::    Identificarse  o  Registrarse    ::                                          ::    Numero de miembros: 245.716    ::    Registrados ayer: 531    ::    On-line: 308  ::
Trucos para Windows
Indice    Foros     Descargas    Elinks    Noticias    Procesos    SiteMap

PROCESOS DE INICIO DE WINDOWS



Google
 
Web trucoswindows.net


.nvsvc

Nombre del comando: smss.exe

Estado: MALWARE/VIRUS        malware


Descripcion: Troyano de puerta trasera Medbot.H que permite a un atacante remoto acceder al sistema infectado o Medbot.AT o Medbot.CJ que se propagan sobre todas las unidades compartidas que sean capaces de encontrar en la misma red en la que está concetada la máquina afectada. Desactivan los programas de seguridad que puedan estar ejecutándose en la máquina afectada y modifican el registro para asegurarse su propia ejecución cada vez que se inicia el sistema. Utilizan un puerto aleatroio para conectar con un servidor IRC donde unirse a un canal predeterminado y permanecer a la espera del envío de comandos por parte del atacante quien podrá realiza todo tipo de tareas disminuyendo sensiblemente las medidas de seguridad de la máquina afectada.



[ pagina generada en: 0.0183 segundos]   [ 8 llamadas a la base de datos ]  [ Contactanos ]


TWs-SEO v1.0