Result. Encuestas Ant.
|
Archivos en el Módulo de Arranque de Windows que empiezan con 8 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 06/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| |
|
|
|
| |
|
|
|
|
|
| |
| |
| |
|
|
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 7 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 05/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| |
|
|
|
| |
|
|
|
|
|
| |
|
|
| |
|
|
|
|
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 6 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 666 |
Ska.exe |
Quitar |
Instalado
por el troyano PIPES |
| 678 |
lsas32.exe |
Quitar |
Instalado
por el troyano SLSORVE-B |
|
|
| |
|
|
| |
|
|
|
|
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 5 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 05/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 5-1-61-96 |
members-area.exe |
Quitar |
Dialler
de contenido para adultos |
| 5-2-46-112 |
5-2-46-112.exe |
Quitar |
Dialler
y pop-up de contenido para adultos. Para quitar ver instrucciones
aquí |
| 55278 |
grepclient1.exe |
Quitar |
Instalado
por el troyano LINEAGE-S |
| 5p4m |
[path
al troyano] |
Quitar |
Instalado
por el troyano LITEBOT-C |
|
|
| |
|
|
| |
|
|
|
|
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 4 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 4wd!!! |
Natal!.pif |
Quitar |
Instalado
por el gusano OPASERV.AI |
|
|
| |
| |
| |
|
|
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 3 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 32-bit
Thunking service |
thunk32.exe |
Quitar |
Instalado
por el gusano DERDERO.A |
| 357AA41A-B7A8-4632-A27D-5B980B25CF43 |
services.exe |
Quitar |
Adware
instalado por FakeMessage/AdRotator
Nota: Este archivo es instalado en la carpeta Winnt\System32\Inetserv
o Windows\System32\Inetsrv, y NO debe confundirse con el archivo
legítimo de Windows services.exe,
que siempre esta localizado en la carpeta Winnt\System32 o Windows\System32,
y que NUNCA figurará en el Msconfig/Startup. |
| 39ELTFH25Z8SKF |
Ezg1q5.exe |
? |
Parece
estar asociado al software
Resplendence
SP |
| 3c1807pd |
3cmlink.exe
3cpipe-3c1807pd |
No
quitar |
Driver
de 3Com WinModem. Ver aquí
para mas información sobre WinModem. |
| 3capplnk |
3capplnk.exe |
No
quitar |
Driver
del Modem US Robotics |
| 3cdminic |
3CDMINIC.EXE |
Tu
decides |
3Com
DMI (DynamicAccess Desktop Management Interface)
Agente asociado con las tarjetas de red 3Com |
| 3CM
Link |
3cmcnkw.exe |
No
quitar |
Lo
requiere el WinModem de US Robotics que es el que lo liga a Windows
- No trabaja sin el. |
| 3Cmlink |
3CmlinkW.exe
|
No
quitar |
Asociado
a un WinModem de US Robotics. Da la liga entre Windows y el CPU
para los procesos de los WinModems - No trabaja sin el. Ver aquí
para mas información de los WinModem. |
| 3ComDMIAgent |
3CDMINIC.EXE |
Tu
decides |
3Com
DMI (DynamicAccess Desktop Management Interface)
Agente asociado con las tarjetas de red 3Com |
| 3cpipe-USRpdA |
USRmlnkA.exe |
No
quitar |
Driver
de los archivos de US Robotics |
| 3D
Text |
3D
Text.scr |
Quitar |
Instalado
por el gusano
JERMY.A |
| 3Deep
Control Panel |
3DeepCTL.EXE |
Tu
decides |
De
LightSurf
Technologies (nee E-Color) - 3Deep
corrige luz, sombreado y color para todos tus juegos de 2D y 3D. |
| 3Dfx
Acc |
GFXACC.EXE |
Quitar |
Instalado
por el gusano GIBE |
| 3dfx
Task Manager |
3dfxMan.exe |
Tu
decides |
Aplicaciones
del System Tray para las funciones de 3dfx Voodoo 3/4/5. Disponible
via Inicio -> Programas |
| 3dfx
Tools |
3dfxCmn.dll |
No
quitar |
Actualiza
el registro con información que no pueden manejar las tarjetas
de gráficos Voodoo series 3/4/5. Importante para usuarios
de estas tarjetas. |
| 3dfxv2ps.dll |
3dfxv2ps.dll |
No
quitar |
Actualiza
el registro con información que no pueden manejar las tarjetas
de video 3dfx Voodoo 2. Importante para usuarios de estas tarjetas. |
| 3Dlabs
Taskbar Display Manager |
3DLman.exe
|
? |
Relacionado
con el driver gráfico de 3DLabs. |
| 3DLabsHelperDemon |
3dldemon.exe |
Tu
decides |
Comentario
del autor del programa "It is a tiny program that is installed
by the Permedia2/3 and probably other Oxygen-series cards. Normally
it sits in the background doing nothing at all (sleeping on a
semaphore), so it should take zero CPU time and virtually zero
memory, since it will all be paged out to the hard drive."
