home *** CD-ROM | disk | FTP | other *** search
/ Personal Computer World 2006 February / PCWFEB06.iso / Software / FromTheMag / Spybot - Search & Destroy 1.4 / spybotsd14.exe / {app} / Includes / Startup.tnfo < prev    next >
Text File  |  2005-05-31  |  2MB  |  43,191 lines

  1. []
  2. Confirmed=X
  3. Filename=system32.exe
  4. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotku.html" target=_blank>AGOBOT-KU</a> WORM! Note - has a blank entry under the Startup Item/Name field
  5. Source=Paul Collins Startup list
  6.  
  7. [!1_pgaccount]
  8. Confirmed=Y
  9. Filename=pgaccount.exe
  10. Description=DiamondCS <a href="http://www.diamondcs.com.au/processguard/" target=_blank>ProcessGuard</a> security software - stops malicious worms and trojans from being executed silently in the background, as well as a variety of other attacks. You will see one instant of pgaccount.exe for every active account on your system, and this is essential for PG to work properly
  11. Source=Paul Collins Startup list
  12.  
  13. [!1_ProcessGuard_Startup]
  14. Confirmed=Y
  15. Filename=procguard.exe
  16. Description=DiamondCS <a href="http://www.diamondcs.com.au/processguard/" target=_blank>ProcessGuard</a> security software - stops malicious worms and trojans from being executed silently in the background, as well as a variety of other attacks
  17. Source=Paul Collins Startup list
  18.  
  19. [!NoLoad]
  20. Confirmed=N
  21. Filename=winrecon.exe
  22. Description=<a href="http://www.winrecon.com/" target="_blank">WinRecon</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  23. Source=Paul Collins Startup list
  24.  
  25. [$EnterNet]
  26. Confirmed=?
  27. Filename=Enternet.exe
  28. Description=Connection manager for the EnterNet ISP. You can also use <a href="http://user.cs.tu-berlin.de/~normanb/" target="_blank">RASPPOE</a>
  29. Source=Paul Collins Startup list
  30.  
  31. [$WindowsRegKey%update]
  32. Confirmed=X
  33. Filename=IEXPLORE.EXE
  34. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotez.html" target="_blank">RBOT-EZ</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  35.  
  36. Source=Paul Collins Startup list
  37.  
  38. [%cmpmixtitle%]
  39. Confirmed=N
  40. Filename=%cmpmixstr%
  41. Description=<font color="#FF0000">Possibly related to C-Media Mixer Control panel?</font>
  42. Source=Paul Collins Startup list
  43.  
  44. [%FP%012-L2TP fts.exe]
  45. Confirmed=?
  46. Filename=fts.exe
  47. Description=012.Net ISP software - <font color="#FF0000">what does it do and is it required?</font>
  48. Source=Paul Collins Startup list
  49.  
  50. [%FP%012-L2TP FWPortal.exe]
  51. Confirmed=?
  52. Filename=FWPortal.exe
  53. Description=012.Net ISP software - <font color="#FF0000">what does it do and is it required?</font>
  54. Source=Paul Collins Startup list
  55.  
  56. [%FP%1776 Internet fts.exe]
  57. Confirmed=?
  58. Filename=fts.exe
  59. Description=1776 Internet ISP software - <font color="#FF0000">what does it do and is it required?</font>
  60. Source=Paul Collins Startup list
  61.  
  62. [%FP%1776 Internet FWPortal.exe]
  63. Confirmed=?
  64. Filename=FWPortal.exe
  65. Description=1776 Internet ISP software - <font color="#FF0000">what does it do and is it required?</font>
  66.  
  67. Source=Paul Collins Startup list
  68.  
  69. [%FP%Barak013 fts.exe]
  70. Confirmed=?
  71. Filename=fts.exe
  72. Description=Barak013 ISP software - <font color="#FF0000">what does it do and is it required?</font>
  73. Source=Paul Collins Startup list
  74.  
  75. [%FP%Barak013 FWPortal.exe]
  76. Confirmed=?
  77. Filename=FWPortal.exe
  78. Description=Barak013 ISP software - <font color="#FF0000">what does it do and is it required?</font>
  79. Source=Paul Collins Startup list
  80.  
  81. [(*)API Machine]
  82. Confirmed=X
  83. Filename=winSOCKS.exe
  84. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e991177279cffff;act=ST;f=6;t=2598;hl=new" target="_blank">here</a> (* = any digit)
  85. Source=Paul Collins Startup list
  86.  
  87. [(*)Run]
  88. Confirmed=X
  89. Filename=win32API.exe
  90. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e991177279cffff;act=ST;f=6;t=2598;hl=new" target="_blank">here</a> (* = any digit)
  91. Source=Paul Collins Startup list
  92.  
  93. [(Default)]
  94. Confirmed=X
  95. Filename=media_driver.exe
  96. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tupeg.html" target="_blank">TUPEG</a> VIRUS!
  97. Source=Paul Collins Startup list
  98.  
  99. [(Default)]
  100. Confirmed=X
  101. Filename=Shania.vbs
  102. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.shania.html" target="_blank">SHANIA</a> TROJAN!
  103. Source=Paul Collins Startup list
  104.  
  105. [(Default)]
  106. Confirmed=X
  107. Filename=NOTEPAD.exe
  108. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.rusty@m.html" target="_blank">RUSTY</a> WORM! Note - not to be confused with the valid Windows "NOTEPAD" text editor
  109. Source=Paul Collins Startup list
  110.  
  111. [(default)]
  112. Confirmed=X
  113. Filename=[random filename].exe
  114. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blackmal@mm.html" target="_blank">BLACKMAL</a> WORM!
  115. Source=Paul Collins Startup list
  116.  
  117. [(default)]
  118. Confirmed=X
  119. Filename=twunk_32.exe
  120. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blackmal.c@mm.html" target="_blank">BLACKMAL.C</a> WORM!
  121. Source=Paul Collins Startup list
  122.  
  123. [(default)]
  124. Confirmed=X
  125. Filename=winhelp.exe
  126. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blackmal.c@mm.html" target="_blank">BLACKMAL.C</a> WORM!
  127. Source=Paul Collins Startup list
  128.  
  129. [*JanisRuckenbrodII]
  130. Confirmed=X
  131. Filename=janis.com
  132. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pops.html" target="_blank">POPS</a> WORM!
  133. Source=Paul Collins Startup list
  134.  
  135. [*StateMgr]
  136. Confirmed=Y
  137. Filename=statemgr.exe
  138. Description=Windows ME default for System Restore. Do NOT disable!
  139. Source=Paul Collins Startup list
  140.  
  141. [*windows update]
  142. Confirmed=X
  143. Filename=wrauclt.exe
  144. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqu.html" target=_blank>RBOT-QU</a> WORM!
  145. Source=Paul Collins Startup list
  146.  
  147. [*windows update]
  148. Confirmed=X
  149. Filename=wuanclt.exe
  150. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpg.html" target=_blank>RBOT-PG</a> WORM!
  151. Source=Paul Collins Startup list
  152.  
  153. [*windows update]
  154. Confirmed=X
  155. Filename=wuaucrlt.exe
  156. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.spybot.hur.html" target=_blank>SPYBOT.HUR</a> WORM!
  157. Source=Paul Collins Startup list
  158.  
  159. [*windows update]
  160. Confirmed=X
  161. Filename=wuraclt.exe
  162. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpo.html" target=_blank>RBOT-PO</a> WORM!
  163. Source=Paul Collins Startup list
  164.  
  165. [*WinLogon]
  166. Confirmed=X
  167. Filename=[trojan path] ren time:[random number]
  168. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.vundo.html" target=_blank>VUNDO</a> TROJAN!
  169. Source=Paul Collins Startup list
  170.  
  171. [,main drive Loader]
  172. Confirmed=X
  173. Filename=wininfo.exe
  174. Description=Suspected malware as it appears in 3 different registry locations - see <a href="http://forums.techguy.org/t151017/s.html" target="_blank"> here</a>
  175. Source=Paul Collins Startup list
  176.  
  177. [.mscdr]
  178. Confirmed=X
  179. Filename=lassa.exe
  180. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.c.html" target=_blank>WEBUS.C</a> TROJAN!
  181.  
  182. Source=Paul Collins Startup list
  183.  
  184. [.mscdr]
  185. Confirmed=X
  186. Filename=lsvchost.exe
  187. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.d.html" target=_blank>WEBUS.D</a> TROJAN!
  188. Source=Paul Collins Startup list
  189.  
  190. [.NET config]
  191. Confirmed=?
  192. Filename=sysmon32.exe
  193. Description=<font color="#FF0000">??</font>
  194. Source=Paul Collins Startup list
  195.  
  196. [.norton]
  197. Confirmed=X
  198. Filename=rchost.exe
  199. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojboxeda.html" target=_blank>BOXED-A</a> TROJAN!
  200. Source=Paul Collins Startup list
  201.  
  202. [.Prog]
  203. Confirmed=X
  204. Filename=services.exe
  205. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  206. Source=Paul Collins Startup list
  207.  
  208. [.Prog]
  209. Confirmed=X
  210. Filename=winlogon.exe
  211. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  212. Source=Paul Collins Startup list
  213.  
  214. [.TEXTCONV]
  215. Confirmed=X
  216. Filename=csrss.exe
  217. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  218. Source=Paul Collins Startup list
  219.  
  220. [.TEXTCONV]
  221. Confirmed=X
  222. Filename=lsass.exe
  223. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  224. Source=Paul Collins Startup list
  225.  
  226. [.WMAudio]
  227. Confirmed=X
  228. Filename=csrss.exe
  229. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  230. Source=Paul Collins Startup list
  231.  
  232. [.WMAudio]
  233. Confirmed=X
  234. Filename=lsass.exe
  235. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  236. Source=Paul Collins Startup list
  237.  
  238. [/l:eng]
  239. Confirmed=N
  240. Filename=N/A
  241. Description=Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup. A patch is available - filename R75304.EXE - that fixes the issue. You can find that file at support.dell.com by typing that name in the 'Search' box available there. It addresses the root of the problem in Creative's software and corrects it. Unfortunately there is no direct link to the file, but it's easily available using the search function
  242. Source=Paul Collins Startup list
  243.  
  244. [000hpdllhos]
  245. Confirmed=X
  246. Filename=hpdllhost.exe
  247. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  248. Source=Paul Collins Startup list
  249.  
  250. [000StTHK]
  251. Confirmed=U
  252. Filename=000StTHK.exe
  253. Description=Toshiba Hot key functionality for the function keys (Fn-Esc, Fn-F1 (lock), Fn-F2, Fn-F3, Fn-F4, Fn-F5 (switching between laptop and CRT display output), etc...)
  254. Source=Paul Collins Startup list
  255.  
  256. [00THotkey]
  257. Confirmed=U
  258. Filename=00THotKey.exe
  259. Description=For Toshiba Satellite notebook series to use the front buttons, play, stop, next, prev.
  260. Source=Paul Collins Startup list
  261.  
  262. [123456]
  263. Confirmed=X
  264. Filename=rundll32.exe shell32.dll, Control_RunDLL ...123456.cpl
  265. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.c.worm.html" target="_blank">KITRO.C</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DANDI.A&VSect=T" target="_blank">DANDI.A</a>) WORM! 123456 can be any random 3 to 6 digit number
  266. Source=Paul Collins Startup list
  267.  
  268. [12Ghosts Popup-Killer]
  269. Confirmed=U
  270. Filename=12popup.exe
  271. Description=<a href="http://12ghosts.com/ghosts/popup.htm" target="_blank">12Ghosts Popup-Killer</a>
  272. Source=Paul Collins Startup list
  273.  
  274. [17779Proj2002]
  275. Confirmed=?
  276. Filename=N/A
  277. Description=<font color="#FF0000">??</font>
  278. Source=Paul Collins Startup list
  279.  
  280. [180adsolution]
  281. Confirmed=X
  282. Filename=180adsolution.exe
  283. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  284. Source=Paul Collins Startup list
  285.  
  286. [180ax]
  287. Confirmed=X
  288. Filename=180ax.exe
  289. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  290. Source=Paul Collins Startup list
  291.  
  292. [1:]
  293. Confirmed=N
  294. Filename=hpdrv.exe
  295. Description=HP utility for monitoring when and how many recoveries have been done
  296. Source=Paul Collins Startup list
  297.  
  298. [1A:MacVisionTrayMonitor]
  299. Confirmed=N
  300. Filename=TrayMonitor.exe
  301. Description=Comes with the MacVision program for monitoring tray icons (Note : program is by Stardock)
  302. Source=Paul Collins Startup list
  303.  
  304. [1A:Stardock MCP]
  305. Confirmed=Y
  306. Filename=mcpserver.exe
  307. Description=Master Control Program for Stardock apps, in development. People should leave it running if they're using any of the Stardock applications
  308. Source=Paul Collins Startup list
  309.  
  310. [1A:Stardock TrayMonitor]
  311. Confirmed=Y
  312. Filename=TrayServer.exe
  313. Description=For monitoring tray icons - if disabled icons will not be displayed in ObjectBar or DesktopX
  314. Source=Paul Collins Startup list
  315.  
  316. [1CmailS]
  317. Confirmed=?
  318. Filename=NETMAIL.EXE
  319. Description=<font color="#FF0000">??</font>
  320. Source=Paul Collins Startup list
  321.  
  322. [1on1]
  323. Confirmed=X
  324. Filename=1on1.exe
  325. Description=Adult content dialler
  326. Source=Paul Collins Startup list
  327.  
  328. [1Srv32]
  329. Confirmed=U
  330. Filename=SpyAgent4.exe
  331. Description=SpyTech <a href="http://www.spytech-web.com/spyagent.shtml" target="_blank">SpyAgent</a> monitoring software. "Spy software that allows you to monitor EVERYTHING users do on your PC."
  332. Source=Paul Collins Startup list
  333.  
  334. [1Win32Cfg]
  335. Confirmed=U
  336. Filename=SpyBuddy.exe
  337. Description=<a href="http://www.parental-controls.com/spy_buddy.asp" target="_blank">SpyBuddy</a> monitoring software
  338. Source=Paul Collins Startup list
  339.  
  340. [1Win32Cfg]
  341. Confirmed=U
  342. Filename=Keyloggerpro.exe
  343. Description=<a href="http://www.keyloggerpro.com/" target="_blank">KeyloggerPro</a> - monitoring software
  344. Source=Paul Collins Startup list
  345.  
  346. [2020Downloader]
  347. Confirmed=X
  348. Filename=mssvr.exe
  349. Description=2020Search Toolbar related. Reported to be auto-installed
  350. Source=Paul Collins Startup list
  351.  
  352. [2thousandbuck]
  353. Confirmed=X
  354. Filename=[path to file]
  355. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.l.html" target=_blank>RANKY.L</a> TROJAN!
  356.  
  357. Source=Paul Collins Startup list
  358.  
  359. [2wSysTray]
  360. Confirmed=U
  361. Filename=2portalmon.exe
  362. Description=<a target="_blank" href="http://www.2wire.com/home/index.html">2Wire Homeportal</a> user interface
  363. Source=Paul Collins Startup list
  364.  
  365. [39ELTFH25Z8SKF]
  366. Confirmed=?
  367. Filename=Ezg1q5.exe
  368. Description=<font color="#FF0000">Seems to be associated with software by <a href="http://www.resplendence.com/docs/" target="_blank">Resplendence SP</a> ?</font>
  369. Source=Paul Collins Startup list
  370.  
  371. [3c1807pd]
  372. Confirmed=Y
  373. Filename=3cmlink.exe 3cpipe-3c1807pd
  374. Description=3Com WinModem driver. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  375. Source=Paul Collins Startup list
  376.  
  377. [3capplnk]
  378. Confirmed=Y
  379. Filename=3capplnk.exe
  380. Description=US Robotics Modem driver
  381. Source=Paul Collins Startup list
  382.  
  383. [3cdminic]
  384. Confirmed=N
  385. Filename=3CDMINIC.EXE
  386. Description=3Com DMI (DynamicAccess <u>D</u>esktop <u>M</u>anagement <u>I</u>nterface) Agent associated with 3Com network cards
  387. Source=Paul Collins Startup list
  388.  
  389. [3CM Link]
  390. Confirmed=?
  391. Filename=3cmcnkw.exe
  392. Description=<font color="#FF0000">??</font>
  393. Source=Paul Collins Startup list
  394.  
  395. [3Cmlink]
  396. Confirmed=Y
  397. Filename=3CmlinkW.exe
  398. Description=For a US Robotics WinModem. Provides the link to Windows as the CPU does the processing on WinModems - won't work without it. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  399. Source=Paul Collins Startup list
  400.  
  401. [3ComDMIAgent]
  402. Confirmed=N
  403. Filename=3CDMINIC.EXE
  404. Description=3Com DMI (DynamicAccess <u>D</u>esktop <u>M</u>anagement <u>I</u>nterface) Agent associated with 3Com network cards
  405. Source=Paul Collins Startup list
  406.  
  407. [3cpipe-USRpdA]
  408. Confirmed=Y
  409. Filename=USRmlnkA.exe
  410. Description=Modem driver files from US Robotics
  411. Source=Paul Collins Startup list
  412.  
  413. [3D Text]
  414. Confirmed=X
  415. Filename=3D Text.scr
  416. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.jermy.a.html" target="_blank"> JERMY.A</a> WORM!
  417. Source=Paul Collins Startup list
  418.  
  419. [3Deep Control Panel]
  420. Confirmed=U
  421. Filename=3DeepCTL.EXE
  422. Description=From <a href="http://www.colorific.com/index.htm" target="_blank">LightSurf Technologies</a> (nee E-Color) - <a href="http://www.colorific.com/d1.htm" target="_blank">3Deep</a> corrects lighting, shading and color for all your 2D and 3D games
  423. Source=Paul Collins Startup list
  424.  
  425. [3Dfx Acc]
  426. Confirmed=X
  427. Filename=GFXACC.EXE
  428. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe@mm.html" target="_blank">GIBE</a> WORM!
  429.  
  430. Source=Paul Collins Startup list
  431.  
  432. [3dfx Task Manager]
  433. Confirmed=N
  434. Filename=3dfxMan.exe
  435. Description=System Tray application for 3dfx Voodoo 3/4/5 functions. Available via Start -> Programs
  436. Source=Paul Collins Startup list
  437.  
  438. [3dfx Tools]
  439. Confirmed=Y
  440. Filename=3dfxCmn.dll
  441. Description=Updates the registry with information that can't be held for Voodoo 3/4/5 series graphics cards. Important for owners of these cards
  442. Source=Paul Collins Startup list
  443.  
  444. [3dfxv2ps.dll]
  445. Confirmed=Y
  446. Filename=3dfxv2ps.dll
  447. Description=Updates the registry with info that can't be held for 3dfx Voodoo 2 video cards. Important for owners of these cards
  448. Source=Paul Collins Startup list
  449.  
  450. [3Dlabs Taskbar Display Manager]
  451. Confirmed=?
  452. Filename=3DLman.exe
  453. Description=3DLabs graphics driver related. <font color="#FF0000"> System Tray access to display settings?</font>
  454. Source=Paul Collins Startup list
  455.  
  456. [3DLabsHelperDemon]
  457. Confirmed=U
  458. Filename=3dldemon.exe
  459. Description=Directly from the programs author "It is a tiny program that is installed by the Permedia2/3 and probably other Oxygen-series cards. Normally it sits in the background doing nothing at all (sleeping on a semaphore), so it should take zero CPU time and virtually zero memory, since it will all be paged out to the hard drive." In most cases it can be safely disabled
  460. Source=Paul Collins Startup list
  461.  
  462. [3qdctl.exe]
  463. Confirmed=U
  464. Filename=3qdctl.exe
  465. Description=Provided with Terratec 128i PCI and similar sound cards. Loads a sound profile at bootup, restoring volume and other audio settings to a pre-determined default. Similar to Creative Lab's AudioHQ
  466. Source=Paul Collins Startup list
  467.  
  468. [3ware 3DM]
  469. Confirmed=Y
  470. Filename=3dm.exe
  471. Description=Monitors status of the disk array on 3ware IDE RAID controllers
  472. Source=Paul Collins Startup list
  473.  
  474. [4wd!!!]
  475. Confirmed=X
  476. Filename=Natal!.pif
  477. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.AI" target="_blank">OPASERV.AI</a> WORM!
  478. Source=Paul Collins Startup list
  479.  
  480. [5-1-61-96]
  481. Confirmed=X
  482. Filename=members-area.exe
  483. Description=Adult content dialler
  484. Source=Paul Collins Startup list
  485.  
  486. [5-2-46-112]
  487. Confirmed=X
  488. Filename=5-2-46-112.exe
  489. Description=Adult content pop-up dialler. Removal instructions <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF8&safe=off&threadm=1e10cd61.0203201743.78f51cfa%40posting.google.com&rnum=9&prev=/groups%3Fq%3D5-2-46-112.exe%26hl%3Den%26lr%3D%26ie%3DUTF-8%26oe%3DUTF8%26safe%3Doff%26selm%3D1e10cd61.0203201743.78f51cfa%40posting.google.com%26rnum%3D9" target="_blank">here</a>
  490. Source=Paul Collins Startup list
  491.  
  492. [666]
  493. Confirmed=X
  494. Filename=Ska.exe
  495. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojpipes.html" target=_blank>PIPES</a> TROJAN!
  496. Source=Paul Collins Startup list
  497.  
  498. [9xHtProtect]
  499. Confirmed=X
  500. Filename=AVprotect9x.exe
  501. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.m@mm.html" target="_blank">NETSKY.M</a> WORM!
  502. Source=Paul Collins Startup list
  503.  
  504. [;Rundll]
  505. Confirmed=X
  506. Filename=[filename]
  507. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_PWSLEGMIR.E" target="_blank">PWSLEGMIR.E</a> TROJAN!
  508. Source=Paul Collins Startup list
  509.  
  510. [@]
  511. Confirmed=X
  512. Filename=regedit -s ..win.dll
  513. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.seeker.k.html" target="_blank">SEEKER.K</a> TROJAN!
  514. Source=Paul Collins Startup list
  515.  
  516. [@Hoc Toolbar]
  517. Confirmed=N
  518. Filename=AtHoc.exe
  519. Description=One-click activated browsing toolbar used by various web-sites. See <a href="http://siliconvalley.internet.com/news/article.php/3531_479951" target="_blank">here</a> for more info
  520. Source=Paul Collins Startup list
  521.  
  522. [@loha]
  523. Confirmed=N
  524. Filename=reminder.exe
  525. Description=Registration reminder for <a href="http://www.pcworld.com/downloads/file_description/0,fid,6581,00.asp" target="_blank">@loha@home</a> E-mail utility
  526. Source=Paul Collins Startup list
  527.  
  528. [@tour_ww]
  529. Confirmed=X
  530. Filename=@tour_ww[1].exe
  531. Description=Adult content dialler
  532. Source=Paul Collins Startup list
  533.  
  534. [a]
  535. Confirmed=X
  536. Filename=a.exe
  537. Description=Commercials file that registers itself in the system registry and redirects IE to a certain commercial website
  538. Source=Paul Collins Startup list
  539.  
  540. [a-squared]
  541. Confirmed=U
  542. Filename=a2guard.exe
  543. Description=<a href="http://www.emsisoft.com/en/" target=_blank>a-Squared</a> antitrojan - can be run on demand but necessary in Startup if you prefer the a▓ 'Background Guard' real time protection feature
  544. Source=Paul Collins Startup list
  545.  
  546. [a-winpoet-service]
  547. Confirmed=Y
  548. Filename=winpppoverethernet.exe
  549. Description=WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read <a href="http://www.finepoint.com/products/winpoet/index.html" target="_blank">here</a>. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking
  550. Source=Paul Collins Startup list
  551.  
  552. [A1000 Settings Utility]
  553. Confirmed=U
  554. Filename=cpqa1000.exe
  555. Description=Compaq A1000 Print Fax All-in-One copy scan printer software. Required in the Startup in order to scan, print, copy and fax. Only required if you use these features
  556. Source=Paul Collins Startup list
  557.  
  558. [A4Proxy]
  559. Confirmed=U
  560. Filename=A4Proxy.exe
  561. Description=<a href="http://www.findincontext.com/a4proxy/review.htm" target="_blank">Anonymity 4 Proxy</a> - local proxy server that makes you anonymous when visiting web sites
  562. Source=Paul Collins Startup list
  563.  
  564. [AAACLEAN]
  565. Confirmed=?
  566. Filename=AAACLEAN.INF
  567. Description=<font color="#FF0000">??</font>
  568. Source=Paul Collins Startup list
  569.  
  570. [AAAKeyboard]
  571. Confirmed=?
  572. Filename=??
  573. Description=<font color="#FF0000">??</font>
  574. Source=Paul Collins Startup list
  575.  
  576. [AAATraySaver]
  577. Confirmed=N
  578. Filename=TraySaver.exe
  579. Description=System Tray management utility from <a href="http://www.mlin.net/" target="_blank">Mike Lin</a> which allows you to hide, show, restore icons that are lost in an Explorer crash, remove dead tray icons, minimize any window to the System Tray
  580. Source=Paul Collins Startup list
  581.  
  582. [AAK]
  583. Confirmed=U
  584. Filename=aak.exe
  585. Description=<a href="http://www.anti-keylogger.net/" target="_blank">Advanced Anti-Keylogger</a> - "Anti-spy software to prohibit operation of any keyloggers currently in use or presently being developed anywhere"
  586. Source=Paul Collins Startup list
  587.  
  588. [Aaou]
  589. Confirmed=X
  590. Filename=amee.exe
  591. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  592. Source=Paul Collins Startup list
  593.  
  594. [ab EazyScheduler]
  595. Confirmed=?
  596. Filename=ezsched.exe
  597. Description=<font color="#FF0000">??</font>
  598. Source=Paul Collins Startup list
  599.  
  600. [ABBYY Community Agent]
  601. Confirmed=N
  602. Filename=CAGENT.EXE
  603. Description=Installed with the Optical Character Recognition (OCR) software that comes bundled with a Compaq A3000 all-in-one printer/scanner. Its function appears to be to link you to the internet in an attempt to buy the 5.0 version of the software
  604. Source=Paul Collins Startup list
  605.  
  606. [ABC]
  607. Confirmed=X
  608. Filename=keylogger.exe
  609. Description=Monitors keystrokes so you can check if someone has typed anything while your away from your PC. Reported as spyware by <a href="http://www.spycop.com/index.html" target="_blank">SpyCop</a> in their <a href="http://www.spycop.com/faq.htm" target="_top">FAQ</a>
  610. Source=Paul Collins Startup list
  611.  
  612. [ABIT uGuru]
  613. Confirmed=U
  614. Filename=uGuru.exe
  615. Description=Provides quick access to several Abit motherboard utilities - such as monitoring cpu temperature, fan speeds, overclocking, flashing of BIOS
  616. Source=Paul Collins Startup list
  617.  
  618. [Absolute Shield]
  619. Confirmed=U
  620. Filename=dseraser.exe
  621. Description=<a href="http://www.absoluteshielderaserinternet.com/" target="_blank">Absolute Shield/Evidence Eliminator</a> - iternet history eraser
  622. Source=Paul Collins Startup list
  623.  
  624. [Absolute StartUp monitor]
  625. Confirmed=U
  626. Filename=ASMon.exe
  627. Description=<a href="http://www.fgroupsoft.com/Absolutestartup/" target="_blank">Absolute Startup</a> - startup monitor from F-Group Software
  628. Source=Paul Collins Startup list
  629.  
  630. [ABsr]
  631. Confirmed=X
  632. Filename=absr.exe
  633. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> TROJAN!
  634. Source=Paul Collins Startup list
  635.  
  636. [absr]
  637. Confirmed=X
  638. Filename=mwsvm.exe
  639. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  640. Source=Paul Collins Startup list
  641.  
  642. [abtu]
  643. Confirmed=X
  644. Filename=mp3serch.exe
  645. Description=Loads the executable for <a href="http://www.spywareinfo.com/lop.html" target="_blank">Lop.com</a>. mp3serch.exe is the final version
  646. Source=Paul Collins Startup list
  647.  
  648. [abtu]
  649. Confirmed=X
  650. Filename=lopsearch.exe
  651. Description=Loads the executable for <a href="http://www.spywareinfo.com/lop.html" target="_blank">Lop.com</a>. lopsearch.exe is the beta version
  652. Source=Paul Collins Startup list
  653.  
  654. [AbyssWebServer]
  655. Confirmed=U
  656. Filename=abyssws.exe
  657. Description=<a href="http://abyss.sourceforge.net/" target="_blank">Abyss</a> web server
  658. Source=Paul Collins Startup list
  659.  
  660. [AcBtnMgr_Xxx]
  661. Confirmed=Y
  662. Filename=AcBtnMgr_Xxx.exe
  663. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  664. Source=Paul Collins Startup list
  665.  
  666. [acc]
  667. Confirmed=U
  668. Filename=acc.exe
  669. Description=<a href="http://www.voicecallcentral.com/#advanced_call_center" target="_blank">Advanced Call Center</a> - "full-featured yet easy-to-use answering machine software for your voice modem"
  670. Source=Paul Collins Startup list
  671.  
  672. [ACCDEFRAGINFO]
  673. Confirmed=X
  674. Filename=[path to worm]
  675. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32darbyo.html" target=_blank>DARBY-O</a> WORM!
  676. Source=Paul Collins Startup list
  677.  
  678. [Accelerate]
  679. Confirmed=U
  680. Filename=accelerate.exe
  681. Description=Webroot <a href="http://www.webroot.com/wb/products/accelerate/index.php" target="_blank">Accelerate</a> - allows you to optimize Windows network registry settings in order to boost surfing speeds. Leave this enabled if you find it improves your connection
  682. Source=Paul Collins Startup list
  683.  
  684. [Access Ramp Monitor]
  685. Confirmed=N
  686. Filename=armon32.exe
  687. Description=Monitors your progress on the internet; hang-ups, connection speeds, internet congestion and traffic flow. It prevents some games from running also. To disable the Access Ramp Monitor (1) Open Windows Explorer (2) Open the Program Files folder (3) Open the MindSpring folder (4) Open the AccessRamp folder (5) Double-click on the ARMCfg32.exe file (6) Uncheck Enable Dialup Monitor and click OK (7) Restart the computer and try again
  688. Source=Paul Collins Startup list
  689.  
  690. [AccessRamp Monitor01]
  691. Confirmed=N
  692. Filename=ARMon32a.exe
  693. Description=From a visitor "Just wanted to provide you with some info on Access Ramp software installed with Verizon DSL accounts in those areas that use the Winpoet PPPoE software. The Access Ramp TSRs are installed as part of IP Insight software (can't remember the software maker). You can decline to install IP Insight during Winpoet setup, or go into Add/Remove programs uninstall IP Insight by hand if it's already installed. It really doesn't do a darn thing for you. It was intended to help DSL techs monitor QoS, but the backend part was never implemented (at least as of earlier this year). This will not affect the user's ability or inability to access their DSL service."
  694. Source=Paul Collins Startup list
  695.  
  696. [AccessRampLAN01]
  697. Confirmed=N
  698. Filename=ARUpld32.exe
  699. Description=Version of the AccessRamp Monitor01 entry for LAN connections - a history uploader. The key in turning it off is a file named ARUCfg32.exe. This file (ARUCfg32.exe) does not show up in the startup process. If you have this file, you can execute it and remove all the monitoring activities it does. Removing all the checks in all the boxes (both tabs) still calls ARUpld32.exe to start when you start the dial up. You can block it from sending info if you have Zone Alarm installed. Renaming the extension of ARUCfg32.exe to ARUCfg32.exe1 works. The ARUpld32.exe is not loaded when launching the dial up client. Written by IP Insight and also included with Earthlink Total Access 2003
  700. Source=Paul Collins Startup list
  701.  
  702. [AcctMgr]
  703. Confirmed=U
  704. Filename=AcctMgr.exe
  705. Description=NortonÖ Password Manager - part of <a href="http://www.symantec.com/sabu/sysworks/basic/" target="_blank">Norton SystemWorks 2004</a> - stores passwords and other personal information, and retrieves the data needed for email logins, shopping orders, banking, and other online activitiesùall from the safety of your own PC
  706. Source=Paul Collins Startup list
  707.  
  708. [AccuWeather.com« Desktop]
  709. Confirmed=N
  710. Filename=??
  711. Description=Desktop weather from <a href="http://wwwa.accuweather.com/adcbin/public/index.asp?partner=accuweather" target="_blank">AccuWeather.com</a>
  712. Source=Paul Collins Startup list
  713.  
  714. [Ace bows]
  715. Confirmed=?
  716. Filename=Ace bows.exe
  717. Description=<font color="#FF0000">??</font>
  718. Source=Paul Collins Startup list
  719.  
  720. [AceGain LiveUpdate]
  721. Confirmed=N
  722. Filename=LiveUpdate.exe
  723. Description=<a href="http://gameone.acegain.com/" target="_blank">AceGain_LiveUpdate</a>. "AceGain LiveUpdate provides a fully managed and customizable LiveUpdate platform that seamlessly integrates with a game. As soon as an update is made available, AceGain manages the alert, download and installation as well as version control and user network preferences."
  724. Source=Paul Collins Startup list
  725.  
  726. [AcerNotebookManager]
  727. Confirmed=U
  728. Filename=almxptray.exe
  729. Description=System Tray access on some Acer Notebooks to give faster access to system settings
  730. Source=Paul Collins Startup list
  731.  
  732. [AcerPowerkey]
  733. Confirmed=U
  734. Filename=Powerkey.exe
  735. Description=PowerKey utility for Acer TravelMate notebook PCs. Allows the user to quickly switch between different power schemes by pressing Fn+F3
  736. Source=Paul Collins Startup list
  737.  
  738. [Acme.PCHButton]
  739. Confirmed=N
  740. Filename=pchbutton.exe
  741. Description=Used by HP Instant Support
  742. Source=Paul Collins Startup list
  743.  
  744. [ACMonitor_Xxx]
  745. Confirmed=Y
  746. Filename=ACMonitor_Xxx.exe
  747. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  748. Source=Paul Collins Startup list
  749.  
  750. [acocash]
  751. Confirmed=X
  752. Filename=fastdown.exe
  753. Description=Adult content dialler
  754. Source=Paul Collins Startup list
  755.  
  756. [acocash]
  757. Confirmed=X
  758. Filename=fastdown.exe
  759. Description=Adult content dialler
  760. Source=Paul Collins Startup list
  761.  
  762. [Acombo3dmouse]
  763. Confirmed=U
  764. Filename=Acombo3d.exe
  765. Description=Mouse driver - required if you use non-standard Windows driver features
  766. Source=Paul Collins Startup list
  767.  
  768. [Aconti]
  769. Confirmed=X
  770. Filename=aconti.exe
  771. Description=Adult content dialler
  772. Source=Paul Collins Startup list
  773.  
  774. [acoustic]
  775. Confirmed=U
  776. Filename=acoustic.exe
  777. Description=Control panel program for Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=5ZTUCSVZIGCWUCRQNFJRX1YKGBUEWHAW?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC706_05" target="_blank"> Acoustic Edge</a> soundcard. Not required unless changed settings aren't retained
  778. Source=Paul Collins Startup list
  779.  
  780. [acpart]
  781. Confirmed=N
  782. Filename=agpart11.exe
  783. Description=Program for finding trucks on-line
  784. Source=Paul Collins Startup list
  785.  
  786. [Acrobat Assistant]
  787. Confirmed=U
  788. Filename=ACROTRAY.EXE
  789. Description=Used to create PDF files with Acrobat Distiller. For Win9x/Me systems you can run this file manually beforehand. For WinXP systems this file must run at startup. Hence the "U" recommendation
  790. Source=Paul Collins Startup list
  791.  
  792. [Acronis Scheduler2 Service]
  793. Confirmed=U
  794. Filename=schedhlp.exe
  795. Description=Part of <a href="http://www.acronis.com/products/trueimage/" target="_blank">Acronis True Image</a> - backup software. Co-operates with the "schedul2.exe" servuce to perform backup/restore tasks correctly. Required if you want to use TrueImage to do some real backup/restore tasks - not if you only want to explore/mount images
  796. Source=Paul Collins Startup list
  797.  
  798. [Acronis TrueImage Monitor]
  799. Confirmed=N
  800. Filename=TrueImageMonitor.exe
  801. Description=Part of <a href="http://www.acronis.com/products/trueimage/" target="_blank">Acronis True Image</a> - backup software. Can be disabled without affecting TrueImage
  802. Source=Paul Collins Startup list
  803.  
  804. [Action Manager 32]
  805. Confirmed=N
  806. Filename=am32.exe
  807. Description=Associated with a Plustech scanner. Small utility that runs in the background for doing fax/copy/etc. Available via Start -> Programs
  808. Source=Paul Collins Startup list
  809.  
  810. [ActionAgent]
  811. Confirmed=?
  812. Filename=actionagent.exe
  813. Description="A COM server that runs on the client as part of the Dell OpenManage Client Instrumentation 6.x package; provides a simple method for a remote administrator to perform actions on the instrumented client". <font color="#FF0000">Is it required?</font>
  814. Source=Paul Collins Startup list
  815.  
  816. [Activation]
  817. Confirmed=N
  818. Filename=Activation.exe
  819. Description=Part of Microsoft Money
  820. Source=Paul Collins Startup list
  821.  
  822. [Activboard]
  823. Confirmed=U
  824. Filename=MMKeybd.exe
  825. Description=Packard Bell ActiveBoard keyboard - multimedia keyboard manager. Required if you use the additional keys and want to see the status of the Num Lock, Caps Lock, Scroll Lock keys
  826. Source=Paul Collins Startup list
  827.  
  828. [Active shield]
  829. Confirmed=U
  830. Filename=Activeshield.exe
  831. Description=<a href="http://www.securitystronghold.com/" target=_blank>Active Shield</a> is "an heuristic screen that actively protects your computer from trojans, spyware, adware, trackware, dialers, keyloggers, and even some special kinds of viruses"
  832. Source=Paul Collins Startup list
  833.  
  834. [ActiveDesktop]
  835. Confirmed=X
  836. Filename=systray32.exe
  837. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.daboom@mm.html" target="_blank">DABOOM</a> WORM!
  838. Source=Paul Collins Startup list
  839.  
  840. [ACTIVEDS]
  841. Confirmed=X
  842. Filename=ACTIVEDS.EXE
  843. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  844. Source=Paul Collins Startup list
  845.  
  846. [ActiveEyes]
  847. Confirmed=N
  848. Filename=ActiveEyes.exe
  849. Description=<a href="http://www.tfi-technology.com/products.htm#ActiveEyes" target="_blank">ActiveEyes</a> from TFI Technology
  850. Source=Paul Collins Startup list
  851.  
  852. [ActiveMenu]
  853. Confirmed=U
  854. Filename=ActiveMenu.exe
  855. Description=<a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  856. Source=Paul Collins Startup list
  857.  
  858. [ActivePlus]
  859. Confirmed=U
  860. Filename=activeplus.exe
  861. Description=<a href="http://hot.activebuddy.com/catalog/" target="_blank">Interactive Agents Plugin</a> for <a href="http://www.patchou.com/msgplus/" target="_blank">Messenger Plus!</a> (MSN Messenger add-on)
  862. Source=Paul Collins Startup list
  863.  
  864. [ActiveShield]
  865. Confirmed=Y
  866. Filename=MCVSSHLD.EXE
  867. Description=McAfee VirusScan On-line. See also the McAgentExe entry
  868. Source=Paul Collins Startup list
  869.  
  870. [ActivSurf]
  871. Confirmed=N
  872. Filename=backweb*****.exe
  873. Description=Packard Bell ActivSurf - automatically detects an internet connection and downloads any available updates
  874. Source=Paul Collins Startup list
  875.  
  876. [ActMaker]
  877. Confirmed=U
  878. Filename=ActMak25.exe
  879. Description="<a href="http://www.789987.com/products.htm" target=_blank>ActMaker</a> mouse and keyboard toolkit can record the daily operation of your computer and reduce your workload. You don't need to do any coding, nor are you required to know a lot about the computer"
  880. Source=Paul Collins Startup list
  881.  
  882. [ACU]
  883. Confirmed=U
  884. Filename=ACU.exe
  885. Description=<a href="http://www.nus.edu.sg/winzone/atheros/" target=_blank>Atheros</a> wireless Client Utility For HP Compaq
  886. Source=Paul Collins Startup list
  887.  
  888. [Ad Blocker]
  889. Confirmed=U
  890. Filename=blocker.exe
  891. Description=<a href="http://www.cdkm.com/" target="_blank">Ad Blocker</a> - blocks popups, and also removes banners, image ads and flash ads
  892. Source=Paul Collins Startup list
  893.  
  894. [Ad Blocker Pro]
  895. Confirmed=U
  896. Filename=Ad Blocker Pro.exe
  897. Description=Ad Away popup and banner remover
  898. Source=Paul Collins Startup list
  899.  
  900. [Ad Online Guide]
  901. Confirmed=?
  902. Filename=adonlineguide.exe
  903. Description=<font color="#FF0000">??</font>
  904. Source=Paul Collins Startup list
  905.  
  906. [Ad-aware]
  907. Confirmed=N
  908. Filename=Ad-aware.exe
  909. Description=<a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware</a> from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs
  910. Source=Paul Collins Startup list
  911.  
  912. [Ad-Muncher]
  913. Confirmed=U
  914. Filename=ADMUNCH.EXE
  915. Description=<a href="http://www.admuncher.com/" target="_blank">Ad Muncher</a> removes adverts, pop-ups and general annoyances in your browser, file-sharing and messenger programs. Causes conflicts with Outlook, game sites and web-building applications
  916. Source=Paul Collins Startup list
  917.  
  918. [Ad-watch]
  919. Confirmed=U
  920. Filename=Ad-watch.exe
  921. Description=Part of Lavasoft <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware Plus</a> - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  922. Source=Paul Collins Startup list
  923.  
  924. [AD2KClient]
  925. Confirmed=U
  926. Filename=AD2KClient.exe
  927. Description=Executable for <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> from Iomega disk - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  928. Source=Paul Collins Startup list
  929.  
  930. [Adaptec DirectCD]
  931. Confirmed=N
  932. Filename=Directcd.exe
  933. Description=DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  934.  
  935. Source=Paul Collins Startup list
  936.  
  937. [AdaptecDirectCD]
  938. Confirmed=N
  939. Filename=Directcd.exe
  940. Description=DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  941. Source=Paul Collins Startup list
  942.  
  943. [Adaware Bootup]
  944. Confirmed=N
  945. Filename=ad-aware.exe
  946. Description=<a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware</a> from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs
  947. Source=Paul Collins Startup list
  948.  
  949. [Adaware lptt01]
  950. Confirmed=X
  951. Filename=adaware.exe
  952. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Adaware" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Lavasoft Adaware
  953. Source=Paul Collins Startup list
  954.  
  955. [Adaware ml097e]
  956. Confirmed=X
  957. Filename=adaware.exe
  958. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Aimaol" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  959. Source=Paul Collins Startup list
  960.  
  961. [AddClass]
  962. Confirmed=X
  963. Filename=AddClass.exe
  964. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  965. Source=Paul Collins Startup list
  966.  
  967. [AddClass]
  968. Confirmed=X
  969. Filename=[Installation_Path]
  970. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.f.html" target="_blank">STARTPAGE.F</a> TROJAN!
  971. Source=Paul Collins Startup list
  972.  
  973. [AdDelete]
  974. Confirmed=U
  975. Filename=AdDelete.exe
  976. Description=Banner advertisment blocker
  977. Source=Paul Collins Startup list
  978.  
  979. [AdDestroyer]
  980. Confirmed=X
  981. Filename=AdDestroyer.exe
  982. Description=Like VirtualBouncer, malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the malware it claims to remove/prevent, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code
  983. Source=Paul Collins Startup list
  984.  
  985. [ADG]
  986. Confirmed=?
  987. Filename=ADG.exe
  988. Description=<font color="#FF0000"> SoundBlaster Audigy related?</font>
  989. Source=Paul Collins Startup list
  990.  
  991. [ADGJdet]
  992. Confirmed=N
  993. Filename=ADGJDet.exe
  994. Description=Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  995. Source=Paul Collins Startup list
  996.  
  997. [Adiras]
  998. Confirmed=Y
  999. Filename=Adiras.exe
  1000. Description=ADSL USB modem related
  1001. Source=Paul Collins Startup list
  1002.  
  1003. [ADM Library Loader]
  1004. Confirmed=X
  1005. Filename=admlib32.exe
  1006. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  1007. Source=Paul Collins Startup list
  1008.  
  1009. [Admilli Service]
  1010. Confirmed=X
  1011. Filename=AdmilliServ.exe
  1012. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  1013. Source=Paul Collins Startup list
  1014.  
  1015. [Adobe]
  1016. Confirmed=X
  1017. Filename=Adobe.exe
  1018. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  1019. Source=Paul Collins Startup list
  1020.  
  1021. [Adobe]
  1022. Confirmed=X
  1023. Filename=sysconfig.exe
  1024. Description=Added by an unidentified WORM or TROJAN!
  1025. Source=Paul Collins Startup list
  1026.  
  1027. [adobe]
  1028. Confirmed=X
  1029. Filename=gam.exe
  1030. Description=Added by an unidentified WORM or TROJAN!
  1031. Source=Paul Collins Startup list
  1032.  
  1033. [Adobe]
  1034. Confirmed=X
  1035. Filename=sysbat32.exe
  1036. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_LOWZONES.T" target=_blank>LOWZONES.T</a> TROJAN!
  1037. Source=Paul Collins Startup list
  1038.  
  1039. [Adobe Filter Platform]
  1040. Confirmed=X
  1041. Filename=afilterplatform.exe
  1042. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotop.html" target=_blank>RBOT-OP</a> WORM!
  1043. Source=Paul Collins Startup list
  1044.  
  1045. [Adobe Gamma Loader]
  1046. Confirmed=U
  1047. Filename=Adobe Gamma Loader.exe
  1048. Description=Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
  1049. Source=Paul Collins Startup list
  1050.  
  1051. [Adobe Reader Speed Launch]
  1052. Confirmed=N
  1053. Filename=reader_sl.exe
  1054. Description=Speeds up the time it takes to load the <a href="http://www.adobe.com/products/acrobat/readermain.html" target=_blank>Adobe Reader</a> application. Your choice, but not required for Adobe Reader to function properly
  1055. Source=Paul Collins Startup list
  1056.  
  1057. [AdobeA]
  1058. Confirmed=X
  1059. Filename=adobes.exe
  1060. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100373.htm" target="_blank">FLOOD.BA</a> TROJAN!
  1061. Source=Paul Collins Startup list
  1062.  
  1063. [AdobeFonts]
  1064. Confirmed=X
  1065. Filename=fonts.hta
  1066. Description=Browser hijacker - redirecting to Hugesearch.net
  1067. Source=Paul Collins Startup list
  1068.  
  1069. [AdobeVersionCue]
  1070. Confirmed=N
  1071. Filename=VersionCueTray.exe
  1072. Description="An exclusive feature of the Adobe« Creative Suite, <a href="http://www.adobe.com/products/creativesuite/versioncue.html" target=_blank>Version CueÖ</a> helps you find files fast, track multiple versions of your files, and share your files for creative collaboration"
  1073. Source=Paul Collins Startup list
  1074.  
  1075. [Adope File Manager]
  1076. Confirmed=X
  1077. Filename=lsasv.exe
  1078. Description=Added by an unidentified WORM or TROJAN!
  1079. Source=Paul Collins Startup list
  1080.  
  1081. [adp]
  1082. Confirmed=X
  1083. Filename=adp.exe
  1084. Description=Spyware installed by Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc
  1085. Source=Paul Collins Startup list
  1086.  
  1087. [ADQuickAccess]
  1088. Confirmed=N
  1089. Filename=Adtray.exe
  1090. Description=After Dark for Windows. Screen saver creation program produced before screen savers became integrated into Win95
  1091. Source=Paul Collins Startup list
  1092.  
  1093. [AdRoarUpdate]
  1094. Confirmed=X
  1095. Filename=ARUpdate.exe
  1096. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.adroar.html" target="_blank">AdRoar</a> adware updater
  1097. Source=Paul Collins Startup list
  1098.  
  1099. [AdRotator.Application]
  1100. Confirmed=X
  1101. Filename=csrss.exe
  1102. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-AdRotator.aspx" target=_blank>AdRotator</a> adware. Note - this is not the valid Client Server Runtime Subsystem <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target=_blank>csrss.exe</a> process, which provides text window support, shutdown, and hard-error handling
  1103. Source=Paul Collins Startup list
  1104.  
  1105. [ADService]
  1106. Confirmed=U
  1107. Filename=ADService.exe
  1108. Description=Part of Iomega's <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  1109. Source=Paul Collins Startup list
  1110.  
  1111. [AdsGone]
  1112. Confirmed=U
  1113. Filename=Adsgone.exe
  1114. Description=<a href="http://www.adsgone.com/" target="_blank">AdsGone</a> - pop-up stopper
  1115. Source=Paul Collins Startup list
  1116.  
  1117. [ADSL Diagnostic Tools]
  1118. Confirmed=N
  1119. Filename=mapiicon.exe
  1120. Description=System tray access to ADSL modem diagnostic tools. Available via Start -> Programs
  1121. Source=Paul Collins Startup list
  1122.  
  1123. [AdslTaskBar]
  1124. Confirmed=Y
  1125. Filename=rundll32.exe stmctrl.dll, TaskBar
  1126. Description=ISP software, initializes DSL modem
  1127. Source=Paul Collins Startup list
  1128.  
  1129. [ADSL_A2]
  1130. Confirmed=?
  1131. Filename=A2Installed
  1132. Description=Associated with an Integrated Telecom Express (ITeX) ADSL driver installation. <font color="#FF0000">What does it do and is it required?</font>
  1133. Source=Paul Collins Startup list
  1134.  
  1135. [ADSS]
  1136. Confirmed=Y
  1137. Filename=ADSS.exe
  1138. Description=ADSS is part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software (Access Denied Security Server) that monitors power status and provides some other services for Screen Guard. Important to keep its running while using Access Denied
  1139. Source=Paul Collins Startup list
  1140.  
  1141. [adstartup]
  1142. Confirmed=X
  1143. Filename=automove.exe
  1144. Description=<a href="http://www.spywareguide.com/product_show.php?id=791" target="_blank">Adlogix</a> adware variant
  1145. Source=Paul Collins Startup list
  1146.  
  1147. [adstartup]
  1148. Confirmed=X
  1149. Filename=Adstartup.exe
  1150. Description=<a href="http://www.spywareguide.com/product_show.php?id=791" target=_blank>Adlogix</a> adware variant
  1151. Source=Paul Collins Startup list
  1152.  
  1153. [AdSubtract]
  1154. Confirmed=U
  1155. Filename=adsub.exe
  1156. Description=<a href="http://www.adsubtract.com/" target="_blank">AdSubtract</a> blocks ads, cookies, pop-up windows, animations, music, and more. Can be disabled from within AdSubtract. Available via Start -> Programs
  1157. Source=Paul Collins Startup list
  1158.  
  1159. [AdultX]
  1160. Confirmed=X
  1161. Filename=AdultX.exe
  1162. Description=Adult content dialler and hijacker
  1163. Source=Paul Collins Startup list
  1164.  
  1165. [Adult_Chat]
  1166. Confirmed=X
  1167. Filename=Adult_Chat.exe
  1168. Description=Adult content dialler
  1169. Source=Paul Collins Startup list
  1170.  
  1171. [Adult_Chat1]
  1172. Confirmed=X
  1173. Filename=Adult_Chat1.exe
  1174. Description=Adult content dialler
  1175. Source=Paul Collins Startup list
  1176.  
  1177. [ADUserMon]
  1178. Confirmed=U
  1179. Filename=ADUserMon.exe
  1180. Description=Part of Iomega's <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  1181. Source=Paul Collins Startup list
  1182.  
  1183. [Advanced Internet Protocol]
  1184. Confirmed=X
  1185. Filename=cerf.exe
  1186. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  1187. Source=Paul Collins Startup list
  1188.  
  1189. [Advanced Tools Check]
  1190. Confirmed=N
  1191. Filename=ADVCHK.EXE
  1192. Description=Checks when you install a new version of a Norton product that you have uninstalled all previous versions. Serves as a reminder if you forget
  1193. Source=Paul Collins Startup list
  1194.  
  1195. [Advapi]
  1196. Confirmed=X
  1197. Filename=Advapi.exe
  1198. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.12" target="_blank">NETDEVIL.12</a> WORM!
  1199. Source=Paul Collins Startup list
  1200.  
  1201. [ADVCHK]
  1202. Confirmed=N
  1203. Filename=ADVCHK.EXE
  1204. Description=Checks when you install a new version of a Norton product that you have uninstalled all previous versions. Serves as a reminder if you forget
  1205. Source=Paul Collins Startup list
  1206.  
  1207. [Advertising Killer]
  1208. Confirmed=U
  1209. Filename=Akiller.exe
  1210. Description=<a href="http://www.buypin.com/menu.php?group=1&page=akiller&lang=english" target="_blank">AKiller</a> - pop-up stopper
  1211. Source=Paul Collins Startup list
  1212.  
  1213. [advmon32]
  1214. Confirmed=X
  1215. Filename=advmon32.exe
  1216. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  1217. Source=Paul Collins Startup list
  1218.  
  1219. [Adware Agent]
  1220. Confirmed=U
  1221. Filename=adware agent.exe
  1222. Description=<a href="http://www.topshareware.com/Adware-Agent-download-4866.htm" target="_blank">Adware Agent</a> popup blocker
  1223. Source=Paul Collins Startup list
  1224.  
  1225. [Adware Spy]
  1226. Confirmed=N
  1227. Filename=AdwareSpy.exe
  1228. Description=Bogus adware remover, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  1229. Source=Paul Collins Startup list
  1230.  
  1231. [Aeiwlsta.exe]
  1232. Confirmed=?
  1233. Filename=Aeiwlsta.exe
  1234. Description=IBM High Rate Wireless LAN Adapter driver.<font color="#FF0000"> Is it required?</font>
  1235. Source=Paul Collins Startup list
  1236.  
  1237. [AELaunch]
  1238. Confirmed=N
  1239. Filename=AELaunch.exe
  1240. Description=Audio Applications Launcher for the Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=5ZTUCSVZIGCWUCRQNFJRX1YKGBUEWHAW?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC706_05" target="_blank"> Acoustic Edge</a> soundcard
  1241. Source=Paul Collins Startup list
  1242.  
  1243. [AeXSWDUsr]
  1244. Confirmed=?
  1245. Filename=AeXSWDUsr.exe
  1246. Description=<a href="http://www.altiris.com/" target="_blank">Altiris</a> Express NS Client Manager software. <font color="#FF0000"> Is it required?</font>
  1247. Source=Paul Collins Startup list
  1248.  
  1249. [AEZBProc]
  1250. Confirmed=U
  1251. Filename=aptezbp.exe
  1252. Description=IBM Aptiva keyboard customizer - enables certain special buttons on keyboard for CD operation, volume control, and few quickstart buttons. Keyboard will work without it but you lose the special functions
  1253. Source=Paul Collins Startup list
  1254.  
  1255. [AFAFilter]
  1256. Confirmed=U
  1257. Filename=windefault.exe
  1258. Description=<a href="http://www.afafilter.com/" target="_blank">AFAFilter</a> - internet filter software
  1259. Source=Paul Collins Startup list
  1260.  
  1261. [Agent]
  1262. Confirmed=N
  1263. Filename=Agent.exe
  1264. Description=<a href="http://www.cyberlink.com" target="_blank">Cyberlink Power VCR II 3.0</a> is a TV tuner recording utility. If you want to schedule recordings you'll need this, otherwise can be disabled. Available via Start -> Programs
  1265. Source=Paul Collins Startup list
  1266.  
  1267. [Agente]
  1268. Confirmed=?
  1269. Filename=Remupd.exe
  1270. Description=Part of <a href="http://www.pandasoftware.com/products/titanium/" target="_blank">Panda Antivirus Titanium</a>. <font color="#FF0000">Is this an update reminder (guess because of the name), virus definition update reminder or something similar?</font>
  1271. Source=Paul Collins Startup list
  1272.  
  1273. [AgfaCLnk]
  1274. Confirmed=U
  1275. Filename=AgfaCLnk.exe
  1276. Description=For Agfa digital cameras connected via USB. Enables Windows to access the contents of the memory stick (while the stick's still on the camera) via a virtual drive
  1277. Source=Paul Collins Startup list
  1278.  
  1279. [agp]
  1280. Confirmed=X
  1281. Filename=agp32.exe
  1282. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sy.html" target="_blank">GAOBOT.SY</a> WORM!
  1283. Source=Paul Collins Startup list
  1284.  
  1285. [AGRSMMSG]
  1286. Confirmed=Y
  1287. Filename=AGRSMMSG.exe
  1288. Description=IBM AMR modem driver
  1289. Source=Paul Collins Startup list
  1290.  
  1291. [AGSatellite]
  1292. Confirmed=N
  1293. Filename=AGSatellite.exe
  1294. Description=Program from AudioGalaxy that lets you download some MP3s from their server. Available via Start -> Programs
  1295. Source=Paul Collins Startup list
  1296.  
  1297. [ahfp]
  1298. Confirmed=U
  1299. Filename=ahfp.exe
  1300. Description=<a href="http://www.softbe.com/" target="_blank">Advanced Hide Folders</a> - "is powerful file security program. It allows to hide folders or hide files. Advanced Hide Folders is very useful to keep your personal data away from others. Others will not know where your personal files exist and they will not be able to accidentally view, delete or modify them either"
  1301. Source=Paul Collins Startup list
  1302.  
  1303. [ahfprog]
  1304. Confirmed=U
  1305. Filename=ahfp.exe
  1306. Description=<a href="http://www.softbe.com/" target="_blank">Advanced Hide Folders</a> - "is powerful file security program. It allows to hide folders or hide files. Advanced Hide Folders is very useful to keep your personal data away from others. Others will not know where your personal files exist and they will not be able to accidentally view, delete or modify them either"
  1307. Source=Paul Collins Startup list
  1308.  
  1309. [AHNSD]
  1310. Confirmed=U
  1311. Filename=AhnSD.exe
  1312. Description=<a href="http://home.ahnlab.com/english/product/01_1.html" target="_blank">AhnLab</a> V3 antivirus updater - leave enabled unless you manually update on a regular basis
  1313. Source=Paul Collins Startup list
  1314.  
  1315. [AHNUE]
  1316. Confirmed=?
  1317. Filename=AHNUE.exe
  1318. Description=<font color="#FF0000">??</font>
  1319. Source=Paul Collins Startup list
  1320.  
  1321. [AHQInit]
  1322. Confirmed=N
  1323. Filename=ahqinit.exe
  1324. Description=Part of <a href="#AudioHQ">AudioHQ</a> for the Soundblaster Live!. Appears as though it makes the AudioHW toolbar drop down from the top of the desktop and isn't required
  1325. Source=Paul Collins Startup list
  1326.  
  1327. [Ahst]
  1328. Confirmed=X
  1329. Filename=iebs.exe
  1330. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  1331. Source=Paul Collins Startup list
  1332.  
  1333. [AHU]
  1334. Confirmed=X
  1335. Filename=[path to worm]
  1336. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32anaconb.html" target=_blank>ANACON-B</a> WORM!
  1337. Source=Paul Collins Startup list
  1338.  
  1339. [Aica]
  1340. Confirmed=X
  1341. Filename=tuaa.exe
  1342. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  1343. Source=Paul Collins Startup list
  1344.  
  1345. [Aida]
  1346. Confirmed=X
  1347. Filename=ttuh.exe
  1348. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  1349. Source=Paul Collins Startup list
  1350.  
  1351. [aiepk]
  1352. Confirmed=U
  1353. Filename=aiepk2.exe
  1354. Description=<a href="http://www.fadsoft.com/Another%20IE%20Popup%20Killer.htm" target="_blank">Another IE Popup Killer</a> - pop-up stopper
  1355. Source=Paul Collins Startup list
  1356.  
  1357. [AIM]
  1358. Confirmed=N
  1359. Filename=aim.exe
  1360. Description=AOL Instant Messenger. If connected to the internet, automatically runs up AIM. Convenience more than anything. Available via Start -> Programs
  1361. Source=Paul Collins Startup list
  1362.  
  1363. [AIM reminder]
  1364. Confirmed=X
  1365. Filename=AIM reminder.exe
  1366. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BUDDY.E" target="_blank">BUDDY</a> TROJAN!
  1367. Source=Paul Collins Startup list
  1368.  
  1369. [aimaol lptt01]
  1370. Confirmed=X
  1371. Filename=aimaol.exe
  1372. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Aimaol" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  1373. Source=Paul Collins Startup list
  1374.  
  1375. [aimaol ml097e]
  1376. Confirmed=X
  1377. Filename=aimaol.exe
  1378. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Aimaol" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  1379. Source=Paul Collins Startup list
  1380.  
  1381. [AimingClick]
  1382. Confirmed=N
  1383. Filename=AimingClick.exe
  1384. Description=<a href="http://www.aimingtech.com/aimingclick/home.htm" target="_blank">AimingClick</a> from AimingTech. Web searching tool. Available via Start -> Programs
  1385. Source=Paul Collins Startup list
  1386.  
  1387. [AIMster]
  1388. Confirmed=N
  1389. Filename=??
  1390. Description=Peer to Peer (P2P) file sharing client that runs over the AOL Instant Messenger network. Available via Start -> Programs
  1391. Source=Paul Collins Startup list
  1392.  
  1393. [AIMWDInstall]
  1394. Confirmed=N
  1395. Filename=AIMWDInstall.exe
  1396. Description=Version of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games installer that came with versions of AOL Instant Messenger. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  1397. Source=Paul Collins Startup list
  1398.  
  1399. [Aiptek Graphics Tablet (USB)]
  1400. Confirmed=Y
  1401. Filename=atwtusb.exe
  1402. Description=USB interface for Aiptek Graphics Tablet (USB)
  1403. Source=Paul Collins Startup list
  1404.  
  1405. [AKEYNAME]
  1406. Confirmed=X
  1407. Filename=WinServ.exe
  1408. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evilbot.c.html" target="_blank">EVILBOT.C</a> TROJAN!
  1409. Source=Paul Collins Startup list
  1410.  
  1411. [AKiller]
  1412. Confirmed=U
  1413. Filename=akiller.exe
  1414. Description=<a href="http://sourceforge.net/projects/akiller/" target="_blank">BuyPin Advertising Killer</a> - popup killer
  1415. Source=Paul Collins Startup list
  1416.  
  1417. [Alarm Manager]
  1418. Confirmed=U
  1419. Filename=Alarm.app.exe
  1420. Description=Palm alarm event reminder that coordinates what is on your Palm with settings on your desktop
  1421. Source=Paul Collins Startup list
  1422.  
  1423. [AlarmWatcher]
  1424. Confirmed=?
  1425. Filename=AlarmWatcher.exe
  1426. Description=<font color="#FF0000">Associated with SynTPEnh and SynTPLpr which are from Synaptics for touchpads on laptops. What does it do and is it required?</font>
  1427. Source=Paul Collins Startup list
  1428.  
  1429. [Album Fast Start]
  1430. Confirmed=N
  1431. Filename=ABMTSR.EXE
  1432. Description=Scanner software, not required for scanner to work
  1433. Source=Paul Collins Startup list
  1434.  
  1435. [Alchem]
  1436. Confirmed=X
  1437. Filename=Alchem.exe
  1438. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  1439. Source=Paul Collins Startup list
  1440.  
  1441. [alcmtr]
  1442. Confirmed=X
  1443. Filename=ALCMTR.EXE
  1444. Description=Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
  1445. Source=Paul Collins Startup list
  1446.  
  1447. [Alcohol]
  1448. Confirmed=U
  1449. Filename=Alcohol.exe
  1450. Description=<a href="http://www.alcohol-software.com/index.php" target="_blank">Alcohol 120%</a> - CD/DVD emulation/writing/copying software 
  1451. Source=Paul Collins Startup list
  1452.  
  1453. [Alcohol Autorun]
  1454. Confirmed=U
  1455. Filename=Alcohol.exe
  1456. Description=<a href="http://www.alcohol-software.com/index.php" target="_blank">Alcohol 120%</a> - CD/DVD emulation/writing/copying software
  1457. Source=Paul Collins Startup list
  1458.  
  1459. [Alcom PCL Capture]
  1460. Confirmed=?
  1461. Filename=FMW_PCAP.EXE
  1462. Description=<font color="#FF0000">??</font>
  1463. Source=Paul Collins Startup list
  1464.  
  1465. [AlcWzrd]
  1466. Confirmed=N
  1467. Filename=ALCWZRD.EXE
  1468. Description=RealTek High Definition audio driver related - detects new devices when plugged in, then pops up a dialog box. If everything works as expected you should be able to disable this one
  1469. Source=Paul Collins Startup list
  1470.  
  1471. [AlcxMonitor]
  1472. Confirmed=X
  1473. Filename=Alcxmntr.exe
  1474. Description=Realtek AC97 Audio - Event Monitor. Sypware file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but is being used by Realtek to gather data about customers
  1475. Source=Paul Collins Startup list
  1476.  
  1477. [Alevir]
  1478. Confirmed=X
  1479. Filename=Alevir.exe
  1480. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32opaserva.html" target="_blank">OPASERV.A</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.F" target="_blank">OPASERV.F</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> WORMS!
  1481. Source=Paul Collins Startup list
  1482.  
  1483. [AlevirOld]
  1484. Confirmed=X
  1485. Filename=[worm filename]
  1486. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> WORM!
  1487. Source=Paul Collins Startup list
  1488.  
  1489. [Alexa]
  1490. Confirmed=N
  1491. Filename=Alexa.exe?
  1492. Description=<a href="http://download.alexa.com/alexa65/startpage.html?p=Dest_W_g_40_L1" target="_blank">Alexa Toolbar</a> "is a downloadable toolbar that helps you navigate the Internet as you surf, by instantly providing you with related information about the site you're viewing". Available via Start -> Programs
  1493. Source=Paul Collins Startup list
  1494.  
  1495. [ALFY Accellerator]
  1496. Confirmed=?
  1497. Filename=AlfyAC~1.exe
  1498. Description=<font color="#FF0000">??</font>
  1499. Source=Paul Collins Startup list
  1500.  
  1501. [Alias SketchBook Snapshot]
  1502. Confirmed=N
  1503. Filename=ALIASS~2.EXE
  1504. Description=Screen-capture utility for Alias Sketchbook
  1505. Source=Paul Collins Startup list
  1506.  
  1507. [AlienAutopsy]
  1508. Confirmed=N
  1509. Filename=Test_BS.exe
  1510. Description=<a href="http://www.alienware.com/" target="_blank">Alienware</a> computer technical support software
  1511. Source=Paul Collins Startup list
  1512.  
  1513. [ALiSndMgr]
  1514. Confirmed=Y
  1515. Filename=ALiSndMg.exe
  1516. Description=ALi AC97 Sound driver
  1517. Source=Paul Collins Startup list
  1518.  
  1519. [AliUSBfix]
  1520. Confirmed=?
  1521. Filename=GREENMK.exe
  1522. Description=<font color="#FF0000">May be realted to a USB 2.0 PCI card - the IOgear GIC220OU?</font>
  1523. Source=Paul Collins Startup list
  1524.  
  1525. [alkasr]
  1526. Confirmed=X
  1527. Filename=╬Σ╥φ╤.exe
  1528. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.balkart.html" target="_blank">BALKART</a> TROJAN!
  1529. Source=Paul Collins Startup list
  1530.  
  1531. [All Aboard Status]
  1532. Confirmed=U
  1533. Filename=stswin.exe
  1534. Description=<a target="_blank" href="http://yippee.i4free.co.nz/html/win/internet/title6724.htm">All Aboard! Internet Connection Sharing</a> status icon
  1535. Source=Paul Collins Startup list
  1536.  
  1537. [All Sea screen saver]
  1538. Confirmed=X
  1539. Filename=TaskTray.exe
  1540. Description="Free screensaver", installs lots of foistware. See <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=10&t=5833&hl=&s=" target="_blank">here</a>. Get rid of it
  1541. Source=Paul Collins Startup list
  1542.  
  1543. [All Sea web link]
  1544. Confirmed=X
  1545. Filename=FWLink.exe
  1546. Description="Free screensaver", installs lots of foistware. See <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=10&t=5833&hl=&s=" target="_blank">here</a>. Get rid of it
  1547. Source=Paul Collins Startup list
  1548.  
  1549. [allSnap]
  1550. Confirmed=U
  1551. Filename=allSnap.exe
  1552. Description="<a href="http://members.rogers.com/ivanheckman/index.html" target="_blank">allSnap</a> is a small system tray app that makes all top level windows automatically align like they do in programs such as Winamp or Photoshop"
  1553. Source=Paul Collins Startup list
  1554.  
  1555. [Alogserv]
  1556. Confirmed=U
  1557. Filename=Alogserv.exe
  1558. Description=From McAfee VirusScan for logging scanning activities. In some cases, if left running it can cause CPU % usage to go between 5-95% or go to and stay at 100%. Disabling it impacts on the reported last scan date. It is reported to cause jerky graphics response in many games. As of version 6, this is a critical component of McAfee and disabling it can cause a PC to lock up
  1559. Source=Paul Collins Startup list
  1560.  
  1561. [Alps Electric USB Server]
  1562. Confirmed=Y
  1563. Filename=Monserv.exe
  1564. Description=Alps Electric USB Server - required according to <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;200692" target="_blank">this</a> article
  1565.  
  1566.  
  1567. Source=Paul Collins Startup list
  1568.  
  1569. [AlpsPoint]
  1570. Confirmed=U
  1571. Filename=Apoint.exe
  1572. Description=Touchpad software for laptop PC's. For instance it is found on the Panasonic machines and allows part of the touchpad to be used for document or Web-page scrolling. Required for proper functioning of the pointing software but not required for the laptop to work
  1573. Source=Paul Collins Startup list
  1574.  
  1575. [ALServ]
  1576. Confirmed=?
  1577. Filename=ALServ.exe
  1578. Description=Altec Lansing AMS speaker related.<font color="#FF0000"> What does it do and is it required?</font>
  1579. Source=Paul Collins Startup list
  1580.  
  1581. [Altnet]
  1582. Confirmed=N
  1583. Filename=points manager.exe
  1584. Description=<a href="http://www.altnet.com/faq/" target="_blank">Altnet Points Manager</a> - manages the new Kazaa Plus scheme for awarding you points if you share music files on your machine with others rather than simply getting files and not sharing their own. Start manually when required
  1585. Source=Paul Collins Startup list
  1586.  
  1587. [AltnetPointsManager]
  1588. Confirmed=N
  1589. Filename=points manager.exe
  1590. Description=<a href="http://www.altnet.com/faq/" target="_blank">Altnet Points Manager</a> - manages the new Kazaa Plus scheme for awarding you points if you share music files on your machine with others rather than simply getting files and not sharing their own. Start manually when required
  1591. Source=Paul Collins Startup list
  1592.  
  1593. [AltoMB_service]
  1594. Confirmed=U
  1595. Filename=AltoMBsrv.exe
  1596. Description=Alto Memory Booster from <a href="http://www.altosoftware.com/" target="_blank">Alto Software</a> - boost the computers performance via more intelligent and efficient memory management
  1597. Source=Paul Collins Startup list
  1598.  
  1599. [ALUAlert]
  1600. Confirmed=U
  1601. Filename=ALUNotify.exe
  1602. Description=Notification reminder for Symantec's LiveUpdate. Leave enabled unless you manually run LiveUpdate on a regular basis
  1603. Source=Paul Collins Startup list
  1604.  
  1605. [AlwaysOnTopMaker]
  1606. Confirmed=U
  1607. Filename=AlwaysOnTopMaker.exe
  1608. Description=<a href="http://www.fadsoft.com/AlwaysOnTopMaker.htm" target="_blank">Always On Top Maker</a> - utilty to enable an application to always be displayed "on top" of others on the desktop
  1609. Source=Paul Collins Startup list
  1610.  
  1611. [AmazingTens]
  1612. Confirmed=X
  1613. Filename=AmazingTens.exe
  1614. Description=Premium rate adult content dialler
  1615. Source=Paul Collins Startup list
  1616.  
  1617. [America Online *.* Tray Icon]
  1618. Confirmed=N
  1619. Filename=aoltray.exe
  1620. Description=Puts AOL icon in System Tray (*.* denotes version if present). Connect to AOL via the desktop shortcut or Start -> Programs
  1621. Source=Paul Collins Startup list
  1622.  
  1623. [AME_CSA]
  1624. Confirmed=N
  1625. Filename=rundll32 amecsa.cpl, RUN_DLL
  1626. Description=Loads ADSL modem Control Panel applet
  1627. Source=Paul Collins Startup list
  1628.  
  1629. [Amon]
  1630. Confirmed=Y
  1631. Filename=AMON.EXE
  1632. Description=Monitoring part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner
  1633. Source=Paul Collins Startup list
  1634.  
  1635. [Amonitor]
  1636. Confirmed=Y
  1637. Filename=amon.exe
  1638. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a>
  1639. Source=Paul Collins Startup list
  1640.  
  1641. [anbv32]
  1642. Confirmed=X
  1643. Filename=nabv32.exe
  1644. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.titog.c.worm.html" target="_blank">TITOG.C</a> WORM!
  1645. Source=Paul Collins Startup list
  1646.  
  1647. [ANIWZCSService]
  1648. Confirmed=?
  1649. Filename=WZCSLDR.exe
  1650. Description=D-Link wireless PCI adapter related. In some cases reported to cause excessive CPU activity
  1651. Source=Paul Collins Startup list
  1652.  
  1653. [AnnotateCheck]
  1654. Confirmed=?
  1655. Filename=AnnCheck.exe
  1656. Description=Genius Wizard Pen Tablet driver related. <font color="#FF0000">Is it required?</font>
  1657. Source=Paul Collins Startup list
  1658.  
  1659. [Announcements]
  1660. Confirmed=N
  1661. Filename=Annclist.exe
  1662. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  1663. Source=Paul Collins Startup list
  1664.  
  1665. [Anntext]
  1666. Confirmed=N
  1667. Filename=Anntext.exe
  1668. Description=Caere Pagekeeper text annotation server
  1669. Source=Paul Collins Startup list
  1670.  
  1671. [ANONYMIZER_SPYWAREKILLER]
  1672. Confirmed=U
  1673. Filename=SpyWareKiller.exe
  1674. Description=<a href="http://www.anonymizer.com/spywarekiller/" target="_blank">Anonymizer Spyware Killer</a>
  1675. Source=Paul Collins Startup list
  1676.  
  1677. [Another Internet Explorer Popup Killer]
  1678. Confirmed=U
  1679. Filename=aiepk.exe
  1680. Description=<a href="http://www.fadsoft.com/Another%20IE%20Popup%20Killer.htm" target="_blank">Another IE Popup Killer</a> - pop-up stopper
  1681. Source=Paul Collins Startup list
  1682.  
  1683. [Anti-keylogger check]
  1684. Confirmed=U
  1685. Filename=antikey.exe
  1686. Description=<a href="http://www.anti-keyloggers.com/" target="_blank">Anti-keylogger</a> - protects against keylogger programs monitoring your keystrokes
  1687. Source=Paul Collins Startup list
  1688.  
  1689. [Anti-Trojan-Watch]
  1690. Confirmed=U
  1691. Filename=ATWatch.exe
  1692. Description=Anti-Trojan Watch - trojan detector
  1693. Source=Paul Collins Startup list
  1694.  
  1695. [AntiPopUp]
  1696. Confirmed=U
  1697. Filename=AntiPopUp.exe
  1698. Description=<a href="http://www.webknacks.com/antipopup.htm" target="_blank">AntiPopUp for IE</a> - pop-up stopper
  1699. Source=Paul Collins Startup list
  1700.  
  1701. [AntiVir XP]
  1702. Confirmed=Y
  1703. Filename=AVwin.exe
  1704. Description=<a href="http://www.free-av.com/" target=_blank>AntiVir</a> antivirus
  1705. Source=Paul Collins Startup list
  1706.  
  1707. [Antivirus]
  1708. Confirmed=X
  1709. Filename=av.exe
  1710. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.sinkin.html" target="_blank">SINKIN</a> TROJAN! Resets IE start page to realphx.com
  1711. Source=Paul Collins Startup list
  1712.  
  1713. [Antivirus]
  1714. Confirmed=X
  1715. Filename=maja.exe
  1716. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.h@mm.html" target="_blank">NETSKY.H</a> WORM!
  1717. Source=Paul Collins Startup list
  1718.  
  1719. [Antivirus]
  1720. Confirmed=X
  1721. Filename=iexpl0res.exe
  1722. Description=Added by an unidentified WORM or TROJAN!
  1723. Source=Paul Collins Startup list
  1724.  
  1725. [AntiVirusProtection]
  1726. Confirmed=?
  1727. Filename=qumk.exe
  1728. Description=<font color="#FF0000">??</font>
  1729. Source=Paul Collins Startup list
  1730.  
  1731. [AntiWindowsMessenger]
  1732. Confirmed=U
  1733. Filename=AntiMsMsg.exe
  1734. Description=<a href="http://fileforum.betanews.com/detail/1069500643/1" target="_blank">Anti-Windows_Messenger</a> is a small application that prevents Windows Messenger from remaining resident in memory
  1735. Source=Paul Collins Startup list
  1736.  
  1737. [AnVir]
  1738. Confirmed=Y
  1739. Filename=AnVir.exe
  1740. Description=<a href="http://anvir.com/taskmanager/" target="_blank">AnVir Task Manager</a> - protects computer against viruses and manages running processes and startup files
  1741. Source=Paul Collins Startup list
  1742.  
  1743. [AnVir Task Manager]
  1744. Confirmed=Y
  1745. Filename=AnVir.exe
  1746. Description=<a href="http://anvir.com/taskmanager/" target="_blank">AnVir Task Manager</a> - protects computer against viruses and manages running processes and startup files
  1747. Source=Paul Collins Startup list
  1748.  
  1749. [anvshell]
  1750. Confirmed=U
  1751. Filename=anvshell.exe
  1752. Description=System Tray tool for ASUS video cards. If disabled you lose all the ASUS specific video card options in Control Panel -> Display Properties -> Advanced as well as the System Tray shortcuts toolbar
  1753. Source=Paul Collins Startup list
  1754.  
  1755. [anycom bluetooth]
  1756. Confirmed=?
  1757. Filename=ftflauncher.exe
  1758. Description=Associated with an Anycom bluetooth wireless card. <font color="#FF0000">What does it do and is it required?</font>
  1759. Source=Paul Collins Startup list
  1760.  
  1761. [AnyDVD]
  1762. Confirmed=N
  1763. Filename=AnyDVD.exe
  1764. Description="<a href="http://www.slysoft.com/en/anydvd.html" target="_blank">AnyDVD</a> is a driver, which descrambles DVD-Movies automatically in the background. This DVD appears unprotected and region code free for all applications and the Windows operating system as well"
  1765. Source=Paul Collins Startup list
  1766.  
  1767. [AO Tray]
  1768. Confirmed=N
  1769. Filename=AOTray.Exe
  1770. Description=System Tray application for AOpen soundcards. Can be run manually via Start -> Settings -> Control Panel
  1771. Source=Paul Collins Startup list
  1772.  
  1773. [AOL Broadband Check-Up]
  1774. Confirmed=U
  1775. Filename=matcli.exe
  1776. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file". The AOL Self Support Tool is required to run with the Help and Support program. If you uncheck AOL and and then run Help and Support it will add another AOL entry in the startup menu. If you remove this software in "add/remove programs" some help menus in help and support will not be available. You decide
  1777. Source=Paul Collins Startup list
  1778.  
  1779. [AOL Companion]
  1780. Confirmed=N
  1781. Filename=companion.exe
  1782. Description=Part of the AOL Connection Suite and installs an icon on the system tray offering easy access to AOL's additional utilities and functions. This program is a non-essential process, and is installed for ease of use
  1783.  
  1784. Source=Paul Collins Startup list
  1785.  
  1786. [AOL Instant Messenger]
  1787. Confirmed=?
  1788. Filename=AlM.EXE
  1789. Description=That is an L between the A and M, the start up location is wrong for AIM. <font color="#FF0000">What does this relate to?</font>
  1790. Source=Paul Collins Startup list
  1791.  
  1792. [AOL Messenger]
  1793. Confirmed=X
  1794. Filename=[random filename]
  1795. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  1796. Source=Paul Collins Startup list
  1797.  
  1798. [AOL Messenger]
  1799. Confirmed=X
  1800. Filename=aolmsngr.exe
  1801. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotjf.html" target=_blank>SDBOT-JF</a> WORM!
  1802. Source=Paul Collins Startup list
  1803.  
  1804. [AOL Spyware Protection]
  1805. Confirmed=U
  1806. Filename=AOLSP Scheduler.exe
  1807. Description=AOL's spyware protection program
  1808. Source=Paul Collins Startup list
  1809.  
  1810. [AolAcsDaemon1]
  1811. Confirmed=Y
  1812. Filename=Acsd.exe
  1813. Description=AOL Connectivity Service - starts an automatic function that restores the connection should you lose it while online. Negates having to go through the procedure of signing back on manually
  1814. Source=Paul Collins Startup list
  1815.  
  1816. [AolAcsDaemon1]
  1817. Confirmed=Y
  1818. Filename=AOLACSD.EXE
  1819. Description=AOL Connectivity Service - starts an automatic function that restores the connection should you lose it while online. Negates having to go through the procedure of signing back on manually
  1820. Source=Paul Collins Startup list
  1821.  
  1822. [AolCon]
  1823. Confirmed=X
  1824. Filename=config.com
  1825. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.taplak.html" target="_blank">TAPLAK</a> WORM!
  1826. Source=Paul Collins Startup list
  1827.  
  1828. [AOLDialer]
  1829. Confirmed=N
  1830. Filename=AOLDial.exe
  1831. Description=AOL ISP software dialer - can be activated through a desktop shortcut
  1832. Source=Paul Collins Startup list
  1833.  
  1834. [AolFix]
  1835. Confirmed=N
  1836. Filename=AolFix.exe
  1837. Description=Run on Gateway Astra computers, and maybe a few others. Designed to repair a bad registry key in Gateway computers that would not allow AOL  to run correctly. Not seen much any more and should only run once
  1838. Source=Paul Collins Startup list
  1839.  
  1840. [Aornum]
  1841. Confirmed=X
  1842. Filename=aornum.exe
  1843. Description=Installed along with <a href="http://www.iwon.com/home/prizes/pm3_overview/0,21311,,00.html?PG=home?SEC=fnstf">iWon Prize Machine</a>. Based upon their <a href="http://www.iwon.com/home/companyinfo/privacy/privacy_overview/0,11882,,00.html#1">privacy</a> statement this can be regarded as spyware
  1844. Source=Paul Collins Startup list
  1845.  
  1846. [AOTray]
  1847. Confirmed=N
  1848. Filename=AOTray.Exe
  1849. Description=System Tray application for AOpen soundcards. Can be run manually via Start -> Settings -> Control Panel
  1850. Source=Paul Collins Startup list
  1851.  
  1852. [APC UPS Status]
  1853. Confirmed=Y
  1854. Filename=Display.exe
  1855. Description=<a href="http://www.apcc.com/products/family/index.cfm?id=129&web_displayed=" target="_blank">APC PowerChute Personal Edition</a> status icon
  1856. Source=Paul Collins Startup list
  1857.  
  1858. [APC_SERVICE]
  1859. Confirmed=U
  1860. Filename=mainserv.exe
  1861. Description=<a href="http://www.apcc.com/tools/download/software_comp.cfm?sw_sku=SDW75" target="_blank">PowerChute« Personal Edition</a> - "safe system shutdown software with sophisticated power management functions"
  1862. Source=Paul Collins Startup list
  1863.  
  1864. [apc_tray]
  1865. Confirmed=Y
  1866. Filename=apc_tray.exe
  1867. Description=Part of the APC UPS software loaded with the BACK-UPS CS 350 unit. Required to monitor the APC unit in case of power failure
  1868. Source=Paul Collins Startup list
  1869.  
  1870. [API32]
  1871. Confirmed=X
  1872. Filename=api32.exe
  1873. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojircbotb.html" target=_blank>IRCBOT-B</a> TROJAN!
  1874. Source=Paul Collins Startup list
  1875.  
  1876. [APIMon]
  1877. Confirmed=X
  1878. Filename=apimonx.exe
  1879. Description=Added by the TIBSER.A downloader TROJAN!
  1880. Source=Paul Collins Startup list
  1881.  
  1882. [APIMon]
  1883. Confirmed=X
  1884. Filename=winapix.exe
  1885. Description=Added by a variant of the TIBSER.A downloader TROJAN!
  1886. Source=Paul Collins Startup list
  1887.  
  1888. [Apmsrv9x]
  1889. Confirmed=?
  1890. Filename=APMSRV9X.EXE
  1891. Description=Intel AnyPoint Wireless II Home Network related. <font color="#FF0000"> What does it do and is it required?</font>
  1892. Source=Paul Collins Startup list
  1893.  
  1894. [Apoint]
  1895. Confirmed=U
  1896. Filename=Apoint.exe
  1897. Description=Touchpad software for laptop PC's. For instance it is found on the Panasonic machines and allows part of the touchpad to be used for document or Web-page scrolling. Required for proper functioning of the pointing software but not required for the laptop to work
  1898. Source=Paul Collins Startup list
  1899.  
  1900. [App.EXEName]
  1901. Confirmed=X
  1902. Filename=[path to worm]\.exe
  1903. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bodiru.html" target="_blank">BODIRU</a> WORM!
  1904. Source=Paul Collins Startup list
  1905.  
  1906. [Appcon]
  1907. Confirmed=U
  1908. Filename=vAppCon.exe
  1909. Description=Vital Application Console - part of <a href="http://www.pos-partner.com/Product.htm" target="_blank">POS-partner 2000</a> point-of-sale software from Vital. This is the taskbar icon and is enabled at startup by the "Auto-start when OS starts" option. Required for a connection to be established
  1910. Source=Paul Collins Startup list
  1911.  
  1912. [appconn]
  1913. Confirmed=X
  1914. Filename=appconn.exe
  1915. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.cargao.html" target="_blank">CARGAO</a> WORM!
  1916. Source=Paul Collins Startup list
  1917.  
  1918. [AppExtender]
  1919. Confirmed=U
  1920. Filename=AppExtCB.exe
  1921. Description=Loads the <a href="http://www.confimax.com/?PHPSESSID=aefc68296846f048b5b7ae96e48d854f" target="_blank">Confimax</a> add-in for popular E-mail programs to confirm E-mails have been sent and received
  1922. Source=Paul Collins Startup list
  1923.  
  1924. [appis.exe]
  1925. Confirmed=X
  1926. Filename=appis.exe
  1927. Description=Added by the <a href="http://pestpatrol.com/PestInfo/t/trojandownloader_win32_agent_bc.asp" target=_blank>AGENT-BC</a> TROJAN!
  1928. Source=Paul Collins Startup list
  1929.  
  1930. [Application]
  1931. Confirmed=Y
  1932. Filename=mdmsetsp.exe
  1933. Description=Aztech Labs modem driver
  1934. Source=Paul Collins Startup list
  1935.  
  1936. [Application Explorer]
  1937. Confirmed=U
  1938. Filename=Naldesk.exe
  1939. Description=Novell Zenworks Application Explorer Executable. "For almost all users the Novell ZENworks agent (either Application Launcher or Application Explorer) will be run via the user's login script on each successful login. ZENworks is used to periodically deliver software updates and is also used to install the remote management components." 
  1940. Source=Paul Collins Startup list
  1941.  
  1942. [AppPlus]
  1943. Confirmed=U
  1944. Filename=AppPlus.exe
  1945. Description=<a href="http://www.appplusonline.com/" target="_blank">AppPlus</a> - "menu bar or tray launcher that docks to your desktop, floats or sits in your System Tray. Create graphic/text-based buttons that launch any number of programs, Websites, e-mail addresses or folders (which open in the AppPlus Menu System)"
  1946. Source=Paul Collins Startup list
  1947.  
  1948. [Apvxd]
  1949. Confirmed=Y
  1950. Filename=APVXDWIN.EXE
  1951. Description=Part of <a href="http://www.pandasoftware.com/" target="_blank">Panda Anti-Virus</a>. Required to enable permanent virus protection
  1952. Source=Paul Collins Startup list
  1953.  
  1954. [Apvxdwin]
  1955. Confirmed=Y
  1956. Filename=APVXDWIN.EXE
  1957. Description=Part of <a href="http://www.pandasoftware.com/" target="_blank">Panda Anti-Virus</a>. Required to enable permanent virus protection
  1958. Source=Paul Collins Startup list
  1959.  
  1960. [Apwheel]
  1961. Confirmed=Y
  1962. Filename=Apwheel.exe
  1963. Description=Wheel support for an Alps mouse 
  1964. Source=Paul Collins Startup list
  1965.  
  1966. [aqadcup.exe]
  1967. Confirmed=X
  1968. Filename=aqadcup.exe
  1969. Description=Added by the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/aqadcup/" target="_blank">AGENT.BG</a> WORM!
  1970. Source=Paul Collins Startup list
  1971.  
  1972. [ara-key]
  1973. Confirmed=X
  1974. Filename=[random filename]
  1975. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.antinny.html" target="_blank">ANTINNY</a> WORM!
  1976. Source=Paul Collins Startup list
  1977.  
  1978. [ARCSolo Recovery]
  1979. Confirmed=N
  1980. Filename=N/A
  1981. Description=Backup software by Computer Associates - no longer supported
  1982. Source=Paul Collins Startup list
  1983.  
  1984. [ares]
  1985. Confirmed=N
  1986. Filename=ares.exe
  1987. Description=<a href="http://www.aresgalaxy.org/download.html" target="_blank">Ares</a> is "a Windows program that enables peer-to-peer file-sharing on the Ares P2P network. As a member of the P2P community you can search and download any file shared by other users. You can meet new friends in Ares chatrooms while you download"
  1988. Source=Paul Collins Startup list
  1989.  
  1990. [areslite]
  1991. Confirmed=N
  1992. Filename=AresLite.exe
  1993. Description=<a href="http://www.aresgalaxy.org/download.html" target="_blank">Ares</a> Lite Edition is "a Windows program that enables peer-to-peer file-sharing on the Ares P2P network. As a member of the P2P community you can search and download any file shared by other users. You can meet new friends in Ares chatrooms while you download"
  1994. Source=Paul Collins Startup list
  1995.  
  1996. [Aritima]
  1997. Confirmed=X
  1998. Filename=aritima.exe
  1999. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.aritim.html" target="_blank">ARITIM</a> WORM!
  2000. Source=Paul Collins Startup list
  2001.  
  2002. [Artera]
  2003. Confirmed=U
  2004. Filename=arteraui.exe
  2005. Description=<a href="http://www.arteraturbo.com/" target="_blank">Artera Turbo Internet Accelerator</a> - "surf faster, boost download speed". Only required if you find it helps improve your performance
  2006. Source=Paul Collins Startup list
  2007.  
  2008. [asdx]
  2009. Confirmed=X
  2010. Filename=xwinrpc32.exe
  2011. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.VO" target="_blank">AGOBOT.VO</a> WORM!
  2012. Source=Paul Collins Startup list
  2013.  
  2014. [ASE Scheduler]
  2015. Confirmed=N
  2016. Filename=ASE Scheduler.exe
  2017. Description=Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see <a href="http://www.boston.com/business/technology/articles/2004/11/06/spyware_killer_displays_its_own_ads/" target=_blank>here</a> and <a href="http://netrn.net/spywareblog/archives/2004/11/06/aluria-confused/" target=_blank>here</a>
  2018. Source=Paul Collins Startup list
  2019.  
  2020. [Ashampoo PopUpBlocker]
  2021. Confirmed=U
  2022. Filename=PopUpKiller.exe
  2023. Description=Ashampoo popup blocker, part of Privacy Protector Plus -  see <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0204&session_langid=2ñcy_id=-1" target=_blank>here</a>
  2024. Source=Paul Collins Startup list
  2025.  
  2026. [ASHLT]
  2027. Confirmed=X
  2028. Filename=Ashlt.exe
  2029. Description=Adware - leads back to an ad server
  2030. Source=Paul Collins Startup list
  2031.  
  2032. [ashMaiSv]
  2033. Confirmed=Y
  2034. Filename=ashmaisv.exe
  2035. Description=Part of <a href="http://www.alwil.com/en/default.asp" target=_blank>Avast!</a> anti-virus software - E-mail scanner
  2036. Source=Paul Collins Startup list
  2037.  
  2038. [AsioReg]
  2039. Confirmed=U
  2040. Filename=regsvr32.exe ctasio.dll
  2041. Description=<a href="http://www.soundblaster.com/resources/read.asp?articleid=60&cat=2" target="_blank">ASIO</a> (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  2042. Source=Paul Collins Startup list
  2043.  
  2044. [asp4tray]
  2045. Confirmed=N
  2046. Filename=asp4tray.exe
  2047. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  2048. Source=Paul Collins Startup list
  2049.  
  2050. [AspireTimeMachine]
  2051. Confirmed=Y
  2052. Filename=acertmb.exe
  2053. Description=System recovery software supplied with some Acer notebook PCs. Similar to GoBack and the restore program in WinXP, allowing you to restore a PC back to a working state with minimal re-entry
  2054. Source=Paul Collins Startup list
  2055.  
  2056. [assistse]
  2057. Confirmed=X
  2058. Filename=ASSISTSE.EXE
  2059. Description=CnsMin (<a href="http://www.pestpatrol.com/PestInfo/C/CnsMin.asp" target="_blank">Chinese_Keywords</a>) related
  2060. Source=Paul Collins Startup list
  2061.  
  2062. [AST]
  2063. Confirmed=X
  2064. Filename=AST
  2065. Description=Added by the TROJANDOWNLOADER.WIN32.VB.AH VIRUS!
  2066. Source=Paul Collins Startup list
  2067.  
  2068. [AST]
  2069. Confirmed=X
  2070. Filename=AST
  2071. Description=Added by the <a href="http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453068322" target=_blank>VB.AH</a> TROJAN!
  2072. Source=Paul Collins Startup list
  2073.  
  2074. [ASTART]
  2075. Confirmed=U
  2076. Filename=astart.exe
  2077. Description=ASUS TweakEnable - restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  2078. Source=Paul Collins Startup list
  2079.  
  2080. [AStart]
  2081. Confirmed=X
  2082. Filename=AStart
  2083. Description=Added by the <a href="http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453068322" target=_blank>VB.AH</a> TROJAN!
  2084. Source=Paul Collins Startup list
  2085.  
  2086. [asTray]
  2087. Confirmed=N
  2088. Filename=Astray.exe
  2089. Description=Voyetra Audio Station - part of Voyetra's <a href="http://www.voyetra.com/site/products/ump3/" target="_blank"> Ultimate MP3 & CD Manager</a>. MP3 and digital music jukebox/organizer
  2090. Source=Paul Collins Startup list
  2091.  
  2092. [Astro]
  2093. Confirmed=N
  2094. Filename=Astro.exe
  2095. Description=Checks for updates to Quicken on a system reboot
  2096. Source=Paul Collins Startup list
  2097.  
  2098. [ASUS Probe]
  2099. Confirmed=N
  2100. Filename=AsusProb.exe
  2101. Description=ASUS video card fan/thermal monitor - only required if you overclock your card or live in a hot area
  2102. Source=Paul Collins Startup list
  2103.  
  2104. [ASUS SmartDoctor]
  2105. Confirmed=U
  2106. Filename=VGAProbe.exe
  2107. Description=ASUS video card fan/thermal monitor
  2108. Source=Paul Collins Startup list
  2109.  
  2110. [ASUS TweakEnable]
  2111. Confirmed=U
  2112. Filename=astart.exe
  2113. Description=Restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  2114. Source=Paul Collins Startup list
  2115.  
  2116. [ASUSKey]
  2117. Confirmed=N
  2118. Filename=V38SHELL.EXE
  2119. Description=System tray Icon for quickly changing video modes
  2120. Source=Paul Collins Startup list
  2121.  
  2122. [ASWDP]
  2123. Confirmed=N
  2124. Filename=ASWDP.exe
  2125. Description=<a href="http://www.stevejacksonre.com/mls_pulse_sign_up.htm" target="_blank">MLS Pulse</a> - real estate software. Keeps the home buyer/seller continually informed on the status of his/her local/regional real estate market
  2126. Source=Paul Collins Startup list
  2127.  
  2128. [ASWnk]
  2129. Confirmed=X
  2130. Filename=aswnk.exe
  2131. Description=Adult content dialler
  2132. Source=Paul Collins Startup list
  2133.  
  2134. [AT-Watch]
  2135. Confirmed=U
  2136. Filename=ATWatch.exe
  2137. Description=Anti-Trojan Watch - trojan detector
  2138. Source=Paul Collins Startup list
  2139.  
  2140. [Athan]
  2141. Confirmed=U
  2142. Filename=Athan.exe
  2143. Description=<a href="http://www.islamasoft.co.uk/products/athan/athansoftware.html" target=_blank>Athan</a> - an application that calculates and reminds the five daily Islamic prayer times for anywhere in the world
  2144. Source=Paul Collins Startup list
  2145.  
  2146. [ATI CATALYST System Tray]
  2147. Confirmed=N
  2148. Filename=CLI.exe SystemTray
  2149. Description=System Tray access to ATI's CATALYSTÖ CONTROL CENTER. Note that this has "SystemTray" appended to CLI.exe in the "Command" column of MSCONFIG. Not required to run the control center - which is available via a right-click on the desktop
  2150. Source=Paul Collins Startup list
  2151.  
  2152. [ATI DeviceDetect]
  2153. Confirmed=N
  2154. Filename=ATIDtct.EXE
  2155. Description=Utility meant for future use of the ATI TV WONDERÖ USB 2.0 video driver and can be disabled
  2156. Source=Paul Collins Startup list
  2157.  
  2158. [ATI GART Set-up Utility]
  2159. Confirmed=N
  2160. Filename=Atigart.exe
  2161. Description=Program that checks the motherboard chipset and determines which GART driver bundle to install on ATI video cards. If you have one, once installed it shouldn't be needed
  2162. Source=Paul Collins Startup list
  2163.  
  2164. [ATI Launchpad]
  2165. Confirmed=U
  2166. Filename=launchpd.exe
  2167. Description=Convenient way to start all your Multimedia Center applications (DVD, Video CD, CD Audio, File Player). You can right-click LaunchPad, and uncheck Load on Startup in the menu
  2168. Source=Paul Collins Startup list
  2169.  
  2170. [ATI Remote Control]
  2171. Confirmed=Y
  2172. Filename=ATIRW.exe
  2173. Description=Driver for the <a href="http://www.ati.com/products/home-office.html" target=_blank>ATI REMOTE WONDERÖ</a> RF remote control for ATI's All-In-Wonder graphic cards and other products. Required if you use it
  2174. Source=Paul Collins Startup list
  2175.  
  2176. [ATI Scheduler]
  2177. Confirmed=N
  2178. Filename=Atisched.exe
  2179. Description=Component that remains resident in memory and automatically launches the ATI VIDEO PLAYER at a user selected time and date. Delete the shortcut in the Start -> Programs -> Startup folder as well. Functions could re-enable the program to load at start-up and re-introduce the shortcut. Try it and see
  2180. Source=Paul Collins Startup list
  2181.  
  2182. [ATI Task Application]
  2183. Confirmed=N
  2184. Filename=Atitkad.exe
  2185. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2186. Source=Paul Collins Startup list
  2187.  
  2188. [ATI Task Application (Atikey)]
  2189. Confirmed=N
  2190. Filename=Atitask.exe
  2191. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2192. Source=Paul Collins Startup list
  2193.  
  2194. [ATI VIDEO REGKEY]
  2195. Confirmed=X
  2196. Filename=ati2vid.exe
  2197. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.UR" target="_blank">SDBOT.UR</a> WORM!
  2198. Source=Paul Collins Startup list
  2199.  
  2200. [Ati2cwxx]
  2201. Confirmed=?
  2202. Filename=Ati2cwxx.exe
  2203. Description=<font color="#FF0000">For some ATI video cards. Probably used to access features and may not be required - for example the ATI Radeon works fine without it </font>
  2204. Source=Paul Collins Startup list
  2205.  
  2206. [Ati2mdxx]
  2207. Confirmed=N
  2208. Filename=Ati2mdxx.exe
  2209. Description=For ATI video cards. System Tray access to display mode changing
  2210. Source=Paul Collins Startup list
  2211.  
  2212. [ATICCC]
  2213. Confirmed=U
  2214. Filename=cli.exe runtime
  2215. Description=ATI's CATALYSTÖ CONTROL CENTER. Required if you want to change graphics settings on a regular basis but you must have internet access and Microsoft's .NET framework installed. Note that this has "runtime" appended to cli.exe in the "Command" column of MSCONFIG. If not you can start the program manually via Start -> Programs -> ATI Catalyst Control Center -> Advanced -> Restart Runtime
  2216. Source=Paul Collins Startup list
  2217.  
  2218. [AtiCwd]
  2219. Confirmed=U
  2220. Filename=AtiCwd.exe
  2221. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2222. Source=Paul Collins Startup list
  2223.  
  2224. [AtiCwd]
  2225. Confirmed=U
  2226. Filename=AtiCwd32.exe
  2227. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2228. Source=Paul Collins Startup list
  2229.  
  2230. [AtiCwd]
  2231. Confirmed=U
  2232. Filename=Ati2cwad.exe
  2233. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2234. Source=Paul Collins Startup list
  2235.  
  2236. [AtiCwd32]
  2237. Confirmed=U
  2238. Filename=AtiCwd.exe
  2239. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2240. Source=Paul Collins Startup list
  2241.  
  2242. [AtiCwd32]
  2243. Confirmed=U
  2244. Filename=AtiCwd32.exe
  2245. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2246. Source=Paul Collins Startup list
  2247.  
  2248. [AtiCwd32]
  2249. Confirmed=U
  2250. Filename=Ati2cwad.exe
  2251. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  2252. Source=Paul Collins Startup list
  2253.  
  2254. [AtiKey]
  2255. Confirmed=N
  2256. Filename=AtiKey32.exe
  2257. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2258. Source=Paul Collins Startup list
  2259.  
  2260. [AtiKey]
  2261. Confirmed=?
  2262. Filename=atiptkad.exe
  2263. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2264. Source=Paul Collins Startup list
  2265.  
  2266. [ATIModeChange]
  2267. Confirmed=U
  2268. Filename=Ati2mdxx.exe
  2269. Description=System Tray icon to access ATI graphics card settings and the Hydravision Desktop Manager
  2270. Source=Paul Collins Startup list
  2271.  
  2272. [ATIPOLAB]
  2273. Confirmed=U
  2274. Filename=ati2evxx.exe
  2275. Description=ATI External Event Utility EXE Module. This task can comsume lots of CPU resournces  on some computers, but it can help with graphics card problems. Leave enabled unless it consumes too many CPU resources
  2276. Source=Paul Collins Startup list
  2277.  
  2278. [ATIPOLL]
  2279. Confirmed=U
  2280. Filename=ati2evxx.exe
  2281. Description=ATI External Event Utility EXE Module. This task can comsume lots of CPU resournces  on some computers, but it can help with graphics card problems. Leave enabled unless it consumes too many CPU resources
  2282. Source=Paul Collins Startup list
  2283.  
  2284. [AtiPTA]
  2285. Confirmed=U
  2286. Filename=Ati2ptxx.exe
  2287. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2288. Source=Paul Collins Startup list
  2289.  
  2290. [AtiPTA]
  2291. Confirmed=U
  2292. Filename=Atiptaxx.exe
  2293. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2294. Source=Paul Collins Startup list
  2295.  
  2296. [AtiPTAAA]
  2297. Confirmed=U
  2298. Filename=Ati2ptxx.exe
  2299. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2300. Source=Paul Collins Startup list
  2301.  
  2302. [AtiPTAAA]
  2303. Confirmed=U
  2304. Filename=Atiptaxx.exe
  2305. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2306. Source=Paul Collins Startup list
  2307.  
  2308. [atiptaxx]
  2309. Confirmed=U
  2310. Filename=Ati2ptxx.exe
  2311. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2312. Source=Paul Collins Startup list
  2313.  
  2314. [atiptaxx]
  2315. Confirmed=U
  2316. Filename=Atiptaxx.exe
  2317. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  2318. Source=Paul Collins Startup list
  2319.  
  2320. [AtiQiPcl]
  2321. Confirmed=U
  2322. Filename=AtiQiPcl.exe
  2323. Description=Used for hardware DVD decoding on ATI video cards supporting this feature. Not required unless you regularly play DVD's
  2324. Source=Paul Collins Startup list
  2325.  
  2326. [ATISmart]
  2327. Confirmed=U
  2328. Filename=ati2s9ag.exe
  2329. Description=ATI's "SMARTGART", which is included with the "<a href="http://mirror.ati.com/products/pc/catalyst/index.html" target="_blank">Catalyst</a>" drivers. When the system boots, it runs a couple of bus tests & tries to apply the most stable settings
  2330. Source=Paul Collins Startup list
  2331.  
  2332. [atisrc2]
  2333. Confirmed=X
  2334. Filename=windfind.exe
  2335. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), mmxrun (msosa.exe) and RegCompres (REGCPM32.EXE), otherwise they return
  2336. Source=Paul Collins Startup list
  2337.  
  2338. [atitray]
  2339. Confirmed=U
  2340. Filename=atitray.exe
  2341. Description=ATI Tray Tools - allows quick access to ATI graphics card settings
  2342. Source=Paul Collins Startup list
  2343.  
  2344. [AtiTrayTools]
  2345. Confirmed=U
  2346. Filename=atitray.exe
  2347. Description=ATI Tray Tools - allows quick access to ATI graphics card settings
  2348. Source=Paul Collins Startup list
  2349.  
  2350. [atiupdate]
  2351. Confirmed=X
  2352. Filename=ATIUPDATE5.EXE
  2353. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=JS_DEBESKI.A" target="_blank">DEBESKI.A</a> TROJAN!
  2354. Source=Paul Collins Startup list
  2355.  
  2356. [atiupdate]
  2357. Confirmed=X
  2358. Filename=msshed32.exe
  2359. Description=Added by the DELF.EP downloader TROJAN!
  2360. Source=Paul Collins Startup list
  2361.  
  2362. [ativopen]
  2363. Confirmed=X
  2364. Filename=ativopen.exe
  2365. Description=Premium rate adult content dialler
  2366. Source=Paul Collins Startup list
  2367.  
  2368. [ATIX10]
  2369. Confirmed=U
  2370. Filename=atix10.exe
  2371. Description=ATI <a href="http://www.ati.com/products/pc/remotewonder/" target="_blank">Remote Wonder</a> - PC wireless remote control
  2372. Source=Paul Collins Startup list
  2373.  
  2374. [ATM Control]
  2375. Confirmed=X
  2376. Filename=adpn.exe
  2377. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MMS.A&VSect=T" target="_blank">MMS.A</a> WORM!
  2378. Source=Paul Collins Startup list
  2379.  
  2380. [ATnotes]
  2381. Confirmed=N
  2382. Filename=atnotes.exe
  2383. Description=Loads the ATnotes program for virtual sticky notes for your desktop. Available via Start -> Programs
  2384. Source=Paul Collins Startup list
  2385.  
  2386. [Atomic.exe]
  2387. Confirmed=U
  2388. Filename=Atomic.exe
  2389. Description=<a href="http://www.worldtimeserver.com/atomic-clock/" target=_blank>Atomic Clock Sync</a> - synchronizes your computer's time with the NIST time server
  2390. Source=Paul Collins Startup list
  2391.  
  2392. [Atomica]
  2393. Confirmed=N
  2394. Filename=atomica.exe
  2395. Description=<a href="http://www.atomica.com/" target="_blank">Atomica</a> runs from the System Tray and allows the user to find out more about a word or phrase on any screen by pointing at it with the mouse and clicking button one while holding down the Alt key
  2396. Source=Paul Collins Startup list
  2397.  
  2398. [AtomicTime]
  2399. Confirmed=U
  2400. Filename=ATOMICTIME.EXE
  2401. Description=<a href="http://schmail.com/atomictime/" target="_blank">AtomicTime</a> - utility that synchronizes your PC clock to an atomic clock
  2402. Source=Paul Collins Startup list
  2403.  
  2404. [Atrack]
  2405. Confirmed=U
  2406. Filename=atrack.exe
  2407. Description=New feature of Norton Internet Security (NIS) and Norton Personal Firewall (NPF) 3.0 is the Alert Tracker, an instant notification feature. The Alert Tracker displays information about events as they happen. This way, when a rule has been triggered or an access to the Internet made, you know about it immediately rather than finding out about it when you check your logs or notice that the NIS icon indicates a security alert
  2408. Source=Paul Collins Startup list
  2409.  
  2410. [Atray]
  2411. Confirmed=U
  2412. Filename=Atray.exe
  2413. Description=<a href="http://www.divcomsoft.com/atray/" target="_blank">Active Tray</a> is a utility which lets you configure the system tray. You can also create your own tray icons
  2414. Source=Paul Collins Startup list
  2415.  
  2416. [ATTBroadbandUpdate]
  2417. Confirmed=U
  2418. Filename=SAUpdate.exe
  2419. Description=<a href="http://bb4.com/" target="_blank">Big Brother</a> from Quest Software. System and network monitor
  2420. Source=Paul Collins Startup list
  2421.  
  2422. [ATTRedUpdate]
  2423. Confirmed=U
  2424. Filename=AutoUpdate.exe
  2425. Description=Additional item added to start-ups after AT&T took over the now bankrupt Excite@home high-speed internet service. Included for automatically downloading and installing updates. Leave it unless you plan to regularly run it to check for updates
  2426. Source=Paul Collins Startup list
  2427.  
  2428. [AttuneClientEngine]
  2429. Confirmed=X
  2430. Filename=attune_ce.exe
  2431. Description=Spyware - part of an automated helpdesk software called Aveo Attune
  2432. Source=Paul Collins Startup list
  2433.  
  2434. [AttuneContentUpdater]
  2435. Confirmed=X
  2436. Filename=attune_cu.exe
  2437. Description=Spyware - part of an automated helpdesk software called Aveo Attune
  2438. Source=Paul Collins Startup list
  2439.  
  2440. [AttuneDiscovery]
  2441. Confirmed=X
  2442. Filename=attune_di.exe
  2443. Description=Spyware - part of an automated helpdesk software called Aveo Attune
  2444. Source=Paul Collins Startup list
  2445.  
  2446. [Attunel]
  2447. Confirmed=X
  2448. Filename=Attunel.exe
  2449. Description=Spyware - part of an automated helpdesk software called Aveo Attune
  2450. Source=Paul Collins Startup list
  2451.  
  2452. [AttuneSystray]
  2453. Confirmed=X
  2454. Filename=attune_st.exe
  2455. Description=Spyware - part of an automated helpdesk software called Aveo Attune
  2456. Source=Paul Collins Startup list
  2457.  
  2458. [aTuner]
  2459. Confirmed=N
  2460. Filename=atuner.exe
  2461. Description=<a href="http://www.3dcenter.de/atuner/index_e.php" target="_blank">aTuner</a> - tweak tool for GeForce based graphics cards
  2462. Source=Paul Collins Startup list
  2463.  
  2464. [atwtusb]
  2465. Confirmed=Y
  2466. Filename=atwtusb.exe
  2467. Description=USB interface for Aiptek Graphics Tablet (USB)
  2468. Source=Paul Collins Startup list
  2469.  
  2470. [AU Agent]
  2471. Confirmed=U
  2472. Filename=AUagent.exe
  2473. Description=<a href="http://www.zilab.com/Products/Au/index_2.shtml" target="_blank">Au Agent</a> from Zilab Software. Win2K/NT enhancement tool. Allows you to run applications under any security context without closing the whole logon session to process a new logon
  2474. Source=Paul Collins Startup list
  2475.  
  2476. [au.exe]
  2477. Confirmed=X
  2478. Filename=au.exe
  2479. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.b@mm.html" target="_blank">BEAGLE.B</a> WORM!
  2480. Source=Paul Collins Startup list
  2481.  
  2482. [AUCBPNP]
  2483. Confirmed=Y
  2484. Filename=aucbnpn.exe
  2485. Description=Adaptec USB CardBus Safe-Eject - driver for the <a href="http://www.adaptec.com/worldwide/product/proddetail.html?sess=no&language=English+US&prodkey=AUA-1420&cat=%2fTechnology%2fUSB%2fUSB+Adapters" target="_blank">Adaptec USB 2.0 CardBus</a> which provides USB 2.0 ports for laptop users via a PCMCIA card slot
  2486. Source=Paul Collins Startup list
  2487.  
  2488. [Aucompat]
  2489. Confirmed=X
  2490. Filename=Aucompat.exe
  2491. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  2492. Source=Paul Collins Startup list
  2493.  
  2494. [AudCtrl]
  2495. Confirmed=?
  2496. Filename=RunDll32 AudCtrl.dll, RCMonitor
  2497. Description=<font color="#FF0000">Audio control panel?</font>
  2498. Source=Paul Collins Startup list
  2499.  
  2500. [Audiocntl]
  2501. Confirmed=X
  2502. Filename=audiocntl.exe
  2503. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  2504. Source=Paul Collins Startup list
  2505.  
  2506. [AudioHQ]
  2507. Confirmed=N
  2508. Filename=Ahqtb.exe
  2509. Description=For Creative Soundblaster Live! series soundcards. System tray application for SB Live! functions. Available via Start -> Programs
  2510. Source=Paul Collins Startup list
  2511.  
  2512. [audioinf]
  2513. Confirmed=X
  2514. Filename=audioinf.exe
  2515. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  2516. Source=Paul Collins Startup list
  2517.  
  2518. [Aureal A3D Interactive Audio]
  2519. Confirmed=Y
  2520. Filename=sa3dsrv.exe
  2521. Description=For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  2522. Source=Paul Collins Startup list
  2523.  
  2524. [Aureal A3D Interactive Audio Init]
  2525. Confirmed=Y
  2526. Filename=A3dInit.exe
  2527. Description=For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  2528. Source=Paul Collins Startup list
  2529.  
  2530. [ausvc]
  2531. Confirmed=X
  2532. Filename=ausvc.exe
  2533. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> TROJAN!
  2534. Source=Paul Collins Startup list
  2535.  
  2536. [authz]
  2537. Confirmed=X
  2538. Filename=authz.exe
  2539. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  2540. Source=Paul Collins Startup list
  2541.  
  2542. [auto repair system]
  2543. Confirmed=X
  2544. Filename=qualityx.exe
  2545. Description=Added by an unidentified WORM or TROJAN - probably a <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> variant
  2546. Source=Paul Collins Startup list
  2547.  
  2548. [Auto T Bar]
  2549. Confirmed=N
  2550. Filename=autotbar.exe
  2551. Description=If you disable the HP VIEW toolbar in IE and rarrange the toolbars on a reboot they will be back as they were before if this is left enabled
  2552. Source=Paul Collins Startup list
  2553.  
  2554. [Auto updat]
  2555. Confirmed=X
  2556. Filename=crsrs.exe
  2557. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotak.html" target="_blank">FORBOT-AK</a> WORM!
  2558. Source=Paul Collins Startup list
  2559.  
  2560. [Auto Updat]
  2561. Confirmed=X
  2562. Filename=WindowsSys32.exe
  2563. Description=Added by a variant of the <a href="http://sophos.com.au/virusinfo/analyses/w32forbotgen.html" target=_blank>FORBOT</a> WORM!
  2564. Source=Paul Collins Startup list
  2565.  
  2566. [Auto Update]
  2567. Confirmed=X
  2568. Filename=AUP.exe
  2569. Description=Added by an unididentified WORM or TROJAN!
  2570. Source=Paul Collins Startup list
  2571.  
  2572. [Autobar]
  2573. Confirmed=U
  2574. Filename=autobar.exe
  2575. Description=Connect buttons on the keyboard for internet direct access, etc. on HP computers
  2576. Source=Paul Collins Startup list
  2577.  
  2578. [AutoEA]
  2579. Confirmed=N
  2580. Filename=Ahqrun.exe
  2581. Description=For Creative Soundblaster Live! series soundcards. Specify for any audio application what audio preset to automatically associate with currently active speaker output. Available via AudioHQ
  2582. Source=Paul Collins Startup list
  2583.  
  2584. [Autoloaderaproposclient]
  2585. Confirmed=X
  2586. Filename=Apropos_Client_Loader.exe
  2587. Description=<a href="http://doxdesk.com/parasite/AproposMedia.html" target="_blank">AproposMedia</a> adware
  2588. Source=Paul Collins Startup list
  2589.  
  2590. [AutoMate Task Service ]
  2591. Confirmed=N
  2592. Filename=automate.exe
  2593. Description=Task scheduler for <a href="http://www.unisyn.com/" target="_blank">Unisyn Automate 4</a> task automation/macro running software. Available via a desktop shortcut or Start -> Programs
  2594. Source=Paul Collins Startup list
  2595.  
  2596. [Automatic Microsoft Windows Updater]
  2597. Confirmed=X
  2598. Filename=suchost.exe
  2599. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rboteq.html" target=_blank>RBOT-EQ</a> WORM!
  2600.  
  2601. Source=Paul Collins Startup list
  2602.  
  2603. [Automatic Windows Updater]
  2604. Confirmed=X
  2605. Filename=Update.exe
  2606. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  2607. Source=Paul Collins Startup list
  2608.  
  2609. [Automatically launches the United Devices Agent when you start your computer]
  2610. Confirmed=N
  2611. Filename=UD.EXE
  2612. Description=The <a href="http://members.ud.com/download/gold/" target="_blank">United Devices Agent</a> can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  2613. Source=Paul Collins Startup list
  2614.  
  2615. [AUTOPROP]
  2616. Confirmed=N
  2617. Filename=REGPROP.EXE WMPADDIN.DLL
  2618. Description=Both the files are in the MS Office/Bots/FP_WMP directory. Apparently, it registers the FrontPage WiMP extension
  2619. Source=Paul Collins Startup list
  2620.  
  2621. [AutoShutdown]
  2622. Confirmed=?
  2623. Filename=pssvc.exe
  2624. Description=<font color="#FF0000">Utility to fix vCard Export in MS Outlook 2000 - although why are these together?</font>
  2625. Source=Paul Collins Startup list
  2626.  
  2627. [AutoSizer]
  2628. Confirmed=U
  2629. Filename=AUTOSIZER.EXE
  2630. Description=<a href="http://www.southbaypc.com/AutoSizer/" target="_blank">AutoSizer</a> - utility that automatically maximizes windows when they're opened
  2631. Source=Paul Collins Startup list
  2632.  
  2633. [AutoSpell 5]
  2634. Confirmed=N
  2635. Filename=ASWATC32.EXE
  2636. Description=<a href="http://www.spellchecker.com/" target="_blank">AutoSpell</a> - spell checker
  2637. Source=Paul Collins Startup list
  2638.  
  2639. [autotbar]
  2640. Confirmed=N
  2641. Filename=autotbar.exe
  2642. Description=If you disable the HP VIEW toolbar in IE and rarrange the toolbars on a reboot they will be back as they were before if this is left enabled
  2643. Source=Paul Collins Startup list
  2644.  
  2645. [AutoTKit]
  2646. Confirmed=N
  2647. Filename=AUTOTKIT.EXE
  2648. Description=On HP PC's. Unclear what purpose it serves - but there's a known issue with Internet Explorer Toolbar settings not being saved with it enabled
  2649. Source=Paul Collins Startup list
  2650.  
  2651. [autoupd]
  2652. Confirmed=N
  2653. Filename=autoupd.exe
  2654. Description=<a href="http://www.raxco.com/support/windows/kb_details.cfm?kbid=46" target="_blank">Raxco Software Auto Update</a> utility."Used to keep your software up-to-date"
  2655. Source=Paul Collins Startup list
  2656.  
  2657. [autoupd]
  2658. Confirmed=X
  2659. Filename=autoupd.exe
  2660. Description=Added by an unidentified VIRUS, WORM or TROJAN! - found in a folder of the same name
  2661. Source=Paul Collins Startup list
  2662.  
  2663. [AutoUpdater]
  2664. Confirmed=X
  2665. Filename=aupdate.exe
  2666. Description=Aupdate, <a href="http://www.doxdesk.com/parasite/TinyBar.html" target="_blank">Tinybar</a> variant. Spyware
  2667. Source=Paul Collins Startup list
  2668.  
  2669. [AutoUpdater]
  2670. Confirmed=X
  2671. Filename=AutoUpdate.exe
  2672. Description=<a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank">PeopleonPage</a> foistware
  2673. Source=Paul Collins Startup list
  2674.  
  2675. [aux.exe]
  2676. Confirmed=X
  2677. Filename=aux.exe
  2678. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.zins.html" target=_blank>ZINS</a> TROJAN!
  2679. Source=Paul Collins Startup list
  2680.  
  2681. [auxAudioDevice]
  2682. Confirmed=X
  2683. Filename=aux32.exe
  2684. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.aizu.html" target="_blank">AIZU</a> WORM!
  2685. Source=Paul Collins Startup list
  2686.  
  2687. [AUXXTRAY]
  2688. Confirmed=N
  2689. Filename=au30setp.exe
  2690. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  2691. Source=Paul Collins Startup list
  2692.  
  2693. [AV]
  2694. Confirmed=X
  2695. Filename=UPDATE-28062004.exe[25 blank spaces].vbs
  2696. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.midfin@mm.html" target=_blank>MIDFIN</a> WORM!
  2697.  
  2698. Source=Paul Collins Startup list
  2699.  
  2700. [AV Client]
  2701. Confirmed=X
  2702. Filename=patch31345.exe
  2703. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.ad@mm.html" target=_blank>MYDOOM.AD</a> WORM!
  2704. Source=Paul Collins Startup list
  2705.  
  2706. [AV Industry]
  2707. Confirmed=X
  2708. Filename=patch31345.exe
  2709. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.ad@mm.html" target=_blank>MYDOOM.AD</a> WORM!
  2710. Source=Paul Collins Startup list
  2711.  
  2712. [Avast!]
  2713. Confirmed=Y
  2714. Filename=ashserv.exe
  2715. Description=<a href="http://www.alwil.com/en/default.asp" target="_blank">Avast!</a> anti-virus software
  2716. Source=Paul Collins Startup list
  2717.  
  2718. [avast!]
  2719. Confirmed=Y
  2720. Filename=ashDisp.exe
  2721. Description=Part of <a href="http://www.alwil.com/en/default.asp" target=_blank>Avast!</a> anti-virus software
  2722. Source=Paul Collins Startup list
  2723.  
  2724. [Avast32]
  2725. Confirmed=Y
  2726. Filename=Astart32.exe
  2727. Description=Part of <a href="http://www.alwil.com/en/default.asp" target=_blank>Avast!</a> anti-virus software
  2728. Source=Paul Collins Startup list
  2729.  
  2730. [avc]
  2731. Confirmed=X
  2732. Filename=avmon.exe
  2733. Description=Added by an unidentified TROJAN!
  2734. Source=Paul Collins Startup list
  2735.  
  2736. [AvconsoleEXE]
  2737. Confirmed=U
  2738. Filename=Avconsol.exe
  2739. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Used to schedule regular scans. If you don't have scans scheduled you don't need it
  2740. Source=Paul Collins Startup list
  2741.  
  2742. [AveoAttune]
  2743. Confirmed=X
  2744. Filename=atmdlusr.exe
  2745. Description=Spyware - part of an automated helpdesk software
  2746. Source=Paul Collins Startup list
  2747.  
  2748. [AVG Grisoft Updater]
  2749. Confirmed=X
  2750. Filename=updater.exe
  2751. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotot.html" target=_blank>AGOBOT-OT</a> WORM!
  2752. Source=Paul Collins Startup list
  2753.  
  2754. [AVG7_AMSVR]
  2755. Confirmed=Y
  2756. Filename=Avgamsvr.exe
  2757. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> antivirus related
  2758. Source=Paul Collins Startup list
  2759.  
  2760. [AVG7_CC]
  2761. Confirmed=Y
  2762. Filename=AVGCC.exe
  2763. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 Control Center. Allows you to manage and control all AVG Anti-Virus components, settings and updates
  2764. Source=Paul Collins Startup list
  2765.  
  2766. [AVG7_EMC]
  2767. Confirmed=Y
  2768. Filename=AVGEMC.exe
  2769. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 Email Cleaner. Scans incoming and outgoing email for viruses
  2770. Source=Paul Collins Startup list
  2771.  
  2772. [AVG7_Run]
  2773. Confirmed=Y
  2774. Filename=avgw.exe
  2775. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 related
  2776. Source=Paul Collins Startup list
  2777.  
  2778. [avgamsvr.exe]
  2779. Confirmed=Y
  2780. Filename=Avgamsvr.exe
  2781. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> antivirus related
  2782. Source=Paul Collins Startup list
  2783.  
  2784. [avgcc32]
  2785. Confirmed=Y
  2786. Filename=avgcc32.exe
  2787. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> anti-virus control center. Also enables scheduled tests, Outlook E-mail plug-in and automatic updates
  2788. Source=Paul Collins Startup list
  2789.  
  2790. [AVGCtrl]
  2791. Confirmed=Y
  2792. Filename=AVGCTRL.EXE
  2793. Description=Background task of the <a target="_blank" href="http://www.hbedv.com/">AntiVir</a> antivirus program which scans files transparently in the background
  2794. Source=Paul Collins Startup list
  2795.  
  2796. [avgmsvr.exe]
  2797. Confirmed=Y
  2798. Filename=avgmsvr.exe
  2799. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 related
  2800. Source=Paul Collins Startup list
  2801.  
  2802. [Avgserv9.exe]
  2803. Confirmed=Y
  2804. Filename=Avgserv9.exe
  2805. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> antivirus background monitoring
  2806. Source=Paul Collins Startup list
  2807.  
  2808. [AVG_CC]
  2809. Confirmed=Y
  2810. Filename=avgcc32.exe
  2811. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> anti-virus control center. Also enables scheduled tests, Outlook E-mail plug-in and automatic updates
  2812. Source=Paul Collins Startup list
  2813.  
  2814. [AVG_EMC]
  2815. Confirmed=Y
  2816. Filename=AVGEMC.exe
  2817. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 Email Cleaner. Scans incoming and outgoing email for viruses
  2818. Source=Paul Collins Startup list
  2819.  
  2820. [AVG_RegCleaner]
  2821. Confirmed=Y
  2822. Filename=AVGREGCL.exe
  2823. Description=<a href="http://www.grisoft.com/" target=_blank>AVG</a> Anti-Virus 7.0 Registry Cleaner - for checking the registry for virus additions and other security problems
  2824. Source=Paul Collins Startup list
  2825.  
  2826. [Avimgt]
  2827. Confirmed=X
  2828. Filename=Avimgt.exe
  2829. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  2830. Source=Paul Collins Startup list
  2831.  
  2832. [Avimgt32]
  2833. Confirmed=X
  2834. Filename=Avimgt32.exe
  2835. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  2836. Source=Paul Collins Startup list
  2837.  
  2838. [AvMaiSrv]
  2839. Confirmed=Y
  2840. Filename=Avmaisrv.exe
  2841. Description=Part of <a href="http://www.alwil.com/en/default.asp" target=_blank>Avast!</a> anti-virus software - E-mail scanner
  2842. Source=Paul Collins Startup list
  2843.  
  2844. [avpcc]
  2845. Confirmed=Y
  2846. Filename=avpcc.exe
  2847. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  2848. Source=Paul Collins Startup list
  2849.  
  2850. [avpm]
  2851. Confirmed=Y
  2852. Filename=avpm.exe
  2853. Description=Kaspersky antivirus
  2854. Source=Paul Collins Startup list
  2855.  
  2856. [Avpr]
  2857. Confirmed=X
  2858. Filename=avpr.exe
  2859. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.mydoom.af@mm.html" target=_blank>MYDOOM.AF</a> WORM!
  2860.  
  2861. Source=Paul Collins Startup list
  2862.  
  2863. [Avril Lavigne - Muse]
  2864. Confirmed=X
  2865. Filename=[random filename]
  2866. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32avrila.html" target="_blank">AVRIL-A</a> WORM!
  2867. Source=Paul Collins Startup list
  2868.  
  2869. [AVSCHED32]
  2870. Confirmed=Y
  2871. Filename=AVSched32.exe
  2872. Description=<a href="http://www.hbedv.com/" target="_blank">AntiVir</a> anti-virus from H+BDEV
  2873. Source=Paul Collins Startup list
  2874.  
  2875. [avserve.exe]
  2876. Confirmed=X
  2877. Filename=avserve.exe
  2878. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html" target="_blank">SASSER</a> WORM!
  2879. Source=Paul Collins Startup list
  2880.  
  2881. [avserve2.exe]
  2882. Confirmed=X
  2883. Filename=avserve2.exe
  2884. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.b.worm.html" target="_blank">SASSER.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.c.worm.html" target="_blank">SASSER.C</a> WORMS!
  2885. Source=Paul Collins Startup list
  2886.  
  2887. [avserve3.exe]
  2888. Confirmed=X
  2889. Filename=avserve3.exe
  2890. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.g.html" target="_blank">SASSER.G</a> WORM!
  2891. Source=Paul Collins Startup list
  2892.  
  2893. [Avtray]
  2894. Confirmed=N
  2895. Filename=Avtray.exe
  2896. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm" target="_blank">Command Antivirus</a> tray icon
  2897. Source=Paul Collins Startup list
  2898.  
  2899. [AVWLPSTA]
  2900. Confirmed=?
  2901. Filename=AVWLPSTA.exe
  2902. Description=PRISM Status Tray Applet - <font color="#FF0000">but what is it for and is it required?</font>
  2903. Source=Paul Collins Startup list
  2904.  
  2905. [AVWUpd32]
  2906. Confirmed=U
  2907. Filename=AVWUPD32.EXE
  2908. Description=<a href="http://www.hbedv.com/" target="_blank">AntiVir</a> updater. Useful, but can be run manually
  2909. Source=Paul Collins Startup list
  2910.  
  2911. [avx communicator]
  2912. Confirmed=Y
  2913. Filename=xcommsur.exe
  2914. Description=Anti-virus part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  2915. Source=Paul Collins Startup list
  2916.  
  2917. [Avxlive]
  2918. Confirmed=Y
  2919. Filename=avxlive.exe
  2920. Description=<a href="http://www.bullguard.com/" target="_blank">Bullguard</a> or <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> antivirus
  2921. Source=Paul Collins Startup list
  2922.  
  2923. [avxlni]
  2924. Confirmed=Y
  2925. Filename=avxinit.exe
  2926. Description=Anti-virus part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  2927. Source=Paul Collins Startup list
  2928.  
  2929. [Avxnews]
  2930. Confirmed=?
  2931. Filename=??
  2932. Description=<font color="#FF0000">??</font>
  2933. Source=Paul Collins Startup list
  2934.  
  2935. [Awatch]
  2936. Confirmed=X
  2937. Filename=Awatch.exe
  2938. Description=<a href="http://www.avm.de/de/Service/AVM_Service_Portale/FRITZCard_DSL/index.php3" target=_blank>Fritz!_DSL</a> ISP software related. <font color="#FF0000">What does it do and is it required?</font>
  2939.  
  2940. Source=Paul Collins Startup list
  2941.  
  2942. [awhost32]
  2943. Confirmed=N
  2944. Filename=awhost32.exe
  2945. Description=Part of Symantec's <a href="http://enterprisesecurity.symantec.com/products/products.cfm?productID=2">pcAnywhere</a> remote PC management software. Provides an automatic startup of the client PC in host mode in conjuction with a host-definition file, so system administrators can access the machine. Can cause a 10% reduction in speed and not recommended
  2946. Source=Paul Collins Startup list
  2947.  
  2948. [AWMON]
  2949. Confirmed=U
  2950. Filename=Ad-Watch.exe
  2951. Description=Part of Lavasoft <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware Plus</a> - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  2952. Source=Paul Collins Startup list
  2953.  
  2954. [AxFilter]
  2955. Confirmed=?
  2956. Filename=Rundll32 AXFILTER.DLL, Rundll32
  2957. Description=<font color="#FF0000">??</font>
  2958. Source=Paul Collins Startup list
  2959.  
  2960. [a_vpd]
  2961. Confirmed=?
  2962. Filename=vpd.exe
  2963. Description=Located in the IBMTOOLS\VPD sub-directory. <font color="#FF0000">What does it do and is it required?"
  2964. Source=Paul Collins Startup list
  2965.  
  2966. [a▓]
  2967. Confirmed=U
  2968. Filename=a2guard.exe
  2969. Description=<a href="http://www.emsisoft.com/en/" target=_blank>a-Squared</a> antitrojan - can be run on demand but necessary in Startup if you prefer the a▓ 'Background Guard' real time protection feature
  2970. Source=Paul Collins Startup list
  2971.  
  2972. [B'sCLiP]
  2973. Confirmed=N
  2974. Filename=BSCLIP.exe
  2975. Description=CD recording utility that comes with a lot of CDR/CDRW drives and isn't required
  2976. Source=Paul Collins Startup list
  2977.  
  2978. [B.Reader]
  2979. Confirmed=N
  2980. Filename=remin.exe
  2981. Description=<a href="http://www.harshal.da.ru/" target="_blank">Birthday Reminder 5.0</a> - as the name implies
  2982. Source=Paul Collins Startup list
  2983.  
  2984. [b3d]
  2985. Confirmed=X
  2986. Filename=BDEsecureinstall.exe
  2987. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> foistware - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  2988. Source=Paul Collins Startup list
  2989.  
  2990. [b3dUpdate]
  2991. Confirmed=X
  2992. Filename=Zupdate.exe
  2993. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> foistware - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  2994. Source=Paul Collins Startup list
  2995.  
  2996. [b9]
  2997. Confirmed=U
  2998. Filename=B9.exe
  2999. Description=<a href="http://www.firetrust.com/products/benign/?PHPSESSID=b60bb4b6eb22115639c465d6f606b788" target="_blank">FireTrust Benign</a> - allows you to receive e-mail which is safe from viruses, worms, scripts, web bugs, privacy threats and other security risks, without affecting your e-mail. "Benign neutralizes or strips out the code that makes viruses, worms, scripts and other potentially harmful things run"
  3000. Source=Paul Collins Startup list
  3001.  
  3002. [b99]
  3003. Confirmed=X
  3004. Filename=msmm.exe
  3005. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  3006. Source=Paul Collins Startup list
  3007.  
  3008. [babeie]
  3009. Confirmed=X
  3010. Filename=rundll32 cnbabe.dll, dllstartup
  3011. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  3012. Source=Paul Collins Startup list
  3013.  
  3014. [Babylon Translator]
  3015. Confirmed=N
  3016. Filename=Babylon.exe
  3017. Description="<a href="http://www.babylon.com/" target="_blank">Babylon-Pro</a> is a powerful information tool that instantly provides relevant information, translations & conversions for any word or value you click on"
  3018. Source=Paul Collins Startup list
  3019.  
  3020. [BackgroundSwitcher]
  3021. Confirmed=U
  3022. Filename=bgswitch.exe
  3023. Description=Background Switcher Powertoy. Included with the last beta version of the XP Powertoys. Whenever a user right clicked his desktop and chose properties he could see a new tab which allowed him to enable a "Desktop Slide Show." This would automatically change the Windows Desktop at an interval specified by the user. Available <a href="http://shellcity.net/content4.htm" target="_blank">here</a>
  3024. Source=Paul Collins Startup list
  3025.  
  3026. [Backpack UDF]
  3027. Confirmed=N
  3028. Filename=bpudfmon.exe
  3029. Description=<a href="http://www.nero.com/" target="_blank">Backpack UDF</a> packet writing software for Microssolutions' Back Pack external CD-RW drive. Similar to DirectCD. Run manually before insert an appropriately formatted CD-RW disk
  3030. Source=Paul Collins Startup list
  3031.  
  3032. [BackupExecScheduler]
  3033. Confirmed=U
  3034. Filename=besch.exe
  3035. Description=Veritas "Back Up My PC" software
  3036. Source=Paul Collins Startup list
  3037.  
  3038. [BackupNotify]
  3039. Confirmed=?
  3040. Filename=backupnotify.exe
  3041. Description=HP Digital Imaging related. <font color="#FF0000">What does it do and is it required?</font>
  3042. Source=Paul Collins Startup list
  3043.  
  3044. [BackWeb]
  3045. Confirmed=N
  3046. Filename=backweb.exe
  3047. Description=Automatically detects an internet connection and downloads any available updates. Typical on Compaq and HP PC's but not restricted to those OEM's. Resource hog and often causes malfunctions. Available via Start -> Programs
  3048. Source=Paul Collins Startup list
  3049.  
  3050. [Backwork]
  3051. Confirmed=N
  3052. Filename=Backwork.exe
  3053. Description=<a href="http://www.framework.nl/backwork/eng/index.html" target="_blank">Backwork</a> trojan detector
  3054. Source=Paul Collins Startup list
  3055.  
  3056. [BACPI10]
  3057. Confirmed=U
  3058. Filename=bacpi10a.exe
  3059. Description=Known as "PowerKey" - a minimalistic keyboard driver that allows power management keys on BTC keyboards to function properly in older OS's (i.e. Win95/98/NT4). Also adds an icon to the system tray
  3060. Source=Paul Collins Startup list
  3061.  
  3062. [BacsTray]
  3063. Confirmed=N
  3064. Filename=BacsTray.exe
  3065. Description=Broadcom Advanced Control Suite - for modems and set top boxes based upon Broadcom chipsets. Not required unless you have networking problems
  3066. Source=Paul Collins Startup list
  3067.  
  3068. [BADDATE]
  3069. Confirmed=X
  3070. Filename=BADDATE.EXE
  3071. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  3072. Source=Paul Collins Startup list
  3073.  
  3074. [BagleAV]
  3075. Confirmed=X
  3076. Filename=csrss.exe
  3077. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.ab@mm.html" target="_blank">NETSKY.AB</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process which should NOT appear in Msconfig/Startup!
  3078. Source=Paul Collins Startup list
  3079.  
  3080. [Bakra]
  3081. Confirmed=X
  3082. Filename=IEHost.EXE
  3083. Description=IEDriver adware variant
  3084. Source=Paul Collins Startup list
  3085.  
  3086. [Band-Aid]
  3087. Confirmed=X
  3088. Filename=[path to file]
  3089. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.ranky.o.html" target=_blank>RANKY.O</a> TROJAN!
  3090. Source=Paul Collins Startup list
  3091.  
  3092. [Banpopup by Pratik]
  3093. Confirmed=U
  3094. Filename=Banpopup.exe
  3095. Description=<a href="http://www33.brinkster.com/banpopup/" target="_blank">Banpopup</a> - popup killer
  3096. Source=Paul Collins Startup list
  3097.  
  3098. [Bar Ding lolt]
  3099. Confirmed=X
  3100. Filename=Analiz.exe
  3101. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotrp.html" target=_blank>RBOT-RP</a> WORM!
  3102. Source=Paul Collins Startup list
  3103.  
  3104. [bargains]
  3105. Confirmed=X
  3106. Filename=bargains.exe
  3107. Description=<a href="http://sarc.com/avcenter/venc/data/adware.bargainbuddy.html" target="_blank">BargainBuddy</a> foistware
  3108. Source=Paul Collins Startup list
  3109.  
  3110. [bargains]
  3111. Confirmed=X
  3112. Filename=bargainbuddy.exe
  3113. Description=<a href="http://sarc.com/avcenter/venc/data/adware.bargainbuddy.html" target="_blank">BargainBuddy</a> foistware
  3114. Source=Paul Collins Startup list
  3115.  
  3116. [Bart Station]
  3117. Confirmed=?
  3118. Filename=station.sbrt
  3119. Description=<font color="#FF0000">Related to <a href="http://www.peoplepc.com/" target="_blank"> PeoplePC ISP</a>. May be a dialler for dial-up accounts?</font>
  3120. Source=Paul Collins Startup list
  3121.  
  3122. [bascstray]
  3123. Confirmed=N
  3124. Filename=BascsTray.exe
  3125. Description=Broadcom Advanced Control Suite - for modems and set top boxes based upon Broadcom chipsets. Not required unless you have networking problems
  3126. Source=Paul Collins Startup list
  3127.  
  3128. [Bat]
  3129. Confirmed=X
  3130. Filename=secure2.bat
  3131. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.c.html" target="_blank">ZCREW.C</a> TROJAN!
  3132. Source=Paul Collins Startup list
  3133.  
  3134. [Batchreg1]
  3135. Confirmed=N
  3136. Filename=N/A
  3137. Description=Part of the Windows System Recovery process. Added to the registry via Msbatch.inf. The existence of this key or process after the last reboot during installation indicates an unsuccessful installation, as that key should be deleted automatically. See <a href="http://www.vanwijk.com/-=%20Bookz%20=-/Special%20Edition%20Using%20Windows%2098/ch10/ch10.htm#Heading24" target="_blank">here</a>
  3138. Source=Paul Collins Startup list
  3139.  
  3140. [BatInfEx]
  3141. Confirmed=U
  3142. Filename=rundll32.exe
  3143. Description=Displays battery status information on an IBM Thinkpad
  3144. Source=Paul Collins Startup list
  3145.  
  3146. [Battery Scope]
  3147. Confirmed=U
  3148. Filename=batmgr.exe
  3149. Description=Monitors battery levels on a notebook/laptop PC
  3150. Source=Paul Collins Startup list
  3151.  
  3152. [BatteryBar]
  3153. Confirmed=U
  3154. Filename=batterybar.exe
  3155. Description=<a href="http://www.nistech.com/BatteryBar/Default.htm" target="_blank">BatteryBar</a> - displays battery usage, and the current percentage of battery power left
  3156. Source=Paul Collins Startup list
  3157.  
  3158. [BatzBack]
  3159. Confirmed=X
  3160. Filename=BatzBack.scr
  3161. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.backzat.worm.html" target="_blank">BACKZAT</a> WORM!
  3162. Source=Paul Collins Startup list
  3163.  
  3164. [BAUSB]
  3165. Confirmed=U
  3166. Filename=BAUSB.exe
  3167. Description=Boston Acoustics Audio, USB driver
  3168. Source=Paul Collins Startup list
  3169.  
  3170. [bawindo]
  3171. Confirmed=X
  3172. Filename=bawindo.exe
  3173. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ar@mm.html" target="_blank">BEAGLE.AR</a> or <a href="http://www.symantec.com/avcenter/venc/data/w32.beagle.au@mm.html" target=_blank>BEAGLE.AU</a> WORMS!
  3174. Source=Paul Collins Startup list
  3175.  
  3176. [BayMgr]
  3177. Confirmed=U
  3178. Filename=DockApp.exe
  3179. Description=Hot-swappable drive management on laptops allowing you to change drives without closing down Windows. Only required if you frequently swap bay devices 
  3180. Source=Paul Collins Startup list
  3181.  
  3182. [Bayswap]
  3183. Confirmed=U
  3184. Filename=bayswap.exe
  3185. Description=Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  3186. Source=Paul Collins Startup list
  3187.  
  3188. [Bayswap2]
  3189. Confirmed=U
  3190. Filename=TbUpdate.exe
  3191. Description=Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  3192. Source=Paul Collins Startup list
  3193.  
  3194. [BBDial]
  3195. Confirmed=?
  3196. Filename=BT Broadband.exe
  3197. Description=<font color="#FF0000">Part of BT Broandband - is it required?</font>
  3198. Source=Paul Collins Startup list
  3199.  
  3200. [bbSysTray]
  3201. Confirmed=N
  3202. Filename=bbSysTray.exe
  3203. Description=Philips CD-RW related - "the 'Blue Button' feature gives users the chance to receive convenient online support for their possible device problems or questions"
  3204. Source=Paul Collins Startup list
  3205.  
  3206. [bbui]
  3207. Confirmed=U
  3208. Filename=bbui.exe
  3209. Description=AOL DSL status monitor displaying a red/green icon indicating if you have a connection
  3210. Source=Paul Collins Startup list
  3211.  
  3212. [bca]
  3213. Confirmed=U
  3214. Filename=bca.exe
  3215. Description=BeClean Agent - registry, history, temp files, etc cleaner
  3216. Source=Paul Collins Startup list
  3217.  
  3218. [BCDetect]
  3219. Confirmed=U
  3220. Filename=bcdetect.exe
  3221. Description=Bcdetect.exe searches the system to make sure Creative drivers are installed for the video card. It loads the BlasterControl when the drivers are detected. Your choice - try it and see
  3222. Source=Paul Collins Startup list
  3223.  
  3224. [BCMDMMSG]
  3225. Confirmed=Y
  3226. Filename=bcmdmmsg.exe
  3227. Description=BCM voicemodem driver. Required for dial-up if you have one of these modems
  3228. Source=Paul Collins Startup list
  3229.  
  3230. [BCMHal]
  3231. Confirmed=U
  3232. Filename=rundll32.exe bcmhal9x.dll, bcinit
  3233. Description=BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings
  3234. Source=Paul Collins Startup list
  3235.  
  3236. [BCMSMMSG]
  3237. Confirmed=Y
  3238. Filename=BCMSMMSG.exe
  3239. Description=BCM voicemodem driver. Required for dial-up if you have one of these modems
  3240. Source=Paul Collins Startup list
  3241.  
  3242. [bcmwltry]
  3243. Confirmed=?
  3244. Filename=bcmwltry.exe
  3245. Description=Broadcom Corporation Wireless Network Tray Applet.<font color="#FF0000"> </font><font color="#FF0000">Is it required?</font>
  3246. Source=Paul Collins Startup list
  3247.  
  3248. [BCNT]
  3249. Confirmed=N
  3250. Filename=bcnt.exe
  3251. Description=<a href="http://www.weatherbug.com/aws/index.asp" target="_blank">AWS Weatherbug</a> related. <font color="#FF0000">What does it do?</font>
  3252. Source=Paul Collins Startup list
  3253.  
  3254. [BCPC]
  3255. Confirmed=X
  3256. Filename=bcpc.exe
  3257. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  3258. Source=Paul Collins Startup list
  3259.  
  3260. [bcpc_c]
  3261. Confirmed=X
  3262. Filename=bcpc_c.exe
  3263. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  3264. Source=Paul Collins Startup list
  3265.  
  3266. [BCTweak]
  3267. Confirmed=U
  3268. Filename=bctweak.exe
  3269. Description=BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings
  3270. Source=Paul Collins Startup list
  3271.  
  3272. [Bcvsrv32]
  3273. Confirmed=N
  3274. Filename=bcvsrv32.exe
  3275. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.bqj.html" target=_blank>GAOBOT.BQJ</a> WORM!
  3276.  
  3277. Source=Paul Collins Startup list
  3278.  
  3279. [BCWipeTM]
  3280. Confirmed=N
  3281. Filename=bcwipetm.exe
  3282. Description=<a href="http://www.jetico.com/" target="_blank">BCWipe</a> Task Manager - scheduler for BCWipe so that it runs at convenient times. You can set a time for running the task, as well as special options for the task. Run manually when needed
  3283. Source=Paul Collins Startup list
  3284.  
  3285. [BDMCon]
  3286. Confirmed=Y
  3287. Filename=Bdmcon.exe
  3288. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  3289. Source=Paul Collins Startup list
  3290.  
  3291. [BDNewsAgent]
  3292. Confirmed=Y
  3293. Filename=bdnagent.exe
  3294. Description=<a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> antivirus - updater
  3295. Source=Paul Collins Startup list
  3296.  
  3297. [BDOESRV]
  3298. Confirmed=Y
  3299. Filename=bdoesrv.exe
  3300. Description=<a href="http://www.bitdefender.com/bd/site/products.php?p_id=25" target="_blank">Bitdefender</a> 8 antivirus and firewall
  3301. Source=Paul Collins Startup list
  3302.  
  3303. [BDSwitchAgent]
  3304. Confirmed=Y
  3305. Filename=bdswitch.exe
  3306. Description=<a href="http://www.bitdefender.com/bd/site/products.php?p_id=25" target="_blank">Bitdefender</a> 8 antivirus and firewall
  3307. Source=Paul Collins Startup list
  3308.  
  3309. [BearShare]
  3310. Confirmed=N
  3311. Filename=bearshare.exe
  3312. Description=<a href="http://www.bearshare.com/" target="_blank">BearShare</a> file sharing client. Versions known to include spyware - see <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  3313. Source=Paul Collins Startup list
  3314.  
  3315. [BEEI]
  3316. Confirmed=?
  3317. Filename=beei.exe
  3318. Description=<font color="#FF0000">??</font>
  3319. Source=Paul Collins Startup list
  3320.  
  3321. [BEHL]
  3322. Confirmed=?
  3323. Filename=BEHL.exe
  3324. Description=<font color="#FF0000">??</font>
  3325. Source=Paul Collins Startup list
  3326.  
  3327. [BEHLO]
  3328. Confirmed=?
  3329. Filename=BEHLO.exe
  3330. Description=<font color="#FF0000">??</font>
  3331. Source=Paul Collins Startup list
  3332.  
  3333. [Belkin PCMCIA WLAN Monitor]
  3334. Confirmed=N
  3335. Filename=monitorbk.exe
  3336. Description=Belkin USB Network Adapter Management utility - can be started manually
  3337. Source=Paul Collins Startup list
  3338.  
  3339. [BelNotify]
  3340. Confirmed=U
  3341. Filename=[path] NPBelv32.dll, RunDll32_BelNotify
  3342. Description="<a href="http://www.belarc.com/BelTech.html" target=_blank>BelTech</a> enables licensees to offer automated, Web-based problem resolution to their end-users. BelTech allows the end-user to simply go to a web page and automatically resolve their problem or point them to the right solution. BelTech Manager allows non-programmers to rapidly and easily deploy and maintain this service"
  3343. Source=Paul Collins Startup list
  3344.  
  3345. [BELORVBI]
  3346. Confirmed=?
  3347. Filename=BELORVBI.exe
  3348. Description=<font color="#FF0000">??</font>
  3349. Source=Paul Collins Startup list
  3350.  
  3351. [Belsta.exe]
  3352. Confirmed=?
  3353. Filename=Belsta.exe
  3354. Description=Configuration tool for Belkin wireless network cards. Required to change the cardÆs configuration.<font color="#FF0000"> Is it required for correct operation once the confuiguration is changed?</font>
  3355. Source=Paul Collins Startup list
  3356.  
  3357. [Belt]
  3358. Confirmed=X
  3359. Filename=Belt.exe
  3360. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  3361. Source=Paul Collins Startup list
  3362.  
  3363. [Benadril Alert Tool]
  3364. Confirmed=X
  3365. Filename=benadrilalert.exe
  3366. Description=Plug-in for WeatherBug advising when pollen count in your area is high - prompting you to buy Benadril
  3367. Source=Paul Collins Startup list
  3368.  
  3369. [BestPopUpKiller]
  3370. Confirmed=N
  3371. Filename=BestPopupKiller.exe
  3372. Description=Popup killer of dubious repute by SwankSoft.com. For more info about the company, do a search for 'SwankSoft' on <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">this</a> web page on "Rogue/Suspect Anti-Spyware Products & Web Sites"
  3373. Source=Paul Collins Startup list
  3374.  
  3375. [bg]
  3376. Confirmed=Y
  3377. Filename=bullguard.exe
  3378. Description=<a href="http://www.bullguard.com/" target="_blank">Bullguard</a> antivirus and firewall. The P2P version is free with KaZaA Media Desktop and Grokster
  3379. Source=Paul Collins Startup list
  3380.  
  3381. [BGInfo]
  3382. Confirmed=U
  3383. Filename=Bginfo.exe
  3384. Description=<a href="http://www.sysinternals.com/ntw2k/freeware/bginfo.shtml" target="_blank">BGinfo</a> automatically displays relevant information about a Windows computer on the desktop's background, such as the computer name, IP address, service pack version, and more
  3385. Source=Paul Collins Startup list
  3386.  
  3387. [BGNewsAgent]
  3388. Confirmed=Y
  3389. Filename=bgnewsag.exe
  3390. Description=<a href="http://www.bullguard.com/" target=_blank>BullGuard</a> antivirus updater
  3391.  
  3392. Source=Paul Collins Startup list
  3393.  
  3394. [bgsmsnd]
  3395. Confirmed=N
  3396. Filename=bgsmsnd.exe
  3397. Description=Printer driver to generate PDF files from any program
  3398. Source=Paul Collins Startup list
  3399.  
  3400. [BHOCop]
  3401. Confirmed=N
  3402. Filename=BHOCop.exe
  3403. Description=ZDNet's <a href="http://www.zdnet.com/products/stories/reviews/0,4161,2760348-9,00.html" target="_blank">BHO Cop</a> that lets you see what browser helper objects are installed. Useful for detecting spyware
  3404. Source=Paul Collins Startup list
  3405.  
  3406. [BHODemon 2.0]
  3407. Confirmed=U
  3408. Filename=BHODemon.exe
  3409. Description=BHODemon "protects you from unknown Browser Helper Objects (BHOs), by letting you enable/disable them individually. When running, it also monitors your Registry and alerts you when a BHO is installed. Best of all, BHODemon knows about the most common BHOs - the good ones, and the not-so-good ones!". If you prefer forgoing resident protection, the application can also be run on demand
  3410. Source=Paul Collins Startup list
  3411.  
  3412. [BIE]
  3413. Confirmed=X
  3414. Filename=Rundll32.exe BDSrHook.dll, Rundll32
  3415. Description=<a href="http://www.pestpatrol.com/PestInfo/b/bdplugin.asp" target="_blank">BDplugin</a> parasite
  3416. Source=Paul Collins Startup list
  3417.  
  3418. [bigfix]
  3419. Confirmed=N
  3420. Filename=BIGFIX.EXE
  3421. Description=<a href="http://www.bigfix.com/website/index.html" target="_blank">BigFix</a> can automatically download and read technical support information provided by computer and software manufacturers and other technical support experts (published in the form of Fixlet« Messages) and can automatically check your computer for bugs, configuration conflicts, and security holes. Should only be started manually as it's a resource hog
  3422. Source=Paul Collins Startup list
  3423.  
  3424. [BigPond Toolbar]
  3425. Confirmed=U
  3426. Filename=bpumTray.exe
  3427. Description=<a href="http://www.bigpond.com/helpcentre/toolbar/" target="_blank">Telstra BigPond Toolbar</a> - "Introducing the free and easy to use BigPond Toolbar that is designed to make your internet experience and managing your Telstra internet account a whole lot easier"
  3428. Source=Paul Collins Startup list
  3429.  
  3430. [BigPondCable]
  3431. Confirmed=N
  3432. Filename=bpcable.exe
  3433. Description=Telstra Bigpond Cable login software - can be started manually
  3434.  
  3435. Source=Paul Collins Startup list
  3436.  
  3437. [Billminder]
  3438. Confirmed=N
  3439. Filename=Billmind.exe
  3440. Description=Can be setup in Quicken to remind user of due payments. Available via Start -> Programs
  3441. Source=Paul Collins Startup list
  3442.  
  3443. [bin32hpu]
  3444. Confirmed=X
  3445. Filename=ppstub.exe
  3446. Description=<a href="http://precisionpop.com/" target="_blank">PrecisionPop</a> adware
  3447. Source=Paul Collins Startup list
  3448.  
  3449. [bingdian]
  3450. Confirmed=X
  3451. Filename=Bingdian.vbs
  3452. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bingd@mm.html" target="_blank">BINGD</a> WORM!
  3453. Source=Paul Collins Startup list
  3454.  
  3455. [Bingo Charm]
  3456. Confirmed=?
  3457. Filename=charms.exe
  3458. Description=<font color="#FF0000">Some kind of screen icon kind of like desk flag, but it gives you a choice of icons?</font>
  3459. Source=Paul Collins Startup list
  3460.  
  3461. [Bios]
  3462. Confirmed=X
  3463. Filename=Bios32.exe
  3464. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  3465. Source=Paul Collins Startup list
  3466.  
  3467. [BIOS1]
  3468. Confirmed=X
  3469. Filename=BIOS1.EXE
  3470. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  3471. Source=Paul Collins Startup list
  3472.  
  3473. [BIOVCIP]
  3474. Confirmed=?
  3475. Filename=BIOVCIP.exe
  3476. Description=<font color="#FF0000">??</font>
  3477. Source=Paul Collins Startup list
  3478.  
  3479. [BitDefender Communicator]
  3480. Confirmed=Y
  3481. Filename=xcommsvr.exe
  3482. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  3483. Source=Paul Collins Startup list
  3484.  
  3485. [BitDefender for MSN Messenger]
  3486. Confirmed=U
  3487. Filename=msnmon.exe
  3488. Description=<a href="http://www.bitdefender.com/html/bd_msn_messenger.php" target="_blank">Bitdefender</a> anti-virus for MSN Messenger. Unless you have MSN Messenger running all the time start it manually
  3489. Source=Paul Collins Startup list
  3490.  
  3491. [BitDefender for Yahoo! Messenger]
  3492. Confirmed=U
  3493. Filename=yahmon.exe
  3494. Description=<a href="http://www.bitdefender.com/bd/site/products.php?p_id=18" target="_blank">BitDefender Antivirus for Yahoo! Messenger</a> - free AV add-on for Yahoo! Messenger
  3495. Source=Paul Collins Startup list
  3496.  
  3497. [BitDefender Live! Init]
  3498. Confirmed=Y
  3499. Filename=bdinit.exe
  3500. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  3501. Source=Paul Collins Startup list
  3502.  
  3503. [BitDefender Scan Server]
  3504. Confirmed=Y
  3505. Filename=bdss.exe
  3506. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  3507. Source=Paul Collins Startup list
  3508.  
  3509. [BitDefender Virus Shield]
  3510. Confirmed=Y
  3511. Filename=vsserv.exe
  3512. Description=<a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> antivirus
  3513. Source=Paul Collins Startup list
  3514.  
  3515. [bitdefenderlive]
  3516. Confirmed=Y
  3517. Filename=avxlive.exe
  3518. Description=Main program of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  3519. Source=Paul Collins Startup list
  3520.  
  3521. [BitDefender_P2P_Startup]
  3522. Confirmed=U
  3523. Filename=BitDefender_P2P_Startup.exe
  3524. Description=<a href="http://www.bitdefender.com/html/bd_msn_messenger.php" target="_blank">Bitdefender</a> anti-virus for file transfers via internet messaging clients such as ICQ and MSN Messenger. Unless you have these running all the time start it manually
  3525. Source=Paul Collins Startup list
  3526.  
  3527. [BitWare Print Monitor]
  3528. Confirmed=N
  3529. Filename=bwprnmon.exe
  3530. Description=<a href="http://www.accpac.com/products/communication/faxserve/" target="_blank">FaxServe</a> network fax software
  3531. Source=Paul Collins Startup list
  3532.  
  3533. [BJ Printer Status Monitor]
  3534. Confirmed=N
  3535. Filename=Cjstsr.exe
  3536. Description=Canon BJ printer status monitor
  3537. Source=Paul Collins Startup list
  3538.  
  3539. [BJ Status Monitor 5xx]
  3540. Confirmed=N
  3541. Filename=CJSTRxx.EXE
  3542. Description=Canon printer status monitor - where "xx" is different depending upon the version. Not required as you can check the printer status via My Computer -> Printers
  3543. Source=Paul Collins Startup list
  3544.  
  3545. [bjcfd]
  3546. Confirmed=N
  3547. Filename=cdf.exe
  3548. Description=<a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  3549. Source=Paul Collins Startup list
  3550.  
  3551. [BlackICE PC Protection]
  3552. Confirmed=N
  3553. Filename=blackice.exe
  3554. Description=Loads the user interface for the <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall program. From the <a href="http://www.networkice.com/" target="_blank">parent site</a> - '(the user interface) starts in the "Startup" menu and adds itself to the taskbar. The user interface is independent from the rest of the system and only displays the output or reconfigures the system. It does not need to be running for the rest of the system to run.' See also LoadBlackD
  3555. Source=Paul Collins Startup list
  3556.  
  3557. [BlackIce Utility]
  3558. Confirmed=N
  3559. Filename=blackice.exe
  3560. Description=Loads the user interface for the <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall program. From the <a href="http://www.networkice.com/" target="_blank">parent site</a> - '(the user interface) starts in the "Startup" menu and adds itself to the taskbar. The user interface is independent from the rest of the system and only displays the output or reconfigures the system. It does not need to be running for the rest of the system to run.' See also LoadBlackD
  3561. Source=Paul Collins Startup list
  3562.  
  3563. [blads]
  3564. Confirmed=U
  3565. Filename=blads.exe
  3566. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component, blocks advertisement banners in Internet Explorer. Can be enabled/disabled via Tweak-XP / Internet Tweaks
  3567. Source=Paul Collins Startup list
  3568.  
  3569. [blah service]
  3570. Confirmed=X
  3571. Filename=winupdate.exe
  3572. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.bia.html" target="_blank">GAOBOT.BIA</a> WORM!
  3573. Source=Paul Collins Startup list
  3574.  
  3575. [blah service]
  3576. Confirmed=X
  3577. Filename=winsysengine.exe
  3578. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotki.html" target="_blank">RBOT-KI</a> WORM!
  3579. Source=Paul Collins Startup list
  3580.  
  3581. [blah service]
  3582. Confirmed=X
  3583. Filename=internet.exe
  3584. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  3585.  
  3586. Source=Paul Collins Startup list
  3587.  
  3588. [blah service]
  3589. Confirmed=X
  3590. Filename=smnp.exe
  3591. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.IZ" target=_blank>RBOT.IZ</a> WORM!
  3592.  
  3593. Source=Paul Collins Startup list
  3594.  
  3595. [blah service]
  3596. Confirmed=X
  3597. Filename=msnmsgrr.exe
  3598. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.PZ&VSect=T" target=_blank>RBOT.PZ</a> WORM!
  3599. Source=Paul Collins Startup list
  3600.  
  3601. [blah service]
  3602. Confirmed=X
  3603. Filename=tazkmgr.exe
  3604. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.UA" target=_blank>RBOT.UA</a> WORM!
  3605. Source=Paul Collins Startup list
  3606.  
  3607. [BlazeChanger]
  3608. Confirmed=N
  3609. Filename=FBZPaper.exe
  3610. Description=<a href="http://www.firehand.com/Ember/" target="_blank">Ember</a> graphic file viewer, manager, and touch-up system
  3611. Source=Paul Collins Startup list
  3612.  
  3613. [bldbubg]
  3614. Confirmed=?
  3615. Filename=bldbubg.exe
  3616. Description=<font color="#FF0000">Found on a Dell machine??</font>
  3617. Source=Paul Collins Startup list
  3618.  
  3619. [BLMessagingIntegration]
  3620. Confirmed=X
  3621. Filename=blengine.exe
  3622. Description=<a href="http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=101007" target="_blank">BuddyLinks</a> adware
  3623. Source=Paul Collins Startup list
  3624.  
  3625. [BlockAds]
  3626. Confirmed=U
  3627. Filename=blads.exe
  3628. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component, blocks advertisement banners in Internet Explorer. Can be enabled/disabled via Tweak-XP / Internet Tweaks
  3629. Source=Paul Collins Startup list
  3630.  
  3631. [BlockTracker]
  3632. Confirmed=N
  3633. Filename=BlockTracker.exe
  3634. Description=If present on a HP machine it tracks all the processes and logs them to a blocklog.txt file
  3635. Source=Paul Collins Startup list
  3636.  
  3637. [blss]
  3638. Confirmed=X
  3639. Filename=blss.exe
  3640. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.blarul.html" target=_blank>BLARUL</a> TROJAN!
  3641. Source=Paul Collins Startup list
  3642.  
  3643. [BLSTAPP]
  3644. Confirmed=N
  3645. Filename=blstapp.exe
  3646. Description=Puts access to Creative's BlasterControl in the System Tray
  3647. Source=Paul Collins Startup list
  3648.  
  3649. [BlueToothAuthentication Agent]
  3650. Confirmed=U
  3651. Filename=RunDLL32.exe irprops.cpl, BluetoothAuthenticationAgent
  3652. Description=Associated with BlueTooth software, and registers the "Infrared Port properties" Control Panel applet. Should you get the error message, "Rundll irprops.cpl missing entry Bluetooth authentication agent", click <a href="http://www.winbookcorp.com/_technote/WBTA20000912.htm" target=_blank>here</a> here for more information. In case you no longer have BlueTooth support installed, and don't need it, simply uncheck the entry in Msconfig > Startup
  3653. Source=Paul Collins Startup list
  3654.  
  3655. [BlueToothAuthentication Agent]
  3656. Confirmed=U
  3657. Filename=rundll32.exe irprops.cpl, BluetoothAuthenticationAgent
  3658. Description=Associated with BlueTooth software, and registers the "Infrared Port properties" Control Panel applet. Should you get the error message, "Rundll irprops.cpl missing entry Bluetooth authentication agent", click <a href="http://www.winbookcorp.com/_technote/WBTA20000912.htm" target=_blank>here</a> for more information. In case you no longer have BlueTooth support installed, and don't need it, simply uncheck the entry in Msconfig
  3659. Source=Paul Collins Startup list
  3660.  
  3661. [Blueyonder Instant Support Tool]
  3662. Confirmed=U
  3663. Filename=matcli.exe
  3664. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file". Blueyonder Instant Support is required to run with the Help and Support program. If you uncheck it and and then run Help and Support it will add another Blueyonder Instant Support in the startup menu. If you remove Blueyonder Instant Support in add/remove programs some help menus in help and support will not be available. You decide
  3665. Source=Paul Collins Startup list
  3666.  
  3667. [BMail Installation]
  3668. Confirmed=N
  3669. Filename=FTP_back.exe
  3670. Description=Part of <a href="http://www.imesh.com" target="_blank">iMesh</a> - a file sharing system. Reported by Norton AntiVirus as a trojan. Once deleted does not prevent file sharing working. Older versions of iMesh re-instate this but the newer versions do not
  3671. Source=Paul Collins Startup list
  3672.  
  3673. [BMMGAG]
  3674. Confirmed=U
  3675. Filename=Rundll32 PWRMONIT.DLL, StartPwrMonitor
  3676. Description=Displays a battery gauge icon in the Taskbar (not the System Tray). Provides shortcuts to IBM's proprietary power saving settings and to a battery information window
  3677. Source=Paul Collins Startup list
  3678.  
  3679. [BMMLREF]
  3680. Confirmed=U
  3681. Filename=BMMLREF.EXE
  3682. Description=Battery Manager for IBM ThinkPad laptops
  3683. Source=Paul Collins Startup list
  3684.  
  3685. [BMMMONWND]
  3686. Confirmed=?
  3687. Filename=rundll32.exe [path] BatInfEx.dll, BMMAutonomicMonitor
  3688. Description=IBM Thinkpad related. <font color="#FF0000">What does it do and is it required?</font>
  3689. Source=Paul Collins Startup list
  3690.  
  3691. [BMO MasterCard Wallet]
  3692. Confirmed=U
  3693. Filename=EWALLET.EXE
  3694. Description=The wallet conveniently stores billing, shipping and payment information on your PC
  3695. Source=Paul Collins Startup list
  3696.  
  3697. [BMupdate]
  3698. Confirmed=N
  3699. Filename=BMupdate.exe
  3700. Description=Related to the BookmarkCentral entry. Typically added after downloading drivers for Visioneer scanners for example, and you install the driver self-install
  3701. Source=Paul Collins Startup list
  3702.  
  3703. [BMZ]
  3704. Confirmed=X
  3705. Filename=bmz.exe
  3706. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target="_blank">nCase</a> adware
  3707. Source=Paul Collins Startup list
  3708.  
  3709. [Bndt32]
  3710. Confirmed=X
  3711. Filename=Bndt32.exe
  3712. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lacon@mm.html" target="_blank">LACON</a> WORM!
  3713. Source=Paul Collins Startup list
  3714.  
  3715. [Bnexe]
  3716. Confirmed=X
  3717. Filename=[random filename]
  3718. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) WORM!
  3719. Source=Paul Collins Startup list
  3720.  
  3721. [BOCleanautostart]
  3722. Confirmed=Y
  3723. Filename=Boclean.exe
  3724. Description=NSClean's <a href="http://www.nsclean.com/boclean.html" target="_blank">BOClean</a> anti-trojan software
  3725. Source=Paul Collins Startup list
  3726.  
  3727. [bombshel]
  3728. Confirmed=U
  3729. Filename=BOMB32.EXE
  3730. Description=Part of McAfee Nuts & Bolts. Protects your Windows system from application failure and crashes - similar to Norton Crashguard. Your choice - may cause problems
  3731. Source=Paul Collins Startup list
  3732.  
  3733. [Bonzi Buddy]
  3734. Confirmed=X
  3735. Filename=??
  3736. Description=Spyware - read <a href="http://www.safersite.com/pestinfo/B/BonziBuddy_Adware.asp" target="_blank">here</a> for information and <a href="http://www.pchell.com/support/bonzibuddy.shtml" target="_blank">here</a> for removal instructions
  3737. Source=Paul Collins Startup list
  3738.  
  3739. [BookedSpace]
  3740. Confirmed=X
  3741. Filename=bs2.dll,DllRun
  3742. Description=Adware, related to the <a href="http://www.doxdesk.com/parasite/Remanent.html" target="_blank"> Remanent</a> parasite
  3743. Source=Paul Collins Startup list
  3744.  
  3745. [BookmarkCentral]
  3746. Confirmed=N
  3747. Filename=BMLauncher.exe
  3748. Description=<a href="http://www.bookmarkexpress.com/" target="_blank">Bookmark Express</a> - "offers a more flexible way to manage Web site bookmarks, regardless of which browser you use"
  3749. Source=Paul Collins Startup list
  3750.  
  3751. [BookMarkSink]
  3752. Confirmed=N
  3753. Filename=syncit.exe
  3754. Description=Bookmark synchronization utility
  3755. Source=Paul Collins Startup list
  3756.  
  3757. [BookMarkSync]
  3758. Confirmed=N
  3759. Filename=syncit.exe
  3760. Description=Bookmark synchronization utility
  3761. Source=Paul Collins Startup list
  3762.  
  3763. [BookMarkSync2It]
  3764. Confirmed=N
  3765. Filename=sync2it.exe
  3766. Description=<a href="http://www.sync2it.com/" target=_blank>Sync2IT BookMarkSync</a> - "real-time automatic synchronization service that allows you to access your bookmarks, favorites and favorite files from any computer or any browser"
  3767. Source=Paul Collins Startup list
  3768.  
  3769. [Boost XP Service]
  3770. Confirmed=U
  3771. Filename=bxservice.exe
  3772. Description=<a href="http://www.systweak.com/boostxp/boostxp.htm" target="_blank">Boost XP</a> from Systweak - WinXP tweaking utility 
  3773. Source=Paul Collins Startup list
  3774.  
  3775. [boot]
  3776. Confirmed=X
  3777. Filename=boot.exe
  3778. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.elem.trojan.html" target="_blank">ELEM</a> TROJAN!
  3779. Source=Paul Collins Startup list
  3780.  
  3781. [Boot Manager]
  3782. Confirmed=X
  3783. Filename=Njgal.exe
  3784. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.kilo.html" target="_blank">KILO</a> TROJAN!
  3785. Source=Paul Collins Startup list
  3786.  
  3787. [BootLoader]
  3788. Confirmed=X
  3789. Filename=BootLoader.exe.vbs
  3790. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/vbs.waterworks.worm.html" target="_blank">WATERWORKS</a> WORM!
  3791. Source=Paul Collins Startup list
  3792.  
  3793. [BootStatus]
  3794. Confirmed=U
  3795. Filename=BOOTST~1.EXE
  3796. Description=Visual Basic program that pops up a small window on startup telling you how many times the machine has been booted that day.  Once you exit it, it has no more effect on resources
  3797. Source=Paul Collins Startup list
  3798.  
  3799. [BootWarn]
  3800. Confirmed=U
  3801. Filename=BootWarn.exe
  3802. Description=From <a href="http://www.answersthatwork.com/Tasklist_pages/tasklist_b.htm" target=_blank>here</a>: "Norton AntiVirus Boot Warning. This program is installed as a startup item when you install Norton AntiVirus, and also sometimes when you do a LiveUpdate which updates Norton AntiVirus significantly enough that a reboot is needed to complete the installation. We believe its purpose to be to warn the end-user that he must reboot his PC before using Norton AntiVirus in those cases when a reboot did not happen with the result that Norton AntiVirus did not fully complete its installation or software updating. Recommendation : Start Norton AntiVirus from ôStart \ Programs \ Norton AntiVirusö. If Norton AntiVirus comes up without problems, then fix this entry from the Msconfig Startup tab û it was left behind by mistake and is no longer needed now that Norton AntiVirus is fully installed and opens without error messages"
  3803. Source=Paul Collins Startup list
  3804.  
  3805. [Bose Wave/PC Monitor]
  3806. Confirmed=N
  3807. Filename=wavepcmonitor.exe
  3808. Description=System Tray access for this system (more info on the system <a href="http://www.bose.com/home_audio/interactive_systems/wave_pc/index.shtml" target="_blank">here</a>). Available via Start -> Programs
  3809. Source=Paul Collins Startup list
  3810.  
  3811. [Boston]
  3812. Confirmed=?
  3813. Filename=Boston.exe
  3814. Description=Part of the Boston Acoustics USB speaker systems. <font color="#FF0000">What does it do and is it required?</font>
  3815. Source=Paul Collins Startup list
  3816.  
  3817. [Bouncer RunStartup]
  3818. Confirmed=X
  3819. Filename=bouncer.exe
  3820. Description=<a href="http://www.pestpatrol.com/PestInfo/v/virtualbouncer_2_0.asp" target=_blank>VIrtualBouncer</a> malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs
  3821. Source=Paul Collins Startup list
  3822.  
  3823. [Bouncer RunStartup]
  3824. Confirmed=X
  3825. Filename=LiveUpdate.exe
  3826. Description=<a href="http://www.pestpatrol.com/PestInfo/v/virtualbouncer_2_0.asp" target=_blank>VIrtualBouncer</a> malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs
  3827. Source=Paul Collins Startup list
  3828.  
  3829. [bpcpost.exe]
  3830. Confirmed=U
  3831. Filename=bpcpost.exe
  3832. Description=MS TV Viewer Post Setup Program. Part of MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  3833. Source=Paul Collins Startup list
  3834.  
  3835. [BPK]
  3836. Confirmed=U
  3837. Filename=bpk.exe
  3838. Description=Blazing Tools <a href="http://www.blazingtools.com/bpk.html" target="_blank"> Perfect Keylogger</a> (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  3839. Source=Paul Collins Startup list
  3840.  
  3841. [BPServer]
  3842. Confirmed=N
  3843. Filename=G6FTPSrv.exe
  3844. Description=<a href="http://www.bpftpserver.com/?page=home&lang=en" target="_blank">BulletProof FTP Server</a>
  3845. Source=Paul Collins Startup list
  3846.  
  3847. [BQTray.exe]
  3848. Confirmed=U
  3849. Filename=BQTray.exe
  3850. Description=System Tray access to <a href="http://www.burnquick.com/" target="_blank"> BurnQuick</a> CD burning software. Only required if you use the queueing facility, hence the U recommendation. Create your own desktop shortcut to start manually
  3851. Source=Paul Collins Startup list
  3852.  
  3853. [Brasil]
  3854. Confirmed=X
  3855. Filename=Brasil.exe
  3856. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.E" target="_blank">OPASERV.E</a> WORM!
  3857. Source=Paul Collins Startup list
  3858.  
  3859. [Brasil]
  3860. Confirmed=X
  3861. Filename=BRASIL.PIF
  3862. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.E" target="_blank">OPASERV.E</a> WORM!
  3863. Source=Paul Collins Startup list
  3864.  
  3865. [BrasilOld]
  3866. Confirmed=X
  3867. Filename=[worm filename]
  3868. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.P" target="_blank">OPASERV.P</a> WORM!
  3869. Source=Paul Collins Startup list
  3870.  
