procesos con riesgo de virus

8
Procesos con riesgo NOVATUTORIALES a.exe - Es un malware que se está ejecutando en tu PC. absr.exe - Virus AUTOUPDER. adaware.exe - Spyware RAPIDBLASTER. adp.exe - Spyware que se instala con Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc... Advapi.exe - Virus NETDEVIL.12 Adobes.exe – No se trata de ningún programa de Adobe, sino de un troyano llamado FLOOD.BA. adstatserv.exe – Este programa nocivo se hace con el control de tu navegador web y cambia la página de inicio predeterminada . Bargains.exe y bargain.exe – Estos programas recopilan información sobre tu navegación, y posteriormente, la envían a empresas con fines publicitarios. (Conspiración xD) Belt.exe – Este programa nocivo es conocido también como A better Inernet. Hace que en tu escritorio aparezca constantemente publicidad y cambia la configuración del navegador. Blank.exe – Este programa recopila información sobre tus hábitos de navegación, y posteriormente, la envía a empresas con fines publicitarios. (Nos observan :O ) bot.exe – Este programa modifica la página de inicio de tu navegador y desactivas diversas funciones de navegación. bndt32.exe - Virus LACON. boot.exe - Virus ELEM. bpc.exe - Spyware que se instalar con GROKSTER. brasil.exe - Virus OPASERV.E. Buddy.exe – Es un programa espía que controla las páginas web que visitas y te envía publicidad. btv.exe – Es un gusano que se propaga tanto en tu red domestica como en las redes de empresas, y hasta en la red de la NASA :O (Me reiría un rato) cd_instal.exe – Es un programa de espíonaje Cydoor Desktop Media. cekirge.scr - Virus KERGEZ.A cmd32.exe - Virus P2P.TANKED cme.exe - Spyware parte de GATOR. cmesys.exe - Spyware parte de GATOR cnbabe.exe - Spyware

Upload: francisco-rodriguez

Post on 07-Nov-2015

133 views

Category:

Documents


5 download

TRANSCRIPT

Procesos con riesgoNOVATUTORIALES

a.exe- Es un malware que se est ejecutando en tu PC.absr.exe- Virus AUTOUPDER.adaware.exe- Spyware RAPIDBLASTER.adp.exe- Spyware que se instala con Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc...Advapi.exe- Virus NETDEVIL.12Adobes.exe No se trata de ningn programa de Adobe, sino de un troyano llamado FLOOD.BA.adstatserv.exe Este programa nocivo se hace con el control de tu navegador web y cambia la pgina de inicio predeterminada .Bargains.exe y bargain.exe Estos programas recopilan informacin sobre tu navegacin, y posteriormente, la envan a empresas con fines publicitarios. (Conspiracin xD)Belt.exe Este programa nocivo es conocido tambin como A better Inernet. Hace que en tu escritorio aparezca constantemente publicidad y cambia la configuracin del navegador.Blank.exe Este programa recopila informacin sobre tus hbitos de navegacin, y posteriormente, la enva a empresas con fines publicitarios. (Nos observan :O )bot.exe Este programa modifica la pgina de inicio de tu navegador y desactivas diversas funciones de navegacin.bndt32.exe- Virus LACON.boot.exe- Virus ELEM.bpc.exe- Spyware que se instalar con GROKSTER.brasil.exe- Virus OPASERV.E.Buddy.exe Es un programa espa que controla las pginas web que visitas y te enva publicidad.btv.exe Es un gusano que se propaga tanto en tu red domestica como en las redes de empresas, y hasta en la red de la NASA :O (Me reira un rato)cd_instal.exe Es un programa de esponaje Cydoor Desktop Media.cekirge.scr- Virus KERGEZ.Acmd32.exe- Virus P2P.TANKEDcme.exe- Spyware parte de GATOR.cmesys.exe- Spyware parte de GATORcnbabe.exe- Spywarecomcfg.exe- Virus TOADCOM.Acommand.exe- Virus QQPASS.Ecpumgr.exe -Virus PANDEM.Bct_load.exe- Virus OPASERV.Ectbclick.exe- Spywarecuo.exe- Virus BUGBEARcomcfg.exe Disminuye el rendimiento de tu PC y desconfigura el sistema.Command.exe Esconde virus.ddhelp32.exe- Virus BIONET.318desire.exe- Un dialer conecta con webs porno llamando a un 906directx.exe- Virus SDBOT.D, BLAXE o LOGPOLEdlder.exe- Se instala con Bearshare, LimeWire, Grokster, Net2Phone, Kazaadlgli.exe- Muestra publicidaddllmem32.exe- Virus KWBOT.Edllreg.exe- Virus NIBU, BAMBO o DUMARUdssagent.exe- Spywaredw.exe- Muestra publicidaddxupdate.exe- Virus MAFEGdesktop.exe Probablemente sea un programa daino.directxset.exe Detrs de este proceso se encuentra el virus W32Browney.a.worm.divx.exe No tiene nada que ver con DivX. Se trata de un Backdoor.download.exe y downloadplus.exe Estos programas se guardan en la carpeta de usuario y acumulan datos que luego se envan por Internet.druid_cchoice. exe Este es el troyano Generic.UYD. A menudo el archivo se encuentra en los anexos de los correos electrnicos y no debe abrirse .eraseme_75103. exe Si el nombre de un proceso comienza con eraseme, a parte de ser un virus, te estn vacilando. (eraseme = brrame)explorerr.exe- Es un virus que intenta pasar aadiendo una "r", se hace pasar por el proceso "explorer.exe"enbiei.exe- Virus BLASTER.Fexpl32.exe- Virus RATSOU, HACKTACKexplore.exe- Virus GRAYBIRD.G, NETBUS o HAWAWIFVProtect.exe Es un gusano que se enva el solo a toda la lista de tus contactos de correo.fhfmm.exe- Spywareflydesk.exe- Spywaregmt.exe Es muy probable que detrs de este proceso se encuentre un virus.gain_trickler_ exe -se instala con varios programasgator.exe- se instala con varios programashelpexp.exe Este proceso espa tus visitas a Internet y te muestra publicidad.hidden.exe y hidden32.exe Esconden virus y troyanos.hcwprn.exe- Spywarehelpctl.exe- Virus GASLIDEhttps.exe- Virus MOEGA.Dhxdl.exe- Spyware que se instala con ATTUNE, un complemento de muchos programashxiul.exe- Spyware que se instala con ATTUNE, un complemento de muchos programasicon.exe- Virus RAPIDBLASTERide.exe- Virus ASSASIN.Fiedll.exe- Modifica opciones en internet explorerlexplore.exe- Virus OBLIVION.Biexplore32.exe- Virus SPEXiexplorer.exe- Virus LORSIS o RAPIDBLASTERinternet.exe- Virus MAGICCALLipmon.exe- Virus RECERViedriver.exe Un programa que recopila tu informacin personal y te muestra publicidad.isass.exe Se trata de un virus, y no hay que confundirlo con lsass.exe.jesse.exe- Gusano Mepe que se propaga a travs de la aplicacin de mensajera instantnea MSN Messenger, enviando un mensaje que incluye un enlace a una pgina web que aloja una copia del gusano. Intenta cerrar las ventanas correspondient es a diversas herramientas de sistema, como el 'Administrador de Tareas'.kern32.exe- Virus BADTRANS.Akernel32.exe Software