En la mayoría de los casos puede eliminarse con seguridad. |
| 3DMouse.EXE |
3DMouse.EXE |
No
quitar |
Driver
del 3D Mouse de Dritek System Inc. |
| 3qdctl.exe |
3qdctl.exe |
Tu
decides |
Instalado
por Terratec 128i PCI y tarjetas de sonido similares. Carga un
perfil de sonido, restaurando volumen y otros parametros de audio
a los valores predeterminados. Similar a Creative Lab's AudioHQ |
| 3ware
3DM |
3dm.exe |
No
quitar |
Monitorea
el estatus de los controladores del arreglo de discos de 3ware
IDE RAID. |
|
|
| |
| |
| |
|
|
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 2 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
/
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 2020Downloader |
mssvr.exe |
Quitar |
Relacionado
con 2020Search Toolbar. Se ha reportado que se ha autoinstalado. |
| 252 |
winmgr.exe |
Quitar |
Instalado
por el troyano LEGMIR-AT |
| 27 |
slsorve.exe |
Quitar |
Instalado
por el troyano SLSORVE-A |
| 27 |
csrss32.exe |
Quitar |
Instalado
por el troyano SLSORVE-D |
| 2thousandbuck |
[Ruta
al archivo] |
Quitar |
Instalado
por el troyano RANKY.L |
| 2wSysTray |
2portalmon.exe |
Tu
decides |
Interface
del usuario de 2Wire
Homeportal
|
|
|
| |
| |
|
|
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 1 |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 1 |
1.exe |
Quitar |
Instalado
por el troyano ESTEEMS |
| 1111swapmgr.exe |
1111swapmgr.exe |
Quitar |
Instalado
por el troyano IC |
| 123456 |
rundll32.exe
shell32.dll, Control_RunDLL ...123456.cpl |
Quitar |
Instalado
por el gusano KITRO.C
(o DANDI.A)
123456 puede ser cualquier número aleatorio de 3 a 6
digitos
|
| 12Ghosts
Popup-Killer |
12popup.exe |
Tu
decides |
Lo
instala 12Ghosts
Popup-Killer
|
| 17779Proj2002 |
No
disponible |
? |
No
se que lo instala ni se si es util o no |
| 180adsolution |
180adsolution.exe |
Quitar |
Variante
de adware 180Solutions/N-Case |
| 180ax |
180ax.exe |
Quitar |
Variante
de adware 180Solutions/N-Case
|
| 180ClientStubInstall |
stubinstaller****.exe
[* = digito] |
Quitar |
Relacionado
con adware 180Solutions |
| 180ClientStubInstall |
[ruta
al troyano] |
Quitar |
Relacionado
con adware 180Solutions
|
| 1: |
hpdrv.exe |
Tu
decides |
Utilería
de HP para monitorear cuando y cuantas recuperaciones se han hecho. |
| 1A:MacVisionTrayMonitor |
TrayMonitor.exe |
Tu
decides |
Viene
con el programa MacVision para monitorear iconos de la bandeja
(Nota : Este programa es de Stardock) |
| 1A:Stardock
MCP |
mcpserver.exe |
No
quitar |
Programa
de Control Maestro para las aplicaciones en desarrollo de Stardock.