  3871. [Break_Reminder]
  3872. Confirmed=U
  3873. Filename=BREAK REMINDER.exe
  3874. Description=Break Reminder - Remind yourself to take breaks to prevent computer related injuries. See <a href="http://www.cheqsoft.com/break.html" target="_blank">here</a>
  3875. Source=Paul Collins Startup list
  3876.  
  3877. [Breg]
  3878. Confirmed=X
  3879. Filename=bcre.exe
  3880. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  3881. Source=Paul Collins Startup list
  3882.  
  3883. [Bridge]
  3884. Confirmed=X
  3885. Filename=rundll32.exe ...Bridge.dll
  3886. Description=Flingstone.com browser hijacker
  3887. Source=Paul Collins Startup list
  3888.  
  3889. [Brindys BriTray]
  3890. Confirmed=Y
  3891. Filename=BRITRAY.EXE
  3892. Description=Main process for the following applications: GEDEX, SICARIO, BRINOTES, BRIRESPA, SICURE, TRASGO, UNDOCS, FRESH & BRIFAME (all of them from <a href="http://www.brindys.com/" target="_blank">Brindys Software</a>). Performs the following tasks [un]installation, web software autoupdate, notification windows, interprocess communication, tray bar icons & menus, alarms (brinotes), and common web launching from the mentioned applications. Can be stopped safely once run if so desired
  3893. Source=Paul Collins Startup list
  3894.  
  3895. [Broadband Wizard]
  3896. Confirmed=N
  3897. Filename=bbwiz.exe
  3898. Description=Starts <a href="http://www.broadbandwizard.net/" target="_blank">Broadband Wizard</a> so it runs in the System Tray. This application tests and optimizes your Cable or DSL connection. Available via Start -> Programs
  3899. Source=Paul Collins Startup list
  3900.  
  3901. [BrowseProxy]
  3902. Confirmed=N
  3903. Filename=FindService.exe
  3904. Description=<a href="http://actualnames.com/index.php?cont=products" target="_blank">Actual Names</a> - "It is now possible to enter a particular word or keyword phrase that is associated with your business, and immediately be directed to YOUR WEBSITE! The Actual Names technology can do this for you"
  3905. Source=Paul Collins Startup list
  3906.  
  3907. [browser aid]
  3908. Confirmed=X
  3909. Filename=browseraid.exe
  3910. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  3911. Source=Paul Collins Startup list
  3912.  
  3913. [Browser Hijack Blaster]
  3914. Confirmed=Y
  3915. Filename=bhblaster.exe
  3916. Description=<a href="http://www.wilderssecurity.com/bhblaster.html" target="_blank">Browser Hijack Blaster</a> - protects your system from browser hijackers and spyware that alters your IE settings
  3917. Source=Paul Collins Startup list
  3918.  
  3919. [Browser Launcher]
  3920. Confirmed=U
  3921. Filename=Commandr.exe
  3922. Description=Logitech internet keyboard "Commander" software - loads the software for the shortcut keys on the keyboard. Not required unless you want to use the short cut keys
  3923. Source=Paul Collins Startup list
  3924.  
  3925. [Browser Pal]
  3926. Confirmed=X
  3927. Filename=adblck.exe
  3928. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  3929. Source=Paul Collins Startup list
  3930.  
  3931. [Browser Sentinel]
  3932. Confirmed=U
  3933. Filename=BrowserSentinel.exe
  3934. Description=Browser Sentinel. Notifies you if a program wants to penetrate into Internet explorer, add itself to the Windows auto-run list or change your home page. See <a href="http://www.unhsolutions.net/Browser-Sentinel/index.shtml" target="_blank">here</a>
  3935. Source=Paul Collins Startup list
  3936.  
  3937. [BrowserWebCheck]
  3938. Confirmed=N
  3939. Filename=loadwc.exe
  3940. Description=Checks to make sure that IE is still your default browser
  3941. Source=Paul Collins Startup list
  3942.  
  3943. [Bsoft lppt01]
  3944. Confirmed=X
  3945. Filename=Bsoft.exe
  3946. Description=New variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "BelmontSoft" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  3947. Source=Paul Collins Startup list
  3948.  
  3949. [Bsx3]
  3950. Confirmed=X
  3951. Filename=Rundll32.exe bs3.dll, DllRun
  3952. Description=<a href="http://www.doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  3953. Source=Paul Collins Startup list
  3954.  
  3955. [BT Broadband Help]
  3956. Confirmed=U
  3957. Filename=matcli.exe
  3958. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file". BT Broadband Help is required to run with the Help and Support program. If you uncheck BT Broadband Help and and then run Help and Support it will add another BT Broadband Help in the startup menu. If you remove the BT Broadband Help in the add/remove program some help menus in help and support will not be available. You decide
  3959. Source=Paul Collins Startup list
  3960.  
  3961. [btinst]
  3962. Confirmed=?
  3963. Filename=btinst.exe
  3964. Description=Associated with an Anycom bluetooth wireless card. <font color="#FF0000">What does it do and is it required?</font>
  3965. Source=Paul Collins Startup list
  3966.  
  3967. [BtStart]
  3968. Confirmed=U
  3969. Filename=btstart.exe
  3970. Description=<a href="http://www.widcomm.com/Partners/index.asp" target="_blank">Broadcorp</a> (formerly WIDCOMM) Bluetooth Connectivity Software
  3971. Source=Paul Collins Startup list
  3972.  
  3973. [bttray]
  3974. Confirmed=U
  3975. Filename=bttray.exe
  3976. Description=System tray icon which shows the status of a BlueTooth wireless module. Most systems with such a module installed can enable/disable the module. The system tray icon changes from blue/white to blue/red when the module is turned off. Allows access to explore bluetooth places, setup wizard, advanced configuration, quick connect and shutdown device
  3977. Source=Paul Collins Startup list
  3978.  
  3979. [BTUSRBDGF]
  3980. Confirmed=Y
  3981. Filename=BtUsrBdg.exe
  3982. Description=Used with a <a href="http://www.mitsumi.de/index4.html" target="_blank">Mitsumi USB Bluetooth</a> adaptor
  3983. Source=Paul Collins Startup list
  3984.  
  3985. [BTV]
  3986. Confirmed=X
  3987. Filename=btv.exe
  3988. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  3989. Source=Paul Collins Startup list
  3990.  
  3991. [Buddyizer]
  3992. Confirmed=N
  3993. Filename=Buddyizer.exe
  3994. Description=Part of the <a href="#AIMster">AIMster</a> Peer to Peer (P2P) file sharing application that runs over the AOL Instant Messenger network
  3995. Source=Paul Collins Startup list
  3996.  
  3997. [bugwatcher service]
  3998. Confirmed=U
  3999. Filename=bugwatcher.exe
  4000. Description=<a href="http://www.bugtoaster.com/" target="_blank">Bugtoaster</a> is a service that sends reports on system/program crashes (certain types) back to Bugtoaster. They relay information to program authors and provide, if available, any known solutions to the crashes. It doesn't take up any room in memory, just activates in the event of certain program failures
  4001. Source=Paul Collins Startup list
  4002.  
  4003. [BuildBU]
  4004. Confirmed=?
  4005. Filename=bldbubg.exe
  4006. Description=<font color="#FF0000">Found on a Dell machine??</font>
  4007. Source=Paul Collins Startup list
  4008.  
  4009. [BuildLab]
  4010. Confirmed=X
  4011. Filename=services.exe
  4012. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  4013. Source=Paul Collins Startup list
  4014.  
  4015. [BuildLab]
  4016. Confirmed=X
  4017. Filename=winlogon.exe
  4018. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  4019. Source=Paul Collins Startup list
  4020.  
  4021. [BuildLabs]
  4022. Confirmed=X
  4023. Filename=csrss.exe
  4024. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  4025. Source=Paul Collins Startup list
  4026.  
  4027. [Bulldog Service]
  4028. Confirmed=U
  4029. Filename=upsd.exe
  4030. Description=Belkin's Bulldog Plus control software which runs under Windows 95 or later and monitors the UPS (Uninterrupted Power Supply) via a serial or USB link
  4031. Source=Paul Collins Startup list
  4032.  
  4033. [BullGuard]
  4034. Confirmed=Y
  4035. Filename=mgui.exe
  4036. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  4037. Source=Paul Collins Startup list
  4038.  
  4039. [BullGuard Update]
  4040. Confirmed=U
  4041. Filename=avxlive.exe
  4042. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus. Leave enabled unless you manually update virus definitions
  4043. Source=Paul Collins Startup list
  4044.  
  4045. [BullGuard XComm]
  4046. Confirmed=Y
  4047. Filename=XCOMMSVR.EXE
  4048. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  4049. Source=Paul Collins Startup list
  4050.  
  4051. [BullGuardInit]
  4052. Confirmed=Y
  4053. Filename=AVXINIT.EXE
  4054. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  4055. Source=Paul Collins Startup list
  4056.  
  4057. [BullguardoptIn]
  4058. Confirmed=Y
  4059. Filename=bulldownload.exe
  4060. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  4061. Source=Paul Collins Startup list
  4062.  
  4063. [BullsEye Network]
  4064. Confirmed=X
  4065. Filename=bargains.exe
  4066. Description=<a href="http://sarc.com/avcenter/venc/data/adware.bargainbuddy.html" target="_blank">BargainBuddy</a> foistware
  4067. Source=Paul Collins Startup list
  4068.  
  4069. [BullsEye Tracker]
  4070. Confirmed=?
  4071. Filename=BeTrack.exe
  4072. Description=<a href="http://www.intelliseek.com/prod/bullseye/bullseye.htm" target="_blank">Bullseye</a> - intelligent research assistant
  4073. Source=Paul Collins Startup list
  4074.  
  4075. [BurnQuick Queue]
  4076. Confirmed=N
  4077. Filename=BQTray.exe
  4078. Description=System Tray access to <a href="http://www.burnquick.com/" target="_blank">BurnQuick</a> CD burning software. Only required if you use the queueing facility, hence the U recommendation. Create your own desktop shortcut to start manually
  4079. Source=Paul Collins Startup list
  4080.  
  4081. [Button Server]
  4082. Confirmed=U
  4083. Filename=bttnserv.exe
  4084. Description=Found on a Compaq PC, for the extra buttons on the keyboard for the speaker volume, media player, sleep and internet buttons. If the buttons aren't used on the keyboard or your's doesn't have them, then it isn't required
  4085. Source=Paul Collins Startup list
  4086.  
  4087. [ButtonKey]
  4088. Confirmed=N
  4089. Filename=ButtonKey.exe
  4090. Description=CyberView TWAIN driver for the <a href="http://www.scanace.com/en/product/product.php" target="_blank">Pacific Image</a> range of 35mm film scanners. Enables the one touch scanning button and places an icon an the System Tray. Use your scanners software or run it manually by creating a shortcut
  4091. Source=Paul Collins Startup list
  4092.  
  4093. [Buzme]
  4094. Confirmed=N
  4095. Filename=Bmui.exe
  4096. Description=<a href="http://www.buzme.com/buzme/default.asp" target="_blank">Buzme</a> by RingCentral, Inc - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem
  4097. Source=Paul Collins Startup list
  4098.  
  4099. [Buzof.exe]
  4100. Confirmed=U
  4101. Filename=buzof.exe
  4102. Description=<a href="http://www.basta.com/ProdBuzof.htm" target="_blank">Buzof</a> from Basta Computing "enables you to automatically answer, close or minimize virtually any recurring window including messages, prompts, and dialog boxes"
  4103. Source=Paul Collins Startup list
  4104.  
  4105. [bxsx5]
  4106. Confirmed=X
  4107. Filename=RunDLL32.EXE bsx5.dll
  4108. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  4109. Source=Paul Collins Startup list
  4110.  
  4111. [bxxs5]
  4112. Confirmed=X
  4113. Filename=RunDLL32.EXE bxxs5.dll, dllrun
  4114. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite
  4115. Source=Paul Collins Startup list
  4116.  
  4117. [Bymer.Scanner]
  4118. Confirmed=X
  4119. Filename=Wininit.exe
  4120. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bymer.html" target="_blank">BYMER</a> WORM!
  4121. Source=Paul Collins Startup list
  4122.  
  4123. [Bymer.Scanner]
  4124. Confirmed=X
  4125. Filename=Msinit.exe
  4126. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bymer.html" target="_blank">BYMER</a> WORM!
  4127. Source=Paul Collins Startup list
  4128.  
  4129. [c]
  4130. Confirmed=X
  4131. Filename=c:\archiv~1\win.com
  4132. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.cuydoc.html" target="_blank">CUYDOC</a> TROJAN!
  4133. Source=Paul Collins Startup list
  4134.  
  4135. [C-Media Echo Control]
  4136. Confirmed=U
  4137. Filename=EchoCtrl.exe
  4138. Description=C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. You may need it if you use the echo control feature of C-Media Mixer
  4139.  
  4140. Source=Paul Collins Startup list
  4141.  
  4142. [C-Media Mixer]
  4143. Confirmed=N
  4144. Filename=Mixer.exe
  4145. Description=C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  4146. Source=Paul Collins Startup list
  4147.  
  4148. [C2K]
  4149. Confirmed=U
  4150. Filename=CYB2K.EXE
  4151. Description=CYBERsitter 2000 or 2001 -  anti-porn filter primarily. Required if you want the sites you visit filtered without having to load the software every time you launch your browser
  4152. Source=Paul Collins Startup list
  4153.  
  4154. [CA-AMAgent]
  4155. Confirmed=U
  4156. Filename=amagent.exe
  4157. Description=<a href="http://www3.ca.com/Solutions/Product.asp?ID=194" target=_blank>Unicenter Asset Management</a> is a solution for proactively managing IT assets in a business environment. It provides full-featured asset tracking capabilities through automated discovery, hardware inventory, network inventory, software inventory, configuration management, software usage monitoring, license management and extensive cross-platform reporting
  4158. Source=Paul Collins Startup list
  4159.  
  4160. [Cabchk]
  4161. Confirmed=X
  4162. Filename=Cabchk.exe
  4163. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  4164. Source=Paul Collins Startup list
  4165.  
  4166. [Cabchk32]
  4167. Confirmed=X
  4168. Filename=Cabchk32.exe
  4169. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  4170. Source=Paul Collins Startup list
  4171.  
  4172. [CABCInstall]
  4173. Confirmed=X
  4174. Filename=CABCInstall.exe
  4175. Description=<a href="http://www.cabc.com/product/product_main.html" target="_blank">CABC</a> content delivery software
  4176. Source=Paul Collins Startup list
  4177.  
  4178. [CacheBoost]
  4179. Confirmed=U
  4180. Filename=trayicon.exe
  4181. Description=<a href="http://www.systweak.com/cacheboost/" target="_blank">CacheBoost</a> "optimizes the System Cache-Management of Windows XP/2000/NT and Windows .Net Servers, resulting in a performance boost"
  4182. Source=Paul Collins Startup list
  4183.  
  4184. [Cacheman]
  4185. Confirmed=N
  4186. Filename=Cacheman.exe
  4187. Description=Freeware disk cache tweaker from <a href="http://www.outertech.com/">Outer Technologies</a>. Should only be run once and not loaded at start-up
  4188. Source=Paul Collins Startup list
  4189.  
  4190. [CacheMgr]
  4191. Confirmed=Y
  4192. Filename=CacheMgr.exe
  4193. Description=<a href="http://www.sophos.com/products/sav/" target="_blank">Sophos Antivirus</a> Remote Update
  4194. Source=Paul Collins Startup list
  4195.  
  4196. [CACStarter]
  4197. Confirmed=N
  4198. Filename=cacstart.exe
  4199. Description=Cash A Check - check writing software
  4200. Source=Paul Collins Startup list
  4201.  
  4202. [Caddais BackupOnDemand]
  4203. Confirmed=U
  4204. Filename=BODMon.exe
  4205. Description=<a href="http://www.caddais.com/BackupOnDemand.shtml" target="_blank">Caddais BackupOnDemand</a> - "runs in the background and monitors your important files for changes. Within seconds of changing, modified files are automatically backed up to an archive location"
  4206. Source=Paul Collins Startup list
  4207.  
  4208. [CADS]
  4209. Confirmed=U
  4210. Filename=cads.exe
  4211. Description=<a href="http://www.securitysoft.com/new601/cs_home.htm" target="_blank">Cyber Sentinel</a> internet filtering software
  4212. Source=Paul Collins Startup list
  4213.  
  4214. [CAgent]
  4215. Confirmed=N
  4216. Filename=CAgent.exe
  4217. Description=<a href="http://www.fine-reader.com/" target="_blank">Abbyy Fine Reader</a> OCR (Optical Character Recognition) software for scanning and converting documents
  4218. Source=Paul Collins Startup list
  4219.  
  4220. [cAgOu]
  4221. Confirmed=X
  4222. Filename=[filename].hta
  4223. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/wscript.kakworm.html" target="_blank">KAKWORM</a> WORM!
  4224. Source=Paul Collins Startup list
  4225.  
  4226. [CahootWebcard]
  4227. Confirmed=N
  4228. Filename=CahootWebcard.exe
  4229. Description="The Cahoot Webcard is a virtual card that allows you to use your Cahoot credit card online without ever having to expose your real card numbers over the web. It works by generating one-off transaction numbers as a substitute for your real cahoot credit card details". Run manually when needed
  4230. Source=Paul Collins Startup list
  4231.  
  4232. [CAISafe]
  4233. Confirmed=Y
  4234. Filename=isafe.exe
  4235. Description=Part of Computer Associates <a href="http://www1.my-etrust.com/products/Antivirus.cfm?" target="_blank">eTrus EZ Antivirus</a>
  4236. Source=Paul Collins Startup list
  4237.  
  4238. [Cal Reminder Shortcut]
  4239. Confirmed=N
  4240. Filename=calrem.exe
  4241. Description=Produces a pop-up reminder of events scheduled using the MS Office Calendar
  4242. Source=Paul Collins Startup list
  4243.  
  4244. [Calendar 200X Reminder]
  4245. Confirmed=N
  4246. Filename=calendar.exe
  4247. Description=<a href="http://www.jgraff.addr.com/cal.htm" target="_blank">Calendar 200X</a> - shows holidays, reminders of various anniversaries,tasks etc
  4248. Source=Paul Collins Startup list
  4249.  
  4250. [CallBumping]
  4251. Confirmed=?
  4252. Filename=cbpopw.exe
  4253. Description=<font color="#FF0000">??</font>
  4254. Source=Paul Collins Startup list
  4255.  
  4256. [CallControl]
  4257. Confirmed=N
  4258. Filename=ftctrl32.exe
  4259. Description=FaxTalk Messenger Pro is a Windows TAPI based 32-bit application. When installed, the software automatically loads FaxTalk CallControl when you start Windows. When FaxTalk CallControl is running, any TAPI compliant application can request to use the modem from Windows
  4260. Source=Paul Collins Startup list
  4261.  
  4262. [CamCheck]
  4263. Confirmed=N
  4264. Filename=CamCheck.exe
  4265. Description=<a href="http://www.nucam.com.tw/index1.htm" target="_blank">NuCam</a> camera software related
  4266. Source=Paul Collins Startup list
  4267.  
  4268. [Camera Detector]
  4269. Confirmed=N
  4270. Filename=CAMDET~*.EXE
  4271. Description=<a href="http://www.acdsystems.com/english/products/acdsee/overview?LAN=englishX70" target="_blank">ACDSee</a> Auto Device Detector detects when a device is connected to your PC and gives you the option to acquire images from it automatically
  4272. Source=Paul Collins Startup list
  4273.  
  4274. [Camera Detector]
  4275. Confirmed=N
  4276. Filename=Camdetect.exe
  4277. Description=<a href="http://www.acdsystems.com/english/products/acdsee/overview?LAN=englishX70" target="_blank">ACDSee</a> Auto Device Detector detects when a device is connected to your PC and gives you the option to acquire images from it automatically
  4278. Source=Paul Collins Startup list
  4279.  
  4280. [Camio Viewer x]
  4281. Confirmed=N
  4282. Filename=IXApplet.exe
  4283. Description=Image viewing program that comes with digital cameras. Shows pictures that are in the camera before downloading them. "x" in the name is the version
  4284. Source=Paul Collins Startup list
  4285.  
  4286. [CamMonitor]
  4287. Confirmed=?
  4288. Filename=hpqcmon.exe
  4289. Description=<font color="#FF0000">From HP and related to digital imaging</font>
  4290. Source=Paul Collins Startup list
  4291.  
  4292. [Canada]
  4293. Confirmed=N
  4294. Filename=Canada.exe
  4295. Description=<font color="#FF0000">Known to be a dialler - but is it maliscous or clean?</font>
  4296. Source=Paul Collins Startup list
  4297.  
  4298. [Canary]
  4299. Confirmed=N
  4300. Filename=canary-std.exe
  4301. Description=Canary monitoring program. Keylogger, monitors all computer activity
  4302. Source=Paul Collins Startup list
  4303.  
  4304. [candy]
  4305. Confirmed=X
  4306. Filename=command32.exe
  4307. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlv.html" target="_blank">RBOT-LV</a> WORM!
  4308. Source=Paul Collins Startup list
  4309.  
  4310. [candynet]
  4311. Confirmed=X
  4312. Filename=Taskmsg.exe
  4313. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotna.html" target=_blank>RBOT-NA</a> WORM!
  4314. Source=Paul Collins Startup list
  4315.  
  4316. [Canon PC1200 iC D600 iR1200G Status Window]
  4317. Confirmed=N
  4318. Filename=CAPM1LAK.EXE
  4319. Description=Canon P1200 printer status
  4320. Source=Paul Collins Startup list
  4321.  
  4322. [Canon Printer Monitor BJCxxx]
  4323. Confirmed=N
  4324. Filename=Cjstlst.exe
  4325. Description=Trayicon for Canon printer. xxx denotes model. Available via Start -> Programs
  4326. Source=Paul Collins Startup list
  4327.  
  4328. [Capfax]
  4329. Confirmed=N
  4330. Filename=capfax.exe
  4331. Description=<a target="_blank" href="http://shop.bvrp.com/english/asp/default.asp?UserPrefLanguage=1&UserPrefCountry=3&UserPrefCurrency=4&UserPrefCurrentCompany=18&UserPrefUseVicom=1&id_product=86">PhoneTools</a> fax software
  4332. Source=Paul Collins Startup list
  4333.  
  4334. [Capon]
  4335. Confirmed=Y
  4336. Filename=Capon.exe
  4337. Description=Canon printer driver
  4338. Source=Paul Collins Startup list
  4339.  
  4340. [Capture Express 2000]
  4341. Confirmed=N
  4342. Filename=capexp.exe
  4343. Description=<a href="http://www.captureexpress.com/" target="_blank">Capture Express</a> - screen capture utility
  4344. Source=Paul Collins Startup list
  4345.  
  4346. [Card Monitor]
  4347. Confirmed=N
  4348. Filename=REGCNT09.exe
  4349. Description=For the USB connection on a Panasonic PV-DV701 Digital Camcorder. Available via Start -> Programs
  4350. Source=Paul Collins Startup list
  4351.  
  4352. [Care20]
  4353. Confirmed=X
  4354. Filename=Care20.exe
  4355. Description=<a href="http://www.pestpatrol.com/PestInfo/t/topmoxie.asp" target=_blank>TopMoxie</a> adware
  4356. Source=Paul Collins Startup list
  4357.  
  4358. [CARPserver]
  4359. Confirmed=X
  4360. Filename=CARPserver.exe
  4361. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbankeran.html" target=_blank>BANKER-AN</a> TROJAN!
  4362. Source=Paul Collins Startup list
  4363.  
  4364. [CARPservice]
  4365. Confirmed=U
  4366. Filename=carpserv.exe
  4367. Description=Associated with <a href="http://www.zoltrix.com/" target="_blank"> Zoltrix</a> modems - enables the internal modem speaker, allowing you to listen to the dial-up sounds for example
  4368. Source=Paul Collins Startup list
  4369.  
  4370. [CasAgnt]
  4371. Confirmed=U
  4372. Filename=CasAgnt.exe
  4373. Description=Program by Extended Systems which allows you to sync your Casio PDA with your PC
  4374. Source=Paul Collins Startup list
  4375.  
  4376. [Casdvqwa]
  4377. Confirmed=X
  4378. Filename=bmqnzkg.exe
  4379. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.be.html" target="_blank">RANDEX.BE</a> WORM!
  4380. Source=Paul Collins Startup list
  4381.  
  4382. [caseyvideo]
  4383. Confirmed=X
  4384. Filename=CaseyVideo.exe
  4385. Description=Malware causing p0rn popups
  4386. Source=Paul Collins Startup list
  4387.  
  4388. [caseyvideo]
  4389. Confirmed=X
  4390. Filename=caseyvideo[*].exe [* = digit]
  4391. Description=Malware causing p0rn popups
  4392. Source=Paul Collins Startup list
  4393.  
  4394. [CashBack]
  4395. Confirmed=X
  4396. Filename=cashback.exe
  4397. Description=Part of eXact Advertising Software, consisting of "CashBack by BargainBuddy", BullsEye Network and NaviSearch
  4398. Source=Paul Collins Startup list
  4399.  
  4400. [Cashsurfers Cashbar Navigator]
  4401. Confirmed=N
  4402. Filename=Cashbar.Exe
  4403. Description=Cashsurfers CashBar Navigator - "The CashBar rotates banner advertisements once per minute and provides you with access to up to date special offers and deals"
  4404. Source=Paul Collins Startup list
  4405.  
  4406. [CashToolbar]
  4407. Confirmed=X
  4408. Filename=CD_Load.exe
  4409. Description=CashToolbar <a href="http://vil.nai.com/vil/content/v_126801.htm" target="_blank">Downloader-MY</a> adware
  4410. Source=Paul Collins Startup list
  4411.  
  4412. [CashToolbar]
  4413. Confirmed=X
  4414. Filename=svchost.exe
  4415. Description=CashToolbar <a href="http://vil.nai.com/vil/content/v_126801.htm" target="_blank">Downloader-MY</a> adware. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  4416. Source=Paul Collins Startup list
  4417.  
  4418. [CAVS]
  4419. Confirmed=Y
  4420. Filename=CAVS.exe
  4421. Description=Cheyenne (now <a href="http://ca.com/" target=_blank>eTrust</a>) antivirus
  4422. Source=Paul Collins Startup list
  4423.  
  4424. [CAZNOVAS]
  4425. Confirmed=X
  4426. Filename=CAZNOVAS.exe
  4427. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.cazno.html" target="_blank">CAZNO</a> TROJAN!
  4428. Source=Paul Collins Startup list
  4429.  
  4430. [CBWAttn]
  4431. Confirmed=U
  4432. Filename=CBWAttn.exe
  4433. Description=Required for <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> to answer incoming faxes, can cause sleep mode problems
  4434. Source=Paul Collins Startup list
  4435.  
  4436. [CBWHost]
  4437. Confirmed=U
  4438. Filename=CBWHost.exe
  4439. Description=Required for <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> to answer incoming faxes, can cause sleep mode problems
  4440. Source=Paul Collins Startup list
  4441.  
  4442. [CBWUser]
  4443. Confirmed=?
  4444. Filename=CBWDial.exe
  4445. Description=Associated with <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> that integrates fax, voice, pager, and data communications on your desktop
  4446. Source=Paul Collins Startup list
  4447.  
  4448. [CC2KUI]
  4449. Confirmed=X
  4450. Filename=comet.exe
  4451. Description=Comet Cursor - displays different mouse pointers dependent upon the site your visiting. Malware because it automatically installs. See <a href="http://www.accs-net.com/smallfish/comet.htm" target="_blank">here</a> for more information and for the uninstall procedure
  4452. Source=Paul Collins Startup list
  4453.  
  4454. [ccApp]
  4455. Confirmed=Y
  4456. Filename=ccApp.exe
  4457. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>. Auto-protect and E-mail check will not function without this
  4458. Source=Paul Collins Startup list
  4459.  
  4460. [ccApp]
  4461. Confirmed=X
  4462. Filename=[random filename]
  4463. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.obsorb.html" target="_blank">OBSORB</a> TROJAN! Note the random filename compared to the valid Norton AntiVirus
  4464. Source=Paul Collins Startup list
  4465.  
  4466. [ccApp]
  4467. Confirmed=X
  4468. Filename=WMADZ.EXE
  4469. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlj.html" target="_blank">RBOT-LJ</a> WORM!
  4470. Source=Paul Collins Startup list
  4471.  
  4472. [ccAppr]
  4473. Confirmed=X
  4474. Filename=svcrhost.exe
  4475. Description=Premium rate adult content dialler
  4476. Source=Paul Collins Startup list
  4477.  
  4478. [ccApps]
  4479. Confirmed=X
  4480. Filename=services.exe
  4481. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  4482. Source=Paul Collins Startup list
  4483.  
  4484. [ccApps]
  4485. Confirmed=X
  4486. Filename=winlogon.exe
  4487. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  4488. Source=Paul Collins Startup list
  4489.  
  4490. [CCD Manager]
  4491. Confirmed=U
  4492. Filename=DDS.EXE
  4493. Description=Project Labs <a href="http://www.centurycdna.com/" target="_blank">Century CD</a> manager for their CD/DVD storage device
  4494. Source=Paul Collins Startup list
  4495.  
  4496. [Ccdecode]
  4497. Confirmed=N
  4498. Filename=rundll32.exe streamci, StreamingDeviceSetup
  4499. Description=Part of the closed caption decdoder/MS VBI codec. Should only run once
  4500. Source=Paul Collins Startup list
  4501.  
  4502. [CCDoctorLogonTesting]
  4503. Confirmed=Y
  4504. Filename=ccdoctor.exe
  4505. Description=Checks your system to make sure it's configured properly for running <a href="http://www.rational.com/products/clearcase/index.jsp" target="_blank">Rational ClearCase</a>, a source code management tool. ClearCase is fairly sophisticated so there are a lot of system-related things that can cause it grief. If you run ClearCase you should not disable this as it provides a valuable service, but technically it isn't required to use the ClearCase product
  4506. Source=Paul Collins Startup list
  4507.  
  4508. [ccenter]
  4509. Confirmed=Y
  4510. Filename=CCenter.exe
  4511. Description=<a href="http://www.ravantivirus.com/" target=_blank>RAV</a> AntiVirus
  4512.  
  4513. Source=Paul Collins Startup list
  4514.  
  4515. [CcEvtMgr]
  4516. Confirmed=Y
  4517. Filename=ccEvtMgr.exe
  4518. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>.<font color="#FF0000"> </font>Event manager for scheduling weekly scans and or automatic virus updates. Used to start automatically via "ccApp" and was not required as a seperate entry but a recent update changed this
  4519. Source=Paul Collins Startup list
  4520.  
  4521. [ccpApps]
  4522. Confirmed=X
  4523. Filename=csrss.exe
  4524. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  4525. Source=Paul Collins Startup list
  4526.  
  4527. [ccpApps]
  4528. Confirmed=X
  4529. Filename=lsass.exe
  4530. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  4531. Source=Paul Collins Startup list
  4532.  
  4533. [ccProxy]
  4534. Confirmed=U
  4535. Filename=CCPROXY.EXE
  4536. Description=Part of Norton Internet Security, proxy server that is used to support the parental controls. If you turn parental controls off at user level the process is not loaded. Reported to cause excessive CPU usage
  4537. Source=Paul Collins Startup list
  4538.  
  4539. [CcPxySvc]
  4540. Confirmed=Y
  4541. Filename=CCPXYSVC.exe
  4542. Description=Part of Norton's <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> AntiVirus 2003</a>, <a href="http://www.symantec.com/sabu/nis/nis_pe/" target="_blank"> Internet Security</a> and <a href="http://www.symantec.com/sabu/nis/npf/" target="_blank"> Firewall</a> products. E-mail proxy service - required for E-mail scanning and the firewall
  4543. Source=Paul Collins Startup list
  4544.  
  4545. [ccreg]
  4546. Confirmed=X
  4547. Filename=explorer.exe
  4548. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.html" target="_blank">ZCREW</a> TROJAN! Note - the valid "explorer.exe" is located in C:\Windows or C:\Winnt whereas this one is located in a C:\Windows\System or C:\Winnt\System subdirectory
  4549. Source=Paul Collins Startup list
  4550.  
  4551. [CcRegVfy]
  4552. Confirmed=Y
  4553. Filename=ccRegVfy.exe
  4554. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>. "ccRegVfy.exe is responsible for checking the integrity of the NAV registry entries to make sure that the information has not been changed by a malicious threat or a hack"
  4555. Source=Paul Collins Startup list
  4556.  
  4557. [ccSetMgr]
  4558. Confirmed=Y
  4559. Filename=ccSetMgr.exe
  4560. Description=Part of Norton AntiVirus 2004. <font color="#FF0000"> What does it do?</font>
  4561. Source=Paul Collins Startup list
  4562.  
  4563. [ccUpdate]
  4564. Confirmed=X
  4565. Filename=ccUpdate.exe
  4566. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.YS&VSect=T" target=_blank>AGOBOT.YS</a> WORM!
  4567.  
  4568. Source=Paul Collins Startup list
  4569.  
  4570. [ccWasher]
  4571. Confirmed=U
  4572. Filename=aolwasher.exe
  4573. Description=Webroot Cache & Cookie Washer - cleaning browser tracks, including cache, cookies, history, mail trash, drop-down address bar, auto-complete forms and downloaded program files for IE, Netscape and AOL
  4574. Source=Paul Collins Startup list
  4575.  
  4576. [CCWC7a]
  4577. Confirmed=U
  4578. Filename=ac.exe
  4579. Description=<a href="http://www.moleculesoft.se/index2b.html" target=_blank>Moleculesoft</a> Cache, Cookie & Windows Cleaner Ver. 7 - auto clean
  4580. Source=Paul Collins Startup list
  4581.  
  4582. [CCWC7I]
  4583. Confirmed=U
  4584. Filename=idxl.exe
  4585. Description=<a href="http://www.moleculesoft.se/index2b.html" target=_blank>Moleculesoft</a> Cache, Cookie & Windows Cleaner Ver. 7 - auto clean
  4586. Source=Paul Collins Startup list
  4587.  
  4588. [CCWC7s]
  4589. Confirmed=U
  4590. Filename=stealth.exe
  4591. Description=<a href="http://www.moleculesoft.se/index2b.html" target=_blank>Moleculesoft</a> Cache, Cookie & Windows Cleaner Ver. 7
  4592. Source=Paul Collins Startup list
  4593.  
  4594. [cd1]
  4595. Confirmed=X
  4596. Filename=cd1.exe
  4597. Description=Premium rate adult content dialler
  4598. Source=Paul Collins Startup list
  4599.  
  4600. [CDANTSRV]
  4601. Confirmed=N
  4602. Filename=CDANTSRV.exe
  4603. Description=C-Dilla License Management software. Used for any program that uses C-dilla Protection, example: 3D Studio Max 4.x. It loads as a service automatically but is not needed unless you run said program. Can be started and stopped manually
  4604. Source=Paul Collins Startup list
  4605.  
  4606. [Cdcompat]
  4607. Confirmed=X
  4608. Filename=Cdcompat.exe
  4609. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  4610. Source=Paul Collins Startup list
  4611.  
  4612. [cddrv32]
  4613. Confirmed=X
  4614. Filename=cddrv32.exe
  4615. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  4616. Source=Paul Collins Startup list
  4617.  
  4618. [CDInterceptor]
  4619. Confirmed=N
  4620. Filename=cdi.exe
  4621. Description=CD indexer for measuring the speed of CD players
  4622. Source=Paul Collins Startup list
  4623.  
  4624. [CDTray]
  4625. Confirmed=N
  4626. Filename=CDTray.exe
  4627. Description=On HP PCs, this is the small CD icon next to the time
  4628. Source=Paul Collins Startup list
  4629.  
  4630. [CeEKEY]
  4631. Confirmed=?
  4632. Filename=CeEKey.exe
  4633. Description=<font color="#FF0000">Toshiba Satellite E-Key related. Is it required?</font>
  4634. Source=Paul Collins Startup list
  4635.  
  4636. [CeEPOWER]
  4637. Confirmed=U
  4638. Filename=cepmtray.exe
  4639. Description=Toshiba's Power Management Utility - allows the user to setup different profiles for both AC power and Battery Power on laptops. Contols CPU speed, Monitor Shut Off, Hard Drive Shut-Off, Monitor Brightness, System Stand-by and System Hibernate times
  4640. Source=Paul Collins Startup list
  4641.  
  4642. [Ceic]
  4643. Confirmed=?
  4644. Filename=Ceic.exe
  4645. Description=<font color="#FF0000">??</font>
  4646. Source=Paul Collins Startup list
  4647.  
  4648. [Cekirge]
  4649. Confirmed=X
  4650. Filename=[path to worm]
  4651. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kergez.a@mm.html" target="_blank">KERGEZ.A</a> WORM!
  4652. Source=Paul Collins Startup list
  4653.  
  4654. [center]
  4655. Confirmed=X
  4656. Filename=[random name]32.exe
  4657. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.a@mm.html" target=_blank>BOFRA.A</a> WORM!
  4658. Source=Paul Collins Startup list
  4659.  
  4660. [CentralProcessor]
  4661. Confirmed=X
  4662. Filename=taskimgr.exe
  4663. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.j.html" target="_blank">BANCOS.J</a> TROJAN!
  4664. Source=Paul Collins Startup list
  4665.  
  4666. [CEPA]
  4667. Confirmed=?
  4668. Filename=wsot.exe
  4669. Description=<font color="#FF0000">??</font>
  4670. Source=Paul Collins Startup list
  4671.  
  4672. [cesmain.dll]
  4673. Confirmed=X
  4674. Filename=cmail.dll, Rundll32
  4675. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  4676. Source=Paul Collins Startup list
  4677.  
  4678. [CFD]
  4679. Confirmed=N
  4680. Filename=CFD.exe
  4681. Description=<a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  4682. Source=Paul Collins Startup list
  4683.  
  4684. [CFDStart]
  4685. Confirmed=X
  4686. Filename=WinMuschi.exe
  4687. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/dialer.winmuschi.html" target="_blank">WINMUSCHI</a> dialler
  4688. Source=Paul Collins Startup list
  4689.  
  4690. [cfgintpr]
  4691. Confirmed=Y
  4692. Filename=cfgintpr.exe
  4693. Description=Configuration Interpreter - part of <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4
  4694. Source=Paul Collins Startup list
  4695.  
  4696. [cfgwiz]
  4697. Confirmed=N
  4698. Filename=cfgwiz.exe
  4699. Description=Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it
  4700. Source=Paul Collins Startup list
  4701.  
  4702. [cFosDNT]
  4703. Confirmed=?
  4704. Filename=cFosDNT.exe
  4705. Description=<a href="http://www.cfos.de/index2_e.htm" target="_blank">cFos</a> DSL Modem driver related. <font color="#FF0000">What does it do and is it required?</font>
  4706. Source=Paul Collins Startup list
  4707.  
  4708. [cFosInst_Check]
  4709. Confirmed=?
  4710. Filename=cfosinst.exe
  4711. Description=<a href="http://www.cfos.de/index2_e.htm" target="_blank">cFos</a> DSL Modem driver related. <font color="#FF0000">What does it do and is it required?</font>
  4712. Source=Paul Collins Startup list
  4713.  
  4714. [cftmon32]
  4715. Confirmed=X
  4716. Filename=taskmgr*.exe [* = number]
  4717. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.c@mm.html" target="_blank">SOWSAT.C</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.j@mm.html" target="_blank">SOWSAT.J</a> WORMS!
  4718. Source=Paul Collins Startup list
  4719.  
  4720. [CGServer]
  4721. Confirmed=U
  4722. Filename=cgserver.exe
  4723. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. Call Guard Server (CGserver) watches your modem and blocks incoming or outgoing calls. You need cgard.exe (from Startmenu) to configure cgserver with rules and telephone numbers. Good against unwanted dialer programs
  4724. Source=Paul Collins Startup list
  4725.  
  4726. [Cgtask Services]
  4727. Confirmed=X
  4728. Filename=cgtask.exe
  4729. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.b.html" target="_blank">LALA.B</a> TROJAN!
  4730. Source=Paul Collins Startup list
  4731.  
  4732. [ChamClock]
  4733. Confirmed=U
  4734. Filename=ChamClock.exe
  4735. Description=<a href="http://www.softshape.com/cham/" target="_blank">Chameleon Clock</a> - system tray clock replacement
  4736. Source=Paul Collins Startup list
  4737.  
  4738. [change-me-now]
  4739. Confirmed=X
  4740. Filename=msgfix1.exe
  4741. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZD" target=_blank>SDBOT.ZD</a> WORM!
  4742. Source=Paul Collins Startup list
  4743.  
  4744. [ChangeLines]
  4745. Confirmed=?
  4746. Filename=chngline.exe
  4747. Description=<font color="#FF0000">??</font>
  4748. Source=Paul Collins Startup list
  4749.  
  4750. [Chatango]
  4751. Confirmed=N
  4752. Filename=Chatango.exe
  4753. Description=<a href="http://www.chatango.com/" target=_blank>Chatango</a> - "allows people to be connected in real time through their Web browsers. Include your Chatango contact link or button when you create eBay auctions, blogs, personal websites, Friendster profiles, and your visitors will be able to contact you instantly, without downloading anything, or registering. Alo use it to send email to your friends, allowing them to respond to you in real time!." The 'MessageCatcher' icon in the System Tray notifies you when you get a message. When you get a message, a little alert pops up, which you can click on and start chatting immediately
  4754. Source=Paul Collins Startup list
  4755.  
  4756. [Chcenter]
  4757. Confirmed=N
  4758. Filename=chcenter.exe
  4759. Description=IMSI <a href="http://www.imsisoft.com/prodinfo.asp?t=1&mcid=100" target="_blank">HiJaak</a> - "the easiest way to convert, capture, and manage all your graphic files"
  4760. Source=Paul Collins Startup list
  4761.  
  4762. [Cheatle]
  4763. Confirmed=X
  4764. Filename=GigaByte.exe
  4765. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.shodi.b.html" target="_blank">SHODI.B</a> VIRUS!
  4766. Source=Paul Collins Startup list
  4767.  
  4768. [Check for One Touch Update]
  4769. Confirmed=N
  4770. Filename=wiseupdt.exe
  4771. Description=Checks for updates for Visioneer OneTouch scanners
  4772. Source=Paul Collins Startup list
  4773.  
  4774. [Check Messenger]
  4775. Confirmed=U
  4776. Filename=cmesseng.exe
  4777. Description=<a href="http://www.qchex.com/messenger.asp" target="_blank">Check Messenger</a> from Qchex.com - program that helps you manage the activity of your Qchex account
  4778. Source=Paul Collins Startup list
  4779.  
  4780. [CheckIt]
  4781. Confirmed=U
  4782. Filename=ToolBox.exe
  4783. Description=CheckIt Toolbox from <a href="http://cssvc.pcworld.compuserve.com/computing/cis/article/0,aid,15497,00.asp" target="_blank">WinCheckIt Diagnostic Software</a>. Toolbox automatically backs up critical system files (such as .ini files and the Windows Registry), and performs a check on various system parameters at intervals you specify
  4784. Source=Paul Collins Startup list
  4785.  
  4786. [CheckMsgPlus]
  4787. Confirmed=Y
  4788. Filename=MsgPlusH.dll, VerifyInstallation
  4789. Description=Added by MSN Messenger Plus, a third party extension to MSN Messenger. This is the auto-update feature - see <a href="http://www.patchou.com/msgplus/faq.htm#stopconnect" target="_blank">here</a> for more info.
  4790. Source=Paul Collins Startup list
  4791.  
  4792. [checktime]
  4793. Confirmed=?
  4794. Filename=ct.exe
  4795. Description=<font color="#FF0000">Found in the HPSelectFrontend directory on a HP machine. What is it's purpose and is it required?</font>
  4796. Source=Paul Collins Startup list
  4797.  
  4798. [CherryKeyMan]
  4799. Confirmed=U
  4800. Filename=KeyMan.exe
  4801. Description=Multimedia keyboard manager for the <a href="http://www.cherrycorp.com/english/" target="_blank">Cherry</a> keyboard series. Only required if you use any of the special keys
  4802. Source=Paul Collins Startup list
  4803.  
  4804. [ChineseStar]
  4805. Confirmed=U
  4806. Filename=cstar.exe
  4807. Description=Chinese language support software
  4808. Source=Paul Collins Startup list
  4809.  
  4810. [CHKADMIN]
  4811. Confirmed=N
  4812. Filename=CHKADMIN.EXE
  4813. Description=Compaq Network Management System. When running, it places an icon in the system tray titled "Intelligent Manageability"
  4814. Source=Paul Collins Startup list
  4815.  
  4816. [chkdsk]
  4817. Confirmed=X
  4818. Filename=c:\autoexec.bat
  4819. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.anpes@mm.html" target=_blank>ANPES</a> WORM!
  4820. Source=Paul Collins Startup list
  4821.  
  4822. [Choke]
  4823. Confirmed=X
  4824. Filename=Choke.exe-blahh
  4825. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.choke.worm.html" target="_blank">CHOKE</a> WORM!
  4826. Source=Paul Collins Startup list
  4827.  
  4828. [chostsv]
  4829. Confirmed=X
  4830. Filename=chostsv.exe
  4831. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.banpaes.c.html" target="_blank">BANPAES.C</a> TROJAN!
  4832. Source=Paul Collins Startup list
  4833.  
  4834. [CHotKey]
  4835. Confirmed=U
  4836. Filename=mhotkey.exe
  4837. Description=Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol+, vol-, mute, etc. Only required for extended features
  4838. Source=Paul Collins Startup list
  4839.  
  4840. [CHotKey]
  4841. Confirmed=U
  4842. Filename=MK9805.EXE
  4843. Description=Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol+, vol-, mute, etc. Only required for extended features
  4844. Source=Paul Collins Startup list
  4845.  
  4846. [CHotKey]
  4847. Confirmed=U
  4848. Filename=zHotkey.exe
  4849. Description=Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol , vol-, mute, etc. Only required for extended features
  4850. Source=Paul Collins Startup list
  4851.  
  4852. [Christmas Music Player]
  4853. Confirmed=N
  4854. Filename=TTEST6.EXE
  4855. Description=<I>"</I>Christmas Music Player<I> </I>brings the music of the Christmas Holiday to your desktop"
  4856. Source=Paul Collins Startup list
  4857.  
  4858. [ChromeMark]
  4859. Confirmed=?
  4860. Filename=keysh.exe
  4861. Description=<font color="#FF0000">Related to <a href="http://chromium.com/chromemark.html" target="_blank">this</a>. Don't know what keysh.exe does though and if it's required</font>
  4862. Source=Paul Collins Startup list
  4863.  
  4864. [ChronitelInitTV]
  4865. Confirmed=?
  4866. Filename=CHTVINIT.EXE
  4867. Description=<font color="#FF0000">??</font>
  4868. Source=Paul Collins Startup list
  4869.  
  4870. [CiaBackdoor]
  4871. Confirmed=X
  4872. Filename=msldr.com
  4873. Description=Added by a VIRUS!
  4874. Source=Paul Collins Startup list
  4875.  
  4876. [cihost.exe]
  4877. Confirmed=X
  4878. Filename=cihost.exe
  4879. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.linst.html" target="_blank">LINST</a> TROJAN!
  4880. Source=Paul Collins Startup list
  4881.  
  4882. [CIJxP2PSERVER]
  4883. Confirmed=N
  4884. Filename=CIJxP2PS.EXE
  4885. Description=Compaq printer utility which is required in order to make the printer work correctly - "x" depends upon the model, ie, for IJ300 x=3, for IJ700 x=7
  4886. Source=Paul Collins Startup list
  4887.  
  4888. [Cisco Systems VPN Client]
  4889. Confirmed=U
  4890. Filename=ipsecdialer.exe
  4891. Description=Cisco <a href="http://www.cisco.com/en/US/products/sw/secursw/ps2308/" target=_blank>VPN Client</a> - lets local users gain Administrator privileges on the operating system
  4892. Source=Paul Collins Startup list
  4893.  
  4894. [Cisco Systems VPN Client]
  4895. Confirmed=N
  4896. Filename=vpngui.exe
  4897. Description=Sets up IPSec communications for Cisco's <a href="http://www.cisco.com/en/US/products/sw/secursw/ps2308/" target=_blank>VPN Client</a>
  4898. Source=Paul Collins Startup list
  4899.  
  4900. [CISrvr Program]
  4901. Confirmed=N
  4902. Filename=CISRVR.EXE
  4903. Description=Related to internet setup on Compaq PC's
  4904. Source=Paul Collins Startup list
  4905.  
  4906. [Cissi]
  4907. Confirmed=X
  4908. Filename=Cissi.exe
  4909. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cissi.a@mm.html" target="_blank">CISSI.A</a> WORM!
  4910. Source=Paul Collins Startup list
  4911.  
  4912. [CitiVAN]
  4913. Confirmed=N
  4914. Filename=CitiVAN.exe
  4915. Description=Option from <a href="http://www.citibank.com/" target="_blank">Citibank</a> to change a credit card number in a random fashion for each purchase. The number will only be used once and never again
  4916. Source=Paul Collins Startup list
  4917.  
  4918. [Cjstcom]
  4919. Confirmed=Y
  4920. Filename=Cjstcom.exe
  4921. Description=Canon printer BJ status language monitor
  4922. Source=Paul Collins Startup list
  4923.  
  4924. [ClamWin]
  4925. Confirmed=Y
  4926. Filename=ClamTray.exe
  4927. Description=<a href="http://www.clamwin.com/" target=_blank>ClamWin</a> antivirus
  4928. Source=Paul Collins Startup list
  4929.  
  4930. [Classes]
  4931. Confirmed=X
  4932. Filename=int1.exe
  4933. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4934. Source=Paul Collins Startup list
  4935.  
  4936. [Classes]
  4937. Confirmed=X
  4938. Filename=intl.exe
  4939. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4940. Source=Paul Collins Startup list
  4941.  
  4942. [Classes]
  4943. Confirmed=X
  4944. Filename=run_21.exe
  4945. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4946. Source=Paul Collins Startup list
  4947.  
  4948. [Classes]
  4949. Confirmed=X
  4950. Filename=srv.exe
  4951. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4952. Source=Paul Collins Startup list
  4953.  
  4954. [Classes]
  4955. Confirmed=X
  4956. Filename=srv2.exe
  4957. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4958. Source=Paul Collins Startup list
  4959.  
  4960. [Classes]
  4961. Confirmed=X
  4962. Filename=MSTAR2.EXE
  4963. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4964.  
  4965. Source=Paul Collins Startup list
  4966.  
  4967. [Classes]
  4968. Confirmed=X
  4969. Filename=mstart.exe
  4970. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  4971.  
  4972. Source=Paul Collins Startup list
  4973.  
  4974. [CLCLSet]
  4975. Confirmed=U
  4976. Filename=CLCL.exe
  4977. Description=CLCL clipboard caching utility
  4978. Source=Paul Collins Startup list
  4979.  
  4980. [CleanEasyImg]
  4981. Confirmed=?
  4982. Filename=cleanall.exe
  4983. Description=<font color="#FF0000">??</font>
  4984. Source=Paul Collins Startup list
  4985.  
  4986. [CleanSweep Smart Sweep- Internet Sweep]
  4987. Confirmed=U
  4988. Filename=Csinsm32.exe
  4989. Description=Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  4990. Source=Paul Collins Startup list
  4991.  
  4992. [CleanSweep Useage Watch]
  4993. Confirmed=N
  4994. Filename=CSUSEM32.EXE
  4995. Description=Quarterdeck/Norton CleanSweep component - tracks how often you use files and alerts you to files that have not been used for a specified period of time
  4996. Source=Paul Collins Startup list
  4997.  
  4998. [CleanTemp]
  4999. Confirmed=U
  5000. Filename=CLEANT~1.EXEB
  5001. Description=<a href="http://www.html2exe.com/mnu/dl/dl.shtml#free" target="_blank">CleanTemp</a> - deletes the contents of the TEMP directory when Windows starts and then closes - using no memory
  5002. Source=Paul Collins Startup list
  5003.  
  5004. [CleanTemp]
  5005. Confirmed=U
  5006. Filename=CleanTemp.exe
  5007. Description=<a href="http://www.html2exe.com/mnu/dl/dl.shtml#free" target="_blank">CleanTemp</a> - deletes the contents of the TEMP directory when Windows starts and then closes - using no memory
  5008. Source=Paul Collins Startup list
  5009.  
  5010. [Cleanup]
  5011. Confirmed=N
  5012. Filename=ONICTASK.EXE
  5013. Description=<a href="http://www.aladdinsys.com/internetcleanup/" target="_blank">Internet Cleanup</a> from Aladdin Systems (used to be by OnTrack) - cleans up tracks left by browsing the internet
  5014. Source=Paul Collins Startup list
  5015.  
  5016. [CleanupProgram]
  5017. Confirmed=?
  5018. Filename=cleanup.exe
  5019. Description=<font color="#FF0000">In a C:\Sony\sys folder - Sony Vaio related?</font>
  5020. Source=Paul Collins Startup list
  5021.  
  5022. [Click Radio Tuner]
  5023. Confirmed=N
  5024. Filename=clickr~1.exe
  5025. Description=<a href="http://www.clickradio.com/home.html" target="_blank">ClickRadio</a> - subscription service playing radio music via the internet
  5026. Source=Paul Collins Startup list
  5027.  
  5028. [Click Tray Calendar]
  5029. Confirmed=N
  5030. Filename=ClickT~1.EXE
  5031. Description=<a href="http://waseo.de/en/Freeware2/ClickTrayE/clicktraye.html" target="_blank">ClickTray Calendar</a> - shows holidays, reminders of various anniversaries,tasks etc
  5032. Source=Paul Collins Startup list
  5033.  
  5034. [Clickoff]
  5035. Confirmed=U
  5036. Filename=Clickoff.exe
  5037. Description=<a href="http://www.johanneshuebner.com/en/clickoff.html" target="_blank">Clickoff</a> automatically dismisses annoying dialog boxes
  5038. Source=Paul Collins Startup list
  5039.  
  5040. [ClickTheButton]
  5041. Confirmed=X
  5042. Filename=CTB.EXE
  5043. Description=ClickTheButton <a href="http://vil.nai.com/vil/content/v_126801.htm" target="_blank">Downloader-MY</a> adware
  5044. Source=Paul Collins Startup list
  5045.  
  5046. [ClickTheButton]
  5047. Confirmed=X
  5048. Filename=csrss.exe
  5049. Description=ClickTheButton <a href="http://vil.nai.com/vil/content/v_126801.htm" target="_blank">Downloader-MY</a> adware. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  5050. Source=Paul Collins Startup list
  5051.  
  5052. [ClickTheButton]
  5053. Confirmed=X
  5054. Filename=MSCStat.exe
  5055. Description=ClickTheButton <a href="http://vil.nai.com/vil/content/v_126801.htm" target="_blank">Downloader-MY</a> adware
  5056. Source=Paul Collins Startup list
  5057.  
  5058. [CLICONFG]
  5059. Confirmed=X
  5060. Filename=CLICONFG.EXE
  5061. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  5062. Source=Paul Collins Startup list
  5063.  
  5064. [Client Access Check Version]
  5065. Confirmed=N
  5066. Filename=cwbckver.exe
  5067. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to. Not required - and can be turned off in the Client Access properties. It's a waste of resources
  5068. Source=Paul Collins Startup list
  5069.  
  5070. [Client Access Express Welcome]
  5071. Confirmed=?
  5072. Filename=cwbwlwiz.exe
  5073. Description=Welcome wizard launcher - Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. <font color="#FF0000">What does it do and is it required?</font>
  5074. Source=Paul Collins Startup list
  5075.  
  5076. [Client Access Help Update]
  5077. Confirmed=N
  5078. Filename=cwbinhlp.exe
  5079. Description=Client Access Help Registry Update Function - part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries
  5080. Source=Paul Collins Startup list
  5081.  
  5082. [Client Access Service]
  5083. Confirmed=N
  5084. Filename=CwbSvStr.Exe
  5085. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources
  5086. Source=Paul Collins Startup list
  5087.  
  5088. [Client agent for ARCserve]
  5089. Confirmed=?
  5090. Filename=W95AGENT.EXE
  5091. Description=Part of <a href="http://www3.ca.com/Solutions/ProductFamily.asp?ID=115" target="_blank">Brightstor ARCserve Backup</a> from Computer Associates. <font color="#FF0000">What does it do and is it required?</font>
  5092. Source=Paul Collins Startup list
  5093.  
  5094. [Client Server Runtime Process]
  5095. Confirmed=X
  5096. Filename=csrsss.exe
  5097. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotld.html" target=_blank>SDBOT-LD</a> WORM!
  5098. Source=Paul Collins Startup list
  5099.  
  5100. [ClientMan1]
  5101. Confirmed=X
  5102. Filename=mscman.exe
  5103. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  5104. Source=Paul Collins Startup list
  5105.  
  5106. [Clik Status Monitor]
  5107. Confirmed=N
  5108. Filename=toolsclickstat.exe
  5109. Description=Part of Iomega Tools to let you know whether an Iomega PocketZip (nee Clik) removable drive cartridge is installed
  5110. Source=Paul Collins Startup list
  5111.  
  5112. [Clipbook Service]
  5113. Confirmed=N
  5114. Filename=Clipsrv.exe
  5115. Description=Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks
  5116. Source=Paul Collins Startup list
  5117.  
  5118. [ClipMate5x]
  5119. Confirmed=N
  5120. Filename=ClipMt5x.exe
  5121. Description=<a href="http://www.thornsoft.com/ProductOverview.asp" target="_blank">Clip Mate 5.x</a> by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  5122. Source=Paul Collins Startup list
  5123.  
  5124. [Clipmate6]
  5125. Confirmed=N
  5126. Filename=CLIPMT60.EXE
  5127. Description=<a href="http://www.thornsoft.com/new_60.htm" target="_blank">Clip Mate 6</a> by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  5128. Source=Paul Collins Startup list
  5129.  
  5130. [Clipomatic]
  5131. Confirmed=N
  5132. Filename=Clipomatic.exe
  5133. Description=Mike Lin's <a href="http://www.mlin.net/Clipomatic.shtml" target="_blank">Clipomatic</a> is a clipboard cache program - it remembers what was copied to the clipboard even after new data is copied, and allows you to retrieve the old data
  5134. Source=Paul Collins Startup list
  5135.  
  5136. [Clipsrv]
  5137. Confirmed=N
  5138. Filename=Clipsrv.exe
  5139. Description=Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks
  5140. Source=Paul Collins Startup list
  5141.  
  5142. [ClipTrak]
  5143. Confirmed=N
  5144. Filename=ClipTrak.exe
  5145. Description=<a href="http://www.pcmag.com/article2/0,4149,114185,00.asp" target="_blank">ClipTrak</a> - clipboard extender
  5146. Source=Paul Collins Startup list
  5147.  
  5148. [ClipTrakker]
  5149. Confirmed=N
  5150. Filename=ClipTrakker.exe
  5151. Description=<a href="http://www.cliptrakker.com/" target="_blank">Cliptrakker</a> - clipboard extender
  5152. Source=Paul Collins Startup list
  5153.  
  5154. [CLMFrontPanel]
  5155. Confirmed=U
  5156. Filename=clmpanel.exe
  5157. Description=System tray status/display/configuration utility for a number of modems. Can be disabled by right-clicking on the tray icon. If disabled, connection status is lost
  5158. Source=Paul Collins Startup list
  5159.  
  5160. [clnwall]
  5161. Confirmed=?
  5162. Filename=rundll.exe setupx.dll, InstallHinfSection ..delwall.inf
  5163. Description=<font color="#FF0000">??</font>
  5164. Source=Paul Collins Startup list
  5165.  
  5166. [clock]
  5167. Confirmed=X
  5168. Filename=[various filenames]
  5169. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/adware.livechat.html" target=_blank>LiveChat</a> Adware - known file names include: mssetup.exe, kstatus.exe, spoolsv.exe, sptsupd.exe, osk.exe, msswchx.exe, netdde.exe, msbkup.exe
  5170. Source=Paul Collins Startup list
  5171.  
  5172. [ClockSync]
  5173. Confirmed=X
  5174. Filename=Sync.exe
  5175. Description=<a href="http://www.clock-sync.com/" target="_blank">ClockSynck</a> - synchronizes your system clock with an internet time server. It's by WhenU, the makers of the Save Now spyware, and they're usually seen in tandem, so it's advised to replace it with one of may spyware free alternatives available
  5176. Source=Paul Collins Startup list
  5177.  
  5178. [ClockWise]
  5179. Confirmed=U
  5180. Filename=CLOCKWISE.EXE
  5181. Description=<a href="http://www.rjsoftware.com/ClockWise/" target="_blank">ClockWise</a> - produced by R J Software - a time utility. It is a schedueler not only for dates, but you can choose it to run programs at any time. It also updates the time by connecting to an atomic clock server. This is a spyware-free alternative to ClockSync
  5182. Source=Paul Collins Startup list
  5183.  
  5184. [CloneCD]
  5185. Confirmed=U
  5186. Filename=CloneCDTray.exe
  5187. Description=System tray for <a href="http://www.elby.org/CloneCD/english/" target="_blank">CloneCD</a> - the only useful option is "Hide CDR Media" only available via this tray. Has additional unknown functions in later versions
  5188. Source=Paul Collins Startup list
  5189.  
  5190. [CloneCDElbyCDFL]
  5191. Confirmed=U
  5192. Filename=ElbyCheck.exe
  5193. Description=From <a href="http://www.elby.org/english/corp/index.htm" target="_blank">Elaborate Bytes</a> who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  5194. Source=Paul Collins Startup list
  5195.  
  5196. [CloneCDTray]
  5197. Confirmed=U
  5198. Filename=CloneCDTray.exe
  5199. Description=System tray for <a href="http://www.elby.org/CloneCD/english/" target="_blank">CloneCD</a> - the only useful option is "Hide CDR Media" only available via this tray. Has additional unknown functions in later versions
  5200. Source=Paul Collins Startup list
  5201.  
  5202. [Clotusorgreg0]
  5203. Confirmed=?
  5204. Filename=prtStart.exe Orgprt.exe
  5205. Description=Lotus <a href="http://www.lotus.com/products/smrtsuite.nsf/wPages/smartsuite?OpenDocument" target="_blank"> SmartSuite</a> related. In a LotusOrgReg folder. <font color="#FF0000"> Unclear what exactly it does?</font>
  5206. Source=Paul Collins Startup list
  5207.  
  5208. [ClrSchLoader]
  5209. Confirmed=X
  5210. Filename=Loader.exe
  5211. Description=Clearsearch variant of <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank"> IGetNet</a>
  5212. Source=Paul Collins Startup list
  5213.  
  5214. [CLSID]
  5215. Confirmed=X
  5216. Filename=com.exe
  5217. Description=Adult content dialler
  5218. Source=Paul Collins Startup list
  5219.  
  5220. [CLSID]
  5221. Confirmed=X
  5222. Filename=dll.exe
  5223. Description=Adult content dialler
  5224. Source=Paul Collins Startup list
  5225.  
  5226. [CLSID]
  5227. Confirmed=X
  5228. Filename=msgplus.exe
  5229. Description=Adult content dialler
  5230. Source=Paul Collins Startup list
  5231.  
  5232. [CLSID]
  5233. Confirmed=X
  5234. Filename=plugin.exe
  5235. Description=Adult content dialler
  5236. Source=Paul Collins Startup list
  5237.  
  5238. [CLSID]
  5239. Confirmed=X
  5240. Filename=sed.exe
  5241. Description=Adult content dialler
  5242. Source=Paul Collins Startup list
  5243.  
  5244. [CLSID]
  5245. Confirmed=X
  5246. Filename=msgplus.exe
  5247. Description=Premium rate adult content dialer. Note - this is NOT the MSN Messenger 'MessengerPlus' extension
  5248.  
  5249. Source=Paul Collins Startup list
  5250.  
  5251. [CM-SmWizard]
  5252. Confirmed=?
  5253. Filename=SmWizard.exe
  5254. Description=SmartWizard MFC Application - associated with C-Media who produce audio chipsets commonly used for on-board sound on motherboards. <font color="#FF0000">What does it do and is it required?</font>
  5255. Source=Paul Collins Startup list
  5256.  
  5257. [cma]
  5258. Confirmed=U
  5259. Filename=cma.exe
  5260. Description=<a href="http://www.desksitemusic.com/" target="_blank">DeskSite CMA siftware</a> - "retrieves new content from the DeskSite Data Center"
  5261. Source=Paul Collins Startup list
  5262.  
  5263. [Cmaudio]
  5264. Confirmed=N
  5265. Filename=Rundll32 cmicnfg.cpl, CMICtrlWnd
  5266. Description=System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  5267. Source=Paul Collins Startup list
  5268.  
  5269. [Cmd]
  5270. Confirmed=X
  5271. Filename=cmd32.exe
  5272. Description=Added by the <a href="http://www.viruslibrary.com/virusinfo/Worm.P2P.Tanked.htm" target="_blank">TANKED</a> WORM!
  5273. Source=Paul Collins Startup list
  5274.  
  5275. [cmdcon]
  5276. Confirmed=X
  5277. Filename=cmdcon.exe
  5278. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  5279. Source=Paul Collins Startup list
  5280.  
  5281. [CME]
  5282. Confirmed=X
  5283. Filename=cme.exe
  5284. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  5285. Source=Paul Collins Startup list
  5286.  
  5287. [CmeSYS]
  5288. Confirmed=X
  5289. Filename=CMEsys.exe
  5290. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  5291. Source=Paul Collins Startup list
  5292.  
  5293. [CmeUPD]
  5294. Confirmed=X
  5295. Filename=CMEupd.exe
  5296. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  5297. Source=Paul Collins Startup list
  5298.  
  5299. [CMGrdian]
  5300. Confirmed=?
  5301. Filename=CMGrdian.exe
  5302. Description=One of the McAfee shared components. <font color="#FF0000"> What does it do and is it required?</font>
  5303. Source=Paul Collins Startup list
  5304.  
  5305. [Cmmon32Sys]
  5306. Confirmed=X
  5307. Filename=cmmon32.exe
  5308. Description=Added by the SMALL.CL TROJAN!
  5309. Source=Paul Collins Startup list
  5310.  
  5311. [CMPDPSRV]
  5312. Confirmed=U
  5313. Filename=CMPDPSRV.EXE
  5314. Description=<a href="http://www.viewahead.com/PDP.htm" target="_blank">Printer Driver Plus</a> from ViewAhead Technology (formerly DeviceGuys, Inc.). "Printer Driver Plus seamlessly integrates all the necessary components of a printer driver, plus more." Installed with some Compaq and Lexmark printers
  5315. Source=Paul Collins Startup list
  5316.  
  5317. [cmsound]
  5318. Confirmed=X
  5319. Filename=vcpdll.exe
  5320. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojtcxmedid.html" target=_blank>TCXMEDI-D</a> downloader TROJAN!
  5321. Source=Paul Collins Startup list
  5322.  
  5323. [cmsound]
  5324. Confirmed=X
  5325. Filename=vcsystem.exe
  5326. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojtcxmedid.html" target=_blank>TCXMEDI-D</a> downloader TROJAN!
  5327. Source=Paul Collins Startup list
  5328.  
  5329. [cmssSystemProcess]
  5330. Confirmed=X
  5331. Filename=csmss.exe
  5332. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagentco.html" target=_blank>AGENT-CO</a> TROJAN! 
  5333.  
  5334. Source=Paul Collins Startup list
  5335.  
  5336. [cmssSystemProcess]
  5337. Confirmed=X
  5338. Filename=mcsmss.exe
  5339. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.EI&VSect=T" target=_blank>AGENT.EI</a> TROJAN!
  5340. Source=Paul Collins Startup list
  5341.  
  5342. [cmt101]
  5343. Confirmed=X
  5344. Filename=cmt101.exe
  5345. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  5346. Source=Paul Collins Startup list
  5347.  
  5348. [cmx32]
  5349. Confirmed=X
  5350. Filename=cmx32.exe
  5351. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40493" target=_blank>GEMA.D</a> TROJAN!
  5352. Source=Paul Collins Startup list
  5353.  
  5354. [Cn323]
  5355. Confirmed=X
  5356. Filename=cnfrm33.exe
  5357. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.g@mm.html" target=_blank>MIMAIL.G</a> WORM!
  5358. Source=Paul Collins Startup list
  5359.  
  5360. [CNBABE]
  5361. Confirmed=X
  5362. Filename=CNBABE.EXE
  5363. Description=Appears to be spyware added by KAZAA (and maybe others) that displays pop-up ads whilst you're browsing
  5364. Source=Paul Collins Startup list
  5365.  
  5366. [cnet]
  5367. Confirmed=N
  5368. Filename=kontiki.exe
  5369. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  5370. Source=Paul Collins Startup list
  5371.  
  5372. [Cnfrm32]
  5373. Confirmed=X
  5374. Filename=cnfrm.exe
  5375. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.d@mm.html" target=_blank>MIMAIL.D</a> WORM!
  5376. Source=Paul Collins Startup list
  5377.  
  5378. [CnsMax]
  5379. Confirmed=X
  5380. Filename=Internat.exe
  5381. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.pointex.html" target="_blank">POINTEX</a> TROJAN! Note - the real internat.exe resides in %windir%\system (where %windir% is the Windows directory - C:\Windows or C:\Winnt) whereas this version resides in %windir%
  5382. Source=Paul Collins Startup list
  5383.  
  5384. [CnsMin]
  5385. Confirmed=X
  5386. Filename=Rundll32.exe CNSMIN.DLL, Rundll32
  5387. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  5388. Source=Paul Collins Startup list
  5389.  
  5390. [CnxDslTaskBar]
  5391. Confirmed=N
  5392. Filename=CnxDslTb.exe
  5393. Description=Connexant DSL Taskbar as used on Acess Runner and Samsung AHT-E310 ADSL modems
  5394. Source=Paul Collins Startup list
  5395.  
  5396. [Codename Dashboard]
  5397. Confirmed=U
  5398. Filename=dashboard.exe
  5399. Description=<a href="http://www.downlinx.com/proghtml/415/41557.htm" target="_blank">Codename: Dashboard</a> - "an application that resides at the side of your screen. Built on the Microsoft .NET Framework, it is a host for interchangeable components through which C.D. allows you to have any information you want, on your desktop, all the time"
  5400. Source=Paul Collins Startup list
  5401.  
  5402. [Coldlife -icmp]
  5403. Confirmed=X
  5404. Filename=Systray.exe
  5405. Description=Added by the <a href="http://vil.nai.com/vil/content/Print100363.htm" target="_blank">FLOOD.AV</a> TROJAN! Note - this is not the legitimate SysTray.exe
  5406. Source=Paul Collins Startup list
  5407.  
  5408. [coloreal]
  5409. Confirmed=U
  5410. Filename=coloreal.exe
  5411. Description=Makes colours sharper and brighter, but will only work with coloreal capable monitors
  5412. Source=Paul Collins Startup list
  5413.  
  5414. [Colorific Control Panel]
  5415. Confirmed=N
  5416. Filename=Hgcctl95.exe
  5417. Description=From E_Color. Colorific delivers accurate gamma and color temperature across your entire system - monitor to printer and digital camera to monitor
  5418. Source=Paul Collins Startup list
  5419.  
  5420. [COM Service]
  5421. Confirmed=X
  5422. Filename=mscom32.com
  5423. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.beasty.h.html" target="_blank">BEASTY.H</a> TROJAN!
  5424. Source=Paul Collins Startup list
  5425.  
  5426. [COM Service]
  5427. Confirmed=X
  5428. Filename=msynvr.com
  5429. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.beasty.g.html" target="_blank">BEASTY.G</a> TROJAN!
  5430. Source=Paul Collins Startup list
  5431.  
  5432. [COM Service]
  5433. Confirmed=X
  5434. Filename=msjclh.com
  5435. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.plux.html" target="_blank">PLUX</a> TROJAN!
  5436. Source=Paul Collins Startup list
  5437.  
  5438. [COM Service]
  5439. Confirmed=X
  5440. Filename=msdrce.com
  5441. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.beasty.i.html" target="_blank">BEASTY.I</a> TROJAN!
  5442. Source=Paul Collins Startup list
  5443.  
  5444. [COM+ Event System]
  5445. Confirmed=X
  5446. Filename=DRWTSN16.EXE
  5447. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  5448. Source=Paul Collins Startup list
  5449.  
  5450. [Com+ Sys]
  5451. Confirmed=X
  5452. Filename=csrs.exe
  5453. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbt.html" target=_blank>FORBOT-BT</a> WORM!
  5454.  
  5455. Source=Paul Collins Startup list
  5456.  
  5457. [COM+ System Applications]
  5458. Confirmed=X
  5459. Filename=lsas.exe
  5460. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.SE" target=_blank>AGOBOT.SE</a> WORM!
  5461. Source=Paul Collins Startup list
  5462.  
  5463. [COM++ System]
  5464. Confirmed=X
  5465. Filename=exploier.exe
  5466. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/w32lovgatef.html" target="_blank">LOVGATE</a> WORM!
  5467. Source=Paul Collins Startup list
  5468.  
  5469. [COM++ System]
  5470. Confirmed=X
  5471. Filename=suchost.exe
  5472. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/w32lovgatef.html" target="_blank">LOVGATE</a> WORM!
  5473. Source=Paul Collins Startup list
  5474.  
  5475. [COM++ System]
  5476. Confirmed=X
  5477. Filename=svchost.exe...
  5478. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/w32lovgatef.html" target="_blank">LOVGATE</a> WORM!
  5479. Source=Paul Collins Startup list
  5480.  
  5481. [COM-IP]
  5482. Confirmed=N
  5483. Filename=COMIP.EXE
  5484. Description=COM-IP Virtual Modem Driver (COM-IP Creates a Fake Serial Port that allows you to use older DOS Based Communications Programs over Telnet. Type atdt host.domain.com instead of atdt 5551212)
  5485. Source=Paul Collins Startup list
  5486.  
  5487. [ComAgent]
  5488. Confirmed=U
  5489. Filename=ComAgent.exe
  5490. Description=ComAgent - <a href="http://www.altn.com/products/default.asp?product_id=MDaemon" target=_blank>MDaemon's</a> instant messaging client
  5491. Source=Paul Collins Startup list
  5492.  
  5493. [ComcastSUPPORT]
  5494. Confirmed=X
  5495. Filename=tgkill.exe
  5496. Description=Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an "enhanced" support and self-repairing tool. This is "beta" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs
  5497. Source=Paul Collins Startup list
  5498.  
  5499. [COMCFG]
  5500. Confirmed=X
  5501. Filename=comcfg.exe
  5502. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_TOADCOM.A" target="_blank">TOADCOM.A</a> TROJAN!
  5503. Source=Paul Collins Startup list
  5504.  
  5505. [comctl32]
  5506. Confirmed=X
  5507. Filename=comctl32.exe
  5508. Description=Adware - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus and others as TrojanDownloader.Win32.Agent.am
  5509. Source=Paul Collins Startup list
  5510.  
  5511. [COMDRV32]
  5512. Confirmed=U
  5513. Filename=svdhost.exe
  5514. Description=<a href="http://www.protectcom.com/" target="_blank">Orvell Monitoring 2003</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Note - asks for permission to contact the IP address of http://www.protectcom.com/
  5515. Source=Paul Collins Startup list
  5516.  
  5517. [Comm Driver]
  5518. Confirmed=U
  5519. Filename=commh32.exe
  5520. Description=G Data "PC Spion". PC monitoring and surveilling software, captures all users activity on the PC, see <a href="http://www.chip.de/artikel/c_artikel_8806643.html" target=_blank>here</a>. Disable/remove if you didn't install it yourself!
  5521. Source=Paul Collins Startup list
  5522.  
  5523. [Command]
  5524. Confirmed=X
  5525. Filename=system.exe
  5526. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.A" target="_blank">GATECRASH.A</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.B" target="_blank">GATECRASH.B</a> TROJANS!
  5527.  
  5528. Source=Paul Collins Startup list
  5529.  
  5530. [Command]
  5531. Confirmed=X
  5532. Filename=Gotit.exe
  5533. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.titog.worm.html" target="_blank">TITOG</a> WORM!
  5534. Source=Paul Collins Startup list
  5535.  
  5536. [COMMAND]
  5537. Confirmed=X
  5538. Filename=command.exe
  5539. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> TROJAN!
  5540. Source=Paul Collins Startup list
  5541.  
  5542. [CommCtr]
  5543. Confirmed=N
  5544. Filename=commctr.exe
  5545. Description="<a href="http://commcenter.net2phone.com/GLPPublish.asp?idpage=features" target="_blank">Net2Phone CommCenter</a> is the latest in Internet voice technology allowing you to place calls easily all over the world right from your PC!". Available via Start -> Programs
  5546. Source=Paul Collins Startup list
  5547.  
  5548. [Compaq Alerter]
  5549. Confirmed=U
  5550. Filename=CPQAlert.exe
  5551. Description=Compaq's Insight Manager Agent - a tool that allows for "fault, performance, and configuration management". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See <a href="http://www.compaq.com/products/servers/management/cim-description.html" target="_blank">here</a> for more information
  5552. Source=Paul Collins Startup list
  5553.  
  5554. [Compaq Computer Corp SCCenter Module]
  5555. Confirmed=N
  5556. Filename=SCCENTER.EXE
  5557. Description=For Compaq PC's. Part of Backweb
  5558. Source=Paul Collins Startup list
  5559.  
  5560. [Compaq Computer Security]
  5561. Confirmed=?
  5562. Filename=Rundll32.exe SECURE32.CPL, Service
  5563. Description=<font color="#FF0000">??</font>
  5564. Source=Paul Collins Startup list
  5565.  
  5566. [Compaq DMI]
  5567. Confirmed=N
  5568. Filename=cpqdmi.exe
  5569. Description=Compaq version of the Desktop Management Interface
  5570. Source=Paul Collins Startup list
  5571.  
  5572. [Compaq Internet Setup]
  5573. Confirmed=N
  5574. Filename=inetwizard.exe
  5575. Description=For Compaq PC's. Runs Compaq internet setup wizard and offers you to signup from ISP list
  5576. Source=Paul Collins Startup list
  5577.  
  5578. [Compaq Knowledge Center]
  5579. Confirmed=U
  5580. Filename=silent.exe & matcli.exe
  5581. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file while silent.exe executes matcli.exe quietly in the background. Compaq Knowledge Center is required to run with the Help and Support program. If you uncheck Compaq Knowledge Center and and then run help and Support it will add another Compaq Knowledge Center in the startup menu. If you remove the Compaq Knowledge Center in the add/remove program some help menus in help and support will not be available like Fix my Presario, Preference, and Contact Technical Support". You decide
  5582. Source=Paul Collins Startup list
  5583.  
  5584. [Compaq Message Server]
  5585. Confirmed=N
  5586. Filename=COMPAQ-RBA.EXE
  5587. Description=Applies to the CPQBootPerfDB entry as well. These files generate some kind of server or servlet that attempts to connect with Compaq online. They are like Trojans, but fairly harmless. They send information on the "Compaq Advisor/Compaq Message Screener" application that comes with every Compaq computer and provide feedback on how computer users use the Message Advisor. These messages appear occasionally and instruct and advise users on their computer and its use. They generally attempt to get you (these messages) to connect to Compaq's website. They may be safely disabled via (1) MSCONFIG or (2) Start -> Programs -> Compaq Advisor -> Advisor Settings under the "advanced" tab. Not required and can cause problems
  5588. Source=Paul Collins Startup list
  5589.  
  5590. [Compaq PK Daemon]
  5591. Confirmed=U
  5592. Filename=cpqkl.exe
  5593. Description=For Compaq laptops for programming user configurable keys. Not required unless you use them
  5594. Source=Paul Collins Startup list
  5595.  
  5596. [Compaq Video CD Watcher]
  5597. Confirmed=N
  5598. Filename=??
  5599. Description=For Compaq PC's. MPEG viewer
  5600. Source=Paul Collins Startup list
  5601.  
  5602. [CompaqHW Comp Manager]
  5603. Confirmed=?
  5604. Filename=cpqhcm.exe
  5605. Description=<font color="#FF0000">Running on a Compaq laptop - any ideas?</font>
  5606. Source=Paul Collins Startup list
  5607.  
  5608. [CompaqPrinTray]
  5609. Confirmed=N
  5610. Filename=printray.exe
  5611. Description=Puts printer icon in the System Tray. When this option is disabled you will no longer be able to access the Control Program or Printer Driver directly from your desktop
  5612. Source=Paul Collins Startup list
  5613.  
  5614. [CompaqSystray]
  5615. Confirmed=N
  5616. Filename=cpqpscp.exe
  5617. Description=Compaq System Tray icon
  5618. Source=Paul Collins Startup list
  5619.  
  5620. [Compatibility Service Process]
  5621. Confirmed=X
  5622. Filename=regsvs.exe
  5623. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.yn.html" target="_blank">GAOBOT.YN</a> WORM!
  5624. Source=Paul Collins Startup list
  5625.  
  5626. [COMSMDEXE]
  5627. Confirmed=N
  5628. Filename=comsmd.exe
  5629. Description=3Com tray icon
  5630. Source=Paul Collins Startup list
  5631.  
  5632. [ComTry Web Searcher]
  5633. Confirmed=X
  5634. Filename=wstray.exe
  5635. Description=Comtry MP3 Downloader related - spyware
  5636. Source=Paul Collins Startup list
  5637.  
  5638. [comxt]
  5639. Confirmed=X
  5640. Filename=comxt.exe
  5641. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.comxt.html" target="_blank">COMXT</a> TROJAN!
  5642. Source=Paul Collins Startup list
  5643.  
  5644. [Config]
  5645. Confirmed=X
  5646. Filename=service.exe
  5647. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.israz.b@mm.html" target="_blank">ISRAZ.B</a> WORM!
  5648. Source=Paul Collins Startup list
  5649.  
  5650. [Config Loadation]
  5651. Confirmed=X
  5652. Filename=iEEexplore.exe
  5653. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.h.html" target="_blank">SDBOT.H</a> TROJAN!
  5654. Source=Paul Collins Startup list
  5655.  
  5656. [Config Loadatiorin]
  5657. Confirmed=X
  5658. Filename=I3Explorer.exe
  5659. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.h.html" target="_blank">SDBOT.H</a> TROJAN!
  5660. Source=Paul Collins Startup list
  5661.  
  5662. [Config Loader]
  5663. Confirmed=X
  5664. Filename=svchosl.exe
  5665. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.p.html" target="_blank">GAOBOT.P</a> WORM!
  5666. Source=Paul Collins Startup list
  5667.  
  5668. [Config Loader]
  5669. Confirmed=X
  5670. Filename=sysldr32.exe
  5671. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.html" target="_blank">GAOBOT</a> WORM!
  5672. Source=Paul Collins Startup list
  5673.  
  5674. [Config Loader]
  5675. Confirmed=X
  5676. Filename=scvhost.exe
  5677. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ae.html" target="_blank">GAOBOT.AE</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORMS!
  5678. Source=Paul Collins Startup list
  5679.  
  5680. [Config Loader for Microsoft Windows]
  5681. Confirmed=X
  5682. Filename=mwincfg32.exe
  5683. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.BD" target="_blank">AGOBOT.BD</a> WORM!
  5684. Source=Paul Collins Startup list
  5685.  
  5686. [Config Loader2]
  5687. Confirmed=X
  5688. Filename=explores.exe
  5689. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bt.html" target="_blank">GAOBOT.BT</a> WORM!
  5690. Source=Paul Collins Startup list
  5691.  
  5692. [Config Loadr]
  5693. Confirmed=X
  5694. Filename=winsys32.exe
  5695. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobothn.html" target=_blank>AGOBOT-HN</a> WORM!
  5696. Source=Paul Collins Startup list
  5697.  
  5698. [Config33.exe]
  5699. Confirmed=X
  5700. Filename=Config33.exe
  5701. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.T" target=_blank>SDBOT.T</a> TROJAN!
  5702.  
  5703. Source=Paul Collins Startup list
  5704.  
  5705. [ConfiggLoader]
  5706. Confirmed=X
  5707. Filename=cart322.exe
  5708. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.dj.html" target="_blank">GAOBOT.DJ</a> WORM!
  5709. Source=Paul Collins Startup list
  5710.  
  5711. [ConfigSafe]
  5712. Confirmed=U
  5713. Filename=CFGSAFE.EXE
  5714. Description=<a href="http://www.imaginelan.com/configsafe/index.html" target="_blank">ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions -- provides a restore function. Your choice
  5715. Source=Paul Collins Startup list
  5716.  
  5717. [ConfigSafe]
  5718. Confirmed=U
  5719. Filename=AUTOCHK.EXE
  5720. Description=<a href="http://www.imaginelan.com/configsafe/index.html" target="_blank">ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions -- provides a restore function. Your choice
  5721. Source=Paul Collins Startup list
  5722.  
  5723. [ConfigServices]
  5724. Confirmed=N
  5725. Filename=Config.exe
  5726. Description=Part of initial setup on a Compaq PC
  5727. Source=Paul Collins Startup list
  5728.  
  5729. [Configuration]
  5730. Confirmed=X
  5731. Filename=[filename]
  5732. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotml.html" target=_blank>SDBOT-ML</a> WORM!
  5733.  
  5734. Source=Paul Collins Startup list
  5735.  
  5736. [Configuration Default]
  5737. Confirmed=X
  5738. Filename=Wuxat.exe
  5739. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotca.html" target=_blank>SPYBOT-CA</a> WORM!
  5740.  
  5741. Source=Paul Collins Startup list
  5742.  
  5743. [Configuration File]
  5744. Confirmed=X
  5745. Filename=Winset32.exe
  5746. Description=Added by the FLUX.101 TROJAN!
  5747.  
  5748. Source=Paul Collins Startup list
  5749.  
  5750. [Configuration Loaded]
  5751. Confirmed=X
  5752. Filename=wupdated.exe
  5753. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.html" target="_blank">MOEGA</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.ag.html" target="_blank">MOEGA.AG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.ap.html" target="_blank">MOEGA.AP</a> WORMS!
  5754. Source=Paul Collins Startup list
  5755.  
  5756. [Configuration Loader]
  5757. Confirmed=X
  5758. Filename=aim95.exe
  5759. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJANS!
  5760. Source=Paul Collins Startup list
  5761.  
  5762. [Configuration Loader]
  5763. Confirmed=X
  5764. Filename=cmd32.exe
  5765. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJANS!
  5766. Source=Paul Collins Startup list
  5767.  
  5768. [Configuration Loader]
  5769. Confirmed=X
  5770. Filename=service5.exe
  5771. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.af.html" target="_blank">GAOBOT.AF</a> WORM!
  5772. Source=Paul Collins Startup list
  5773.  
  5774. [Configuration Loader]
  5775. Confirmed=?
  5776. Filename=lfass.exe
  5777. Description=<font color="#FF0000">??</font>
  5778. Source=Paul Collins Startup list
  5779.  
  5780. [Configuration Loader]
  5781. Confirmed=X
  5782. Filename=sycfg34.exe
  5783. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.an.html" target="_blank">GAOBOT.AN</a> WORM!
  5784. Source=Paul Collins Startup list
  5785.  
  5786. [Configuration Loader]
  5787. Confirmed=X
  5788. Filename=wincrt32.exe
  5789. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bh.html" target="_blank">GAOBOT.BF</a> WORM!
  5790. Source=Paul Collins Startup list
  5791.  
  5792. [Configuration Loader]
  5793. Confirmed=X
  5794. Filename=windex.exe
  5795. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bz.html" target="_blank">GAOBOT.BZ</a> WORM!
  5796. Source=Paul Collins Startup list
  5797.  
  5798. [Configuration Loader]
  5799. Confirmed=X
  5800. Filename=dosrun32.exe
  5801. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  5802. Source=Paul Collins Startup list
  5803.  
  5804. [Configuration Loader]
  5805. Confirmed=X
  5806. Filename=Service.exe
  5807. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  5808. Source=Paul Collins Startup list
  5809.  
  5810. [Configuration Loader]
  5811. Confirmed=X
  5812. Filename=Servicess.exe
  5813. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  5814. Source=Paul Collins Startup list
  5815.  
  5816. [Configuration Loader]
  5817. Confirmed=X
  5818. Filename=sw32.exe
  5819. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.BQ" target="_blank">AGOBOT.BQ</a> WORM!
  5820. Source=Paul Collins Startup list
  5821.  
  5822. [Configuration Loader]
  5823. Confirmed=X
  5824. Filename=System.exe
  5825. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  5826. Source=Paul Collins Startup list
  5827.  
  5828. [Configuration Loader]
  5829. Confirmed=X
  5830. Filename=Winreg.exe
  5831. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  5832. Source=Paul Collins Startup list
  5833.  
  5834. [Configuration Loader]
  5835. Confirmed=X
  5836. Filename=sysinfo.exe
  5837. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fq.html" target="_blank">GAOBOT.FQ</a> WORM!
  5838.  
  5839. Source=Paul Collins Startup list
  5840.  
  5841. [Configuration Loader]
  5842. Confirmed=X
  5843. Filename=microsoft.exe
  5844. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.jb.html" target="_blank">GAOBOT.JB</a> WORM!
  5845. Source=Paul Collins Startup list
  5846.  
  5847. [Configuration Loader]
  5848. Confirmed=X
  5849. Filename=confgldr.exe
  5850. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.polybot.html" target="_blank">POLYBOT</a> WORM!
  5851. Source=Paul Collins Startup list
  5852.  
  5853. [configuration loader]
  5854. Confirmed=X
  5855. Filename=winicfg32.exe
  5856. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.gen!poly.html" target="_blank">GAOBOT.GEN!POLY</a> WORM!
  5857. Source=Paul Collins Startup list
  5858.  
  5859. [Configuration Loader]
  5860. Confirmed=X
  5861. Filename=svhst.exe
  5862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.yc.html" target="_blank">GAOBOT.YC</a> WORM!
  5863. Source=Paul Collins Startup list
  5864.  
  5865. [Configuration Loader]
  5866. Confirmed=X
  5867. Filename=msgfix.exe
  5868. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.aus.html" target="_blank">GAOBOT.AUS</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.J" target="_blank">SDBOT.J</a> or <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqg.html" target=_blank>SDBOT-QG</a> WORMS!
  5869. Source=Paul Collins Startup list
  5870.  
  5871. [Configuration Loader]
  5872. Confirmed=X
  5873. Filename=msnss.exe
  5874. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.aus.html" target="_blank">GAOBOT.AUS</a> WORM!
  5875. Source=Paul Collins Startup list
  5876.  
  5877. [Configuration Loader]
  5878. Confirmed=X
  5879. Filename=IEXPL0RE.EXE
  5880. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJANS!
  5881. Source=Paul Collins Startup list
  5882.  
  5883. [Configuration Loader]
  5884. Confirmed=X
  5885. Filename=loadcfg32.exe
  5886. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJANS!
  5887. Source=Paul Collins Startup list
  5888.  
  5889. [Configuration Loader]
  5890. Confirmed=X
  5891. Filename=MSTasks.exe
  5892. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJANS!
  5893. Source=Paul Collins Startup list
  5894.  
  5895. [Configuration Loader]
  5896. Confirmed=X
  5897. Filename=systemry.exe
  5898. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  5899. Source=Paul Collins Startup list
  5900.  
  5901. [Configuration Loader]
  5902. Confirmed=X
  5903. Filename=ccSort.exe
  5904. Description=Added by the <a href="http://uk.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=WORM_AGOBOT.SR" target=_blank>AGOBOT.SR</a> WORM!
  5905. Source=Paul Collins Startup list
  5906.  
  5907. [Configuration Loader]
  5908. Confirmed=X
  5909. Filename=smss32.exe
  5910. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.MB" target=_blank>AGOBOT.MB</a> WORM!
  5911. Source=Paul Collins Startup list
  5912.  
  5913. [Configuration Loader]
  5914. Confirmed=X
  5915. Filename=wincffg.exe
  5916. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.A3&VSect=T" target=_blank>AGOBOT.A3</a> WORM!
  5917. Source=Paul Collins Startup list
  5918.  
  5919. [Configuration Loader ]
  5920. Confirmed=X
  5921. Filename=syscfg32.exe
  5922. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.b.html" target="_blank">SDBOT.B</a> TROJAN!
  5923. Source=Paul Collins Startup list
  5924.  
  5925. [Configuration Loading]
  5926. Confirmed=X
  5927. Filename=svchos1.exe
  5928. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.dk.html" target="_blank">GAOBOT.DK</a> WORM!
  5929.  
  5930. Source=Paul Collins Startup list
  5931.  
  5932. [Configuration Loading]
  5933. Confirmed=X
  5934. Filename=configldr.exe
  5935. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotec.html" target="_blank">AGOBOT-EC</a> WORM!
  5936. Source=Paul Collins Startup list
  5937.  
  5938. [Configuration Manager]
  5939. Confirmed=X
  5940. Filename=CNFGLD32.EXE
  5941. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> TROJAN!
  5942. Source=Paul Collins Startup list
  5943.  
  5944. [Configuration Manager]
  5945. Confirmed=X
  5946. Filename=Cnfgldr.exe
  5947. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> TROJAN!
  5948. Source=Paul Collins Startup list
  5949.  
  5950. [Configuration Service]
  5951. Confirmed=X
  5952. Filename=suchost.exe
  5953. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.treb.html" target="_blank">TREB</a> TROJAN!
  5954. Source=Paul Collins Startup list
  5955.  
  5956. [Configuration Utility]
  5957. Confirmed=N
  5958. Filename=CONFIG.EXE
  5959. Description=Controls linksys wireless connection. Available from the Desktop
  5960. Source=Paul Collins Startup list
  5961.  
  5962. [Configuration Utility]
  5963. Confirmed=U
  5964. Filename=wlanutil.exe
  5965. Description=<a href="http://www.netgear.com/index.php" target="_blank">NetGear</a> Wireless LAN configuration utility for the MA311 802.11b (and maybe other cards)
  5966. Source=Paul Collins Startup list
  5967.  
  5968. [Configuration Wizard]
  5969. Confirmed=X
  5970. Filename=Cfgwiz32.exe
  5971. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HCKTCK.2K.C" target="_blank">HACKTACK</a> TROJAN! Not to be confused with the legitimate MS "ISDN Configuration Wizard" (Cfgwiz32.exe)
  5972. Source=Paul Collins Startup list
  5973.  
  5974. [ConfLoader]
  5975. Confirmed=X
  5976. Filename=sysconf16.exe
  5977. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotfb.html" target=_blank>SDBOT-FB</a> TROJAN!
  5978. Source=Paul Collins Startup list
  5979.  
  5980. [Conmgr]
  5981. Confirmed=N
  5982. Filename=conmgr.exe
  5983. Description=Starts Winfax pro at startup
  5984. Source=Paul Collins Startup list
  5985.  
  5986. [ConMgr.exe]
  5987. Confirmed=U
  5988. Filename=conmgr.exe
  5989. Description=Connection Manager as used by Earthlink and others. If you need this to ensure a proper connection but don't want to connect at startup try creating your own shortcut 
  5990. Source=Paul Collins Startup list
  5991.  
  5992. [Connect2Party]
  5993. Confirmed=X
  5994. Filename=connect2party.exe
  5995. Description=Adult content dialler
  5996. Source=Paul Collins Startup list
  5997.  
  5998. [Connection Manager]
  5999. Confirmed=N
  6000. Filename=CManager.exe
  6001. Description=SBC Yahoo DSL service connection manager. You can connect from the network connections. Users having problems with this have been advised to uninstall the connection manager via Add/Remove Programs and it won't affect the service
  6002. Source=Paul Collins Startup list
  6003.  
  6004. [Cons]
  6005. Confirmed=X
  6006. Filename=consol32.exe
  6007. Description=Hijacker - redirects to a p0rn portal, where foistware like ISTBar gets stealth installed
  6008. Source=Paul Collins Startup list
  6009.  
  6010. [conscorr]
  6011. Confirmed=X
  6012. Filename=conscorr.exe
  6013. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  6014. Source=Paul Collins Startup list
  6015.  
  6016. [Contacte]
  6017. Confirmed=?
  6018. Filename=contacte.exe
  6019. Description=<font color="#FF0000">Some kind of driver?</font>
  6020. Source=Paul Collins Startup list
  6021.  
  6022. [ContentDownload]
  6023. Confirmed=X
  6024. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  6025. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  6026. Source=Paul Collins Startup list
  6027.  
  6028. [ContentService]
  6029. Confirmed=X
  6030. Filename=winservn.exe
  6031. Description=Homepage hijacker
  6032. Source=Paul Collins Startup list
  6033.  
  6034. [ContinueInstall]
  6035. Confirmed=X
  6036. Filename=bpsinstall.exe
  6037. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> parasite
  6038. Source=Paul Collins Startup list
  6039.  
  6040. [Control]
  6041. Confirmed=X
  6042. Filename=rundll32.exe ctrlpan.dll, Restore ControlPanel
  6043. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  6044. Source=Paul Collins Startup list
  6045.  
  6046. [Control handler]
  6047. Confirmed=X
  6048. Filename=***********.exe [* = random char]
  6049. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant
  6050.  
  6051. Source=Paul Collins Startup list
  6052.  
  6053. [control panel]
  6054. Confirmed=N
  6055. Filename=smctrlw.exe
  6056. Description=System Tray icon for a Silicon Motion LynxEM based PCI Graphics Card
  6057. Source=Paul Collins Startup list
  6058.  
  6059. [Control Panel]
  6060. Confirmed=X
  6061. Filename=System.exe
  6062. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.dani.html" target="_blank">DANI</a> TROJAN!
  6063. Source=Paul Collins Startup list
  6064.  
  6065. [ControlCenter2.0]
  6066. Confirmed=N
  6067. Filename=brctrcen.exe
  6068. Description=Brother scanner 'Control Center' application - can be started manually
  6069.  
  6070. Source=Paul Collins Startup list
  6071.  
  6072. [ControlCentreTray]
  6073. Confirmed=N
  6074. Filename=XWCTray.exe
  6075. Description=System Tray access for the Xerox ControlCentre 2.0 software for their range of printers, copiers, faxes, etc
  6076. Source=Paul Collins Startup list
  6077.  
  6078. [Controlled Resource System Service]
  6079. Confirmed=X
  6080. Filename=crss.exe
  6081. Description=Added by the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/crss/" target=_blank>AGOBOT.GH</a> WORM!
  6082. Source=Paul Collins Startup list
  6083.  
  6084. [Controller]
  6085. Confirmed=N
  6086. Filename=WFXCTL32.EXE
  6087. Description=From Symantec's TalkWorks Pro and WinFax. Appears if you chose to have the program appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  6088. Source=Paul Collins Startup list
  6089.  
  6090. [ControlPanel]
  6091. Confirmed=X
  6092. Filename=rundll32 internat.dll, LoadKeyboardProfile
  6093. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  6094. Source=Paul Collins Startup list
  6095.  
  6096. [ControlPanel]
  6097. Confirmed=X
  6098. Filename=host32.exe internat.dll, LoadKeyboardProfile
  6099. Description=Added by a vairant of the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65504&VName=TROJ_DELF.DW&VSect=T" target=_blank>DELF.DW</a> TROJAN!
  6100. Source=Paul Collins Startup list
  6101.  
  6102. [ControlPanel]
  6103. Confirmed=X
  6104. Filename=[path] cmd32.exe internat.dll, LoadKeyboardProfile
  6105. Description=Awmcash.biz foistware
  6106. Source=Paul Collins Startup list
  6107.  
  6108. [Cookie Cop 2]
  6109. Confirmed=U
  6110. Filename=CookieCop.exe
  6111. Description=<a href="http://www.pcmag.com/article/0,2997,a=20844,00.asp" target="_blank">Cookie Cop 2</a> from PC Magazine - cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  6112. Source=Paul Collins Startup list
  6113.  
  6114. [Cookie Pal]
  6115. Confirmed=U
  6116. Filename=CPBRWTCH.EXE
  6117. Description=Kookaburra Softwares <a href="http://www.pcmag.com/article/0,2997,s=1626&a=12703,00.asp" target="_blank">Cookie Pal</a> cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  6118. Source=Paul Collins Startup list
  6119.  
  6120. [CookieJar]
  6121. Confirmed=U
  6122. Filename=Cookiejar.exe
  6123. Description=<a href="http://www.jasons-toolbox.com/cookiejar.asp" target="_blank">Cookie Jar</a> cookie manager from Jason's Toolbox. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  6124. Source=Paul Collins Startup list
  6125.  
  6126. [CookiePatrol]
  6127. Confirmed=U
  6128. Filename=CookiePatrol.exe
  6129. Description=<a href="http://www.pestpatrol.com/CookiePatrol/" target="_blank">CookiePatrol</a> - <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>'s cookie interceptor stopping spyware cookies
  6130. Source=Paul Collins Startup list
  6131.  
  6132. [CookieWall]
  6133. Confirmed=U
  6134. Filename=cookie.exe
  6135. Description=<a href="http://www.analogx.com/contents/download/network/cookie.htm" target="_blank">CookieWall</a> from Analog X. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  6136. Source=Paul Collins Startup list
  6137.  
  6138. [Cool Desk]
  6139. Confirmed=U
  6140. Filename=cdesk.exe
  6141. Description=<a href="http://www.shelltoys.com/" target="_blank">Cool Desk</a> is a virtual desktops manager. "Ever you wished to have several screens on your computer? Cool Desk creates up to 9 virtual desktops and offers you to have different windows on each of them". Not required but may be of use to you
  6142. Source=Paul Collins Startup list
  6143.  
  6144. [CoolDownloads]
  6145. Confirmed=X
  6146. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  6147. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  6148. Source=Paul Collins Startup list
  6149.  
  6150. [CoolMP3]
  6151. Confirmed=X
  6152. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  6153. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  6154. Source=Paul Collins Startup list
  6155.  
  6156. [CoolSwitch]
  6157. Confirmed=U
  6158. Filename=taskswitch.exe
  6159. Description=ALT+TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  6160. Source=Paul Collins Startup list
  6161.  
  6162. [Coolwallpaper]
  6163. Confirmed=N
  6164. Filename=cwm_tray.exe
  6165. Description=<a href="http://coolwallpaper.com/download/index2.html" target=_blank>Cool Wallpaper</a> software allows you to manage high quality photos as desktop wallpaper and screen savers
  6166. Source=Paul Collins Startup list
  6167.  
  6168. [coolwebprogram]
  6169. Confirmed=X
  6170. Filename=clrssn.exe
  6171. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  6172. Source=Paul Collins Startup list
  6173.  
  6174. [Copernic Desktop Search]
  6175. Confirmed=N
  6176. Filename=DesktopSearch.exe
  6177. Description=Copernic <a href="http://www.copernic.com/en/products/desktop-search/index.html" target=_blank>Desktop Search</a> - "Easily search your entire hard drive in less than a second to pinpoint the right file, e-mail, music or pictures"
  6178. Source=Paul Collins Startup list
  6179.  
  6180. [CopernicPerUserTaskMgr]
  6181. Confirmed=U
  6182. Filename=CopernicPerUserTaskMgr.exe
  6183. Description=Automatic tasking feature of Copernic Pro multi-search engine tool
  6184. Source=Paul Collins Startup list
  6185.  
  6186. [Copyright]
  6187. Confirmed=N
  6188. Filename=mwcpyrt.exe
  6189. Description=Displays copyright information on IBM ThinkPads
  6190. Source=Paul Collins Startup list
  6191.  
  6192. [CoreCenter]
  6193. Confirmed=U
  6194. Filename=CoreCenter.exe
  6195. Description=MSI Core Center - motherboard utility for monitoring CPU speed, voltages, temperatures and fans speeds as well as overclocking
  6196. Source=Paul Collins Startup list
  6197.  
  6198. [CoreCenter]
  6199. Confirmed=U
  6200. Filename=CORECE~1.EXE
  6201. Description=MSI Core Center - motherboard utility for monitoring CPU speed, voltages, temperatures and fans speeds as well as overclocking
  6202. Source=Paul Collins Startup list
  6203.  
  6204. [Corel Colleagues & Contacts Reminders]
  6205. Confirmed=N
  6206. Filename=cffrem.exe
  6207. Description=<a href="http://www.corel.com/printoffice_v1/ccc.htm" target="_blank">Corel Colleagues & Contracts</a> - all-in-one organizer for scheduling meetings, maintaining addresses, etc. Part of Corel Print Office
  6208. Source=Paul Collins Startup list
  6209.  
  6210. [Corel Desktop Application Director]
  6211. Confirmed=N
  6212. Filename=dadx.exe
  6213. Description=The Desktop Application Director (DAD) gives you easy access to all Corel applications - x represents ther version number. Available via Start -> Programs
  6214. Source=Paul Collins Startup list
  6215.  
  6216. [Corel Family & Friends reminders]
  6217. Confirmed=N
  6218. Filename=CFFREM.EXE
  6219. Description=<a href="http://www.corel.com/products/graphicsandpublishing/phmagic/CFF.htm" target="_blank">Corel Family & Friends</a> - all-in-one calender, address book and list manager. Part of Corel Print House Magic
  6220. Source=Paul Collins Startup list
  6221.  
  6222. [Corel Registration]
  6223. Confirmed=N
  6224. Filename=Remind32.exe
  6225. Description=If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  6226. Source=Paul Collins Startup list
  6227.  
  6228. [Corel Registration Reminder]
  6229. Confirmed=N
  6230. Filename=Remind32.exe
  6231. Description=If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  6232. Source=Paul Collins Startup list
  6233.  
  6234. [Corel Reminder]
  6235. Confirmed=N
  6236. Filename=NAVBROWSER.EXE
  6237. Description=If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  6238. Source=Paul Collins Startup list
  6239.  
  6240. [CorelCENTRAL 10]
  6241. Confirmed=N
  6242. Filename=I_26dadCC.exe
  6243. Description=<a href="http://www3.corel.com/cgi-bin/gx.cgi/AppLogic+FTContentServer?pagename=Corel/Product/Feature&fid=CC1ZX1WPOP4" target="_blank">CorelCENTRAL 10</a> - personal information manager (PIM). Supplied as part of Corel WordPerfect Office 2002. Available via Start -> Programs
  6244. Source=Paul Collins Startup list
  6245.  
  6246. [CorelMedia FoldersIndexer8]
  6247. Confirmed=N
  6248. Filename=MFindexer.exe
  6249. Description=Part of CorelDraw bundles for indexing media files - similar to "fast find" in MS Office
  6250. Source=Paul Collins Startup list
  6251.  
  6252. [CorelMedia FoldersIndexer8]
  6253. Confirmed=N
  6254. Filename=MFINDE~1.EXE
  6255. Description=Part of CorelDraw bundles for indexing media files - similar to "fast find" in MS Office
  6256. Source=Paul Collins Startup list
  6257.  
  6258. [CoreSrv]
  6259. Confirmed=X
  6260. Filename=coresrv.exe
  6261. Description=Some IRC trojans/worms use this - see <a href="http://lockdowncorp.com/bots/" target="_blank">here</a> for more information
  6262. Source=Paul Collins Startup list
  6263.  
  6264. [CORESYS]
  6265. Confirmed=?
  6266. Filename=coresys.exe
  6267. Description=<font color="#FF0000">??</font>
  6268. Source=Paul Collins Startup list
  6269.  
  6270. [CorrectConnect]
  6271. Confirmed=N
  6272. Filename=CConnect.exe
  6273. Description=Broadband ISP diagnostic tool - as used by NTL and Cox Communications. Shortcut available
  6274. Source=Paul Collins Startup list
  6275.  
  6276. [cosine]
  6277. Confirmed=X
  6278. Filename=cosine.exe
  6279. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsw.html" target=_blank>RBOT-SW</a> WORM!
  6280. Source=Paul Collins Startup list
  6281.  
  6282. [CostAware]
  6283. Confirmed=U
  6284. Filename=niIPCApp.exe
  6285. Description=NetInternals <a href="http://www.netinternals.com/default.htm?products" target="_blank">CostAware</a> - download quota measuring tool
  6286. Source=Paul Collins Startup list
  6287.  
  6288. [Country Select]
  6289. Confirmed=N
  6290. Filename=pctptt.exe
  6291. Description=Country selection for a PCtel HSP56 based modem. Often found in OEM (Dell,Compaq, HP, etc) systems for their modems included on the motherboard or as a separate card. Once you've set the modem up to the chosen country it's not required
  6292. Source=Paul Collins Startup list
  6293.  
  6294. [CountrySelection]
  6295. Confirmed=N
  6296. Filename=pctptt.exe
  6297. Description=Country selection for a PCtel HSP56 based modem. Often found in OEM (Dell,Compaq, HP, etc) systems for their modems included on the motherboard or as a separate card. Once you've set the modem up to the chosen country it's not required
  6298. Source=Paul Collins Startup list
  6299.  
  6300. [Coupon Offers]
  6301. Confirmed=?
  6302. Filename=??
  6303. Description=<font color="#FF0000">??</font>
  6304. Source=Paul Collins Startup list
  6305.  
  6306. [couponica]
  6307. Confirmed=X
  6308. Filename=couponica.exe
  6309. Description=Adware - see <a href="http://vil.nai.com/vil/content/v_100077.htm#top" target="_blank">here</a>
  6310. Source=Paul Collins Startup list
  6311.  
  6312. [CP32NOT]
  6313. Confirmed=U
  6314. Filename=CP32BTN.EXE
  6315. Description=For the programmable "one-touch" buttons on HP laptops (and others?). Safe to disable if you don't use these buttons
  6316. Source=Paul Collins Startup list
  6317.  
  6318. [CPA9P2PSERVER]
  6319. Confirmed=?
  6320. Filename=CPA9P2PS.exe
  6321. Description=<font color="#FF0000">Found on a Compaq Presario but what is it?</font>
  6322. Source=Paul Collins Startup list
  6323.  
  6324. [CPATR10]
  6325. Confirmed=U
  6326. Filename=CPATR10.EXE
  6327. Description=Dritek/Compal ATR10 Easy Button driver. Used on certain laptops (e.g. Toshiba, Compaq) to translate special hotkeys such as Play/Pause and Constrast
  6328. Source=Paul Collins Startup list
  6329.  
  6330. [CPBrWtch]
  6331. Confirmed=U
  6332. Filename=CPBrWtch.exe
  6333. Description=Kookaburra Softwares <a href="http://www.pcmag.com/article/0,2997,s=1626&a=12703,00.asp" target="_blank">Cookie Pal</a> cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  6334. Source=Paul Collins Startup list
  6335.  
  6336. [CPD_EXE]
  6337. Confirmed=Y
  6338. Filename=CPD.EXE
  6339. Description=Firewall bundled with McAfee VirusScan 6.*
  6340. Source=Paul Collins Startup list
  6341.  
  6342. [cpntmgc]
  6343. Confirmed=X
  6344. Filename=wincomp.exe
  6345. Description=<a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank">MagicControl</a> downloader trojan variant
  6346. Source=Paul Collins Startup list
  6347.  
  6348. [cpntmgc]
  6349. Confirmed=X
  6350. Filename=simcss.exe
  6351. Description=<a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank">MagicControl</a> downloader trojan variant
  6352. Source=Paul Collins Startup list
  6353.  
  6354. [cpntmgc]
  6355. Confirmed=X
  6356. Filename=navpmc.exe
  6357. Description=<a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank">MagicControl</a> downloader trojan variant
  6358. Source=Paul Collins Startup list
  6359.  
  6360. [cpntmgc]
  6361. Confirmed=X
  6362. Filename=winmgts.exe
  6363. Description=<a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank">MagicControl</a> downloader trojan variant
  6364. Source=Paul Collins Startup list
  6365.  
  6366. [CPortPatch]
  6367. Confirmed=?
  6368. Filename=cppatch.exe
  6369. Description=<font color="#FF0000">CPortPatch is a utility is required for Dell laptops that are using a docking station. Is it needed though?</font>
  6370. Source=Paul Collins Startup list
  6371.  
  6372. [CPQAcDc]
  6373. Confirmed=Y
  6374. Filename=CPQAcDc.exe
  6375. Description=Compaq PowerCon power management software for laptops
  6376. Source=Paul Collins Startup list
  6377.  
  6378. [CPQAlert]
  6379. Confirmed=U
  6380. Filename=CPQAlert.exe
  6381. Description=Compaq's Insight Manager Agent - a tool that allows for "fault, performance, and configuration management". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See <a href="http://www.compaq.com/products/servers/management/cim-description.html" target="_blank">here</a> for more information
  6382. Source=Paul Collins Startup list
  6383.  
  6384. [CPQBootPerfDB]
  6385. Confirmed=N
  6386. Filename=CPQBootPerfDB.EXE
  6387. Description=See the entry for Compaq Message Server
  6388. Source=Paul Collins Startup list
  6389.  
  6390. [CPQCalib]
  6391. Confirmed=Y
  6392. Filename=CPQCalib.exe
  6393. Description=Compaq PowerCon power management software for laptops
  6394. Source=Paul Collins Startup list
  6395.  
  6396. [CPQDFWAG]
  6397. Confirmed=N
  6398. Filename=CpqDfwAg.exe
  6399. Description=For Compaq PC's. Runs Compaq diagnostics on every boot
  6400. Source=Paul Collins Startup list
  6401.  
  6402. [CPQEASYACC]
  6403. Confirmed=U
  6404. Filename=cpqeadm.exe
  6405. Description=For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  6406. Source=Paul Collins Startup list
  6407.  
  6408. [cpqeaui]
  6409. Confirmed=U
  6410. Filename=cpqeaui.exe
  6411. Description=For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  6412. Source=Paul Collins Startup list
  6413.  
  6414. [cpqek]
  6415. Confirmed=U
  6416. Filename=kcpqek.exe
  6417. Description=For Compaq PC's. <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> button support for the keyboard
  6418. Source=Paul Collins Startup list
  6419.  
  6420. [CPQInet Runtime Service]
  6421. Confirmed=U
  6422. Filename=CpqInet.exe
  6423. Description=For Compaq PC's. Allows AOL and Compuserve to use the <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> buttons for the internet. Is not required if you don't use the ISP providers
  6424. Source=Paul Collins Startup list
  6425.  
  6426. [CPQINKAGENT]
  6427. Confirmed=N
  6428. Filename=cpqinkag.exe
  6429. Description=That is the Compaq Ink Agent for some inkjet printers, it lets users know when their ink cartridges are getting close to empty (by how many pages they have printed)
  6430. Source=Paul Collins Startup list
  6431.  
  6432. [cpqns]
  6433. Confirmed=U
  6434. Filename=cpqnpcss.exe
  6435. Description=Related to Compaq.Net - not required if you don't use that
  6436. Source=Paul Collins Startup list
  6437.  
  6438. [Cpqset]
  6439. Confirmed=N
  6440. Filename=Cpqset.exe
  6441. Description=Default settings software in Hewlett Packard notebook
  6442. Source=Paul Collins Startup list
  6443.  
  6444. [CPQSTUTFIX]
  6445. Confirmed=Y
  6446. Filename=stutfix.exe
  6447. Description=For Compaq PC's. Fixes audio stutter problems for ESS Maestro soundcards. You can download it <a href="files/StutFix.exe">here</a>. This is a Compaq originated file and has been verified as free from viruses by McAfree/Norton
  6448. Source=Paul Collins Startup list
  6449.  
  6450. [cpr]
  6451. Confirmed=X
  6452. Filename=cpr
  6453. Description=Adroar.com adware downloader
  6454. Source=Paul Collins Startup list
  6455.  
  6456. [CPU Manager]
  6457. Confirmed=X
  6458. Filename=cpumgr.exe
  6459. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pandem.b.worm.html" target="_blank">PANDEM.B</a> WORM!
  6460. Source=Paul Collins Startup list
  6461.  
  6462. [CPUcool]
  6463. Confirmed=U
  6464. Filename=Cpucool.exe
  6465. Description=Program to keep the processor cool when idle in "overclocked" systems. Also available via Start -> Settings -> Control Panel
  6466. Source=Paul Collins Startup list
  6467.  
  6468. [Cpusave]
  6469. Confirmed=X
  6470. Filename=Cpusave.exe
  6471. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  6472. Source=Paul Collins Startup list
  6473.  
  6474. [Cpusave32]
  6475. Confirmed=X
  6476. Filename=Cpusave32.exe
  6477. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  6478. Source=Paul Collins Startup list
  6479.  
  6480. [cqlyg]
  6481. Confirmed=X
  6482. Filename=world_cup_.bat
  6483. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BAT_WCUP.A" target="_blank">WCUP.A</a> WORM!
  6484. Source=Paul Collins Startup list
  6485.  
  6486. [CQSCP2P SERVER]
  6487. Confirmed=?
  6488. Filename=??
  6489. Description=<font color="#FF0000">"Compaq printer utility which is required in the startup menu in order to make the printer work correctly". Personally I doubt whether it is actually needed</font>
  6490. Source=Paul Collins Startup list
  6491.  
  6492. [CQSCP2PS]
  6493. Confirmed=?
  6494. Filename=??
  6495. Description=<font color="#FF0000">"Compaq printer utility which is required in the startup menu in order to make the printer work correctly". Personally I doubt whether it is actually needed</font>
  6496. Source=Paul Collins Startup list
  6497.  
  6498. [cracked_windows1]
  6499. Confirmed=U
  6500. Filename=cracked_windows1.exe
  6501. Description=<a href="http://www.angelfire.com/electronic/purplexed/files/crackedwindows.html" target="_blank">Cracked Windows</a> popup killer
  6502. Source=Paul Collins Startup list
  6503.  
  6504. [CrazyTalk Serve]
  6505. Confirmed=N
  6506. Filename=rundll32.exe CrazyTalk.dll, DIIServeMediaFile
  6507. Description=<a href="http://www.reallusion.com/crazytalk/default.asp" target="_blank">CrazyTalk</a> from Reallusion - "the worlds only facial animation tool that gives you the power to create talking animated images from a single photograph, complete with emotions." Can apparently be installed without your knowledge as well as being a legitimate download in it's own right from sites such as TUCOWS
  6508. Source=Paul Collins Startup list
  6509.  
  6510. [CRC Value Verifier]
  6511. Confirmed=X
  6512. Filename=crsss32.exe
  6513. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  6514. Source=Paul Collins Startup list
  6515.  
  6516. [CRC Value Verifier]
  6517. Confirmed=X
  6518. Filename=Crsss64.exe
  6519. Description=Added by the <a href="http://www.sophos.com.au/virusinfo/analyses/w32rbotny.html" target=_blank>RBOT-NY</a> WORM!
  6520.  
  6521. Source=Paul Collins Startup list
  6522.  
  6523. [CRC Value Verifier]
  6524. Confirmed=X
  6525. Filename=svchost32.exe
  6526. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotoa.html" target=_blank>RBOT-OA</a> WORM!
  6527. Source=Paul Collins Startup list
  6528.  
  6529. [Creata Mail]
  6530. Confirmed=U
  6531. Filename=JMSrvr.exe
  6532. Description=<a href="http://www.bluemountain.com/mail/index.pd" target=_blank>Creata_Mail</a>. Smileys, stationary and more for you email. Required if you want to access the program from Outlook or Outlook Express
  6533.  
  6534. Source=Paul Collins Startup list
  6535.  
  6536. [Create A Monster]
  6537. Confirmed=X
  6538. Filename=createAMonster.exe
  6539. Description=Kudd.com CreateAMonster. Reportedly stealth installed and <a href="http://sarc.com/avcenter/venc/data/adware.look2me.html" target=_blank>Look2Me</a> adware related
  6540.  
  6541. Source=Paul Collins Startup list
  6542.  
  6543. [CreateCD]
  6544. Confirmed=N
  6545. Filename=Createcd.exe
  6546. Description=Adaptec Easy CD Creator system tray application (pre version 5). Available via Start -> Programs
  6547. Source=Paul Collins Startup list
  6548.  
  6549. [CreateCD50]
  6550. Confirmed=N
  6551. Filename=Createcd50.exe
  6552. Description=Adaptec Easy CD Creator version 5 system tray application. Available via Start -> Programs
  6553. Source=Paul Collins Startup list
  6554.  
  6555. [Creative AGP Wizard]
  6556. Confirmed=N
  6557. Filename=agpwiz.exe
  6558. Description=Part of Creative's BlasterControl
  6559. Source=Paul Collins Startup list
  6560.  
  6561. [Creative Launcher]
  6562. Confirmed=N
  6563. Filename=CTLauncher.exe
  6564. Description=For Creative Soundblaster Live! series soundcards. Adds a quick-launch bar to the top of the display and a System Tray icon. Available via Start -> Programs
  6565. Source=Paul Collins Startup list
  6566.  
  6567. [Creative MediaSource Go]
  6568. Confirmed=N
  6569. Filename=CTCMSGo.exe
  6570. Description="Creative <a href="http://www.soundblaster.com/mediasource/" target="_blank"> MediaSource</a> playbacks music in DVD-Audio, MP3, WMA, WAV and other media formats"
  6571. Source=Paul Collins Startup list
  6572.  
  6573. [Creative PCI Audio Configuration Utility]
  6574. Confirmed=N
  6575. Filename=starter.exe
  6576. Description=System Tray icon to configure a Creative Soundblaster PCI soundcard. Not required and re-instates itself when un-checked. Try one of the solutions on <a href="http://www.pacs-portal.co.uk/startup_pages/starter_exe.htm" target="_blank">this</a> special page. Similar to EnsoniqMixer
  6577. Source=Paul Collins Startup list
  6578.  
  6579. [Creative Service for CDROM Access]
  6580. Confirmed=N
  6581. Filename=Ctsvccda.exe
  6582. Description=Resident program for Creative's PlayCenter included with Soundblaster Audigy sound cards - speeds up detection of some media CDs if the system doesn't natively support them. Available via Start -> Programs
  6583. Source=Paul Collins Startup list
  6584.  
  6585. [Creative WebCam Tray]
  6586. Confirmed=N
  6587. Filename=Camtray.exe
  6588. Description=Creative WebCam tray control - can be started manually
  6589.  
  6590. Source=Paul Collins Startup list
  6591.  
  6592. [Creative.exe]
  6593. Confirmed=X
  6594. Filename=Creative.exe
  6595. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.prolin.worm.html" target="_blank">PROLIN</a> WORM!
  6596. Source=Paul Collins Startup list
  6597.  
  6598. [CreativeDiscNotifier]
  6599. Confirmed=N
  6600. Filename=CTNOTIFY.EXE
  6601. Description=For Creative Soundblaster Live! series soundcards. Detects when you insert a CD-ROM, DVD-ROM, etc. Available via Start -> Settings -> Control Panel
  6602. Source=Paul Collins Startup list
  6603.  
  6604. [CreativeMixer]
  6605. Confirmed=U
  6606. Filename=CTMIX32.EXE
  6607. Description=Creative soundcard System Tray access to, for example, volume slider controls as normally provided by the "speaker" icon. Not required unless you adjust any settings otherwise available via the standard icon
  6608. Source=Paul Collins Startup list
  6609.  
  6610. [CriticalUpdate]
  6611. Confirmed=N
  6612. Filename=Wucrtupd.exe
  6613. Description=MS Windows Critical Update Notification. If you want to keep Windows up-to-date, check the Windows Update site
  6614. Source=Paul Collins Startup list
  6615.  
  6616. [cronos]
  6617. Confirmed=X
  6618. Filename=MARCO!.SCR
  6619. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> WORM!
  6620. Source=Paul Collins Startup list
  6621.  
  6622. [Crusty]
  6623. Confirmed=X
  6624. Filename=dmcpl.exe
  6625. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.rusty@m.html" target="_blank">RUSTY</a> WORM!
  6626. Source=Paul Collins Startup list
  6627.  
  6628. [Cryptographic Service]
  6629. Confirmed=X
  6630. Filename=******.exe [* = random char]
  6631. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.w.html" target="_blank">KORGO.W</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.x.html" target="_blank">KORGO.X</a> or <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39581" target="_blank">KORGO.AB</a> WORMS!
  6632. Source=Paul Collins Startup list
  6633.  
  6634. [Crystal 3D Audio Control]
  6635. Confirmed=?
  6636. Filename=CWD3DSND.EXE
  6637. Description=Crystal 3D Audio sound driver. <font color="#FF0000">Is it required?</font>
  6638. Source=Paul Collins Startup list
  6639.  
  6640. [csaRem]
  6641. Confirmed=N
  6642. Filename=spqmdmui.exe
  6643. Description=Compaq modem country selection 
  6644. Source=Paul Collins Startup list
  6645.  
  6646. [CSAV_CheckViruses]
  6647. Confirmed=Y
  6648. Filename=vchk.exe.exe
  6649. Description=Part of <a href="http://www.authentium.com/solutions/products/commandantivirus.cfm" target="_blank">Command AntiVirus</a>
  6650. Source=Paul Collins Startup list
  6651.  
  6652. [csc]
  6653. Confirmed=?
  6654. Filename=csc.exe
  6655. Description=<font color="#FF0000">??</font>
  6656. Source=Paul Collins Startup list
  6657.  
  6658. [CSINJECT.EXE]
  6659. Confirmed=U
  6660. Filename=CSINJECT.EXE
  6661. Description=Part of Quarterdeck/Norton CleanSweep. For a full description see <a href="http://service1.symantec.com/SUPPORT/cleansweep.nsf/docid/1999022413295728" target="_blank">here</a>. An excerpt - "Csinject must be loaded in order for Smart Sweep to automatically monitor installations and properly track registry changes."
  6662. Source=Paul Collins Startup list
  6663.  
  6664. [csrsc]
  6665. Confirmed=X
  6666. Filename=csrsc.exe
  6667. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  6668. Source=Paul Collins Startup list
  6669.  
  6670. [CSRSS]
  6671. Confirmed=X
  6672. Filename=CSRSS.EXE
  6673. Description=Search page hijacker, redirecting to http://www.search-aide.com/. Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling
  6674. Source=Paul Collins Startup list
  6675.  
  6676. [CSRSS Loader]
  6677. Confirmed=X
  6678. Filename=csrsss.exe
  6679. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.TX" target=_blank>AGOBOT.TX</a> WORM!
  6680. Source=Paul Collins Startup list
  6681.  
  6682. [CSRSWIN]
  6683. Confirmed=X
  6684. Filename=[trojan filename]
  6685. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winshell.50.html" target="_blank">WINSHELL.50</a> TROJAN!
  6686. Source=Paul Collins Startup list
  6687.  
  6688. [CSRSX]
  6689. Confirmed=X
  6690. Filename=[trojan filename]
  6691. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winshell.50.b.html" target="_blank">WINSHELL.50.B</a> TROJAN!
  6692. Source=Paul Collins Startup list
  6693.  
  6694. [CSScheduleCheck]
  6695. Confirmed=Y
  6696. Filename=SCHWIZEX.EXE
  6697. Description=Part of <a href="http://www.imaginelan.com/configsafe/index.html" target="_blank"> ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot
  6698. Source=Paul Collins Startup list
  6699.  
  6700. [csss]
  6701. Confirmed=X
  6702. Filename=Csss.exe
  6703. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.balick.trojan.html" target="_blank">BALICK</a> TROJAN!
  6704. Source=Paul Collins Startup list
  6705.  
  6706. [CSS_Central]
  6707. Confirmed=U
  6708. Filename=CSS_1631.EXE
  6709. Description=CSS Communication Agent (95 Host) from <a href="http://www.commandcom.com/enterprise/csscntrl.html" target="_blank">Command Software Systems</a> "CSS CentralÖ provides administrators with a powerfully proactive tool to effectively manage and maintain the anti-virus strategy from a centralized console."
  6710. Source=Paul Collins Startup list
  6711.  
  6712. [CSV10P70]
  6713. Confirmed=X
  6714. Filename=CSv10P070.exe
  6715. Description=<a href="http://doxdesk.com/parasite/ClearSearch.html" target=_blank>ClearSearch</a> adware related
  6716. Source=Paul Collins Startup list
  6717.  
  6718. [CSV7P26]
  6719. Confirmed=X
  6720. Filename=CSV7P26.exe
  6721. Description=<a href="http://doxdesk.com/parasite/ClearSearch.html" target=_blank>ClearSearch</a> adware related
  6722. Source=Paul Collins Startup list
  6723.  
  6724. [CSV7P70]
  6725. Confirmed=X
  6726. Filename=CSV7P070.exe
  6727. Description=<a href="http://doxdesk.com/parasite/ClearSearch.html" target=_blank>ClearSearch</a> adware related
  6728. Source=Paul Collins Startup list
  6729.  
  6730. [CSV7P91]
  6731. Confirmed=X
  6732. Filename=CSV7P91.exe
  6733. Description=<a href="http://doxdesk.com/parasite/ClearSearch.html" target=_blank>ClearSearch</a> adware related
  6734.  
  6735. Source=Paul Collins Startup list
  6736.  
  6737. [ct]
  6738. Confirmed=Y
  6739. Filename=ct.exe
  6740. Description=ct.exe is a file is for the HP Learning Adventure software and if you use this software it is required to run it
  6741. Source=Paul Collins Startup list
  6742.  
  6743. [CTAVTray]
  6744. Confirmed=N
  6745. Filename=CTAvTray.exe
  6746. Description=For Creative Soundblaster Live! series soundcards. Plays the EAX animation on start-up and adds a System Tray icon for it. Available via AudioHQ
  6747. Source=Paul Collins Startup list
  6748.  
  6749. [CTDVDDet]
  6750. Confirmed=N
  6751. Filename=CTDVDDet.exe
  6752. Description=Auto-detect and play a DVD when using a Creative Soundblaster Audigy2 soundcard. Uses about 2.2 MB of memory. Disable it by heading to the MediaSource DVD Audio Player, selecting Tools, then uncheck the Auto Start box. It should not start up automatically again
  6753. Source=Paul Collins Startup list
  6754.  
  6755. [CTDVDDet]
  6756. Confirmed=N
  6757. Filename=CTDetect.exe
  6758. Description=Auto-detect and play a DVD when using a Creative Soundblaster Audigy2 soundcard. Uses about 2.2 MB of memory. Disable it by heading to the MediaSource DVD Audio Player, selecting Tools, then uncheck the Auto Start box. It should not start up automatically again
  6759. Source=Paul Collins Startup list
  6760.  
  6761. [ctfmon]
  6762. Confirmed=U
  6763. Filename=ctfmon.exe
  6764. Description=CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don't need these features. For more info on ctfmon see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;282599">here</a
  6765. Source=Paul Collins Startup list
  6766.  
  6767. [ctfmon]
  6768. Confirmed=X
  6769. Filename=taskmgr32*.exe [* = number]
  6770. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.b@mm.html" target="_blank">SOWSAT.B</a> WORM!
  6771. Source=Paul Collins Startup list
  6772.  
  6773. [Ctfmon.exe]
  6774. Confirmed=X
  6775. Filename=ctfmon32.exe
  6776. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - hijacking to Slawsearch.com
  6777. Source=Paul Collins Startup list
  6778.  
  6779. [CTHELPER]
  6780. Confirmed=U
  6781. Filename=CTHELPER.EXE
  6782. Description=CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with CreativeÆs sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a "leave alone" background task. It also allows Creative speaker setup to be synchronized with Windows Control Panel speaker setting. Without it running that check box in Creative speaker setting is not functional (settings are not in sync). Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled unless you need it
  6783. Source=Paul Collins Startup list
  6784.  
  6785. [CTime]
  6786. Confirmed=X
  6787. Filename=[path to trojan]
  6788. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.httpdos.html" target="_blank">HTTPDOS</a> TROJAN!
  6789. Source=Paul Collins Startup list
  6790.  
  6791. [CTin10]
  6792. Confirmed=X
  6793. Filename=CTin10.exe
  6794. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.e.html" target="_blank">BANCOS.E</a> TROJAN!
  6795. Source=Paul Collins Startup list
  6796.  
  6797. [CTPDPSRV]
  6798. Confirmed=?
  6799. Filename=CTPDPSRV.EXE
  6800. Description=Printer driver (in the WINDOWSSystem32spoolDRIVERSW32X86 folder).<font color="#FF0000"> Is it required?</font>
  6801. Source=Paul Collins Startup list
  6802.  
  6803. [CTRegRun]
  6804. Confirmed=N
  6805. Filename=CTRegRun.exe
  6806. Description=For Creative Soundblaster Live! series soundcards. Reminds you to register your card with Creative
  6807. Source=Paul Collins Startup list
  6808.  
  6809. [CtrlVol]
  6810. Confirmed=U
  6811. Filename=CtrlVol.exe
  6812. Description=Acer's on screen volume control using the Fn key
  6813. Source=Paul Collins Startup list
  6814.  
  6815. [CTStartup]
  6816. Confirmed=N
  6817. Filename=CTEaxSpl.exe
  6818. Description=Splash screen with sound on every boot up. Installed with a Sound Blaster Audigy soundcard
  6819. Source=Paul Collins Startup list
  6820.  
  6821. [CTsysVol]
  6822. Confirmed=U
  6823. Filename=CTSYSVOL.exe
  6824. Description=Creative sound card volume controls
  6825. Source=Paul Collins Startup list
  6826.  
  6827. [cttdpsrv]
  6828. Confirmed=?
  6829. Filename=cttdpsrv.exe
  6830. Description=<font color="#FF0000">??</font>
  6831. Source=Paul Collins Startup list
  6832.  
  6833. [cuagentExe]
  6834. Confirmed=Y
  6835. Filename=Cuagent.exe
  6836. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> related
  6837. Source=Paul Collins Startup list
  6838.  
  6839. [cuo]
  6840. Confirmed=X
  6841. Filename=cuo.exe
  6842. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_BUGBEAR.A" target="_blank">BUGBEAR.A</a> WORM!
  6843. Source=Paul Collins Startup list
  6844.  
  6845. [cursor]
  6846. Confirmed=N
  6847. Filename=Screendragon_VS_Taskbar.exe
  6848. Description=<a href="http://www.screendragon.com/" target="_blank">ScreenDragon</a> video player
  6849. Source=Paul Collins Startup list
  6850.  
  6851. [CursorXP]
  6852. Confirmed=N
  6853. Filename=CursorXP.exe
  6854. Description=<a href="http://www.stardock.com/products/cursorxp/" target="_blank">CursorXP</a> from Stardock - tool for creating mouse cursors
  6855. Source=Paul Collins Startup list
  6856.  
  6857. [Customizer2000]
  6858. Confirmed=U
  6859. Filename=logon.exe
  6860. Description=Automatic logon feature of <a href="http://www.hot-shareware.com/utilities/customizer-2000/" target="_blank">Customizer 2000</a> - "a special utility which is designed to optimize Win9x/ME performance. The program lets you explore the many hidden settings in Windows, and make changes"
  6861. Source=Paul Collins Startup list
  6862.  
  6863. [CuteMX]
  6864. Confirmed=N
  6865. Filename=CuteMX.EXE
  6866. Description=File sharing utility
  6867. Source=Paul Collins Startup list
  6868.  
  6869. [cvmonitor.exe]
  6870. Confirmed=X
  6871. Filename=cvmonitor.exe
  6872. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.BV" target="_blank">SDBOT.BV</a> WORM!
  6873. Source=Paul Collins Startup list
  6874.  
  6875. [CVPND]
  6876. Confirmed=Y
  6877. Filename=cvpnd.exe
  6878. Description=Sub-system used by Cisco VPN client for making a connection to a remote IPSec server
  6879. Source=Paul Collins Startup list
  6880.  
  6881. [CWatch]
  6882. Confirmed=U
  6883. Filename=cw.exe
  6884. Description=<a href="http://www.zemericks.com/products/chatwatch/index.asp" target="_blank">ChatWatch</a> - chat monitoring tool
  6885. Source=Paul Collins Startup list
  6886.  
  6887. [cwbckver]
  6888. Confirmed=N
  6889. Filename=cwbckver.exe
  6890. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to. Not required - and can be turned off in the Client Access properties. It's a waste of resources
  6891. Source=Paul Collins Startup list
  6892.  
  6893. [cwbinhlp]
  6894. Confirmed=N
  6895. Filename=cwbinhlp.exe
  6896. Description=Client Access Help Registry Update Function - part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries
  6897. Source=Paul Collins Startup list
  6898.  
  6899. [cwbsvstr]
  6900. Confirmed=N
  6901. Filename=cwbsvstr.exe
  6902. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources
  6903. Source=Paul Collins Startup list
  6904.  
  6905. [cwbwlwiz]
  6906. Confirmed=?
  6907. Filename=cwbwlwiz.exe
  6908. Description=Welcome wizard launcher - Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. <font color="#FF0000">What does it do and is it required?</font>
  6909. Source=Paul Collins Startup list
  6910.  
  6911. [Cwcdschk.exe]
  6912. Confirmed=?
  6913. Filename=Cwcdschk.exe
  6914. Description=<font color="#FF0000">IBM Thinkpad related?</font>
  6915. Source=Paul Collins Startup list
  6916.  
  6917. [CXMon]
  6918. Confirmed=N
  6919. Filename=Hpi_Monitor.exe
  6920. Description=Autodetects when a HP camera is attached to the computer and launches the "HP Photoimaging Software". Available via Start -> Programs
  6921. Source=Paul Collins Startup list
  6922.  
  6923. [Cyber]
  6924. Confirmed=N
  6925. Filename=cyberchk.exe
  6926. Description=Part of Belkins "Multimedia Cleaning Kit" and is 
  6927. automatically installed when you run their optical disk drive cleaning utility - to remind 
  6928. you to clean your drive after "x" amount of time has passed
  6929. Source=Paul Collins Startup list
  6930.  
  6931. [Cyber Trio]
  6932. Confirmed=U
  6933. Filename=showmode.exe
  6934. Description=From G-Tek Technologies. Allows you to set the PC in one of three modes, Standard, Enhanced and Kiddo. Standard is full function, Enhanced prevents accidental damage and Kiddo is a play environment for kids. Pre-installed on some Packard Bell PCs
  6935. Source=Paul Collins Startup list
  6936.  
  6937. [Cyber-Defender 2003]
  6938. Confirmed=U
  6939. Filename=uwcdsvr.exe
  6940. Description=<a href="http://www.unionway.com/tea/html/0/42178.html" target="_blank">Cyber Defender 2003</a>
  6941. Source=Paul Collins Startup list
  6942.  
  6943. [cyberfree.exe]
  6944. Confirmed=X
  6945. Filename=****.dat [* = random char]
  6946. Description=Unidentified adware
  6947. Source=Paul Collins Startup list
  6948.  
  6949. [CyberLat Ram Cleaner]
  6950. Confirmed=U
  6951. Filename=CLRamCleaner.exe
  6952. Description=<a href="http://www.cyberlat.com/ramcleaner/" target="_blank">CyberLat RAM Cleaner</a> is a program that Frees, Optimizes and Defrags your system's wasted memory (RAM). Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  6953. Source=Paul Collins Startup list
  6954.  
  6955. [CyberMedia Agent]
  6956. Confirmed=N
  6957. Filename=CMAGENT.EXE
  6958. Description=Part of CyberMedia's Oil Change program. Not normally required. Note - if you have TextBridge, CyberMedia Agent may attach itself to TextBridge and cause TextBridge to crash everything if this is disabled
  6959. Source=Paul Collins Startup list
  6960.  
  6961. [CyberWolf]
  6962. Confirmed=X
  6963. Filename=CyberWolf.exe
  6964. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kickin.a@mm.html" target="_blank"> KICKIN.A</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CYDOG.C" target="_blank">CYDOG.C</a>) WORM!
  6965. Source=Paul Collins Startup list
  6966.  
  6967. [CyDoor]
  6968. Confirmed=X
  6969. Filename=CD_Load.exe
  6970. Description=Adware. Check <a href="http://www.cexx.org/cydoor.htm" target="_blank">here</a> for information about Cy-Door and <a href="http://www.lavasoft.de/software/adaware/" target="_blank">here</a> for a program that can remove it
  6971. Source=Paul Collins Startup list
  6972.  
  6973. [CydoorUpdate]
  6974. Confirmed=X
  6975. Filename=CD_Load.exe
  6976. Description=Adware. Check <a href="http://www.cexx.org/cydoor.htm" target="_blank">here</a> for information about Cy-Door and <a href="http://www.lavasoft.de/software/adaware/" target="_blank">here</a> for a program that can remove it
  6977. Source=Paul Collins Startup list
  6978.  
  6979. [CyphTray]
  6980. Confirmed=N
  6981. Filename=CyphTray.exe
  6982. Description=<a href="http://www.cypherus.com/" target="_blank">Cypherus</a> - encryption software
  6983. Source=Paul Collins Startup list
  6984.  
  6985. [D-Link Air Utility]
  6986. Confirmed=Y
  6987. Filename=AirCFG.exe
  6988. Description=D-Link wireless PCI adapter related
  6989. Source=Paul Collins Startup list
  6990.  
  6991. [D-Link AirPlus DWL-650+ Utility]
  6992. Confirmed=N
  6993. Filename=WLANMON.exe
  6994. Description=D-Link Air Plus Wireless PC modem connection monitor
  6995. Source=Paul Collins Startup list
  6996.  
  6997. [D066UUtility]
  6998. Confirmed=N
  6999. Filename=D066UUTY.EXE
  7000. Description=TWAIN driver for the CanoScan D660U flatbed scanner. Start scanning via your scanner management software
  7001. Source=Paul Collins Startup list
  7002.  
  7003. [d3dupdate.exe]
  7004. Confirmed=X
  7005. Filename=bbeagle.exe
  7006. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.a@mm.html" target="_blank">BEAGLE.A</a> WORM!
  7007. Source=Paul Collins Startup list
  7008.  
  7009. [D4]
  7010. Confirmed=U
  7011. Filename=D4.exe
  7012. Description=<a href="http://www.thinkman.com/dimension4/index.html" target="_blank">Dimension 4</a> - network time synchronization freeware - starts-up, adjusts the system clock, then shuts down
  7013. Source=Paul Collins Startup list
  7014.  
  7015. [DACONFIGEXE]
  7016. Confirmed=N
  7017. Filename=daconfig.exe
  7018. Description=3Com NIC Diagnostics. Available via Start -> Programs
  7019. Source=Paul Collins Startup list
  7020.  
  7021. [DadApp]
  7022. Confirmed=Y
  7023. Filename=dadapp.exe
  7024. Description="DadApp is the SW utility that controls the programmable buttons on Dell Laptops. Not required, but should be left in because it can create a hassle and doesn't always restore functionality to those buttons once unchecked and rechecked" - direct from Dell
  7025. Source=Paul Collins Startup list
  7026.  
  7027. [Daemon]
  7028. Confirmed=N
  7029. Filename=DAEMON32.EXE
  7030. Description=Pre-loads game profiles for MS Sidewinder game controllers prior to release 2.0 of the software. Recommend upgrade. Available via Start -> Programs
  7031. Source=Paul Collins Startup list
  7032.  
  7033. [Daemon]
  7034. Confirmed=U
  7035. Filename=Daemon.exe
  7036. Description=<a href="http://www.daemon-tools.net/main.htm" target="_blank">Daemon Tools</a> - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive
  7037. Source=Paul Collins Startup list
  7038.  
  7039. [DAEMON Tools-1033]
  7040. Confirmed=U
  7041. Filename=Daemon.exe
  7042. Description=<a href="http://www.daemon-tools.net/main.htm" target="_blank">Daemon Tools</a> - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive
  7043. Source=Paul Collins Startup list
  7044.  
  7045. [Daily Planner]
  7046. Confirmed=N
  7047. Filename=dayplan.exe
  7048. Description=Daily Planner - discontinued, and now part of <a href="http://www.kmcsonline.com/index.html" target="_blank">KMCS Deluxe System Suite</a>. Tool to plan your days, and check activities off as you complete them
  7049. Source=Paul Collins Startup list
  7050.  
  7051. [Danton*]
  7052. Confirmed=X
  7053. Filename=[random filename]
  7054. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.danton.html" target="_blank">DANTON</a> TROJAN! where * = random number
  7055. Source=Paul Collins Startup list
  7056.  
  7057. [Dap]
  7058. Confirmed=N
  7059. Filename=DAP.exe
  7060. Description=<a href="http://www.speedbit.com/DAPDL.asp?" target="_blank">Download Accelerator Plus</a> from SpeedBit - download manager/accelerator
  7061. Source=Paul Collins Startup list
  7062.  
  7063. [DarkDevil.Grasiele.BR]
  7064. Confirmed=X
  7065. Filename=Grasiele.VBS
  7066. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.lembra@mm.html" target="_blank">LEMBRA</a> WORM!
  7067. Source=Paul Collins Startup list
  7068.  
  7069. [DashIE]
  7070. Confirmed=?
  7071. Filename=N/A
  7072. Description=<font color="#FF0000">Could be related to "Dash Power Shopping" tool bar in IE?</font>
  7073. Source=Paul Collins Startup list
  7074.  
  7075. [dasxdads]
  7076. Confirmed=X
  7077. Filename=fsdqd.exe
  7078. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.biq.html" target="_blank">GAOBOT.BIQ</a> WORM!
  7079. Source=Paul Collins Startup list
  7080.  
  7081. [Data]
  7082. Confirmed=X
  7083. Filename=System.dat.vbs
  7084. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> WORM!
  7085. Source=Paul Collins Startup list
  7086.  
  7087. [Data LifeGuard]
  7088. Confirmed=N
  7089. Filename=BACKWE~1.EXE
  7090. Description=Data LifeGuard diagnostic tools for Western Digital's series of hard drives
  7091. Source=Paul Collins Startup list
  7092.  
  7093. [Data LifeGuard LifeLine Lite installer]
  7094. Confirmed=N
  7095. Filename=DLGLI.EXE
  7096. Description=Backweb installer - see <a href="http://www.cexx.org/dlgli.htm" target="_blank"> here</a>
  7097. Source=Paul Collins Startup list
  7098.  
  7099. [Data789]
  7100. Confirmed=X
  7101. Filename=Regedit.exe ....data789.tmp
  7102. Description=Homepage hijacker
  7103. Source=Paul Collins Startup list
  7104.  
  7105. [DATABASE MySql]
  7106. Confirmed=X
  7107. Filename=[path] repcale.exe [path] beird.exe
  7108. Description=Added by a variant of the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RANDON.AN" target=_blank>RANDON.AN</a> WORM!
  7109. Source=Paul Collins Startup list
  7110.  
  7111. [DataCaching]
  7112. Confirmed=N
  7113. Filename=FlashKsk.exe
  7114. Description=<a href="http://www.smartdisk.com" target="_blank">SmartMedia Card</a> management from the installation of a SanDisk reader for a camera's SmartMedia card and also adds the "Unplug and Eject Hardware" System Tray icon
  7115. Source=Paul Collins Startup list
  7116.  
  7117. [DataLayer]
  7118. Confirmed=U
  7119. Filename=DataLayer.exe
  7120. Description=Nokia PC Suite 5 - "A collection of powerful tools that you can use to manage your phone features and data." Synchronize the phone with, for example Outlook. You can also use it to browse your phone, edit the phone list and so on
  7121. Source=Paul Collins Startup list
  7122.  
  7123. [DataViz Messenger]
  7124. Confirmed=N
  7125. Filename=DvzMsgr.exe
  7126. Description=<a href="http://www.dataviz.com/products/documentstogo/" target="_blank">DataViz Documents to Go</a> - "allows you to use your Word, Excel and PowerPoint files on your handheld anywhere, anytime. In addition, it now synchronizes e-mail with attachments, PDF files, pictures and Excel-like charts"
  7127. Source=Paul Collins Startup list
  7128.  
  7129. [Datcheck]
  7130. Confirmed=X
  7131. Filename=datcheck.exe
  7132. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/keypanic.trojan.html" target="_blank">KEYPANIC</a> TROJAN!
  7133. Source=Paul Collins Startup list
  7134.  
  7135. [Date Manager]
  7136. Confirmed=X
  7137. Filename=datemanager.exe
  7138. Description=<a href="http://www.date-manager.com/" target="_blank">Date Manager</a> - calender program. Spyware/adware based provided by The Gator Corporation
  7139. Source=Paul Collins Startup list
  7140.  
  7141. [Datechecker]
  7142. Confirmed=?
  7143. Filename=N/A
  7144. Description=<font color="#FF0000">Could be related to <a href="http://www.simtel.net/pub/pd/9379.html" target="_blank">this</a>?</font>
  7145. Source=Paul Collins Startup list
  7146.  
  7147. [DateMakerIntl]
  7148. Confirmed=X
  7149. Filename=DateMakerIntl.exe
  7150. Description=Premium rate adult content dialler
  7151. Source=Paul Collins Startup list
  7152.  
  7153. [DAupdate]
  7154. Confirmed=X
  7155. Filename=DAupdate.exe
  7156. Description=NavEnhance adware
  7157. Source=Paul Collins Startup list
  7158.  
  7159. [DAW9532.exe]
  7160. Confirmed=?
  7161. Filename=DAW9532.EXE
  7162. Description=Loaded during installation of some 3Com network cards. Enables their DynamicAccess desktop management software. <font color="#FF0000">Is it required?</font>
  7163. Source=Paul Collins Startup list
  7164.  
  7165. [DayToday]
  7166. Confirmed=U
  7167. Filename=DAYTODAY.EXE
  7168. Description=<a href="http://www.locutuscodeware.com/daytoday.htm" target="_blank">DayToday</a> from RoboMagic Software Corp. Displays the date on the taskbar
  7169. Source=Paul Collins Startup list
  7170.  
  7171. [DAZEL Delivery Agent]
  7172. Confirmed=U
  7173. Filename=DcDaemon.exe
  7174. Description=Control and send documents, etc, to any destination - see <a href="http://www.clickly.com/ISSVDO4Z/EN/user/proddet.html?P=888" target="_blank">here</a>
  7175. Source=Paul Collins Startup list
  7176.  
  7177. [dbserv]
  7178. Confirmed=N
  7179. Filename=dbserv.exe
  7180. Description=Database Server for Norton Ghost on Win2k Pro. Ghost works fine when it is disabled
  7181. Source=Paul Collins Startup list
  7182.  
  7183. [DCE Manager]
  7184. Confirmed=X
  7185. Filename=dcemgr.exe
  7186. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.tumag.html" target="_blank">TUMAG</a> TROJAN!
  7187. Source=Paul Collins Startup list
  7188.  
  7189. [DCfssvc]
  7190. Confirmed=U
  7191. Filename=dcfssvc.exe
  7192. Description=Associated with digital cameras and can cause problems which disappear if disabled. If this program is unchecked in startup, your camera will not cause your computer to open a pop-up window when you connect it. Leave enabled if you can't load pictures from your camera/dock - Kodak's dock is an example
  7193. Source=Paul Collins Startup list
  7194.  
  7195. [dcfssve]
  7196. Confirmed=U
  7197. Filename=dcfssvc.exe
  7198. Description=Associated with digital cameras and can cause problems which disappear if disabled. If this program is unchecked in startup, your camera will not cause your computer to open a pop-up window when you connect it. Leave enabled if you can't load pictures from your camera/dock - Kodak's dock is an example
  7199. Source=Paul Collins Startup list
  7200.  
  7201. [DDCActiveMenu]
  7202. Confirmed=N
  7203. Filename=DDCActiveMenu.exe
  7204. Description=Digital Distribution Channel - formally part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games delivery service. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  7205. Source=Paul Collins Startup list
  7206.  
  7207. [DDCM]
  7208. Confirmed=N
  7209. Filename=DDCMan.exe
  7210. Description=Digital Distribution Channel - formally part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games delivery service. Note that WildTanget's <a href="Digital Distribution Channel - formally part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games delivery service. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  7211. Source=Paul Collins Startup list
  7212.  
  7213. [DDCMan]
  7214. Confirmed=N
  7215. Filename=DDCMan.exe
  7216. Description=Digital Distribution Channel - formally part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games delivery service. Note that WildTanget's <a href="Digital Distribution Channel - formally part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games delivery service. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  7217. Source=Paul Collins Startup list
  7218.  
  7219. [ddeproc]
  7220. Confirmed=X
  7221. Filename=ddeproc.exe
  7222. Description=Associated with Webcelerator - spyware. Read eAcceleration's privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  7223. Source=Paul Collins Startup list
  7224.  
  7225. [DDialler]
  7226. Confirmed=X
  7227. Filename=DDialler.exe
  7228. Description=Adult content dialler
  7229. Source=Paul Collins Startup list
  7230.  
  7231. [DDT]
  7232. Confirmed=?
  7233. Filename=N/A
  7234. Description=<font color="#FF0000">??</font>
  7235. Source=Paul Collins Startup list
  7236.  
  7237. [de32gen]
  7238. Confirmed=X
  7239. Filename=de32gen.exe
  7240. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  7241. Source=Paul Collins Startup list
  7242.  
  7243. [DeadAIM]
  7244. Confirmed=N
  7245. Filename=rundll32.exe DeadAIM.ocm, ExportedCheckODLs
  7246. Description=<a href="http://www.jdennis.net/DeadAIM/about.php" target="_blank">DeadAIM</a> - feature enhancing product for AOL's Instant Messenger program
  7247. Source=Paul Collins Startup list
  7248.  
  7249. [DealHelperBrwsr]
  7250. Confirmed=X
  7251. Filename=dhbrwsr.exe
  7252. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target="_blank">DealHelper</a> adware
  7253. Source=Paul Collins Startup list
  7254.  
  7255. [DealHelperDown]
  7256. Confirmed=X
  7257. Filename=download.exe
  7258. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target="_blank">DealHelper</a> adware
  7259. Source=Paul Collins Startup list
  7260.  
  7261. [DealHelperUpdate]
  7262. Confirmed=X
  7263. Filename=DHUpdt.exe
  7264. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target="_blank">DealHelper</a> adware
  7265. Source=Paul Collins Startup list
  7266.  
  7267. [Debug]
  7268. Confirmed=X
  7269. Filename=DebugW32.exe
  7270. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gutta.html" target="_blank">GUBED</a> TROJAN Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process which should NOT appear in Msconfig/Startup!
  7271. Source=Paul Collins Startup list
  7272.  
  7273. [deejay]
  7274. Confirmed=X
  7275. Filename=forboo.exe
  7276. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotay.html" target="_blank">FORBOT-AY</a> WORM!
  7277. Source=Paul Collins Startup list
  7278.  
  7279. [Default System Research]
  7280. Confirmed=X
  7281. Filename=vhchost.exe
  7282. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.i.html" target="_blank">TARNO.I</a> TROJAN!
  7283. Source=Paul Collins Startup list
  7284.  
  7285. [Default web browser]
  7286. Confirmed=X
  7287. Filename=IexpIore.exe
  7288. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojoblivionb.html" target="_blank">OBLIVION.B</a> TROJAN! Note - do not confuse "IexpIore.exe" with "iexplore.exe" (Internet Explorer), the first has a captial "i" in place of lower case "L"
  7289. Source=Paul Collins Startup list
  7290.  
  7291. [Default_Page_URL]
  7292. Confirmed=X
  7293. Filename=http://find.naupoint.com
  7294. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  7295. Source=Paul Collins Startup list
  7296.  
  7297. [Default_Search_URL]
  7298. Confirmed=X
  7299. Filename=http://find.naupoint.com
  7300. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  7301. Source=Paul Collins Startup list
  7302.  
  7303. [defragm_check]
  7304. Confirmed=X
  7305. Filename=defragment.exe
  7306. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  7307. Source=Paul Collins Startup list
  7308.  
  7309. [defwatch]
  7310. Confirmed=U
  7311. Filename=defwatch.exe
  7312. Description=Detects out-of-date virus definitions for Norton Anti-Virus Corporate Edition and runs the Defwatch Wizard. Only required if you don't update the virus definitions manually on a regular basis
  7313. Source=Paul Collins Startup list
  7314.  
  7315. [Delay]
  7316. Confirmed=U
  7317. Filename=delayrun.exe
  7318. Description=On HP PCs this program is used to help prevent conflicts or timing issues on fast computers
  7319. Source=Paul Collins Startup list
  7320.  
  7321. [Delayrun]
  7322. Confirmed=U
  7323. Filename=delayrun.exe
  7324. Description=On HP PCs this program is used to help prevent conflicts or timing issues on fast computers
  7325. Source=Paul Collins Startup list
  7326.  
  7327. [delcab]
  7328. Confirmed=?
  7329. Filename=deltreew.exe C:\cabs
  7330. Description=<font color="#FF0000">??<font>
  7331. Source=Paul Collins Startup list
  7332.  
  7333. [Delete Me]
  7334. Confirmed=X
  7335. Filename=worm.exe
  7336. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.doomhunter.html" target="_blank">DOOMHUNTER</a> WORM!
  7337. Source=Paul Collins Startup list
  7338.  
  7339. [Dell AIO Printer A***]
  7340. Confirmed=N
  7341. Filename=dlbabmgr.exe
  7342. Description=Dell AIO Printer A*** related (*** = model). Not Required at Startup
  7343. Source=Paul Collins Startup list
  7344.  
  7345. [Dell AIO Printer A***]
  7346. Confirmed=N
  7347. Filename=dlbfbmgr.exe
  7348. Description=Dell AIO Printer A*** related (*** = model). Not Required at Startup
  7349. Source=Paul Collins Startup list
  7350.  
  7351. [Dell AIO Printer A***]
  7352. Confirmed=N
  7353. Filename=dlbkbmgr.exe
  7354. Description=Dell AIO Printer A*** related (*** = model). Not Required at Startup
  7355. Source=Paul Collins Startup list
  7356.  
  7357. [Dell Alert]
  7358. Confirmed=N
  7359. Filename=DAMon.exe
  7360. Description="Dell Alert" utility, that's supposed to make interaction with Support easier
  7361. Source=Paul Collins Startup list
  7362.  
  7363. [DellDMI]
  7364. Confirmed=?
  7365. Filename=delldmi.exe
  7366. Description=<font color="#FF0000">Possibly part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards?</font>
  7367. Source=Paul Collins Startup list
  7368.  
  7369. [DELLMMKB]
  7370. Confirmed=U
  7371. Filename=DELLMMKB.EXE
  7372. Description=Multimedia keyboard control for Dell based PCs - only required if you use the multimedia keys
  7373. Source=Paul Collins Startup list
  7374.  
  7375. [DellSC]
  7376. Confirmed=N
  7377. Filename=dellsc.exe
  7378. Description=Dell Solution Center - web-based troubleshooting tools and educational offerings
  7379. Source=Paul Collins Startup list
  7380.  
  7381. [DellTouch]
  7382. Confirmed=U
  7383. Filename=MMKeybd.exe
  7384. Description=Dell multimedia keyboard manager. Required if you use the additional keys
  7385. Source=Paul Collins Startup list
  7386.  
  7387. [DellTouch]
  7388. Confirmed=U
  7389. Filename=DELLMMKB.EXE
  7390. Description=Multimedia keyboard control for Dell based PCs - only required if you use the multimedia keys
  7391. Source=Paul Collins Startup list
  7392.  
  7393. [delmsbb]
  7394. Confirmed=X
  7395. Filename=delmsbb.exe
  7396. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target="_blank">nCase</a> adware
  7397. Source=Paul Collins Startup list
  7398.  
  7399. [delsubmit]
  7400. Confirmed=X
  7401. Filename=rundll32.exe advpack.dll, DelNodeRunDLL32 submit.exe
  7402. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  7403. Source=Paul Collins Startup list
  7404.  
  7405. [DelTmp]
  7406. Confirmed=?
  7407. Filename=DelTemp.exe
  7408. Description=Added to the startup list after installing a Creative SoundBlaster Audigy soundcard. <font color="#FF0000">Deletes temporary files once an installation is complete?</font>
  7409. Source=Paul Collins Startup list
  7410.  
  7411. [DeltTray]
  7412. Confirmed=N
  7413. Filename=deltray.exe
  7414. Description=System Tray access to the control panel for the M-Audio <a href="http://www.midiman.net/products/m-audio/delta44.php" target="_blank">Delta 44</a> PCI Analog Recording Interface. Available via a desktop shortcut, Start -> Programs or Start -> Settings -> Control Panel
  7415. Source=Paul Collins Startup list
  7416.  
  7417. [demon]
  7418. Confirmed=?
  7419. Filename=demon.exe
  7420. Description=Part of the French Wanadoo ADSL extense pack. <font color="#FF0000"> What does it do and is it required?</font>
  7421. Source=Paul Collins Startup list
  7422.  
  7423. [DepFrez]
  7424. Confirmed=U
  7425. Filename=frzstate.exe
  7426. Description=<a href="http://www.winselect.com/pages/deepfreeze/dpfrz_info.htm?B13=More+Info" target="_blank">Deep Freeze</a> from Hyper Technologies. "Freezes" the current software configuration so that an a re-boot all changes made refer back to their original settings. Not required for most users - more likely to be used by system administrators, for example
  7427. Source=Paul Collins Startup list
  7428.  
  7429. [Description of Shortcuts]
  7430. Confirmed=?
  7431. Filename=*.exe
  7432. Description=<font color="#FF0000">* seems to be a sequence of alphanumerics that can be different, i.e., 1960F8A9, 4EBD23F5, etc. Each of these files would appear to be a shortcut, i.e., 4EBD23F5 is actually Works Calender Reminder (found via a registry search)</font>
  7433. Source=Paul Collins Startup list
  7434.  
  7435. [Desire]
  7436. Confirmed=X
  7437. Filename=desires.exe
  7438. Description=Adult content dialler
  7439. Source=Paul Collins Startup list
  7440.  
  7441. [desk-top-service]
  7442. Confirmed=?
  7443. Filename=desk-top-service.exe
  7444. Description=<font color="#FF0000">??</font>
  7445. Source=Paul Collins Startup list
  7446.  
  7447. [DeskAd Service]
  7448. Confirmed=X
  7449. Filename=DeskAdServ.exe
  7450. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  7451. Source=Paul Collins Startup list
  7452.  
  7453. [DeskColor]
  7454. Confirmed=N
  7455. Filename=DESKCOLOR.EXE
  7456. Description=Provides transparent icon text backgrounds and coloured icon text
  7457. Source=Paul Collins Startup list
  7458.  
  7459. [Deskflag]
  7460. Confirmed=N
  7461. Filename=Deskflag.exe
  7462. Description=<a href="http://www.deskflag.com/" target="_blank">DeskFlag</a> - animated USA flag on the desktop
  7463. Source=Paul Collins Startup list
  7464.  
  7465. [DeskMateAutoUpdate]
  7466. Confirmed=X
  7467. Filename=DeskMateAutoUpdate.exe
  7468. Description=DeskMates: Virtual scantily clad girls enhance your desktop. <a href="http://www.pestpatrol.com/PestInfo/b/bargainbuddy.asp" target=_blank>BargainBuddy</a> adware related
  7469.  
  7470. Source=Paul Collins Startup list
  7471.  
  7472. [Desksite CMA]
  7473. Confirmed=U
  7474. Filename=cma.exe
  7475. Description=<a href="http://www.desksitemusic.com/" target="_blank">DeskSite CMA siftware</a> - "retrieves new content from the DeskSite Data Center"
  7476. Source=Paul Collins Startup list
  7477.  
  7478. [Desktop]
  7479. Confirmed=X
  7480. Filename=rundll32.exe msconfd.dll, Restore ControlPanel
  7481. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bookmarker.html" target="_blank">BOOKMARKER</a> TROJAN!
  7482. Source=Paul Collins Startup list
  7483.  
  7484. [desktop]
  7485. Confirmed=X
  7486. Filename=desktop.exe
  7487. Description=Added by the <a href="http://www.f-secure.com/v-descs/sdbot_md.shtml" target=_blank>SDBOT.MD</a> WORM!
  7488. Source=Paul Collins Startup list
  7489.  
  7490. [Desktop Architect]
  7491. Confirmed=N
  7492. Filename=DATRAY.EXE
  7493. Description=Desktop theme manager available <a href="http://download.com.com/3000-2326-5630015.html?tag=list" target="_blank">here</a> - for managing the desktop appearance, fonts, sounds, etc
  7494. Source=Paul Collins Startup list
  7495.  
  7496. [Desktop Plant]
  7497. Confirmed=N
  7498. Filename=AZARE10S.PLT
  7499. Description=Vritual plant from <a href="http://www.desksoft.com/DesktopPlant.htm" target="_blank">here</a> - this version is an Azalea, there are others so the filename may be different
  7500. Source=Paul Collins Startup list
  7501.  
  7502. [Desktop Search]
  7503. Confirmed=X
  7504. Filename=desktop.exe
  7505. Description=iSearch "Desktop Search" hijacker
  7506. Source=Paul Collins Startup list
  7507.  
  7508. [Desktop Service Centre]
  7509. Confirmed=?
  7510. Filename=DSC.exe
  7511. Description=OptusNet DSL or Dial-Up connection software - <font color="#FF0000">is it required?</font>
  7512. Source=Paul Collins Startup list
  7513.  
  7514. [Desktop Weather]
  7515. Confirmed=N
  7516. Filename=THE WEATHER CHANNEL.exe
  7517. Description=<a href="http://www.weather.com/services/desktop.html?from=tutorial" target="_blank">Desktop Weather</a> by The Weather Channel - provides current temperature, conditions, alerts, etc
  7518. Source=Paul Collins Startup list
  7519.  
  7520. [Desktop Weather 3]
  7521. Confirmed=N
  7522. Filename=THE WEATHER CHANNEL.exe
  7523. Description=<a href="http://www.weather.com/services/desktop.html" target="_blank">Desktop Weather 3</a> by The Weather Channel - provides current temperature, conditions, alerts, etc
  7524. Source=Paul Collins Startup list
  7525.  
  7526. [Desktop Weather 3]
  7527. Confirmed=N
  7528. Filename=THEWEA~1.EXE
  7529. Description=<a href="http://www.weather.com/services/desktop.html" target="_blank">Desktop Weather 3</a> by The Weather Channel - provides current temperature, conditions, alerts, etc
  7530. Source=Paul Collins Startup list
  7531.  
  7532. [desktopmgr]
  7533. Confirmed=N
  7534. Filename=desktopmgr.exe
  7535. Description=Synchronisation manager for the cradles for the <a href="http://www.rim.net/products/index.shtml" target="_blank">Research In Motion</a> range of wireless handhelds, including the "Blackberry"
  7536. Source=Paul Collins Startup list
  7537.  
  7538. [DesktopX]
  7539. Confirmed=U
  7540. Filename=DESKTOPX.EXE
  7541. Description=A program that replaces the regular Desktop and Taskbar, and can be changed to the user's liking
  7542. Source=Paul Collins Startup list
  7543.  
  7544. [deskup]
  7545. Confirmed=N
  7546. Filename=deskup.exe
  7547. Description=Adds Iomega Zip drive icons to the desktop
  7548. Source=Paul Collins Startup list
  7549.  
  7550. [detect]
  7551. Confirmed=U
  7552. Filename=idetect.exe
  7553. Description=<a href="http://www.clasys.com/internet_turbo.html" target="_blank">iNTERNET Turbo</a> from Clasys Ltd. "It accelerates any Windows 95/98/Me/NT/2000/XP internet connection in seconds". If you find it helps your connectivity leave it enabled
  7554. Source=Paul Collins Startup list
  7555.  
  7556. [detect]
  7557. Confirmed=?
  7558. Filename=turbodetect.exe
  7559. Description=<font color="#FF0000">??</font>
  7560. Source=Paul Collins Startup list
  7561.  
  7562. [Detector]
  7563. Confirmed=N
  7564. Filename=detector.exe
  7565. Description=USB port detector for LG scanners. Sits in the System Tray, and when it detects the scanner through the USB port, you can run the scanner software from the tray. It is not required at all, since you can use the scan software from almost any photo editing software
  7566. Source=Paul Collins Startup list
  7567.  
  7568. [DEventAgent]
  7569. Confirmed=U
  7570. Filename=eventagt.exe
  7571. Description=DEvent Agent Module client - part of Dell OpenManage and used for server management. Only required if you use this
  7572. Source=Paul Collins Startup list
  7573.  
  7574. [Device Configuration Loader]
  7575. Confirmed=X
  7576. Filename=msdvc32.exe
  7577. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  7578.  
  7579. Source=Paul Collins Startup list
  7580.  
  7581. [Device Detector]
  7582. Confirmed=U
  7583. Filename=DevDetect.exe
  7584. Description=Watches for external digital imaging products being connected from <a href="http://www.acdsystems.com/English/index.htm" target="_blank">ACD Systems</a>
  7585. Source=Paul Collins Startup list
  7586.  
  7587. [DeviceDiscovery]
  7588. Confirmed=U
  7589. Filename=hpotdd01.exe
  7590. Description=Detection of new imaging, printing and other peripherals on HP machines such as USB printers, cameras and Bluetooth products. "This program is a non-essential process, but should not be terminated unless suspected to be causing problems"
  7591. Source=Paul Collins Startup list
  7592.  
  7593. [DevicePath]
  7594. Confirmed=X
  7595. Filename=Proyecto1.exe
  7596. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  7597. Source=Paul Collins Startup list
  7598.  
  7599. [DevicePath]
  7600. Confirmed=X
  7601. Filename=Root.exe
  7602. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  7603. Source=Paul Collins Startup list
  7604.  
  7605. [Devices]
  7606. Confirmed=U
  7607. Filename=olesvr.exe
  7608. Description=Salfeld <a href="http://www.salfeld.com/parental_control_overwiew.htm" target="_blank">Child Control 2003</a> - parental control software
  7609. Source=Paul Collins Startup list
  7610.  
  7611. [devldr16]
  7612. Confirmed=U
  7613. Filename=devldr16.exe
  7614. Description=Associated with some Creative Labs sound cards.  Provides audio support for DOS applications.  Not needed if you don't have those. Required if you use "Sound Play Control" and "Sound Recorder". To disable: (1) Disable via MSCONFIG (2) Start -> Settings -> Control Panel -> System -> Device Manager then disable "Creative SB16 Emulation" under Creative Miscellaneous Devices
  7615. Source=Paul Collins Startup list
  7616.  
  7617. [Devlog]
  7618. Confirmed=?
  7619. Filename=??
  7620. Description=<font color="#FF0000">??</font>
  7621. Source=Paul Collins Startup list
  7622.  
  7623. [Devlog]
  7624. Confirmed=?
  7625. Filename=devlog.exe
  7626. Description=Apparently mainboard/chipset related, by a French company called AS Media - <font color="#FF0000"> what exactly is it, and is it required</font>
  7627. Source=Paul Collins Startup list
  7628.  
  7629. [DGJM]
  7630. Confirmed=?
  7631. Filename=DGJM.exe
  7632. Description=<font color="#FF0000">??</font>
  7633. Source=Paul Collins Startup list
  7634.  
  7635. [dguard]
  7636. Confirmed=N
  7637. Filename=dguard.exe
  7638. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  7639. Source=Paul Collins Startup list
  7640.  
  7641. [DHCP Server]
  7642. Confirmed=X
  7643. Filename=regsvr.exe
  7644. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpr.html" target=_blank>RBOT-PR</a> WORM!
  7645. Source=Paul Collins Startup list
  7646.  
  7647. [dhcpagnt]
  7648. Confirmed=Y
  7649. Filename=dhcpagnt.exe
  7650. Description=Intel DSL modem driver - leave enabled or you'll have to re-install the drivers
  7651. Source=Paul Collins Startup list
  7652.  
  7653. [DHNUXB]
  7654. Confirmed=?
  7655. Filename=DHNUXB.exe
  7656. Description=<font color="#FF0000">??</font>
  7657. Source=Paul Collins Startup list
  7658.  
  7659. [diagent]
  7660. Confirmed=N
  7661. Filename=diagent.exe
  7662. Description=System Tray access for Creative Diagnostics for the Creative SoundBlaster series soundcards. Available via Start -> Programs
  7663. Source=Paul Collins Startup list
  7664.  
  7665. [Dial22]
  7666. Confirmed=X
  7667. Filename=dlm.exe
  7668. Description=Adult content dialler
  7669. Source=Paul Collins Startup list
  7670.  
  7671. [Dial33]
  7672. Confirmed=X
  7673. Filename=dlm.exe
  7674. Description=Adult content dialler
  7675. Source=Paul Collins Startup list
  7676.  
  7677. [Dialer]
  7678. Confirmed=X
  7679. Filename=rundll32.exe msa32chk.dll
  7680. Description=Unidentfied malware
  7681. Source=Paul Collins Startup list
  7682.  
  7683. [Dialer Control]
  7684. Confirmed=U
  7685. Filename=dc.exe
  7686. Description=<a href="http://www.dialer-control.de/" target="_blank">Dialer-Control</a>. Detects and protects from premium rate p0rn diallers
  7687. Source=Paul Collins Startup list
  7688.  
  7689. [Dialer Detect]
  7690. Confirmed=U
  7691. Filename=dd.exe
  7692. Description=<a href="http://www.dialerdetect.nl/english/main.htm" target=_blank>DialerDetect</a> detects stealth installed premium rate diallers, and sounds the alarm when such a connection is being installed without you knowing it
  7693.  
  7694. Source=Paul Collins Startup list
  7695.  
  7696. [Dialgo SDK]
  7697. Confirmed=U
  7698. Filename=PhoneAnswer.exe
  7699. Description=Dialgo Wave Modem ActiveX - "Telephone Answering Machine for scripting your own professional call center business scripts using a voice modem. Features Caller-ID, Wave Playback, Wave Recording, Digit Monitoring, POP3 e-mail Manipulation, Speech Recognition and Synthesis"
  7700. Source=Paul Collins Startup list
  7701.  
  7702. [DialNet]
  7703. Confirmed=X
  7704. Filename=mxt32.exe
  7705. Description=Adult content dialler
  7706. Source=Paul Collins Startup list
  7707.  
  7708. [Dialog Box Assistant]
  7709. Confirmed=N
  7710. Filename=OSDEx.exe
  7711. Description=<a href="http://www.dualitysoft.com/osdex/" target="_blank">Dialog Box Assistant</a> from Duality Software. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders
  7712. Source=Paul Collins Startup list
  7713.  
  7714. [Dialog Helper]
  7715. Confirmed=N
  7716. Filename=PDDLGHLP.EXE
  7717. Description=Dialog Helper from <a href="http://www.ontrack.com/powerdesk/">PowerDesk Pro</a> by Ontrack. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders. Available via Start -> Programs
  7718. Source=Paul Collins Startup list
  7719.  
  7720. [DIECOX]
  7721. Confirmed=X
  7722. Filename=csrss.exe
  7723. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100826.htm" target="_blank">ATM.GEN</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  7724. Source=Paul Collins Startup list
  7725.  
  7726. [DietK]
  7727. Confirmed=U
  7728. Filename=DietK.exe
  7729. Description=<a href="http://www.dietk.com/" target="_blank">DietK</a> - add-on for Kazaa Media Desktop; "removes all adware and popups, built in Download Accelerator, makes searches faster and helps produce more results" 
  7730. Source=Paul Collins Startup list
  7731.  
  7732. [DigiCell]
  7733. Confirmed=U
  7734. Filename=DigiCell.exe
  7735. Description=MSI DigiCell - "the most useful and powerful utility that MSI has spent much research and efforts to develop, helps users to monitor and configure all the integrated peripherals of the system, such as audio program, power management, MP3 files management and communication / 802.11g WLAN settings. Moreover, with this unique utility, you will be able to activate the MSI well-known features, Live Update and Core Center"
  7736. Source=Paul Collins Startup list
  7737.  
  7738. [DigiD]
  7739. Confirmed=X
  7740. Filename=DigitalSound.exe
  7741. Description=Adware downloader
  7742.  
  7743. Source=Paul Collins Startup list
  7744.  
  7745. [DigiGuide]
  7746. Confirmed=N
  7747. Filename=CLIENT.EXE
  7748. Description=TV guide and reminder
  7749. Source=Paul Collins Startup list
  7750.  
  7751. [DigiGuide]
  7752. Confirmed=N
  7753. Filename=client01.exe
  7754. Description=TV guide and reminder
  7755. Source=Paul Collins Startup list
  7756.  
  7757. [Digital Dashboard]
  7758. Confirmed=N
  7759. Filename=devgulp.exe
  7760. Description=For Compaq PC's. Loads Digital Dashboard options
  7761. Source=Paul Collins Startup list
  7762.  
