 PROCESOS DE INICIO DE WINDOWSINICIAL: # - A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - ZPROCESO | COMANDO | DESCRIPCION | ? |
| k.exe | Algun gusano y troyano de puerta trasera de la familia Win32/Rbot.
Rbot es un gusano que se propaga por recursos compartidos en redes. Busca y hace una lista de carpetas compartidas usadas para descargas por aplicaciones (P2P por ejemplo), donde liberará una copia de si mismo.
Utiliza una ......... |  |
| [nombre aleatorio].exe | Proceso creado por el troyano: Staprew que le permite a un atacante acceder remotamente a un sistema infectado ......... |  |
| kalv???32.exe | Adware: EliteBar/SearchMiracle
Instalador de la EliteToolBar
El nombre del ejecutable es:
kalv????.exe donde ? son caracteres aleatorios y se copia a si mismo en la carpeta de sistema de Windows.
Para auto ejecutarse en el arranque del sistema agrega el siguiente valor al ......... |  |
| PTOAD.exe | Karen's Once a Day II ......... |  |
| OESpamTest.ExE | Aplicación anti-spam de Kaspersky ......... |  |
| KASPERANTIVIRUS.EXE | Proceso creado por el troyano: Backdoor.Spyboter.gen que permite controlar remotamente el sistema infectado a través de canales IRC ......... |  |
| Kasperskyaveng.exe | Gusano: W32.NETSKY.V ......... |  |
| kav.exe | Proceso del Antivirus Kaspersky Pro versión 5 ......... |  |
| win1ogoin.exe | Troyano del tipo keylogger GWGhost-M ......... |  |
| svchost.exe | Troyano Lineage-V que roba contraseñas relacionadas con el juego Lineage ......... |  |
| Kav.exe | Proceso de Kaspersky Anti-Virus Personal 5.0 ......... |  |
| wscntfy.exe | Troyano Banker-FZ o Banker-GD que roba informacion relacionada con cuentas bancarias. ......... |  |
| KavPFW.exe | Firewall personal KingSoft ......... |  |
| KAVStart.exe | Firewall personal KingSoft ......... |  |
| [nombre aleatorio de 6 caracteres] | Variante del troyano: Qoologic downloader cuyo archivo tiene un nombre aleatorio (algunois aejemplos son: nzkklz.exe, rzazzi.exe, ivpaan.exe)
No se debe confundir con el proceso de arranque de Kaspersky antivirus que tiene el mismo nombre
......... |  |
| kavsvc.exe | Antivirus: Kaspersky ......... |  |
| KB891711.exe | Instalado por la actualizacion critica de Windows: KB891711 - mas información aqui
Este proceso debe ejecutarse para poder parchear el bug al menos hasta que salga alguna actualizacion definitiva.
Puede provocar errores graves en sistemas Windows 98 y en este caso debe ser desinstalado ......... |  |
| KBD.EXE | Multimedia keyboard manager – Es necesario solo si se quieren utilizar las multimedia. ......... |  |
| kstatus.exe | Software cliente de Kerberos KClient para sistemas Win32. Suministra librerias y utilidades necesarias para utitizar las aplicaciones para PC basadas en Kerberosy desarrolladas por Computing Services como por ejemplo KWeb y NiftyTelnet.
......... |  |
| Keenvalue.exe | Adware Keenval que redirecciona las paginas del Internet Explorer y puede descargar otros adwares ......... |  |
| ntosrkl.exe | Gusano de redes y troyano de puerta trasera de la familia Sdbot.gen ......... |  |
| services.exe | Troyano de puerta trasera Fooz-A que le permite a un atacante tomar el control del sistema infectado. ......... |  |
| Services.exe | Troyano Foobot con capcidad para actuar como puerta trasera, permitiéndo a un intruso acceder al sistema afectado.
Entre las acciones que el atacante remoto puede efectuar, se encuentra el lanzamiento de ataques de
Denegación de Servicios (Dos) y la descarga/ejecución de ......... |  |
| %System%\SKERNEL32.com | Gusano: Eshared (Peligrosidad: Baja) cuya propagación se realiza mediante el envío masivo de correo a direcciones capturadas de ficheros con determinadas extensiones ubicados en el equipo afectado.
También se replica en el directorio raíz de todas las unidades tanto locales como remotas.
Para ......... |  |
| KHALMNPR.EXE | Herramienta de configuración avanzada y diagnostico para algún producto Logitech, probablemente el mouse. ......... |  |
| ftphost.exe | Gusano de redes y troyano de puerta trasera del tipo bot RBOT.BHU de la familia W32/Rbot ......... |  |
| krnlmgr.exe | Troyano JUNY.A que al ejecutarse muestra un mensaje en Ruso o Juny.B con capacidad para cifrar ficheros con determinadas extensiones, entre ellas '.exe', '.html', '.doc', '.txt', '.zip', etc.