Se tiene que dejar corriendo si se están usando cualquiera
de las aplicaciones de Stardock. |
| 1A:Stardock
TrayMonitor |
TrayServer.exe |
No
quitar |
Para
monitorear los iconos de la bandeja - si los iconos desactibados
no se despliegan en ObjectBar o DesktopX |
| 1CmailS |
NETMAIL.EXE |
? |
No
se que lo instala, ni se si sirve o no |
| 1on1 |
1on1.exe |
Quitar |
Dialler
de contenido para Adultos |
| 1Srv32 |
SpyAgent4.exe |
Tu
decides |
Lo
instala el software de "monitoreo" de SpyTech SpyAgent.
"Software Espía que te permite monitorear TODO lo
que los usuarios hacen en tu PC." |
| 1Win32Cfg |
SpyBuddy.exe |
Tu
decides |
Lo
instala SpyBuddy
software de "monitoreo"
Nota: Si no lo instalaste voluntariamente elimínalo. |
| 1Win32Cfg |
Keyloggerpro.exe |
Tu
decides |
Lo instala KeyloggerPro
software de "monitoreo"
Nota: Si no lo instalaste voluntariamente elimínalo.
|
| 1WinCfg32 |
WebMailSpy.exe |
Quitar |
Lo
instala el spyware WebMailSpy
|
|
|
| |
| |
| |
|
|
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Archivos en el Módulo de Arranque de Windows que empiezan con 0 (cero) |
|
|
|
|
Escrito por Administrator
|
|
viernes, 24 de agosto de 2007 |
|
|
|

www.elumbral.com
Archivos en el Módulo
de Arranque de Windows

cero
(Actualizado
el 04/octubre/2005)
Recuerda:
Rojo
no borrar. Verde
pueden o no estar. Azul
lo tienes que quitar. ?
Desconocida su función
Herramientas
utiles contra el Spyware, Adware y todos esos wares
|
Nombre
en el Módulo de Arranque
|
Ejecutable
o Datos |
Estatus |
Comentarios
|
| 000 |
pit.exe |
Tu
eliges |
Instalado
por el software de "vigilancia" PrivateEye
Nota: Si no instalaste intencionalmente este
programa elimina el archivo |
| 000hpdllhos |
hpdllhost.exe |
Quitar |
Downloader
de adware
LZIO.com
|
| 000StTHK |
000StTHK.exe |
Tu
eliges |
Programa
para la Toshiba que administra los atajos de las teclas de función
(Fn-Esc, Fn-F1 (lock), Fn-F2, Fn-F3, Fn-F4, Fn-F5 (switch entre
la pantalla de la laptop y la salida para CRT), etc...) |
| 0050726-007-i32-1 |
0050726-007-i32-1.exe |
Quitar |
Instalado
por el troyano BANCBAN-EC |
| 00THotkey |
00THotKey.exe |
Tu
eliges |
Para
la Toshiba Satellite notebook series para usar los botones frontales,
play, stop, next, prev. |
| 0190
Warner |
WARN0190.EXE |
Tu
eliges |
Programa
Anti-dialer (Alemania) |
| 0900
Warner |
WARN0900.EXE |
Tu
eliges |
Programa
Anti-dialer (Alemania) |
| 0utlook
Express |
*****.exe
[* = caracter aleatorio] |
Quitar |
Instalado
por el gusano RBOT-CC
Nota: El primer caracter en el nombre en
el modulo de arranque es el dígito "0" y no la letra mayuscula
"O". |
|
|
| |
| |
| |
| |
|
|
|
Modificado el ( viernes, 24 de agosto de 2007 )
|
|
|
Las unidades de disco se comportan de manera extraña |
|
|
|
|
Escrito por Depredador
|
|
viernes, 24 de agosto de 2007 |
|
| |
|