  7763. [Digital Line Detect]
  7764. Confirmed=N
  7765. Filename=DLG.exe
  7766. Description=Detects whether your are plugged into a digital telephone line and displays the information graphically. Installed by Dell (and maybe others) and is included with all Connexant V.92 and Broadcom modems
  7767. Source=Paul Collins Startup list
  7768.  
  7769. [Digital River eBot]
  7770. Confirmed=N
  7771. Filename=downlo~1.exe
  7772. Description=Digital River Systems EBOT for downloading software from their site. In some cases, if you purchase software online for a download from a software manufacturer, you will be sent to this online company's site for the download after the purchase is complete. Read more <a href="http://groups.google.com/groups?hl=en&threadm=39727D1B.3754C1D1%40concentric.net&rnum=3&prev=/groups%3Fq%3DDigital%2BRiver%2BeBot%26btnG%3DGoogle%2BSearch%26hl%3Den" target="_blank">here</a>
  7773. Source=Paul Collins Startup list
  7774.  
  7775. [DigitalNames]
  7776. Confirmed=X
  7777. Filename=DigitalNamesStart.exe
  7778. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.digitalnames.html" target=_blank>DigitalNames</a> spyware variant
  7779.  
  7780. Source=Paul Collins Startup list
  7781.  
  7782. [DigitalWizard]
  7783. Confirmed=N
  7784. Filename=ISWizard.exe
  7785. Description=InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content
  7786. Source=Paul Collins Startup list
  7787.  
  7788. [DigitalWizard Monitor]
  7789. Confirmed=N
  7790. Filename=dwMon.exe
  7791. Description=InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content
  7792. Source=Paul Collins Startup list
  7793.  
  7794. [DIGStream]
  7795. Confirmed=N
  7796. Filename=digstream.exe
  7797. Description=DIGStream Cache Manager - part of <a href="http://espn.go.com/motion/download.html" target="_blank">ESPN Motion</a> and <a href="http://disney.go.com/guestservices/disneymotion/about.html" target="_blank"> Disney Motion</a> that periodically check for new videos and indication they're available in the System Tray. Starting ESPN Motion/Disney Motion starts digstream automatically
  7798. Source=Paul Collins Startup list
  7799.  
  7800. [Dimension]
  7801. Confirmed=U
  7802. Filename=Dimension.exe
  7803. Description=Dimension - a program which lets you customize MSN messenger such as adding animated and coloured nicknames, personal toast creator, war tools (login flooder), and allows viewing and interacting with the raw MSN protocol
  7804. Source=Paul Collins Startup list
  7805.  
  7806. [Dimension4]
  7807. Confirmed=U
  7808. Filename=d4.exe
  7809. Description=<a href="http://www.thinkman.com/dimension4/index.html" target="_blank">Dimension 4</a> - network time synchronization freeware - starts-up, adjusts the system clock, then shuts down
  7810. Source=Paul Collins Startup list
  7811.  
  7812. [Dino3]
  7813. Confirmed=X
  7814. Filename=dino3.exe
  7815. Description=Related to Jurassic Park III and enables a dinosaur to walk across the screen. Also generates adverts and classified as adware as a result
  7816. Source=Paul Collins Startup list
  7817.  
  7818. [Dir1]
  7819. Confirmed=X
  7820. Filename=caKe
  7821. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> WORM!
  7822. Source=Paul Collins Startup list
  7823.  
  7824. [Direct settings]
  7825. Confirmed=X
  7826. Filename=sdchost.exe
  7827. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdaemonii.html" target=_blank>DAEMONI-I</a> TROJAN!
  7828. Source=Paul Collins Startup list
  7829.  
  7830. [Direct Update]
  7831. Confirmed=U
  7832. Filename=DUControl.exe
  7833. Description=<a href="http://www.directupdate.net/" target="_blank">DirectUpdate</a> dynamic DNS updater
  7834. Source=Paul Collins Startup list
  7835.  
  7836. [Direct X Direct3D]
  7837. Confirmed=X
  7838. Filename=dxd3d.exe
  7839. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target=_blank>SDBOT</a> WORM!
  7840.  
  7841. Source=Paul Collins Startup list
  7842.  
  7843. [Direct X Opengl]
  7844. Confirmed=X
  7845. Filename=dxopengl.exe
  7846. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotcj.html" target=_blank>RBOT-CJ</a> WORM!
  7847.  
  7848. Source=Paul Collins Startup list
  7849.  
  7850. [DirectCD]
  7851. Confirmed=N
  7852. Filename=DirectCD.exe
  7853. Description=DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  7854. Source=Paul Collins Startup list
  7855.  
  7856. [directs.exe]
  7857. Confirmed=X
  7858. Filename=directs.exe
  7859. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.o@mm.html" target="_blank">BEAGLE.O</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.r@mm.html" target="_blank">BEAGLE.R</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.s@mm.html" target="_blank">BEAGLE.S</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.t@mm.html" target="_blank">BEAGLE.T</a> WORMS!
  7860. Source=Paul Collins Startup list
  7861.  
  7862. [DIRECTVDSL]
  7863. Confirmed=U
  7864. Filename=Directvdsl.exe
  7865. Description=Starts DirectTV DSL modem at boot up. Can also be started manually
  7866. Source=Paul Collins Startup list
  7867.  
  7868. [DirectX]
  7869. Confirmed=X
  7870. Filename=ddhelp32.exe
  7871. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BIONET.318" target="_blank">BIONET.318</a> TROJAN! Note - not the DirectX helper which is ddhelp.exe
  7872. Source=Paul Collins Startup list
  7873.  
  7874. [directx]
  7875. Confirmed=X
  7876. Filename=Directx.exe
  7877. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.d.html" target="_blank">SDBOT.D</a> TROJAN!
  7878. Source=Paul Collins Startup list
  7879.  
  7880. [directx]
  7881. Confirmed=X
  7882. Filename=Sqlexploit.exe
  7883. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.d.html" target="_blank">SDBOT.D</a> TROJAN!
  7884. Source=Paul Collins Startup list
  7885.  
  7886. [DirectX]
  7887. Confirmed=X
  7888. Filename=DirectX.exe
  7889. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.blaxe.html" target="_blank">BLAXE</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.logpole.html" target="_blank"> LOGPOLE</a> WORMS!
  7890. Source=Paul Collins Startup list
  7891.  
  7892. [directx]
  7893. Confirmed=X
  7894. Filename=NTCmd.exe
  7895. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.d.html" target="_blank">SDBOT.D</a> TROJAN!
  7896. Source=Paul Collins Startup list
  7897.  
  7898. [directx]
  7899. Confirmed=X
  7900. Filename=PipeCmd.exe
  7901. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.d.html" target="_blank">SDBOT.D</a> TROJAN!
  7902. Source=Paul Collins Startup list
  7903.  
  7904. [DirectX For Microsoft Windows]
  7905. Confirmed=X
  7906. Filename=dtxservice.exe
  7907. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.progent.html" target="_blank">PROGENT</a> TROJAN!
  7908. Source=Paul Collins Startup list
  7909.  
  7910. [DirectX for Microsoft Windows]
  7911. Confirmed=X
  7912. Filename=Fservice.exe
  7913. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html" target="_blank">PRORAT</a> TROJAN!
  7914. Source=Paul Collins Startup list
  7915.  
  7916. [DirectX for Microsoft Windows]
  7917. Confirmed=X
  7918. Filename=Sservice.exe
  7919. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html" target="_blank">PRORAT</a> TROJAN!
  7920. Source=Paul Collins Startup list
  7921.  
  7922. [DirectX Video Driver]
  7923. Confirmed=X
  7924. Filename=dxterm5.exe
  7925. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32wilaba.html" target=_blank>WILAB-A</a> TROJAN!
  7926.  
  7927. Source=Paul Collins Startup list
  7928.  
  7929. [DirectX64]
  7930. Confirmed=X
  7931. Filename=DirectXset.exe
  7932. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100098.htm" target="_blank">BROWNEY.A</a> WORM!
  7933. Source=Paul Collins Startup list
  7934.  
  7935. [Dirkey]
  7936. Confirmed=U
  7937. Filename=Dirkey.exe
  7938. Description=<a href="http://www.protonfx.com/dirkey/" target="_blank">Dirkey</a> - small utility that allows you to bookmark up to 9 folders by using the Ctrl+Alt+1..9 shortcut keys in an Open/Save File dialog or in Windows Explorer. After this the Ctrl+1..9 shortcut keys can be used in the same or another window to go to any of the 9 bookmarked folders 
  7939. Source=Paul Collins Startup list
  7940.  
  7941. [Disable EHCI]
  7942. Confirmed=?
  7943. Filename=nousb20.exe
  7944. Description=<font color="#FF0000">??</font>
  7945. Source=Paul Collins Startup list
  7946.  
  7947. [Disc Detector]
  7948. Confirmed=N
  7949. Filename=CtNotify.exe
  7950. Description=For Creative sound cards. Detects when you insert a CD, DVD, etc
  7951. Source=Paul Collins Startup list
  7952.  
  7953. [disc detector]
  7954. Confirmed=?
  7955. Filename=qnetquestnotifty.exe
  7956. Description=<font color="#FF0000">??</font>
  7957. Source=Paul Collins Startup list
  7958.  
  7959. [discoveg]
  7960. Confirmed=?
  7961. Filename=discoveg.exe
  7962. Description=<font color="#FF0000">??</font>
  7963. Source=Paul Collins Startup list
  7964.  
  7965. [DiscoverDeskshop]
  7966. Confirmed=N
  7967. Filename=Deskshop.exe
  7968. Description=<a href="http://www.dealchecker.com/doc.cfm?OID=1091" target="_blank">Discover Deskshop</a> - single use "virtual" credit card
  7969. Source=Paul Collins Startup list
  7970.  
  7971. [Disk Master]
  7972. Confirmed=X
  7973. Filename=[trojan name]
  7974. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dister.html" target="_blank">DISTER</a> TROJAN! - a spam relayer
  7975. Source=Paul Collins Startup list
  7976.  
  7977. [DiskeeperSystray]
  7978. Confirmed=N
  7979. Filename=DkIcon.exe
  7980. Description=<a href="http://www.executive.com/defrag/defrag.asp" target=_blank>DisKeeper</a> defragmentation software - can be started manually
  7981. Source=Paul Collins Startup list
  7982.  
  7983. [diskinf]
  7984. Confirmed=X
  7985. Filename=diskinf.exe
  7986. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  7987. Source=Paul Collins Startup list
  7988.  
  7989. [DISKMON.EXE]
  7990. Confirmed=?
  7991. Filename=DISKMON.EXE
  7992. Description=<font color="#FF0000">??</font>
  7993. Source=Paul Collins Startup list
  7994.  
  7995. [Disknag]
  7996. Confirmed=N
  7997. Filename=disknag.exe
  7998. Description=Dell program that reminds you to make your  backup diskettes
  7999. Source=Paul Collins Startup list
  8000.  
  8001. [Diskstart]
  8002. Confirmed=X
  8003. Filename=Code.exe
  8004. Description=Adult content dialler
  8005. Source=Paul Collins Startup list
  8006.  
  8007. [Diskstart]
  8008. Confirmed=X
  8009. Filename=cat.exe
  8010. Description=MS-Connect dialler
  8011. Source=Paul Collins Startup list
  8012.  
  8013. [Diskstart]
  8014. Confirmed=X
  8015. Filename=hit.exe
  8016. Description=Adult content dialler
  8017. Source=Paul Collins Startup list
  8018.  
  8019. [Diskstart]
  8020. Confirmed=X
  8021. Filename=Snt.exe
  8022. Description=Adult content dialler
  8023. Source=Paul Collins Startup list
  8024.  
  8025. [Disk_Monitor]
  8026. Confirmed=U
  8027. Filename=Disk_Monitor.exe
  8028. Description=Multi-media, Smartmedia, Compact Flash card reader for reading digital camera cards. Device is recognised as internal USB disk drive. Necessary if camera cards are to be recognised as soon as they are inserted into the reader
  8029. Source=Paul Collins Startup list
  8030.  
  8031. [Display Drivers]
  8032. Confirmed=X
  8033. Filename=cssrs.exe
  8034. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FX" target="_blank">AGOBOT.FX</a> WORM!
  8035. Source=Paul Collins Startup list
  8036.  
  8037. [Display Settings]
  8038. Confirmed=N
  8039. Filename=hptasks.exe
  8040. Description=Allows for the adjustment of the display for LCD screen, CRT Monitor and TV output on HP computers
  8041. Source=Paul Collins Startup list
  8042.  
  8043. [DisplayTrayIcon]
  8044. Confirmed=N
  8045. Filename=TrayIcon.exe
  8046. Description=System Tray access to display properties for ABIT graphics cards. Unless you change your desktop resolution, etc regularily use Control Panel -> Display
  8047. Source=Paul Collins Startup list
  8048.  
  8049. [Distiller Assistant 3.01]
  8050. Confirmed=N
  8051. Filename=DISTASST.EXE
  8052. Description=From Adobe. Creates PDF universal files for Acrobat Reader. Available via Start -> Programs
  8053. Source=Paul Collins Startup list
  8054.  
  8055. [Distributed File System]
  8056. Confirmed=X
  8057. Filename=Dfsvc.exe
  8058. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.myfip.a.html" target=_blank>MYFIP.A</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.myfip.k.html" target=_blank>MYFIP.K</a> WORMS!
  8059. Source=Paul Collins Startup list
  8060.  
  8061. [Distributed File System]
  8062. Confirmed=X
  8063. Filename=kernel32dll.exe
  8064. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32myfipc.html" target=_blank>MYFIP-C</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.myfip.k.html" target=_blank>MYFIP.K</a> WORMS!
  8065. Source=Paul Collins Startup list
  8066.  
  8067. [distributed.net client]
  8068. Confirmed=U
  8069. Filename=DNETC.EXE
  8070. Description=Dsitributed computing projects client from <a href="http://distributed.net/" target="_blank">Distributed.net</a> where numerous computers are used to share a projects workload - similar to SETI@Home and Folding@Home. Also prone to being distributed by <a href="http://distributed.net/trojans.html.en" target="_blank">viruses</a>
  8071. Source=Paul Collins Startup list
  8072.  
  8073. [Dit]
  8074. Confirmed=Y
  8075. Filename=dit.exe
  8076. Description="Drive Icon and Label Utility" - assigns drive icons and names to flash memory cards. Required, otherwise the drives aren't found
  8077. Source=Paul Collins Startup list
  8078.  
  8079. [DiTask.exe]
  8080. Confirmed=N
  8081. Filename=DiTask.exe
  8082. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. System Tray icon which shows you the status of your lines (free, occupied with incoming or outgoing call). Available via Start -> Programs
  8083. Source=Paul Collins Startup list
  8084.  
  8085. [Divamon.exe]
  8086. Confirmed=?
  8087. Filename=Divamon.exe
  8088. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target=_blank>Eicon Networks</a> Diva ISDN or ADSL modem - <font color="#FF0000">what does it do and is it required?</font>
  8089. Source=Paul Collins Startup list
  8090.  
  8091. [DivX MediaPlayer 7.0]
  8092. Confirmed=X
  8093. Filename=Dr.DivX.exe
  8094. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.g.html" target="_blank">ALADINZ.G</a> TROJAN!
  8095. Source=Paul Collins Startup list
  8096.  
  8097. [DivX Player]
  8098. Confirmed=X
  8099. Filename=DivXPlayer.exe
  8100. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  8101.  
  8102. Source=Paul Collins Startup list
  8103.  
  8104. [DivX Updater]
  8105. Confirmed=X
  8106. Filename=DivX.Exe
  8107. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.naldem.html" target="_blank">NALDEM</a> TROJAN or MASTAK VIRUS!
  8108. Source=Paul Collins Startup list
  8109.  
  8110. [Divx4 codec]
  8111. Confirmed=X
  8112. Filename=devldr32.exe
  8113. Description=Added by an unidentfied VIRUS! Note - this is not the legitimate Creative Labs <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/devldr32/F412" target=_blank>devldr32.exe</a> file
  8114. Source=Paul Collins Startup list
  8115.  
  8116. [DJREGFIX]
  8117. Confirmed=N
  8118. Filename=regedit /s c:\hpdjregfix.reg
  8119. Description=DJRegFix showed up first in WinME as a "clever" way to ensure that all Hewlett-Packard DeskJet printers actually worked with WinME - since most were having major problems. This "utility" adds the functionality and compatibility HP forgot to add in its WinME drivers
  8120. Source=Paul Collins Startup list
  8121.  
  8122. [DkService]
  8123. Confirmed=Y
  8124. Filename=DkService.exe
  8125. Description=From Executive Software's Diskeeper defragmenting utility - a replacement for Windows Disk Defragmenter. It's recommended to leave this enabled, otherwise you could have problems starting it manually.
  8126. Source=Paul Collins Startup list
  8127.  
  8128. [DKTime]
  8129. Confirmed=X
  8130. Filename=dktime.exe
  8131. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.lunii.html" target="_blank">LUNII</a> TROJAN!
  8132. Source=Paul Collins Startup list
  8133.  
  8134. [Dkware lptt01]
  8135. Confirmed=X
  8136. Filename=dkware.exe
  8137. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "DonkeySoft" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  8138. Source=Paul Collins Startup list
  8139.  
  8140. [Dkware ml097e]
  8141. Confirmed=X
  8142. Filename=dkware.exe
  8143. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "DonkeySoft" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  8144. Source=Paul Collins Startup list
  8145.  
  8146. [dkzzixm]
  8147. Confirmed=?
  8148. Filename=dkzzixm.exe
  8149. Description=<font color="#FF0000">??</font>
  8150. Source=Paul Collins Startup list
  8151.  
  8152. [dla]
  8153. Confirmed=Y
  8154. Filename=tfswctrl.exe
  8155. Description=Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"
  8156. Source=Paul Collins Startup list
  8157.  
  8158. [DlaTray]
  8159. Confirmed=N
  8160. Filename=Dlatray.exe
  8161. Description=System Tray access to DLA - Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"
  8162. Source=Paul Collins Startup list
  8163.  
  8164. [dlder]
  8165. Confirmed=X
  8166. Filename=dlder.exe
  8167. Description=Advertising spyware. Considered to be one oft the worst - even creating a fake "explorer.exe" file. Can be installed via versions of "Grokster", "Lime Wire" and "KaZaA" amongst other file-sharing utilities (see <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dlder.html" target="_blank">here</a>). Reported in the past as a virus
  8168. Source=Paul Collins Startup list
  8169.  
  8170. [DlDir1]
  8171. Confirmed=X
  8172. Filename=caKe
  8173. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> WORM!
  8174. Source=Paul Collins Startup list
  8175.  
  8176. [DLForcerExe]
  8177. Confirmed=?
  8178. Filename=DLForcerEXE.exe
  8179. Description=<font color="#FF0000">??</font>
  8180. Source=Paul Collins Startup list
  8181.  
  8182. [DLF_00000B00]
  8183. Confirmed=N
  8184. Filename=Vcdlf.exe
  8185. Description=Known to cause problems with "Out of memory" errors (see <a href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;q303045" target="_blank">here</a>).<font color="#FF0000"> Otherwise, it's purpose is unknown</font>
  8186. Source=Paul Collins Startup list
  8187.  
  8188. [DLG]
  8189. Confirmed=N
  8190. Filename=DLGCHBW.exe
  8191. Description=Backweb part of Data LifeGuard - diagnostic tools for Western Digital's series of hard drives. Automatically detects an internet connection and downloads any available updates
  8192. Source=Paul Collins Startup list
  8193.  
  8194. [DLHelperEXE]
  8195. Confirmed=N
  8196. Filename=WATCH.exe
  8197. Description=Download helper distributed with some software that allows the software installation to redirect download locations. Not required once the installation is finished
  8198. Source=Paul Collins Startup list
  8199.  
  8200. [DLHelperEXE.exe]
  8201. Confirmed=X
  8202. Filename=N/A
  8203. Description=Downloader for Microgaming/Casino software - stealth installed
  8204. Source=Paul Collins Startup list
  8205.  
  8206. [Dlite]
  8207. Confirmed=X
  8208. Filename=dllmanager.exe
  8209. Description=Added by the <a href="http://es.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_WOOTBOT.DN" target=_blank>WOOTBOT.DN</a> WORM!
  8210. Source=Paul Collins Startup list
  8211.  
  8212. [DLL Service Manager]
  8213. Confirmed=X
  8214. Filename=[path to worm]
  8215. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.rpcbot.f.html" target="_blank">RPCBOT.F</a> TROJAN!
  8216. Source=Paul Collins Startup list
  8217.  
  8218. [DLL32]
  8219. Confirmed=X
  8220. Filename=dllmem32.exe
  8221. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.kwbot.e.worm.html" target="_blank">KWBOT.E</a> WORM!
  8222. Source=Paul Collins Startup list
  8223.  
  8224. [DllCacherv2]
  8225. Confirmed=X
  8226. Filename=dllcachev2.exe
  8227. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lateda.html" target=_blank>LATEDA</a> TROJAN!
  8228. Source=Paul Collins Startup list
  8229.  
  8230. [dlldmt]
  8231. Confirmed=X
  8232. Filename=dlldmt.exe
  8233. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  8234. Source=Paul Collins Startup list
  8235.  
  8236. [dllhelp]
  8237. Confirmed=X
  8238. Filename=dllhelp.exe
  8239. Description=Added by the <a href="http://www.hacksoft.com.pe/virus/w32_startpage_dq.htm" target="_blank">STARTPAGE.DQ</a> hijacker
  8240. Source=Paul Collins Startup list
  8241.  
  8242. [dllhelp]
  8243. Confirmed=X
  8244. Filename=dllhlp.exe
  8245. Description=Added by the <a href="http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=123155" target=_blank>Downloader-HI</a> TROJAN!
  8246.  
  8247. Source=Paul Collins Startup list
  8248.  
  8249. [dllhostxp.exe]
  8250. Confirmed=X
  8251. Filename=dllhostxp.exe
  8252. Description=Browser hijacker and adware downloader
  8253. Source=Paul Collins Startup list
  8254.  
  8255. [dllreg]
  8256. Confirmed=X
  8257. Filename=dllreg.exe
  8258. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  8259. Source=Paul Collins Startup list
  8260.  
  8261. [DLLService32]
  8262. Confirmed=X
  8263. Filename=dllsvc32.exe
  8264. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.VX" target=_blank>AGOBOT.VX</a> WORM!
  8265. Source=Paul Collins Startup list
  8266.  
  8267. [DLT]
  8268. Confirmed=?
  8269. Filename=dlt.exe
  8270. Description=<font color="#FF0000">??</font>
  8271. Source=Paul Collins Startup list
  8272.  
  8273. [dluca]
  8274. Confirmed=X
  8275. Filename=dluca.exe
  8276. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=6465&st=15&" target="_blank"> here</a>
  8277. Source=Paul Collins Startup list
  8278.  
  8279. [dluca]
  8280. Confirmed=X
  8281. Filename=dluca.exe
  8282. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.c.html" target="_blank">DLUCA.C</a> TROJAN!
  8283. Source=Paul Collins Startup list
  8284.  
  8285. [dluxde]
  8286. Confirmed=X
  8287. Filename=dluxde.exe
  8288. Description=All-In-One-Telcom (adult content dialler) variant
  8289. Source=Paul Collins Startup list
  8290.  
  8291. [Dluxjp]
  8292. Confirmed=X
  8293. Filename=cnfrm.exe
  8294. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.d.html" target="_blank">DLUCA.D</a> TROJAN!
  8295. Source=Paul Collins Startup list
  8296.  
  8297. [DM mgr]
  8298. Confirmed=X
  8299. Filename=dm_mgr.exe
  8300. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.jittar.html" target="_blank">JITTAR</a> TROJAN!
  8301. Source=Paul Collins Startup list
  8302.  
  8303. [DMILDR]
  8304. Confirmed=N
  8305. Filename=dmildr.exe
  8306. Description=Part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. Available via Start -> Programs 
  8307. Source=Paul Collins Startup list
  8308.  
  8309. [DMISL]
  8310. Confirmed=N
  8311. Filename=DMISL.EXE
  8312. Description=DMI (Desktop Management Interface) Service Layer for Intel TokenExpress network card software. DMI support for the Intel network card managed through the Desktop Management Interface. See <a href="http://support.intel.com/support/tokenexpress/pro/11601.htm" target="_blank">here</a> for more information
  8313. Source=Paul Collins Startup list
  8314.  
  8315. [DMISLAPP]
  8316. Confirmed=N
  8317. Filename=DMISLAPP.exe
  8318. Description=DMI (Desktop Management Interface) Service Layer for Intel TokenExpress network card software. DMI support for the Intel network card managed through the Desktop Management Interface. See <a href="http://support.intel.com/support/tokenexpress/pro/11601.htm" target=_blank>here</a> for more information
  8319. Source=Paul Collins Startup list
  8320.  
  8321. [Dmsvc32]
  8322. Confirmed=X
  8323. Filename=Dmsvc32.exe
  8324. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.ABU&VSect=T" target=_blank>AGOBOT.ABU</a> WORM!
  8325. Source=Paul Collins Startup list
  8326.  
  8327. [dmtdll]
  8328. Confirmed=X
  8329. Filename=dmtdll.exe
  8330. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  8331. Source=Paul Collins Startup list
  8332.  
  8333. [DM_server]
  8334. Confirmed=X
  8335. Filename=dmserver.exe
  8336. Description=<a href="http://www.doxdesk.com/parasite/CometCursor.html" target="_blank">Comet Cursor</a> adware
  8337. Source=Paul Collins Startup list
  8338.  
  8339. [Dnar]
  8340. Confirmed=X
  8341. Filename=Dnar.exe
  8342. Description=Unknown, except that it is not necessary. Tends to phone home a lot. DMI related - see <a href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=1137;start=0" target="_blank">here</a>
  8343. Source=Paul Collins Startup list
  8344.  
  8345. [DNE Binding Watchdog]
  8346. Confirmed=Y
  8347. Filename=rundll dnes.dll, DnDneCheckBindings
  8348. Description=Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  8349. Source=Paul Collins Startup list
  8350.  
  8351. [DNE DUN Watchdog]
  8352. Confirmed=Y
  8353. Filename=rundll dnes.dll, DnDneCheckDUN13
  8354. Description=Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  8355. Source=Paul Collins Startup list
  8356.  
  8357. [DNS Service]
  8358. Confirmed=X
  8359. Filename=dnsresolver.exe
  8360. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpq.html" target=_blank>RBOT-PQ</a> WORM!
  8361. Source=Paul Collins Startup list
  8362.  
  8363. [DNS2GoClient]
  8364. Confirmed=?
  8365. Filename=dns2goclient.exe
  8366. Description=<a href="http://dns2go.deerfield.com/" target="_blank">DNS2Go</a> is a Domain Name System that will make your computer accessible anytime, anywhere by associating a domain name of your choice to your currently assigned IP address. <font color="#FF0000">Is it required?</font>
  8367. Source=Paul Collins Startup list
  8368.  
  8369. [DNXVC]
  8370. Confirmed=?
  8371. Filename=dnxvc.exe
  8372. Description=<font color="#FF0000">??</font>
  8373. Source=Paul Collins Startup list
  8374.  
  8375. [DocTor]
  8376. Confirmed=X
  8377. Filename=Doctor.exe
  8378. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DOTOR.A" target="_blank">DOTOR.A</a> WORM!
  8379. Source=Paul Collins Startup list
  8380.  
  8381. [DocuMagix Init]
  8382. Confirmed=N
  8383. Filename=PWATCH.EXE
  8384. Description=<a href="http://www.documagix.com/" target="_blank">PaperMaster</a> is an application for the PC designed to automate the process of organizing, archiving, and retrieving digital versions of files. Start manually if needed
  8385. Source=Paul Collins Startup list
  8386.  
  8387. [DOGStart]
  8388. Confirmed=X
  8389. Filename=GSDOGST.EXE
  8390. Description=Added by an unidentified VIRUS, WORM or TROJAN! A possibility is a trojan known as PENIS
  8391. Source=Paul Collins Startup list
  8392.  
  8393. [Doing]
  8394. Confirmed=?
  8395. Filename=doing.exe
  8396. Description=<font color="#FF0000">??</font>
  8397. Source=Paul Collins Startup list
  8398.  
  8399. [Don't Panic]
  8400. Confirmed=U
  8401. Filename=dontpanicdemodp.exe
  8402. Description=30-day trial version of <a href="http://www.panicware.com/product_dp.html" target="_blank">Don't Panic</a> privacy software from Panicware. "Clean up Internet tracks and quickly hide personal documents with this privacy suite."
  8403. Source=Paul Collins Startup list
  8404.  
  8405. [Don't Panic Pop-Up Stopper]
  8406. Confirmed=U
  8407. Filename=dpps2.exe
  8408. Description=<a href="http://www.panicware.com/product_companion.html" target="_blank">Pop-Up Stopper Companion</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  8409. Source=Paul Collins Startup list
  8410.  
  8411. [dos]
  8412. Confirmed=X
  8413. Filename=dos64.exe
  8414. Description=Adware downloader trojan
  8415. Source=Paul Collins Startup list
  8416.  
  8417. [Dosbat]
  8418. Confirmed=?
  8419. Filename=??
  8420. Description=<font color="#FF0000">??</font>
  8421. Source=Paul Collins Startup list
  8422.  
  8423. [DoUWantIt]
  8424. Confirmed=N
  8425. Filename=duwi.exe
  8426. Description=DoUWantIt - online shopping assistant. Start it manually
  8427. Source=Paul Collins Startup list
  8428.  
  8429. [Download Accelerator Plus 5.0]
  8430. Confirmed=N
  8431. Filename=DAP.exe
  8432. Description=<a href="http://www.speedbit.com/" target="_blank">Download Accelerator Plus</a> from Speedbit. Download manager for resuming downloads, amongst other features. Available via Start -> Programs. Note that the free version is "adware" based
  8433. Source=Paul Collins Startup list
  8434.  
  8435. [Download Plus]
  8436. Confirmed=X
  8437. Filename=DownloadPlus.exe
  8438. Description=<a href="http://www.doxdesk.com/parasite/DownloadPlus.html" target="_blank">DownloadPlus</a> parasite - opens pop-up adverts
  8439. Source=Paul Collins Startup list
  8440.  
  8441. [Download Wonder]
  8442. Confirmed=N
  8443. Filename=DownloadWonder.exe
  8444. Description=<a href="http://www.forty.com/" target="_blank">Download Wonder</a> from Forty Software. Download manager for resuming downloads, amongst other features
  8445. Source=Paul Collins Startup list
  8446.  
  8447. [DownloadLegalMusic]
  8448. Confirmed=X
  8449. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  8450. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  8451. Source=Paul Collins Startup list
  8452.  
  8453. [DownloadWare]
  8454. Confirmed=X
  8455. Filename=dw.exe
  8456. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  8457. Source=Paul Collins Startup list
  8458.  
  8459. [DownloadWare Engine]
  8460. Confirmed=X
  8461. Filename=Dwe.exe
  8462. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  8463. Source=Paul Collins Startup list
  8464.  
  8465. [Downxz]
  8466. Confirmed=X
  8467. Filename=Downxz.bat
  8468. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.w@mm.html" target="_blank">MYDOOM.W</a> WORM
  8469. Source=Paul Collins Startup list
  8470.  
  8471. [DPAgnt]
  8472. Confirmed=N
  8473. Filename=DPAgnt.exe
  8474. Description=<a href="http://www.digitalpersona.com/" target="_blank">digitalPersona</a> fingerprint scanner
  8475. Source=Paul Collins Startup list
  8476.  
  8477. [Dpcnav]
  8478. Confirmed=Y
  8479. Filename=dpcnav.exe
  8480. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access
  8481. Source=Paul Collins Startup list
  8482.  
  8483. [dpcproxy]
  8484. Confirmed=X
  8485. Filename=dpcproxy.exe
  8486. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojgoldenpa.html" target="_blank">GOLDENP-A</a> TROJAN!
  8487. Source=Paul Collins Startup list
  8488.  
  8489. [DPCProxyLoadOnStartup]
  8490. Confirmed=Y
  8491. Filename=dpcstart.exe
  8492. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access
  8493. Source=Paul Collins Startup list
  8494.  
  8495. [Dpcstart]
  8496. Confirmed=Y
  8497. Filename=dpcstart.exe
  8498. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access. Proxy software
  8499. Source=Paul Collins Startup list
  8500.  
  8501. [Dpcstart]
  8502. Confirmed=U
  8503. Filename=dpcstart.exe
  8504. Description=Startup program for Direcway 2-way satellite internet service. Loads DirecWay's Navigator, tray icon, etc
  8505. Source=Paul Collins Startup list
  8506.  
  8507. [dpi]
  8508. Confirmed=X
  8509. Filename=dpi.exe
  8510. Description=<a href="http://www.spywareguide.com/product_show.php?id=727" target=_blank>Delfin Media Viewer</a> or "Promulgate" adware
  8511. Source=Paul Collins Startup list
  8512.  
  8513. [dpps2]
  8514. Confirmed=U
  8515. Filename=dpps2.exe
  8516. Description=<a href="http://www.panicware.com/product_companion.html" target="_blank">Pop-Up Stopper Companion</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  8517. Source=Paul Collins Startup list
  8518.  
  8519. [dps]
  8520. Confirmed=X
  8521. Filename=dps.exe
  8522. Description=scumware-remover.org  foistware, bogus adware/spyware remover,  is in fact itself a browser hijacker, redirecting to smartestsearch.com
  8523.  
  8524. Source=Paul Collins Startup list
  8525.  
  8526. [Drag'n'Drop_Autolaunch]
  8527. Confirmed=N
  8528. Filename=Autolaunch.exe
  8529. Description=<a href="http://www.iomega.com/hotburn/hotburn_main.html" target="_blank">Iomega HotBurn</a> - CD-RW burning software
  8530. Source=Paul Collins Startup list
  8531.  
  8532. [DragDrop]
  8533. Confirmed=?
  8534. Filename=DragDrop.exe
  8535. Description=<font color="#FF0000">??</font>
  8536. Source=Paul Collins Startup list
  8537.  
  8538. [dregfix]
  8539. Confirmed=?
  8540. Filename=ph_finder.exe
  8541. Description=<font color="#FF0000">??</font>
  8542. Source=Paul Collins Startup list
  8543.  
  8544. [DrgToDsc]
  8545. Confirmed=N
  8546. Filename=DrgToDsc.exe
  8547. Description=Part of Roxio EasyCD Creator 6.0 - places the Roxio Drag-to-Disc icon in you system tray. "Easily drag and drop files for burning to CD or DVD. Disc formatting and burning will happen automatically". Not required for Roxio to work properly
  8548. Source=Paul Collins Startup list
  8549.  
  8550. [dried.exe]
  8551. Confirmed=?
  8552. Filename=dried.exe
  8553. Description=<font color="#FF0000">??</font>
  8554. Source=Paul Collins Startup list
  8555.  
  8556. [DriveLED]
  8557. Confirmed=N
  8558. Filename=OODLed.exe
  8559. Description=<a href="http://www.oosoft.de/english/products/oodl/" target="_blank">O&O DriveLED</a> - displays your HDD LED on your monitor. Start manually
  8560. Source=Paul Collins Startup list
  8561.  
  8562. [Driver]
  8563. Confirmed=X
  8564. Filename=gbot.exe
  8565. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> TROJAN!
  8566. Source=Paul Collins Startup list
  8567.  
  8568. [Driver32]
  8569. Confirmed=X
  8570. Filename=Scam32.exe
  8571. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html" target="_blank"> SIRCAM</a> WORM!
  8572. Source=Paul Collins Startup list
  8573.  
  8574. [DriveSelect]
  8575. Confirmed=N
  8576. Filename=driveselect.exe
  8577. Description=DVD X Copy XPress by 321 Studios. Creates a pop-up at Windows startup that asks for the DVD drive to be selected. Available via Start -> Programs
  8578. Source=Paul Collins Startup list
  8579.  
  8580. [dRMON SmartAgent]
  8581. Confirmed=U
  8582. Filename=SmartAgt.exe
  8583. Description=Part of the network monitoring program group for 3Com NIC cards. See <a href="http://support.3com.com/infodeli/tools/netmgt/rmonprob/product/drmon/chap1.htm" target="_blank">here</a> for more info
  8584. Source=Paul Collins Startup list
  8585.  
  8586. [drmu]
  8587. Confirmed=X
  8588. Filename=W95Mm.exe
  8589. Description=Homepage hijacker installing a toolbar: http://tdko.com/. Lop.com in disguise. See this <a href="http://www.lavasoft.nu/cgi-bin/forums/ikonboard.cgi?s=3d69d34f399dffff;act=ST;f=14;t=304;st=0" target="_blank">thread</a>
  8590. Source=Paul Collins Startup list
  8591.  
  8592. [drocher]
  8593. Confirmed=X
  8594. Filename=d.exe
  8595. Description=Adult content dialler
  8596. Source=Paul Collins Startup list
  8597.  
  8598. [drvddll.exe]
  8599. Confirmed=X
  8600. Filename=drvddll.exe
  8601. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ap@mm.html" target="_blank">BEAGLE.AP</a> WORM!
  8602. Source=Paul Collins Startup list
  8603.  
  8604. [Drvddll_exe]
  8605. Confirmed=X
  8606. Filename=drvddll.exe
  8607. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.x@mm.html" target="_blank">BEAGLE.X</a> WORM!
  8608. Source=Paul Collins Startup list
  8609.  
  8610. [DrvListnr]
  8611. Confirmed=?
  8612. Filename=DrvListnr.exe
  8613. Description=Analog Devices SoundMAX soundcard related.<font color="#FF0000"> What does it do and is it required?</font>
  8614. Source=Paul Collins Startup list
  8615.  
  8616. [drvlsnr]
  8617. Confirmed=U
  8618. Filename=drvlsnr.exe
  8619. Description=Compaq/ADI SoundMAX integrated digital audio controller related. May solve a problem if your sound cuts out unexpectedly
  8620. Source=Paul Collins Startup list
  8621.  
  8622. [drvr32h]
  8623. Confirmed=X
  8624. Filename=drvr32h.exe
  8625. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  8626. Source=Paul Collins Startup list
  8627.  
  8628. [drvrmanager]
  8629. Confirmed=X
  8630. Filename=drvrquery32.exe
  8631. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> WORM!
  8632. Source=Paul Collins Startup list
  8633.  
  8634. [drvsys.exe]
  8635. Confirmed=X
  8636. Filename=drvsys.exe
  8637. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.w@mm.html" target="_blank">BEAGLE.W</a> WORM!
  8638. Source=Paul Collins Startup list
  8639.  
  8640. [drvupd]
  8641. Confirmed=X
  8642. Filename=rundll32 ..drvupd.inf
  8643. Description=Hijacker - drvupd.inf file installs a "searchforge.com" hijack
  8644. Source=Paul Collins Startup list
  8645.  
  8646. [Drwebscheduler]
  8647. Confirmed=Y
  8648. Filename=Drwebscd.exe
  8649. Description=<a href="http://www.sald.com/" target="_blank">Dr. Web</a> antivirus related - scheduler that allows you to manage an automatic launch of applications, in particular the antivirus scanner or the update subsystem
  8650. Source=Paul Collins Startup list
  8651.  
  8652. [DR_S]
  8653. Confirmed=X
  8654. Filename=DR_S.exe
  8655. Description=<a href="http://sarc.com/avcenter/venc/data/adware.adshooter.html" target="_blank">AdShooter</a> adware
  8656. Source=Paul Collins Startup list
  8657.  
  8658. [DS Clock]
  8659. Confirmed=U
  8660. Filename=dsclock.exe
  8661. Description=Digital desktop clock including synchronization with atomic servers - see <a href="http://www.dualitysoft.com/dsclock/" target="_blank">here</a>
  8662. Source=Paul Collins Startup list
  8663.  
  8664. [dsa]
  8665. Confirmed=X
  8666. Filename=dsa.exe
  8667. Description=Homepage hijacker - redirecting to downseek.com
  8668. Source=Paul Collins Startup list
  8669.  
  8670. [DSAcass]
  8671. Confirmed=X
  8672. Filename=[path to file]
  8673. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.ranky.m.html" target=_blank>RANKY.M</a> TROJAN!
  8674. Source=Paul Collins Startup list
  8675.  
  8676. [DSB]
  8677. Confirmed=X
  8678. Filename=DSB.exe
  8679. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.energyplugin.html" target="_blank">EnergyPlugin</a> adware
  8680. Source=Paul Collins Startup list
  8681.  
  8682. [DSentry]
  8683. Confirmed=N
  8684. Filename=DSentry.exe
  8685. Description=Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts
  8686. Source=Paul Collins Startup list
  8687.  
  8688. [Dsi]
  8689. Confirmed=X
  8690. Filename=dp-******.exe
  8691. Description=Added by an unidentified adware where ****** are random characters
  8692. Source=Paul Collins Startup list
  8693.  
  8694. [Dskcompat]
  8695. Confirmed=X
  8696. Filename=Dskcompat.exe
  8697. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  8698. Source=Paul Collins Startup list
  8699.  
  8700. [DSL Monitor]
  8701. Confirmed=N
  8702. Filename=spdstrm.exe
  8703. Description=Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  8704. Source=Paul Collins Startup list
  8705.  
  8706. [DSLagentexe]
  8707. Confirmed=Y
  8708. Filename=DSLagent.exe
  8709. Description=Used in conjunction with USB connected ADSL modems from <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> (as used by BT for its Broadband internet service for example). Required for a permanent ADSL connection
  8710. Source=Paul Collins Startup list
  8711.  
  8712. [dslmon]
  8713. Confirmed=Y
  8714. Filename=dslmon.exe
  8715. Description=Sagem DSL modem related. Apparently needed to detect the modem
  8716.  
  8717. Source=Paul Collins Startup list
  8718.  
  8719. [DSLSTATEXE]
  8720. Confirmed=U
  8721. Filename=dslstat.exe
  8722. Description=System tray connection status for ADSL modems from Eicon Networks (as used by BT Broadband for example)
  8723. Source=Paul Collins Startup list
  8724.  
  8725. [DSS]
  8726. Confirmed=X
  8727. Filename=dssagent.exe
  8728. Description=DSSAgent by Br°derbund - spyware. Sends encrypted emails about the system back to the originators of the program. Also a resource hog. See <a href="http://cexx.org/dssagent.htm" target="_blank">here</a> for more info
  8729. Source=Paul Collins Startup list
  8730.  
  8731. [DSSSGENS]
  8732. Confirmed=?
  8733. Filename=dssagens.exe
  8734. Description=<font color="#FF0000">??</font>
  8735. Source=Paul Collins Startup list
  8736.  
  8737. [DU Meter]
  8738. Confirmed=N
  8739. Filename=DUMETER.EXE
  8740. Description=<a href="http://www.dumeter.com/main.php" target="_blank">Hagel Technologies</a> internet bandwidth monitor
  8741. Source=Paul Collins Startup list
  8742.  
  8743. [dumprep 0 -k]
  8744. Confirmed=N
  8745. Filename=dumprep 0 -k
  8746. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  8747. Source=Paul Collins Startup list
  8748.  
  8749. [dumprep 0 -u]
  8750. Confirmed=U
  8751. Filename=dumprep 0 -u
  8752. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  8753. Source=Paul Collins Startup list
  8754.  
  8755. [dvd43]
  8756. Confirmed=N
  8757. Filename=DVD43_Tray.exe
  8758. Description=<a href="http://www.dvdidle.com/dvd43.htm" target="_blank">DVD43</a> is "a small tool that integrates into Windows and overrides CSS copy-protection found on DVD movies"
  8759. Source=Paul Collins Startup list
  8760.  
  8761. [dvd98]
  8762. Confirmed=X
  8763. Filename=windvd98.exe
  8764. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cult.p@mm.html" target="_blank">CULT.P</a> WORM!
  8765. Source=Paul Collins Startup list
  8766.  
  8767. [DVDBitSet]
  8768. Confirmed=U
  8769. Filename=DVDBitSet.exe
  8770. Description=DVD+RW Drive/Disc Compatibility Setting. Installed with HP DVD+RW drives to enhance compatibility with existing readers. You can also set a DVD+RW default drive write mode which is always used
  8771. Source=Paul Collins Startup list
  8772.  
  8773. [Dvdcompat]
  8774. Confirmed=X
  8775. Filename=Dvdcompat.exe
  8776. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  8777. Source=Paul Collins Startup list
  8778.  
  8779. [DVDLauncher]
  8780. Confirmed=N
  8781. Filename=DVDLauncher.exe
  8782. Description=A process belonging to the Cyberlink PowerCinema video viewing software which allows you to play DVDs upon insertion. Non-essential process - and is installed for ease of use
  8783. Source=Paul Collins Startup list
  8784.  
  8785. [DVDSentry]
  8786. Confirmed=N
  8787. Filename=DSentry.exe
  8788. Description=Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts
  8789. Source=Paul Collins Startup list
  8790.  
  8791. [DVDTray]
  8792. Confirmed=?
  8793. Filename=DVDTray.exe
  8794. Description=HP CD/DVD Tray icon. <font color="#FF0000">What does it do, and is it required</font>
  8795. Source=Paul Collins Startup list
  8796.  
  8797. [DVDUpgrade]
  8798. Confirmed=?
  8799. Filename=DVDUpgrd.exe
  8800. Description=<font color="#FF0000">??</font>
  8801. Source=Paul Collins Startup list
  8802.  
  8803. [Dvp95]
  8804. Confirmed=Y
  8805. Filename=Dvp95.exe
  8806. Description=Scan engine for <a href="http://www.f-secure.com/index.shtml" target="_blank">F-Secure</a> and Command antivirus software based on the <a href="http://www.f-prot.com" target="_blank">F-Prot AntiVirus</a> engine
  8807. Source=Paul Collins Startup list
  8808.  
  8809. [dvpapi9x]
  8810. Confirmed=Y
  8811. Filename=DVPAPI9X.exe
  8812. Description=Command AntiVirus for Windows 95/98/Me
  8813. Source=Paul Collins Startup list
  8814.  
  8815. [DvpInitExe]
  8816. Confirmed=Y
  8817. Filename=Dvpinit.exe
  8818. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> related
  8819. Source=Paul Collins Startup list
  8820.  
  8821. [dvprpt]
  8822. Confirmed=Y
  8823. Filename=Dvprpt.exe
  8824. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> real time protection
  8825. Source=Paul Collins Startup list
  8826.  
  8827. [dvraudio]
  8828. Confirmed=X
  8829. Filename=dvraudio.exe
  8830. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  8831. Source=Paul Collins Startup list
  8832.  
  8833. [dvsfss]
  8834. Confirmed=X
  8835. Filename=fbsfsdrs.exe
  8836. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqa.html" target="_blank">SDBOT-QA</a> WORM!
  8837. Source=Paul Collins Startup list
  8838.  
  8839. [DVSync]
  8840. Confirmed=U
  8841. Filename=dvsync.exe
  8842. Description=DVSync is the program that allows you to synchronize your daVinciÆs PDA's data with your Personal Information Manager on the PC
  8843. Source=Paul Collins Startup list
  8844.  
  8845. [Dvx]
  8846. Confirmed=X
  8847. Filename=wsxsvc.exe
  8848. Description=<a href="http://www.spywareguide.com/product_show.php?id=727" target=_blank>Delfin Media Viewer</a> or "Promulgate" adware variant
  8849. Source=Paul Collins Startup list
  8850.  
  8851. [dw]
  8852. Confirmed=X
  8853. Filename=dw.exe
  8854. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  8855. Source=Paul Collins Startup list
  8856.  
  8857. [DWHeartbeatMonitor]
  8858. Confirmed=U
  8859. Filename=DWHeartbeatMonitor.exe
  8860. Description=DWHeartbeatMonitor.exe is installed alongside the Weather.com instant messaging utility. This is a non-essential process. Disabling or enabling this is down to user preference
  8861. Source=Paul Collins Startup list
  8862.  
  8863. [DwlClient]
  8864. Confirmed=N
  8865. Filename=support.exe
  8866. Description=Download manager for Dell support alerts
  8867. Source=Paul Collins Startup list
  8868.  
  8869. [Dx]
  8870. Confirmed=X
  8871. Filename=sys*.exe [* = random number]
  8872. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DEXTER.A" target="_blank">DEXTER.A</a> WORM!
  8873. Source=Paul Collins Startup list
  8874.  
  8875. [Dx8compat]
  8876. Confirmed=X
  8877. Filename=Dx8compat.exe
  8878. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  8879. Source=Paul Collins Startup list
  8880.  
  8881. [DXDllRegExe]
  8882. Confirmed=N
  8883. Filename=dxdllreg.exe
  8884. Description=Created when you select "Yes" to check the "WHQL Digital signatures" in the DirectX9 files at the first time you open it
  8885. Source=Paul Collins Startup list
  8886.  
  8887. [DxLoad]
  8888. Confirmed=X
  8889. Filename=DX3DRndr.exe
  8890. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe.b@mm.html" target="_blank">GIBE.B</a> WORM!
  8891.  
  8892. Source=Paul Collins Startup list
  8893.  
  8894. [DXM6Patch_981116]
  8895. Confirmed=N
  8896. Filename=p_981116.exe
  8897. Description=Win32 cabinet self extractor. More info <a href="http://groups.google.com/groups?hl=en&threadm=OpHhSjpd%24GA.249%40cppssbbsa04&rnum=18&prev=/groups%3Fq%3DP_981116.exe%26hl%3Den%26start%3D10%26sa%3DN" target="_blank">here</a>
  8898. Source=Paul Collins Startup list
  8899.  
  8900. [Dxsty]
  8901. Confirmed=X
  8902. Filename=Dxsty.exe
  8903. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  8904. Source=Paul Collins Startup list
  8905.  
  8906. [Dxupdate.exe]
  8907. Confirmed=X
  8908. Filename=Dxupdate.exe
  8909. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mafeg.html" target="_blank">MAFEG</a> WORM!
  8910. Source=Paul Collins Startup list
  8911.  
  8912. [DyFuCA]
  8913. Confirmed=X
  8914. Filename=optimize.exe
  8915. Description=Adult content dialler - see <a href="http://www.sophos.com/virusinfo/analyses/dialdyfucaa.html" target="_blank">here</a>
  8916. Source=Paul Collins Startup list
  8917.  
  8918. [DyFuCA Active Alert]
  8919. Confirmed=X
  8920. Filename=actalert.exe
  8921. Description=Adult content dialler - see <a href="http://www.sophos.com/virusinfo/analyses/dialdyfucaa.html" target="_blank">here</a>
  8922. Source=Paul Collins Startup list
  8923.  
  8924. [DynDNS-Updater Traytool]
  8925. Confirmed=N
  8926. Filename=ddutray.exe
  8927. Description=<a href="http://www.dyndns.org/services/dyndns/" target="_blank">DynDNS</a> updater tray icon - allows easy configuration of the Dynamic DNSSM service. Can be run manually
  8928. Source=Paul Collins Startup list
  8929.  
  8930. [Dynu Basic Client]
  8931. Confirmed=U
  8932. Filename=dynubas.exe
  8933. Description=<a href="http://www.dynu.com/" target=_blank>Dynu</a> online dynamic IP update client. Useful when using a dial up modem
  8934.  
  8935. Source=Paul Collins Startup list
  8936.  
  8937. [DZKillMe]
  8938. Confirmed=?
  8939. Filename=DZSAVEME.EXE
  8940. Description=<font color="#FF0000">??</font>
  8941. Source=Paul Collins Startup list
  8942.  
  8943. [E-Card]
  8944. Confirmed=X
  8945. Filename=ecard.exe
  8946. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.yodi.html" target="_blank">YODI</a> WORM!
  8947. Source=Paul Collins Startup list
  8948.  
  8949. [E-color]
  8950. Confirmed=U
  8951. Filename=IconMgr.Exe
  8952. Description=Sets the colour of your monitor when running games that recognise E-Color so that you get 'what the game designer intended' when you see the game. Also allows monitor callibration through a program called 3-Deep. If you play a lot of games it can be useful. Can be disabled from starting up from within the program
  8953. Source=Paul Collins Startup list
  8954.  
  8955. [E6TaskPanel]
  8956. Confirmed=N
  8957. Filename=TaskPanl.exe
  8958. Description=Earthlink Task Panel - part of <a href="http://www.earthlink.net/home/software/" target="_blank">Earthlink TotalAccess 2003</a> internet access software. Quick access to internet, E-mail and web-space
  8959. Source=Paul Collins Startup list
  8960.  
  8961. [eabconfg.cpl]
  8962. Confirmed=U
  8963. Filename=EabServr.exe
  8964. Description=Easy Access Buttons control panel on Compaq laptops. Only required if you use the extra keys
  8965. Source=Paul Collins Startup list
  8966.  
  8967. [Eac Download]
  8968. Confirmed=X
  8969. Filename=download.exe
  8970. Description=Associated with <a href="#Webcelerator">Webcelerator</a> - spyware. Read eAcceleration's privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  8971. Source=Paul Collins Startup list
  8972.  
  8973. [EACLEAN]
  8974. Confirmed=U
  8975. Filename=eaclean.exe
  8976. Description=For Compaq PC's. <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> button support for the keyboard
  8977. Source=Paul Collins Startup list
  8978.  
  8979. [Eac_Cnry]
  8980. Confirmed=X
  8981. Filename=canary.exe
  8982. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcanary.html" target="_blank"> CANARY</a> TROJAN!
  8983. Source=Paul Collins Startup list
  8984.  
  8985. [Eac_rnvdl]
  8986. Confirmed=?
  8987. Filename=ANTIVIRUS_INSTALL.EXE
  8988. Description=<font color="#FF0000">??</font>
  8989. Source=Paul Collins Startup list
  8990.  
  8991. [EanthologyApp]
  8992. Confirmed=X
  8993. Filename=EANTHO~1.EXE
  8994. Description=<a href="http://www.stop-sign.com/" target="_blank">Stop-Sign</a> from eAccelerration. Detects spyware, malware, viruses and keyloggers and stops popups. Spyware itself - read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  8995. Source=Paul Collins Startup list
  8996.  
  8997. [eanth_critical_update_alert]
  8998. Confirmed=X
  8999. Filename=sys_alert.exe
  9000. Description=Stop-Sign from eAcceleration. Purports to detect spyware, malware, viruses and keyloggers, but is in fact spyware itself - read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  9001. Source=Paul Collins Startup list
  9002.  
  9003. [eanth_system_patcher]
  9004. Confirmed=N
  9005. Filename=sys_alert.exe
  9006. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  9007. Source=Paul Collins Startup list
  9008.  
  9009. [Eapcisetup]
  9010. Confirmed=N
  9011. Filename=sbsetup.exe
  9012. Description=Rockwell RipTide soundcard application software. Sound works without it
  9013. Source=Paul Collins Startup list
  9014.  
  9015. [EAPCISETUP]
  9016. Confirmed=N
  9017. Filename=wizard.exe
  9018. Description=Part of the Creative Sounblaster PIC Installation Wizard. Probably left as a result of a failed installation
  9019. Source=Paul Collins Startup list
  9020.  
  9021. [EarthLink ToolBar 5.0]
  9022. Confirmed=N
  9023. Filename=etoolbar.exe
  9024. Description=EarthLink Toolbar is a tool to help you get to all of the resources of the internet. EarthLink 5.0 Setup adds a few basic buttons to the Toolbar, but you can delete these or add more buttons any time
  9025. Source=Paul Collins Startup list
  9026.  
  9027. [Easy Key]
  9028. Confirmed=U
  9029. Filename=easykey.exe
  9030. Description=For programming of the built-in functions keys on some laptops (and maybe desktops). Required if these are used
  9031. Source=Paul Collins Startup list
  9032.  
  9033. [Easy Start Button]
  9034. Confirmed=N
  9035. Filename=esb.exe
  9036. Description=Provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  9037. Source=Paul Collins Startup list
  9038.  
  9039. [EasyAV]
  9040. Confirmed=X
  9041. Filename=EasyAV.exe
  9042. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.s@mm.html" target="_blank">NETSKY.S</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.t@mm.html" target="_blank">NETSKY.T</a> WORMS!
  9043. Source=Paul Collins Startup list
  9044.  
  9045. [EasyDates]
  9046. Confirmed=X
  9047. Filename=EasyDates.exe
  9048. Description=Premium rate adult content dialler
  9049.  
  9050. Source=Paul Collins Startup list
  9051.  
  9052. [EasyDates_nl]
  9053. Confirmed=X
  9054. Filename=EasyDates_nl.exe
  9055. Description=Adult content dialler
  9056. Source=Paul Collins Startup list
  9057.  
  9058. [EasyKey]
  9059. Confirmed=U
  9060. Filename=easykey.exe
  9061. Description=For programming of the built-in functions keys on some laptops (and maybe desktops). Required if these are used
  9062. Source=Paul Collins Startup list
  9063.  
  9064. [EasyMessage]
  9065. Confirmed=U
  9066. Filename=em2.exe
  9067. Description=Easy Messenger, instant messenger for MSN, AOL, ICQ, and Yahoo. See <a href="http://www.easymessage.net/" target="_blank">here</a>
  9068. Source=Paul Collins Startup list
  9069.  
  9070. [EasySearchBar]
  9071. Confirmed=X
  9072. Filename=ESBUpdate.exe
  9073. Description=EasySearchBar adware downloader
  9074. Source=Paul Collins Startup list
  9075.  
  9076. [easyServ]
  9077. Confirmed=X
  9078. Filename=Server.exe
  9079. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.easyserv.html" target="_blank">EASYSERV</a> TROJAN!
  9080. Source=Paul Collins Startup list
  9081.  
  9082. [EasySync Pro]
  9083. Confirmed=U
  9084. Filename=XCPCMenu.exe
  9085. Description=<a href="http://www.lotus.com/products/easysyncpro.nsf" target="_blank">EasySync Pro</a> is a Lotus program for synchronizing a PDA with Lotus Notes
  9086. Source=Paul Collins Startup list
  9087.  
  9088. [EasyTuneIII]
  9089. Confirmed=U
  9090. Filename=EasyTune.exe
  9091. Description=Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  9092. Source=Paul Collins Startup list
  9093.  
  9094. [EasyTuneIV]
  9095. Confirmed=U
  9096. Filename=ET4Tray.exe
  9097. Description=Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  9098. Source=Paul Collins Startup list
  9099.  
  9100. [easywww]
  9101. Confirmed=X
  9102. Filename=easywww2.exe
  9103. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  9104. Source=Paul Collins Startup list
  9105.  
  9106. [EbatesMoeMoneyMaker]
  9107. Confirmed=N
  9108. Filename=wjview ...Code
  9109. Description=<a href="http://www.kephyr.com/spywarescanner/library/ebatesmoemoneymaker/index.phtml" target="_blank">Ebates</a> adware
  9110. Source=Paul Collins Startup list
  9111.  
  9112. [EbatesMoeMoneyMaker0]
  9113. Confirmed=X
  9114. Filename=EbatesMoeMoneyMaker0.exe
  9115. Description=<a href="http://www.kephyr.com/spywarescanner/library/ebatesmoemoneymaker/index.phtml" target="_blank">Ebates</a> adware
  9116. Source=Paul Collins Startup list
  9117.  
  9118. [eBay Toolbar]
  9119. Confirmed=X
  9120. Filename=EBAYTBAR.EXE
  9121. Description=<a href="http://pages.ebay.com/ebay_toolbar/" target="_blank">eBay Toolbar</a> - reportes as spyware as it "phones home"
  9122. Source=Paul Collins Startup list
  9123.  
  9124. [eBoard]
  9125. Confirmed=U
  9126. Filename=Eboard.exe
  9127. Description=eMachines multimedia keyboard manager. Required if you use the extra keys
  9128. Source=Paul Collins Startup list
  9129.  
  9130. [eBot]
  9131. Confirmed=N
  9132. Filename=DownloadWizard.exe
  9133. Description=<a href="http://www.ebot.com/index.html" target="_blank">eBot</a> from Digital River - "helps ensure your computer always has the latest technology, fixes, add-ons, upgrades and 'cool stuff'." Can optionally be installed with software such as Net Nanny internet filtering software. Available via Start -> Programs
  9134. Source=Paul Collins Startup list
  9135.  
  9136. [ecpe]
  9137. Confirmed=?
  9138. Filename=ECPE.EXE
  9139. Description=<font color="#FF0000">??</font>
  9140. Source=Paul Collins Startup list
  9141.  
  9142. [edexter]
  9143. Confirmed=?
  9144. Filename=edexter.exe
  9145. Description=<font color="#FF0000">??</font>
  9146. Source=Paul Collins Startup list
  9147.  
  9148. [editpad]
  9149. Confirmed=X
  9150. Filename=editpad.exe
  9151. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojconsperb.html" target="_blank">CONSPER-B</a> TROJAN!
  9152. Source=Paul Collins Startup list
  9153.  
  9154. [EDLoader]
  9155. Confirmed=N
  9156. Filename=DTLoader.exe
  9157. Description=Effective Desktop from MiniStars Software - desktop management software no longer being supported
  9158. Source=Paul Collins Startup list
  9159.  
  9160. [EDRestore]
  9161. Confirmed=U
  9162. Filename=??
  9163. Description=<a href="http://www.easydesksoftware.com/spoint.htm" target="_blank">Set Point</a> from Easy Desk Software - "small utility that automatically sets System Restore points for WinME/XP"
  9164. Source=Paul Collins Startup list
  9165.  
  9166. [educational writer]
  9167. Confirmed=X
  9168. Filename=[random filename]
  9169. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlz.html" target="_blank">RBOT-LZ</a> WORM!
  9170. Source=Paul Collins Startup list
  9171.  
  9172. [Edwizard]
  9173. Confirmed=U
  9174. Filename=Edwizard.exe
  9175. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  9176. Source=Paul Collins Startup list
  9177.  
  9178. [eFax.com Tray Menu]
  9179. Confirmed=N
  9180. Filename=HotTray.exe
  9181. Description=eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  9182. Source=Paul Collins Startup list
  9183.  
  9184. [efaxs lptt01]
  9185. Confirmed=X
  9186. Filename=efaxs.exe
  9187. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "efaxs" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  9188. Source=Paul Collins Startup list
  9189.  
  9190. [efaxs ml097e]
  9191. Confirmed=X
  9192. Filename=efaxs.exe
  9193. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "efaxs" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  9194. Source=Paul Collins Startup list
  9195.  
  9196. [Efpap.exe]
  9197. Confirmed=U
  9198. Filename=Efpap.exe
  9199. Description=<a href="http://www.softstack.com/fileprotpro.html" target="_blank">Easy File & Folder Protector</a>. Deny access to certain files and folders, or to hide them securely from viewing and searching
  9200. Source=Paul Collins Startup list
  9201.  
  9202. [ehTray]
  9203. Confirmed=?
  9204. Filename=ehtray.exe
  9205. Description=<font color="#FF0000">eHome <a href="http://www.microsoft.com/windowsxp/mediacenter/evaluation/hardware.asp" target="_blank">Media Center</a> PC related - what does it do and is it required?</font>
  9206. Source=Paul Collins Startup list
  9207.  
  9208. [ei10.exe]
  9209. Confirmed=X
  9210. Filename=ei10.exe
  9211. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnk.html" target=_blank>AGOBOT-NK</a> WORM!
  9212. Source=Paul Collins Startup list
  9213.  
  9214. [Eicon NetworksLAN_DAEMON]
  9215. Confirmed=U
  9216. Filename=watch.exe
  9217. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. Watch protocols your connection with numbers and duration. You need callvu.exe (from Start Menu) to see your connection statistics. You can manually start watch.exe before you go online. Needs diinfo.exe (started by DiTask) to work correctly which can be started manually
  9218. Source=Paul Collins Startup list
  9219.  
  9220. [Eicon TechnologyLAN_DAEMON]
  9221. Confirmed=U
  9222. Filename=watch.exe
  9223. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. Watch protocols your connection with numbers and duration. You need callvu.exe (from Start Menu) to see your connection statistics. You can manually start watch.exe before you go online. Needs diinfo.exe (started by DiTask) to work correctly which can be started manually
  9224. Source=Paul Collins Startup list
  9225.  
  9226. [eixfi]
  9227. Confirmed=X
  9228. Filename=china.bat
  9229. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BAT_WCUP.A" target="_blank">WCUP.A</a> WORM!
  9230. Source=Paul Collins Startup list
  9231.  
  9232. [Elbycheck]
  9233. Confirmed=U
  9234. Filename=ElbyCheck.exe
  9235. Description=From <a href="http://www.elby.org/english/corp/index.htm" target="_blank">Elaborate Bytes</a> who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  9236. Source=Paul Collins Startup list
  9237.  
  9238. [Electron Microscope]
  9239. Confirmed=U
  9240. Filename=EMIII.exe
  9241. Description=Electron Microscope or <a href="http://www.em-dc.com/" target=_blank>EM</a> - is a program used to track Stanford's distributed computing program client called Folding at Home, <a href="http://folding.stanford.edu/" target=_blank>FAH</a>. It will monitor up to 50 clients and give you the details about each client's progress as the FAH client runs. EM will also show you what each change in the protein looks like as the process continues
  9242.  
  9243. Source=Paul Collins Startup list
  9244.  
  9245. [Element]
  9246. Confirmed=X
  9247. Filename=Element.txt
  9248. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.elem.trojan.html" target="_blank">ELEM</a> TROJAN!
  9249. Source=Paul Collins Startup list
  9250.  
  9251. [elm]
  9252. Confirmed=N
  9253. Filename=Elmenv.exe
  9254. Description=ViaTech eLicense for securing, distributing and selling music online
  9255. Source=Paul Collins Startup list
  9256.  
  9257. [ELSA WINman Suite]
  9258. Confirmed=U
  9259. Filename=Winmsuit.exe
  9260. Description=Allows you to totally customize your ELSA graphics card settings, including overclocking the GPU
  9261. Source=Paul Collins Startup list
  9262.  
  9263. [ElsaCapiCtl]
  9264. Confirmed=Y
  9265. Filename=Rcapi.exe
  9266. Description=Assumed to stand for Remote Common Application Programming Interface (RCAPI), this was installed with an Elsa Microlink ISDN modem. If it is not there you can not bring up the dialog box which is sometimes needed to reset the modem
  9267. Source=Paul Collins Startup list
  9268.  
  9269. [ELSAChipGuard]
  9270. Confirmed=U
  9271. Filename=elsavect.exe
  9272. Description=ChipGuard for ELSA graphics cards - monitoring solution which monitors both the GPU temperature and fan speed, and will halt the system if either are at dangerous levels and restore the default clock speeds upon reboot. Leave enabled if overclocking
  9273. Source=Paul Collins Startup list
  9274.  
  9275. [EMA.exe]
  9276. Confirmed=N
  9277. Filename=EMA.EXE
  9278. Description=Time management system which helps you to manage your time and appointments
  9279. Source=Paul Collins Startup list
  9280.  
  9281. [eMachines eBoard]
  9282. Confirmed=U
  9283. Filename=Eboard.exe
  9284. Description=eMachines multimedia keyboard manager. Required if you use the extra keys
  9285. Source=Paul Collins Startup list
  9286.  
  9287. [emsw.exe]
  9288. Confirmed=X
  9289. Filename=emsw.exe
  9290. Description=Attune HelpExpress - spyware. Disable and uninstall - see <a href="http://www.c-squad.org/hxdl.html" target="_blank">here</a>
  9291. Source=Paul Collins Startup list
  9292.  
  9293. [eMusicClient Systray]
  9294. Confirmed=N
  9295. Filename=eMusicClient.exe
  9296. Description=<a href="http://www.emusic.com/about/index.html" target=_blank>eMusic</a> MP3 download software
  9297. Source=Paul Collins Startup list
  9298.  
  9299. [EM_EXEC]
  9300. Confirmed=U
  9301. Filename=EM_EXEC.EXE
  9302. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  9303. Source=Paul Collins Startup list
  9304.  
  9305. [EN4060C Taskbar]
  9306. Confirmed=N
  9307. Filename=en4060ct.exe
  9308. Description=Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  9309. Source=Paul Collins Startup list
  9310.  
  9311. [encapsulated command tool]
  9312. Confirmed=?
  9313. Filename=wintr.com
  9314. Description=<font color="#FF0000">??</font>
  9315. Source=Paul Collins Startup list
  9316.  
  9317. [Encarta Dictionary Quickshelf]
  9318. Confirmed=N
  9319. Filename=QSHLFED.EXE
  9320. Description=<font color="#FF0000">Provides quick access to Encarta's Dictionary features?</font>
  9321. Source=Paul Collins Startup list
  9322.  
  9323. [ENCMONITOR]
  9324. Confirmed=N
  9325. Filename=monitor.exe
  9326. Description=The Encompass Monitor. This program is the Connect Direct Program.  It is more trouble than it is worth and few use it
  9327. Source=Paul Collins Startup list
  9328.  
  9329. [Encoder Agent]
  9330. Confirmed=N
  9331. Filename=WMENCAGT.EXE
  9332. Description=MS Windows Media Encoder, which already has a shortcut in the Start Menu if installed
  9333. Source=Paul Collins Startup list
  9334.  
  9335. [Encompass_ENCMONTR]
  9336. Confirmed=U
  9337. Filename=ENCMONTR.EXE
  9338. Description=Optional simple browser from Yahoo (Encompass)
  9339. Source=Paul Collins Startup list
  9340.  
  9341. [ENCSurf]
  9342. Confirmed=?
  9343. Filename=surfboard.exe
  9344. Description=<font color="#FF0000">??</font>
  9345. Source=Paul Collins Startup list
  9346.  
  9347. [Energizer FileSaver]
  9348. Confirmed=U
  9349. Filename=Energizer FileSaver.exe
  9350. Description=<a href="http://www.energizerups.com/productline.asp" target="_blank">Energizer FileSaver</a> - UPS back-up utility for Energizer UPS products
  9351. Source=Paul Collins Startup list
  9352.  
  9353. [EngUtil]
  9354. Confirmed=Y
  9355. Filename=EngUtil.exe
  9356. Description=Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking
  9357. Source=Paul Collins Startup list
  9358.  
  9359. [Enh Win Updt]
  9360. Confirmed=X
  9361. Filename=enhupdt.exe
  9362. Description=Adware downloader - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Downloader.Win32.OneClickNetSearch.h
  9363. Source=Paul Collins Startup list
  9364.  
  9365. [enhance32]
  9366. Confirmed=X
  9367. Filename=enhance32.exe
  9368. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  9369. Source=Paul Collins Startup list
  9370.  
  9371. [EnigmaPopupStop]
  9372. Confirmed=N
  9373. Filename=EnigmaPopupStop.exe
  9374. Description=SpyHunter - spyware remover of somewhat dubious repute, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#sh_note" target="_blank">note</a>
  9375. Source=Paul Collins Startup list
  9376.  
  9377. [ENSApServer2_0]
  9378. Confirmed=?
  9379. Filename=APSERVER.EXE
  9380. Description=Intel AnyPoint Wireless II Home Network related. <font color="#FF0000"> What does it do and is it required?</font>
  9381. Source=Paul Collins Startup list
  9382.  
  9383. [ENSMIX32.EXE]
  9384. Confirmed=?
  9385. Filename=ENSMIX32.EXE
  9386. Description=Sound card driver. <font color="#FF0000"> Is it required?</font>
  9387. Source=Paul Collins Startup list
  9388.  
  9389. [EnsoniqMixer]
  9390. Confirmed=U
  9391. Filename=starter.exe
  9392. Description=Puts the Ensoniq mixer in system tray. From Ensoniq Technologies "Our mixer is a critical part of the soundcard as it fixes sound problems and replaces the MS mixer which can no longer be used". If you find you don't need it - try one of the solutions on <a href="all/starter_exe.htm" target="_blank">this</a> special page. Similar to Creative PCI Audio Configuration Utility
  9393. Source=Paul Collins Startup list
  9394.  
  9395. [Enumerate Service]
  9396. Confirmed=X
  9397. Filename=wsys.exe
  9398. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> TROJAN!
  9399. Source=Paul Collins Startup list
  9400.  
  9401. [eonemng]
  9402. Confirmed=U
  9403. Filename=eOneMng.exe
  9404. Description=eOne Manager, provides access to the buttons on the keyboard and on the front of the console for the eMachines eOne PC
  9405. Source=Paul Collins Startup list
  9406.  
  9407. [ePrompter]
  9408. Confirmed=U
  9409. Filename=ePrompter.exe
  9410. Description=<a href="http://www.eprompter.com/" target="_blank">ePrompter</a> - E-mail notification software
  9411. Source=Paul Collins Startup list
  9412.  
  9413. [EPS]
  9414. Confirmed=N
  9415. Filename=e_srcv02.exe
  9416. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9417. Source=Paul Collins Startup list
  9418.  
  9419. [EPS]
  9420. Confirmed=N
  9421. Filename=e_srcv03.exe
  9422. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9423. Source=Paul Collins Startup list
  9424.  
  9425. [EPSON Background Monitor]
  9426. Confirmed=N
  9427. Filename=STMS.EXE
  9428. Description=Supposed to keep an Epson printer ready for quick printing.  Users report little difference whether it is on or not
  9429. Source=Paul Collins Startup list
  9430.  
  9431. [EPSON CardMonitor]
  9432. Confirmed=U
  9433. Filename=EPSON CardMonitor1.0.exe
  9434. Description=Monitors the PCMCIA memory card slot on EPSON cameras and printers and launches PhotoStarter or PhotoPrint
  9435. Source=Paul Collins Startup list
  9436.  
  9437. [EPSON Status Monitor 3 Environment Check]
  9438. Confirmed=N
  9439. Filename=e_srcv03.exe
  9440. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9441. Source=Paul Collins Startup list
  9442.  
  9443. [EPSON Status Monitor 3 Environment Check]
  9444. Confirmed=N
  9445. Filename=e_srcv02.exe
  9446. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9447. Source=Paul Collins Startup list
  9448.  
  9449. [EPSON Status Monitor 3 Environment Check 2]
  9450. Confirmed=N
  9451. Filename=e_srcv03.exe
  9452. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9453. Source=Paul Collins Startup list
  9454.  
  9455. [EPSON Status Monitor 3 Environment Check 2]
  9456. Confirmed=N
  9457. Filename=e_srcv02.exe
  9458. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  9459. Source=Paul Collins Startup list
  9460.  
  9461. [Epson Stylus C62 Series]
  9462. Confirmed=U
  9463. Filename=E-S0BIC1.EXE
  9464. Description=Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  9465. Source=Paul Collins Startup list
  9466.  
  9467. [Epson Stylus C82 Series]
  9468. Confirmed=U
  9469. Filename=e_s0hic1.EXE
  9470. Description=Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  9471. Source=Paul Collins Startup list
  9472.  
  9473. [EpsonPhotoStarter]
  9474. Confirmed=U
  9475. Filename=EPSON_PhotoStarter.exe
  9476. Description=Only needed if you want to make full use of the capabilities of an Epson printer that included this 
  9477. Source=Paul Collins Startup list
  9478.  
  9479. [Equipmen]
  9480. Confirmed=?
  9481. Filename=Equipmen.exe
  9482. Description=<font color="#FF0000">??</font>
  9483. Source=Paul Collins Startup list
  9484.  
  9485. [EReg]
  9486. Confirmed=N
  9487. Filename=reg32.exe
  9488. Description=EReg is a software registration tool incorporated on products such as those by Br°derbund, Connectix, Hewlett-Packard, The Learning Company, and Sierra. Needless to say you don't need it
  9489. Source=Paul Collins Startup list
  9490.  
  9491. [erm]
  9492. Confirmed=?
  9493. Filename=erm.exe
  9494. Description=<font color="#FF0000">??</font>
  9495. Source=Paul Collins Startup list
  9496.  
  9497. [eros.exe]
  9498. Confirmed=X
  9499. Filename=eros.exe
  9500. Description=Adult content dailler
  9501. Source=Paul Collins Startup list
  9502.  
  9503. [ErrorGuard]
  9504. Confirmed=X
  9505. Filename=ErrorGuard.exe
  9506. Description=Spyware remover of dubious repute
  9507. Source=Paul Collins Startup list
  9508.  
  9509. [erthgdr]
  9510. Confirmed=X
  9511. Filename=windll.exe
  9512. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ao@mm.html" target="_blank">BEAGLE.AO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.aq@mm.html" target="_blank">BEAGLE.AQ</a> WORMS!
  9513. Source=Paul Collins Startup list
  9514.  
  9515. [ERTS0749]
  9516. Confirmed=?
  9517. Filename=ERTS0749.exe
  9518. Description=IBM Warranty Notification - <font color="#FF0000">presumably it's a reminder to either register or that warranty is about to expire?</font>
  9519. Source=Paul Collins Startup list
  9520.  
  9521. [eSafe Protect]
  9522. Confirmed=Y
  9523. Filename=ESPWatch.exe
  9524. Description=<a href="http://www.esafe.com/esafe/default.asp?cf=tl" target="_blank">eSafe</a> from Aladdin - internet security for gateway and E-mail servers
  9525. Source=Paul Collins Startup list
  9526.  
  9527. [ESB]
  9528. Confirmed=U
  9529. Filename=esb.exe
  9530. Description=Easy Start Button - provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  9531. Source=Paul Collins Startup list
  9532.  
  9533. [eScan Monitor]
  9534. Confirmed=Y
  9535. Filename=AVKWCTL9X.EXE
  9536. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus
  9537. Source=Paul Collins Startup list
  9538.  
  9539. [eScan Scheduler]
  9540. Confirmed=U
  9541. Filename=avkserv.exe
  9542. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus scheduler
  9543. Source=Paul Collins Startup list
  9544.  
  9545. [eScan Updater]
  9546. Confirmed=U
  9547. Filename=Trayicos.exe
  9548. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus updater - allows users to automatically download updates and set the auto time interval for downloads
  9549. Source=Paul Collins Startup list
  9550.  
  9551. [EScorcher]
  9552. Confirmed=X
  9553. Filename=escorcher.exe
  9554. Description=Part of <a href="http://www.escorcher.com/" target="_blank">eScorcher</a> anti-virus software - responsible for performing virus checks and deletions. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  9555. Source=Paul Collins Startup list
  9556.  
  9557. [ESFTP]
  9558. Confirmed=N
  9559. Filename=esftp.exe
  9560. Description=<a href="http://esftp.com/features.html" target="_blank">ESftp</a> - FTP client for transfering files between a local PC and another remote computer
  9561. Source=Paul Collins Startup list
  9562.  
  9563. [Esoh]
  9564. Confirmed=X
  9565. Filename=Esoh123.exe
  9566. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FF" target=_blank>AGOBOT.FF</a> WORM!
  9567.  
  9568. Source=Paul Collins Startup list
  9569.  
  9570. [ESPN BottomLine]
  9571. Confirmed=N
  9572. Filename=bline.exe
  9573. Description=ESPN BottomLine. "You can dock the BottomLine to the top or bottom of your screen or drag it around on your desktop, without even worrying about a browser. As long you keep the BottomLine running, you will continue to receive live scores and breaking news, and by clicking on any score or news item, you will be taken directly to the corresponding page on ESPN.com for a full break down."
  9574. Source=Paul Collins Startup list
  9575.  
  9576. [ESS Daemon]
  9577. Confirmed=?
  9578. Filename=Essd.exe
  9579. Description=Related to an ESS based soundacard. <font color="#FF0000">Is it required?</font>
  9580. Source=Paul Collins Startup list
  9581.  
  9582. [essapm]
  9583. Confirmed=?
  9584. Filename=essapm.exe
  9585. Description=ESS Solo soundcard driver. <font color="#FF0000">Is it required?</font>
  9586. Source=Paul Collins Startup list
  9587.  
  9588. [Essdc]
  9589. Confirmed=Y
  9590. Filename=essdc.exe
  9591. Description=Related to an ESS Solo soundcard. Seems as though it's required
  9592. Source=Paul Collins Startup list
  9593.  
  9594. [ESSNDSYS]
  9595. Confirmed=?
  9596. Filename=ESSNDSYS.EXE
  9597. Description=Related to an ESS based soundacard. <font color="#FF0000">Is it required?</font>
  9598. Source=Paul Collins Startup list
  9599.  
  9600. [ESSOLO]
  9601. Confirmed=Y
  9602. Filename=ESSOLO.exe
  9603. Description=Sound card driver that re-instates itself every time it's removed
  9604. Source=Paul Collins Startup list
  9605.  
  9606. [esspk]
  9607. Confirmed=Y
  9608. Filename=esspk.exe
  9609. Description=ESS Technology modem speaker driver file. Required to get on-line with this modem
  9610. Source=Paul Collins Startup list
  9611.  
  9612. [EssSpkPhone]
  9613. Confirmed=U
  9614. Filename=essspk.exe
  9615. Description=ESS Technologies Call waiting, which gets installed by the drivers for V92 modems based on ESS Technologies chipsets
  9616. Source=Paul Collins Startup list
  9617.  
  9618. [Ethernet]
  9619. Confirmed=N
  9620. Filename=tcaudiag.exe
  9621. Description=3Com NIC Installation/Diagnostic MFC application. Diagnostics may be run from the Start -> Programs
  9622. Source=Paul Collins Startup list
  9623.  
  9624. [Etraffic]
  9625. Confirmed=X
  9626. Filename=JavaRun.exe
  9627. Description=Marketing software from <a href="http://www.etraffic.com/" target="_blank">TopMoxie</a>
  9628. Source=Paul Collins Startup list
  9629.  
  9630. [eTrust EZ Firewall]
  9631. Confirmed=Y
  9632. Filename=efpeadm.exe
  9633. Description=<a href="http://www1.my-etrust.com/products/Firewall.cfm" target="_blank">eTrust EZ Firewall</a>
  9634. Source=Paul Collins Startup list
  9635.  
  9636. [eTrust PestPatrol Active Protection]
  9637. Confirmed=U
  9638. Filename=PPActiveDetection.exe
  9639. Description=<a href="http://www.pestpatrol.com/" target=_blank>PestPatrol</a> real-time protection feature. "Stops spyware before it infects your system"
  9640. Source=Paul Collins Startup list
  9641.  
  9642. [eTrustCIPE]
  9643. Confirmed=Y
  9644. Filename=ezdsmain.exe
  9645. Description=<a href="http://www1.my-etrust.com/products/info/Deskshield/4?CFID=6909348&CFTOKEN=43ce20d%2D0001f1aa%2Df6e5%2D1d77%2Dbe1e%2D2f0eac14303f" target="_blank">eTrust EZ Deskshield</a> from Computer Associates. Protects against malicious email attachments and unauthorized use of email by detecting and blocking unusual behavior
  9646. Source=Paul Collins Startup list
  9647.  
  9648. [EuroGlot]
  9649. Confirmed=U
  9650. Filename=EuroGlot.exe
  9651. Description=<a href="http://www.euroglotonline.nl/en/default.html" target="_blank">Euroglot</a> - "multilanguage translating system, available in the languages Dutch, English, French, German, Spanish and Italian"
  9652. Source=Paul Collins Startup list
  9653.  
  9654. [Event Log]
  9655. Confirmed=?
  9656. Filename=eventlog.exe
  9657. Description=<font color="#FF0000">??</font>
  9658. Source=Paul Collins Startup list
  9659.  
  9660. [Event Planner Reminders]
  9661. Confirmed=N
  9662. Filename=PLNRnote.exe
  9663. Description=Sierra Event Planner tray icon
  9664. Source=Paul Collins Startup list
  9665.  
  9666. [Event Reminder]
  9667. Confirmed=N
  9668. Filename=pmremind.exe
  9669. Description=A calendar/alarm program that installs with Br°derbund Printmaster
  9670. Source=Paul Collins Startup list
  9671.  
  9672. [EVENTLISTENER]
  9673. Confirmed=U
  9674. Filename=EvLstnr.exe
  9675. Description=Used with a Nikon digital camera to recognize when the camera is plugged in
  9676. Source=Paul Collins Startup list
  9677.  
  9678. [eventmgr]
  9679. Confirmed=N
  9680. Filename=eventmgr.exe
  9681. Description=Used with a Microtek scanner. Manages the scanner's button events. Available via Start -> Programs
  9682. Source=Paul Collins Startup list
  9683.  
  9684. [Evidence Eliminator]
  9685. Confirmed=N
  9686. Filename=ee.exe
  9687. Description=<a href="http://www.evidence-eliminator.com/product.shtml" target="_blank">Evidence Eliminator</a> - cover the tracks of your browsing habits and E-mails if you think you need to. Run manually on a regular basis
  9688. Source=Paul Collins Startup list
  9689.  
  9690. [evntsvc]
  9691. Confirmed=N
  9692. Filename=evntsc.exe
  9693. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Note that eventsvc.exe no longer appears to be in a newer version
  9694. Source=Paul Collins Startup list
  9695.  
  9696. [EVOLOSTA]
  9697. Confirmed=U
  9698. Filename=EVOLOSTA.EXE
  9699. Description=Evolo Status Monitor for wireless network cards. Allows a user to enter a specific access-point mode SSID, peer-to-peer mode channel, link speed, WEP encryption options, and has enable/disable and rescan buttons. It is not needed if using Windows XP or higher, as they have this built-in to the control panel. Also, if the user is very sure that there is ONLY ONE network available to connect to, then they can remove this. If it is not in startup, and the user needs to run it, they can simply type EVOLOSTA in the Start -> Run dialog to run it
  9700. Source=Paul Collins Startup list
  9701.  
  9702. [EvtHtm]
  9703. Confirmed=X
  9704. Filename=evthtm.exe
  9705. Description=Premium rate adult content dialler
  9706. Source=Paul Collins Startup list
  9707.  
  9708. [EW Message Server]
  9709. Confirmed=U
  9710. Filename=msg32.exe
  9711. Description=Conexant (older versions are Brooktree) Wavestream Message Server - associated with Conexant based audio devices
  9712. Source=Paul Collins Startup list
  9713.  
  9714. [eWare Startup]
  9715. Confirmed=N
  9716. Filename=iWareStart.exe
  9717. Description=<a href="http://www.eware.com/about/index.asp" target="_blank">eWare</a> iWare task bar. Not required
  9718. Source=Paul Collins Startup list
  9719.  
  9720. [ewupdater]
  9721. Confirmed=X
  9722. Filename=ewupdater.exe
  9723. Description=<a href="http://www.kephyr.xaviermedia.us/spywarescanner/library/easywebsearch/index.phtml" target=_blank>EasyWebSearch</a> adware updater
  9724.  
  9725. Source=Paul Collins Startup list
  9726.  
  9727. [Excite Platform]
  9728. Confirmed=N
  9729. Filename=Exlaunch.exe
  9730. Description=Loads an Icon in the startup tray that allows you to receive service update notices for Excite@Home if you desire (note that since Excite@Home appears to be winding down this becomes irrelevant). May also allow you to kill the Excite Toolbar that automatically loads in Internet Explorer
  9731. Source=Paul Collins Startup list
  9732.  
  9733. [Excite Private Messenger Pipe]
  9734. Confirmed=?
  9735. Filename=x8impipe.exe
  9736. Description=<font color="#FF0000">??</font>
  9737. Source=Paul Collins Startup list
  9738.  
  9739. [ExciteAssistantEXE]
  9740. Confirmed=N
  9741. Filename=ASSISTANT.EXE
  9742. Description=With Excite Assistant, you can access a wide variety of online information, including email, news, and stock quotes without having to have a browser window open
  9743. Source=Paul Collins Startup list
  9744.  
  9745. [exdl.exe]
  9746. Confirmed=X
  9747. Filename=exdl.exe
  9748. Description=<a href="http://sarc.com/avcenter/venc/data/adware.bargainbuddy.html" target="_blank">BargainBuddy</a> foistware
  9749. Source=Paul Collins Startup list
  9750.  
  9751. [exe lptt01]
  9752. Confirmed=X
  9753. Filename=exe.exe
  9754. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Exe" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  9755. Source=Paul Collins Startup list
  9756.  
  9757. [exe ml097e]
  9758. Confirmed=X
  9759. Filename=exe.exe
  9760. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Exe" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  9761. Source=Paul Collins Startup list
  9762.  
  9763. [execfg4]
  9764. Confirmed=X
  9765. Filename=execfg4.exe
  9766. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.electron.html" target="_blank">ELECTRON</a> WORM!
  9767. Source=Paul Collins Startup list
  9768.  
  9769. [Execute]
  9770. Confirmed=?
  9771. Filename=delfolders.exe
  9772. Description=<font color="#FF0000">??</font>
  9773. Source=Paul Collins Startup list
  9774.  
  9775. [ExeName32]
  9776. Confirmed=X
  9777. Filename=Warm.scr
  9778. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.scold@mm.html" target="_blank">SCOLD</a> WORM!
  9779. Source=Paul Collins Startup list
  9780.  
  9781. [exgiwsl]
  9782. Confirmed=?
  9783. Filename=exgiwsl.exe
  9784. Description=<font color="#FF0000">??</font>
  9785. Source=Paul Collins Startup list
  9786.  
  9787. [Exif Launcher]
  9788. Confirmed=U
  9789. Filename=Exiflaquickdcr.exe
  9790. Description=USB mass storage driver used by some digital cameras such as the Fuji Finepix. Only required if you use it regularly
  9791. Source=Paul Collins Startup list
  9792.  
  9793. [Exif Launcher]
  9794. Confirmed=U
  9795. Filename=QuickDCF.exe
  9796. Description=USB mass storage driver used by some digital cameras such as the Fuji Finepix. Only required if you use it regularly
  9797. Source=Paul Collins Startup list
  9798.  
  9799. [ExitKiller]
  9800. Confirmed=U
  9801. Filename=Ekiller.exe
  9802. Description=<a href="http://www.exitkiller.net/" target="_blank">Exit Killer</a> - automatically closes pop-up windows in your browser
  9803. Source=Paul Collins Startup list
  9804.  
  9805. [exmon]
  9806. Confirmed=?
  9807. Filename=hpimoniter.exe
  9808. Description=<font color="#FF0000">Some kind of hp digital camera maybe or a photo smart connection probe?</font>
  9809. Source=Paul Collins Startup list
  9810.  
  9811. [Explkw]
  9812. Confirmed=X
  9813. Filename=expup.exe
  9814. Description=Keywords hijacker
  9815. Source=Paul Collins Startup list
  9816.  
  9817. [explore]
  9818. Confirmed=X
  9819. Filename=explore.exe
  9820. Description=Added by any number of VIRUSES, WORMS or TROJANS!
  9821. Source=Paul Collins Startup list
  9822.  
  9823. [Explore]
  9824. Confirmed=X
  9825. Filename=Explorer.exe
  9826. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.flood.g.html" target="_blank">IRC.FLOOD.G</a> TROJAN! Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  9827. Source=Paul Collins Startup list
  9828.  
  9829. [Explore]
  9830. Confirmed=X
  9831. Filename=explore.exe
  9832. Description=Adult content dialler
  9833. Source=Paul Collins Startup list
  9834.  
  9835. [explore.exe]
  9836. Confirmed=X
  9837. Filename=Explore.exe
  9838. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.g.html" target="_blank">GRAYBIRD.G</a> TROJAN!
  9839. Source=Paul Collins Startup list
  9840.  
  9841. [explorer]
  9842. Confirmed=U
  9843. Filename=explorer.exe
  9844. Description=Starts Windows Explorer. Unless this has been manually added to startups or added by another program it could be a virus such as <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_BISTRO&VSect=T" target="_blank">PE_BISTRO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.b@mm.html" target="_blank">MYDOOM.C</a>. Note that it is also not the explorer.exe task/service you'll see when via CTRL+ALT+DEL
  9845. Source=Paul Collins Startup list
  9846.  
  9847. [explorer]
  9848. Confirmed=X
  9849. Filename=wscript.exe [filename]
  9850. Description=Sneaky way to start any VBS script. Many viruses use VBS files
  9851. Source=Paul Collins Startup list
  9852.  
  9853. [Explorer]
  9854. Confirmed=X
  9855. Filename=shellexpl.exe
  9856. Description=Added by the <a href="http://www.z-virus.com/Eng-virus-HTM/gpix.htm" target="_blank"> GPIX</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sheldor.html" target="_blank">SHELDOR</a> VIRUSES!
  9857. Source=Paul Collins Startup list
  9858.  
  9859. [explorer]
  9860. Confirmed=X
  9861. Filename=expl32.exe
  9862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.html" target="_blank">RATSOU</a> TROJAN!
  9863. Source=Paul Collins Startup list
  9864.  
  9865. [Explorer]
  9866. Confirmed=X
  9867. Filename=[path to worm]
  9868. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> WORM!
  9869. Source=Paul Collins Startup list
  9870.  
  9871. [Explorer]
  9872. Confirmed=X
  9873. Filename=shellexp.exe
  9874. Description=Added by a variant of the <a href="http://www.symantec.nl/avcenter/venc/data/backdoor.sheldor.html" target=_blank>SHELDOR</a> TROJAN!
  9875.  
  9876. Source=Paul Collins Startup list
  9877.  
  9878. [Explorer lptt01]
  9879. Confirmed=X
  9880. Filename=explorer.exe
  9881. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "explorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually!
  9882. Source=Paul Collins Startup list
  9883.  
  9884. [Explorer ml097e]
  9885. Confirmed=X
  9886. Filename=explorer.exe
  9887. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "explorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually!
  9888. Source=Paul Collins Startup list
  9889.  
  9890. [Explorer Updater]
  9891. Confirmed=X
  9892. Filename=IEXPLORE.exe
  9893. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotwo.html" target="_blank">SDBOT-WO</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  9894. Source=Paul Collins Startup list
  9895.  
  9896. [Explorer32]
  9897. Confirmed=X
  9898. Filename=Expl32.exe
  9899. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HACKTACK.B" target="_blank">HACKTACK.B</a> TROJAN!
  9900. Source=Paul Collins Startup list
  9901.  
  9902. [Exshow95]
  9903. Confirmed=U
  9904. Filename=EXSHOW95.exe
  9905. Description=Support software for some of the Kensington mice. Provides access to extra features like those available with enhanced Logitech and MS devices
  9906. Source=Paul Collins Startup list
  9907.  
  9908. [ExtraDNS]
  9909. Confirmed=U
  9910. Filename=ExtraDNS.exe
  9911. Description=<a href="http://www.extratools.com/" target="_blank">ExtraDNS</a> - DNS configuration tool
  9912. Source=Paul Collins Startup list
  9913.  
  9914. [Extranet AutoDial]
  9915. Confirmed=?
  9916. Filename=AutoExt.exe
  9917. Description=Nortel Networks Contivity Extranet Switching Software
  9918. Source=Paul Collins Startup list
  9919.  
  9920. [ExxtremeHelperDemon]
  9921. Confirmed=?
  9922. Filename=exxdemon.exe
  9923. Description=<font color="#FF0000">Creative Exxtreme graphics card related?</font>
  9924. Source=Paul Collins Startup list
  9925.  
  9926. [Eye Tide Launcher]
  9927. Confirmed=N
  9928. Filename=oneeyetideone.exe
  9929. Description=Nascar wallpaper
  9930. Source=Paul Collins Startup list
  9931.  
  9932. [ezagent]
  9933. Confirmed=N
  9934. Filename=ezagent.exe
  9935. Description=<a href="http://www.asus.com/products/vga/tvfm/overview.htm" target="_blank">EzVCR</a> recording software for the ASUS TV FM card. Available via Start -> Programs
  9936. Source=Paul Collins Startup list
  9937.  
  9938. [EZDesk]
  9939. Confirmed=N
  9940. Filename=EZDESK.EXE
  9941. Description=Utility that remembers icon locations for each user and resolution. Available <a href="http://members.aol.com/EzDesk95/" target="_blank">here</a>
  9942. Source=Paul Collins Startup list
  9943.  
  9944. [EzEjMnAp]
  9945. Confirmed=N
  9946. Filename=EzEjMnAp.exe
  9947. Description=For IBM Thinkpad Notebooks. Quote: "The IBM ThinkPad EasyEject Utility makes removing multiple devices from your computer faster and easier by enabling you to stop more than one device at once, rather than stopping each device individually". Available via Start -> Programs
  9948. Source=Paul Collins Startup list
  9949.  
  9950. [eZmmod]
  9951. Confirmed=X
  9952. Filename=mmod.exe
  9953. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  9954. Source=Paul Collins Startup list
  9955.  
  9956. [EZNORUN]
  9957. Confirmed=?
  9958. Filename=EZNORUN.EXE
  9959. Description=<font color="#FF0000">Easy Internet related?</font>
  9960. Source=Paul Collins Startup list
  9961.  
  9962. [ezPS_Px]
  9963. Confirmed=Y
  9964. Filename=ezSP_PxEngine.exe
  9965. Description=Engine that allows PrimoDVD from Veritas (was Prassi) and <a href="http://www.easy.co.jp/dd2e/sony/cd/" target="_blank">Drag'n Drop CD</a> from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9966. Source=Paul Collins Startup list
  9967.  
  9968. [ezPS_Px]
  9969. Confirmed=Y
  9970. Filename=ezSP_Px.exe
  9971. Description=Engine that allows PrimoDVD from Veritas (was Prassi) and <a href="http://www.easy.co.jp/dd2e/sony/cd/" target="_blank">Drag'n Drop CD</a> from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9972. Source=Paul Collins Startup list
  9973.  
  9974. [ezShieldProtector for Px]
  9975. Confirmed=Y
  9976. Filename=ezSP_Px.exe
  9977. Description=Engine that allows PrimoDVD from Veritas (was Prassi) and <a href="http://www.easy.co.jp/dd2e/sony/cd/" target="_blank">Drag'n Drop CD</a> from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9978. Source=Paul Collins Startup list
  9979.  
  9980. [ezShieldProtector for Px]
  9981. Confirmed=Y
  9982. Filename=ezSP_PxEngine.exe
  9983. Description=Engine that allows PrimoDVD from Veritas (was Prassi) and <a href="http://www.easy.co.jp/dd2e/sony/cd/" target="_blank">Drag'n Drop CD</a> from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9984. Source=Paul Collins Startup list
  9985.  
  9986. [EZSMART App]
  9987. Confirmed=U
  9988. Filename=ezsmart.exe
  9989. Description=EZ-S.M.A.R.T. hard drive monitoring software from StorageSoft - appears to be no longer supported
  9990. Source=Paul Collins Startup list
  9991.  
  9992. [ezula]
  9993. Confirmed=X
  9994. Filename=eZmmod.exe
  9995. Description=Regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  9996. Source=Paul Collins Startup list
  9997.  
  9998. [eZulaMain]
  9999. Confirmed=X
  10000. Filename=eZulaMain.exe
  10001. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  10002. Source=Paul Collins Startup list
  10003.  
  10004. [eZuluMain]
  10005. Confirmed=X
  10006. Filename=eZuluMain.exe
  10007. Description=Comes with "KaZaA" installation. Advertising Spyware. Not required but KaZaA won't work
  10008. Source=Paul Collins Startup list
  10009.  
  10010. [eZWO]
  10011. Confirmed=X
  10012. Filename=wo.exe
  10013. Description=<a href="http://www.pestpatrol.com/PestInfo/e/ezula.asp" target="_blank">Ezula</a> "Web Offer" foistware
  10014. Source=Paul Collins Startup list
  10015.  
  10016. [E_S10IC2]
  10017. Confirmed=U
  10018. Filename=E_S10IC2.exe
  10019. Description=Epson Stylus printer monitor - for checking ink levels, etc.
  10020. Source=Paul Collins Startup list
  10021.  
  10022. [E_S23]
  10023. Confirmed=U
  10024. Filename=E_SICN03.exe
  10025. Description=Epson printer status monitor - for checking ink levels, etc.
  10026. Source=Paul Collins Startup list
  10027.  
  10028. [E_S4I2F1]
  10029. Confirmed=N
  10030. Filename=E_S4I2F1.exe
  10031. Description=Epson Status Monitor 3 for the Epson Stylus Photo R300 (and probably others) printers - monitors the status of a print job spooled to that printer
  10032. Source=Paul Collins Startup list
  10033.  
  10034. [E_S4I2G1]
  10035. Confirmed=?
  10036. Filename=E_S4I2G1.EXE
  10037. Description=Related to the Epson Stylus CX5400 printer/scanner/copier. <font color="#FF0000">What does it do and is it required?</font>
  10038. Source=Paul Collins Startup list
  10039.  
  10040. [E_SOEIC1]
  10041. Confirmed=U
  10042. Filename=E_SOEIC1.exe
  10043. Description=Epson Stylus printer monitor - for checking ink levels, etc.
  10044. Source=Paul Collins Startup list
  10045.  
  10046. [F-Secure Management Agent]
  10047. Confirmed=U
  10048. Filename=FSMA32.EXE
  10049. Description=<a href="http://www.f-secure.com/products/anti-virus/" target="_blank">F-Secure Antivirus</a> - F-Secure Policy Manager provides tools for administering F-Secure software products
  10050. Source=Paul Collins Startup list
  10051.  
  10052. [F-Secure Manager]
  10053. Confirmed=Y
  10054. Filename=FSM32.EXE
  10055. Description=<a href="http://www.f-secure.com/products/anti-virus/" target="_blank">F-Secure Antivirus</a> - carry out scheduled virus scans automatically
  10056. Source=Paul Collins Startup list
  10057.  
  10058. [F-Secure Startup Wizard]
  10059. Confirmed=Y
  10060. Filename=FSSW.EXE
  10061. Description=<a href="http://www.f-secure.com/solutions/home.shtml" target="_blank">F-Secure</a> antivirus
  10062. Source=Paul Collins Startup list
  10063.  
  10064. [F-Secure TNB]
  10065. Confirmed=Y
  10066. Filename=TNBUtil.exe
  10067. Description=<a href="http://www.f-secure.com/solutions/home.shtml" target="_blank">F-Secure</a> antivirus
  10068. Source=Paul Collins Startup list
  10069.  
  10070. [F-StopW]
  10071. Confirmed=Y
  10072. Filename=F-StopW.exe
  10073. Description=<a href="http://www.f-prot.com">F-Prot</a> anti-virus background scanner by F-Risk Software
  10074. Source=Paul Collins Startup list
  10075.  
  10076. [f1Tray.exe]
  10077. Confirmed=U
  10078. Filename=F1TRAY.EXE
  10079. Description=System Tray icon for FusionOneÆs <a href="http://www.mightyphone.com/" target=_blank>MightyPhone</a> software. "MightyPhone is a concept for wirelessly synchronizing the data on your mobile phone with your web-based or PC based organizer"
  10080. Source=Paul Collins Startup list
  10081.  
  10082. [f607]
  10083. Confirmed=X
  10084. Filename=f607.exe
  10085. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.urat.b.html" target="_blank">URAT.B</a> TROJAN!
  10086. Source=Paul Collins Startup list
  10087.  
  10088. [FamilyKeyLogger]
  10089. Confirmed=U
  10090. Filename=cisvc.exe
  10091. Description="<a href="http://www.spyarsenal.com/familykeylogger/" target="_blank">Family Keylogger</a> - is your best choice, if you want to know what other users on your machine are typing". Note! - this is not the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/cisvc/" target="_blank">cisvc.exe</a> service.
  10092. Source=Paul Collins Startup list
  10093.  
  10094. [fapmon]
  10095. Confirmed=?
  10096. Filename=fapmon.exe
  10097. Description=<a href="http://www.copperhead.cc/fap.html" target="_blank">Fair Access Policy</a> monitor for DirecPC/DirecWay internet access
  10098. Source=Paul Collins Startup list
  10099.  
  10100. [farmmext]
  10101. Confirmed=X
  10102. Filename=farmmext.exe
  10103. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  10104. Source=Paul Collins Startup list
  10105.  
  10106. [Fash]
  10107. Confirmed=X
  10108. Filename=Fash.exe
  10109. Description=Unidentified adware
  10110. Source=Paul Collins Startup list
  10111.  
  10112. [fast]
  10113. Confirmed=N
  10114. Filename=fast.exe
  10115. Description=Installs as part of Windows XP PowerToys as an option for very-fast user switching (allowing a keystoke to switch users instead of using the login screen). It is only used for the hot-key switch and yet it hogs 1.5 megs of memory in two separate processes (one run by the user & one by the system). Optional install in PowerToys
  10116. Source=Paul Collins Startup list
  10117.  
  10118. [FAST Defrag]
  10119. Confirmed=N
  10120. Filename=FAST2.EXE
  10121. Description=<a href="http://www.ams.as.ro/" target="_blank">FastDefrag</a> defragmenting software
  10122. Source=Paul Collins Startup list
  10123.  
  10124. [Fast start]
  10125. Confirmed=X
  10126. Filename=Ntut.exe
  10127. Description=Added by unidentified adware - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan.Win32.Favadd.i
  10128. Source=Paul Collins Startup list
  10129.  
  10130. [FastCache]
  10131. Confirmed=U
  10132. Filename=fc.exe
  10133. Description=<a href="http://www.analogx.com/contents/download/network/fc.htm" target="_blank">FastCache</a> from AnalogX - speeds up browsing by resolving DNS requests locally
  10134. Source=Paul Collins Startup list
  10135.  
  10136. [FastTrack Accelerator]
  10137. Confirmed=N
  10138. Filename=SPEED UP.EXE
  10139. Description=<a href="http://www.sharemonkey.com/fta/index.php" target="_blank">FastTrack Accelerator</a> - "speedup" utility for programs that use the FastTrack network such as KaZaA Media Desktop, Grokster and Morpheus
  10140. Source=Paul Collins Startup list
  10141.  
  10142. [FastUsr]
  10143. Confirmed=N
  10144. Filename=fast.exe
  10145. Description=Installs as part of Windows XP PowerToys as an option for very-fast user switching (allowing a keystoke to switch users instead of using the login screen). It is only used for the hot-key switch and yet it hogs 1.5 megs of memory in two separate processes (one run by the user & one by the system). Optional install in PowerToys
  10146. Source=Paul Collins Startup list
  10147.  
  10148. [FatPipe]
  10149. Confirmed=U
  10150. Filename=DHCP
  10151. Description=Software enabling high speed internet browsing (2-4 times faster) and internet connection sharing for up to 5 users
  10152. Source=Paul Collins Startup list
  10153.  
  10154. [Fatpipe Dialer]
  10155. Confirmed=U
  10156. Filename=fpdialer.exe
  10157. Description=Dailler for Fatpipe - software enabling high speed internet browsing (2-4 times faster) and internet connection sharing for up to 5 users
  10158. Source=Paul Collins Startup list
  10159.  
  10160. [FBDirect]
  10161. Confirmed=U
  10162. Filename=FBDirect.exe
  10163. Description=Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs
  10164. Source=Paul Collins Startup list
  10165.  
  10166. [FBI]
  10167. Confirmed=?
  10168. Filename=FBISM.exe
  10169. Description=<font color="#FF0000">Compaq related but what does it do?</font>
  10170. Source=Paul Collins Startup list
  10171.  
  10172. [fc]
  10173. Confirmed=X
  10174. Filename=runfc.exe
  10175. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.campurf@mm.html" target="_blank">CAMPURF</a> WORM!
  10176. Source=Paul Collins Startup list
  10177.  
  10178. [FD_SAP]
  10179. Confirmed=?
  10180. Filename=FD.exe
  10181. Description=Genicom SAP Printer driver. <font color="#FF0000">Is it required?</font>
  10182. Source=Paul Collins Startup list
  10183.  
  10184. [FEELitDeviceManager]
  10185. Confirmed=U
  10186. Filename=feelitdm.exe
  10187. Description=Associated with Immersion TouchSense devices (Logitech Wingman Force Feedback Mouse and possibly other peripherals)
  10188. Source=Paul Collins Startup list
  10189.  
  10190. [fegoze]
  10191. Confirmed=X
  10192. Filename=SVCH0ST.EXE
  10193. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.d.html" target="_blank">GRAYBIRD.D</a> TROJAN!
  10194.  
  10195. Source=Paul Collins Startup list
  10196.  
  10197. [Fellowes Proxy]
  10198. Confirmed=U
  10199. Filename=R3proxy.exe
  10200. Description=Installed with Fellowes EasyPoint mouse software. Not necessary for normal functioning of Fellowes mice but it is necessary to use the extended features of all Fellowes mice
  10201. Source=Paul Collins Startup list
  10202.  
  10203. [Fen Startups]
  10204. Confirmed=X
  10205. Filename=fensvc32.exe
  10206. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ccf.html" target=_blank>RANDEX.CCF</a> WORM!
  10207. Source=Paul Collins Startup list
  10208.  
  10209. [FerrariWallPaper]
  10210. Confirmed=U
  10211. Filename=FerrariWP.exe
  10212. Description=Calendar that replaces the default desktop background image. It comes with every Acer Ferrari 3000 laptop. Also downloadable for members of www.ferrari.com
  10213. Source=Paul Collins Startup list
  10214.  
  10215. [ffis]
  10216. Confirmed=X
  10217. Filename=ffisearch.exe
  10218. Description=iSearch "Desktop Search" hijacker
  10219. Source=Paul Collins Startup list
  10220.  
  10221. [FG1_00]
  10222. Confirmed=U
  10223. Filename=frntgate.exe
  10224. Description=<a href="http://www.presorium.com/en_au/products/fg/index.shtml" target="_blank">FrontGate MX</a> - e-mail spam blocker
  10225. Source=Paul Collins Startup list
  10226.  
  10227. [fGQEGqHOME]
  10228. Confirmed=X
  10229. Filename=gwwgtp.exe
  10230. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.j.html" target=_blank>RANKY.J</a> TROJAN!
  10231.  
  10232. Source=Paul Collins Startup list
  10233.  
  10234. [Fhtisxk]
  10235. Confirmed=U
  10236. Filename=fhtisxk.exe
  10237. Description=XtraKeys - keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove via Spybot S&D (for example)
  10238. Source=Paul Collins Startup list
  10239.  
  10240. [FieldForms Sync]
  10241. Confirmed=U
  10242. Filename=SyncService.exe
  10243. Description=Resco <a href="http://www.resco-net.com/enterprise/fieldforms/" target="_blank">FieldForms</a>. A solution for building of mobile forms that can be viewed or filled in on the run, on a wide range of mobile devices. Supports Microsoft Access databases, and provides for synchronization of other data as well
  10244. Source=Paul Collins Startup list
  10245.  
  10246. [FiendlyType]
  10247. Confirmed=X
  10248. Filename=csrss.exe
  10249. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  10250. Source=Paul Collins Startup list
  10251.  
  10252. [file indexing service]
  10253. Confirmed=?
  10254. Filename=msfindfile.exe
  10255. Description=<font color="#FF0000">New version of MS FindFast and still a resource hog?</font>
  10256. Source=Paul Collins Startup list
  10257.  
  10258. [File System Service]
  10259. Confirmed=X
  10260. Filename=wmiprvsc.exe
  10261. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagobothz.html" target="_blank">AGOBOT-HZ</a> TROJAN!
  10262. Source=Paul Collins Startup list
  10263.  
  10264. [FileFreedom_Plugin]
  10265. Confirmed=N
  10266. Filename=wtm.exe
  10267. Description=<a href="http://www.filefreedom.com/" target="_blank">FileFreedom</a> peer-to-peer sharing program
  10268. Source=Paul Collins Startup list
  10269.  
  10270. [FileManager32]
  10271. Confirmed=X
  10272. Filename=Wscript.exe ..ChkMgr32.vbs
  10273. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.notup.a@mm.html" target="_blank">NOTUP.A</a> WORM!
  10274. Source=Paul Collins Startup list
  10275.  
  10276. [FileSoft]
  10277. Confirmed=X
  10278. Filename=Wscript.exe UpdataFiles.vbs
  10279. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/vbs.sst.b@mm.html" target="_blank">SST.B</a> WORM!
  10280. Source=Paul Collins Startup list
  10281.  
  10282. [FilterGate]
  10283. Confirmed=U
  10284. Filename=filtergate.exe
  10285. Description=<a href="http://www.filtergate.com/" target="_blank">Filtergate</a> internet filtering software - filters sounds, popup ads, background sound and other unnecessary website items
  10286. Source=Paul Collins Startup list
  10287.  
  10288. [Filterguard]
  10289. Confirmed=U
  10290. Filename=Filtrgrd.exe
  10291. Description=An icon located in the lower left of the screen and looks like a lifesaver. This icon is a ôshort-cutö to access the basic features of SOS-Guardian, SOS-KidProof Lite, SOS Best Defense and SOS Pro such as Internet filtering utility. You can access this menu by ôright-clickingö on the icon
  10292. Source=Paul Collins Startup list
  10293.  
  10294. [Find Fast]
  10295. Confirmed=X
  10296. Filename=Findfast.exe
  10297. Description=Complete utter waste of space! Part of MS Office - searches disk drives for Office file types to make opening them easier
  10298. Source=Paul Collins Startup list
  10299.  
  10300. [Find Virus Launch Program]
  10301. Confirmed=Y
  10302. Filename=fvlaunch.exe
  10303. Description=Part of <a target="_blank" href="http://www.drsolomon.com/">Dr. Solomon's Antivirus</a>
  10304. Source=Paul Collins Startup list
  10305.  
  10306. [FinePrint Dispatcher vx]
  10307. Confirmed=N
  10308. Filename=FPDISPxA.EXE
  10309. Description=<a href="http://www.softwarelabs.com/fp/fineprint.htm" target="_blank">FinePrint</a> - virtual printer for use with any printer. Search for "dispatcher" <a href="http://www.softwarelabs.com/fp/fp-faq.htm" target="_blank"> here</a> for more information. If removed, it will re-install when program is run - hence the Y recommendation
  10310. Source=Paul Collins Startup list
  10311.  
  10312. [FineReader7NewsReaderPro]
  10313. Confirmed=N
  10314. Filename=AbbyyNewsReader.exe
  10315. Description=ABBYY <a href="http://www.abbyy.com/finereader7/?param=28603" target=_blank>FineReader</a> OCR software
  10316. Source=Paul Collins Startup list
  10317.  
  10318. [FirewallSvr]
  10319. Confirmed=X
  10320. Filename=FirewallSvr.exe
  10321. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.x@mm.html" target="_blank">NETSKY.X</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.y@mm.html" target="_blank">NETSKY.Y</a> WORMS!
  10322. Source=Paul Collins Startup list
  10323.  
  10324. [FireWire Driver]
  10325. Confirmed=X
  10326. Filename=samx.exe
  10327. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.sdbot.ae.html" target=_blank>SDBOT.AE</a> WORM!
  10328.  
  10329. Source=Paul Collins Startup list
  10330.  
  10331. [First Home Page]
  10332. Confirmed=X
  10333. Filename=http://find.naupoint.com
  10334. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  10335. Source=Paul Collins Startup list
  10336.  
  10337. [Fix-it]
  10338. Confirmed=Y
  10339. Filename=mxtask.exe
  10340. Description=Part of Ontrack's Fix-it Utilities Suite. Loads a System Tray icon that lets you access the full program. Needed if you run the crash guard, intellicluster, anti-virus, or autoupdater. Otherwise not required
  10341. Source=Paul Collins Startup list
  10342.  
  10343. [Fix-it AV]
  10344. Confirmed=Y
  10345. Filename=memcheck.exe
  10346. Description=Part of Ontrack's Fix-it Utilities Suite anti-virus. Performs a quick check of memory for signs of any virus. Exits afterward and returns all resources used in one user's experience. Not required but could be left without a drain on resources
  10347. Source=Paul Collins Startup list
  10348.  
  10349. [fkSysMon]
  10350. Confirmed=N
  10351. Filename=fksysmon.exe
  10352. Description=<a href="http://www.fkware.com/sysmon/index.html" target="_blank">fkWrae SysMon</a> - system monitor - "displays the current memory consumption, CPU and resource usage, date, time, Windows uptime, IP address and a lot more"
  10353. Source=Paul Collins Startup list
  10354.  
  10355. [FLASH32]
  10356. Confirmed=?
  10357. Filename=-flash32.exe
  10358. Description=<font color="#FF0000">??</font>
  10359. Source=Paul Collins Startup list
  10360.  
  10361. [FlashPath Monitor]
  10362. Confirmed=N
  10363. Filename=SDSTAT.EXE
  10364. Description=System Tray icon that you can't get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  10365. Source=Paul Collins Startup list
  10366.  
  10367. [FlashPath Monitor]
  10368. Confirmed=N
  10369. Filename=FLSHSTAT.EXE
  10370. Description=System Tray icon that you can't get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  10371. Source=Paul Collins Startup list
  10372.  
  10373. [FlashPath Status]
  10374. Confirmed=N
  10375. Filename=SDSTAT.EXE
  10376. Description=System Tray icon that you can't get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  10377. Source=Paul Collins Startup list
  10378.  
  10379. [FlashPath Status]
  10380. Confirmed=N
  10381. Filename=FLSHSTAT.EXE
  10382. Description=System Tray icon that you can't get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  10383. Source=Paul Collins Startup list
  10384.  
  10385. [Flexicd]
  10386. Confirmed=U
  10387. Filename=Flexicd.exe
  10388. Description=CD player - part of the <a href="http://www.microsoft.com/windows95/downloads/contents/WUToys/W95PwrToysSet/Default.asp" target="_blank">Win95 Power Toys</a>
  10389. Source=Paul Collins Startup list
  10390.  
  10391. [FLMTRUSTKB]
  10392. Confirmed=?
  10393. Filename=KbdAp32A.exe
  10394. Description=Keyboard utility for a Trust brand keyboard.<font color="#FF0000"> What does it do and is it required?</font>
  10395. Source=Paul Collins Startup list
  10396.  
  10397. [FLMTRUSTMOUSE]
  10398. Confirmed=?
  10399. Filename=mouse32a.exe
  10400. Description=Mouse utility for a Trust brand mouse.<font color="#FF0000"> What does it do and is it required?</font>
  10401. Source=Paul Collins Startup list
  10402.  
  10403. [FLooDNeT]
  10404. Confirmed=X
  10405. Filename=FLooDeR.exe
  10406. Description=Added by of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.endool.html" target="_blank">ENDOOL</a> TROJAN!
  10407. Source=Paul Collins Startup list
  10408.  
  10409. [Flow Go TV]
  10410. Confirmed=?
  10411. Filename=flogotv.exe
  10412. Description=<font color="#FF0000">??</font>
  10413. Source=Paul Collins Startup list
  10414.  
  10415. [flps]
  10416. Confirmed=X
  10417. Filename=flps.vbs
  10418. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bryon@mm.html" target="_blank">BYRON</a> WORM!
  10419. Source=Paul Collins Startup list
  10420.  
  10421. [flpycntl]
  10422. Confirmed=X
  10423. Filename=flpycntl.exe
  10424. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  10425. Source=Paul Collins Startup list
  10426.  
  10427. [FLSVCI]
  10428. Confirmed=?
  10429. Filename=FLSVCI.exe
  10430. Description=<font color="#FF0000">??</font>
  10431. Source=Paul Collins Startup list
  10432.  
  10433. [FltProcess]
  10434. Confirmed=Y
  10435. Filename=msinet.exe
  10436. Description=Part of <a href="http://www.cyberpatrol.com/">Cyber Patrol</a> internet filtering software to restrict access to certain types of material on the internet. It can be disabled but do not ask how it's done
  10437. Source=Paul Collins Startup list
  10438.  
  10439. [FlyswatDesktop]
  10440. Confirmed=X
  10441. Filename=flydesk.exe
  10442. Description=Advertising spyware
  10443. Source=Paul Collins Startup list
  10444.  
  10445. [FmctrlTray]
  10446. Confirmed=U
  10447. Filename=Fmctrl.EXE
  10448. Description=Genius SM-Live Control Panel. Enhances audio output through Genius sound cards (makes a big difference and worth the 3MB Ram used)
  10449. Source=Paul Collins Startup list
  10450.  
  10451. [fmnwebassist]
  10452. Confirmed=X
  10453. Filename=fmnwebassist.exe
  10454. Description=Adware popup generator
  10455. Source=Paul Collins Startup list
  10456.  
  10457. [FMStart]
  10458. Confirmed=U
  10459. Filename=Fmstart.exe
  10460. Description=<a href="http://www.gfi.com/faxmaker/" target="_blank">GFI FAXmaker</a> - native fax connector for Microsoft Exchange Server or for networks, allows all users to send and receive faxes right from their desktop
  10461. Source=Paul Collins Startup list
  10462.  
  10463. [FMSZ]
  10464. Confirmed=X
  10465. Filename=fmsz.exe
  10466. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/f/fmsz.asp" target="_blank">FMSZ</a> TROJAN!
  10467. Source=Paul Collins Startup list
  10468.  
  10469. [Focus]
  10470. Confirmed=?
  10471. Filename=Focus.exe
  10472. Description=<font color="#FF0000">ISDN configuration wizard?</font>
  10473. Source=Paul Collins Startup list
  10474.  
  10475. [Folder Service]
  10476. Confirmed=X
  10477. Filename=wssdtu.exe
  10478. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> TROJAN!
  10479. Source=Paul Collins Startup list
  10480.  
  10481. [Folding@home]
  10482. Confirmed=N
  10483. Filename=WINFAH.EXE
  10484. Description=Folding@Home is a distributed computing project which studies protein folding, misfolding, aggregation, and related diseases - must be running in order to access the internet to upload to the servers. Available via Start -> Programs
  10485. Source=Paul Collins Startup list
  10486.  
  10487. [FoneSyncSystemTray]
  10488. Confirmed=N
  10489. Filename=FoneSyncSystemTray.exe
  10490. Description=System Tray icon for Nokia FoneSync utility for the 7160/7190 mobiles. Useful to send data from/to the cell phone and the computer. You can use it to backup data or even to input data through the computer keyboard (which naturally is much more comfortable). Run manually when required
  10491. Source=Paul Collins Startup list
  10492.  
  10493. [FontFix]
  10494. Confirmed=X
  10495. Filename=fontfix.exe
  10496. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  10497. Source=Paul Collins Startup list
  10498.  
  10499. [FONTVIEW]
  10500. Confirmed=X
  10501. Filename=FONTVIEW.EXE
  10502. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  10503. Source=Paul Collins Startup list
  10504.  
  10505. [foobin lptt01]
  10506. Confirmed=X
  10507. Filename=adaware.exe
  10508. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "foo1" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  10509. Source=Paul Collins Startup list
  10510.  
  10511. [foobin ml097e]
  10512. Confirmed=X
  10513. Filename=adaware.exe
  10514. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "foo1" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  10515. Source=Paul Collins Startup list
  10516.  
  10517. [FoolProof]
  10518. Confirmed=Y
  10519. Filename=fpwinldr.exe
  10520. Description=<a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> PC security software from SmartStuff
  10521. Source=Paul Collins Startup list
  10522.  
  10523. [FoolProofSweep]
  10524. Confirmed=Y
  10525. Filename=??
  10526. Description=Part of <a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> PC security software from SmartStuff
  10527. Source=Paul Collins Startup list
  10528.  
  10529. [Forbes]
  10530. Confirmed=N
  10531. Filename=ForbesAlerts.exe
  10532. Description=Forbes Business News Alerts - displays business news headlines in a little window on the screen
  10533. Source=Paul Collins Startup list
  10534.  
  10535. [ForceShow]
  10536. Confirmed=X
  10537. Filename=rundll32.exe QaBar.dll, ForceShowBar
  10538. Description=<a href="http://www.doxdesk.com/parasite/AdultLinks.html" target="_blank">AdultLinks/QAbar</a> parasite related
  10539. Source=Paul Collins Startup list
  10540.  
  10541. [Forget Me Not]
  10542. Confirmed=N
  10543. Filename=AGRemind.exe
  10544. Description=Calendar reminder part of <font color="#FF0000"><a href="http://www.broderbund.com/SubCategory.asp?CID=107" target="_blank">American Greetings« CreataCard«</a></font>
  10545. Source=Paul Collins Startup list
  10546.  
  10547. [FotoStation Easy AutoLaunch]
  10548. Confirmed=N
  10549. Filename=FotoStation Easy AutoLaunch.exe
  10550. Description=Installed with a Nikon digital camera. Used to collect photos uploaded from camera program NkVwMon.exe. If your camera is not connected (via USB port) you do not need this program loaded either
  10551. Source=Paul Collins Startup list
  10552.  
  10553. [Foul PX]
  10554. Confirmed=U
  10555. Filename=FoulPX.exe
  10556. Description=Foul PX, Optusnet usage stat checker
  10557. Source=Paul Collins Startup list
  10558.  
  10559. [FourthDay]
  10560. Confirmed=U
  10561. Filename=FourthDay.exe
  10562. Description=<a href="http://www.starstonesoftware.com/fourthday.htm" target="_blank">The Fourth Day</a> - "astronomical clock and almanac for your system tray"
  10563. Source=Paul Collins Startup list
  10564.  
  10565. [FP Loader]
  10566. Confirmed=Y
  10567. Filename=loadfp.exe
  10568. Description=<a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> - PC security software from SmartStuff
  10569. Source=Paul Collins Startup list
  10570.  
  10571. [FPWGMWZD]
  10572. Confirmed=?
  10573. Filename=FPWGMWZD.exe
  10574. Description=<font color="#FF0000">??</font>
  10575. Source=Paul Collins Startup list
  10576.  
  10577. [Fpx]
  10578. Confirmed=N
  10579. Filename=mnmsrvc.exe
  10580. Description=Remote Desktop Sharing service part of Microsoft's Netmeeting allowing users to share items on their screens across remote locations
  10581. Source=Paul Collins Startup list
  10582.  
  10583. [France]
  10584. Confirmed=X
  10585. Filename=svchost.exe
  10586. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.l@mm.html" target="_blank">MIMAIL.L</a> WORM!. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  10587. Source=Paul Collins Startup list
  10588.  
  10589. [Fraps]
  10590. Confirmed=U
  10591. Filename=fraps.exe
  10592. Description=Fraps Real-Time Video Capture software
  10593. Source=Paul Collins Startup list
  10594.  
  10595. [Free Download Manager]
  10596. Confirmed=N
  10597. Filename=fdm.exe
  10598. Description="Free Download Manager" - see <a href="http://www.freedownloadmanager.org/" target="_blank">here</a>
  10599. Source=Paul Collins Startup list
  10600.  
  10601. [Free Downloads Monitor]
  10602. Confirmed=?
  10603. Filename=fdcmon.exe
  10604. Description=<font color="#FF0000">??</font>
  10605. Source=Paul Collins Startup list
  10606.  
  10607. [Freedom]
  10608. Confirmed=Y
  10609. Filename=Freedom.exe
  10610. Description=Zero Knowledge <a href="http://www.freedom.net/" target="_blank">Freedom</a> - Anti-Virus, Personal Firewall and Parental Control, it also blocks ads, safeguards your personal information, encrypts your passwords, and much more
  10611. Source=Paul Collins Startup list
  10612.  
  10613. [FreeMem Pro]
  10614. Confirmed=U
  10615. Filename=FMEMPRO.EXE
  10616. Description=Some users swear by memory management utilities such as FreeMem Pro but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  10617. Source=Paul Collins Startup list
  10618.  
  10619. [FreeMemVn2]
  10620. Confirmed=U
  10621. Filename=FreeMem.exe
  10622. Description=Some users swear by memory management utilities such as FreeMem but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  10623. Source=Paul Collins Startup list
  10624.  
  10625. [FreeMP3download]
  10626. Confirmed=X
  10627. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  10628. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  10629. Source=Paul Collins Startup list
  10630.  
  10631. [FreeRAM XP]
  10632. Confirmed=U
  10633. Filename=FreeRAM XP Pro x.exe
  10634. Description=Some users swear by memory management utilities such as <a href="http://www.yourwaresolutions.com/" target="_blank">FreeRAM XP Pro</a> but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind. "x" indicates the version number
  10635. Source=Paul Collins Startup list
  10636.  
  10637. [freesurfer]
  10638. Confirmed=U
  10639. Filename=fs20.exe
  10640. Description=<a href="http://www.kolumbus.fi/eero.muhonen/FS/" target="_blank">EMS Free Surfer mk II</a> - pop-up stopper
  10641. Source=Paul Collins Startup list
  10642.  
  10643. [Fresh Desktop]
  10644. Confirmed=U
  10645. Filename=freshdesktop.exe
  10646. Description=<a href="http://www.softcows.com/fresh_desktop.htm" target=_blank>Fresh Desktop</a> is a utility that lets you manage vast collections of wallpapers for your desktop with ease. When run on bootup it changes the desktop wallpaper at startup or at specified intervals
  10647. Source=Paul Collins Startup list
  10648.  
  10649. [freshclam]
  10650. Confirmed=N
  10651. Filename=freshclam.exe
  10652. Description=Auto update agent of the open source <a href="http://www.clamwin.com/" target=_blank>Clamwin</a> virus scanner
  10653.  
  10654. Source=Paul Collins Startup list
  10655.  
  10656. [frguk]
  10657. Confirmed=?
  10658. Filename=shdrkmck.exe
  10659. Description=<font color="#FF0000">??</font>
  10660. Source=Paul Collins Startup list
  10661.  
  10662. [FridaysInHellInstaller]
  10663. Confirmed=?
  10664. Filename=FridaysInHellInstaller.exe
  10665. Description=<font color="#FF0000">??</font>
  10666. Source=Paul Collins Startup list
  10667.  
  10668. [FriendlyType]
  10669. Confirmed=X
  10670. Filename=lsass.exe
  10671. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  10672. Source=Paul Collins Startup list
  10673.  
  10674. [FriendlyTypeName]
  10675. Confirmed=X
  10676. Filename=services.exe
  10677. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  10678. Source=Paul Collins Startup list
  10679.  
  10680. [FriendlyTypeName]
  10681. Confirmed=X
  10682. Filename=winlogon.exe
  10683. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  10684. Source=Paul Collins Startup list
  10685.  
  10686. [FriendlyWebQuick-Launch]
  10687. Confirmed=N
  10688. Filename=SELFCERT.EXE
  10689. Description=selfcert.exe is a stand alone program for creating your own digital certificates for macros - the .exe is installed as an extra basically by clicking on MS Office in add/remove programs and selecting remove - also I would do away with the FriendlyWebQuickLaunchBar as well
  10690. Source=Paul Collins Startup list
  10691.  
  10692. [FRISK FP-Scheduler]
  10693. Confirmed=U
  10694. Filename=F-Sched.exe
  10695. Description=Scheduler for <a href="http://www.f-prot.com/" target="_blank"> F-Prot</a> anitvirus software. Leave enabled unless you scan manually on a regular basis
  10696. Source=Paul Collins Startup list
  10697.  
  10698. [Fromine WinPopup]
  10699. Confirmed=N
  10700. Filename=winpopup.exe
  10701. Description=Instant Messenger program
  10702. Source=Paul Collins Startup list
  10703.  
  10704. [Frsk]
  10705. Confirmed=X
  10706. Filename=frsk.exe
  10707. Description=Unidentified adware downloader trojan
  10708. Source=Paul Collins Startup list
  10709.  
  10710. [FRW_EXE]
  10711. Confirmed=Y
  10712. Filename=FRW.EXE
  10713. Description=<a href="http://www.claymania.com/rate-conseal.html" target="_blank">ConSeal Signal9</a> firewall - now McAfee Personal firewall
  10714. Source=Paul Collins Startup list
  10715.  
  10716. [frxmxins]
  10717. Confirmed=Y
  10718. Filename=frxmxins.exe
  10719. Description=ATI 3D Studio MAX/VIZ driver
  10720. Source=Paul Collins Startup list
  10721.  
  10722. [FSCBoss]
  10723. Confirmed=N
  10724. Filename=FSCBoss.exe
  10725. Description=<a href="http://freestorenow.com/dollardriven/makingmoney.html" target=_blank>Free Store Club</a> shop online software
  10726. Source=Paul Collins Startup list
  10727.  
  10728. [FSDPSRV]
  10729. Confirmed=?
  10730. Filename=FSDPSRV.exe
  10731. Description=<font color="#FF0000">??</font>
  10732. Source=Paul Collins Startup list
  10733.  
  10734. [fsg_4104.exe]
  10735. Confirmed=?
  10736. Filename=fsg_4104.exe
  10737. Description=<font color="#FF0000">Installed with Kazaa and believed to be Gator adware</font><font color="#FF0000">?</font>
  10738. Source=Paul Collins Startup list
  10739.  
  10740. [fsp]
  10741. Confirmed=U
  10742. Filename=fsp.exe
  10743. Description=<a href="http://www.baxbex.com/foldershield.html" target="_blank">Folder Shield</a> - hide entire directories and thus prevent access by anyone else to your personal files and documents
  10744. Source=Paul Collins Startup list
  10745.  
  10746. [fspr]
  10747. Confirmed=Y
  10748. Filename=FolderShield.exe
  10749. Description=<a href="http://www.baxbex.de/foldershield.html" target="_blank">Folder Shield</a> - hide personal files and folders
  10750. Source=Paul Collins Startup list
  10751.  
  10752. [FSScrCtl]
  10753. Confirmed=N
  10754. Filename=FSScrCtl.exe
  10755. Description=Screen saver control applet used by the "Stardust Screen Saver Toolkit" and "SolidWorks Screen Saver"
  10756. Source=Paul Collins Startup list
  10757.  
  10758. [fsserv]
  10759. Confirmed=U
  10760. Filename=fserv.exe
  10761. Description=<a target="_blank" href="http://www.bysoft.se/sureshot/farsighter/manual.html">Farsighter Server</a> - monitors a remote computer invisibly by streaming video to a viewer on your computer. You will know exactly what is happening on the remote computer as you see it in real-time
  10762. Source=Paul Collins Startup list
  10763.  
  10764. [FSW]
  10765. Confirmed=X
  10766. Filename=FSW.exe
  10767. Description=<a href="http://www.doxdesk.com/parasite/FreeScratchAndWin.html" target="_blank">FreeScratchAndWin</a> parasite
  10768. Source=Paul Collins Startup list
  10769.  
  10770. [FTMSFLT(USB)]
  10771. Confirmed=U
  10772. Filename=FTMSFLTU.EXE
  10773. Description=Fujitsu's Touch Panel Message Notifier
  10774. Source=Paul Collins Startup list
  10775.  
  10776. [FTPGraber]
  10777. Confirmed=X
  10778. Filename=FTPGraber.exe
  10779. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdloaderdt.html" target=_blank>DLOADER-DT</a> TROJAN!
  10780.  
  10781. Source=Paul Collins Startup list
  10782.  
  10783. [Ftpqueue]
  10784. Confirmed=U
  10785. Filename=Ftpsched.exe
  10786. Description=Part of <a href="http://www.ipswitch.com/Products/WS_FTP/" target="_blank">WS_FTP Pro</a> from Ipswitch. Queueing facility for scheduling FTP transfers
  10787. Source=Paul Collins Startup list
  10788.  
  10789. [fukerservice]
  10790. Confirmed=X
  10791. Filename=fukerz.exe
  10792. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  10793. Source=Paul Collins Startup list
  10794.  
  10795. [fwenc.exe]
  10796. Confirmed=Y
  10797. Filename=fwenc.exe
  10798. Description=<a target="_blank" href="http://www.checkpoint.com/products/protect/vpn-1_srsc.html">Check Point SecuRemote VPN client</a> - "dynamic and fixed IP addressing for all ISP services - dial-up, cable modem, or DSL - the ideal solution for telecommuters and mobile workers"
  10799. Source=Paul Collins Startup list
  10800.  
  10801. [Fwr Command Module]
  10802. Confirmed=X
  10803. Filename=fwr.exe
  10804. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpp.html" target="_blank">SDBOT-PP</a> WORM!
  10805. Source=Paul Collins Startup list
  10806.  
  10807. [fwrastrc]
  10808. Confirmed=N
  10809. Filename=fwrastrc.exe
  10810. Description=Dial-up software for Friendly Technologies/1NationOnLine free ISP
  10811. Source=Paul Collins Startup list
  10812.  
  10813. [fwservice]
  10814. Confirmed=X
  10815. Filename=fwservice
  10816. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  10817. Source=Paul Collins Startup list
  10818.  
  10819. [FX]
  10820. Confirmed=X
  10821. Filename=ieloader.exe
  10822. Description=Added by the SMALL.RR TROJAN!
  10823. Source=Paul Collins Startup list
  10824.  
  10825. [fxredir]
  10826. Confirmed=U
  10827. Filename=fxredir.exe
  10828. Description=Canon MultiPASS fax redirector
  10829. Source=Paul Collins Startup list
  10830.  
  10831. [f~a]
  10832. Confirmed=X
  10833. Filename=ra32.exe
  10834. Description=Password stealer trojan
  10835. Source=Paul Collins Startup list
  10836.  
  10837. [G00123]
  10838. Confirmed=X
  10839. Filename=[worm filename]
  10840. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbros@mm.html" target="_blank">BUGBROS</a> WORM!
  10841. Source=Paul Collins Startup list
  10842.  
  10843. [g3dctl]
  10844. Confirmed=?
  10845. Filename=g3dctl.exe
  10846. Description=<font color="#FF0000">??</font>
  10847. Source=Paul Collins Startup list
  10848.  
  10849. [Gadu-Gadu]
  10850. Confirmed=N
  10851. Filename=gg.exe
  10852. Description=Polish language Instant Messaging client
  10853. Source=Paul Collins Startup list
  10854.  
  10855. [Gadwin PrintScreen]
  10856. Confirmed=N
  10857. Filename=PrintScreen.exe
  10858. Description=Gadwin <a href="http://www.gadwin.com/printscreen/" target="_blank">PrintScreen</a> - utility to capture, print or save the current window
  10859. Source=Paul Collins Startup list
  10860.  
  10861. [Gainward]
  10862. Confirmed=U
  10863. Filename=TBPanel.exe
  10864. Description=Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  10865. Source=Paul Collins Startup list
  10866.  
  10867. [Game Device]
  10868. Confirmed=N
  10869. Filename=JOYUPDRV.EXE
  10870. Description=Genius game controller profile activator
  10871. Source=Paul Collins Startup list
  10872.  
  10873. [Games Acceleration]
  10874. Confirmed=X
  10875. Filename=svshost.exe
  10876. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  10877. Source=Paul Collins Startup list
  10878.  
  10879. [Games toolbar]
  10880. Confirmed=X
  10881. Filename=rundll32.exe [path] tbGame.dll, DllShowTB
  10882. Description=Topconverting.com\180Search "Games Toolbar" adware
  10883.  
  10884. Source=Paul Collins Startup list
  10885.  
  10886. [GameSpot]
  10887. Confirmed=N
  10888. Filename=kontiki.exe
  10889. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  10890. Source=Paul Collins Startup list
  10891.  
  10892. [gameutil.exe]
  10893. Confirmed=U
  10894. Filename=gameutil.exe
  10895. Description=Part of Redline RegTweak as supplied with Sapphire ATI graphics cards. You can configure different overlclocking settings on a per game basis and this sets those conditions following a re-boot
  10896. Source=Paul Collins Startup list
  10897.  
  10898. [GammaHotKeys]
  10899. Confirmed=U
  10900. Filename=setgamma.exe
  10901. Description=Part of the <a href="http://radeontweaker.sourceforge.net/" target="_blank">RadeonTweaker</a> program for adjusting ATI Radeon graphics cards. Allows you to adjust the gamma (or brightness) when playing a full-screen game without switching back to the desktop
  10902. Source=Paul Collins Startup list
  10903.  
  10904. [Gator]
  10905. Confirmed=X
  10906. Filename=gator.exe
  10907. Description=Spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  10908. Source=Paul Collins Startup list
  10909.  
  10910. [Gator eWallet]
  10911. Confirmed=X
  10912. Filename=gator.exe
  10913. Description=<a href="http://www.gator.com/about/" target="_blank">Gator eWallet</a> from The Gator Corporation. Spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  10914. Source=Paul Collins Startup list
  10915.  
  10916. [Gay_Sexy_**]
  10917. Confirmed=X
  10918. Filename=Gay_Sexy_**.exe
  10919. Description=Premium rate adult content dialler (where * is a random char)
  10920. Source=Paul Collins Startup list
  10921.  
  10922. [GazelDisplay]
  10923. Confirmed=U
  10924. Filename=gsyno.exe
  10925. Description=<a href="http://www.bt.com/homehighway/more_info.htm">BT Digital Access USB</a> - Gazel ISDN installation System Tray icon
  10926. Source=Paul Collins Startup list
  10927.  
  10928. [GBTray]
  10929. Confirmed=U
  10930. Filename=GBTray.exe
  10931. Description=System Tray icon access to Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  10932. Source=Paul Collins Startup list
  10933.  
  10934. [gcasDtServ]
  10935. Confirmed=U
  10936. Filename=gcasDtServ.exe
  10937. Description=Giant <a href="http://www.giantcompany.com/home-antiSpyware.aspx" target="_blank">Antispyware</a>
  10938. Source=Paul Collins Startup list
  10939.  
  10940. [gcasServ]
  10941. Confirmed=U
  10942. Filename=gcasServ.exe
  10943. Description=Giant <a href="http://www.giantcompany.com/home-antiSpyware.aspx" target="_blank">Antispyware</a>
  10944. Source=Paul Collins Startup list
  10945.  
  10946. [GCC Reminder]
  10947. Confirmed=?
  10948. Filename=gccrem.exe
  10949. Description=Associated with <a href="http://www.arcamax.com/products/oem/ogccreator.htm" target="_blank">AcraMax Greeting Card Creator</a>. <font color="#FF0000">Is it a registration reminder?</font>
  10950. Source=Paul Collins Startup list
  10951.  
  10952. [GCS]
  10953. Confirmed=N
  10954. Filename=GrabClipSave.exe
  10955. Description=<a href="http://www.boumchalak.net/Tools/GCS/gcs.html" target="_blank">GrabClipSave</a> screen capture tool
  10956. Source=Paul Collins Startup list
  10957.  
  10958. [GDAX]
  10959. Confirmed=X
  10960. Filename=[path to backdoor]
  10961. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.k.html" target=_blank>RANKY.K</a> TROJAN!
  10962.  
  10963. Source=Paul Collins Startup list
  10964.  
  10965. [GDrive]
  10966. Confirmed=N
  10967. Filename=GDriver.exe
  10968. Description=Found on IBM systems. All it does is set the CDROM drive letter to G:. Set your drive letter manually via Start -> Settings -> Control Panel -> System -> Device Manager
  10969. Source=Paul Collins Startup list
  10970.  
  10971. [Gearbox]
  10972. Confirmed=N
  10973. Filename=confsvr.exe
  10974. Description=NTL's Gearbox software for configuring internet connections with their NTLWorld software - does a similar job to the Internet Connection Wizard which can be used instead using the dial-up details available <a href="http://www.ntlworld.com/help/settings.htm" target="_blank">here</a>
  10975. Source=Paul Collins Startup list
  10976.  
  10977. [GEARsec]
  10978. Confirmed=N
  10979. Filename=gearsec.exe
  10980. Description=Installed by Apple Quicktime package - iPod/iTunes CDRW support. Can be disabled if you only require Quicktime player
  10981. Source=Paul Collins Startup list
  10982.  
  10983. [GEDZAC]
  10984. Confirmed=X
  10985. Filename=GEDZAC.exe
  10986. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gemel.html" target="_blank">GEMEL</a> WORM!
  10987.  
  10988. Source=Paul Collins Startup list
  10989.  
  10990. [GemStRmW]
  10991. Confirmed=N
  10992. Filename=GemStRmW.exe
  10993. Description=For a GemPlus smart card reader. If it doesn't start automatically when you insert the smart card, start it manually
  10994. Source=Paul Collins Startup list
  10995.  
  10996. [Gene USB Monitor]
  10997. Confirmed=U
  10998. Filename=USBMonit.exe
  10999. Description=Monitors USB ports for insertion of Sandisk USB flashdrives
  11000. Source=Paul Collins Startup list
  11001.  
  11002. [general lptt01]
  11003. Confirmed=X
  11004. Filename=general.exe
  11005. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "General" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  11006. Source=Paul Collins Startup list
  11007.  
  11008. [general ml097e]
  11009. Confirmed=X
  11010. Filename=general.exe
  11011. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "General" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  11012. Source=Paul Collins Startup list
  11013.  
  11014. [Generic host proccess for windows]
  11015. Confirmed=X
  11016. Filename=SVCHOSTS.EXE
  11017. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  11018. Source=Paul Collins Startup list
  11019.  
  11020. [Generic Host Process]
  11021. Confirmed=X
  11022. Filename=SCHOST.EXE
  11023. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnc.html" target=_blank>RBOT-NC</a> WORM!
  11024.  
  11025. Source=Paul Collins Startup list
  11026.  
  11027. [Generic Host Process for Win32 Services]
  11028. Confirmed=X
  11029. Filename=ntspcv.exe
  11030. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.s.html" target="_blank">SDBOT.S</a> TROJAN!
  11031. Source=Paul Collins Startup list
  11032.  
  11033. [Generic Host Process for Win32 Services]
  11034. Confirmed=X
  11035. Filename=intspvc.exe
  11036. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dinfor.d.worm.html" target="_blank">DINFOR.D</a> WORM!
  11037. Source=Paul Collins Startup list
  11038.  
  11039. [Generic Host Process for Win32 Services]
  11040. Confirmed=X
  11041. Filename=winsvc.exe
  11042. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdboto.html" target="_blank">SDBOT-O</a> WORM!
  11043. Source=Paul Collins Startup list
  11044.  
  11045. [Generic Host Service]
  11046. Confirmed=X
  11047. Filename=lshost.exe
  11048. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.LU&VSect=T" target="_blank">RBOT.LU</a> WORM!
  11049. Source=Paul Collins Startup list
  11050.  
  11051. [Generic Service Process]
  11052. Confirmed=X
  11053. Filename=regsvc32.exe
  11054. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.uj.html" target="_blank">GAOBOT.UJ</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.ul.html" target="_blank">GAOBOT.UL</a> WORMS!
  11055. Source=Paul Collins Startup list
  11056.  
  11057. [Generic Services Process]
  11058. Confirmed=X
  11059. Filename=regsvc32.exe
  11060. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sy.html" target="_blank">GAOBOT.SY</a> WORM!
  11061. Source=Paul Collins Startup list
  11062.  
  11063. [Genie USB Monitor]
  11064. Confirmed=Y
  11065. Filename=USBmonitor.exe
  11066. Description=Port monitor for an external USB hard drive. Required to enable access to the drive
  11067. Source=Paul Collins Startup list
  11068.  
  11069. [Get Smile]
  11070. Confirmed=N
  11071. Filename=getsmile.exe
  11072. Description=Puts smilie faces in your E-mail. Run manually when required
  11073. Source=Paul Collins Startup list
  11074.  
  11075. [GetRight Tray Icon]
  11076. Confirmed=N
  11077. Filename=GETRIGHT.EXE
  11078. Description=GetRight from Headlight Software - download manager for resuming downloads and choosing multiple download locations. The freeware version is/was spyware. The registered version isn't if you don't install the Aureate/Radiate software. Available via Start -> Programs
  11079. Source=Paul Collins Startup list
  11080.  
  11081. [GetTheMusic]
  11082. Confirmed=X
  11083. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  11084. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  11085. Source=Paul Collins Startup list
  11086.  
  11087. [GhostStartService]
  11088. Confirmed=N
  11089. Filename=GhostStartService.exe
  11090. Description=Required to run the Windows based wizard in <a href="http://www.symantec.com/sabu/ghost/ghost_personal/" target="_blank">Norton Ghost</a> - added from the 2003 version. Will start automatically when you run the wizard
  11091. Source=Paul Collins Startup list
  11092.  
  11093. [GhostStartTrayApp]
  11094. Confirmed=N
  11095. Filename=GhostStartTrayApp.exe
  11096. Description=System Tray access to <a href="http://www.symantec.com/sabu/ghost/ghost_personal/" target="_blank">Norton Ghost</a> - added from the 2003 version
  11097. Source=Paul Collins Startup list
  11098.  
  11099. [GhostSurfDelSatellite]
  11100. Confirmed=?
  11101. Filename=DeleteSatellite.exe
  11102. Description=<a href="http://www.tenebril.com/products/ghostsurf/spycatcher.html" target=_blank>SpyCatcher</a> spyware remover related. <font color="#FF0000">What does it do and is it required?</font>
  11103.  
  11104. Source=Paul Collins Startup list
  11105.  
  11106. [gigabit.exe]
  11107. Confirmed=X
  11108. Filename=gigabit.exe
  11109. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.u@mm.html" target="_blank">BEAGLE.U</a> WORM!
  11110. Source=Paul Collins Startup list
  11111.  
  11112. [GigaByte]
  11113. Confirmed=X
  11114. Filename=Cheatle.exe
  11115. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.shodi.b.html" target="_blank">SHODI.B</a> VIRUS!
  11116. Source=Paul Collins Startup list
  11117.  
  11118. [Gilat SOM Enumerator]
  11119. Confirmed=Y
  11120. Filename=dllhost.exe
  11121. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  11122. Source=Paul Collins Startup list
  11123.  
  11124. [GilatFTC]
  11125. Confirmed=Y
  11126. Filename=ftc.exe
  11127. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  11128. Source=Paul Collins Startup list
  11129.  
  11130. [GinaDll]
  11131. Confirmed=X
  11132. Filename=ntgina.dll
  11133. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_ANIG.A" target="_blank">ANIG.A</a> WORM!
  11134. Source=Paul Collins Startup list
  11135.  
  11136. [GisdnLog]
  11137. Confirmed=?
  11138. Filename=gisdnlog.exe
  11139. Description=<a href="http://www.bt.com/homehighway/more_info.htm">BT Digital Access USB</a>
  11140. Source=Paul Collins Startup list
  11141.  
  11142. [Glass2k]
  11143. Confirmed=U
  11144. Filename=Glass2k.exe
  11145. Description="<a href="http://www.chime.tv/products/glass2k.shtml" target="_blank">Glass2k</a> is a small little program that allows Win2K/XP users to make any window transparent"
  11146. Source=Paul Collins Startup list
  11147.  
  11148. [Glide]
  11149. Confirmed=Y
  11150. Filename=Glidew32.exe
  11151. Description=<a href="http://www.cirque.com/products/touchpads.html" target="_blank">Cirque</a> touchpad driver
  11152. Source=Paul Collins Startup list
  11153.  
  11154. [GLSetIT32]
  11155. Confirmed=X
  11156. Filename=msiexec16.exe
  11157. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=39482" target="_blank">OPTIX PRO</a> TROJAN!
  11158. Source=Paul Collins Startup list
  11159.  
  11160. [GLSetIT32]
  11161. Confirmed=X
  11162. Filename=isass.exe
  11163. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=39482" target="_blank">OPTIX PRO</a> TROJAN!
  11164. Source=Paul Collins Startup list
  11165.  
  11166. [GLSetT32]
  11167. Confirmed=X
  11168. Filename=smsiexec.exe
  11169. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojoptixd.html" target=_blank>OPTIX-D</a> TROJAN!
  11170. Source=Paul Collins Startup list
  11171.  
  11172. [gluon]
  11173. Confirmed=?
  11174. Filename=gluon.exe
  11175. Description=<font color="#FF0000">In a gluon/bin sub-directory</font>
  11176. Source=Paul Collins Startup list
  11177.  
  11178. [Gmouse]
  11179. Confirmed=Y
  11180. Filename=Gmouse.exe
  11181. Description=Amouse mouse driver - required if you use non-standard Windows driver features
  11182. Source=Paul Collins Startup list
  11183.  
  11184. [Gnetmous]
  11185. Confirmed=U
  11186. Filename=gnetmous.exe
  11187. Description=<a href="http://www.geniusnet.com.tw/product/mouse/netscroll+.htm" target="_blank">Genius NetScroll+</a> mouse driver - required if you use non-standard Windows driver features
  11188. Source=Paul Collins Startup list
  11189.  
  11190. [gnub]
  11191. Confirmed=?
  11192. Filename=gnub.exe
  11193. Description=<font color="#FF0000">??</font>
  11194. Source=Paul Collins Startup list
  11195.  
  11196. [Go!Zilla]
  11197. Confirmed=X
  11198. Filename=gozilla.exe
  11199. Description=Download manager for resuming downloads and choosing multiple download locations. Advertising spyware
  11200. Source=Paul Collins Startup list
  11201.  
  11202. [Go!Zilla Monster Downloads]
  11203. Confirmed=X
  11204. Filename=Go.exe
  11205. Description=Download manager for resuming downloads and choosing multiple download locations. Advertising spyware
  11206. Source=Paul Collins Startup list
  11207.  
  11208. [GoBack]
  11209. Confirmed=U
  11210. Filename=GBMenu.exe
  11211. Description=Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  11212. Source=Paul Collins Startup list
  11213.  
  11214. [GoBack]
  11215. Confirmed=U
  11216. Filename=GBTray.exe
  11217. Description=System Tray icon access to Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  11218. Source=Paul Collins Startup list
  11219.  
  11220. [GoBack Polling Service]
  11221. Confirmed=U
  11222. Filename=GBPoll.exe
  11223. Description=Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  11224. Source=Paul Collins Startup list
  11225.  
  11226. [GoBack Tray Icon]
  11227. Confirmed=U
  11228. Filename=GBTray.exe
  11229. Description=System Tray icon access to Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  11230. Source=Paul Collins Startup list
  11231.  
  11232. [GOG]
  11233. Confirmed=X
  11234. Filename=GOG.exe
  11235. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.philis.b.html" target="_blank">PHILIS.B</a> VIRUS!
  11236. Source=Paul Collins Startup list
  11237.  
  11238. [Goldensoft_MndlSvr]
  11239. Confirmed=U
  11240. Filename=MndlSvr.exe
  11241. Description=Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking
  11242. Source=Paul Collins Startup list
  11243.  
  11244. [golumm]
  11245. Confirmed=X
  11246. Filename=services.exe
  11247. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  11248. Source=Paul Collins Startup list
  11249.  
  11250. [Google Desktop Search]
  11251. Confirmed=N
  11252. Filename=GoogleDesktop.exe
  11253. Description=<a href="http://desktop.google.com/about.html" target=_blank>Google Desktop Search</a> - "a desktop search application that provides full text search over your email, computer files, chats, and the web pages you've viewed. By making your computer searchable, Google Desktop Search puts your information easily within your reach and frees you from having to manually organize your files, emails, and bookmarks"
  11254. Source=Paul Collins Startup list
  11255.  
  11256. [GoogleDCClient]
  11257. Confirmed=N
  11258. Filename=GoogleDCC.exe
  11259. Description=<a target="_blank" href="http://toolbar.google.com/dc/faq_dc.html#about1">Google Compute Client</a> - only present if you installed the Google Toolbar with "Google Compute" client active. Does complex calculations in the background when idle. If you want to turn it off go to your browser, click on the little double-helix on the Google Toolbar, and click "Stop Computing"
  11260. Source=Paul Collins Startup list
  11261.  
  11262. [GoToMyPC]
  11263. Confirmed=U
  11264. Filename=g2svc.exe
  11265. Description=<a href="https://www.gotomypc.com/ad/corp/home" target="_blank">ExpertCity GoToMyPc</a> logon - web-based remote-access solution that allows individuals and companies to register their computers online and then securely access those computers from any web browser
  11266. Source=Paul Collins Startup list
  11267.  
  11268. [gouday.exe]
  11269. Confirmed=X
  11270. Filename=readme.exe
  11271. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.c@mm.html" target="_blank">BEAGLE.C</a> WORM!
  11272. Source=Paul Collins Startup list
  11273.  
  11274. [GRA]
  11275. Confirmed=N
  11276. Filename=gra.exe
  11277. Description=Looks at system resources at startup and warns you if they have dropped. Contains links to the Disk Clean Up, Defrag and Start Up Menu. It does have a link to a startup configuration utility. Similar to msconfig but can keep a list of disabled apps. Not really necessary. Only appears if you load the Gateway Startup Utility
  11278. Source=Paul Collins Startup list
  11279.  
  11280. [gramdate]
  11281. Confirmed=?
  11282. Filename=2Stop.exe
  11283. Description=<font color="#FF0000">??</font>
  11284. Source=Paul Collins Startup list
  11285.  
  11286. [Gravis Appawareloader]
  11287. Confirmed=U
  11288. Filename=dbserver.exe
  11289. Description=Looks like it's associated with <a href="http://www.gravis.com/" target="_blank"> Gravis</a> game controllers and the Keyset Manager, allowing the user to program the buttons for games that don't support them
  11290. Source=Paul Collins Startup list
  11291.  
  11292. [Gravis Xperience Driver Support]
  11293. Confirmed=U
  11294. Filename=Grxp4exe.exe
  11295. Description=Driver for <a href="http://www.gravis.com/" target="_blank">Gravis</a> game controllers such as the Eliminator Aftershock. Must be loaded if you run the supplied application software for the controller to be recognized. Start it manually via a shortcut if not used
  11296. Source=Paul Collins Startup list
  11297.  
  11298. [GrdSys32]
  11299. Confirmed=?
  11300. Filename=GrdSys32.exe
  11301. Description=X-Stream ISP software. Offers free Net access funded by on-screen ads. <font color="#FF0000">Is it required or can you create your own dial-up networking connection to use on demand?</font>
  11302. Source=Paul Collins Startup list
  11303.  
  11304. [Greetings Workshop]
  11305. Confirmed=N
  11306. Filename=GWREMIND.EXE
  11307. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  11308. Source=Paul Collins Startup list
  11309.  
  11310. [gremier]
  11311. Confirmed=X
  11312. Filename=wscript.exe gpremier.vbs
  11313. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/vbs.gpremier@mm.html" target="_blank">GPREMIER</a> WORM!
  11314. Source=Paul Collins Startup list
  11315.  
  11316. [Gremlin]
  11317. Confirmed=X
  11318. Filename=intrenat.exe
  11319. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.html" target="_blank">DOOMJUICE</a> WORM!
  11320. Source=Paul Collins Startup list
  11321.  
  11322. [Grokster]
  11323. Confirmed=N
  11324. Filename=Grokster.exe
  11325. Description=<a href="http://www.pestpatrol.com/PestInfo/G/Grokster.asp" target=_blank>Grokster</a> Peer-To-Peer File Sharing program
  11326. Source=Paul Collins Startup list
  11327.  
  11328. [GrpConv]
  11329. Confirmed=N
  11330. Filename=grpconv.exe
  11331. Description=To facilitate the upgrade from Windows 3.1 to Win95/98, an executable file named GRPCONV.EXE is included with Win95/98. This file provides the translation of groups and group items to folders and links unless you need to access Win 3.1 Group files 
  11332. Source=Paul Collins Startup list
  11333.  
  11334. [Gscbc]
  11335. Confirmed=?
  11336. Filename=Gscbc.exe
  11337. Description=<font color="#FF0000">??</font>
  11338. Source=Paul Collins Startup list
  11339.  
  11340. [gshp]
  11341. Confirmed=X
  11342. Filename=zzgshp.vbs
  11343. Description=Homepage hi-jacker
  11344. Source=Paul Collins Startup list
  11345.  
  11346. [Gsiconexe]
  11347. Confirmed=N
  11348. Filename=Gsicon.exe
  11349. Description=ADSL modem monitor from <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> (as used by BT for its Broadband internet service for example). Can safely be disabled without affecting the connection - all this does is give an indication of connectivity and access to the diagnostic facilities
  11350. Source=Paul Collins Startup list
  11351.  
  11352. [GSOrganizer]
  11353. Confirmed=N
  11354. Filename=GSOrganizer.exe
  11355. Description=<a href="http://www.tgslabs.com/index.php3" target="_blank">GoldenSection Organizer</a> - personal information manager
  11356. Source=Paul Collins Startup list
  11357.  
  11358. [gssomatic]
  11359. Confirmed=X
  11360. Filename=gssomatic.exe
  11361. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  11362. Source=Paul Collins Startup list
  11363.  
  11364. [GStartup]
  11365. Confirmed=X
  11366. Filename=GMT.exe
  11367. Description=Gator spyware variant. See <a href="#Gator"> Gator</a>
  11368. Source=Paul Collins Startup list
  11369.  
  11370. [Gtwatch]
  11371. Confirmed=N
  11372. Filename=gtwatch.exe
  11373. Description=Associated with a Mustec scanner and not required
  11374. Source=Paul Collins Startup list
  11375.  
  11376. [Guardian]
  11377. Confirmed=N
  11378. Filename=CMGrdian.exe
  11379. Description=McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic
  11380. Source=Paul Collins Startup list
  11381.  
  11382. [GuruNet]
  11383. Confirmed=U
  11384. Filename=GuruNet.exe
  11385. Description=<a href="http://www.gurunet.com/what_tools.jsp" target=_blank>GuruNet</a> lets you click on any word on your screen to get the relevant information you want
  11386. Source=Paul Collins Startup list
  11387.  
  11388. [GustavVED]
  11389. Confirmed=X
  11390. Filename=[filename].exe
  11391. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.opaserv.h.worm.html" target="_blank">OPASERV.H</a> WORM!
  11392. Source=Paul Collins Startup list
  11393.  
  11394. [gvagfxj]
  11395. Confirmed=X
  11396. Filename=rundll32 ...gvagfxj.dll
  11397. Description=Unidentified adware, spyware or virus
  11398. Source=Paul Collins Startup list
  11399.  
  11400. [gw port controller]
  11401. Confirmed=Y
  11402. Filename=PORTCT95.EXE
  11403. Description=From a visitor - "I must keep it active in start up or my Lexmark printer and RCA Cam program cannot discover a working port to work". From the file properties, the file is known as "Smart Thru Fax Drive Spy" and is supplied by Samsung
  11404. Source=Paul Collins Startup list
  11405.  
  11406. [GWInkMonitor]
  11407. Confirmed=N
  11408. Filename=GWInkMonitor.exe
  11409. Description=Gateway ink monitor - makes an annoying popup that says your printer may be running out of ink, do you want to buy some!
  11410. Source=Paul Collins Startup list
  11411.  
  11412. [GWMDMMSG]
  11413. Confirmed=N
  11414. Filename=GWMDMMSG.exe
  11415. Description=Used with internal modems on Gateway and vprMatrix PCs. This is the "GTW modem messaging applet" and is not required for the modem to work correctly
  11416. Source=Paul Collins Startup list
  11417.  
  11418. [GWMDMpi]
  11419. Confirmed=U
  11420. Filename=GWMDMpi.exe
  11421. Description=Used with internal modems on Gateway PCs such as the 450SX Notebook. Required for audio settings to be maintained and does not remain in memory once run. See <a href="http://support.gateway.com/support/drivers/moreinfo.asp?readmeURL=ftp%3A//ftp.gateway.com/pub/hardware_support/drivers/win_xp/portable/450sx4/7512994.txt" target="_blank">here</a> for more information
  11422. Source=Paul Collins Startup list
  11423.  
  11424. [gwum]
  11425. Confirmed=U
  11426. Filename=gwum.exe
  11427. Description=Gigabyte utility manager. Loads if you have a Gigabyte motherboard and got a full bundle of utilities installed. Monitors CPU, fans, BIOS etc. Only used by system "tweakers"
  11428. Source=Paul Collins Startup list
  11429.  
  11430. [gyy]
  11431. Confirmed=?
  11432. Filename=gyy.exe
  11433. Description=<font color="#FF0000">Possibly <a href="#Gator">Gator</a> (and therefore spyware) related?</font>
  11434. Source=Paul Collins Startup list
  11435.  
  11436. [H/PC Connection Agent]
  11437. Confirmed=U
  11438. Filename=WCESCOMM.EXE
  11439. Description=Active sync for use with Windows CE based palm PC
  11440. Source=Paul Collins Startup list
  11441.  
  11442. [HalifaxHowardCluster]
  11443. Confirmed=U
  11444. Filename=skinkers.exe
  11445. Description=<a href="http://www.skinkers.com/clients.html" target="_blank">Howard the Weatherman</a> desktop client from Halifax by Skinkers - marketing/messaging tool. Leave enabled if you want to receive messages
  11446. Source=Paul Collins Startup list
  11447.  
  11448. [HaMFrontPanel]
  11449. Confirmed=U
  11450. Filename=hampanel.exe
  11451. Description=Displays a panel simulating modem lights for the Intel HaM internal modem. The lights are useful as a reminder to disconnect from the net if you are likely to forget, but otherwise pointless
  11452. Source=Paul Collins Startup list
  11453.  
  11454. [Handy Backup 3.9]
  11455. Confirmed=U
  11456. Filename=hbagent.exe
  11457. Description=<a href="http://www.handybackup.com/" target="_blank">Handy Backup</a> - automatic backup of your critical data to virtually any type of storage media including CD-RW devices and remote FTP servers
  11458. Source=Paul Collins Startup list
  11459.  
  11460. [Hardware Doctor]
  11461. Confirmed=U
  11462. Filename=Hwdoctor.exe
  11463. Description=Winbond Hardware Doctor - as included on some motherboard using Winbond's hardware monitoring chips. Displays fan speeds, voltages, temperatures. Only required if you're concerned about your system temperature - typically for "overclocked" systems
  11464. Source=Paul Collins Startup list
  11465.  
  11466. [Hardware Profile]
  11467. Confirmed=X
  11468. Filename=hxdef.exe
  11469. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  11470. Source=Paul Collins Startup list
  11471.  
  11472. [Hardware Profile]
  11473. Confirmed=X
  11474. Filename=hxdef.exe...
  11475. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  11476. Source=Paul Collins Startup list
  11477.  
  11478. [Hardware Sensors Monitor]
  11479. Confirmed=U
  11480. Filename=hmonitor.exe
  11481. Description=Utility to monitor fan speed and temperatures - similar to Motherboard Monitor. Only required if you're concerned about your system temperature - typically for "overclocked" systems
  11482. Source=Paul Collins Startup list
  11483.  
  11484. [Hare]
  11485. Confirmed=U
  11486. Filename=hare.exe
  11487. Description=<a href="http://www.foxpop.ndirect.co.uk/pc/dachshund_03.htm" target="_blank">Hare</a> - improve and optimize performance of desktop/laptop PCs
  11488. Source=Paul Collins Startup list
  11489.  
  11490. [HawkEye]
  11491. Confirmed=U
  11492. Filename=HAWK_95.EXE
  11493. Description=Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs
  11494. Source=Paul Collins Startup list
  11495.  
  11496. [HawkEye IV Control Panel]
  11497. Confirmed=U
  11498. Filename=HAWK_32.EXE
  11499. Description=Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs
  11500. Source=Paul Collins Startup list
  11501.  
  11502. [Hbinst]
  11503. Confirmed=X
  11504. Filename=Hbinst.exe
  11505. Description=<a href="http://www.hotbar.com/" target="_blank">Hotbar</a> enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see <a href="http://www.safersite.com/pestinfo/H/HotBar_Adware.asp" target="_blank">here</a>
  11506. Source=Paul Collins Startup list
  11507.  
  11508. [HC Reminder]
  11509. Confirmed=N
  11510. Filename=hc.exe
  11511. Description=For Compaq PC's. Help Compiler, crunches help database, will run without being in startup when needed
  11512. Source=Paul Collins Startup list
  11513.  
  11514. [HCDetect]
  11515. Confirmed=N
  11516. Filename=HCDetect.exe
  11517. Description=MS HomeClick Network - simple home network setup and configuration program included with 3Com HomeConnect home networking products. Runs in the background for network printer notification, detection, and Internet Connection Sharing (ICS) taskbar icon. Not required - network can be set-up manually, also has a known memory leak problem
  11518. Source=Paul Collins Startup list
  11519.  
  11520. [Hcontrol]
  11521. Confirmed=U
  11522. Filename=hcontrol.exe
  11523. Description=Hotkeys on an ASUS Notebook. Only required if you use the additional keys
  11524. Source=Paul Collins Startup list
  11525.  
  11526. [HDDHealth]
  11527. Confirmed=U
  11528. Filename=hddhealth.exe
  11529. Description=<a href="http://www.panterasoft.com/" target=_blank>HDD Health</a> is a "full-featured failure-prediction agent for machines using Windows 95, 98, NT, Me, 2000 and XP. Sitting in the system tray, it monitors hard disks and alerts you to impending failure" 
  11530. Source=Paul Collins Startup list
  11531.  
  11532. [HDhelp]
  11533. Confirmed=?
  11534. Filename=tbhdhelp.exe
  11535. Description=Associated with Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/subcategory.jhtml;jsessionid=4ORTA0KYTJOWWCRQNFJRX1YKGBUEWHAW?subCatId=SOUNDCARDS&groupId=PCSTUFF&divId=0" target="_blank">Edge</a> series soundcards. <font color="#FF0000">Is it required?</font>
  11536. Source=Paul Collins Startup list
  11537.  
  11538. [HDtray]
  11539. Confirmed=N
  11540. Filename=HDtray.exe
  11541. Description=Philips Edge Series Control Panel Tray Utility - system tray icon for a Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/subcategory.jhtml;jsessionid=4ORTA0KYTJOWWCRQNFJRX1YKGBUEWHAW?subCatId=SOUNDCARDS&groupId=PCSTUFF&divId=0" target="_blank">Edge</a> series soundcards. Available via Start -> Settings -> Control Panel
  11542. Source=Paul Collins Startup list
  11543.  
  11544. [he3e3fc4]
  11545. Confirmed=X
  11546. Filename=rundll32.exe [path] he3e3fc4.dll, EnableRunDLL32
  11547. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  11548. Source=Paul Collins Startup list
  11549.  
  11550. [hellodolly]
  11551. Confirmed=X
  11552. Filename=shost.exe
  11553. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yodo@mm.html" target="_blank">YODO</a> WORM!
  11554. Source=Paul Collins Startup list
  11555.  
  11556. [Help]
  11557. Confirmed=?
  11558. Filename=helpext.exe
  11559. Description=<font color="#FF0000">??</font>
  11560. Source=Paul Collins Startup list
  11561.  
  11562. [helpctl.exe]
  11563. Confirmed=X
  11564. Filename=helpctl.exe
  11565. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gaslide.html" target="_blank">GASLIDE</a> TROJAN!
  11566. Source=Paul Collins Startup list
  11567.  
  11568. [Helper]
  11569. Confirmed=X
  11570. Filename=eschlp.exe
  11571. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.t.worm.html" target="_blank">BLASTER.T</a> WORM!
  11572. Source=Paul Collins Startup list
  11573.  
  11574. [helper.dll]
  11575. Confirmed=X
  11576. Filename=helper.dll, Rundll32
  11577. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  11578. Source=Paul Collins Startup list
  11579.  
  11580. [HelpExp.exe]
  11581. Confirmed=X
  11582. Filename=HelpExp.exe
  11583. Description=Attune HelpExpress - spyware. Disable and uninstall - see <a href="http://www.c-squad.org/hxdl.html" target="_blank">here</a>
  11584. Source=Paul Collins Startup list
  11585.  
  11586. [helpmanager]
  11587. Confirmed=X
  11588. Filename=spoler.exe
  11589. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.j.html" target="_blank">RANDEX.J</a> WORM!
  11590. Source=Paul Collins Startup list
  11591.  
  11592. [helpw]
  11593. Confirmed=X
  11594. Filename=helpw.exe
  11595. Description=Adware downloader
  11596.  
  11597. Source=Paul Collins Startup list
  11598.  
  11599. [hen]
  11600. Confirmed=X
  11601. Filename=[filename].exe
  11602. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.g.html" target="_blank">TARNO.G</a> TROJAN!
  11603. Source=Paul Collins Startup list
  11604.  
  11605. [hErcUnes]
  11606. Confirmed=X
  11607. Filename=softhost.exe
  11608. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.garroch@mm.html" target=_blank>GARROCH</a> WORM!
  11609. Source=Paul Collins Startup list
  11610.  
  11611. [Hermes Messenger]
  11612. Confirmed=U
  11613. Filename=DGDRHE~1.EXE
  11614. Description=A LAN messenger alternative to WinPopUp - <a href="http://www.dgdr.com/hermes/" target="_blank">Digital Dreams Software</a>
  11615. Source=Paul Collins Startup list
  11616.  
  11617. [Hewlett Packard Recorder]
  11618. Confirmed=N
  11619. Filename=Remind32.exe
  11620. Description=HP multifunction registration
  11621. Source=Paul Collins Startup list
  11622.  
  11623. [Hf]
  11624. Confirmed=U
  11625. Filename=Hf.exe
  11626. Description=<a href="http://www.fspro.net/hf/" target="_blank">Hide Folders</a> - hide your folders so only you can view them
  11627. Source=Paul Collins Startup list
  11628.  
  11629. [hfxp]
  11630. Confirmed=U
  11631. Filename=hfxp.exe
  11632. Description=<a href="http://www.fspro.net/hfxp/" target=_blank>Hide Folders XP</a> - hide your folders so only you can view them
  11633. Source=Paul Collins Startup list
  11634.  
  11635. [HGTXPEI]
  11636. Confirmed=N
  11637. Filename=FirstReboot.exe
  11638. Description=Herucles Audio tool for the Hercules Game Theater XP soundcard. Available via Start -> Settings -> Control Panel
  11639. Source=Paul Collins Startup list
  11640.  
  11641. [HiberMonitor]
  11642. Confirmed=?
  11643. Filename=HCount.exe
  11644. Description=<font color="#FF0000">??</font>
  11645. Source=Paul Collins Startup list
  11646.  
  11647. [Hibernation]
  11648. Confirmed=U
  11649. Filename=hib32.exe
  11650. Description=Reduces the power consumption when the laptop isn't being used to preserve battery power. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run of battery regularly
  11651. Source=Paul Collins Startup list
  11652.  
  11653. [Hid.exe]
  11654. Confirmed=X
  11655. Filename=hid.exe
  11656. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.b.html" target="_blank">RATSOU.B</a> TROJAN!
  11657. Source=Paul Collins Startup list
  11658.  
  11659. [HideRun.exe]
  11660. Confirmed=X
  11661. Filename=Hiderun.exe and svhost.exe and pro.gif
  11662. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> WORM!
  11663. Source=Paul Collins Startup list
  11664.  
  11665. [HideStyle]
  11666. Confirmed=X
  11667. Filename=Ante Browse Trust.exe
  11668. Description=IE toolbar taking you to Lop.com. If the exe is running, end it and remove the "Stupidmore" directory from C:\Program Files
  11669. Source=Paul Collins Startup list
  11670.  
  11671. [hidserv]
  11672. Confirmed=U
  11673. Filename=hidserv.exe
  11674. Description=This is the <a href="http://www.microsoft.com/hwdev/tech/input/audctrl.asp" target="_blank">Human Interface Device Server</a> for Win98SE/2000/Me/XP, it is required only if you are using USB Audio Devices you can disable via Msconfig. See <a href="http://www.microsoft.com/hwdev/hid/audctrl.htm" target="_blank">here</a>. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to MMHid in Win98. On HP Computers, HIDSERV is the controller for the keyboard sound controls on the USB and PS/2 keyboards
  11675. Source=Paul Collins Startup list
  11676.  
  11677. [High Definition Audio Property Page Shortcut]
  11678. Confirmed=N
  11679. Filename=HDAudPropShortcut.exe
  11680. Description=Realtek audio card related - probably adds the odd feature to one of the "Sounds" Control Panel applet tabs - doesn't appear to be required
  11681. Source=Paul Collins Startup list
  11682.  
  11683. [HistoryKill]
  11684. Confirmed=N
  11685. Filename=histkill.exe
  11686. Description=HistoryKill removes your web surfing path by removing the URL drop-list history, detailed history file, cache, and cookies in both IE and Netscape Navigator browsers. Available via Start -> Programs
  11687. Source=Paul Collins Startup list
  11688.  
  11689. [HitwarePKLite]
  11690. Confirmed=U
  11691. Filename=HITWAR~1.EXE
  11692. Description=<a href="http://www.rightutilities.com/products/hitware_lite.htm" target="_blank">Hitware Popup Killer Lite</a>
  11693. Source=Paul Collins Startup list
  11694.  
  11695. [HIV]
  11696. Confirmed=X
  11697. Filename=HIV.exe
  11698. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.hiva.html" target="_blank">HIVA</a> TROJAN!
  11699. Source=Paul Collins Startup list
  11700.  
  11701. [hkcmd]
  11702. Confirmed=U
  11703. Filename=hkcmd.exe
  11704. Description=Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl+Alt+F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via the Display Properties in Control Panel
  11705. Source=Paul Collins Startup list
  11706.  