Después del cifrado los archivos afectados no pueden ser ejecutados ni abiertos por el usuario ......... |  |
| service32.exe | Troyano de puerta trasera PRX-B que permite conexiones en el puerto 13451 ......... |  |
| kspool.exe | Virus Tupofse que infecta a los ficheros de los programas Microsoft Word y Microsoft Excel y les cambia las extensiones a .exe. Puede terminar el servicio de Microsoft SQL. ......... |  |
| mssearch.exe | Zlob.BC es un troyano que descarga otros archivos. de varios sitios Web predeterminados. El troyano podrá descargar archivos ejecutables y ejecutarlos.
Muestra este mensaje de aviso falso:
Your computer is infected!
Windows has detected spyware infection.
It is recommended to use ......... |  |
| winabc3.exe | Gusano Safook que se propaga a través de recursos compartidos en red y copiándose en todos los ficheros ejecutables que encuentra en la máquina infectada.
Descarga y ejecuta otro código malicioso de Internet. ......... |  |
| dumprep 0 -u | Windows Error Reporting, Dump Reporting Tool - DUMPREP crea informes de errores que puedes enviar a Microsoft contestando "Sí" cuando se te pida permiso para enviar tales informes. En el caso de errores graves que implican el reinicio inmediato del sistema se crea esta entrada para que se pueda ......... |  |
| ptool32.exe | Troyano LegMir-BN con capacidad de acceder a Internet y comunicarse via HTTP con un servidor remoto. ......... |  |
| smss.exe | Troyano Bancban-AN que intenta robar informacion relacionada con cuentas bancarias. ......... |  |
| sysxp.exe | Gusano Bagle.AG que sólo afecta a ordenadores con Windows XP/2000/NT. Bagle.AG abre un puerto TCP y permanece a la escucha, en espera de que se realice una conexión remota. A través de ella, permite el acceso remoto al ordenador afectado, para realizar en el mismo acciones que ......... |  |
| keybdcntl.exe | Troyano Crypter.D (Peligrosidad: Mínima) que descarga y ejecuta otros archivos en forma arbitraria desde Internet, algunos de los cuales pueden ser marcadores telefónicos (dialers) para acceder a sitios de contenidos para adultos.
Cada vez que es ejecutado, modifica su nombre y las ......... |  |
| svckeybd.exe | Troyano Keycon (Peligrosidad: Baja) con capacidad para abrir una puerta trasera en el puerto 6667 del equipo afectado, lo que permite el acceso ilícito de un intruso a dicho sistema.
El atacante puede enviar instrucciones a través de un canal de IRC (chat), entre las que se ......... |  |
| keystroke | Spyware QuickLaunch ......... |  |
| rnnypbw.exe | Adware QuickLinks o Forethought que espía las palabras buscadas y paginas visitas desde el Internet Explorer, agrega una nueva barra de herramientas y muestra sus propios links en función de la información recolectada. También modifica la apariencia de las ......... |  |
| kimochiz.exe | Troyano de descargas MDROP-BB ......... |  |
| C:\WINDOWS\vcltasks.exe | Virus Kiner que se propaga infectando ficheros ejecutables. También puede borrar ficheros .mp3 del ordenador infectado. ......... |  |
| kkm.exe | Gusano de redes y troyano de descargas Nanpy-I que tambien redirecciona las URLs de varios sitos bancarios ......... |  |
| Keyspy.exe | Keylogger Hacktool.KeyLoggPro.B ......... |  |
| [Ruta al archivo] | Troyano de descargas AGENT-WQ ......... |  |
| MMHotKey.exe | Habilita teclas especiales en algunos teclados, tengan en cuenta que puede provocar fallos en DirectX8/9 en un sistema Windows XP cuando se ejecutan juegos a pantalla completa. ......... |  |
| shwicon.exe | Aplicacion instalada con los controladores de Allnet USB 6 in 1 Card Reader. ¿Muestra un icono para acceso rapido en la bandeja del sistema? ......... |  |
| shwicon.exe | Icono de bandeja de USB Card Reader que muestra cuando el servicio esta activo - ¿Es necesario? ......... |  |
| KYSVCXD.EXE | Gusano de redes y troyano de puerta trasera de la familia W32/Rbot ......... |  |
| phqghum.exe | Gusano de redes y troyano de puerta trasera del tipo Bot RBOT.BQD ......... |  |
|