daino.kkcomp.exe- Spywarekvnab.exe- Spywarekeylogger.exe- Un keylogger recopila las pulsaciones de tu teclado y las enva a otro equipo.Keymgr.exe Permite el acceso a tu ordenador desde Internet.lsa.exe Graba tus contraseas y las enva por Internet.liqad.exe -Spywareliqui.exe- Spywareload32.exe- Virus NIBU,BAMBO o DUMARUMicrosoft.exe Esconde el gusano GAOBOT que instala software daino en tu PC.mscache.exe Muestra publicidad en tu escritorio, y la aade como favoritos a tu navegador.MSUpdate.exe Rene datos de tu sistema y los enva a travs de Internet.messenger.exe- Virus KUTEXmp3search.exe- Spyware LOP.COMmptask.exe- Virus LALA, DOWNLOADER-BN.B o AOTmsbb.exe- Spyware que se instala con varios programas, muestra publicidadmsblast.exe- Uno de los mas famosos de los ultimos tiempos.mscom32.exe- Virus BESTY.Hmsiexec16.exe- Virus OPTIX PROmslaugh.exe - Virus BLASTER.Emslogon.exe- Spyware.msnet.exe- Virus SDBOT o BOAmstask32.exe - Virus YAHA.Pmstray.exe- Virus WUKILL.ANavPass.exe Baja archivos de Internet y los copia a tu PC.nabv32.exe- Virus TITOG.Cnetd32.exe- Virus RANDEX.F o SDBOT.Rnewsupd.exe- Spywarenjgal.exe- Virus KILOnpnsdad.exe- Spywarenpnzdad.exe- Spywarenstask32.exe- Virus RANDEX.Eocx.dll.exe Se trata de un troyano.olehelp.exe Se trata de otro troyano.owmngr.exe- Spyware que cambia la configuracion de internet explorer y muestra publicidad.patch.exe Detrs de l se esconden varios parsitos, como W32.Netbus, W32.Backdoor, Nibu o W32.Dumaru.rb32.exe- Virus RAPIDBLASTERrcsync.exe- Muestra publicidadrealevent.exe- Mmuestra publicidadrealsched.exe- Se instala con realone player, ralentiza el sistemareal-tens.exe- Spywareregcmp32.exe- Virus POLDO.Bregistry.exe- Virus DOWNLOADER.CIL Eregloadr.exe- Virus GAOBOT.AOregscanr.exe- Virus OPTIX LITE FIREWALL BYPASSregsrv.exe- Virus OPTIXPRO.11run_cd.exe- Virus GHOST.23runapp32.exe- Virus NEODURKrundli32.exe- Virus LADErundll16.exe- Virus SDBOT.Fsafe.exe y safenow.exe Programa espa que se instala al instalar programas P2P.SearchNav.exe Programa que recoge hbitos sobre tu navegacin y los enva a algunas empresas. (No hay emoticono que exprese mi ira)service5.exe Detrs de el se esconde el gusano GAOBOT.sp.exe Es un programa que captura las pulsaciones de tu teclado y provoca inestabilidad en tu sistema.savenow.exe- Virus SPREDA.B.svchosl.exe- Virus GAOBOT.Psvchosts.exe- Virus SDBOTsvch0st.exe- Virus GRAYBIRDsynchost.exe- Virus RIP JACsysconf.exe- Virus SDBOTsysldr32.exe- Virus GAOBOTsysreg.exe- Cambia la configuracion del internet explorer y muestra publicidadsystem.exe- Virus CHILI, NULLBOT, FULAMER.25, GATECRASH.Asystray32.exe- Virus DABOOMTaskbar.exe Gusano llamado W32.Frethem que se enva a todas tus direcciones de correo agregadas.testing.exe Gusano que se extiende por las redes P2P. Hace que dejen de funcionar algunas funciones de Windows.tmp.exe Se trata de un programa espa.tsl.exe Recopila datos personales y luego los enva por Internet.tvm.exe- Este programa modifica constantemente la pagina de inicio de Internet Explorer y muestra ventanas de publicidad.twain_16.dll.exe Se trata de un programa espa.tasktray.exe- Spywareteekids.exe- Virus BLASTER.Cttps.exe- Cambia la pagina de busqueda del internet explorer y muestra publicidadvirus_cleaner. exe- Virus PANOL (PANOLi) xDwincomm.exe Se distribuye por mail y instala software peligroso.Windows.exe Impide que arranque el sistema operativo Windows.winxp.exe Programa daino que llega a tu PC por mail.wanobsi.exe- Modifica la pgina de bsqueda de Internet Explorer.win32_i.exe- Se trata de un Spywarewin32API.exe- Modifica la pgina de bsqueda de Internet Explorer.wincfg32.exe- Virus SILVERFTP.wincomp.exe- Se trata de un Troyano.windex.exe- Virus GAOBOT.BM.windll.exe- virus TRYNOMA, STEALER.windll32.exe- virus MSNPWS, ASTEF, RESPAN.windows.exe- virus QQPASS.E, KAZMOR, BOBBINS ALADINZ.D.winhelp.exe- virus LOVGATE.G.winkrnl386.exe- virus ZEBROXY.winmgm32.exe- virus SOBIG, LALAC.C.wininit.exe- virus BYMER.winlogin.exe- virus RANDEX.E.winnet.exe- Es uno de los peores spywares, se instala con Imesh.winservices.exe- virus YAHA.K, YAHA.M.winservn.exe- spyware.winsys32.exe- virus CIGIVIP, RECKUS.winsystem.exe- virus WHITEBAIT.wintask.exe- virus HIPO, NAVIDAD, LEMIR.F.winupdate.exe- virus BMBOT, RADO.winz32.exe- virus KWBOT.Z, SDBOT.Q.wnad.exe- Spyware que muestra publicidad.wupdated.exe- virus MOEGA.w32NTupdt.exe- Gusano Mytob-AG que incluye un troyano de puerta trasera que permite el cceso no autorizado al equipo infectado a travs de canales IRC.xpservicepack. exe No es el Service Pack, es un virus.