  11707. [HKLM\Run]
  11708. Confirmed=X
  11709. Filename=windowsupdate.exe
  11710. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbj.html" target=_blank>FORBOT-BJ</a> WORM! (where HKLM\Run represents HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)
  11711. Source=Paul Collins Startup list
  11712.  
  11713. [hkserv]
  11714. Confirmed=U
  11715. Filename=HKserv.exe
  11716. Description=Keyboard manager program required to use programmable power and function keys on some laptops such as the Sony PCG R505TS
  11717. Source=Paul Collins Startup list
  11718.  
  11719. [hkss]
  11720. Confirmed=U
  11721. Filename=hkss.exe
  11722. Description=Compaq HotKey Support - multimedia keyboard support
  11723. Source=Paul Collins Startup list
  11724.  
  11725. [HLL Data Parameter]
  11726. Confirmed=X
  11727. Filename=hllcxpa.exe
  11728. Description=Added by the <a href="http://es.trendmicro-europe.com/smb/security_info/virus_encyclopedia.php?s=1&VName=WORM_RBOT.AFG" target=_blank>RBOT.AFG</a> WORM!
  11729. Source=Paul Collins Startup list
  11730.  
  11731. [Hmonitor]
  11732. Confirmed=U
  11733. Filename=Hmonitor.exe
  11734. Description=Hardware sensor monitoring program. Only required if you overclock your system and want to check on the status
  11735. Source=Paul Collins Startup list
  11736.  
  11737. [Holiday Lights]
  11738. Confirmed=N
  11739. Filename=Holiday Lights.exe
  11740. Description=<a href="http://www.tigertech.com/hlights.html" target="_blank">Holiday Lights</a> from Tiger Technologies. Festive desktop enhancement that adds lights. Available via Start -> Programs
  11741. Source=Paul Collins Startup list
  11742.  
  11743. [HomeAlarm]
  11744. Confirmed=U
  11745. Filename=HomeAlarm.exe
  11746. Description=<a href="http://www.softshape.com/cham/" target="_blank">Chameleon Clock</a> - system tray clock replacement
  11747. Source=Paul Collins Startup list
  11748.  
  11749. [HomeCentre WakeUp]
  11750. Confirmed=?
  11751. Filename=LGWAKEUP.EXE
  11752. Description=<font color="#FF0000">Associated with the no longer supported Xerox HomeCentre printer/scanner</font>
  11753. Source=Paul Collins Startup list
  11754.  
  11755. [Honor]
  11756. Confirmed=?
  11757. Filename=honor.exe
  11758. Description=<font color="#FF0000">??</font>
  11759. Source=Paul Collins Startup list
  11760.  
  11761. [Hook99startup]
  11762. Confirmed=U
  11763. Filename=hk2re.exe
  11764. Description="<a href="http://thunder.prohosting.com/~ladi/e_hook.html" target="_blank">Hook99</a> enables the user to customize the start button. You can change or remove the text and replace the Windows flag on button with icon of your choice. Supports Windows icons, bitmaps and can extract icons from executables and libraries. Hook99 can also make the background of desktop icons captions transparent"
  11765. Source=Paul Collins Startup list
  11766.  
  11767. [HookSys]
  11768. Confirmed=U
  11769. Filename=HookSys.exe
  11770. Description=<a href="http://www.rocketdownload.com/details/secu/6889.htm" target="_blank">SurfinGuard Pro</a> - protects against all malicious code delivered through executables, scripting files, ActiveX and Java
  11771. Source=Paul Collins Startup list
  11772.  
  11773. [HorngTech4D]
  11774. Confirmed=Y
  11775. Filename=bally4d.exe
  11776. Description=HorngTech 4D mouse driver
  11777. Source=Paul Collins Startup list
  11778.  
  11779. [Host]
  11780. Confirmed=X
  11781. Filename=N/A
  11782. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.popdis.html" target="_blank">POPDIS</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.f.html" target="_blank">STARTPAGE.F</a> TROJANS!
  11783. Source=Paul Collins Startup list
  11784.  
  11785. [HostManager]
  11786. Confirmed=?
  11787. Filename=AOLHostManager.exe
  11788. Description=In a Program Files\Common Files\AOL folder. <font color="#FF0000">What does it do, and is it required?</font>
  11789. Source=Paul Collins Startup list
  11790.  
  11791. [Hot Corners]
  11792. Confirmed=U
  11793. Filename=Hotc.exe
  11794. Description=<a href="http://www.southbaypc.com/HotCorners/" target="_blank">Hot Corners</a> - "lets you quickly activate or disable your screen saver by moving the mouse into a given corner of the screen"
  11795. Source=Paul Collins Startup list
  11796.  
  11797. [Hot Key Kbd 2690 Daemon]
  11798. Confirmed=U
  11799. Filename=SK9910DM.exe
  11800. Description=Multimedia keyboard manager - required if you use any special keys
  11801. Source=Paul Collins Startup list
  11802.  
  11803. [Hot Key Keybd 9910 Daemon]
  11804. Confirmed=U
  11805. Filename=SK9910DM.exe
  11806. Description=Multimedia keyboard manager - required if you use any special keys
  11807. Source=Paul Collins Startup list
  11808.  
  11809. [Hot Party 22]
  11810. Confirmed=?
  11811. Filename=hotpart22.exe
  11812. Description=<font color="#FF0000">??</font>
  11813. Source=Paul Collins Startup list
  11814.  
  11815. [Hotbar]
  11816. Confirmed=X
  11817. Filename=Hbinst.exe
  11818. Description=<a href="http://www.hotbar.com/" target="_blank">Hotbar</a> enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see <a href="http://www.safersite.com/pestinfo/H/HotBar_Adware.asp" target="_blank">here</a>
  11819. Source=Paul Collins Startup list
  11820.  
  11821. [Hotfix Updat]
  11822. Confirmed=X
  11823. Filename=svdhost32.exe
  11824. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.zw.html" target="_blank">GAOBOT.ZW</a> WORM!
  11825. Source=Paul Collins Startup list
  11826.  
  11827. [HotIDE]
  11828. Confirmed=U
  11829. Filename=hotide.exe
  11830. Description=HotIDE allows Acer TravelMate owners to hot-swap external drives without switching of their notebooks
  11831. Source=Paul Collins Startup list
  11832.  
  11833. [HotkeyApp]
  11834. Confirmed=U
  11835. Filename=HotkeyApp.exe
  11836. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  11837. Source=Paul Collins Startup list
  11838.  
  11839. [HotKeysCmds]
  11840. Confirmed=U
  11841. Filename=hkcmd.exe
  11842. Description=Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl+Alt+F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via Control Panel -> Display Properties
  11843. Source=Paul Collins Startup list
  11844.  
  11845. [HotPix]
  11846. Confirmed=X
  11847. Filename=hotpix.exe
  11848. Description=Adult content dialler
  11849. Source=Paul Collins Startup list
  11850.  
  11851. [hotplug]
  11852. Confirmed=X
  11853. Filename=hotplug.exe
  11854. Description=Added by the <a href="http://vic.zonelabs.com/tmpl/body/CA/virusDetails.jsp?VId=39574" target="_blank">SILLYDL</a> TROJAN!
  11855. Source=Paul Collins Startup list
  11856.  
  11857. [HotSync Manager]
  11858. Confirmed=N
  11859. Filename=hotsync.exe
  11860. Description=Installed when connecting a Palm HotSync cradle up to a USB port. The Blue and Red Arrow Icon that enables Palm / Handspring Synchronizing.  Available via Start -> Programs
  11861. Source=Paul Collins Startup list
  11862.  
  11863. [hotwetlove]
  11864. Confirmed=X
  11865. Filename=hotwetlove.exe
  11866. Description=Adult content dialler. Will not uninstall - components have to be manually deleted
  11867. Source=Paul Collins Startup list
  11868.  
  11869. [Hot_Kiss]
  11870. Confirmed=X
  11871. Filename=Hot_Kiss.exe
  11872. Description=Adult content dialler
  11873. Source=Paul Collins Startup list
  11874.  
  11875. [Hot_Tarts]
  11876. Confirmed=X
  11877. Filename=Hot_Tarts.exe
  11878. Description=Adult content dialler
  11879. Source=Paul Collins Startup list
  11880.  
  11881. [Hot_Tarts_**]
  11882. Confirmed=X
  11883. Filename=Hot_Tarts_**.exe
  11884. Description=Premium rate adult content dialer (where * is a random char)
  11885. Source=Paul Collins Startup list
  11886.  
  11887. [HoverDesk]
  11888. Confirmed=U
  11889. Filename=HoverDesk.exe
  11890. Description=<a href="http://www.hoverdesk.net/" target="_blank">HoverDesk</a> - desktop replacement software
  11891. Source=Paul Collins Startup list
  11892.  
  11893. [hp 1000 firmware]
  11894. Confirmed=?
  11895. Filename=fwdl.exe
  11896. Description=HP LaserJet 1000 related. <font color="#FF0000">Is it a driver or automatic firmware update (based upon the filename)?</font>
  11897. Source=Paul Collins Startup list
  11898.  
  11899. [HP AutoIndexer]
  11900. Confirmed=U
  11901. Filename=hppautoindexer.exe
  11902. Description=Installed by HP multi-function printer driver software, related to PC faxing. If you are not using the PC faxing feature you can go ahead and disable these services from the startup
  11903. Source=Paul Collins Startup list
  11904.  
  11905. [HP CD Writer]
  11906. Confirmed=N
  11907. Filename=hpcdtray.exe
  11908. Description=System Tray access to a HP CD-Writer's functions. Available via Start -> Programs
  11909. Source=Paul Collins Startup list
  11910.  
  11911. [HP CD-DVD]
  11912. Confirmed=N
  11913. Filename=hpcdtray.exe
  11914. Description=System Tray access to a HP CD-Writer's functions. Available via Start -> Programs
  11915. Source=Paul Collins Startup list
  11916.  
  11917. [hp center]
  11918. Confirmed=X
  11919. Filename=BACKWEB-137903.exe
  11920. Description=Based upon HP's own description from <a href="http://www.hp.com/hpinfo/newsroom/press/12oct01a.htm" target="_blank">here</a> - "With the My <abbr title=Hewlett-Packard>HP</abbr> Center, consumers have access directly from the desktop to Internet sites featuring special offers for <abbr title=Hewlett-Packard>HP</abbr> customers ranging from personal finance and shopping to digital imaging and music" I have classified this as adware. <font color="#FF0000">The number may change - if yours is different let me know</font>
  11921. Source=Paul Collins Startup list
  11922.  
  11923. [hp center UI]
  11924. Confirmed=X
  11925. Filename=ShadowBar.exe
  11926. Description=User Interface for HP Center
  11927. Source=Paul Collins Startup list
  11928.  
  11929. [HP Component Manager]
  11930. Confirmed=N
  11931. Filename=hpcmpmgr.exe
  11932. Description=Checks the internet for updated drivers/utilities for your HP product - update manually. Disabling will remove the error "Windows can't shutdown the computer because hpcmpmgr.exe can't be ended"
  11933. Source=Paul Collins Startup list
  11934.  
  11935. [HP Deskjet]
  11936. Confirmed=X
  11937. Filename=HP_DeskJet_500.exe
  11938. Description=Added by the <a href="http://www.sophos.com.au/virusinfo/analyses/w32forbotda.html" target=_blank>FORBOT-DA</a> WORM!
  11939. Source=Paul Collins Startup list
  11940.  
  11941. [HP Display Settings]
  11942. Confirmed=N
  11943. Filename=hpdisply.exe
  11944. Description=Sets default display settings. Unchecking this item has been reported to cure a "Problem sending command to keyboard" error message
  11945. Source=Paul Collins Startup list
  11946.  
  11947. [HP IDScheduler]
  11948. Confirmed=?
  11949. Filename=HPIDSCHD.exe
  11950. Description=<font color="#FF0000">HP Instant Delivery Scheduler</font>
  11951. Source=Paul Collins Startup list
  11952.  
  11953. [HP Info Express]
  11954. Confirmed=N
  11955. Filename=??
  11956. Description=On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with BackWeb
  11957. Source=Paul Collins Startup list
  11958.  
  11959. [HP Instant Support]
  11960. Confirmed=U
  11961. Filename=matcli.exe
  11962. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". HP Instant Support is required to run with the Help and Support program. If you uncheck HP Instant Support and and then run Help and Support it will add another HP Instant Support in the startup menu. If you remove the HP Instant Support in the add/remove program some help menus in help and support will not be available. You decide
  11963. Source=Paul Collins Startup list
  11964.  
  11965. [HP Internet Center]
  11966. Confirmed=N
  11967. Filename=SURFBRD.EXE
  11968. Description=Loads the HP Internet center surfboard on startup. HP Internet Center allows you to customize the multimedia keys on the fly without having to go the Control Panel --> Keyboards to change them
  11969. Source=Paul Collins Startup list
  11970.  
  11971. [HP JetDiscovery]
  11972. Confirmed=N
  11973. Filename=HPJETDSC.EXE
  11974. Description=HP JetAdmin software which monitors printing jobs on a network environment
  11975. Source=Paul Collins Startup list
  11976.  
  11977. [HP JetSpeed Autostart]
  11978. Confirmed=N
  11979. Filename=AUTOSTART.EXE
  11980. Description=Autostart executable for the old multiplayer game HP Jetspeed
  11981. Source=Paul Collins Startup list
  11982.  
  11983. [HP Laser Jet Director]
  11984. Confirmed=U
  11985. Filename=hppdirector.exe
  11986. Description=System Tray icon that opens various functions such as copy, fax, email, scan, copy plus, etc. Right-click on it and you see a few options such as the preceding bar plus About, Help, ToolBox, Exit, etc
  11987. Source=Paul Collins Startup list
  11988.  
  11989. [HP Network Registry Agent]
  11990. Confirmed=?
  11991. Filename=hpnra.exe
  11992. Description=<font color="#FF0000">??</font>
  11993. Source=Paul Collins Startup list
  11994.  
  11995. [HP OfficeJet Series xxx Startup]
  11996. Confirmed=?
  11997. Filename=HPOSTR03.EXE
  11998. Description=xxx represents the series number - such as 700. <font color="#FF0000">What does it do and it it required?</font>
  11999. Source=Paul Collins Startup list
  12000.  
  12001. [HP OfficeJet Series xxx Startup]
  12002. Confirmed=?
  12003. Filename=HPOstr05.exe
  12004. Description=xxx represents the series number - such as 700. <font color="#FF0000">What does it do and it it required?</font>
  12005. Source=Paul Collins Startup list
  12006.  
  12007. [HP Parallel Port Test]
  12008. Confirmed=N
  12009. Filename=hppt.exe
  12010. Description=Associated with a HP ScanJet scanner
  12011. Source=Paul Collins Startup list
  12012.  
  12013. [HP Port Resolver]
  12014. Confirmed=?
  12015. Filename=hpbpro.exe
  12016. Description=<font color="#FF0000">??</font>
  12017. Source=Paul Collins Startup list
  12018.  
  12019. [HP Precision Scan]
  12020. Confirmed=N
  12021. Filename=hpmdlbwx.exe
  12022. Description=HP multifunction scanner software. Available from HP Office Jet R Toolbox so not required
  12023. Source=Paul Collins Startup list
  12024.  
  12025. [HP Presentation Ready]
  12026. Confirmed=N
  12027. Filename=PresRdy.exe
  12028. Description=HP Omnibook related:  "Press a dedicated button above the keyboard and the system will instantly load your presentation software and change the screen resolution to match your display device"
  12029. Source=Paul Collins Startup list
  12030.  
  12031. [hp psc 2000 Series]
  12032. Confirmed=U
  12033. Filename=hpobnz08.exe
  12034. Description=System Tray icon indicating when the printer is ready. Can be started manually with HP Director but takes time to start
  12035. Source=Paul Collins Startup list
  12036.  
  12037. [HP RecordNow]
  12038. Confirmed=U
  12039. Filename=??
  12040. Description=From HP "Software for the CD writer. Do not prevent from starting unless the CD writer is never going to be used."
  12041. Source=Paul Collins Startup list
  12042.  
  12043. [HP ScanPatch]
  12044. Confirmed=U
  12045. Filename=HPScanFix.exe
  12046. Description=Program that starts up and automatically fixes earlier versions of the Scanjet 5100c software. If a Scanjet 5100C scanner is not going to be used, then it is safe to remove or prevent from starting
  12047. Source=Paul Collins Startup list
  12048.  
  12049. [HP ScanPicture]
  12050. Confirmed=N
  12051. Filename=hpsplmwa.exe
  12052. Description=HP multifunction scanner software. Available from HP Office Jet R Toolbox so not required
  12053. Source=Paul Collins Startup list
  12054.  
  12055. [HP SchedIndexer]
  12056. Confirmed=U
  12057. Filename=hppschedindexer.exe
  12058. Description=Installed by HP multi-function printer driver software, related to PC faxing. If you are not using the PC faxing feature you can go ahead and disable these services from the startup
  12059. Source=Paul Collins Startup list
  12060.  
  12061. [hp Silent Service]
  12062. Confirmed=?
  12063. Filename=HpSrvUI.exe
  12064. Description=<font color="#FF0000">HP related</font>
  12065. Source=Paul Collins Startup list
  12066.  
  12067. [HP Simple Trax]
  12068. Confirmed=N
  12069. Filename=Hpcron.exe
  12070. Description=Supplied with HP CD-RW drives - stores information about CD contents on your hard drive. Available via Start -> Programs or Desktop Icon
  12071. Source=Paul Collins Startup list
  12072.  
  12073. [HP software update]
  12074. Confirmed=N
  12075. Filename=HPWuSchd2.exe
  12076. Description=HP software updates. If a shortcut doesn't exist create your own and run it manually
  12077. Source=Paul Collins Startup list
  12078.  
  12079. [HP software update]
  12080. Confirmed=N
  12081. Filename=HPWuSchd.exe
  12082. Description=HP software updates. If a shortcut doesn't exist, create your own and run it manually
  12083. Source=Paul Collins Startup list
  12084.  
  12085. [HP software update]
  12086. Confirmed=N
  12087. Filename=HPWuSchd2.exe
  12088. Description=HP software updates. If a shortcut doesn't exist, create your own and run it manually
  12089. Source=Paul Collins Startup list
  12090.  
  12091. [HP Status]
  12092. Confirmed=N
  12093. Filename=hpstatus.exe
  12094. Description=HP Printer Status and Alerts
  12095. Source=Paul Collins Startup list
  12096.  
  12097. [HP Status Server]
  12098. Confirmed=?
  12099. Filename=hpboid.exe
  12100. Description=<font color="#FF0000">??</font>
  12101. Source=Paul Collins Startup list
  12102.  
  12103. [HP Updates]
  12104. Confirmed=N
  12105. Filename=??
  12106. Description=On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with BackWeb
  12107. Source=Paul Collins Startup list
  12108.  
  12109. [HP Visualize Init]
  12110. Confirmed=?
  12111. Filename=HpVisIni.exe
  12112. Description=HP Visualize software related. <font color="#FF0000">What does it do and is it required?</font>
  12113. Source=Paul Collins Startup list
  12114.  
  12115. [HP-Aio Flight]
  12116. Confirmed=N
  12117. Filename=Remind32.exe
  12118. Description=HP multifunction registration
  12119. Source=Paul Collins Startup list
  12120.  
  12121. [hpaiodevice]
  12122. Confirmed=N
  12123. Filename=hpodev07.exe
  12124. Description=Direct from HP - "Device Objects Server - detects all device events and handles all ongoing communication on the device. Loads in the Startup group (except when "portable" is chosen during installation)". Related to various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the icon installed on the desktop that points to "hpodir07.exe" works just fine if you need to use the scanner
  12125. Source=Paul Collins Startup list
  12126.  
  12127. [HPAiODevice(hp psc 900 series) -1]
  12128. Confirmed=N
  12129. Filename=hpobrt07.exe
  12130. Description=Installed with a Hewlett Packard 900 series colour printer, scanner, fax, photo card slot printer, copier. Assumed to perform an identical function to the hpaiodevice entry
  12131. Source=Paul Collins Startup list
  12132.  
  12133. [HPAIO_PrintFolderMgr]
  12134. Confirmed=N
  12135. Filename=hpoopm07.exe
  12136. Description=Directly from HP: "This process has one purpose - detects if the device moves to a different port, and notifies other processes to look on the new port." For various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the HP icon installed on the desktop that points to "hpodir07.exe" works just fine if you need to use the scanner
  12137. Source=Paul Collins Startup list
  12138.  
  12139. [hpcmpmgr]
  12140. Confirmed=?
  12141. Filename=hpcmpmgr.exe
  12142. Description=<font color="#FF0000">??</font>
  12143. Source=Paul Collins Startup list
  12144.  
  12145. [HPDJ Taskbar Utility]
  12146. Confirmed=U
  12147. Filename=hpztsbol.exe
  12148. Description=(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see <a href="http://home.t-online.de/home/Martin.Lottermoser/pcl3.html" target="_blank">here</a> for more info or (2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
  12149. Source=Paul Collins Startup list
  12150.  
  12151. [HPDJ Taskbar Utility]
  12152. Confirmed=U
  12153. Filename=hpztsd02.exe
  12154. Description=(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see <a href="http://home.t-online.de/home/Martin.Lottermoser/pcl3.html" target="_blank">here</a> for more info or (2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
  12155. Source=Paul Collins Startup list
  12156.  
  12157. [HPDJ Taskbar Utility]
  12158. Confirmed=U
  12159. Filename=hpztsb04.exe
  12160. Description=(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see <a href="http://home.t-online.de/home/Martin.Lottermoser/pcl3.html" target="_blank">here</a> for more info or (2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
  12161. Source=Paul Collins Startup list
  12162.  
  12163. [HPDJ Taskbar Utility]
  12164. Confirmed=U
  12165. Filename=hpztsb05.exe
  12166. Description=(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see <a href="http://home.t-online.de/home/Martin.Lottermoser/pcl3.html" target="_blank">here</a> for more info or (2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
  12167. Source=Paul Collins Startup list
  12168.  
  12169. [hpfsched]
  12170. Confirmed=N
  12171. Filename=hpfsched.exe
  12172. Description=HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  12173. Source=Paul Collins Startup list
  12174.  
  12175. [HPGamesActiveMenu]
  12176. Confirmed=U
  12177. Filename=ActiveMenu.exe
  12178. Description=<a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  12179. Source=Paul Collins Startup list
  12180.  
  12181. [hpgs2wnd]
  12182. Confirmed=N
  12183. Filename=hpgs2wnd.exe
  12184. Description="HP's exclusive <a href="http://www.hp.com/peripherals2/scanjet_info/share-to-web/index.htm" target="_blank">Share-to-Web</a> software makes it easy to share content with others through our affiliate Internet websites."<font color="#FF0000"> </font>Available via Start -> Programs
  12185. Source=Paul Collins Startup list
  12186.  
  12187. [HPHAxMON]
  12188. Confirmed=U
  12189. Filename=HPHAxMON.EXE
  12190. Description=Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature and known to cause system crashes in some cases. "x" can be 1, 2 or 3 and depends upon driver version. Replaced by HPHmon** (where ** is the version number) from version 4 onwards
  12191. Source=Paul Collins Startup list
  12192.  
  12193. [HPHmon**]
  12194. Confirmed=U
  12195. Filename=HPHMON**.EXE
  12196. Description=Monitors the status of the memory card reader slot on a HP printers and displays a tray icon if a memory card isn't inserted. Also creates a virtual drive and assigns it the first available drive letter - which can lead to problems with drive management. ** represents the version number. Disable if you don't use the reader
  12197. Source=Paul Collins Startup list
  12198.  
  12199. [HPHmon04]
  12200. Confirmed=U
  12201. Filename=hphmon04.exe
  12202. Description=Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature
  12203. Source=Paul Collins Startup list
  12204.  
  12205. [HPHmon05]
  12206. Confirmed=?
  12207. Filename=hphmon05.exe
  12208. Description=<font color="#FF0000">??</font>
  12209. Source=Paul Collins Startup list
  12210.  
  12211. [Hphome]
  12212. Confirmed=X
  12213. Filename=hphome.js
  12214. Description=Homepage hijacker
  12215. Source=Paul Collins Startup list
  12216.  
  12217. [HPHUPD**]
  12218. Confirmed=N
  12219. Filename=hphupd**.exe
  12220. Description=HP software update checker and wizard launcher. ** represents the version number. Available via Start -> Programs
  12221. Source=Paul Collins Startup list
  12222.  
  12223. [HPHUPD05]
  12224. Confirmed=?
  12225. Filename=hphupd05.exe
  12226. Description=<font color="#FF0000">??</font>
  12227. Source=Paul Collins Startup list
  12228.  
  12229. [hpjsiroute]
  12230. Confirmed=?
  12231. Filename=hpjsira.exe
  12232. Description=<font color="#FF0000">Related to HP laserjet printers and IP addresses. An IP address is appended to the name field - ie "hpjsiroute192.168.1.2"</font>
  12233. Source=Paul Collins Startup list
  12234.  
  12235. [HpLamp]
  12236. Confirmed=Y
  12237. Filename=HPLAMP.EXE
  12238. Description=HP Scanner Utility that controls your scannerÆs light bulb. Needed if it's switched on. Also refer <a href="http://www.hp.com/cgi-bin/cposupport/get_doc.pl?SNI=hpscanjet320506&LC=scanners&Tfile=nps05042" target="_blank">here</a> for troubleshooting
  12239. Source=Paul Collins Startup list
  12240.  
  12241. [hplampc]
  12242. Confirmed=U
  12243. Filename=hplampc.exe
  12244. Description=HP Scanner Lamp Utility - fixes an issue with the scanner lamp not going off
  12245. Source=Paul Collins Startup list
  12246.  
  12247. [HPLJ Config]
  12248. Confirmed=Y
  12249. Filename=SetConfig.exe
  12250. Description=Connects system to networked HP printer.
  12251. Source=Paul Collins Startup list
  12252.  
  12253. [HPLogiFinder]
  12254. Confirmed=U
  12255. Filename=hp_finder.exe
  12256. Description=HP LogiFinder helps detect and allows the use of the centre button for the Logitech mouse. Can be disabled if not used
  12257. Source=Paul Collins Startup list
  12258.  
  12259. [HpMmKbd]
  12260. Confirmed=U
  12261. Filename=HpMmKbd.exe
  12262. Description=HPÆs multimedia keyboard driver which enables the end-user to use the automation features of the HP multimedia keyboard
  12263. Source=Paul Collins Startup list
  12264.  
  12265. [hpodblia]
  12266. Confirmed=N
  12267. Filename=hpodblia.exe
  12268. Description=HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  12269. Source=Paul Collins Startup list
  12270.  
  12271. [hpoddt01.exe]
  12272. Confirmed=N
  12273. Filename=N/A
  12274. Description=Installed by the "HP Photo and Imaging Director" software. If you ask for the imaging software, this program will be started
  12275. Source=Paul Collins Startup list
  12276.  
  12277. [hpodlb08]
  12278. Confirmed=N
  12279. Filename=hpodlb08.exe
  12280. Description=HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  12281. Source=Paul Collins Startup list
  12282.  
  12283. [hpotdd01.exe]
  12284. Confirmed=Y
  12285. Filename=hpotdd01.exe
  12286. Description=Detection of new imaging, printing and other peripherals on HP machines such as USB printers, cameras and Bluetooth products. "This program is a non-essential process, but should not be terminated unless suspected to be causing problems"
  12287. Source=Paul Collins Startup list
  12288.  
  12289. [hpppta]
  12290. Confirmed=Y
  12291. Filename=HPPPTA.exe
  12292. Description=HP parallel port driver for certain hardware
  12293. Source=Paul Collins Startup list
  12294.  
  12295. [HPPROPTY]
  12296. Confirmed=N
  12297. Filename=HPPROPTY.EXE
  12298. Description=<a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=bpl05860&locale=en_US&docId=35185" target="_blank">HP LaserJet Toolbox</a>
  12299. Source=Paul Collins Startup list
  12300.  
  12301. [HPPWRSAV]
  12302. Confirmed=U
  12303. Filename=HPPWRSAV.EXE
  12304. Description=Power save related for HP Scanners. Many users have complained of system freezes with it running but it stops the light from remaining on all the time. Try <a href="http://www.hp.com">www.hp.com</a>, pick your OS option under the SUPPORT tab, follow the instructions and you will find an updated lamp control patch
  12305. Source=Paul Collins Startup list
  12306.  
  12307. [hpqcmon]
  12308. Confirmed=?
  12309. Filename=hpqcmon.exe
  12310. Description=<font color="#FF0000">From HP and related to digital imaging</font>
  12311. Source=Paul Collins Startup list
  12312.  
  12313. [HPSCANMonitor]
  12314. Confirmed=U
  12315. Filename=hpsjvxd.exe
  12316. Description=HP scanning software that enables you to scan images from your scanner. Needed if you're using the scanner
  12317. Source=Paul Collins Startup list
  12318.  
  12319. [hpScannerFirstBoot]
  12320. Confirmed=?
  12321. Filename=scannerfb.exe
  12322. Description=<font color="#FF0000">HP scanner related</font>
  12323. Source=Paul Collins Startup list
  12324.  
  12325. [hpsjbmgr]
  12326. Confirmed=N
  12327. Filename=hpsjbmgr.exe
  12328. Description=HP ScanJet Button Manager. It allows users of the HPScanJet scanners to indicate what the buttons on the scanner will do automatically if pushed. Not required at startup, unless the scanner is used every day, such as in a business environment
  12329. Source=Paul Collins Startup list
  12330.  
  12331. [HPStart]
  12332. Confirmed=N
  12333. Filename=hpstart.wsf
  12334. Description=This a script used by HP that runs the first time one of their computers is started. Can't imagine why it would be starting up after the first boot
  12335. Source=Paul Collins Startup list
  12336.  
  12337. [hpsysconf1]
  12338. Confirmed=X
  12339. Filename=[random filename]
  12340. Description=Added by a variant of the <a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59209&VName=TROJ_VIVIA.A&VSect=T" target="_blank">VIVIA.A</a> TROJAN!
  12341. Source=Paul Collins Startup list
  12342.  
  12343. [hpsysdrv]
  12344. Confirmed=U
  12345. Filename=hpsysdrv.exe
  12346. Description=This item keeps track of how many times the system has been recovered and the times of the first and last recoveries done on the system. Leaving unchecked will sometimes prevent the Keyboard Manager program from detecting that the computer is an HP. Since this program/driver was only made to run on HP, if it can't tell that it is an HP it will not run. If unchecked, it can prevent the running of the Application Recovery CDs, the use of the multimedia keys, and the HP Instant Support. Also seen that without it running, the Riptide Sound card that was installed on some older HP computers stops working
  12347. Source=Paul Collins Startup list
  12348.  
  12349. [HPU]
  12350. Confirmed=N
  12351. Filename=ProvenTactics.exe
  12352. Description=<a href="http://www.proventactics.com/" target="_blank">Proven Internet Marketing</a> software
  12353. Source=Paul Collins Startup list
  12354.  
  12355. [HPZTS04]
  12356. Confirmed=N
  12357. Filename=hpzts04.exe
  12358. Description=Hewlett Packard printer toolbox shortcut that resides in the system tray
  12359. Source=Paul Collins Startup list
  12360.  
  12361. [HP_dla]
  12362. Confirmed=N
  12363. Filename=dlatray.exe
  12364. Description=On HP PCs, tray icon for dla - which provides drive letter access to HP's and Veritas' version of DirectCD
  12365. Source=Paul Collins Startup list
  12366.  
  12367. [HREF.OCX]
  12368. Confirmed=U
  12369. Filename=regsvr32.exe ....HREF.OCX
  12370. Description=HREF.OCX is an ActiveX control developed by xFX JumpStart and used to provide HTML-alike clickable links on Windows-based programs such as <a href="http://software.xfx.net/utilities/popupkiller/index.php" target="_blank">PopUpKiller</a>
  12371. Source=Paul Collins Startup list
  12372.  
  12373. [hsim]
  12374. Confirmed=X
  12375. Filename=isearch.exe
  12376. Description=Unidentified malware
  12377. Source=Paul Collins Startup list
  12378.  
  12379. [hsim]
  12380. Confirmed=X
  12381. Filename=sexgame.exe
  12382. Description=Unidentified malware
  12383. Source=Paul Collins Startup list
  12384.  
  12385. [hsim]
  12386. Confirmed=X
  12387. Filename=toolbar.exe
  12388. Description=Unidentified malware
  12389. Source=Paul Collins Startup list
  12390.  
  12391. [Hti]
  12392. Confirmed=U
  12393. Filename=npdor.exe
  12394. Description=Appears in startup if you have chosen to participate in on survey by <a href="http://www.npdor.com/" target="_blank"> NPD Online Research</a>. Required for the survey to work correctly. Otherwise not required
  12395. Source=Paul Collins Startup list
  12396.  
  12397. [HTpatch]
  12398. Confirmed=U
  12399. Filename=htpatch.exe
  12400. Description=HTpatch.exe is part of the SiS AGP patch - BUT unless your processor (and motherboard) supports HyperThreading (HT) and this feature is enabled it will actually SLOW your graphics card by around 6%
  12401. Source=Paul Collins Startup list
  12402.  
  12403. [HtProtect]
  12404. Confirmed=X
  12405. Filename=AVprotect.exe
  12406. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.l@mm.html" target="_blank">NETSKY.L</a> WORM!
  12407. Source=Paul Collins Startup list
  12408.  
  12409. [httpd]
  12410. Confirmed=X
  12411. Filename=c_pan.exe
  12412. Description=Added by a variant of the DELF-A TROJAN!
  12413. Source=Paul Collins Startup list
  12414.  
  12415. [https-ssl]
  12416. Confirmed=X
  12417. Filename=https.exe
  12418. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.d.html" target="_blank">MOEGA.D</a> WORM!
  12419. Source=Paul Collins Startup list
  12420.  
  12421. [huhdir]
  12422. Confirmed=?
  12423. Filename=huhdir.exe
  12424. Description=<font color="#FF0000">??</font>
  12425. Source=Paul Collins Startup list
  12426.  
  12427. [huigezi]
  12428. Confirmed=X
  12429. Filename=HgzServer.exe
  12430. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.c.html" target="_blank">GRAYBIRD.C</a> TROJAN!
  12431.  
  12432. Source=Paul Collins Startup list
  12433.  
  12434. [Hvid]
  12435. Confirmed=X
  12436. Filename=Hvid.exe
  12437. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  12438. Source=Paul Collins Startup list
  12439.  
  12440. [HWINFO*]
  12441. Confirmed=X
  12442. Filename=HWINFO*
  12443. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.purol.html" target="_blank"> PUROL</a> WORM! where * is a random character
  12444. Source=Paul Collins Startup list
  12445.  
  12446. [HWinst]
  12447. Confirmed=Y
  12448. Filename=N/A
  12449. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  12450. Source=Paul Collins Startup list
  12451.  
  12452. [HXDL.EXE]
  12453. Confirmed=X
  12454. Filename=HXDL.EXE
  12455. Description=Attune HelpExpress - spyware. Disable and uninstall - see <a href="http://www.c-squad.org/hxdl.html" target="_blank">here</a>
  12456. Source=Paul Collins Startup list
  12457.  
  12458. [HXIUL.EXE]
  12459. Confirmed=X
  12460. Filename=HXIUL.EXE
  12461. Description=Attune HelpExpress - spyware. Disable and uninstall - see <a href="http://www.c-squad.org/hxdl.html" target="_blank">here</a>
  12462. Source=Paul Collins Startup list
  12463.  
  12464. [HydarVisionDesktopManager]
  12465. Confirmed=U
  12466. Filename=desk95.exe
  12467. Description=ATI's HydraVision desktop management software, allowing for multi-monitor support, as included in ATI HydraVision versions 2.5 and earlier. Has been reported to cause problems, such as <a href="http://support.microsoft.com/?id=810937" target=_blank>this one</a>. HydraVision can be uninstalled through Add/Remove Programs
  12468. Source=Paul Collins Startup list
  12469.  
  12470. [HydraVisionDesktopManager]
  12471. Confirmed=U
  12472. Filename=desk98.exe
  12473. Description=ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  12474. Source=Paul Collins Startup list
  12475.  
  12476. [HydraVisionViewport]
  12477. Confirmed=U
  12478. Filename=viewport.exe
  12479. Description=ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  12480. Source=Paul Collins Startup list
  12481.  
  12482. [Hyper Start]
  12483. Confirmed=X
  12484. Filename=instantmsgrs.exe
  12485. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnh.html" target=_blank>RBOT-NH</a> WORM!
  12486.  
  12487. Source=Paul Collins Startup list
  12488.  
  12489. [I-Worm.GiGu]
  12490. Confirmed=X
  12491. Filename=uGiG.eXe
  12492. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gink.worm.html" target="_blank">GINK</a> WORM!
  12493.  
  12494. Source=Paul Collins Startup list
  12495.  
  12496. [I386]
  12497. Confirmed=X
  12498. Filename=I386.exe
  12499. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mypower.b@mm.html" target="_blank"> MYPOWER</a> WORM!
  12500. Source=Paul Collins Startup list
  12501.  
  12502. [I81SHELL]
  12503. Confirmed=?
  12504. Filename=I81SHELL.exe
  12505. Description=<font color="#FF0000">Appears to be related to drivers for an Intel 810 graphics chipset on an ASUS motherboard</font>
  12506. Source=Paul Collins Startup list
  12507.  
  12508. [i8kfangui]
  12509. Confirmed=U
  12510. Filename=i8kfangui.exe
  12511. Description=Graphical interface for fan speed control
  12512. Source=Paul Collins Startup list
  12513.  
  12514. [IAAnotif]
  12515. Confirmed=U
  12516. Filename=iaanotif.exe
  12517. Description=IAA Event Monitor User Notification Tool - part of <a href="http://www.intel.com/support/chipsets/iaa/" target="_blank"> Intel« Application Accelerator</a> - "a performance software package for desktop PCs using select Intel« chipsets" that "replaces the ATA drivers that come with Windows with drivers optimized for desktop and mobile PCs." If you use the RAID version it's required to notify you if a RAID 1 disk has failed
  12518. Source=Paul Collins Startup list
  12519.  
  12520. [iamapp]
  12521. Confirmed=Y
  12522. Filename=iamapp.exe
  12523. Description=AtGuard personal firewall engine. As Atguard was bought by Symantec some time ago, it's now the Norton Personal Firewall executable as well
  12524. Source=Paul Collins Startup list
  12525.  
  12526. [Iamnacho On Irc.MusIrc.com Is a Homosexual!]
  12527. Confirmed=X
  12528. Filename=XBox64.exe
  12529. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.y.html" target="_blank">RANDEX.Y</a> WORM!
  12530. Source=Paul Collins Startup list
  12531.  
  12532. [Iap]
  12533. Confirmed=?
  12534. Filename=iap.exe
  12535. Description=<font color="#FF0000">Possibly part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely?</font>
  12536. Source=Paul Collins Startup list
  12537.  
  12538. [IASHLPR]
  12539. Confirmed=X
  12540. Filename=IASHLPR.EXE
  12541. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  12542. Source=Paul Collins Startup list
  12543.  
  12544. [IBM Warranty Notification]
  12545. Confirmed=?
  12546. Filename=ERTS0749.exe
  12547. Description=IBM Warranty Notification - <font color="#FF0000">presumably it's a reminder to either register or that warranty is about to expire?</font>
  12548. Source=Paul Collins Startup list
  12549.  
  12550. [ibmmessages]
  12551. Confirmed=N
  12552. Filename=ibmmessages.exe
  12553. Description=Allows IBM to push messages onto users' computers. Quote: "The Access IBM Message Center can display messages to inform you about software and solutions available from IBM as well as messages from IBM eSupport"
  12554. Source=Paul Collins Startup list
  12555.  
  12556. [Ibmmon.exe]
  12557. Confirmed=?
  12558. Filename=Ibmmon.exe
  12559. Description=<font color="#FF0000">??</font>
  12560. Source=Paul Collins Startup list
  12561.  
  12562. [Ibmpmsvc]
  12563. Confirmed=U
  12564. Filename=ibmpmsvc.exe
  12565. Description=Power management driver for IBM laptops. Provides support for the use of four keys on the thinkpad keyboard with blue key tops - Fn, F3, F4 & F12 - which have specific functions to control the standby and hibernate buttons. Not required if you don't plan to go into standy or hibernate modes
  12566. Source=Paul Collins Startup list
  12567.  
  12568. [IBMUltraBayHotSwapCPLLoader]
  12569. Confirmed=U
  12570. Filename=IBMBAY2N.EXE
  12571. Description=Supports hot swapping in Thinkpad UltraBay Option on IBM ThinkPad laptops
  12572. Source=Paul Collins Startup list
  12573.  
  12574. [IBMUltraBayHotSwapSound]
  12575. Confirmed=?
  12576. Filename=IBMBAYSN.EXE
  12577. Description=<font color="#FF0000">Supports hot swapping in Thinkpad UltraBay Option on IBM ThinkPad laptops. Is it needed though - does it just play a sound?</font>
  12578. Source=Paul Collins Startup list
  12579.  
  12580. [icdd7ee6]
  12581. Confirmed=X
  12582. Filename=rundll32.exe [path] icdd7ee6.dll, EnableRunDLL32
  12583. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  12584. Source=Paul Collins Startup list
  12585.  
  12586. [ICH Synth]
  12587. Confirmed=N
  12588. Filename=eusexe.exe
  12589. Description=Sound related and can be disabled without affecting performance although advanced sound features may be sacrificed. <font color="#FF0000">May be related to Compaq PC's with "SoundMAX integrated Digital Audio" (Analog Devices Inc.) devices</font>
  12590. Source=Paul Collins Startup list
  12591.  
  12592. [iClean]
  12593. Confirmed=U
  12594. Filename=iClean.exe
  12595. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> - "advanced, comprehensive package of tools which perform a number of functions to allow you to control your online privacy"
  12596. Source=Paul Collins Startup list
  12597.  
  12598. [iCn]
  12599. Confirmed=N
  12600. Filename=NAG.EXE
  12601. Description=<a href="http://www.rocketdownload.com/Details/Inte/4948.htm" target="_blank">iChoose</a> - shopping browser enhancement that alerts you to cheaper deals for goods you want to buy, if they exist
  12602. Source=Paul Collins Startup list
  12603.  
  12604. [ICO]
  12605. Confirmed=N
  12606. Filename=ICO.EXE
  12607. Description=Found on a Sony Vaio laptop and seems to be related to Mouse Suite 98 Daemon according to the properties. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  12608. Source=Paul Collins Startup list
  12609.  
  12610. [Icon Animation]
  12611. Confirmed=N
  12612. Filename=HDE.EXE
  12613. Description=Part of McAfee Nuts & Bolts. Provides entertaining animation of your desktop icons
  12614. Source=Paul Collins Startup list
  12615.  
  12616. [Icon Hearit 95]
  12617. Confirmed=N
  12618. Filename=hearit95.exe
  12619. Description=Audio desktop customization utility from Moon Valley Software. Resource hog
  12620. Source=Paul Collins Startup list
  12621.  
  12622. [Icon Hearit 98]
  12623. Confirmed=N
  12624. Filename=hearit98.exe
  12625. Description=Audio desktop customization utility from Moon Valley Software. Resource hog
  12626. Source=Paul Collins Startup list
  12627.  
  12628. [Icon lptt01]
  12629. Confirmed=X
  12630. Filename=icon.exe
  12631. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Icon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  12632. Source=Paul Collins Startup list
  12633.  
  12634. [Icon ml097e]
  12635. Confirmed=X
  12636. Filename=icon.exe
  12637. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Icon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  12638. Source=Paul Collins Startup list
  12639.  
  12640. [ICONCLNT]
  12641. Confirmed=Y
  12642. Filename=iconclnt.exe
  12643. Description=APC PowerChute Tray Icon. Associated with the <a href="#UPS"> UPS</a> listing
  12644. Source=Paul Collins Startup list
  12645.  
  12646. [ICONDESK]
  12647. Confirmed=U
  12648. Filename=ICONDESK.EXE
  12649. Description=Small utility which will allow you the option of hiding or showing your desktop icons
  12650. Source=Paul Collins Startup list
  12651.  
  12652. [Iconfig.exe]
  12653. Confirmed=N
  12654. Filename=Iconfig.exe
  12655. Description=Icon for LS-120 "Superdisk"
  12656. Source=Paul Collins Startup list
  12657.  
  12658. [iConfigLoader]
  12659. Confirmed=X
  12660. Filename=DIIhost.exe
  12661. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  12662. Source=Paul Collins Startup list
  12663.  
  12664. [Iconoid]
  12665. Confirmed=N
  12666. Filename=Iconoid.exe
  12667. Description=<a href="http://www.sillysot.com/index.html" target="_blank">Iconoid</a> is a desktop icon manager
  12668. Source=Paul Collins Startup list
  12669.  
  12670. [Iconsaver]
  12671. Confirmed=N
  12672. Filename=Iconsaver.exe
  12673. Description=<a href="http://www.iconsaver.com/index.html" target="_blank">IconSaver</a> is a desktop icon manager
  12674. Source=Paul Collins Startup list
  12675.  
  12676. [ICQ Center]
  12677. Confirmed=X
  12678. Filename=[path to worm]
  12679. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randin.html" target="_blank">RANDIN</a> WORM!
  12680. Source=Paul Collins Startup list
  12681.  
  12682. [ICQ Hacking Pro]
  12683. Confirmed=X
  12684. Filename=ICQpro.exe
  12685. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETSPY" target="_blank">NETSPY</a> TROJAN!
  12686. Source=Paul Collins Startup list
  12687.  
  12688. [ICQ Lite]
  12689. Confirmed=N
  12690. Filename=ICQLite.exe
  12691. Description=<a target="_blank" href="http://www.icq.com/download/">ICQ Lite</a> - compact version of the popular messaging program
  12692. Source=Paul Collins Startup list
  12693.  
  12694. [ICQ Lite Messenger]
  12695. Confirmed=X
  12696. Filename=[random filename]
  12697. Description=Added by an unidentified VIRUS, WORM or TROJAN! Unlike the legitimate ICQ Lite executable, which will be located in the ICQLITE folder in Program Files, this particular impostor is located in the Windows or Winnt\System32 directory
  12698. Source=Paul Collins Startup list
  12699.  
  12700. [ICQ Net]
  12701. Confirmed=X
  12702. Filename=winlogon.exe
  12703. Description=Added by variants of the NETSKY WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process which should NOT appear in Msconfig/Startup!
  12704. Source=Paul Collins Startup list
  12705.  
  12706. [ICQ Plus]
  12707. Confirmed=N
  12708. Filename=vplus.exe
  12709. Description=<a href="http://www.icqplus.org" target="_blank">ICQ Plus</a> is a freeware utility makes your ICQ skinnable (change the look). Available via Start -> Programs
  12710. Source=Paul Collins Startup list
  12711.  
  12712. [ICSDCLT]
  12713. Confirmed=U
  12714. Filename=rundll32.exe Icsdclt.dll, ICSClient
  12715. Description=Internet Connection Sharing allows more than one computer to simultaneously access the internet with a single connection. Also required when networking two machines
  12716. Source=Paul Collins Startup list
  12717.  
  12718. [ICServer]
  12719. Confirmed=N
  12720. Filename=Icserver.exe
  12721. Description=Intel Intercast viewer software. Gives access to selected internet pages which are broadcasted by several TV stations
  12722. Source=Paul Collins Startup list
  12723.  
  12724. [ICSMGR]
  12725. Confirmed=Y
  12726. Filename=ICSMGR.EXE
  12727. Description=Monitors DNS and DHCP requests for ICS (Internet Connection Sharing). Needed if youÆre sharing the internet on various computers
  12728. Source=Paul Collins Startup list
  12729.  
  12730. [IC_KEY_3]
  12731. Confirmed=N
  12732. Filename=spvic.exe
  12733. Description=<a href="http://www.instantchess.com/?SN=Z4dMzyutgpE9Pspv&ABT=3" target="_blank">Instant Chess</a> related
  12734. Source=Paul Collins Startup list
  12735.  
  12736. [ID Commander]
  12737. Confirmed=N
  12738. Filename=IDCom.exe
  12739. Description=Caller ID utility for identifying incoming telephone numbers
  12740. Source=Paul Collins Startup list
  12741.  
  12742. [ID8525]
  12743. Confirmed=X
  12744. Filename=ID8525.exe
  12745. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_ID8525.A" target="_blank">ID8525.A</a> TROJAN!
  12746. Source=Paul Collins Startup list
  12747.  
  12748. [ID8525]
  12749. Confirmed=X
  12750. Filename=id85255.exe
  12751. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_ID8525.A" target="_blank">ID8525.A</a> TROJAN!
  12752. Source=Paul Collins Startup list
  12753.  
  12754. [IDA]
  12755. Confirmed=?
  12756. Filename=IDA.EXE
  12757. Description=<font color="#FF0000">HP related - in a Program FilesHewlett-PackardPC COE folder</font>
  12758. Source=Paul Collins Startup list
  12759.  
  12760. [IDE]
  12761. Confirmed=X
  12762. Filename=ide.exe
  12763. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.assasin.f.html" target="_blank">ASSASIN.F</a> TROJAN!
  12764. Source=Paul Collins Startup list
  12765.  
  12766. [IDE Loader]
  12767. Confirmed=X
  12768. Filename=IDElibr32.exe
  12769. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.xilon.trojan.html" target="_blank">XILON</a> TROJAN! Related to the game "Diablo II"
  12770. Source=Paul Collins Startup list
  12771.  
  12772. [idecntl]
  12773. Confirmed=X
  12774. Filename=idecntl.exe
  12775. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  12776. Source=Paul Collins Startup list
  12777.  
  12778. [iDesktop]
  12779. Confirmed=U
  12780. Filename=idesktop.exe
  12781. Description=<a href="http://www.immersion.com/products/ce/generaldownloads.shtml" target="_blank">Immersion TouchWare Desktop</a> software for devices such as the Logitech iFeel Mouse
  12782. Source=Paul Collins Startup list
  12783.  
  12784. [IDMan]
  12785. Confirmed=N
  12786. Filename=IDMan.exe
  12787. Description=<a href="http://www.internetdownloadmanager.com/" target="_blank">Internet Download Manager</a> - download files faster, schedule and resume
  12788. Source=Paul Collins Startup list
  12789.  
  12790. [IDW Logging Tool]
  12791. Confirmed=N
  12792. Filename=idwlog.exe
  12793. Description=Added with WinXP SP1. Usually only found in internal builds only to indicate the current build being used. Can cause slow network logon problems
  12794. Source=Paul Collins Startup list
  12795.  
  12796. [IE Doctor]
  12797. Confirmed=U
  12798. Filename=IEDoctor.exe
  12799. Description=IE Doctor Toolbar - "IE Doctor can help you to Repair IE easily, protect IE and OE from all malicious changes. It can Repair the HomePage, context menu, IE toolbar button, startup items, Favorites, typed URLs and the entire Internet Options"
  12800. Source=Paul Collins Startup list
  12801.  
  12802. [IE Menu Extension toolbar]
  12803. Confirmed=X
  12804. Filename=rundll32.exe [path] tbextn.dll DllShowTB
  12805. Description=Topconverting.com/180Search "IEMenuExtension" toolbar
  12806.  
  12807. Source=Paul Collins Startup list
  12808.  
  12809. [iecheck]
  12810. Confirmed=N
  12811. Filename=iecheck.exe
  12812. Description=Integrity checker for <a href="http://www.iconedit2.com/" target="_blank">IconEdit2</a> icon editor. It serves for IconEdit2 internal tasks only and can be safely deleted from the system if you are running the latest version of IconEdit2
  12813. Source=Paul Collins Startup list
  12814.  
  12815. [IECleanAux]
  12816. Confirmed=U
  12817. Filename=Ieboot6.exe
  12818. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc. Performs cleaning tasks at startup
  12819. Source=Paul Collins Startup list
  12820.  
  12821. [iedll]
  12822. Confirmed=X
  12823. Filename=iedll.exe
  12824. Description=Homepage hijacker, redirecting to coolwwwsearch.com
  12825. Source=Paul Collins Startup list
  12826.  
  12827. [IEDriver]
  12828. Confirmed=X
  12829. Filename=IEDriver.exe
  12830. Description=Installed as part of adware (Cydoor) based peer-to-peer file sharing software called URLBlaze
  12831. Source=Paul Collins Startup list
  12832.  
  12833. [IEDriver]
  12834. Confirmed=X
  12835. Filename=xplore.exe
  12836. Description=<a href="http://sarc.com/avcenter/venc/data/adware.iedriver.html" target=_blank>IEDriver</a> adware variant
  12837. Source=Paul Collins Startup list
  12838.  
  12839. [IEDriver]
  12840. Confirmed=X
  12841. Filename=TD.exe
  12842. Description=<a href="http://sarc.com/avcenter/venc/data/adware.iedriver.html" target=_blank>IEDriver</a> adware variant
  12843. Source=Paul Collins Startup list
  12844.  
  12845. [IEengine]
  12846. Confirmed=X
  12847. Filename=IEeng.exe
  12848. Description=<a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_STARTPAG.AI" target="_blank">STARTPAG.AI</a> hijacker
  12849. Source=Paul Collins Startup list
  12850.  
  12851. [IEFeatures]
  12852. Confirmed=X
  12853. Filename=IEFeatures.exe
  12854. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> TROJAN! - also known as PopMonster adware
  12855. Source=Paul Collins Startup list
  12856.  
  12857. [IEFeatures]
  12858. Confirmed=X
  12859. Filename=Internetfeatures.exe
  12860. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> TROJAN! - also known as PopMonster adware
  12861. Source=Paul Collins Startup list
  12862.  
  12863. [Iehelper]
  12864. Confirmed=X
  12865. Filename=syslaunch.exe
  12866. Description=Outwar adware downloader
  12867. Source=Paul Collins Startup list
  12868.  
  12869. [iel2cde8]
  12870. Confirmed=X
  12871. Filename=rundll32.exe [path] iel2cde8.dll, EnableRunDLL32
  12872. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  12873. Source=Paul Collins Startup list
  12874.  
  12875. [IELoader32]
  12876. Confirmed=X
  12877. Filename=iexplore32.exe
  12878. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spex.worm.html" target="_blank"> SPEX</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spex.b.worm.html" target="_blank"> SPEX.B</a> WORMS!
  12879. Source=Paul Collins Startup list
  12880.  
  12881. [Iesar]
  12882. Confirmed=X
  12883. Filename=Iesar.exe
  12884. Description=Browser hijacker - redirecting to an adult web page
  12885. Source=Paul Collins Startup list
  12886.  
  12887. [Iesearch.exe]
  12888. Confirmed=X
  12889. Filename=Iesearch.exe
  12890. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.looknsearch.html" target="_blank">LookNSearch</a> adware
  12891. Source=Paul Collins Startup list
  12892.  
  12893. [iestart]
  12894. Confirmed=X
  12895. Filename=iexp1orer.exe
  12896. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nemog.c.html" target="_blank">NEMOG.C</a> TROJAN!
  12897. Source=Paul Collins Startup list
  12898.  
  12899. [ietsr]
  12900. Confirmed=N
  12901. Filename=ietsr.exe
  12902. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc
  12903. Source=Paul Collins Startup list
  12904.  
  12905. [ieupdate]
  12906. Confirmed=X
  12907. Filename=MCP****.exe [**** = random char]
  12908. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.asoxy.html" target="_blank">ASOXY</a> TROJAN!
  12909. Source=Paul Collins Startup list
  12910.  
  12911. [ieupdate]
  12912. Confirmed=X
  12913. Filename=mcpdll32.exe
  12914. Description=Adware downloader trojan
  12915. Source=Paul Collins Startup list
  12916.  
  12917. [Iexplore]
  12918. Confirmed=X
  12919. Filename=iexplore.exe
  12920. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.boxer.html" target="_blank">BOXER</a> TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  12921. Source=Paul Collins Startup list
  12922.  
  12923. [IEXPLORE]
  12924. Confirmed=X
  12925. Filename=iexplore.exe
  12926. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.aphexdoor.html" target="_blank">APHEXDOOR</a> TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  12927. Source=Paul Collins Startup list
  12928.  
  12929. [Iexplore Services]
  12930. Confirmed=X
  12931. Filename=iexplore.exe
  12932. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  12933. Source=Paul Collins Startup list
  12934.  
  12935. [iexplorer lptt01]
  12936. Confirmed=X
  12937. Filename=iexplorer.exe
  12938. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "iexplorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  12939. Source=Paul Collins Startup list
  12940.  
  12941. [iexplorer ml097e]
  12942. Confirmed=X
  12943. Filename=iexplorer.exe
  12944. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "iexplorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  12945. Source=Paul Collins Startup list
  12946.  
  12947. [IFSplash.exe]
  12948. Confirmed=U
  12949. Filename=IFSplash.exe
  12950. Description=I-FORCE driver for force feedback steering wheel
  12951. Source=Paul Collins Startup list
  12952.  
  12953. [igfxtray]
  12954. Confirmed=N
  12955. Filename=igfxtray.exe
  12956. Description=Quick access to the control panel via a System Tray icon for graphics based upon the Intel chipsets (ie, i810). These chipsets are often included on motherboards. Available via Start -> Settings -> Control Panel
  12957. Source=Paul Collins Startup list
  12958.  
  12959. [igsex2x]
  12960. Confirmed=X
  12961. Filename=igsex2x.exe
  12962. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/dialer.newdial.html" target=_blank>NewDial</a> premium rate adult content dialler
  12963. Source=Paul Collins Startup list
  12964.  
  12965. [iilc]
  12966. Confirmed=X
  12967. Filename=IILC.EXE
  12968. Description=Homepage hijacker
  12969. Source=Paul Collins Startup list
  12970.  
  12971. [Iinl]
  12972. Confirmed=X
  12973. Filename=iptl.exe
  12974. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  12975. Source=Paul Collins Startup list
  12976.  
  12977. [iIWiper]
  12978. Confirmed=N
  12979. Filename=Systemwiper.exe
  12980. Description=<a href="http://nn101.virtualave.net/clean.html" target="_blank">System Wiper</a> from iI Software - allows you to clear the history of your activites from you computer. Run manually on a regular basis
  12981. Source=Paul Collins Startup list
  12982.  
  12983. [IJ75P2PSERVER]
  12984. Confirmed=Y
  12985. Filename=IJ75P2PS.EXE
  12986. Description=Printer utility which is required in order to make the printer work correctly
  12987. Source=Paul Collins Startup list
  12988.  
  12989. [IKE Service 95]
  12990. Confirmed=Y
  12991. Filename=IKEService.exe
  12992. Description=Associated with <a href="http://www.pgpi.org/" target="_blank">PGP</a>. The PGP Tray can be
  12993. disabled, but without IKESERVICE you won't be able to de- or encrypt anything
  12994. Source=Paul Collins Startup list
  12995.  
  12996. [iKeyWorks]
  12997. Confirmed=U
  12998. Filename=IKEYMAIN.EXE
  12999. Description=<a href="http://www.a4tech.com/a4techenglish/index.html" target="_blank">A4Tech</a> wireless keyboard driver and utility
  13000. Source=Paul Collins Startup list
  13001.  
  13002. [iLLeGaL]
  13003. Confirmed=X
  13004. Filename=Mplayer.exe
  13005. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.C" target="_blank">HOLAR.C</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.galil@mm.html" target="_blank">GALIL</a>) WORM! Note - this should not be comfused with Windows Media Player which has the same filename
  13006. Source=Paul Collins Startup list
  13007.  
  13008. [iLLeGaL.exe]
  13009. Confirmed=X
  13010. Filename=Mplayer.exe
  13011. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.C" target="_blank">HOLAR.C</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.galil@mm.html" target="_blank">GALIL</a>) WORM! Note - this should not be comfused with Windows Media Player which has the same filename
  13012. Source=Paul Collins Startup list
  13013.  
  13014. [ILO_Office_Manager]
  13015. Confirmed=?
  13016. Filename=IntEdReg.exe /OFFMAN
  13017. Description=<a href="http://www.intense.co.uk/" target="_blank">Intense Educational Ltd</a> - Language Office Software. <font color="#FF0000">Is it required?</font>
  13018. Source=Paul Collins Startup list
  13019.  
  13020. [iLyric]
  13021. Confirmed=U
  13022. Filename=iLyric.exe
  13023. Description=<a href="http://www.ilyric.net/winamp.html" target=_blank>iLyric</a> plugin for Winamp media player. Allows you to retrieve the lyrics for your songs with the press of a button
  13024.  
  13025. Source=Paul Collins Startup list
  13026.  
  13027. [iM Start Center]
  13028. Confirmed=N
  13029. Filename=iM_Tray.exe
  13030. Description=Installed with the Sound Blaster Audigy range of soundcards. A radio tuner installed if the user chooses during installation. Available via Start -> Programs -> iM Networks -> iM Radio Tuner
  13031. Source=Paul Collins Startup list
  13032.  
  13033. [Image]
  13034. Confirmed=X
  13035. Filename=rundll32 image.dll, Install
  13036. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  13037. Source=Paul Collins Startup list
  13038.  
  13039. [Image & Restore]
  13040. Confirmed=Y
  13041. Filename=IMAGE32.exe
  13042. Description=Part of McAfee Nuts & Bolts. Image/Restore can recover from drives that have been accidentally formatted or completely erased, if Image was recently run
  13043. Source=Paul Collins Startup list
  13044.  
  13045. [ImageDrive-{hex numbers}]
  13046. Confirmed=U
  13047. Filename=ImageDrive.exe
  13048. Description=<a href="http://www.nero.com/en/631910958042754.html" target="_blank">Nero ImageDrive</a> from Ahead - virtual CD/DVD drive software
  13049. Source=Paul Collins Startup list
  13050.  
  13051. [Imagefox]
  13052. Confirmed=U
  13053. Filename=imagefox.exe
  13054. Description=<a href="http://www.acdsystems.com/English/Products/ImageFox/index.htm?LAN=EnglishX20" target="_blank">ImageFox 2.0</a> is an "add-on" graphics previewer for most Windows Open/Save As dialog boxes
  13055. Source=Paul Collins Startup list
  13056.  
  13057. [Imagemgt32]
  13058. Confirmed=X
  13059. Filename=Imagemgt32.exe
  13060. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  13061. Source=Paul Collins Startup list
  13062.  
  13063. [imekrig]
  13064. Confirmed=N
  13065. Filename=imekrig.exe
  13066. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
  13067. Source=Paul Collins Startup list
  13068.  
  13069. [IMEKRMIG6.1]
  13070. Confirmed=N
  13071. Filename=IMEKRMIG.EXE
  13072. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
  13073. Source=Paul Collins Startup list
  13074.  
  13075. [Imesh]
  13076. Confirmed=N
  13077. Filename=??
  13078. Description=<a href="http://www.imesh.com" target="_blank">Imesh</a> is a file sharing system
  13079. Source=Paul Collins Startup list
  13080.  
  13081. [Imesh Auto Update]
  13082. Confirmed=N
  13083. Filename=??
  13084. Description=Update check for the <a href="http://www.imesh.com" target=_blank>Imesh</a> file sharing system. Turn the update off under "options"
  13085. Source=Paul Collins Startup list
  13086.  
  13087. [ImgIcon]
  13088. Confirmed=U
  13089. Filename=ImgIcon.exe
  13090. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  13091. Source=Paul Collins Startup list
  13092.  
  13093. [ImgStart]
  13094. Confirmed=N
  13095. Filename=ImgStart.exe
  13096. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  13097. Source=Paul Collins Startup list
  13098.  
  13099. [imjpmig]
  13100. Confirmed=N
  13101. Filename=IMJPMIG.EXE
  13102. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Korean and this one is Japanese)
  13103. Source=Paul Collins Startup list
  13104.  
  13105. [Imjpmig8.1]
  13106. Confirmed=N
  13107. Filename=IMJPMIG.EXE
  13108. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Korean and this one is Japanese)
  13109. Source=Paul Collins Startup list
  13110.  
  13111. [immcheck.exe]
  13112. Confirmed=?
  13113. Filename=immcheck.exe
  13114. Description=<font color="#FF0000">Related to I-FORCE driver for force feedback steering wheel?</font>
  13115. Source=Paul Collins Startup list
  13116.  
  13117. [IMOL]
  13118. Confirmed=U
  13119. Filename=IMOLApp.exe
  13120. Description=IncrediMail for Office <a href="http://www.incredimail.com/english/help/sysadmin.html" target=_blank>Outlook Add-On</a>
  13121. Source=Paul Collins Startup list
  13122.  
  13123. [Imonitor]
  13124. Confirmed=N
  13125. Filename=Plguni.exe
  13126. Description=<a href="http://www.mcafee.com/myapps/qc3/default.asp" target="_blank">McAfee QuickClean 3.0</a> - removes internet clutter and unwanted programs
  13127. Source=Paul Collins Startup list
  13128.  
  13129. [IMStart]
  13130. Confirmed=U
  13131. Filename=IMStart.exe
  13132. Description=<a href="http://www.intermute.com/products/index.html" target=_blank>InterMute</a> security software related
  13133. Source=Paul Collins Startup list
  13134.  
  13135. [IMwire]
  13136. Confirmed=X
  13137. Filename=imwireup.exe
  13138. Description=<a href="http://pestpatrol.com/pestinfo/s/safesurfing.asp" target=_blank>SafeSurfing</a> parasite variant
  13139. Source=Paul Collins Startup list
  13140.  
  13141. [InCD]
  13142. Confirmed=N
  13143. Filename=incd.exe
  13144. Description=<a href="http://www.nero.com/" target="_blank">Ahead InCD</a> packet writing software. Similar to DirectCD. On my system there isn't an entry, on another visitor's there is. Run manually before insert an appropriately formatted CD-RW disk
  13145. Source=Paul Collins Startup list
  13146.  
  13147. [IncMail]
  13148. Confirmed=N
  13149. Filename=IncMail.exe
  13150. Description="<a href="http://www.incredimail.com/english/index.html" target="_blank">IncrediMail</a> is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"
  13151. Source=Paul Collins Startup list
  13152.  
  13153. [InControl Desktop Manager]
  13154. Confirmed=N
  13155. Filename=DMHKEY.EXE
  13156. Description=For Diamond Multimedia video cards. Allows System Tray access to desktop utilities such as screen resolution. Available via Start -> Programs
  13157. Source=Paul Collins Startup list
  13158.  
  13159. [Incredimail]
  13160. Confirmed=N
  13161. Filename=incredimail.exe
  13162. Description="<a href="http://www.incredimail.com/english/index.html" target="_blank">IncrediMail</a> is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"
  13163. Source=Paul Collins Startup list
  13164.  
  13165. [IndexSearch]
  13166. Confirmed=N
  13167. Filename=IndexSearch.exe
  13168. Description=Associated with PaperPort scanner software from ScanSoft
  13169. Source=Paul Collins Startup list
  13170.  
  13171. [Inet DataBase]
  13172. Confirmed=X
  13173. Filename=Inetdbs.exe
  13174. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.qeds@mm.html" target=_blank>QEDS</a> WORM!
  13175. Source=Paul Collins Startup list
  13176.  
  13177. [Inet Delivery]
  13178. Confirmed=X
  13179. Filename=Intdel.exe
  13180. Description=Spyware
  13181. Source=Paul Collins Startup list
  13182.  
  13183. [Inet Delivery]
  13184. Confirmed=X
  13185. Filename=intdel_2.exe
  13186. Description=Spyware
  13187. Source=Paul Collins Startup list
  13188.  
  13189. [Inetapi]
  13190. Confirmed=X
  13191. Filename=Netapi.exe
  13192. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.14" target="_blank">NETDEVIL.14</a> TROJAN!
  13193. Source=Paul Collins Startup list
  13194.  
  13195. [inetcntrl]
  13196. Confirmed=U
  13197. Filename=inetcntrl.exe
  13198. Description=Bsafe Online - internet filter
  13199. Source=Paul Collins Startup list
  13200.  
  13201. [InetConf]
  13202. Confirmed=?
  13203. Filename=inetconf.exe
  13204. Description=<font color="#FF0000">??</font>
  13205. Source=Paul Collins Startup list
  13206.  
  13207. [Inetd]
  13208. Confirmed=U
  13209. Filename=INETD32.EXE
  13210. Description=<a href="http://www.hummingbird.com/products/nc/inetd/index.html" target="_blank">Windows Inet Daemon</a> from Hummingbird Communications. "Hummingbird Inetd has the advanced ability to conserve PC resources by listening for connection requests and launching server daemons". Provides PCs with the full functionality of a UNIX workstation
  13211. Source=Paul Collins Startup list
  13212.  
  13213. [inetinfo.exe]
  13214. Confirmed=U
  13215. Filename=inetinfo.exe
  13216. Description=Executable used by MS Internet Information Server (IIS). If it's running, then so is IIS. Useful in knowing whether you require the patch for the Code Red worm. Comes with PWS (Personal Web Server) or NT4 and handles ASP-, PHP code (+ more)
  13217. Source=Paul Collins Startup list
  13218.  
  13219. [inetmgr]
  13220. Confirmed=X
  13221. Filename=inetmgr.exe
  13222. Description=Actual Names <a href="http://www.pestpatrol.com/pestinfo/a/actualnames.asp" target="_blank">(AdvSearch)</a> Internet Keywords parasite
  13223. Source=Paul Collins Startup list
  13224.  
  13225. [InetMSN]
  13226. Confirmed=X
  13227. Filename=msnet.exe
  13228. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  13229. Source=Paul Collins Startup list
  13230.  
  13231. [Info Select]
  13232. Confirmed=U
  13233. Filename=is.exe
  13234. Description=<a href="http://www.miclog.com/isover.htm" target="_blank">Info Select</a> from Micro Logic - personal information manager
  13235. Source=Paul Collins Startup list
  13236.  
  13237. [Info32x]
  13238. Confirmed=X
  13239. Filename=Info32x.exe
  13240. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  13241. Source=Paul Collins Startup list
  13242.  
  13243. [Infoplay.exe]
  13244. Confirmed=?
  13245. Filename=Infoplay.exe
  13246. Description=<font color="#FF0000">Written by New Media Properties, LLC and you're asked if you want to download and install it if you visit one of their search engine <a href="http://www.allyoursearch.com/" target="_blank">websites</a> (which I chose not to). What does it do and is it needed?</font>
  13247. Source=Paul Collins Startup list
  13248.  
  13249. [Infra-red Monitor]
  13250. Confirmed=U
  13251. Filename=IRMON.EXE
  13252. Description=System Tray access to infra-red devices. Not required unless you use infra-red devices
  13253. Source=Paul Collins Startup list
  13254.  
  13255. [infus]
  13256. Confirmed=X
  13257. Filename=infus.exe
  13258. Description=Adult content dialler
  13259. Source=Paul Collins Startup list
  13260.  
  13261. [Infuzer]
  13262. Confirmed=U
  13263. Filename=Infuzer.exe
  13264. Description=<a href="http://www.infuzer.com/IDC/features/" target="_blank">Infuzer</a> - "is a service that copies dates from the web or an email straight to your electronic calendar". Beware of the following adware trait - "Infuzer provides web site owners with a unique opportunity to communicate with their visitors in a way that is useful and relevant to them, as well as increasing return visits and brand awareness, and providing new e-commerce opportunities"
  13265. Source=Paul Collins Startup list
  13266.  
  13267. [infwin]
  13268. Confirmed=X
  13269. Filename=infwin.exe
  13270. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target="_blank">Msview</a> parasite variant
  13271. Source=Paul Collins Startup list
  13272.  
  13273. [Initial Page]
  13274. Confirmed=X
  13275. Filename=install.exe
  13276. Description=EasySearch browser hijack installer
  13277.  
  13278. Source=Paul Collins Startup list
  13279.  
  13280. [Initialize8x8]
  13281. Confirmed=Y
  13282. Filename=8x8_init.exe
  13283. Description=Tool that initializes a Pinnacle PCTV card - maybe in capture or in showing overlay
  13284. Source=Paul Collins Startup list
  13285.  
  13286. [Ink Monitor]
  13287. Confirmed=N
  13288. Filename=InkMonitor.exe
  13289. Description=Associated with Epson (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  13290. Source=Paul Collins Startup list
  13291.  
  13292. [InkWatch]
  13293. Confirmed=N
  13294. Filename=InkWatch.exe
  13295. Description=Associated with Canon (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  13296. Source=Paul Collins Startup list
  13297.  
  13298. [InoRPC]
  13299. Confirmed=Y
  13300. Filename=InoRpc.exe
  13301. Description=Associated with <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a>
  13302. Source=Paul Collins Startup list
  13303.  
  13304. [InoRT]
  13305. Confirmed=Y
  13306. Filename=InoRT9x.exe
  13307. Description=Associated with the Realtime Monitor of <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates. For NT/2K/XP users you may need a patch if seeing high CPU useage - see <a href="http://support.ca.com/techbases/ilnt/31103.html" target="_blank">here</a>
  13308. Source=Paul Collins Startup list
  13309.  
  13310. [InoTask]
  13311. Confirmed=U
  13312. Filename=InoTask.exe
  13313. Description=Scheduled scans and signature updates for <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates. Leave enabled unless you manually update signatures or perform routine scans. If enabled it can result in high CPU useage when performing updates - see <a href="http://support.ca.com/techbases/ilnt/31103.html" target="_blank">here</a>
  13314. Source=Paul Collins Startup list
  13315.  
  13316. [insCOA5]
  13317. Confirmed=?
  13318. Filename=insCOA5.exe
  13319. Description=<font color="#FF0000">??</font>
  13320. Source=Paul Collins Startup list
  13321.  
  13322. [Install Pending Files]
  13323. Confirmed=?
  13324. Filename=sifxinst.exe
  13325. Description=Uninstall program for <a href="http://www.lanovation.com/" target="_blank">Lanovation's</a> Prism Deploy and Prism Pack adminstrators software deployement tools. For specific information see <font color="#FF0000"><a href="http://www.lanovation.com/support/docs/General/rollbackfiles_prism.htm" target="_blank">here</a>. Is it required?</font>
  13326. Source=Paul Collins Startup list
  13327.  
  13328. [InstallAurealDemos]
  13329. Confirmed=N
  13330. Filename=InstallAurealDemos.js
  13331. Description=Used to initialize the Aureal A3D demos InstallShield wizard
  13332. Source=Paul Collins Startup list
  13333.  
  13334. [InstallBuddy]
  13335. Confirmed=U
  13336. Filename=Ibtna.exe
  13337. Description=<a href="http://www.bluenomad.com/ib/prod_installbuddy_details.html" target="_blank">InstallBuddy</a> - automatically translates and installs your desktop documents, such as Adobe PDF, HTML, Microsoft Word, Excel and PowerPoint files, to your Palm organizer when you HotSync
  13338. Source=Paul Collins Startup list
  13339.  
  13340. [Installed shell32.dll]
  13341. Confirmed=X
  13342. Filename=Office.exe...
  13343. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  13344. Source=Paul Collins Startup list
  13345.  
  13346. [InstallNAIProduct]
  13347. Confirmed=?
  13348. Filename=SETUP.EXE
  13349. Description=<font color="#FF0000">Could be related to Network Associates Inc who own the McAfee VirusScan product amongst others. This was found in a directory called "VSC". Could it be an installation that failed and "SETUP.EXE" was left to run at startup as an error?</font>
  13350. Source=Paul Collins Startup list
  13351.  
  13352. [Instant Access]
  13353. Confirmed=X
  13354. Filename=rundll32.exe EGDHTML_1023.dll, InstantAccess
  13355. Description=Adult content dialler related
  13356. Source=Paul Collins Startup list
  13357.  
  13358. [Instant Update Center]
  13359. Confirmed=N
  13360. Filename=reminder.exe
  13361. Description=From Broderbund's PrintMaster 10. It is an event reminder (for calendar dates, etc). Delete from the startup using Startup Manager program because it keeps re-checking itself when using MSCONFIG.  PrintMaster 11 uses filename PMremind.exe - it has to be unchecked in startup in the same manner
  13362. Source=Paul Collins Startup list
  13363.  
  13364. [Instant Wireless Configuration Utility]
  13365. Confirmed=U
  13366. Filename=WUSB11cfg.exe
  13367. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> LINKSYS wireless USB Adapter (WUSB11) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  13368. Source=Paul Collins Startup list
  13369.  
  13370. [InstantAccess]
  13371. Confirmed=N
  13372. Filename=INSTAN~1.EXE
  13373. Description=From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs
  13374. Source=Paul Collins Startup list
  13375.  
  13376. [InstantDrive]
  13377. Confirmed=U
  13378. Filename=InstantDrive.exe
  13379. Description=<a href="http://www.pinnaclesys.com" target="_blank">Pinnacle Systems</a> (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computerÆs hard drive. Part of InstantCD/DVD burning software
  13380. Source=Paul Collins Startup list
  13381.  
  13382. [InstantPleasure]
  13383. Confirmed=X
  13384. Filename=instantpleasure.exe
  13385. Description=Adult content dialler
  13386. Source=Paul Collins Startup list
  13387.  
  13388. [InstantPleasureXXX]
  13389. Confirmed=X
  13390. Filename=instantpleasurexxx.exe
  13391. Description=Adult content dialler
  13392. Source=Paul Collins Startup list
  13393.  
  13394. [InstantTray]
  13395. Confirmed=N
  13396. Filename=PCLETray.exe
  13397. Description=<a href="http://www.pinnaclesys.com/ProductPage_n.asp?Product_ID=1431&Langue_ID=7" target=_blank>Pinnacle InstantCD/DVD</a> disc creation software. Tray icon enabling a pop-up menu that lets you call up any of Instant CD/DVD's tools with one click. Can be started manually
  13398. Source=Paul Collins Startup list
  13399.  
  13400. [instit]
  13401. Confirmed=X
  13402. Filename=instit.bat
  13403. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.opaserv.h.worm.html" target="_blank">OPASERV.H</a> WORM!
  13404. Source=Paul Collins Startup list
  13405.  
  13406. [instit]
  13407. Confirmed=X
  13408. Filename=INSTIT.BAT
  13409. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.K" target="_blank">OPASERV.K</a> WORM!
  13410. Source=Paul Collins Startup list
  13411.  
  13412. [InstUtlR.exe]
  13413. Confirmed=?
  13414. Filename=InstUtlR.exe
  13415. Description=<font color="#FF0000">??</font>
  13416. Source=Paul Collins Startup list
  13417.  
  13418. [intdctrr]
  13419. Confirmed=X
  13420. Filename=idctup20.exe
  13421. Description=<a href="http://pestpatrol.com/pestinfo/s/safesurfing.asp" target="_blank">SafeSurfing</a> parasite variant
  13422. Source=Paul Collins Startup list
  13423.  
  13424. [Intel Active Monitor]
  13425. Confirmed=U
  13426. Filename=imontray.exe
  13427. Description=System tray monitoring of fans, temperature, voltage, etc for Intel motherboards. Only needed if you "overclock" or live in hot environment. Can also cause problems when running on a laptop if you change PCMCIA cards
  13428. Source=Paul Collins Startup list
  13429.  
  13430. [Intel File Transfer]
  13431. Confirmed=U
  13432. Filename=xfr.exe
  13433. Description=Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  13434. Source=Paul Collins Startup list
  13435.  
  13436. [Intel PDS]
  13437. Confirmed=U
  13438. Filename=pds.exe
  13439. Description=Intel Ping Discovery Service (PDS). Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients. Will start the dial-up if installed and enabled
  13440. Source=Paul Collins Startup list
  13441.  
  13442. [Intel Product Number Utility]
  13443. Confirmed=U
  13444. Filename=IntelProcNumUtility.exe
  13445. Description=Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information <a href="http://www.intel.com/support/processors/pentiumiii/psu.htm" target="_blank">here</a>
  13446. Source=Paul Collins Startup list
  13447.  
  13448. [Intel PROSet Tray Icon]
  13449. Confirmed=N
  13450. Filename=promon.exe
  13451. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  13452. Source=Paul Collins Startup list
  13453.  
  13454. [Intel system works]
  13455. Confirmed=X
  13456. Filename=iis.exe
  13457. Description=Added by the <a href="http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.QGA" target=_blank>RBOT.QGA</a> WORM!
  13458. Source=Paul Collins Startup list
  13459.  
  13460. [InteliSys]
  13461. Confirmed=X
  13462. Filename=smss.exe
  13463. Description=Advertisingvision adware - file is located in C:\Windows or C:\Winnt, and not in it's System32 subdirectory, as is the case with the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank"> Smss.exe</a> system file which would normally NOT figure in Msconfig/Startup!
  13464. Source=Paul Collins Startup list
  13465.  
  13466. [Intellitype]
  13467. Confirmed=U
  13468. Filename=type32.exe
  13469. Description=For MS programmable keyboards. If you disable Intellitype in Startup, any "Hot Keys" that are changed by the user to perform functions other than default settings, defer back to their default settings unless you have changed them
  13470. Source=Paul Collins Startup list
  13471.  
  13472. [IntelMEM]
  13473. Confirmed=U
  13474. Filename=IntelMEM.exe
  13475. Description=Related to connection events on an Intel chipset based modem. It can alert you if the telephone line is being used when you're trying to get online (when you're using dial-up). It can also alert you if your modem line is disconnected. Furthermore, it can alert you if you have made a wrong connection with your modem line
  13476. Source=Paul Collins Startup list
  13477.  
  13478. [IntelProcNumUtility]
  13479. Confirmed=U
  13480. Filename=cpunumber.exe
  13481. Description=Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information <a href="http://www.intel.com/support/processors/pentiumiii/psu.htm" target="_blank">here</a>
  13482. Source=Paul Collins Startup list
  13483.  
  13484. [Intel« Common User Interface]
  13485. Confirmed=N
  13486. Filename=igfxtray.exe
  13487. Description=Quick access to the control panel via a System Tray icon for graphics based upon the Intel chipsets (ie, i810). These chipsets are often included on motherboards. Available via Start -> Settings -> Control Panel
  13488. Source=Paul Collins Startup list
  13489.  
  13490. [Intense Registry Service]
  13491. Confirmed=?
  13492. Filename=IntEdReg.exe /CHECK
  13493. Description=<a href="http://www.intense.co.uk/" target="_blank">Intense Educational Ltd</a> - Language Office Software. <font color="#FF0000">Is it required?</font>
  13494. Source=Paul Collins Startup list
  13495.  
  13496. [InterceptedSystem]
  13497. Confirmed=X
  13498. Filename=[path to worm]
  13499. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32anaconb.html" target=_blank>ANACON-B</a> WORM!
  13500. Source=Paul Collins Startup list
  13501.  
  13502. [InterCheck Monitor]
  13503. Confirmed=Y
  13504. Filename=Icmon.exe
  13505. Description=Part of <a href="http://www.sophos.com/products/software/" target="_blank">Sophos</a> ant-virus sofware
  13506. Source=Paul Collins Startup list
  13507.  
  13508. [Interdll]
  13509. Confirmed=X
  13510. Filename=Interdll.exe
  13511. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank">DELF</a> family of TROJANS!
  13512. Source=Paul Collins Startup list
  13513.  
  13514. [Internal]
  13515. Confirmed=X
  13516. Filename=[trojan filename]
  13517. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.smother.html" target="_blank">SMOTHER</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.translat.html" target="_blank"> TRANSLAT</a> TROJANS!
  13518. Source=Paul Collins Startup list
  13519.  
  13520. [Internal]
  13521. Confirmed=X
  13522. Filename=regedit.exe /s %windir%c:\[month number]
  13523. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.fortnight.d.html" target="_blank">FORTNIGHT.D</a> TROJAN!
  13524. Source=Paul Collins Startup list
  13525.  
  13526. [InternalSystray]
  13527. Confirmed=X
  13528. Filename=Kazza.exe
  13529. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=16106" target="_blank">OPTIX</a> TROJAN! Note - unlike the valid KaZaA executable, this is located in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP)
  13530. Source=Paul Collins Startup list
  13531.  
  13532. [internat]
  13533. Confirmed=X
  13534. Filename=internat.exe
  13535. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojlydraf.html" target=_blank>LYDRA-F</a> TROJAN! Note - the real internat.exe resides in %windir%\system (where %windir% is the Windows directory - C:\Windows or C:\Winnt) whereas this version resides in %windir%
  13536. Source=Paul Collins Startup list
  13537.  
  13538. [Internat]
  13539. Confirmed=X
  13540. Filename=systray.exe
  13541. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.p.html" target="_blank">ALADINZ.P</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/systray/" target="_blank">systray.exe</a> process
  13542. Source=Paul Collins Startup list
  13543.  
  13544. [Internat Conf]
  13545. Confirmed=X
  13546. Filename=bootconf.exe
  13547. Description=Homepage hijacker, redirecting to coolwwwsearch.com; see for example <a href="http://boards.cexx.org/viewtopic.php?p=2464#2464" target="_blank"> here</a>
  13548. Source=Paul Collins Startup list
  13549.  
  13550. [internat.exe]
  13551. Confirmed=N
  13552. Filename=internat.exe
  13553. Description=Language selection icon in system tray
  13554. Source=Paul Collins Startup list
  13555.  
  13556. [Internat.exe]
  13557. Confirmed=X
  13558. Filename=internat.exe
  13559. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.netsnake.html" target="_blank">NETSNAKE</a> TROJAN! Note - the real internat.exe resides in %windir%\system (where %windir% is the Windows directory - C:\Windows or C:\Winnt) and has a "?" icon wheras this version resides in %windir% and has a ZIP icon
  13560. Source=Paul Collins Startup list
  13561.  
  13562. [internct]
  13563. Confirmed=X
  13564. Filename=WinSocks5.exe
  13565. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.f.html" target="_blank">GRAYBIRD.F</a> TROJAN!
  13566.  
  13567. Source=Paul Collins Startup list
  13568.  
  13569. [Internet Answering Machine]
  13570. Confirmed=U
  13571. Filename=IAMNET~1.EXE
  13572. Description=From <a href="http://www.callwave.com/" target="_blank">Callwave</a>. It offers a free utility to monitor your incoming phonecalls if you only have a single telephone line for internet access
  13573. Source=Paul Collins Startup list
  13574.  
  13575. [Internet Answering Machine]
  13576. Confirmed=U
  13577. Filename=IAM.exe
  13578. Description=From <a href="http://www.callwave.com/" target=_blank>Callwave</a> - offers a free utility to monitor your incoming phonecalls if you only have a single telephone line for internet access
  13579. Source=Paul Collins Startup list
  13580.  
  13581. [Internet Config]
  13582. Confirmed=X
  13583. Filename=svchosts.exe
  13584. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  13585. Source=Paul Collins Startup list
  13586.  
  13587. [Internet Connection Wizard]
  13588. Confirmed=X
  13589. Filename=stisvsq.exe
  13590. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  13591. Source=Paul Collins Startup list
  13592.  
  13593. [Internet Download Accelerator]
  13594. Confirmed=U
  13595. Filename=ida.exe
  13596. Description=<a href="http://www.westbyte.com/ida/" target=_blank>Internet Download Accelerator</a> download manager 
  13597.  
  13598. Source=Paul Collins Startup list
  13599.  
  13600. [Internet Exploere Services]
  13601. Confirmed=X
  13602. Filename=urlmon32.dll.exe
  13603. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.evianc.html" target="_blank">EVIAN.C</a> WORM!
  13604. Source=Paul Collins Startup list
  13605.  
  13606. [Internet Explorer]
  13607. Confirmed=X
  13608. Filename=iexplorer.exe
  13609. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lorsis.worm.html" target="_blank">LORSIS</a> WORM! Note - the legitimate IE (iexplore.exe) does not figure in Msconfig/Startup unless added manually and this loads from the "RunServices" key
  13610. Source=Paul Collins Startup list
  13611.  
  13612. [Internet Explorer]
  13613. Confirmed=X
  13614. Filename=IEXPLORE.EXE
  13615. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotey.html" target="_blank">RBOT-EY</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  13616. Source=Paul Collins Startup list
  13617.  
  13618. [Internet Explorer Updater]
  13619. Confirmed=X
  13620. Filename=lexbac.exe
  13621. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/download.trojan.html" target="_blank">DOWNLOAD</a> TROJAN!
  13622. Source=Paul Collins Startup list
  13623.  
  13624. [Internet Explorer Updater]
  13625. Confirmed=X
  13626. Filename=iexplorer.exe
  13627. Description=Added by the  <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.reur.b.html" target="_blank">REUR.B</a> WORM! Note - this is not the legitimate Internet Explorer (iexplore.exe)
  13628. Source=Paul Collins Startup list
  13629.  
  13630. [Internet History Eraser]
  13631. Confirmed=U
  13632. Filename=HERASER.exe
  13633. Description=<a href="http://www.internet-history-eraser.com/index.html" target="_blank">Internet History Eraser</a> - deletes your browsing tracks
  13634. Source=Paul Collins Startup list
  13635.  
  13636. [Internet Loader1]
  13637. Confirmed=X
  13638. Filename=MSInstall61.exe
  13639. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.b.worm.html" target="_blank">KWBOT.B</a> WORM!
  13640. Source=Paul Collins Startup list
  13641.  
  13642. [Internet Mail and News]
  13643. Confirmed=X
  13644. Filename=msqdevl.exe
  13645. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  13646. Source=Paul Collins Startup list
  13647.  
  13648. [Internet Optimizer]
  13649. Confirmed=U
  13650. Filename=optimize.exe
  13651. Description=Internet connection optimizer. Leave this enabled if you find it improves your connection
  13652. Source=Paul Collins Startup list
  13653.  
  13654. [Internet Send]
  13655. Confirmed=X
  13656. Filename=More log.exe
  13657. Description=Unidentfied adware
  13658. Source=Paul Collins Startup list
  13659.  
  13660. [Internet Service]
  13661. Confirmed=X
  13662. Filename=intersvc.exe
  13663. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotde.html" target=_blank>SPYBOT-DE</a> WORM!
  13664. Source=Paul Collins Startup list
  13665.  
  13666. [internet service]
  13667. Confirmed=X
  13668. Filename=syscfg32.exe
  13669. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqs.html" target=_blank>RBOT-QS</a> WORM!
  13670. Source=Paul Collins Startup list
  13671.  
  13672. [Internet Services]
  13673. Confirmed=X
  13674. Filename=systemdev.exe
  13675. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpw.html" target="_blank">SDBOT-PW</a> WORM!
  13676. Source=Paul Collins Startup list
  13677.  
  13678. [INTERNET SERVISES]
  13679. Confirmed=X
  13680. Filename=winz32.exe
  13681. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbotz.worm.html" target="_blank">KWBOT.Z</a> WORM!
  13682. Source=Paul Collins Startup list
  13683.  
  13684. [Internet Sharing Server]
  13685. Confirmed=Y
  13686. Filename=iss_srvr.exe
  13687. Description=<a target="_blank" href="http://www.intel.com/products/desk_lap/hm_sm_office/index.htm">Intel AnyPoint</a> internet sharing software
  13688. Source=Paul Collins Startup list
  13689.  
  13690. [Internet Sweeper]
  13691. Confirmed=N
  13692. Filename=Sweeper.exe
  13693. Description=<a href="http://www.bmesite.com/" target="_blank">Internet Sweeper</a> - removes unnecessart left over files after browsing the internet
  13694. Source=Paul Collins Startup list
  13695.  
  13696. [Internet Timer]
  13697. Confirmed=U
  13698. Filename=ITIMER.exe
  13699. Description=Shareware dial-up connection call cost calculator from <a href="http://www.ratsoft.freeserve.co.uk/" target="_blank">Ratsoft</a>
  13700. Source=Paul Collins Startup list
  13701.  
  13702. [Internet Washer Pro]
  13703. Confirmed=X
  13704. Filename=iw.exe
  13705. Description=<a href="http://www.internetwasher.com/" target="_blank">Internet Washer</a> manages temporary browser files, cookies, etc - a 'trial' Internet Washer Pro seems to have been widely stealth-installed around March 2003
  13706. Source=Paul Collins Startup list
  13707.  
  13708. [Internet.exe]
  13709. Confirmed=X
  13710. Filename=Internet.exe
  13711. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.magiccall.html" target="_blank">MAGICCALL</a> VIRUS!
  13712. Source=Paul Collins Startup list
  13713.  
  13714. [InternetWasherPro]
  13715. Confirmed=X
  13716. Filename=iw.exe
  13717. Description=<a href="http://www.internetwasher.com/" target="_blank">Internet Washer</a> manages temporary browser files, cookies, etc - a 'trial' Internet Washer Pro seems to have been widely stealth-installed around March 2003
  13718. Source=Paul Collins Startup list
  13719.  
  13720. [INTERNET_SERVISES]
  13721. Confirmed=X
  13722. Filename=winz32.exe
  13723. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.q.html" target="_blank">SDBOT.Q</a> TROJAN!
  13724. Source=Paul Collins Startup list
  13725.  
  13726. [Internt]
  13727. Confirmed=X
  13728. Filename=Internt.exe
  13729. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.peeper.html" target="_blank">PEEPER</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.carufax.a.html" target="_blank">CARUFAX.A</a> TROJANS!
  13730. Source=Paul Collins Startup list
  13731.  
  13732. [InterTrust Quick Start]
  13733. Confirmed=N
  13734. Filename=it_cpq~1.exe
  13735. Description=<a href="http://www.intertrust.com/index.html" target="_blank">InterTrust</a> offers something known as Digital Rights Management to control legal software download and other E-commerce related business
  13736. Source=Paul Collins Startup list
  13737.  
  13738. [InterU]
  13739. Confirmed=X
  13740. Filename=WINDRV.EXE
  13741. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_IRCINTER.A" target="_blank">IRCINTER.A</a> TROJAN!
  13742. Source=Paul Collins Startup list
  13743.  
  13744. [Intervideo Win Cinema Manager]
  13745. Confirmed=N
  13746. Filename=WinCinemaMgr.exe
  13747. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target="_blank">WinCinema Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  13748. Source=Paul Collins Startup list
  13749.  
  13750. [Intervideo Win Cinema Manager]
  13751. Confirmed=N
  13752. Filename=WINCIN~1.EXE
  13753. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target="_blank">WinCinema Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  13754. Source=Paul Collins Startup list
  13755.  
  13756. [Intervideo WinCinema Manager]
  13757. Confirmed=N
  13758. Filename=WinCinemaMgr.exe
  13759. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target="_blank">WinCinema Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  13760. Source=Paul Collins Startup list
  13761.  
  13762. [Intervideo WinCinema Manager]
  13763. Confirmed=N
  13764. Filename=WINCIN~1.EXE
  13765. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target="_blank">WinCinema Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  13766. Source=Paul Collins Startup list
  13767.  
  13768. [Intervideo WinScheduler]
  13769. Confirmed=N
  13770. Filename=WinScheduler.exe
  13771. Description=<a href="http://www.intervideo.com" target="_blank">WinScheduler</a> is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs
  13772. Source=Paul Collins Startup list
  13773.  
  13774. [Intervideo WinScheduler]
  13775. Confirmed=N
  13776. Filename=SchSvr.exe
  13777. Description=<a href="http://www.intervideo.com" target="_blank">WinScheduler</a> is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs
  13778. Source=Paul Collins Startup list
  13779.  
  13780. [InterWARN]
  13781. Confirmed=U
  13782. Filename=interwarn.exe
  13783. Description=<a href="http://www.interwarn.com/interwarn.html" target="_blank">InterWARN</a> by Storm Alert Inc. Provides customized, automated access to critical weather and civil emergency information from the US National Weather Service. Required if audio and screen crawler alerts are desired. Also available via Start -> Programs
  13784. Source=Paul Collins Startup list
  13785.  
  13786. [Intmgr]
  13787. Confirmed=X
  13788. Filename=Intmgr.exe
  13789. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  13790. Source=Paul Collins Startup list
  13791.  
  13792. [Intrenat]
  13793. Confirmed=X
  13794. Filename=Intrenat.exe
  13795. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.e.html" target="_blank">LEMIR.E</a> TROJAN!
  13796. Source=Paul Collins Startup list
  13797.  
  13798. [Introducing Media Manager]
  13799. Confirmed=N
  13800. Filename=SPLASHA.EXE
  13801. Description=<a href="http://www.frontpageworld.com/frontpagetools/mediamanager/default.htm" target="_blank">MS Media Manager</a> tour. Not required
  13802. Source=Paul Collins Startup list
  13803.  
  13804. [Introduction-Registration]
  13805. Confirmed=N
  13806. Filename=??
  13807. Description=For Compaq PC's. Should only run first time, PC Introduction & Compaq registration
  13808. Source=Paul Collins Startup list
  13809.  
  13810. [IntruderAlert]
  13811. Confirmed=X
  13812. Filename=ia99.exe
  13813. Description=<a href="http://www.safersite.com/PestInfo/db/i/internetalert.asp" target="_blank">Intruder Alert '99</a> from Bonzi - spyware
  13814. Source=Paul Collins Startup list
  13815.  
  13816. [Ioadqm]
  13817. Confirmed=X
  13818. Filename=Media Player.exe
  13819. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hawawi.worm.html" target="_blank">HAWAWI</a> WORM!
  13820. Source=Paul Collins Startup list
  13821.  
  13822. [iolo Task Agent]
  13823. Confirmed=U
  13824. Filename=Task_Agent.exe
  13825. Description=iOlo <a href="http://www.iolo.com/sm/index.htm" target="_blank">System Mechanic</a> Task Agent. Scheduled maintenance
  13826. Source=Paul Collins Startup list
  13827.  
  13828. [Iomega Automatic Backup]
  13829. Confirmed=U
  13830. Filename=ibackup.exe
  13831. Description=<a href="http://www.iomega-europe.com/eu/category.asp?catalog%5Fname=Iomega&category%5Fname=Iomega+Automatic+Backup&Page=1" target="_blank">Iomega Automatic Backup</a> - automatic backups for use with Iomega portable HDD
  13832. Source=Paul Collins Startup list
  13833.  
  13834. [Iomega Automatic Backup 1.0.1]
  13835. Confirmed=U
  13836. Filename=ibackup.exe
  13837. Description=<a href="http://www.iomega-europe.com/eu/category.asp?catalog%5Fname=Iomega&category%5Fname=Iomega+Automatic+Backup&Page=1" target="_blank">Iomega Automatic Backup</a> - automatic backups for use with Iomega portable HDD
  13838. Source=Paul Collins Startup list
  13839.  
  13840. [Iomega Backup Scheduler]
  13841. Confirmed=N
  13842. Filename=dtiom98.exe
  13843. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  13844. Source=Paul Collins Startup list
  13845.  
  13846. [Iomega Disk Icons]
  13847. Confirmed=U
  13848. Filename=IMGICON.EXE
  13849. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  13850. Source=Paul Collins Startup list
  13851.  
  13852. [Iomega Drive Icons]
  13853. Confirmed=U
  13854. Filename=IMGICON.EXE
  13855. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  13856. Source=Paul Collins Startup list
  13857.  
  13858. [Iomega ImIconXP]
  13859. Confirmed=U
  13860. Filename=imiconxp.exe
  13861. Description=Iomega <a href="http://www.iomega.com/software/revsystemsw.html" target=_blank>REV System</a> Software - allows your Iomega REV drive to interact with the operating system via the Iomega REV UDF file system, and provides drag-and-drop file access, access and write protection, and formatting of the disks
  13862. Source=Paul Collins Startup list
  13863.  
  13864. [Iomega QuickSync]
  13865. Confirmed=?
  13866. Filename=Quicksync.exe
  13867. Description=<font color="#FF0000">??</font>
  13868. Source=Paul Collins Startup list
  13869.  
  13870. [Iomega Startup Options]
  13871. Confirmed=N
  13872. Filename=IMGSTART.EXE
  13873. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  13874. Source=Paul Collins Startup list
  13875.  
  13876. [Iomega Watch]
  13877. Confirmed=N
  13878. Filename=IOWATCH.EXE
  13879. Description=Used by Iomega drives. Available via Start -> Programs
  13880. Source=Paul Collins Startup list
  13881.  
  13882. [IomegaWare]
  13883. Confirmed=N
  13884. Filename=COMMANDER.EXE
  13885. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  13886. Source=Paul Collins Startup list
  13887.  
  13888. [Iomon98.exe]
  13889. Confirmed=U
  13890. Filename=Iomon98.exe
  13891. Description=PC-Cillin 98 real time virus check. Can cause floppy disk accesses to hang
  13892. Source=Paul Collins Startup list
  13893.  
  13894. [IP Stack]
  13895. Confirmed=X
  13896. Filename=ipstack.exe
  13897. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.CW" target="_blank">AGOBOT.CW</a> WORM!
  13898. Source=Paul Collins Startup list
  13899.  
  13900. [iPalm]
  13901. Confirmed=N
  13902. Filename=mon.exe
  13903. Description=Installed with a Panasonic <a href="http://www.panasonic.com/consumer_electronics/digital_cameras/ipalm.asp" target="_blank">iPalm</a> digital camera. Used to uploaded photos from the camera. If your camera is not connected (via USB port) you do not need this program loaded
  13904. Source=Paul Collins Startup list
  13905.  
  13906. [ipcfg.exe]
  13907. Confirmed=X
  13908. Filename=ipcfg.exe
  13909. Description=Adware - recognized by McAfee antivirus as a variant of the <a href="http://vil.mcafeesecurity.com/vil/content/v_130215.htm" target=_blank>AdClicker-BM</a> trojan
  13910. Source=Paul Collins Startup list
  13911.  
  13912. [IPConfig]
  13913. Confirmed=X
  13914. Filename=svcxnv32.exe
  13915. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.hacarmy.e.html" target=_blank>HACARMY.E</a> TROJAN!
  13916.  
  13917. Source=Paul Collins Startup list
  13918.  
  13919. [IpCtrl]
  13920. Confirmed=X
  13921. Filename=ipcon32.exe
  13922. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  13923.  
  13924. Source=Paul Collins Startup list
  13925.  
  13926. [IPInSightLAN 01]
  13927. Confirmed=X
  13928. Filename=ipclient.exe
  13929. Description=Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see <a href="http://www.dslreports.com/faq/1247" target="_blank">here</a> for more information. This one constantly "phones home" and wastes resource - hence the "X" status
  13930. Source=Paul Collins Startup list
  13931.  
  13932. [IPInSightMonitor 01]
  13933. Confirmed=N
  13934. Filename=ipmon32.exe
  13935. Description=Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see <a href="http://www.dslreports.com/faq/1247" target="_blank">here</a> for more information
  13936. Source=Paul Collins Startup list
  13937.  
  13938. [IPinst]
  13939. Confirmed=Y
  13940. Filename=N/A
  13941. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  13942. Source=Paul Collins Startup list
  13943.  
  13944. [ipmon.exe]
  13945. Confirmed=X
  13946. Filename=ipmon.exe
  13947. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.recerv.html" target="_blank">RECERV</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.r3c.b.html" target="_blank">R3C.B</a> TROJANS!
  13948. Source=Paul Collins Startup list
  13949.  
  13950. [iPodManager]
  13951. Confirmed=U
  13952. Filename=iPodManager.exe
  13953. Description=Apple iPod Management software for the iPod MP3 player. Allows updating, formating, restoring and other functions associated with iPods
  13954. Source=Paul Collins Startup list
  13955.  
  13956. [iPodWatcher]
  13957. Confirmed=?
  13958. Filename=iPodWatcher.exe
  13959. Description=Associated with Apple's iPod MP3 player. <font color="#FF0000">Detects when the iPod is connected?</font>
  13960. Source=Paul Collins Startup list
  13961.  
  13962. [iProtectYou]
  13963. Confirmed=U
  13964. Filename=ip.exe
  13965. Description=<a href="http://www.softforyou.com/ip-index.html" target="_blank">iProtectYou</a> - internet filtering/parental control and network monitoring software
  13966. Source=Paul Collins Startup list
  13967.  
  13968. [IPSecMon]
  13969. Confirmed=Y
  13970. Filename=IPSecMon.exe
  13971. Description=<a href="http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/l2tpclient.asp" target="_blank">Microsoft L2TP/IPSec VPN Client</a> for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  13972. Source=Paul Collins Startup list
  13973.  
  13974. [IPTable Configuration]
  13975. Confirmed=X
  13976. Filename=Winipcfgs.exe
  13977. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  13978. Source=Paul Collins Startup list
  13979.  
  13980. [IPv6 Helper Driver]
  13981. Confirmed=X
  13982. Filename=csass.exe
  13983. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.TC" target=_blank>AGOBOT.TC</a> WORM!
  13984. Source=Paul Collins Startup list
  13985.  
  13986. [IPv6 STUN Service]
  13987. Confirmed=X
  13988. Filename=netstun.exe
  13989. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  13990. Source=Paul Collins Startup list
  13991.  
  13992. [IPW]
  13993. Confirmed=?
  13994. Filename=IPW.exe
  13995. Description=<font color="#FF0000">??</font>
  13996. Source=Paul Collins Startup list
  13997.  
  13998. [IQES.exe]
  13999. Confirmed=?
  14000. Filename=iqes.exe
  14001. Description=<font color="#FF0000">??</font>
  14002. Source=Paul Collins Startup list
  14003.  
  14004. [irc session]
  14005. Confirmed=X
  14006. Filename=sessionmgr.exe
  14007. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotace.html" target=_blank>SDBOT-ACE</a> WORM!
  14008. Source=Paul Collins Startup list
  14009.  
  14010. [IREIKE]
  14011. Confirmed=Y
  14012. Filename=IreIKE.exe
  14013. Description=<a href="http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/l2tpclient.asp" target="_blank">Microsoft L2TP/IPSec VPN Client</a> for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  14014. Source=Paul Collins Startup list
  14015.  
  14016. [iRis Active Monitor]
  14017. Confirmed=N
  14018. Filename=winmon32.exe
  14019. Description=Iris Antivirus - discontinued, replace with good alternative
  14020. Source=Paul Collins Startup list
  14021.  
  14022. [iRiS AntiVirus Active Monitor]
  14023. Confirmed=N
  14024. Filename=WIMMUN32.exe
  14025. Description=Iris Antivirus - discontinued, replace with good alternative
  14026. Source=Paul Collins Startup list
  14027.  
  14028. [iRiver Updater]
  14029. Confirmed=N
  14030. Filename=Updater.exe
  14031. Description=Updates for the <a href="http://www.iriver.com/" target="_blank">iRiver Music Manager</a> - used with their digital music players
  14032. Source=Paul Collins Startup list
  14033.  
  14034. [IrMon]
  14035. Confirmed=U
  14036. Filename=IRMON.EXE
  14037. Description=System Tray access to infra-red devices. Not required unless you use infra-red devices
  14038. Source=Paul Collins Startup list
  14039.  
  14040. [IRPMonitor]
  14041. Confirmed=?
  14042. Filename=itcnmon.exe
  14043. Description=<font color="#FF0000">??</font>
  14044. Source=Paul Collins Startup list
  14045.  
  14046. [Irwftp]
  14047. Confirmed=X
  14048. Filename=[path to trojan]
  14049. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65604&VName=TROJ_BANCOS.CR&VSect=T" target="_blank">BANCOS.CR</a> TROJAN!
  14050. Source=Paul Collins Startup list
  14051.  
  14052. [irwftp]
  14053. Confirmed=X
  14054. Filename=iexplorer.exe
  14055. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbankeran.html" target=_blank>BANKER-AN</a> TROJAN!
  14056. Source=Paul Collins Startup list
  14057.  
  14058. [IrXfer]
  14059. Confirmed=U
  14060. Filename=IrXfer.exe
  14061. Description=Microsoft Infrared Transfer application
  14062. Source=Paul Collins Startup list
  14063.  
  14064. [ir_ftp]
  14065. Confirmed=X
  14066. Filename=ir_ftp.exe
  14067. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.irftp.html" target="_blank">IRFTP</a> TROJAN!
  14068. Source=Paul Collins Startup list
  14069.  
  14070. [ir_ftp]
  14071. Confirmed=X
  14072. Filename=irwftp.exe
  14073. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.h.html" target="_blank">BANCOS.H</a> TROJAN!
  14074. Source=Paul Collins Startup list
  14075.  
  14076. [IS CfgWiz]
  14077. Confirmed=N
  14078. Filename=cfgwiz.exe
  14079. Description=Norton Internet Security configuration wizard
  14080. Source=Paul Collins Startup list
  14081.  
  14082. [Isass]
  14083. Confirmed=X
  14084. Filename=Isass.exe
  14085. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.futro.html" target=_blank>FUTRO</a> TROJAN!
  14086.  
  14087. Source=Paul Collins Startup list
  14088.  
  14089. [isdbdc]
  14090. Confirmed=N
  14091. Filename=isdbdc.exe
  14092. Description=For Compaq PC's. May install properties in dial-up networking when you register with an ISP
  14093. Source=Paul Collins Startup list
  14094.  
  14095. [ISDN Monitor]
  14096. Confirmed=N
  14097. Filename=Linksts.exe
  14098. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  14099. Source=Paul Collins Startup list
  14100.  
  14101. [ISDNwatch]
  14102. Confirmed=U
  14103. Filename=IWatch.exe
  14104. Description=<a href="http://www.avm.de/en/press/announcements/2003/2003_05_19_1.php3" target="_blank">FRITZ!X ISDNWatch</a> - "dialing filter for more security and control on the ISDN PC. The PC is doubly protected against dialer programs and premium-service numbers: ISDNWatch allows the user to block calls to and from both individual numbers and whole number blocks"
  14105. Source=Paul Collins Startup list
  14106.  
  14107. [ISLP2STA]
  14108. Confirmed=N
  14109. Filename=ISLP2STA.EXE
  14110. Description=<font color="#FF0000">Possibly a left over from Windows Update for wireless NIC (maybe Linksys) drivers? Not required though</font>
  14111. Source=Paul Collins Startup list
  14112.  
  14113. [iSpyNOW]
  14114. Confirmed=U
  14115. Filename=ispynow.exe
  14116. Description=<a href="http://www.ispynow.com/" target="_blank">iSpyNOW</a> - remote monitoring and surveillance software
  14117. Source=Paul Collins Startup list
  14118.  
  14119. [Israfel]
  14120. Confirmed=X
  14121. Filename=Israfel.vbs
  14122. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.gaggle.d.html" target="_blank">GAGGLE.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.gaggle.e.html" target="_blank">GAGGLE.E</a> WORMS!
  14123. Source=Paul Collins Startup list
  14124.  
  14125. [ISStart]
  14126. Confirmed=U
  14127. Filename=ISStart.exe
  14128. Description=LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
  14129. Source=Paul Collins Startup list
  14130.  
  14131. [IST Service]
  14132. Confirmed=X
  14133. Filename=istsvc.exe
  14134. Description=<a href="http://www.doxdesk.com/parasite/ISTbar.html" target="_blank">ISTBar</a> foistware
  14135. Source=Paul Collins Startup list
  14136.  
  14137. [ist service uninstall]
  14138. Confirmed=X
  14139. Filename=[random filename]
  14140. Description=<a href="http://sarc.com/avcenter/venc/data/adware.istbar.html" target="_blank">ISTBar</a> parasite related
  14141. Source=Paul Collins Startup list
  14142.  
  14143. [ISUSPM Startup]
  14144. Confirmed=N
  14145. Filename=ISUSPM.exe
  14146. Description=InstallShield Update Service Scheduler. Automatically searches for and performs any updates to the software so youÆre always working with the most current version
  14147. Source=Paul Collins Startup list
  14148.  
  14149. [ISUSScheduler]
  14150. Confirmed=N
  14151. Filename=issch.exe
  14152. Description=InstallShield Update Service Scheduler. Automatically searches for and performs any updates to the software so youÆre always working with the most current version
  14153. Source=Paul Collins Startup list
  14154.  
  14155. [Itk]
  14156. Confirmed=U
  14157. Filename=Itk.exe
  14158. Description=<a href="http://www.itksoft.com/index.asp" target="_blank">In The Know</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  14159. Source=Paul Collins Startup list
  14160.  
  14161. [iTouch]
  14162. Confirmed=U
  14163. Filename=iTouch.exe
  14164. Description=iTouch loads the iTouch configuration program for Logitech keyboards. ItÆs needed if your keyboard has shortcut buttons and if you use them. ItÆs also needed if your keyboard does not have the num lock, caps lock, and scroll lock lights on it and you use the on-screen displays for num lock, caps lock, and scroll lock
  14165. Source=Paul Collins Startup list
  14166.  
  14167. [ItsDeductiblePopUp]
  14168. Confirmed=N
  14169. Filename=ItsDeductible.exe
  14170. Description=<a href="http://www.itsdeductible2.com/" target="_blank">ItsDeductible</a> from Income Dynamics. Calculates your noncash donations quickly and easily. This startup entry checks a registry entry for the next 'PopUp' date and if it is a past or current date displays a program related tip
  14171. Source=Paul Collins Startup list
  14172.  
  14173. [iTunes Helper]
  14174. Confirmed=Y
  14175. Filename=iTunesHelper.exe
  14176. Description=Installed with Apple's iTunes for Windows. Uses ~3-4MB of memory and if disabled in MSCONFIG or deleted from the registry it will re-instate itself after running iTunes a few times - hence the reluctant Y recommendation
  14177. Source=Paul Collins Startup list
  14178.  
  14179. [Iusage]
  14180. Confirmed=N
  14181. Filename=netdet.exe
  14182. Description=<a href="http://members.tripod.com/gauravdhup0/iumos.html" target="_blank">Internet Usage Monitor</a> - utility to calculate the cost and time on the internet via dial-up
  14183. Source=Paul Collins Startup list
  14184.  
  14185. [IW ControlCenter]
  14186. Confirmed=N
  14187. Filename=iwctrl.exe
  14188. Description=<a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantWrite enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM. Maybe required if you use this feature on a regular basis
  14189. Source=Paul Collins Startup list
  14190.  
  14191. [iwctrl]
  14192. Confirmed=U
  14193. Filename=iwctrl.exe
  14194. Description=<a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantWrite enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM. Maybe required if you use this feature on a regular basis
  14195. Source=Paul Collins Startup list
  14196.  
  14197. [IZE]
  14198. Confirmed=?
  14199. Filename=N/A
  14200. Description=<font color="#FF0000">??</font>
  14201. Source=Paul Collins Startup list
  14202.  
  14203. [j2 Tray Menu]
  14204. Confirmed=N
  14205. Filename=HotTray.exe
  14206. Description=eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  14207. Source=Paul Collins Startup list
  14208.  
  14209. [Jammer]
  14210. Confirmed=U
  14211. Filename=jammer.exe
  14212. Description=<a href="http://www.agnitum.com/products/jammer/" target="_blank">Jammer</a> by Agnitum - "Jammer is the last word in Internet security. It combines a user-friendly interface with very sophisticated and powerful security measures that protect your Windows system while you are surfing the web"
  14213. Source=Paul Collins Startup list
  14214.  
  14215. [Jammer2nd]
  14216. Confirmed=X
  14217. Filename=Jammer2nd.exe
  14218. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.z@mm.html" target="_blank">NETSKY.Z</a> WORM!
  14219. Source=Paul Collins Startup list
  14220.  
  14221. [Java Runtimes]
  14222. Confirmed=X
  14223. Filename=iexplore.exe
  14224. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.killav.b.html" target="_blank">KILLAV.B</a> TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  14225. Source=Paul Collins Startup list
  14226.  
  14227. [JavaUpdate0.07]
  14228. Confirmed=X
  14229. Filename=[filename]
  14230. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.jupdate.html" target=_blank>JUPDATE</a> TROJAN!
  14231. Source=Paul Collins Startup list
  14232.  
  14233. [JavaVM]
  14234. Confirmed=X
  14235. Filename=java.exe
  14236. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.m@mm.html" target="_blank">MYDOOM.M</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.n@mm.html" target="_blank">MYDOOM.N</a> WORMS! Note - not to be confused with the valid Windows "java.exe" which resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP) as this resides in C:\Windows or C:\Winnt
  14237. Source=Paul Collins Startup list
  14238.  
  14239. [jawa32]
  14240. Confirmed=X
  14241. Filename=jawa32.exe
  14242. Description=Added by the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/aqadcup/" target="_blank">AGENT.BG</a> WORM!
  14243. Source=Paul Collins Startup list
  14244.  
  14245. [Jawa322]
  14246. Confirmed=X
  14247. Filename=jawa32.exe
  14248. Description=Added by a variant of the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/jawa32/" target=_blank>AGENT.BG</a> trojan
  14249.  
  14250. Source=Paul Collins Startup list
  14251.  
  14252. [JB]
  14253. Confirmed=N
  14254. Filename=Jiffybar.exe
  14255. Description="Get Paid As You surf" application
  14256. Source=Paul Collins Startup list
  14257.  
  14258. [Jet Detection]
  14259. Confirmed=N
  14260. Filename=ADGJDet.exe
  14261. Description=Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  14262. Source=Paul Collins Startup list
  14263.  
  14264. [JetAdmin Discovery Indicator]
  14265. Confirmed=Y
  14266. Filename=HPJETDSC.EXE
  14267. Description=HP JetAdmin software for HP JetDirect Print Servers. HPJETDSC.EXE is the file necessary for the JetAdmin Discovery Indicator (paper airplane in the taskbar). It gets launched automatically through the registry, and remains active to control the Discovery Indicator
  14268. Source=Paul Collins Startup list
  14269.  
  14270. [jijbl]
  14271. Confirmed=X
  14272. Filename=ezlwy.bat
  14273. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.reddw@mm.html" target="_blank">REDDW</a> WORM!
  14274. Source=Paul Collins Startup list
  14275.  
  14276. [JobHisInit]
  14277. Confirmed=U
  14278. Filename=JobHisInit.exe
  14279. Description=Used by Ricoh network printers to enable network printing from the client
  14280. Source=Paul Collins Startup list
  14281.  
  14282. [Jog Serve]
  14283. Confirmed=U
  14284. Filename=JogServ2.exe
  14285. Description="Jog Dial" on a Sony Vaio laptop.  The dial can select various functions such as control audio. Needed if you use its features
  14286. Source=Paul Collins Startup list
  14287.  
  14288. [JogServ2]
  14289. Confirmed=U
  14290. Filename=JogServ2.exe
  14291. Description="Jog Dial" on a Sony Vaio laptop.  The dial can select various functions such as control audio. Needed if you use its features
  14292. Source=Paul Collins Startup list
  14293.  
  14294. [jotl]
  14295. Confirmed=?
  14296. Filename=millenzje.exe
  14297. Description=<font color="#FF0000">??</font>
  14298. Source=Paul Collins Startup list
  14299.  
  14300. [Jreg]
  14301. Confirmed=X
  14302. Filename=Jreg2b.exe
  14303. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  14304. Source=Paul Collins Startup list
  14305.  
  14306. [jusched]
  14307. Confirmed=N
  14308. Filename=jusched.exe
  14309. Description=Checks with Sun's Java updates site to see if newer Java versions are available. Visit <a href="http://java.sun.com" target="_blank"> http://java.sun.com</a> or just run the Java Plug-In Control Panel
  14310. Source=Paul Collins Startup list
  14311.  
  14312. [jushed32.exe]
  14313. Confirmed=X
  14314. Filename=jushed32.exe
  14315. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  14316. Source=Paul Collins Startup list
  14317.  
  14318. [jutsu]
  14319. Confirmed=X
  14320. Filename=jutsu.exe
  14321. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotls.html" target=_blank>RBOT-LS</a> WORM!
  14322. Source=Paul Collins Startup list
  14323.  
  14324. [jv16 PT TempFileTool]
  14325. Confirmed=U
  14326. Filename=TempTool.exe
  14327. Description=<a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml" target="_blank">jv16 PowerTools</a>' temporary file remover
  14328. Source=Paul Collins Startup list
  14329.  
  14330. [Jv16pt Network Resident]
  14331. Confirmed=U
  14332. Filename=jv16pt_network.exe
  14333. Description=<a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml" target="_blank">jv16 PowerTools</a>' network resident program. Only needed if you are using the program's network features
  14334. Source=Paul Collins Startup list
  14335.  
  14336. [jvdnlssn]
  14337. Confirmed=X
  14338. Filename=fljzsshc.exe
  14339. Description=Flingstone.com adware - and its Golden Palace Casino program
  14340. Source=Paul Collins Startup list
  14341.  
  14342. [Jzi16]
  14343. Confirmed=?
  14344. Filename=jzi16.exe
  14345. Description=<font color="#FF0000">??</font>
  14346. Source=Paul Collins Startup list
  14347.  
  14348. [K2ps_full.task]
  14349. Confirmed=X
  14350. Filename=K2ps_full.exe
  14351. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> TROJAN!
  14352. Source=Paul Collins Startup list
  14353.  
  14354. [K6CPU.EXE]
  14355. Confirmed=N
  14356. Filename=K6CPU.EXE
  14357. Description=Authenticates CPU as K6 in system properties
  14358. Source=Paul Collins Startup list
  14359.  
  14360. [kak]
  14361. Confirmed=X
  14362. Filename=kak.hta
  14363. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/wscript.kakworm.html" target="_blank">KAKWORM</a> WORM!
  14364. Source=Paul Collins Startup list
  14365.  
  14366. [Kalibump]
  14367. Confirmed=U
  14368. Filename=Kalibump.exe
  14369. Description=Used with the now unsupported <a href="http://www.kali.net/" target="_blank">Kali</a> software for on-line gaming. This is used to automatically bump up the priority of WinProxy to GREATLY improve game speed when using a SOCKS proxy
  14370. Source=Paul Collins Startup list
  14371.  
  14372. [kalvsys]
  14373. Confirmed=X
  14374. Filename=kalv****.exe [* = random char]
  14375. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-SearchMiracle.EliteBar.aspx" target=_blank>EliteBar/SearchMiracle</a> adware installer
  14376. Source=Paul Collins Startup list
  14377.  
  14378. [kalvsys]
  14379. Confirmed=X
  14380. Filename=kalv***32.exe [* = random char]
  14381. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-SearchMiracle.EliteBar.aspx" target=_blank>EliteBar/SearchMiracle</a> adware installer
  14382. Source=Paul Collins Startup list
  14383.  
  14384. [Kana Reminder]
  14385. Confirmed=N
  14386. Filename=Reminder.exe
  14387. Description=<a href="http://www.istop.com/~phartana/reminder/" target="_blank">Kana Reminder</a> is a program which can be used to set a reminder to be triggered at a specified time
  14388. Source=Paul Collins Startup list
  14389.  
  14390. [Kaspersky Antivirus]
  14391. Confirmed=X
  14392. Filename=KasperskyAV.exe
  14393. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  14394.  
  14395. Source=Paul Collins Startup list
  14396.  
  14397. [KasperskyAv]
  14398. Confirmed=X
  14399. Filename=kaspersky.exe
  14400. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.t@mm.html" target="_blank">MIMAIL.T</a> WORM! Note - this has nothing to do with the real Kaspersky AntiVirus
  14401. Source=Paul Collins Startup list
  14402.  
  14403. [KasperskyAVEng]
  14404. Confirmed=X
  14405. Filename=Kasperskyaveng.exe
  14406. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.v@mm.html" target="_blank">NETSKY.V</a> WORM!
  14407. Source=Paul Collins Startup list
  14408.  
  14409. [KAVPersonal50]
  14410. Confirmed=Y
  14411. Filename=Kav.exe
  14412. Description=<a href="http://www.kaspersky.com/personal" target="_blank">Kaspersky</a> Anti-Virus Personal 5.0
  14413. Source=Paul Collins Startup list
  14414.  
  14415. [KavRuns]
  14416. Confirmed=X
  14417. Filename=Windll.exe
  14418. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trynoma.html" target="_blank">TRYNOMA</a> TROJAN!
  14419. Source=Paul Collins Startup list
  14420.  
  14421. [KAVutil]
  14422. Confirmed=X
  14423. Filename=[worm filename]
  14424. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wintoo.b.worm.html" target="_blank">WINTOO.B</a> WORM!
  14425. Source=Paul Collins Startup list
  14426.  
  14427. [KAZAA]
  14428. Confirmed=N
  14429. Filename=kazaa.exe
  14430. Description=KAZAA is a file-sharing program which unfortunately being ad-based includes "Cy-door" adware. Check <a href="http://www.cexx.org/cydoor.htm" target="_blank">here</a> for information about "Cy-door" and <a href="http://www.lavasoft.de/software/adaware/" target="_blank">here</a> for a program that can remove it
  14431. Source=Paul Collins Startup list
  14432.  
  14433. [Kazaa Download Accelerator Updater (required)]
  14434. Confirmed=X
  14435. Filename=regsvr32 [path] kdp****.dll [* = random char]
  14436. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target="_blank">SafeguardProtect/Veevo</a> hijacker
  14437.  
  14438. Source=Paul Collins Startup list
  14439.  
  14440. [Kazaa lptt01]
  14441. Confirmed=X
  14442. Filename=kazaa.exe
  14443. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "kazaa" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid KaZaA file sharing program which has the same executable name
  14444. Source=Paul Collins Startup list
  14445.  
  14446. [Kazaa ml097e]
  14447. Confirmed=X
  14448. Filename=kazaa.exe
  14449. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "kazaa" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid KaZaA file sharing program which has the same executable name
  14450. Source=Paul Collins Startup list
  14451.  
  14452. [KAZAACuf]
  14453. Confirmed=X
  14454. Filename=9
  14455. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) WORM!
  14456.  
  14457. Source=Paul Collins Startup list
  14458.  
  14459. [kazaalite]
  14460. Confirmed=N
  14461. Filename=kazaalite.exe
  14462. Description=<a href="http://www.webattack.com/get/kazaalite.shtml" target="_blank">Kazaalite</a> is a file sharing client - not to be confused with the original Kazaa program. Unlike the original, this one does not contain any advertising or tracking mechanisms
  14463. Source=Paul Collins Startup list
  14464.  
  14465. [KaZooM]
  14466. Confirmed=N
  14467. Filename=KaZooM.Exe
  14468. Description=KaZoom from <a href="http://www.bluehavenmedia.com/" target="_blank"> Blue Haven Media</a> - "add-on application that automatically speeds up the download process and finds the files you want with far more power than regular KaZaA searches"
  14469. Source=Paul Collins Startup list
  14470.  
  14471. [KBD]
  14472. Confirmed=U
  14473. Filename=KBD.EXE
  14474. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  14475. Source=Paul Collins Startup list
  14476.  
  14477. [KBD MediaCenter]
  14478. Confirmed=U
  14479. Filename=MEDIACTR.EXE
  14480. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  14481. Source=Paul Collins Startup list
  14482.  
  14483. [kbddrv32]
  14484. Confirmed=X
  14485. Filename=kbddrv32.exe
  14486. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  14487. Source=Paul Collins Startup list
  14488.  
  14489. [kbddrvinf]
  14490. Confirmed=X
  14491. Filename=kbddrvinf.exe
  14492. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  14493. Source=Paul Collins Startup list
  14494.  
  14495. [KCeasy]
  14496. Confirmed=N
  14497. Filename=KCeasy.exe
  14498. Description=<a href="http://kceasy.com/about/" target=_blank>KCeasy</a> - a Windows peer-to-peer filesharing application which uses <a href="http://www.encyclopedia-online.info/GiFT_P2P" target=_blank>giFT</a> as its 'back end' foundation. The networks currently supported are OpenFT and Gnutella
  14499. Source=Paul Collins Startup list
  14500.  
  14501. [KClient]
  14502. Confirmed=U
  14503. Filename=kstatus.exe
  14504. Description=KClient Kerberos client software for Win32 systems. It provides the libraries and utilities needed to use Kerberos-based PC applications developed by Computing Services such as KWeb and NiftyTelnet
  14505. Source=Paul Collins Startup list
  14506.  
  14507. [kdx]
  14508. Confirmed=N
  14509. Filename=KHost.exe
  14510. Description=KonTiki <a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=445B8C402E10C9AFBC8E053A3BBC395C?node=1829" target="_blank">Secure Delivery Plug In</a> related. "The Kontiki Delivery Management System (DMS) is a secure delivery network for distribution of video, software, audio, documents, and other digital media. The Kontiki DMS enables enterprises to efficiently publish, secure, deliver and track digital media to employees, partners, and customers"
  14511. Source=Paul Collins Startup list
  14512.  
  14513. [KE9801]
  14514. Confirmed=U
  14515. Filename=DriBat32.exe
  14516. Description=<a href="http://www.reset.bg/ke9801.htm" target="_blank">KE-9801</a> multimedia keyboard - required if you use the multimedia keys
  14517. Source=Paul Collins Startup list
  14518.  
  14519. [Keenvalue]
  14520. Confirmed=X
  14521. Filename=Keenvalue.exe
  14522. Description=<a href="http://www.infobeat.com/infobar/terms.html" target="_blank">Keenvalue</a> spyware - see <a href="http://www.dslreports.com/forum/remark,6752007~root=security,1~mode=flat" target="_blank">here</a>
  14523. Source=Paul Collins Startup list
  14524.  
  14525. [KEMailKb]
  14526. Confirmed=U
  14527. Filename=KEMailKb.EXE
  14528. Description=Controls the buttons at the top of the <a href="http://www.mic-innovations.com/micro_inv/large_image_pages/kb650i.htm" target="_blank"> Micro Innovations 650i Internet Access Keyboard</a>. If you disable it you cannot use the buttons - like volume control or shut down
  14529. Source=Paul Collins Startup list
  14530.  
  14531. [Kemet]
  14532. Confirmed=?
  14533. Filename=kemet.exe
  14534. Description=<font color="#FF0000">??</font>
  14535. Source=Paul Collins Startup list
  14536.  
  14537. [kern64dll]
  14538. Confirmed=X
  14539. Filename=[random filename]
  14540. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/pwsteal.tarno.j.html" target="_blank">TARNO.J</a> TROJAN!
  14541. Source=Paul Collins Startup list
  14542.  
  14543. [kernctl32]
  14544. Confirmed=X
  14545. Filename=rundll32 kctl32.dll, initialize
  14546. Description=Added by the AGENT.AT TROJAN!
  14547. Source=Paul Collins Startup list
  14548.  
  14549. [Kernel]
  14550. Confirmed=X
  14551. Filename=bboy.exe
  14552. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MUMU.B" target="_blank">MUMU.B</a> WORM!
  14553. Source=Paul Collins Startup list
  14554.  
  14555. [Kernel Loader]
  14556. Confirmed=X
  14557. Filename=ntkrnl.exe
  14558. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cervivec.a@mm.html" target="_blank">CERVIVEC.A</a> WORM!
  14559. Source=Paul Collins Startup list
  14560.  
  14561. [kernel system daemon]
  14562. Confirmed=X
  14563. Filename=ACTIVAT0R.exe
  14564. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.aw.html" target="_blank">RANDEX.AW</a> WORM!
  14565. Source=Paul Collins Startup list
  14566.  
  14567. [kernel32]
  14568. Confirmed=X
  14569. Filename=kern32.exe
  14570. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_BADTRANS.A" target="_blank">BADTRANS.A</a> WORM!
  14571. Source=Paul Collins Startup list
  14572.  
  14573. [Kernel32]
  14574. Confirmed=X
  14575. Filename=Kernel32.exe
  14576. Description=Added by a number of VIRUSES, WORMS and TROJANS!
  14577. Source=Paul Collins Startup list
  14578.  
  14579. [kernel32]
  14580. Confirmed=X
  14581. Filename=kernel.dli
  14582. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.netdevil.b.html" target="_blank">NETDEVIL.B</a> TROJAN!
  14583. Source=Paul Collins Startup list
  14584.  
  14585. [Kernel32]
  14586. Confirmed=X
  14587. Filename=Kernel.dll
  14588. Description=Added by the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99476" target="_blank">REDLOF.M</a> VIRUS!
  14589. Source=Paul Collins Startup list
  14590.  
  14591. [kernel32]
  14592. Confirmed=X
  14593. Filename=kernel32.dlI
  14594. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.netdevil.15.html" target="_blank">NETDEVIL.15</a> TROJAN!
  14595. Source=Paul Collins Startup list
  14596.  
  14597. [Kernel32]
  14598. Confirmed=X
  14599. Filename=krnl32.exe
  14600. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.epon@mm.html" target="_blank">EPON</a> WORM!
  14601. Source=Paul Collins Startup list
  14602.  
  14603. [Kernel32]
  14604. Confirmed=X
  14605. Filename=Kernel32.win
  14606. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.gaggle.d.html" target="_blank">GAGGLE.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.gaggle.e.html" target="_blank">GAGGLE.E</a> WORMS!
  14607. Source=Paul Collins Startup list
  14608.  
  14609. [Kernel32]
  14610. Confirmed=X
  14611. Filename=kernel32s.exe
  14612. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbckdrcic.html" target=_blank>SDBOT-PU</a> TROJAN!
  14613.  
  14614. Source=Paul Collins Startup list
  14615.  
  14616. [kernel32dll]
  14617. Confirmed=X
  14618. Filename=guardpc.exe
  14619. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcu.html" target=_blank>FORBOT-CU</a> WORM!
  14620. Source=Paul Collins Startup list
  14621.  
  14622. [kernelfaultcheck]
  14623. Confirmed=N
  14624. Filename=dumprep 0 -k
  14625. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  14626. Source=Paul Collins Startup list
  14627.  
  14628. [kernelfaultcheck]
  14629. Confirmed=N
  14630. Filename=dumprep 0 -u
  14631. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  14632. Source=Paul Collins Startup list
  14633.  
  14634. [KernelFaultChk]
  14635. Confirmed=X
  14636. Filename=sms.exe
  14637. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deadhat.html" target="_blank">DEADHAT</a> WORM! Do not confuse with the valid "kernelfaultcheck" which runs "dumprep 0 -k" or "dumprep 0 -u"
  14638. Source=Paul Collins Startup list
  14639.  
  14640. [Kernell]
  14641. Confirmed=X
  14642. Filename=systems.exe
  14643. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.c.html" target="_blank">TARNO.C</a> TROJAN!
  14644. Source=Paul Collins Startup list
  14645.  
  14646. [Kernell32]
  14647. Confirmed=X
  14648. Filename=Kernell.dll
  14649. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DESTINY.A" target="_blank">DESTINY.A</a> TROJAN!
  14650. Source=Paul Collins Startup list
  14651.  
  14652. [KernellApps]
  14653. Confirmed=X
  14654. Filename=csrss.exe
  14655. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbancbanac.html" target=_blank>BANCBAN-AC</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  14656.  
  14657. Source=Paul Collins Startup list
  14658.  
  14659. [Kernelw]
  14660. Confirmed=X
  14661. Filename=Kernelw32.exe
  14662. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.indor.e@mm.html" target="_blank">INDOR.E</a> WORM!
  14663. Source=Paul Collins Startup list
  14664.  
  14665. [Kernel_check]
  14666. Confirmed=X
  14667. Filename=wmiprvse.exe
  14668. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sonebotb.html" target=_blank>SONEBOT-B</a> WORM!
  14669. Source=Paul Collins Startup list
  14670.  
  14671. [key]
  14672. Confirmed=X
  14673. Filename=sysxp.exe
  14674. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ab@mm.html" target="_blank">BEAGLE.AB</a> WORM!
  14675. Source=Paul Collins Startup list
  14676.  
  14677. [key]
  14678. Confirmed=X
  14679. Filename=sys_xp.exe
  14680. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ac@mm.html" target="_blank">BEAGLE.AC</a> WORM!
  14681. Source=Paul Collins Startup list
  14682.  
  14683. [key]
  14684. Confirmed=X
  14685. Filename=winxp.exe
  14686. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ag@mm.html" target="_blank">BEAGLE.AG</a> WORM!
  14687. Source=Paul Collins Startup list
  14688.  
  14689. [Key Logger]
  14690. Confirmed=X
  14691. Filename=csrss.exe
  14692. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.buchon.a@mm.html" target=_blank>BUCHON.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  14693. Source=Paul Collins Startup list
  14694.  
  14695. [Key Text]
  14696. Confirmed=N
  14697. Filename=KeyText.exe
  14698. Description=<a href="http://www.mjmsoft.com/keytext.htm" target="_blank">Key Text 2000</a> from MJMSoft Design - utility to automate repetitive keyboard tasks. Available via Start -> Programs
  14699. Source=Paul Collins Startup list
  14700.  
  14701. [Key1]
  14702. Confirmed=X
  14703. Filename=Rlid.exe
  14704. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lixy.html" target="_blank">LIXY</a> TROJAN!
  14705. Source=Paul Collins Startup list
  14706.  
  14707. [Key2]
  14708. Confirmed=?
  14709. Filename=serve.exe
  14710. Description=<font color="#FF0000">??</font>
  14711. Source=Paul Collins Startup list
  14712.  
  14713. [KeyAccess]
  14714. Confirmed=Y
  14715. Filename=keyacc32.exe
  14716. Description=KeyServer KeyAccess client software - "when the KeyServer program is launched, the KeyServer process becomes active so license requests from client computers can be serviced. Without KeyAccess, a keyed program cannot run, so license control is very secure"
  14717. Source=Paul Collins Startup list
  14718.  
  14719. [Keybdcntl]
  14720. Confirmed=X
  14721. Filename=keybdcntl.exe
  14722. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  14723. Source=Paul Collins Startup list
  14724.  
  14725. [Keyboard Manager]
  14726. Confirmed=U
  14727. Filename=MMKeybd.exe
  14728. Description=Multimedia keyboard manager. Required if you use the additional keys
  14729. Source=Paul Collins Startup list
  14730.  
  14731. [Keyboard Preload Check]
  14732. Confirmed=Y
  14733. Filename=Preload.exe
  14734. Description=Millenium Multi-Function Keyboard driver
  14735. Source=Paul Collins Startup list
  14736.  
  14737. [KeyMaestro]
  14738. Confirmed=U
  14739. Filename=kmaestro.exe
  14740. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  14741. Source=Paul Collins Startup list
  14742.  
  14743. [keymap]
  14744. Confirmed=U
  14745. Filename=keymap.exe
  14746. Description=System Tray utility and background task used by games produced by Kesmai (published by Interactive Magic) and which enables you to program keys to do specific actions during the game
  14747. Source=Paul Collins Startup list
  14748.  
  14749. [keymgrldr]
  14750. Confirmed=X
  14751. Filename=rundll32 setupapi, InstallHinfSection... keymgr3.inf
  14752. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  14753. Source=Paul Collins Startup list
  14754.  
  14755. [KeyPatrol]
  14756. Confirmed=U
  14757. Filename=KeyPatrol.exe
  14758. Description=<a href="http://www.pestpatrol.com/KeyPatrol/" target="_blank">KeyPatrol</a> - detects Key Loggers ("keyboard loggers" or "keyloggers") using both behavioral and pattern-matching algorithms
  14759. Source=Paul Collins Startup list
  14760.  
  14761. [KeyWallet]
  14762. Confirmed=U
  14763. Filename=KWallet.exe
  14764. Description="<a href="http://www.keywallet.com/index.php" target="_blank">KeyWallet</a> is a useful and convenient desktop utility that spares you the trouble of filling in your logins, passwords and other personal data manually"
  14765. Source=Paul Collins Startup list
  14766.  
  14767. [kfienq]
  14768. Confirmed=X
  14769. Filename=masbl.bat
  14770. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kifer.html" target="_blank">KIFER</a> TROJAN!
  14771. Source=Paul Collins Startup list
  14772.  
  14773. [khooker]
  14774. Confirmed=N
  14775. Filename=khooker.exe
  14776. Description=SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  14777. Source=Paul Collins Startup list
  14778.  
  14779. [KICKMON.EXE]
  14780. Confirmed=U
  14781. Filename=KICKMON.EXE
  14782. Description=KeepItClean - utility that deletes safe to remove files, cookies, browsing history, etc. This is the scheduler - if you don't schedule clean-ups it isn't required
  14783. Source=Paul Collins Startup list
  14784.  
  14785. [Kill Popup]
  14786. Confirmed=U
  14787. Filename=KillPopup.exe
  14788. Description=<a href="http://www.killpopup.shareware-rating.com/" target="_blank">KillPopup</a> - pop-up stopper
  14789. Source=Paul Collins Startup list
  14790.  
  14791. [Kinberlink]
  14792. Confirmed=N
  14793. Filename=Kinberlink.exe
  14794. Description=<a href="http://www.kinberlin.com/kinberlink/index.asp" target="_blank">Kinberlink</a> network messaging. Available via Start -> Programs
  14795. Source=Paul Collins Startup list
  14796.  
  14797. [KK Loader]
  14798. Confirmed=U
  14799. Filename=loadkk.exe
  14800. Description=<a href="http://www.keykey.com/index1.html" target="_blank">KeyKey XP Professional</a> from KeyKey.com. "Monitor Instant Messages, Chats, Emails, Web Site URLs, Passwords, Computer Programs, Start Up and Shut Down time and much more completely undetected to the user."
  14801. Source=Paul Collins Startup list
  14802.  
  14803. [klp]
  14804. Confirmed=U
  14805. Filename=run32dll.exe
  14806. Description=<a href="http://www.newfreeware.com/internet/480/" target="_blank">PAL PC Spy</a> - key recorder and screen capture utility which controls and monitors everything that happens on your pc and online
  14807. Source=Paul Collins Startup list
  14808.  
  14809. [KM9801U]
  14810. Confirmed=U
  14811. Filename=MMHotKey.exe
  14812. Description=Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  14813. Source=Paul Collins Startup list
  14814.  
  14815. [kmw_run.exe]
  14816. Confirmed=U
  14817. Filename=kmw_run.exe
  14818. Description=Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  14819. Source=Paul Collins Startup list
  14820.  
  14821. [kmw_show.exe]
  14822. Confirmed=U
  14823. Filename=kmw_show.exe
  14824. Description=Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  14825. Source=Paul Collins Startup list
  14826.  
  14827. [Kodak Batch Transfer]
  14828. Confirmed=N
  14829. Filename=pezdow1.exe
  14830. Description=Part of "Kodak Picture Easy" software for digital cameras. Includes the display of an icon in the System Tray to quickly transfer photos to a PC
  14831. Source=Paul Collins Startup list
  14832.  
  14833. [Kodak EasyShare software]
  14834. Confirmed=U
  14835. Filename=EasyShare.exe
  14836. Description=Software bundled with Kodak digital cameras to manage the connection between the PC and the Camera. Can be started manually
  14837. Source=Paul Collins Startup list
  14838.  
  14839. [Kodak Picture Transfer Software]
  14840. Confirmed=N
  14841. Filename=pts.exe
  14842. Description=Looks for Kodak camera connection and media insertion. Available via Start -> Programs
  14843. Source=Paul Collins Startup list
  14844.  
  14845. [Kodak Software Updater]
  14846. Confirmed=N
  14847. Filename=backweb*****.exe
  14848. Description=Software updater for <a href="http://www.kodak.com/global/en/digital/easyShare/indexFlash.jhtml" target="_blank">Kodak Easyshare</a> digital cameras
  14849. Source=Paul Collins Startup list
  14850.  
  14851. [KodakCCS]
  14852. Confirmed=Y
  14853. Filename=KodakCCS.exe
  14854. Description=Kodak DC File System Driver
  14855. Source=Paul Collins Startup list
  14856.  
  14857. [Konni Symbol Autostart]
  14858. Confirmed=N
  14859. Filename=KonniSymbol.exe
  14860. Description=Gives configuration access to <a href="http://www.besoftware.com/index.html" target="_blank">RagTime Solo</a> professional business publishing software. RagTime Solo is the private user version of RagTime 5
  14861. Source=Paul Collins Startup list
  14862.  
  14863. [kontiki]
  14864. Confirmed=N
  14865. Filename=kontiki.exe
  14866. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  14867. Source=Paul Collins Startup list
  14868.  
  14869. [KREC32]
  14870. Confirmed=U
  14871. Filename=krec32.exe
  14872. Description=StarrCommander Pro Keystroke logging software
  14873. Source=Paul Collins Startup list
  14874.  
  14875. [Krnlmod]
  14876. Confirmed=U
  14877. Filename=Krnlmod.exe
  14878. Description=Keylogger - see <a href="http://www.pestpatrol.com/PestInfo/W/Windows_Keylogger.asp" target="_blank"> here</a>. Given a "U" recommendation because it depends if you intentionally installed it. If you didn't, treat it as "X" and uninstall or remove via Spybot S&D (for example)
  14879. Source=Paul Collins Startup list
  14880.  
  14881. [ktchnsnk]
  14882. Confirmed=U
  14883. Filename=ktchnsnk.exe
  14884. Description=HP program found with the Office Jet 500/600/700 series which initializes the Office Jet manager each time the computer is booted up or rebooted
  14885. Source=Paul Collins Startup list
  14886.  
  14887. [kv3000]
  14888. Confirmed=X
  14889. Filename=lover.vbe
  14890. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.zsyang.b@mm.html" target="_blank">ZSYANG.B</a> WORM!
  14891. Source=Paul Collins Startup list
  14892.  
  14893. [kvern16.dll]
  14894. Confirmed=X
  14895. Filename=regsvr32.exe [path] kvern16.dll
  14896. Description=<a href="http://www.doxdesk.com/parasite/DailyWinner.html" target=_blank>DailyWinner</a> adware
  14897.  
  14898. Source=Paul Collins Startup list
  14899.  
  14900. [kw3eef76]
  14901. Confirmed=X
  14902. Filename=rundll32.exe [path] kw3eef76.dll, EnableRunDLL32
  14903. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  14904. Source=Paul Collins Startup list
  14905.  
  14906. [kX Mixer]
  14907. Confirmed=N
  14908. Filename=kxmixer.exe
  14909. Description=Provides Mixer and Control functionality to KxProject Audio driver for EMU10k based soundcards
  14910. Source=Paul Collins Startup list
  14911.  
  14912. [LanGuard]
  14913. Confirmed=X
  14914. Filename=languard.exe
  14915. Description=Adware downloader
  14916. Source=Paul Collins Startup list
  14917.  
  14918. [LanSpeed2]
  14919. Confirmed=U
  14920. Filename=LanSpeed2.exe
  14921. Description=Monitors any traffic that is using a LAN adapter (Ethernet or Token ring network card)
  14922. Source=Paul Collins Startup list
  14923.  
  14924. [LapLink scheduler]
  14925. Confirmed=U
  14926. Filename=Llsched.exe
  14927. Description=Utility that automatically performs file transfers as unattended background operations
  14928. Source=Paul Collins Startup list
  14929.  
  14930. [Lar]
  14931. Confirmed=X
  14932. Filename=Llass.exe
  14933. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojinora.html" target="_blank">INOR-A</a> TROJAN!
  14934. Source=Paul Collins Startup list
  14935.  
  14936. [lar]
  14937. Confirmed=X
  14938. Filename=[trojan filename]
  14939. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.c.html" target="_blank">ROXY.C</a> TROJAN!
  14940. Source=Paul Collins Startup list
  14941.  
  14942. [Lasb]
  14943. Confirmed=?
  14944. Filename=ewat.exe
  14945. Description=<font color="#FF0000">??</font>
  14946. Source=Paul Collins Startup list
  14947.  
  14948. [LAsIAf32]
  14949. Confirmed=X
  14950. Filename=RePEAtLD.exe
  14951. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repeatld.html" target="_blank">REPEATLD</a> WORM!
  14952. Source=Paul Collins Startup list
  14953.  
  14954. [LASTinst]
  14955. Confirmed=Y
  14956. Filename=N/A
  14957. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  14958. Source=Paul Collins Startup list
  14959.  
  14960. [Later]
  14961. Confirmed=?
  14962. Filename=later.exe
  14963. Description=<font color="#FF0000">??</font>
  14964. Source=Paul Collins Startup list
  14965.  
  14966. [LaunApp]
  14967. Confirmed=U
  14968. Filename=LaunApp.exe
  14969. Description=Part of Acer Launch Manager - programmable keys on such laptops as the TravelMate 610
  14970. Source=Paul Collins Startup list
  14971.  
  14972. [Launcg]
  14973. Confirmed=?
  14974. Filename=launcg.exe
  14975. Description=<font color="#FF0000">??</font>
  14976. Source=Paul Collins Startup list
  14977.  
  14978. [Launch Ai Booster]
  14979. Confirmed=U
  14980. Filename=OverClk.exe
  14981. Description=ASUS <a href="http://www.asuscom.de/pub/ASUS/mb/sock478/p4p800/AIBooster_u.pdf" target=_blank>Ai Booster</a> is an application that allows you to overclock the CPU either manually or automatically without the hassle of entering the BIOS Setup
  14982. Source=Paul Collins Startup list
  14983.  
  14984. [Launch YahooPOPs! at Windows startup]
  14985. Confirmed=N
  14986. Filename=YAHOOPOPS.EXE
  14987. Description=<a href="http://yahoopops.sourceforge.net/" target="_blank">YahooPOPs</a> - enables free POP3/SMTP access to Yahoo! Mail through a service on localhost that emulates the web interface. Available via Start -> Programs
  14988. Source=Paul Collins Startup list
  14989.  
  14990. [LaunchAp]
  14991. Confirmed=U
  14992. Filename=LaunchAp.exe
  14993. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  14994. Source=Paul Collins Startup list
  14995.  
  14996. [LaunchApp]
  14997. Confirmed=U
  14998. Filename=Alaunch.exe
  14999. Description=<a href="http://global.acer.com/" target="_blank">Acer</a> Launch tool utility on laptops
  15000. Source=Paul Collins Startup list
  15001.  
  15002. [Launchboard]
  15003. Confirmed=U
  15004. Filename=lnchbrd.exe
  15005. Description="LaunchBoard software from Darwin turns your keyboard into a remote control for the Internet and your computer! With LaunchBoard 2.0, you can customize up to 38 keys on your PC keyboard to instantly launch Web Sites, start applications, perform custom macros, handle Windows shortcuts, store passwords, and perform loads of other customizable functions"
  15006. Source=Paul Collins Startup list
  15007.  
  15008. [Launcher]
  15009. Confirmed=X
  15010. Filename=launcher.exe
  15011. Description=Spyware component related to DownloadWare and found in Program FilesKFH
  15012. Source=Paul Collins Startup list
  15013.  
  15014. [Launcher]
  15015. Confirmed=N
  15016. Filename=relaunch.exe
  15017. Description=Audio Applications Launcher for the Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=ONLYIDABKOHRQCRQNE2RYVIKGBUCWHD0?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC703_05" target="_blank">Rythmiic Edge</a> soundcard (the Philips Rhythmic Edge is the same as the Thunderbird PCI soundcard - see TBtray). Available via Start -> Programs
  15018. Source=Paul Collins Startup list
  15019.  
  15020. [Lavasoft Ad-Aware]
  15021. Confirmed=X
  15022. Filename=Ad-Aware.exe
  15023. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotso.html" target=_blank>RBOT-SO</a> WORM! Note - this is not the popular <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware</a> spware/adware removal tool
  15024. Source=Paul Collins Startup list
  15025.  
  15026. [Lavasoft Adwatch]
  15027. Confirmed=U
  15028. Filename=Ad-watch.exe
  15029. Description=Part of Lavasoft <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware Plus</a> - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  15030. Source=Paul Collins Startup list
  15031.  
  15032. [laxmsp32.exe]
  15033. Confirmed=Y
  15034. Filename=laxmsp32.exe
  15035. Description=Lexmark Scan and Copy Control Program for the X63 (and maybe others) printer/scanner. Required for the scanner to work 
  15036. Source=Paul Collins Startup list
  15037.  
  15038. [LCDC]
  15039. Confirmed=U
  15040. Filename=LCDC.exe
  15041. Description=<a href="http://www.lcdc.cc/about.htm" target="_blank">LCDC</a> is an application that displays various information on your LCD or VFD screen. The number of things that LCDC can do is expandable by Plugins
  15042. Source=Paul Collins Startup list
  15043.  
  15044. [lcfep]
  15045. Confirmed=N
  15046. Filename=lcfep.exe
  15047. Description=Tivoli æTMEÆ System Tray icon - "'lcfep' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"
  15048. Source=Paul Collins Startup list
  15049.  
  15050. [lcvga]
  15051. Confirmed=X
  15052. Filename=lcvga.exe
  15053. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojhostola.html" target=_blank>HOSTOL-A</a> TROJAN!
  15054.  
  15055. Source=Paul Collins Startup list
  15056.  
  15057. [ld]
  15058. Confirmed=X
  15059. Filename=ld.exe
  15060. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - redirects to fastwebfinder.com
  15061. Source=Paul Collins Startup list
  15062.  
  15063. [LDM]
  15064. Confirmed=N
  15065. Filename=backweb-8876480.exe
  15066. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech
  15067. Source=Paul Collins Startup list
  15068.  
  15069. [LDM]
  15070. Confirmed=N
  15071. Filename=ldmconf.exe
  15072. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech
  15073. Source=Paul Collins Startup list
  15074.  
  15075. [LED TRAY]
  15076. Confirmed=U
  15077. Filename=LEDTRAY.EXE
  15078. Description=Installs a USB compact flash card reader or drive on start-up. The device is distributed by Microtech and is made by a company called SnapShot. Required if you want the reader to work
  15079. Source=Paul Collins Startup list
  15080.  
  15081. [LeechGet]
  15082. Confirmed=N
  15083. Filename=LeechGet.exe
  15084. Description=<a href="http://www.leechget.de/">LeechGet</a> download manager
  15085. Source=Paul Collins Startup list
  15086.  
  15087. [LetsSearch]
  15088. Confirmed=X
  15089. Filename=LetsSearch.exe
  15090. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware variant
  15091. Source=Paul Collins Startup list
  15092.  
  15093. [Lexmark 3100 Series]
  15094. Confirmed=Y
  15095. Filename=lxbrbmgr.exe
  15096. Description=Lexmark printer button manager. Required for correct operation
  15097.  
  15098. Source=Paul Collins Startup list
  15099.  
  15100. [Lexmark X5100 Series]
  15101. Confirmed=U
  15102. Filename=lxbabmgr.exe
  15103. Description=System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  15104. Source=Paul Collins Startup list
  15105.  
  15106. [Lexmark X74-X75]
  15107. Confirmed=U
  15108. Filename=lxbabmgr.exe
  15109. Description=System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  15110. Source=Paul Collins Startup list
  15111.  
  15112. [Lexmark Xxx Button Manager]
  15113. Confirmed=Y
  15114. Filename=AcBtnMgr_Xxx.exe
  15115. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  15116. Source=Paul Collins Startup list
  15117.  
  15118. [Lexmark Xxx Button Monitor]
  15119. Confirmed=Y
  15120. Filename=ACMonitor_Xxx.exe
  15121. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  15122. Source=Paul Collins Startup list
  15123.  
  15124. [LexmarkPrinTray]
  15125. Confirmed=N
  15126. Filename=printray.exe
  15127. Description=Lexmark Printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. Can also be listed as PrinTray
  15128. Source=Paul Collins Startup list
  15129.  
  15130. [lexpps]
  15131. Confirmed=N
  15132. Filename=lexpps.exe
  15133. Description=For Lexmark printers. From Lexmark: "This enables bi-directional printing over a peer to peer network. If the printer is connected directly to your PC, the file is not used, (or should not be used) at all". It is known that firewalls can however alert you to "lexpps.exe" requesting server privileges
  15134. Source=Paul Collins Startup list
  15135.  
  15136. [LexStart]
  15137. Confirmed=U
  15138. Filename=lexstart.exe
  15139. Description=Lexmark printer software may add Lexstart.exe in the startup folder to handle print commands that you send to the printer. Sometimes required for the printer to work correctly - not in the case of a Lexmark Z42 for instance
  15140. Source=Paul Collins Startup list
  15141.  
  15142. [Lfsndmng]
  15143. Confirmed=U
  15144. Filename=lfsndmng.exe
  15145. Description=<a href="http://www.lightningfax.com/products/lightningfax/features.htm" target="_blank">LightningFAX Enterprise Fax Server</a> - "puts faxing at the fingertips of networked enterprise users. It enables rapid, secure sending and Direct-To-Desktop Delivery of mission-critical documents"
  15146. Source=Paul Collins Startup list
  15147.  
  15148. [lhttseng]
  15149. Confirmed=N
  15150. Filename=rundll32.exe ..lhttseng.inf, RemoveCabinet
  15151. Description=Left over after installation of the British English version of the Lernout & Hauspie Text To Speech (TTS) Engine
  15152. Source=Paul Collins Startup list
  15153.  
  15154. [li-multi****]
  15155. Confirmed=X
  15156. Filename=li-multi****.exe
  15157. Description=Adult web-dialler - **** is random
  15158. Source=Paul Collins Startup list
  15159.  
  15160. [li-speed****]
  15161. Confirmed=X
  15162. Filename=dlres.exe
  15163. Description=Adult web-dialler - **** is random
  15164. Source=Paul Collins Startup list
  15165.  
  15166. [li-thund****]
  15167. Confirmed=X
  15168. Filename=li-thund****.exe
  15169. Description=Adult web-dialler - **** is random
  15170. Source=Paul Collins Startup list
  15171.  
  15172. [li-vita****]
  15173. Confirmed=X
  15174. Filename=li-vita****.exe
  15175. Description=Adult web-dialler - **** is random
  15176. Source=Paul Collins Startup list
  15177.  
  15178. [li01f948]
  15179. Confirmed=X
  15180. Filename=rundll32.exe [path] li01f948.dll, EnableRunDLL32
  15181. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  15182. Source=Paul Collins Startup list
  15183.  
  15184. [LicCrtl]
  15185. Confirmed=N
  15186. Filename=runservice.exe
  15187. Description=<a href="http://www.elicense.com/" target="_blank">eLicense</a>, licensing system incorporated with some software and games
  15188. Source=Paul Collins Startup list
  15189.  
  15190. [LicCtrl]
  15191. Confirmed=U
  15192. Filename=rundll32.exe [path] MMFS.DLL, Service
  15193. Description=Part of the eLicense Copy Protection scheme employed by some software and games. When this service is not running, the eLicense wrapper is unable to extract and execute the program
  15194.  
  15195. Source=Paul Collins Startup list
  15196.  
  15197. [LicCtrl]
  15198. Confirmed=U
  15199. Filename=runservice.exe
  15200. Description=Part of the eLicense Copy Protection scheme employed by some software and games. When this service is not running, the eLicense wrapper is unable to extract and execute the program
  15201.  
  15202. Source=Paul Collins Startup list
  15203.  
  15204. [LifeScape Media Detector]
  15205. Confirmed=N
  15206. Filename=PicasaMediaDetector.exe
  15207. Description=Media detector for <a href="http://www.picasa.net/" target="_blank">Picasa</a>'s automatic photo organizer
  15208. Source=Paul Collins Startup list
  15209.  
  15210. [Lightning Download]
  15211. Confirmed=U
  15212. Filename=Lightning.exe
  15213. Description=<a href="http://www.lightningdownload.com/index.shtml" target=_blank>Lightning Download</a> download manager. Can be launched manually, but will need to start up if you want it to "catch clicks" off Internet Explorer
  15214.  
  15215. Source=Paul Collins Startup list
  15216.  
  15217. [LimeWire x.x]
  15218. Confirmed=N
  15219. Filename=LimeWire.exe
  15220. Description=<a href="http://www.limewire.com/" target="_blank">LimeWire</a> - Peer to Peer (P2P) file-sharing client. x.x represents the version number. Note - as with all P2P sharing programs they are susceptible to various forms of malware
  15221. Source=Paul Collins Startup list
  15222.  
  15223. [Line Speed Meter V3.0]
  15224. Confirmed=N
  15225. Filename=LineSpeedMeter.exe
  15226. Description=<a href="http://www.tcpiq.com/tcpiq/linespeed/Default.asp" target="_blank">LineSpeedMeter</a> - detect the download and upload speed of your internet connection
  15227. Source=Paul Collins Startup list
  15228.  
  15229. [Linksts]
  15230. Confirmed=N
  15231. Filename=linksts.exe
  15232. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  15233. Source=Paul Collins Startup list
  15234.  
  15235. [Linksts]
  15236. Confirmed=X
  15237. Filename=linksts.exe
  15238. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  15239. Source=Paul Collins Startup list
  15240.  
  15241. [Linux]
  15242. Confirmed=X
  15243. Filename=Linux.vbs
  15244. Description=Added by the <a href="http://vil.nai.com/vil/content/v_98684.htm" target="_blank">LOVELETTER.AS</a> VIRUS!
  15245. Source=Paul Collins Startup list
  15246.  
  15247. [LiquidView]
  15248. Confirmed=U
  15249. Filename=lviewj.exe
  15250. Description="Liquid View lets you increase the legibility of the Microsoft Windows interface regardless of your display's native resolution. The software lets you increase the size of items that are hard to read on your monitor"
  15251. Source=Paul Collins Startup list
  15252.  
  15253. [LIU]
  15254. Confirmed=N
  15255. Filename=LIU.exe
  15256. Description=Logitech Internet Update. Used to update drivers/software for Logitech's Wingman, QuickCam, etc devices. Reports claim it doesn't work very well and you can manually update the files anyway
  15257. Source=Paul Collins Startup list
  15258.  
  15259. [LIU]
  15260. Confirmed=N
  15261. Filename=Rubicon.exe
  15262. Description=Logitech Internet Update. Used to update drivers/software for Logitech's Wingman, QuickCam, etc devices. Reports claim it doesn't work very well and you can manually update the files anyway
  15263. Source=Paul Collins Startup list
  15264.  
  15265. [Live Menu]
  15266. Confirmed=N
  15267. Filename=Dllcmd32.exe
  15268. Description=eFax Send button for eFax Messenger Plus. Available via Start -> Programs Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  15269. Source=Paul Collins Startup list
  15270.  
  15271. [LiveMonitor]
  15272. Confirmed=N
  15273. Filename=LMonitor.exe
  15274. Description=MSI Live Update - auto-detects and suggests the latest BIOS/Driver/Utilities information
  15275. Source=Paul Collins Startup list
  15276.  
  15277. [LiveNote]
  15278. Confirmed=N
  15279. Filename=Livenote.exe
  15280. Description=Asus graphics card driver live update feature
  15281. Source=Paul Collins Startup list
  15282.  
  15283. [LiveSexCams]
  15284. Confirmed=X
  15285. Filename=LiveSexCams.exe
  15286. Description=Premium rate adult content dialler
  15287. Source=Paul Collins Startup list
  15288.  
  15289. [LiveUpdate]
  15290. Confirmed=U
  15291. Filename=LiveUpdate.exe
  15292. Description=Web-update utility as used by various types of software - see <a href="http://liveupdate.openwares.org/" target="_blank">here</a>
  15293. Source=Paul Collins Startup list
  15294.  
  15295. [LiveUpdate]
  15296. Confirmed=X
  15297. Filename=[Windows username]05.exe
  15298. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lineage.html" target=_blank>LINEAGE</a> TROJAN!
  15299. Source=Paul Collins Startup list
  15300.  
  15301. [Livre]
  15302. Confirmed=X
  15303. Filename=Dibane.bat
  15304. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.banedi.html" target=_blank>BANEDI</a> VIRUS!
  15305. Source=Paul Collins Startup list
  15306.  
  15307. [LLMODCL2]
  15308. Confirmed=?
  15309. Filename=rundll.exe setupx.dll, InstallHinfSection ..LLMODCL2.INF
  15310. Description=<font color="#FF0000">??</font>
  15311. Source=Paul Collins Startup list
  15312.  
  15313. [LManager]
  15314. Confirmed=U
  15315. Filename=QtZgAcer.EXE
  15316. Description=Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  15317. Source=Paul Collins Startup list
  15318.  
  15319. [LManager]
  15320. Confirmed=U
  15321. Filename=QtZpAcer.exe
  15322. Description=Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  15323.  
  15324. Source=Paul Collins Startup list
  15325.  
  15326. [LMonitor]
  15327. Confirmed=N
  15328. Filename=LMonitor.exe
  15329. Description=MSI Live Update - auto-detects and suggests the latest BIOS/Driver/Utilities information
  15330. Source=Paul Collins Startup list
  15331.  
  15332. [lmpdpsrv]
  15333. Confirmed=?
  15334. Filename=lmpdpsrv.exe
  15335. Description=<font color="#FF0000">Related to a Lexmark printer/scanner. Printer sharing server? Is it required?</font>
  15336. Source=Paul Collins Startup list
  15337.  
  15338. [LMSTATUS]
  15339. Confirmed=N
  15340. Filename=LMSTATUS.EXE
  15341. Description=Lexmark Status Monitor. Checks the current status of Lexmark printers (and other devices?)
  15342. Source=Paul Collins Startup list
  15343.  
  15344. [lnternet Explorer]
  15345. Confirmed=X
  15346. Filename=AMSNDMGR.EXE
  15347. Description=Added by the <a href="http://http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.r.worm.html" target="_blank">KWBOT.R</a> WORM! Note that the "l" is a lower case "L" and not an upper case "I"
  15348. Source=Paul Collins Startup list
  15349.  
  15350. [LOAD WB]
  15351. Confirmed=U
  15352. Filename=LOADWB.EXE
  15353. Description=Part of Stardock's <a href="http://www.windowblinds.net/" target="_blank">WindowBlinds</a> custom desktop program. "WindowBlinds is the first utility of its kind. It extends Win98/NT/2K/XP to have a fully skinnable user interface. You can change the style of title bars, buttons, toolbars and much more". If you use it - keep it if not then uninstall it
  15354. Source=Paul Collins Startup list
  15355.  
  15356. [Load-Guard]
  15357. Confirmed=X
  15358. Filename=Wscript.exe LGuarg.exe.vbs
  15359. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.yeno.b@mm.html" target=_blank>YENO.B</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.yeno.c@mm.html" target=_blank>YENO.C</a> WORMS!
  15360. Source=Paul Collins Startup list
  15361.  
  15362. [LOAD32]
  15363. Confirmed=X
  15364. Filename=Lorena.exe
  15365. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.mapson.c.worm.html" target="_blank">MAPSON.C</a> WORM!
  15366. Source=Paul Collins Startup list
  15367.  
  15368. [load32]
  15369. Confirmed=X
  15370. Filename=load32.exe
  15371. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nibu.html" target="_blank">NIBU</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bambo.html" target="_blank">BAMBO</a> TROJANS and <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru@mm.html" target="_blank">DUMARU</a> WORM!
  15372. Source=Paul Collins Startup list
  15373.  
  15374. [load32]
  15375. Confirmed=X
  15376. Filename=l32x.exe
  15377. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.z@mm.html" target="_blank">DUMARU.Z</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.y@mm.html" target="_blank">DUMARU.Y</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.ad@mm.html" target="_blank">DUMARU.AD</a> WORM!
  15378. Source=Paul Collins Startup list
  15379.  
  15380. [load32]
  15381. Confirmed=X
  15382. Filename=1111a.exe
  15383. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.ah@mm.html" target="_blank">DUMARU.AH</a> WORM!
  15384. Source=Paul Collins Startup list
  15385.  
  15386. [load32]
  15387. Confirmed=X
  15388. Filename=swchost.exe
  15389. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_TURTA.A&VSect=T" target="_blank">TURTA.A</a> WORM!
  15390. Source=Paul Collins Startup list
  15391.  
  15392. [load32]
  15393. Confirmed=X
  15394. Filename=netda.exe
  15395. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nibu.e.html" target=_blank>NIBU.E</a> TROJAN!
  15396. Source=Paul Collins Startup list
  15397.  
  15398. [load=]
  15399. Confirmed=N
  15400. Filename=adw30.exe
  15401. Description=After Dark for Windows - screen saver program. Popular before screen savers were integrated into Win95
  15402. Source=Paul Collins Startup list
  15403.  
  15404. [load=]
  15405. Confirmed=U
  15406. Filename=asistat.exe
  15407. Description=Status monitor for an NEC SuperScript printer
  15408. Source=Paul Collins Startup list
  15409.  
  15410. [load=]
  15411. Confirmed=?
  15412. Filename=cfgsys32.exe
  15413. Description=<font color="#FF0000">??</font>
  15414. Source=Paul Collins Startup list
  15415.  
  15416. [load=]
  15417. Confirmed=U
  15418. Filename=esspk.exe
  15419. Description=Speakerphone capability through a soundcard for an <a href="http://www.esstech.com/" target="_blank">ESS</a> modem
  15420. Source=Paul Collins Startup list
  15421.  
  15422. [load=]
  15423. Confirmed=Y
  15424. Filename=hotkey.exe
  15425. Description=Solo 5300 display driver for Win2K on some Gateway laptops
  15426. Source=Paul Collins Startup list
  15427.  
  15428. [load=]
  15429. Confirmed=N
  15430. Filename=HPWHRC.EXE
  15431. Description=Loads the Status Window software for the HP Laserjet printers
  15432. Source=Paul Collins Startup list
  15433.  
  15434. [load=]
  15435. Confirmed=?
  15436. Filename=WPSLOAD.EXE
  15437. Description=<font color="#FF0000">Windows printing system that comes with the setup for Canon BJC series on the manufacturer's disk</font>
  15438. Source=Paul Collins Startup list
  15439.  
  15440. [load=]
  15441. Confirmed=N
  15442. Filename=vi_grm.exe
  15443. Description=Monitor drivers for Trio2x/3x based video cards - displays control panel for quick access to display settings
  15444. Source=Paul Collins Startup list
  15445.  
  15446. [load=]
  15447. Confirmed=?
  15448. Filename=WINOSCFG.EXE
  15449. Description=<font color="#FF0000">Could it be something to do with configuring Windows on a new PC from an OEM supplier?</font>
  15450. Source=Paul Collins Startup list
  15451.  
  15452. [load=]
  15453. Confirmed=Y
  15454. Filename=wpshrc.exe
  15455. Description=Required to prevent configuration errors on a Compaq LBP-660 parallel port laser printer (and maybe others)
  15456. Source=Paul Collins Startup list
  15457.  
  15458. [load=]
  15459. Confirmed=Y
  15460. Filename=Bfrecv.exe
  15461. Description=Bitware modem driver
  15462. Source=Paul Collins Startup list
  15463.  
  15464. [load=]
  15465. Confirmed=X
  15466. Filename=msater.exe
  15467. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> TROJAN!
  15468. Source=Paul Collins Startup list
  15469.  
  15470. [load=]
  15471. Confirmed=X
  15472. Filename=shambl3r.exe
  15473. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> WORM!
  15474. Source=Paul Collins Startup list
  15475.  
  15476. [load=]
  15477. Confirmed=X
  15478. Filename=Spoolsv.exe
  15479. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ciadoor.b.html" target="_blank">CIADOOR.B</a> TROJAN! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  15480. Source=Paul Collins Startup list
  15481.  
  15482. [Load=]
  15483. Confirmed=?
  15484. Filename=wtfeat.exe
  15485. Description=<font color="#FF0000">Associated with the Wintab Digitizer</font>
  15486. Source=Paul Collins Startup list
  15487.  
  15488. [load=]
  15489. Confirmed=Y
  15490. Filename=AICLIENT.EXE
  15491. Description=Asset Insight from <a href="http://www.tangram.com/index.htm" target="_blank">Tangram</a> - asset managing software. Required if an organisation is running a centrally administered asset management system
  15492. Source=Paul Collins Startup list
  15493.  
  15494. [load=]
  15495. Confirmed=X
  15496. Filename=hint.exe
  15497. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.atak@mm.html" target="_blank">ATAK</a> WORM!
  15498. Source=Paul Collins Startup list
  15499.  
  15500. [load=]
  15501. Confirmed=X
  15502. Filename=win32exec.exe
  15503. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bitter.html" target=_blank>BITTER</a> WORM!
  15504. Source=Paul Collins Startup list
  15505.  
  15506. [load=]
  15507. Confirmed=X
  15508. Filename=a1g.exe
  15509. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.atak.b@mm.html" target=_blank>ATAK.B</a> WORM!
  15510. Source=Paul Collins Startup list
  15511.  
  15512. [load=]
  15513. Confirmed=X
  15514. Filename=dapdll.exe
  15515. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.atak.e@mm.html" target=_blank>ATAK.E</a> WORM!
  15516. Source=Paul Collins Startup list
  15517.  
  15518. [LoadBlackD]
  15519. Confirmed=Y
  15520. Filename=blackd.exe
  15521. Description=This is the "intrusion detection system" of the <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall which loads independently of the "user interface" (BlackICE Utility)
  15522. Source=Paul Collins Startup list
  15523.  
  15524. [LoadBtnHnd]
  15525. Confirmed=?
  15526. Filename=BtnHnd.exe
  15527. Description=<font color="#FF0000">Fujitsu LifeBook related</font>
  15528. Source=Paul Collins Startup list
  15529.  
  15530. [LoadDBackUp]
  15531. Confirmed=X
  15532. Filename=BcTool.exe
  15533. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe@mm.html" target="_blank">GIBE</a> WORM!
  15534.  
  15535. Source=Paul Collins Startup list
  15536.  
  15537. [LoadDvpApi9x]
  15538. Confirmed=?
  15539. Filename=DVPAPI9X.exe
  15540. Description=<font color="#FF0000">Part of Command AntiVirus for Windows 95/98/Me. Is it needed?</font>
  15541. Source=Paul Collins Startup list
  15542.  
  15543. [loader]
  15544. Confirmed=X
  15545. Filename=loader.exe
  15546. Description=Homepage hijacker, redirecting to coolwwwsearch.com. Downloader for iedll.exe
  15547. Source=Paul Collins Startup list
  15548.  
  15549. [loader]
  15550. Confirmed=X
  15551. Filename=WMPLAYER.EXE
  15552. Description=Unknown baddie - WMPLAYER.EXE is stored in the location and uses the same name as Windows Media Player but that valid Windows program doesn't load at startup
  15553. Source=Paul Collins Startup list
  15554.  
  15555. [LoadFonts]
  15556. Confirmed=X
  15557. Filename=LoadFonts.vbs
  15558. Description=Homepage hijacker that changes your homepage to an adult content site
  15559. Source=Paul Collins Startup list
  15560.  
  15561. [LoadFonts]
  15562. Confirmed=X
  15563. Filename=Tahoma.vbs
  15564. Description=Homepage hijacker that changes your homepage to an adult content site
  15565. Source=Paul Collins Startup list
  15566.  
  15567. [LoadHTML]
  15568. Confirmed=X
  15569. Filename=rundll32.exe mshtmpre.dll, MShtmpre
  15570. Description=Browser hijacker
  15571. Source=Paul Collins Startup list
  15572.  
  15573. [LoadingAgent]
  15574. Confirmed=X
  15575. Filename=ZipLoader32.exe
  15576. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> TROJAN! This executable is one of the most common but there are more
  15577. Source=Paul Collins Startup list
  15578.  
  15579. [LoadingAgent]
  15580. Confirmed=X
  15581. Filename=msload32.exe
  15582. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> TROJAN! This executable is one of the most common but there are more
  15583. Source=Paul Collins Startup list
  15584.  
  15585. [LoadManager]
  15586. Confirmed=X
  15587. Filename=msload.exe
  15588. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  15589. Source=Paul Collins Startup list
  15590.  
  15591. [LoadMSvcmm]
  15592. Confirmed=N
  15593. Filename=msvcmm32.exe
  15594. Description=Auto-update for <a href="http://www.movielink.com/" target="_blank">Movielink</a> - internet movie rental System Tray access
  15595. Source=Paul Collins Startup list
  15596.  
  15597. [LoadOrderVerification]
  15598. Confirmed=X
  15599. Filename=[random filename]
  15600. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_TRON.A" target="_blank">TRON.A</a> TROJAN!
  15601. Source=Paul Collins Startup list
  15602.  
  15603. [Loadout Manager]
  15604. Confirmed=U
  15605. Filename=nost_LM.exe
  15606. Description=Manager for the Belkin Nostromo n50 SpeedPad game controller - see <a href="http://catalog.belkin.com/IWCatProductPage.process?Merchant_Id=1&Product_Id=107727" target="_blank"> here</a>
  15607. Source=Paul Collins Startup list
  15608.  
  15609. [LoadPowerProfile]
  15610. Confirmed=X
  15611. Filename=ASDAPI.EXE
  15612. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.cabro.html" target="_blank">CABRO</a> TROJAN! Not to be confused with the valid LoadPowerProfile entry where the command is Rundll32.exe powrprof.dll
  15613. Source=Paul Collins Startup list
  15614.  
