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| spoolsvc.exe | Proceso creado por el troyano Dloader-NY que intenta descargar e instalar otros malwares en el sistema infectado. ......... |  |
| smss.exe | Troyano de puerta trasera Small-EK que además intenta robar información desde el sistema infectado ......... |  |
| c:\windows\msagent\system\smss.exe | Gusano Sober.P (Peligrosidad: Media). Peligrosa versión del famoso gusano que se propaga por correo electrónico y utiliza su propio motor SMTP para enviarse a todas las direcciones de correo electrónico encontradas en el equipo infectado.
Los mensajes pueden ser enviados los ......... |  |
| ctfmon32.exe | Gusano y caballo de Troya Somali que afecta a dispositivos Windows con .NET Framework instalado, esto incluye dispositivos con Windows Mobile como ordenadores de bolsillo (Pocket PC), PDAs, teléfonos móviles, etc.
Finaliza la ejecución de varios programas, la mayoría de ......... |  |
| C:\Document and Settings\[-nombre_de_usuario -]\Local Settings\Application Data\WINDOWS\SERVICES.EXE | Troyano Hiween que crea multitud de copias de sí mismo en el sistema afectado.
Tiene capacidad para deshabilitar determinados programas del sistema y otros relativos a la seguridad del equipo.
Realiza cambios en el registro de Windows para: ejecutarse automáticamente en cada reinicio ......... |  |
| Hide32.exe | Gusano Culler cuya propagación se realiza a través de la aplicación de mensajería instantánea 'MSN Instant Messenger', enviando mensajes que incluyen un enlace a una página que descarga al propio gusano si es accedida.
Intenta detener la ejecución de ......... |  |
| hostd.exe | Gusano de redes y troyano de puerta trasera del tipo bot SDBOT.BUI ......... |  |
| servics.exe | Troyano de puerta trasera, control remoto y keylogger Singu-J ......... |  |
| smssa.exe | Gusano de redes y troyano de puerta trasera Rbot-AGS ......... |  |
| BrStDvPt.exe | Usado para configurar una impresora multi uso Brother MFC como impresora por defecto despues de la instalacion ......... |  |
| setdefprt.exe | Usado para configurar una impresora multi uso Brother MFC como impresora por defecto despues de la instalacion ......... |  |
| SetPoint.exe | Gusano de redes y troyano de puerta trasera RBOT-BWI ......... |  |
| runt32.exe | Troyano QQPass-K ......... |  |
| SexToy.exe | Virus Toex (Peligrosidad: Baja) con capacidad para sobreescribir los ficheros de extensiones '.exe' y '.scr' ubicados en el directorio desde el que se ejecutó originariamente el virus, además de los incluidos en el directorio de instalación de Windows del equipo afectado.
No ......... |  |
| sf.exe | Componente del adware SurfEnhance ......... |  |
| sfita.exe | Troyano Favadd-H que cambia la pagina de inicio del Internet Explorer y puede agregar sitios pornograficos a los favoritos ......... |  |
| sfpc.exe | Programa espia Spy4PC ......... |  |
| sgtray.exe | StorageGuard de Veritas, es una herramienta gratuita que se integra con "Backup Exec Desktop" , "Simple Backup" y "MS Backup" . provee acceso desde un icono en la barra de tareas y avisa sobre los archivos que no han sido respaldados recientemente. Es útil y no ......... |  |
| Shania.vbs | Troyano de puerta trasera SHANIA que le permite a un atacante remoto controlar el sistema infectado mediante el puerto TCP 2414 ......... |  |
| HP Share-to-Web\hpgs2wnd.exe | Software de HP Share-to-Web que permite compartir fácilmente imágenes a través de Internet. Se debería iniciar manualmente desde el menú Inicio >> Todos los programas cuando se quiera emplearlo. ......... |  |
| Shareaza.exe | Shareaza es uno de los clientes para comparticion de archivos P2P mas usados. No es necesario dejar este proceso en el arranque del sistema, puede ser iniciado manualmente en cualquier momento. ......... |  |
| bindata.exe | Cliente de intercambio de archivos peer to peer Shareaza ......... |  |
Selecciona la página: [ << ] S1 S2 S3 S4 S5 S6 S7 S8 S9 [ >> ] |