Procesos con posibles riesgos

adobe_gamma_lo ader.exe El programa Gamma Loader, se encarga de ajustar el modo en que se muestran los colores en la pantalla.Debe de estar en Archivos de ProgramaArchivos comunes AdobeCalibration.De no ser as, probablemente sea un virus que se hace pasar por l.avgemc.exe Es el AVG Antivirus.Si no est en C:WindowsSystem32 puede tratarse de un virus.chkdsk.exe Controla fallos de el Disco Duro e intenta solucionarlos.En caso de que no lo hayas iniciado tu, probablemente, se trate de un virus.cmd.exe Es la famosa consola de Windows, si no la has abierto t, probablemente se trate de un troyano.csrss.exe Es el proceso que se encarga de gestionar las ventanas que tienes abiertas, que funcionen bien, y el tamao.Tambin puede tratarse de un virus, pero MUY poco probable.notepad.exe Es el bloc de notas de Windows.En caso de que no lo hayas iniciado t, probablemente, se trate de un virus que se hace pasar por l.regedit.exe Es el editor de registro de Windows, en caso de que no lo hayas hincado t, probablemente, tendrs un troyano.spoolsv.exe Es el gestor de impresin. Si el procesador, est al 50% con este proceso,probablemente est infectado.unist.exe y unistall.exe Se abre solo durante el proceso de eliminacin de un programa.Si no estas borrando nada, probablemente, ests infectado.WinRaR.exe Es el programa de compresin/descompresin de Windows.Si no lo ests usando probablemente se trate del programa espa Coolwebsearch.zone.exe Programa de Microsoft necesario para jugar a algunos juegos.En caso de que no ests jugando se puede tratar de un virus.

Procesos que ocasionan duda:

svchost.exe- La funcin de este componente es administrar y controlar el debido funcionamiento de todos los dems procesos.Adems, tambin inicia otros procesos, como la actualizacin del sistema, la conexin a Internet o bsqueda de Windows.Por ello, es totalmente normal encontrar bastantes svchost.exe en tu Administrador de Tareas.explorer.exe- Su funcin es tan importante como sencilla, ya que es el encargado de dirigir el escritorio de Windows, permitir el acceso a los contenidos del mismo, y, en cierta medida, de las ventanas que componen Windows, y otros componentes abiertos durante la sesin de trabajo. Si lo cierras, el escritorio desaparecer.lsass.exe- Gestiona todo lo relacionado con la seguridad del sistema, servicios, aplicaciones, y componentes de Windows, que son los directores de la seguridad de tu sistema Windows XP/Vista.Bailes de letras - En el caso de nombres compuestos de iniciales de, por ejemplo "csrss.exe", un truco muy habitual consiste en cambiar la posicion de algunas de las letras, por ejemplo "csrrs.exe", confiando en que el usuario no se dar cuenta, pero a partir de ahora si os daris cuenta.l=l=1 - Un problema de la tipografa que utiliza Windows, es que hay cierta igualdad entre 1 l I.Osea, uno, ele, i mayscula.Entonces eso puede confundir perfectamente y colarte un virus o cualquier programa nocivo.Espacios en blanco - El nombre de un proceso puede llevar perfectamente un espacio en blanco.Pero si estos estn al principio, por ejemplo. puedes pensar que el proceso "svchost.exe" est correcto, mientras que lo que tu tienes es el proceso " svchost.exe ", por eso hay que fijarse bien.

Muy peligrosos!

NsUpdate.exeEs un programa de marcacin telefnica que, va mdem o RDSI, marca telfonos de MUCHO coste.aconti.exeEs un programa de marcacin telefnica que, va mdem o RDSI, marca telfonos de MUCHO coste.windfind.exeEs un programa de marcacin telefnica que, va mdem o RDSI, marca telfonos de MUCHO coste