  15615. [LoadPowerProfile]
  15616. Confirmed=U
  15617. Filename=Rundll32.exe powrprof.dll
  15618. Description=Power management specifics such as monitor shut-off, system standby, etc. Associated with power management and is listed twice - see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;187611" target="_blank">here</a>. Loads your selected power scheme. May not be required - depends upon whether you modify the default Control Panel -> Power Options settings
  15619. Source=Paul Collins Startup list
  15620.  
  15621. [LoadPowerProfile]
  15622. Confirmed=X
  15623. Filename=Rundll.exe powerprof.dll
  15624. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.loxoscam.html" target=_blank>LOXOSCAM</a> TROJAN! Note - do not confuse with the valid LoadPowerProfile entry! Notice that the infected version uses "Rundll.exe" whereas the uninfected version uses "Rundll32.exe"
  15625. Source=Paul Collins Startup list
  15626.  
  15627. [LoadPowerProfile]
  15628. Confirmed=X
  15629. Filename=rundl.exe
  15630. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tofazzol.html" target="_blank">TOFAZZOL</a> TROJAN! Not to be confused with the valid LoadPowerProfile entry where the command is Rundll32.exe powrprof.dll
  15631. Source=Paul Collins Startup list
  15632.  
  15633. [LoadPowerProfile]
  15634. Confirmed=X
  15635. Filename=Rundll32.exe
  15636. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.miroot.worm.html" target="_blank">MIROOT</a> WORM! Note - do not confuse with the valid LoadPowerProfile entry which has "powrprof.dll" appended to the command/data line
  15637. Source=Paul Collins Startup list
  15638.  
  15639. [LoadQM]
  15640. Confirmed=U
  15641. Filename=loadqm.exe
  15642. Description=Installed with MSN Explorer and loads the <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;q309418" target="_blank"> MSN Queue Manager</a>. Required to enable the WU AutoUpdate feature. Note that disabling this can sometimes prevent internet sharing working on Win2K Pro SP2. Reports also suggest that removing it will re-enable internet access - hence the "users choice" recommendation. If you have problems leave it, otherwise I recommend you disable it
  15643. Source=Paul Collins Startup list
  15644.  
  15645. [loads.exe]
  15646. Confirmed=X
  15647. Filename=loads.exe
  15648. Description=Popuppers.com adware downloader
  15649. Source=Paul Collins Startup list
  15650.  
  15651. [loads.exe]
  15652. Confirmed=X
  15653. Filename=medload.exe
  15654. Description=Popuppers.com adware downloader
  15655. Source=Paul Collins Startup list
  15656.  
  15657. [loads.exe]
  15658. Confirmed=X
  15659. Filename=suploads.exe
  15660. Description=Popuppers.com adware downloader
  15661. Source=Paul Collins Startup list
  15662.  
  15663. [LoadSIPS]
  15664. Confirmed=X
  15665. Filename=rundll32.exe [path] SIPSPI32.dll, SIPSPI32
  15666. Description=123Mania adware
  15667. Source=Paul Collins Startup list
  15668.  
  15669. [LoadWatcher]
  15670. Confirmed=?
  15671. Filename=Test.exe
  15672. Description=<font color="#FF0000">Reportedly part of a webcam surveillance program that's supposed to test SMTP dialling in the event of an alert? Is this correct?</font>
  15673. Source=Paul Collins Startup list
  15674.  
  15675. [LoadWindowsFile]
  15676. Confirmed=X
  15677. Filename=[filename]
  15678. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.b.html" target="_blank">DELF.B</a> TROJAN! where [filename] is the infected file
  15679. Source=Paul Collins Startup list
  15680.  
  15681. [Local Page]
  15682. Confirmed=X
  15683. Filename=http://find.naupoint.com
  15684. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  15685. Source=Paul Collins Startup list
  15686.  
  15687. [Locator Service]
  15688. Confirmed=X
  15689. Filename=[filename]
  15690. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotky.html" target=_blank>AGOBOT-KY</a> TROJAN!
  15691. Source=Paul Collins Startup list
  15692.  
  15693. [Lock My PC]
  15694. Confirmed=U
  15695. Filename=lockpc.exe
  15696. Description=<a href="http://www.fspro.net/lmpc/" target=_blank>Lock_My_PC</a> - a tool for quick computer locking when you leave it unattended. It shows a lock screen, disables Windows hot keys and mouse
  15697.  
  15698. Source=Paul Collins Startup list
  15699.  
  15700. [Login]
  15701. Confirmed=U
  15702. Filename=winlog.exe
  15703. Description=Salfeld <a href="http://www.salfeld.com/parental_control_overwiew.htm" target="_blank">Child Control 2003</a> - parental control software
  15704. Source=Paul Collins Startup list
  15705.  
  15706. [Login Service]
  15707. Confirmed=X
  15708. Filename=[path to file]
  15709. Description=Added by the <a href="https://www.europe.f-secure.com/v-descs/migmaf.shtml" target="_blank">MIGMAF</a> TROJAN!
  15710. Source=Paul Collins Startup list
  15711.  
  15712. [LoginPassport]
  15713. Confirmed=X
  15714. Filename=Lgnpsp32.exe
  15715. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.redist.c@mm.html" target="_blank">REDIST.C</a> WORM!
  15716. Source=Paul Collins Startup list
  15717.  
  15718. [Logitech Desktop Messenger]
  15719. Confirmed=N
  15720. Filename=backweb-8876480.exe
  15721. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech
  15722. Source=Paul Collins Startup list
  15723.  
  15724. [Logitech Desktop Messenger]
  15725. Confirmed=N
  15726. Filename=ldmconf.exe
  15727. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech
  15728. Source=Paul Collins Startup list
  15729.  
  15730. [Logitech Hardware Abstraction Layer]
  15731. Confirmed=?
  15732. Filename=Khalmnpr.exe
  15733. Description=Logitech Bluetooth mouse Hardware Abstraction layer. A "hardware abstraction layer" is an interface that enables adding support for new devices and new ways of connecting devices to the computer, without modifying every application that uses the device. <font color="#FF0000">What does it do, and is it required?</font>
  15734. Source=Paul Collins Startup list
  15735.  
  15736. [Logitech SetPoint]
  15737. Confirmed=U
  15738. Filename=KEM.exe
  15739. Description=Keyboard and mouse drivers and utilities for Logitech's latest products - supersedes iTouch and MouseWare on their older products. Required if you use special features such as multimedia keys
  15740. Source=Paul Collins Startup list
  15741.  
  15742. [Logitech Utility]
  15743. Confirmed=U
  15744. Filename=Logi_MwX.exe
  15745. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  15746. Source=Paul Collins Startup list
  15747.  
  15748. [Logitech Wakeup]
  15749. Confirmed=N
  15750. Filename=lgwakeup.exe
  15751. Description=Loads at startup and monitors the scanner. When a document is inserted in the scanner the wakeup program feeds the document a fraction of a inch into the scanner and then it launches the control center software. From the control center you can select whether to fax or copy or print the scanned documents. If you uncheck the Logitech wakeup software from the startup it no longer launches the control center or feeds the document a fraction of an inch. You can manually launch the control center software via Start ->Programs and still be able to scan images
  15752. Source=Paul Collins Startup list
  15753.  
  15754. [LogitechGalleryRepair]
  15755. Confirmed=U
  15756. Filename=ISStart.exe
  15757. Description=LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
  15758. Source=Paul Collins Startup list
  15759.  
  15760. [LogitechImageStudioTray]
  15761. Confirmed=N
  15762. Filename=LogiTray.exe
  15763. Description=Logitech Image Studio - installed with Logitech QuickCams
  15764. Source=Paul Collins Startup list
  15765.  
  15766. [LogitechSoftwareUpdate]
  15767. Confirmed=?
  15768. Filename=ManifestEngine.exe
  15769. Description=Updater, part of Logitech Image Studio - installed with Logitech QuickCam cameras. Probably not required
  15770. Source=Paul Collins Startup list
  15771.  
  15772. [LogitechVideoRepair]
  15773. Confirmed=U
  15774. Filename=ISStart.exe
  15775. Description=LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
  15776. Source=Paul Collins Startup list
  15777.  
  15778. [LogitechVideoTray]
  15779. Confirmed=N
  15780. Filename=LogiTray.exe
  15781. Description=Logitech Image Studio - installed with Logitech QuickCams
  15782. Source=Paul Collins Startup list
  15783.  
  15784. [LogiTray]
  15785. Confirmed=N
  15786. Filename=LogiTray.exe
  15787. Description=Logitech Image Studio - installed with Logitech QuickCams
  15788. Source=Paul Collins Startup list
  15789.  
  15790. [Logi_Mwx]
  15791. Confirmed=U
  15792. Filename=Logi_MwX.exe
  15793. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  15794. Source=Paul Collins Startup list
  15795.  
  15796. [Logon.exe]
  15797. Confirmed=X
  15798. Filename=logon.exe
  15799. Description=Added by the <a href="http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=BKDR_ZINS.A" target=_blank>ZINS.A</a> TROJAN!
  15800. Source=Paul Collins Startup list
  15801.  
  15802. [LogonStudio]
  15803. Confirmed=U
  15804. Filename=logonstudio.exe
  15805. Description=WinCustomize <a href="http://www.stardock.com/products/logonstudio/" target="_blank">LogonStudio</a> - "Allows Windows XP users to edit, change, and apply new logon screens. LogonStudio comes built with a visual editor to make it easy to create your own logons which can then be uploaded to websites to be used by others users"
  15806. Source=Paul Collins Startup list
  15807.  
  15808. [LogWatch]
  15809. Confirmed=U
  15810. Filename=logwat95.exe
  15811. Description=Licensing patch for products installed on NT by Computer Associates such as eTrust. Detects and updates old versions of lic98.dll - see <a href="http://support.ca.com/Download/patches/licenseit/LO51215.html" target="_blank">here</a>. Not required if you already have a newer version or the patch has been applied
  15812. Source=Paul Collins Startup list
  15813.  
  15814. [Look 'n' Stop]
  15815. Confirmed=Y
  15816. Filename=looknstop.exe
  15817. Description=<a href="http://www.looknstop.com/En/index2.htm">Look 'n' Stop</a> personal firewall
  15818. Source=Paul Collins Startup list
  15819.  
  15820. [LookNMeet]
  15821. Confirmed=N
  15822. Filename=Agent.exe
  15823. Description=<a href="http://217.22.55.178/rdl/lnm_v4.3/nl/index.html" target=_blank>LooknMeet</a> dating service
  15824. Source=Paul Collins Startup list
  15825.  
  15826. [Lookup_Sys]
  15827. Confirmed=X
  15828. Filename=lookupsys.exe
  15829. Description=P04n trojan
  15830. Source=Paul Collins Startup list
  15831.  
  15832. [Lotus Organizer EasyClip]
  15833. Confirmed=N
  15834. Filename=easyclip.exe
  15835. Description="The Easy Clip icon automates the collection of information from sources such as e-mail to create an Organizer address, appointment, task or Notepad page." Available via Start -> Programs
  15836. Source=Paul Collins Startup list
  15837.  
  15838. [Lotus QuickStart]
  15839. Confirmed=N
  15840. Filename=smartctr.exe
  15841. Description=Lotus central application, called SmartCenter, which runs on the Windows desktop. SmartCenter toolbar stretches across the top or, optionally, the bottom of the screen. Uses a lot of resources. Available via Start -> Programs
  15842. Source=Paul Collins Startup list
  15843.  
  15844. [Lotus SuiteStart]
  15845. Confirmed=U
  15846. Filename=suitest.exe
  15847. Description=Puts the individual Lotus components in the system tray taskbar when you start Windows. Can be disabled via MSCONFIG -> Startup as "Lotus SuiteStart 97 Edition". All individual components available via Start -> Programs
  15848. Source=Paul Collins Startup list
  15849.  
  15850. [LowVersionSupport]
  15851. Confirmed=X
  15852. Filename=[filename]
  15853. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lastras.html" target="_blank">LASTRAS</a> TROJAN!
  15854. Source=Paul Collins Startup list
  15855.  
  15856. [Lpr]
  15857. Confirmed=X
  15858. Filename=Lpr123.exe
  15859. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.rempsteal.html" target=_blank>REMPSTEAL</a> password stealer TROJAN!
  15860. Source=Paul Collins Startup list
  15861.  
  15862. [Lpr123]
  15863. Confirmed=X
  15864. Filename=Lpr123.exe
  15865. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.rempsteal.html" target=_blank>REMPSTEAL</a> password stealer TROJAN!
  15866. Source=Paul Collins Startup list
  15867.  
  15868. [LPS]
  15869. Confirmed=U
  15870. Filename=Lps.exe
  15871. Description=Local Port Scanner - "With LPS you're able to check your computer for open or listening ports"
  15872. Source=Paul Collins Startup list
  15873.  
  15874. [LPtask]
  15875. Confirmed=U
  15876. Filename=lptask.exe
  15877. Description=<a href="http://www.sanegroup.com/sanegroup/lppro.html" target="_blank">Program Lock It And Protect Pro</a> - lock and protect your folders from being opened, moved or deleted
  15878. Source=Paul Collins Startup list
  15879.  
  15880. [LS120 Superdisk]
  15881. Confirmed=N
  15882. Filename=??
  15883. Description=Supposed to accelerate transfer rate on LS-120, contributes to system lockups
  15884. Source=Paul Collins Startup list
  15885.  
  15886. [lsass]
  15887. Confirmed=X
  15888. Filename=lsass.exe
  15889. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.b.html" target="_blank">RATSOU.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank"> Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  15890. Source=Paul Collins Startup list
  15891.  
  15892. [lsass]
  15893. Confirmed=X
  15894. Filename=start.bat
  15895. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> TROJAN!
  15896. Source=Paul Collins Startup list
  15897.  
  15898. [lsass]
  15899. Confirmed=X
  15900. Filename=[path to lsass.exe]
  15901. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.f.html" target="_blank">ALADINZ.F</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lasss.exe</a> process which should NOT appear in Msconfig/Startup!
  15902. Source=Paul Collins Startup list
  15903.  
  15904. [lsass]
  15905. Confirmed=X
  15906. Filename=lsasrv.exe
  15907. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.mydoom.ag@mm.html" target=_blank>MYDOOM.AG</a> WORM!
  15908.  
  15909. Source=Paul Collins Startup list
  15910.  
  15911. [LSASS Daemon]
  15912. Confirmed=X
  15913. Filename=LSASSd.exe
  15914. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  15915. Source=Paul Collins Startup list
  15916.  
  15917. [lsass service]
  15918. Confirmed=X
  15919. Filename=lsass2.exe
  15920. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  15921. Source=Paul Collins Startup list
  15922.  
  15923. [lsasss.exe]
  15924. Confirmed=X
  15925. Filename=lsasss.exe
  15926. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SASSER.E" target="_blank">SASSER.E</a> WORM!
  15927. Source=Paul Collins Startup list
  15928.  
  15929. [LSPFix]
  15930. Confirmed=X
  15931. Filename=LSPmonitor.exe
  15932. Description=eAcceleration Stop-Sign related - foistware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  15933. Source=Paul Collins Startup list
  15934.  
  15935. [LSPmonitor]
  15936. Confirmed=X
  15937. Filename=LSPmonitor.exe
  15938. Description=eAcceleration Stop-Sign related - foistware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  15939. Source=Paul Collins Startup list
  15940.  
  15941. [lssass]
  15942. Confirmed=X
  15943. Filename=lssas.exe
  15944. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.RL" target=_blank>AGOBOT.RL</a> WORM!
  15945. Source=Paul Collins Startup list
  15946.  
  15947. [LSvr]
  15948. Confirmed=X
  15949. Filename=LSvr.exe
  15950. Description=<a href="http://www.doxdesk.com/parasite/PowerStrip.html" target="_blank">PowerStrip</a> foistware
  15951. Source=Paul Collins Startup list
  15952.  
  15953. [LT DAEMON]
  15954. Confirmed=Y
  15955. Filename=ltdaemon.exe
  15956. Description=Acts as a data spooler for the DSL modem (similar to a cache). Do not uncheck if the DSL modem is being used
  15957. Source=Paul Collins Startup list
  15958.  
  15959. [LTDMgr]
  15960. Confirmed=X
  15961. Filename=LTDMgr.exe
  15962. Description=<a href="http://www.doxdesk.com/parasite/PowerStrip.html" target="_blank">PowerStrip</a> foistware
  15963. Source=Paul Collins Startup list
  15964.  
  15965. [LTM2]
  15966. Confirmed=X
  15967. Filename=MSGSRV32.EXE
  15968. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.A&VSect=T" target="_blank">LITMUS.A</a> TROJAN! Note - MSGSRV32.EXE in this case is in a Litmus sub-directory and is not to be confused with the valid version in C:\Windows\System
  15969. Source=Paul Collins Startup list
  15970.  
  15971. [LTM2]
  15972. Confirmed=X
  15973. Filename=MPGSRV32.EXE
  15974. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.201" target="_blank">LITMUS.201</a> TROJAN!
  15975. Source=Paul Collins Startup list
  15976.  
  15977. [LTM2]
  15978. Confirmed=X
  15979. Filename=MSGSRV320.EXE
  15980. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.C" target="_blank">LITMUS.C</a> TROJAN!
  15981. Source=Paul Collins Startup list
  15982.  
  15983. [LTM2]
  15984. Confirmed=X
  15985. Filename=winupdate.exe
  15986. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.203">LITMUS.203</a> TROJAN!
  15987. Source=Paul Collins Startup list
  15988.  
  15989. [LTM2]
  15990. Confirmed=X
  15991. Filename=bible.exe
  15992. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.203">LITMUS.203</a> TROJAN!
  15993.  
  15994. Source=Paul Collins Startup list
  15995.  
  15996. [LtMoh]
  15997. Confirmed=U
  15998. Filename=Ltmoh.exe
  15999. Description=Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  16000. Source=Paul Collins Startup list
  16001.  
  16002. [LTMSG]
  16003. Confirmed=Y
  16004. Filename=ltmsg.exe
  16005. Description=One of the "popular" WinModem series. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  16006. Source=Paul Collins Startup list
  16007.  
  16008. [LTSMMSG]
  16009. Confirmed=N
  16010. Filename=LTSMMSG.exe
  16011. Description=Lucent Tech. Soft Modem Messaging application - may be found on Fujitsu Lifebook, Acer and Sony Vaio notebooks, maybe others too
  16012. Source=Paul Collins Startup list
  16013.  
  16014. [LTSMSG]
  16015. Confirmed=X
  16016. Filename=Shell32.exe
  16017. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.b.html" target="_blank">LEMIR.B</a> TROJAN!
  16018. Source=Paul Collins Startup list
  16019.  
  16020. [LTWinModem1]
  16021. Confirmed=Y
  16022. Filename=ltmsg.exe
  16023. Description=One of the "popular" WinModem series. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  16024. Source=Paul Collins Startup list
  16025.  
  16026. [Lusetup]
  16027. Confirmed=Y
  16028. Filename=LUSetup.exe
  16029. Description=Symantec <a href="http://service1.symantec.com/support/sharedtech.nsf/docid/1999051911110813" target=_blank>LiveUpdate installer</a> - required to install a new version of the application. Will only run once, and the entry is automatically deleted after a reboot
  16030. Source=Paul Collins Startup list
  16031.  
  16032. [LVComs]
  16033. Confirmed=U
  16034. Filename=lvcoms.exe
  16035. Description=Lvcomm server. Related to Logitech Quick Cam - works fine without it but it is needed for the Logitech ImageStudio software to connect to the camera
  16036. Source=Paul Collins Startup list
  16037.  
  16038. [LVCOMSX]
  16039. Confirmed=?
  16040. Filename=LVCOMSX.EXE
  16041. Description=Logitech webcam related. <font color="#FF0000">What does it do and is it required?</font>
  16042. Source=Paul Collins Startup list
  16043.  
  16044. [LWBMOUSE]
  16045. Confirmed=U
  16046. Filename=lwbwheel.exe
  16047. Description=Mouse driver - required if you use non-standard Windows driver features
  16048. Source=Paul Collins Startup list
  16049.  
  16050. [LWBMOUSE]
  16051. Confirmed=U
  16052. Filename=MOUSE32A.EXE
  16053. Description=Mouse driver - required if you use non-standard Windows driver features
  16054. Source=Paul Collins Startup list
  16055.  
  16056. [Lwinst Run Profiler]
  16057. Confirmed=N
  16058. Filename=lwtest.exe
  16059. Description=Logitech Wingman Profiler for the Logitech joysticks. Available via Start -> Programs
  16060. Source=Paul Collins Startup list
  16061.  
  16062. [lxamsp32]
  16063. Confirmed=?
  16064. Filename=lxamsp32.exe
  16065. Description=<font color="#FF0000">Associated with a Lexmark Printer - is it required?</font>
  16066. Source=Paul Collins Startup list
  16067.  
  16068. [LXbbmgr]
  16069. Confirmed=?
  16070. Filename=LXbbmgr.exe
  16071. Description=<font color="#FF0000">Lexmark printer button manager? Is it required?</font>
  16072. Source=Paul Collins Startup list
  16073.  
  16074. [LXBLKsk]
  16075. Confirmed=?
  16076. Filename=LXBLKsk.exe
  16077. Description=Lexmark related. <font color="#FF0000">What does it do, and is it required?</font>
  16078. Source=Paul Collins Startup list
  16079.  
  16080. [lxbrbmgr]
  16081. Confirmed=Y
  16082. Filename=lxbrbmgr.exe
  16083. Description=Lexmark printer button manager. Required for correct operation
  16084.  
  16085. Source=Paul Collins Startup list
  16086.  
  16087. [LXBRKsk]
  16088. Confirmed=?
  16089. Filename=LXBRKsk.exe
  16090. Description=Lexmark printer related. <font color="#FF0000">What does it do and is it required?</font>
  16091.  
  16092. Source=Paul Collins Startup list
  16093.  
  16094. [LXSUPMON]
  16095. Confirmed=N
  16096. Filename=LXSUPMON.EXE
  16097. Description=Lexmark Printer. The printer should work fine without it
  16098. Source=Paul Collins Startup list
  16099.  
  16100. [LzioMediaUpdater]
  16101. Confirmed=X
  16102. Filename=LzioMediaUpdater.exe
  16103. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  16104. Source=Paul Collins Startup list
  16105.  
  16106. [M Player Post Installer]
  16107. Confirmed=?
  16108. Filename=postinstallm.exe
  16109. Description=<font color="#FF0000">??</font>
  16110. Source=Paul Collins Startup list
  16111.  
  16112. [M-soft Office]
  16113. Confirmed=X
  16114. Filename=M-soft Office.hta
  16115. Description=HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  16116. Source=Paul Collins Startup list
  16117.  
  16118. [M1cr0s0ft S3rcurity]
  16119. Confirmed=X
  16120. Filename=systemconfig.exe
  16121. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.BKB" target=_blank>RBOT.BKB</a> WORM!
  16122. Source=Paul Collins Startup list
  16123.  
  16124. [M1cr0s0ft Upd4t4zS]
  16125. Confirmed=X
  16126. Filename=update32.exe
  16127. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmi.html" target=_blank>RBOT-MI</a> WORM!
  16128.  
  16129. Source=Paul Collins Startup list
  16130.  
  16131. [m32info]
  16132. Confirmed=X
  16133. Filename=m32info.exe
  16134. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  16135. Source=Paul Collins Startup list
  16136.  
  16137. [M3Tray]
  16138. Confirmed=N
  16139. Filename=m3tray.exe
  16140. Description=<a href="http://www.movielink.com/" target="_blank">Movielink</a> - internet movie rental System Tray access
  16141. Source=Paul Collins Startup list
  16142.  
  16143. [Macfee Security Patch]
  16144. Confirmed=X
  16145. Filename=Mpfsheild.exe
  16146. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnp.html" target=_blank>RBOT-NP</a> WORM!
  16147.  
  16148. Source=Paul Collins Startup list
  16149.  
  16150. [Machine Debug Manager]
  16151. Confirmed=U
  16152. Filename=mdm.exe
  16153. Description=Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to "hang" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as MDM7. See <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;321410" target="_blank"> here</a> to disable
  16154. Source=Paul Collins Startup list
  16155.  
  16156. [MacLic]
  16157. Confirmed=N
  16158. Filename=MacLic.exe
  16159. Description=Part of <a href="http://www.dataviz.com/products/conversionsplus/index.html" target="_blank">Conversions Plus</a> from DataViz - allowing PC and MAC owners to share disks
  16160. Source=Paul Collins Startup list
  16161.  
  16162. [MacName]
  16163. Confirmed=N
  16164. Filename=MacName.exe
  16165. Description=Part of <a href="http://www.dataviz.com/products/conversionsplus/index.html" target="_blank">Conversions Plus</a> from DataViz - allowing PC and MAC owners to share disks
  16166. Source=Paul Collins Startup list
  16167.  
  16168. [MAD.EXE]
  16169. Confirmed=Y
  16170. Filename=MAD.EXE
  16171. Description=MAD.exe is the MS Exchange 5.5 System Attendant and can also consume a large amount of resources - resolved by the latest Exchange 5.5 Service Pack. Also part of Exchange 2000 Server but does it have the same problems?. Apparently you need to leave this running but is it needed at start-up?
  16172. Source=Paul Collins Startup list
  16173.  
  16174. [MadExe]
  16175. Confirmed=N
  16176. Filename=LaunchRA.exe
  16177. Description=Dell Resolution Assistant
  16178. Source=Paul Collins Startup list
  16179.  
  16180. [MagicDsk]
  16181. Confirmed=U
  16182. Filename=MAGICDSK.EXE
  16183. Description=Magic DeskTop is a small and novel utility which will allow you the option of hiding or showing your desktop icons
  16184. Source=Paul Collins Startup list
  16185.  
  16186. [Magitime]
  16187. Confirmed=N
  16188. Filename=Magitime.exe
  16189. Description=<a href="http://www.geocities.com/magistone/magitime.htm" target="_blank">Magitime</a> - connection tracking utility which monitors online time, expense, data transfer
  16190. Source=Paul Collins Startup list
  16191.  
  16192. [Mail.com]
  16193. Confirmed=?
  16194. Filename=mcalert.exe
  16195. Description=<a href="http://mail01.mail.com/" target="_blank">Mail.com</a> - free web-mail service. <font color="#FF0000">Does mcalert.exe notify you when new mail has arrived?</font>
  16196. Source=Paul Collins Startup list
  16197.  
  16198. [MailBell]
  16199. Confirmed=U
  16200. Filename=mailbell.exe
  16201. Description=<a href="http://www.emtec.com/mailbell/" target="_blank">MailBell</a> e-mail notification tool that will notify you about new messages arrived to your mailbox. Works with both POP3 mailboxes and web-mail based systems. You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  16202. Source=Paul Collins Startup list
  16203.  
  16204. [Mailbox Verifier]
  16205. Confirmed=U
  16206. Filename=mboxvrfy.exe
  16207. Description=<a href="http://" target="_blank">Mailbox Verifier (MV)</a> is free software that will notify you about new messages arrived to your mailbox. Only works with POP3 mailboxes (not web-mail based systems). You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  16208. Source=Paul Collins Startup list
  16209.  
  16210. [MailScan Dispatcher]
  16211. Confirmed=Y
  16212. Filename=Launch.exe
  16213. Description=<a href="http://www.mspl.net/antivirus/mailscan/ms4adv.asp" target="_blank">MailScan</a> Dispatcher splits each e-mail message into various components such as the header, body and attachment. Compressed formats (ZIP, ARJ, etc.) are scanned for viruses and cleaned
  16214. Source=Paul Collins Startup list
  16215.  
  16216. [Mail_Check]
  16217. Confirmed=X
  16218. Filename=Mail_Check.exe
  16219. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_PANOIL.C" target="_blank">PANOIL.C</a> WORM!
  16220. Source=Paul Collins Startup list
  16221.  
  16222. [MAIN]
  16223. Confirmed=U
  16224. Filename=main.exe
  16225. Description=<a href="http://www.spycop.com/" target="_blank">SpyCop</a> surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  16226. Source=Paul Collins Startup list
  16227.  
  16228. [Main Executable (HP)]
  16229. Confirmed=?
  16230. Filename=HP05T0R5.exe
  16231. Description=<font color="#FF0000">HP (Hewlett-Packard) related. Maybe related to printers. Now - what does it do?</font>
  16232. Source=Paul Collins Startup list
  16233.  
  16234. [main16]
  16235. Confirmed=X
  16236. Filename=main16.exe
  16237. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  16238. Source=Paul Collins Startup list
  16239.  
  16240. [main32]
  16241. Confirmed=X
  16242. Filename=main32.exe
  16243. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  16244. Source=Paul Collins Startup list
  16245.  
  16246. [mainviewex]
  16247. Confirmed=X
  16248. Filename=mainviewex.exe
  16249. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40493" target=_blank>GEMA.D</a> TROJAN!
  16250. Source=Paul Collins Startup list
  16251.  
  16252. [Mania Win Restore]
  16253. Confirmed=N
  16254. Filename=RESWIN.EXE
  16255. Description=Pinball Mania for Windows from 21st Century Entertainment LTD (1995). Runs briefly at start-up then terminates. Available via Start -> Programs
  16256. Source=Paul Collins Startup list
  16257.  
  16258. [Mantis]
  16259. Confirmed=X
  16260. Filename=[filename]
  16261. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mantibe.html" target="_blank">MANTIBE</a> VIRUS!
  16262. Source=Paul Collins Startup list
  16263.  
  16264. [MapiDrv]
  16265. Confirmed=X
  16266. Filename=mpisvc.exe
  16267. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mipsiv.html" target="_blank">MIPSIV</a> TROJAN!
  16268. Source=Paul Collins Startup list
  16269.  
  16270. [mapisvc32]
  16271. Confirmed=X
  16272. Filename=mapisvc32.exe
  16273. Description=Added by the KX VIRUS and also recognised by Symantec as <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.fapi.html" target="_blank"> FPAI</a> adware
  16274. Source=Paul Collins Startup list
  16275.  
  16276. [masqform.exe]
  16277. Confirmed=N
  16278. Filename=masqform.exe
  16279. Description=PureEdge Viewer 6.0, reportedly associated with viewing and text editing US Air Force electronic forms
  16280. Source=Paul Collins Startup list
  16281.  
  16282. [Mass storage check registry]
  16283. Confirmed=N
  16284. Filename=rundll32.exe MSDServ.dll, check registry
  16285. Description=Used with a USB based smartmedia card reader
  16286. Source=Paul Collins Startup list
  16287.  
  16288. [Master Volume Spy]
  16289. Confirmed=U
  16290. Filename=MASTERVOLUMESPY.EXE
  16291. Description=Volume control for the Gateway Destination "DestiVu" media interface
  16292. Source=Paul Collins Startup list
  16293.  
  16294. [Matador]
  16295. Confirmed=U
  16296. Filename=mlfbuddy.exe
  16297. Description=<a href="http://www.mailfrontier.com/products_matador.html" target="_blank">MailFrontier</a> - anti-spam application
  16298. Source=Paul Collins Startup list
  16299.  
  16300. [Matador]
  16301. Confirmed=U
  16302. Filename=mantispm.exe
  16303. Description=<a href="http://www.mailfrontier.com/products_matador.html" target=_blank>MailFrontier Desktop</a> (Matador) email spam blocker software
  16304. Source=Paul Collins Startup list
  16305.  
  16306. [MatrixScreen]
  16307. Confirmed=X
  16308. Filename=[filename]
  16309. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.matrixscreen.html" target=_blank>MATRIXSCREEN</a> TROJAN!
  16310. Source=Paul Collins Startup list
  16311.  
  16312. [MatrixScreenSaver]
  16313. Confirmed=X
  16314. Filename=mss.exe
  16315. Description=Malware, see <a href="http://www.spywareinfo.com/forums/index.php?s=&act=ST&f=11&t=7278" target="_blank"> here</a>
  16316. Source=Paul Collins Startup list
  16317.  
  16318. [Matrox Color Control]
  16319. Confirmed=N
  16320. Filename=hgcctl95.exe
  16321. Description=For Matrox video cards. Quick access to changing colors
  16322. Source=Paul Collins Startup list
  16323.  
  16324. [Matrox Control Center]
  16325. Confirmed=N
  16326. Filename=mgactrl.exe
  16327. Description=For Matrox video cards. Quick access to settings
  16328. Source=Paul Collins Startup list
  16329.  
  16330. [Matrox Diagnostic]
  16331. Confirmed=N
  16332. Filename=mgadiag.exe
  16333. Description=For Matrox video cards. Quick access to diagnostics
  16334. Source=Paul Collins Startup list
  16335.  
  16336. [Matrox Powerdesk]
  16337. Confirmed=N
  16338. Filename=PDesk.exe
  16339. Description=For Matrox video cards. Quick access to tweak your card to your liking
  16340. Source=Paul Collins Startup list
  16341.  
  16342. [Matrox PowerDesk 8]
  16343. Confirmed=N
  16344. Filename=Matrox.PowerDesk.exe /silent
  16345. Description=For Matrox video cards. Quick access to tweak your card to your liking
  16346. Source=Paul Collins Startup list
  16347.  
  16348. [Matrox QuickDesk]
  16349. Confirmed=N
  16350. Filename=mgaqdesk.exe
  16351. Description=For Matrox video cards. Quick access to tweak your card to your liking
  16352. Source=Paul Collins Startup list
  16353.  
  16354. [MaxAlerts]
  16355. Confirmed=X
  16356. Filename=max.exe
  16357. Description=Bonzi MaxALERT - spyware
  16358. Source=Paul Collins Startup list
  16359.  
  16360. [MaxtorCombo]
  16361. Confirmed=Y
  16362. Filename=ComboButton.exe
  16363. Description=Required to be able to use the Maxtor OneTouch button on your external Maxtor harddrive. It is used to start up backup software (Retrospect)
  16364. Source=Paul Collins Startup list
  16365.  
  16366. [MaxtorReg]
  16367. Confirmed=U
  16368. Filename=AUTOREG.EXE
  16369. Description=Part of <a href="http://www.netsizzle.net/sysagent.asp" target="_blank">SYSagent</a> - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  16370. Source=Paul Collins Startup list
  16371.  
  16372. [MBM 4]
  16373. Confirmed=U
  16374. Filename=MBM4.exe
  16375. Description=Motherboard Monitor 4 - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  16376. Source=Paul Collins Startup list
  16377.  
  16378. [MBM 5]
  16379. Confirmed=U
  16380. Filename=MBM5.exe
  16381. Description=<a href="http://mbm.livewiredev.com/" target=_blank>Motherboard Monitor 5</a> - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  16382. Source=Paul Collins Startup list
  16383.  
  16384. [MBProbe]
  16385. Confirmed=U
  16386. Filename=mbrpobe.exe
  16387. Description=<a href="http://mbprobe.livewiredev.com/about.html" target="_blank">MBProbe</a> - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  16388. Source=Paul Collins Startup list
  16389.  
  16390. [MC]
  16391. Confirmed=X
  16392. Filename=wintrims.exe
  16393. Description=Added by the <a href="http://www.europe.f-secure.com/v-descs/wintrim.shtml" target="_blank">WINTRIM</a> TROJAN!
  16394. Source=Paul Collins Startup list
  16395.  
  16396. [Mcafee Anti Scan]
  16397. Confirmed=X
  16398. Filename=NortonScn.exe
  16399. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  16400. Source=Paul Collins Startup list
  16401.  
  16402. [Mcafee Antivirus Monitoring System32mn]
  16403. Confirmed=X
  16404. Filename=VSStatmn32.exe
  16405. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  16406. Source=Paul Collins Startup list
  16407.  
  16408. [McAfee Firewall]
  16409. Confirmed=Y
  16410. Filename=CPD.EXE
  16411. Description=Firewall bundled with McAfee VirusScan 6.*. Can also be listed as CPD_EXE
  16412. Source=Paul Collins Startup list
  16413.  
  16414. [McAfee Guardian]
  16415. Confirmed=N
  16416. Filename=CMGRDIAN.EXE
  16417. Description=McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic
  16418. Source=Paul Collins Startup list
  16419.  
  16420. [McAfee QuickClean Imonitor]
  16421. Confirmed=N
  16422. Filename=Plguni.exe
  16423. Description=<a href="http://www.mcafee.com/myapps/qc3/default.asp" target=_blank>McAfee QuickClean 3.0</a> - removes internet clutter and unwanted programs
  16424. Source=Paul Collins Startup list
  16425.  
  16426. [McAfee Winguage]
  16427. Confirmed=N
  16428. Filename=??
  16429. Description=Part of McAfee Nuts & Bolts. "WinGuage is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious". Resource hog. Available via Start -> Programs
  16430. Source=Paul Collins Startup list
  16431.  
  16432. [McAfee.InstantUpdate.Monitor]
  16433. Confirmed=U
  16434. Filename=RuLaunch.exe
  16435. Description=Instant Updater for McAfee's VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis
  16436. Source=Paul Collins Startup list
  16437.  
  16438. [McAfeeUpdaterUI]
  16439. Confirmed=?
  16440. Filename=UpdaterUI.exe
  16441. Description=Associated with McAfee Enterprise 7.0.0.<font color="#FF0000"> Updater for McAfee anti-virus and security programs?</font>
  16442. Source=Paul Collins Startup list
  16443.  
  16444. [McAfeeVirusScanService]
  16445. Confirmed=Y
  16446. Filename=Avsynmgr.exe
  16447. Description=From McAfee VirusScan version 5.x. Runs VirusScan System Tray (Vsstat.exe), WebScanX (Webscanx.exe), VirusScan System Scan (Vshwin32.exe) and VirusScan Console (Avconsol.exe) under one application
  16448. Source=Paul Collins Startup list
  16449.  
  16450. [McAfeeWebscanX]
  16451. Confirmed=Y
  16452. Filename=WebScanX.exe
  16453. Description=From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc
  16454. Source=Paul Collins Startup list
  16455.  
  16456. [Mcaffe Antivirus]
  16457. Confirmed=X
  16458. Filename=Mcafeescn.exe
  16459. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  16460. Source=Paul Collins Startup list
  16461.  
  16462. [McAgentExe]
  16463. Confirmed=U
  16464. Filename=mcagent.exe
  16465. Description=From McAfee VirusScan On-line. The Agent is a red M icon that appears in the Windows system tray or Notification Area (if you're running Windows XP). If you don't see the agent icon, VirusScan Online may not be installed
  16466. Source=Paul Collins Startup list
  16467.  
  16468. [Mcappins.exe]
  16469. Confirmed=?
  16470. Filename=mcappins.exe
  16471. Description=McAfee Application Installer.<font color="#FF0000"> </font><font color="#FF0000">What does it do and is it required?</font>
  16472. Source=Paul Collins Startup list
  16473.  
  16474. [MChanger]
  16475. Confirmed=N
  16476. Filename=MChanger.exe
  16477. Description=Media Changer - utility that allows you to change wallpapers, sounds, themes, etc
  16478. Source=Paul Collins Startup list
  16479.  
  16480. [McRegWiz]
  16481. Confirmed=?
  16482. Filename=mcregwiz.exe
  16483. Description=McAfee antivirus related. <font color="#FF0000">What does it do and is it required?</font>
  16484. Source=Paul Collins Startup list
  16485.  
  16486. [McUpdateExe]
  16487. Confirmed=U
  16488. Filename=mcupdate.exe
  16489. Description=From McAfee VirusScan On-line. Automatically updates your virus definitions. Leave enabled unless you regularly update these definitions
  16490. Source=Paul Collins Startup list
  16491.  
  16492. [McVsRte]
  16493. Confirmed=Y
  16494. Filename=mcusrt.exe
  16495. Description=Part of McAfee's <a href="http://us.mcafee.com/root/product.asp?productid=msc" target="_blank">SecurityCenter</a>. Must remain checked but one  user reports Windows glitches with no response from McAfee as to why
  16496. Source=Paul Collins Startup list
  16497.  
  16498. [mcvsshld]
  16499. Confirmed=Y
  16500. Filename=mcvsshld.exe
  16501. Description=McAfee VirusScan On-line. See also the McAgentExe entry
  16502. Source=Paul Collins Startup list
  16503.  
  16504. [MD IE Plugin]
  16505. Confirmed=X
  16506. Filename=md.exe
  16507. Description=Adult content dialler
  16508. Source=Paul Collins Startup list
  16509.  
  16510. [MD IE Plugin]
  16511. Confirmed=X
  16512. Filename=winy.exe
  16513. Description=Adware
  16514. Source=Paul Collins Startup list
  16515.  
  16516. [mdac_runonce]
  16517. Confirmed=N
  16518. Filename=runonce.exe
  16519. Description=Associated with MS Data Access Components (MDAC). Sometimes left over after installation - not required. NOTE :- don't delete "runonce.exe". 
  16520. Source=Paul Collins Startup list
  16521.  
  16522. [mdetect]
  16523. Confirmed=X
  16524. Filename=[path to trojan]
  16525. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.spabot.html" target="_blank">SPABOT</a> TROJAN!
  16526. Source=Paul Collins Startup list
  16527.  
  16528. [Mdm]
  16529. Confirmed=X
  16530. Filename=Mdm.vbs
  16531. Description=Added by the <a href="http://vil.nai.com/vil/content/v_99145.htm" target="_blank">WHITEHO</a> VIRUS or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.trappy@mm.html" target="_blank">TRAPPY</a> WORM!
  16532. Source=Paul Collins Startup list
  16533.  
  16534. [mdm]
  16535. Confirmed=X
  16536. Filename=mdm.exe
  16537. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojlydraf.html" target=_blank>LYDRA-F</a> TROJAN! Note - this is not the valid Machine Debug Manager which shares the same filename
  16538. Source=Paul Collins Startup list
  16539.  
  16540. [MDM7]
  16541. Confirmed=U
  16542. Filename=mdm.exe
  16543. Description=Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to "hang" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as Machine Debug Manager. See <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;321410" target="_blank"> here</a> to disable
  16544. Source=Paul Collins Startup list
  16545.  
  16546. [Mdmdll]
  16547. Confirmed=X
  16548. Filename=mdmdll.exe
  16549. Description=Added by the <a href="http://www.pestpatrol.com/PestInfo/t/trojandownloader_win32_crypter.asp" target=_blank>CRYPTER</a> TROJAN!
  16550.  
  16551. Source=Paul Collins Startup list
  16552.  
  16553. [Mdmdll32]
  16554. Confirmed=X
  16555. Filename=mdmdll32.exe
  16556. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  16557. Source=Paul Collins Startup list
  16558.  
  16559. [mdwmdmsp]
  16560. Confirmed=X
  16561. Filename=mdwmdmsp.exe
  16562. Description=Adware - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus and others as TrojanDownloader.Win32.Agent.am
  16563. Source=Paul Collins Startup list
  16564.  
  16565. [MECA]
  16566. Confirmed=N
  16567. Filename=Meca.exe
  16568. Description=<a href="http://www.meca.com/Default.htm" target="_blank">Meca</a> instant messenging client
  16569. Source=Paul Collins Startup list
  16570.  
  16571. [Media Load]
  16572. Confirmed=X
  16573. Filename=msn32.exe
  16574. Description=Added by a unidentified WORM or TROJAN!
  16575. Source=Paul Collins Startup list
  16576.  
  16577. [Media Manager Indexer]
  16578. Confirmed=U
  16579. Filename=AIRSVCU.EXE
  16580. Description=Part of MS Visual InterDev, Media Manager is an easy media file management system that works in conjunction with Windows Explorer. The Media Manager Indexer is a program that indexes all the information about your media files and puts it into a database. For more information see <a href="http://www.cug.edu.cn/fwzn/wlzx/wlfw/vid/USINGVID/0-7897/0-7897-0762-4/ch09.htm" target="_blank">here</a>
  16581. Source=Paul Collins Startup list
  16582.  
  16583. [Media Player]
  16584. Confirmed=X
  16585. Filename=media.exe
  16586. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojfldmediaa.html" target="_blank">FLDMEDIA-A</a> TROJAN!
  16587. Source=Paul Collins Startup list
  16588.  
  16589. [Media Player]
  16590. Confirmed=X
  16591. Filename=wmplayer.exe
  16592. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotbm.html" target="_blank">AGOBOT-BM</a> WORM!
  16593. Source=Paul Collins Startup list
  16594.  
  16595. [Media Plug x.1.2]
  16596. Confirmed=X
  16597. Filename=msdm.exe
  16598. Description=Added by the MULDROP.352 VIRUS!
  16599. Source=Paul Collins Startup list
  16600.  
  16601. [Media Service]
  16602. Confirmed=X
  16603. Filename=msn64.exe
  16604. Description=Added by the <a href="http://hu.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SPYBOT.EV" target="_blank">SPYBOT.EV</a> WORM!
  16605. Source=Paul Collins Startup list
  16606.  
  16607. [Media service]
  16608. Confirmed=X
  16609. Filename=msnmsgxr.exe
  16610. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.TF" target="_blank">SDBOT.TF</a> WORM!
  16611. Source=Paul Collins Startup list
  16612.  
  16613. [Media service]
  16614. Confirmed=X
  16615. Filename=SYSTEM64.EXE
  16616. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65730&VName=WORM_RBOT.QV&VSect=T" target="_blank">RBOT.QV</a> WORM!
  16617. Source=Paul Collins Startup list
  16618.  
  16619. [MediaFace Integration]
  16620. Confirmed=N
  16621. Filename=Sethook.exe
  16622. Description=Fellowes NeatoÖ cd label design software. "Launch NEATO's MediaFACE II label making software directly from the productname toolbar"
  16623. Source=Paul Collins Startup list
  16624.  
  16625. [Mediafour Mac Volume Notifications]
  16626. Confirmed=U
  16627. Filename=Macvntfy.exe
  16628. Description=<a href="http://www.mediafour.com/products/xplay/" target="_blank">Mediafour Xplay</a> - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod
  16629. Source=Paul Collins Startup list
  16630.  
  16631. [Mediafour XPlay Tray Notification Icon]
  16632. Confirmed=U
  16633. Filename=Xptryicn.exe
  16634. Description=<a href="http://www.mediafour.com/products/xplay/" target=_blank>Mediafour Xplay</a> - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod
  16635. Source=Paul Collins Startup list
  16636.  
  16637. [MediaKey]
  16638. Confirmed=U
  16639. Filename=MediaKey.exe
  16640. Description=<a href="http://www.futurepowerusa.com/support/kb_911/help/overview.htm" target="_blank">Multimedia keyboard</a> manager. Required if you use the multimedia keys
  16641. Source=Paul Collins Startup list
  16642.  
  16643. [MediaLoads]
  16644. Confirmed=X
  16645. Filename=dw.exe
  16646. Description=<a href="http://www.medialoads.com/" target="_blank">Medialoads</a> is advertising software - running DownloadWare as its executable. Installed as a bundle with <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a>. See <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a> for more information
  16647. Source=Paul Collins Startup list
  16648.  
  16649. [MediaLoads Installer]
  16650. Confirmed=X
  16651. Filename=dw.exe
  16652. Description=<a href="http://www.medialoads.com/" target="_blank">Medialoads</a> is advertising software - running DownloadWare as its executable. Installed as a bundle with <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a>. See <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a> for more information
  16653. Source=Paul Collins Startup list
  16654.  
  16655. [MediaMonitor]
  16656. Confirmed=N
  16657. Filename=Mediam~1.exe
  16658. Description=Installed by Smartdisk MVP CD burning software. Software will work fine without it
  16659. Source=Paul Collins Startup list
  16660.  
  16661. [mediamotor.exe]
  16662. Confirmed=X
  16663. Filename=mmups.exe
  16664. Description=<a href="http://www.spynet.com/spyware/spyware-MediaMotor.aspx" target=_blank>Roimoi/Media-Motor</a> adware
  16665. Source=Paul Collins Startup list
  16666.  
  16667. [MediaPath]
  16668. Confirmed=X
  16669. Filename=Proyecto1.exe
  16670. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  16671. Source=Paul Collins Startup list
  16672.  
  16673. [MediaPath]
  16674. Confirmed=X
  16675. Filename=Root.exe
  16676. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  16677. Source=Paul Collins Startup list
  16678.  
  16679. [MediaRing Talk]
  16680. Confirmed=N
  16681. Filename=mrtalk.exe
  16682. Description=Media Ring Talk, voice recognition software, Resource hog. Available via Start -> Programs
  16683. Source=Paul Collins Startup list
  16684.  
  16685. [media_manager]
  16686. Confirmed=X
  16687. Filename=mediaman.exe
  16688. Description=<a target="_blank" href="http://www.mini-player.com/">Mini-Player</a>,  IMESH related foistware, see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=2633;start=0#msg20371">here</a>
  16689. Source=Paul Collins Startup list
  16690.  
  16691. [media_stub]
  16692. Confirmed=X
  16693. Filename=stub.exe
  16694. Description=<a target="_blank" href="http://www.mini-player.com/">Mini-Player</a>,  IMESH related foistware, see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=2633;start=0#msg20371">here</a>
  16695. Source=Paul Collins Startup list
  16696.  
  16697. [MemConfig]
  16698. Confirmed=X
  16699. Filename=SetupIE.com
  16700. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.taplak.html" target="_blank">TAPLAK</a> WORM!
  16701. Source=Paul Collins Startup list
  16702.  
  16703. [MemoKit]
  16704. Confirmed=U
  16705. Filename=MK.EXE
  16706. Description=Memory optimizer. It loads from startup group and it goes off as soon as the program (memokit.exe) is loaded in the System Tray. Mk.exe does not run while the memokit.exe is running. Probably loads a flash screen at startup and shutdown that stays on screen less than 5 seconds and gives you a button to push to purchase the full version. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  16707. Source=Paul Collins Startup list
  16708.  
  16709. [Memory Check]
  16710. Confirmed=X
  16711. Filename=memore.exe
  16712. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.killav.c.html" target="_blank">KILLAV.C</a> TROJAN!
  16713. Source=Paul Collins Startup list
  16714.  
  16715. [Memory Stick Monitor]
  16716. Confirmed=N
  16717. Filename=MSTAT.exe
  16718. Description=Used with the Sony floppy disk adapter for memory sticks, showing if there is a stick in the computer
  16719. Source=Paul Collins Startup list
  16720.  
  16721. [Memory Stick Monitor]
  16722. Confirmed=U
  16723. Filename=MSstat.exe
  16724. Description=Sony/SmartDisk memorystick-floppydisk-adapter software - allows you to read memorysticks in a normal floppydrive
  16725. Source=Paul Collins Startup list
  16726.  
  16727. [Memory Watcher]
  16728. Confirmed=X
  16729. Filename=MemoryWatcher.exe
  16730. Description=<a href="http://www.pestpatrol.com/pestinfo/m/memory_watcher.asp" target=_blank>MemoryWatcher</a> spyware
  16731. Source=Paul Collins Startup list
  16732.  
  16733. [Memory+]
  16734. Confirmed=U
  16735. Filename=tfimemsr.exe
  16736. Description=Memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  16737. Source=Paul Collins Startup list
  16738.  
  16739. [MemoryMeter]
  16740. Confirmed=X
  16741. Filename=MemoryMeter.exe
  16742. Description=Autoinstalling spyware by <a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a>
  16743. Source=Paul Collins Startup list
  16744.  
  16745. [MemScanner]
  16746. Confirmed=N
  16747. Filename=MemScanner.exe
  16748. Description=SpyHunter - spyware remover of somewhat dubious repute, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#sh_note" target="_blank">note</a>
  16749. Source=Paul Collins Startup list
  16750.  
  16751. [MemTurbo]
  16752. Confirmed=U
  16753. Filename=memturbo.exe
  16754. Description=<a href="http://www.memturbo.com/" target="_blank">MemTurbo</a> memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  16755. Source=Paul Collins Startup list
  16756.  
  16757. [MenuSnap]
  16758. Confirmed=N
  16759. Filename=MenuSnap.exe
  16760. Description=<a href="http://www.rietta.com/menusnap/" target="_blank">MenuSnap</a> from Rietta Solutions. Utility that re-orders your Start Menu items alphabetically. You may not want this utility if you're able to do this manually by selecting Start -> Programs and right-clicking and choosing "Sort by Name" if availabe
  16761. Source=Paul Collins Startup list
  16762.  
  16763. [Message Queuing]
  16764. Confirmed=X
  16765. Filename=msmqs.exe
  16766. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.freefors.html" target="_blank">FREEFORS</a> TROJAN!
  16767. Source=Paul Collins Startup list
  16768.  
  16769. [MessagerStarter Freeserve]
  16770. Confirmed=N
  16771. Filename=StartMessager.exe
  16772. Description=<a href="http://messenger.freeserve.com/" target="_blank">Freeserve Messenger</a>
  16773. Source=Paul Collins Startup list
  16774.  
  16775. [Message_Blocker]
  16776. Confirmed=U
  16777. Filename=messageblock.exe
  16778. Description=<a href="http://www.ograhl.com/en/messageblocker/" target="_blank">Message Blocker</a> - "prevents Outlook Express from loading images or other content from the internet without confirmation, as well as executing scripts when displaying a formatted email message"
  16779. Source=Paul Collins Startup list
  16780.  
  16781. [Messenger]
  16782. Confirmed=X
  16783. Filename=messenger.exe
  16784. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.kutex.html" target="_blank">KUTEX</a> TROJAN!
  16785. Source=Paul Collins Startup list
  16786.  
  16787. [Messenger Block]
  16788. Confirmed=X
  16789. Filename=msngrblock.exe
  16790. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.patoo@mm.html" target="_blank">PATOO</a> WORM!
  16791. Source=Paul Collins Startup list
  16792.  
  16793. [Messenger start-up]
  16794. Confirmed=X
  16795. Filename=Msgran.exe
  16796. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gramos.html" target="_blank">GRAMOS</a> WORM!
  16797. Source=Paul Collins Startup list
  16798.  
  16799. [Messenger6]
  16800. Confirmed=X
  16801. Filename=command.pif
  16802. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.inzae.b@mm.html" target=_blank>INZAE.B</a> WORM!
  16803. Source=Paul Collins Startup list
  16804.  
  16805. [MessengerDiscovery]
  16806. Confirmed=U
  16807. Filename=MessengerDiscovery.exe
  16808. Description=<a href="http://www.messengerdiscovery.com/" target=_blank>MessengerDiscovery</a> is a MSN Messenger add-on - adding over 70 new features
  16809. Source=Paul Collins Startup list
  16810.  
  16811. [MessengerPlus]
  16812. Confirmed=N
  16813. Filename=MsgPlus.exe
  16814. Description=<a href="http://www.msgplus.net/" target=_blank>MessengerPlus</a> - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media <a href="http://inetexplorer.mvps.org/data/messenger_plus.htm" target=_blank>LOP</a> adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that "sponsor program"!
  16815. Source=Paul Collins Startup list
  16816.  
  16817. [MessengerPlus2]
  16818. Confirmed=N
  16819. Filename=MsgPlus.exe
  16820. Description=<a href="http://www.msgplus.net/" target=_blank>MessengerPlus</a> - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media <a href="http://inetexplorer.mvps.org/data/messenger_plus.htm" target=_blank>LOP</a> adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that "sponsor program"!
  16821. Source=Paul Collins Startup list
  16822.  
  16823. [MessengerPlus3]
  16824. Confirmed=N
  16825. Filename=MsgPlus.exe
  16826. Description=<a href="http://www.msgplus.net/" target=_blank>MessengerPlus</a> - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media <a href="http://inetexplorer.mvps.org/data/messenger_plus.htm" target=_blank>LOP</a> adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that "sponsor program"!
  16827. Source=Paul Collins Startup list
  16828.  
  16829. [messnger]
  16830. Confirmed=X
  16831. Filename=[worm filename]
  16832. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deloder.html" target="_blank">DELODER</a> WORM!
  16833. Source=Paul Collins Startup list
  16834.  
  16835. [messnger]
  16836. Confirmed=X
  16837. Filename=Dvldr32.exe
  16838. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELODER.A" target="_blank">DELODER.A</a> WORM!
  16839. Source=Paul Collins Startup list
  16840.  
  16841. [MeTaLRoCk (irc.musirc.com) has sex with printers]
  16842. Confirmed=X
  16843. Filename=metalrock-is-gay.exe
  16844. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.Q" target=_blank>RANDEX.Q</a> WORM!
  16845. Source=Paul Collins Startup list
  16846.  
  16847. [mfgboot]
  16848. Confirmed=?
  16849. Filename=??
  16850. Description=<font color="#FF0000">??</font>
  16851. Source=Paul Collins Startup list
  16852.  
  16853. [mfin32]
  16854. Confirmed=X
  16855. Filename=mfin32.exe
  16856. Description=MyFreeInternetUpdate - adware downloader
  16857. Source=Paul Collins Startup list
  16858.  
  16859. [MGA Hook]
  16860. Confirmed=?
  16861. Filename=Mgahook.exe
  16862. Description=MATROX Graphics card related. <font color="#FF0000">What does it do and is it required?</font>
  16863. Source=Paul Collins Startup list
  16864.  
  16865. [MGA Quickdesk]
  16866. Confirmed=N
  16867. Filename=MGAQDESK.EXE
  16868. Description=For Matrox video cards. Quick access to tweak your card to your liking
  16869. Source=Paul Collins Startup list
  16870.  
  16871. [Mgabg]
  16872. Confirmed=?
  16873. Filename=Mgabg.exe
  16874. Description=Matrox BIOS Guard. <font color="#FF0000">What does it do and is it required?</font>
  16875. Source=Paul Collins Startup list
  16876.  
  16877. [mgavctrl]
  16878. Confirmed=Y
  16879. Filename=mgavrtcl.exe
  16880. Description=McAfee's Virus Scan Online
  16881. Source=Paul Collins Startup list
  16882.  
  16883. [mgavctrl]
  16884. Confirmed=Y
  16885. Filename=mgavrte.exe
  16886. Description=McAfee's Virus Scan Online
  16887.  
  16888. Source=Paul Collins Startup list
  16889.  
  16890. [mgavrtclexe]
  16891. Confirmed=Y
  16892. Filename=mgavrtcl.exe
  16893. Description=McAfee's Virus Scan Online
  16894. Source=Paul Collins Startup list
  16895.  
  16896. [mgavrtclexe]
  16897. Confirmed=Y
  16898. Filename=mgavrte.exe
  16899. Description=McAfee's Virus Scan Online
  16900.  
  16901. Source=Paul Collins Startup list
  16902.  
  16903. [MGA_CD_Install]
  16904. Confirmed=N
  16905. Filename=mgasetup.exe
  16906. Description=Matrox Millennium video driver. Not required once drivers installed
  16907. Source=Paul Collins Startup list
  16908.  
  16909. [MHDOGStart]
  16910. Confirmed=X
  16911. Filename=mhdogst.EXE
  16912. Description=Added by an unidentified VIRUS, WORM or TROJAN! A possibility is a trojan known as PENIS
  16913. Source=Paul Collins Startup list
  16914.  
  16915. [MHINIT]
  16916. Confirmed=N
  16917. Filename=MHINIT.EXE
  16918. Description=Part of the Cybermedia Clean Sweep package
  16919. Source=Paul Collins Startup list
  16920.  
  16921. [Mickey Mouse Cereal]
  16922. Confirmed=X
  16923. Filename=[random filename].exe
  16924. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.q.html" target=_blank>RANKY.Q</a> TROJAN!
  16925. Source=Paul Collins Startup list
  16926.  
  16927. [Micr Update]
  16928. Confirmed=X
  16929. Filename=soundblaster.exe
  16930. Description=Added by the <a href="http://no.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.NP" target="_blank">SDBOT.NP</a> WORM!
  16931. Source=Paul Collins Startup list
  16932.  
  16933. [Microangelo Desktop]
  16934. Confirmed=U
  16935. Filename=Muamgr.exe
  16936. Description=Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut's text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs
  16937. Source=Paul Collins Startup list
  16938.  
  16939. [microAttuneDownload]
  16940. Confirmed=N
  16941. Filename=atmdlusr.exe
  16942. Description=USR (US Robotics) modem auto updater. May be a sub-set of Attune
  16943. Source=Paul Collins Startup list
  16944.  
  16945. [MicroDialler]
  16946. Confirmed=U
  16947. Filename=atdialler1.exe
  16948. Description=Part of the <a href="https://www.freeserve.com/time/anytimereg/migration/?redirect=int" target="_blank">Freeserve Connection Kit</a> - changes the dial-up for Freeserve AnyTime if access problems are encountered
  16949. Source=Paul Collins Startup list
  16950.  
  16951. [Microfinder lptt01]
  16952. Confirmed=X
  16953. Filename=mcf.exe
  16954. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mcf" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  16955. Source=Paul Collins Startup list
  16956.  
  16957. [Microfinder ml097e]
  16958. Confirmed=X
  16959. Filename=mcf.exe
  16960. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mcf" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  16961. Source=Paul Collins Startup list
  16962.  
  16963. [MicroLoad]
  16964. Confirmed=X
  16965. Filename=[random filename]
  16966. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.darby.html" target="_blank">DARBY</a> WORM!
  16967. Source=Paul Collins Startup list
  16968.  
  16969. [Microsof Windows Host]
  16970. Confirmed=X
  16971. Filename=svhost32.exe
  16972. Description=Added by the <a href="http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.ADY" target=_blank>RBOT.ADY</a> WORM!
  16973. Source=Paul Collins Startup list
  16974.  
  16975. [Microsof Winlog Host]
  16976. Confirmed=X
  16977. Filename=wilogon32.exe
  16978. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.XC" target=_blank>RBOT.XC</a> WORM! 
  16979.  
  16980. Source=Paul Collins Startup list
  16981.  
  16982. [Microsofot x386 System Monitor]
  16983. Confirmed=X
  16984. Filename=system32.exe
  16985. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.M" target="_blank">WOOTBOT.M</a> WORM!
  16986. Source=Paul Collins Startup list
  16987.  
  16988. [microsoft]
  16989. Confirmed=X
  16990. Filename=svchost.exe
  16991. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank">RESPAN</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  16992. Source=Paul Collins Startup list
  16993.  
  16994. [microsoft]
  16995. Confirmed=X
  16996. Filename=microsoft.hta
  16997. Description=HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  16998. Source=Paul Collins Startup list
  16999.  
  17000. [Microsoft  Associates, Inc.]
  17001. Confirmed=X
  17002. Filename=iexplorer.exe
  17003. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  17004. Source=Paul Collins Startup list
  17005.  
  17006. [Microsoft .NET Confingurator]
  17007. Confirmed=X
  17008. Filename=msnconf.exe
  17009. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17010. Source=Paul Collins Startup list
  17011.  
  17012. [Microsoft 16Bit Update]
  17013. Confirmed=X
  17014. Filename=wuapdate16.exe
  17015. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.CZ" target="_blank">RBOT.CZ</a> WORM!
  17016. Source=Paul Collins Startup list
  17017.  
  17018. [Microsoft ALG32 Protocol]
  17019. Confirmed=X
  17020. Filename=alg32.exe
  17021. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17022. Source=Paul Collins Startup list
  17023.  
  17024. [Microsoft Announcement Listener]
  17025. Confirmed=N
  17026. Filename=Annclist.exe
  17027. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  17028. Source=Paul Collins Startup list
  17029.  
  17030. [Microsoft Ansti Update]
  17031. Confirmed=X
  17032. Filename=msie.exe
  17033. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotle.html" target="_blank">RBOT-LE</a> WORM!
  17034. Source=Paul Collins Startup list
  17035.  
  17036. [Microsoft AOL32 Protocol]
  17037. Confirmed=X
  17038. Filename=aol32.exe
  17039. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17040. Source=Paul Collins Startup list
  17041.  
  17042. [Microsoft Associates, Inc.]
  17043. Confirmed=X
  17044. Filename=iexplorer.exe
  17045. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  17046. Source=Paul Collins Startup list
  17047.  
  17048. [Microsoft AUT Update]
  17049. Confirmed=X
  17050. Filename=MSlti32.exe
  17051. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotx.html" target="_blank">RBOT-X</a> WORM!
  17052. Source=Paul Collins Startup list
  17053.  
  17054. [Microsoft AUT Update]
  17055. Confirmed=X
  17056. Filename=MSlti16.exe
  17057. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.EB&VSect=T" target=_blank>RBOT.EB</a> WORM!
  17058. Source=Paul Collins Startup list
  17059.  
  17060. [Microsoft auto update]
  17061. Confirmed=X
  17062. Filename=winupdate.exe
  17063. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bmbot.html" target="_blank">BMBOT</a> TROJAN!
  17064. Source=Paul Collins Startup list
  17065.  
  17066. [Microsoft AutoUpdater]
  17067. Confirmed=X
  17068. Filename=svhost.exe
  17069. Description=Added by the <a href="http://es.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.QG" target="_blank">RBOT.QG</a> WORM!
  17070. Source=Paul Collins Startup list
  17071.  
  17072. [Microsoft Conf Ldr]
  17073. Confirmed=X
  17074. Filename=sysconf.exe
  17075. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  17076. Source=Paul Collins Startup list
  17077.  
  17078. [Microsoft Config]
  17079. Confirmed=X
  17080. Filename=msconf.exe
  17081. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.PV" target="_blank">RBOT.PV</a> WORM!
  17082. Source=Paul Collins Startup list
  17083.  
  17084. [Microsoft Config]
  17085. Confirmed=X
  17086. Filename=MSCONF.EXE
  17087. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlg.html" target=_blank>RBOT-LG</a> WORM!
  17088. Source=Paul Collins Startup list
  17089.  
  17090. [Microsoft Config File]
  17091. Confirmed=X
  17092. Filename=config.exe
  17093. Description=Added by the KILLFILES.GR TROJAN! This is malware that will attempt to delete all system dlls!
  17094. Source=Paul Collins Startup list
  17095.  
  17096. [Microsoft Corporation]
  17097. Confirmed=X
  17098. Filename=[random filename]
  17099. Description=Added by various VIRUSES, WORMS & TROJANS!
  17100. Source=Paul Collins Startup list
  17101.  
  17102. [Microsoft CSRSS32 Protocol]
  17103. Confirmed=X
  17104. Filename=csrss32.exe
  17105. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  17106. Source=Paul Collins Startup list
  17107.  
  17108. [Microsoft CSRSS386 Protocol]
  17109. Confirmed=X
  17110. Filename=csrss386.exe
  17111. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17112. Source=Paul Collins Startup list
  17113.  
  17114. [Microsoft Cvrt]
  17115. Confirmed=X
  17116. Filename=mscvrt32.exe
  17117. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17118. Source=Paul Collins Startup list
  17119.  
  17120. [Microsoft Data Helper]
  17121. Confirmed=X
  17122. Filename=cihost.exe
  17123. Description=Malware, possibly a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.linst.html" target="_blank">LINST</a> TROJAN
  17124. Source=Paul Collins Startup list
  17125.  
  17126. [Microsoft Data Machine]
  17127. Confirmed=X
  17128. Filename=csdata32.exe
  17129. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17130.  
  17131. Source=Paul Collins Startup list
  17132.  
  17133. [Microsoft Database Handler]
  17134. Confirmed=X
  17135. Filename=mssql32.exe
  17136. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ax.html" target="_blank">RANDEX.AX</a> WORM!
  17137. Source=Paul Collins Startup list
  17138.  
  17139. [Microsoft Decryption Technology]
  17140. Confirmed=X
  17141. Filename=Msfenoe.exe
  17142. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotdg.html" target=_blank>SPYBOT-DG</a> WORM!
  17143.  
  17144. Source=Paul Collins Startup list
  17145.  
  17146. [Microsoft Diagnostic]
  17147. Confirmed=X
  17148. Filename=[random filename]
  17149. Description=Added by the <a href="http://www3.ca.com/virusinfo/Virus.asp?ID=11532" target="_blank">ACEBOT</a> TROJAN!
  17150. Source=Paul Collins Startup list
  17151.  
  17152. [Microsoft Digital Clock]
  17153. Confirmed=X
  17154. Filename=msclock.exe
  17155. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32nackbotd.html" target="_blank">NACKBOT-D</a> WORM!
  17156. Source=Paul Collins Startup list
  17157.  
  17158. [Microsoft DirectX]
  17159. Confirmed=X
  17160. Filename=Spoolserv.exe
  17161. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dinfor.worm.html" target="_blank">DINFOR</a> WORM!
  17162. Source=Paul Collins Startup list
  17163.  
  17164. [Microsoft DirectX]
  17165. Confirmed=X
  17166. Filename=rasmngr.exe
  17167. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  17168. Source=Paul Collins Startup list
  17169.  
  17170. [Microsoft DirectX]
  17171. Confirmed=X
  17172. Filename=PDSched.exe
  17173. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.CN&VSect=T" target=_blank>SDBOT.CN</a> WORM!
  17174.  
  17175. Source=Paul Collins Startup list
  17176.  
  17177. [Microsoft DirectX]
  17178. Confirmed=X
  17179. Filename=wuamgrd.exe
  17180. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.MY&VSect=T" target=_blank>SDBOT.MY</a> WORM!
  17181. Source=Paul Collins Startup list
  17182.  
  17183. [Microsoft Dll Management]
  17184. Confirmed=X
  17185. Filename=windll.exe
  17186. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmt.html" target=_blank>RBOT-MT</a> WORM! 
  17187.  
  17188. Source=Paul Collins Startup list
  17189.  
  17190. [Microsoft DNS Query]
  17191. Confirmed=X
  17192. Filename=msdns.exe
  17193. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.GEN" target=_blank>WOOTBOT</a> WORM!
  17194.  
  17195. Source=Paul Collins Startup list
  17196.  
  17197. [Microsoft Document]
  17198. Confirmed=X
  17199. Filename=krisp.exe
  17200. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotrq.html" target=_blank>SDBOT-RQ</a> WORM!
  17201. Source=Paul Collins Startup list
  17202.  
  17203. [Microsoft Drivers]
  17204. Confirmed=X
  17205. Filename=WSconf.exe
  17206. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  17207. Source=Paul Collins Startup list
  17208.  
  17209. [Microsoft ErgoPack]
  17210. Confirmed=X
  17211. Filename=wserb32.exe
  17212. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotri.html" target=_blank>RBOT-RI</a> WORM!
  17213. Source=Paul Collins Startup list
  17214.  
  17215. [Microsoft Excell]
  17216. Confirmed=X
  17217. Filename=wuamngr32.exe
  17218. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqh.html" target=_blank>RBOT-QH</a> WORM!
  17219. Source=Paul Collins Startup list
  17220.  
  17221. [Microsoft Executing]
  17222. Confirmed=X
  17223. Filename=microsoft.exe
  17224. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.UV" target=_blank>AGOBOT.UV</a> WORM!
  17225. Source=Paul Collins Startup list
  17226.  
  17227. [Microsoft EXPLOREXP Protocol]
  17228. Confirmed=X
  17229. Filename=explorexp.exe
  17230. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17231. Source=Paul Collins Startup list
  17232.  
  17233. [Microsoft Features]
  17234. Confirmed=X
  17235. Filename=ms32cfg.exe
  17236. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.HO&VSect=T" target="_blank">RBOT.HO</a> WORM!
  17237. Source=Paul Collins Startup list
  17238.  
  17239. [Microsoft Find Fast]
  17240. Confirmed=X
  17241. Filename=Findfast.exe
  17242. Description=Complete utter waste of space! Part of MS Office - searches disk drives for Office file types and creates an index to make opening them easier
  17243. Source=Paul Collins Startup list
  17244.  
  17245. [Microsoft Firewall]
  17246. Confirmed=X
  17247. Filename=firewallsp2.exe
  17248. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmc.html" target="_blank">RBOT-MC</a> WORM!
  17249. Source=Paul Collins Startup list
  17250.  
  17251. [MICROSOFT FIREWALL CLIENT]
  17252. Confirmed=Y
  17253. Filename=ISATRAY.EXE
  17254. Description=MS Internet Security and Acceleration Server 2000
  17255. Source=Paul Collins Startup list
  17256.  
  17257. [Microsoft Gina V Encryption]
  17258. Confirmed=X
  17259. Filename=MSGINAV.EXE
  17260. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17261. Source=Paul Collins Startup list
  17262.  
  17263. [Microsoft Greetings Reminders]
  17264. Confirmed=N
  17265. Filename=MHPRMIND.EXE
  17266. Description=Microsoft Home Publishing greetings reminder
  17267. Source=Paul Collins Startup list
  17268.  
  17269. [Microsoft Greetings Workshop Reminder]
  17270. Confirmed=N
  17271. Filename=Gwremind.exe
  17272. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  17273. Source=Paul Collins Startup list
  17274.  
  17275. [Microsoft Greetings  Reminder]
  17276. Confirmed=N
  17277. Filename=MHPRMINF.EXE
  17278. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  17279. Source=Paul Collins Startup list
  17280.  
  17281. [Microsoft Help SVC]
  17282. Confirmed=X
  17283. Filename=msnmngr.exe
  17284. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpq.html" target="_blank">SDBOT-PQ</a> WORM!
  17285. Source=Paul Collins Startup list
  17286.  
  17287. [Microsoft Help System]
  17288. Confirmed=X
  17289. Filename=mshelp32.exe
  17290. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17291. Source=Paul Collins Startup list
  17292.  
  17293. [Microsoft IE]
  17294. Confirmed=X
  17295. Filename=Iexplore.exe
  17296. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotag.html" target="_blank">FORBOT-AG</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  17297. Source=Paul Collins Startup list
  17298.  
  17299. [Microsoft IE Execute shell]
  17300. Confirmed=X
  17301. Filename=IEExec.exe
  17302. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.n.html" target="_blank">ALADINZ.N</a> TROJAN!
  17303. Source=Paul Collins Startup list
  17304.  
  17305. [Microsoft IIS]
  17306. Confirmed=X
  17307. Filename=syshost.exe
  17308. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.francette.worm.html" target="_blank">FRANCETTE</a> WORM!
  17309. Source=Paul Collins Startup list
  17310.  
  17311. [Microsoft Inc.]
  17312. Confirmed=X
  17313. Filename=iexplorer.exe
  17314. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  17315. Source=Paul Collins Startup list
  17316.  
  17317. [Microsoft Inet Xp..]
  17318. Confirmed=X
  17319. Filename=teekids.exe
  17320. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.c.worm.html" target="_blank">BLASTER.C</a> WORM!
  17321. Source=Paul Collins Startup list
  17322.  
  17323. [Microsoft Intellitype Pro]
  17324. Confirmed=U
  17325. Filename=speedkey.exe
  17326. Description=Additional keyboard shortcuts on MS programmable keyboard
  17327. Source=Paul Collins Startup list
  17328.  
  17329. [Microsoft Internet]
  17330. Confirmed=X
  17331. Filename=expl0rer.exe
  17332. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  17333. Source=Paul Collins Startup list
  17334.  
  17335. [Microsoft Internet]
  17336. Confirmed=X
  17337. Filename=windows32.exe
  17338. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotf.html" target="_blank">SDBOT-F</a> WORM!
  17339. Source=Paul Collins Startup list
  17340.  
  17341. [Microsoft Internet Acceleration Utility]
  17342. Confirmed=X
  17343. Filename=iau.exe
  17344. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  17345. Source=Paul Collins Startup list
  17346.  
  17347. [Microsoft Internet Exp]
  17348. Confirmed=X
  17349. Filename=iiexplorer.exe
  17350. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkx.html" target="_blank">RBOT-KX</a> WORM!
  17351. Source=Paul Collins Startup list
  17352.  
  17353. [Microsoft Internet Explorer]
  17354. Confirmed=X
  17355. Filename=iexplore.exe
  17356. Description=Downloader trojan. Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  17357. Source=Paul Collins Startup list
  17358.  
  17359. [Microsoft Internet Firewall Manager]
  17360. Confirmed=X
  17361. Filename=GMT16.exe
  17362. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.at.html" target="_blank">RANDEX.AT</a> WORM!
  17363. Source=Paul Collins Startup list
  17364.  
  17365. [Microsoft Internet Services]
  17366. Confirmed=X
  17367. Filename=Smss32.exe
  17368. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.MS" target="_blank">RBOT.MS</a> WORM!
  17369. Source=Paul Collins Startup list
  17370.  
  17371. [Microsoft IPC]
  17372. Confirmed=X
  17373. Filename=system.exe
  17374. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.nullbot.html" target="_blank">NULLBOT</a> TROJAN!
  17375. Source=Paul Collins Startup list
  17376.  
  17377. [Microsoft IPC]
  17378. Confirmed=X
  17379. Filename=svshost.exe
  17380. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17381. Source=Paul Collins Startup list
  17382.  
  17383. [Microsoft IT Update]
  17384. Confirmed=X
  17385. Filename=win64.exe
  17386. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.GA" target="_blank">RBOT.GA</a> WORM!
  17387. Source=Paul Collins Startup list
  17388.  
  17389. [Microsoft IT Update]
  17390. Confirmed=X
  17391. Filename=[random filename]
  17392. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  17393. Source=Paul Collins Startup list
  17394.  
  17395. [Microsoft IT Update]
  17396. Confirmed=X
  17397. Filename=IEserv.exe
  17398. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17399. Source=Paul Collins Startup list
  17400.  
  17401. [Microsoft IT Update]
  17402. Confirmed=X
  17403. Filename=msupdate.exe
  17404. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17405. Source=Paul Collins Startup list
  17406.  
  17407. [Microsoft IT Update]
  17408. Confirmed=X
  17409. Filename=winn43.exe
  17410. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17411. Source=Paul Collins Startup list
  17412.  
  17413. [Microsoft IT Update]
  17414. Confirmed=X
  17415. Filename=svchsst.exe
  17416. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotdh.html" target=_blank>RBOT-DH</a> WORM!
  17417. Source=Paul Collins Startup list
  17418.  
  17419. [Microsoft IT Update]
  17420. Confirmed=X
  17421. Filename=win43.exe
  17422. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsa.html" target=_blank>RBOT-SA</a> WORM!
  17423. Source=Paul Collins Startup list
  17424.  
  17425. [Microsoft IT Update]
  17426. Confirmed=X
  17427. Filename=windows.exe
  17428. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjm.html" target=_blank>RBOT-GL</a> WORM!
  17429. Source=Paul Collins Startup list
  17430.  
  17431. [Microsoft Java Virtual Machine]
  17432. Confirmed=X
  17433. Filename=winscr32.exe
  17434. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.GEN" target=_blank>WOOTBOT</a> WORM!
  17435. Source=Paul Collins Startup list
  17436.  
  17437. [Microsoft Java Windows Update]
  17438. Confirmed=X
  17439. Filename=[filename]
  17440. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotdz.html" target=_blank>RBOT-DZ</a> WORM!
  17441. Source=Paul Collins Startup list
  17442.  
  17443. [Microsoft JavaVM]
  17444. Confirmed=X
  17445. Filename=msjarun.exe
  17446. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjw.html" target="_blank">RBOT-JW</a> WORM!
  17447. Source=Paul Collins Startup list
  17448.  
  17449. [Microsoft Kernel]
  17450. Confirmed=X
  17451. Filename=Windows_kernel32.exe
  17452. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.ae@mm.html" target=_blank>NETSKY.AE</a> WORM!
  17453. Source=Paul Collins Startup list
  17454.  
  17455. [Microsoft Lmhosting Service]
  17456. Confirmed=X
  17457. Filename=lmhosts.exe
  17458. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotrc.html" target=_blank>RBOT-RC</a> WORM!
  17459. Source=Paul Collins Startup list
  17460.  
  17461. [Microsoft Locals 332]
  17462. Confirmed=X
  17463. Filename=[random filename]
  17464. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotku.html" target="_blank">RBOT-KU</a> WORM!
  17465. Source=Paul Collins Startup list
  17466.  
  17467. [Microsoft LSASS386 Protocol]
  17468. Confirmed=X
  17469. Filename=scvhost32.exe
  17470. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17471. Source=Paul Collins Startup list
  17472.  
  17473. [Microsoft Macro Protection SubSsy]
  17474. Confirmed=X
  17475. Filename=msacroprots386.exe
  17476. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpn.html" target="_blank">RBOT-KE</a> WORM!
  17477. Source=Paul Collins Startup list
  17478.  
  17479. [Microsoft Macro Protection Subsystems]
  17480. Confirmed=X
  17481. Filename=msmacroprotxz.exe
  17482. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  17483. Source=Paul Collins Startup list
  17484.  
  17485. [Microsoft Macro Protection Subsystems]
  17486. Confirmed=X
  17487. Filename=Msmacroprot32.exe
  17488. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.KN" target=_blank>RBOT.KN</a> WORM!
  17489.  
  17490. Source=Paul Collins Startup list
  17491.  
  17492. [Microsoft Management]
  17493. Confirmed=X
  17494. Filename=lmas.exe
  17495. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcz.html" target=_blank>FORBOT-CZ</a> WORM!
  17496. Source=Paul Collins Startup list
  17497.  
  17498. [Microsoft Management Console]
  17499. Confirmed=X
  17500. Filename=lssas.exe
  17501. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  17502. Source=Paul Collins Startup list
  17503.  
  17504. [Microsoft media]
  17505. Confirmed=X
  17506. Filename=winmplayers.exe
  17507. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17508.  
  17509. Source=Paul Collins Startup list
  17510.  
  17511. [Microsoft media services]
  17512. Confirmed=X
  17513. Filename=Iassd.exe
  17514. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  17515. Source=Paul Collins Startup list
  17516.  
  17517. [Microsoft media services]
  17518. Confirmed=X
  17519. Filename=winmplayer.exe
  17520. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.ZO" target="_blank">RBOT.ZO</a> WORM!
  17521. Source=Paul Collins Startup list
  17522.  
  17523. [Microsoft Movie Maker]
  17524. Confirmed=X
  17525. Filename=Mmaker.exe
  17526. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.c.html" target="_blank">IRCBOT.C</a> TROJAN! Note that this is not a valid Microsoft program
  17527. Source=Paul Collins Startup list
  17528.  
  17529. [Microsoft MSGPLUS32 Protocol]
  17530. Confirmed=X
  17531. Filename=msgplus32.exe
  17532. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17533. Source=Paul Collins Startup list
  17534.  
  17535. [Microsoft MSNGR32 Protocol]
  17536. Confirmed=X
  17537. Filename=msngr32.exe
  17538. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17539. Source=Paul Collins Startup list
  17540.  
  17541. [Microsoft MsnST]
  17542. Confirmed=X
  17543. Filename=msnst32.exe
  17544. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17545. Source=Paul Collins Startup list
  17546.  
  17547. [Microsoft MSUPDATE]
  17548. Confirmed=X
  17549. Filename=SpoolSvc.exe
  17550. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsxtba.html" target="_blank">SXTB-A</a> TROJAN!
  17551. Source=Paul Collins Startup list
  17552.  
  17553. [Microsoft NetMeeting Associates, Inc.]
  17554. Confirmed=X
  17555. Filename=NetMeeting.exe
  17556. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  17557. Source=Paul Collins Startup list
  17558.  
  17559. [Microsoft Netview]
  17560. Confirmed=X
  17561. Filename=gesfm32.exe
  17562. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.randex.c.html" target="_blank">RANDEX.C</a> WORM!
  17563. Source=Paul Collins Startup list
  17564.  
  17565. [Microsoft Netview]
  17566. Confirmed=X
  17567. Filename=mssvc32.exe
  17568. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17569. Source=Paul Collins Startup list
  17570.  
  17571. [Microsoft Netview Component v5.1]
  17572. Confirmed=X
  17573. Filename=msnv32.exe
  17574. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> WORM!
  17575. Source=Paul Collins Startup list
  17576.  
  17577. [Microsoft Network]
  17578. Confirmed=X
  17579. Filename=msnet.exe
  17580. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mockbot.a.worm.html" target="_blank">MOCKBOT.A</a> WORM!
  17581. Source=Paul Collins Startup list
  17582.  
  17583. [Microsoft Network Daemon for Win32]
  17584. Confirmed=X
  17585. Filename=Netd32.exe
  17586. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.r.html" target="_blank">SDBOT.R</a> TROJAN!
  17587. Source=Paul Collins Startup list
  17588.  
  17589. [Microsoft NT Update]
  17590. Confirmed=X
  17591. Filename=winexec32.exe
  17592. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17593. Source=Paul Collins Startup list
  17594.  
  17595. [Microsoft Office]
  17596. Confirmed=N
  17597. Filename=Osa.exe
  17598. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  17599. Source=Paul Collins Startup list
  17600.  
  17601. [Microsoft Office]
  17602. Confirmed=N
  17603. Filename=Msoffice.exe
  17604. Description=Alternative shortcuts to the Start -> Programs way of running applications installed as part of MS Office. Some people prefer it but a better way is to create Desktop Shortcuts if you want access these programs quickly
  17605. Source=Paul Collins Startup list
  17606.  
  17607. [Microsoft Office]
  17608. Confirmed=X
  17609. Filename=MSMSGR.exe
  17610. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bb.html" target="_blank">GAOBOT.BB</a> WORM!
  17611. Source=Paul Collins Startup list
  17612.  
  17613. [Microsoft Office]
  17614. Confirmed=N
  17615. Filename=Osa9.exe
  17616. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  17617. Source=Paul Collins Startup list
  17618.  
  17619. [Microsoft Office]
  17620. Confirmed=X
  17621. Filename=lserv.exe
  17622. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.MH&VSect=T" target=_blank>SDBOT.MH</a> WORM!
  17623. Source=Paul Collins Startup list
  17624.  
  17625. [Microsoft Office]
  17626. Confirmed=X
  17627. Filename=Microsoft Office.hta
  17628. Description=HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  17629. Source=Paul Collins Startup list
  17630.  
  17631. [Microsoft Office Fast Cache]
  17632. Confirmed=N
  17633. Filename=Fastboot.exe
  17634. Description=Part of MS Office 95 (v7.0). According to <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;Q132755" target=_blank>this</a> it improves the performance. Most likely a predecessor of MS Find Fast and can be disabled
  17635. Source=Paul Collins Startup list
  17636.  
  17637. [Microsoft Office OneNote 2003 Quick Launch]
  17638. Confirmed=U
  17639. Filename=ONENOTEM.EXE
  17640. Description=ONENOTEM.EXE is a part of the note taking program that ships with Microsoft Office 2003. It's required for the side note windows to work
  17641. Source=Paul Collins Startup list
  17642.  
  17643. [Microsoft Office Shortcut Bar]
  17644. Confirmed=N
  17645. Filename=Msoffice.exe
  17646. Description=Alternative shortcuts to the Start -> Programs way of running applications installed as part of MS Office. Some people prefer it but a better way is to create Desktop Shortcuts if you want access these programs quickly
  17647. Source=Paul Collins Startup list
  17648.  
  17649. [Microsoft Office Start]
  17650. Confirmed=X
  17651. Filename=winupdates.exe
  17652. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bc.html" target="_blank">GAOBOT.BC</a> WORM!
  17653. Source=Paul Collins Startup list
  17654.  
  17655. [Microsoft Office Startup]
  17656. Confirmed=N
  17657. Filename=Osa.exe
  17658. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  17659. Source=Paul Collins Startup list
  17660.  
  17661. [Microsoft Office Startup]
  17662. Confirmed=N
  17663. Filename=Osa9.exe
  17664. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  17665. Source=Paul Collins Startup list
  17666.  
  17667. [Microsoft Personal Firewalls]
  17668. Confirmed=X
  17669. Filename=bakw.exe
  17670. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotks.html" target="_blank">RBOT-KS</a> WORM!
  17671. Source=Paul Collins Startup list
  17672.  
  17673. [Microsoft RDLL]
  17674. Confirmed=X
  17675. Filename=sysconf32.exe
  17676. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  17677. Source=Paul Collins Startup list
  17678.  
  17679. [Microsoft Registry]
  17680. Confirmed=X
  17681. Filename=csrse.exe
  17682. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpc.html" target=_blank>RBOT-PC</a> WORM!
  17683.  
  17684. Source=Paul Collins Startup list
  17685.  
  17686. [Microsoft Restore]
  17687. Confirmed=X
  17688. Filename=scrgrd.exe
  17689. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.BR" target=_blank>SPYBOT.BR</a> WORM!
  17690. Source=Paul Collins Startup list
  17691.  
  17692. [Microsoft Runtime]
  17693. Confirmed=X
  17694. Filename=CfgDll32.exe
  17695. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.bd.html" target="_blank">RANDEX.BD</a> WORM!
  17696. Source=Paul Collins Startup list
  17697.  
  17698. [Microsoft Scanreg]
  17699. Confirmed=X
  17700. Filename=microsoftscanreg.exe
  17701. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRANRIV.A" target="_blank">FRANRIV.A</a> WORM!
  17702. Source=Paul Collins Startup list
  17703.  
  17704. [Microsoft SCVHOST32 Protocol]
  17705. Confirmed=X
  17706. Filename=scvhost32.exe
  17707. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  17708. Source=Paul Collins Startup list
  17709.  
  17710. [Microsoft Secure Messenger.NET Service]
  17711. Confirmed=X
  17712. Filename=securitychk.exe
  17713. Description=Added by the <a href="http://uk.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_SDBOT.VT" target="_blank">SDBOT.VT</a> WORM!
  17714. Source=Paul Collins Startup list
  17715.  
  17716. [Microsoft Security Hot Fix Update]
  17717. Confirmed=X
  17718. Filename=mshotfix.exe
  17719. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.affilred.html" target=_blank>Affilred</a> adware
  17720. Source=Paul Collins Startup list
  17721.  
  17722. [Microsoft Security Management]
  17723. Confirmed=X
  17724. Filename=winnt.exe
  17725. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmq.html" target=_blank>RBOT-MQ</a> WORM!
  17726.  
  17727. Source=Paul Collins Startup list
  17728.  
  17729. [Microsoft Security Management]
  17730. Confirmed=X
  17731. Filename=winserv.exe
  17732. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmj.html" target=_blank>RBOT-MJ</a> WORM!
  17733. Source=Paul Collins Startup list
  17734.  
  17735. [Microsoft Server Application]
  17736. Confirmed=X
  17737. Filename=Sound.exe
  17738. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotne.html" target=_blank>RBOT-NE</a> WORM!
  17739.  
  17740. Source=Paul Collins Startup list
  17741.  
  17742. [Microsoft Service]
  17743. Confirmed=X
  17744. Filename=microhost.exe
  17745. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlc.html" target="_blank">RBOT-LC</a> WORM!
  17746. Source=Paul Collins Startup list
  17747.  
  17748. [Microsoft Service]
  17749. Confirmed=X
  17750. Filename=winsvc.exe
  17751. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotdb.html" target="_blank">SPYBOT-DB</a> WORM!
  17752. Source=Paul Collins Startup list
  17753.  
  17754. [Microsoft Services]
  17755. Confirmed=X
  17756. Filename=lsserv.exe
  17757. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  17758. Source=Paul Collins Startup list
  17759.  
  17760. [Microsoft Services]
  17761. Confirmed=X
  17762. Filename=lssrv.exe
  17763. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.CW&VSect=T" target="_blank">RBOT.CW</a> WORM!
  17764. Source=Paul Collins Startup list
  17765.  
  17766. [Microsoft Services]
  17767. Confirmed=X
  17768. Filename=services.exe
  17769. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.alets.html" target="_blank">ALETS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  17770. Source=Paul Collins Startup list
  17771.  
  17772. [Microsoft Services]
  17773. Confirmed=X
  17774. Filename=lsrv.exe
  17775. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotbk.html" target="_blank">RBOT-BK</a> WORM!
  17776. Source=Paul Collins Startup list
  17777.  
  17778. [Microsoft Services]
  17779. Confirmed=X
  17780. Filename=svshost.exe
  17781. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.alets.b.html" target=_blank>ALETS.B</a> TROJAN!
  17782. Source=Paul Collins Startup list
  17783.  
  17784. [Microsoft Sidewinder Game Controller Software]
  17785. Confirmed=N
  17786. Filename=SWTRAY.EXE
  17787. Description=MS SideWinder game controller system tray icon. Available via Start -> Programs
  17788. Source=Paul Collins Startup list
  17789.  
  17790. [Microsoft Software]
  17791. Confirmed=X
  17792. Filename=sysinfo33.exe
  17793. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.LS" target="_blank">RBOT.LS</a> WORM!
  17794. Source=Paul Collins Startup list
  17795.  
  17796. [microsoft software]
  17797. Confirmed=X
  17798. Filename=****.exe E255 [* = random char]
  17799. Description=Added by an unidentified WORM or TROJAN!
  17800. Source=Paul Collins Startup list
  17801.  
  17802. [Microsoft software]
  17803. Confirmed=X
  17804. Filename=cdaccess.exe
  17805. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.ABK" target=_blank>RBOT.ABK</a> WORM!
  17806. Source=Paul Collins Startup list
  17807.  
  17808. [Microsoft Software Update]
  17809. Confirmed=X
  17810. Filename=nmon.exe
  17811. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.HZ" target="_blank">RBOT.HZ</a> WORM!
  17812. Source=Paul Collins Startup list
  17813.  
  17814. [Microsoft Sound Driver]
  17815. Confirmed=X
  17816. Filename=sound32.exe
  17817. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  17818. Source=Paul Collins Startup list
  17819.  
  17820. [Microsoft Sound Volume Tool]
  17821. Confirmed=N
  17822. Filename=mssvol.exe
  17823. Description=This is a Blue version of the yellow speaker icon on the system tray and is used to edit advanced Sound Features that the MS DSS80 Speakers add. Should be accessible via Start -> Settings -> Control Panel
  17824. Source=Paul Collins Startup list
  17825.  
  17826. [Microsoft SourceSafe]
  17827. Confirmed=X
  17828. Filename=csrss.exe
  17829. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  17830. Source=Paul Collins Startup list
  17831.  
  17832. [Microsoft Spool Server for Win32]
  17833. Confirmed=X
  17834. Filename=spoolsrv.exe
  17835. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.h.html" target="_blank">RANDEX.H</a> WORM!
  17836. Source=Paul Collins Startup list
  17837.  
  17838. [Microsoft SSISVRI32 Protocol]
  17839. Confirmed=X
  17840. Filename=ssisvri.exe
  17841. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  17842. Source=Paul Collins Startup list
  17843.  
  17844. [Microsoft Synchronization Manager]
  17845. Confirmed=X
  17846. Filename=asgard.exe
  17847. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.PH" target="_blank">SDBOT.PH</a> WORM! 
  17848. Source=Paul Collins Startup list
  17849.  
  17850. [Microsoft Synchronization Manager]
  17851. Confirmed=X
  17852. Filename=bot.exe
  17853. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.IH" target="_blank">SDBOT.IH</a> WORM!
  17854. Source=Paul Collins Startup list
  17855.  
  17856. [Microsoft Synchronization Manager]
  17857. Confirmed=X
  17858. Filename=netscape.exe
  17859. Description=Added by the <a href="http://es.trendmicro-europe.com/smb/security_info/virus_encyclopedia.php?s=1&VName=WORM_RANDEX.AE" target="_blank">RANDEX.AE</a> WORM!
  17860. Source=Paul Collins Startup list
  17861.  
  17862. [Microsoft Synchronization Manager]
  17863. Confirmed=X
  17864. Filename=slhost.exe
  17865. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_SDBOT.YH" target="_blank">SDBOT.YH</a> WORM!
  17866. Source=Paul Collins Startup list
  17867.  
  17868. [Microsoft Synchronization Manager]
  17869. Confirmed=X
  17870. Filename=svhost.exe
  17871. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpy.html" target="_blank">SDBOT-PY</a> WORM!
  17872. Source=Paul Collins Startup list
  17873.  
  17874. [Microsoft Synchronization Manager]
  17875. Confirmed=X
  17876. Filename=WinLoginnn.exe
  17877. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65624&VName=WORM_SPYBOT.FO&VSect=T" target="_blank">SPYBOT.FO</a> WORM!
  17878. Source=Paul Collins Startup list
  17879.  
  17880. [Microsoft Synchronization Manager]
  17881. Confirmed=X
  17882. Filename=winupdate.exe
  17883. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ER" target="_blank">SDBOT.ER</a> WORM!
  17884. Source=Paul Collins Startup list
  17885.  
  17886. [Microsoft Synchronization Manager]
  17887. Confirmed=X
  17888. Filename=xXx.exe
  17889. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotkz.html" target="_blank">SDBOT-KZ</a> WORM!
  17890. Source=Paul Collins Startup list
  17891.  
  17892. [Microsoft Synchronization Manager]
  17893. Confirmed=X
  17894. Filename=___synmgr.exe
  17895. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.maslan.a@mm.html" target=_blank>MASLAN.A</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.maslan.c@mm.html" target=_blank>MASLAN.C</a> WORMS!
  17896. Source=Paul Collins Startup list
  17897.  
  17898. [Microsoft Synchronization Manager]
  17899. Confirmed=X
  17900. Filename=al.exe
  17901. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=BKDR_OPTXPRO.132" target=_blank>OPTXPRO.132</a> TROJAN!
  17902. Source=Paul Collins Startup list
  17903.  
  17904. [Microsoft Synchronization Manager]
  17905. Confirmed=X
  17906. Filename=win.exe
  17907. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.ak.html" target=_blank>SDBOT.AK</a> WORM!
  17908. Source=Paul Collins Startup list
  17909.  
  17910. [Microsoft System Checkup]
  17911. Confirmed=X
  17912. Filename=Cool.exe
  17913. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.b.html" target="_blank">DONK.B</a> WORM!
  17914. Source=Paul Collins Startup list
  17915.  
  17916. [Microsoft System Checkup]
  17917. Confirmed=X
  17918. Filename=Wnetlib.exe
  17919. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.c.html" target="_blank">DONK.C</a> WORM!
  17920. Source=Paul Collins Startup list
  17921.  
  17922. [Microsoft System Checkup]
  17923. Confirmed=X
  17924. Filename=dbnetlib.exe
  17925. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.l.html" target="_blank">DONK.L</a> WORM!
  17926. Source=Paul Collins Startup list
  17927.  
  17928. [Microsoft System Checkup]
  17929. Confirmed=X
  17930. Filename=Keymgr.exe
  17931. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.m.html" target="_blank">DONK.M</a> WORM!
  17932. Source=Paul Collins Startup list
  17933.  
  17934. [Microsoft System Checkup]
  17935. Confirmed=X
  17936. Filename=inetman.exe
  17937. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.o.html" target="_blank">DONK.O</a> WORM!
  17938. Source=Paul Collins Startup list
  17939.  
  17940. [Microsoft System Checkup]
  17941. Confirmed=X
  17942. Filename=ntsysmgr.exe
  17943. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.donk.s.html" target="_blank">DONK.S</a> WORM!
  17944. Source=Paul Collins Startup list
  17945.  
  17946. [Microsoft System Checkup]
  17947. Confirmed=X
  17948. Filename=ntsysman.exe
  17949. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqw.html" target=_blank>SDBOT-QW</a> WORM!
  17950.  
  17951. Source=Paul Collins Startup list
  17952.  
  17953. [Microsoft System Checkup]
  17954. Confirmed=X
  17955. Filename=libsysmgr.exe
  17956. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotcaf.html" target=_blank>SDBOT-CAF</a> WORM!
  17957. Source=Paul Collins Startup list
  17958.  
  17959. [Microsoft System Checkup]
  17960. Confirmed=X
  17961. Filename=sysmgr.exe
  17962. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotoo.html" target=_blank>SDBOT-OO</a> TROJAN!
  17963. Source=Paul Collins Startup list
  17964.  
  17965. [Microsoft System Restore Configuration]
  17966. Confirmed=X
  17967. Filename=CBRSS.EXE
  17968. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  17969. Source=Paul Collins Startup list
  17970.  
  17971. [Microsoft System32 Update]
  17972. Confirmed=X
  17973. Filename=cmsrg.exe
  17974. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgn.html" target=_blank>RBOT-GN</a> WORM!
  17975. Source=Paul Collins Startup list
  17976.  
  17977. [Microsoft Time Manager]
  17978. Confirmed=X
  17979. Filename=dveldr.exe
  17980. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbothq.html" target="_blank">RBOT-HQ</a> WORM!
  17981. Source=Paul Collins Startup list
  17982.  
  17983. [Microsoft Transfer File Server]
  17984. Confirmed=X
  17985. Filename=mtfs.exe
  17986. Description=Added by the <a href="http://www.trendmicro-middleeast.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.AFE&VSect=T" target=_blank>RBOT.AFE</a> WORM!
  17987. Source=Paul Collins Startup list
  17988.  
  17989. [Microsoft Tray]
  17990. Confirmed=X
  17991. Filename=[random filename]
  17992. Description=Added by the <a href="http://www.vsantivirus.com/back-delf-bz.htm" target="_blank">DELF.BZ</a> TROJAN!
  17993. Source=Paul Collins Startup list
  17994.  
  17995. [Microsoft Update]
  17996. Confirmed=X
  17997. Filename=Microsoft.exe
  17998. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afj.html" target="_blank">GAOBOT.AFJ</a> WORM!
  17999. Source=Paul Collins Startup list
  18000.  
  18001. [Microsoft Update]
  18002. Confirmed=X
  18003. Filename=mssmgrd.exe
  18004. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.JT" target="_blank">SDBOT.JT</a> WORM!
  18005. Source=Paul Collins Startup list
  18006.  
  18007. [Microsoft Update]
  18008. Confirmed=X
  18009. Filename=mvsc.exe
  18010. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.daz.html" target="_blank">SPYBOT.DAZ</a> WORM!
  18011. Source=Paul Collins Startup list
  18012.  
  18013. [Microsoft Update]
  18014. Confirmed=X
  18015. Filename=ascdl.exe
  18016. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sy.html" target="_blank">GAOBOT.SY</a> WORM!
  18017. Source=Paul Collins Startup list
  18018.  
  18019. [Microsoft Update]
  18020. Confirmed=X
  18021. Filename=Isac.exe
  18022. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotau.html" target="_blank">RBOT-AU</a> WORM!
  18023. Source=Paul Collins Startup list
  18024.  
  18025. [Microsoft Update]
  18026. Confirmed=X
  18027. Filename=automgr32.exe
  18028. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  18029. Source=Paul Collins Startup list
  18030.  
  18031. [Microsoft Update]
  18032. Confirmed=X
  18033. Filename=mediap.exe
  18034. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  18035. Source=Paul Collins Startup list
  18036.  
  18037. [Microsoft Update]
  18038. Confirmed=X
  18039. Filename=Microsoftx.exe
  18040. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  18041. Source=Paul Collins Startup list
  18042.  
  18043. [Microsoft Update]
  18044. Confirmed=X
  18045. Filename=msconfg.exe
  18046. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39662" target=_blank>RBOT.H</a> WORM!
  18047. Source=Paul Collins Startup list
  18048.  
  18049. [Microsoft Update]
  18050. Confirmed=X
  18051. Filename=Mslti32.exe
  18052. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlx.html" target="_blank">RBOT-LX</a> WORM!
  18053. Source=Paul Collins Startup list
  18054.  
  18055. [Microsoft Update]
  18056. Confirmed=X
  18057. Filename=muamgrd.exe
  18058. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  18059. Source=Paul Collins Startup list
  18060.  
  18061. [Microsoft Update]
  18062. Confirmed=X
  18063. Filename=navmgrd.exe
  18064. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.DP" target="_blank">SDBOT.DP</a> TROJAN!
  18065. Source=Paul Collins Startup list
  18066.  
  18067. [Microsoft Update]
  18068. Confirmed=X
  18069. Filename=Smss32.exe
  18070. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotcb.html" target="_blank">RBOT.CB</a> WORM!
  18071. Source=Paul Collins Startup list
  18072.  
  18073. [Microsoft Update]
  18074. Confirmed=X
  18075. Filename=sys32cfg.exe
  18076. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  18077. Source=Paul Collins Startup list
  18078.  
  18079. [Microsoft Update]
  18080. Confirmed=X
  18081. Filename=VPC32.EXE
  18082. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_AGOBOT.XM" target="_blank">AGOBOT.XM</a> WORM!
  18083. Source=Paul Collins Startup list
  18084.  
  18085. [Microsoft Update]
  18086. Confirmed=X
  18087. Filename=winsys32.exe
  18088. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  18089. Source=Paul Collins Startup list
  18090.  
  18091. [Microsoft Update]
  18092. Confirmed=X
  18093. Filename=wuamgrd.exe
  18094. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlk.html" target="_blank">RBOT-LK</a> WORM!
  18095. Source=Paul Collins Startup list
  18096.  
  18097. [Microsoft Update]
  18098. Confirmed=X
  18099. Filename=wuammgr32.exe
  18100. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotaw.html" target="_blank">RBOT-AW</a> WORM!
  18101. Source=Paul Collins Startup list
  18102.  
  18103. [Microsoft Update]
  18104. Confirmed=X
  18105. Filename=wudmate.exe
  18106. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AP" target="_blank">RBOT.AP</a> WORM!
  18107. Source=Paul Collins Startup list
  18108.  
  18109. [Microsoft Update]
  18110. Confirmed=X
  18111. Filename=msawindows.exe
  18112. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afj.html" target="_blank">GAOBOT.AFJ</a> WORM!
  18113. Source=Paul Collins Startup list
  18114.  
  18115. [Microsoft Update]
  18116. Confirmed=X
  18117. Filename=msiwin84.exe
  18118. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afj.html" target="_blank">GAOBOT.AFJ</a> WORM!
  18119. Source=Paul Collins Startup list
  18120.  
  18121. [Microsoft Update]
  18122. Confirmed=X
  18123. Filename=wuamgrd32.exe
  18124. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.ZB" target=_blank>RBOT.ZB</a> WORM!
  18125.  
  18126. Source=Paul Collins Startup list
  18127.  
  18128. [Microsoft Update]
  18129. Confirmed=X
  18130. Filename=NAV.exe
  18131. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotiv.html" target=_blank>RBOT-IV</a> WORM!
  18132. Source=Paul Collins Startup list
  18133.  
  18134. [Microsoft Update]
  18135. Confirmed=X
  18136. Filename=systemi32.exe
  18137. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  18138. Source=Paul Collins Startup list
  18139.  
  18140. [Microsoft Update]
  18141. Confirmed=X
  18142. Filename=xpupdate.exe
  18143. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqe.html" target=_blank>RBOT-QE</a> WORM!
  18144. Source=Paul Collins Startup list
  18145.  
  18146. [Microsoft Update]
  18147. Confirmed=X
  18148. Filename=webm.exe
  18149. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.WK" target=_blank>SDBOT.WK</a> WORM!
  18150. Source=Paul Collins Startup list
  18151.  
  18152. [Microsoft Update]
  18153. Confirmed=X
  18154. Filename=wuagrd.exe
  18155. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotfk.html" target=_blank>RBOT-FK</a> WORM!
  18156. Source=Paul Collins Startup list
  18157.  
  18158. [Microsoft Update]
  18159. Confirmed=X
  18160. Filename=aaupdt.exe
  18161. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotrq.html" target=_blank>RBOT-RQ</a> WORM!
  18162. Source=Paul Collins Startup list
  18163.  
  18164. [Microsoft Update]
  18165. Confirmed=X
  18166. Filename=lsac.exe
  18167. Description=Added by the <a href="http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=48428" target=_blank>GAOBOT.XW</a> WORM!
  18168. Source=Paul Collins Startup list
  18169.  
  18170. [Microsoft Update]
  18171. Confirmed=X
  18172. Filename=Mupdate.exe
  18173. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotag.html" target=_blank>RBOT-AG</a> WORM!
  18174. Source=Paul Collins Startup list
  18175.  
  18176. [Microsoft Update]
  18177. Confirmed=X
  18178. Filename=prowind32.exe
  18179. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  18180. Source=Paul Collins Startup list
  18181.  
  18182. [Microsoft Update]
  18183. Confirmed=X
  18184. Filename=snlogsvc.exe
  18185. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18186. Source=Paul Collins Startup list
  18187.  
  18188. [Microsoft Update]
  18189. Confirmed=X
  18190. Filename=svhost.exe
  18191. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpi.html" target=_blank>RBOT-PI</a> WORM!
  18192. Source=Paul Collins Startup list
  18193.  
  18194. [Microsoft Update]
  18195. Confirmed=X
  18196. Filename=wauguard.exe
  18197. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.AEE" target=_blank>RBOT.AEE</a> WORM!
  18198. Source=Paul Collins Startup list
  18199.  
  18200. [Microsoft Update]
  18201. Confirmed=X
  18202. Filename=winscv.exe
  18203. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotbh.html" target=_blank>RBOT-BH</a> WORM!
  18204. Source=Paul Collins Startup list
  18205.  
  18206. [Microsoft Update]
  18207. Confirmed=X
  18208. Filename=winsys.exe
  18209. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgv.html" target=_blank>RBOT-GV</a> WORM!
  18210. Source=Paul Collins Startup list
  18211.  
  18212. [Microsoft Update]
  18213. Confirmed=X
  18214. Filename=wserv32.exe
  18215. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AF&VSect=T" target=_blank>RBOT.AF</a> WORM!
  18216. Source=Paul Collins Startup list
  18217.  
  18218. [Microsoft Update]
  18219. Confirmed=X
  18220. Filename=wtm32.exe
  18221. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotaq.html" target=_blank>RBOT-AQ</a> WORM!
  18222. Source=Paul Collins Startup list
  18223.  
  18224. [Microsoft Update]
  18225. Confirmed=X
  18226. Filename=wumgrd.exe
  18227. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotky.html" target=_blank>SDBOT-KY</a> WORM!
  18228. Source=Paul Collins Startup list
  18229.  
  18230. [Microsoft Update 32]
  18231. Confirmed=X
  18232. Filename=explore32.exe
  18233. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.cym.html" target="_blank">SPYBOT.CYM</a> WORM!
  18234. Source=Paul Collins Startup list
  18235.  
  18236. [Microsoft Update 32]
  18237. Confirmed=X
  18238. Filename=MSupdate32.exe
  18239. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  18240. Source=Paul Collins Startup list
  18241.  
  18242. [MICROSOFT UPDATE CONFIGURATION]
  18243. Confirmed=X
  18244. Filename=WIN32SNC.EXE
  18245. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotai.html" target=_blank>RBOT-AI</a> WORM!
  18246. Source=Paul Collins Startup list
  18247.  
  18248. [Microsoft Update Emulator]
  18249. Confirmed=X
  18250. Filename=kern-mxe.exe
  18251. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18252. Source=Paul Collins Startup list
  18253.  
  18254. [Microsoft Update Loader]
  18255. Confirmed=X
  18256. Filename=[random filename]
  18257. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18258.  
  18259. Source=Paul Collins Startup list
  18260.  
  18261. [Microsoft Update Machine]
  18262. Confirmed=X
  18263. Filename=expl0rer.exe
  18264. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.OK&VSect=T" target="_blank">SDBOT.OK</a> WORM!
  18265. Source=Paul Collins Startup list
  18266.  
  18267. [Microsoft Update Machine]
  18268. Confirmed=X
  18269. Filename=rxhost.exe
  18270. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.FC" target="_blank">RBOT.FC</a> WORM!
  18271. Source=Paul Collins Startup list
  18272.  
  18273. [Microsoft Update Machine]
  18274. Confirmed=X
  18275. Filename=servicz.exe
  18276. Description=Added by the <a href="http://sophos.com/virusinfo/analyses/w32rbothu.html" target="_blank">RBOT-HU</a> WORM!
  18277. Source=Paul Collins Startup list
  18278.  
  18279. [Microsoft Update Machine]
  18280. Confirmed=X
  18281. Filename=SP2.exe
  18282. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SPYBOT.FP" target="_blank">SPYBOT.FP</a> WORM!
  18283. Source=Paul Collins Startup list
  18284.  
  18285. [Microsoft Update Machine]
  18286. Confirmed=X
  18287. Filename=winini.exe
  18288. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkv.html" target="_blank">RBOT-KV</a> WORM!
  18289. Source=Paul Collins Startup list
  18290.  
  18291. [Microsoft Update Machine]
  18292. Confirmed=X
  18293. Filename=xvshost.exe
  18294. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65722&VName=WORM_RBOT.QP&VSect=O" target="_blank">RBOT.QP</a> WORM!
  18295. Source=Paul Collins Startup list
  18296.  
  18297. [Microsoft Update Machine]
  18298. Confirmed=X
  18299. Filename=memstat.exe
  18300. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotom.html" target=_blank>RBOT-OM</a> WORM!
  18301.  
  18302. Source=Paul Collins Startup list
  18303.  
  18304. [Microsoft Update Machine]
  18305. Confirmed=X
  18306. Filename=ntce.exe
  18307. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotfa.html" target=_blank>RBOT-FA</a> WORM!
  18308.  
  18309. Source=Paul Collins Startup list
  18310.  
  18311. [Microsoft Update Machine]
  18312. Confirmed=X
  18313. Filename=system03.exe
  18314. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnm.html" target=_blank>RBOT-NM</a> WORM!
  18315.  
  18316. Source=Paul Collins Startup list
  18317.  
  18318. [Microsoft Update Machine]
  18319. Confirmed=X
  18320. Filename=wuawx.exe
  18321. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotce.html" target=_blank>RBOT-CE</a> WORM!
  18322.  
  18323. Source=Paul Collins Startup list
  18324.  
  18325. [Microsoft Update Machine]
  18326. Confirmed=X
  18327. Filename=zonealarm.exe
  18328. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotbz.html" target=_blank>RBOT-BZ</a> WORM! Note - this is not the valid Zone Labs firewall program!
  18329.  
  18330. Source=Paul Collins Startup list
  18331.  
  18332. [Microsoft Update Machine]
  18333. Confirmed=X
  18334. Filename=systemll.exe
  18335. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjt.html" target=_blank>RBOT-JT</a> WORM!
  18336.  
  18337. Source=Paul Collins Startup list
  18338.  
  18339. [Microsoft Update Machine]
  18340. Confirmed=X
  18341. Filename=winupdt.exe
  18342. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotfp.html"target=_blank>RBOT-FP</a> WORM!
  18343.  
  18344. Source=Paul Collins Startup list
  18345.  
  18346. [Microsoft Update Machine]
  18347. Confirmed=X
  18348. Filename=svshost.exe
  18349. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AK" target=_blank>RBOT.AK</a> WORM!
  18350.  
  18351. Source=Paul Collins Startup list
  18352.  
  18353. [Microsoft Update Machine]
  18354. Confirmed=X
  18355. Filename=wuamgd.exe
  18356. Description=Added by the <a href="http://tr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.HQ" target=_blank>SDBOT.HQ</a> WORM!
  18357.  
  18358. Source=Paul Collins Startup list
  18359.  
  18360. [Microsoft Update Machine]
  18361. Confirmed=X
  18362. Filename=wupdt32x.exe
  18363. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target=_blank>SDBOT</a> WORM!
  18364.  
  18365. Source=Paul Collins Startup list
  18366.  
  18367. [Microsoft Update Machine]
  18368. Confirmed=X
  18369. Filename=[random filename]
  18370. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18371. Source=Paul Collins Startup list
  18372.  
  18373. [Microsoft Update Machine]
  18374. Confirmed=X
  18375. Filename=linux.exe
  18376. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotim.html" target=_blank>RBOT-IM</a> WORM!
  18377. Source=Paul Collins Startup list
  18378.  
  18379. [Microsoft Update Machine]
  18380. Confirmed=X
  18381. Filename=lmrss.exe
  18382. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotdy.html" target=_blank>RBOT-DY</a> WORM!
  18383. Source=Paul Collins Startup list
  18384.  
  18385. [Microsoft Update Machine]
  18386. Confirmed=X
  18387. Filename=windowsu.exe
  18388. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18389. Source=Paul Collins Startup list
  18390.  
  18391. [Microsoft Update Machine]
  18392. Confirmed=X
  18393. Filename=wininigo.exe
  18394. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18395. Source=Paul Collins Startup list
  18396.  
  18397. [Microsoft Update Machine]
  18398. Confirmed=X
  18399. Filename=winmgr.exe
  18400. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18401. Source=Paul Collins Startup list
  18402.  
  18403. [Microsoft Update Machine]
  18404. Confirmed=X
  18405. Filename=Winmsixp32.exe
  18406. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.DN&VSect=T" target=_blank>RBOT.DN</a> WORM!
  18407. Source=Paul Collins Startup list
  18408.  
  18409. [Microsoft Update Machine]
  18410. Confirmed=X
  18411. Filename=Winregs32.exe
  18412. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.DN&VSect=T" target=_blank>RBOT.DN</a> WORM!
  18413. Source=Paul Collins Startup list
  18414.  
  18415. [Microsoft Update Machine]
  18416. Confirmed=X
  18417. Filename=winxpini.exe
  18418. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotob.html" target=_blank>RBOT-OB</a> WORM!
  18419. Source=Paul Collins Startup list
  18420.  
  18421. [Microsoft Update Machine]
  18422. Confirmed=X
  18423. Filename=wuamgrd.exe
  18424. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbothe.html" target=_blank>RBOT-HE</a> WORM!
  18425. Source=Paul Collins Startup list
  18426.  
  18427. [Microsoft Update Machine]
  18428. Confirmed=X
  18429. Filename=wuagrd.exe
  18430. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgf.html" target=_blank>RBOT-GF</a> WORM!
  18431. Source=Paul Collins Startup list
  18432.  
  18433. [Microsoft Update Machine]
  18434. Confirmed=X
  18435. Filename=LANWAKE.EXE
  18436. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqz.html" target=_blank>RBOT-QZ</a> WORM!
  18437. Source=Paul Collins Startup list
  18438.  
  18439. [Microsoft Update Machine]
  18440. Confirmed=X
  18441. Filename=scvhost.exe
  18442. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgs.html" target=_blank>RBOT-GS</a> WORM!
  18443. Source=Paul Collins Startup list
  18444.  
  18445. [Microsoft Update Machine]
  18446. Confirmed=X
  18447. Filename=winhost.exe
  18448. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgk.html" target=_blank>RBOT-GK</a> WORM!
  18449. Source=Paul Collins Startup list
  18450.  
  18451. [Microsoft Update Machine]
  18452. Confirmed=X
  18453. Filename=winss.exe
  18454. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.JU" target=_blank>RBOT.JU</a> WORM!
  18455. Source=Paul Collins Startup list
  18456.  
  18457. [Microsoft Update Machine]
  18458. Confirmed=X
  18459. Filename=WUAMGRDXS.EXE
  18460. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgl.html" target=_blank>RBOT-GL</a> WORM!
  18461. Source=Paul Collins Startup list
  18462.  
  18463. [Microsoft Update Manager]
  18464. Confirmed=X
  18465. Filename=WINRLS.EXE
  18466. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotaf.html" target=_blank>RBOT-AF</a> WORM!
  18467. Source=Paul Collins Startup list
  18468.  
  18469. [Microsoft Update Mechene]
  18470. Confirmed=X
  18471. Filename=Updatez.exe
  18472. Description=Added by the <a href="http://www.sophos.com.au/virusinfo/analyses/w32rbotgi.html" target=_blank>RBOT-GI</a> WORM!
  18473.  
  18474. Source=Paul Collins Startup list
  18475.  
  18476. [Microsoft Update Module]
  18477. Confirmed=X
  18478. Filename=rundll24.exe
  18479. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotps.html" target=_blank>RBOT-PS</a> WORM!
  18480. Source=Paul Collins Startup list
  18481.  
  18482. [Microsoft Update Security Patch]
  18483. Confirmed=X
  18484. Filename=mssecurityupdatepatch.exe
  18485. Description=Added by the AGENT.EF TROJAN!
  18486.  
  18487. Source=Paul Collins Startup list
  18488.  
  18489. [Microsoft Update Server]
  18490. Confirmed=X
  18491. Filename=mssrv.exe
  18492. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  18493. Source=Paul Collins Startup list
  18494.  
  18495. [Microsoft Update Service]
  18496. Confirmed=X
  18497. Filename=csrss32.exe
  18498. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobothc.html" target="_blank">AGOBOT-HC</a> WORM!
  18499. Source=Paul Collins Startup list
  18500.  
  18501. [Microsoft Update Service]
  18502. Confirmed=X
  18503. Filename=mswin32.exe
  18504. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  18505. Source=Paul Collins Startup list
  18506.  
  18507. [Microsoft update service]
  18508. Confirmed=X
  18509. Filename=systemm.exe
  18510. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  18511. Source=Paul Collins Startup list
  18512.  
  18513. [Microsoft Update Time]
  18514. Confirmed=X
  18515. Filename=wuam.exe
  18516. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotm.html" target="_blank">RBOT-M</a> WORM!
  18517. Source=Paul Collins Startup list
  18518.  
  18519. [Microsoft Update Win32a]
  18520. Confirmed=X
  18521. Filename=winupdate32a.exe
  18522. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlo.html" target="_blank">RBOT-LO</a> WORM!
  18523. Source=Paul Collins Startup list
  18524.  
  18525. [Microsoft UPDATER32]
  18526. Confirmed=X
  18527. Filename=lsass.exe
  18528. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ar.html" target="_blank">RANDEX.AR</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  18529. Source=Paul Collins Startup list
  18530.  
  18531. [Microsoft Updaters Pros]
  18532. Confirmed=X
  18533. Filename=WINDLL32XP.EXE
  18534. Description=Added by the SPYBOTTER.GEN VIRUS!
  18535. Source=Paul Collins Startup list
  18536.  
  18537. [Microsoft Updates]
  18538. Confirmed=X
  18539. Filename=systemc32.exe
  18540. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgr.html" target=_blank>RBOT-GR</a> WORM!
  18541. Source=Paul Collins Startup list
  18542.  
  18543. [Microsoft Updates Resources]
  18544. Confirmed=X
  18545. Filename=WinFixIDs.exe
  18546. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18547.  
  18548. Source=Paul Collins Startup list
  18549.  
  18550. [Microsoft upnp Update]
  18551. Confirmed=X
  18552. Filename=msie.exe
  18553. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlq.html" target="_blank">RBOT-LQ</a> WORM!
  18554. Source=Paul Collins Startup list
  18555.  
  18556. [Microsoft Utility Startup]
  18557. Confirmed=N
  18558. Filename=OSA9.exe
  18559. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  18560. Source=Paul Collins Startup list
  18561.  
  18562. [Microsoft Video Controls]
  18563. Confirmed=X
  18564. Filename=tskmsgr.exe
  18565. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  18566. Source=Paul Collins Startup list
  18567.  
  18568. [Microsoft Virual Machine]
  18569. Confirmed=X
  18570. Filename=sms.exe
  18571. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsp.html" target=_blank>RBOT-SP</a> WORM!
  18572. Source=Paul Collins Startup list
  18573.  
  18574. [Microsoft Visual SourceSafe]
  18575. Confirmed=X
  18576. Filename=services.exe
  18577. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS!. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup or the Microsoft Visual SourceSafe program
  18578. Source=Paul Collins Startup list
  18579.  
  18580. [Microsoft Visual SourceSafe]
  18581. Confirmed=X
  18582. Filename=winlogon.exe
  18583. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup or the Microsoft Visual SourceSafe program
  18584. Source=Paul Collins Startup list
  18585.  
  18586. [Microsoft Visual Studio VSA]
  18587. Confirmed=X
  18588. Filename=varpc32.exe
  18589. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  18590. Source=Paul Collins Startup list
  18591.  
  18592. [Microsoft Webserver]
  18593. Confirmed=U
  18594. Filename=svctrl.exe
  18595. Description=Personal web server program which enables you to create and host a web server from your computer. Not required for most people
  18596. Source=Paul Collins Startup list
  18597.  
  18598. [Microsoft Windows]
  18599. Confirmed=X
  18600. Filename=mstask0.exe
  18601. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.FQ" target=_blank>SDBOT.FQ</a> WORM!
  18602. Source=Paul Collins Startup list
  18603.  
  18604. [Microsoft Windows 2000]
  18605. Confirmed=X
  18606. Filename=Winupdsdgm.exe
  18607. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  18608. Source=Paul Collins Startup list
  18609.  
  18610. [Microsoft Windows Control]
  18611. Confirmed=X
  18612. Filename=mswctl32.exe
  18613. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.JP" target=_blank>RBOT.JP</a> WORM!
  18614. Source=Paul Collins Startup list
  18615.  
  18616. [Microsoft Windows DHCP]
  18617. Confirmed=X
  18618. Filename=___r.exe
  18619. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.maslan.a@mm.html" target=_blank>MASLAN.A</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.maslan.c@mm.html" target=_blank>MASLAN.C</a> WORMS!
  18620. Source=Paul Collins Startup list
  18621.  
  18622. [Microsoft Windows DLLHandler]
  18623. Confirmed=X
  18624. Filename=bitpaint.exe
  18625. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=82113&VName=WORM_SDBOT.AHG&VSect=T" target=_blank>SDBOT.AHG</a> WORM!
  18626. Source=Paul Collins Startup list
  18627.  
  18628. [Microsoft Windows GUI]
  18629. Confirmed=X
  18630. Filename=Windowz.exe
  18631. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.aev.html" target="_blank">RANDEX.AEV</a> WORM!
  18632. Source=Paul Collins Startup list
  18633.  
  18634. [Microsoft Windows GUI]
  18635. Confirmed=X
  18636. Filename=msmonk32.exe
  18637. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpe.html" target=_blank>SDBOT-PE</a> WORM!
  18638. Source=Paul Collins Startup list
  18639.  
  18640. [Microsoft Windows Kernel Services]
  18641. Confirmed=X
  18642. Filename=winkrnl386.exe
  18643. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.zebroxy.html" target="_blank">ZEBROXY</a> TROJAN!
  18644. Source=Paul Collins Startup list
  18645.  
  18646. [Microsoft Windows Loader]
  18647. Confirmed=X
  18648. Filename=wloader.exe
  18649. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  18650. Source=Paul Collins Startup list
  18651.  
  18652. [Microsoft Windows Media Player]
  18653. Confirmed=X
  18654. Filename=mediaplayer.exe
  18655. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18656. Source=Paul Collins Startup list
  18657.  
  18658. [Microsoft Windows Media Player]
  18659. Confirmed=X
  18660. Filename=wimp.exe
  18661. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotfn.html" target=_blank>RBOT-FN</a> WORM!
  18662. Source=Paul Collins Startup list
  18663.  
  18664. [Microsoft Windows Secure Server]
  18665. Confirmed=X
  18666. Filename=rpcxWindows.exe
  18667. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotll.html" target="_blank">RBOT-LL</a> WORM!
  18668. Source=Paul Collins Startup list
  18669.  
  18670. [Microsoft Windows Securety]
  18671. Confirmed=X
  18672. Filename=wurguar.exe
  18673. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotky.html" target=_blank>RBOT-KY</a> WORM!
  18674. Source=Paul Collins Startup list
  18675.  
  18676. [Microsoft Windows Security]
  18677. Confirmed=X
  18678. Filename=spvsper.exe
  18679. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  18680. Source=Paul Collins Startup list
  18681.  
  18682. [Microsoft Windows Task Manger]
  18683. Confirmed=X
  18684. Filename=Mstosk.exe
  18685. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotww.html" target="_blank">SDBOT-WW</a> WORM!
  18686. Source=Paul Collins Startup list
  18687.  
  18688. [Microsoft Windows Update]
  18689. Confirmed=X
  18690. Filename=rundlls.exe
  18691. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.habrack.html" target="_blank">HABRACK</a> WORM!
  18692. Source=Paul Collins Startup list
  18693.  
  18694. [Microsoft Windows Update]
  18695. Confirmed=X
  18696. Filename=msoffice2.exe
  18697. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgb.html" target="_blank">RBOT-GB</a> WORM!
  18698. Source=Paul Collins Startup list
  18699.  
  18700. [Microsoft Windows Update]
  18701. Confirmed=X
  18702. Filename=spools.exe
  18703. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/virus_encyclopedia.php?VName=WORM_SDBOT.TD" target="_blank">SDBOT.TD</a> WORM!
  18704. Source=Paul Collins Startup list
  18705.  
  18706. [Microsoft Windows Update]
  18707. Confirmed=X
  18708. Filename=svchos.exe
  18709. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.sdbot.ac.html" target="_blank">SDBOT.AC</a> WORM!
  18710. Source=Paul Collins Startup list
  18711.  
  18712. [Microsoft Windows Update]
  18713. Confirmed=X
  18714. Filename=svcshost.exe
  18715. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcf.html" target=_blank>FORBOT-CF</a> WORM!
  18716.  
  18717. Source=Paul Collins Startup list
  18718.  
  18719. [Microsoft Windows Update]
  18720. Confirmed=X
  18721. Filename=svmhost.exe
  18722. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotch.html" target=_blank>FORBOT-CH</a> WORM!
  18723.  
  18724. Source=Paul Collins Startup list
  18725.  
  18726. [Microsoft Windows Update]
  18727. Confirmed=X
  18728. Filename=svshost.exe
  18729. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66325&VName=WORM_WOOTBOT.CJ&VSect=T" target=_blank>WOOTBOT.CJ</a> WORM!
  18730.  
  18731. Source=Paul Collins Startup list
  18732.  
  18733. [Microsoft Windows Update]
  18734. Confirmed=X
  18735. Filename=msnmessenger.exe
  18736. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.aj.html" target=_blank>SDBOT.AJ</a> WORM!
  18737. Source=Paul Collins Startup list
  18738.  
  18739. [Microsoft Windows Update]
  18740. Confirmed=X
  18741. Filename=msnwun.exe
  18742. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotrm.html" target=_blank>SDBOT-RM</a> WORM!
  18743. Source=Paul Collins Startup list
  18744.  
  18745. [Microsoft Windows Update]
  18746. Confirmed=X
  18747. Filename=scvvhost.exe
  18748. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotdh.html" target=_blank>FORBOT-DH</a> WORM!
  18749. Source=Paul Collins Startup list
  18750.  
  18751. [Microsoft Windows Update Service]
  18752. Confirmed=X
  18753. Filename=wupdmgr32.exe
  18754. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/dos.autocat.html" target="_blank">DOS.AUTOCAT</a> TROJAN!
  18755. Source=Paul Collins Startup list
  18756.  
  18757. [Microsoft Windows Updater]
  18758. Confirmed=X
  18759. Filename=winupdgm.exe
  18760. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bi.html" target="_blank">GAOBOT.BI</a> WORM!
  18761. Source=Paul Collins Startup list
  18762.  
  18763. [Microsoft Windows Updater]
  18764. Confirmed=X
  18765. Filename=svchostz.exe
  18766. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdaemonie.html" target="_blank">DAEMONI-E</a> TROJAN!
  18767. Source=Paul Collins Startup list
  18768.  
  18769. [Microsoft Windows Updater]
  18770. Confirmed=X
  18771. Filename=WINIUPDATES.EXE
  18772. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkk.html" target="_blank">RBOT-KK</a> WORM!
  18773. Source=Paul Collins Startup list
  18774.  
  18775. [Microsoft Windows Updater]
  18776. Confirmed=X
  18777. Filename=WINUPDATE.EXE
  18778. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotli.html" target=_blank>SDBOT-PU</a> WORM!
  18779.  
  18780. Source=Paul Collins Startup list
  18781.  
  18782. [Microsoft Windows Updater]
  18783. Confirmed=X
  18784. Filename=TMNTSrv.exe
  18785. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  18786. Source=Paul Collins Startup list
  18787.  
  18788. [Microsoft Windows Updater]
  18789. Confirmed=X
  18790. Filename=win32upd.exe
  18791. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotec.html" target=_blank>RBOT-EC</a> WORM!
  18792. Source=Paul Collins Startup list
  18793.  
  18794. [Microsoft Windows updaterD]
  18795. Confirmed=X
  18796. Filename=log32zx.exe
  18797. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.w@mm.html" target="_blank">MYDOOM.W</a> WORM!
  18798. Source=Paul Collins Startup list
  18799.  
  18800. [Microsoft Windows Updates]
  18801. Confirmed=X
  18802. Filename=explorer32.exe
  18803. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VQ&VSect=T" target=_blank>SDBOT.VQ</a> WORM!
  18804.  
  18805. Source=Paul Collins Startup list
  18806.  
  18807. [Microsoft Windows W32 Services]
  18808. Confirmed=X
  18809. Filename=mssw32.exe
  18810. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  18811. Source=Paul Collins Startup list
  18812.  
  18813. [Microsoft Winsock Wrapper]
  18814. Confirmed=X
  18815. Filename=ws2_32s.exe
  18816. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  18817.  
  18818. Source=Paul Collins Startup list
  18819.  
  18820. [Microsoft WinUpdate]
  18821. Confirmed=X
  18822. Filename=mntcgf032.exe
  18823. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target="_blank">SDBOT</a> WORM!
  18824. Source=Paul Collins Startup list
  18825.  
  18826. [Microsoft WinUpdate]
  18827. Confirmed=X
  18828. Filename=svh0st.exe
  18829. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.DL&VSect=T" target="_blank">SPYBOT.DL</a> WORM!
  18830. Source=Paul Collins Startup list
  18831.  
  18832. [Microsoft WinUpdate]
  18833. Confirmed=X
  18834. Filename=syslx32.exe
  18835. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  18836. Source=Paul Collins Startup list
  18837.  
  18838. [Microsoft WinUpdate]
  18839. Confirmed=X
  18840. Filename=syswin32.exe
  18841. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target="_blank">SDBOT</a> WORM!
  18842. Source=Paul Collins Startup list
  18843.  
  18844. [Microsoft WinUpdates]
  18845. Confirmed=X
  18846. Filename=serm32.exe
  18847. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.GE&VSect=T" target="_blank">RBOT.GE</a> WORM!
  18848. Source=Paul Collins Startup list
  18849.  
  18850. [Microsoft Word]
  18851. Confirmed=X
  18852. Filename=BootSector.exe
  18853. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  18854. Source=Paul Collins Startup list
  18855.  
  18856. [Microsoft Works Calendar Reminders]
  18857. Confirmed=N
  18858. Filename=wkcalrem.exe
  18859. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  18860. Source=Paul Collins Startup list
  18861.  
  18862. [Microsoft Works Portfolio]
  18863. Confirmed=N
  18864. Filename=WksSb.exe
  18865. Description=The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program.Can be prevented from starting from a setting within Portfolio
  18866. Source=Paul Collins Startup list
  18867.  
  18868. [Microsoft Works Update Detection ]
  18869. Confirmed=N
  18870. Filename=wkdetect.exe
  18871. Description=Checks for updates to MS Works
  18872. Source=Paul Collins Startup list
  18873.  
  18874. [Microsoft World Service]
  18875. Confirmed=X
  18876. Filename=winworld.exe
  18877. Description=Added by an unidentified IRC worm with backdoor capability!
  18878.  
  18879. Source=Paul Collins Startup list
  18880.  
  18881. [Microsoft Wxdate]
  18882. Confirmed=X
  18883. Filename=Syswu32.exe
  18884. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.HZ&VSect=T" target=_blank>SPYBOT.HZ</a> WORM!
  18885. Source=Paul Collins Startup list
  18886.  
  18887. [microsoft xdaemon 2.0]
  18888. Confirmed=X
  18889. Filename=xdaemon.exe
  18890. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.d.html" target="_blank">DELF.D</a> TROJAN!
  18891. Source=Paul Collins Startup list
  18892.  
  18893. [Microsoft XML Service]
  18894. Confirmed=X
  18895. Filename=msxmlx.exe
  18896. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.KS" target="_blank">RBOT.KS</a> WORM!
  18897. Source=Paul Collins Startup list
  18898.  
  18899. [Microsoft--Updates]
  18900. Confirmed=X
  18901. Filename=sxvhost.exe
  18902. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotfh.html" target="_blank">RBOT-FH</a> WORM! 
  18903. Source=Paul Collins Startup list
  18904.  
  18905. [Microsoft-Update]
  18906. Confirmed=X
  18907. Filename=wngard.exe
  18908. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjv.html" target="_blank">RBOT-JV</a> WORM!
  18909. Source=Paul Collins Startup list
  18910.  
  18911. [Microsoft-Updates]
  18912. Confirmed=X
  18913. Filename=svxhost.exe
  18914. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotct.html" target="_blank">RBOT-CT</a> WORM!
  18915. Source=Paul Collins Startup list
  18916.  
  18917. [microsoft420]
  18918. Confirmed=X
  18919. Filename=microsoft420.exe
  18920. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MENACE.B" target="_blank">MENACE.B</a> WORM!
  18921. Source=Paul Collins Startup list
  18922.  
  18923. [Microsoftkeysd]
  18924. Confirmed=X
  18925. Filename=systemproc.exe
  18926. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbi.html" target=_blank>FORBOT-BI</a> WORM!
  18927.  
  18928. Source=Paul Collins Startup list
  18929.  
  18930. [Microsoftkeysd]
  18931. Confirmed=X
  18932. Filename=systemwin32s.exe
  18933. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_WOOTBOT.CO&VSect=T" target=_blank>WOOTBOT.CO</a> WORM!
  18934. Source=Paul Collins Startup list
  18935.  
  18936. [Microsoftmsn32.exe]
  18937. Confirmed=X
  18938. Filename=microsoftmsn32.exe
  18939. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcertifc.html" target=_blank>CERTIF-C</a> TROJAN!
  18940.  
  18941. Source=Paul Collins Startup list
  18942.  
  18943. [MicrosoftMultimediaTask]
  18944. Confirmed=X
  18945. Filename=Mmtask.exe
  18946. Description=Adware downloader - not the valid MusicMatch Jukebox which shares the same filename
  18947. Source=Paul Collins Startup list
  18948.  
  18949. [MicrosoftNetwork Daemon for Win32]
  18950. Confirmed=X
  18951. Filename=NETD32.EXE
  18952. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> WORM!
  18953. Source=Paul Collins Startup list
  18954.  
  18955. [MicrosoftOEM]
  18956. Confirmed=X
  18957. Filename=smvss.exe
  18958. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdedlerg.html" target=_blank>DEDLER-G</a> TROJAN!
  18959. Source=Paul Collins Startup list
  18960.  
  18961. [Microsofts media]
  18962. Confirmed=X
  18963. Filename=winmplayd.exe
  18964. Description=Added by an undidentified WORM or TROJAN!
  18965. Source=Paul Collins Startup list
  18966.  
  18967. [Microsofts Security Manager]
  18968. Confirmed=X
  18969. Filename=****.exe [**** = random char]
  18970. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotwh.html" target=_blank>RBOT-WH</a> TROJAN!
  18971. Source=Paul Collins Startup list
  18972.  
  18973. [Microsofts Updatez]
  18974. Confirmed=X
  18975. Filename=cmsssr.exe
  18976. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  18977. Source=Paul Collins Startup list
  18978.  
  18979. [MicrosoftServiceManager]
  18980. Confirmed=X
  18981. Filename=mstask32.exe
  18982. Description=Added by the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=100092" target="_blank">YAHA.P</a> WORM!
  18983. Source=Paul Collins Startup list
  18984.  
  18985. [MicrosoftServiceManager]
  18986. Confirmed=X
  18987. Filename=Wintsk32.exe
  18988. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.yaha.u@mm.html" target="_blank">YAHA.U</a> WORM!
  18989. Source=Paul Collins Startup list
  18990.  
  18991. [MicrosoftServiceManager]
  18992. Confirmed=X
  18993. Filename=EXPLORERE.EXE
  18994. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.ab@mm.html" target="_blank">YAHA.AB</a> WORM!
  18995. Source=Paul Collins Startup list
  18996.  
  18997. [MicrosoftServiceManager]
  18998. Confirmed=X
  18999. Filename=msupdat.exe
  19000. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.aa@mm.html" target="_blank">YAHA.AA</a> WORM!
  19001. Source=Paul Collins Startup list
  19002.  
  19003. [MicrosoftSourceSafe]
  19004. Confirmed=X
  19005. Filename=lsass.exe
  19006. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  19007. Source=Paul Collins Startup list
  19008.  
  19009. [MicrosoftUpdate]
  19010. Confirmed=X
  19011. Filename=syshelper.exe
  19012. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  19013. Source=Paul Collins Startup list
  19014.  
  19015. [MicrosoftUpdate]
  19016. Confirmed=X
  19017. Filename=WinUp32.exe
  19018. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  19019. Source=Paul Collins Startup list
  19020.  
  19021. [MicrosoftValue]
  19022. Confirmed=X
  19023. Filename=syscnfg.exe
  19024. Description=Added by an unidentified VIRUS, WORM or TROJAN! "syscnfg.exe" is found in C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside
  19025. Source=Paul Collins Startup list
  19026.  
  19027. [Microsoftvirus]
  19028. Confirmed=X
  19029. Filename=sysoverload.exe
  19030. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotal.html" target="_blank">FORBOT-AL</a> WORM!
  19031. Source=Paul Collins Startup list
  19032.  
  19033. [MicrosoftWindows]
  19034. Confirmed=X
  19035. Filename=[various filenames]
  19036. Description=MagicSearch - a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  19037. Source=Paul Collins Startup list
  19038.  
  19039. [Microsoft⌐ PID Lex]
  19040. Confirmed=X
  19041. Filename=PIDLex.exe
  19042. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.niovadoor.html" target="_blank">NIOVADOOR</a> TROJAN!
  19043. Source=Paul Collins Startup list
  19044.  
  19045. [Microsoft« System Mapper]
  19046. Confirmed=X
  19047. Filename=SysMap.exe
  19048. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mapsy.html" target="_blank">MAPSY</a> TROJAN!
  19049. Source=Paul Collins Startup list
  19050.  
  19051. [Microszoft Update Mach1nezs]
  19052. Confirmed=X
  19053. Filename=svchst.exe
  19054. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rboted.html" target=_blank>RBOT-ED</a> WORM!
  19055.  
  19056. Source=Paul Collins Startup list
  19057.  
  19058. [Microzoft_Ofiz]
  19059. Confirmed=X
  19060. Filename=KdzEregli.exe
  19061. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.amus.a@mm.html" target="_blank">AMUS.A</a> WORM!
  19062. Source=Paul Collins Startup list
  19063.  
  19064. [Micrsoft Driver]
  19065. Confirmed=X
  19066. Filename=windrive.exe
  19067. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.af.html" target=_blank>SDBOT.AF</a> TROJAN!
  19068. Source=Paul Collins Startup list
  19069.  
  19070. [MightyFAX Controller]
  19071. Confirmed=N
  19072. Filename=MFNTCTL.EXE
  19073. Description=<a href="http://www.rkssoftware.com/mightyfax/overview.html" target="_blank">Mighty FAX</a> from RKS Software - "installs a printer driver so that you can fax directly from Windows software"
  19074. Source=Paul Collins Startup list
  19075.  
  19076. [MigrationVendorSetupCaller]
  19077. Confirmed=?
  19078. Filename=rundll32.exe migrate.dll, CallVendorSetupDlls
  19079. Description=<font color="#FF0000">??</font>
  19080. Source=Paul Collins Startup list
  19081.  
  19082. [MimBoot]
  19083. Confirmed=N
  19084. Filename=mimboot.exe
  19085. Description=Starts <a href="http://www.musicmatch.com/" target=_blank>Musicmatch Jukebox</a> at bootup - can be started manually
  19086. Source=Paul Collins Startup list
  19087.  
  19088. [MINIBUG]
  19089. Confirmed=X
  19090. Filename=MINIBUG.EXE
  19091. Description=Displays ads inside Weatherbug - see <a href="http://spybot.safer-networking.de/index.php?lang=en&page=knowledgebase/threats/spybots-minibug" target="_blank">here</a>
  19092. Source=Paul Collins Startup list
  19093.  
  19094. [MINIFERT.EXE]
  19095. Confirmed=N
  19096. Filename=MINIFERT.EXE
  19097. Description=Part of Backweb
  19098. Source=Paul Collins Startup list
  19099.  
  19100. [minilog]
  19101. Confirmed=U
  19102. Filename=MINILOG.EXE
  19103. Description=If you don't have ZoneAlarm or ZoneAlarm Pro running you don't need this. This must be enabled if programs such as VisualZone Report utility or ZoneLog Analyzer are in use
  19104. Source=Paul Collins Startup list
  19105.  
  19106. [MiniMavis]
  19107. Confirmed=N
  19108. Filename=MiniMavis.exe
  19109. Description=Mavis Beacon typing tutor
  19110. Source=Paul Collins Startup list
  19111.  
  19112. [MiniNote]
  19113. Confirmed=N
  19114. Filename=MININOTE.EXE
  19115. Description=<a href="http://www.fookes.com/software/mininote.htm" target="_blank">Mini NoteTab</a> was the first in the family of "NoteTab" text and HTML editors from Fookes Software
  19116. Source=Paul Collins Startup list
  19117.  
  19118. [Miniphone]
  19119. Confirmed=?
  19120. Filename=glophone.exe
  19121. Description=<a href="http://www.voiceglo.com/" target=_blank>VoiceGlo</a> Glophone Voice over Internet Protocol (VOIP) communications software - "an affordable and convenient way to call friends and family throughout the world using a dial-up or broadband Internet connection on your computer" - <font color="#FF0000">is it required in startup?</font>
  19122. Source=Paul Collins Startup list
  19123.  
  19124. [MinMaxExtender]
  19125. Confirmed=U
  19126. Filename=Mmext.exe
  19127. Description=<a href="http://www.geocities.com/revenger_inc/mmext.html" target="_blank">MinMaxExtender</a> - window handling tool
  19128. Source=Paul Collins Startup list
  19129.  
  19130. [Miosf Update]
  19131. Confirmed=X
  19132. Filename=wimsqaad.exe
  19133. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.ag.html" target=_blank>SDBOT.AG</a> TROJAN!
  19134. Source=Paul Collins Startup list
  19135.  
  19136. [Mirabilis ICQ]
  19137. Confirmed=N
  19138. Filename=NDetect.exe
  19139. Description=If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs
  19140. Source=Paul Collins Startup list
  19141.  
  19142. [Mirabilis ICQ]
  19143. Confirmed=N
  19144. Filename=icq.exe
  19145. Description=If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs
  19146. Source=Paul Collins Startup list
  19147.  
  19148. [Mirabilis ICQ]
  19149. Confirmed=N
  19150. Filename=ICQNet.exe
  19151. Description=If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs
  19152. Source=Paul Collins Startup list
  19153.  
  19154. [Miramar Systems, Inc.]
  19155. Confirmed=U
  19156. Filename=atmsg.exe
  19157. Description=Miramar PC/Mac networking software
  19158. Source=Paul Collins Startup list
  19159.  
  19160. [Mirate Sp 2 Information]
  19161. Confirmed=X
  19162. Filename=miratesp2.exe
  19163. Description=Added by the <a href="http://uk.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.QH" target=_blank>RBOT.QH</a> WORM!
  19164.  
  19165. Source=Paul Collins Startup list
  19166.  
  19167. [miroVIDEO Tray Tool]
  19168. Confirmed=N
  19169. Filename=misitray.exe
  19170. Description=Tool for quickly changing options for miro/Pinnacle capture cards during capture/playback/output. When this program is closed, another program (mv-ctrl) is also closed, but mv-ctrl does not have its own EXE file. Only needed when using the capture card, e.g. for the above actions
  19171. Source=Paul Collins Startup list
  19172.  
  19173. [MirrorFolderShell]
  19174. Confirmed=U
  19175. Filename=mrfshl.exe
  19176. Description=<a href="http://download.e-not.net/utilities/11696/mirrorfolder.html" target=_blank>MirrorFolder</a> backup software
  19177. Source=Paul Collins Startup list
  19178.  
  19179. [misiCTRL]
  19180. Confirmed=?
  19181. Filename=misiCTRL.exe
  19182. Description=<a href="http://www.video-drivers.com/drivers/26/26750.htm" target="_blank">Miro</a> video driver related.<font color="#FF0000"> Is it required?</font>
  19183. Source=Paul Collins Startup list
  19184.  
  19185. [misiTRAY]
  19186. Confirmed=?
  19187. Filename=misiTRAY.exe
  19188. Description=<a href="http://www.video-drivers.com/drivers/26/26750.htm" target="_blank">Miro</a> video driver related.<font color="#FF0000"> Is it required?</font>
  19189. Source=Paul Collins Startup list
  19190.  
  19191. [Mixer]
  19192. Confirmed=N
  19193. Filename=Mixer.exe
  19194. Description=C-Media Mixer - C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  19195. Source=Paul Collins Startup list
  19196.  
  19197. [Mixghost]
  19198. Confirmed=N
  19199. Filename=mixghost.exe
  19200. Description=Management software for Altec Lansing speakers.  If a change is needed, the user can launch it from the Start menu
  19201. Source=Paul Collins Startup list
  19202.  
  19203. [mload]
  19204. Confirmed=X
  19205. Filename=lxmstart.exe
  19206. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  19207. Source=Paul Collins Startup list
  19208.  
  19209. [MM Install]
  19210. Confirmed=?
  19211. Filename=setup.exe
  19212. Description=<font color="#FF0000">Possibly <a href="http://www.moneysoft.co.uk/" target="_blank">Money Manager</a> from Moneysoft?</font>
  19213. Source=Paul Collins Startup list
  19214.  
  19215. [mmcndmgr]
  19216. Confirmed=X
  19217. Filename=mmcndmgr.exe
  19218. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  19219. Source=Paul Collins Startup list
  19220.  
  19221. [MMCWINMGMT]
  19222. Confirmed=N
  19223. Filename=winmgmt.exe
  19224. Description=Used for Enterprise Management. If you are not an IT Administrator you don't need it to be running. Also runs from the PCHealth "scheduler" - refer <a href="http://groups.google.com/groups?q=PCHealth+pchschd.exe&hl=en&selm=eeuEENQ6AHA.1484@tkmsftngp03&rnum=1" target="_blank">here</a>
  19225. Source=Paul Collins Startup list
  19226.  
  19227. [MMERefresh]
  19228. Confirmed=U
  19229. Filename=MMERefresh.exe
  19230. Description=Part of <a href="http://www.digidesign.com/" target="_blank">Digidesgin</a> Protools. Refreshes your midi ports on the 002(R) (the 002R is a hardware audio/midi converter connected to your computer via firewire). Must be running in order to use the MIDI functionality of the Digi002R
  19231. Source=Paul Collins Startup list
  19232.  
  19233. [Mmgsvc]
  19234. Confirmed=X
  19235. Filename=mmgsvc.exe
  19236. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-Spyware.Mmgsvc.aspx" target=_blank>Mmgsvc</a> spyware
  19237.  
  19238. Source=Paul Collins Startup list
  19239.  
  19240. [MMhid]
  19241. Confirmed=U
  19242. Filename=mmhid.dll
  19243. Description=This is the <a href="http://www.microsoft.com/hwdev/tech/input/audctrl.asp" target="_blank">Human Interface Device Server</a> for Win98, it is required only if you are using USB Audio Devices you can disable via Msconfig. See <a href="http://www.microsoft.com/hwdev/hid/audctrl.htm" target="_blank">here</a>. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to Hidserv in Win98SE/2000/Me/XP
  19244. Source=Paul Collins Startup list
  19245.  
  19246. [MMHK]
  19247. Confirmed=?
  19248. Filename=mmhk.exe
  19249. Description=<font color="#FF0000">A driver found on a Compaq Presario 800T notebook. Possibly something to do with multimedia hot keys?</font>
  19250. Source=Paul Collins Startup list
  19251.  
  19252. [MMHotKey]
  19253. Confirmed=N
  19254. Filename=MMHotKey.exe
  19255. Description=Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  19256. Source=Paul Collins Startup list
  19257.  
  19258. [MMKeybd]
  19259. Confirmed=U
  19260. Filename=MMKeybd.exe
  19261. Description=Multimedia keyboard manager. Required if you use the additional keys
  19262. Source=Paul Collins Startup list
  19263.  
  19264. [mmod]
  19265. Confirmed=X
  19266. Filename=mmod.exe
  19267. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  19268. Source=Paul Collins Startup list
  19269.  
  19270. [mmpti]
  19271. Confirmed=N
  19272. Filename=m1mmpti.exe
  19273. Description=Mpact Mediaware Properties Taskbar Icon - multimedia software icon for Chromatic Research Mpact video cards
  19274. Source=Paul Collins Startup list
  19275.  
  19276. [MMRun]
  19277. Confirmed=?
  19278. Filename=mmrun.exe
  19279. Description=<font color="#FF0000">??</font>
  19280. Source=Paul Collins Startup list
  19281.  
  19282. [mmsys]
  19283. Confirmed=?
  19284. Filename=recover.exe
  19285. Description=<font color="#FF0000">??</font>
  19286. Source=Paul Collins Startup list
  19287.  
  19288. [MMSystem]
  19289. Confirmed=X
  19290. Filename=RunDll32
  19291. Description=Added by the FUNNER-A WORM!
  19292.  
  19293. Source=Paul Collins Startup list
  19294.  
  19295. [MMTASK]
  19296. Confirmed=Y
  19297. Filename=mmtask.tsk
  19298. Description=A check on the file's properties reveals "Multimedia background task support module". MMTASK is a very simple 16-bit program used by certain multimedia drivers (which are still 16-bit on Win9x) to perform background processing. Some soundcards need this to support MIDI, etc
  19299. Source=Paul Collins Startup list
  19300.  
  19301. [mmtask]
  19302. Confirmed=N
  19303. Filename=mmtask.exe
  19304. Description=Part of <a href="http://www.musicmatch.com/download/plus/jukebox_intro.htm?os=pc&mode=input&BTD=1&DID=" target="_blank"> MusicMatch Jukebox</a> - digital music player / CD burner and ripper / music organizer / playlist creator
  19305. Source=Paul Collins Startup list
  19306.  
  19307. [MMtask Service]
  19308. Confirmed=X
  19309. Filename=mmtask.exe
  19310. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbackgata.html" target="_blank">BACKGAT.A</a> TROJAN! Not the valid MusicMatch Jukebox which has the same filename
  19311. Source=Paul Collins Startup list
  19312.  
  19313. [MMTray]
  19314. Confirmed=N
  19315. Filename=mm_tray.exe
  19316. Description=<a href="http://www.musicmatch.com/download/plus/jukebox_intro.htm?os=pc&mode=input&BTD=1&DID=" target="_blank">MusicMatch Jukebox</a> icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator
  19317. Source=Paul Collins Startup list
  19318.  
  19319. [MMTray]
  19320. Confirmed=N
  19321. Filename=MMTray.exe
  19322. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  19323. Source=Paul Collins Startup list
  19324.  
  19325. [MMTray2K]
  19326. Confirmed=N
  19327. Filename=MMTray2K.exe
  19328. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  19329. Source=Paul Collins Startup list
  19330.  
  19331. [MMTrayLSI]
  19332. Confirmed=N
  19333. Filename=MMTrayLSI.exe
  19334. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  19335. Source=Paul Collins Startup list
  19336.  
  19337. [mmusrstp]
  19338. Confirmed=?
  19339. Filename=procrun.exe
  19340. Description=<font color="#FF0000">??</font>
  19341. Source=Paul Collins Startup list
  19342.  
  19343. [mmxrun]
  19344. Confirmed=X
  19345. Filename=msosa.exe
  19346. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and RegCompres (REGCPM32.EXE), otherwise they return
  19347. Source=Paul Collins Startup list
  19348.  
  19349. [MNPol]
  19350. Confirmed=X
  19351. Filename=mnpol.exe
  19352. Description=Adult content dialler
  19353. Source=Paul Collins Startup list
  19354.  
  19355. [MNS]
  19356. Confirmed=U
  19357. Filename=MNS.exe
  19358. Description=<a href="http://www.mobilenetswitch.com/" target=_blank>Mobile Net Switch</a> enables you to use your computer on more then one network with the click of a button. It allows you to automatically select the correct drive mappings, printer settings, IP settings and much more
  19359. Source=Paul Collins Startup list
  19360.  
  19361. [mnsvc]
  19362. Confirmed=X
  19363. Filename=mnsvc.exe
  19364. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> TROJAN!
  19365. Source=Paul Collins Startup list
  19366.  
  19367. [mnsvcsp]
  19368. Confirmed=X
  19369. Filename=mnsvcsp.exe
  19370. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  19371. Source=Paul Collins Startup list
  19372.  
  19373. [mobsync]
  19374. Confirmed=N
  19375. Filename=mobsync.exe
  19376. Description=MS Syncrhonization Manager - updates the network copy of materials that were edited offline, such as documents, calendars, and e-mail messages
  19377. Source=Paul Collins Startup list
  19378.  
  19379. [MOBSYNC32.EXE]
  19380. Confirmed=X
  19381. Filename=mobsync32.exe
  19382. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.finero.html" target="_blank">FINERO</a> TROJAN!
  19383. Source=Paul Collins Startup list
  19384.  
  19385. [MOD]
  19386. Confirmed=N
  19387. Filename=muamger.exe
  19388. Description=MicroAngelo On Display from <a href="http://www.impactsoft.com/muangelo/ondisplay/prodinfo.htm" target="_blank">Impact Software</a> lets you customize Windows icons. With a few exceptions, you can customize icons by right-clicking on them
  19389. Source=Paul Collins Startup list
  19390.  
  19391. [Modem]
  19392. Confirmed=X
  19393. Filename=locatesvc.exe
  19394. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  19395. Source=Paul Collins Startup list
  19396.  
  19397. [MODEMBTR]
  19398. Confirmed=U
  19399. Filename=MODEMBTR.EXE
  19400. Description=Modem Booster from <a href="http://inklineglobal.com/" target="_blank">inKline Global</a> to improve ISP connections
  19401. Source=Paul Collins Startup list
  19402.  
  19403. [Modeminf]
  19404. Confirmed=X
  19405. Filename=Modeminf.exe
  19406. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  19407. Source=Paul Collins Startup list
  19408.  
  19409. [ModemOnHold]
  19410. Confirmed=U
  19411. Filename=MOH.EXE
  19412. Description=NetWaiting Modem-on-Hold Application
  19413. Source=Paul Collins Startup list
  19414.  
  19415. [ModemUtility]
  19416. Confirmed=N
  19417. Filename=mdmsetpe.exe
  19418. Description=System Tray configuration icon for Aztech modems
  19419. Source=Paul Collins Startup list
  19420.  
  19421. [ModularConfig]
  19422. Confirmed=X
  19423. Filename=syscnfg.exe
  19424. Description=Added by an unidentified VIRUS, WORM or TROJAN! "syscnfg.exe" is found in C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside
  19425. Source=Paul Collins Startup list
  19426.  
  19427. [Module Call initialize]
  19428. Confirmed=X
  19429. Filename=RUNDLL32.EXE reg.dll, ondll_reg
  19430. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  19431. Source=Paul Collins Startup list
  19432.  
  19433. [Money Express]
  19434. Confirmed=N
  19435. Filename=moneyexpress.exe
  19436. Description=Part of MS Money. Available via Start -> Programs
  19437. Source=Paul Collins Startup list
  19438.  
  19439. [MoneyAgent]
  19440. Confirmed=N
  19441. Filename=money express.exe
  19442. Description=Part of MS Money. Available via Start -> Programs
  19443. Source=Paul Collins Startup list
  19444.  
  19445. [MoneyAgent]
  19446. Confirmed=N
  19447. Filename=mnyexpr.exe
  19448. Description=Microsoft Money
  19449. Source=Paul Collins Startup list
  19450.  
  19451. [MoneyStartUp]
  19452. Confirmed=N
  19453. Filename=Money Startup.exe
  19454. Description=Microsoft Money
  19455. Source=Paul Collins Startup list
  19456.  
  19457. [MoneyStartUp10.0]
  19458. Confirmed=N
  19459. Filename=Activation.exe
  19460. Description=Part of MS Money 2002. Available via Start -> Programs
  19461. Source=Paul Collins Startup list
  19462.  
  19463. [Monitor Apache Servers]
  19464. Confirmed=U
  19465. Filename=ApacheMonitor.exe
  19466. Description=Part of the Apache Web Server package. Useful only if you're running such a server on your PC. Available via Start -> Programs
  19467. Source=Paul Collins Startup list
  19468.  
  19469. [Monitoring Service]
  19470. Confirmed=X
  19471. Filename=svchost.exe
  19472. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.c@mm.html" target="_blank">CONE.C</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  19473. Source=Paul Collins Startup list
  19474.  
  19475. [Monitormgt]
  19476. Confirmed=X
  19477. Filename=Monitormgt.exe
  19478. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  19479. Source=Paul Collins Startup list
  19480.  
  19481. [Monstersoundtray]
  19482. Confirmed=N
  19483. Filename=Freectrl.exe
  19484. Description=Diamond Multimedia sound card control panel
  19485. Source=Paul Collins Startup list
  19486.  
  19487. [MonTest]
  19488. Confirmed=X
  19489. Filename=vccxzq.exe
  19490. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotea.html" target=_blank>SDBOT-EA</a> WORM!
  19491. Source=Paul Collins Startup list
  19492.  
  19493. [MoodBook]
  19494. Confirmed=U
  19495. Filename=mb.exe
  19496. Description=<a href="http://www.moodbook.com/" target=_blank>MoodBook</a> is a free Windows utility that brings art to your desktop 
  19497. Source=Paul Collins Startup list
  19498.  
  19499. [moon phase]
  19500. Confirmed=N
  19501. Filename=moon.exe
  19502. Description=<a href="http://www.locutuscodeware.com" target="_blank">Moon Phase</a> - tray icon that indicates the phases of the moon
  19503. Source=Paul Collins Startup list
  19504.  
  19505. [Morpheus]
  19506. Confirmed=N
  19507. Filename=morpheus.exe
  19508. Description=MusicCity Networks' Morpheus - another peer-to-peer client based on Kazaa. Notable in that this one doesn't seem to install the adware that clog the Kazaa download. They claim they are adware free, and a visitor quotes "I have seen no instance of any since using it"
  19509. Source=Paul Collins Startup list
  19510.  
  19511. [mosearch]
  19512. Confirmed=X
  19513. Filename=mosearch.exe
  19514. Description=Fast Search in Office XP - similar to the new revision of the Find Fast feature in Office 2000. Fast Search uses the Indexing Services in Office XP to create a catalog of Office files on your computer's hard disk. As with Find Fast - a waste of resources. If it can't be disabled via MSCONFIG try <a href="http://support.microsoft.com/support/kb/articles/Q282/1/06.asp" target="_blank">here</a>
  19515. Source=Paul Collins Startup list
  19516.  
  19517. [Motive SmartBridge]
  19518. Confirmed=N
  19519. Filename=mpbtn.exe
  19520. Description=System tray icon for the Virtual Assistant from <a href="http://www.attbi.com/" target="_blank">AT&T Broadband</a>, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required
  19521. Source=Paul Collins Startup list
  19522.  
  19523. [Motive SmartBridge]
  19524. Confirmed=N
  19525. Filename=MotiveSB.exe
  19526. Description=System tray icon for the Virtual Assistant from <a href="http://www.attbi.com/" target="_blank">AT&T Broadband</a>, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required
  19527. Source=Paul Collins Startup list
  19528.  
  19529. [MotiveMonitor]
  19530. Confirmed=U
  19531. Filename=motmon.exe
  19532. Description=Found on HP/Dell and Compaq systems (and maybe others). MotiveMonitor is usedáthe suppliers on-line support and allows the agent at the far end to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. You may also wish to leave it alone if the PC is still within the support period from the manufcaturer. For most users it's not required
  19533. Source=Paul Collins Startup list
  19534.  
  19535. [MotiveSB]
  19536. Confirmed=N
  19537. Filename=MotiveSB.exe
  19538. Description=System tray icon for the Virtual Assistant from <a href="http://www.attbi.com/" target="_blank">AT&T Broadband</a>, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required
  19539. Source=Paul Collins Startup list
  19540.  
  19541. [MotMon]
  19542. Confirmed=U
  19543. Filename=motmon.exe
  19544. Description=Found on HP/Dell and Compaq systems (and maybe others). MotiveMonitor is usedáthe suppliers on-line support and allows the agent at the far end to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. You may also wish to leave it alone if the PC is still within the support period from the manufcaturer. For most users it's not required
  19545. Source=Paul Collins Startup list
  19546.  
  19547. [Mount Safe & Sound]
  19548. Confirmed=U
  19549. Filename=Fbmount.exe
  19550. Description=From McAfee VirusScan version 5.x. Creates back-up sets of critical files in a separate area of a hard drive. If you make regular back-ups it's not needed and can be painful during system start
  19551. Source=Paul Collins Startup list
  19552.  
  19553. [Mouse 32A]
  19554. Confirmed=N
  19555. Filename=Mouse32A.exe
  19556. Description=Mouse driver to control mouse functions from Azona. Available via Start -> Programs
  19557. Source=Paul Collins Startup list
  19558.  
  19559. [Mouse Suite 98 Daemon]
  19560. Confirmed=N
  19561. Filename=pelmiced.exe
  19562. Description=Mouse driver. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  19563. Source=Paul Collins Startup list
  19564.  
  19565. [mousebut]
  19566. Confirmed=X
  19567. Filename=mousebut.exe
  19568. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  19569. Source=Paul Collins Startup list
  19570.  
  19571. [Mousecntl]
  19572. Confirmed=X
  19573. Filename=mousecntl.exe
  19574. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  19575. Source=Paul Collins Startup list
  19576.  
  19577. [MouseCount]
  19578. Confirmed=N
  19579. Filename=MC.exe
  19580. Description=<a href="http://www.kittyfeet.com/mousecount.htm" target="_blank">MouseCount</a> by Kittyfeet Software. "Utility for counting how many times us computer junkies click our mouse in a given session/day/week/month/year." Not required
  19581. Source=Paul Collins Startup list
  19582.  
  19583. [mousedrv]
  19584. Confirmed=X
  19585. Filename=mousedrv.exe
  19586. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  19587. Source=Paul Collins Startup list
  19588.  
  19589. [mouseElf]
  19590. Confirmed=U
  19591. Filename=MC.exe
  19592. Description=<a href="http://www.geniusnet.com.tw/product/mouse_line.htm" target=_blank>Genius NetScroll</a> mouse driver - required if you use non-standard Windows driver features
  19593. Source=Paul Collins Startup list
  19594.  
  19595. [mouseElf]
  19596. Confirmed=U
  19597. Filename=mouseElf.exe
  19598. Description=System Tray access to the mouse control panel for Genius Netscroll mice. Required if you use non-standard Windows driver features
  19599. Source=Paul Collins Startup list
  19600.  
  19601. [MouseImp]
  19602. Confirmed=U
  19603. Filename=MImpHost.exe
  19604. Description=MouseImp Pro - "A reliable assistant that turns your mouse into a simple, native but powerful controlling device"
  19605. Source=Paul Collins Startup list
  19606.  
  19607. [Mousinfo]
  19608. Confirmed=U
  19609. Filename=mousinfo.exe
  19610. Description=MS mouse information tool - for troubleshooting mouse problems
  19611. Source=Paul Collins Startup list
  19612.  
  19613. [Movielink Manager Uninstall]
  19614. Confirmed=N
  19615. Filename=msvcmm32.exe
  19616. Description=Auto-update for <a href="http://www.movielink.com/" target="_blank">Movielink</a> - internet movie rental System Tray access
  19617. Source=Paul Collins Startup list
  19618.  
  19619. [MovieNetworks]
  19620. Confirmed=X
  19621. Filename=MovieNetworks.exe
  19622. Description=<a href="http://www.movienetworks.com/" target="_blank">MovieNetworks</a> will connect you by DOMESTIC PREMIUM RATE TELEPHONE NUMBER 900-xxx-xxxx. So you get xxx rated pictures and junk. And it will allow you to stay on the internet on their line and $$$ and remove the C:\Program Files\MovieNetworks directory
  19623. Source=Paul Collins Startup list
  19624.  
  19625. [Movieplace]
  19626. Confirmed=X
  19627. Filename=Movieplace.exe
  19628. Description=<a href="http://research.pestpatrol.com/PestInfo/Pest_Detail.asp?id=453060662" target="_blank">MoviePlace</a> malware
  19629. Source=Paul Collins Startup list
  19630.  
  19631. [Mozilla Quick Launch]
  19632. Confirmed=N
  19633. Filename=Netscp6.exe
  19634. Description=Netscape 6 and Mozilla browsers
  19635. Source=Paul Collins Startup list
  19636.  
  19637. [Mozilla Quick Launch]
  19638. Confirmed=N
  19639. Filename=Mozilla.exe
  19640. Description=Netscape 6 and Mozilla browsers
  19641. Source=Paul Collins Startup list
  19642.  
  19643. [MP Tcloaxs]
  19644. Confirmed=X
  19645. Filename=mptcloaxs.exe
  19646. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.CT" target="_blank">RANDEX.CT</a> WORM!
  19647. Source=Paul Collins Startup list
  19648.  
  19649. [MPEO]
  19650. Confirmed=U
  19651. Filename=Csinsm32.exe
  19652. Description=Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  19653. Source=Paul Collins Startup list
  19654.  
  19655. [MPFExe]
  19656. Confirmed=Y
  19657. Filename=mpf.exe
  19658. Description=McAfee Personal Firewall
  19659. Source=Paul Collins Startup list
  19660.  
  19661. [MPFExe]
  19662. Confirmed=Y
  19663. Filename=MpfTray.exe
  19664. Description=McAfee Personal Firewall
  19665. Source=Paul Collins Startup list
  19666.  
  19667. [MPL32 driver]
  19668. Confirmed=X
  19669. Filename=MPL32.exe
  19670. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojloonym.html" target="_blank">LOONY-M</a> TROJAN!
  19671. Source=Paul Collins Startup list
  19672.  
  19673. [MplSetup]
  19674. Confirmed=U
  19675. Filename=MplSetup.exe
  19676. Description=Used by Ricoh network printers to enable network printing from the client
  19677. Source=Paul Collins Startup list
  19678.  
  19679. [MPower]
  19680. Confirmed=U
  19681. Filename=MPower.exe
  19682. Description=<a href="http://www.mindbeat.com/" target="_blank">MPower</a> from MindBeat. "Defragments and frees your RAM giving more stability to your system and avoiding needless use of swap file. Willl also benchmark (speed test) your hard disk drives and your CPU load". Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  19683. Source=Paul Collins Startup list
  19684.  
  19685. [MPREXE]
  19686. Confirmed=X
  19687. Filename=MPREXE.EXE
  19688. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/mprexe/" target="_blank"> Mprexe.exe</a> system file
  19689. Source=Paul Collins Startup list
  19690.  
  19691. [MPREXE.exe]
  19692. Confirmed=Y
  19693. Filename=mprexe.exe
  19694. Description=WIN32 Network Service Interface Process. MPREXE.exe enables the computer to have multiple clients/protocols for networks. There are some problems with it sometimes though - see <a href="http://support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q178084" target="_blank">here</a> and <a href="http://www.ohsu.edu/win95/html/mprexe.html" target="_blank">here</a>. Note - why some people have it listed in start-up programs I don't know but I was asked to include it here. It automatically runs in the background. NOTE : sometimes it will appear in start-ups if you have a virus
  19695. Source=Paul Collins Startup list
  19696.  
  19697. [MprHTML]
  19698. Confirmed=X
  19699. Filename=MprHTML.exe
  19700. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> TROJAN!
  19701. Source=Paul Collins Startup list
  19702.  
  19703. [MPSExe]
  19704. Confirmed=U
  19705. Filename=mscifapp.exe
  19706. Description=McAfee.com Privacy Service - "combines personal identifiable information (PII) protection with online advertisement blocking and content filtering"
  19707. Source=Paul Collins Startup list
  19708.  
  19709. [MPT]
  19710. Confirmed=?
  19711. Filename=MPT.exe
  19712. Description=<font color="#FF0000">??</font>
  19713. Source=Paul Collins Startup list
  19714.  
  19715. [MPtask Services]
  19716. Confirmed=X
  19717. Filename=mptask.exe
  19718. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.html" target="_blank">LALA</a> or <a href="http://vil.nai.com/vil/content/v_99788.htm" target="_blank">AOT</a> TROJANS!
  19719. Source=Paul Collins Startup list
  19720.  
  19721. [MPTBox]
  19722. Confirmed=N
  19723. Filename=MPTBOX.EXE
  19724. Description=Cannon Multi-Pass toolbox - a button bar
  19725. Source=Paul Collins Startup list
  19726.  
  19727. [MPXTray]
  19728. Confirmed=N
  19729. Filename=mpxptray.exe
  19730. Description=Windows Media Player PowerToy which is run from the taskbar. It can be used to hide Windows Media Player (when in use) and choose various standard buttons (play/pause, next,previous) etc
  19731. Source=Paul Collins Startup list
  19732.  
  19733. [MP_STATUS_MONITOR]
  19734. Confirmed=?
  19735. Filename=monitr32.exe
  19736. Description=<font color="#FF0000">Related to Cannon Multi-Pass</font>
  19737. Source=Paul Collins Startup list
  19738.  
  19739. [mqbkup]
  19740. Confirmed=X
  19741. Filename=mqbkup.exe
  19742. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.k.worm.html" target="_blank">OPASERV.K</a> WORM!
  19743. Source=Paul Collins Startup list
  19744.  
  19745. [mrtMngr]
  19746. Confirmed=N
  19747. Filename=mrtMngr.exe
  19748. Description=Maintenance Release Task Manager for IntuitÆs QuickBooks or Quicken
  19749. Source=Paul Collins Startup list
  19750.  
  19751. [MRU-Blaster Scheduler]
  19752. Confirmed=U
  19753. Filename=scheduler.exe
  19754. Description=<a href="http://www.wilderssecurity.com/mrublaster.html" target="_blank">MRU-Blaster</a> scheduler - detects and cleans MRU (most recently used) lists on your computer
  19755. Source=Paul Collins Startup list
  19756.  
  19757. [MRU-Blaster Silent Clean]
  19758. Confirmed=N
  19759. Filename=mrublaster.exe
  19760. Description=<a href="http://www.wilderssecurity.com/mrublaster.html" target="_blank">MRU-Blaster</a> - performs silent cleaning of MRU lists at boot
  19761. Source=Paul Collins Startup list
  19762.  
  19763. [MS Config Loader]
  19764. Confirmed=X
  19765. Filename=svchos1.exe
  19766. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.R" target="_blank">AGOBOT.R</a> WORM!
  19767. Source=Paul Collins Startup list
  19768.  
  19769. [MS Config Loader]
  19770. Confirmed=X
  19771. Filename=MSWin32bck.exe
  19772. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.aa.html" target="_blank">GAOBOT.AA</a> WORM!
  19773. Source=Paul Collins Startup list
  19774.  
  19775. [MS Config Service]
  19776. Confirmed=X
  19777. Filename=Msloader32.exe
  19778. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkj.html" target="_blank">RBOT-KJ</a> WORM!
  19779. Source=Paul Collins Startup list
  19780.  
  19781. [MS Configuration]
  19782. Confirmed=X
  19783. Filename=MSFramer.exe
  19784. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ol.html" target="_blank">RANDEX.OL</a> WORM!
  19785. Source=Paul Collins Startup list
  19786.  
  19787. [MS Decryption Software]
  19788. Confirmed=X
  19789. Filename=active.exe
  19790. Description=<a href="http://www.spywareguide.com/product_show.php?id=813" target="_blank">MediaTickets</a> adware variant
  19791. Source=Paul Collins Startup list
  19792.  
  19793. [MS Explorer]
  19794. Confirmed=X
  19795. Filename=mexplore.exe
  19796. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.ae@mm.html" target="_blank">YAHA.AE</a> WORM!
  19797. Source=Paul Collins Startup list
  19798.  
  19799. [MS FIREWALL]
  19800. Confirmed=X
  19801. Filename=msfrewall.exe
  19802. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpu.html" target=_blank>SDBOT-PU</a> WORM!
  19803. Source=Paul Collins Startup list
  19804.  
  19805. [MS FIREWALL]
  19806. Confirmed=X
  19807. Filename=msfirewall.exe
  19808. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqh.html" target=_blank>SDBOT-QH</a> WORM!
  19809.  
  19810. Source=Paul Collins Startup list
  19811.  
  19812. [MS HTML]
  19813. Confirmed=X
  19814. Filename=msHtml.exe
  19815. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_PESTDOOR.31" target="_blank">PESTDOOR.31</a> TROJAN!
  19816. Source=Paul Collins Startup list
  19817.  
  19818. [MS HTML]
  19819. Confirmed=X
  19820. Filename=mslat.exe
  19821. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.SVR" target="_blank">LATINUS.SVR</a> TROJAN!
  19822. Source=Paul Collins Startup list
  19823.  
  19824. [MS lsass Startup]
  19825. Confirmed=X
  19826. Filename=lsass135.exe
  19827. Description=Added by the <a href="http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.WM" target=_blank>RBOT.WM</a> WORM!
  19828. Source=Paul Collins Startup list
  19829.  
  19830. [MS management console]
  19831. Confirmed=?
  19832. Filename=mms.exe
  19833. Description=<font color="#FF0000">Suspicious as the Microsoft Management Console is "mmc.exe" and doesn't normally run at startup</font>
  19834. Source=Paul Collins Startup list
  19835.  
  19836. [MS Network Control]
  19837. Confirmed=X
  19838. Filename=mswin.exe
  19839. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.dumba.html" target="_blank">DUMBA</a> TROJAN!
  19840. Source=Paul Collins Startup list
  19841.  
  19842. [MS Remote Procedure Call]
  19843. Confirmed=X
  19844. Filename=msrpc32.exe
  19845. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotql.html" target=_blank>RBOT-QL</a> WORM!
  19846. Source=Paul Collins Startup list
  19847.  
  19848. [MS Security Hotfix]
  19849. Confirmed=X
  19850. Filename=service5.exe
  19851. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.html" target="_blank">GAOBOT.AG</a> WORM!
  19852. Source=Paul Collins Startup list
  19853.  
  19854. [MS Sound Config 16bit]
  19855. Confirmed=X
  19856. Filename=sndcfg16.exe
  19857. Description=Added by the <a href="http://www.f-secure.com/v-descs/sdbot_mb.shtml" target="_blank">SDBOT.MB</a> TROJAN!
  19858. Source=Paul Collins Startup list
  19859.  
  19860. [Ms Spool32]
  19861. Confirmed=X
  19862. Filename=MS SPOOL32.EXE
  19863. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.assasin.html" target="_blank">ASASSIN</a> TROJAN!
  19864. Source=Paul Collins Startup list
  19865.  
  19866. [MS SyS Restore]
  19867. Confirmed=X
  19868. Filename=sysrestore.exe
  19869. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66436&VName=WORM_RBOT.XM&VSect=T" target=_blank>RBOT.XM</a> WORM!
  19870. Source=Paul Collins Startup list
  19871.  
  19872. [MS Update]
  19873. Confirmed=X
  19874. Filename=syshost.exe
  19875. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32evamanf.html" target="_blank">EVAMAN-F</a> WORM!
  19876. Source=Paul Collins Startup list
  19877.  
  19878. [MS Updates]
  19879. Confirmed=X
  19880. Filename=mscache.exe
  19881. Description=Spyware web downloader
  19882. Source=Paul Collins Startup list
  19883.  
  19884. [MS Updates]
  19885. Confirmed=X
  19886. Filename=syshosts.exe
  19887. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.y" target="_blank">MYDOOM.Y</a> WORM!
  19888. Source=Paul Collins Startup list
  19889.  
  19890. [MS Updates]
  19891. Confirmed=X
  19892. Filename=aupd.exe
  19893. Description=Spyware web downloader
  19894. Source=Paul Collins Startup list
  19895.  
  19896. [MS-Connect]
  19897. Confirmed=X
  19898. Filename=arr.exe
  19899. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  19900. Source=Paul Collins Startup list
  19901.  
  19902. [MS-Connect]
  19903. Confirmed=X
  19904. Filename=cdm.exe
  19905. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  19906. Source=Paul Collins Startup list
  19907.  
  19908. [MS-Connect]
  19909. Confirmed=X
  19910. Filename=game.exe
  19911. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  19912. Source=Paul Collins Startup list
  19913.  
  19914. [MS-Connect]
  19915. Confirmed=X
  19916. Filename=msite18.exe
  19917. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  19918. Source=Paul Collins Startup list
  19919.  
  19920. [MS-Connect]
  19921. Confirmed=X
  19922. Filename=web.exe
  19923. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  19924. Source=Paul Collins Startup list
  19925.  
  19926. [MS-HTML]
  19927. Confirmed=X
  19928. Filename=[random filename]
  19929. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.15" target="_blank">LATINUS.15</a> TROJAN!
  19930. Source=Paul Collins Startup list
  19931.  
  19932. [MS-RunKey]
  19933. Confirmed=X
  19934. Filename=arr.exe
  19935. Description=MS-Connect dialler/hijacker
  19936. Source=Paul Collins Startup list
  19937.  
  19938. [MS7531]
  19939. Confirmed=X
  19940. Filename=ms7531.exe
  19941. Description=Homepage hijacker
  19942. Source=Paul Collins Startup list
  19943.  
  19944. [MSACM]
  19945. Confirmed=X
  19946. Filename=msacm.exe
  19947. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32opaservo.html" target="_blank">OPASERV-O</a> WORM!
  19948. Source=Paul Collins Startup list
  19949.  
  19950. [msadcheck]
  19951. Confirmed=X
  19952. Filename=msadcheck32.exe
  19953. Description=Browser hijacker, redirecting to search-system.com
  19954.  
  19955. Source=Paul Collins Startup list
  19956.  
  19957. [MSAdmin]
  19958. Confirmed=X
  19959. Filename=jdbgmrg.exe
  19960. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.A" target="_blank">DASMIN.A</a> TROJAN! Note - this is not the valid JDBGMGR.EXE file - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99436" target="_blank">here</a>
  19961. Source=Paul Collins Startup list
  19962.  
  19963. [MSAgent]
  19964. Confirmed=X
  19965. Filename=mshtm.exe
  19966. Description=Browser hijacker - redirecting to buldog-search.com
  19967.  
  19968. Source=Paul Collins Startup list
  19969.  
  19970. [MSBB]
  19971. Confirmed=X
  19972. Filename=msbb.exe
  19973. Description=Advertising spyware
  19974. Source=Paul Collins Startup list
  19975.  
  19976. [MSChoExE]
  19977. Confirmed=X
  19978. Filename=suge.exe
  19979. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  19980.  
  19981. Source=Paul Collins Startup list
  19982.  
  19983. [msci]
  19984. Confirmed=?
  19985. Filename=mcinfo.exe
  19986. Description=McAfee Internet Security related. <font color="#FF0000">What does it do and is it required?</font>
  19987. Source=Paul Collins Startup list
  19988.  
  19989. [mscman]
  19990. Confirmed=X
  19991. Filename=mscman.exe
  19992. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  19993. Source=Paul Collins Startup list
  19994.  
  19995. [mscn]
  19996. Confirmed=U
  19997. Filename=mscn.exe
  19998. Description=Part of the SafeChildNet internet filtering program - required if you use it
  19999. Source=Paul Collins Startup list
  20000.  
  20001. [Mscnt]
  20002. Confirmed=X
  20003. Filename=mscnt.exe
  20004. Description=Adult content dialler
  20005. Source=Paul Collins Startup list
  20006.  
  20007. [Mscolour]
  20008. Confirmed=X
  20009. Filename=mscolour.exe
  20010. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=40574" target=_blank>GEMA</a> TROJAN!
  20011. Source=Paul Collins Startup list
  20012.  
  20013. [MSCommX]
  20014. Confirmed=X
  20015. Filename=mscommx.exe
  20016. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  20017. Source=Paul Collins Startup list
  20018.  
  20019. [MSCONFG32.EXE]
  20020. Confirmed=X
  20021. Filename=MSCONFG32.EXE
  20022. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optix.04.c.html" target="_blank">OPTIX.04.C</a> TROJAN!
  20023. Source=Paul Collins Startup list
  20024.  
  20025. [MSConfig]
  20026. Confirmed=N
  20027. Filename=msconfig.exe
  20028. Description=Entry that appears when you uncheck an item in the MSConfig Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode
  20029. Source=Paul Collins Startup list
  20030.  
  20031. [MSConfig]
  20032. Confirmed=X
  20033. Filename=MSCONFIG32.EXE
  20034. Description=Unidentified adware, spyware or virus
  20035. Source=Paul Collins Startup list
  20036.  
  20037. [msconfig]
  20038. Confirmed=X
  20039. Filename=msconfig.exe
  20040. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite related. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/msconfig/" target=_blank>msconfig.exe</a> which should only appear in Msconfig/Startup if you leave the warning box unchecked after changing an Msconfig entry and rebooting
  20041. Source=Paul Collins Startup list
  20042.  
  20043. [Msconfig]
  20044. Confirmed=X
  20045. Filename=msconfig.exe
  20046. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.html" target="_blank">WINUR</a> WORM! Note - this is not the real msconfig.exe as it's located in C:\winrun\
  20047. Source=Paul Collins Startup list
  20048.  
  20049. [msconfig]
  20050. Confirmed=X
  20051. Filename=wins.exe
  20052. Description=Added by an unidentified IRC WORM with backdoor trojan capabilities!
  20053.  
  20054. Source=Paul Collins Startup list
  20055.  
  20056. [Msconfig lptt01]
  20057. Confirmed=X
  20058. Filename=msconfig.exe
  20059. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "msconfig" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>. Note - this is not the valid Windows Msconfig which has the same executable name
  20060. Source=Paul Collins Startup list
  20061.  
  20062. [MSConfig Manager]
  20063. Confirmed=X
  20064. Filename=msupdate.exe
  20065. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite related
  20066. Source=Paul Collins Startup list
  20067.  
  20068. [Msconfig ml097e]
  20069. Confirmed=X
  20070. Filename=msconfig.exe
  20071. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "msconfig" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>. Note - this is not the valid Windows Msconfig which has the same executable name
  20072. Source=Paul Collins Startup list
  20073.  
  20074. [msconfig service]
  20075. Confirmed=X
  20076. Filename=MSupdate32.exe
  20077. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  20078. Source=Paul Collins Startup list
  20079.  
  20080. [msconfig.exe]
  20081. Confirmed=X
  20082. Filename=proxy.exe
  20083. Description=Added by a variant of the AGENT.AH downloader TROJAN!
  20084. Source=Paul Collins Startup list
  20085.  
  20086. [msconfig.exe]
  20087. Confirmed=X
  20088. Filename=uline.exe
  20089. Description=Added by a variant of the AGENT.AH downloader TROJAN!
  20090. Source=Paul Collins Startup list
  20091.  
  20092. [MSConfig45]
  20093. Confirmed=X
  20094. Filename=MSConfig45.exe
  20095. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=56539&VName=BKDR_SDBOT.OJ" target="_blank">SDBOT.OJ</a> TROJAN!
  20096. Source=Paul Collins Startup list
  20097.  
  20098. [MSConfigr]
  20099. Confirmed=X
  20100. Filename=jdbgmrg.exe
  20101. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.C" target="_blank">DASMIN.C</a> TROJAN! Note - this is not the valid JDBGMGR.EXE file - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99436" target="_blank">here</a>
  20102. Source=Paul Collins Startup list
  20103.  
  20104. [MSConfigReminder]
  20105. Confirmed=N
  20106. Filename=msconfig.exe
  20107. Description=Entry that appears when you uncheck an item in the MSConfig Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode
  20108. Source=Paul Collins Startup list
  20109.  
  20110. [MSCORE]
  20111. Confirmed=X
  20112. Filename=syscnfg.exe
  20113. Description=Added by an unidentified VIRUS, WORM or TROJAN! "syscnfg.exe" is found in C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside
  20114. Source=Paul Collins Startup list
  20115.  
  20116. [Mscsgs]
  20117. Confirmed=X
  20118. Filename=MSCSGS.EXE
  20119. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zezer.worm.html" target="_blank">ZEZER</a> WORM!
  20120. Source=Paul Collins Startup list
  20121.  
  20122. [Mscsgs32]
  20123. Confirmed=X
  20124. Filename=MSCSGS32.EXE
  20125. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zezer.worm.html" target="_blank">ZEZER</a> WORM!
  20126. Source=Paul Collins Startup list
  20127.  
  20128. [Msctrl32]
  20129. Confirmed=X
  20130. Filename=Msctrl32.scr
  20131. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.redist@mm.html" target="_blank">REDIST</a> WORM!
  20132. Source=Paul Collins Startup list
  20133.  
  20134. [MSCVT]
  20135. Confirmed=X
  20136. Filename=MSCVT.exe
  20137. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.slideshow.html" target="_blank">SLIDESHOW</a> WORM!
  20138. Source=Paul Collins Startup list
  20139.  
  20140. [msdev]
  20141. Confirmed=X
  20142. Filename=msdev.exe
  20143. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcr.html" target=_blank>FORBOT-CR</a> WORM!
  20144. Source=Paul Collins Startup list
  20145.  
  20146. [msdev]
  20147. Confirmed=X
  20148. Filename=msconfig.exe
  20149. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.AAU&VSect=T" target=_blank>AGOBOT.AAU</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/msconfig/" target=_blank>msconfig.exe</a> which should only appear in Msconfig/Startup if you leave the warning box unchecked after changing an Msconfig entry and rebooting
  20150. Source=Paul Collins Startup list
  20151.  
  20152. [MSDLL]
  20153. Confirmed=X
  20154. Filename=syscnfg.exe
  20155. Description=Added by an unidentified VIRUS, WORM or TROJAN! "syscnfg.exe" is found in C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside
  20156. Source=Paul Collins Startup list
  20157.  
  20158. [Msdmxm]
  20159. Confirmed=X
  20160. Filename=msdmxm.exe
  20161. Description=Adult premium rate dialler
  20162. Source=Paul Collins Startup list
  20163.  
  20164. [Msdos32]
  20165. Confirmed=X
  20166. Filename=Msdos32.pif
  20167. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.recory@mm.html" target="_blank">RECORY</a> WORM!
  20168. Source=Paul Collins Startup list
  20169.  
  20170. [msdos423]
  20171. Confirmed=X
  20172. Filename=msdos423.exe
  20173. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MENACE.A" target="_blank">MENACE.A</a> WORM!
  20174. Source=Paul Collins Startup list
  20175.  
  20176. [MSDosdrv]
  20177. Confirmed=N
  20178. Filename=msdosdrv.exe
  20179. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bacros.html" target=_blank>BACROS</a> WORM!
  20180. Source=Paul Collins Startup list
  20181.  
  20182. [MSDTC]
  20183. Confirmed=N
  20184. Filename=msdtc.exe
  20185. Description=MS Distributed Transaction Coordinator - handles transactions across multiple servers and is installed by MS Personal Web Server and MS SQL Server
  20186. Source=Paul Collins Startup list
  20187.  
  20188. [Msemu32]
  20189. Confirmed=X
  20190. Filename=Msemu32.exe
  20191. Description=Unidentified spyware/adware/hijacker
  20192. Source=Paul Collins Startup list
  20193.  
  20194. [Msfind]
  20195. Confirmed=X
  20196. Filename=Msfind.exe
  20197. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  20198. Source=Paul Collins Startup list
  20199.  
  20200. [MSFind32]
  20201. Confirmed=X
  20202. Filename=msfind32.exe
  20203. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cayam@mm.html" target="_blank">CAYAM</a> WORM!
  20204. Source=Paul Collins Startup list
  20205.  
  20206. [msfindosa.exe]
  20207. Confirmed=X
  20208. Filename=msfindosa.exe
  20209. Description=Added by the <a href="http://vil.nai.com/vil/content/v_99960.htm" target="_blank">DOWNLOADER-BS</a> TROJAN!
  20210. Source=Paul Collins Startup list
  20211.  
  20212. [Msg Fixage]
  20213. Confirmed=X
  20214. Filename=msgfixed.exe
  20215. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZD" target=_blank>SDBOT.ZD</a> WORM!
  20216. Source=Paul Collins Startup list
  20217.  
  20218. [MsgApi]
  20219. Confirmed=X
  20220. Filename=[path to file]
  20221. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdedlerd.html" target="_blank">DEDLER-D</a> TROJAN!
  20222. Source=Paul Collins Startup list
  20223.  
  20224. [msgb1]
  20225. Confirmed=X
  20226. Filename=msgb1.exe
  20227. Description=Added by the DLUCA.GEN TROJAN!
  20228. Source=Paul Collins Startup list
  20229.  
  20230. [Msgmgr]
  20231. Confirmed=X
  20232. Filename=[path to worm]
  20233. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.babybear@mm.html" target="_blank">BABYBEAR</a> WORM!
  20234. Source=Paul Collins Startup list
  20235.  
  20236. [msgserv_]
  20237. Confirmed=X
  20238. Filename=Syss.exe
  20239. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/fanta.trojan.html" target=_blank>FANTA</a> TROJAN!
  20240. Source=Paul Collins Startup list
  20241.  
  20242. [Msgsrv16]
  20243. Confirmed=X
  20244. Filename=Msgsrv16.exe
  20245. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank">DELF</a> family of TROJANS!
  20246. Source=Paul Collins Startup list
  20247.  
  20248. [MSGSRV32.exe]
  20249. Confirmed=Y
  20250. Filename=msgsrv32.exe
  20251. Description=Windows 32-bit VxD Message Server. For more information on its function and why it's needed, see <a href="http://support.microsoft.com/support/kb/articles/q138/7/08.asp" target="_blank">here</a>. Note - why some people have it listed in start-up programs I don't know but I was asked to include it here. It automatically runs in the background
  20252. Source=Paul Collins Startup list
  20253.  
  20254. [msgsvr32]
  20255. Confirmed=X
  20256. Filename=msgsvr32.exe
  20257. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deadhat.b.html" target="_blank">DEADHAT.B</a> WORM! Note - not to be confused with the valid "msgsrv32.exe" file which resides in the same directory (C:\Windows\System) on a Win9x/Me machine
  20258. Source=Paul Collins Startup list
  20259.  
  20260. [Msgtray]
  20261. Confirmed=X
  20262. Filename=sys16.exe
  20263. Description=Added by an unknown VIRUS!
  20264. Source=Paul Collins Startup list
  20265.  
  20266. [MSHT@]
  20267. Confirmed=X
  20268. Filename=MSHT@.EXE
  20269. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.A" target="_blank">MAGISTR.A</a> VIRUS!
  20270. Source=Paul Collins Startup list
  20271.  
  20272. [msidle]
  20273. Confirmed=X
  20274. Filename=msidle.exe
  20275. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32opaservo.html" target="_blank">OPASERV-O</a> WORM!
  20276. Source=Paul Collins Startup list
  20277.  
  20278. [MSIdll]
  20279. Confirmed=X
  20280. Filename=winmp.exe
  20281. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  20282. Source=Paul Collins Startup list
  20283.  
  20284. [MSIEXEC]
  20285. Confirmed=X
  20286. Filename=MSIEXEC32.exe
  20287. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ainesey.a@mm.html" target="_blank">AINESEY.A</a> WORM!
  20288. Source=Paul Collins Startup list
  20289.  
  20290. [MSIN]
  20291. Confirmed=?
  20292. Filename=MSin.exe
  20293. Description=<font color="#FF0000">??</font>
  20294. Source=Paul Collins Startup list
  20295.  
  20296. [MSInfo]
  20297. Confirmed=X
  20298. Filename=msinfo.exe
  20299. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.m.html" target="_blank">ALADINZ.M</a> TROJAN!
  20300. Source=Paul Collins Startup list
  20301.  
  20302. [MSInfo]
  20303. Confirmed=X
  20304. Filename=AVBgle.exe
  20305. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.o@mm.html" target="_blank">NETSKY.O</a> WORM!
  20306. Source=Paul Collins Startup list
  20307.  
  20308. [MSInstall]
  20309. Confirmed=X
  20310. Filename=smvss.exe
  20311. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdedlerg.html" target=_blank>DEDLER-G</a> TROJAN!
  20312. Source=Paul Collins Startup list
  20313.  
  20314. [msjava service]
  20315. Confirmed=X
  20316. Filename=xpcd.exe
  20317. Description=Added by the <a href="http://de.trendmicro-europe.com/consumer/security_info/ve_detail.php?VName=WORM_SDBOT.VM&VSect=T" target="_blank">SDBOT.VM</a> WORM!
  20318. Source=Paul Collins Startup list
  20319.  
  20320. [MSKAGENTEXE]
  20321. Confirmed=U
  20322. Filename=MskAgent.exe
  20323. Description=Part of <a href="http://us.mcafee.com/root/package.asp?pkgid=156" target="_blank">McAfee Spamkiller</a>
  20324. Source=Paul Collins Startup list
  20325.  
  20326. [MSKCES32]
  20327. Confirmed=X
  20328. Filename=[random filename]
  20329. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.cloner.html" target="_blank">CLONER</a> TROJAN!
  20330. Source=Paul Collins Startup list
  20331.  
  20332. [MSKDetectorExe]
  20333. Confirmed=U
  20334. Filename=MSKDetct.exe
  20335. Description=Part of <a href="http://us.mcafee.com/root/package.asp?pkgid=156" target="_blank">McAfee Spamkiller</a>
  20336. Source=Paul Collins Startup list
  20337.  
  20338. [MSKernel32]
  20339. Confirmed=X
  20340. Filename=MSKernel32.vbs
  20341. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  20342. Source=Paul Collins Startup list
  20343.  
  20344. [MSkernel32]
  20345. Confirmed=X
  20346. Filename=System.exe 4820
  20347. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.tuxder.html" target="_blank">TUXDER</a> TROJAN!
  20348. Source=Paul Collins Startup list
  20349.  
  20350. [MSKExe]
  20351. Confirmed=U
  20352. Filename=spamkiller.exe
  20353. Description=McAfee <a href="http://us.mcafee.com/root/PkgPricePlan.asp?pkgid=123&ACTION=BUY&cid=5177" target="_blank"> SpamKiller</a>
  20354. Source=Paul Collins Startup list
  20355.  
  20356. [MSKServerExe]
  20357. Confirmed=U
  20358. Filename=MSKSrvr.exe
  20359. Description=Part of McAfee <a href="http://us.mcafee.com/root/package.asp?pkgid=156" target=_blank>Spamkiller</a>
  20360.  
  20361. Source=Paul Collins Startup list
  20362.  
  20363. [mslagent]
  20364. Confirmed=X
  20365. Filename=mslagent.exe
  20366. Description=Added by <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.simcss.b.html" target="_blank">SIMCSS.B</a> adware!
  20367. Source=Paul Collins Startup list
  20368.  
  20369. [MSLIB32]
  20370. Confirmed=?
  20371. Filename=mswatch32.exe
  20372. Description=<font color="#FF0000">??</font>
  20373. Source=Paul Collins Startup list
  20374.  
  20375. [Mslogon lptt01]
  20376. Confirmed=X
  20377. Filename=mslogon.exe
  20378. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Mslogon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20379. Source=Paul Collins Startup list
  20380.  
  20381. [Mslogon ml097e]
  20382. Confirmed=X
  20383. Filename=mslogon.exe
  20384. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Mslogon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20385. Source=Paul Collins Startup list
  20386.  
  20387. [MsManager]
  20388. Confirmed=X
  20389. Filename=msmgr32.exe
  20390. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.af@mm.html" target="_blank">YAHA.AF</a> WORM!
  20391. Source=Paul Collins Startup list
  20392.  
  20393. [msmanager32]
  20394. Confirmed=X
  20395. Filename=msmngr32.exe
  20396. Description=Added by the <a href="http://www.us.sophos.com/virusinfo/analyses/w32randonr.html" target="_blank">RANDON-R</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WOMANIZ.A" target="_blank">WOMANIZ.A</a>) WORM!
  20397. Source=Paul Collins Startup list
  20398.  
  20399. [msmc]
  20400. Confirmed=X
  20401. Filename=mscpbo.exe
  20402. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  20403. Source=Paul Collins Startup list
  20404.  
  20405. [msmc]
  20406. Confirmed=X
  20407. Filename=msgdmf.exe
  20408. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  20409. Source=Paul Collins Startup list
  20410.  
  20411. [msmc]
  20412. Confirmed=X
  20413. Filename=msongn.exe
  20414. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  20415. Source=Paul Collins Startup list
  20416.  
  20417. [msmc]
  20418. Confirmed=X
  20419. Filename=msmc.exe
  20420. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  20421. Source=Paul Collins Startup list
  20422.  
  20423. [MSMcAfeee]
  20424. Confirmed=X
  20425. Filename=Avsynmgr32e.exe
  20426. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.framar.html" target="_blank">FRAMAR</a> TROJAN!
  20427. Source=Paul Collins Startup list
  20428.  
  20429. [MSMcAfeeh]
  20430. Confirmed=X
  20431. Filename=Avsynmgr32h.exe
  20432. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.frango.html" target="_blank">FRANGO</a> TROJAN!
  20433. Source=Paul Collins Startup list
  20434.  
  20435. [MSMcAfeeS]
  20436. Confirmed=X
  20437. Filename=Avsynmgr32S.exe
  20438. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.volac.html" target="_blank">VOLAC</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.volac.dr.html" target="_blank">VOLAC.DR</a> TROJANS!
  20439. Source=Paul Collins Startup list
  20440.  
  20441. [msmgr]
  20442. Confirmed=?
  20443. Filename=msmgr.exe
  20444. Description=<font color="#FF0000">??</font>
  20445. Source=Paul Collins Startup list
  20446.  
  20447. [Msmgt]
  20448. Confirmed=X
  20449. Filename=msmgt.exe
  20450. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> adware/hijacker
  20451. Source=Paul Collins Startup list
  20452.  
  20453. [msmon]
  20454. Confirmed=X
  20455. Filename=msmon.exe
  20456. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40493" target=_blank>GEMA.D</a> TROJAN!
  20457. Source=Paul Collins Startup list
  20458.  
  20459. [MsmqIntCert]
  20460. Confirmed=?
  20461. Filename=regsvr32 /s mqrt.dll
  20462. Description=Microsoft Message Queue Server - Internal Certificate - see <a href="http://www.microsoft.com/msmq/" target="_blank">here</a> for more info and <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;230050" target="_blank">here</a> for a potential problem.<font color="#FF0000"> Is it required?</font>
  20463. Source=Paul Collins Startup list
  20464.  
  20465. [MSMSGS]
  20466. Confirmed=U
  20467. Filename=msmsgs.exe
  20468. Description=<a href="http://www.microsoft.com/windowsxp/windowsmessenger/default.asp"_blank">Windows Messenger</a> utility. If you don't use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
  20469. Source=Paul Collins Startup list
  20470.  
  20471. [MSMsgSvc]
  20472. Confirmed=X
  20473. Filename=MSMSGSVC.exe
  20474. Description=Browser hijacker, identified by some antiviruses as a variant of the StartPage.QC TROJAN!
  20475.  
  20476. Source=Paul Collins Startup list
  20477.  
  20478. [msn]
  20479. Confirmed=X
  20480. Filename=system32.exe
  20481. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_KITRO.A" target="_blank"> KITRO.A</a> WORM!
  20482. Source=Paul Collins Startup list
  20483.  
  20484. [msn]
  20485. Confirmed=X
  20486. Filename=msnmsg.exe
  20487. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgo.html" target="_blank">RBOT-GO</a> WORM!
  20488. Source=Paul Collins Startup list
  20489.  
  20490. [MSN]
  20491. Confirmed=X
  20492. Filename=msnmsgs.exe
  20493. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkl.html" target="_blank">RBOT-KL</a> WORM!
  20494. Source=Paul Collins Startup list
  20495.  
  20496. [MSN]
  20497. Confirmed=X
  20498. Filename=ctfmoons.exe
  20499. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SPYBOT.HI" target=_blank>SPYBOT.HI</a> WORM!
  20500.  
  20501. Source=Paul Collins Startup list
  20502.  
  20503. [MSN]
  20504. Confirmed=X
  20505. Filename=msnmesengers.exe
  20506. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotme.html" target=_blank>RBOT-ME</a> WORM!
  20507. Source=Paul Collins Startup list
  20508.  
  20509. [MSN]
  20510. Confirmed=X
  20511. Filename=MSN.exe
  20512. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.minit.html" target=_blank>MINIT</a> WORM!
  20513. Source=Paul Collins Startup list
  20514.  
  20515. [MSN ang]
  20516. Confirmed=X
  20517. Filename=cssrss.exe
  20518. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotce.html" target=_blank>FORBOT-CE</a> WORM!
  20519.  
  20520. Source=Paul Collins Startup list
  20521.  
  20522. [Msn Config]
  20523. Confirmed=X
  20524. Filename=msngf.exe
  20525. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqg.html" target=_blank>RBOT-QG</a> WORM!
  20526. Source=Paul Collins Startup list
  20527.  
  20528. [MSN Internet Access]
  20529. Confirmed=N
  20530. Filename=trayclnt.exe
  20531. Description=Quick way to connect to MSN internet service - replaces "MSN Quick View" from V5.6 onwards
  20532. Source=Paul Collins Startup list
  20533.  
  20534. [MSN Manager]
  20535. Confirmed=X
  20536. Filename=cvss.exe
  20537. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  20538. Source=Paul Collins Startup list
  20539.  
  20540. [MSN Manager]
  20541. Confirmed=X
  20542. Filename=mscmgr.exe
  20543. Description=Unidentified malware - causes multiple browser windows to open
  20544. Source=Paul Collins Startup list
  20545.  
  20546. [MSN Messanger]
  20547. Confirmed=X
  20548. Filename=msnmsng.exe
  20549. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.XN" target="_blank">SDBOT.XN</a> WORM!
  20550. Source=Paul Collins Startup list
  20551.  
  20552. [MSN messenger]
  20553. Confirmed=X
  20554. Filename=messenger.exe
  20555. Description=Added by an unidentified TROJAN! Note - this is not the real MSN Messenger, see this <a href="http://forums.techguy.org/showthread.php?s=&threadid=109054" target="_blank">thread</a>
  20556. Source=Paul Collins Startup list
  20557.  
  20558. [Msn Messenger]
  20559. Confirmed=X
  20560. Filename=msnmsgs.exe
  20561. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojloonyp.html" target=_blank>LOONY-P</a> TROJAN!
  20562. Source=Paul Collins Startup list
  20563.  
  20564. [MSN messenger service]
  20565. Confirmed=X
  20566. Filename=mssgs.exe
  20567. Description=Added by an unidentified TROJAN! Note - this is not the real MSN Messenger, see this <a href="http://forums.techguy.org/showthread.php?s=&threadid=109054" target="_blank">thread</a>
  20568. Source=Paul Collins Startup list
  20569.  
  20570. [Msn Messengers]
  20571. Confirmed=X
  20572. Filename=MSNMSGR.EXE
  20573. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.KX&VSect=T" target="_blank">RBOT.KX</a> WORM!
  20574. Source=Paul Collins Startup list
  20575.  
  20576. [Msn Patch]
  20577. Confirmed=X
  20578. Filename=msndp.exe
  20579. Description=Added by the <a href="http://uk.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=WORM_RBOT.AAI" target=_blank>RBOT.AAI</a> WORM!
  20580. Source=Paul Collins Startup list
  20581.  
  20582. [Msn Patches]
  20583. Confirmed=X
  20584. Filename=msndr.exe
  20585. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  20586. Source=Paul Collins Startup list
  20587.  
  20588. [Msn Plus Updater]
  20589. Confirmed=X
  20590. Filename=msnplus.exe
  20591. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmu.html" target=_blank>RBOT-MU</a> WORM!
  20592. Source=Paul Collins Startup list
  20593.  
  20594. [MSN Quick View]
  20595. Confirmed=N
  20596. Filename=Msndc.exe
  20597. Description=Quick way to connect to MSN internet service
  20598. Source=Paul Collins Startup list
  20599.  
  20600. [MSN Start]
  20601. Confirmed=X
  20602. Filename=msnmsgr7.exe
  20603. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotph.html" target=_blank>RBOT-PH</a> WORM!
  20604.  
  20605. Source=Paul Collins Startup list
  20606.  
  20607. [MSN Update]
  20608. Confirmed=X
  20609. Filename=mscon.exe
  20610. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqa.html" target=_blank>RBOT-QA</a> WORM!
  20611. Source=Paul Collins Startup list
  20612.  
  20613. [Msn Update Manager (Sp2)]
  20614. Confirmed=X
  20615. Filename=MSMSGS.EXE
  20616. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnl.html" target=_blank>AGOBOT-NL</a> WORM!
  20617.  
  20618. Source=Paul Collins Startup list
  20619.  
  20620. [MSN Updater]
  20621. Confirmed=X
  20622. Filename=msnms.exe
  20623. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcg.html" target=_blank>FORBOT-CG</a> WORM!
  20624.  
  20625. Source=Paul Collins Startup list
  20626.  
  20627. [Msn Updater]
  20628. Confirmed=X
  20629. Filename=msnplugins.exe
  20630. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rboths.html" target=_blank>RBOT-HS</a> WORM!
  20631. Source=Paul Collins Startup list
  20632.  
  20633. [MSN UPDATERS]
  20634. Confirmed=X
  20635. Filename=virtualmemory.exe
  20636. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjk.html" target="_blank">RBOT-JK</a> WORM!
  20637. Source=Paul Collins Startup list
  20638.  
  20639. [msnappau]
  20640. Confirmed=N
  20641. Filename=msnappau.exe
  20642. Description=Updater for the MSN toolbar that can be downloaded onto IE. Calls home every day or so to "update" the toolbar
  20643. Source=Paul Collins Startup list
  20644.  
  20645. [Msnarrator]
  20646. Confirmed=X
  20647. Filename=msnarrator.exe
  20648. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NARAT.A" target="_blank">NARAT.A</a> TROJAN! - also identified as <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.mpgcom.html" target="_blank">MPGCOM Toolbar</a> adware
  20649. Source=Paul Collins Startup list
  20650.  
  20651. [MSNET]
  20652. Confirmed=X
  20653. Filename=msnet.exe
  20654. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.boa.html" target="_blank">BOA</a> WORM!
  20655. Source=Paul Collins Startup list
  20656.  
  20657. [MsnFixer]
  20658. Confirmed=?
  20659. Filename=msnfixjs.js
  20660. Description=<font color="#FF0000">Located in the HPbinmsnfix directory of a HP PC</font>
  20661. Source=Paul Collins Startup list
  20662.  
  20663. [MSNGrabber]
  20664. Confirmed=X
  20665. Filename=MSNgrabber.exe
  20666. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.envid.a@mm.html" target=_blank>ENVID.A</a> WORM!
  20667.  
  20668. Source=Paul Collins Startup list
  20669.  
  20670. [MSNIA]
  20671. Confirmed=N
  20672. Filename=MSNIASVC.EXE
  20673. Description=Added with MSN version 9. Resets certain internet settings upon bootup and can't be disabled via MSCONFIG
  20674. Source=Paul Collins Startup list
  20675.  
  20676. [msnload32.exe]
  20677. Confirmed=X
  20678. Filename=msnload32.exe
  20679. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.m.html" target="_blank">BANCOS.M</a> TROJAN!
  20680. Source=Paul Collins Startup list
  20681.  
  20682. [MSNMESENGER]
  20683. Confirmed=X
  20684. Filename=Main.exe
  20685. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html" target="_blank">PRORAT</a> TROJAN!
  20686. Source=Paul Collins Startup list
  20687.  
  20688. [msnmsg.exe]
  20689. Confirmed=X
  20690. Filename=mscmd32.exe
  20691. Description=Added by a variant of the AGENT.AH TROJAN!
  20692. Source=Paul Collins Startup list
  20693.  
  20694. [msnmsgr]
  20695. Confirmed=N
  20696. Filename=msnmsgr.exe
  20697. Description=<a href="http://messenger.msn.com/" target="_blank">MSN Messenger</a> utility. If you don't use MSN Messenger, this can be annoying. Available via Start -> Programs. Go to MS Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
  20698. Source=Paul Collins Startup list
  20699.  
  20700. [MsnMsgr]
  20701. Confirmed=X
  20702. Filename=MsnMsgrs.exe
  20703. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.netsky.ad@mm.html" target=_blank>NETSKY-AD</a> WORM! 
  20704.  
  20705. Source=Paul Collins Startup list
  20706.  
  20707. [msnmsgr32-.exe]
  20708. Confirmed=X
  20709. Filename=msnmsgr-.exe
  20710. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  20711. Source=Paul Collins Startup list
  20712.  
  20713. [MSNMSGR5]
  20714. Confirmed=X
  20715. Filename=MSNMSGR5.exe
  20716. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/virus_encyclopedia.php?s=1&VName=WORM_RBOT.PQ" target="_blank">RBOT.PQ</a> WORM!
  20717. Source=Paul Collins Startup list
  20718.  
  20719. [MSNMSGRE]
  20720. Confirmed=X
  20721. Filename=swef.bat
  20722. Description=IRC backdoor TROJAN or WORM!
  20723. Source=Paul Collins Startup list
  20724.  
  20725. [MSNMSGRR]
  20726. Confirmed=X
  20727. Filename=swin.bat
  20728. Description=IRC backdoor TROJAN or WORM!
  20729. Source=Paul Collins Startup list
  20730.  
  20731. [MSNMSGRS1]
  20732. Confirmed=X
  20733. Filename=swed.bat
  20734. Description=IRC backdoor TROJAN or WORM!
  20735. Source=Paul Collins Startup list
  20736.  
  20737. [msnmsgsgs]
  20738. Confirmed=X
  20739. Filename=msnmsgsgs.exe
  20740. Description=Added by the "Catal" alias Spy.Delitall.B backdoor TROJAN!
  20741.  
  20742. Source=Paul Collins Startup list
  20743.  
  20744. [MSNService]
  20745. Confirmed=X
  20746. Filename=MSNService.exe
  20747. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.carpet.c.html" target="_blank">CARPET.C</a> WORM!
  20748. Source=Paul Collins Startup list
  20749.  
  20750. [MSNSysRestore]
  20751. Confirmed=X
  20752. Filename=pc32.exe
  20753. Description=Added by a variant of the MASTAK VIRUS!
  20754. Source=Paul Collins Startup list
  20755.  
  20756. [MSObject32]
  20757. Confirmed=X
  20758. Filename=MSObject32.js
  20759. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.pun.trojan.html" target="_blank">PUN</a> TROJAN!
  20760. Source=Paul Collins Startup list
  20761.  
  20762. [Msoffice]
  20763. Confirmed=X
  20764. Filename=msoffice.hta
  20765. Description=Hijacker - redirecting to Searchdot.net
  20766. Source=Paul Collins Startup list
  20767.  
  20768. [MSOffice]
  20769. Confirmed=X
  20770. Filename=services.exe
  20771. Description=Browser hijacker. The file is placed in a newly created MSOffice folder in System32. Note - this is NOT the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target=_blank>services.exe</a> process, which should NOT figure in Msconfig/Startup!
  20772.  
  20773. Source=Paul Collins Startup list
  20774.  
  20775. [MSOleath32]
  20776. Confirmed=X
  20777. Filename=winss.exe
  20778. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100491.htm" target=_blank>KATHER</a> TROJAN!
  20779. Source=Paul Collins Startup list
  20780.  
  20781. [MSOOBD]
  20782. Confirmed=X
  20783. Filename=MSOOBD.EXE
  20784. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.A" target="_blank">MAGISTR.A</a> VIRUS!
  20785. Source=Paul Collins Startup list
  20786.  
  20787. [mspaint.exe]
  20788. Confirmed=X
  20789. Filename=check32.exe
  20790. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagentah.html" target=_blank>AGENT.AH</a> TROJAN!
  20791. Source=Paul Collins Startup list
  20792.  
  20793. [Mspatch69]
  20794. Confirmed=X
  20795. Filename=[path to trojan]
  20796. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mprox.html" target="_blank">MPROX</a> TROJAN!
  20797. Source=Paul Collins Startup list
  20798.  
  20799. [Mspatch89]
  20800. Confirmed=X
  20801. Filename=cnqmax.exe
  20802. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.p.html" target="_blank">RANDEX.P</a> WORM!
  20803. Source=Paul Collins Startup list
  20804.  
  20805. [MSPQFile]
  20806. Confirmed=X
  20807. Filename=MSA****.TMP
  20808. Description=Homepage hijacker. See <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=776;start=10" target="_blank">here</a> for more information. **** can be anything
  20809. Source=Paul Collins Startup list
  20810.  
  20811. [MSprotect.exe]
  20812. Confirmed=X
  20813. Filename=MSprotect.exe
  20814. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_DABYREV.A" target="_blank">DABYREV.A</a> VIRUS!
  20815. Source=Paul Collins Startup list
  20816.  
  20817. [mspwr]
  20818. Confirmed=U
  20819. Filename=pupstman.exe
  20820. Description="Transparent icon background" feature of Ashampoo's <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0105" target="_blank">PowerUp XP</a> (WinNT/2K/XP) and <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0005" target="_blank">PowerUp Deluxe</a> (Win98/Me) 
  20821. Source=Paul Collins Startup list
  20822.  
  20823. [MSPY2002]
  20824. Confirmed=N
  20825. Filename=ImScInst.exe
  20826. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  20827. Source=Paul Collins Startup list
  20828.  
  20829. [MSR]
  20830. Confirmed=X
  20831. Filename=msr.exe
  20832. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_AGOBOT.RT" target=_blank>AGOBOT.RT</a> WORM!
  20833. Source=Paul Collins Startup list
  20834.  
  20835. [Msrc]
  20836. Confirmed=X
  20837. Filename=Msrc.exe
  20838. Description=Added by the KRYPTONIC GHOST TROJAN!
  20839. Source=Paul Collins Startup list
  20840.  
  20841. [msreg.exe]
  20842. Confirmed=X
  20843. Filename=msrege.exe
  20844. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.zinx.html" target="_blank">ZINX</a> TROJAN!
  20845. Source=Paul Collins Startup list
  20846.  
  20847. [msReg32 Loader]
  20848. Confirmed=X
  20849. Filename=msreg32.exe
  20850. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.IU&VSect=T" target=_blank>AGOBOT.IU</a> WORM!
  20851. Source=Paul Collins Startup list
  20852.  
  20853. [MSREGIT]
  20854. Confirmed=X
  20855. Filename=Msgp.exe
  20856. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_KRYPGHOS.13" target="_blank">KRYPGHOS.13</a> TROJAN!
  20857. Source=Paul Collins Startup list
  20858.  
  20859. [MSRegSvc]
  20860. Confirmed=X
  20861. Filename=regsvc32.exe
  20862. Description=Homepage hijacker that changes your homepage to an adult content site
  20863. Source=Paul Collins Startup list
  20864.  
  20865. [msrunocx32]
  20866. Confirmed=X
  20867. Filename=msrunocx32.exe
  20868. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.skus.html" target="_blank">SKUS</a> WORM!
  20869. Source=Paul Collins Startup list
  20870.  
  20871. [msservice]
  20872. Confirmed=X
  20873. Filename=msserv.exe
  20874. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hyd@mm.html" target="_blank">HYD</a> WORM!
  20875. Source=Paul Collins Startup list
  20876.  
  20877. [MSSGisg]
  20878. Confirmed=X
  20879. Filename=[path to file]
  20880. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.n.html" target=_blank>RANKY.N</a> TROJAN!
  20881. Source=Paul Collins Startup list
  20882.  
  20883. [MSSHVC]
  20884. Confirmed=X
  20885. Filename=MSSHVC.exe
  20886. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.nuffy.a.html" target="_blank">NUFFY.A</a> WORM!
  20887. Source=Paul Collins Startup list
  20888.  
  20889. [mssoul]
  20890. Confirmed=X
  20891. Filename=msmscc2.exe
  20892. Description=Added by the DAPIZL.A banker WORM! (A "banker worm" is designed to pillage banking information and send it back to the perpetrators!)
  20893.  
  20894. Source=Paul Collins Startup list
  20895.  
  20896. [MSSQL]
  20897. Confirmed=X
  20898. Filename=Mssql.exe
  20899. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  20900. Source=Paul Collins Startup list
  20901.  
  20902. [Msstart]
  20903. Confirmed=X
  20904. Filename=msstart.exe
  20905. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=BKDR_LIVUP.C" target="_blank">LIVUP.C</a> TROJAN!
  20906. Source=Paul Collins Startup list
  20907.  
  20908. [MSStartOptimizer]
  20909. Confirmed=X
  20910. Filename=Iexpres.exe
  20911. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.poldo.b.html" target="_blank">POLDO.B</a> TROJAN!
  20912. Source=Paul Collins Startup list
  20913.  
  20914. [MSStartOptimizer]
  20915. Confirmed=X
  20916. Filename=WINUPD.EXE
  20917. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as RegCompres (REGCPM32.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return
  20918. Source=Paul Collins Startup list
  20919.  
  20920. [msstask]
  20921. Confirmed=X
  20922. Filename=msstask.exe
  20923. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.myparty@mm.html" target="_blank">MYPARTY</a> WORM!
  20924. Source=Paul Collins Startup list
  20925.  
  20926. [mssurfer lptt01]
  20927. Confirmed=X
  20928. Filename=mssurfer.exe
  20929. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "surfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20930. Source=Paul Collins Startup list
  20931.  
  20932. [mssurfer ml097e]
  20933. Confirmed=X
  20934. Filename=mssurfer.exe
  20935. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "surfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20936. Source=Paul Collins Startup list
  20937.  
  20938. [mssvc]
  20939. Confirmed=X
  20940. Filename=[path to trojan]
  20941. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.psk.html" target="_blank">PSK</a> TROJAN!
  20942. Source=Paul Collins Startup list
  20943.  
  20944. [MSSVC]
  20945. Confirmed=X
  20946. Filename=svcsys.exe
  20947. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojfatoosc.html" target=_blank>FATOOS-C</a> TROJAN!
  20948. Source=Paul Collins Startup list
  20949.  
  20950. [MSSVC.EXE]
  20951. Confirmed=Y
  20952. Filename=MSSVC.EXE
  20953. Description=<a href="http://www.stealthdisk.com/" target="_blank">Stealthdisk</a> - hides folders, files and applications. Will also encrypt them for better protection
  20954. Source=Paul Collins Startup list
  20955.  
  20956. [mssvc32]
  20957. Confirmed=X
  20958. Filename=mssvc32.exe
  20959. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotme.html" target=_blank>AGOBOT-ME</a> WORM!
  20960. Source=Paul Collins Startup list
  20961.  
  20962. [mssys]
  20963. Confirmed=X
  20964. Filename=mssys.exe
  20965. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.myss.b.html" target="_blank">MYSS.B</a> TROJAN!
  20966. Source=Paul Collins Startup list
  20967.  
  20968. [mssysint]
  20969. Confirmed=X
  20970. Filename=Iexplore .exe
  20971. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/pwsteal.abchlp.html" target="_blank">PWSTEAL.ABCHLP</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.pspider.310.b.html" target="_blank">PSPIDER.310.B</a> TROJANS! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  20972. Source=Paul Collins Startup list
  20973.  
  20974. [mssyslanhelper]
  20975. Confirmed=X
  20976. Filename=msmsgri32.exe
  20977. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html" target="_blank">RANDEX.D</a> WORM!
  20978. Source=Paul Collins Startup list
  20979.  
  20980. [MsSystem]
  20981. Confirmed=X
  20982. Filename=msdos.exe
  20983. Description=Adult content downloader - see <a href="http://vil.nai.com/vil/content/v_100801.htm" target="_blank">here</a>
  20984. Source=Paul Collins Startup list
  20985.  
  20986. [MsSystem]
  20987. Confirmed=X
  20988. Filename=mssys.exe
  20989. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_VANTA.A" target="_blank">VANTA.A</a> TROJAN!
  20990. Source=Paul Collins Startup list
  20991.  
  20992. [MSSYSTEM]
  20993. Confirmed=X
  20994. Filename=svcsys.exe
  20995. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojfatoosc.html" target=_blank>FATOOS-C</a> TROJAN!
  20996. Source=Paul Collins Startup list
  20997.  
  20998. [Mstapi]
  20999. Confirmed=X
  21000. Filename=Mstapi.exe
  21001. Description=Keylogger trojan
  21002. Source=Paul Collins Startup list
  21003.  
  21004. [Mstask]
  21005. Confirmed=X
  21006. Filename=mstask.exe
  21007. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.N" target="_blank">OPASERV.N</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/mstask/" target="_blank">mstask.exe</a> system file and the executable resides in C:\Windows or C:\WINNT
  21008. Source=Paul Collins Startup list
  21009.  
  21010. [mstask]
  21011. Confirmed=X
  21012. Filename=mstask.exe
  21013. Description=Browser hijacker - redirecting to find-more.net. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/mstask/" target=_blank>mstask.exe</a> system file
  21014. Source=Paul Collins Startup list
  21015.  
  21016. [mstasks]
  21017. Confirmed=X
  21018. Filename=mstasks.exe
  21019. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojmultidray.html" target=_blank>MULTIDR-AY</a> TROJAN!
  21020. Source=Paul Collins Startup list
  21021.  
  21022. [Mstcgww]
  21023. Confirmed=?
  21024. Filename=MSTCGWW.EXE
  21025. Description=<font color="#FF0000">??</font>
  21026. Source=Paul Collins Startup list
  21027.  
  21028. [MSTMON_Q]
  21029. Confirmed=N
  21030. Filename=MSTMON_Q.exe
  21031. Description=Generates an error message on startup if the Konica Minolta PagePro 1350W printer is not turned on and ready
  21032. Source=Paul Collins Startup list
  21033.  
  21034. [Mstng32]
  21035. Confirmed=X
  21036. Filename=MSTng32.exe
  21037. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.tang@mm.html" target="_blank">TANG</a> WORM!
  21038. Source=Paul Collins Startup list
  21039.  
  21040. [MSUpdate]
  21041. Confirmed=X
  21042. Filename=wupd.exe
  21043. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.m.html" target="_blank">ALADINZ.M</a> TROJAN!
  21044. Source=Paul Collins Startup list
  21045.  
  21046. [MSUpdate]
  21047. Confirmed=X
  21048. Filename=svchosthlp.exe
  21049. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.t.worm.html" target="_blank">BLASTER.T</a> WORM!
  21050. Source=Paul Collins Startup list
  21051.  
  21052. [msupdate]
  21053. Confirmed=X
  21054. Filename=msupdate.exe
  21055. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmz.html" target=_blank>RBOT-MZ</a> WORM!
  21056.  
  21057. Source=Paul Collins Startup list
  21058.  
  21059. [MSUpdate]
  21060. Confirmed=X
  21061. Filename=criticalUpdate.exe
  21062. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.affilred.html" target=_blank>Affilred</a> adware
  21063. Source=Paul Collins Startup list
  21064.  
  21065. [MSupdate.exe]
  21066. Confirmed=X
  21067. Filename=N/A
  21068. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - resets home page to an adult content site
  21069. Source=Paul Collins Startup list
  21070.  
  21071. [MSupdater.exe]
  21072. Confirmed=X
  21073. Filename=N/A
  21074. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Installs the Winshow.dll browser plugin
  21075. Source=Paul Collins Startup list
  21076.  
  21077. [msupdates]
  21078. Confirmed=X
  21079. Filename=msupdt.exe
  21080. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotjo.html" target="_blank">RBOT-JO</a> WORM!
  21081. Source=Paul Collins Startup list
  21082.  
  21083. [MSUpdSrv]
  21084. Confirmed=X
  21085. Filename=msupdsrv.exe
  21086. Description=Browser hijacker, redirecting to a porn site
  21087.  
  21088. Source=Paul Collins Startup list
  21089.  
  21090. [msurl]
  21091. Confirmed=X
  21092. Filename=msurl32.exe
  21093. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  21094. Source=Paul Collins Startup list
  21095.  
  21096. [msuser32.exe]
  21097. Confirmed=X
  21098. Filename=msuser32.exe
  21099. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.androv.html" target="_blank">ANDROV</a> TROJAN!
  21100. Source=Paul Collins Startup list
  21101.  
  21102. [msvc32]
  21103. Confirmed=X
  21104. Filename=msvc32.exe
  21105. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  21106. Source=Paul Collins Startup list
  21107.  
  21108. [msvcc]
  21109. Confirmed=X
  21110. Filename=msvchost.exe
  21111. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.xombe.html" target="_blank">XOMBE</a> TROJAN!
  21112. Source=Paul Collins Startup list
  21113.  
  21114. [MSVersion]
  21115. Confirmed=X
  21116. Filename=INTERNETFEATURES.exe
  21117. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> TROJAN! - also known as PopMonster adware
  21118. Source=Paul Collins Startup list
  21119.  
  21120. [MSVersion]
  21121. Confirmed=X
  21122. Filename=clrschp038.exe
  21123. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> TROJAN! - also known as PopMonster adware
  21124. Source=Paul Collins Startup list
  21125.  
  21126. [msvsc32]
  21127. Confirmed=X
  21128. Filename=msdev.exe
  21129. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgj.html" target=_blank>RBOT-GJ</a> WORM!
  21130.  
  21131. Source=Paul Collins Startup list
  21132.  
  21133. [MSVSync]
  21134. Confirmed=X
  21135. Filename=videosync.exe
  21136. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  21137. Source=Paul Collins Startup list
  21138.  
  21139. [MSVXD]
  21140. Confirmed=X
  21141. Filename=MSVXD.EXE
  21142. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DATOM.A" target="_blank">DATOM.A</a> WORM!
  21143. Source=Paul Collins Startup list
  21144.  
  21145. [mswave]
  21146. Confirmed=X
  21147. Filename=mswave.exe
  21148. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  21149. Source=Paul Collins Startup list
  21150.  
  21151. [Mswavedll]
  21152. Confirmed=X
  21153. Filename=mswavedll.exe
  21154. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER-C</a> TROJAN!
  21155. Source=Paul Collins Startup list
  21156.  
  21157. [MSwheel]
  21158. Confirmed=U
  21159. Filename=mswheel.exe
  21160. Description=<a href="http://www.microsoft.com/intellipoint/" target="_blank">Microsoft Intellipoint</a> software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  21161. Source=Paul Collins Startup list
  21162.  
  21163. [Mswincfg]
  21164. Confirmed=X
  21165. Filename=Mswincfg32.exe
  21166. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_CYBERSPY.D" target="_blank">CYBRSPY.D</a> TROJAN!
  21167. Source=Paul Collins Startup list
  21168.  
  21169. [MsWindows SysDate]
  21170. Confirmed=X
  21171. Filename=sysmsvc.exe
  21172. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.spybot.fcd.html" target=_blank>SPYBOT.FCD</a> WORM! 
  21173.  
  21174. Source=Paul Collins Startup list
  21175.  
  21176. [Mswinpid32]
  21177. Confirmed=X
  21178. Filename=mswinpid32.exe
  21179. Description=Added by the LAPOS.A TROJAN! This is a keylogger which emails back to China PayPal passwords and account information - thus allowing the perpetrators to steal PayPal funds in the name of the victim!
  21180.  
  21181. Source=Paul Collins Startup list
  21182.  
  21183. [MSWinSrv]
  21184. Confirmed=X
  21185. Filename=MSWinSrv.exe
  21186. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mtron.html" target=_blank>MTRON</a> TROJAN!
  21187. Source=Paul Collins Startup list
  21188.  
  21189. [MSWinSrv32]
  21190. Confirmed=X
  21191. Filename=MSWinSrv32.exe
  21192. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojmtronb.html" target=_blank>MTRON-B</a> TROJAN!
  21193. Source=Paul Collins Startup list
  21194.  
  21195. [mswspl]
  21196. Confirmed=X
  21197. Filename=[random filename]
  21198. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SMALL.IQ" target="_blank">SMALL.IQ</a> TROJAN!
  21199. Source=Paul Collins Startup list
  21200.  
  21201. [mswspl]
  21202. Confirmed=X
  21203. Filename=searchbarcash.exe
  21204. Description=SearchBarCash adware
  21205. Source=Paul Collins Startup list
  21206.  
  21207. [msys lptt01]
  21208. Confirmed=X
  21209. Filename=msys.exe
  21210. Description=New variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Msyss" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  21211. Source=Paul Collins Startup list
  21212.  
  21213. [Msys32]
  21214. Confirmed=X
  21215. Filename=morfitwebentrance.exe
  21216. Description=<a href="http://www.morfit.com/Eng/" target="_blank">Morfit ADjectPager</a> - "uses home page rental technology for generating revenues". Homepage hi-jacker that re-defines your IE or Netscape start page as http://www.web-entrance.com/. Any installed application including this must be un-installed before you can reset your homepage 
  21217. Source=Paul Collins Startup list
  21218.  
  21219. [MS_NETD_WIN32]
  21220. Confirmed=X
  21221. Filename=netd32.EXE
  21222. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> WORM!
  21223. Source=Paul Collins Startup list
  21224.  
  21225. [MS_SETUP.EXE]
  21226. Confirmed=X
  21227. Filename=MS_SETUP.EXE
  21228. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.charge.html" target="_blank">CHARGE</a> TROJAN!
  21229. Source=Paul Collins Startup list
  21230.  
  21231. [Mtr2]
  21232. Confirmed=X
  21233. Filename=mtr2.exe
  21234. Description=Added by the KRYPTONIC GHOST TROJAN!
  21235. Source=Paul Collins Startup list
  21236.  
  21237. [MUAL]
  21238. Confirmed=U
  21239. Filename=mual.exe
  21240. Description=Millesky video mail updater and launcher
  21241. Source=Paul Collins Startup list
  21242.  
  21243. [muamgr]
  21244. Confirmed=U
  21245. Filename=muamgr.exe
  21246. Description=Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut's text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs
  21247. Source=Paul Collins Startup list
  21248.  
  21249. [Mufix]
  21250. Confirmed=?
  21251. Filename=mufix.exe
  21252. Description=Part of INFOConnect, web-based, enterprise client configuration, management, and deployment software, as used by ABSS (a financial management system used by the US military which will allow purchase request packages to be electronically submitted to contracting, and which also facilitates electronic receipt of items and EFT) - <font color="#FF0000">what does it do and is it required</font>
  21253. Source=Paul Collins Startup list
  21254.  
  21255. [Multi-function keyboard]
  21256. Confirmed=U
  21257. Filename=GWHotkey.exe
  21258. Description=Software that sets up the Gateway AnyKey keyboard shortcuts (a series of buttons that allow one-click access to e-mail, browser, volume and CD/DVD controls, etc)
  21259. Source=Paul Collins Startup list
  21260.  
  21261. [MultiCAM Initializer]
  21262. Confirmed=U
  21263. Filename=MCamBoot.exe
  21264. Description=The MultiCAM Initializer is part of the MultiCAM software package provided by <a href="http://www.vistaimaging.com/multicam.htm" target="_blank">Vista Imaging</a> in order to run up to 10 USB ViCAM or 3Com Home Connect PC Digital cameras on a single computer. Clears itself from memory once initialized but can also be safely disabled
  21265. Source=Paul Collins Startup list
  21266.  
  21267. [Multimedia Codecs]
  21268. Confirmed=X
  21269. Filename=mcc.exe
  21270. Description=Added by the <a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-Trojan.PornDownloaderMCC.aspx" target="_blank">MCC</a> TROJAN!
  21271. Source=Paul Collins Startup list
  21272.  
  21273. [Multimedia extensions]
  21274. Confirmed=X
  21275. Filename=mservice.exe
  21276. Description=<a href="http://sarc.com/avcenter/venc/data/adware.easysearch.html" target=_blank>EasySearch</a> adware
  21277. Source=Paul Collins Startup list
  21278.  
  21279. [Multimedia KBD]
  21280. Confirmed=U
  21281. Filename=MMKeybd.exe
  21282. Description=Multimedia keyboard manager. Required if you use the additional keys
  21283. Source=Paul Collins Startup list
  21284.  
  21285. [MULTIMEDIA KEYBOARD]
  21286. Confirmed=U
  21287. Filename=MMKeybd.exe
  21288. Description=Multimedia keyboard manager. Required if you use the additional keys
  21289. Source=Paul Collins Startup list
  21290.  
  21291. [MultiRes]
  21292. Confirmed=U
  21293. Filename=MultiRes.exe
  21294. Description=<a href="http://www.entechtaiwan.com/" target="_blank">MultiRes</a> - system tray utility allowing quick access to changing desktop resolutions and has the ability to lock the screen refresh rate in WinNT/2K/XP
  21295. Source=Paul Collins Startup list
  21296.  
  21297. [MUPS]
  21298. Confirmed=U
  21299. Filename=MUPS.exe
  21300. Description=Lauches the <a href="http://www.belkin.com/" target="_blank">Belkin</a> Bulldog Plus Service - required if you want to access the UPS advanced functions
  21301. Source=Paul Collins Startup list
  21302.  
  21303. [murphy shield]
  21304. Confirmed=Y
  21305. Filename=lmgui.exe
  21306. Description=Firewall part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  21307. Source=Paul Collins Startup list
  21308.  
  21309. [Music01 Server]
  21310. Confirmed=N
  21311. Filename=Music01 Server.exe
  21312. Description=J River <a target="_blank" href="http://www.musicex.com/mediajukebox/">Media Jukebox</a>
  21313. Source=Paul Collins Startup list
  21314.  
  21315. [MusIRC (irc.music.com) client]
  21316. Confirmed=X
  21317. Filename=musirc4.71.exe
  21318. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.Q" target=_blank>RANDEX.Q</a> WORM!
  21319. Source=Paul Collins Startup list
  21320.  
  21321. [MutexServiceEx]
  21322. Confirmed=N
  21323. Filename=Sys32Smm.exe
  21324. Description=Webroot Sofware's discontinued "Privacy Master"
  21325. Source=Paul Collins Startup list
  21326.  
  21327. [mwavscan]
  21328. Confirmed=U
  21329. Filename=mwavscan.com
  21330. Description=MicroWorld Anti Virus Toolkit is a free anti-virus scanner that runs on-demand. You can choose to scan your entire system, including memory, services, starup items and registry, or only scan files in a specified folder or drive
  21331. Source=Paul Collins Startup list
  21332.  
  21333. [MWProEng]
  21334. Confirmed=N
  21335. Filename=MWProEng.exe
  21336. Description=Logitech Mouseware Pro software - only required when using special functions
  21337. Source=Paul Collins Startup list
  21338.  
  21339. [MWSnap]
  21340. Confirmed=N
  21341. Filename=MWSnap.exe
  21342. Description=<a href="http://www.mirekw.com/winfreeware/mwsnap.html" target="_blank">MWSnap</a> - screen capture utility. Start manually when required
  21343. Source=Paul Collins Startup list
  21344.  
  21345. [mwsoemon]
  21346. Confirmed=X
  21347. Filename=mwsoemon.exe
  21348. Description="My Web Search" malware
  21349. Source=Paul Collins Startup list
  21350.  
  21351. [Mwsvm]
  21352. Confirmed=X
  21353. Filename=mwsvm.exe
  21354. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  21355. Source=Paul Collins Startup list
  21356.  
  21357. [MxHLp32]
  21358. Confirmed=X
  21359. Filename=MxHLp32.exe
  21360. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> TROJAN!
  21361. Source=Paul Collins Startup list
  21362.  
  21363. [MXO Auto Loader]
  21364. Confirmed=U
  21365. Filename=MXOaldr.exe
  21366. Description=Maxtor includes a driver to bypass the Windows certified drivers check just when it detects an external drive. MXOaldr.exe is installed with the new driver and if disabled the button on a Maxtor OneTouch External Store no longer functions
  21367. Source=Paul Collins Startup list
  21368.  
  21369. [MxRunner]
  21370. Confirmed=U
  21371. Filename=MxRunner.exe
  21372. Description=<a href="http://www.aladdinsys.com/easyuninstall/" target="_blank">EasyUninstall</a> from Aladdin Systems (formerly by Ontrack)
  21373. Source=Paul Collins Startup list
  21374.  
  21375. [My Agent]
  21376. Confirmed=X
  21377. Filename=msagent.exe
  21378. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NEGASMS.A" target="_blank">NEGASMS.A</a> TROJAN!
  21379. Source=Paul Collins Startup list
  21380.  
  21381. [My App]
  21382. Confirmed=X
  21383. Filename=SMSSvc.exe
  21384. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NEGASMS.A" target="_blank">NEGASMS.A</a> TROJAN!
  21385. Source=Paul Collins Startup list
  21386.  
  21387. [My Search Bar Eq]
  21388. Confirmed=X
  21389. Filename=S4BAREQ.EXE
  21390. Description=<a href="http://doxdesk.com/parasite/MySearch.html" target="_blank">MySearch bar</a> parasite
  21391. Source=Paul Collins Startup list
  21392.  
  21393. [MyAgtTry]
  21394. Confirmed=U
  21395. Filename=MyAgtTry.exe
  21396. Description=System tray notification for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner. Not required to be protected but you lose notifications
  21397. Source=Paul Collins Startup list
  21398.  
  21399. [Myapp]
  21400. Confirmed=X
  21401. Filename=[filename]
  21402. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.fatee.b.html" target="_blank">FATEE.B</a> WORM!
  21403. Source=Paul Collins Startup list
  21404.  
  21405. [Myapp]
  21406. Confirmed=X
  21407. Filename=service.exe
  21408. Description=Homepage hijacker
  21409. Source=Paul Collins Startup list
  21410.  
  21411. [MyAV]
  21412. Confirmed=X
  21413. Filename=avpguard.exe
  21414. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.j@mm.html" target="_blank">NETSKY.J</a> WORM!
  21415. Source=Paul Collins Startup list
  21416.  
  21417. [MyCIO Agent Service]
  21418. Confirmed=Y
  21419. Filename=myagtsvc.exe
  21420. Description=McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> Agent service
  21421. Source=Paul Collins Startup list
  21422.  
  21423. [myCIO.com ASaP]
  21424. Confirmed=U
  21425. Filename=MyAgtTry.exe
  21426. Description=System tray notification for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner. Not required to be protected but you lose notifications
  21427. Source=Paul Collins Startup list
  21428.  
  21429. [myCIO.com Splash]
  21430. Confirmed=N
  21431. Filename=Splash.exe
  21432. Description=Splash screen for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner
  21433. Source=Paul Collins Startup list
  21434.  
  21435. [MyCometCursor]
  21436. Confirmed=X
  21437. Filename=MYCOME~1.EXE
  21438. Description=<a href="http://www.doxdesk.com/parasite/CometCursor.html" target="_blank">Comet Cursor</a> adware
  21439. Source=Paul Collins Startup list
  21440.  
  21441. [MyDailyHoroscope]
  21442. Confirmed=X
  21443. Filename=MYDAIL~1.EXE
  21444. Description=<a href="http://www.symantec.com/avcenter/venc/data/adware.horoscope.html" target="_blank">MyDailyHoroscope</a> foistware
  21445. Source=Paul Collins Startup list
  21446.  
  21447. [MyDailyHoroscope]
  21448. Confirmed=X
  21449. Filename=MyDailyHoroscope.exe
  21450. Description=<a href="http://www.symantec.com/avcenter/venc/data/adware.horoscope.html" target="_blank">MyDailyHoroscope</a> foistware
  21451. Source=Paul Collins Startup list
  21452.  
  21453. [MyFastAccess]
  21454. Confirmed=N
  21455. Filename=myfastupdate.exe
  21456. Description=My-Fast-Access toolbar updater
  21457. Source=Paul Collins Startup list
  21458.  
  21459. [MyLife]
  21460. Confirmed=X
  21461. Filename=CmdServ.exe
  21462. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.A" target="_blank">HOLAR.A</a> WORM!
  21463. Source=Paul Collins Startup list
  21464.  
  21465. [myNetWatchman]
  21466. Confirmed=U
  21467. Filename=nwclient.exe
  21468. Description=Sends your firewall alerts to a <a href="http://www.mynetwatchman.com/" target="_blank">website</a>, which then filters them and forwards details of suspicious activities to the host ISP they originated from. Only needs to be running when your firewall is running
  21469. Source=Paul Collins Startup list
  21470.  
  21471. [MyPointsPointAlert]
  21472. Confirmed=X
  21473. Filename=wjview ...MyPointsPointAlertrun.exe
  21474. Description="With MyPoints you can earn rewards from name-brand merchants. You can even earn vacations and frequent flyer miles". Dubious privacy policy
  21475. Source=Paul Collins Startup list
  21476.  
  21477. [myprint mileage]
  21478. Confirmed=U
  21479. Filename=mpm.exe
  21480. Description=Reports battery status on a portable printer
  21481. Source=Paul Collins Startup list
  21482.  
  21483. [mysoft]
  21484. Confirmed=X
  21485. Filename=winexplor.exe
  21486. Description=Homepage hijacker
  21487. Source=Paul Collins Startup list
  21488.  
  21489. [MySoftware NewsFlash]
  21490. Confirmed=?
  21491. Filename=Newsflsh.exe
  21492. Description=<font color="#FF0000">??</font>
  21493. Source=Paul Collins Startup list
  21494.  
  21495. [MytekSystrayExePath]
  21496. Confirmed=U
  21497. Filename=MyTekSystray.exe
  21498. Description=<a href="http://www.mytek.com.au/" target="_blank">MyTek</a> system tray - web site providing computer tech support in Australia
  21499. Source=Paul Collins Startup list
  21500.  
  21501. [MyTotalSearch Email Plugin]
  21502. Confirmed=X
  21503. Filename=mtsoemon.exe
  21504. Description=<a href="http://www.spynet.com/spyware/spyware-My-Total-Search-Toolbar.aspx" target=_blank>MyTotalSearchBar</a> adware
  21505. Source=Paul Collins Startup list
  21506.  
  21507. [MyVirt.exe]
  21508. Confirmed=X
  21509. Filename=MyVirt.exe
  21510. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojremadmc.html" target=_blank>REMADM-C</a> TROJAN!
  21511.  
  21512. Source=Paul Collins Startup list
  21513.  
  21514. [MyVitalAgent]
  21515. Confirmed=U
  21516. Filename=VtlAgent.exe
  21517. Description=<a href="http://www.qip.lucent.com/qip/spectra/invoke.cfm?id=FBAD6307%2D6CCA%2D4CC3%2D851F5D42DB652AB2&Method=DisplayDetails" target="_blank">MyVitalAgent</a> from Lucent Technologies. Replacement for Net.Medic, monitoring all popular internet transactions and alerting the user of the loaction of connection problems. Available via Start -> Programs
  21518. Source=Paul Collins Startup list
  21519.  
  21520. [MyWebSearch Email Plugin]
  21521. Confirmed=X
  21522. Filename=mwsoemon.exe
  21523. Description="My Web Search" malware
  21524. Source=Paul Collins Startup list
  21525.  
  21526. [N2PTray]
  21527. Confirmed=U
  21528. Filename=Net2fone.exe
  21529. Description=An Internet telephony application. Needed only if you have an account at <a href="http://web.net2phone.com/" target="_blank">Net2Phone, Inc</a>
  21530. Source=Paul Collins Startup list
  21531.  
  21532. [NADaemon]
  21533. Confirmed=N
  21534. Filename=NADAEMON.EXE
  21535. Description=Program by <a href="http://www.netactive.com/" target="_blank">NetActive</a> which appears to be piggybacked onto some Nvidia graphics cards software. They seem to look after "digital rights management". One user reports disabling it has no detrimental affect - not required
  21536. Source=Paul Collins Startup list
  21537.  
  21538. [Naggerrunkey]
  21539. Confirmed=N
  21540. Filename=nagger.exe
  21541. Description=Packard Bell Free Internet Signup screen
  21542. Source=Paul Collins Startup list
  21543.  
  21544. [Naimagent_service]
  21545. Confirmed=Y
  21546. Filename=EPOAgentnaimas32.exe
  21547. Description=Networked version of McAfee VirusScan. Installs, configures and updates the software and DAT (virus definition) files on local computers from a network server. A resource hog but required for DAT updates and if disabled can also cause random freezes and error messages
  21548. Source=Paul Collins Startup list
  21549.  
  21550. [Naimagent_UI]
  21551. Confirmed=Y
  21552. Filename=EPOAgentnaimag32.exe
  21553. Description=Workstation background program for Network AssociatesÆ McAfee ePolicy Orchestrator - a network management tool for enforcing antivirus protection of the workstations using system policies. Works with both McAfee and Norton AntiVirus. NAIMAG32 and NAIMAS32 communicate with the ePolicy Orchestrator processes on the network fileserver to check for virus updates or for the need to perform a virus scan
  21554. Source=Paul Collins Startup list
  21555.  
  21556. [Naimagent_UI]
  21557. Confirmed=Y
  21558. Filename=naimag32.exe
  21559. Description=Workstation background program for Network AssociatesÆ McAfee ePolicy Orchestrator - a network management tool for enforcing antivirus protection of the workstations using system policies. Works with both McAfee and Norton AntiVirus. NAIMAG32 and NAIMAS32 communicate with the ePolicy Orchestrator processes on the network fileserver to check for virus updates or for the need to perform a virus scan
  21560. Source=Paul Collins Startup list
  21561.  
  21562. [Name]
  21563. Confirmed=X
  21564. Filename=Iexplorer0.exe
  21565. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.threadsys.html" target="_blank">THREADSYS</a> TROJAN!
  21566. Source=Paul Collins Startup list
  21567.  
  21568. [Narrator]
  21569. Confirmed=X
  21570. Filename=******.exe [* = random char]
  21571. Description=Transponder/VX2 related adware
  21572. Source=Paul Collins Startup list
  21573.  
  21574. [Natal]
  21575. Confirmed=X
  21576. Filename=Natal.scr
  21577. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.ae.worm.html" target="_blank">OPASERV.AE</a> WORM!
  21578. Source=Paul Collins Startup list
  21579.  
  21580. [NAV]
  21581. Confirmed=X
  21582. Filename=RuxDLL32.exe
  21583. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mapson.d.worm.html" target="_blank">MAPSON.D</a> WORM!
  21584. Source=Paul Collins Startup list
  21585.  
  21586. [NAV Agent]
  21587. Confirmed=Y
  21588. Filename=navapw32.exe
  21589. Description=Norton Anti-Virus's background scanning process 
  21590. Source=Paul Collins Startup list
  21591.  
  21592. [nAv AGENT]
  21593. Confirmed=X
  21594. Filename=N/A
  21595. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.riosys.html" target="_blank">RIOSYS</a> MACRO! Note the lower-case "n" and "v" in the name as this is not the valid Norton AntiVirus entry of the same name - indeed it closes Norton AV processes
  21596. Source=Paul Collins Startup list
  21597.  
  21598. [NAV Agent]
  21599. Confirmed=X
  21600. Filename=systems.exe
  21601. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.c.html" target="_blank">TARNO.C</a> TROJAN! Note - this is not the valid Norton Antivirus entry of the same name
  21602. Source=Paul Collins Startup list
  21603.  
  21604. [NAV Agent]
  21605. Confirmed=X
  21606. Filename=winsnav.vbs
  21607. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.anpes@mm.html" target=_blank>ANPES</a> WORM!
  21608.  
  21609. Source=Paul Collins Startup list
  21610.  
  21611. [NAV Auto Update]
  21612. Confirmed=X
  21613. Filename=Navautoupdate.exe
  21614. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  21615. Source=Paul Collins Startup list
  21616.  
  21617. [NAV CfgWiz]
  21618. Confirmed=N
  21619. Filename=cfgwiz.exe
  21620. Description=Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it
  21621. Source=Paul Collins Startup list
  21622.  
  21623. [NAV Configuration Wizard]
  21624. Confirmed=N
  21625. Filename=cfgwiz.exe
  21626. Description=Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it
  21627. Source=Paul Collins Startup list
  21628.  
  21629. [NAV DefAlert]
  21630. Confirmed=U
  21631. Filename=DefAlert.exe
  21632. Description=Norton Anti-Virus Definitions Alert. Warns you if virus definitions are out of date. Leave enabled unless you manually update virus definitions on a regular basis
  21633. Source=Paul Collins Startup list
  21634.  
  21635. [NAV Live Update]
  21636. Confirmed=X
  21637. Filename=[path to worm]
  21638. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.deborms.c.html" target="_blank">DEBORMS.C</a> WORM! Note - this is not a valid Norton Anti-Virus (NAV) function from Symantec
  21639. Source=Paul Collins Startup list
  21640.  
  21641. [NAV Scan Service]
  21642. Confirmed=X
  21643. Filename=NAVSCAN32.EXE
  21644. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VG" target="_blank">SDBOT.VG</a> WORM!
  21645. Source=Paul Collins Startup list
  21646.  
  21647. [NavAgent32]
  21648. Confirmed=X
  21649. Filename=lasvr32.exe
  21650. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.femot.d.worm.html" target="_blank">FEMOT.D</a> WORM!
  21651. Source=Paul Collins Startup list
  21652.  
  21653. [NavAgent32]
  21654. Confirmed=X
  21655. Filename=SCardSvr32.Exe
  21656. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MOFEI.B" target="_blank">MOFEI.B</a> WORM!
  21657. Source=Paul Collins Startup list
  21658.  
  21659. [navapp]
  21660. Confirmed=X
  21661. Filename=navapp.exe
  21662. Description=<a href="http://www.doxdesk.com/parasite/NavExcel.html" target=_blank>NavExcel</a> adware variant
  21663. Source=Paul Collins Startup list
  21664.  
  21665. [navapw32]
  21666. Confirmed=Y
  21667. Filename=navapw32.exe
  21668. Description=Norton Anti-Virus's background scanning process 
  21669. Source=Paul Collins Startup list
  21670.  
  21671. [Naviscope]
  21672. Confirmed=U
  21673. Filename=naviscope.exe
  21674. Description=<a href="http://naviscope.com/" target="_blank">Naviscope</a> is a multipurpose browser enhancement that can speed up Web searches, lock out cookies, examine HTML send/receive headers, provide single-click network diagnostics, and much more
  21675. Source=Paul Collins Startup list
  21676.  
  21677. [NaviSearch]
  21678. Confirmed=X
  21679. Filename=nls.exe
  21680. Description=NaviSearch, eXact Advertising <a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-NaviSearch-404.aspx" target="_blank">variant</a>
  21681. Source=Paul Collins Startup list
  21682.  
  21683. [navman_20]
  21684. Confirmed=X
  21685. Filename=sysnav32.exe
  21686. Description=Hijacker, possibly a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> variant
  21687. Source=Paul Collins Startup list
  21688.  
  21689. [navp.exe]
  21690. Confirmed=X
  21691. Filename=navp.exe
  21692. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotoe.html" target=_blank>AGOBOT-OE</a> WORM!
  21693. Source=Paul Collins Startup list
  21694.  
  21695. [NavPass]
  21696. Confirmed=X
  21697. Filename=NavPass.exe
  21698. Description=Free system for gaining access to and downloading from adult content web-sites
  21699. Source=Paul Collins Startup list
  21700.  
  21701. [NavScan]
  21702. Confirmed=X
  21703. Filename=[filename]
  21704. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.obsorb.html" target="_blank">OBSORB</a> TROJAN!
  21705. Source=Paul Collins Startup list
  21706.  
  21707. [NAVSCANNER32]
  21708. Confirmed=X
  21709. Filename=NAVSCANNER32.EXE
  21710. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.QC" target="_blank">RBOT.QC</a> WORM!
  21711. Source=Paul Collins Startup list
  21712.  
  21713. [NAVUpd]
  21714. Confirmed=X
  21715. Filename=rundll32.exe navupd.dll, Startup
  21716. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.navu.html" target="_blank">NAVU</a> TROJAN!
  21717. Source=Paul Collins Startup list
  21718.  
  21719. [NB Common Dialog Enhancements]
  21720. Confirmed=N
  21721. Filename=COMDLGEX.EXE
  21722. Description=Part of McAfee Nuts & Bolts. With Common Dialog Enhancements, you can add MRU list box to open dialogs
  21723. Source=Paul Collins Startup list
  21724.  
  21725. [NB Start Menu]
  21726. Confirmed=N
  21727. Filename=STARTM.EXE
  21728. Description=Part of McAfee Nuts & Bolts. Provides the same control as MSCONFIG and can be used instead if you have N&B
  21729. Source=Paul Collins Startup list
  21730.  
  21731. [NB Windows Patterns]
  21732. Confirmed=N
  21733. Filename=WINDBKGND.EXE
  21734. Description=Part of McAfee Nuts & Bolts. With Background Patterns, you can change background patterns of wizard and dialog windows
  21735. Source=Paul Collins Startup list
  21736.  
  21737. [NBJ]
  21738. Confirmed=U
  21739. Filename=NBJ.exe
  21740. Description=Ahead Nero <a href="http://www.nero.com/en/631898241464531.html" target="_blank"> BackItUp</a> backup program. Only required for if you have scheduled back-ups
  21741. Source=Paul Collins Startup list
  21742.  
  21743. [NbkCtrl]
  21744. Confirmed=U
  21745. Filename=NbkCtrl.exe
  21746. Description=Scheduling engine of <a href="http://www.no-panic.com/backup/n_backup.html" target="_blank"> NovaSTOR Backup</a> Service. Only required if scheduling is enabled and wanted - see <a href="http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html" target="_blank"> here</a>
  21747. Source=Paul Collins Startup list
  21748.  
  21749. [NBT System alias]
  21750. Confirmed=X
  21751. Filename=[path] repcale.exe [path] beird.exe
  21752. Description=Added by a variant of the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RANDON.AN" target=_blank>RANDON.AN</a> WORM!
  21753. Source=Paul Collins Startup list
  21754.  
  21755. [NCClient]
  21756. Confirmed=?
  21757. Filename=N/A
  21758. Description=<font color="#FF0000">??</font>
  21759. Source=Paul Collins Startup list
  21760.  
  21761. [NCD]
  21762. Confirmed=N
  21763. Filename=ncd.exe
  21764. Description=Norton Change Directory - from the DOS days that allows the user to change directories on their machine without typing the complete path
  21765. Source=Paul Collins Startup list
  21766.  
  21767. [NCLAUNCH]
  21768. Confirmed=?
  21769. Filename=NCLAUNCH.Exe
  21770. Description=Part of <a href="http://www.northcode.com/products/swfstudio/index.html" target="_blank">SWF Studio</a> from Northcode Inc - an extension to Flash. Bundled when you create a self-installing screen-saver on Win2K/XP. <font color="#FF0000">Is it required?</font>
  21771. Source=Paul Collins Startup list
  21772.  
  21773. [NCS_SS]
  21774. Confirmed=N
  21775. Filename=Csinsm32.exe
  21776. Description=Same as CleanSweep Smart Sweep-Internet Sweep
  21777. Source=Paul Collins Startup list
  21778.  
  21779. [NDDEAGNT]
  21780. Confirmed=?
  21781. Filename=NDDEAGNT.EXE
  21782. Description=WinNT default process. Network Dynamic Data Exchange (DDE) Agent, handles requests for network DDE services
  21783. Source=Paul Collins Startup list
  21784.  
  21785. [NDIS Adapter]
  21786. Confirmed=X
  21787. Filename=ndis.exe
  21788. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VF&VSect=T" target="_blank">SDBOT.VF</a> WORM!
  21789. Source=Paul Collins Startup list
  21790.  
  21791. [NDIS Adapter]
  21792. Confirmed=X
  21793. Filename=windows.exe
  21794. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbr.html" target=_blank>FORBOT-BR</a> WORM!
  21795.  
  21796. Source=Paul Collins Startup list
  21797.  
  21798. [NDIS Adapter]
  21799. Confirmed=X
  21800. Filename=lsass2.exe
  21801. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  21802. Source=Paul Collins Startup list
  21803.  
  21804. [NDplDeamon]
  21805. Confirmed=X
  21806. Filename=nstask32.exe
  21807. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html" target="_blank">RANDEX.E</a> WORM!
  21808. Source=Paul Collins Startup list
  21809.  
  21810. [NDplDeamon]
  21811. Confirmed=X
  21812. Filename=winlogin.exe
  21813. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html" target="_blank">RANDEX.E</a> WORM!
  21814. Source=Paul Collins Startup list
  21815.  
  21816. [NDPS]
  21817. Confirmed=U
  21818. Filename=DPMW32.EXE
  21819. Description=Novell Distributed Printer Services - part of Novell's <a href="http://www.novell.com/products/netware/" target="_blank">Netware</a> Client and <a href="http://www.novell.com/products/groupwise/" target="_blank"> Groupwise</a> products. Not required if you don't use this feature
  21820. Source=Paul Collins Startup list
  21821.  
  21822. [NDrv]
  21823. Confirmed=X
  21824. Filename=NDrv.exe
  21825. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  21826. Source=Paul Collins Startup list
  21827.  
  21828. [NDSTray]
  21829. Confirmed=U
  21830. Filename=NDSTray.exe
  21831. Description=ConfigFreeT Tray on a Toshiba laptop. Tray utility for their network switching application which permits switching network devices and settings with a click on the tray icon. While it is not required, for people who span multiple networks and want an easy way to go from wired to wireless and change addresses and other network settings, it's a must have
  21832. Source=Paul Collins Startup list
  21833.  
  21834. [Necbar]
  21835. Confirmed=N
  21836. Filename=Necbar.exe
  21837. Description=Nec Assistant; Ark's Navigator, a graphical interface for NEC computers
  21838. Source=Paul Collins Startup list
  21839.  
  21840. [NECMFK]
  21841. Confirmed=Y
  21842. Filename=necmfk.exe
  21843. Description=NEC wireless keyboard driver
  21844. Source=Paul Collins Startup list
  21845.  
  21846. [Necutray]
  21847. Confirmed=U
  21848. Filename=Necutray.exe
  21849. Description=Driver for external USB storage devices (hard drives, flsh disks, etc)
  21850. Source=Paul Collins Startup list
  21851.  
  21852. [neqprvfy.exe]
  21853. Confirmed=?
  21854. Filename=neqprvfy.exe
  21855. Description=<font color="#FF0000">Appears to be related to the downloading of some application - possibly verifying updates?</font>
  21856. Source=Paul Collins Startup list
  21857.  
  21858. [Nero.ma]
  21859. Confirmed=X
  21860. Filename=***.exe [*** = 2 to 3 digits]
  21861. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.jonbarr.d@mm.html" target="_blank">JONBARR.D</a> WORM!
  21862. Source=Paul Collins Startup list
  21863.  
  21864. [NeroAutoStartClient]
  21865. Confirmed=X
  21866. Filename=NeroASM.exe
  21867. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.VG&VSect=T" target=_blank>AGOBOT.VG</a> WORM!
  21868. Source=Paul Collins Startup list
  21869.  
  21870. [NeroCheck]
  21871. Confirmed=U
  21872. Filename=nerocheck.exe
  21873. Description=Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
  21874. Source=Paul Collins Startup list
  21875.  
  21876. [NeroCheck]
  21877. Confirmed=X
  21878. Filename=regedit.exe
  21879. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.b.html" target="_blank">DOOMJUICE.B</a> WORM! Note - this is not the valid Ahead Nero CD burning program. Also it is not the valid Windows registry editor which resides in C:\Windows or C:\Winnt wheras this version resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP)
  21880. Source=Paul Collins Startup list
  21881.  
  21882. [NeroFilterCheck]
  21883. Confirmed=U
  21884. Filename=NeroCheck.exe
  21885. Description=Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
  21886. Source=Paul Collins Startup list
  21887.  
  21888. [NeroNETTrayIcon]
  21889. Confirmed=N
  21890. Filename=NNServiceCtrl.exe
  21891. Description=System tray access to <a href="http://www.nero.com/us/631898255953125.html" target="_blank">NeroNET</a> - Ahead Software's network-capable extension of their CD/DVD burning program. NeroNET allows a burner to be shared across a network
  21892. Source=Paul Collins Startup list
  21893.  
  21894. [Net]
  21895. Confirmed=X
  21896. Filename=WINREG.EXE
  21897. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.assasin.d.html" target="_blank">ASSASIN.D</a> TROJAN!
  21898. Source=Paul Collins Startup list
  21899.  
  21900. [Net Accelerator]
  21901. Confirmed=U
  21902. Filename=NetAccelerator.exe
  21903. Description=<a href="http://www.rizalsoftware.com/" target="_blank">Rizal</a> NetAccelerator - "Optimizing Dial-Up, Lan, Cable, DSL, and Satellite connections do you want to speed up your Internet access up to 200% - 300% ???". Only required if you find it helps improve your performance
  21904. Source=Paul Collins Startup list
  21905.  
  21906. [Net Activity Diagram]
  21907. Confirmed=U
  21908. Filename=nad.exe
  21909. Description=<a href="http://www.metaproducts.com/mp/mpProducts_Detail.asp?id=20" target="_blank">Net Activity Diagram</a> from MetaProducts. Monitors your computer internet activity. Available via Start -> Programs
  21910. Source=Paul Collins Startup list
  21911.  
  21912. [Net-It Launcher]
  21913. Confirmed=N
  21914. Filename=NILaunch.exe
  21915. Description=<a href="http://www.net-it.com/" target="_blank">Net-It</a> - web publishing software
  21916. Source=Paul Collins Startup list
  21917.  
  21918. [NetAccelerator]
  21919. Confirmed=U
  21920. Filename=NetAccel.exe
  21921. Description=<a href="http://www.netaccelerator.net/" target="_blank">NetAccelerator</a> is a "software utility that optimizes your internet access up to 1200% faster!. NetAccelerator speeds all modems allowing you to download faster, browse faster, surf faster!. Only required if you find it helps improve your performance
  21922. Source=Paul Collins Startup list
  21923.  
  21924. [NetAdm7]
  21925. Confirmed=X
  21926. Filename=NETADM7.EXE
  21927. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.f.html" target="_blank">BANCOS.F</a> TROJAN!
  21928. Source=Paul Collins Startup list
  21929.  
  21930. [Netapi]
  21931. Confirmed=X
  21932. Filename=Netapi.exe
  21933. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.14" target="_blank">NETDEVIL.14</a> TROJAN!
  21934. Source=Paul Collins Startup list
  21935.  
  21936. [NetApp]
  21937. Confirmed=X
  21938. Filename=winserv.exe
  21939. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SHADOWTHIEF" target="_blank">SHADOWTHIEF</a> TROJAN!
  21940. Source=Paul Collins Startup list
  21941.  
  21942. [netconfig]
  21943. Confirmed=X
  21944. Filename=netconfig.exe
  21945. Description=Added by the <a href="http://www.pestpatrol.com/PestInfo/n/netware_trojan_v1_0.asp" target="_blank">NETCONF</a> TROJAN!
  21946. Source=Paul Collins Startup list
  21947.  
  21948. [NetCruiser Dialer]
  21949. Confirmed=U
  21950. Filename=NCDialer.exe
  21951. Description=<a href="http://www.netcruiser-software.com/products.html" target="_blank">NetCruiser Dialer</a> from NetCruiser Software. "An Internet dialer and connection monitor with features to launch applications when a connection is detected, dial and hangup at predefined times and automatic redialing of dropped connections"
  21952. Source=Paul Collins Startup list
  21953.  
  21954. [netdaemon]
  21955. Confirmed=X
  21956. Filename=netdaemon /v
  21957. Description=Malware designed to "kill" a number of antispyware applications (SpyBot, Giant, SpyDoctor, SpySweeper, SpyHunter, Anvir, WinPatrol, and more)
  21958. Source=Paul Collins Startup list
  21959.  
  21960. [netdll32]
  21961. Confirmed=X
  21962. Filename=netdll32.exe
  21963. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  21964. Source=Paul Collins Startup list
  21965.  
  21966. [netdllex]
  21967. Confirmed=X
  21968. Filename=netdllex.Exe
  21969. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  21970. Source=Paul Collins Startup list
  21971.  
  21972. [NetDy]
  21973. Confirmed=X
  21974. Filename=VisualGuard.exe
  21975. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.n@mm.html" target="_blank">NETSKY.N</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.w@mm.html" target="_blank">NETSKY.W</a> WORMS!
  21976. Source=Paul Collins Startup list
  21977.  
  21978. [NETFP32.EXE]
  21979. Confirmed=X
  21980. Filename=NETFP32.EXE
  21981. Description=Added by the AGENT.CD TROJAN!
  21982. Source=Paul Collins Startup list
  21983.  
  21984. [netfxupdate]
  21985. Confirmed=?
  21986. Filename=netfxupdate.exe
  21987. Description=<font color="#FF0000">Would appear to be a valid Microsoft .NET file (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;827801" target="_blank">here</a>) but <a href="http://www.techsupportforum.com/computer/topic/8189-1.html" target="_blank"> this</a> suggest's it's a trojan?</font>
  21988. Source=Paul Collins Startup list
  21989.  
  21990. [NetFxUpdate_v1.0.3705]
  21991. Confirmed=?
  21992. Filename=netfxupdate.exe
  21993. Description=<font color="#FF0000">Would appear to be a valid Microsoft .NET file (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;827801" target="_blank">here</a>) but <a href="http://www.techsupportforum.com/computer/topic/8189-1.html" target="_blank"> this</a> suggest's it's a trojan?</font>
  21994. Source=Paul Collins Startup list
  21995.  
  21996. [NetGuard]
  21997. Confirmed=U
  21998. Filename=NetGuard.exe
  21999. Description=FBM Software ZeroSpyware 2004 spyware detector and remover - real time monitor
  22000. Source=Paul Collins Startup list
  22001.  
  22002. [Netlimiter]
  22003. Confirmed=U
  22004. Filename=Netlimiter.exe
  22005. Description=<a href="http://www.netlimiter.com/" target="_blank">Netlimiter</a> - "An internet traffic control tool to monitor applications which access the internet and actively control their internet traffic. Use it o set (download/upload) speed limits for applications or even single connection. NetLimiter also allows you to share your internet connection bandwidth among all applications running on your PC."
  22006. Source=Paul Collins Startup list
  22007.  
  22008. [Netline User]
  22009. Confirmed=N
  22010. Filename=netchk.exe
  22011. Description=Netline supplies internet related products and services and this program identifies user ID and IP information. Found installed along with the Falcon 4 game, for example
  22012. Source=Paul Collins Startup list
  22013.  
  22014. [NetLink]
  22015. Confirmed=X
  22016. Filename=netlink32.exe
  22017. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.wo.html" target="_blank">GAOBOT.WO</a> WORM!
  22018. Source=Paul Collins Startup list
  22019.  
  22020. [NetLogon]
  22021. Confirmed=X
  22022. Filename=userint.exe
  22023. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotbc.html" target=_blank>SDBOT-BC</a> WORM!
  22024. Source=Paul Collins Startup list
  22025.  
  22026. [NetManagerService]
  22027. Confirmed=X
  22028. Filename=ntss.exe
  22029. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BESTPICS.A" target="_blank">BESTPICS.A</a> TROJAN!
  22030. Source=Paul Collins Startup list
  22031.  
  22032. [NetMeter]
  22033. Confirmed=X
  22034. Filename=NetMeter.exe
  22035. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target=_blank>Opistat</a> . "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  22036. Source=Paul Collins Startup list
  22037.  
  22038. [NetMon]
  22039. Confirmed=X
  22040. Filename=netmon.exe
  22041. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.m@mm.html" target="_blank">MIMAIL.M</a> WORM!
  22042. Source=Paul Collins Startup list
  22043.  
  22044. [netmsg]
  22045. Confirmed=U
  22046. Filename=netmsg.exe
  22047. Description=<a href="http://users.pandora.be/Grrrippp/" target=_blank>Net_Message</a> is a small tool to send messages across the network, using the Windows Messenger Service, so there is no client install required to receive the messages. It has a number of other features as well
  22048.  
  22049. Source=Paul Collins Startup list
  22050.  
  22051. [NetPatrol]
  22052. Confirmed=U
  22053. Filename=winclient.exe
  22054. Description=<a href="http://www.digitalweb.com.br/netpatrol/" target="_blank">NetPatrol</a> network monitoring software
  22055. Source=Paul Collins Startup list
  22056.  
  22057. [netpc32.exe]
  22058. Confirmed=X
  22059. Filename=netpc32.exe
  22060. Description=Malware, probably <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  22061. Source=Paul Collins Startup list
  22062.  
  22063. [NetPerSec]
  22064. Confirmed=N
  22065. Filename=NetPerSec.exe
  22066. Description=<a href="http://www.pcmag.com/article2/0,4149,1735,00.asp" target="_blank">NetPerSec</a> - measures the real-time speed of your Internet connection
  22067. Source=Paul Collins Startup list
  22068.  
  22069. [NetPumper]
  22070. Confirmed=N
  22071. Filename=NetPumperIEProxy.exe
  22072. Description=<a href="http://www.netpumper.com/" target=_blank>NetPumper</a> download manager - bundles Cydoor and SaveNow adware, see <a href="http://www.kephyr.com/spywarescanner/library/netpumper/index.phtml" target=_blank>here</a>
  22073. Source=Paul Collins Startup list
  22074.  
  22075. [NetReach]
  22076. Confirmed=X
  22077. Filename=nrcheck.exe
  22078. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  22079. Source=Paul Collins Startup list
  22080.  
  22081. [Netropa Internet Receiver]
  22082. Confirmed=X
  22083. Filename=Netropa.exe
  22084. Description=Netropa Internet Receiver. Shows a scrolling bar with the news. Major resource hog and flagged as spyware
  22085. Source=Paul Collins Startup list
  22086.  
  22087. [NetRun]
  22088. Confirmed=U
  22089. Filename=NetRun.exe
  22090. Description=<a href="http://www.czarsoft.shorturl.com/" target="_blank">NetRun</a> - will 'RUN' a 'List' of programs only when a internet connection is detected, and close/kill the same 'List' when the connection is lost
  22091. Source=Paul Collins Startup list
  22092.  
  22093. [Netscape Messenger]
  22094. Confirmed=N
  22095. Filename=NETSCAPE.EXE
  22096. Description=In Netscape 6 (I know for sure with 6.2.1, maybe with 6.0) Netscape.exe is the main executable file for Netscape Navigator, Netscape Mail and News, and Netscape Messenger (the new name for the embedded AIM, no doubt to make it sound like Windows Messenger, the XP version of MSN Messenger). Basically, netscape.exe can be more than just Netscape Messenger, and Messenger can be more then just AIM in disguise, depending on the version of Netscape installed
  22097. Source=Paul Collins Startup list
  22098.  
  22099. [Netscp6]
  22100. Confirmed=N
  22101. Filename=Netscp6.exe
  22102. Description=Netscape 6
  22103. Source=Paul Collins Startup list
  22104.  
  22105. [netservices]
  22106. Confirmed=X
  22107. Filename=recall.exe
  22108. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  22109. Source=Paul Collins Startup list
  22110.  
  22111. [NetShow Powerpoint Helper]
  22112. Confirmed=U
  22113. Filename=NSPPTHLP.EXE
  22114. Description=If disabled, user created fonts can no longer be seen by other programs
  22115. Source=Paul Collins Startup list
  22116.  
  22117. [NetStat Live]
  22118. Confirmed=N
  22119. Filename=Nsl.exe
  22120. Description=AnalogX <a href="http://www.analogx.com/contents/download/network/nsl.htm" target="_blank">NetStat Live</a> - TCP/IP protocol monitor which can be used to see your exact throughput on both incoming and outgoing data
  22121. Source=Paul Collins Startup list
  22122.  
  22123. [netsv32]
  22124. Confirmed=X
  22125. Filename=netsv32.exe
  22126. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpx.html" target="_blank">SDBOT-PX</a> WORM!
  22127. Source=Paul Collins Startup list
  22128.  
  22129. [NetTime]
  22130. Confirmed=U
  22131. Filename=NETTIME.EXE
  22132. Description=From a visitor - "This is the executable for NetTime. It is started from the registry when you check the box to start at startup. NetTime allows you to synchronize your computers' clock with a server on your local net or the internet using any of several protocols, e.g. NTP."
  22133. Source=Paul Collins Startup list
  22134.  
  22135. [NetTurbo]
  22136. Confirmed=U
  22137. Filename=netturbo.exe
  22138. Description=<a href="http://www.netturbo.com/" target="_blank">NetTurbo</a> from SharewareOnline.com. "Accelerate Your Internet Connections by up to 600%". If you find it helps your connectivity leave it enabled
  22139. Source=Paul Collins Startup list
  22140.  
  22141. [Netunit32]
  22142. Confirmed=X
  22143. Filename=wunit32.exe
  22144. Description=Added by an unidentified WORM or TROJAN!
  22145. Source=Paul Collins Startup list
  22146.  
  22147. [NetWatch32]
  22148. Confirmed=X
  22149. Filename=netwatch.exe
  22150. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.c@mm.html" target="_blank">MIMAIL.C</a> WORM!
  22151. Source=Paul Collins Startup list
  22152.  
  22153. [Netword Agent]
  22154. Confirmed=N
  22155. Filename=nwant33.exe
  22156. Description=An interesting browser utility that allows you to navigate by typing a single word or phrase (a "NetWord") related to what you're looking for into your browser's location field. It also puts an icon in the system tray icon that is a circle with the letter N in the center to access the menu faster. Available via Start -> Programs
  22157. Source=Paul Collins Startup list
  22158.  
  22159. [NetWork]
  22160. Confirmed=X
  22161. Filename=csrs.exe
  22162. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.JJ" target="_blank">AGOBOT.JJ</a> WORM!
  22163. Source=Paul Collins Startup list
  22164.  
  22165. [Network Administration]
  22166. Confirmed=X
  22167. Filename=NAS.exe
  22168. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.antilam.20.q.html" target="_blank">ANTILAM.20.Q</a> TROJAN!
  22169. Source=Paul Collins Startup list
  22170.  
  22171. [Network Administration Service]
  22172. Confirmed=X
  22173. Filename=rsvc32.exe
  22174. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.ABH" target=_blank>RBOT.ABH</a> WORM!
  22175. Source=Paul Collins Startup list
  22176.  
  22177. [Network Associates Error Reporting Service]
  22178. Confirmed=U
  22179. Filename=TBMon.exe
  22180. Description=Network Associates Error Reporting Tool - tool traps errors and requests submission to NAI for the purpose of betatesting new software
  22181. Source=Paul Collins Startup list
  22182.  
  22183. [NetWork Device Switch]
  22184. Confirmed=U
  22185. Filename=NetDevSW.exe
  22186. Description=Toshiba laptops with built-in Wi-Fi. Allows switching between Wi-Fi and internal ethernet. Only necessary if you have regular need to switch back and forward between these network interfaces. Located in Startup folder so make own shortcut to it and disable if not really necessary
  22187. Source=Paul Collins Startup list
  22188.  
  22189. [Network Host Controller]
  22190. Confirmed=X
  22191. Filename=[path to trojan]
  22192. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.whisper.html" target="_blank">WHISPER</a> TROJAN!
  22193. Source=Paul Collins Startup list
  22194.  
  22195. [Network Protocol Service]
  22196. Confirmed=X
  22197. Filename=wuamgrd.exe
  22198. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=60289&VName=WORM_RBOT.EA&VSect=T" target="_blank">RBOT.EA</a> WORM!
  22199. Source=Paul Collins Startup list
  22200.  
  22201. [Network protocol service]
  22202. Confirmed=X
  22203. Filename=wintcp.exe
  22204. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  22205.  
  22206. Source=Paul Collins Startup list
  22207.  
  22208. [Network Security Guard]
  22209. Confirmed=X
  22210. Filename=**********.exe [* = random char]
  22211. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  22212. Source=Paul Collins Startup list
  22213.  
  22214. [Network Service]
  22215. Confirmed=X
  22216. Filename=svchost.exe
  22217. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  22218. Source=Paul Collins Startup list
  22219.  
  22220. [Network Service Manager]
  22221. Confirmed=X
  22222. Filename=netsvc.exe
  22223. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  22224. Source=Paul Collins Startup list
  22225.  
  22226. [Network Service Manager]
  22227. Confirmed=X
  22228. Filename=netsvc.exe
  22229. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>GAOBOT/AGOBOT</a> WORM!
  22230. Source=Paul Collins Startup list
  22231.  
  22232. [NetworkAssociates Inc]
  22233. Confirmed=X
  22234. Filename=internet.exe
  22235. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  22236. Source=Paul Collins Startup list
  22237.  
  22238. [NetworkClient]
  22239. Confirmed=X
  22240. Filename=NetworkClient.exe
  22241. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lemur.html" target="_blank">LEMUR</a> WORM!
  22242. Source=Paul Collins Startup list
  22243.  
  22244. [Networks Configurator]
  22245. Confirmed=X
  22246. Filename=NetConfs.exe
  22247. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotox.html" target=_blank>RBOT-OX</a> WORM!
  22248.  
  22249. Source=Paul Collins Startup list
  22250.  
  22251. [Networks Controler]
  22252. Confirmed=X
  22253. Filename=Netsis.exe
  22254. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotng.html" target=_blank>RBOT-NG</a> WORM!
  22255.  
  22256. Source=Paul Collins Startup list
  22257.  
  22258. [NetworkSetup]
  22259. Confirmed=N
  22260. Filename=dlink.exe
  22261. Description=<a href="http://www.dlink.com/tech/faq/dlink-icon.htm" target="_blank">D-Link</a> System Tray icon
  22262. Source=Paul Collins Startup list
  22263.  
  22264. [Netzip Smart Downloader]
  22265. Confirmed=X
  22266. Filename=npnzdad.exe
  22267. Description=Advertising spyware
  22268. Source=Paul Collins Startup list
  22269.  
  22270. [NetZIPFolders]
  22271. Confirmed=N
  22272. Filename=nzfprop.exe
  22273. Description=<a href="http://www.netzip.com/products/info_netzip_win.html?src=site,netzip,plugin,nzc" target="_blank">Netzip Classic</a> zip file manager
  22274. Source=Paul Collins Startup list
  22275.  
  22276. [NeuroMedia(IESpeaker)]
  22277. Confirmed=X
  22278. Filename=NeuroMedia.exe
  22279. Description=Part of an older freeware version of <a href="http://www.iespeaker.com" target="_blank"> IESpeaker</a> - a program that allows you to listen to web pages. NeuroMedia.exe only downloads advertisments. Not included in the paid-for version currently available
  22280. Source=Paul Collins Startup list
  22281.  
  22282. [NeuroSpeech OESpeaker]
  22283. Confirmed=N
  22284. Filename=OEMonitor.exe
  22285. Description=Part of <a href="http://www.iespeaker.com" target="_blank"> OESpeaker</a> - a program that allows you to listen to long E-mails instead of reading them in Outlook Express. OEMonitor.exe checks whether OE is open or not
  22286. Source=Paul Collins Startup list
  22287.  
  22288. [New.net]
  22289. Confirmed=X
  22290. Filename=rundll32.exe NewDotNetStartup Newdot~2.exe
  22291. Description=<a href="http://doxdesk.com/parasite/NewDotNet.html" target=_blank>NewDotNet</a> foistware
  22292. Source=Paul Collins Startup list
  22293.  
  22294. [New.net Startup]
  22295. Confirmed=X
  22296. Filename=rundll32 [path], NewDotNetStartup -s
  22297. Description=<a href="http://doxdesk.com/parasite/NewDotNet.html" target=_blank>NewDotNet</a> foistware
  22298. Source=Paul Collins Startup list
  22299.  
  22300. [NEWDOT~1]
  22301. Confirmed=X
  22302. Filename=rundll32.exe NewDotNetStartup Newdot~2.exe
  22303. Description=<a href="http://doxdesk.com/parasite/NewDotNet.html" target=_blank>NewDotNet</a> foistware
  22304. Source=Paul Collins Startup list
  22305.  
  22306. [News Service]
  22307. Confirmed=?
  22308. Filename=ispnews.exe
  22309. Description=<a href="http://www.f-secure.com/solutions/home.shtml" target="_blank">F-Secure</a> antivirus related. <font color="#FF0000" target="_blank">However, is this particular item required?</font>
  22310. Source=Paul Collins Startup list
  22311.  
  22312. [Newsalrt]
  22313. Confirmed=N
  22314. Filename=NEWSALRT.EXE
  22315. Description=MSNBC News system tray utility to alert you to new news
  22316. Source=Paul Collins Startup list
  22317.  
  22318. [Newsgroup lptt01]
  22319. Confirmed=X
  22320. Filename=newsgroup.exe
  22321. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "newsgroup" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  22322. Source=Paul Collins Startup list
  22323.  
  22324. [Newsgroup ml097e]
  22325. Confirmed=X
  22326. Filename=newsgroup.exe
  22327. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "newsgroup" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  22328. Source=Paul Collins Startup list
  22329.  
  22330. [NewsUpd]
  22331. Confirmed=N
  22332. Filename=newsupd.exe
  22333. Description=For Creative Soundblaster Live! series soundcards. System tray application for News updates. Available via Start -> Programs. Also spyware - see <a href="http://cexx.org/newsupd.htm" target="_blank">here</a>.
  22334. Source=Paul Collins Startup list
  22335.  
  22336. [NewtonKnowsUpd]
  22337. Confirmed=X
  22338. Filename=NewtKnow.exe ...NewtnUpd.dll, runkey
  22339. Description=<a href="http://www.doxdesk.com/parasite/NewtonKnows.html" target="_blank">NewtonKnow</a> hijacker
  22340. Source=Paul Collins Startup list
  22341.  
  22342. [NFM Service]
  22343. Confirmed=U
  22344. Filename=NPDOR9x.exe
  22345. Description=Appears in startup if you have chosen to participate in on survey by <a href="http://www.npdor.com/" target="_blank"> NPD Online Research</a>. Required for the survey to work correctly. Otherwise not required
  22346. Source=Paul Collins Startup list
  22347.  
  22348. [nForce Tray Options]
  22349. Confirmed=N
  22350. Filename=sstray.exe
  22351. Description=nVidia nForce Taskbar Utility - quick access to the nForce2 "Sound Storm" control panel and related utilitys
  22352. Source=Paul Collins Startup list
  22353.  
  22354. [NGClient]
  22355. Confirmed=U
  22356. Filename=ngctw32.exe
  22357. Description=Symantec Ghost Server software - needed for a "a Ghost multicast" (transfer images to multiple machines). Can be launched manually
  22358. Source=Paul Collins Startup list
  22359.  
  22360. [NGServer]
  22361. Confirmed=N
  22362. Filename=ngserver.exe
  22363. Description=Symantec/Norton Ghost Console service
  22364. Source=Paul Collins Startup list
  22365.  
  22366. [NiceDownloads]
  22367. Confirmed=X
  22368. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  22369. Description=<a href="http://www.doxdesk.com/parasite/MatrixDialer.html" target="_blank">MatrixDialer</a> related
  22370. Source=Paul Collins Startup list
  22371.  
  22372. [Nielsen NetRatings]
  22373. Confirmed=N
  22374. Filename=insight.exe
  22375. Description=<a href="http://www.nielsen-netratings.com/mktg.jsp?section=ps" target="_blank">Nielsen NetRatings</a> -  "Provides real-time research and analysis about Internet users, delivering the timely, actionable data you need to make critical business decisions on your competition, your Web siteÆs audience and your customers". <font color="#FF0000">Is it required?</font>
  22376. Source=Paul Collins Startup list
  22377.  
  22378. [nikLaus]
  22379. Confirmed=X
  22380. Filename=nikLaus.exe
  22381. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.niklas.html" target="_blank">NIKLAS</a> WORM!
  22382. Source=Paul Collins Startup list
  22383.  
  22384. [NInit]
  22385. Confirmed=N
  22386. Filename=NInit.exe
  22387. Description=Norton Uninstall Deluxe. Monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging - not required
  22388. Source=Paul Collins Startup list
  22389.  
  22390. [nisserv]
  22391. Confirmed=Y
  22392. Filename=NISSERV.EXE
  22393. Description=Norton Personal Firewall
  22394. Source=Paul Collins Startup list
  22395.  
  22396. [Nisum]
  22397. Confirmed=Y
  22398. Filename=NISUM.EXE
  22399. Description=Norton Personal Firewall
  22400. Source=Paul Collins Startup list
  22401.  
  22402. [NJG40]
  22403. Confirmed=X
  22404. Filename=NJG40.EXE
  22405. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.d.html" target="_blank">BANCOS.D</a> TROJAN!
  22406. Source=Paul Collins Startup list
  22407.  
  22408. [NkvMon.exe]
  22409. Confirmed=N
  22410. Filename=NkvMon.exe
  22411. Description=Nikon View 5 - for transferring pictures from Nikon digital cameras
  22412. Source=Paul Collins Startup list
  22413.  
  22414. [NkVwMon.exe]
  22415. Confirmed=N
  22416. Filename=NkVwMon.exe
  22417. Description=Nikon View - for transferring pictures from Nikon digital cameras
  22418. Source=Paul Collins Startup list
  22419.  
  22420. [NLS Keyboard]
  22421. Confirmed=X
  22422. Filename=keyboard.exe
  22423. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  22424. Source=Paul Collins Startup list
  22425.  
  22426. [NMSSvc]
  22427. Confirmed=?
  22428. Filename=NMSSVC.EXE
  22429. Description=NIC Management Service - diagnostics program for Intel Pro family network cards
  22430. Source=Paul Collins Startup list
  22431.  
  22432. [NMSVC]
  22433. Confirmed=Y
  22434. Filename=nmSvc.exe
  22435. Description=<a href="http://www.covenanteyes.com/about.php" target="_blank">Covenant Eyes</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Disabling it means loss of internet connection until renabled - therefore required if you use it
  22436. Source=Paul Collins Startup list
  22437.  
  22438. [NNSvc]
  22439. Confirmed=U
  22440. Filename=nnsvc.exe
  22441. Description=<a href="http://www.netnanny.com/products/netnanny5/index.html" target="_blank">NetNanny</a> internet filter
  22442. Source=Paul Collins Startup list
  22443.  
  22444. [No Credit Card]
  22445. Confirmed=X
  22446. Filename=plugin-[random].exe
  22447. Description=Adult content pop-up dialler
  22448. Source=Paul Collins Startup list
  22449.  
  22450. [No-IP DUC]
  22451. Confirmed=U
  22452. Filename=DUC20.exe
  22453. Description=Part of <a href="http://www.no-ip.com" target="_blank">http://www.no-ip.com</a> provided service. Keeps No-IP's dynamic nameserver (DNS) updated if and when your computer's (network's) dynamic IP-address changes so that you can run servers on computers with dynamic IP. Shortcut available
  22454. Source=Paul Collins Startup list
  22455.  
  22456. [NoAds]
  22457. Confirmed=U
  22458. Filename=NoAds.exe
  22459. Description=Blocks advertisement banners in Internet Explorer
  22460. Source=Paul Collins Startup list
  22461.  
  22462. [NoAdware]
  22463. Confirmed=N
  22464. Filename=NoAdware.exe
  22465. Description=Adware/spyware remover - not particularly recommended, see <a href="http://www.adwarereport.com/mt/archives/000023.html" target=_blank>here</a>
  22466. Source=Paul Collins Startup list
  22467.  
  22468. [Nocana]
  22469. Confirmed=X
  22470. Filename=[path to worm]
  22471. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32anaconb.html" target=_blank>ANACON-B</a> WORM!
  22472. Source=Paul Collins Startup list
  22473.  
  22474. [Nod32CC]
  22475. Confirmed=U
  22476. Filename=nod32cc.exe
  22477. Description=Control Center part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner. Leave this enabled if you want to update your virus data files via the click of a button
  22478. Source=Paul Collins Startup list
  22479.  
  22480. [NOD32kernel]
  22481. Confirmed=Y
  22482. Filename=Nod32krn.exe
  22483. Description=<a href="http://www.nod32.com/home/home.htm" target="_blank">Nod32</a> Antivirus Version 2
  22484. Source=Paul Collins Startup list
  22485.  
  22486. [nod32kui]
  22487. Confirmed=Y
  22488. Filename=nod32kui.exe
  22489. Description=<a href="http://www.nod32.com/home/home.htm" target="_blank">Nod32</a> Antivirus Version 2
  22490. Source=Paul Collins Startup list
  22491.  
  22492. [NOD32POP3]
  22493. Confirmed=Y
  22494. Filename=Pop3scan.exe
  22495. Description=POP3 E-mail part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner
  22496. Source=Paul Collins Startup list
  22497.  
  22498. [NodeMnger]
  22499. Confirmed=?
  22500. Filename=Nodemngr.exe
  22501. Description=<font color="#FF0000">Part of the Dell OpenManage Client installation - to allow Dell representatives to remote logon?</font>
  22502. Source=Paul Collins Startup list
  22503.  
  22504. [nodriver]
  22505. Confirmed=X
  22506. Filename=AUEKXRZ.EXE
  22507. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  22508. Source=Paul Collins Startup list
  22509.  
  22510. [Noha]
  22511. Confirmed=X
  22512. Filename=aasd.exe
  22513. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware 
  22514.  
  22515. Source=Paul Collins Startup list
  22516.  
  22517. [Nokia Connection Monitor]
  22518. Confirmed=N
  22519. Filename=NclConf.exe
  22520. Description=Monitors the infrared port, the serial ports and the Bluetooth for a Nokia phone connection. It is installed by the Nokia PC Suite (and Nokia PC Connectivity SDK), and the tray icon shows if a phone has been connected. If you have a conflict with another program, such as TV tuner card remote control monitor, you can disable it, and run only when needed. Available via a desktop shortcut or Start -> Programs - not required
  22521. Source=Paul Collins Startup list
  22522.  
  22523. [Nokia Tray Application]
  22524. Confirmed=U
  22525. Filename=NclTray.exe
  22526. Description=Nokia PC Suite 5 - "A collection of powerful tools that you can use to manage your phone features and data." Synchronize the phone with, for example Outlook. You can also use it to browse your phone, edit the phone list and so on
  22527. Source=Paul Collins Startup list
  22528.  
  22529. [NOMAD Detector]
  22530. Confirmed=U
  22531. Filename=ctmnrun.exe
  22532. Description=Detects the Creative NOMAD jukebox/MP3 player at the time it is attached to USB and starts the needed application (Creative PlayCentre 2) that you use to copy MP3 files to and from it. This is required if you want PlayCentre 2 to take control of the NOMAD once connected
  22533. Source=Paul Collins Startup list
  22534.  
  22535. [NomdCheck]
  22536. Confirmed=N
  22537. Filename=nomdchek.exe
  22538. Description=Part of Intel's Native Audio
  22539. Source=Paul Collins Startup list
  22540.  
  22541. [nomtray]
  22542. Confirmed=U
  22543. Filename=nomtray.exe
  22544. Description=System Tray access to NetMotion Wireless options - including connectivity status (see <a href="http://www.netmotionwireless.com/support/technotes/2140.asp" target=_blank>here</a>)
  22545. Source=Paul Collins Startup list
  22546.  
  22547. [Norman ZANDA]
  22548. Confirmed=U
  22549. Filename=ZLH.EXE
  22550. Description=System Tray icon for <a href="http://www.norman.com/" target="_blank">Norman Antivirus</a>
  22551. Source=Paul Collins Startup list
  22552.  
  22553. [Norton Antivirus AV]
  22554. Confirmed=X
  22555. Filename=FVProtect.exe
  22556. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.p@mm.html" target="_blank">NETSKY.P</a> WORM! Note - this is not the popular AV software!
  22557. Source=Paul Collins Startup list
  22558.  
  22559. [Norton AntiVirus Sys]
  22560. Confirmed=X
  22561. Filename=NAVsys32.exe
  22562. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.GEN" target=_blank>WOOTBOT</a> WORM!
  22563. Source=Paul Collins Startup list
  22564.  
  22565. [Norton Auto Protect]
  22566. Confirmed=X
  22567. Filename=nava.exe
  22568. Description=Added by an unidentified WORM or TROJAN!
  22569. Source=Paul Collins Startup list
  22570.  
  22571. [Norton Auto-Protect]
  22572. Confirmed=Y
  22573. Filename=navapw32.exe
  22574. Description=Norton Anti-Virus's background scanning process 
  22575. Source=Paul Collins Startup list
  22576.  
  22577. [Norton AV Preload]
  22578. Confirmed=?
  22579. Filename=Premend.exe
  22580. Description=Norton Antivirus related. <font color="#FF0000"> What does it do and is it required</font>
  22581. Source=Paul Collins Startup list
  22582.  
  22583. [Norton Crashguard Monitor]
  22584. Confirmed=N
  22585. Filename=cgmenu.exe
  22586. Description=Troublesome program that doesn't actually work with WinME so Norton removed it from SystemWorks 2001
  22587. Source=Paul Collins Startup list
  22588.  
  22589. [Norton Disk Doctor]
  22590. Confirmed=N
  22591. Filename=Ndd32.exe
  22592. Description=Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, checking for disk errors. Better than ScanDisk but can be started manually via Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well
  22593. Source=Paul Collins Startup list
  22594.  
  22595. [Norton eMail Protect]
  22596. Confirmed=Y
  22597. Filename=POPROXY.EXE
  22598. Description=Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it
  22599. Source=Paul Collins Startup list
  22600.  
  22601. [Norton Guard 32]
  22602. Confirmed=X
  22603. Filename=ntguard32.exe
  22604. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  22605. Source=Paul Collins Startup list
  22606.  
  22607. [Norton Live Update Server]
  22608. Confirmed=X
  22609. Filename=cpsdv.exe
  22610. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.EW" target="_blank">AGOBOT.EW</a> TROJAN!
  22611. Source=Paul Collins Startup list
  22612.  
  22613. [Norton Live Updater]
  22614. Confirmed=X
  22615. Filename=Cavapsvc.exe
  22616. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  22617. Source=Paul Collins Startup list
  22618.  
  22619. [Norton Live Updater]
  22620. Confirmed=X
  22621. Filename=Sochost.exe
  22622. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  22623. Source=Paul Collins Startup list
  22624.  
  22625. [Norton Navigator Loader]
  22626. Confirmed=N
  22627. Filename=nnloader.exe
  22628. Description=An older Norton utility for file management under Windows 95. More information <a href="http://www.mg.co.za/mg/pc/history/dec10-nortnavigator.html" target="_blank">here</a>
  22629. Source=Paul Collins Startup list
  22630.  
  22631. [Norton Program Scheduler]
  22632. Confirmed=U
  22633. Filename=nsched32.exe
  22634. Description=Installed on a Windows system where the Windows Task Scheduler isn't used as part of the OS (Win95, WinNT(?), Win2K(?)) to schedule automatic tasks such as Norton Anti-Virus scans
  22635. Source=Paul Collins Startup list
  22636.  
  22637. [Norton Program Scheduler]
  22638. Confirmed=U
  22639. Filename=NPSsvc.exe
  22640. Description=Installed on a Windows system where the Windows Task Scheduler isn't used as part of the OS (Win95, WinNT(?), Win2K(?)) to schedule automatic tasks such as Norton Anti-Virus scans
  22641. Source=Paul Collins Startup list
  22642.  
  22643. [Norton Program Scheduler Event Checker]
  22644. Confirmed=?
  22645. Filename=npscheck.exe
  22646. Description=<font color="#FF0000">Part of Norton Anti-Virus. What does it do? Apparently it can safely be disabled without causing problems. Can also be listed as NPS Event Checker</font>
  22647. Source=Paul Collins Startup list
  22648.  
  22649. [Norton Service Process]
  22650. Confirmed=X
  22651. Filename=navapvc.exe
  22652. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  22653. Source=Paul Collins Startup list
  22654.  
  22655. [Norton SpySweeper AutoUpdate]
  22656. Confirmed=X
  22657. Filename=navsw.exe
  22658. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotas.html" target="_blank">FORBOT-AS</a> WORM!
  22659. Source=Paul Collins Startup list
  22660.  
  22661. [Norton System Doctor]
  22662. Confirmed=N
  22663. Filename=Sysdoc32.exe
  22664. Description=Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, major resource hog and best started manually form Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well
  22665. Source=Paul Collins Startup list
  22666.  
  22667. [Norton SystemWorks]
  22668. Confirmed=N
  22669. Filename=cfgwiz.exe
  22670. Description=Norton System Works configuration wizard. Reportedly a resource hog. Many users find they can live without loading it
  22671. Source=Paul Collins Startup list
  22672.  
  22673. [Norton Update]
  22674. Confirmed=X
  22675. Filename=ccUpdate.exe
  22676. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  22677.  
  22678. Source=Paul Collins Startup list
  22679.  
  22680. [Norton Updater]
  22681. Confirmed=X
  22682. Filename=winset.exe
  22683. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  22684. Source=Paul Collins Startup list
  22685.  
  22686. [Norton Wizzard]
  22687. Confirmed=X
  22688. Filename=nwiz.exe
  22689. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.zx.html" target="_blank">GAOBOT.ZX</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.adv.html" target="_blank">GAOBOT.ADV</a> WORMS! Note - this is not the valid nVidia application that shares the same name
  22690. Source=Paul Collins Startup list
  22691.  
  22692. [norton32]
  22693. Confirmed=X
  22694. Filename=norton32.exe
  22695. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  22696. Source=Paul Collins Startup list
  22697.  
  22698. [NortonAV]
  22699. Confirmed=X
  22700. Filename=norton_antivirus.exe
  22701. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.netjoe.html" target=_blank>NETJOE</a> TROJAN! Note - this is not the legitimate Symantec AV program
  22702. Source=Paul Collins Startup list
  22703.  
  22704. [nortonsantivirus]
  22705. Confirmed=X
  22706. Filename=ccEvtMngr.exe
  22707. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojhzdoora.html" target=_blank>HZDOOR-A</a> TROJAN!
  22708. Source=Paul Collins Startup list
  22709.  
  22710. [Notebook Maximizer]
  22711. Confirmed=U
  22712. Filename=maximizer_startup.exe
  22713. Description=Toshiba Notebook Maximizer software - adjust settings to save battery power and increase efficiency
  22714. Source=Paul Collins Startup list
  22715.  
  22716. [NotebookManager]
  22717. Confirmed=?
  22718. Filename=nbm.exe
  22719. Description=<font color="#FF0000">Associated with Acer notebook PCs. What does it do and is it required?</font>
  22720. Source=Paul Collins Startup list
  22721.  
  22722. [Notepad lptt01]
  22723. Confirmed=X
  22724. Filename=notepad.exe
  22725. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not Windows Notepad which has the same executable name
  22726. Source=Paul Collins Startup list
  22727.  
  22728. [Notepad ml097e]
  22729. Confirmed=X
  22730. Filename=notepad.exe
  22731. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not Windows Notepad which has the same executable name
  22732. Source=Paul Collins Startup list
  22733.  
  22734. [notepad.exe]
  22735. Confirmed=X
  22736. Filename=upx.exe
  22737. Description=Added by a variant of the AGENT.AH TROJAN!
  22738. Source=Paul Collins Startup list
  22739.  
  22740. [Notn]
  22741. Confirmed=X
  22742. Filename=Eber.exe
  22743. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  22744. Source=Paul Collins Startup list
  22745.  
  22746. [NovaBackup * Tray Control]
  22747. Confirmed=U
  22748. Filename=NbkCtrl.exe
  22749. Description=Scheduling engine of <a href="http://www.no-panic.com/backup/n_backup.html" target="_blank">NovaSTOR Backup</a> Service. Only required if scheduling is enabled and wanted - see <a href="http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html" target="_blank">here</a>. * represents the version number
  22750. Source=Paul Collins Startup list
  22751.  
  22752. [NovaPortal Single User Service]
  22753. Confirmed=?
  22754. Filename=NPSU.exe
  22755. Description=<font color="#FF0000">??</font>
  22756. Source=Paul Collins Startup list
  22757.  
  22758. [NovastorSchedulerd]
  22759. Confirmed=U
  22760. Filename=SCHENGD.EXE
  22761. Description=NovaStor NovaBACKUP Scheduler - back-up utility. If you don't have regularly scheduled back-ups you don't need it
  22762. Source=Paul Collins Startup list
  22763.  
  22764. [NPFMonitor]
  22765. Confirmed=?
  22766. Filename=NPFMntor.exe
  22767. Description=Norton AntiVirus Firewall Install Monitor. <font color="#FF0000">What does it do and is it required?</font>
  22768. Source=Paul Collins Startup list
  22769.  
  22770. [NPROTECT]
  22771. Confirmed=U
  22772. Filename=nprotect.exe
  22773. Description=Norton Protected Recycle Bin from Norton Utilities. Adds an extra layer of safety before you remove deleted files from the Recycled Bin. Can be listed twice which is valid - see <a href="http://service1.symantec.com/SUPPORT/nunt.nsf/e35d98be79cddc2785256951004d59cd/b6cb75a0d23fd6fb8825662f00734a64?OpenDocument&src=bar_sc" target="_blank"> here</a>
  22774. Source=Paul Collins Startup list
  22775.  
  22776. [NPS Event Checker]
  22777. Confirmed=?
  22778. Filename=npscheck.exe
  22779. Description=<font color="#FF0000">Part of Norton Anti-Virus. What does it do? Apparently it can safely be disabled without causing problems. Can also be listed as </font>Norton Program Scheduler Event Checker
  22780. Source=Paul Collins Startup list
  22781.  
  22782. [NS]
  22783. Confirmed=X
  22784. Filename=ns.exe
  22785. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agoboths.html" target=_blank>AGOBOT-HS</a> WORM!
  22786. Source=Paul Collins Startup list
  22787.  
  22788. [NSCheck]
  22789. Confirmed=X
  22790. Filename=NSCHECK.EXE
  22791. Description=<a href="http://www.doxdesk.com/parasite/MarketScore.html" target=_blank>NetSetter/Marketscore</a> foistware
  22792. Source=Paul Collins Startup list
  22793.  
  22794. [nscntrl]
  22795. Confirmed=X
  22796. Filename=nscntrl.exe
  22797. Description=Adult content dialler
  22798. Source=Paul Collins Startup list
  22799.  
  22800. [nsdlua]
  22801. Confirmed=X
  22802. Filename=nsdlua.exe
  22803. Description=All-In-One Telcom - adult content dialler
  22804. Source=Paul Collins Startup list
  22805.  
  22806. [nsdriver]
  22807. Confirmed=X
  22808. Filename=nssys32.exe
  22809. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  22810. Source=Paul Collins Startup list
  22811.  
  22812. [nse]
  22813. Confirmed=X
  22814. Filename=nse.exe
  22815. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotml.html" target=_blank>AGOBOT-ML</a> WORM!
  22816. Source=Paul Collins Startup list
  22817.  
  22818. [Nsengine]
  22819. Confirmed=U
  22820. Filename=Nsengine.exe
  22821. Description=Scheduling engine of <a href="http://www.no-panic.com/backup/n_backup.html" target="_blank"> NovaSTOR Backup</a> Service. Only required if scheduling is enabled and wanted - see <a href="http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html" target="_blank"> here</a>
  22822. Source=Paul Collins Startup list
  22823.  
  22824. [NSHelper]
  22825. Confirmed=U
  22826. Filename=aexnsinstallhelper.exe
  22827. Description=Altiris Express Notification Server Install helper - monitors integrity of the installation
  22828. Source=Paul Collins Startup list
  22829.  
  22830. [nssysconf]
  22831. Confirmed=X
  22832. Filename=[random filename]
  22833. Description=Added by the <a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59209&VName=TROJ_VIVIA.A&VSect=T" target="_blank">VIVIA.A</a> TROJAN!
  22834. Source=Paul Collins Startup list
  22835.  
  22836. [nstat]
  22837. Confirmed=X
  22838. Filename=netstat.exe
  22839. Description=Adult content dialler
  22840. Source=Paul Collins Startup list
  22841.  
  22842. [NSupdate]
  22843. Confirmed=X
  22844. Filename=NSupdate.exe
  22845. Description=Adult content dialer
  22846. Source=Paul Collins Startup list
  22847.  
  22848. [Nsvdr]
  22849. Confirmed=X
  22850. Filename=nsvdr.exe
  22851. Description=Adult content dialler
  22852. Source=Paul Collins Startup list
  22853.  
  22854. [NSystemMonitor]
  22855. Confirmed=N
  22856. Filename=Symmon.exe
  22857. Description=Norton Uninstall Deluxe - monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging
  22858. Source=Paul Collins Startup list
  22859.  
  22860. [NT Kernel Patch]
  22861. Confirmed=N
  22862. Filename=ntkrnlpt.exe
  22863. Description=<a href="http://www.accpac.com/products/communication/faxserve/" target="_blank">FaxServe</a> network fax software
  22864. Source=Paul Collins Startup list
  22865.  
  22866. [NT Logging Service]
  22867. Confirmed=X
  22868. Filename=Syslog32.exe
  22869. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.b.html" target="_blank">DONK.B</a> or  <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.c.html" target="_blank">DONK.C</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.l.html" target="_blank">DONK.L</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.m.html" target="_blank">DONK.M</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.o.html" target="_blank">DONK.O</a> WORMS!
  22870. Source=Paul Collins Startup list
  22871.  
  22872. [NT Services]
  22873. Confirmed=X
  22874. Filename=ntsvc.exe
  22875. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_AGOBOT.VJ" target="_blank">AGOBOT.VJ</a> WORM!
  22876. Source=Paul Collins Startup list
  22877.  
  22878. [ntdll]
  22879. Confirmed=X
  22880. Filename=ntdll.exe
  22881. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.bionet.404.html" target="_blank">BIONET.404</a> TROJAN!
  22882. Source=Paul Collins Startup list
  22883.  
  22884. [NTDLM]
  22885. Confirmed=X
  22886. Filename=csrss.exe
  22887. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hale.html" target="_blank">HALE</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process which should NOT appear in Msconfig/Startup!
  22888. Source=Paul Collins Startup list
  22889.  
  22890. [Ntech.patchs]
  22891. Confirmed=X
  22892. Filename=[trojan filename]
  22893. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.g.html" target="_blank">LEMIR.G</a> TROJAN!
  22894. Source=Paul Collins Startup list
  22895.  
  22896. [NTFS16]
  22897. Confirmed=X
  22898. Filename=ntfs16.exe
  22899. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotly.html" target="_blank">RBOT-LY</a> WORM!
  22900. Source=Paul Collins Startup list
  22901.  
  22902. [NTFSCLUP]
  22903. Confirmed=Y
  22904. Filename=NTFSCLUP.EXE
  22905. Description=Part of ConfigSafe- "checks if an ntfssos restore has been performed since it was last run. It exits immediately after running. 99+% of the time it will only execute about a dozen instructions before exiting"
  22906. Source=Paul Collins Startup list
  22907.  
  22908. [ntldr]
  22909. Confirmed=X
  22910. Filename=ntldr.exe
  22911. Description=Browser hijacker to search-control.com (TrojanDropper.Win32.Small.ig). In addition to Registry changes found by HijackThis, also creates the following system files: C:\WINDOWS\SYSTEM\ntldr.exe, C:\m.exe, C:\WINDOWS\Search-For-You.url, C:\n.bat, C:\q.exe, C:\r.bat
  22912. Source=Paul Collins Startup list
  22913.  
  22914. [ntlfreedom]
  22915. Confirmed=N
  22916. Filename=RyDial.dll, QuickStart
  22917. Description=NTL Freedom ISP software - reportedly not required
  22918. Source=Paul Collins Startup list
  22919.  
  22920. [NTP Server]
  22921. Confirmed=X
  22922. Filename=[path to trojan]
  22923. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.f.html" target="_blank">RANKY.F</a> TROJAN!
  22924. Source=Paul Collins Startup list
  22925.  
  22926. [NTrtc]
  22927. Confirmed=N
  22928. Filename=ntrtc.exe
  22929. Description=Dell year 2000 tool to deal with non-standard applications. Only required on older Dell PCs that may need this support - see <a href="http://www.euro.dell.com/countries/ae/enu/bsd/topics/y2k_rtctest.htm" target="_blank">here</a>
  22930. Source=Paul Collins Startup list
  22931.  
  22932. [NTsocket]
  22933. Confirmed=X
  22934. Filename=NoeWinnt.exe
  22935. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojatakae.html" target="_blank">ATAKA-E</a> TROJAN!
  22936. Source=Paul Collins Startup list
  22937.  
  22938. [NTsrv.exe]
  22939. Confirmed=X
  22940. Filename=NTsrv.exe
  22941. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojservuo.html" target=_blank>SERVU-O</a> TROJAN!
  22942. Source=Paul Collins Startup list
  22943.  
  22944. [ntupdate]
  22945. Confirmed=X
  22946. Filename=dnsvc.exe
  22947. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbottc.html" target=_blank>SDBOT-TC</a> WORM!
  22948. Source=Paul Collins Startup list
  22949.  
  22950. [NTVDM]
  22951. Confirmed=U
  22952. Filename=NTVDM.EXE
  22953. Description=Windows NT Virtual DOS Machine (NTVDM) for running 16-bit tasks on the 32-bit OS's (Windows NT, 2K and XP). Required if hardware on a machine with these OS's needs 16-bit DOS drivers. You can find a bit more about NTVDM <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;Q264320" target="_blank">here</a>
  22954. Source=Paul Collins Startup list
  22955.  
  22956. [ntvdscm]
  22957. Confirmed=X
  22958. Filename=ntvdscm.exe
  22959. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66002&VName=TROJ_SCKEYLOG.O&VSect=O" target="_blank">SCKEYLOG.O</a> TROJAN!
  22960. Source=Paul Collins Startup list
  22961.  
  22962. [NuTCSetupEnviron]
  22963. Confirmed=Y
  22964. Filename=ncoeenv.exe
  22965. Description=Used by the <a href="http://www.mkssoftware.com/products/tk/ds_tkedev.asp" target="_blank">MKS Toolkit for Enterprise Developers</a> product. NuTCracker is a Unix runtime environment for Windows, so disabling this would be unwise if you are using NuTCracker or any 3rd party package that is using it. Since you might not know what is actually using it it's probably best left alone
  22966. Source=Paul Collins Startup list
  22967.  
  22968. [NvClipRsv]
  22969. Confirmed=X
  22970. Filename=svchost.exe
  22971. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32dumaruak.html" target=_blank>DUMARU-AK</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target=_blank>svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  22972. Source=Paul Collins Startup list
  22973.  
  22974. [NvClipRsv]
  22975. Confirmed=X
  22976. Filename=swchost.exe
  22977. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32dumaruak.html" target=_blank>DUMARU-AK</a> WORM!
  22978. Source=Paul Collins Startup list
  22979.  
  22980. [NVCLOCK]
  22981. Confirmed=?
  22982. Filename=rundll32 nvclock.dll, fnNvclock
  22983. Description=<font color="#FF0000">Overclocking utility for nVidia based graphics cards?</font>
  22984. Source=Paul Collins Startup list
  22985.  
  22986. [NvColorInit]
  22987. Confirmed=?
  22988. Filename=rundll32.exe NvQtwk.dll, NvColorInit
  22989. Description=<font color="#FF0000">Associated with Nvidia based graphics cards</font>
  22990. Source=Paul Collins Startup list
  22991.  
  22992. [NvCpl]
  22993. Confirmed=U
  22994. Filename=rundll32.exe NvCpl.dll, NvStartup
  22995. Description=Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  22996. Source=Paul Collins Startup list
  22997.  
  22998. [NvCpl]
  22999. Confirmed=X
  23000. Filename=NvCpl.EXE
  23001. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yanz.b@mm.html" target=_blank>YANZ.B</a> WORM!
  23002. Source=Paul Collins Startup list
  23003.  
  23004. [NvCpl]
  23005. Confirmed=U
  23006. Filename=NvCpl.EXE
  23007. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.yanz.b@mm.html" target=_blank>YANZ.B</a> WORM!
  23008. Source=Paul Collins Startup list
  23009.  
  23010. [NvCplD]
  23011. Confirmed=X
  23012. Filename=m2gr32.exe
  23013. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> premium rate adult content dialler
  23014. Source=Paul Collins Startup list
  23015.  
  23016. [NvCplD]
  23017. Confirmed=X
  23018. Filename=ntcpl.exe
  23019. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>Switch</a> adult content dialler
  23020. Source=Paul Collins Startup list
  23021.  
  23022. [NvCplDaemon]
  23023. Confirmed=N
  23024. Filename=rundll32.exe NvQtwk.dll, NvCplDaemon
  23025. Description=System Tray icon used to change display settings, change the clock rate and memory speed for nVidia based graphics cards. This is unnecessary since you can easily configure these settings the way you want them in the Display Properties and not have to mess with them again. Also disable the "NVIDIA Driver Helper Service" if enabled as it can cause this entry to be re-enabled on re-boot (note that this service can also cause extreme shutdown delays if enabled - see <a href="http://www.blackviper.com/WinXP/strangeservice.htm" target="_blank">here</a>)
  23026. Source=Paul Collins Startup list
  23027.  
  23028. [NvCplDaemon]
  23029. Confirmed=U
  23030. Filename=rundll32.exe NvCpl.dll, NvStartup
  23031. Description=Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  23032. Source=Paul Collins Startup list
  23033.  
  23034. [NvCplDmn]
  23035. Confirmed=X
  23036. Filename=NAVSVC.EXE
  23037. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  23038. Source=Paul Collins Startup list
  23039.  
  23040. [NvCplScan]
  23041. Confirmed=X
  23042. Filename=nvsc32.exe
  23043. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>IRC.BOT</a> TROJAN!
  23044. Source=Paul Collins Startup list
  23045.  
  23046. [NvCplScan]
  23047. Confirmed=X
  23048. Filename=msc32.exe
  23049. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotdd.html" target=_blank>FORBOT-DD</a> WORM!
  23050. Source=Paul Collins Startup list
  23051.  
  23052. [nvd32 lptt01]
  23053. Confirmed=X
  23054. Filename=nvd32.exe
  23055. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  23056. Source=Paul Collins Startup list
  23057.  
  23058. [nvd32 ml097e]
  23059. Confirmed=X
  23060. Filename=nvd32.exe
  23061. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  23062. Source=Paul Collins Startup list
  23063.  
  23064. [Nvid]
  23065. Confirmed=X
  23066. Filename=[8 random charachters]
  23067. Description=Unidentified adware
  23068. Source=Paul Collins Startup list
  23069.  
  23070. [Nvid32]
  23071. Confirmed=X
  23072. Filename=Nvid32.exe
  23073. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  23074. Source=Paul Collins Startup list
  23075.  
  23076. [Nvidex32]
  23077. Confirmed=X
  23078. Filename=Nvidex32.exe
  23079. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  23080. Source=Paul Collins Startup list
  23081.  
  23082. [Nvidia Control Panel]
  23083. Confirmed=X
  23084. Filename=ncsvc32.exe
  23085. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  23086. Source=Paul Collins Startup list
  23087.  
  23088. [NVIDIA Driver]
  23089. Confirmed=X
  23090. Filename=MSPMSPSU.EXE
  23091. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.Y" target="_blank">WOOTBOT.Y</a> WORM!
  23092. Source=Paul Collins Startup list
  23093.  
  23094. [NVIDIA nForce APU1 Utilities]
  23095. Confirmed=N
  23096. Filename=NVATray.exe
  23097. Description=nVidia's nForce Audio Processing Unit (<a href="http://www.nvidia.com/object/apu.html" target="_blank">APU</a>)- "provides 3D positional audio and DirectX 8.0 compatibility, and encodes and decodes Dolby Digital 5.1 audio in real time"
  23098. Source=Paul Collins Startup list
  23099.  
  23100. [NVIDIA Video drivers]
  23101. Confirmed=X
  23102. Filename=video_32D.exe
  23103. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.KV" target="_blank">AGOBOT.KV</a> WORM!
  23104. Source=Paul Collins Startup list
  23105.  
  23106. [Nvidia32]
  23107. Confirmed=X
  23108. Filename=nvidia32.exe
  23109. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  23110. Source=Paul Collins Startup list
  23111.  
  23112. [NvidiaQuickTweak]
  23113. Confirmed=N
  23114. Filename=rundll32.exe NvQtwk.dll, NvTaskbarInit
  23115. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  23116. Source=Paul Collins Startup list
  23117.  
  23118. [NVIEW]
  23119. Confirmed=U
  23120. Filename=rundll32.exe nview.dll, nViewLoadHook
  23121. Description=This is a DLL to enable multiple display monitors on a single computer. It can be a cause of numerous problems on some computers
  23122. Source=Paul Collins Startup list
  23123.  
  23124. [NvInitialize]
  23125. Confirmed=N
  23126. Filename=rundll32.exe NvQtwk.dll, NvXTInit
  23127. Description=Thought to enable the clock frequency option on nVidia control panels. You can overclock without leaving this enabled
  23128. Source=Paul Collins Startup list
  23129.  
  23130. [NVmax]
  23131. Confirmed=Y
  23132. Filename=NVmax.exe
  23133. Description=NVmax is a old tweaking utility for NVidia graphics cards. In the startup list if the user chooses to overclock their card
  23134. Source=Paul Collins Startup list
  23135.  
  23136. [NVMCTRAY]
  23137. Confirmed=N
  23138. Filename=RUNDLL32.EXE ...NVMCTRAY.DLL, NvTaskbarInit
  23139. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  23140. Source=Paul Collins Startup list
  23141.  
  23142. [NvMediaCenter]
  23143. Confirmed=U
  23144. Filename=RunDLL32.exe NvMCTray.dll, NvTaskbarInit
  23145. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  23146. Source=Paul Collins Startup list
  23147.  
  23148. [NVMixerTray]
  23149. Confirmed=N
  23150. Filename=NVMixerTray.exe
  23151. Description=System Tray access to audio controls from nVidia's motherboard ForceWare software
  23152. Source=Paul Collins Startup list
  23153.  
  23154. [NVQuickTweak]
  23155. Confirmed=N
  23156. Filename=rundll32.exe NvQtwk.dll, NvTaskbarInit
  23157. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  23158. Source=Paul Collins Startup list
  23159.  
  23160. [NVRT]
  23161. Confirmed=N
  23162. Filename=nvrt.exe
  23163. Description=NVRefreshTool is a utility that will automatically detect the maximum refresh rate at each resolution that your monitor supports
  23164. Source=Paul Collins Startup list
  23165.  
  23166. [NVRTClk]
  23167. Confirmed=?
  23168. Filename=NVRTClk.exe
  23169. Description=Related to a Gigabyte video card. <font color="#FF0000">What does it do, and is it required?</font>
  23170. Source=Paul Collins Startup list
  23171.  
  23172. [nvsv32.exe]
  23173. Confirmed=X
  23174. Filename=nvsv32.exe
  23175. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotdi.html" target=_blank>FORBOT-DI</a> WORM!
  23176. Source=Paul Collins Startup list
  23177.  
  23178. [NvSvc]
  23179. Confirmed=N
  23180. Filename=nvsvc.exe
  23181. Description=NVIDIA Driver Helper Service - installed when you change from the WDM drivers to nVidia's latest versions but not requied. Extreme shutdown delays can be encountered with this service active, but no adverse side effects with it disabled. NOTE: If using drivers other than nVidia's, such as Asus, this service may have been renamed to reflect that
  23182. Source=Paul Collins Startup list
  23183.  
  23184. [NVSystem32]
  23185. Confirmed=X
  23186. Filename=nvscv32.exe
  23187. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotno.html" target=_blank>AGOBOT-NO</a> WORM!
  23188.  
  23189. Source=Paul Collins Startup list
  23190.  
  23191. [NvXplDeamon]
  23192. Confirmed=X
  23193. Filename=xstyles.exe
  23194. Description=Added by the SMALL.AJ VIRUS!
  23195. Source=Paul Collins Startup list
  23196.  
  23197. [NWEReboot]
  23198. Confirmed=?
  23199. Filename=dummy.exe
  23200. Description=<font color="#FF0000">??</font>
  23201. Source=Paul Collins Startup list
  23202.  
  23203. [nwiz]
  23204. Confirmed=N
  23205. Filename=nwiz.exe
  23206. Description=Associated with the newer versions of nVidia graphics cards drivers.  Allows you to immensely improve desktop layouts by setting preferences and optimizations.  However, this isn't necessary for the operation of your system
  23207. Source=Paul Collins Startup list
  23208.  
  23209. [Nwpopup]
  23210. Confirmed=Y
  23211. Filename=Nwpopup.exe
  23212. Description=Broadcast message handler part of <a href="http://www.novell.com/products/netware/" target=_blank>Novell Netware</a> that displays server, printer and other messages
  23213. Source=Paul Collins Startup list
  23214.  
  23215. [nwrecmsg]
  23216. Confirmed=U
  23217. Filename=nwrecmsg.exe
  23218. Description=Broadcast message handler part of <a href="http://www.novell.com/products/netware/" target=_blank>Novell Netware</a> that displays server, printer and other messages - can cause crashes
  23219. Source=Paul Collins Startup list
  23220.  
  23221. [NWTRAY]
  23222. Confirmed=Y
  23223. Filename=nwtray.exe
  23224. Description=<a href="http://www.novell.com/products/netware/" target="_blank">Novell Netware</a>. Displays the red "N" tray icon which can be disabled (by right-click on the icon) but is also needed by the client
  23225. Source=Paul Collins Startup list
  23226.  
  23227. [oadaemon]
  23228. Confirmed=?
  23229. Filename=oadaemon.exe
  23230. Description=Background process that establishes connection with a C3-1000 scanner and watch general status of the device and for scanner button presses. <font color="#FF0000">Can it be started manually?</font>
  23231. Source=Paul Collins Startup list
  23232.  
  23233. [oahstifr]
  23234. Confirmed=Y
  23235. Filename=oahstifr.exe
  23236. Description=Comes with <a href="http://www.hypertextstudio.com" target="_blank">HyperTextStudio</a>. From the supplier - "The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."
  23237. Source=Paul Collins Startup list
  23238.  
  23239. [OAKSTART]
  23240. Confirmed=U
  23241. Filename=OAKSTART.EXE
  23242. Description=Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  23243. Source=Paul Collins Startup list
  23244.  
  23245. [OAKTASK]
  23246. Confirmed=N
  23247. Filename=OAKTASK.EXE
  23248. Description=Taskbar utility for a "control panel" for a CD-RW
  23249. Source=Paul Collins Startup list
  23250.  
  23251. [Object Store Server]
  23252. Confirmed=Y
  23253. Filename=osserver.exe
  23254. Description=Comes with <a href="http://www.hypertextstudio.com" target="_blank">HyperTextStudio</a>. From the supplier - "The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."
  23255. Source=Paul Collins Startup list
  23256.  
  23257. [objtjprx]
  23258. Confirmed=?
  23259. Filename=objtjprx.exe
  23260. Description=<font color="#FF0000">??</font>
  23261. Source=Paul Collins Startup list
  23262.  
  23263. [obsver]
  23264. Confirmed=?
  23265. Filename=obsver.exe
  23266. Description=Part of <a href="http://www.lingoware.com/english/" target=_blank>LingoWare</a> translating software - <font color="#FF0000">what does it do and is it required?</font>
  23267. Source=Paul Collins Startup list
  23268.  
  23269. [OCAudioIni]
  23270. Confirmed=N
  23271. Filename=OCAudioIni.exe
  23272. Description=<a href="http://www.streamware-dev.com/products.html" target="_blank">One-click Audio Converter</a> - allows you to convert files of multiple audio formats right from Windows Explorer
  23273. Source=Paul Collins Startup list
  23274.  
  23275. [ocraware]
  23276. Confirmed=N
  23277. Filename=ocraware.exe
  23278. Description=<u>O</u>ptical <u>C</u>haracter <u>R</u>ecognition software as part of OmniPage Limited Edition - supplied with some scanners. Scan directly into most word processor applications, such as Word, WordPerfect, etc. Available via Start -> Programs
  23279. Source=Paul Collins Startup list
  23280.  
  23281. [ocx32]
  23282. Confirmed=X
  23283. Filename=ocx32.exe
  23284. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank">RESPAN</a> WORMS!
  23285. Source=Paul Collins Startup list
  23286.  
  23287. [OD]
  23288. Confirmed=X
  23289. Filename=SYSCNTR.EXE
  23290. Description=HotVideo dialler
  23291. Source=Paul Collins Startup list
  23292.  
  23293. [od-matrxx]
  23294. Confirmed=X
  23295. Filename=od-matrxx.exe
  23296. Description=Adult dialler - xx can be any number
  23297. Source=Paul Collins Startup list
  23298.  
  23299. [od-stndxx]
  23300. Confirmed=X
  23301. Filename=od-stndxx.exe
  23302. Description=Adult dialler - xx can be any number
  23303. Source=Paul Collins Startup list
  23304.  
  23305. [od-teenxx]
  23306. Confirmed=X
  23307. Filename=od-teenxx.exe
  23308. Description=Adult dialler - xx can be any number
  23309. Source=Paul Collins Startup list
  23310.  
  23311. [ODBC BackUp]
  23312. Confirmed=U
  23313. Filename=fdxxl.exe
  23314. Description=G Data "PC Spion" - monitoring and surveillance software, captures all users activity on the PC, see <a href="http://www.chip.de/artikel/c_artikel_8806643.html" target=_blank>here</a>. Disable/remove if you didn't install it yourself!
  23315. Source=Paul Collins Startup list
  23316.  
  23317. [Odometer]
  23318. Confirmed=N
  23319. Filename=Odometer.EXE
  23320. Description=Mouse odometer - tracks how far your pointer/arrow has traveled on the screen. Shortcut available
  23321. Source=Paul Collins Startup list
  23322.  
  23323. [Oeloader]
  23324. Confirmed=X
  23325. Filename=Oeloader.exe
  23326. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar related, drive-by foistware
  23327. Source=Paul Collins Startup list
  23328.  
  23329. [OEM Tools 32]
  23330. Confirmed=X
  23331. Filename=tres32.exe
  23332. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.QB&VSect=T" target="_blank">RBOT.QB</a> WORM!
  23333. Source=Paul Collins Startup list
  23334.  
  23335. [OEM32 Tools]
  23336. Confirmed=X
  23337. Filename=sres32.exe
  23338. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  23339. Source=Paul Collins Startup list
  23340.  
  23341. [OEMCLEANUP]
  23342. Confirmed=N
  23343. Filename=oemreset.exe
  23344. Description=Resets OEM installation settings at bootup. Not required unless you're new to PC's
  23345. Source=Paul Collins Startup list
  23346.  
  23347. [OEMRESET]
  23348. Confirmed=U
  23349. Filename=oemreset.exe
  23350. Description=Resets OEM installation settings at bootup. Not required unless you're new to PC's
  23351. Source=Paul Collins Startup list
  23352.  
  23353. [OEPowerPlugs]
  23354. Confirmed=?
  23355. Filename=winoeinit.exe
  23356. Description=<font color="#FF0000">??</font>
  23357. Source=Paul Collins Startup list
  23358.  
  23359. [OEXCheck]
  23360. Confirmed=N
  23361. Filename=EA2Check.exe
  23362. Description=<a href="http://www.ajsystems.com/oexhome.html" target="_blank">Express Assist</a> from AJSystems.com. Utility for use with Outlook Express to backup, restore, synchronize amongst others
  23363. Source=Paul Collins Startup list
  23364.  
  23365. [Offer Companion]
  23366. Confirmed=X
  23367. Filename=offers.exe
  23368. Description=Adware
  23369. Source=Paul Collins Startup list
  23370.  
  23371. [Offers]
  23372. Confirmed=X
  23373. Filename=offers.exe
  23374. Description=Adware
  23375. Source=Paul Collins Startup list
  23376.  
  23377. [Office Startup]
  23378. Confirmed=N
  23379. Filename=Osa.exe
  23380. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  23381. Source=Paul Collins Startup list
  23382.  
  23383. [Office Startup]
  23384. Confirmed=X
  23385. Filename=Exploer.exe
  23386. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bv.html" target="_blank">GAOBOT.BV</a> WORM! Note the different filename to the valid MS Office entries
  23387. Source=Paul Collins Startup list
  23388.  
  23389. [Office Startup]
  23390. Confirmed=N
  23391. Filename=Osa9.exe
  23392. Description=Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required. Note - if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show
  23393. Source=Paul Collins Startup list
  23394.  
  23395. [OfficeGuard RegChecker]
  23396. Confirmed=Y
  23397. Filename=ogrc.exe
  23398. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  23399. Source=Paul Collins Startup list
  23400.  
  23401. [officejet 6100]
  23402. Confirmed=?
  23403. Filename=hposol08.exe
  23404. Description=Associated with a HP PSC2110 (and maybe others) all-in-one machine
  23405. Source=Paul Collins Startup list
  23406.  
  23407. [OfficeScan95]
  23408. Confirmed=Y
  23409. Filename=pccwin97.exe
  23410. Description=Trend Micro antivirus <a href="http://www.trendmicro.com/en/products/desktop/osce/evaluate/overview.htm" target=_blank>OfficeScan</a>
  23411. Source=Paul Collins Startup list
  23412.  
  23413. [OfficeScanNT Monitor]
  23414. Confirmed=Y
  23415. Filename=pccntmon.exe
  23416. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/osce/evaluate/overview.htm" target="_blank">OfficeScan</a> Antivirus real-time scan monitor
  23417. Source=Paul Collins Startup list
  23418.  
  23419. [OfotoNow USB Detection]
  23420. Confirmed=N
  23421. Filename=Rundll32.exe OFUSBS.DLL, WatchForConnection OfotoNow
  23422. Description=Autodetects when a digital camera is attached to a USB port and launches <a href="http://www.ofoto.com/DownloadClient30.jsp?UV=673857175481_20140377403&US=0&c=f_on">OfotoNow</a> image software. Available via Start -> Programs
  23423. Source=Paul Collins Startup list
  23424.  
  23425. [ogrc]
  23426. Confirmed=Y
  23427. Filename=ogrc.exe
  23428. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  23429. Source=Paul Collins Startup list
  23430.  
  23431. [Oil Change]
  23432. Confirmed=N
  23433. Filename=OCTray32.exe
  23434. Description=From CyberMedia/Network Associates. Checks for updates to software installed on your PC. Available via Start -> Programs
  23435. Source=Paul Collins Startup list
  23436.  
  23437. [OIM]
  23438. Confirmed=?
  23439. Filename=oim.exe
  23440. Description=<font color="#FF0000">Related to the <a href="http://www.o2.co.uk/about/0,,600,00.html" target="_blank">O2</a> (was "genie") mobile phone service. What does it do and is it required?</font>
  23441. Source=Paul Collins Startup list
  23442.  
  23443. [OLE]
  23444. Confirmed=X
  23445. Filename=[filename]
  23446. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/keylogger.stawin.html" target="_blank">STAWIN</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.d.html" target="_blank">TARNO.D</a> TROJANS!
  23447. Source=Paul Collins Startup list
  23448.  
  23449. [OLE Automation Server]
  23450. Confirmed=X
  23451. Filename=ole32aut.vbe
  23452. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  23453. Source=Paul Collins Startup list
  23454.  
  23455. [Olehelp]
  23456. Confirmed=X
  23457. Filename=Olehelp.exe
  23458. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  23459. Source=Paul Collins Startup list
  23460.  
  23461. [olehelp]
  23462. Confirmed=X
  23463. Filename=olehelp.exe
  23464. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bookmarker.d.html" target="_blank">BOOKMARKER.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bookmarker.g.html" target="_blank">BOOKMARKER.G</a> TROJANS!
  23465. Source=Paul Collins Startup list
  23466.  
  23467. [Olive System]
  23468. Confirmed=X
  23469. Filename=Szchost.exe
  23470. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mercurycas.a.html" target="_blank">MERCURYCAS.A</a> TROJAN!
  23471. Source=Paul Collins Startup list
  23472.  
  23473. [Omf4]
  23474. Confirmed=X
  23475. Filename=OMF4.EXE
  23476. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.freemega.html" target="_blank">FREEMEGA</a> TROJAN!
  23477. Source=Paul Collins Startup list
  23478.  
  23479. [OmgStartup]
  23480. Confirmed=N
  23481. Filename=omgstartup.exe
  23482. Description=Sony program called OpenMG Jukebox - player and music organizer
  23483. Source=Paul Collins Startup list
  23484.  
  23485. [OmniHTTPd]
  23486. Confirmed=U
  23487. Filename=ohttpd.exe
  23488. Description=<a href="http://www.omnicron.ca/httpd/" target="_blank">OmniHTTPd</a> web server from Omnicron
  23489. Source=Paul Collins Startup list
  23490.  
  23491. [OmniPage]
  23492. Confirmed=N
  23493. Filename=Opware32.exe
  23494. Description=Part of <a href="http://www.scansoft.com/omnipage/">OmniPage Pro</a> from Scansoft (was Caere) - "the fastest, easiest way to turn paper documents into digital files you can edit." Opware32.exe links Word, via OLE, with OmniPage. If running, a user can call up OmniPage from inside of Word and ask it to scan something, via "File, Acquire Page." Also some of OmniPage's Options dialog boxes are accessible from within Word. Only required by novices and is Available via Start -> Programs
  23495. Source=Paul Collins Startup list
  23496.  
  23497. [OmniPass]
  23498. Confirmed=U
  23499. Filename=scureapp.exe
  23500. Description=OmniPass from <a href="http://www.softexinc.com/" target="_blank">Softex Inc.</a> - secure password management software
  23501. Source=Paul Collins Startup list
  23502.  
  23503. [On Screen Display]
  23504. Confirmed=U
  23505. Filename=OSD.EXE
  23506. Description=By Netropa for HP and other brands. Same group as KBD MediaCenter & Touch Manager. Pressing a "hot key" on such a keyboard brings a corresponding panel on the screen for volume, etc. Nice but not required if you don't adjust things regularly - can also freeze
  23507. Source=Paul Collins Startup list
  23508.  
  23509. [One Touch Monitor]
  23510. Confirmed=N
  23511. Filename=OneTouchMonitor.exe
  23512. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23513. Source=Paul Collins Startup list
  23514.  
  23515. [One Touch Monitor]
  23516. Confirmed=N
  23517. Filename=1tou~2.exe
  23518. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23519. Source=Paul Collins Startup list
  23520.  
  23521. [One Touch Monitor]
  23522. Confirmed=N
  23523. Filename=ONETOU~2.EXE
  23524. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23525. Source=Paul Collins Startup list
  23526.  
  23527. [OneTouch Monitor]
  23528. Confirmed=N
  23529. Filename=OneTouchMon.exe
  23530. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23531. Source=Paul Collins Startup list
  23532.  
  23533. [OneTouchMonitor]
  23534. Confirmed=N
  23535. Filename=OneTouchMonitor.exe
  23536. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23537. Source=Paul Collins Startup list
  23538.  
  23539. [OneTouchMonitor]
  23540. Confirmed=N
  23541. Filename=1tou~2.exe
  23542. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23543. Source=Paul Collins Startup list
  23544.  
  23545. [OneTouchMonitor]
  23546. Confirmed=N
  23547. Filename=ONETOU~2.EXE
  23548. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23549. Source=Paul Collins Startup list
  23550.  
  23551. [ONETOU~2]
  23552. Confirmed=N
  23553. Filename=OneTouchMonitor.exe
  23554. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23555. Source=Paul Collins Startup list
  23556.  
  23557. [ONETOU~2]
  23558. Confirmed=N
  23559. Filename=1tou~2.exe
  23560. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23561. Source=Paul Collins Startup list
  23562.  
  23563. [ONETOU~2]
  23564. Confirmed=N
  23565. Filename=ONETOU~2.EXE
  23566. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23567. Source=Paul Collins Startup list
  23568.  
  23569. [Onflow]
  23570. Confirmed=X
  23571. Filename=onflow.exe
  23572. Description=Onflow is a internet company that offers an online advertising program. Not required - uninstall
  23573. Source=Paul Collins Startup list
  23574.  
  23575. [online cdrom]
  23576. Confirmed=?
  23577. Filename=Active acid.exe
  23578. Description=<font color="#FF0000">??</font>
  23579. Source=Paul Collins Startup list
  23580.  
  23581. [Online Service]
  23582. Confirmed=X
  23583. Filename=svchost.exe
  23584. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hostidel.trojan.b.html" target="_blank">HOSTIDEL.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hostidel.trojan.c.html" target="_blank">HOSTIDEL.C</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.b.html" target="_blank">TARNO.B</a> TROJANS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  23585. Source=Paul Collins Startup list
  23586.  
  23587. [OnlinePCfix SmoothSurfer]
  23588. Confirmed=U
  23589. Filename=SS.exe
  23590. Description=<a href="http://www.smooth-surfer.com/" target="_blank">Smooth-Surfer</a> - blocks banners, ads, popups, and cleans MRU and Recent file lists
  23591. Source=Paul Collins Startup list
  23592.  
  23593. [OnlineTime]
  23594. Confirmed=N
  23595. Filename=onlinetime.exe
  23596. Description=<a target="_blank" href="http://www.freedownloadscenter.com/Network_and_Internet/Online_Timers/OnlineTimer_Pro.html">OnlineTimer</a> - monitors your Windows dial-up network and logs the time you spend online as well as the resulting costs
  23597. Source=Paul Collins Startup list
  23598.  
  23599. [online_party]
  23600. Confirmed=X
  23601. Filename=online_party.exe
  23602. Description=Adult content dialler
  23603. Source=Paul Collins Startup list
  23604.  
  23605. [OnSrvr]
  23606. Confirmed=X
  23607. Filename=OnSrvr.exe
  23608. Description=OnWebMedia adware
  23609. Source=Paul Collins Startup list
  23610.  
  23611. [oo4]
  23612. Confirmed=X
  23613. Filename=RunDLL32.EXE oo4.dll, DllRun
  23614. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  23615. Source=Paul Collins Startup list
  23616.  
  23617. [OOLHELPT]
  23618. Confirmed=?
  23619. Filename=OOLHELPT.exe
  23620. Description=<font color="#FF0000">??</font>
  23621. Source=Paul Collins Startup list
  23622.  
  23623. [OP12 Reminder]
  23624. Confirmed=N
  23625. Filename=Ereg.exe
  23626. Description=Registration reminder for <a href="http://www.scansoft.com/omnipage/" target="_blank">OmniPage Pro 12</a> from ScanSoft
  23627. Source=Paul Collins Startup list
  23628.  
  23629. [Open Site]
  23630. Confirmed=X
  23631. Filename=opnste.exe
  23632. Description=Adware - see <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.opensite.html" target="_blank">here</a>
  23633. Source=Paul Collins Startup list
  23634.  
  23635. [Open2Enter]
  23636. Confirmed=X
  23637. Filename=runme.exe
  23638. Description=Adult content dialler
  23639. Source=Paul Collins Startup list
  23640.  
  23641. [Open2Enter]
  23642. Confirmed=X
  23643. Filename=runme2.exe
  23644. Description=Adult content dialler
  23645. Source=Paul Collins Startup list
  23646.  
  23647. [OpenMstart]
  23648. Confirmed=X
  23649. Filename=mcmgr32.exe
  23650. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  23651.  
  23652. Source=Paul Collins Startup list
  23653.  
  23654. [OpenMstart]
  23655. Confirmed=X
  23656. Filename=mmgr32.exe
  23657. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialswitchb.html" target=_blank>"Switch"</a> adult content dialler
  23658.  
  23659. Source=Paul Collins Startup list
  23660.  
  23661. [OpenOffice.org x]
  23662. Confirmed=N
  23663. Filename=QUICKS~1.EXE
  23664. Description=Displays <a href="http://www.openoffice.org/" target="_blank">OpenOffice</a> quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the OpenOffice suite. Available via Start -> Programs. Will automatically be started when any OpenOffice component is started from Start -> Programs. A resource hog (takes > 16 MB of memory). "x" represents the version number
  23665. Source=Paul Collins Startup list
  23666.  
  23667. [Openwares LiveUpdate]
  23668. Confirmed=U
  23669. Filename=LiveUpdate.exe
  23670. Description=Web-update utility as used by various types of software - see <a href="http://liveupdate.openwares.org/" target="_blank">here</a>
  23671. Source=Paul Collins Startup list
  23672.  
  23673. [Operator]
  23674. Confirmed=N
  23675. Filename=??
  23676. Description=Media Pilot operator, in Win.ini. Locks port open
  23677. Source=Paul Collins Startup list
  23678.  
  23679. [Operator]
  23680. Confirmed=U
  23681. Filename=xtmop.exe
  23682. Description=Fax/Phone answering facility for Extreem Machine - as supplied with the old Diamond SupraExpress modems. No longer supported
  23683. Source=Paul Collins Startup list
  23684.  
  23685. [OpiStat]
  23686. Confirmed=N
  23687. Filename=OPISTAT.EXE
  23688. Description=<a href="http://www.opistat.com/mp/index.html" target="_blank">OpiStat</a> is a European Research Institute whose goal is to understand consumer needs and opinions better
  23689. Source=Paul Collins Startup list
  23690.  
  23691. [OPQFile]
  23692. Confirmed=X
  23693. Filename=regedit.exe /s ...rad03FA6.tmp
  23694. Description=Unsavoury program that resets your homepage every time you restart - uncheck in MSCONFIG and delete it via a registry edit
  23695. Source=Paul Collins Startup list
  23696.  
  23697. [OPTIMIZER]
  23698. Confirmed=X
  23699. Filename=iexplore.exe
  23700. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evivinc.html" target="_blank">EVIVINC</a> TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  23701. Source=Paul Collins Startup list
  23702.  
  23703. [Optimum Online]
  23704. Confirmed=N
  23705. Filename=Netsurf.exe
  23706. Description=<a href="http://www.optimumonline.com/index.jhtml;jsessionid=5LMI3XSXKRAYYCQLARQCF3QKBMCGCI5G?pageType=what" target="_blank">Optimum Online</a> ISP software. Not required, just window dressing & advertising from Optimum
  23707. Source=Paul Collins Startup list
  23708.  
  23709. [Optus Cable Data Monitor]
  23710. Confirmed=U
  23711. Filename=datamonitor.exe
  23712. Description=Allows Optus customers to monitor their actual data usage against Optus' "data allowance limits"
  23713. Source=Paul Collins Startup list
  23714.  
  23715. [OptusNetUsage]
  23716. Confirmed=U
  23717. Filename=OptusNet Usage Meter.exe
  23718. Description=Designed specifically for OptusNet users who wish to have their connection monitored on a frequent basis. It can also estimate when you are going to hit your usage limit, and how far over your suggested limit you should be
  23719. Source=Paul Collins Startup list
  23720.  
  23721. [Opware12]
  23722. Confirmed=N
  23723. Filename=Opware12.exe
  23724. Description=<a href="http://www.scansoft.com/omnipage/" target="_blank">OmniPage Pro 12</a> from ScanSoft
  23725. Source=Paul Collins Startup list
  23726.  
  23727. [OrbitUpdate]
  23728. Confirmed=X
  23729. Filename=update.exe
  23730. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar, drive-by foistware
  23731. Source=Paul Collins Startup list
  23732.  
  23733. [OrbitView]
  23734. Confirmed=X
  23735. Filename=view.exe
  23736. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar, drive-by foistware
  23737. Source=Paul Collins Startup list
  23738.  
  23739. [org5.exe]
  23740. Confirmed=?
  23741. Filename=org5.exe
  23742. Description=Lotus Organizer 5 application file, Lotus Organizer software. <font color="#FF0000">What does it do and is it required?</font>
  23743. Source=Paul Collins Startup list
  23744.  
  23745. [OrgyCam]
  23746. Confirmed=X
  23747. Filename=OrgyCam.exe
  23748. Description=Adult content dialler
  23749. Source=Paul Collins Startup list
  23750.  
  23751. [OrigRage128Tweaker]
  23752. Confirmed=U
  23753. Filename=RAGE128TWEAK.EXE
  23754. Description=Third party tweaker for ATI Rage 128 Video cards from <a href="http://www.rageunderground.com">http://www.rageunderground.com</a>
  23755. Source=Paul Collins Startup list
  23756.  
  23757. [ORiNOCO]
  23758. Confirmed=U
  23759. Filename=Cmluc.exe
  23760. Description=Client Manager software for an <a href="http://www.orinocowireless.com/" target="_blank">ORiNOCO</a> wireless LAN card
  23761. Source=Paul Collins Startup list
  23762.  
  23763. [Osa32]
  23764. Confirmed=X
  23765. Filename=NTOSA32.exe
  23766. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.anig.html" target="_blank">ANIG</a> WORM!
  23767. Source=Paul Collins Startup list
  23768.  
  23769. [OSD]
  23770. Confirmed=U
  23771. Filename=OSD.exe
  23772. Description=By Netropa for HP and other brands. Same group as KBD MediaCenter & Touch Manager. Pressing a "hot key" on such a keyboard brings a corresponding panel on the screen for volume, etc. Nice but not required if you don't adjust things regularly - can also freeze
  23773. Source=Paul Collins Startup list
  23774.  
  23775. [OSS]
  23776. Confirmed=X
  23777. Filename=ossproxy.exe
  23778. Description=<a href="http://www.doxdesk.com/parasite/MarketScore.html" target=_blank>NetSetter/Marketscore</a> foistware
  23779. Source=Paul Collins Startup list
  23780.  
  23781. [OSS]
  23782. Confirmed=X
  23783. Filename=rk.exe
  23784. Description=RelevantKnowledge, <a href="http://www.doxdesk.com/parasite/MarketScore.html" target=_blank>NetSetter/Marketscore</a> foistware variant
  23785. Source=Paul Collins Startup list
  23786.  
  23787. [OSSProxy]
  23788. Confirmed=X
  23789. Filename=OSSPROXY.EXE
  23790. Description=<a href="http://www.doxdesk.com/parasite/MarketScore.html" target=_blank>NetSetter/Marketscore</a> foistware
  23791. Source=Paul Collins Startup list
  23792.  
  23793. [OStivityInvAgt]
  23794. Confirmed=U
  23795. Filename=ostivity.exe
  23796. Description=<a href="http://www.somix.com/products/ostivity.php" target="_blank">OStivity</a> - "a desktop and server hardware and software asset/inventory solution for small to enterprise sized organizations that need to quickly gain knowledge of 'what's installed' without having to manually touch every computer in the company. The next time the computer logs into the network, a complete inventory (software and hardware) is taken of the system"
  23797. Source=Paul Collins Startup list
  23798.  
  23799. [Osus]
  23800. Confirmed=X
  23801. Filename=acao.exe
  23802. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  23803. Source=Paul Collins Startup list
  23804.  
  23805. [otcx]
  23806. Confirmed=X
  23807. Filename=otcxxh.exe
  23808. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.carool.html" target="_blank">CAROOL</a> TROJAN!
  23809. Source=Paul Collins Startup list
  23810.  
  23811. [outlook]
  23812. Confirmed=X
  23813. Filename=outlook.exe
  23814. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotru.html" target=_blank>SDBOT-RU</a> WORM!
  23815. Source=Paul Collins Startup list
  23816.  
  23817. [Outpost Firewall]
  23818. Confirmed=Y
  23819. Filename=outpost.exe
  23820. Description=<a href="http://www.agnitum.com/products/outpost/" target="_blank">Outpost</a> personal firewall
  23821. Source=Paul Collins Startup list
  23822.  
  23823. [Outwar]
  23824. Confirmed=X
  23825. Filename=syslaunch.exe
  23826. Description=Outwar adware downloader
  23827. Source=Paul Collins Startup list
  23828.  
  23829. [OVCJ]
  23830. Confirmed=?
  23831. Filename=ovcj.exe
  23832. Description=<font color="#FF0000">??</font>
  23833. Source=Paul Collins Startup list
  23834.  
  23835. [Overnet]
  23836. Confirmed=N
  23837. Filename=Overnet.exe
  23838. Description=<a href="http://www.overnet.com/" target="_blank">Overnet</a> peer-to-peer (P2P) file sharing program
  23839. Source=Paul Collins Startup list
  23840.  
  23841. [OWCCardbusTray]
  23842. Confirmed=U
  23843. Filename=ocbtray.exe
  23844. Description=Icon in the system tray for safely removing PCMCIA cards. Only required if you have a laptop or desktop which includes a PCMCIA card interface
  23845. Source=Paul Collins Startup list
  23846.  
  23847. [OWCWebCamDV]
  23848. Confirmed=U
  23849. Filename=wcdvtray.exe
  23850. Description=<a href="http://www.orangemicro.com/webcamdv.html" target="_blank">WebCamDV</a> from Orange Micro, Inc - enables the user to use a DV camera connected via Firewire as a Webcam
  23851. Source=Paul Collins Startup list
  23852.  
  23853. [OWMngr]
  23854. Confirmed=X
  23855. Filename=OWMngr.exe
  23856. Description=OnWebMedia advertising foistware - see <a href="http://www.f-secure.com/v-descs/checkin.shtml" target="_blank"> here</a> for exactly what to look for
  23857. Source=Paul Collins Startup list
  23858.  
  23859. [oz2]
  23860. Confirmed=X
  23861. Filename=oz2.exe
  23862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.w@mm.html" target="_blank">MYDOOM.W</a> WORM!
  23863. Source=Paul Collins Startup list
  23864.  
  23865. [P17Helper]
  23866. Confirmed=?
  23867. Filename=Rundll32 P17.dll, P17Helper
  23868. Description=<a href="http://www.soundblaster.com/resources/read.asp?articleid=60&cat=2" target=_blank>ASIO</a> driver for the Sound Blaster Audigy & Audigy 2 series sound card - <font color="#FF0000">is it required in startup?</font>
  23869. Source=Paul Collins Startup list
  23870.  
  23871. [P2P NETWORKING]
  23872. Confirmed=N
  23873. Filename=P2P Networking.exe
  23874. Description=Peer to Peer (P2P) sharing of files on the internet
  23875. Source=Paul Collins Startup list
  23876.  
  23877. [P2P Networking3]
  23878. Confirmed=N
  23879. Filename=P2P Networking3.exe
  23880. Description=P2P Networking, a component bundled with Kazaa that enables other applications to use Peer-to-Peer functionality. Not required - see <a href="http://www.kephyr.com/spywarescanner/library/p2pnetworking/index.phtml" target="_blank">here</a>
  23881. Source=Paul Collins Startup list
  23882.  
  23883. [P3p4chk]
  23884. Confirmed=X
  23885. Filename=P3p4chk.exe
  23886. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  23887. Source=Paul Collins Startup list
  23888.  
  23889. [p4mx4]
  23890. Confirmed=X
  23891. Filename=p4mx4.exe
  23892. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  23893. Source=Paul Collins Startup list
  23894.  
  23895. [Packard Bell EverSafe Tray Control]
  23896. Confirmed=?
  23897. Filename=TrayControl.exe
  23898. Description=Packard Bell EverSafe software. <font color="#FF0000">What does it do, and is it required?</font>
  23899. Source=Paul Collins Startup list
  23900.  
  23901. [PadTouch]
  23902. Confirmed=N
  23903. Filename=PadExe.exe
  23904. Description=Toshiba Touch and Launch - offers easy movement and freedom of programs navigation with TouchPad
  23905. Source=Paul Collins Startup list
  23906.  
  23907. [Pagekeeper Jobs]
  23908. Confirmed=U
  23909. Filename=pkjobs.exe
  23910. Description=PageKeeper Jobs is a separate PageKeeper program that handles the analysis of new documents and keeps track of the location and content of current documents in PageKeeper. Pagekeeper comes bundled with scanners such has HP, Microtek, etc
  23911. Source=Paul Collins Startup list
  23912.  
  23913. [Pagekeeper Lite]
  23914. Confirmed=U
  23915. Filename=pkjobs.exe
  23916. Description=PageKeeper Jobs is a separate PageKeeper program that handles the analysis of new documents and keeps track of the location and content of current documents in PageKeeper. Pagekeeper comes bundled with scanners such has HP, Microtek, etc
  23917. Source=Paul Collins Startup list
  23918.  
  23919. [PAgent]
  23920. Confirmed=X
  23921. Filename=PAgent.exe
  23922. Description=Scans your hard drive for the popular P2P file-sharing applications BearShare, Grokster, Kazaa, Limewire and Morpheus. After searching the entire local filesystem for any files with those names it connects to the DownloadWare servers and tells it what, if anything, is found. See <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a> for more info
  23923. Source=Paul Collins Startup list
  23924.  
  23925. [Pagis Scheduler]
  23926. Confirmed=N
  23927. Filename=Monitor.exe
  23928. Description=Scheduler for the <a href="http://www.scansoft.com/pagis/" target="_blank">Pagis</a> scanning suite from Scansoft. 
  23929. Source=Paul Collins Startup list
  23930.  
  23931. [pagmstart]
  23932. Confirmed=?
  23933. Filename=client.exe
  23934. Description=<font color="#FF0000">Possibly related to <a href="http://www.pagm.com/default.asp" target="_blank">this</a>?</font>
  23935. Source=Paul Collins Startup list
  23936.  
  23937. [Pagoo]
  23938. Confirmed=N
  23939. Filename=PAGOO.EXE
  23940. Description=<a href="http://www.pagoo.com/cc.asp" target="_blank">Pagoo</a> - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem
  23941. Source=Paul Collins Startup list
  23942.  
  23943. [Palm MultiUser Config]
  23944. Confirmed=?
  23945. Filename=Configtool.exe
  23946. Description=<font color="#FF0000">MultiUser configuration for a Palm PDA device?. Is it required?</font>
  23947. Source=Paul Collins Startup list
  23948.  
  23949. [Palm.exe]
  23950. Confirmed=N
  23951. Filename=Palm.exe
  23952. Description=<a href="http://www.palm.com/support/downloads/win_desktop.html" target="_blank">Palm Desktop Software</a> for use with Palm handheld devices. Available via Start -> Programs
  23953. Source=Paul Collins Startup list
  23954.  
  23955. [PalNetaware]
  23956. Confirmed=X
  23957. Filename=pnetaware.exe
  23958. Description=PalTalk adware - as included in Morpheus, see <a href="http://www.pestpatrol.com/pestinfo/m/morpheus.asp" target="_blank">here</a> towards the bottom of the page
  23959. Source=Paul Collins Startup list
  23960.  
  23961. [PaltalkNetaware.exe]
  23962. Confirmed=N
  23963. Filename=PALNETAW~1.EXE
  23964. Description=Voice chat program. This program stores all buddy list info apparently on the server itself so you never lose your buddy list should you need to reinstall the program due for whatever reason or even reformat. Available via Start -> Programs. Delete the shortcut in Start -> Programs -> StartUp as well otherwise it will be reinstated
  23965. Source=Paul Collins Startup list
  23966.  
  23967. [Panda Scheduler]
  23968. Confirmed=U
  23969. Filename=pavsched.exe
  23970. Description=<a href="http://www.pandasoftware.com/" target="_blank">Panda Antivirus</a> scan scheduler. Required if this is your virus scanner program and you have scans scheduled on a regular basis. I recommend that you scan manually so you don't need this but if you tend to forget then leave it
  23971. Source=Paul Collins Startup list
  23972.  
  23973. [PandaAVEngine]
  23974. Confirmed=X
  23975. Filename=PandaAVEngine.exe
  23976. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.r@mm.html" target="_blank">NETSKY.R</a> WORM!
  23977. Source=Paul Collins Startup list
  23978.  
  23979. [Paperport]
  23980. Confirmed=N
  23981. Filename=runppdrv.exe
  23982. Description=Loads the drivers associated with monitoring scanner status associated with PaperPort software. Can be a resource hog - see <a href="http://groups.google.com/groups?q=runppdrv.exe&hl=en&rnum=7&selm=6v04nv%24q3l%241%40supernews.com" target="_blank">here</a>
  23983. Source=Paul Collins Startup list
  23984.  
  23985. [PaperPort PTD]
  23986. Confirmed=N
  23987. Filename=pptd40nt.exe
  23988. Description="PaperPort" software associated with scanners
  23989. Source=Paul Collins Startup list
  23990.  
  23991. [PaperQuote System Tray Icon]
  23992. Confirmed=N
  23993. Filename=PQTRAY.EXE
  23994. Description=PaperQuote is a "wallpaper" changer with daily quotes that are either for inspiration or motivation
  23995. Source=Paul Collins Startup list
  23996.  
  23997. [Parallel Tasking]
  23998. Confirmed=X
  23999. Filename=ptask.exe
  24000. Description=Added by unidentified adware - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Downloader.Win32.Small.adg
  24001. Source=Paul Collins Startup list
  24002.  
  24003. [PartSeal]
  24004. Confirmed=U
  24005. Filename=PartSeal.exe
  24006. Description=System backup for Sony Vaio PCs. Adds a recovery mechanism for users over and above any System Restore features - allowing users to revert a drive back to the state it was when bought form the factory by hitting F10. The user obviously loses any data stored if not backed-up elsewhere
  24007. Source=Paul Collins Startup list
  24008.  
  24009. [Password Door Loader]
  24010. Confirmed=U
  24011. Filename=PDMonitor.exe
  24012. Description=<a href="http://www.toplang.com/passworddoor.htm" target="_blank">Password Door</a> - password protection software
  24013. Source=Paul Collins Startup list
  24014.  
  24015. [PasteLister]
  24016. Confirmed=N
  24017. Filename=plister.exe
  24018. Description=<a href="http://www.progency.com/pastelister.html" target="_blank">PasteLister</a> - clipboard extender. Start manually when required
  24019. Source=Paul Collins Startup list
  24020.  
  24021. [Patch]
  24022. Confirmed=X
  24023. Filename=patch.exe
  24024. Description=Added by the <a href="http://www.dark-e.com/archive/trojans/netbusworm/index.shtml" target="_blank"> NETBUS</a> WORM!
  24025. Source=Paul Collins Startup list
  24026.  
  24027. [Patches Value]
  24028. Confirmed=X
  24029. Filename=WinGamed.exe
  24030. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.BR" target="_blank">SDBOT.BR</a> WORM!
  24031. Source=Paul Collins Startup list
  24032.  
  24033. [Path]
  24034. Confirmed=?
  24035. Filename=lide.exe
  24036. Description=<font color="#FF0000">??</font>
  24037. Source=Paul Collins Startup list
  24038.  
  24039. [PAV.EXE]
  24040. Confirmed=X
  24041. Filename=%Number%
  24042. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) WORM! %Number% can be any number
  24043. Source=Paul Collins Startup list
  24044.  
  24045. [PAV.EXE]
  24046. Confirmed=Y
  24047. Filename=PAV.EXE
  24048. Description=<a href="http://www.perantivirus.com/antivir.htm" target="_blank">PER Antivirus</a>
  24049. Source=Paul Collins Startup list
  24050.  
  24051. [PAVFIRES]
  24052. Confirmed=Y
  24053. Filename=PavFires.exe
  24054. Description=<a href="http://www.pandasoftware.com/" target="_blank">Panda Antivirus</a>
  24055. Source=Paul Collins Startup list
  24056.  
  24057. [PAVFNSVR]
  24058. Confirmed=Y
  24059. Filename=PavFnSvr.exe
  24060. Description=<a href="http://www.pandasoftware.com/products/titanium2004/" target=_blank>Panda</a> Titanium Antivirus 
  24061.  
  24062. Source=Paul Collins Startup list
  24063.  
  24064. [PavProc]
  24065. Confirmed=Y
  24066. Filename=PavPrS9x.exe
  24067. Description=<a href="http://www.pandasoftware.com/products/titanium2004/" target=_blank>Panda</a> Titanium Antivirus 
  24068.  
  24069. Source=Paul Collins Startup list
  24070.  
  24071. [PavProt]
  24072. Confirmed=Y
  24073. Filename=PavProt.exe
  24074. Description=<a href="http://www.pandasoftware.com/products/titanium2004/" target=_blank>Panda</a> Titanium Antivirus 
  24075.  
  24076. Source=Paul Collins Startup list
  24077.  
  24078. [PC Alert III]
  24079. Confirmed=U
  24080. Filename=alert.exe
  24081. Description=MSI PC Alert III - allows you to view your system and cpu temperature, fan rpm and more. Only required if you overclock
  24082. Source=Paul Collins Startup list
  24083.  
  24084. [PC Booster]
  24085. Confirmed=U
  24086. Filename=pcbooster.exe
  24087. Description=<a href="http://www.inklineglobal.net/products/pcb/index.html" target="_blank">PC Booster</a> from inKline Global - "easy-to-use computer system optimizer that gives your system the extra speed and stability you want while ensuring that your computer is kept clean and in tip-top condition"
  24088. Source=Paul Collins Startup list
  24089.  
  24090. [PC-Config32]
  24091. Confirmed=X
  24092. Filename=corona.exe
  24093. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32coronexa.html" target="_blank">CORONEX.A</a> WORM!
  24094. Source=Paul Collins Startup list
  24095.  
  24096. [PCBG]
  24097. Confirmed=Y
  24098. Filename=PCBODYGUARD.EXE
  24099. Description=<a href="http://www.calluna.com/pcbody.html" target="_blank">PC Bodyguard</a> from Calluna - protects system files and settings from being deleted, modified, etc
  24100. Source=Paul Collins Startup list
  24101.  
  24102. [PCBODYGUARD]
  24103. Confirmed=Y
  24104. Filename=PCBODYGUARD.EXE
  24105. Description=<a href="http://www.calluna.com/pcbody.html" target="_blank">PC Bodyguard</a> from Calluna - protects system files and settings from being deleted, modified, etc
  24106. Source=Paul Collins Startup list
  24107.  
  24108. [PCCClient.exe]
  24109. Confirmed=Y
  24110. Filename=PCCClient.exe
  24111. Description=PC-Cillin 2002 antivirus software
  24112. Source=Paul Collins Startup list
  24113.  
  24114. [pccguide.exe]
  24115. Confirmed=Y
  24116. Filename=pccguide.exe
  24117. Description=PC-Cillin 2002 antivirus software
  24118. Source=Paul Collins Startup list
  24119.  
  24120. [PCCIOMON.EXE]
  24121. Confirmed=Y
  24122. Filename=PCCIOMON.EXE
  24123. Description=PC-Cillin 2000 antivirus software. This is the actual virus-scanner
  24124. Source=Paul Collins Startup list
  24125.  
  24126. [PCClient.exe]
  24127. Confirmed=Y
  24128. Filename=PCClient.exe
  24129. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/pc-cillin/evaluate/overview.htm" target="_blank">PC-Cillin</a> Internet Security
  24130. Source=Paul Collins Startup list
  24131.  
  24132. [PccPfw]
  24133. Confirmed=Y
  24134. Filename=PccPfw.exe
  24135. Description=PC Cillin 2003 personal firewall
  24136. Source=Paul Collins Startup list
  24137.  
  24138. [PcCtlCom]
  24139. Confirmed=Y
  24140. Filename=Pcctlcom.exe
  24141. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/pc-cillin/evaluate/overview.htm" target=_blank>PC-cillin</a> Internet Security
  24142. Source=Paul Collins Startup list
  24143.  
  24144. [PCDRealtime]
  24145. Confirmed=N
  24146. Filename=realtime.exe
  24147. Description=Apparently the monitoring device for PC Doctor Online. It provides a "free" examination on system files (i.e. registry), reports the number of errors it finds, and invites you to "order" the fee-based fixes from its web site
  24148. Source=Paul Collins Startup list
  24149.  
  24150. [PcEXPLODE]
  24151. Confirmed=X
  24152. Filename=specialfile.exe
  24153. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.RH" target="_blank">RBOT.RH</a> WORM!
  24154. Source=Paul Collins Startup list
  24155.  
  24156. [PCHbutton]
  24157. Confirmed=N
  24158. Filename=PCHbutton.exe
  24159. Description=Used by HP Instant Support
  24160. Source=Paul Collins Startup list
  24161.  
  24162. [PCHealth]
  24163. Confirmed=N
  24164. Filename=pchschd.exe
  24165. Description=This is a "scheduler" and does not turn off PC Health. For more information refer <a href="http://groups.google.com/groups?q=PCHealth%2Bpchschd.exe&hl=en&selm=eeuEENQ6AHA.1484%40tkmsftngp03&rnum=1" target="_blank">here</a>
  24166. Source=Paul Collins Startup list
  24167.  
  24168. [PCHEasySearch]
  24169. Confirmed=X
  24170. Filename=STUpdate.exe
  24171. Description=PCH EasySearch bar
  24172. Source=Paul Collins Startup list
  24173.  
  24174. [PCIMODEM]
  24175. Confirmed=?
  24176. Filename=pcimodem.exe
  24177. Description=Associated with Lucent based Aztech MDP7800-U PCI modems. <font color="#FF0000">Is it required?</font>
  24178. Source=Paul Collins Startup list
  24179.  
  24180. [PCLEPCI]
  24181. Confirmed=U
  24182. Filename=ppe.exe
  24183. Description=Pinnacle Systems <a href="http://www.pinnaclesys.com/docsupport1.asp?division_id=1&langue_id=2&product_id=469&product_name=Studio%20version%207&page_id=146" target="_blank">PCI Performance Enhancer</a>. "This tool helps to increase the PCI Busmaster performance of all Pinnacle PCI boards."
  24184. Source=Paul Collins Startup list
  24185.  
  24186. [PCMService]
  24187. Confirmed=?
  24188. Filename=PCMService.exe
  24189. Description=<font color="#FF0000">In a DellMedia Experience sub-directory</font>
  24190. Source=Paul Collins Startup list
  24191.  
  24192. [PCRecSA]
  24193. Confirmed=U
  24194. Filename=PCRecSA.exe
  24195. Description=Part of the IBM/XPoint Rapid Restore backup utility. If you choose, you can use it to create a "clean" backup of your hard drive. The process involves the software partitioning your hard drive, making a compressed image of the working drive which will then allow you to revert to that should you need to
  24196. Source=Paul Collins Startup list
  24197.  
  24198. [PCShield]
  24199. Confirmed=X
  24200. Filename=regsvr32 /s [path] sfg_****.dll [* = random char]
  24201. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target=_blank>SafeguardProtect/Veevo</a> malware
  24202. Source=Paul Collins Startup list
  24203.  
  24204. [PCStart]
  24205. Confirmed=N
  24206. Filename=Pcm25.exe
  24207. Description=Runs as part of <a href="http://pcmonitor.com/" target="_blank">PCMonitor</a> which is a program for monitoring your activity on your system. It makes screen dumps and key logging. It can hang-up your system because the screen dump page gets VERY big
  24208. Source=Paul Collins Startup list
  24209.  
  24210. [PCSuiteTrayApplication]
  24211. Confirmed=N
  24212. Filename=TrayApplication.exe
  24213. Description=System Tray icon for Nokia PC Suite. PC Suite lets you synchronize, edit, and back up many of your phone's files on a compatible PC through a wireless or cable connection. PC Suite can also be launched through Start Menu
  24214. Source=Paul Collins Startup list
  24215.  
  24216. [Pcsv]
  24217. Confirmed=N
  24218. Filename=pcsvc.exe
  24219. Description=<a href="http://www.spywareguide.com/product_show.php?id=727" target=_blank>Delfin Media Viewer</a> or "Promulgate" adware
  24220. Source=Paul Collins Startup list
  24221.  
  24222. [PcSync]
  24223. Confirmed=N
  24224. Filename=PcSync.exe
  24225. Description=If a Nokia phone has been connected, synchronises the phone with MS Outlook or other organiser software. It is installed by the Nokia PC Suite, and the tray icon shows if a phone has been connected. Available via a desktop shortcut or Start -> Programs
  24226. Source=Paul Collins Startup list
  24227.  
  24228. [pctspk]
  24229. Confirmed=U
  24230. Filename=pctspk.exe
  24231. Description=Used for modems based upon PC-TEL chipsets. Normally used for some Voice and Speakerphone functions and also for some Power management options. If you remove it you may not be able to use any of those functions
  24232. Source=Paul Collins Startup list
  24233.  
  24234. [PCTVOICE]
  24235. Confirmed=U
  24236. Filename=pctvoice.exe
  24237. Description=The program PCTVoice is used by the modem to interface with your computer and also used for some V.80 functions for Video Conferencing. if you uncheck it, it comes back. ItÆs better to leave it
  24238. Source=Paul Collins Startup list
  24239.  
  24240. [PDEngine]
  24241. Confirmed=U
  24242. Filename=PDEngine.exe
  24243. Description=<a href="http://www.raxco.com/products/perfectdisk2k/" target="_blank">PerfectDisk</a> from Raxco - disk defragmenter. Only required if you schedule disk defragmenting at re-boot
  24244. Source=Paul Collins Startup list
  24245.  
  24246. [pdexplo]
  24247. Confirmed=N
  24248. Filename=PDEXPLO.EXE
  24249. Description=<a href="http://www.ontrack.com/powerdesk/">PowerDesk Pro</a> by Ontrack. Enhanced desktop and file manager. Available via Start -> Programs
  24250. Source=Paul Collins Startup list
  24251.  
  24252. [PDF Converter Registry Controller]
  24253. Confirmed=?
  24254. Filename=RegistryController.exe
  24255. Description=ScanSoft <a href="http://www.scansoft.com/pdfconverter/" target=_blank>PDF_Converter</a> related - <font color="#FF0000">what does it do and is it required?</font>
  24256. Source=Paul Collins Startup list
  24257.  
  24258. [pdfFactory Pro Dispatcher v1]
  24259. Confirmed=N
  24260. Filename=fppdis1.exe
  24261. Description="With <a href="http://www.fineprint.com/software/index.html" target="_blank">pdfFactory</a> you can create PDF documents from any program printing to the virtual PDF printer". Available via a desktop shortcut or Start -> Programs
  24262. Source=Paul Collins Startup list
  24263.  
  24264. [pdfSaver3]
  24265. Confirmed=N
  24266. Filename=pdfSaver3.exe
  24267. Description=<a href="http://www.docu-track.com/home/prod_user/pdfxchange_pro/" target=_blank>PDF-XChange</a> - create Adobe compatible PDF files from virtually any Windows software such as MS Word, Excel, AutoCAD, MS Publisher etc
  24268. Source=Paul Collins Startup list
  24269.  
  24270. [PDirect]
  24271. Confirmed=N
  24272. Filename=PDirect.exe
  24273. Description=IBM Presentation Director software
  24274. Source=Paul Collins Startup list
  24275.  
  24276. [pdp Server]
  24277. Confirmed=U
  24278. Filename=ctpdpsrvr.exe
  24279. Description=Included and setup with the drivers for my Compaq A3000 all-in-one printer/scanner - maybe for networking. Works fine without it - but may be needed when used over a network
  24280. Source=Paul Collins Startup list
  24281.  
  24282. [PDVDServ]
  24283. Confirmed=U
  24284. Filename=PDVDServ.exe
  24285. Description=Remote Control background application for CyberLink's PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  24286. Source=Paul Collins Startup list
  24287.  
  24288. [Pe2ckfnt SE]
  24289. Confirmed=N
  24290. Filename=chkfont.exe
  24291. Description=Used to check whether the fonts are installed properly on your computer or not for a scanner. If you don't want to execute it, you can uncheck it in the startup menu
  24292. Source=Paul Collins Startup list
  24293.  
  24294. [Peeramid]
  24295. Confirmed=?
  24296. Filename=PService.exe
  24297. Description=In a "Koptimizer" folder in Program Files. <font color="#FF0000">What does it do and is it required?</font>
  24298. Source=Paul Collins Startup list
  24299.  
  24300. [PeerGuardian]
  24301. Confirmed=N
  24302. Filename=PeerGuardian_1.99b_pr14.exe
  24303. Description=<a href="http://www.afterdawn.com/software/p2p_software/p2p_tools/peerguardian.cfm" target=_blank>PeerGuardian</a> "is a tiny firewall program especially designed for P2P software users, but also for anyone who is concerned about the investigations that corporations and authorities perform on the internet. PeerGurdian blocks connections for the configured IP ranges and logs the blocked connections"
  24304. Source=Paul Collins Startup list
  24305.  
  24306. [Pent@VALUE 3.2]
  24307. Confirmed=U
  24308. Filename=Pent@VALUE.exe
  24309. Description=Pent@VALUE Digital Satellite Internet PC Receiver
  24310. Source=Paul Collins Startup list
  24311.  
  24312. [PeqBL100]
  24313. Confirmed=X
  24314. Filename=PEQBL100.exe
  24315. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.envid.d@mm.html" target=_blank>ENVID.D</a> WORM!
  24316. Source=Paul Collins Startup list
  24317.  
  24318. [PER Email Protection]
  24319. Confirmed=Y
  24320. Filename=pavmail.exe
  24321. Description=<a href="http://www.perantivirus.com/antivir.htm" target="_blank">PER Antivirus</a>
  24322. Source=Paul Collins Startup list
  24323.  
  24324. [PerfectPrint]
  24325. Confirmed=N
  24326. Filename=pfppop70.exe
  24327. Description=Print engine used by Corel WordPerfect 7 and Presentations 7
  24328. Source=Paul Collins Startup list
  24329.  
  24330. [PersFw]
  24331. Confirmed=Y
  24332. Filename=PersFw.exe
  24333. Description=<a href="http://www.kerio.com/us/kpf_home.html" target="_blank">Kerio</a> or <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny</a> Personal Firewall
  24334. Source=Paul Collins Startup list
  24335.  
  24336. [Personal Firwall]
  24337. Confirmed=X
  24338. Filename=ptmedsrv.exe
  24339. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.XY" target=_blank>SDBOT.XY</a> WORM!
  24340.  
  24341. Source=Paul Collins Startup list
  24342.  
  24343. [Pervasive.SQL Workgroup Engine]
  24344. Confirmed=U
  24345. Filename=W3dbsmgr.exe
  24346. Description=Database Service Manager for Pervasive SQL 2000 Workgroup edition. Required if you use Pervasive SQL but it's recommended you start it manually before using it as it has a tendancy to crash/freeze if loaded with other applications at startup
  24347. Source=Paul Collins Startup list
  24348.  
  24349. [PestPatrol Control Center]
  24350. Confirmed=U
  24351. Filename=PPControl.exe
  24352. Description=<a href="http://www.pestpatrol.com/PPControl/" target="_blank">PestPatrol Control Terminal</a> - launches <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a> features such as PPMemCheck and CookiePatrol
  24353. Source=Paul Collins Startup list
  24354.  
  24355. [PestPatrolCL]
  24356. Confirmed=?
  24357. Filename=PestPatrolCL.exe
  24358. Description=Associated with <a href="http://www.pestpatrol.com/" target="_blank">PestPatrol</a> anti-malware software. <font color="#FF0000">What does this part do and is it required?</font>
  24359. Source=Paul Collins Startup list
  24360.  
  24361. [Petit Larousse 2001]
  24362. Confirmed=U
  24363. Filename=HIPL2000Popup.exe
  24364. Description=Popup dictionary tool
  24365. Source=Paul Collins Startup list
  24366.  
  24367. [PFW_CfgEngine]
  24368. Confirmed=?
  24369. Filename=PFWCFG~1.EXE
  24370. Description=<font color="#FF0000">Personal Firewall related?</font>
  24371. Source=Paul Collins Startup list
  24372.  
  24373. [PFW_PullSrv]
  24374. Confirmed=?
  24375. Filename=PULL.EXE
  24376. Description=<font color="#FF0000">Personal Firewall related?</font>
  24377. Source=Paul Collins Startup list
  24378.  
  24379. [PgMonitr]
  24380. Confirmed=X
  24381. Filename=PgMonitr.exe
  24382. Description=<a href="http://sarc.com/avcenter/venc/data/adware.delfin.b.html" target=_blank>Delfin Promulgate</a> adware variant
  24383. Source=Paul Collins Startup list
  24384.  
  24385. [PGPSDKSVC]
  24386. Confirmed=Y
  24387. Filename=pgpsdkserv.exe
  24388. Description=PGPsdkServ.exe is the new SDK service which is responsible for performing all PGP key management and cryptographic functions. This functionality was moved into a service to allow multiple modules simultaneous read/write access to the keyrings, among other things. As you can imagine, it is necessary for PGPsdkServ to be running in order to perform practically any PGP functionality
  24389. Source=Paul Collins Startup list
  24390.  
  24391. [PGPSERVICE]
  24392. Confirmed=U
  24393. Filename=pgpservice.exe
  24394. Description=PGPservice.exe has two main purposes: (1) it handles a large part of the PGPnet functionality (along with the PGPnet driver) and (2) it allows efficient access to the PGP preferences database. The individual PGP modules normally access the preferences through PGPservice, but they are capable of a "fall-back" mode where they can handle such access on their own. Thus, if you are not running PGPnet, you may not immediately notice much of a difference if you disable PGPservice. If you are running PGPnet, you will notice a big difference
  24395. Source=Paul Collins Startup list
  24396.  
  24397. [PGPtray]
  24398. Confirmed=N
  24399. Filename=pgptray.exe
  24400. Description=PGP 7.x. Provides icon tray shortcuts to PGP programs from Network Associates. Available via Start -> Programs
  24401. Source=Paul Collins Startup list
  24402.  
  24403. [PGStub.exe]
  24404. Confirmed=X
  24405. Filename=[various filenames]
  24406. Description=Unidentified adware
  24407. Source=Paul Collins Startup list
  24408.  
  24409. [pgtaff]
  24410. Confirmed=X
  24411. Filename=pgtaff.exe
  24412. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-AdRotator.aspx" target=_blank>AdRotator</a> adware variant
  24413. Source=Paul Collins Startup list
  24414.  
  24415. [Phime2002a]
  24416. Confirmed=N
  24417. Filename=TINTSETP.EXE
  24418. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  24419. Source=Paul Collins Startup list
  24420.  
  24421. [PHIME2002ASync]
  24422. Confirmed=N
  24423. Filename=TINTSETP.EXE
  24424. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  24425. Source=Paul Collins Startup list
  24426.  
  24427. [PhoneFree version 6.2]
  24428. Confirmed=U
  24429. Filename=PHONEF??.EXE
  24430. Description=An Internet telephony application. Complicated registration and ad banners tailored to your profile - see <a href="http://www.phonefree.com/" target="_blank">here</a>
  24431. Source=Paul Collins Startup list
  24432.  
  24433. [Photo Express Calendar Checker SE]
  24434. Confirmed=N
  24435. Filename=CALCHECK.EXE
  24436. Description=If you create multiple Weekly/Monthly/Yearly calendars to use as your wallpaper, Photo Express will replace the wallpaper automatically. Photo Express 2.0 has a calendar checker which checks the date on your system and updates your wallpaper accordingly
  24437. Source=Paul Collins Startup list
  24438.  
  24439. [Photo Loader supervisory]
  24440. Confirmed=N
  24441. Filename=Plauto.exe
  24442. Description=Casio's Photo Loader software. Hook up your camera to the USB port, and it pops up and asks you if you want to load your pictures
  24443. Source=Paul Collins Startup list
  24444.  
  24445. [PhotoWise QuickLink]
  24446. Confirmed=N
  24447. Filename=quicklnk.exe
  24448. Description=Agfa PhotoWise - "PhotoWise QuickLinkTM lets you drag and drop photos right from the camera into your document (applications must be OLE-compliant). Use PhotoWise to print contact sheets and photographic prints. Create slide shows, screen savers, wallpaper and more."
  24449. Source=Paul Collins Startup list
  24450.  
  24451. [Picasa Media Detector]
  24452. Confirmed=N
  24453. Filename=PicasaMediaDetector.exe
  24454. Description=Media detector for <a href="http://www.picasa.net/" target="_blank">Picasa</a>'s automatic photo organizer
  24455. Source=Paul Collins Startup list
  24456.  
  24457. [PicasaNet]
  24458. Confirmed=N
  24459. Filename=Hello.exe
  24460. Description=<a href="http://www.hello.com/index.php" target=_blank>Hello</a> is an application that allows Blogger users to post digital photos and captions directly to their personal weblogs, or blogs
  24461. Source=Paul Collins Startup list
  24462.  
  24463. [Pickatag]
  24464. Confirmed=N
  24465. Filename=pickatag.exe
  24466. Description=<a href="http://home.wanadoo.nl/jeroen/software.html" target="_blank">Pick-a-tag</a> - "Freeware utility for random selection of your taglines. This utility randomly picks a tagline out of a list of taglines. It will create a signature file which your mailer can use to place under your messages"
  24467. Source=Paul Collins Startup list
  24468.  
  24469. [PICPRTR]
  24470. Confirmed=N
  24471. Filename=PICPRTR.EXE
  24472. Description=Program for viewing and measuring a variety of 3D CAD data formats
  24473. Source=Paul Collins Startup list
  24474.  
  24475. [pictureBUZZTray]
  24476. Confirmed=N
  24477. Filename=swtray.exe
  24478. Description=System Tray access to <a href="http://www.picturebuzz.com" target="_blank">PictureBUZZ</a> on-line printing software from Streetwise Software. If you use the software set the page you use as a favourite in your browser and run it manually
  24479. Source=Paul Collins Startup list
  24480.  
  24481. [PiDunHK]
  24482. Confirmed=U
  24483. Filename=PIDUNHK.EXE
  24484. Description=Part of the Prodigy Internet software - part of the dialer/DUN. Presumably needed for users of that service otherwise you may not be able to connect, although you may try creating your own shortcut and see what happens
  24485. Source=Paul Collins Startup list
  24486.  
  24487. [piiserviceOE]
  24488. Confirmed=U
  24489. Filename=N/A
  24490. Description=<a href="http://www.giantcompany.com/piOe.aspx" target="_blank">Spam Inspector</a> (nee Postal Inspector) from The Giant Company or <a href="http://www.sunbelt-software.com/product.cfm?id=930" target="_blank">iHateSpam</a> from Sunbelt Software - spam filter add-ons for OE
  24491. Source=Paul Collins Startup list
  24492.  
  24493. [pilif]
  24494. Confirmed=X
  24495. Filename=pilif.exe
  24496. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.fili@mm.html" target="_blank">FILI</a> WORM!
  24497. Source=Paul Collins Startup list
  24498.  
  24499. [Pinger]
  24500. Confirmed=N
  24501. Filename=pinger.exe
  24502. Description=Pinger is the resident program for Toshiba updates. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification
  24503. Source=Paul Collins Startup list
  24504.  
  24505. [PinnacleDriverCheck]
  24506. Confirmed=Y
  24507. Filename=PSDrvCheck.exe
  24508. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  24509. Source=Paul Collins Startup list
  24510.  
  24511. [Piolet]
  24512. Confirmed=N
  24513. Filename=piolet.exe
  24514. Description=<a href="http://www.piolet.com/" target="_blank">Piolet</a> - peer-to-peer file sharing client
  24515. Source=Paul Collins Startup list
  24516.  
  24517. [Piracy]
  24518. Confirmed=N
  24519. Filename=SysUtil.exe
  24520. Description=Software Piracy Alert feature bundled with <a href="http://www.pgware.com/products/gamegain/" target=_blank>PGWare</a> software. Cries foul when it detects an 'illegal' version. The alerts are reported to disappear as soon as the software is correctly registered. There are privacy issues though: "The Software includes a feature that assigns a unique order number to GameGain based on purchase information. The Software reports this number to us via the internet either when you run the Software or enter the registration number, or both. The Software may also identify and report to us your IP address, date and time of installation, registration and/or use. We use this information strictly to count the number of installations, detect unauthorized access or piracy of the Software, and develop rough statistical data regarding the geographic location of our users"
  24521.  
  24522. Source=Paul Collins Startup list
  24523.  
  24524. [PivotSoftware]
  24525. Confirmed=N
  24526. Filename=wpctrl.exe
  24527. Description=PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  24528. Source=Paul Collins Startup list
  24529.  
  24530. [Pixel32]
  24531. Confirmed=X
  24532. Filename=Pixel32.exe
  24533. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  24534. Source=Paul Collins Startup list
  24535.  
  24536. [Pixelpwr32]
  24537. Confirmed=X
  24538. Filename=Pixelpwr32.exe
  24539. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  24540. Source=Paul Collins Startup list
  24541.  
  24542. [Pixelsvr]
  24543. Confirmed=X
  24544. Filename=Pixelsvr.exe
  24545. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  24546. Source=Paul Collins Startup list
  24547.  
  24548. [pjWebCam]
  24549. Confirmed=U
  24550. Filename=pjWebCam.exe
  24551. Description=Webcam automation software that saves regular photos from webcam and can also act as HTTP server
  24552. Source=Paul Collins Startup list
  24553.  
  24554. [PK Services]
  24555. Confirmed=X
  24556. Filename=pksvc.exe
  24557. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbw.html" target=_blank>FORBOT-BW</a> WORM!
  24558.  
  24559. Source=Paul Collins Startup list
  24560.  
  24561. [PktAnything]
  24562. Confirmed=U
  24563. Filename=PocketCompanion.exe
  24564. Description=<a href="http://www.o2pocket.com/pocketanythinginfo" target=_blank>PocketAnything</a> lets you save anything on your computer to your mobile, with one click
  24565. Source=Paul Collins Startup list
  24566.  
  24567. [PLEAPCPUCPL]
  24568. Confirmed=U
  24569. Filename=pleapu.exe
  24570. Description=<a href="http://www.powerleap.com/Products/ccp.htm" target="_blank">CPU Control Panel</a> for the Powerleap CPU upgrade
  24571. Source=Paul Collins Startup list
  24572.  
  24573. [PLFFAP]
  24574. Confirmed=?
  24575. Filename=HotfixQ0306270.exe
  24576. Description=Prolific Technology Inc. USB Flash Disk driver - <font color="#FF0000">is it required in startup?</font>
  24577. Source=Paul Collins Startup list
  24578.  
  24579. [Plguni]
  24580. Confirmed=N
  24581. Filename=Plguni.exe
  24582. Description=<a href="http://www.mcafee.com/myapps/qc3/default.asp" target="_blank">McAfee QuickClean 3.0</a> - removes internet clutter and unwanted programs
  24583. Source=Paul Collins Startup list
  24584.  
  24585. [plmg.exe]
  24586. Confirmed=U
  24587. Filename=plmg.exe
  24588. Description=Paragon Last Minute Bidder - auction assistant software
  24589. Source=Paul Collins Startup list
  24590.  
  24591. [PLoader]
  24592. Confirmed=?
  24593. Filename=umsd.exe
  24594. Description=USB Mass Storage Disk related tray icon. <font color="#FF0000">Is it required?</font>
  24595. Source=Paul Collins Startup list
  24596.  
  24597. [Plob]
  24598. Confirmed=X
  24599. Filename=kernel.com
  24600. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.12" target="_blank">OPTIXPRO.12</a> TROJAN!
  24601. Source=Paul Collins Startup list
  24602.  
  24603. [Pluck Tray]
  24604. Confirmed=U
  24605. Filename=PluckTray.exe
  24606. Description=RSS (XML TAGS) reader program
  24607. Source=Paul Collins Startup list
  24608.  
  24609. [Plug And Play]
  24610. Confirmed=X
  24611. Filename=msnmsg.exe
  24612. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotid.html" target=_blank>RBOT-ID</a> WORM!
  24613. Source=Paul Collins Startup list
  24614.  
  24615. [PLXSTART]
  24616. Confirmed=U
  24617. Filename=PLXSTART.EXE
  24618. Description=Sets the spindown timeout and access speeds at startup and displays the "Plextor Manager 2000" splash screen for Plextor CD-RW.
  24619. Source=Paul Collins Startup list
  24620.  
  24621. [PLXTASK]
  24622. Confirmed=N
  24623. Filename=PLXTASK.EXE
  24624. Description=Taskbar utility for a "control panel" for a Plextor CD-RW. Has MVP 2000 (audio CD player), DiscDupe 2000 (self explanatory CD copying program) and AudioCapture 2000 (rips audio CDs into MP3 or WAV files)
  24625. Source=Paul Collins Startup list
  24626.  
  24627. [pm32ctrl]
  24628. Confirmed=X
  24629. Filename=pwr32crtl.exe
  24630. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  24631. Source=Paul Collins Startup list
  24632.  
  24633. [pm32info]
  24634. Confirmed=X
  24635. Filename=pm32info.exe
  24636. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  24637. Source=Paul Collins Startup list
  24638.  
  24639. [pmc]
  24640. Confirmed=X
  24641. Filename=764.exe
  24642. Description=Adult content dialler
  24643. Source=Paul Collins Startup list
  24644.  
  24645. [PMedia]
  24646. Confirmed=X
  24647. Filename=winsrvc.exe
  24648. Description=Internet marketing sofware from <a href="http://www.pmedia.co.uk/" target="_blank">PMedia</a> as used in E-Card FriendGreetings foistware - see <a href="http://vil.nai.com/vil/content/v_99760.htm" target="_blank">here</a>. Treated by Trend as the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRIENDGRT.B" target="_blank"> FRIENDGRT.B</a> WORM!
  24649. Source=Paul Collins Startup list
  24650.  
  24651. [PmProxy]
  24652. Confirmed=?
  24653. Filename=PmProxy.exe
  24654. Description=Associated with Analog Devices "SoundMAX" audio chipset - often built-in to motherboards. <font color="#FF0000">What does it do and is it required?</font>
  24655. Source=Paul Collins Startup list
  24656.  
  24657. [pmr]
  24658. Confirmed=X
  24659. Filename=pmr.exe
  24660. Description=<a href="http://www.doxdesk.com/parasite/PowerStrip.html" target="_blank">Powerstrip</a> foistware variant
  24661. Source=Paul Collins Startup list
  24662.  
  24663. [PMTSHOOT]
  24664. Confirmed=N
  24665. Filename=pmtshoot.exe
  24666. Description=MS tool for troubleshooting power management problems
  24667. Source=Paul Collins Startup list
  24668.  
  24669. [PMXInit]
  24670. Confirmed=U
  24671. Filename=pmxinit.exe
  24672. Description=Restores user display preferences Kyro2 based graphics cards. Not required unless you change the default settings - such as gamma 
  24673. Source=Paul Collins Startup list
  24674.  
  24675. [PNAgent]
  24676. Confirmed=N
  24677. Filename=PNAgent.exe
  24678. Description=<a href="http://www.phatnoise.com/products/software/music_manager.php" target="_blank">PhatNoise Music Manager</a> - manages WMA, MP3, WAV, etc music files
  24679. Source=Paul Collins Startup list
  24680.  
  24681. [Pnpchk]
  24682. Confirmed=U
  24683. Filename=Pnpchk.exe
  24684. Description=<a target="_blank" href="http://www.aztech.com/index.htm">Aztech Labs</a> Sound 3 PnP driver
  24685. Source=Paul Collins Startup list
  24686.  
  24687. [pnpsvc_lock]
  24688. Confirmed=X
  24689. Filename=******.exe [* = random digit]
  24690. Description=Browser hijacker
  24691. Source=Paul Collins Startup list
  24692.  
  24693. [pnpsvc_lock]
  24694. Confirmed=X
  24695. Filename=startsvs.exe
  24696. Description=Browser hijacker
  24697. Source=Paul Collins Startup list
  24698.  
  24699. [PNSetup]
  24700. Confirmed=U
  24701. Filename=PNSetup.exe
  24702. Description=<a href="http://www.hdsoft.com/?0.1" target="_blank">PopNot</a> - pop-up killer
  24703. Source=Paul Collins Startup list
  24704.  
  24705. [PNtask Services]
  24706. Confirmed=X
  24707. Filename=pntask.exe
  24708. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.c.html" target="_blank">LALA.C</a> TROJAN!
  24709. Source=Paul Collins Startup list
  24710.  
  24711. [Pocket Sheet Sync]
  24712. Confirmed=U
  24713. Filename=PSXLTRAY.EXE
  24714. Description=Casio <a href="http://www.pcsync.de/download/e_pocketsheet.asp" target="_blank"> Pocket Sheet</a> synchronization software
  24715. Source=Paul Collins Startup list
  24716.  
  24717. [Poet]
  24718. Confirmed=X
  24719. Filename=Poet.exe
  24720. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.doep.a.html" target="_blank">DOEP.A</a> WORM!
  24721. Source=Paul Collins Startup list
  24722.  
  24723. [Pofatch]
  24724. Confirmed=X
  24725. Filename=nstrue.exe
  24726. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randexz.html" target="_blank">RANDEX.Z</a> WORM!
  24727. Source=Paul Collins Startup list
  24728.  
  24729. [point32]
  24730. Confirmed=U
  24731. Filename=point32.exe
  24732. Description=<a href="http://www.microsoft.com/intellipoint/" target="_blank">Microsoft Intellipoint</a> software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  24733. Source=Paul Collins Startup list
  24734.  
  24735. [POINTER]
  24736. Confirmed=U
  24737. Filename=point32.exe
  24738. Description=<a href="http://www.microsoft.com/intellipoint/" target="_blank">Microsoft Intellipoint</a> software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  24739. Source=Paul Collins Startup list
  24740.  
  24741. [Points Manager]
  24742. Confirmed=N
  24743. Filename=points manager.exe
  24744. Description=<a href="http://www.altnet.com/faq/" target="_blank">Altnet Points Manager</a> - manages the new Kazaa Plus scheme for awarding you points if you share music files on your machine with others rather than simply getting files and not sharing their own. Start manually when required
  24745. Source=Paul Collins Startup list
  24746.  
  24747. [POP]
  24748. Confirmed=X
  24749. Filename=PopSrv***.exe
  24750. Description=<a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank">PeopleonPage</a> foistware, bundled with Grokster where *** are random digits
  24751. Source=Paul Collins Startup list
  24752.  
  24753. [Pop-Up Smasher]
  24754. Confirmed=U
  24755. Filename=PopupSmasher.exe
  24756. Description=<a href="http://www.popupsmasher.com/" target="_blank">Pop-Up Smasher</a> - pop-up killer
  24757. Source=Paul Collins Startup list
  24758.  
  24759. [Pop-Up Stopper]
  24760. Confirmed=U
  24761. Filename=dpps2.exe
  24762. Description=<a href="http://www.popupstopper.net/product_dpps.html" target="_blank">Pop-Up Stopper</a> Companion from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  24763. Source=Paul Collins Startup list
  24764.  
  24765. [Pop-Up_Blocker]
  24766. Confirmed=U
  24767. Filename=Popup.exe
  24768. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component, blocks advertisement pop-up windows in Internet Explorer. Can be enabled/disabled via Tweak-XP -> Internet Tweaks
  24769. Source=Paul Collins Startup list
  24770.  
  24771. [Pop-Up_Scanner]
  24772. Confirmed=U
  24773. Filename=Popupscn.exe
  24774. Description=<a href="http://www.panicware.com/" target=_blank>Panicware</a> popup blocker
  24775. Source=Paul Collins Startup list
  24776.  
  24777. [pop3trap.exe]
  24778. Confirmed=Y
  24779. Filename=pop3trap.exe
  24780. Description=PC-Cillin 2000 antivirus software -> E-mail scanner
  24781. Source=Paul Collins Startup list
  24782.  
  24783. [PopNot]
  24784. Confirmed=U
  24785. Filename=PopNot.exe
  24786. Description=<a href="http://www.hdsoft.com/?0.1" target="_blank">PopNot</a> - pop-up killer
  24787. Source=Paul Collins Startup list
  24788.  
  24789. [PopOops]
  24790. Confirmed=U
  24791. Filename=PopOops.exe
  24792. Description=<a href="http://www.gasanov.net/PopOops.htm" target="_blank">PopOops</a> - pop-up killer
  24793. Source=Paul Collins Startup list
  24794.  
  24795. [Popopen]
  24796. Confirmed=U
  24797. Filename=popopen.exe
  24798. Description=<a href="http://www.jsmadeeasy.com/archive/shellutilities/" target="_blank">PopOpen</a> makes your windows spring open with animation effects
  24799. Source=Paul Collins Startup list
  24800.  
  24801. [Poproxy]
  24802. Confirmed=Y
  24803. Filename=POPROXY.EXE
  24804. Description=Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it
  24805. Source=Paul Collins Startup list
  24806.  
  24807. [popsrv146]
  24808. Confirmed=X
  24809. Filename=popsrv146.exe
  24810. Description=PeopleOnPage online dating browser enhancement - also adware and privacy issues, see <a href="http://www.doxdesk.com/parasite/AproposMedia.html" target="_blank">here</a>. For removal instructions see <a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank"> here</a>
  24811. Source=Paul Collins Startup list
  24812.  
  24813. [PopSubtract]
  24814. Confirmed=U
  24815. Filename=PopSub.exe
  24816. Description=<a href="http://www.popsubtract.com/features.html" target="_blank">PopSubtract</a> - pop-up killer
  24817. Source=Paul Collins Startup list
  24818.  
  24819. [Popup Ad Filter]
  24820. Confirmed=U
  24821. Filename=PopFilter.exe
  24822. Description=<a href="http://www.meaya.com/" target="_blank">Popup Ad Filter</a> - pop-up killer
  24823. Source=Paul Collins Startup list
  24824.  
  24825. [Popup Blocker Updater]
  24826. Confirmed=X
  24827. Filename=regsvr32 veev****.dll [**** = random char]
  24828. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target=_blank>SafeguardProtect/Veevo</a> hijacker
  24829.  
  24830. Source=Paul Collins Startup list
  24831.  
  24832. [Popup Defence Updater]
  24833. Confirmed=X
  24834. Filename=regsvr32 /s [path] pdf****.dll [* = random char/digit]
  24835. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target="_blank">SafeguardProtect/Veevo</a> hijacker
  24836. Source=Paul Collins Startup list
  24837.  
  24838. [Popup Defender]
  24839. Confirmed=U
  24840. Filename=PD.exe
  24841. Description=<a target="_blank" href="http://download.com.com/3000-2366-10161253.html?tag=list">Popup Defender</a> - pop-up killer
  24842. Source=Paul Collins Startup list
  24843.  
  24844. [Popup Terminator]
  24845. Confirmed=U
  24846. Filename=GLADManager.exe
  24847. Description=<a href="http://www.gleanersoft.com/popupterminator/info.html" target="_blank">Popup Terminator</a> - pop-up killer
  24848. Source=Paul Collins Startup list
  24849.  
  24850. [PopupEliminator]
  24851. Confirmed=U
  24852. Filename=Popup Eliminator.exe
  24853. Description=<a href="http://www.popupeliminator.info/" target="_blank">Popup Eliminator</a> - pop-up killer
  24854. Source=Paul Collins Startup list
  24855.  
  24856. [PopUpKiller]
  24857. Confirmed=U
  24858. Filename=PopUpKiller.exe
  24859. Description=<a href="http://software.xfx.net/utilities/popupkiller/index.php" target="_blank">PopUpKiller</a> - pop-up killer
  24860. Source=Paul Collins Startup list
  24861.  
  24862. [PopUpStopperCompanion]
  24863. Confirmed=U
  24864. Filename=PSComp.exe
  24865. Description=<a href="http://www.panicware.com/product_companion.html" target=_blank>PopupStopper Companion</a> popup blocker
  24866.  
  24867. Source=Paul Collins Startup list
  24868.  
  24869. [PopUpStopperFreeEdition]
  24870. Confirmed=U
  24871. Filename=PSFREE.EXE
  24872. Description=Panicware's <a href="http://www.panicware.com/popupstopper.html" target="_blank"> Pop-Up Stopper</a> - free limited features version
  24873. Source=Paul Collins Startup list
  24874.  
  24875. [PopUpStopperProfessional]
  24876. Confirmed=U
  24877. Filename=PopUpStopperProfessional.exe
  24878. Description=Panicware's <a href="http://www.panicware.com/popupstopper.html" target="_blank">Pop-Up Stopper</a> - paid for version
  24879. Source=Paul Collins Startup list
  24880.  
  24881. [PopupVanish]
  24882. Confirmed=U
  24883. Filename=PopupVanish.exe
  24884. Description=Pop-up blocker
  24885. Source=Paul Collins Startup list
  24886.  
  24887. [PopUpWasher]
  24888. Confirmed=U
  24889. Filename=PopUpWasher.exe
  24890. Description=<a href="http://www.webroot.com/products/popupwasher/" target="_blank">PopUpWasher</a> pop-up killer
  24891. Source=Paul Collins Startup list
  24892.  
  24893. [PopUpWatch]
  24894. Confirmed=U
  24895. Filename=PopUpWatch.exe
  24896. Description=Part of BPS Trace Remover - made by the folks who "developed" BPS Spyware Remover which reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  24897. Source=Paul Collins Startup list
  24898.  
  24899. [POS-Partnerbatchprocessor]
  24900. Confirmed=?
  24901. Filename=BATCH.EXE
  24902. Description=VISA credit card batch processing related to Appcon. <font color="#FF0000">Is it needed or can it be started manually via Start -> Programs or a manually created shortcut?</font>
  24903. Source=Paul Collins Startup list
  24904.  
  24905. [Post-It(r) Software]
  24906. Confirmed=N
  24907. Filename=Psnotes.exe
  24908. Description=Pop-up "yellow" notes on screen. Available via Start -> Programs
  24909. Source=Paul Collins Startup list
  24910.  
  24911. [POW!]
  24912. Confirmed=U
  24913. Filename=pow.exe
  24914. Description=Pop-up killer
  24915. Source=Paul Collins Startup list
  24916.  
  24917. [Power Scan]
  24918. Confirmed=X
  24919. Filename=powerscan.exe
  24920. Description=Foistware by Integrated Search Technologies - the people behind the <a href="http://217.115.153.73/parasite/ISTbar.html" target="_blank"> ISTbar</a> parasite
  24921. Source=Paul Collins Startup list
  24922.  
  24923. [PowerBar]
  24924. Confirmed=N
  24925. Filename=Powerbar.exe
  24926. Description=Part of CyberLink's PowerDVD software. Not sure what exactly it does, but not required in startup
  24927. Source=Paul Collins Startup list
  24928.  
  24929. [PowerChute]
  24930. Confirmed=Y
  24931. Filename=Pwrchute.exe
  24932. Description="During a power outage, if you're not available to save your files & close down Windows....PowerChute will do that for you. PowerChute will save your application files, close your applications and shut down your computer just like you would...otherwise, the APC UPS (Uninterruptible Power Supply) unit would go to battery until it wore down, then your computer would shutoff"
  24933. Source=Paul Collins Startup list
  24934.  
  24935. [PowerDOCSAPIHost]
  24936. Confirmed=U
  24937. Filename=papihost.exe
  24938. Description=<a href="http://www.imageware.ch/tr/products/dms/powerdocs.jsp" target="_blank">Hummingbird PowerDOCS</a> - "delivers powerful enterprise document management functionality via a tightly integrated Microsoft WinNT/98/2K environment"
  24939. Source=Paul Collins Startup list
  24940.  
  24941. [PowerDVD]
  24942. Confirmed=N
  24943. Filename=PowerDVD.exe
  24944. Description=Launches Cyberlink's PowerDVD software and creates a system tray icon. If enabled, PowerDVD will open automatically when a DVD movie is inserted. Launch manually
  24945. Source=Paul Collins Startup list
  24946.  
  24947. [PowerKey]
  24948. Confirmed=U
  24949. Filename=PowerKey.exe
  24950. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  24951. Source=Paul Collins Startup list
  24952.  
  24953. [PowerManagement]
  24954. Confirmed=X
  24955. Filename=Rundlll.exe
  24956. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.surdux.html" target="_blank">SURDUX</a> TROJAN!
  24957. Source=Paul Collins Startup list
  24958.  
  24959. [PowerManager]
  24960. Confirmed=X
  24961. Filename=Svchost.exe
  24962. Description=Added by the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=100277" target="_blank">JEEFO</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  24963. Source=Paul Collins Startup list
  24964.  
  24965. [PowerPanel]
  24966. Confirmed=Y
  24967. Filename=POWPANEL.EXE
  24968. Description=Power management utility on notebooks/laptops - automatically switches modes when running on battery
  24969. Source=Paul Collins Startup list
  24970.  
  24971. [PowerPrifile]
  24972. Confirmed=X
  24973. Filename=rundl132 kenel.dll, PowerProfileEnable
  24974. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.inmota.worm.html" target="_blank">INMOTA</a> WORM!
  24975. Source=Paul Collins Startup list
  24976.  
  24977. [PowerPro]
  24978. Confirmed=U
  24979. Filename=powerpro.exe
  24980. Description=Part of the power professional program that loads the floating menu bar. Can be accessed from Start -> Programs, but I'd leave it alone if you use this program
  24981. Source=Paul Collins Startup list
  24982.  
  24983. [PowerProf]
  24984. Confirmed=X
  24985. Filename=PowerProf.exe
  24986. Description=Added by the LOREX.B TROJAN!
  24987. Source=Paul Collins Startup list
  24988.  
  24989. [PowerQuest Startup Utility]
  24990. Confirmed=N
  24991. Filename=PQINIT.EXE
  24992. Description=From a visitor - "This seems to be installed when you install Power Quest Partition Magic. I think that it implements the changes when you use the magic mover app. If you don't have any mappings set up, it does nothing (except waste bytes and cycles). I disabled it using msconfig.exe with no problems"
  24993. Source=Paul Collins Startup list
  24994.  
  24995. [PowerReg Scheduler]
  24996. Confirmed=N
  24997. Filename=PowerReg Scheduler.exe
  24998. Description=<a href="http://www.leadertech.com/register.htm" target="_blank">PowerREGISTER</a> from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
  24999. Source=Paul Collins Startup list
  25000.  
  25001. [PowerReg SchedulerV2]
  25002. Confirmed=N
  25003. Filename=PowerReg SchedulerV2.exe
  25004. Description=<a href="http://www.leadertech.com/register.htm" target="_blank">PowerREGISTER</a> from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
  25005. Source=Paul Collins Startup list
  25006.  
  25007. [PowerReg SchedulerV3]
  25008. Confirmed=N
  25009. Filename=PowerReg SchedulerV3.exe
  25010. Description=PowerREGISTER from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
  25011. Source=Paul Collins Startup list
  25012.  
  25013. [POWERR~1]
  25014. Confirmed=?
  25015. Filename=POWERR~1.exe
  25016. Description=<font color="#FF0000">Power monitoring?</font>
  25017. Source=Paul Collins Startup list
  25018.  
  25019. [PowerS]
  25020. Confirmed=?
  25021. Filename=PowerS.exe
  25022. Description=<a href="http://www.prolink-usa.com/" target="_blank">Prolink</a>Test for either their AGP graphics card or TV/FM capture card. <font color="#FF0000">Is it required?</font>
  25023.  
  25024. Source=Paul Collins Startup list
  25025.  
  25026. [PowerSet]
  25027. Confirmed=?
  25028. Filename=Regedit.exe /s ...PowerSet_8100_CU.REG
  25029. Description=<font color="#FF0000">Appears to be Toshiba power management related</font>
  25030. Source=Paul Collins Startup list
  25031.  
  25032. [PowerStrip]
  25033. Confirmed=N
  25034. Filename=powerstrip.exe
  25035. Description=<a href="http://www.entechtaiwan.com/ps.htm" target="_blank">PowerStrip</a> is a Video Mode Editor to allow special Refresh Rates and Tweaking of Video Settings
  25036. Source=Paul Collins Startup list
  25037.  
  25038. [PowerStrip]
  25039. Confirmed=N
  25040. Filename=PSTRIP.EXE
  25041. Description=<a href="http://www.entechtaiwan.com/ps.htm" target="_blank">PowerStrip</a> is a Video Mode Editor to allow special Refresh Rates and Tweaking of Video Settings
  25042. Source=Paul Collins Startup list
  25043.  
  25044. [PowerTools Tray Icon]
  25045. Confirmed=U
  25046. Filename=pttray.exe
  25047. Description=<a href="http://www.bpssoft.com/PowerTools/index.htm" target="_blank">PowerTools</a> - add-on for AOL
  25048. Source=Paul Collins Startup list
  25049.  
  25050. [Powertweak]
  25051. Confirmed=U
  25052. Filename=PT2.EXE
  25053. Description="<a href="http://www.powertweak.com/" target="_blank">Powertweak</a> is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured." This item is added to startup if 'Use predefined settings' is enabled in the programs options
  25054. Source=Paul Collins Startup list
  25055.  
  25056. [Powertweak]
  25057. Confirmed=U
  25058. Filename=PTCTRL.EXE
  25059. Description="<a href="http://www.powertweak.com/" target="_blank">Powertweak</a> is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured." This item is added to startup if 'Configure system at logon' is enabled in the programs options
  25060. Source=Paul Collins Startup list
  25061.  
  25062. [Power_Gear]
  25063. Confirmed=U
  25064. Filename=BatteryLife.exe
  25065. Description=Power management for all Asus notebook. Useful but not critical
  25066. Source=Paul Collins Startup list
  25067.  
  25068. [PP****usb]
  25069. Confirmed=N
  25070. Filename=FBDirect.exe
  25071. Description=Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs
  25072. Source=Paul Collins Startup list
  25073.  
  25074. [PP2000 Instaupdate]
  25075. Confirmed=U
  25076. Filename=PPInupdt.exe
  25077. Description=Protector Plus anti-virus software - instant update program for virus data updates. Not required if you regularly update virus data manually
  25078. Source=Paul Collins Startup list
  25079.  
  25080. [PP2000 Real Time Scan]
  25081. Confirmed=Y
  25082. Filename=PPVstop.exe
  25083. Description=Protector Plus anti-virus software - real time scanner
  25084. Source=Paul Collins Startup list
  25085.  
  25086. [PP2000 Taskbar Control]
  25087. Confirmed=Y
  25088. Filename=PPTbc.exe
  25089. Description=Protector Plus anti-virus software - system tray access
  25090. Source=Paul Collins Startup list
  25091.  
  25092. [PP3100b]
  25093. Confirmed=N
  25094. Filename=flatbed.exe
  25095. Description=Twain driver for the Visioneer PaperPort 3100b scanner that allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop
  25096. Source=Paul Collins Startup list
  25097.  
  25098. [ppass]
  25099. Confirmed=U
  25100. Filename=Antispy.exe
  25101. Description=<a href="http://www.antivirus-program.com/antivirus_program/antispy/" target="_blank">AntiSpy</a> firewall - "program designed to combat against various types of intrusion and monitoring programs currently in use or presently being developed worldwide"
  25102. Source=Paul Collins Startup list
  25103.  
  25104. [PPControl]
  25105. Confirmed=U
  25106. Filename=PPControl.exe
  25107. Description=<a href="http://www.pestpatrol.com/PPControl/" target="_blank">PestPatrol Control Terminal</a> - launches <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a> features such as PPMemCheck and CookiePatrol
  25108. Source=Paul Collins Startup list
  25109.  
  25110. [PPK Setup(Server)]
  25111. Confirmed=U
  25112. Filename=SEServe.exe
  25113. Description=Programmable Power Key on Sony Vaio laptops. "Using the Programmable Power Key (PPK) button, collect your e-mail automatically with one key stroke. You can also program your PPK to turn on your SuperSlim Notebook at a predetermined time and perform simple tasks - completely unattended"
  25114. Source=Paul Collins Startup list
  25115.  
  25116. [PPMemCheck]
  25117. Confirmed=U
  25118. Filename=ppmemcheck.exe
  25119. Description=<a href="http://www.pestpatrol.com/PPMemCheck/" target="_blank">PPMemCheck</a> - "extends <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>'s power so that the most dangerous Pests -- those that are about to execute -- are found, terminated, and cleaned from a user's system"
  25120. Source=Paul Collins Startup list
  25121.  
  25122. [PProTray]
  25123. Confirmed=N
  25124. Filename=pprotray.exe
  25125. Description=Part of the power professional program. Loads the System Tray control
  25126. Source=Paul Collins Startup list
  25127.  
  25128. [pptd40nt]
  25129. Confirmed=N
  25130. Filename=pptd40nt.exe
  25131. Description="PaperPort" software associated with scanners
  25132. Source=Paul Collins Startup list
  25133.  
  25134. [PPUpdate]
  25135. Confirmed=U
  25136. Filename=ppupdater.exe
  25137. Description=<a href="http://www.pestpatrol.com/PPUpdater/" target="_blank">PPUpdater</a> - "is the update program that ships with <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>. It is able to update licensed and evaluation versions, and presents a visual display of what it is doing". Run manually unless you think you'll forget to check for updates on a regular basis
  25138. Source=Paul Collins Startup list
  25139.  
  25140. [PPWWebCap]
  25141. Confirmed=N
  25142. Filename=PPWebCap.exe
  25143. Description="PaperPort" software associated with scanners
  25144. Source=Paul Collins Startup list
  25145.  
  25146. [pqhelper]
  25147. Confirmed=X
  25148. Filename=pqhelper.exe
  25149. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  25150. Source=Paul Collins Startup list
  25151.  
  25152. [PractiSearch]
  25153. Confirmed=U
  25154. Filename=PSearch.exe
  25155. Description=<a href="http://www.practisearch.com/" target="_blank">PractiSearch</a> web search software
  25156. Source=Paul Collins Startup list
  25157.  
  25158. [Praize Messenger]
  25159. Confirmed=U
  25160. Filename=itLoad.exe
  25161. Description=<a target="_blank" href="http://www.praize.com/IM/">Praize IM</a> Christian chat instant messenger
  25162. Source=Paul Collins Startup list
  25163.  
  25164. [Prayer]
  25165. Confirmed=U
  25166. Filename=PTW.EXE
  25167. Description=Islamic <a href="http://www.muhaddith.org/" target="_blank">Adhan</a> program (call fpr daily prayers)
  25168. Source=Paul Collins Startup list
  25169.  
  25170. [prdtect]
  25171. Confirmed=X
  25172. Filename=prdtect.exe
  25173. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25174.  
  25175. Source=Paul Collins Startup list
  25176.  
  25177. [PreAnnotate]
  25178. Confirmed=?
  25179. Filename=PreAnntt.exe
  25180. Description=Genius Wizard Pen Tablet driver related. <font color="#FF0000">Is it required?</font>
  25181. Source=Paul Collins Startup list
  25182.  
  25183. [Precision Time Clock Checker]
  25184. Confirmed=N
  25185. Filename=PrecisionTime.exe
  25186. Description=<a href="http://www.ubr.com/clocks/timesw/prectime/prectime.html" target="_blank">Precision Time 2.0</a>. Checks your computer clock time against the Naval Observatory or some other source to assure accurate time
  25187. Source=Paul Collins Startup list
  25188.  
  25189. [precpop2]
  25190. Confirmed=X
  25191. Filename=starter.exe
  25192. Description=PrecisionPop adware
  25193. Source=Paul Collins Startup list
  25194.  
  25195. [Prein]
  25196. Confirmed=X
  25197. Filename=APP****.tmp [* = random char or digit]
  25198. Description=Unidentified adware
  25199. Source=Paul Collins Startup list
  25200.  
  25201. [Preload]
  25202. Confirmed=Y
  25203. Filename=Preload.exe
  25204. Description=Millenium Multi-Function Keyboard driver
  25205. Source=Paul Collins Startup list
  25206.  
  25207. [PreloadApp]
  25208. Confirmed=?
  25209. Filename=hphprld.exe
  25210. Description=<font color="#FF0000">HP Printer driver related?</font>
  25211. Source=Paul Collins Startup list
  25212.  
  25213. [Premeter]
  25214. Confirmed=X
  25215. Filename=nrpr.exe
  25216. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target=_blank>Opistat</a> . "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  25217. Source=Paul Collins Startup list
  25218.  
  25219. [Premeter]
  25220. Confirmed=X
  25221. Filename=prmt.exe
  25222. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target=_blank>Opistat</a> . "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  25223. Source=Paul Collins Startup list
  25224.  
  25225. [PrevxHome]
  25226. Confirmed=Y
  25227. Filename=SAGUI.exe
  25228. Description=<a href="http://www.prevx.com/" target=_blank>PrevX Home</a> intrusion prevention software
  25229. Source=Paul Collins Startup list
  25230.  
  25231. [prgtect]
  25232. Confirmed=X
  25233. Filename=prgtect.exe
  25234. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prxtect.exe, prdtect.exe and so forth!
  25235.  
  25236. Source=Paul Collins Startup list
  25237.  
  25238. [Price Patrol]
  25239. Confirmed=N
  25240. Filename=neo.exe
  25241. Description=<a href="http://corp.half.ebay.com/20010612.html" target="_blank">Price Patrol</a> by Half.com - internet shopping companion for finding the best on-line prices
  25242. Source=Paul Collins Startup list
  25243.  
  25244. [PrimaLauncher]
  25245. Confirmed=?
  25246. Filename=Launcher.exe
  25247. Description=Associated with <a href="http://www.primascan.com/" target="_blank">PrimaScan</a> scanners.<font color="#FF0000"> Is it required?</font>
  25248. Source=Paul Collins Startup list
  25249.  
  25250. [Primax 3D Mouse]
  25251. Confirmed=U
  25252. Filename=3dmoused.exe
  25253. Description=Enables the scroll button on the Primax 3-D Scroll mouse
  25254. Source=Paul Collins Startup list
  25255.  
  25256. [Primsta]
  25257. Confirmed=?
  25258. Filename=Primsta.exe
  25259. Description=Linksys Wireless CompactFlash Card driver related. <font color="#FF0000"> Is it required?</font>
  25260. Source=Paul Collins Startup list
  25261.  
  25262. [Print Driver Helper Service]
  25263. Confirmed=X
  25264. Filename=crsrr.exe
  25265. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagentbc.html" target=_blank>AGENT-BC</a> TROJAN!
  25266. Source=Paul Collins Startup list
  25267.  
  25268. [Print Master Event Reminder]
  25269. Confirmed=N
  25270. Filename=PMremind.exe
  25271. Description=Print Master Gold - calander feature that pops up reminders, such as birthdays
  25272. Source=Paul Collins Startup list
  25273.  
  25274. [Print Screen Deluxe]
  25275. Confirmed=N
  25276. Filename=psdeluxe.exe
  25277. Description=Utility allows "Print Scrn" or "Print Screen" key to capture, print or save the current window
  25278. Source=Paul Collins Startup list
  25279.  
  25280. [print sharing]
  25281. Confirmed=X
  25282. Filename=start.bat
  25283. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> TROJAN!
  25284. Source=Paul Collins Startup list
  25285.  
  25286. [print sharing]
  25287. Confirmed=X
  25288. Filename=[path] hidden32.exe [path] explorer.exe
  25289. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.b.html" target="_blank">ZCREW.B</a> TROJAN! Note - this is not the valid Windows Explorer (explorer.exe)
  25290. Source=Paul Collins Startup list
  25291.  
  25292. [Print Spooler]
  25293. Confirmed=X
  25294. Filename=Spoolsv.exe
  25295. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ciadoor.b.html" target="_blank">CIADOOR.B</a> TROJAN! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  25296. Source=Paul Collins Startup list
  25297.  
  25298. [Print Spooler]
  25299. Confirmed=X
  25300. Filename=spoolsvc32.exe
  25301. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.BB" target="_blank">SDBOT.BB</a> TROJAN!
  25302. Source=Paul Collins Startup list
  25303.  
  25304. [Print Spooler]
  25305. Confirmed=X
  25306. Filename=spools.exe
  25307. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotld.html" target="_blank">RBOT-LD</a> WORM!
  25308. Source=Paul Collins Startup list
  25309.  
  25310. [Printer]
  25311. Confirmed=X
  25312. Filename=Spyassault.exe
  25313. Description=Dubious "spyware killer" - see <a href="http://www.spywareinfo.com/yabbse/index.php?board=9;action=display;threadid=4696" target="_blank">here</a>. To be avoided
  25314. Source=Paul Collins Startup list
  25315.  
  25316. [Printer]
  25317. Confirmed=N
  25318. Filename=[path to file]
  25319. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lowtaper.html" target=_blank>LOWTAPER</a> TROJAN!
  25320. Source=Paul Collins Startup list
  25321.  
  25322. [Printer]
  25323. Confirmed=X
  25324. Filename=dipset.exe
  25325. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/Print119618.htm" target=_blank>FBSR</a> TROJAN!
  25326.  
  25327. Source=Paul Collins Startup list
  25328.  
  25329. [Printer spool Service]
  25330. Confirmed=X
  25331. Filename=spool.exe
  25332. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  25333. Source=Paul Collins Startup list
  25334.  
  25335. [Printer Update]
  25336. Confirmed=?
  25337. Filename=CFGREG.EXE
  25338. Description=<font color="#FF0000">Maybe a registration reminder or automatically updates drivers or application software for a printer?</font>
  25339. Source=Paul Collins Startup list
  25340.  
  25341. [PrinterSpool]
  25342. Confirmed=X
  25343. Filename=[path] RESTORE.EXE [path] SPOOL.EXE
  25344. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.k.html" target="_blank">ALADINZ.K</a> TROJAN!
  25345. Source=Paul Collins Startup list
  25346.  
  25347. [Printkey2000]
  25348. Confirmed=N
  25349. Filename=printkey2000.exe
  25350. Description=Screen grabber that intercepts the pressing of the Print Screen (Prn Scrn) key. Start manually when required
  25351. Source=Paul Collins Startup list
  25352.  
  25353. [printnow]
  25354. Confirmed=N
  25355. Filename=printnow.exe
  25356. Description=<a href="http://www.pcmag.com/article2/0,4149,8418,00.asp" target="_blank">PrintNow</a> - a utility that primarily allows "Print Srceen" or "Alt+Print Screen" screenshots to be sent directly to a printer
  25357. Source=Paul Collins Startup list
  25358.  
  25359. [PrinTray]
  25360. Confirmed=N
  25361. Filename=Printray.exe
  25362. Description=Lexmark/Compaq printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. See also LexmarkPrintray and CompaqPrinTray
  25363. Source=Paul Collins Startup list
  25364.  
  25365. [PrintScreen]
  25366. Confirmed=N
  25367. Filename=UNWISE.EXE
  25368. Description=Gadwin <a href="http://www.gadwin.com/printscreen/" target="_blank">PrintScreen</a> - utility to capture, print or save the current window
  25369. Source=Paul Collins Startup list
  25370.  
  25371. [Printscreen 95]
  25372. Confirmed=N
  25373. Filename=PRT95MIN.EXE
  25374. Description=<a href="http://www.printscreen95.com/" target="_blank">Printscreen 95</a> - utility to capture, print or save the current window
  25375. Source=Paul Collins Startup list
  25376.  
  25377. [PrintSpoolSv]
  25378. Confirmed=X
  25379. Filename=System.exe
  25380. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbdoors.html" target="_blank">BDOOR-S</a> TROJAN!
  25381. Source=Paul Collins Startup list
  25382.  
  25383. [PRISMSTA.EXE]
  25384. Confirmed=U
  25385. Filename=PRISMSTA.EXE
  25386. Description=Creates a system tray icon for accessing information about Intersil Prism Wireless Settings. Intersil silicon is used by Trendware/Trendnet for example
  25387. Source=Paul Collins Startup list
  25388.  
  25389. [Privacy Eraser Pro]
  25390. Confirmed=N
  25391. Filename=PrivacyEraser.exe
  25392. Description=<a href="http://www.privacyeraser.com/" target="_blank">Privacy Eraser Pro</a> - protects your Internet privacy by cleaning up all Internet history tracks and past computer activities
  25393. Source=Paul Collins Startup list
  25394.  
  25395. [PrivacyScanner]
  25396. Confirmed=X
  25397. Filename=pscan.exe
  25398. Description=Privacy Champion, a stealth installed 'Privacy Scanner'. It purportedly scans your PC for links to porn websites, and then offers to "clean" them. Produces loads of False Positives as goad to purchase
  25399.  
  25400. Source=Paul Collins Startup list
  25401.  
  25402. [PrivateNet]
  25403. Confirmed=X
  25404. Filename=[various filenames]
  25405. Description=Premium rate adult content dialler
  25406. Source=Paul Collins Startup list
  25407.  
  25408. [Privoxy]
  25409. Confirmed=U
  25410. Filename=privoxy.exe
  25411. Description=<a href="http://www.privoxy.org/" target="_blank">Privoxy</a> - web proxy with advanced filtering capabilities for protecting privacy, filtering web page content, managing cookies, controlling access, and removing ads, banners, pop-ups and other obnoxious Internet junk
  25412. Source=Paul Collins Startup list
  25413.  
  25414. [PrizeSurfer]
  25415. Confirmed=X
  25416. Filename=prizesurfer.exe
  25417. Description="PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!" Stealth installed malware
  25418. Source=Paul Collins Startup list
  25419.  
  25420. [prjtect]
  25421. Confirmed=X
  25422. Filename=prjtect.exe
  25423. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25424. Source=Paul Collins Startup list
  25425.  
  25426. [prktect]
  25427. Confirmed=X
  25428. Filename=prktect.exe
  25429. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25430. Source=Paul Collins Startup list
  25431.  
  25432. [prltect]
  25433. Confirmed=X
  25434. Filename=prltect.exe
  25435. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25436. Source=Paul Collins Startup list
  25437.  
  25438. [prmt]
  25439. Confirmed=X
  25440. Filename=prmt.exe
  25441. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target="_blank">Opistat</a>. "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  25442. Source=Paul Collins Startup list
  25443.  
  25444. [prmtect]
  25445. Confirmed=X
  25446. Filename=prmtect.exe
  25447. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prxtect.exe, prdtect.exe and so forth!
  25448. Source=Paul Collins Startup list
  25449.  
  25450. [PrnSys Executable]
  25451. Confirmed=U
  25452. Filename=PrnSys.exe
  25453. Description=Print screen utility bundled with some HP printer software - not required, but your choice if you like that feature
  25454. Source=Paul Collins Startup list
  25455.  
  25456. [Pro PCL Status Monitor]
  25457. Confirmed=U
  25458. Filename=PENGSS.EXE
  25459. Description=Xerox printer/fax/copier status monitor (PCL = printer control language)
  25460. Source=Paul Collins Startup list
  25461.  
  25462. [ProArt]
  25463. Confirmed=?
  25464. Filename=ProArt.exe
  25465. Description=<font color="#FF0000">??</font>
  25466. Source=Paul Collins Startup list
  25467.  
  25468. [ProcessGovernor]
  25469. Confirmed=U
  25470. Filename=processgovernor.exe
  25471. Description=<a href="http://www.collakesoftware.com/prosuper.htm" target=_blank>Process Supervisor</a> "is a technology designed to automatically configure and manage processes on one or more computers for the goal of maintaining system stability and responsiveness, restricting executables from running, and logging of program executions"
  25472.  
  25473. Source=Paul Collins Startup list
  25474.  
  25475. [ProcessSupervisorGUI]
  25476. Confirmed=U
  25477. Filename=ProcessSupervisor.exe
  25478. Description=<a href="http://www.collakesoftware.com/prosuper.htm" target=_blank>Process Supervisor</a> "is a technology designed to automatically configure and manage processes on one or more computers for the goal of maintaining system stability and responsiveness, restricting executables from running, and logging of program executions"
  25479.  
  25480. Source=Paul Collins Startup list
  25481.  
  25482. [procmon]
  25483. Confirmed=X
  25484. Filename=procmon.exe
  25485. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.bionet.40a.html" target="_blank">BIONET.40A</a> TROJAN!
  25486. Source=Paul Collins Startup list
  25487.  
  25488. [ProdikeysAutorun]
  25489. Confirmed=N
  25490. Filename=Prodload.exe
  25491. Description=Creative <a href="http://www.prodikeys.com/products/prodikeys/" target=_blank>Prodikeys</a> software. "an interactive music entertainment device which not only functions as a full-featured, ergonomic ôQWERTYö keyboard but also comes equipped with 37 touch-sensitive music keys and accessible music controls for endless entertainment at your desktop. Coupled with the Sound Blaster audio card, you can explore a wide array of realistic instrument sounds and have non-stop fun making music right at your desktop"
  25492. Source=Paul Collins Startup list
  25493.  
  25494. [ProDsl]
  25495. Confirmed=N
  25496. Filename=ProDsl.exe
  25497. Description=Intel Pro/DSL 2100 modem connection manager. Available via Start -> Programs
  25498. Source=Paul Collins Startup list
  25499.  
  25500. [Profile]
  25501. Confirmed=X
  25502. Filename=Profile.vbs
  25503. Description=Added by the <a href="http://vil.nai.com/vil/content/v_99145.htm" target="_blank">WHITEHO</a> VIRUS or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.trappy@mm.html" target="_blank">TRAPPY</a> WORM!
  25504. Source=Paul Collins Startup list
  25505.  
  25506. [Profiler]
  25507. Confirmed=N
  25508. Filename=Profiler.exe
  25509. Description=Enables the "Profiler" to be launched from a System Tray icon for <a href="http://www.saitek.com/" target="_blank">Saitek</a>'s game controllers. Available via Start -> Programs
  25510. Source=Paul Collins Startup list
  25511.  
  25512. [Prog]
  25513. Confirmed=X
  25514. Filename=csrss.exe
  25515. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  25516. Source=Paul Collins Startup list
  25517.  
  25518. [Prog]
  25519. Confirmed=X
  25520. Filename=lsass.exe
  25521. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  25522. Source=Paul Collins Startup list
  25523.  
  25524. [Program File]
  25525. Confirmed=X
  25526. Filename=Progmon.exe
  25527. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.peeper.html" target="_blank">PEEPER</a> TROJAN!
  25528. Source=Paul Collins Startup list
  25529.  
  25530. [Program in Windows]
  25531. Confirmed=X
  25532. Filename=iexplore.exe
  25533. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  25534. Source=Paul Collins Startup list
  25535.  
  25536. [ProgramWindow]
  25537. Confirmed=?
  25538. Filename=more comp.exe
  25539. Description=<font color="#FF0000">??</font>
  25540. Source=Paul Collins Startup list
  25541.  
  25542. [projselector]
  25543. Confirmed=N
  25544. Filename=projselector.exe
  25545. Description=Roxio Project Selector - can be started manually
  25546. Source=Paul Collins Startup list
  25547.  
  25548. [Promon.exe]
  25549. Confirmed=N
  25550. Filename=promon.exe
  25551. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  25552. Source=Paul Collins Startup list
  25553.  
  25554. [PromulGate]
  25555. Confirmed=X
  25556. Filename=PgMonitr.exe
  25557. Description=<a href="http://sarc.com/avcenter/venc/data/adware.delfin.b.html" target=_blank>Delfin Promulgate</a> adware variant
  25558. Source=Paul Collins Startup list
  25559.  
  25560. [PRONoMgr.exe]
  25561. Confirmed=N
  25562. Filename=PRONoMgr.exe
  25563. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  25564. Source=Paul Collins Startup list
  25565.  
  25566. [PRONoMgrWired]
  25567. Confirmed=U
  25568. Filename=PRONoMgr.exe
  25569. Description=IntelÆs Pro 100 Ethernet card manager
  25570. Source=Paul Collins Startup list
  25571.  
  25572. [Propel Accelerator]
  25573. Confirmed=U
  25574. Filename=PropelAC.exe
  25575. Description=<a href="http://www.propel.com/" target="_blank">Propel</a> Internet Accelerator
  25576. Source=Paul Collins Startup list
  25577.  
  25578. [ProPort Startup]
  25579. Confirmed=U
  25580. Filename=ProPort.exe
  25581. Description=<a href="http://www.tdupage.com/main.htm" target="_blank">Proport</a> is a port monitor/protector. Monitors an infinite amount of ports for trojans and nukes. Some additional features are auto connection-kill, and IP resolving
  25582. Source=Paul Collins Startup list
  25583.  
  25584. [Protected Storage]
  25585. Confirmed=X
  25586. Filename=RUNDLL32.EXE MSSIGN30.DLL ondll_reg
  25587. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  25588. Source=Paul Collins Startup list
  25589.  
  25590. [Protection]
  25591. Confirmed=X
  25592. Filename=[path] runtask.exe [path] protection.exe
  25593. Description=Added by a variant of the AGENT.3.AU TROJAN!
  25594.  
  25595. Source=Paul Collins Startup list
  25596.  
  25597. [Protection]
  25598. Confirmed=X
  25599. Filename=Protection.exe
  25600. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32febelnecka.html" target=_blank>FEBELNECK-A</a> WORM!
  25601.  
  25602. Source=Paul Collins Startup list
  25603.  
  25604. [PROXOMITRON]
  25605. Confirmed=N
  25606. Filename=PROXOMITRON.EXE
  25607. Description=HTML proxy
  25608. Source=Paul Collins Startup list
  25609.  
  25610. [PROXOMITRON]
  25611. Confirmed=N
  25612. Filename=PROXOM~1.EXE
  25613. Description=HTML proxy
  25614. Source=Paul Collins Startup list
  25615.  
  25616. [PRPCMonitor]
  25617. Confirmed=U
  25618. Filename=PRPCUI.exe
  25619. Description=Intel« SpeedStepÖ interface. This automatically detects whether a mobile PC is using battery or AC power. When using battery power, SpeedStep scales the processor clock frequency and voltage to reduce the power it needs by 40%
  25620. Source=Paul Collins Startup list
  25621.  
  25622. [prrtect]
  25623. Confirmed=X
  25624. Filename=prrtect.exe
  25625. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25626. Source=Paul Collins Startup list
  25627.  
  25628. [prstect]
  25629. Confirmed=X
  25630. Filename=prstect.exe
  25631. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25632. Source=Paul Collins Startup list
  25633.  
  25634. [prtcct]
  25635. Confirmed=X
  25636. Filename=prtcct.exe
  25637. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25638. Source=Paul Collins Startup list
  25639.  
  25640. [prttect]
  25641. Confirmed=X
  25642. Filename=prttect.exe
  25643. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prxtect.exe, prdtect.exe and so forth!
  25644.  
  25645. Source=Paul Collins Startup list
  25646.  
  25647. [prutcct]
  25648. Confirmed=X
  25649. Filename=prutcct.exe
  25650. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25651. Source=Paul Collins Startup list
  25652.  
  25653. [prutdct]
  25654. Confirmed=X
  25655. Filename=prutdct.exe
  25656. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25657. Source=Paul Collins Startup list
  25658.  
  25659. [prutgct]
  25660. Confirmed=X
  25661. Filename=prutgct.exe
  25662. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25663. Source=Paul Collins Startup list
  25664.  
  25665. [pruthct]
  25666. Confirmed=X
  25667. Filename=pruthct.exe
  25668. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25669. Source=Paul Collins Startup list
  25670.  
  25671. [prutict]
  25672. Confirmed=X
  25673. Filename=prutict.exe
  25674. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prttect.exe, prmtect.exe and so forth!
  25675. Source=Paul Collins Startup list
  25676.  
  25677. [prvtect]
  25678. Confirmed=X
  25679. Filename=prvtect.exe
  25680. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!
  25681. Source=Paul Collins Startup list
  25682.  
  25683. [prxtect]
  25684. Confirmed=X
  25685. Filename=prxtect.exe
  25686. Description=Prutect malware from <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.e2give.html" target=_blank>e2Give</a> - attempts to shut down or tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. Note - has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!
  25687.  
  25688. Source=Paul Collins Startup list
  25689.  
  25690. [PS2]
  25691. Confirmed=U
  25692. Filename=ps2.exe
  25693. Description=Multimedia Keyboard companion on HP computers. If this is prevented from starting, then some keyboard functionality will be lost.
  25694. Source=Paul Collins Startup list
  25695.  
  25696. [PSD Tools Channel]
  25697. Confirmed=X
  25698. Filename=ChannelUp.exe
  25699. Description=<a href="http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=101007" target="_blank">BuddyLinks</a> adware
  25700. Source=Paul Collins Startup list
  25701.  
  25702. [PSDrvCheck]
  25703. Confirmed=Y
  25704. Filename=PSDrvCheck.exe
  25705. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  25706. Source=Paul Collins Startup list
  25707.  
  25708. [PSFree]
  25709. Confirmed=U
  25710. Filename=PSFree.exe
  25711. Description=<a href="http://www.panicware.com/product_psfree.html" target="_blank">Pop-Up Stopper Free</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  25712. Source=Paul Collins Startup list
  25713.  
  25714. [PSIMSVC]
  25715. Confirmed=Y
  25716. Filename=PSIMSVC.exe
  25717. Description=<a href="http://www.pandasoftware.com/products/titanium2004/" target=_blank>Panda</a> Titanium Antivirus 
  25718.  
  25719. Source=Paul Collins Startup list
  25720.  
  25721. [PSIWin2.3 Connection Server]
  25722. Confirmed=N
  25723. Filename=Psconsv.exe
  25724. Description=Allows connectivity between a PC and a Psion device. Access can be gained from the Desktop or Start -> Programs
  25725. Source=Paul Collins Startup list
  25726.  
  25727. [PsMFCard]
  25728. Confirmed=U
  25729. Filename=PsMFCard.exe
  25730. Description=Component of the Toshiba Controls. Provides power-saving functions for the PCMCIA slots. Through the Power Save Mode Properties dialogue, the user can select from 3 PCMCIA power options - On, Auto1 and Auto2. Disabling this item has no adverse effects, except disabling the ability to reduce power consumption by powering-down the PCMCIA slots when not in use
  25731. Source=Paul Collins Startup list
  25732.  
  25733. [PSNotify]
  25734. Confirmed=Y
  25735. Filename=psnotify.exe
  25736. Description=<a href="http://www.pharos.com/Products/SignUp.asp" target="_blank">Pharos SignUp Vx</a> - "PC reservation and management application that addresses the PC scheduling needs of public libraries and higher education labs and libraries"
  25737. Source=Paul Collins Startup list
  25738.  
  25739. [PsPCCard]
  25740. Confirmed=Y
  25741. Filename=PsPCCard.EXE
  25742. Description=Background Power Saving task found on Toshiba laptops and which handles turning Power Saving ON and OFF on any inserted PC Card (PCMCIA card). Only ever disable if you do not use any power saving or hibernation settings (ie: they are all OFF)
  25743. Source=Paul Collins Startup list
  25744.  
  25745. [PspContr]
  25746. Confirmed=U
  25747. Filename=pspcontr.exe
  25748. Description=Driver/controller for the Philips SpeechMike 6174. As the Philips FreeSpeech application is no longer supported it can be disabled but the Mike can still be used for certain functions using this driver
  25749. Source=Paul Collins Startup list
  25750.  
  25751. [PsSound]
  25752. Confirmed=U
  25753. Filename=PsSound.exe
  25754. Description=On a Toshiba laptop. Operates your sound in one of 4 modes, off, on , on only with powerr, same as #3 but longer delay
  25755. Source=Paul Collins Startup list
  25756.  
  25757. [PSTORES]
  25758. Confirmed=?
  25759. Filename=PSTORES.EXE
  25760. Description=<font color="#FF0000">Part of Windows Services Protected Storage?</font>
  25761. Source=Paul Collins Startup list
  25762.  
  25763. [ptfb]
  25764. Confirmed=N
  25765. Filename=ptfb.exe
  25766. Description=<a href="http://www.bobos.demon.co.uk/par/PTFB.htm" target="_blank">Push the Freakin' Button</a> - "When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"
  25767. Source=Paul Collins Startup list
  25768.  
  25769. [ptrun32]
  25770. Confirmed=U
  25771. Filename=ptrun32.exe
  25772. Description=<a href="http://www.parent-tools.com/" target="_blank">Parent Tools</a> for AIM
  25773. Source=Paul Collins Startup list
  25774.  
  25775. [Ptsnoop]
  25776. Confirmed=N
  25777. Filename=Ptsnoop.exe
  25778. Description=These descriptions I've come across - all valid as far as I can see :- (1) Program installed with some modems that monitors the COM ports for the modem driver. Not required from what I've read - may need a registry edit to get rid of it (2) Backdoor trojan virus that copies itself as PTSNOOP.EXE -see <a href="http://www.f-secure.com/v-descs/ptsnoop.shtml" target="_blank">here</a> for more info(3) Apparently the people who put it out claim it's a driver for a Voice modems (don't know who they are though - Ed) Note: If using AOL and you disable this you may lose your connection or lock up (4) Can also be an older Logitech scanner program. Remove from the Win.ini tab under Load='path'PTSNOOP and the System.ini tab under drivers='path'ptrtkr.drb. Can cause parallel port conflicts big time dragging system resources way down when a conflict exists (5) Allows audio monitoring of modem phone dialling tones and can be useful if you have connection problems (6) Karen Kenworthy's <a href="http://www.karenware.com/" target="_blank"> Snooper</a> - "logs the start and stop time of all programs run under Windows"
  25779. Source=Paul Collins Startup list
  25780.  
  25781. [pttrun]
  25782. Confirmed=U
  25783. Filename=pttrun.exe
  25784. Description=Transmeta Crusoe processor related. Reduces application launch times and makes the computer "more responsive"
  25785. Source=Paul Collins Startup list
  25786.  
  25787. [PtUDFApp]
  25788. Confirmed=N
  25789. Filename=PtUDFApp.exe
  25790. Description=Sony abCD program, included on the CD Xtreme install CD, used to format CD-RWs for packet writing (similar to DirectCD). Available via Start -> Programs. Note that you must add a /T switch to the command line to get it to load to the taskbar
  25791. Source=Paul Collins Startup list
  25792.  
  25793. [Pure Networks Port Magic]
  25794. Confirmed=N
  25795. Filename=PortAOL.exe
  25796. Description=Pure Networks Port Magic, as available in the latest version of the AOL« 9.0 Optimized SE software; automatically configures most in-home Internet gateways, improving access and performance for applications such as instant messaging, online gaming, and streaming music and video. See <a href="http://www.purenetworks.com/products/" target="_blank">here</a>
  25797. Source=Paul Collins Startup list
  25798.  
  25799. [Purgative]
  25800. Confirmed=U
  25801. Filename=PURGATIVE100.EXE
  25802. Description=AIM (AOL Instant Messenger) Ad Remover Using Active Memory Edits instead of a patch/crack
  25803. Source=Paul Collins Startup list
  25804.  
  25805. [Push Client]
  25806. Confirmed=N
  25807. Filename=pull.exe
  25808. Description=Client software from <a href="http://www.interwise.com/products/iCast.asp" target="_blank">Interwise</a> that MS use for their webcasts
  25809. Source=Paul Collins Startup list
  25810.  
  25811. [Push The Freakin' Button]
  25812. Confirmed=N
  25813. Filename=ptfb.exe
  25814. Description=<a href="http://www.bobos.demon.co.uk/par/PTFB.htm" target="_blank">Push the Freakin' Button</a> - "When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"
  25815. Source=Paul Collins Startup list
  25816.  
  25817. [PUSH6599]
  25818. Confirmed=N
  25819. Filename=PUSH6599.EXE
  25820. Description=Scan button monitor for Relysis Episode MF6599 USB scanner as you can start scanning manually via the scanning software
  25821. Source=Paul Collins Startup list
  25822.  
  25823. [PutA!!]
  25824. Confirmed=X
  25825. Filename=PutA!!.exe
  25826. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.L" target="_blank">OPASERV.L</a> WORM!
  25827. Source=Paul Collins Startup list
  25828.  
  25829. [PutAS!]
  25830. Confirmed=X
  25831. Filename=PutA!!.com
  25832. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.Z" target="_blank">OPASERV.Z</a> WORM!
  25833. Source=Paul Collins Startup list
  25834.  
  25835. [putil]
  25836. Confirmed=X
  25837. Filename=[filename]
  25838. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.ldpinch.html" target="_blank">LDPINCH</a> TROJAN!
  25839. Source=Paul Collins Startup list
  25840.  
  25841. [PVR]
  25842. Confirmed=N
  25843. Filename=PVR.exe
  25844. Description=<a href="http://www.xemico.com/pvr/" target="_blank">Pocket Voice Recorder</a> - freeware sound recorder that records from microphone and any other input line available with your sound card
  25845. Source=Paul Collins Startup list
  25846.  
  25847. [Pwr32ctr]
  25848. Confirmed=X
  25849. Filename=Pwr32ctr.exe
  25850. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  25851. Source=Paul Collins Startup list
  25852.  
  25853. [Pwr32ctrl]
  25854. Confirmed=X
  25855. Filename=Pwr32ctrl.exe
  25856. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  25857. Source=Paul Collins Startup list
  25858.  
  25859. [Pwr32mgt]
  25860. Confirmed=X
  25861. Filename=Pwr32mgt.exe
  25862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  25863. Source=Paul Collins Startup list
  25864.  
  25865. [Pwrmonit]
  25866. Confirmed=Y
  25867. Filename=Rundll32 PwrMonit.dll
  25868. Description=IBM's proprietary 'battery maximiser' and power monitoring software for laptops
  25869. Source=Paul Collins Startup list
  25870.  
  25871. [Pwroff]
  25872. Confirmed=X
  25873. Filename=Pwroff.exe
  25874. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  25875. Source=Paul Collins Startup list
  25876.  
  25877. [Pwrsave]
  25878. Confirmed=U
  25879. Filename=Pwrsave.exe
  25880. Description=Toshiba Power Saver utilities. Required on a laptop if you run of a battery and want to conserve power
  25881. Source=Paul Collins Startup list
  25882.  
  25883. [Pwruplogin]
  25884. Confirmed=?
  25885. Filename=pulogin.exe
  25886. Description=<font color="#FF0000">??</font>
  25887. Source=Paul Collins Startup list
  25888.  
  25889. [PwrupTweakMe]
  25890. Confirmed=U
  25891. Filename=PUPXPTWK.EXE
  25892. Description="Ashampoo <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0105" target="_blank">PowerUp XP</a> is a convenient tool for fine-tuning your Windows« NT4, 2000 and XP configuration to suit your precise needs and wishes. It gives you direct access to many frequently-required settings and parameters, enabling you to make your operating system behave the way you want." Boot-up options won't work if disabled 
  25893. Source=Paul Collins Startup list
  25894.  
  25895. [PWS Tray]
  25896. Confirmed=U
  25897. Filename=PwsTray.exe
  25898. Description=Microsoft's Personal Web Server, an application which allows PCs to behave as web servers (allows you to test your .asp pages on your own PC without having to load them onto the internet). Available via Start -> Programs
  25899. Source=Paul Collins Startup list
  25900.  
  25901. [p_981116]
  25902. Confirmed=N
  25903. Filename=p_981116.exe
  25904. Description=Win32 cabinet self extractor. More info <a href="http://groups.google.com/groups?hl=en&threadm=OpHhSjpd%24GA.249%40cppssbbsa04&rnum=18&prev=/groups%3Fq%3DP_981116.exe%26hl%3Den%26start%3D10%26sa%3DN" target="_blank">here</a>
  25905. Source=Paul Collins Startup list
  25906.  
  25907. [Q152404]
  25908. Confirmed=N
  25909. Filename=wsript.exe Q152404.VBS
  25910. Description=Appears to run Scandisk at bootup on NEC PCs
  25911. Source=Paul Collins Startup list
  25912.  
  25913. [q36i36O]
  25914. Confirmed=X
  25915. Filename=lms2cenu.exe
  25916. Description=Added by the SECONDTHOUGHT VIRUS!
  25917. Source=Paul Collins Startup list
  25918.  
  25919. [QAGENT]
  25920. Confirmed=N
  25921. Filename=qagent.exe
  25922. Description=Quicken program is controlled by a separate utility program called the Quicken Download Manager (also known as Qagent). When Quicken Download Manager option is enabled, background downloading takes advantage of unused bandwidth to download current financial information anytime your computer is connected to the Internet
  25923. Source=Paul Collins Startup list
  25924.  
  25925. [qappsrvc32.exe]
  25926. Confirmed=X
  25927. Filename=qappsrvc32.exe
  25928. Description=Added by a <a href="http://www.f-secure.com/v-descs/trojprox.shtml" target=_blank>Proxy Trojan</a> variant - identified by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Proxy.Win32.Webber.m
  25929. Source=Paul Collins Startup list
  25930.  
  25931. [QBCD autorun]
  25932. Confirmed=N
  25933. Filename=autorun.exe
  25934. Description=Quick Books CD
  25935. Source=Paul Collins Startup list
  25936.  
  25937. [qbkupdbs]
  25938. Confirmed=X
  25939. Filename=mqbkup.exe
  25940. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.k.worm.html" target="_blank">OPASERV.K</a> WORM!
  25941. Source=Paul Collins Startup list
  25942.  
  25943. [qbotd]
  25944. Confirmed=X
  25945. Filename=[random filename]
  25946. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.botten.html" target="_blank">BOTTEN</a> TROJAN!
  25947. Source=Paul Collins Startup list
  25948.  
  25949. [qBrowse]
  25950. Confirmed=?
  25951. Filename=qbrowse.exe
  25952. Description=<font color="#FF0000">??</font>
  25953. Source=Paul Collins Startup list
  25954.  
  25955. [QBRSR]
  25956. Confirmed=X
  25957. Filename=QuickBrowser.exe
  25958. Description=top-banners.com adware
  25959. Source=Paul Collins Startup list
  25960.  
  25961. [QCTRAY]
  25962. Confirmed=U
  25963. Filename=Qctray.exe
  25964. Description=System Tray icon providing access to the "IBM Access Connections" wizard on ThinkPad laptops and also allows to change the network environment. Not the same as QCWLIcon, which is pertinent only to the Wireless LAN
  25965. Source=Paul Collins Startup list
  25966.  
  25967. [QCWLICON]
  25968. Confirmed=U
  25969. Filename=Qcwlicon.exe
  25970. Description=Used by IBM Thinkpad laptops with built-in wireless card (802.11). System Tray icon that provides a shortcut to "Wireless Connection Status" and allows to turn WL on and off
  25971. Source=Paul Collins Startup list
  25972.  
  25973. [QD FastAndSafe]
  25974. Confirmed=N
  25975. Filename=QDCSFS.exe
  25976. Description=Automatically runs Fast & Safe clean-up from Norton/Quarterdeck Cleansweep. Deletes safe to remove files such as Temporary Internet Files (cache). Recommended you run it manually
  25977. Source=Paul Collins Startup list
  25978.  
  25979. [QDM]
  25980. Confirmed=U
  25981. Filename=QdmStart.exe
  25982. Description=QDM (QDI Desktop Manager) - part of QDI ManageEasy for QDI's series of motherboards for monitoring PSU, temperatures, BIOS information, etc. Only required if you overclock system components and need to monitor temperatures, etc
  25983. Source=Paul Collins Startup list
  25984.  
  25985. [QDMStart]
  25986. Confirmed=U
  25987. Filename=QdmStart.exe
  25988. Description=QDM (QDI Desktop Manager) - part of QDI ManageEasy for QDI's series of motherboards for monitoring PSU, temperatures, BIOS information, etc. Only required if you overclock system components and need to monitor temperatures, etc
  25989. Source=Paul Collins Startup list
  25990.  
  25991. [Qdsafe]
  25992. Confirmed=?
  25993. Filename=??
  25994. Description=<font color="#FF0000">??</font>
  25995. Source=Paul Collins Startup list
  25996.  
  25997. [Qexplo]
  25998. Confirmed=?
  25999. Filename=Qexplo.exe
  26000. Description=<font color="#FF0000">??</font>
  26001. Source=Paul Collins Startup list
  26002.  
  26003. [QMusic]
  26004. Confirmed=?
  26005. Filename=QMAgent.exe
  26006. Description=<font color="#FF0000">??</font>
  26007. Source=Paul Collins Startup list
  26008.  
  26009. [QNPlus]
  26010. Confirmed=N
  26011. Filename=QNPlus.exe
  26012. Description=<a href="http://www.conceptworld.com/qnp.asp" target="_blank">Quick Notes Plus</a> by Conceptworld - sticky notes tool
  26013. Source=Paul Collins Startup list
  26014.  
  26015. [Qoeloader]
  26016. Confirmed=U
  26017. Filename=Qoeloader.exe
  26018. Description=<a href="http://www.qurb.com/" target="_blank">Qurb 2.0</a> anti-spam tool for Outlook/Outlook Express. Required when supporting OE but not for Outlook. Shortcut available via Start -> Programs
  26019. Source=Paul Collins Startup list
  26020.  
  26021. [QQ]
  26022. Confirmed=X
  26023. Filename=sendmess.exe
  26024. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.semes.html" target="_blank">SEMES</a> TROJAN!
  26025. Source=Paul Collins Startup list
  26026.  
  26027. [QSort2000]
  26028. Confirmed=N
  26029. Filename=QSORT.EXE
  26030. Description=Utility that sorts your Start menu and Favourites in alphanumerical order. Not required - at any time you can right-click on these lists and choose "Sort by Name"
  26031. Source=Paul Collins Startup list
  26032.  
  26033. [QT4HPOT]
  26034. Confirmed=U
  26035. Filename=OneTouch.exe
  26036. Description=Hewlett Packard One Touch keyboard driver. Required if you use the additional keys
  26037. Source=Paul Collins Startup list
  26038.  
  26039. [QTaskStartup]
  26040. Confirmed=U
  26041. Filename=qtask.exe
  26042. Description=Feature of Quicken.com Brokerage to customize and display <a href="http://www.quicken.com/support/investments/email/help/?desktop.q.howdoi&pop" target="_blank">Desktop Alerts</a> and icon. It is not required for the Quicken Program to run correctly, it is only required for the Desktop Alerts feature
  26043. Source=Paul Collins Startup list
  26044.  
  26045. [QTSTUB.EXE]
  26046. Confirmed=N
  26047. Filename=Qtstub.exe
  26048. Description=Part of an old version of the Quick Tax application. It enables Quick Tax Calendar Popup to show tax calendar reminders
  26049. Source=Paul Collins Startup list
  26050.  
  26051. [QTSvc]
  26052. Confirmed=X
  26053. Filename=msocfg.exe
  26054. Description=Premium rate adult content dialler
  26055. Source=Paul Collins Startup list
  26056.  
  26057. [QTSvc]
  26058. Confirmed=X
  26059. Filename=navchk.exe
  26060. Description=Premium rate adult content dialler
  26061. Source=Paul Collins Startup list
  26062.  
  26063. [QTSvc]
  26064. Confirmed=X
  26065. Filename=shman.exe
  26066. Description=Premium rate adult content dialler
  26067. Source=Paul Collins Startup list
  26068.  
  26069. [QTSvc]
  26070. Confirmed=X
  26071. Filename=ssvr.exe
  26072. Description=Premium rate adult content dialler
  26073. Source=Paul Collins Startup list
  26074.  
  26075. [qttask]
  26076. Confirmed=N
  26077. Filename=Qttask.exe
  26078. Description=System Tray access to Apple's "Quick Time" viewer from version 5 onwards
  26079. Source=Paul Collins Startup list
  26080.  
  26081. [QUBCity]
  26082. Confirmed=?
  26083. Filename=qtp.exe
  26084. Description=<font color="#FF0000">??</font>
  26085. Source=Paul Collins Startup list
  26086.  
  26087. [Queensla]
  26088. Confirmed=?
  26089. Filename=Queensla.exe
  26090. Description=<font color="#FF0000">??</font>
  26091. Source=Paul Collins Startup list
  26092.  
  26093. [Quick Controls]
  26094. Confirmed=U
  26095. Filename=Astrotoolbar.exe
  26096. Description=Gateway Astro Screen and Sound Controls tray icon
  26097. Source=Paul Collins Startup list
  26098.  
  26099. [Quick Heal On-Line Protection]
  26100. Confirmed=Y
  26101. Filename=Cateye.exe
  26102. Description=<a href="http://www.quickheal.com/qh95.htm" target="_blank">Quick Heal</a> - virus scanner
  26103. Source=Paul Collins Startup list
  26104.  
  26105. [Quick Heal Startup Scan]
  26106. Confirmed=Y
  26107. Filename=QHSTRT32.EXE
  26108. Description=<a href="http://www.quickheal.com/qh95.htm" target="_blank">Quick Heal</a> - virus scanner
  26109. Source=Paul Collins Startup list
  26110.  
  26111. [Quick Shelf xx]
  26112. Confirmed=N
  26113. Filename=qushelfxx.exe
  26114. Description=Places an icon in the system tray for launching MS Bookshelf. Available via Start -> Programs"xx" represents the version number - ie, 98, 99
  26115. Source=Paul Collins Startup list
  26116.  
  26117. [Quick Startup]
  26118. Confirmed=Y
  26119. Filename=Fquick32.exe
  26120. Description=For a <a href="http://www.nisis.com/index.html" target="_blank">Nisis G6 USB Graphics Tablet</a>. Re-enables itself if disabled therefore best left alone
  26121. Source=Paul Collins Startup list
  26122.  
  26123. [Quick View Plus]
  26124. Confirmed=N
  26125. Filename=QVP32.EXE
  26126. Description=Quick View Plus from Inso Corporation. Multiple file type viewer. Available via Start -> Programs
  26127. Source=Paul Collins Startup list
  26128.  
  26129. [QuickBooks Delivery Agent]
  26130. Confirmed=N
  26131. Filename=QBDAGENT.EXE
  26132. Description=As far QAGENT but for QuickBooks. Can also have the version number in the name
  26133. Source=Paul Collins Startup list
  26134.  
  26135. [Quickbooks Update Agent]
  26136. Confirmed=N
  26137. Filename=qbupdate.exe
  26138. Description=Associated with Intuit's Quickbooks but not required. Possibly to do with the payroll update service but you're prompted to check for updates when appropriate whether this is running or not
  26139. Source=Paul Collins Startup list
  26140.  
  26141. [QuickCamPro]
  26142. Confirmed=U
  26143. Filename=QuickCamPro.exe
  26144. Description=System Tray for Picture Capture utility that can run unattended. Pictures every 30 seconds for example, auto FTP Upload, etc
  26145. Source=Paul Collins Startup list
  26146.  
  26147. [quicken]
  26148. Confirmed=X
  26149. Filename=quicken.exe
  26150. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  26151. Source=Paul Collins Startup list
  26152.  
  26153. [quicken]
  26154. Confirmed=X
  26155. Filename=Winrar.exe
  26156. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant. Note - this is not the file zipping utility also known as <a href="http://www.rarlab.com/" target="_blank">WinRAR</a>!
  26157. Source=Paul Collins Startup list
  26158.  
  26159. [quicken]
  26160. Confirmed=X
  26161. Filename=Waol.exe
  26162. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  26163. Source=Paul Collins Startup list
  26164.  
  26165. [Quicken Scheduled Updates]
  26166. Confirmed=N
  26167. Filename=bagent.exe
  26168. Description=Quicken background downloading module
  26169. Source=Paul Collins Startup list
  26170.  
  26171. [Quicken Startup]
  26172. Confirmed=N
  26173. Filename=QWDLLS.EXE
  26174. Description=Quicken option to load DLLs at startup
  26175. Source=Paul Collins Startup list
  26176.  
  26177. [QuickenSEMessage]
  26178. Confirmed=N
  26179. Filename=Qsemsg.exe
  26180. Description=Quicken option
  26181. Source=Paul Collins Startup list
  26182.  
  26183. [QuickFinder Scheduler]
  26184. Confirmed=N
  26185. Filename=QFSCHD100.exe
  26186. Description=Used in Corel 2002 & Corel Suite 7 - finds files faster by indexing your files (similar to Microsoft's Find Fast or Fast Search for its Office products)
  26187. Source=Paul Collins Startup list
  26188.  
  26189. [QuickFinder Scheduler]
  26190. Confirmed=N
  26191. Filename=QFSched.exe
  26192. Description=Used in Corel 2002 & Corel Suite 7 - finds files faster by indexing your files (similar to Microsoft's Find Fast or Fast Search for its Office products)
  26193. Source=Paul Collins Startup list
  26194.  
  26195. [QuickLaunchEr]
  26196. Confirmed=Y
  26197. Filename=QuickLaunchEr.Exe
  26198. Description=<a href="http://www.rikster.co.uk/QuickLauncher.htm" target="_blank">QuickLaunchEr</a> - allows you to quickly launch programs from an icon in the system tray
  26199. Source=Paul Collins Startup list
  26200.  
  26201. [Quicklink III]
  26202. Confirmed=N
  26203. Filename=QL.EXE
  26204. Description=HP fax program and only needs to be in the start-up group if you allow your phone to automatically answer your phone in fax mode, that is, to receive faxes after a certain number of rings. Available via Start -> Programs
  26205. Source=Paul Collins Startup list
  26206.  
  26207. [Quicknote]
  26208. Confirmed=N
  26209. Filename=quicknote.exe
  26210. Description=<a href="http://www.metz-furniere.de/jens/jcmb/quicknen.html" target="_blank">JC&MB Quicknote</a> Virtual Scrapbook
  26211. Source=Paul Collins Startup list
  26212.  
  26213. [QuickPassword]
  26214. Confirmed=U
  26215. Filename=agquickp.exe
  26216. Description=Smart card-based authentication and digital signature client software
  26217. Source=Paul Collins Startup list
  26218.  
  26219. [QuickRes]
  26220. Confirmed=N
  26221. Filename=QUICKRES.EXE
  26222. Description=Utility to quickly change desktop resolution - left over from Win95 Power Toys. In Win98 and above incorporated via Control Panel -> Display. Not required unless you have to change resolutions on a regular basis
  26223. Source=Paul Collins Startup list
  26224.  
  26225. [quickset]
  26226. Confirmed=N
  26227. Filename=quickset.exe
  26228. Description=Dell taskbar icon allowing you to quickly change settings
  26229. Source=Paul Collins Startup list
  26230.  
  26231. [Quicktime Mediaplayer]
  26232. Confirmed=X
  26233. Filename=winmplyer32.exe
  26234. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpm.html" target=_blank>RBOT-PM</a> WORM!
  26235.  
  26236. Source=Paul Collins Startup list
  26237.  
  26238. [Quicktime Pro 3.0]
  26239. Confirmed=X
  26240. Filename=winuodps.exe
  26241. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bh.html" target="_blank">GAOBOT.BH</a> WORM!
  26242. Source=Paul Collins Startup list
  26243.  
  26244. [QuickTime Task]
  26245. Confirmed=N
  26246. Filename=Qttask.exe
  26247. Description=System Tray access to Apple's "Quick Time" viewer from version 5 onwards
  26248. Source=Paul Collins Startup list
  26249.  
  26250. [QuickTime Task]
  26251. Confirmed=X
  26252. Filename=qttasks.exe
  26253. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  26254. Source=Paul Collins Startup list
  26255.  
  26256. [QuickTime Update Completion x]
  26257. Confirmed=N
  26258. Filename=quicktimeupdatehelper.exe
  26259. Description=Different numbers caused by number of launches. So if 3 updates are made separately, 3 would appear (in theory)
  26260. Source=Paul Collins Startup list
  26261.  
  26262. [QuicktimeMngr]
  26263. Confirmed=X
  26264. Filename=QUICKTIMEMNGR.EXE
  26265. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_WOOTBOT.AW" target="_blank">WOOTBOT.AW</a> WORM!
  26266. Source=Paul Collins Startup list
  26267.  
  26268. [Quicktlme]
  26269. Confirmed=X
  26270. Filename=ru.exe
  26271. Description=Adult content dialler
  26272. Source=Paul Collins Startup list
  26273.  
  26274. [QuickTV]
  26275. Confirmed=U
  26276. Filename=QuickTV.exe
  26277. Description=Infra-red remote control driver for the <a href="http://www.aver.com/products/tvtuner_AVerTV_studio.shtml" target="_blank"> AVerTV Studio</a> TV tuner/personal video recoder from AVerMedia. Required if you use the remote control
  26278. Source=Paul Collins Startup list
  26279.  
  26280. [Quickzip]
  26281. Confirmed=X
  26282. Filename=Ls.exe
  26283. Description=MsConnect browser hijacker and dialler
  26284. Source=Paul Collins Startup list
  26285.  
  26286. [QuickZip]
  26287. Confirmed=X
  26288. Filename=lu.exe
  26289. Description=MsConnect browser hijacker and dialler
  26290. Source=Paul Collins Startup list
  26291.  
  26292. [QuikShield]
  26293. Confirmed=N
  26294. Filename=qkshield.exe
  26295. Description=QuikShield popup blocker - reportedly stealth installed, see <a href="http://groups.google.com/groups?num=50&hl=en&lr=&ie=UTF-8&oe=UTF-8&q=quikshield" target="_blank">here</a>
  26296. Source=Paul Collins Startup list
  26297.  
  26298. [QuikSync]
  26299. Confirmed=N
  26300. Filename=QUIKSYNC.EXE
  26301. Description=Used by Iomega drives. Available via Start -> Programs
  26302. Source=Paul Collins Startup list
  26303.  
  26304. [QWERTY]
  26305. Confirmed=?
  26306. Filename=qwerty.exe
  26307. Description=Possibly adult content related adware
  26308. Source=Paul Collins Startup list
  26309.  
  26310. [QWS3270 Sessions]
  26311. Confirmed=U
  26312. Filename=sessions.exe
  26313. Description=QWS3270 Secure terminal emulation software
  26314. Source=Paul Collins Startup list
  26315.  
  26316. [RA Server]
  26317. Confirmed=X
  26318. Filename=Slave.exe
  26319. Description=Added by the <a href="http://www.avp.ch/avpve/trojan/backdoor/ra.stm" target="_blank">RA</a> TROJAN!
  26320. Source=Paul Collins Startup list
  26321.  
  26322. [RabbitWannaHome]
  26323. Confirmed=X
  26324. Filename=rabbit.exe
  26325. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.s@mm.html" target="_blank">MIMAIL.S</a> WORM!
  26326. Source=Paul Collins Startup list
  26327.  
  26328. [Rabo Session Monitor]
  26329. Confirmed=Y
  26330. Filename=RaboSessionMon.exe
  26331. Description=Related to <a href="http://www.rabobank.com/" target="_blank">RaboBank</a> electronic banking software
  26332. Source=Paul Collins Startup list
  26333.  
  26334. [RadarSync]
  26335. Confirmed=N
  26336. Filename=RadarSync.exe
  26337. Description=Radarsync utility comes from DFI with their latest motherboards, e.g., DFI LanParty Ultra - checks for BIOS and driver updates periodically
  26338. Source=Paul Collins Startup list
  26339.  
  26340. [RadBoot]
  26341. Confirmed=U
  26342. Filename=RadBoot.exe
  26343. Description=RadLinker - tweaker/linker for ATI Radeon based graphics cards. It allows you easy access to per game settings
  26344. Source=Paul Collins Startup list
  26345.  
  26346. [RadioSvr]
  26347. Confirmed=U
  26348. Filename=RadioSvr.EXE
  26349. Description=Used to configure wire less networks. Windows automatically detects the Wireless network and it configures the network
  26350. Source=Paul Collins Startup list
  26351.  
  26352. [RAMASST]
  26353. Confirmed=U
  26354. Filename=RAMASST.exe
  26355. Description=Optionally installed with some DVD drives (LG, Panasonic, etc). Disables Windows XP's CD-burning abilities because they cause some incompatibilities. It does not affect your ability to burn CDs. If you do not have this program running, you may have some compatibility issues with burnt DVDs
  26356. Source=Paul Collins Startup list
  26357.  
  26358. [RamBooster2]
  26359. Confirmed=X
  26360. Filename=rb.exe
  26361. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.akak.html" target="_blank">AKAK</a> TROJAN!
  26362. Source=Paul Collins Startup list
  26363.  
  26364. [RAMDef]
  26365. Confirmed=U
  26366. Filename=ramdef.exe
  26367. Description=<a href="http://vstef.softnews.ro/ramdef.php" target="_blank">Ram Def Xtreme</a> - monitors and defragments your system RAM to improve reliability and speed. Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  26368. Source=Paul Collins Startup list
  26369.  
  26370. [RamIdle]
  26371. Confirmed=U
  26372. Filename=ramidle.exe
  26373. Description=<a href="http://www.tweaknow.com/ramidl.html" target="_blank">RAM Idle</a> - "A smart memory management program that will keep your computer running better, faster, and longer. RAM Idle works by  freeing up physical RAM wasted by Windows and other applications. In addition, RAM Idle also includes Cache and startup manager program that will give you more power to optimize your Windows." Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  26374. Source=Paul Collins Startup list
  26375.  
  26376. [RAMpage]
  26377. Confirmed=U
  26378. Filename=RAMpage.exe
  26379. Description=Small Windows utility that displays the amount of available memory in an icon in the System Tray. It can also free memory by double clicking the tray icon, or by setting a threshold that activates the program automatically, or by having it run automatically when an application exits. RAMpage is free, and open source
  26380. Source=Paul Collins Startup list
  26381.  
  26382. [Randex virus built for IRBMe]
  26383. Confirmed=X
  26384. Filename=irbme.exe
  26385. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.rh.html" target="_blank">RANDEX.RH</a> WORM!
  26386. Source=Paul Collins Startup list
  26387.  
  26388. [RandomWin32]
  26389. Confirmed=X
  26390. Filename=mgnwin32.exe
  26391. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotdv.html" target=_blank>SDBOT-DV</a> WORM!
  26392. Source=Paul Collins Startup list
  26393.  
  26394. [RapApp]
  26395. Confirmed=Y
  26396. Filename=RAPAPP.EXE
  26397. Description=Application protection component of <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall, informing you of any modifications to programs, files or folders and detecting unknown programs trying to launch
  26398. Source=Paul Collins Startup list
  26399.  
  26400. [Rapid Restore]
  26401. Confirmed=U
  26402. Filename=rrpcsb.exe
  26403. Description=<a href="http://www.xpointdirect.com/jp/IBMRRPC/XPRRPC_why.asp" target="_blank">XPoint</a> "Rapid Restore PC" - a "Managed RecoveryÖ solution that enables IT Administrators to protect the corporate image, while offloading personal data backup and recovery chores to the end user"
  26404. Source=Paul Collins Startup list
  26405.  
  26406. [RapidBlaster]
  26407. Confirmed=X
  26408. Filename=rb32.exe
  26409. Description=Homepage hijacker (adult content) - see <a href="http://groups.google.com/groups?q=rapidblaster&hl=en&lr=&ie=UTF-8&selm=oE7V8.8636%24Bd2.7643%40nwrddc01.gnilink.net&rnum=2" target="_blank">this</a> newsgroup thread
  26410. Source=Paul Collins Startup list
  26411.  
  26412. [Raptor Mobile]
  26413. Confirmed=Y
  26414. Filename=vpnservices.exe
  26415. Description=<a href="http://www.symantec.com/" target="_blank">Symantec</a> VPN Client used to connect to corporate networks. If unchecked, must be uninstalled using Add/Remove Programs as it tightly integrates into networking
  26416. Source=Paul Collins Startup list
  26417.  
  26418. [RasCon Remote Access Service Manager]
  26419. Confirmed=X
  26420. Filename=rasmngr.exe
  26421. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.EM&VSect=T" target="_blank">SPYBOT.EM</a> WORM!
  26422. Source=Paul Collins Startup list
  26423.  
  26424. [Rase]
  26425. Confirmed=X
  26426. Filename=boln.exe
  26427. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  26428. Source=Paul Collins Startup list
  26429.  
  26430. [rate.exe]
  26431. Confirmed=X
  26432. Filename=i11r54n4.exe
  26433. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.E@mm.html" target="_blank">BEAGLE.E</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.f@mm.html" target="_blank">BEAGLE.F</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.g@mm.html" target="_blank">BEAGLE.G</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.h@mm.html" target="_blank">BEAGLE.H</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.i@mm.html" target="_blank">BEAGLE.I</a> WORMS!
  26434. Source=Paul Collins Startup list
  26435.  
  26436. [rate.exe]
  26437. Confirmed=X
  26438. Filename=********.exe [* = random char]
  26439. Description=Unidentified adware
  26440.  
  26441. Source=Paul Collins Startup list
  26442.  
  26443. [RAV8Tray]
  26444. Confirmed=Y
  26445. Filename=ravtray8.exe
  26446. Description=<a href="http://www.ravantivirus.com/index.php" target="_blank">RAV</a> anti-virus related
  26447. Source=Paul Collins Startup list
  26448.  
  26449. [RAVEN_VLZS.EXE]
  26450. Confirmed=X
  26451. Filename=RAVEN_VLZS.EXE
  26452. Description=Another eAcceleration program - spyware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  26453. Source=Paul Collins Startup list
  26454.  
  26455. [RavMon]
  26456. Confirmed=Y
  26457. Filename=RavMon.exe
  26458. Description=<a href="http://www.ravantivirus.com/" target=_blank>RAV</a> AntiVirus
  26459.  
  26460. Source=Paul Collins Startup list
  26461.  
  26462. [RavTime]
  26463. Confirmed=X
  26464. Filename=Mstray.exe
  26465. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WUKILL.A" target="_blank">WUKILL.A</a> WORM!
  26466. Source=Paul Collins Startup list
  26467.  
  26468. [RavTimer]
  26469. Confirmed=X
  26470. Filename=RavTimer.exe
  26471. Description=<a href="http://www.ravantivirus.com/" target=_blank>RAV</a> AntiVirus
  26472.  
  26473. Source=Paul Collins Startup list
  26474.  
  26475. [RavTimeXP]
  26476. Confirmed=X
  26477. Filename=[worm filename]
  26478. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wullik.b@mm.html" target="_blank">WULLIK.B</a> WORM!
  26479. Source=Paul Collins Startup list
  26480.  
  26481. [RavTimXP]
  26482. Confirmed=X
  26483. Filename=[worm filename]
  26484. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wullik.b@mm.html" target="_blank">WULLIK.B</a> WORM!
  26485. Source=Paul Collins Startup list
  26486.  
  26487. [rav_temp.exe]
  26488. Confirmed=?
  26489. Filename=rav_temp.exe
  26490. Description=<font color="#FF0000">??</font>
  26491. Source=Paul Collins Startup list
  26492.  
  26493. [Ray Process Killer]
  26494. Confirmed=N
  26495. Filename=Prkill.exe
  26496. Description=<a href="http://www.delphi32.com/vcl/4248/" target="_blank">Ray Process Killer</a> - clicking right mouse button produces popup menu with current active tasks. You can choose any task and click "Ok" to terminate it. Use CTRL+ALT+DEL instead
  26497. Source=Paul Collins Startup list
  26498.  
  26499. [rb32 lptt01]
  26500. Confirmed=X
  26501. Filename=rb32.exe
  26502. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RapidBlaster" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  26503. Source=Paul Collins Startup list
  26504.  
  26505. [rb32 ml097e]
  26506. Confirmed=X
  26507. Filename=rb32.exe
  26508. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RapidBlaster" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  26509. Source=Paul Collins Startup list
  26510.  
  26511. [rbenh ml***e]
  26512. Confirmed=X
  26513. Filename=rbenh.exe
  26514. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RBEnhance" folder in Program Files) where *** represents random digits. It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  26515. Source=Paul Collins Startup list
  26516.  
  26517. [Rcf Driver]
  26518. Confirmed=X
  26519. Filename=rcf.exe
  26520. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.bld.html" target="_blank">RANDEX.BLD</a> WORM!
  26521. Source=Paul Collins Startup list
  26522.  
  26523. [RCScheduleCheck]
  26524. Confirmed=U
  26525. Filename=RCSCHED.EXE
  26526. Description=Scheduler for VCOM's <a href="http://www.v-com.com/product/Recovery_Commander_Home.html" target="_blank">Recovery Commander</a> - which "can restore your non-booting system back to normal. It only takes a few minutes to get your system back up and running"
  26527. Source=Paul Collins Startup list
  26528.  
  26529. [RCSync]
  26530. Confirmed=X
  26531. Filename=RCSync.exe
  26532. Description=PrizeSurfer related. "PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!" Stealth installed malware
  26533. Source=Paul Collins Startup list
  26534.  
  26535. [RDClient]
  26536. Confirmed=U
  26537. Filename=RDCLIENT.EXE
  26538. Description=<a href="http://www.twiga.ltd.uk/rdu.asp" target="_blank">Remote Disconnection Utility</a> from Twiga. Used for connecting and disconnecting dial up connections on a network - only needed if there is a shared internet connection
  26539. Source=Paul Collins Startup list
  26540.  
  26541. [RDLL]
  26542. Confirmed=X
  26543. Filename=RunDll16.exe
  26544. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.sdbot.f.html" target="_blank">SDBOT.F</a> TROJAN!
  26545. Source=Paul Collins Startup list
  26546.  
  26547. [rdvs]
  26548. Confirmed=X
  26549. Filename=[worm filename]
  26550. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ULTIMAX.B&VSect=T" target="_blank"> ULTIMAX</a> WORM!
  26551. Source=Paul Collins Startup list
  26552.  
  26553. [Reactor3]
  26554. Confirmed=X
  26555. Filename=[random name]32.exe
  26556. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.a@mm.html" target=_blank>BOFRA.A</a> WORM!
  26557. Source=Paul Collins Startup list
  26558.  
  26559. [Reactor5]
  26560. Confirmed=X
  26561. Filename=[random name]32.exe
  26562. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.d@mm.html" target=_blank>BOFRA.D</a> WORM!
  26563. Source=Paul Collins Startup list
  26564.  
  26565. [Reactor6]
  26566. Confirmed=X
  26567. Filename=[random name]32.exe
  26568. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.c@mm.html" target=_blank>BOFRA.C</a> WORM!
  26569. Source=Paul Collins Startup list
  26570.  
  26571. [Reactor7]
  26572. Confirmed=X
  26573. Filename=[random name]32.exe
  26574. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.b@mm.html" target=_blank>BOFRA.B</a> WORM!
  26575. Source=Paul Collins Startup list
  26576.  
  26577. [Reactor8]
  26578. Confirmed=X
  26579. Filename=[random name]32.exe
  26580. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.e@mm.html" target=_blank>BOFRA.E</a> WORM!
  26581. Source=Paul Collins Startup list
  26582.  
  26583. [Reactor9]
  26584. Confirmed=X
  26585. Filename=[random name]32.exe
  26586. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.e@mm.html" target=_blank>BOFRA.E</a> WORM!
  26587.  
  26588. Source=Paul Collins Startup list
  26589.  
  26590. [readdb40]
  26591. Confirmed=X
  26592. Filename=rundll32.exe [path] readdb40.dll, EnableRunDLL32
  26593. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  26594. Source=Paul Collins Startup list
  26595.  
  26596. [Real Internet Player]
  26597. Confirmed=X
  26598. Filename=Reaiplay.exe
  26599. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  26600. Source=Paul Collins Startup list
  26601.  
  26602. [Real player updater]
  26603. Confirmed=X
  26604. Filename=realupd.exe
  26605. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100830.htm" target="_blank">PARLAY</a> TROJAN!
  26606. Source=Paul Collins Startup list
  26607.  
  26608. [Real-Tens]
  26609. Confirmed=X
  26610. Filename=Real-Tens.exe
  26611. Description=<a href="http://www.doxdesk.com/parasite/DownloadWare.html" target="_blank">DownloadWare</a> based advetising spyware
  26612. Source=Paul Collins Startup list
  26613.  
  26614. [RealAudio]
  26615. Confirmed=X
  26616. Filename=RealAudio.exe
  26617. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.ceegar.html" target=_blank>CEEGAR</a> TROJAN! Note - this is not associated with the popular <a href="http://www.real.com/" target=_blank>RealPlayer</a> media player
  26618. Source=Paul Collins Startup list
  26619.  
  26620. [RealDownload]
  26621. Confirmed=N
  26622. Filename=RealPlay.exe
  26623. Description=Download manager. Available via Start -> Programs
  26624. Source=Paul Collins Startup list
  26625.  
  26626. [RealDownload Express]
  26627. Confirmed=X
  26628. Filename=npnzdad.exe
  26629. Description=Advertising spyware
  26630. Source=Paul Collins Startup list
  26631.  
  26632. [Reality Fusion GameCam SE]
  26633. Confirmed=N
  26634. Filename=RFTRay.exe
  26635. Description=System Tray access for Logitech's Reality Fusion GameCam. For more details see <a href="http://www.realityfusion.com/gamecam/bethere.html" target="_blank">here</a>. Available via Start -> Programs
  26636. Source=Paul Collins Startup list
  26637.  
  26638. [RealJukeboxSystray]
  26639. Confirmed=N
  26640. Filename=tsystray.exe
  26641. Description=System Tray icon for RealJukebox
  26642. Source=Paul Collins Startup list
  26643.  
  26644. [realone_nt2003]
  26645. Confirmed=X
  26646. Filename=moniker.exe
  26647. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.snone.a.html" target="_blank">SNONE.A</a> WORM!
  26648. Source=Paul Collins Startup list
  26649.  
  26650. [realplay lptt01]
  26651. Confirmed=X
  26652. Filename=realplay.exe
  26653. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RealPlay" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not RealPlayer which can have the same executable name
  26654. Source=Paul Collins Startup list
  26655.  
  26656. [realplay ml097e]
  26657. Confirmed=X
  26658. Filename=realplay.exe
  26659. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RealPlay" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not RealPlayer which can have the same executable name
  26660. Source=Paul Collins Startup list
  26661.  
  26662. [Realplayer One]
  26663. Confirmed=X
  26664. Filename=realplay.exe
  26665. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnk.html" target=_blank>RBOT-NK</a> WORM!
  26666.  
  26667. Source=Paul Collins Startup list
  26668.  
  26669. [Realpopup]
  26670. Confirmed=?
  26671. Filename=Realpopup.exe
  26672. Description=<a href="http://www.realpopup.it/" target="_blank">RealPopup</a> - "Replaces old winpopup with a full featured freeware tool which remains stable and simple as its predecessor"
  26673. Source=Paul Collins Startup list
  26674.  
  26675. [Realsched]
  26676. Confirmed=N
  26677. Filename=realsched.exe
  26678. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Runs independently of RealOne Player, to remind AutoUpdate and Message Center to perform their tasks at pre-scheduled intervals. If it can't be disabled try deleting or renaming realsched.exe and then delete the entry in the registry
  26679. Source=Paul Collins Startup list
  26680.  
  26681. [Realtime Audio Engine]
  26682. Confirmed=?
  26683. Filename=mmrtkrnl.exe
  26684. Description=<font color="#FF0000">??</font>
  26685. Source=Paul Collins Startup list
  26686.  
  26687. [Realtime Monitor]
  26688. Confirmed=Y
  26689. Filename=realmon.exe
  26690. Description=Realtime scanner part of <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates
  26691. Source=Paul Collins Startup list
  26692.  
  26693. [RealTimeUpdate]
  26694. Confirmed=?
  26695. Filename=RealTimeUpdate.exe
  26696. Description=<font color="#FF0000">Product description in properties is "InternetExplorerCommunicationAgent Module" ?</font>
  26697. Source=Paul Collins Startup list
  26698.  
  26699. [RealTray]
  26700. Confirmed=N
  26701. Filename=RealPlay.exe
  26702. Description=System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling StartCenter via Preferences
  26703. Source=Paul Collins Startup list
  26704.  
  26705. [RealUpdater]
  26706. Confirmed=X
  26707. Filename=realupd.exe
  26708. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100830.htm" target="_blank">PARLAY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.i.html" target="_blank">MITGLIEDER.I</a> TROJANS!
  26709. Source=Paul Collins Startup list
  26710.  
  26711. [Reboot]
  26712. Confirmed=N
  26713. Filename=Reboot.exe
  26714. Description=MS-DOS/Win3.1 utility use to clean boot a system. Sometimes installed by default from some driver CDs for motherboards
  26715. Source=Paul Collins Startup list
  26716.  
  26717. [Recguard]
  26718. Confirmed=Y
  26719. Filename=recguard.exe
  26720. Description=On HP computers, Recguard prevents the deletion or corruption of the WinXP Recovery Partition. Without it enabled, it is possible to knock that completely out and force the customer to send the PC back to HP for a re-image, possibly at the customer's expense
  26721. Source=Paul Collins Startup list
  26722.  
  26723. [Reclip]
  26724. Confirmed=N
  26725. Filename=reclip.exe
  26726. Description=<a href="http://lockettefamily.com/reclip.htm" target="_blank">Reclip Popup Clipboard</a> manager
  26727. Source=Paul Collins Startup list
  26728.  
  26729. [Recommended Hotfix - {0421701D-CF13-4E70-ADF0-45A953E7CB8B}]
  26730. Confirmed=X
  26731. Filename=RH.DLL
  26732. Description=<a href="http://www.doxdesk.com/parasite/NetworkEssentials.html" target="_blank">SmartPops</a> adware
  26733. Source=Paul Collins Startup list
  26734.  
  26735. [Recover]
  26736. Confirmed=N
  26737. Filename=N/A
  26738. Description=Added during the installation of Comcast High Speed Internet software. During installation the system reboots and if the disk is removed a screen appears asking for the disk to be re-inserted to complete installation. Not required once installion is complete
  26739. Source=Paul Collins Startup list
  26740.  
  26741. [RecoverFromReboo]
  26742. Confirmed=?
  26743. Filename=RECOVE~1.EXE
  26744. Description=<font color="#FF0000">??</font>
  26745. Source=Paul Collins Startup list
  26746.  
  26747. [RecoverFromReboo]
  26748. Confirmed=?
  26749. Filename=RecoverFromReboot.exe
  26750. Description=<font color="#FF0000">??</font>
  26751. Source=Paul Collins Startup list
  26752.  
  26753. [RecoverFromReboot]
  26754. Confirmed=?
  26755. Filename=RECOVE~1.EXE
  26756. Description=<font color="#FF0000">??</font>
  26757. Source=Paul Collins Startup list
  26758.  
  26759. [RecoverFromReboot]
  26760. Confirmed=?
  26761. Filename=RecoverFromReboot.exe
  26762. Description=<font color="#FF0000">??</font>
  26763. Source=Paul Collins Startup list
  26764.  
  26765. [RecShe]
  26766. Confirmed=N
  26767. Filename=RecSche.exe
  26768. Description=Recording scheduler for WatchTV Capture Card (TV Tuner card)
  26769. Source=Paul Collins Startup list
  26770.  
  26771. [RecycleSTR]
  26772. Confirmed=X
  26773. Filename=msreg32.exe
  26774. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbottc.html" target=_blank>RBOT-TC</a> WORM!
  26775. Source=Paul Collins Startup list
  26776.  
  26777. [Red Flag]
  26778. Confirmed=N
  26779. Filename=redflag.exe
  26780. Description=PMS prediction program with modes for guys and girls - no longer available
  26781. Source=Paul Collins Startup list
  26782.  
  26783. [Red Swoosh EDN Client]
  26784. Confirmed=X
  26785. Filename=RSEDNClient.exe
  26786. Description=<a href="http://www.redswoosh.com/" target="_blank">Red Swoosh</a> - mechanism used by web sites to allow you to download files from those sites quicker and more efficiently. Note from the <a href="http://www.redswoosh.com/rsednclient_eula.phtml" target="_blank">license agreement</a> they automatically update the software and share non-personally identifiable information with others in the network
  26787. Source=Paul Collins Startup list
  26788.  
  26789. [redirect]
  26790. Confirmed=X
  26791. Filename=redirect*.exe
  26792. Description=Dotcomtoolbar/Linksummary hijacker installer - where * is a random digit
  26793. Source=Paul Collins Startup list
  26794.  
  26795. [Redline Taskbar]
  26796. Confirmed=N
  26797. Filename=taskbar.exe
  26798. Description=Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  26799. Source=Paul Collins Startup list
  26800.  
  26801. [REEGRUN]
  26802. Confirmed=X
  26803. Filename=[path to file]
  26804. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SECDROP.AI" target=_blank>SECDROP.AI</a> TROJAN
  26805.  
  26806. Source=Paul Collins Startup list
  26807.  
  26808. [Referee]
  26809. Confirmed=U
  26810. Filename=referee.exe
  26811. Description=<a href="http://www.mc1soft.com/" target="_blank">MediaComm's</a> monitor for file association changes. Stop rogue programs from screwing your settings either on installation or whenever they run
  26812. Source=Paul Collins Startup list
  26813.  
  26814. [Refresh]
  26815. Confirmed=N
  26816. Filename=Refresh.exe
  26817. Description=(Iomega) Refresh - loads the Iomega desktop icons at startup
  26818. Source=Paul Collins Startup list
  26819.  
  26820. [Reg]
  26821. Confirmed=X
  26822. Filename=Reg.hta
  26823. Description=Homepage hi-jacker. Removal instructions <a href="http://wizardscc.com/passthison_warning.asp" target="_blank">here</a>
  26824. Source=Paul Collins Startup list
  26825.  
  26826. [Reg Check]
  26827. Confirmed=?
  26828. Filename=lpt.exe
  26829. Description=Related to <a href="http://www.supanet.com/" target=_blank>Supanet</a> ISP software - <font color="#FF0000">what does it do and is it required?</font>
  26830. Source=Paul Collins Startup list
  26831.  
  26832. [Reg Service]
  26833. Confirmed=X
  26834. Filename=winsy.exe
  26835. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  26836.  
  26837. Source=Paul Collins Startup list
  26838.  
  26839. [Reg Services]
  26840. Confirmed=X
  26841. Filename=Winboot32.exe
  26842. Description=Added by the <a href="http://fr.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.PB" target="_blank">RBOT.PB</a> WORM!
  26843. Source=Paul Collins Startup list
  26844.  
  26845. [reg1.reg]
  26846. Confirmed=X
  26847. Filename=vuamgard.exe
  26848. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>IRC.BOT</a> TROJAN!
  26849. Source=Paul Collins Startup list
  26850.  
  26851. [Reg32]
  26852. Confirmed=X
  26853. Filename=Reg32.exe
  26854. Description=Hijacker - redirecting to only-virgins.com
  26855. Source=Paul Collins Startup list
  26856.  
  26857. [reg32]
  26858. Confirmed=X
  26859. Filename=reg32.exe
  26860. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.noupdate.b.html" target="_blank">NOUPDATE.B</a> TROJAN!
  26861. Source=Paul Collins Startup list
  26862.  
  26863. [Reg32]
  26864. Confirmed=X
  26865. Filename=reg33.exe
  26866. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  26867. Source=Paul Collins Startup list
  26868.  
  26869. [Regcheck]
  26870. Confirmed=X
  26871. Filename=~CAB001.EXE
  26872. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_CYBRSPY.13A" target="_blank">CYBRSPY.13A</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_CYBRSPY.13B target="_blank">CYBRSPY.13B</a> TROJANS!
  26873. Source=Paul Collins Startup list
  26874.  
  26875. [RegCleaner]
  26876. Confirmed=X
  26877. Filename=SYSio32.exe
  26878. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - do not confuse this with the popular RegCleaner registry cleaner freeware
  26879. Source=Paul Collins Startup list
  26880.  
  26881. [RegCompres]
  26882. Confirmed=X
  26883. Filename=Regcpm32.exe
  26884. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.poldo.b.html" target="_blank">POLDO.B</a> TROJAN!
  26885. Source=Paul Collins Startup list
  26886.  
  26887. [RegCompres]
  26888. Confirmed=X
  26889. Filename=REGCPM32.EXE
  26890. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return
  26891. Source=Paul Collins Startup list
  26892.  
  26893. [Regcxn]
  26894. Confirmed=X
  26895. Filename=Regcxn.exe
  26896. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcoiboad.html" target=_blank>COIBOA-D</a> TROJAN!
  26897.  
  26898. Source=Paul Collins Startup list
  26899.  
  26900. [RegDone]
  26901. Confirmed=X
  26902. Filename=services.exe
  26903. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  26904. Source=Paul Collins Startup list
  26905.  
  26906. [RegDone]
  26907. Confirmed=X
  26908. Filename=winlogon.exe
  26909. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  26910. Source=Paul Collins Startup list
  26911.  
  26912. [RegDone Ex]
  26913. Confirmed=X
  26914. Filename=csrss.exe
  26915. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html" target="_blank">WEBUS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  26916. Source=Paul Collins Startup list
  26917.  
  26918. [RegDoneEx]
  26919. Confirmed=X
  26920. Filename=lsass.exe
  26921. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.webus.b.html" target="_blank">WEBUS.B</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">lsass.exe</a> process, which should not appear in Msconfig/Startup!
  26922. Source=Paul Collins Startup list
  26923.  
  26924. [regedit]
  26925. Confirmed=X
  26926. Filename=regedit.exe
  26927. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.brid.a@mm.html" target="_blank">BRID.A</a> WORM! Note - resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP). The valid "regedit.exe" resides in C:\Windows (Win9x/Me/XP) or C:\Winnt (WinNT/2K)
  26928. Source=Paul Collins Startup list
  26929.  
  26930. [REGEDIT]
  26931. Confirmed=X
  26932. Filename=Regsrv32.com
  26933. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.southghost.html" target="_blank">SOUTHGHOST</a> WORM!
  26934. Source=Paul Collins Startup list
  26935.  
  26936. [RegFreeze]
  26937. Confirmed=U
  26938. Filename=regfreeze.exe
  26939. Description=<a href="http://www.actualresearch.com/rf_overview.shtml" target=_blank>RegFreeze</a> anti-spyware software
  26940. Source=Paul Collins Startup list
  26941.  
  26942. [reggsdg]
  26943. Confirmed=X
  26944. Filename=spoolserv.exe
  26945. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotms.html" target=_blank>SDBOT-MS</a> WORM!
  26946. Source=Paul Collins Startup list
  26947.  
  26948. [reginfo32]
  26949. Confirmed=?
  26950. Filename=reginfo32.exe
  26951. Description=<font color="#FF0000">??</font>
  26952. Source=Paul Collins Startup list
  26953.  
  26954. [Register MediaRing Talk]
  26955. Confirmed=N
  26956. Filename=register.exe
  26957. Description=If you don't want to register MediaRing and be reminded about it every bootup disable it
  26958. Source=Paul Collins Startup list
  26959.  
  26960. [Register SeqChk]
  26961. Confirmed=?
  26962. Filename=regsvr32.exe ..csseqchk.dll
  26963. Description=<font color="#FF0000">??</font>
  26964. Source=Paul Collins Startup list
  26965.  
  26966. [RegisterDropHandler]
  26967. Confirmed=U
  26968. Filename=REGIST~1.EXE
  26969. Description=Part of the OCR software TextBridge Pro 9.0 (and possibly earlier versions). Typically used with imaging devices such as scanners and digital cameras for creating text documents from images. This item will probably be displayed twice and will re-instate itself whenever you start the main program so leave it - once started it frees the memory it used. Its purpose and an explanation of how to correct a problem it creates for "Send To" can be found <a href="http://www.nvdi.com/whertra/w950812.htm" target="_blank">here</a>. Note that you don't have to uninstall TextBridge for this fix to work and the program works fine afterwards. Not used on later versions of the software - hence the 'U' recommendation 
  26970. Source=Paul Collins Startup list
  26971.  
  26972. [Registration-Studio 8]
  26973. Confirmed=N
  26974. Filename=RegTool.exe
  26975. Description=Registration for <a href="http://www.pinnaclesys.com/ProductPage_n.asp?Product_ID=577&Langue_ID=2" target="_blank"> Pinnacle Studio Version 8</a> home video software from Pinnacle Systems
  26976. Source=Paul Collins Startup list
  26977.  
  26978. [Registry]
  26979. Confirmed=X
  26980. Filename=wscript.exe
  26981. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_VBSWG.AQ" target="_blank">VBSWG.AQ</a> WORM!
  26982. Source=Paul Collins Startup list
  26983.  
  26984. [Registry Checkup]
  26985. Confirmed=X
  26986. Filename=winreg.exe
  26987. Description=Added by an unidentified WORM or TROJAN!
  26988.  
  26989. Source=Paul Collins Startup list
  26990.  
  26991. [Registry Loader]
  26992. Confirmed=X
  26993. Filename=regloadr.exe
  26994. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  26995. Source=Paul Collins Startup list
  26996.  
  26997. [Registry Loader]
  26998. Confirmed=X
  26999. Filename=winhlpp32.exe
  27000. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  27001. Source=Paul Collins Startup list
  27002.  
  27003. [Registry Scanner]
  27004. Confirmed=X
  27005. Filename=regscanr.exe
  27006. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=16106" target="_blank">OPTIX</a> TROJAN!
  27007. Source=Paul Collins Startup list
  27008.  
  27009. [Registry Server]
  27010. Confirmed=X
  27011. Filename=regsrv32.exe
  27012. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgm.html" target=_blank>RBOT-GM</a> WORM!
  27013.  
  27014. Source=Paul Collins Startup list
  27015.  
  27016. [Registry Services]
  27017. Confirmed=X
  27018. Filename=Registry.exe
  27019. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.downloader.cile.html" target="_blank">DOWNLOADER.CILE</a> TROJAN!
  27020. Source=Paul Collins Startup list
  27021.  
  27022. [Registry System16 Checkup Monitor]
  27023. Confirmed=X
  27024. Filename=SystemReg16.exe
  27025. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  27026. Source=Paul Collins Startup list
  27027.  
  27028. [RegistryChk]
  27029. Confirmed=X
  27030. Filename=winbackup.exe
  27031. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mertian.worm.html" target="_blank">MERTIAN</a> WORM!
  27032. Source=Paul Collins Startup list
  27033.  
  27034. [RegistryMechanic]
  27035. Confirmed=U
  27036. Filename=RegMech.exe
  27037. Description=<a href="http://www.winguides.com/regmech/" target="_blank">Registry Mechanic for Windows</a> - "you can safely clean and repair Windows registry problems with a few simple mouse clicks! Problems with the Windows registry are a common cause of Windows crashes and error messages"
  27038. Source=Paul Collins Startup list
  27039.  
  27040. [RegistryMonitor]
  27041. Confirmed=X
  27042. Filename=registry.pif
  27043. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.affilred.html" target=_blank>Affilred</a> adware
  27044. Source=Paul Collins Startup list
  27045.  
  27046. [RegProt]
  27047. Confirmed=Y
  27048. Filename=Regprot.exe
  27049. Description=<a href="http://www.diamondcs.com.au/web/htm/regprot.htm" target="_blank">RegistryProt</a> from Diamond Computer Systems - protects the system registry against changes
  27050. Source=Paul Collins Startup list
  27051.  
  27052. [RegRun]
  27053. Confirmed=X
  27054. Filename=mActiveX.exe
  27055. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  27056.  
  27057. Source=Paul Collins Startup list
  27058.  
  27059. [Regrun2]
  27060. Confirmed=Y
  27061. Filename=WatchDog.exe
  27062. Description=Greatis Software's <a href="http://www.greatis.com/regrun3.htm" target="_blank">RegRun 3</a> Security Suite which amongst other things replaces MSCONFIG. The WatchDog check for registry changes caused by trojan's, viruses, etc 
  27063. Source=Paul Collins Startup list
  27064.  
  27065. [regservices.exe]
  27066. Confirmed=X
  27067. Filename=regservices.exe
  27068. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  27069. Source=Paul Collins Startup list
  27070.  
  27071. [RegShave]
  27072. Confirmed=N
  27073. Filename=regshave.exe
  27074. Description=Part of the USB driver for your Fuji digital cameras - used when uninstalling the USB drivers, erasing all entries from the registry. Only required BEFORE attempting to uninstall the Fuji software or the uninstall may not work correctly
  27075.  
  27076. Source=Paul Collins Startup list
  27077.  
  27078. [regsrv]
  27079. Confirmed=X
  27080. Filename=regsrv.exe
  27081. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.11" target="_blank">OPTIXPRO.11</a> TROJAN!
  27082. Source=Paul Collins Startup list
  27083.  
  27084. [Regsv]
  27085. Confirmed=X
  27086. Filename=regsv.exe
  27087. Description=Search hijacker - redirecting to scheo.com
  27088. Source=Paul Collins Startup list
  27089.  
  27090. [regsvc32]
  27091. Confirmed=X
  27092. Filename=regsvc32.exe
  27093. Description=Homepage hijacker that changes your homepage to an adult content site
  27094. Source=Paul Collins Startup list
  27095.  
  27096. [regsvr]
  27097. Confirmed=X
  27098. Filename=regsvr.exe
  27099. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojwebmoneyg.html" target=_blank>WEBMONEY-G</a> TROJAN!
  27100.  
  27101. Source=Paul Collins Startup list
  27102.  
  27103. [REGSVR32]
  27104. Confirmed=U
  27105. Filename=regsvr32.exe ctasio.dll
  27106. Description=<a href="http://www.soundblaster.com/resources/read.asp?articleid=60&cat=2" target="_blank">ASIO</a> (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  27107. Source=Paul Collins Startup list
  27108.  
  27109. [regtmlp]
  27110. Confirmed=?
  27111. Filename=N/A
  27112. Description=<font color="#FF0000">??</font>
  27113. Source=Paul Collins Startup list
  27114.  
  27115. [RegTweak]
  27116. Confirmed=U
  27117. Filename=RegTwk.exe
  27118. Description=<a href="http://www.rage3d.com/r3dtweak/" target="_blank">Rage3d Tweak</a> - ATI Radeon tweaker which allows access to registry tweak options, custom display modes, refresh rates and overclocking all through an easy to use interface
  27119. Source=Paul Collins Startup list
  27120.  
  27121. [RegVer]
  27122. Confirmed=X
  27123. Filename=REGVER.EXE
  27124. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.16" target="_blank">LATINUS.16</a> TROJAN!
  27125. Source=Paul Collins Startup list
  27126.  
  27127. [RegWrite]
  27128. Confirmed=X
  27129. Filename=csrss.exe
  27130. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sokacaps.html" target="_blank">SOKACAPS</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  27131. Source=Paul Collins Startup list
  27132.  
  27133. [Regx10EXE]
  27134. Confirmed=U
  27135. Filename=atix10.exe
  27136. Description=ATI <a href="http://www.ati.com/products/pc/remotewonder/" target="_blank">Remote Wonder</a> - PC wireless remote control
  27137. Source=Paul Collins Startup list
  27138.  
  27139. [reg_key]
  27140. Confirmed=X
  27141. Filename=FUKULAMER.exe
  27142. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ah@mm.html" target="_blank">BEAGLE.AH</a> WORM!
  27143. Source=Paul Collins Startup list
  27144.  
  27145. [reg_key]
  27146. Confirmed=X
  27147. Filename=loader_name.exe
  27148. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.y@mm.html" target="_blank">BEAGLE.Y</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.z@mm.html" target="_blank">BEAGLE.Z</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.aa@mm.html" target="_blank">BEAGLE.AA</a> WORMS!
  27149. Source=Paul Collins Startup list
  27150.  
  27151. [Reg_WFT]
  27152. Confirmed=X
  27153. Filename=Regsysw.com
  27154. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wilsef.html" target="_blank">WILSEF</a> VIRUS!
  27155. Source=Paul Collins Startup list
  27156.  
  27157. [ReleaseRAM]
  27158. Confirmed=U
  27159. Filename=RRAM.exe
  27160. Description="<a href="http://www.releaseram.com/" target="_blank">Release RAM</a> allows your computer to run faster and uses your computer's RAM more efficiently". Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  27161. Source=Paul Collins Startup list
  27162.  
  27163. [reload]
  27164. Confirmed=X
  27165. Filename=reload.vbs
  27166. Description=Added by the <a href="http://vil.nai.com/vil/content/v_98684.htm" target="_blank">LOVELETTER.AS</a> VIRUS!
  27167. Source=Paul Collins Startup list
  27168.  
  27169. [RemHelp]
  27170. Confirmed=N
  27171. Filename=Remhelp.exe
  27172. Description=BT Voyager ADSL Modem Help related
  27173. Source=Paul Collins Startup list
  27174.  
  27175. [Reminder]
  27176. Confirmed=N
  27177. Filename=reminder.exe
  27178. Description=From MS Money. Reminds you of your bills
  27179. Source=Paul Collins Startup list
  27180.  
  27181. [Reminder]
  27182. Confirmed=N
  27183. Filename=Remind_XP.exe
  27184. Description=HP-specific program that reminds users to create System Recovery CDs. Once they use the Recovery CD Creator (Start -> PC Help & Tools -> Recovery CD Creator) to make the recovery CDs the entry will remove itself from the startup list
  27185. Source=Paul Collins Startup list
  27186.  
  27187. [Reminder-cpqXXXXX]
  27188. Confirmed=N
  27189. Filename=remind32.exe
  27190. Description=Compaq printer Registration
  27191. Source=Paul Collins Startup list
  27192.  
  27193. [Reminder-hpcXXXXX]
  27194. Confirmed=N
  27195. Filename=remind32.exe
  27196. Description=HP CD-Writer Registration
  27197. Source=Paul Collins Startup list
  27198.  
  27199. [Reminder-ranXXXXX]
  27200. Confirmed=N
  27201. Filename=remind32.exe
  27202. Description=Registration reminder widget for Rand Mcnally maps
  27203. Source=Paul Collins Startup list
  27204.  
  27205. [reminder-ScanSoft Product Registration]
  27206. Confirmed=N
  27207. Filename=remind32.exe
  27208. Description=Registration reminder for ScanSoft products such as PaperPort
  27209. Source=Paul Collins Startup list
  27210.  
  27211. [RemindMe]
  27212. Confirmed=U
  27213. Filename=RemindMe.exe
  27214. Description=<a href="http://www.beiley.com/remind-me/" target="_blank">Remind-Me</a> - calendar software
  27215. Source=Paul Collins Startup list
  27216.  
  27217. [Remind_XP]
  27218. Confirmed=N
  27219. Filename=Remind_XP.exe
  27220. Description=HP-specific program that reminds users to create System Recovery CDs. Once they use the Recovery CD Creator (Start -> PC Help & Tools -> Recovery CD Creator) to make the recovery CDs the entry will remove itself from the startup list
  27221. Source=Paul Collins Startup list
  27222.  
  27223. [Remndr]
  27224. Confirmed=X
  27225. Filename=CsRemnd.exe
  27226. Description=CasinoOnline foistware
  27227. Source=Paul Collins Startup list
  27228.  
  27229. [Remote Access]
  27230. Confirmed=U
  27231. Filename=rnaapp.exe
  27232. Description=Dial-up networking application - not normally found in the startup locations. It runs when you connect to the net via this method (ie, analogue 56K modem) and terminates after the connection is closed
  27233. Source=Paul Collins Startup list
  27234.  
  27235. [Remote Access Slave]
  27236. Confirmed=X
  27237. Filename=Synchost.exe
  27238. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ripjac.html" target="_blank">RIPJAC</a> TROJAN!
  27239. Source=Paul Collins Startup list
  27240.  
  27241. [Remote Control]
  27242. Confirmed=N
  27243. Filename=Rc.exe
  27244. Description=Hinet Hi-Five ISP software
  27245. Source=Paul Collins Startup list
  27246.  
  27247. [Remote Desktop Computing]
  27248. Confirmed=U
  27249. Filename=marspc.exe
  27250. Description=<a href="http://www.downlinx.com/proghtml/345/34592.htm" target="_blank">Marspc</a> Remote Desktop Computing
  27251. Source=Paul Collins Startup list
  27252.  
  27253. [Remote Management Agent]
  27254. Confirmed=U
  27255. Filename=zenrc32.exe
  27256. Description=Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZENworks</a> - "Complete End-to-End Directory-enabled Network Management". Installed on a managed workstation fo an administrator to remotely manage the workstation. Required if the PC is a managed workstation
  27257. Source=Paul Collins Startup list
  27258.  
  27259. [remote master]
  27260. Confirmed=U
  27261. Filename=remote master.exe
  27262. Description=Required if you want your ASUS Remote control to work at all. Available via Start -> Programs
  27263. Source=Paul Collins Startup list
  27264.  
  27265. [Remote Procedure Call]
  27266. Confirmed=X
  27267. Filename=winrpc.exe
  27268. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkm.html" target="_blank">RBOT-KM</a> WORM!
  27269. Source=Paul Collins Startup list
  27270.  
  27271. [Remote Procedure Call]
  27272. Confirmed=X
  27273. Filename=winsysrpc.exe
  27274. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotps.html" target="_blank">SDBOT-PS</a> WORM!
  27275. Source=Paul Collins Startup list
  27276.  
  27277. [Remote Procedure Call For Windows 32bit]
  27278. Confirmed=X
  27279. Filename=rpc.exe
  27280. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmd.html" target="_blank">RBOT-MD</a> WORM!
  27281. Source=Paul Collins Startup list
  27282.  
  27283. [Remote Procedure Call Locator]
  27284. Confirmed=X
  27285. Filename=RUNDLL32.EXE reg678.dll ondll_reg
  27286. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  27287. Source=Paul Collins Startup list
  27288.  
  27289. [Remote Procedure Calls]
  27290. Confirmed=X
  27291. Filename=mswinrpc.exe
  27292. Description=Added by the <a href="http://uk.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.KJ" target="_blank">RBOT.KJ</a> WORM!
  27293. Source=Paul Collins Startup list
  27294.  
  27295. [Remote Procedure Calls]
  27296. Confirmed=X
  27297. Filename=mswinc.exe
  27298. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotit.html" target=_blank>RBOT-IT</a> WORM!
  27299.  
  27300. Source=Paul Collins Startup list
  27301.  
  27302. [Remote Procedure Calls]
  27303. Confirmed=X
  27304. Filename=win.exe
  27305. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqi.html" target=_blank>SDBOT-QI</a> WORM!
  27306.  
  27307. Source=Paul Collins Startup list
  27308.  
  27309. [Remote Update Monitor]
  27310. Confirmed=Y
  27311. Filename=imonitor.exe
  27312. Description=<a href="http://www.sophos.com/products/sav/" target=_blank>Sophos</a> Antivirus Remote Update utility - provides an easy way for remote workers to keep up to date with their virus protection via a website or network connection provided by their employer
  27313. Source=Paul Collins Startup list
  27314.  
  27315. [RemoteAgent]
  27316. Confirmed=Y
  27317. Filename=RAUAgent.exe
  27318. Description=Trend Micro's Office Scan Client, see <a href="http://www.trendmicro-europe.com/relax/uk/" target=_blank>here</a> - "Its Web-based management console gives administrators transparent access to desktop and mobile clients to coordinate automatic deployment of security policies and software updates"
  27319. Source=Paul Collins Startup list
  27320.  
  27321. [RemoteCenter]
  27322. Confirmed=U
  27323. Filename=RcMan.exe
  27324. Description=Remote control for Creative <a href="http://www.soundblaster.com/mediasource/" target="_blank">MediaSource</a> - plays back music in DVD-Audio, MP3, WMA, WAV and other media formats
  27325. Source=Paul Collins Startup list
  27326.  
  27327. [RemoteControl]
  27328. Confirmed=U
  27329. Filename=rmctrl.exe
  27330. Description=Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  27331. Source=Paul Collins Startup list
  27332.  
  27333. [RemoteControl]
  27334. Confirmed=U
  27335. Filename=PDVDServ.exe
  27336. Description=Remote Control background application for CyberLink's PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  27337. Source=Paul Collins Startup list
  27338.  
  27339. [Remote_Agent]
  27340. Confirmed=N
  27341. Filename=RemoteAgent.exe
  27342. Description=<a href="http://www.cyberlink.com" target="_blank">Cyberlink Power VCR II 3.0</a> is a TV tuner recording utility. If you want to schedule recordings, you will need this, otherwise can be disabled. Available via Start -> Programs
  27343. Source=Paul Collins Startup list
  27344.  
  27345. [Removecpl]
  27346. Confirmed=N
  27347. Filename=Removecpl.exe
  27348. Description=Related to a Belkin 54Mbps Wireless Utility Control Panel applet
  27349. Source=Paul Collins Startup list
  27350.  
  27351. [Removed.exe]
  27352. Confirmed=X
  27353. Filename=Removed.exe
  27354. Description=GatorCheat - adware downloader
  27355. Source=Paul Collins Startup list
  27356.  
  27357. [RemStart]
  27358. Confirmed=?
  27359. Filename=remstart.exe
  27360. Description=Part of McAfee's Remote Desktop 32 Agent application. <font color="#FF0000">What does it do and is it required?</font>
  27361. Source=Paul Collins Startup list
  27362.  
  27363. [RenolB]
  27364. Confirmed=?
  27365. Filename=ib.exe
  27366. Description=<font color="#FF0000">??</font>
  27367. Source=Paul Collins Startup list
  27368.  
  27369. [RepliGo Assistant]
  27370. Confirmed=U
  27371. Filename=RepliGoMon.exe
  27372. Description=Cerience <a href="http://www.cerience.com/docs/ppc/docs/index.htm" target="_blank"> RepliGo</a> software - "any document you have on your PC can be transferred to your mobile device"
  27373. Source=Paul Collins Startup list
  27374.  
  27375. [ReproPRD]
  27376. Confirmed=U
  27377. Filename=PrdUsb.exe
  27378. Description=Thrustmaster Corporation Presets application - a game controller driver, presumably necessary for certain functions to work
  27379. Source=Paul Collins Startup list
  27380.  
  27381. [requester]
  27382. Confirmed=X
  27383. Filename=requester.5.exe
  27384. Description=Adware downloader, identified as TrojanProxy.Win32.Delf.h
  27385.  
  27386. Source=Paul Collins Startup list
  27387.  
  27388. [requester]
  27389. Confirmed=X
  27390. Filename=requester.5.exe
  27391. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=41000" target=_blank>MUQUEST.A</a> TROJAN!
  27392. Source=Paul Collins Startup list
  27393.  
  27394. [requester]
  27395. Confirmed=X
  27396. Filename=requester.6.exe
  27397. Description=Added by a variant of  the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=41000" target=_blank>MUQUEST.A</a> TROJAN!
  27398. Source=Paul Collins Startup list
  27399.  
  27400. [requester]
  27401. Confirmed=X
  27402. Filename=requester.8.exe
  27403. Description=Added by a variant of  the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=41000" target=_blank>MUQUEST.A</a> TROJAN!
  27404. Source=Paul Collins Startup list
  27405.  
  27406. [Resolution Assistant]
  27407. Confirmed=N
  27408. Filename=matcli.exe
  27409. Description=Dell Resolution Assistant. "matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". Resolution Assistant is required to run with the Help and Support program. If you uncheck Resolution Assistant and and then run Help and Support it will add another Resolution Assistant in the startup menu. If you remove the Resolution Assistant in the add/remove program some help menus in help and support will not be available. You decide
  27410. Source=Paul Collins Startup list
  27411.  
  27412. [Resource Meter]
  27413. Confirmed=N
  27414. Filename=rsrcmtr.exe
  27415. Description=Windows Resource Meter. Available via Start -> Programs. You may want this enabled if your PC is suffering from crashes and want to know potential causes
  27416. Source=Paul Collins Startup list
  27417.  
  27418. [Restart Watch]
  27419. Confirmed=?
  27420. Filename=Watch.exe
  27421. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> Diva ISDN or ADSL modem. <font color="#FF0000">What does it do and is it required?</font>
  27422. Source=Paul Collins Startup list
  27423.  
  27424. [Restart WSC Setting]
  27425. Confirmed=U
  27426. Filename=wscrestp.exe
  27427. Description=WinStart Commander - part of <a href="http://www.wincleaner.com/pc/uti/utiste/uwc_utility_suite.htm" target=_blank>Ultra WinCleaner Utility Suite</a>. Starts Windows faster and controls hidden programs to boost performance and prevent system slow downs and crashes
  27428. Source=Paul Collins Startup list
  27429.  
  27430. [Restart_VS]
  27431. Confirmed=?
  27432. Filename=Viewsonic.exe
  27433. Description=Could be a left-over from the installation of a Viewsonic flat panel display
  27434. Source=Paul Collins Startup list
  27435.  
  27436. [RestoreIT!]
  27437. Confirmed=Y
  27438. Filename=VBPTASK.EXE
  27439. Description=<a href="http://www.farstone.com/home/en/html/productsvbp.htm" target="_blank">RestoreIT!</a> from FarStone "allows you to recover instantly your files, system configuration, and even your operating system, to any point in time prior to the data loss or system failure."
  27440. Source=Paul Collins Startup list
  27441.  
  27442. [restory]
  27443. Confirmed=X
  27444. Filename=restory.exe
  27445. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> TROJAN!
  27446. Source=Paul Collins Startup list
  27447.  
  27448. [Resume Copy]
  27449. Confirmed=U
  27450. Filename=copyfstq.exe
  27451. Description=Part of <a href="http://ranvik.net/totalcopy/" target="_blank">Total Copy</a> - an improved version of the Windows copy function. Allows for resumption file copies or moves in progress when computer was shut down. Not required if your not using the program or don't care about that function
  27452. Source=Paul Collins Startup list
  27453.  
  27454. [ResumeFixClocks]
  27455. Confirmed=U
  27456. Filename=resumefix.exe
  27457. Description=Part of the <a href="http://radeontweaker.sourceforge.net/" target="_blank">RadeonTweaker</a> utility for overclocking ATI Radeon graphics cards
  27458. Source=Paul Collins Startup list
  27459.  
  27460. [retime]
  27461. Confirmed=X
  27462. Filename=retime.exe
  27463. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gipma.html" target="_blank">GIPMA</a> TROJAN!
  27464. Source=Paul Collins Startup list
  27465.  
  27466. [RetrieverScheduler]
  27467. Confirmed=U
  27468. Filename=retrieverscheduler.exe
  27469. Description=<a href="http://www.80-20.com/products/one-search/retriever.asp" target="_blank">80-20 Retriever</a> from 80-20 - "80-20 Retriever is a powerful personal search tool that encompasses email folders, archived email, and local or network file systems, giving users one point of fast, accurate search for all personal information". Real-time scheduler - shortcut available
  27470. Source=Paul Collins Startup list
  27471.  
  27472. [RevoTaskbarApp]
  27473. Confirmed=U
  27474. Filename=RevoTask.exe
  27475. Description=Control Application for M-Audio Revolution 7.1 sound card. The sound card will function without it - but changes to speaker setup and sound modification (Bass/Treble etc) will not be available
  27476. Source=Paul Collins Startup list
  27477.  
  27478. [RexSyMon]
  27479. Confirmed=N
  27480. Filename=rexsymon.exe
  27481. Description=Intellisync for REX sychronization software for <a href="http://support.intel.com/support/peripherals/xc/pda/" target="_blank">Xircom REX MicroPDAs</a> for sharing information between the PDA and PC
  27482. Source=Paul Collins Startup list
  27483.  
  27484. [rfagent]
  27485. Confirmed=U
  27486. Filename=rfagent.exe
  27487. Description=<a href="http://www.rosecitysoftware.com/reg1aid/" target="_blank">Registry First Aid</a> - scans the Windows registry for orphan file/folder references, finds these files or folders on your drives that may have been moved from their initial locations, and then corrects your registry entries to match the located files or folders
  27488. Source=Paul Collins Startup list
  27489.  
  27490. [RFTray]
  27491. Confirmed=X
  27492. Filename=RFTRay.exe
  27493. Description=Reality Fusion GameCam Video Interaction Technology Software that comes with the Logitech QuickCam PC video camera and other USB cameras. It's only an icon that appears on your System Tray. Available via Start -> Programs
  27494. Source=Paul Collins Startup list
  27495.  
  27496. [rfw]
  27497. Confirmed=Y
  27498. Filename=Rfw.exe
  27499. Description=<a href="http://www.ravantivirus.com/" target=_blank>RAV</a> AntiVirus
  27500.  
  27501. Source=Paul Collins Startup list
  27502.  
  27503. [rfwydg]
  27504. Confirmed=?
  27505. Filename=rfwydg.exe
  27506. Description=<font color="#FF0000">??</font>
  27507. Source=Paul Collins Startup list
  27508.  
  27509. [RFX_auto_upgrade]
  27510. Confirmed=N
  27511. Filename=rundll32.exe npvpg005.dll
  27512. Description=A browser plugin called the RichFX player. <a href="http://download.richfx.com/player/uninstall.exe">Here</a> is a link to download RichFX's solution to removing the auto upgrade
  27513. Source=Paul Collins Startup list
  27514.  
  27515. [RH]
  27516. Confirmed=U
  27517. Filename=rh32.exe
  27518. Description=EuroFonts - adds Euro symbols to pre-Euro computers
  27519. Source=Paul Collins Startup list
  27520.  
  27521. [Rhino]
  27522. Confirmed=X
  27523. Filename=[random name]32.exe
  27524. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.a@mm.html" target=_blank>BOFRA.A</a> WORM!
  27525. Source=Paul Collins Startup list
  27526.  
  27527. [RhinoBlocker]
  27528. Confirmed=U
  27529. Filename=RhinoBlocker.exe
  27530. Description=<a href="http://www.rhinoblocker.com/" target="_blank">RhinoBlocker</a> - pop-up stopper
  27531. Source=Paul Collins Startup list
  27532.  
  27533. [RHSI SHS]
  27534. Confirmed=N
  27535. Filename=SHS.exe
  27536. Description=<a href="http://www.rogershelp.com/help/content/download/software/softwareinfo.shtml" target="_blank">Rogers Hi-Speed Internet</a> software. "Should you ever lose access to your Rogers Hi-Speed Internet connection or e-mail, the Self-Healing Software (SHS.exe) will automatically repair your settings to get you up and running in a flash"
  27537. Source=Paul Collins Startup list
  27538.  
  27539. [Ring Central Fax]
  27540. Confirmed=U
  27541. Filename=rcenterrll.exe
  27542. Description=Only needed if you want a PC to answer faxes automatically
  27543. Source=Paul Collins Startup list
  27544.  
  27545. [rIOphosIs]
  27546. Confirmed=X
  27547. Filename=rIOPHosIs.vBS
  27548. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.riosys.html" target="_blank">RIOSYS</a> MACRO!
  27549. Source=Paul Collins Startup list
  27550.  
  27551. [RivaTuner]
  27552. Confirmed=U
  27553. Filename=RivaTuner.exe
  27554. Description=<a href="http://guru3d.com/rivatuner/" target="_blank">RivaTuner</a> for tweaking nVidia graphics cards. Required if you make any changes
  27555. Source=Paul Collins Startup list
  27556.  
  27557. [RivaTunerStartupDaemon]
  27558. Confirmed=U
  27559. Filename=RivaTuner.exe
  27560. Description=<a href="http://guru3d.com/rivatuner/" target="_blank">RivaTuner</a> for tweaking nVidia graphics cards. Required if you make any changes
  27561. Source=Paul Collins Startup list
  27562.  
  27563. [RjLyraInstaller]
  27564. Confirmed=?
  27565. Filename=setup.exe
  27566. Description=<font color="#FF0000">??</font>
  27567. Source=Paul Collins Startup list
  27568.  
  27569. [rmctrl]
  27570. Confirmed=U
  27571. Filename=rmctrl.exe
  27572. Description=Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  27573. Source=Paul Collins Startup list
  27574.  
  27575. [rmmon]
  27576. Confirmed=N
  27577. Filename=mprmmon.exe
  27578. Description=Resource Monitor for the now defunct Chromatic Research MPact2 3DVD graphics card
  27579. Source=Paul Collins Startup list
  27580.  
  27581. [RMremote]
  27582. Confirmed=?
  27583. Filename=RmRemote.exe
  27584. Description=Remote control driver for <a href="http://www.sigmadesigns.com/products/xcard.htm" target="_blank">REALmagic Xcard</a>.<font color="#FF0000"> Is it required?</font>
  27585. Source=Paul Collins Startup list
  27586.  
  27587. [rn4d]
  27588. Confirmed=X
  27589. Filename=dirote.exe
  27590. Description=Added by the <a href="http://nl.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59312&VName=BKDR_MAROON.A&VSect=O" target=_blank>BKDR_MAROON.A</a> TROJAN!
  27591. Source=Paul Collins Startup list
  27592.  
  27593. [RNBOStart]
  27594. Confirmed=U
  27595. Filename=sentstrt.exe
  27596. Description=Program used to initialise the VxD virtual driver for Sentinel drivers associated with Rainbow H/W keys that plug-in to the parallel port. These are usually supplied with workplace design tools and restrict the use of the software only to the machine to which the H/W key is connected. Required if you have such tools
  27597. Source=Paul Collins Startup list
  27598.  
  27599. [rndll2]
  27600. Confirmed=?
  27601. Filename=rndll2.exe
  27602. Description=<font color="#FF0000">May be related to the DivX program as a *.dat file in the same directory had "DivXPro505Bundle.exe" mentioned within?</font>
  27603. Source=Paul Collins Startup list
  27604.  
  27605. [rngmf]
  27606. Confirmed=X
  27607. Filename=[path to trojan]
  27608. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.c.html" target="_blank">RANKY.C</a> TROJAN!
  27609. Source=Paul Collins Startup list
  27610.  
  27611. [RoboForm]
  27612. Confirmed=N
  27613. Filename=RoboTaskBarIcon.exe
  27614. Description=Roboform - password manager and web form filler. Will work without this startup entry, as the "active" component is an integrated Internet Explorer browser plugin
  27615. Source=Paul Collins Startup list
  27616.  
  27617. [RoboFormWatcher]
  27618. Confirmed=N
  27619. Filename=RoboFormWatcher.exe
  27620. Description=<a href="http://www.siber.com/roboform/" target="_blank">AI Roboform</a> from Siber Systems. Automatically completes web forms. Available via Start -> Programs
  27621. Source=Paul Collins Startup list
  27622.  
  27623. [Rocket.Time]
  27624. Confirmed=U
  27625. Filename=RocketTime.exe
  27626. Description=Time synchronization software from <a href="http://www.rocketsoftware.com/products/download.htm" target="_blank">Rocket Software</a>
  27627. Source=Paul Collins Startup list
  27628.  
  27629. [roketpipe]
  27630. Confirmed=?
  27631. Filename=rpclient.exe
  27632. Description=<font color="#FF0000">??</font>
  27633. Source=Paul Collins Startup list
  27634.  
  27635. [romahere]
  27636. Confirmed=X
  27637. Filename=matrixhere.exe
  27638. Description=<a href="http://doxdesk.com/parasite/SuperSpider.html" target=_blank>SuperSpider</a> hijacker - a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant
  27639. Source=Paul Collins Startup list
  27640.  
  27641. [romahere2]
  27642. Confirmed=U
  27643. Filename=************.exe [* = random char]
  27644. Description=<a href="http://doxdesk.com/parasite/SuperSpider.html" target=_blank>SuperSpider</a> hijacker - a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant
  27645. Source=Paul Collins Startup list
  27646.  
  27647. [romahere3]
  27648. Confirmed=X
  27649. Filename=************.exe [* = random char]
  27650. Description=<a href="http://doxdesk.com/parasite/SuperSpider.html" target=_blank>SuperSpider</a> hijacker - a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant
  27651. Source=Paul Collins Startup list
  27652.  
  27653. [ROUTD]
  27654. Confirmed=?
  27655. Filename=ROUTD.exe
  27656. Description=<font color="#FF0000">??</font>
  27657. Source=Paul Collins Startup list
  27658.  
  27659. [RoxAssist]
  27660. Confirmed=N
  27661. Filename=RoxAssist.exe
  27662. Description=Roxio Assistant is designed to correct Engine Initialization errors. If Easy CD & DVD Creator's Engine does not initialize, the applications in Easy CD & DVD Creator will not recognize your recorder. After running this program you should receive the message "Engine initialized successfully with full recorder support". If you do not receive the message, update your Virus software and then check and clean your system for viruses. After the removal of any viruses, uninstall and then reinstall Easy CD & DVD Creator (use "Add Remove Programs" in "Control Panel"). Can be run manually
  27663. Source=Paul Collins Startup list
  27664.  
  27665. [Roxio Engine]
  27666. Confirmed=?
  27667. Filename=MSMNGR32.EXE
  27668. Description=<font color="#FF0000">Not believed to be a valid Roxio program - more likely a variant on the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WOMANIZ.A" target="_blank"> WOMANIZ.A</a> TROJAN!</font>
  27669. Source=Paul Collins Startup list
  27670.  
  27671. [RoxioAudioCentral]
  27672. Confirmed=N
  27673. Filename=RxMon.exe
  27674. Description=Part of Roxio EasyCD Creator 6.0 - places the Roxio AudioCentral icon in you system tray. "Includes a player, media manager, ripper, tag and sound editor - integrated in a single application". Not required for Roxio to work properly. 
  27675. Source=Paul Collins Startup list
  27676.  
  27677. [RoxioDragToDisc]
  27678. Confirmed=N
  27679. Filename=DrgToDsc.exe
  27680. Description=Part of Roxio EasyCD Creator 6.0 - places the Roxio Drag-to-Disc icon in you system tray. "Easily drag and drop files for burning to CD or DVD. Disc formatting and burning will happen automatically". Not required for Roxio to work properly
  27681. Source=Paul Collins Startup list
  27682.  
  27683. [RoxioEngineUtility]
  27684. Confirmed=Y
  27685. Filename=EngUtil.exe
  27686. Description=Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking
  27687. Source=Paul Collins Startup list
  27688.  
  27689. [RP32]
  27690. Confirmed=U
  27691. Filename=rp32.exe
  27692. Description=<a href="http://" target="_blank">ControlIT</a> (was Remotely Possible) from Enterprise International for remote control and access to Win9x/NT systems.
  27693. Source=Paul Collins Startup list
  27694.  
  27695. [RPC]
  27696. Confirmed=X
  27697. Filename=MSschost.exe
  27698. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>GAOBOT/AGOBOT</a> WORM!
  27699. Source=Paul Collins Startup list
  27700.  
  27701. [RPC Patcher]
  27702. Confirmed=X
  27703. Filename=[path to worm]
  27704. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bolgi.worm.html" target="_blank">BOLGI</a> WORM!
  27705. Source=Paul Collins Startup list
  27706.  
  27707. [RPCSS.exe]
  27708. Confirmed=Y
  27709. Filename=rpcss.exe
  27710. Description=Remote Procedure Call. Required by windows for programs to communicate with each other on networks/different machines. Originally for NT only but now installed with Win98/98se. Under Win98/98se, a program may need it to communicate with other components of itself. You could delete the program but if any abnormalities occur soon after then reinstall. Under NT, deleting this critical system component will disable the OS. For a more detailed explanation see <a href="http://www.cexx.org/rpc.htm" target="_blank">here</a>
  27711. Source=Paul Collins Startup list
  27712.  
  27713. [RRMedic]
  27714. Confirmed=X
  27715. Filename=rrmedic.exe
  27716. Description=Troubleshooting utility for the <a href="http://www.rr.com/rdrun/" target="_blank">RoadRunner</a> cable internet service. Not required and you are advised to completely uninstall it. Provides a lot of false alarms and gets a lot of people panicking about there internet connection
  27717. Source=Paul Collins Startup list
  27718.  
  27719. [rscmpt]
  27720. Confirmed=U
  27721. Filename=rscmpt.exe
  27722. Description=Required on the GeFroce 64 meg MX card to show the full 64 meg memory and appears to be a software memory emulator running under the Win2K - see <a href="http://www.guru3d.com/comments.php?category=1&id=673" target="_blank">here</a>. High CPU useage results - hence the U status
  27723. Source=Paul Collins Startup list
  27724.  
  27725. [rsMenu]
  27726. Confirmed=U
  27727. Filename=rsMenu.exe
  27728. Description=Synchronizes a Casio PDA with MS Outlook
  27729. Source=Paul Collins Startup list
  27730.  
  27731. [RSPC Driver]
  27732. Confirmed=X
  27733. Filename=[random filename].exe
  27734. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsn.html" target=_blank>RBOT-SN</a> WORM!
  27735. Source=Paul Collins Startup list
  27736.  
  27737. [RSPC Driver D]
  27738. Confirmed=X
  27739. Filename=[random filename]
  27740. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  27741. Source=Paul Collins Startup list
  27742.  
  27743. [RSRCMTZ]
  27744. Confirmed=?
  27745. Filename=RSRCMTZ.exe
  27746. Description=<font color="#FF0000">??</font>
  27747. Source=Paul Collins Startup list
  27748.  
  27749. [RSS]
  27750. Confirmed=X
  27751. Filename=rundll32 RSSToolbar.dll, DllRunMain
  27752. Description="Related Sites" toolbar - SearchAndClick hijacker variant
  27753. Source=Paul Collins Startup list
  27754.  
  27755. [RtlMon.exe]
  27756. Confirmed=N
  27757. Filename=RtlMon.exe
  27758. Description=Monitor for RealTek network card
  27759. Source=Paul Collins Startup list
  27760.  
  27761. [RTMonitor]
  27762. Confirmed=Y
  27763. Filename=RTMonitor.exe
  27764. Description=Cheyenne (now <a href="http://ca.com/" target=_blank>eTrust</a>) antivirus
  27765. Source=Paul Collins Startup list
  27766.  
  27767. [rtos]
  27768. Confirmed=X
  27769. Filename=rtos.exe
  27770. Description=IRC trojan
  27771. Source=Paul Collins Startup list
  27772.  
  27773. [RTStartMute]
  27774. Confirmed=?
  27775. Filename=N/A
  27776. Description=<font color="#FF0000">??</font>
  27777. Source=Paul Collins Startup list
  27778.  
  27779. [rtvscn95]
  27780. Confirmed=Y
  27781. Filename=RTVSCN95.EXE
  27782. Description=Real-time virus scanner component of Norton Anti-Virus Corporate Edition
  27783. Source=Paul Collins Startup list
  27784.  
  27785. [Ruby13]
  27786. Confirmed=X
  27787. Filename=Ruby13.exe
  27788. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mexer.e" target="_blank">MEXER.E</a> WORM!
  27789. Source=Paul Collins Startup list
  27790.  
  27791. [Ruby14]
  27792. Confirmed=X
  27793. Filename=Ruby14.exe
  27794. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32fightruba.html" target=_blank>FIGHTRUB-A</a> WORM!
  27795.  
  27796. Source=Paul Collins Startup list
  27797.  
  27798. [RuLaunch]
  27799. Confirmed=U
  27800. Filename=RuLaunch.exe
  27801. Description=Instant Updater for McAfee's VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis
  27802. Source=Paul Collins Startup list
  27803.  
  27804. [Run MSupdt32]
  27805. Confirmed=X
  27806. Filename=wscript MSupdt32.vbs
  27807. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/vbs.caser@mm.html" target="_blank">CASER</a> WORM!
  27808. Source=Paul Collins Startup list
  27809.  
  27810. [Run POPFile in background]
  27811. Confirmed=U
  27812. Filename=perl.exe
  27813. Description=<a href="http://popfile.sourceforge.net/" target="_blank">POPFile</a> - E-mail spam blocker
  27814. Source=Paul Collins Startup list
  27815.  
  27816. [Run POPFile in background]
  27817. Confirmed=U
  27818. Filename=wperl.exe
  27819. Description=<a href="http://popfile.sourceforge.net/" target="_blank">POPFile</a> - E-mail spam blocker
  27820. Source=Paul Collins Startup list
  27821.  
  27822. [Run StartupMonitor]
  27823. Confirmed=U
  27824. Filename=StartupMonitor.exe
  27825. Description=Mike Lin's <a href="http://www.mlin.net/StartupMonitor.shtml" target="_blank"> StartupMonitor</a>, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu
  27826. Source=Paul Collins Startup list
  27827.  
  27828. [Run TaskMrg]
  27829. Confirmed=X
  27830. Filename=csrss.exe
  27831. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojldpinchw.html" target=_blank>LDPINCH-W</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  27832. Source=Paul Collins Startup list
  27833.  
  27834. [Run XP Service Pack]
  27835. Confirmed=X
  27836. Filename=xpservicepack.exe
  27837. Description=Added by the <a href="http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=51815" target="_blank">SDBOT.AQA</a> WORM!
  27838. Source=Paul Collins Startup list
  27839.  
  27840. [run32dll]
  27841. Confirmed=X
  27842. Filename=WINClock.exe
  27843. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  27844. Source=Paul Collins Startup list
  27845.  
  27846. [run32dll]
  27847. Confirmed=X
  27848. Filename=task32.exe
  27849. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  27850. Source=Paul Collins Startup list
  27851.  
  27852. [Run32dll]
  27853. Confirmed=X
  27854. Filename=ocxdll.exe
  27855. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  27856. Source=Paul Collins Startup list
  27857.  
  27858. [run=]
  27859. Confirmed=N
  27860. Filename=cmmpu.exe
  27861. Description=MIDI emulator driver for the integrated sound chip by C-Media based on the CMI-8330 chip set normally found in cheap motherboards. Also installed as part of the software for a Guillemot Maxi Muse sound card (PCI)
  27862. Source=Paul Collins Startup list
  27863.  
  27864. [run=]
  27865. Confirmed=N
  27866. Filename=hpfsched
  27867. Description=HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  27868. Source=Paul Collins Startup list
  27869.  
  27870. [run=]
  27871. Confirmed=N
  27872. Filename=lxdboxcp.exe
  27873. Description=Lexmark DOS-Printing Control Program for the Lexmark 2050. Only required if you need to print from DOS
  27874. Source=Paul Collins Startup list
  27875.  
  27876. [run=]
  27877. Confirmed=N
  27878. Filename=pcfix2k.exe
  27879. Description=pcfix2k splash screen
  27880. Source=Paul Collins Startup list
  27881.  
  27882. [run=]
  27883. Confirmed=X
  27884. Filename=ptlseq.cpl
  27885. Description=PhoenixNet BIOS adware. See <a href="http://www.cexx.org/phoenix.htm" target="_blank">here</a>
  27886. Source=Paul Collins Startup list
  27887.  
  27888. [run=]
  27889. Confirmed=U
  27890. Filename=ramsys.exe
  27891. Description=<a href="http://www.rayslab.com/startup_manager/startup_manager.html" target="_blank">Advanced Startup Manager</a> from Rays Lab
  27892. Source=Paul Collins Startup list
  27893.  
  27894. [run=]
  27895. Confirmed=?
  27896. Filename=wallflip.exe
  27897. Description=<font color="#FF0000">Desktop wallpaper changer?</font>
  27898. Source=Paul Collins Startup list
  27899.  
  27900. [run=]
  27901. Confirmed=X
  27902. Filename=svcinit.exe
  27903. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  27904. Source=Paul Collins Startup list
  27905.  
  27906. [run=]
  27907. Confirmed=X
  27908. Filename=fntldr.exe
  27909. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  27910. Source=Paul Collins Startup list
  27911.  
  27912. [run=]
  27913. Confirmed=Y
  27914. Filename=smsrun16.exe
  27915. Description=Microsoft Systems Management Server (SMS) related - program that reads SMSRUN16.INI on clients running Win 3.1, Windows for Workgroups, Win95, or OS/2 to create program groups on the client and then launch SMS client programs
  27916. Source=Paul Collins Startup list
  27917.  
  27918. [run=]
  27919. Confirmed=?
  27920. Filename=win.ini
  27921. Description=<font color="#FF0000">??</font>
  27922. Source=Paul Collins Startup list
  27923.  
  27924. [run=]
  27925. Confirmed=X
  27926. Filename=RAVMOND.exe
  27927. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  27928. Source=Paul Collins Startup list
  27929.  
  27930. [run=]
  27931. Confirmed=X
  27932. Filename=real.exe
  27933. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  27934. Source=Paul Collins Startup list
  27935.  
  27936. [run=]
  27937. Confirmed=X
  27938. Filename=dec25.exe
  27939. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.atak.f@mm.html" target=_blank>ATAK.F</a> WORM!
  27940. Source=Paul Collins Startup list
  27941.  
  27942. [run=]
  27943. Confirmed=?
  27944. Filename=LXBTppls.exe
  27945. Description=Reportedly part of Lexmark printer software - <font color="#FF0000">what does it do and is it required?</font>
  27946. Source=Paul Collins Startup list
  27947.  
  27948. [run=]
  27949. Confirmed=N
  27950. Filename=fmedia.exe
  27951. Description=FMedia FaxWorks related - can be run manually
  27952. Source=Paul Collins Startup list
  27953.  
  27954. [run=]
  27955. Confirmed=Y
  27956. Filename=wswpd.exe
  27957. Description=Used with some models of Panasonic, Epson and NEC printers - required for printer to work
  27958. Source=Paul Collins Startup list
  27959.  
  27960. [run=]
  27961. Confirmed=X
  27962. Filename=cyxid98.exe
  27963. Description=Unidentified malware
  27964. Source=Paul Collins Startup list
  27965.  
  27966. [run=]
  27967. Confirmed=X
  27968. Filename=info32.exe
  27969. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant 
  27970. Source=Paul Collins Startup list
  27971.  
  27972. [run=]
  27973. Confirmed=X
  27974. Filename=mouse_configurator.win
  27975. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.gaggle.e@mm.html" target=_blank>GAGGLE.E</a> WORM!
  27976. Source=Paul Collins Startup list
  27977.  
  27978. [run=]
  27979. Confirmed=X
  27980. Filename=RegistryReminder.exe
  27981. Description=Added by the <a href="http://vil.nai.com/vil/content/v_10232.htm" target=_blank>APSTROJAN.OB</a> TROJAN!
  27982. Source=Paul Collins Startup list
  27983.  
  27984. [run=]
  27985. Confirmed=X
  27986. Filename=sec5dec.exe
  27987. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.atak.g@mm.html" target=_blank>ATAK.G</a> WORM!
  27988. Source=Paul Collins Startup list
  27989.  
  27990. [run=]
  27991. Confirmed=X
  27992. Filename=wmplayer.exe
  27993. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant - Note: this is not the Windows Media Player executable!
  27994. Source=Paul Collins Startup list
  27995.  
  27996. [RunAlert]
  27997. Confirmed=U
  27998. Filename=AService.exe
  27999. Description=<a target="_blank" href="http://www.msi.com.tw/program/products/pro_index.php">MSI MOtherboard PC Alert III</a> - MSI motherboard monitoring software. Only required if you "overclock" your system
  28000. Source=Paul Collins Startup list
  28001.  
  28002. [runAP]
  28003. Confirmed=N
  28004. Filename=runAP.exe
  28005. Description=<font color="#FF0000">Not required but what is it?</font>
  28006. Source=Paul Collins Startup list
  28007.  
  28008. [Runapp32]
  28009. Confirmed=X
  28010. Filename=Runapp32.exe
  28011. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.neodurk.html" target="_blank">NEODURK</a> TROJAN!
  28012. Source=Paul Collins Startup list
  28013.  
  28014. [Rund1l32]
  28015. Confirmed=X
  28016. Filename=Winfi1e32.exe
  28017. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mertian.worm.html" target="_blank">MERTIAN</a> WORM!
  28018. Source=Paul Collins Startup list
  28019.  
  28020. [rundl332]
  28021. Confirmed=X
  28022. Filename=math.exe ...pluged.exe
  28023. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.html" target="_blank">DOOMJUICE</a> WORM!
  28024. Source=Paul Collins Startup list
  28025.  
  28026. [rundli32]
  28027. Confirmed=X
  28028. Filename=rundli32.exe
  28029. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lade.html" target="_blank">LADE</a> WORM!
  28030. Source=Paul Collins Startup list
  28031.  
  28032. [RunDLL]
  28033. Confirmed=X
  28034. Filename=rundll32.exe bridge.dll, Load
  28035. Description=Flingstone.com browser hijacker
  28036. Source=Paul Collins Startup list
  28037.  
  28038. [rundll***]
  28039. Confirmed=X
  28040. Filename=die.exe [path] mdll.exe
  28041. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sumtax.html" target="_blank">SUMTAX</a> TROJAN! where *** is 134, 569, 777 or 946
  28042. Source=Paul Collins Startup list
  28043.  
  28044. [rundll***]
  28045. Confirmed=X
  28046. Filename=die.exe [path] secure.bat
  28047. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sumtax.html" target="_blank">SUMTAX</a> TROJAN! where *** is 134, 569, 777 or 946
  28048. Source=Paul Collins Startup list
  28049.  
  28050. [rundll***]
  28051. Confirmed=X
  28052. Filename=die.exe [path] secure.exe
  28053. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sumtax.html" target="_blank">SUMTAX</a> TROJAN! where *** is 134, 569, 777 or 946
  28054. Source=Paul Collins Startup list
  28055.  
  28056. [rundll***]
  28057. Confirmed=X
  28058. Filename=die.exe [path] ttg.exe
  28059. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sumtax.html" target="_blank">SUMTAX</a> TROJAN! where *** is 134, 569, 777 or 946
  28060. Source=Paul Collins Startup list
  28061.  
  28062. [Rundll16]
  28063. Confirmed=X
  28064. Filename=Rundll16.exe
  28065. Description=Added by a number of VIRUSES, WORMS and TROJANS!
  28066. Source=Paul Collins Startup list
  28067.  
  28068. [Rundll32]
  28069. Confirmed=X
  28070. Filename=Rundll32.exe
  28071. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> TROJAN! Note - this is not the valid "Rundll32.exe" as it's in the Windows\Fonts directory
  28072. Source=Paul Collins Startup list
  28073.  
  28074. [RUNDLL32]
  28075. Confirmed=N
  28076. Filename=RUNDLL32.EXE NvQtwk, NvCplDaemon
  28077. Description=System Tray icon used to change display settings, change the clock rate and memory speed for nVidia based graphics cards. This is unnecessary since you can easily configure these settings the way you want them in the Display Properties and not have to mess with them again. Also disable the "NVIDIA Driver Helper Service" if enabled as it can cause this entry to be re-enabled on re-boot (note that this service can also cause extreme shutdown delays if enabled - see <a href="http://www.blackviper.com/WinXP/strangeservice.htm" target="_blank">here</a>)
  28078. Source=Paul Collins Startup list
  28079.  
  28080. [RunDLL32]
  28081. Confirmed=N
  28082. Filename=RunDLL32.exe NvMCTray.dll, NvTaskbarInit
  28083. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  28084. Source=Paul Collins Startup list
  28085.  
  28086. [rundll32]
  28087. Confirmed=U
  28088. Filename=Rundll32.exe Wf2kcpl.dll DllLoadDefaultSettings
  28089. Description=Loads default settings for Leadtek Winfast graphics cards
  28090. Source=Paul Collins Startup list
  28091.  
  28092. [RunDLL32]
  28093. Confirmed=X
  28094. Filename=winupdate.exe
  28095. Description=Added by an unidentified TROJAN! - possibly a <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bmbot.html" target="_blank">BMBOT</a> variant
  28096. Source=Paul Collins Startup list
  28097.  
  28098. [Rundll32]
  28099. Confirmed=X
  28100. Filename=Windows.exe
  28101. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> TROJAN!
  28102. Source=Paul Collins Startup list
  28103.  
  28104. [Rundll32]
  28105. Confirmed=X
  28106. Filename=Rundll32.exe ptipbm.dll, SetWriteBack
  28107. Description=Installed with the miniport drivers for Promise hard drive controllers in both RAID and non-RAID installations. <font color="#FF0000">If used is it required?</font>
  28108. Source=Paul Collins Startup list
  28109.  
  28110. [rundll32]
  28111. Confirmed=X
  28112. Filename=[path to worm]
  28113. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> WORM!
  28114. Source=Paul Collins Startup list
  28115.  
  28116. [rundll32]
  28117. Confirmed=?
  28118. Filename=rundll32.exe ptipbmf.dll, SetWriteCacheMode
  28119. Description=Installed with the miniport drivers for Promise hard drive controllers in both RAID and non-RAID installations. <font color="#FF0000">May be necessary in order to maintain preferences applied to the RAID array connected to the Promise controller</font>
  28120. Source=Paul Collins Startup list
  28121.  
  28122. [rundll32]
  28123. Confirmed=X
  28124. Filename=rundll32.exe
  28125. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sanker.html" target="_blank">SANKER</a> WORM! Note that the valid "rundll32.exe" resides in C:\Windows\System32 wheras this version resides in C:\Windows
  28126. Source=Paul Collins Startup list
  28127.  
  28128. [rundll32]
  28129. Confirmed=X
  28130. Filename=csrss.exe
  28131. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gutta.html" target="_blank">GUTTA</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  28132. Source=Paul Collins Startup list
  28133.  
  28134. [rundll32]
  28135. Confirmed=U
  28136. Filename=RunDLL32.exe irprops.cpl, BluetoothAuthenticationAgent
  28137. Description=Associated with BlueTooth software, and registers the "Infrared Port properties" Control Panel applet. Should you get the error message, "Rundll irprops.cpl missing entry Bluetooth authentication agent", click <a href="http://www.winbookcorp.com/_technote/WBTA20000912.htm" target=_blank>here</a> here for more information. In case you no longer have BlueTooth support installed, and don't need it, simply uncheck the entry in Msconfig > Startup
  28138. Source=Paul Collins Startup list
  28139.  
  28140. [Rundll32 cmicnfg]
  28141. Confirmed=N
  28142. Filename=Rundll32 cmicnfg.cpl, CMICtrlWnd
  28143. Description=System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  28144. Source=Paul Collins Startup list
  28145.  
  28146. [Rundll32.exe]
  28147. Confirmed=X
  28148. Filename=Proyecto1.exe
  28149. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  28150. Source=Paul Collins Startup list
  28151.  
  28152. [Rundll32.exe]
  28153. Confirmed=X
  28154. Filename=Root.exe
  28155. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> WORM!
  28156. Source=Paul Collins Startup list
  28157.  
  28158. [Rundll32_7]
  28159. Confirmed=X
  28160. Filename=rundll32.exe MSIEFR40.DLL, DllRunServer
  28161. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> "Featured Results" hijacker variant
  28162. Source=Paul Collins Startup list
  28163.  
  28164. [Rundll32_8]
  28165. Confirmed=X
  28166. Filename=rundll32.exe inetp60.dll, DllRunServer
  28167. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> parasite variant
  28168. Source=Paul Collins Startup list
  28169.  
  28170. [rundll64]
  28171. Confirmed=X
  28172. Filename=[path to worm]
  28173. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> WORM!
  28174. Source=Paul Collins Startup list
  28175.  
  28176. [RundllSvr]
  28177. Confirmed=X
  28178. Filename=Rundll.exe
  28179. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.huayu.html" target=_blank>HUAYU</a> WORM!
  28180.  
  28181. Source=Paul Collins Startup list
  28182.  
  28183. [Rundllsystem32]
  28184. Confirmed=X
  28185. Filename=Rundllsystem32.exe
  28186. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.B" target="_blank"> NETDEVIL.B</a> TROJAN!
  28187. Source=Paul Collins Startup list
  28188.  
  28189. [Rundnm]
  28190. Confirmed=X
  28191. Filename=Rundnm.exe
  28192. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdelfha.html" target=_blank>DELF-HA</a> TROJAN!
  28193.  
  28194. Source=Paul Collins Startup list
  28195.  
  28196. [RunOnce]
  28197. Confirmed=U
  28198. Filename=RUNONCE.EXE
  28199. Description=Part of MS Data Access Components - only required if you use these
  28200. Source=Paul Collins Startup list
  28201.  
  28202. [RunProg]
  28203. Confirmed=X
  28204. Filename=Server.exe
  28205. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIX.04.A" target="_blank">OPTIX.04.A</a> TROJAN!
  28206. Source=Paul Collins Startup list
  28207.  
  28208. [RunProg]
  28209. Confirmed=X
  28210. Filename=wini.exe
  28211. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.optix.04.d.html" target="_blank">OPTIX.04.D</a> TROJAN!
  28212. Source=Paul Collins Startup list
  28213.  
  28214. [runreper]
  28215. Confirmed=X
  28216. Filename=viewer.exe
  28217. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.reper.a.html" target=_blank>REPER.A</a> VIRUS!
  28218. Source=Paul Collins Startup list
  28219.  
  28220. [RunServices]
  28221. Confirmed=X
  28222. Filename=runsvc32.exe
  28223. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.QJ" target=_blank>AGOBOT.QJ</a> WORM!
  28224.  
  28225. Source=Paul Collins Startup list
  28226.  
  28227. [RunSysd32]
  28228. Confirmed=U
  28229. Filename=RunSysd32.exe
  28230. Description=DesktopShield2000 by StΘphane Groleau. Locks the desktop at bootup so that users cannot bypass the Windows screensaver password. Only essential if using the program and is an optional setting. It can be disabled from within
  28231. Source=Paul Collins Startup list
  28232.  
  28233. [runwin32]
  28234. Confirmed=X
  28235. Filename=runwin32.exe
  28236. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojesearcha.html" target="_blank">ESEARCH-A</a> TROJAN!
  28237. Source=Paul Collins Startup list
  28238.  
  28239. [RunWindowsUpdate]
  28240. Confirmed=X
  28241. Filename=uptodate.exe
  28242. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  28243. Source=Paul Collins Startup list
  28244.  
  28245. [Run[0]]
  28246. Confirmed=X
  28247. Filename=syscnfg.exe
  28248. Description=Added by an unidentified VIRUS, WORM or TROJAN! "syscnfg.exe" is found in C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside
  28249. Source=Paul Collins Startup list
  28250.  
  28251. [Run_cd]
  28252. Confirmed=X
  28253. Filename=Run_cd.exe
  28254. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GHOST.23" target="_blank">GHOST.23</a> TROJAN!
  28255.  
  28256. Source=Paul Collins Startup list
  28257.  
  28258. [RUSBHOLoader]
  28259. Confirmed=?
  28260. Filename=rundll32.exe RUSBHOLoader.dll, AutoRegister
  28261. Description=<font color="#FF0000">??</font>
  28262. Source=Paul Collins Startup list
  28263.  
  28264. [rvde]
  28265. Confirmed=X
  28266. Filename=N/A
  28267. Description=Related to li-speed****
  28268. Source=Paul Collins Startup list
  28269.  
  28270. [RVP]
  28271. Confirmed=X
  28272. Filename=bpc.exe
  28273. Description=Spyware included with the latest version of Grokster. Also see <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=4585;start=0" target="_blank">here</a>
  28274. Source=Paul Collins Startup list
  28275.  
  28276. [RxMon]
  28277. Confirmed=N
  28278. Filename=rxmon9x.exe
  28279. Description=Dell Resolution Assistant
  28280. Source=Paul Collins Startup list
  28281.  
  28282. [r_server]
  28283. Confirmed=Y
  28284. Filename=r_server.exe
  28285. Description=<a href="http://www.antivirus.com.au/radmin/info.html" target="_blank">Radmin</a> - remote admistrator server
  28286. Source=Paul Collins Startup list
  28287.  
  28288. [S0undMan]
  28289. Confirmed=X
  28290. Filename=svch0st.exe
  28291. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lovgate.ab@mm.html" target="_blank">LOVGATE.AB</a> WORM!
  28292. Source=Paul Collins Startup list
  28293.  
  28294. [S24EvMon]
  28295. Confirmed=?
  28296. Filename=S24EvMon.exe
  28297. Description=Event Monitor - supports driver extensions to NIC Driver for wireless adapters.<font color="#FF0000"> Is it required?</font>
  28298. Source=Paul Collins Startup list
  28299.  
  28300. [S3 Internal Chip]
  28301. Confirmed=X
  28302. Filename=s3serv.exe
  28303. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotdd.html" target=_blank>AGOBOT-DD</a> WORM!
  28304. Source=Paul Collins Startup list
  28305.  
  28306. [S3apphk]
  28307. Confirmed=?
  28308. Filename=S3apphk.exe
  28309. Description=<font color="#FF0000">S3 graphics related?</font>
  28310. Source=Paul Collins Startup list
  28311.  
  28312. [S3Hotkey]
  28313. Confirmed=?
  28314. Filename=s3hotkey.exe
  28315. Description=S3 Video driver related. <font color="#FF0000">What does it do and is it required?</font>
  28316. Source=Paul Collins Startup list
  28317.  
  28318. [S3Mon]
  28319. Confirmed=?
  28320. Filename=S3Mon.exe
  28321. Description=S3DuoVue multi-monitor taskbar helper by S3 Graphics. <font color="#FF0000">What does it do and is it required?</font>
  28322. Source=Paul Collins Startup list
  28323.  
  28324. [S3TRAY]
  28325. Confirmed=N
  28326. Filename=S3Tray.exe
  28327. Description=S3 display configuration taskbar utility for S3 chipset based graphics cards. Can be run from Start-> Settings -> Control Panel -> Display
  28328. Source=Paul Collins Startup list
  28329.  
  28330. [s3tray2]
  28331. Confirmed=?
  28332. Filename=s3tray2.exe
  28333. Description=<font color="#FF0000">Same as the s3tray entry in this table?</font>
  28334. Source=Paul Collins Startup list
  28335.  
  28336. [S3TRAYHP]
  28337. Confirmed=?
  28338. Filename=S3trayhp.exe
  28339. Description=S3 Video driver related. <font color="#FF0000">What does it do and is it required?</font>
  28340. Source=Paul Collins Startup list
  28341.  
  28342. [S4F]
  28343. Confirmed=U
  28344. Filename=S4F.exe
  28345. Description=<a href="http://www.s4f.com/home/filterpak/index.asp" target="_blank">S4F</a> internet filtering software
  28346. Source=Paul Collins Startup list
  28347.  
  28348. [s4helper]
  28349. Confirmed=X
  28350. Filename=s4helper.exe
  28351. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  28352. Source=Paul Collins Startup list
  28353.  
  28354. [SA]
  28355. Confirmed=?
  28356. Filename=Sa3.exe
  28357. Description=Logitech QuickCam driver.<font color="#FF0000"> Is it required?</font>
  28358. Source=Paul Collins Startup list
  28359.  
  28360. [SA Service]
  28361. Confirmed=?
  28362. Filename=SAservice.exe
  28363. Description=Associated with Cyber Trio and Warner troubleshooting software from<font color="#FF0000"> </font>G-Tek Technologies and pre-installed on some Packard Bell and NEC PCs. <font color="#FF0000">What function does this perform and is it required?</font>
  28364. Source=Paul Collins Startup list
  28365.  
  28366. [Sa3dsrv]
  28367. Confirmed=N
  28368. Filename=Sa3dsrv.exe
  28369. Description=3D sound extension for Windows
  28370. Source=Paul Collins Startup list
  28371.  
  28372. [saap]
  28373. Confirmed=X
  28374. Filename=saap.exe
  28375. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28376. Source=Paul Collins Startup list
  28377.  
  28378. [Sabreserver]
  28379. Confirmed=N
  28380. Filename=SABSERV.EXE
  28381. Description=Airline reservation software from Sabre. Available via Start -> Programs
  28382. Source=Paul Collins Startup list
  28383.  
  28384. [SAClient]
  28385. Confirmed=N
  28386. Filename=RegCon.exe
  28387. Description=AT&T or ComCast BBClient - monitors system and network-delivered services for availability. Your current network status is displayed on a color-coded web page in near-real time. When problems are detected, you're immediately notified by e-mail, pager, or text messaging
  28388. Source=Paul Collins Startup list
  28389.  
  28390. [Safe]
  28391. Confirmed=X
  28392. Filename=SafeWin.exe
  28393. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/pwsteal.focosenha.html" target="_blank">FOCOSENHA</a> TROJAN!
  28394. Source=Paul Collins Startup list
  28395.  
  28396. [SafeGuard Popup Blocker Updater]
  28397. Confirmed=X
  28398. Filename=regsvr32 [path] sfgupd.dll
  28399. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target="_blank">SafeguardProtect/Veevo</a> hijacker
  28400.  
  28401. Source=Paul Collins Startup list
  28402.  
  28403. [SafeGuard Popup Blocker Updater (required)]
  28404. Confirmed=X
  28405. Filename=regsvr32 [path] sfg****.dll [* = ramdom char/digit]
  28406. Description=SafeGuard <a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target="_blank">Protect/Veevo</a> - hijacker
  28407. Source=Paul Collins Startup list
  28408.  
  28409. [SafeGuard Popup Updater (required)]
  28410. Confirmed=X
  28411. Filename=regsvr32 [path] sfg****.dll [* = ramdom char/digit]
  28412. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target=_blank>SafeguardProtect/Veevo</a> hijacker
  28413. Source=Paul Collins Startup list
  28414.  
  28415. [SafeGuard Popup Updater (required)]
  28416. Confirmed=X
  28417. Filename=regsvr32 [path] PDF****.dll [* = random char/digit]
  28418. Description=<a href="http://www.pestpatrol.com/PestInfo/s/safeguardprotect.asp" target=_blank>SafeguardProtect/Veevo</a> hijacker
  28419. Source=Paul Collins Startup list
  28420.  
  28421. [SafeInstall.exe]
  28422. Confirmed=N
  28423. Filename=SAFEIN~1.EXE
  28424. Description=Monitors a download and ensures an newer version of a file isn't replaced by an older one
  28425. Source=Paul Collins Startup list
  28426.  
  28427. [SafeOFF]
  28428. Confirmed=N
  28429. Filename=SafeOff.exe
  28430. Description=Provides protection that if user accidentally presses the power switch a dialog will pop up for confirmation
  28431. Source=Paul Collins Startup list
  28432.  
  28433. [SafeSearch]
  28434. Confirmed=X
  28435. Filename=safesearch.exe
  28436. Description=<a href="http://www.doxdesk.com/parasite/AutoSearch.html" target="_blank">AutoSearch</a> parasite variant
  28437. Source=Paul Collins Startup list
  28438.  
  28439. [SafeSurfingUpdate]
  28440. Confirmed=X
  28441. Filename=SSUpdate.exe
  28442. Description=<a href="http://www.doxdesk.com/parasite/InternetOptimizer.html" target="_blank">DyFuCa/MoneyTree</a> parasite variant
  28443. Source=Paul Collins Startup list
  28444.  
  28445. [Safeworld]
  28446. Confirmed=U
  28447. Filename=Freedom.exe
  28448. Description=<a href="http://www.safeworldsoftware.com/products/is2003_features.html/SafeWorld" target="_blank">SafeWorld Internet Security</a>
  28449. Source=Paul Collins Startup list
  28450.  
  28451. [Sagate Security Firewall]
  28452. Confirmed=X
  28453. Filename=sagate.exe
  28454. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.gaobot.bow.html" target=_blank>GAOBOT.BOW</a> WORM!
  28455.  
  28456. Source=Paul Collins Startup list
  28457.  
  28458. [SAgent2ExePath]
  28459. Confirmed=N
  28460. Filename=SAgent2.exe
  28461. Description=Seiko Epson printer status agent. Disable if printer is not used often
  28462. Source=Paul Collins Startup list
  28463.  
  28464. [sagnt]
  28465. Confirmed=X
  28466. Filename=sagnt.exe
  28467. Description=Adware web downloader
  28468. Source=Paul Collins Startup list
  28469.  
  28470. [SAHagent]
  28471. Confirmed=X
  28472. Filename=Sahagent.exe
  28473. Description=<font color="#FF0000"><a href="http://www.doxdesk.com/parasite/ShopAtHomeSelect.html" target="_blank">ShopAtHomeSelect</a> </font>parasite
  28474. Source=Paul Collins Startup list
  28475.  
  28476. [SAHBundle]
  28477. Confirmed=X
  28478. Filename=bundle.exe
  28479. Description=<font color="#FF0000"><a href="http://www.doxdesk.com/parasite/ShopAtHomeSelect.html" target="_blank">ShopAtHomeSelect</a> </font>parasite related
  28480. Source=Paul Collins Startup list
  28481.  
  28482. [saie]
  28483. Confirmed=X
  28484. Filename=saie.exe
  28485. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28486. Source=Paul Collins Startup list
  28487.  
  28488. [SAIMON]
  28489. Confirmed=U
  28490. Filename=SaiMon.exe
  28491. Description=<a href="http://www.saitek.com/" target="_blank">Saitek</a> joystick driver
  28492. Source=Paul Collins Startup list
  28493.  
  28494. [sain]
  28495. Confirmed=X
  28496. Filename=sain.exe
  28497. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28498. Source=Paul Collins Startup list
  28499.  
  28500. [sais]
  28501. Confirmed=X
  28502. Filename=sais.exe
  28503. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28504. Source=Paul Collins Startup list
  28505.  
  28506. [SaiSmart]
  28507. Confirmed=?
  28508. Filename=SaiSmart.exe
  28509. Description="Smart Button Special Sauce" - included with the latest software for <a href="http://www.saitek.com/" target="_blank">Saitek</a> game controllers. Related to the "S", "Shift" or "Smart" button. <font color="#FF0000">What does it do and is it required?</font>
  28510. Source=Paul Collins Startup list
  28511.  
  28512. [SaitekAutoConfigure]
  28513. Confirmed=U
  28514. Filename=saicnfig.exe
  28515. Description=Configuration for <a href="http://www.saitek.com/" target="_blank">Saitek</a> game controllers
  28516. Source=Paul Collins Startup list
  28517.  
  28518. [salm]
  28519. Confirmed=X
  28520. Filename=salm.exe
  28521. Description=<a href="http://www.iamnotageek.com/a/394-p1.php" target=_blank>180Search</a> adware
  28522. Source=Paul Collins Startup list
  28523.  
  28524. [salm]
  28525. Confirmed=X
  28526. Filename=salm.exe
  28527. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28528. Source=Paul Collins Startup list
  28529.  
  28530. [SAMcal]
  28531. Confirmed=U
  28532. Filename=SAMcal.exe
  28533. Description=<a href="http://home.houston.rr.com/samware/samcal_body.htm" target="_blank">SamCal</a> - calendar/reminder program
  28534. Source=Paul Collins Startup list
  28535.  
  28536. [Sametime Connect]
  28537. Confirmed=U
  28538. Filename=Connect.exe
  28539. Description=IBM Lotus Instant Messaging and Conferencing <a href="http://www.lotus.com/products/product3.nsf/wdocs/homepage" target="_blank">software</a>
  28540. Source=Paul Collins Startup list
  28541.  
  28542. [SandIcon]
  28543. Confirmed=N
  28544. Filename=SandIcon.exe
  28545. Description=SanDisk ImageMate CompactFlash card reader SDDR-31 (USB). Very little use except to place the Sandisk icon beside its drive designation in Windows Explorer. The reader itself will work fine without it. The simplest thing is to just unplug the reader when you're not using it. It may slow the startup by a few nanoseconds, but once the software sees there's no reader, you get back the resources
  28546. Source=Paul Collins Startup list
  28547.  
  28548. [sapp]
  28549. Confirmed=X
  28550. Filename=sapp.exe
  28551. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  28552. Source=Paul Collins Startup list
  28553.  
  28554. [saSyncMgr]
  28555. Confirmed=X
  28556. Filename=rundll32.exe sasync.dll, SyncWait
  28557. Description=Browser hijacker - redirecting to Searchant.com
  28558. Source=Paul Collins Startup list
  28559.  
  28560. [SATARaid]
  28561. Confirmed=U
  28562. Filename=SATARaid.exe
  28563. Description=RAID driver for serial ATA disks on some motherboards such as the DFI Lanparty range. Only loaded if one is using RAID support on SATA drives
  28564. Source=Paul Collins Startup list
  28565.  
  28566. [satmat]
  28567. Confirmed=X
  28568. Filename=satmat.exe
  28569. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  28570. Source=Paul Collins Startup list
  28571.  
  28572. [SAUpdate]
  28573. Confirmed=U
  28574. Filename=SAUpdate.exe
  28575. Description=<a href="http://bb4.com/" target="_blank">Big Brother</a> from Quest Software. System and network monitor
  28576. Source=Paul Collins Startup list
  28577.  
  28578. [SAVAgent]
  28579. Confirmed=Y
  28580. Filename=SAVAgent.exe
  28581. Description=Part of Sophos anti-virus software. Required for centrally administered Sophos updates to work correctly, e.g. automatically updating PCs used by dial-in home or out-of-office users
  28582. Source=Paul Collins Startup list
  28583.  
  28584. [Save]
  28585. Confirmed=X
  28586. Filename=Save.exe
  28587. Description=Rebranded version of SaveNow advertising spyware
  28588. Source=Paul Collins Startup list
  28589.  
  28590. [SaveDate]
  28591. Confirmed=X
  28592. Filename=SaveStartDate.Exe
  28593. Description=Unidentified adware
  28594. Source=Paul Collins Startup list
  28595.  
  28596. [Savenow]
  28597. Confirmed=X
  28598. Filename=SaveNow.exe
  28599. Description=Advertising spyware. Installed as part of the <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a> bundle for example
  28600. Source=Paul Collins Startup list
  28601.  
  28602. [Savenow]
  28603. Confirmed=X
  28604. Filename=savenow.exe
  28605. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.spreda.b.html" target="_blank">SPREDA.B</a> VIRUS!
  28606. Source=Paul Collins Startup list
  28607.  
  28608. [Say The Time 5.0]
  28609. Confirmed=U
  28610. Filename=SAYTIME.EXE
  28611. Description=This program has audio cues for the system clock in male and female voices, customizes the appearance of the system clock, and can synchronize it to a time server regularly
  28612. Source=Paul Collins Startup list
  28613.  
  28614. [SB]
  28615. Confirmed=U
  28616. Filename=SB.exe
  28617. Description=Acer Soft Button on Acer Tablet PCs
  28618.  
  28619. Source=Paul Collins Startup list
  28620.  
  28621. [SB Audigy 2 Startup Menu]
  28622. Confirmed=N
  28623. Filename=/l:eng
  28624. Description=Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup. A patch is available - filename R75304.EXE - that fixes the issue. You can find that file at support.dell.com by typing that name in the 'Search' box available there. It addresses the root of the problem in Creative's software and corrects it. Unfortunately there is no direct link to the file, but it's easily available using the search function
  28625. Source=Paul Collins Startup list
  28626.  
  28627. [SB Watchdog]
  28628. Confirmed=X
  28629. Filename=SBWatchdog.exe
  28630. Description=Spyware utility installed by the manufacturers of some laptops (Sony) used to monitor browsing habits and send them back to whoever installed it - released by SoftBank. See <a href="http://trek.thesteveco.com/slashnot.cgi?article=329" target="_blank"> here</a> for more information
  28631. Source=Paul Collins Startup list
  28632.  
  28633. [SBAutoUpdate]
  28634. Confirmed=U
  28635. Filename=sbautoupdate.exe
  28636. Description=SpywareBlaster <a href="http://www.javacoolsoftware.com/spywareblaster.html" target="_blank">auto-updater</a>
  28637. Source=Paul Collins Startup list
  28638.  
  28639. [SBC Self Support Tool]
  28640. Confirmed=U
  28641. Filename=matcli.exe
  28642. Description=matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file. The SBC Self Support Tool is required to run with the Help and Support program. If you uncheck SBC and and then run Help and Support it will add another SBC entry in the startup menu. If you remove this software in "add/remove programs" some help menus in help and support will not be available. You decide
  28643. Source=Paul Collins Startup list
  28644.  
  28645. [SBDrvDet]
  28646. Confirmed=U
  28647. Filename=SBDrv.exe
  28648. Description=Detects the "Easy Front-Panel Audio Connectivity Drive Internal Drive Bay" on the Sound Blaster Audigy 2 Platinium eX. Can be disabled if you don't have one
  28649. Source=Paul Collins Startup list
  28650.  
  28651. [SBHC]
  28652. Confirmed=X
  28653. Filename=sbhc.exe
  28654. Description=<a href="http://www.doxdesk.com/parasite/SuperBar.html" target="_blank">SuperBar</a> parasite - uninstall available <a href="http://www.gigatechsoftware.com/superbaruninstall.html" target="_blank"> here</a>
  28655. Source=Paul Collins Startup list
  28656.  
  28657. [SBMX]
  28658. Confirmed=N
  28659. Filename=sbmx.exe
  28660. Description=SoundMAX MPU401 MIDI device emulator for x86 VM DOS games/apps (for Win9x only)
  28661. Source=Paul Collins Startup list
  28662.  
  28663. [SbUsb AudCtrl]
  28664. Confirmed=U
  28665. Filename=RunDll32 sbusbdll.dll, RCMonitor
  28666. Description=Control for Soundblaster MP3 external (USB) sound card
  28667. Source=Paul Collins Startup list
  28668.  
  28669. [sc]
  28670. Confirmed=N
  28671. Filename=scrubxp.exe
  28672. Description=<a href="http://www.bartdart.com/modules/mydownloads/" target="_blank">ScrubXP</a> - utility that deletes safe to remove files, cookies, browsing history, etc
  28673. Source=Paul Collins Startup list
  28674.  
  28675. [sc]
  28676. Confirmed=U
  28677. Filename=sc.exe
  28678. Description=<a href="http://www.rhombustechnologies.com/watchdog_software.htm">Watchdog 2.0 Software</a> - monitoring program
  28679. Source=Paul Collins Startup list
  28680.  
  28681. [sc]
  28682. Confirmed=U
  28683. Filename=run.exe
  28684. Description=<a href="http://www.allinonespy.com/" target=_blank>All-In-One_SPY</a> stealth monitoring software - allows monitoring and recording of all actions performed on a computer. It records all keystrokes, remembers addresses of Internet pages visited, and maintains a log file listing all applicationsrun on the computer. It can create screenshots and record sounds from the computer's microphone to a sound file
  28685. Source=Paul Collins Startup list
  28686.  
  28687. [sc23exec]
  28688. Confirmed=?
  28689. Filename=sc23exec.exe
  28690. Description=<font color="#FF0000">Possibly related to a digital camera</font>
  28691. Source=Paul Collins Startup list
  28692.  
  28693. [SC3300CC]
  28694. Confirmed=Y
  28695. Filename=SC3300CC.exe
  28696. Description=SiPix digital camera Twain device driver
  28697. Source=Paul Collins Startup list
  28698.  
  28699. [scan]
  28700. Confirmed=X
  28701. Filename=mscman.exe
  28702. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  28703. Source=Paul Collins Startup list
  28704.  
  28705. [Scan Detector]
  28706. Confirmed=?
  28707. Filename=Pmxdetect.exe
  28708. Description=Associated with <a href="http://www.primascan.com/" target="_blank">PrimaScan</a> scanners.<font color="#FF0000"> Is it required?</font>
  28709. Source=Paul Collins Startup list
  28710.  
  28711. [Scan Wizard]
  28712. Confirmed=?
  28713. Filename=button.exe
  28714. Description=Associated with ScanWizard as supplied with Microtek scanners - see also <a href="#Scanner%20Detector"> Scanner Detector</a> or <a href="#SDetect">SDetect</a>.<font color="#FF0000"> What does it do and is it required?</font>
  28715. Source=Paul Collins Startup list
  28716.  
  28717. [ScanDisk]
  28718. Confirmed=X
  28719. Filename=ScanDisk.exe
  28720. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.ganda.a@mm.html" target="_blank">GANDA.A</a> WORM! Note - this is not the valid "ScanDisk" Win9x/Me standard disk error checker
  28721. Source=Paul Collins Startup list
  28722.  
  28723. [scands32.exe]
  28724. Confirmed=X
  28725. Filename=scands32.exe
  28726. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.a.d.clicker.html" target=_blank>Adclicker</a> TROJAN!
  28727. Source=Paul Collins Startup list
  28728.  
  28729. [ScanFile]
  28730. Confirmed=?
  28731. Filename=??
  28732. Description=<font color="#FF0000">??</font>
  28733. Source=Paul Collins Startup list
  28734.  
  28735. [ScanInicio]
  28736. Confirmed=?
  28737. Filename=Inicio.exe
  28738. Description=Part of <a href="http://www.pandasoftware.com/" target="_blank">Panda Anti-Virus</a>. Responsible for scanning the boot sector of your disk and your memory at startup to check for viruses that try and load and act before your anti-virus is fully operational. It only adds a fraction of a second to start-up time and is worth leaving active
  28739. Source=Paul Collins Startup list
  28740.  
  28741. [Scanner Detector]
  28742. Confirmed=N
  28743. Filename=SDetect.exe
  28744. Description=ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the "GO" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the "GO" button
  28745. Source=Paul Collins Startup list
  28746.  
  28747. [Scanreg]
  28748. Confirmed=X
  28749. Filename=[filename]
  28750. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> TROJAN!
  28751. Source=Paul Collins Startup list
  28752.  
  28753. [ScanRegistry]
  28754. Confirmed=X
  28755. Filename=nsrvnt.exe
  28756. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nerte.html" target="_blank">NERTE</a> TROJAN!. Not to be confused with the real ScanRegistry - which is a vital Windows file. This version has the executable as nsrvnt.exe not scanregw.exe
  28757. Source=Paul Collins Startup list
  28758.  
  28759. [ScanRegistry]
  28760. Confirmed=X
  28761. Filename=scanregv.exe
  28762. Description=Added by the <a href="http://vil.nai.com/vil/content/v_98023.htm" target="_blank">MASTERLOCK</a> TROJAN!. Not to be confused with the real ScanRegistry - which is a vital Windows file. This version has the executable as scanregv.exe not scanregw.exe
  28763. Source=Paul Collins Startup list
  28764.  
  28765. [ScanRegistry]
  28766. Confirmed=Y
  28767. Filename=Scanregw.exe
  28768. Description=Scans the system registry and makes back-ups at start-up. Important should the registry become corrupt. The executable "Scanregw.exe" is located in %windir% (where %windir% is the Windows directory - C:\Windows or C:\Winnt)
  28769. Source=Paul Collins Startup list
  28770.  
  28771. [ScanRegistry]
  28772. Confirmed=X
  28773. Filename=Scanregw.exe
  28774. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.stator@mm.html" target=_blank>STATOR</a> WORM! Not to be confused with the legitimate ScanRegistry entry - which is a vital Windows file. The executable "Scanregw.exe" is located in %windir%\System (where %windir% is the Windows directory - C:\Windows or C:\Winnt). Runs from the registry RunServices key as opposed to the Run key
  28775. Source=Paul Collins Startup list
  28776.  
  28777. [ScanSpyware v *]
  28778. Confirmed=X
  28779. Filename=Scanner.exe
  28780. Description=Spyware remover (where * = the version number) of dubious repute, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target=_blank>list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  28781.  
  28782. Source=Paul Collins Startup list
  28783.  
  28784. [SCardSvr]
  28785. Confirmed=N
  28786. Filename=scardsvr.exe
  28787. Description=Related to SmartCard readers and sometimes uses lots of system resources
  28788. Source=Paul Collins Startup list
  28789.  
  28790. [SCardSvr]
  28791. Confirmed=X
  28792. Filename=SCardSvr32.Exe
  28793. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MOFEI.B" target="_blank">MOFEI.B</a> WORM!
  28794. Source=Paul Collins Startup list
  28795.  
  28796. [Scheduled Maintenance]
  28797. Confirmed=N
  28798. Filename=Scheduled_Maintenance.exe
  28799. Description=Scheduler for <a href="http://www.iolo.com" target="_blank">Iolo System Mechanic</a> tweaking utility. It can cleans your registry and deletes temporary files at defined intervals. Available via Start -> Programs
  28800. Source=Paul Collins Startup list
  28801.  
  28802. [Scheduling Agent]
  28803. Confirmed=X
  28804. Filename=Scheduler.exe
  28805. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.subwoofer.html" target="_blank">SUBWOOFER</a> TROJAN! Note - this is not the real MS Scheduling agent as the executable is incorrect
  28806. Source=Paul Collins Startup list
  28807.  
  28808. [SchedulingAgant]
  28809. Confirmed=X
  28810. Filename=MMTASK.EXE
  28811. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_YAB.A" target="_blank">YAB.A</a> TROJAN! Not the valid MusicMatch Jukebox which has the same filename
  28812. Source=Paul Collins Startup list
  28813.  
  28814. [SchedulingAgent]
  28815. Confirmed=U
  28816. Filename=mstask.exe
  28817. Description=MS Scheduling Agent displayed as a box with a stopwatch in the System Tray that is only needed if you have regular scheduled disk defragmenting, ScanDisk, etc. Required if you have regularily scheduled events such as weekly virus scans
  28818. Source=Paul Collins Startup list
  28819.  
  28820. [SchedulingAgent]
  28821. Confirmed=U
  28822. Filename=mstinit.exe
  28823. Description=MS Scheduling Agent displayed as a box with a stopwatch in the System Tray that is only needed if you have regular scheduled disk defragmenting, ScanDisk, etc. Required if you have regularily scheduled events such as weekly virus scans
  28824. Source=Paul Collins Startup list
  28825.  
  28826. [Schmaili]
  28827. Confirmed=U
  28828. Filename=Schmaili.exe
  28829. Description=<a href="http://www.schmaili.com/index.htm" target="_blank">Schmaili</a> - insert animated smilies into your e-mail
  28830. Source=Paul Collins Startup list
  28831.  
  28832. [SCHWIZEX]
  28833. Confirmed=Y
  28834. Filename=SCHWIZEX.EXE
  28835. Description=Part of <a href="http://www.imaginelan.com/configsafe/index.html" target="_blank"> ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot
  28836. Source=Paul Collins Startup list
  28837.  
  28838. [ScManager]
  28839. Confirmed=X
  28840. Filename=scman.exe
  28841. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcw.html" target=_blank>FORBOT-CW</a> WORM!
  28842. Source=Paul Collins Startup list
  28843.  
  28844. [scopedll]
  28845. Confirmed=X
  28846. Filename=scopedll.exe
  28847. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  28848. Source=Paul Collins Startup list
  28849.  
  28850. [Scotia OnLine Recovery]
  28851. Confirmed=N
  28852. Filename=etdirrcv.exe
  28853. Description=Scotia OnLine Security Software provided by <a href="http://www.entrust.com/index.cfm" target="_blank">Entrust</a> for <a href="http://www.scotiabank.com/cda/index/0,,LIDen,00.html" target="_blank">Scotiabank</a>. Provides trusted secure access to Scotia OnLine Secure Web sites. *.* represents the version number. Now obsolete after Scotiabank modernised their login process
  28854. Source=Paul Collins Startup list
  28855.  
  28856. [Scotia OnLine Security v*.* Recovery]
  28857. Confirmed=N
  28858. Filename=etdirrcv.exe
  28859. Description=Scotia OnLine Security Software provided by <a href="http://www.entrust.com/index.cfm" target="_blank">Entrust</a> for <a href="http://www.scotiabank.com/cda/index/0,,LIDen,00.html" target="_blank">Scotiabank</a>. Provides trusted secure access to Scotia OnLine Secure Web sites. *.* represents the version number. Now obsolete after Scotiabank modernised their login process
  28860. Source=Paul Collins Startup list
  28861.  
  28862. [Scr]
  28863. Confirmed=X
  28864. Filename=scr.scr
  28865. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  28866. Source=Paul Collins Startup list
  28867.  
  28868. [ScrapPad]
  28869. Confirmed=N
  28870. Filename=Scrappad.exe
  28871. Description=<a href="http://www.jackcreations.com/scrappad/" target="_blank">ScrapPad</a> allows you to quickly and easily record notes, thoughts, messages, and just about anything you want. Use it like you use scrap paper
  28872. Source=Paul Collins Startup list
  28873.  
  28874. [Screen Calendar]
  28875. Confirmed=U
  28876. Filename=scrcal.exe
  28877. Description=<a href="http://www.screencalendar.com/" target=_blank>Screen Calendar</a> allows you to create custom desktop wallpapers with built in active calendar and scheduler
  28878. Source=Paul Collins Startup list
  28879.  
  28880. [Screen Guard]
  28881. Confirmed=U
  28882. Filename=launch.exe
  28883. Description=Part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software
  28884. Source=Paul Collins Startup list
  28885.  
  28886. [Screen Guard Message Scan]
  28887. Confirmed=U
  28888. Filename=sgms.exe
  28889. Description=Part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software
  28890. Source=Paul Collins Startup list
  28891.  
  28892. [Screen Saver Control]
  28893. Confirmed=N
  28894. Filename=FSScrCtl.exe
  28895. Description=Installs as part of the Hubble Space Telescope screen saver (and possibly others). Lets you control your installed screensavers from a System Tray icon
  28896. Source=Paul Collins Startup list
  28897.  
  28898. [ScreenPrint32]
  28899. Confirmed=N
  28900. Filename=ScreenPrint32.exe
  28901. Description=<a href="http://www.provtech.co.uk/software/screenprint32.asp" target=_blank>ScreenPrint32</a> screen capture software - can be launched manually
  28902. Source=Paul Collins Startup list
  28903.  
  28904. [screxe]
  28905. Confirmed=?
  28906. Filename=scruser2k.exe
  28907. Description=<font color="#FF0000">??</font>
  28908. Source=Paul Collins Startup list
  28909.  
  28910. [script]
  28911. Confirmed=?
  28912. Filename=script.bat
  28913. Description=<font color="#FF0000">Maybe associated with DOS on a Win9x machine</font>
  28914. Source=Paul Collins Startup list
  28915.  
  28916. [ScriptBlocking]
  28917. Confirmed=Y
  28918. Filename=SBServ.exe
  28919. Description=Update to Norton AntiVirus 2001. Detects certain types of script-based viruses without the need for specific virus definitions - such as JavaScript and VBScript. This will help protect you from these viruses even before virus definitions are available. Note - some users complain of problems once the update is installed - refer <a href="http://www.symantec.com/search/" target="_blank">here</a> for more information
  28920. Source=Paul Collins Startup list
  28921.  
  28922. [ScriptSentry]
  28923. Confirmed=Y
  28924. Filename=Scriptsentry.exe
  28925. Description=<a href="http://www.jasons-toolbox.com/scriptsentry.asp" target="_blank">Script Sentry</a> from Jason's Toolbox. Blocks malicious scripts and allows safe scripts to run. Only required if you want it to check the file associations it guards at startup. It will function regardlessly
  28926. Source=Paul Collins Startup list
  28927.  
  28928. [Scroll-In-Mouse V2.0]
  28929. Confirmed=U
  28930. Filename=SCROLL.EXE
  28931. Description=Toolkit for the <a href="http://www.qtronix.com/Lynx3dnet.html" target="_blank">Lynx-3D Net</a> scroll mouse from QTronix. Required if you use the special features
  28932. Source=Paul Collins Startup list
  28933.  
  28934. [ScrSvr]
  28935. Confirmed=X
  28936. Filename=ScrSvr.exe
  28937. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html" target="_blank">OPASERV</a> WORM!
  28938. Source=Paul Collins Startup list
  28939.  
  28940. [ScrSvrOld]
  28941. Confirmed=X
  28942. Filename=[worm filename]
  28943. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html" target="_blank">OPASERV</a> WORM!
  28944. Source=Paul Collins Startup list
  28945.  
  28946. [Scsi]
  28947. Confirmed=Y
  28948. Filename=Scsi.exe
  28949. Description=SCSI Miniport driver
  28950. Source=Paul Collins Startup list
  28951.  
  28952. [scvhost]
  28953. Confirmed=X
  28954. Filename=svzhost.exe
  28955. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  28956.  
  28957. Source=Paul Collins Startup list
  28958.  
  28959. [scvhost loader]
  28960. Confirmed=X
  28961. Filename=ixplore.exe
  28962. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotcy.html" target=_blank>SDBOT-CY</a> TROJAN!
  28963. Source=Paul Collins Startup list
  28964.  
  28965. [scvhost.exe]
  28966. Confirmed=X
  28967. Filename=scvhost.exe
  28968. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojlohavn.html" target="_blank">LOHAV-N</a> TROJAN!
  28969. Source=Paul Collins Startup list
  28970.  
  28971. [sd32info]
  28972. Confirmed=X
  28973. Filename=sd32info.exe
  28974. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  28975. Source=Paul Collins Startup list
  28976.  
  28977. [SDaemon]
  28978. Confirmed=U
  28979. Filename=sdaemon.exe
  28980. Description=PC Security from Tropical Software. 'PC SecurityÖ 5.1 is the ultimate in computer security, offering multiple locking systems for the Windows environment and internet. Lock files, monitor programs' activities, even detect intruders! PC Security offers flexible and complete password protection, "Drag and Drop" support, plus many other handy features'
  28981. Source=Paul Collins Startup list
  28982.  
  28983. [sdchosts32]
  28984. Confirmed=X
  28985. Filename=vbdd.exe
  28986. Description=Added by the RANKY.AG TROJAN!
  28987. Source=Paul Collins Startup list
  28988.  
  28989. [SDetect]
  28990. Confirmed=N
  28991. Filename=SDetect.exe
  28992. Description=ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the "GO" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the "GO" button
  28993. Source=Paul Collins Startup list
  28994.  
  28995. [sdfsdfsdf]
  28996. Confirmed=X
  28997. Filename=sp2update.exe
  28998. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  28999. Source=Paul Collins Startup list
  29000.  
  29001. [SDIN Adapter]
  29002. Confirmed=X
  29003. Filename=sdin.exe
  29004. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotap.html" target="_blank">FORBOT-AP</a> WORM!
  29005. Source=Paul Collins Startup list
  29006.  
  29007. [SDJobCheck]
  29008. Confirmed=?
  29009. Filename=triggusr.exe
  29010. Description=Part of <a href="http://www3.ca.com/Solutions/Product.asp?ID=234" target=_blank>CA Unicenter</a> Software Delivery - manage software across various systems, from desktops and servers to PDAs and mobile phones, in a controlled and standardized way - <font color="#FF0000">is it required at startup?</font>
  29011. Source=Paul Collins Startup list
  29012.  
  29013. [SDPhotoBar.exe]
  29014. Confirmed=N
  29015. Filename=SDPhotoBar.exe
  29016. Description=<a href="http://www.ttp.co.uk/abtsdphoto.html" target=_blank>SmartDraw Photo</a> - "organize, enhance, print, and share your photos. It's also a powerful graphic editor for creating images and web graphics"
  29017. Source=Paul Collins Startup list
  29018.  
  29019. [sdrss]
  29020. Confirmed=X
  29021. Filename=sdrss.exe
  29022. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotsq.html" target=_blank>SDBOT-SQ</a> WORM!
  29023. Source=Paul Collins Startup list
  29024.  
  29025. [sealmon]
  29026. Confirmed=U
  29027. Filename=sealmon.exe
  29028. Description=<a href="http://www.sealedmedia.com/solutions/default.asp" target=_blank>SealedMedia</a> enables you to combine document protection and control with your existing applications - such as Microsoft Word, Microsoft Excel, Microsoft PowerPoint and Email
  29029.  
  29030. Source=Paul Collins Startup list
  29031.  
  29032. [Search Hook]
  29033. Confirmed=?
  29034. Filename=srchhook.exe
  29035. Description=<font color="#FF0000">??</font>
  29036. Source=Paul Collins Startup list
  29037.  
  29038. [Search Page]
  29039. Confirmed=X
  29040. Filename=http://find.naupoint.com
  29041. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  29042. Source=Paul Collins Startup list
  29043.  
  29044. [Search-Exe]
  29045. Confirmed=X
  29046. Filename=SE.exe
  29047. Description=Search-Exe <a href="http://www.pestpatrol.com/PestInfo/s/search-exe.asp" target="_blank">hijacker</a>
  29048. Source=Paul Collins Startup list
  29049.  
  29050. [Search.vbs]
  29051. Confirmed=X
  29052. Filename=
  29053. Description=Hijacker
  29054. Source=Paul Collins Startup list
  29055.  
  29056. [SearchEnhancement]
  29057. Confirmed=X
  29058. Filename=scbar.exe
  29059. Description=IE search hijacker
  29060. Source=Paul Collins Startup list
  29061.  
  29062. [searchnav]
  29063. Confirmed=X
  29064. Filename=searchnav.exe
  29065. Description=SearchNav adware - IEFeatures/Popnav variant
  29066. Source=Paul Collins Startup list
  29067.  
  29068. [SearchNavVersion]
  29069. Confirmed=X
  29070. Filename=searchnavversion.exe
  29071. Description=SearchNav adware - IEFeatures/Popnav variant
  29072. Source=Paul Collins Startup list
  29073.  
  29074. [SearchSetter]
  29075. Confirmed=X
  29076. Filename=searchsetter[1].exe
  29077. Description=Browser hijacker - redirecting to FindWhateverNow.com
  29078.  
  29079. Source=Paul Collins Startup list
  29080.  
  29081. [SearchSquire33]
  29082. Confirmed=X
  29083. Filename=SearchUpdate33.exe
  29084. Description=<a href="http://www.doxdesk.com/parasite/SearchSquire.html" target="_blank">SearchSquire</a> parasite
  29085. Source=Paul Collins Startup list
  29086.  
  29087. [SearchUpgrader]
  29088. Confirmed=X
  29089. Filename=SearchUpgrader.exe
  29090. Description=Hijacker
  29091. Source=Paul Collins Startup list
  29092.  
  29093. [SecondChance]
  29094. Confirmed=U
  29095. Filename=sctray.exe
  29096. Description=<a href="http://www.pcug-colorado.org/newsletter/pcoc0200/2ndchanc.htm" target="_blank">Power Quest Second Chance</a>. Sets checkpoints for saving a backup copy of the registry to a disk so you can restore it if you have a crash
  29097. Source=Paul Collins Startup list
  29098.  
  29099. [Secret-Crush]
  29100. Confirmed=X
  29101. Filename=start.exe
  29102. Description=Hijacker that may reset your browser's home page and/or search settings to point to undesired sites
  29103. Source=Paul Collins Startup list
  29104.  
  29105. [Secsys]
  29106. Confirmed=U
  29107. Filename=Secsys.exe
  29108. Description=<a href="http://www.ultrasoft.ro/page_ky.htm" target="_blank">Key Interceptor</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  29109. Source=Paul Collins Startup list
  29110.  
  29111. [secure]
  29112. Confirmed=X
  29113. Filename=secure.exe
  29114. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target=_blank>DealHelper</a> adware
  29115. Source=Paul Collins Startup list
  29116.  
  29117. [SecureCleanIEClean]
  29118. Confirmed=N
  29119. Filename=SCIEClean.exe
  29120. Description=<a href="http://www.accessdata.com/Product05_Overview.htm?ProductNum=05" target="_blank">SecureClean</a> - scans your system for hidden temporary files, deleted email messages, Internet histories and caches
  29121. Source=Paul Collins Startup list
  29122.  
  29123. [SecureItPro]
  29124. Confirmed=U
  29125. Filename=Secureitpro470p.exe
  29126. Description=<a href="http://homepages.ihug.com.au/~ipex/secureitpro/secureitpro.htm" target="_blank">SecureIt Pro</a> - lock your computer when you're not there, to stop malicious users from accessing your desktop
  29127. Source=Paul Collins Startup list
  29128.  
  29129. [SecureLogin]
  29130. Confirmed=X
  29131. Filename=Mslg32.exe
  29132. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.redzed@mm.html" target="_blank">REDZED</a> WORM!
  29133. Source=Paul Collins Startup list
  29134.  
  29135. [Security Accounts Manager SM]
  29136. Confirmed=X
  29137. Filename=samsm.exe
  29138. Description=Added by the <a href="http://nl.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=WORM_SPYBOT.JE" target=_blank>SPYBOT.JE</a> WORM!
  29139. Source=Paul Collins Startup list
  29140.  
  29141. [Security Agent Manager]
  29142. Confirmed=X
  29143. Filename=mssams.exe
  29144. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsv.html" target=_blank>RBOT-SV</a> WORM!
  29145. Source=Paul Collins Startup list
  29146.  
  29147. [Security iGuard]
  29148. Confirmed=N
  29149. Filename=Security iGuard.exe
  29150. Description=Spyware remover of dubious repute, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target=_blank>list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  29151. Source=Paul Collins Startup list
  29152.  
  29153. [Security Manager]
  29154. Confirmed=U
  29155. Filename=SecurityManager.exe
  29156. Description=A ComCast Internet software suite that provides a variety of features (firewall, popup blocker, parental controls etcetera) to help ensure your computer is secure, and your information is kept private
  29157.  
  29158. Source=Paul Collins Startup list
  29159.  
  29160. [Security Patches]
  29161. Confirmed=X
  29162. Filename=msnkn.exe
  29163. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.WW" target=_blank>RBOT.WW</a> WORM!
  29164. Source=Paul Collins Startup list
  29165.  
  29166. [security service]
  29167. Confirmed=X
  29168. Filename=syss.exe
  29169. Description=Added by an unidentified WORM or TROJAN!
  29170. Source=Paul Collins Startup list
  29171.  
  29172. [SECWIZ98]
  29173. Confirmed=Y
  29174. Filename=SECWIZ98.EXE
  29175. Description=Security Wizard 98 by Chris Farmer. Offers you a variety of ways to restrict access to many of the programs and settings on your PC. Available <a href="http://www.zdnet.com/downloads/stories/info/0,,000T5S,.html" target="_blank">here</a>
  29176. Source=Paul Collins Startup list
  29177.  
  29178. [SelfHostUtil]
  29179. Confirmed=?
  29180. Filename=slefhost.exe
  29181. Description=<font color="#FF0000">??</font>
  29182. Source=Paul Collins Startup list
  29183.  
  29184. [SeMS]
  29185. Confirmed=U
  29186. Filename=SeMS.exe
  29187. Description=<p align=left><a href="http://www.pcsms.net/" target="_blank">PCsms</a> - tool that enables you to send sms text messages from your PC to any UK mobile phone
  29188. Source=Paul Collins Startup list
  29189.  
  29190. [Sensiva]
  29191. Confirmed=U
  29192. Filename=Sensiva.exe
  29193. Description=<a href="http://www.sensiva.com/symbolcommander/" target=_blank>Symbol Commander</a> makes the use of your PC, laptop, Tablet PC, and Pocket PC much easier and much faster. It recognizes your handwriting with unparalled performance and executes commands in a snap. Just by using your mouse, pen, or touchpad, simply draw symbols to execute actions instantly
  29194.  
  29195. Source=Paul Collins Startup list
  29196.  
  29197. [SENTRY]
  29198. Confirmed=X
  29199. Filename=SENTRY.exe
  29200. Description=From <a href="http://www.ipinsight.com/default.asp" target="_blank">IP Insight</a>. Allows website owners "to instantly determine the precise geographic location, connection speed and detailed demographics of every visitor to your website". Will be detected by most firewalls and the majority of home users should disable it 
  29201. Source=Paul Collins Startup list
  29202.  
  29203. [Sepate Security Firewall]
  29204. Confirmed=X
  29205. Filename=sepate.exe
  29206. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  29207. Source=Paul Collins Startup list
  29208.  
  29209. [Serials]
  29210. Confirmed=X
  29211. Filename=serials.exe
  29212. Description=Any one of a variety of worms and trojans
  29213. Source=Paul Collins Startup list
  29214.  
  29215. [serrdctl.exe]
  29216. Confirmed=Y
  29217. Filename=serrdctl.exe
  29218. Description="Shared Modem Service Client Event Viewer" - used when a number of PCs have access to a number of modems. Required to be running on each PC for access to the modems
  29219. Source=Paul Collins Startup list
  29220.  
  29221. [Serv-U]
  29222. Confirmed=N
  29223. Filename=serv-u32.exe
  29224. Description=FTP server
  29225. Source=Paul Collins Startup list
  29226.  
  29227. [Serv-U]
  29228. Confirmed=X
  29229. Filename=wssdsu.exe
  29230. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> TROJAN!
  29231. Source=Paul Collins Startup list
  29232.  
  29233. [server]
  29234. Confirmed=X
  29235. Filename=server.exe
  29236. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> WORM!
  29237. Source=Paul Collins Startup list
  29238.  
  29239. [SERVER.EXE]
  29240. Confirmed=X
  29241. Filename=SERVER.EXE
  29242. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbushtro122.html" target="_blank">BUSHTRO122</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.smokodoor.html" target="_blank">SMOKODOOR</a> TROJANS!
  29243. Source=Paul Collins Startup list
  29244.  
  29245. [serverex]
  29246. Confirmed=X
  29247. Filename=Server.txt.vbs
  29248. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> WORM!
  29249. Source=Paul Collins Startup list
  29250.  
  29251. [Service]
  29252. Confirmed=U
  29253. Filename=service.exe
  29254. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.h.html" target="_blank">ALADINZ.H</a> TROJAN!
  29255. Source=Paul Collins Startup list
  29256.  
  29257. [Service]
  29258. Confirmed=X
  29259. Filename=services.exe
  29260. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky@mm.html" target="_blank">NETSKY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.b@mm.html" target="_blank">NETSKY.B</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process which should NOT appear in Msconfig/Startup!
  29261. Source=Paul Collins Startup list
  29262.  
  29263. [Service]
  29264. Confirmed=X
  29265. Filename=[trojan filename]
  29266. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.kaitex.e.html" target="_blank">KAITEX.E</a> TROJAN!
  29267. Source=Paul Collins Startup list
  29268.  
  29269. [Service Connection]
  29270. Confirmed=N
  29271. Filename=sccenter.exe
  29272. Description=For Compaq PC's. Part of Backweb
  29273. Source=Paul Collins Startup list
  29274.  
  29275. [Service Connection]
  29276. Confirmed=N
  29277. Filename=bwtray.exe
  29278. Description=For Compaq PC's. Part of Backweb
  29279. Source=Paul Collins Startup list
  29280.  
  29281. [Service Controller]
  29282. Confirmed=X
  29283. Filename=Csrrs.exe
  29284. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  29285. Source=Paul Collins Startup list
  29286.  
  29287. [Service Host]
  29288. Confirmed=X
  29289. Filename=[filename].exe
  29290. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.torvel.b@mm.html" target="_blank">TORVEL.B</a> WORM!
  29291. Source=Paul Collins Startup list
  29292.  
  29293. [Service Host]
  29294. Confirmed=X
  29295. Filename=spoolxx.exe
  29296. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.torvel@mm.html" target=_blank>TORVEL</a> WORM!
  29297. Source=Paul Collins Startup list
  29298.  
  29299. [Service Host ]
  29300. Confirmed=X
  29301. Filename=svchost.exe
  29302. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.torvel@mm.html" target=_blank>TORVEL</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target=_blank>svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  29303. Source=Paul Collins Startup list
  29304.  
  29305. [Service Host Driver]
  29306. Confirmed=X
  29307. Filename=svchost.exe
  29308. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hiton@mm.html" target="_blank">HITON</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  29309. Source=Paul Collins Startup list
  29310.  
  29311. [Service Manager]
  29312. Confirmed=N
  29313. Filename=sqlmangr.exe
  29314. Description=SQL Server Service Manager - provides tray access to SQL server, the server agent and MSDTC. Available via Start -> Programs
  29315. Source=Paul Collins Startup list
  29316.  
  29317. [Service Manager]
  29318. Confirmed=X
  29319. Filename=dxsound.exe
  29320. Description=Added by the <a href="http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100886" target="_blank">PROXY-GRIC</a> TROJAN!
  29321. Source=Paul Collins Startup list
  29322.  
  29323. [Service Process]
  29324. Confirmed=X
  29325. Filename=SVCHOST.EXE
  29326. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.darker.worm.html" target="_blank">DARKER</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  29327. Source=Paul Collins Startup list
  29328.  
  29329. [Service Process]
  29330. Confirmed=X
  29331. Filename=winset.exe
  29332. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  29333. Source=Paul Collins Startup list
  29334.  
  29335. [service updaer]
  29336. Confirmed=X
  29337. Filename=qualityz.exe
  29338. Description=Added by an unidentified VIRUS, WORM or TROJAN! - probably a <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> variant
  29339. Source=Paul Collins Startup list
  29340.  
  29341. [Service.exe]
  29342. Confirmed=X
  29343. Filename=Service.exe
  29344. Description="servedby.advertising" popup generator
  29345. Source=Paul Collins Startup list
  29346.  
  29347. [ServiceConfig]
  29348. Confirmed=U
  29349. Filename=ispbeg.exe
  29350. Description=Comcast Transition Wizard. On June 30th, 2003 it will migrate E-mail and web pages from AT&T Broadband Internet to Comcast High-Speed Internet. Until then it will run at startup and then terminate - hence the U recommendation
  29351. Source=Paul Collins Startup list
  29352.  
  29353. [ServiceLayer]
  29354. Confirmed=Y
  29355. Filename=ServiceLayer.exe
  29356. Description=Nokia Connectivity Library support task that is needed by NCLTRAY and by the Nokia Connection Manager for either to work properly
  29357. Source=Paul Collins Startup list
  29358.  
  29359. [services]
  29360. Confirmed=X
  29361. Filename=start.bat
  29362. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> TROJAN!
  29363. Source=Paul Collins Startup list
  29364.  
  29365. [Services]
  29366. Confirmed=X
  29367. Filename=[path to trojan]
  29368. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.meteorshell.html" target="_blank"> METEORSHELL</a> TROJAN!
  29369. Source=Paul Collins Startup list
  29370.  
  29371. [Services]
  29372. Confirmed=X
  29373. Filename=back32.exe ...service.exe
  29374. Description=Added by an unidentified VIRUS, WORM or TROJAN! Back32.exe is the baddie whose purpose is to HIDE the MIRC32 server in service.exe
  29375. Source=Paul Collins Startup list
  29376.  
  29377. [Services]
  29378. Confirmed=X
  29379. Filename=services.exe
  29380. Description=Added by a number of VIRUSES, WORMS and TROJANS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process which should NOT appear in Msconfig/Startup!
  29381. Source=Paul Collins Startup list
  29382.  
  29383. [Services]
  29384. Confirmed=X
  29385. Filename=winread.exe
  29386. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  29387. Source=Paul Collins Startup list
  29388.  
  29389. [Services Controller]
  29390. Confirmed=X
  29391. Filename=lsassa.exe
  29392. Description=Added by the CIADOOR.122 VIRUS!
  29393. Source=Paul Collins Startup list
  29394.  
  29395. [Services Host]
  29396. Confirmed=X
  29397. Filename=Scchost.exe
  29398. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.donk.html" target="_blank">DONK</a> WORM!
  29399. Source=Paul Collins Startup list
  29400.  
  29401. [Services Process]
  29402. Confirmed=X
  29403. Filename=services.exe
  29404. Description=Added by unidentified spyware - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Small.X TROJAN!
  29405. Source=Paul Collins Startup list
  29406.  
  29407. [Services.EXE]
  29408. Confirmed=X
  29409. Filename=services.exe
  29410. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kazping.html" target="_blank">KAZPING</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process which should NOT appear in Msconfig/Startup!
  29411. Source=Paul Collins Startup list
  29412.  
  29413. [services.exe]
  29414. Confirmed=X
  29415. Filename=Services.exe
  29416. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojciadoorf.html" target=_blank>CIADOOR-F</a> TROJAN! Note - this is NOT the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target=_blank>services.exe</a> process, which should NOT figure in Msconfig/Startup!
  29417.  
  29418. Source=Paul Collins Startup list
  29419.  
  29420. [Services004]
  29421. Confirmed=X
  29422. Filename=[worm filename]
  29423. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbros@mm.html" target="_blank">BUGBROS</a> WORM!
  29424. Source=Paul Collins Startup list
  29425.  
  29426. [ServUTrayIcon]
  29427. Confirmed=?
  29428. Filename=ServUTray.exe
  29429. Description=System Tray icon for Serv-U FTP server.<font color="#FF0000"> </font><font color="#FF0000">Is it required?</font>
  29430. Source=Paul Collins Startup list
  29431.  
  29432. [SESync]
  29433. Confirmed=X
  29434. Filename=sed.exe
  29435. Description=<a href="http://doxdesk.com/parasite/DownloadWare.html" target=_blank>Downloadware/SED</a> adware downloader
  29436. Source=Paul Collins Startup list
  29437.  
  29438. [SetDefaultMIDI]
  29439. Confirmed=?
  29440. Filename=MIDIDef.exe
  29441. Description=Related to a Soundblaster Audigy soundcards.<font color="#FF0000"> What does it do and is it required?</font>
  29442. Source=Paul Collins Startup list
  29443.  
  29444. [setdefprt]
  29445. Confirmed=?
  29446. Filename=setdefprt.exe
  29447. Description=<font color="#FF0000">Related to a Brother printer?</font>
  29448. Source=Paul Collins Startup list
  29449.  
  29450. [SetecCertUtil]
  29451. Confirmed=U
  29452. Filename=Certutil.exe
  29453. Description=Setec Web and Email Security. Setec PKI smart card software. The PKI technology enables secure and reliable user identification in services offered through Internet, mobile handsets and digital TV
  29454. Source=Paul Collins Startup list
  29455.  
  29456. [setFTPBack]
  29457. Confirmed=X
  29458. Filename=createsw.exe
  29459. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ftp_bmail.html" target="_blank">FTP_BMAIL</a> TROJAN!
  29460. Source=Paul Collins Startup list
  29461.  
  29462. [SetHook]
  29463. Confirmed=N
  29464. Filename=SetHook.exe
  29465. Description=Fellowes Neato CD label design software. "Launch NEATO's MediaFACE II label making software directly from the productname toolbar"
  29466. Source=Paul Collins Startup list
  29467.  
  29468. [SETI@home]
  29469. Confirmed=N
  29470. Filename=SETI@home.exe
  29471. Description=SETI@home is a scientific experiment that uses Internet-connected computers in the Search for Extraterrestrial Intelligence (SETI). You can participate by running a free program that downloads and analyzes radio telescope data
  29472. Source=Paul Collins Startup list
  29473.  
  29474. [seticlient]
  29475. Confirmed=N
  29476. Filename=SETI@home.exe
  29477. Description=SETI@home is a scientific experiment that uses Internet-connected computers in the Search for Extraterrestrial Intelligence (SETI). You can participate by running a free program that downloads and analyzes radio telescope data
  29478. Source=Paul Collins Startup list
  29479.  
  29480. [SetIcon]
  29481. Confirmed=N
  29482. Filename=SetIcon.exe
  29483. Description=Installed by a 6-in-1 (4 Media Card slots, a floppy drive and a USB connection) device. Constantly updates the icons for the four Media Card slots that it has and is a resource hog
  29484. Source=Paul Collins Startup list
  29485.  
  29486. [SetiQueue]
  29487. Confirmed=N
  29488. Filename=Setiqu~1.exe
  29489. Description=Provides work unit buffering for Seti@Home clients - see <a href="http://www.reneris.com/seti/default.asp" target="_blank">here</a> for more details
  29490. Source=Paul Collins Startup list
  29491.  
  29492. [SetiSpy]
  29493. Confirmed=N
  29494. Filename=SetiSpy.exe
  29495. Description=From the site - '<a href="http://pages.tca.net/roelof/setispy/" target="_blank">SETI Spy</a> is a little program I wrote to "spy" on the progress and performance of the SETI@home client. I call it a "spy" because I tried to make it as unobtrusive as possible'
  29496. Source=Paul Collins Startup list
  29497.  
  29498. [SetRefresh]
  29499. Confirmed=?
  29500. Filename=SetRefresh.exe
  29501. Description=Found on a Compaq PC. <font color="#FF0000">Video refresh rate utility? Is it required?</font>
  29502. Source=Paul Collins Startup list
  29503.  
  29504. [Setting]
  29505. Confirmed=X
  29506. Filename=sysweb.exe
  29507. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> TROJAN!
  29508. Source=Paul Collins Startup list
  29509.  
  29510. [setup]
  29511. Confirmed=N
  29512. Filename=hphprld.exe ....setup.exe
  29513. Description=HP DeskJet Setup - printers function normally without it
  29514. Source=Paul Collins Startup list
  29515.  
  29516. [Setup experation]
  29517. Confirmed=X
  29518. Filename=svchost.exe
  29519. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojtofgeraw.html" target=_blank>TOFGER-AW</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target=_blank>svchost.exe</a> process, which NOT appear in Msconfig/Startup!
  29520. Source=Paul Collins Startup list
  29521.  
  29522. [SetupICWDesktop]
  29523. Confirmed=N
  29524. Filename=icwconn1.exe
  29525. Description=Appears to be the "Internet Connection Wizard" from Internet Explorer being set-up as a desktop shortcut. Appears under the RunOnce registry key but is available under Start -> Programs -> Accessories -> Communication (or similar) anyway
  29526. Source=Paul Collins Startup list
  29527.  
  29528. [setupuser]
  29529. Confirmed=X
  29530. Filename=regedit.exe setupuser.log
  29531. Description=Regfile in disguise - another <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  29532. Source=Paul Collins Startup list
  29533.  
  29534. [setuzp]
  29535. Confirmed=?
  29536. Filename=setuzp.exe
  29537. Description=<font color="#FF0000">??</font>
  29538. Source=Paul Collins Startup list
  29539.  
  29540. [SetVrc]
  29541. Confirmed=X
  29542. Filename=setvrc.exe
  29543. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.huntocx.html" target="_blank">HUNTOCX</a> WORM!
  29544. Source=Paul Collins Startup list
  29545.  
  29546. [Sex Teris]
  29547. Confirmed=X
  29548. Filename=st01b.exe
  29549. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.repad.worm.html" target="_blank">REPAD</a> WORM!
  29550. Source=Paul Collins Startup list
  29551.  
  29552. [Sexy_sg]
  29553. Confirmed=X
  29554. Filename=Sexy_sg.exe
  29555. Description=Premium rate adult content dialler
  29556. Source=Paul Collins Startup list
  29557.  
  29558. [SFP]
  29559. Confirmed=N
  29560. Filename=vzSFPWin.EXE
  29561. Description=Verizon Online Support Center - prompts for online updates
  29562. Source=Paul Collins Startup list
  29563.  
  29564. [SFtrb Service]
  29565. Confirmed=X
  29566. Filename=cftrb32.exe
  29567. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.d@mm.html" target="_blank">SOBIG.D</a> WORM!
  29568. Source=Paul Collins Startup list
  29569.  
  29570. [SfWinStartInfo]
  29571. Confirmed=U
  29572. Filename=sfWinStartupInfo.exe
  29573. Description=<p align=left>SFIRM32 Online Banking software
  29574. Source=Paul Collins Startup list
  29575.  
  29576. [Sgecrypt]
  29577. Confirmed=U
  29578. Filename=Sgecrypt.exe
  29579. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  29580. Source=Paul Collins Startup list
  29581.  
  29582. [Sgeecview]
  29583. Confirmed=U
  29584. Filename=Ecview.exe
  29585. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  29586. Source=Paul Collins Startup list
  29587.  
  29588. [sginst]
  29589. Confirmed=N
  29590. Filename=sginst.exe
  29591. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  29592. Source=Paul Collins Startup list
  29593.  
  29594. [SGTBox]
  29595. Confirmed=?
  29596. Filename=SGTBox.exe
  29597. Description=Canon scanner driver.<font color="#FF0000"> Is it required?</font>
  29598. Source=Paul Collins Startup list
  29599.  
  29600. [sgtray]
  29601. Confirmed=U
  29602. Filename=sgtray.exe
  29603. Description=<a href="http://www.veritas.com/products/category/ProductDetail.jhtml?productId=storageguard" target="_blank">StorageGuard</a> from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups
  29604. Source=Paul Collins Startup list
  29605.  
  29606. [shambl3r]
  29607. Confirmed=X
  29608. Filename=cnf.bat
  29609. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> WORM!
  29610. Source=Paul Collins Startup list
  29611.  
  29612. [shambl3r*]
  29613. Confirmed=X
  29614. Filename=shambl3r.exe
  29615. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> WORM! where * is 2 to 11
  29616. Source=Paul Collins Startup list
  29617.  
  29618. [Share-to-Web Namespace Daemon]
  29619. Confirmed=N
  29620. Filename=hpgs2wnd.exe
  29621. Description="HP's exclusive <a href="http://www.hp.com/peripherals2/scanjet_info/share-to-web/index.htm" target="_blank">Share-to-Web</a> software makes it easy to share content with others through our affiliate Internet websites." In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs
  29622. Source=Paul Collins Startup list
  29623.  
  29624. [Shareaza]
  29625. Confirmed=N
  29626. Filename=Shareaza.exe
  29627. Description=<a href="http://www.shareaza.com/" target=_blank>Shareaza</a> P2P client
  29628. Source=Paul Collins Startup list
  29629.  
  29630. [sharedprem]
  29631. Confirmed=X
  29632. Filename=sharedprem.exe
  29633. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.makecall.trojan.html" target="_blank">MAKECALL</a> TROJAN!
  29634. Source=Paul Collins Startup list
  29635.  
  29636. [Sharing and Mapping Software]
  29637. Confirmed=Y
  29638. Filename=DShmap.exe
  29639. Description=<a target="_blank" href="http://www.intel.com/products/desk_lap/hm_sm_office/index.htm">Intel AnyPoint</a> internet sharing software
  29640. Source=Paul Collins Startup list
  29641.  
  29642. [SharkEject]
  29643. Confirmed=N
  29644. Filename=AEJCT32.exe
  29645. Description=Allows you to eject a disk from the Avatar Shark drive from the system tray. When loaded, there is a desktop icon so this isn't required
  29646. Source=Paul Collins Startup list
  29647.  
  29648. [Shcenter]
  29649. Confirmed=N
  29650. Filename=chcenter.exe
  29651. Description=IMSI <a href="http://www.imsisoft.com/prodinfo.asp?t=1&mcid=100" target="_blank">HiJaak</a> - "the easiest way to convert, capture, and manage all your graphic files"
  29652. Source=Paul Collins Startup list
  29653.  
  29654. [SheduIer]
  29655. Confirmed=X
  29656. Filename=svchst.exe
  29657. Description=Premium rate adult content dialler
  29658. Source=Paul Collins Startup list
  29659.  
  29660. [Shell]
  29661. Confirmed=X
  29662. Filename=Shell32.exe
  29663. Description=Added by the <a href="http://www.f-secure.com/v-descs/badsec.shtml" target="_blank">BADSECTOR</a> TROJAN!
  29664. Source=Paul Collins Startup list
  29665.  
  29666. [Shell]
  29667. Confirmed=X
  29668. Filename=ray.exe
  29669. Description=Homepage hijacker re-directing browsers to adult content websites
  29670. Source=Paul Collins Startup list
  29671.  
  29672. [Shell]
  29673. Confirmed=X
  29674. Filename=Tray.exe
  29675. Description=Homepage hijacker re-directing browsers to adult content websites
  29676. Source=Paul Collins Startup list
  29677.  
  29678. [Shell]
  29679. Confirmed=X
  29680. Filename=wmedia16.exe
  29681. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.goldun.html" target=_blank>GOLDUN</a> TROJAN!
  29682. Source=Paul Collins Startup list
  29683.  
  29684. [Shell Extension]
  29685. Confirmed=X
  29686. Filename=spollsv.exe
  29687. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  29688. Source=Paul Collins Startup list
  29689.  
  29690. [ShellApi]
  29691. Confirmed=X
  29692. Filename=SHELLMSN.EXE
  29693. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEV.B" target="_blank">NETDEV.B</a> TROJAN!
  29694. Source=Paul Collins Startup list
  29695.  
  29696. [Shellapi32]
  29697. Confirmed=X
  29698. Filename=Shellapi32.exe
  29699. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.netdevil.html" target="_blank">NETDEVIL</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NERTE.76.B" target="_blank">NERTE</a>) TROJAN!
  29700. Source=Paul Collins Startup list
  29701.  
  29702. [ShellCommand]
  29703. Confirmed=X
  29704. Filename=[path to file]
  29705. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojremcona.html" target=_blank>REMCON-A</a> TROJAN!
  29706.  
  29707. Source=Paul Collins Startup list
  29708.  
  29709. [ShellEx]
  29710. Confirmed=X
  29711. Filename=ShellEx.exe
  29712. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.anakha.html" target="_blank">ANAKHA</a> TROJAN!
  29713. Source=Paul Collins Startup list
  29714.  
  29715. [shellsystem]
  29716. Confirmed=X
  29717. Filename=shellsystem.exe
  29718. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.upchan.html" target="_blank">UPCHAN</a> TROJAN!
  29719. Source=Paul Collins Startup list
  29720.  
  29721. [shicoxp]
  29722. Confirmed=N
  29723. Filename=shicoxp.exe
  29724. Description=Installed with the drivers for multi card readers of various brands. To differentiate between the various card slots on multi slot readers the shicoxp.exe file assigns and loads unique drive icons for the various card slots that are displayed in Windows Explorer
  29725. Source=Paul Collins Startup list
  29726.  
  29727. [Shine]
  29728. Confirmed=X
  29729. Filename=Shine.exe
  29730. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllc.happylow.html" target="_blank">HAPPYLOW</a> (or <a href="http://www.sophos.com/virusinfo/analyses/w32nishea.html" target="_blank">NISHE-A</a>) VIRUS!
  29731. Source=Paul Collins Startup list
  29732.  
  29733. [SHINITV]
  29734. Confirmed=?
  29735. Filename=shinitv.exe
  29736. Description=<font color="#FF0000">??</font>
  29737. Source=Paul Collins Startup list
  29738.  
  29739. [Shmgrate.exe]
  29740. Confirmed=X
  29741. Filename=ibot4.exe
  29742. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.gaster.html" target="_blank">GASTER</a> TROJAN!
  29743.  
  29744. Source=Paul Collins Startup list
  29745.  
  29746. [ShockmachineReminder]
  29747. Confirmed=N
  29748. Filename=SmReminder.exe
  29749. Description=<a href="http://www.shockwave.com/sw/downloads/collections/favorites/">Shockmachine</a> is an entertainment playback device that lets you save your favorite Shockwave.com titles and play them back in full-screen mode, off-line, anytime. <font color="#FF0000">Could be a registration reminder for the trial version</font>
  29750. Source=Paul Collins Startup list
  29751.  
  29752. [Shockwave]
  29753. Confirmed=X
  29754. Filename=csrss.exe
  29755. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sndog@mm.html" target="_blank">SNDOG</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process, which should not appear in Msconfig/Startup!
  29756. Source=Paul Collins Startup list
  29757.  
  29758. [Shockwave Init]
  29759. Confirmed=N
  29760. Filename=SWINIT.EXE
  29761. Description=Part of Macromedia Shockwave. Controls the Shockwave Remote Control Panel. The Remote Control can be activated manually from the Start Menu by locating and selecting Shockwave and then Shockwave Remote under Programs
  29762. Source=Paul Collins Startup list
  29763.  
  29764. [ShortKeys 99]
  29765. Confirmed=N
  29766. Filename=SHORTKEY.EXE
  29767. Description=<a href="http://www.shortkeys.com/" target="_blank">ShortKeys</a> from Insight Software Solutions - allows you to program keys with text strings
  29768. Source=Paul Collins Startup list
  29769.  
  29770. [Showbehind]
  29771. Confirmed=X
  29772. Filename=SHOWBEHIND.EXE
  29773. Description=Advertisement display which can be stopped <a href="http://www.showbehind.com/adremove.exe" target="_blank">here</a>
  29774. Source=Paul Collins Startup list
  29775.  
  29776. [ShowIcon_SmartDisk Corporation_USB Card Reader v1.14e051]
  29777. Confirmed=?
  29778. Filename=shwicon.exe
  29779. Description=Card reader for memory cards from digital cameras.<font color="#FF0000"> Is it required? </font>
  29780. Source=Paul Collins Startup list
  29781.  
  29782. [SHPC32]
  29783. Confirmed=U
  29784. Filename=SHPC32.exe
  29785. Description=Port monitor for Lexmark printers on a USB connection. Ties in with the Printer Control Program. Features like cancelling a print are unavailable if disabled
  29786. Source=Paul Collins Startup list
  29787.  
  29788. [ShStatEXE]
  29789. Confirmed=Y
  29790. Filename=SHSTAT.EXE
  29791. Description=From McAfee VirusScan NT 4.x. Handles program communication among VShield components, displays VShield icon. Can be started automatically or available via Start -> Programs
  29792. Source=Paul Collins Startup list
  29793.  
  29794. [Shutdownaware]
  29795. Confirmed=U
  29796. Filename=shutdownaware.exe
  29797. Description=Loaded by the <a href="http://www.sweexeurope.com/product.asp?pid=98" target="_blank">SWEEX 6-in-1 Media Card Reader</a> to properly manage the reader while it is connected to your system
  29798. Source=Paul Collins Startup list
  29799.  
  29800. [ShutDownPro]
  29801. Confirmed=U
  29802. Filename=ShutDownPro.exe
  29803. Description=<a href="http://home.tiscali.de/kurtzimmermann/shutdownpro_e.htm" target="_blank">ShutDownPro</a> - shutdown, reboot, logoff your System with one mouse click
  29804. Source=Paul Collins Startup list
  29805.  
  29806. [Si Meter]
  29807. Confirmed=?
  29808. Filename=SIMETER.EXE
  29809. Description=<font color="#FF0000">??</font>
  29810. Source=Paul Collins Startup list
  29811.  
  29812. [si91e44b]
  29813. Confirmed=X
  29814. Filename=rundll32.exe [path] si91e44b.dll, EnableRunDLL32
  29815. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  29816. Source=Paul Collins Startup list
  29817.  
  29818. [Sicom]
  29819. Confirmed=X
  29820. Filename=Sicom.exe
  29821. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netlip.worm.html" target="_blank">NETLIP</a> WORM!
  29822. Source=Paul Collins Startup list
  29823.  
  29824. [SideACT]
  29825. Confirmed=U
  29826. Filename=SideACT.exe
  29827. Description=<a href="http://www.actaddons.com/products/jm_getorg.asp" target="_blank">SideACT</a> organizer software
  29828. Source=Paul Collins Startup list
  29829.  
  29830. [Sidebar]
  29831. Confirmed=X
  29832. Filename=Sidebar.exe
  29833. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  29834. Source=Paul Collins Startup list
  29835.  
  29836. [SideWinderTrayV4]
  29837. Confirmed=N
  29838. Filename=SWTrayV4.exe
  29839. Description=MS SideWinder game controller system tray icon. This is specific to version 4 of the software. Available via Start -> Programs
  29840. Source=Paul Collins Startup list
  29841.  
  29842. [SigX]
  29843. Confirmed=?
  29844. Filename=sigx.exe
  29845. Description=<font color="#FF0000">??</font>
  29846. Source=Paul Collins Startup list
  29847.  
  29848. [SigXC]
  29849. Confirmed=X
  29850. Filename=SigX.exe
  29851. Description=<a href="http://sigx.yuriy.net/" target="_blank">SigX</a> is a "dynamic signature image generated based on whatever data your computer sends it though our SigX program. It can display your current Mp3, current OS, Free Ram, your current time and more"
  29852. Source=Paul Collins Startup list
  29853.  
  29854. [Simcast]
  29855. Confirmed=N
  29856. Filename=SimcastAlerts.exe
  29857. Description=<a href="http://www.simcast.com.au/index.jsp" target="_blank">Simcast</a> is a free service that allows you to subscribe to information on a large variety of topics. Alerts will appear on your desktop when a channel that you have subscribed to has something to say
  29858. Source=Paul Collins Startup list
  29859.  
  29860. [SimpLite-MSN]
  29861. Confirmed=U
  29862. Filename=SimpLite-MSN.exe
  29863. Description=Required if you use the SimpLite add-on to MSN Messenger (SimpLite adds encryption to the instant messaging service)
  29864. Source=Paul Collins Startup list
  29865.  
  29866. [Singapore]
  29867. Confirmed=X
  29868. Filename=singapore.exe
  29869. Description=Adds a blue crescent to the taskbar and when double-clicked displays an adult-content web-site. Also known to drop your internet connection and dial an international telephone number. See <a href="http://groups.google.com/groups?q=singapore+singapore.exe&hl=en&lr=&safe=off&selm=38b007ea@news.swiftech.com.sg&rnum=1" target="_blank">here</a> for more information. Must be disabled in MSCONFIG before un-installing or it re-instates itself
  29870. Source=Paul Collins Startup list
  29871.  
  29872. [SIPPS]
  29873. Confirmed=U
  29874. Filename=SIPPS\SIPPS.exe
  29875. Description=Web.de Internet phone utility
  29876. Source=Paul Collins Startup list
  29877.  
  29878. [SiS KHooker]
  29879. Confirmed=N
  29880. Filename=khooker.exe
  29881. Description=SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  29882. Source=Paul Collins Startup list
  29883.  
  29884. [SiS Tray]
  29885. Confirmed=U
  29886. Filename=sistray.exe
  29887. Description=System Tray icon for SiS based graphics. Note - this resides in C:\Windows\System
  29888. Source=Paul Collins Startup list
  29889.  
  29890. [SiS Windows KeyHook]
  29891. Confirmed=U
  29892. Filename=keyhook.exe
  29893. Description=SIS graphics cards related: "Super VGA Keyboard Daemon" - hooks into the keyboard processing chain in order to enable hotkey settings
  29894. Source=Paul Collins Startup list
  29895.  
  29896. [SISAM10M]
  29897. Confirmed=?
  29898. Filename=SISAM10M.exe
  29899. Description=<font color="#FF0000">??</font>
  29900. Source=Paul Collins Startup list
  29901.  
  29902. [SiSAudio]
  29903. Confirmed=N
  29904. Filename=MP_S3.exe
  29905. Description=WinME patch for an older SiS 961 chipset FERR bug. Enable if you have audio problems
  29906. Source=Paul Collins Startup list
  29907.  
  29908. [siscolor]
  29909. Confirmed=U
  29910. Filename=color.exe
  29911. Description=Probably on-board graphics related based upon the SiS chipsets. Has been seen on ASUS motherboards with SiS chipsets and known to cause conflicts if you choose another graphics card and disable the on-board
  29912. Source=Paul Collins Startup list
  29913.  
  29914. [siService.exe]
  29915. Confirmed=U
  29916. Filename=siService.exe
  29917. Description=<a href="http://www.giantcompany.com/(xg1iwg55yqze3245i5lvaqbb)/p_features.aspx" target="_blank">Spam Inspector</a> - anti email spam software
  29918. Source=Paul Collins Startup list
  29919.  
  29920. [SiSSetCDfmt]
  29921. Confirmed=?
  29922. Filename=SiSSetCDfmt.exe
  29923. Description=<font color="#FF0000">Related to a Silicon Integrated Systems Corp (SiS) product?</font>
  29924. Source=Paul Collins Startup list
  29925.  
  29926. [SISSoundman]
  29927. Confirmed=?
  29928. Filename=Soundman.exe
  29929. Description=<font color="#FF0000">Related to a Silicon Integrated Systems Corp (SiS) product?</font>
  29930. Source=Paul Collins Startup list
  29931.  
  29932. [SiSSWLED]
  29933. Confirmed=U
  29934. Filename=sisswled.exe
  29935. Description=System Tray utility for SiS 900 network cards
  29936. Source=Paul Collins Startup list
  29937.  
  29938. [sistrai.exe]
  29939. Confirmed=X
  29940. Filename=sistrai.exe
  29941. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.prova.html" target="_blank"> PROVA</a> TROJAN!
  29942. Source=Paul Collins Startup list
  29943.  
  29944. [sistray]
  29945. Confirmed=X
  29946. Filename=sistray.exe
  29947. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.prova.html" target="_blank"> PROVA</a> TROJAN!
  29948. Source=Paul Collins Startup list
  29949.  
  29950. [sistray]
  29951. Confirmed=U
  29952. Filename=sistray.exe
  29953. Description=System Tray icon for SiS based graphics. Note - this resides in C:\Windows\System
  29954. Source=Paul Collins Startup list
  29955.  
  29956. [sistry]
  29957. Confirmed=X
  29958. Filename=sistry.exe
  29959. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cebe.html" target="_blank">CEBE</a> WORM!
  29960. Source=Paul Collins Startup list
  29961.  
  29962. [SiSUSBRG]
  29963. Confirmed=N
  29964. Filename=SiSUSBrg.exe
  29965. Description=SiS USB Registry Patch File - fixes the undetectable problem with SiS USB controller on Windows XP
  29966. Source=Paul Collins Startup list
  29967.  
  29968. [SK9910DM]
  29969. Confirmed=U
  29970. Filename=SK9910DM.EXE
  29971. Description=Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  29972. Source=Paul Collins Startup list
  29973.  
  29974. [SKDAEMON]
  29975. Confirmed=U
  29976. Filename=SKDAEMON.EXE
  29977. Description=Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys 
  29978. Source=Paul Collins Startup list
  29979.  
  29980. [skinkers]
  29981. Confirmed=U
  29982. Filename=skinkers.exe
  29983. Description=Selection of desktop messaging/marketing tools with celebrity tie-ins including MTV's "Desktop Ozzy" and Arsenal's "Desktop Wenger" - see <a href="http://www.skinkers.com/clients.html" target="_blank">here</a>. Leave enabled if you want to receive messages
  29984. Source=Paul Collins Startup list
  29985.  
  29986. [SkyBlaster Scheduler]
  29987. Confirmed=Y
  29988. Filename=SSFSch.exe
  29989. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  29990. Source=Paul Collins Startup list
  29991.  
  29992. [skynetave.exe]
  29993. Confirmed=X
  29994. Filename=skynetave.exe
  29995. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.d.html" target="_blank">SASSER.D</a> WORM!
  29996. Source=Paul Collins Startup list
  29997.  
  29998. [SkynetRevenge]
  29999. Confirmed=X
  30000. Filename=winlogon.scr
  30001. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.aa@mm.html" target="_blank">NETSKY.AA</a> WORM!
  30002. Source=Paul Collins Startup list
  30003.  
  30004. [Skype]
  30005. Confirmed=N
  30006. Filename=Skype.exe
  30007. Description="<a href="http://www.skype.com/" target="_blank">Skype</a> is free and simple software that will enable you to make free calls anywhere in the world in minutes"
  30008. Source=Paul Collins Startup list
  30009.  
  30010. [SkySurfer Management Service]
  30011. Confirmed=Y
  30012. Filename=SmaServ.exe
  30013. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  30014. Source=Paul Collins Startup list
  30015.  
  30016. [SleepManager]
  30017. Confirmed=N
  30018. Filename=SleepMgr.exe
  30019. Description=This program locates free contiguous disk spaces and allocates them for storing BASE MEMORY, EXTENDED MEMORY, VIDEO MEMORY, and SM RAM. It helps the computer come out of hibernate mode
  30020. Source=Paul Collins Startup list
  30021.  
  30022. [SlickRun]
  30023. Confirmed=U
  30024. Filename=sr.exe
  30025. Description="<a href="http://www.bayden.com/SlickRun/" target="_blank">SlickRun</a> is a floating command line utility for Windows. It gives you almost instant access to any program or website. SlickRun allows you to create command aliases (known as MagicWords), so C:\Program Files\Outlook Express\msimn.exe becomes MAIL"
  30026. Source=Paul Collins Startup list
  30027.  
  30028. [slide]
  30029. Confirmed=X
  30030. Filename=Iexplore.exe
  30031. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gaslide.html" target="_blank">GASLIDE</a> TROJAN! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  30032. Source=Paul Collins Startup list
  30033.  
  30034. [slimp3]
  30035. Confirmed=N
  30036. Filename=SliMP3 Server.exe
  30037. Description=<a href="http://www.macupdate.com/info.php/id/8973" target="_blank">Slimp3 Server</a> - "presents an entirely new way of accessing and enjoying your music collection. Instead of storing your music on CDs or memory cards, the SliMP3 uses your home network to access the music stored on your PC"
  30038. Source=Paul Collins Startup list
  30039.  
  30040. [Slingshot]
  30041. Confirmed=N
  30042. Filename=SLINGS~1.EXE
  30043. Description=<a href="http://www.atomica.com/us/products/slingshot/index.html" target="_blank">Atomica Slingshot</a> - "reference tool with access to dictionary and encyclopedia terms, bios, technical terms, history, geography, and much more"
  30044. Source=Paul Collins Startup list
  30045.  
  30046. [slmss]
  30047. Confirmed=X
  30048. Filename=slmss.exe
  30049. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  30050. Source=Paul Collins Startup list
  30051.  
  30052. [slvchost32]
  30053. Confirmed=X
  30054. Filename=slvchost32.exe
  30055. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  30056. Source=Paul Collins Startup list
  30057.  
  30058. [SM1BG]
  30059. Confirmed=?
  30060. Filename=SM1BG.EXE
  30061. Description=USB driver for downloading from within Napster to portable MP3 players. <font color="#FF0000">Is it required to run at startup or can it be run manually?</font>
  30062. Source=Paul Collins Startup list
  30063.  
  30064. [Sm56acl]
  30065. Confirmed=N
  30066. Filename=sm56hlpr.exe
  30067. Description=Helper utility for Motorola based SM56 software modems - resides in the System Tray
  30068. Source=Paul Collins Startup list
  30069.  
  30070. [Smapp]
  30071. Confirmed=N
  30072. Filename=smtray.exe
  30073. Description=System Tray access for the Compaq/ADI SoundMAX integrated digital audio controller
  30074. Source=Paul Collins Startup list
  30075.  
  30076. [Smart Card Service]
  30077. Confirmed=N
  30078. Filename=ScardSvr.exe
  30079. Description=For Smart Card readers. Known to cause problems, especially for Windows 2000 users - see <a href="http://support.microsoft.com/support/kb/articles/Q293/5/07.ASP?LN=EN-GB&SD=gn&FR=0" target="_blank">here</a>. Probably not required unless you use such a device regularly
  30080. Source=Paul Collins Startup list
  30081.  
  30082. [Smart Connect Monitor]
  30083. Confirmed=U
  30084. Filename=SCMon.exe
  30085. Description=Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  30086. Source=Paul Collins Startup list
  30087.  
  30088. [Smart Connect Setup]
  30089. Confirmed=U
  30090. Filename=SCSetup.exe
  30091. Description=Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  30092. Source=Paul Collins Startup list
  30093.  
  30094. [Smart Label O Server]
  30095. Confirmed=N
  30096. Filename=ssloserv.exe
  30097. Description=Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  30098. Source=Paul Collins Startup list
  30099.  
  30100. [Smart Label RFViewer]
  30101. Confirmed=N
  30102. Filename=SSLFVIEW.EXE
  30103. Description=Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  30104. Source=Paul Collins Startup list
  30105.  
  30106. [Smart Type Assistant]
  30107. Confirmed=N
  30108. Filename=sta.exe
  30109. Description=<a href="http://www.blazingtools.com/sta.html" target="_blank">Smart Type Assistant</a> - a complex typing automation tool, intended to make your work faster and safer
  30110. Source=Paul Collins Startup list
  30111.  
  30112. [Smartalec]
  30113. Confirmed=U
  30114. Filename=pcaccel.exe
  30115. Description=<a target="_blank" href="http://www.smartalec2000.com/pcxl4000deluxe.shtml">Smartalec PC Accelerator</a> - system optimization utility
  30116. Source=Paul Collins Startup list
  30117.  
  30118. [SmartBarXP]
  30119. Confirmed=N
  30120. Filename=SmartBarXP.exe
  30121. Description=<a href="http://www.smartbarxp.com/cgi-bin/cws/home.php?page=desc" target="_blank">SmartBarXP</a> is a bar that runs down the side of your screen, and can be configured to display interactive panels known as 'panes'. These panes include media players, slideshow and image viewing panes, a virtual desktop manager, and live news, weather and stock feeds to mention but a few
  30122. Source=Paul Collins Startup list
  30123.  
  30124. [sMaRTcaPs]
  30125. Confirmed=N
  30126. Filename=SMARTC~1.EXE
  30127. Description=<a href="http://www.phoebusllc.com/index.htm#SC%20Description" target="_blank">sMaRTcaPs</a> from Phoebus LLC - enables you to configure the time needed to depress Caps Lock, Num Lock & Insert keys
  30128. Source=Paul Collins Startup list
  30129.  
  30130. [Smarthruengine]
  30131. Confirmed=?
  30132. Filename=QS.exe
  30133. Description=<font color="#FF0000">Unknown but disabled without problems</font>
  30134. Source=Paul Collins Startup list
  30135.  
  30136. [SmartPCXL]
  30137. Confirmed=U
  30138. Filename=pcaccel.exe
  30139. Description=<a target="_blank" href="http://www.smartalec2000.com/pcxl4000deluxe.shtml">Smartalec PC Accelerator</a> - system optimization utility
  30140. Source=Paul Collins Startup list
  30141.  
  30142. [SMax4]
  30143. Confirmed=N
  30144. Filename=SMax4.exe
  30145. Description=System Tray icon for SoundMax integrated sound. Sound properties can be accessed through the Start Menu or Control Panel
  30146. Source=Paul Collins Startup list
  30147.  
  30148. [SMax4PNP]
  30149. Confirmed=U
  30150. Filename=SMax4PNP.exe
  30151. Description=SoundMax integrated sound. Required if you have custom settings for your sound, such as effects and environments
  30152. Source=Paul Collins Startup list
  30153.  
  30154. [smbdpmi]
  30155. Confirmed=?
  30156. Filename=smbdpmi.exe
  30157. Description=IBM Netfinity Director and Universal Management Services related. <font color="#FF0000">What does it do and is it required?</font>
  30158. Source=Paul Collins Startup list
  30159.  
  30160. [smc]
  30161. Confirmed=Y
  30162. Filename=smc.exe
  30163. Description=Sygate Firewall
  30164. Source=Paul Collins Startup list
  30165.  
  30166. [smc]
  30167. Confirmed=Y
  30168. Filename=spfsmc.exe
  30169. Description=Sygate Firewall
  30170. Source=Paul Collins Startup list
  30171.  
  30172. [SMC Service]
  30173. Confirmed=Y
  30174. Filename=smc.exe
  30175. Description=Sygate Firewall
  30176. Source=Paul Collins Startup list
  30177.  
  30178. [SMC Service]
  30179. Confirmed=Y
  30180. Filename=spfsmc.exe
  30181. Description=Sygate Firewall
  30182. Source=Paul Collins Startup list
  30183.  
  30184. [smcserv]
  30185. Confirmed=X
  30186. Filename=winsrv.exe
  30187. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotou.html" target=_blank>AGOBOT-OU</a> WORM!
  30188. Source=Paul Collins Startup list
  30189.  
  30190. [SmcServices]
  30191. Confirmed=Y
  30192. Filename=smc.exe
  30193. Description=Sygate Firewall
  30194. Source=Paul Collins Startup list
  30195.  
  30196. [SmcServices]
  30197. Confirmed=Y
  30198. Filename=spfsmc.exe
  30199. Description=Sygate Firewall
  30200. Source=Paul Collins Startup list
  30201.  
  30202. [Smcsta.exe]
  30203. Confirmed=?
  30204. Filename=Smcsta.exe
  30205. Description=SMC Networks wireless PCI card driver. <font color="#FF0000"> Is it required?</font>
  30206. Source=Paul Collins Startup list
  30207.  
  30208. [Smith Micro try]
  30209. Confirmed=N
  30210. Filename=smiptray.exe
  30211. Description=Smith Micro shared files. Comes with D-Link web cam
  30212. Source=Paul Collins Startup list
  30213.  
  30214. [SMS Application Launcher]
  30215. Confirmed=U
  30216. Filename=LAUNCH32.EXE
  30217. Description=Microsoft <a href="http://www.microsoft.com/smserver/default.asp" target="_blank">Systems Management Server</a> - used to manage computers on a network remotely
  30218. Source=Paul Collins Startup list
  30219.  
  30220. [SMS Client Service]
  30221. Confirmed=U
  30222. Filename=clisvc95.exe
  30223. Description=When the SMS Client service starts on a domain controller, the Client service modifies the SMSCliToknAcct & user account group membership, user rights, and account comment. The Client service then waits for the synchronization of the comment to verify that the account and user rights are properly set for this account. This account is used to obtain a token to start the SMS Client processes, such as the Software Inventory and Software Distribution agents (MS Systems Management Server)
  30224. Source=Paul Collins Startup list
  30225.  
  30226. [SMS Win9x Message Agent]
  30227. Confirmed=U
  30228. Filename=??
  30229. Description=This program assigns a user to a Systems Management Server site
  30230. Source=Paul Collins Startup list
  30231.  
  30232. [SMS Win9x Message Agent]
  30233. Confirmed=U
  30234. Filename=SMSMsg.exe
  30235. Description=This program assigns a user to a Systems Management Server site
  30236. Source=Paul Collins Startup list
  30237.  
  30238. [Smserial]
  30239. Confirmed=Y
  30240. Filename=sm56hlpr.exe
  30241. Description=Motorola based modem driver
  30242. Source=Paul Collins Startup list
  30243.  
  30244. [SMSI Loader]
  30245. Confirmed=N
  30246. Filename=SMLoader.exe
  30247. Description=<a href="http://store.smithmicro.com/buy/products.tpl?cart=105164623619785407&show=detail&--eqskudatarq=HFXWINEE&MC=%20%20%20Communications&prodname=HotFax%205.0&%2A%2AwoTHE_PLATFORMdatarq=WINDOWS" target="_blank">Smith Micro HotFax</a> - fax software
  30248. Source=Paul Collins Startup list
  30249.  
  30250. [SMSS]
  30251. Confirmed=X
  30252. Filename=smss.exe
  30253. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.flood.f.html" target="_blank">FLOOD.F</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank"> Smss.exe</a> system file should normally NOT figure in Msconfig/Startup!
  30254. Source=Paul Collins Startup list
  30255.  
  30256. [smss]
  30257. Confirmed=X
  30258. Filename=[path to smss.exe]
  30259. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.f.html" target="_blank">ALADINZ.F</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank">smss.exe</a> process which should NOT appear in Msconfig/Startup!
  30260. Source=Paul Collins Startup list
  30261.  
  30262. [SMSSS]
  30263. Confirmed=X
  30264. Filename=smsss.exe
  30265. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZD" target=_blank>SDBOT.ZD</a> WORM!
  30266. Source=Paul Collins Startup list
  30267.  
  30268. [SMSSS Loader]
  30269. Confirmed=X
  30270. Filename=smsss.exe
  30271. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.MQ" target=_blank>AGOBOT.MQ</a> WORM!
  30272. Source=Paul Collins Startup list
  30273.  
  30274. [smsys]
  30275. Confirmed=X
  30276. Filename=Explorer.exe
  30277. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojclickerc.html" target="_blank">CLICKER-C</a> TROJAN! Note - the valid "explorer.exe" is located in C:\Windows or C:\Winnt whereas this one is located in a C:\Windows\Template or C:\Winnt\Template subdirectory
  30278. Source=Paul Collins Startup list
  30279.  
  30280. [smsys]
  30281. Confirmed=X
  30282. Filename=vi.exe
  30283. Description=Adult content dialler
  30284. Source=Paul Collins Startup list
  30285.  
  30286. [SMToolbar]
  30287. Confirmed=N
  30288. Filename=SMToolbar.exe
  30289. Description=StartMake.com toolbar
  30290. Source=Paul Collins Startup list
  30291.  
  30292. [SmWizard]
  30293. Confirmed=?
  30294. Filename=SmWizard.exe
  30295. Description=SmartWizard MFC Application - associated with C-Media who produce audio chipsets commonly used for on-board sound on motherboards. <font color="#FF0000">What does it do and is it required?</font>
  30296. Source=Paul Collins Startup list
  30297.  
  30298. [snbr]
  30299. Confirmed=?
  30300. Filename=snbr.exe
  30301. Description=<font color="#FF0000">??</font>
  30302. Source=Paul Collins Startup list
  30303.  
  30304. [sncntr]
  30305. Confirmed=X
  30306. Filename=sncntr.exe
  30307. Description=Adult content dialler
  30308. Source=Paul Collins Startup list
  30309.  
  30310. [Sndcompat]
  30311. Confirmed=X
  30312. Filename=Sndcompat.exe
  30313. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  30314. Source=Paul Collins Startup list
  30315.  
  30316. [SNDMon]
  30317. Confirmed=U
  30318. Filename=SNDMon.exe
  30319. Description=Part of Symantec's LiveUpate (eg, Norton). Not required if you run manual upadtes but probably require if you leave them to run automatically. Also, if one runs a small office network and SNDMon is disabled on one of the computers û then other computers disappear from the network for this computer, including shared devices like printers and scanners. Hence the "U" recommendation
  30320. Source=Paul Collins Startup list
  30321.  
  30322. [Sndsaver]
  30323. Confirmed=X
  30324. Filename=Sndsaver.exe
  30325. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  30326. Source=Paul Collins Startup list
  30327.  
  30328. [sndsrvc]
  30329. Confirmed=?
  30330. Filename=SNDSRVC.EXE
  30331. Description=Part of Norton Personal Firewall and Norton Internet Security - <font color="#FF0000">what does it do and is it required?</font>
  30332. Source=Paul Collins Startup list
  30333.  
  30334. [Snsicon]
  30335. Confirmed=N
  30336. Filename=Snsicon.exe
  30337. Description=Launches a screensaver program from Second Nature
  30338. Source=Paul Collins Startup list
  30339.  
  30340. [SO5 Integrator Pass One]
  30341. Confirmed=?
  30342. Filename=sointgr.exe
  30343. Description=StarOffice 5.<font color="#FF0000"> See <a href="http://www.pathtech.org/staroffice/faq/faq.html" target="_blank">here</a> for more details</font>
  30344. Source=Paul Collins Startup list
  30345.  
  30346. [SO5 Integrator Pass Two]
  30347. Confirmed=?
  30348. Filename=sointgr.exe
  30349. Description=StarOffice 5.<font color="#FF0000"> See <a href="http://www.pathtech.org/staroffice/faq/faq.html" target="_blank">here</a> for more details</font>
  30350. Source=Paul Collins Startup list
  30351.  
  30352. [Soar]
  30353. Confirmed=X
  30354. Filename=Rwon.exe
  30355. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  30356. Source=Paul Collins Startup list
  30357.  
  30358. [Sock32]
  30359. Confirmed=X
  30360. Filename=sock32.exe
  30361. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  30362. Source=Paul Collins Startup list
  30363.  
  30364. [SoDA Startup]
  30365. Confirmed=Y
  30366. Filename=SodaStartup.exe
  30367. Description=Used by the <a href="http://www.rational.com/products/soda/index.jsp" target="_blank">Rational SoDA</a> project management tool. Unsure of it's actual purpose but it's recommended you leave it enabled if you use the software
  30368. Source=Paul Collins Startup list
  30369.  
  30370. [soffice]
  30371. Confirmed=N
  30372. Filename=SOFFICE.EXE
  30373. Description=Displays StarOffice quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the StarOffice 6.0 suite. Available via Start -> Programs. Automatically started when any StarOffice 6.0 component is started from the Start -> Programs. A resource hog (it eats > 16 MB of memory).
  30374. Source=Paul Collins Startup list
  30375.  
  30376. [Soft Profile Inc]
  30377. Confirmed=X
  30378. Filename=hxdef.exe...
  30379. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  30380. Source=Paul Collins Startup list
  30381.  
  30382. [SOFTinst]
  30383. Confirmed=Y
  30384. Filename=N/A
  30385. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  30386. Source=Paul Collins Startup list
  30387.  
  30388. [Software]
  30389. Confirmed=X
  30390. Filename=software.exe
  30391. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcrabtonb.html" target=_blank>CRABTON-B</a> TROJAN!
  30392. Source=Paul Collins Startup list
  30393.  
  30394. [Solo Sentry]
  30395. Confirmed=Y
  30396. Filename=Solosent.exe
  30397. Description=<a target="_blank" href="http://www.srnmicro.com/">Solo Antivirus</a>
  30398. Source=Paul Collins Startup list
  30399.  
  30400. [SoloSchedule]
  30401. Confirmed=U
  30402. Filename=Solocfg.exe
  30403. Description=Scheduler for <a target="_blank" href="http://www.srnmicro.com/">Solo Antivirus</a>. Leave enabled unless you scan manually on a regular basis
  30404. Source=Paul Collins Startup list
  30405.  
  30406. [SoloSysCheck]
  30407. Confirmed=U
  30408. Filename=Syscheck.exe
  30409. Description=<a href="http://www.srnmicro.com/" target=_blank>Solo antivirus</a> System Integrity Check - Monitors system registry, system.ini, win.ini and startup to protect you from new Internet Worms and Backdoors
  30410. Source=Paul Collins Startup list
  30411.  
  30412. [somatic]
  30413. Confirmed=X
  30414. Filename=somatic.exe
  30415. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  30416. Source=Paul Collins Startup list
  30417.  
  30418. [Sonic A3D Control]
  30419. Confirmed=N
  30420. Filename=vrtxctrl.exe
  30421. Description=Sound related options
  30422. Source=Paul Collins Startup list
  30423.  
  30424. [SoniqueQuickStart]
  30425. Confirmed=N
  30426. Filename=sqstart.exe
  30427. Description=Quickstart for <a href="http://www.sonique.com/" target="_blank">Sonique</a> audio player. Available via Start -> Programs
  30428. Source=Paul Collins Startup list
  30429.  
  30430. [SonnReg]
  30431. Confirmed=?
  30432. Filename=SonnReg.exe
  30433. Description=Part of E-Color <a href="http://www.ecolor.com/page.asp?content=colorific_and_3deep&lev1=1&lev2=1_4&lev3=1_4_1" target="_blank">3Deep</a> for color calibration.<font color="#FF0000"> Possibly a registration reminder?</font>
  30434. Source=Paul Collins Startup list
  30435.  
  30436. [Soot]
  30437. Confirmed=?
  30438. Filename=rcea.exe
  30439. Description=<font color="#FF0000">??</font>
  30440. Source=Paul Collins Startup list
  30441.  
  30442. [sophagnt]
  30443. Confirmed=?
  30444. Filename=sophagnt.exe
  30445. Description=<font color="#FF0000">Possibly related to <a href="http://www.sophocles.net/" target="_blank">Sophocles Screenwriting Software</a>?</font>
  30446. Source=Paul Collins Startup list
  30447.  
  30448. [SOS]
  30449. Confirmed=X
  30450. Filename=SOS.exe
  30451. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.philis.html" target="_blank">PHILIS</a> VIRUS!
  30452. Source=Paul Collins Startup list
  30453.  
  30454. [SoSyncMonitor]
  30455. Confirmed=?
  30456. Filename=SoSyncMonitor.exe
  30457. Description=<a href="http://www.superoffice.com/" target="_blank">SuperOffice</a> related. <font color="#FF0000">What does it do and is it required?</font>
  30458. Source=Paul Collins Startup list
  30459.  
  30460. [Sound Loader]
  30461. Confirmed=X
  30462. Filename=sndloader.exe
  30463. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotbv.html" target="_blank">AGOBOT-BV</a> WORM!
  30464. Source=Paul Collins Startup list
  30465.  
  30466. [Sound services]
  30467. Confirmed=X
  30468. Filename=SOUND32.EXE
  30469. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GG" target="_blank">AGOBOT.GG</a> WORM!
  30470. Source=Paul Collins Startup list
  30471.  
  30472. [Sound System]
  30473. Confirmed=X
  30474. Filename=WinSound1.exe
  30475. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  30476. Source=Paul Collins Startup list
  30477.  
  30478. [soundcontrl]
  30479. Confirmed=X
  30480. Filename=soundcontrl.exe
  30481. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afj.html" target="_blank">GAOBOT.AFJ</a> WORM!
  30482. Source=Paul Collins Startup list
  30483.  
  30484. [sounddrv]
  30485. Confirmed=X
  30486. Filename=sndbdrv3104.exe
  30487. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  30488. Source=Paul Collins Startup list
  30489.  
  30490. [SoundFusion]
  30491. Confirmed=?
  30492. Filename=rundll32 cwcprops.cpl
  30493. Description=Control panel item for the Terratec DMX Xfire 1024 soundcard (Start -> Settings -> Control Panel) based upon a Cirrus Logic "SoundFusion" DSP. <font color="#FF0000">Does it need to run at start-up every time?</font>
  30494. Source=Paul Collins Startup list
  30495.  
  30496. [SoundFusion]
  30497. Confirmed=?
  30498. Filename=rundll32 hercplgs.cpl, BootEntryPoint
  30499. Description=Control panel item for Hercules Fortissimo soundcards (Start -> Settings -> Control Panel) based upon a Cirrus Logic "SoundFusion" DSP. <font color="#FF0000">Does it need to run at start-up every time?</font>
  30500. Source=Paul Collins Startup list
  30501.  
  30502. [soundman]
  30503. Confirmed=N
  30504. Filename=soundman.exe
  30505. Description=System Tray icon for the Realtek AC97 Audio Sound Manager for AC97 onboard audio. Available via Start -> Settings-> Control Panel
  30506. Source=Paul Collins Startup list
  30507.  
  30508. [SoundMAX]
  30509. Confirmed=N
  30510. Filename=SMax4.exe
  30511. Description=System Tray icon for SoundMax integrated sound. Sound properties can be accessed through the Start Menu or Control Panel
  30512. Source=Paul Collins Startup list
  30513.  
  30514. [SoundMAXPnP]
  30515. Confirmed=U
  30516. Filename=SMax4PNP.exe
  30517. Description=SoundMax integrated sound. Required if you have custom settings for your sound, such as effects and environments
  30518. Source=Paul Collins Startup list
  30519.  
  30520. [SoundMixer]
  30521. Confirmed=X
  30522. Filename=smvss.exe
  30523. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdedlerg.html" target=_blank>DEDLER-G</a> TROJAN!
  30524. Source=Paul Collins Startup list
  30525.  
  30526. [Soundmx]
  30527. Confirmed=X
  30528. Filename=Soundmx.exe
  30529. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  30530. Source=Paul Collins Startup list
  30531.  
  30532. [soundtask]
  30533. Confirmed=X
  30534. Filename=soundtask.exe
  30535. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmd.html" target=_blank>AGOBOT-MD</a> WORM!
  30536. Source=Paul Collins Startup list
  30537.  
  30538. [soundtasks]
  30539. Confirmed=X
  30540. Filename=soundtasks.exe
  30541. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  30542. Source=Paul Collins Startup list
  30543.  
  30544. [soundtctrls]
  30545. Confirmed=X
  30546. Filename=soundtctrls.exe
  30547. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotzv.html" target="_blank">AGOBOT-ZV</a> WORM!
  30548. Source=Paul Collins Startup list
  30549.  
  30550. [SoundView]
  30551. Confirmed=X
  30552. Filename=msdview32.exe
  30553. Description=Trojan downloader
  30554. Source=Paul Collins Startup list
  30555.  
  30556. [sounofts]
  30557. Confirmed=X
  30558. Filename=sounofts.exe
  30559. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnd.html" target="_blank">AGOBOT-ND</a> WORM!
  30560. Source=Paul Collins Startup list
  30561.  
  30562. [SourcePath]
  30563. Confirmed=N
  30564. Filename=gwreg.exe
  30565. Description=Used to update Gateway registry settings for System Restoration Kit and Web update programs
  30566. Source=Paul Collins Startup list
  30567.  
  30568. [sp]
  30569. Confirmed=X
  30570. Filename=sp.reg
  30571. Description=IE search hijacker - changes the default search to http://www.gocybersearch.com/
  30572. Source=Paul Collins Startup list
  30573.  
  30574. [sp]
  30575. Confirmed=X
  30576. Filename=regedit-s .... sp.dll
  30577. Description=Malicious javascript annoyance that changes the default search engine in IE to one of many including "topsearcher". See <a href="http://groups.google.com/groups?q=sp.dll%2Bregedit&hl=en&rnum=3&selm=e991edcb.0110211021.67587458%40posting.google.com" target="_blank">here</a> for more and a fix
  30578. Source=Paul Collins Startup list
  30579.  
  30580. [SP TimeSync]
  30581. Confirmed=U
  30582. Filename=SP TimeSync.exe
  30583. Description=SP <a href="http://www.spdialer.com/timesync/" target="_blank">TimeSync</a> lets you synchronize your computer's clock with any Internet atomic clock (time server)
  30584. Source=Paul Collins Startup list
  30585.  
  30586. [SP00LSV]
  30587. Confirmed=X
  30588. Filename=Sp00lsv.exe
  30589. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.e.html" target="_blank">GRAYBIRD.E</a> TROJAN!
  30590. Source=Paul Collins Startup list
  30591.  
  30592. [sp2ctr]
  30593. Confirmed=X
  30594. Filename=sp2ctr.exe
  30595. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdlucam.html" target="_blank">DLUCA-M</a> TROJAN!
  30596. Source=Paul Collins Startup list
  30597.  
  30598. [Spam Sleuth]
  30599. Confirmed=U
  30600. Filename=SpamSleuth.exe
  30601. Description=Spam Sleuth E-mail spam detection program
  30602. Source=Paul Collins Startup list
  30603.  
  30604. [spamihilator]
  30605. Confirmed=U
  30606. Filename=spamihilator.exe
  30607. Description=<a href="http://www.spamihilator.com/" target="_blank">Spamihilator</a> - spam filter
  30608. Source=Paul Collins Startup list
  30609.  
  30610. [SpamPal]
  30611. Confirmed=U
  30612. Filename=spampal.exe
  30613. Description=<a href="http://www.spampal.org.uk/" target="_blank">SpamPal</a> - anti-spam tool
  30614. Source=Paul Collins Startup list
  30615.  
  30616. [SpamSubtract]
  30617. Confirmed=U
  30618. Filename=SpamSubtract.exe
  30619. Description=Intermute <a href="http://www.intermute.com/spamsubtract/" target="_blank">SpamSubtract</a> - junk email detection and removal program
  30620. Source=Paul Collins Startup list
  30621.  
  30622. [spc_w]
  30623. Confirmed=N
  30624. Filename=hcm.exe
  30625. Description=NetZero Search related
  30626. Source=Paul Collins Startup list
  30627.  
  30628. [Spdstart]
  30629. Confirmed=N
  30630. Filename=Spdstart.exe
  30631. Description=Norton Utilities Speed Start. "This feature optimizes the start up speed of launching applications, such as Word and Excel."
  30632. Source=Paul Collins Startup list
  30633.  
  30634. [Speaking Clock Deluxe]
  30635. Confirmed=U
  30636. Filename=SpClDlx.exe
  30637. Description=<a href="http://www.lux-aeterna.com/clock/" target="_blank">Speaking Clock Deluxe</a> - turns your computer into a speaking clock with several languages. It can also keep track of up to 50 alarms that can be set to a time and a date, and be repeated daily, weekly, monthly and yearly
  30638. Source=Paul Collins Startup list
  30639.  
  30640. [Special Firewall Service]
  30641. Confirmed=X
  30642. Filename=avguard.exe
  30643. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.g@mm.html" target="_blank">NETSKY.G</a> WORM!
  30644. Source=Paul Collins Startup list
  30645.  
  30646. [SpecialOffers]
  30647. Confirmed=X
  30648. Filename=SpecialOffers*.exe [* = digit]
  30649. Description=Specialoffersnetworks.com adware. "Special Offers is a state of the art advertising product that delivers to you contextually relevant web offers including discounts and coupons"
  30650. Source=Paul Collins Startup list
  30651.  
  30652. [SpecialOffers]
  30653. Confirmed=X
  30654. Filename=SpecialOffers.exe
  30655. Description=Specialoffersnetworks.com adware. "Special Offers is a state of the art advertising product that delivers to you contextually relevant web offers including discounts and coupons"
  30656. Source=Paul Collins Startup list
  30657.  
  30658. [Speed racer]
  30659. Confirmed=N
  30660. Filename=CTSRReg.exe
  30661. Description=Software for a Creative sound card
  30662. Source=Paul Collins Startup list
  30663.  
  30664. [Speed Tec]
  30665. Confirmed=U
  30666. Filename=speedtec.exe
  30667. Description=<a href="http://www.montanasoft.com/speedtec/index.asp" target="_blank">Accel SpeedTec</a> from Montana Software speeds up your modem. SpeedTec modifies the Internet Protocol settings in the Windows registry to speed downloads on all modems. If you find this improves your connectivity and download speeds leave this enabled
  30668. Source=Paul Collins Startup list
  30669.  
  30670. [SpeedBoss]
  30671. Confirmed=X
  30672. Filename=[worm filename]
  30673. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.a.d.worm.html" target="_blank">OPASERV.AD</a> WORM!
  30674. Source=Paul Collins Startup list
  30675.  
  30676. [Speedkey]
  30677. Confirmed=U
  30678. Filename=SPEEDKEY.EXE
  30679. Description=Additional keyboard shortcuts on MS programmable keyboard
  30680. Source=Paul Collins Startup list
  30681.  
  30682. [SpeedMeter]
  30683. Confirmed=U
  30684. Filename=SpeedMeter.exe
  30685. Description=Application measuring upload and download speed
  30686. Source=Paul Collins Startup list
  30687.  
  30688. [SpeedOptimizer]
  30689. Confirmed=U
  30690. Filename=spo.exe
  30691. Description=<a href="http://www.speedoptimizer.com/" target=_blank>SpeedOptimizer</a> is designed to optimize and speed-up your Internet data transmission including browsing, streaming, downloading, uploading and e-mail communication
  30692. Source=Paul Collins Startup list
  30693.  
  30694. [Speedtouch USB Diagnostics]
  30695. Confirmed=U
  30696. Filename=Dragdiag.exe
  30697. Description=For an external Alcatel ADSL high-speed modem. A diagnostic tool and can be run from the Start menu when required. The only reason it might be useful on startup is if you like seeing an 'at-a-glance' status indicator on the taskbar (the icon is a different colour depending on the status of the device/line)
  30698. Source=Paul Collins Startup list
  30699.  
  30700. [Spees1]
  30701. Confirmed=X
  30702. Filename=speedy.scr
  30703. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.Y" target="_blank">OPASERV.Y</a> WORM!
  30704. Source=Paul Collins Startup list
  30705.  
  30706. [Spees2]
  30707. Confirmed=X
  30708. Filename=Speedy.bat
  30709. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.a.d.worm.html" target="_blank">OPASERV.AD</a> WORM!
  30710. Source=Paul Collins Startup list
  30711.  
  30712. [Spees3]
  30713. Confirmed=X
  30714. Filename=SPEEDY.PIF
  30715. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.AD" target="_blank">OPASERV.AD</a> WORM!
  30716. Source=Paul Collins Startup list
  30717.  
  30718. [Spellex Anywhere]
  30719. Confirmed=N
  30720. Filename=sa.exe
  30721. Description=<a href="http://www.spellex.com/Spellex-Anywhere/default.htm" target="_blank">Spellex-Anywhere</a> - adds spell checking functionality to almost any Window program. Create a shortcut and run manually before it's to be used
  30722. Source=Paul Collins Startup list
  30723.  
  30724. [SpIDerMail]
  30725. Confirmed=Y
  30726. Filename=spiderml.exe
  30727. Description=<a href="http://www.drweb-online.de/index_e.htm" target="_blank">DrWeb antivirus</a> Spider Mail e-mail scanner
  30728. Source=Paul Collins Startup list
  30729.  
  30730. [Spinner Plus]
  30731. Confirmed=N
  30732. Filename=spinner.exe
  30733. Description="Spinner Plus lets you listen to over 100 channels of music broadcast from Spinner.com. Spinner Plus uses RealNetwork's G2 technology to provide high-quality online audio. The technology adjusts the audio streaming to match your Internet connection speed, which helps eliminate sound distortion or choppiness". Available via Start -> Programs
  30734. Source=Paul Collins Startup list
  30735.  
  30736. [SPINX]
  30737. Confirmed=X
  30738. Filename=Wscript.exe OXNEY.B.VBS
  30739. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.yeno.b@mm.html" target=_blank>YENO.B</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.yeno.c@mm.html" target=_blank>YENO.C</a> WORMS!
  30740.  
  30741. Source=Paul Collins Startup list
  30742.  
  30743. [SPnt]
  30744. Confirmed=X
  30745. Filename=SPnt.exe
  30746. Description=Premium rate adult content dialler
  30747. Source=Paul Collins Startup list
  30748.  
  30749. [SpokeSysTray]
  30750. Confirmed=U
  30751. Filename=SpokeSysTray.exe
  30752. Description=<a href="http://www.spoke.com/products/enterpriseFAQ.html" target=_blank>Spoke Software</a> client application. Spoke "uses data in your e-mail and other enterprise information systems to discover the existing relationships of people in your enterprise. It then builds a private, secure relationship network for each user without any additional manual data entry"
  30753. Source=Paul Collins Startup list
  30754.  
  30755. [spoo1sv]
  30756. Confirmed=X
  30757. Filename=spoo1sv.exe
  30758. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.souljet.html" target="_blank">SOULJET</a> TROJAN!
  30759. Source=Paul Collins Startup list
  30760.  
  30761. [Spool]
  30762. Confirmed=X
  30763. Filename=[path to trojan]
  30764. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.r.html" target=_blank>RANKY.R</a> TROJAN!
  30765. Source=Paul Collins Startup list
  30766.  
  30767. [SPOOL Configuration]
  30768. Confirmed=X
  30769. Filename=spoolsvc.exe
  30770. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotkd.html" target="_blank">SDBOT-KD</a> WORM!
  30771. Source=Paul Collins Startup list
  30772.  
  30773. [Spool lptt01]
  30774. Confirmed=X
  30775. Filename=spool.exe
  30776. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "spool" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  30777. Source=Paul Collins Startup list
  30778.  
  30779. [Spool ml097e]
  30780. Confirmed=X
  30781. Filename=spool.exe
  30782. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "spool" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  30783. Source=Paul Collins Startup list
  30784.  
  30785. [Spooler Service]
  30786. Confirmed=X
  30787. Filename=Spoolsrv.exe
  30788. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JOINER.C1" target="_blank">JOINER.C1</a> TROJAN!
  30789. Source=Paul Collins Startup list
  30790.  
  30791. [Spooler Sub System Process]
  30792. Confirmed=X
  30793. Filename=SPOOL32.EXE
  30794. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_YAB.A" target="_blank">YAB.A</a> TROJAN!
  30795. Source=Paul Collins Startup list
  30796.  
  30797. [Spooler Subsytem App]
  30798. Confirmed=X
  30799. Filename=spoolsvc.exe
  30800. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotmm.html" target=_blank>SDBOT-MM</a> WORM!
  30801. Source=Paul Collins Startup list
  30802.  
  30803. [SpoolerSubSystemProcess]
  30804. Confirmed=X
  30805. Filename=SpooI32.exe
  30806. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/e/ehks_2_1.asp" target="_blank">EHKS.21</a> keylogger! Note - the "I" between "o" and "3" is a captial "i" not a lower case "L"
  30807. Source=Paul Collins Startup list
  30808.  
  30809. [spoolserv]
  30810. Confirmed=X
  30811. Filename=spoolserv.exe
  30812. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpn.html" target="_blank">SDBOT-PN</a> WORM!
  30813. Source=Paul Collins Startup list
  30814.  
  30815. [SpoolService]
  30816. Confirmed=X
  30817. Filename=spolsv.exe
  30818. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotcs.html" target=_blank>AGOBOT-CS</a> WORM!
  30819.  
  30820. Source=Paul Collins Startup list
  30821.  
  30822. [Spoolsv]
  30823. Confirmed=X
  30824. Filename=Spoolsv.exe
  30825. Description=Added by the CIADOOR.121 VIRUS! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  30826. Source=Paul Collins Startup list
  30827.  
  30828. [spoolsv]
  30829. Confirmed=X
  30830. Filename=scvhosts.exe
  30831. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallaw.html" target=_blank>SMALL-AW</a> TROJAN!
  30832. Source=Paul Collins Startup list
  30833.  
  30834. [spoolsvr32]
  30835. Confirmed=X
  30836. Filename=csmss.exe
  30837. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagentau.html" target=_blank>AGENT-AU</a> TROJAN!
  30838.  
  30839. Source=Paul Collins Startup list
  30840.  
  30841. [spoolsvr32]
  30842. Confirmed=X
  30843. Filename=csmss32.exe
  30844. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojagentau.html" target=_blank>AGENT-AU</a> TROJAN!
  30845. Source=Paul Collins Startup list
  30846.  
  30847. [spoolsvv]
  30848. Confirmed=X
  30849. Filename=spoolsvv.exe
  30850. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  30851. Source=Paul Collins Startup list
  30852.  
  30853. [Spore]
  30854. Confirmed=X
  30855. Filename=MsNews.vbs
  30856. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.sorpe.a@mm.html" target=_blank>SPORE.A</a> WORM!
  30857. Source=Paul Collins Startup list
  30858.  
  30859. [Spore.b]
  30860. Confirmed=X
  30861. Filename=Scmhlpr.vbs
  30862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.sorpe.b@mm.html" target=_blank>SPORE.B</a> WORM!
  30863. Source=Paul Collins Startup list
  30864.  
  30865. [SPP]
  30866. Confirmed=?
  30867. Filename=run.exe
  30868. Description=<font color="#FF0000">??</font>
  30869. Source=Paul Collins Startup list
  30870.  
  30871. [spp]
  30872. Confirmed=X
  30873. Filename=regedit -s spp.reg
  30874. Description=IE search hijacker - changes the default search to http://www.hotsearchbox.com/ie/
  30875. Source=Paul Collins Startup list
  30876.  
  30877. [sppbridge]
  30878. Confirmed=?
  30879. Filename=sppbridge.exe
  30880. Description=Associated with an Anycom bluetooth wireless card on laptops - used for printing to portable printers for example.<font color="#FF0000"> Is it required or can it be started manually? </font>
  30881. Source=Paul Collins Startup list
  30882.  
  30883. [SprintPort]
  30884. Confirmed=?
  30885. Filename=SprintPortA.exe
  30886. Description=Novatel wireless modem related. <font color="#FF0000"> What does it do and is it required?</font>
  30887. Source=Paul Collins Startup list
  30888.  
  30889. [SPSTEALT]
  30890. Confirmed=U
  30891. Filename=SmartProtectorPro.exe
  30892. Description=<a href="http://smartprotector.com/eraser/index.htm" target="_blank">Smart Protector Pro</a> - internet privacy tool that erases tracks, MRU lists, etc
  30893. Source=Paul Collins Startup list
  30894.  
  30895. [spstore]
  30896. Confirmed=?
  30897. Filename=storesp.exe
  30898. Description=<a href="http://www.softprobe.com/" target="_blank">Softprobe</a> - program designed to provide managers with an analysis of an individuals computer use who are under their supervision. This program is NOT related to Winpup
  30899.  
  30900. Source=Paul Collins Startup list
  30901.  
  30902. [Spy Blocker]
  30903. Confirmed=U
  30904. Filename=spyblocker.exe
  30905. Description=<a href="http://personal.atl.bellsouth.net/mia/k/r/kryp/" target="_blank">SpyBlocker</a> blocks the communications of spyware installed on a PC so spyware runs but can't exchange data with the server to which it should report. Ensuring spyware can't communicate is important, as you may find after using <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-Aware</a> that some applications containing spyware subsystems may not run correctly or at all
  30906. Source=Paul Collins Startup list
  30907.  
  30908. [SpyBlast]
  30909. Confirmed=X
  30910. Filename=SpyBlast.exe
  30911. Description=Spyware killer that is in effect autoinstalled foistware, targeted by SpyBot, among others
  30912. Source=Paul Collins Startup list
  30913.  
  30914. [SpyBlocs]
  30915. Confirmed=X
  30916. Filename=SpyBlocs.exe
  30917. Description=<a href="http://pcpitstop.ibforums.com/axslinger/helpfiles/bogus.htm" target="_blank">Rogue</a> anti-spyware program
  30918. Source=Paul Collins Startup list
  30919.  
  30920. [SpybotSD TeaTimer]
  30921. Confirmed=U
  30922. Filename=TeaTimer.exe
  30923. Description=TeaTimer is a new tool of <a href="http://www.spamihilator.com/" target="_blank">Spybot S&D</a> - spam filter which perpetually monitors the processes called/initiated. It immediately detects known malicious processes wanting to start and terminates them giving you some options, how to deal with this process in the future
  30924. Source=Paul Collins Startup list
  30925.  
  30926. [SpyBotSnD]
  30927. Confirmed=U
  30928. Filename=Spybotsd.exe
  30929. Description=<a href="http://spybot.safer-networking.de/" target="_blank">Spybot - Search & Destroy</a> - free multi-spyware removal tool from Patrick Kolla
  30930. Source=Paul Collins Startup list
  30931.  
  30932. [Spybott lptt01]
  30933. Confirmed=X
  30934. Filename=spybott.exe
  30935. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spybott" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  30936. Source=Paul Collins Startup list
  30937.  
  30938. [Spybott ml097e]
  30939. Confirmed=X
  30940. Filename=spybott.exe
  30941. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spybott" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  30942. Source=Paul Collins Startup list
  30943.  
  30944. [SpyCop ScanCheck]
  30945. Confirmed=U
  30946. Filename=MAIN.EXE
  30947. Description=<a href="http://www.spycop.com/" target="_blank">SpyCop</a> surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  30948. Source=Paul Collins Startup list
  30949.  
  30950. [SpyHunter]
  30951. Confirmed=N
  30952. Filename=SpyHunter.exe
  30953. Description=SpyHunter - spyware remover of somewhat dubious repute, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#sh_note" target="_blank">note</a>
  30954. Source=Paul Collins Startup list
  30955.  
  30956. [Spykiller]
  30957. Confirmed=U
  30958. Filename=Spykiller.exe
  30959. Description=Shareware "Spyware remover" of questionable quality and repute. There are better alternatives that are freeware to boot
  30960. Source=Paul Collins Startup list
  30961.  
  30962. [SpyNuker]
  30963. Confirmed=X
  30964. Filename=Spynuker.exe
  30965. Description=A "spyware removal program" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers æTrekDataÆ and æBlue Haven MediaÆ, who distribute spyware through ActiveX drive-by-download on web pages
  30966. Source=Paul Collins Startup list
  30967.  
  30968. [SpySpotter]
  30969. Confirmed=N
  30970. Filename=SpySpotter.exe
  30971. Description=Spyware remover of dubious repute, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target=_blank>list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  30972. Source=Paul Collins Startup list
  30973.  
  30974. [SpyStopper]
  30975. Confirmed=U
  30976. Filename=spystopper.exe
  30977. Description=<a href="http://www.itcompany.com/Privacy.htm" target="_blank">SpyStopper</a> - blocks intrusive spyware, Web bugs, worms, scripts, advertisements, and cookies. Protects you from being profiled and tracked
  30978. Source=Paul Collins Startup list
  30979.  
  30980. [SpySubtract]
  30981. Confirmed=U
  30982. Filename=SpySub.exe
  30983. Description=<a href="http://www.intermute.com/spysubtract/" target=_blank>SpySubtract</a> - multi spyware removal tool
  30984. Source=Paul Collins Startup list
  30985.  
  30986. [SpySweeper]
  30987. Confirmed=U
  30988. Filename=SpySweeper.exe
  30989. Description=<a href="http://www.webroot.com/wb/products/spysweeper/index.php" target="_blank">Spy Sweeper</a> - detects and removes spyware
  30990. Source=Paul Collins Startup list
  30991.  
  30992. [Spyware]
  30993. Confirmed=X
  30994. Filename=Spyware.exe
  30995. Description=<p align=left>BPS Spyware Remover - reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  30996. Source=Paul Collins Startup list
  30997.  
  30998. [Spyware Begone]
  30999. Confirmed=N
  31000. Filename=SpywareBeGone.exe
  31001. Description=Spyware BeGone - free spyware removal utility. Not recommended - see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">note</a>
  31002. Source=Paul Collins Startup list
  31003.  
  31004. [Spyware Begone]
  31005. Confirmed=N
  31006. Filename=freescan.exe
  31007. Description=Spyware BeGone - free spyware removal utility. Not recommended - see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">note</a>
  31008. Source=Paul Collins Startup list
  31009.  
  31010. [Spyware Doctor]
  31011. Confirmed=U
  31012. Filename=spydoctor.exe
  31013. Description=<a href="http://www.pctools.com/spyware-doctor/" target=_blank>Spyware Doctor</a> spyware remover
  31014. Source=Paul Collins Startup list
  31015.  
  31016. [Spyware Doctor]
  31017. Confirmed=U
  31018. Filename=swdoctor.exe
  31019. Description=<a href="http://www.pctools.com/spyware-doctor/" target=_blank>Spyware Doctor</a> spyware remover
  31020. Source=Paul Collins Startup list
  31021.  
  31022. [Spyware Guard Control Panel]
  31023. Confirmed=U
  31024. Filename=spywar~1.exe
  31025. Description=<p align=left>"<a href="http://www.wilderssecurity.net/spywareguard.html" target="_blank">SpywareGuard</a> provides a real-time protection solution against spyware"
  31026. Source=Paul Collins Startup list
  31027.  
  31028. [Spyware Nuker Installer]
  31029. Confirmed=X
  31030. Filename=SpywareNukerInstaller.exe
  31031. Description=<p align=left>A "spyware removal program" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers æTrekDataÆ and æBlue Haven MediaÆ, who distribute spyware through ActiveX drive-by-download on web pages
  31032. Source=Paul Collins Startup list
  31033.  
  31034. [Spyware remover]
  31035. Confirmed=X
  31036. Filename=Remove_spyware.exe
  31037. Description=Unidentified, but not known to belong to any known spyware remover, and strongly suspected to be adware related!
  31038.  
  31039. Source=Paul Collins Startup list
  31040.  
  31041. [Spyware Scanner]
  31042. Confirmed=U
  31043. Filename=AseScanner.exe
  31044. Description=Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see <a href="http://www.boston.com/business/technology/articles/2004/11/06/spyware_killer_displays_its_own_ads/" target=_blank>here</a> and <a href="http://netrn.net/spywareblog/archives/2004/11/06/aluria-confused/" target=_blank>here</a>
  31045. Source=Paul Collins Startup list
  31046.  
  31047. [Spyware Slayer]
  31048. Confirmed=X
  31049. Filename=SpywareSlayer.Exe
  31050. Description=Spyware remover of dubious repute, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target=_blank>list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  31051. Source=Paul Collins Startup list
  31052.  
  31053. [Spyware Stormer]
  31054. Confirmed=N
  31055. Filename=SpywareStormer.Exe
  31056. Description=SpywareStormer spyware remover. Not recommended - see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">here</a>
  31057. Source=Paul Collins Startup list
  31058.  
  31059. [Spyware Vanisher]
  31060. Confirmed=X
  31061. Filename=FreeScanner.exe
  31062. Description=Spyware remover of dubious repute, see this <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target=_blank>list</a> of Rogue/Suspect Anti-Spyware Products & Web Sites
  31063. Source=Paul Collins Startup list
  31064.  
  31065. [SpywareGuard]
  31066. Confirmed=U
  31067. Filename=sgmain.exe
  31068. Description=<p align=left>"<a href="http://www.wilderssecurity.net/spywareguard.html" target="_blank">SpywareGuard</a> provides a real-time protection solution against spyware"
  31069. Source=Paul Collins Startup list
  31070.  
  31071. [SpywareGuard]
  31072. Confirmed=X
  31073. Filename=winproc32.exe
  31074. Description=<a href="http://www.sophos.com/virusinfo/analyses/trojstartpadl.html" target="_blank">Startpage</a> adware Trojan
  31075. Source=Paul Collins Startup list
  31076.  
  31077. [Spywareguard lptt01]
  31078. Confirmed=X
  31079. Filename=Spywareguard.exe
  31080. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spyguard" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  31081. Source=Paul Collins Startup list
  31082.  
  31083. [Spywareguard ml097e]
  31084. Confirmed=X
  31085. Filename=Spywareguard.exe
  31086. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spyguard" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  31087. Source=Paul Collins Startup list
  31088.  
  31089. [SpywareGuardPlus]
  31090. Confirmed=X
  31091. Filename=winmm64.exe
  31092. Description=StartPage.ht homepage hijacker
  31093. Source=Paul Collins Startup list
  31094.  
  31095. [SpywareKilla]
  31096. Confirmed=N
  31097. Filename=SpywareKilla.exe
  31098. Description=Spyware remover of ill repute. For more info about it do a search for 'SpyareKilla' at <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank">this</a> web page on "Rogue/Suspect Anti-Spyware Products & Web Sites"
  31099. Source=Paul Collins Startup list
  31100.  
  31101. [SPYWATCH]
  31102. Confirmed=U
  31103. Filename=SpyWatch.exe
  31104. Description=<p align=left>BPS Spyware Remover - reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  31105. Source=Paul Collins Startup list
  31106.  
  31107. [SQConfigChecker]
  31108. Confirmed=X
  31109. Filename=cc.exe
  31110. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  31111. Source=Paul Collins Startup list
  31112.  
  31113. [SQInstaller]
  31114. Confirmed=X
  31115. Filename=SQInstaller.exe
  31116. Description=<a href="http://doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> hijacker
  31117. Source=Paul Collins Startup list
  31118.  
  31119. [SQL Server]
  31120. Confirmed=N
  31121. Filename=scm.exe
  31122. Description=SQL Server Service Control Manager. Available via Start -> Programs
  31123. Source=Paul Collins Startup list
  31124.  
  31125. [SQUpdatesChecker]
  31126. Confirmed=X
  31127. Filename=uc.exe
  31128. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  31129. Source=Paul Collins Startup list
  31130.  
  31131. [sqvynikp]
  31132. Confirmed=X
  31133. Filename=sqvynikp.exe
  31134. Description=Free_Scratch_Cards foistware
  31135. Source=Paul Collins Startup list
  31136.  
  31137. [sr1exe]
  31138. Confirmed=?
  31139. Filename=updtSup3.exe
  31140. Description=<font color="#FF0000">Found on a Dell computer, in a Documents and SettingsAll UsersApplication DataDellAlert2 subfolder</font>
  31141. Source=Paul Collins Startup list
  31142.  
  31143. [sr64]
  31144. Confirmed=X
  31145. Filename=********. exe
  31146. Description=Adware, as yet unidentified
  31147.  
  31148. Source=Paul Collins Startup list
  31149.  
  31150. [SrchfstUpdate]
  31151. Confirmed=X
  31152. Filename=srchupdt.exe
  31153. Description=SearchFast adware downloader
  31154.  
  31155. Source=Paul Collins Startup list
  31156.  
  31157. [SRFirstRun]
  31158. Confirmed=?
  31159. Filename=rundll32 srclient.dll, CreateFirstRunRp
  31160. Description=Created by execution of the Windows XP sr.inf file, which installs the Windows XP System Restore feature, needed for example when installing System Restore into Windows Server 2003. <font color="#FF0000">Does this indeed need to run at every bootup?</font>
  31161. Source=Paul Collins Startup list
  31162.  
  31163. [Srmclean]
  31164. Confirmed=U
  31165. Filename=srmclean.exe
  31166. Description=Srmclean helps in the installation and execution of the SoundMax SoftPaq for Compaq/ADI SoundMax Integrated Digital Audio. According to Compaq - "If you disable the entry from loading into startup, then you will not be able to use the features of the sound card"
  31167. Source=Paul Collins Startup list
  31168.  
  31169. [SRNG]
  31170. Confirmed=X
  31171. Filename=srng.exe
  31172. Description=Search hijacker - see <a href="http://www.doxdesk.com/parasite/Srng.html" target="_blank">here</a>
  31173. Source=Paul Collins Startup list
  31174.  
  31175. [SRP Startup]
  31176. Confirmed=U
  31177. Filename=srrpro.exe
  31178. Description=<a href="http://www.definition-software.com/" target="_blank">System Restore Remover Pro</a> allows you to safely and easily remove System Restore and various other Windows Millennium "features." This is enabled if you tick the "Remove unnecessary System Restore information on startup" box. Available via Start -> Settings -> Control Panel
  31179. Source=Paul Collins Startup list
  31180.  
  31181. [SRS Applet]
  31182. Confirmed=Y
  31183. Filename=SrsTray.Exe
  31184. Description=S3 Sonic Vibes sound card drivers - if disabled you loose sound
  31185. Source=Paul Collins Startup list
  31186.  
  31187. [Srv RPCrom]
  31188. Confirmed=X
  31189. Filename=NClienti386.exe
  31190. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.watsoon.a.html" target=_blank>WATSOON.A</a> TROJAN!
  31191.  
  31192. Source=Paul Collins Startup list
  31193.  
  31194. [Srv32]
  31195. Confirmed=X
  31196. Filename=Srv32.exe
  31197. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.j.worm.html" target="_blank">OPASERV.J</a> WORM!
  31198. Source=Paul Collins Startup list
  31199.  
  31200. [Srv32]
  31201. Confirmed=X
  31202. Filename=Srv32.exe
  31203. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.S" target="_blank">OPASERV.S</a> WORM!
  31204. Source=Paul Collins Startup list
  31205.  
  31206. [Srv32 spool service]
  31207. Confirmed=X
  31208. Filename=runsrv32.exe
  31209. Description=Topantispyware.com malware, recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Clicker.Win32.Spyre.b
  31210. Source=Paul Collins Startup list
  31211.  
  31212. [Srv32 spool service]
  31213. Confirmed=X
  31214. Filename=spoolsrv32.exe
  31215. Description=Topantispyware.com malware, recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Clicker.Win32.Spyre.b
  31216. Source=Paul Collins Startup list
  31217.  
  31218. [Srv32Old]
  31219. Confirmed=X
  31220. Filename=[worm filename].PIF
  31221. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.j.worm.html" target="_blank">OPASERV.J</a> WORM!
  31222. Source=Paul Collins Startup list
  31223.  
  31224. [Srv32Win]
  31225. Confirmed=U
  31226. Filename=SpyAgent4.exe
  31227. Description=<a href="http://www.spytech-web.com/spyagent.shtml" target="_blank">SpyAgent</a> - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  31228. Source=Paul Collins Startup list
  31229.  
  31230. [Srv32Win]
  31231. Confirmed=U
  31232. Filename=Svchost.exe
  31233. Description=<a href="http://www.realtime-spy.com/" target="_blank">Realtime-Spy</a> keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  31234. Source=Paul Collins Startup list
  31235.  
  31236. [Srv32Win]
  31237. Confirmed=X
  31238. Filename=sysdiag.exe
  31239. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.netvizor.html" target="_blank">NetVizor</a> keystroke logger
  31240. Source=Paul Collins Startup list
  31241.  
  31242. [srvexc.exe]
  31243. Confirmed=X
  31244. Filename=srvexc.exe
  31245. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.servsax.html" target=_blank>SERVSAX</a> TROJAN!
  31246. Source=Paul Collins Startup list
  31247.  
  31248. [ssate.exe]
  31249. Confirmed=X
  31250. Filename=irun4.exe
  31251. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.j@mm.html" target="_blank">BEAGLE.J</a> WORM!
  31252. Source=Paul Collins Startup list
  31253.  
  31254. [ssate.exe]
  31255. Confirmed=X
  31256. Filename=winsys.exe
  31257. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.k@mm.html" target="_blank">BEAGLE.K</a> WORM!
  31258. Source=Paul Collins Startup list
  31259.  
  31260. [SSBkgdUpdate]
  31261. Confirmed=N
  31262. Filename=SSBkgdupdate.exe
  31263. Description=ScanSoft OmniPage auto updater. Can be disabled using the main program's options
  31264.  
  31265. Source=Paul Collins Startup list
  31266.  
  31267. [SSC_UserPrompt]
  31268. Confirmed=?
  31269. Filename=UsrPrmpt.exe
  31270. Description=Part of Symantec (Norton) Security Centre. <font color="#FF0000">What does it do, and is it required?</font>
  31271. Source=Paul Collins Startup list
  31272.  
  31273. [Ssd]
  31274. Confirmed=Y
  31275. Filename=Std.exe
  31276. Description=<a href="http://www.stealthdisk.com/" target="_blank">Stealthdisk</a> - file and folder hiding/locking utility
  31277. Source=Paul Collins Startup list
  31278.  
  31279. [ssdiag]
  31280. Confirmed=?
  31281. Filename=ssdiag.exe
  31282. Description=<a href="http://www.equinox.com/Utilities147.html" target="_blank">Equinox</a> "Configuration and DOS Diagnostic for DOS and Windows platforms"
  31283. Source=Paul Collins Startup list
  31284.  
  31285. [SSDPSRV]
  31286. Confirmed=N
  31287. Filename=ssdpsrv.exe
  31288. Description=Simple Service Discovery Protocol (SSDP) and General Event Notification Architecture (GENA) services for network plug and play functionality. Starts up a web server on port 5000. Used by Universal Plug and Play (for network device discovery). To remove this program, open Add/Remove Programs, select either Communications (Me) or Networking Services (XP), and remove the checkmark next to Universal Plug and Play
  31289. Source=Paul Collins Startup list
  31290.  
  31291. [ssgrate.exe]
  31292. Confirmed=X
  31293. Filename=system.exe
  31294. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.c.html" target="_blank">MITGLIEDER.C</a> TROJAN!
  31295. Source=Paul Collins Startup list
  31296.  
  31297. [ssgrate.exe]
  31298. Confirmed=X
  31299. Filename=irun.exe
  31300. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.d.html" target="_blank">MITGLIEDER.D</a> TROJAN!
  31301. Source=Paul Collins Startup list
  31302.  
  31303. [ssgrate.exe]
  31304. Confirmed=X
  31305. Filename=irun4.exe
  31306. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.f.html" target="_blank">MITGLIEDER.F</a> TROJAN!
  31307. Source=Paul Collins Startup list
  31308.  
  31309. [ssgrate.exe]
  31310. Confirmed=X
  31311. Filename=sysdoor.exe
  31312. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.n.html" target="_blank">MITGLIEDER.N</a> TROJAN!
  31313. Source=Paul Collins Startup list
  31314.  
  31315. [ssgrate.exe]
  31316. Confirmed=X
  31317. Filename=winerdir.exe
  31318. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.o.html" target="_blank">MITGLIEDER.O</a> TROJAN!
  31319. Source=Paul Collins Startup list
  31320.  
  31321. [SSK Service]
  31322. Confirmed=X
  31323. Filename=winssk32.exe
  31324. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.e@mm.html" target="_blank">SOBIG.E</a> WORM!
  31325. Source=Paul Collins Startup list
  31326.  
  31327. [SSL]
  31328. Confirmed=X
  31329. Filename=svchost.exe
  31330. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  31331. Source=Paul Collins Startup list
  31332.  
  31333. [ssmmgr]
  31334. Confirmed=U
  31335. Filename=ssmmgr.exe
  31336. Description=Samsung printer monitor - for checking ink levels, etc.
  31337. Source=Paul Collins Startup list
  31338.  
  31339. [sstata]
  31340. Confirmed=X
  31341. Filename=dwdas.exe
  31342. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/TROJAN!.dasda.html" target="_blank">DASDA</a> TROJAN!
  31343. Source=Paul Collins Startup list
  31344.  
  31345. [SStb.exe]
  31346. Confirmed=X
  31347. Filename=SStb.exe
  31348. Description=Adpowerzone.com "ServerSide" keyword hijacker
  31349. Source=Paul Collins Startup list
  31350.  
  31351. [sstray]
  31352. Confirmed=N
  31353. Filename=sstray.exe
  31354. Description=nVidia nForce Taskbar Utility - quick access to the nForce2 "Sound Storm" control panel and related utilitys
  31355. Source=Paul Collins Startup list
  31356.  
  31357. [SSUpdate]
  31358. Confirmed=X
  31359. Filename=SSUpdate.exe
  31360. Description=<a href="http://www.doxdesk.com/parasite/InternetOptimizer.html" target="_blank">DyFuCa/MoneyTree</a> parasite variant
  31361. Source=Paul Collins Startup list
  31362.  
  31363. [ssvchost]
  31364. Confirmed=X
  31365. Filename=ssvchost.exe
  31366. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.helios.b.html" target="_blank">HELIOS.B</a> TROJAN!
  31367. Source=Paul Collins Startup list
  31368.  
  31369. [SSWPlauncher]
  31370. Confirmed=X
  31371. Filename=comet.exe /app:SSWPlauncher
  31372. Description=<a href="http://www.doxdesk.com/parasite/CometCursor.html" target="_blank">CometCursor</a> by Comet Systems
  31373. Source=Paul Collins Startup list
  31374.  
  31375. [Stacmon]
  31376. Confirmed=N
  31377. Filename=Stacmon.exe
  31378. Description=Installed with the drivers for a SigmaTel C-Major Audio card (on a Dell Inspiron 600m PC for example). Appears as though it can be disabled with no ill effects
  31379. Source=Paul Collins Startup list
  31380.  
  31381. [Start]
  31382. Confirmed=Y
  31383. Filename=Quick95.exe
  31384. Description=For a <a href="http://www.nisis.com/index.html" target="_blank">Nisis G6 USB Graphics Tablet</a>. Re-enables itself if disabled therefore best left alone
  31385. Source=Paul Collins Startup list
  31386.  
  31387. [Start]
  31388. Confirmed=X
  31389. Filename=windows.vbs
  31390. Description=Homepage hijacker
  31391. Source=Paul Collins Startup list
  31392.  
  31393. [start]
  31394. Confirmed=?
  31395. Filename=start.exe
  31396. Description=<font color="#FF0000">??</font>
  31397. Source=Paul Collins Startup list
  31398.  
  31399. [Start Getright]
  31400. Confirmed=N
  31401. Filename=getright.exe
  31402. Description=See Getright Tray Icon
  31403. Source=Paul Collins Startup list
  31404.  
  31405. [Start Page]
  31406. Confirmed=X
  31407. Filename=http://find.naupoint.com
  31408. Description=<a href="http://www.spynet.com/spyware/spyware-NauPoint-Installer.aspx" target=_blank>Naupoint</a> browser hijacker
  31409. Source=Paul Collins Startup list
  31410.  
  31411. [Start RF Wireless Keyboard]
  31412. Confirmed=Y
  31413. Filename=ktrexe.exe
  31414. Description=Yuanxun Electronics RF wireless keyboard driver
  31415. Source=Paul Collins Startup list
  31416.  
  31417. [Start RF Wireless Mouse]
  31418. Confirmed=Y
  31419. Filename=cm20.exe
  31420. Description=Yuanxun Electronics RF wireless mouse driver
  31421. Source=Paul Collins Startup list
  31422.  
  31423. [Start Service]
  31424. Confirmed=U
  31425. Filename=upssrv.exe
  31426. Description=Cyber Power <a href="http://www.cyberpowersystems.com/1500AVR.htm" target="_blank">PowerPanelPlus</a> software. "In the event of a power outage, PowerPanelPlus Software automatically saves and closes all open files, and then shuts down the computer system in an intelligent and orderly manner"
  31427. Source=Paul Collins Startup list
  31428.  
  31429. [Start Up Cop]
  31430. Confirmed=U
  31431. Filename=startcop.exe
  31432. Description=<a href="http://www.pcmag.com/article2/0,4149,897438,00.asp" target="_blank">StartUp Cop</a> - startup manager
  31433. Source=Paul Collins Startup list
  31434.  
  31435. [start uploading]
  31436. Confirmed=X
  31437. Filename=smsss.exe
  31438. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  31439. Source=Paul Collins Startup list
  31440.  
  31441. [Start Upping]
  31442. Confirmed=X
  31443. Filename=taskmrg.exe
  31444. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotma.html" target="_blank">RBOT-MA</a> WORM!
  31445. Source=Paul Collins Startup list
  31446.  
  31447. [Start Upping]
  31448. Confirmed=X
  31449. Filename=SVCHOSTES.EXE
  31450. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnb.html" target=_blank>RBOT-NB</a> WORM!
  31451.  
  31452. Source=Paul Collins Startup list
  31453.  
  31454. [Start Upping]
  31455. Confirmed=X
  31456. Filename=taksmgr.exe
  31457. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqk.html" target=_blank>RBOT-QK</a> WORM!
  31458. Source=Paul Collins Startup list
  31459.  
  31460. [Start Uppings]
  31461. Confirmed=X
  31462. Filename=svcchosts.exe
  31463. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VY" target="_blank">SDBOT.VY</a> WORM!
  31464. Source=Paul Collins Startup list
  31465.  
  31466. [Start Uppings]
  31467. Confirmed=X
  31468. Filename=mssupdate.exe
  31469. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  31470. Source=Paul Collins Startup list
  31471.  
  31472. [Start Wingman Profiler]
  31473. Confirmed=N
  31474. Filename=lwtest.exe
  31475. Description=Logitech Wingman software required to operate Logitech joysticks and gamepads.  Unless you're a hard-core gamer, it's best to leave it unchecked
  31476. Source=Paul Collins Startup list
  31477.  
  31478. [Start Wingman Profiler]
  31479. Confirmed=N
  31480. Filename=lwemon.exeááá
  31481. Description=Logitech Wingman software required to operate Logitech joysticks and gamepads.  Unless you're a hard-core gamer, it's best to leave it unchecked
  31482. Source=Paul Collins Startup list
  31483.  
  31484. [Startacc]
  31485. Confirmed=U
  31486. Filename=startacc.exe
  31487. Description=Launches Webroot's <a href="http://www.webroot.com/wb/products/accelerate/index.php" target="_blank">Accelerate</a> 2000 software that "speeds up your Internet connection by up to 300%". Leave enabled if you find it improves internet connection
  31488. Source=Paul Collins Startup list
  31489.  
  31490. [StartEAK]
  31491. Confirmed=Y
  31492. Filename=StartEAK.exe
  31493. Description=<a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank">Easy Access</a> Button Support for Compaq PCs. Required if you use these
  31494. Source=Paul Collins Startup list
  31495.  
  31496. [starter]
  31497. Confirmed=X
  31498. Filename=scvhosting.exe
  31499. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.e.html" target="_blank">IRCBOT.E</a> TROJAN!
  31500. Source=Paul Collins Startup list
  31501.  
  31502. [Starter]
  31503. Confirmed=X
  31504. Filename=scvhosting.exe
  31505. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.RU" target="_blank">SDBOT.RU</a> WORM!
  31506. Source=Paul Collins Startup list
  31507.  
  31508. [startl.exe]
  31509. Confirmed=N
  31510. Filename=startl.exe
  31511. Description=<a href="http://www.lingoware.com/english/" target="_blank">Lingocom LingoWare</a> - translates any application into your language
  31512. Source=Paul Collins Startup list
  31513.  
  31514. [StartMenu]
  31515. Confirmed=X
  31516. Filename=s_menu.exe
  31517. Description=Added by a variant of the DELF-A TROJAN!
  31518. Source=Paul Collins Startup list
  31519.  
  31520. [startpage]
  31521. Confirmed=X
  31522. Filename=startpage.exe
  31523. Description=Browser hijacker - redirecting to pages2start.com
  31524. Source=Paul Collins Startup list
  31525.  
  31526. [STARTPAGE]
  31527. Confirmed=U
  31528. Filename=start1.exe
  31529. Description=<a href="http://www.nospy.org/1/" target=_blank>NoSpy.org</a> - prevents spyware from changing your startpage and other browser properties. The start1.exe file is located in a NOSPY.ORG folder
  31530. Source=Paul Collins Startup list
  31531.  
  31532. [StartStop]
  31533. Confirmed=U
  31534. Filename=STARTSTOP.EXE
  31535. Description=<a href="http://www.tfi-technology.com/startstop/default.htm" target="_blank">StartStop</a> from TFI Technology - startup manager
  31536. Source=Paul Collins Startup list
  31537.  
  31538. [StartSurfing]
  31539. Confirmed=U
  31540. Filename=STARTS.exe
  31541. Description=<a href="http://www.startsurfing.com" target="_blank">Start Surfing</a> allows you to protect your privacy while surfing and searching the Internet by acting as a "filter" between you and the website you are visiting. Startsurfing acts as your shield from Pop Up Windows, Mouse Traps, Window Resizing, and scripts that attempt to record your personal information. Available via Start -> Programs
  31542. Source=Paul Collins Startup list
  31543.  
  31544. [Startup]
  31545. Confirmed=N
  31546. Filename=??
  31547. Description=Related to an Iomega drive
  31548. Source=Paul Collins Startup list
  31549.  
  31550. [Startup Launcher GUI]
  31551. Confirmed=?
  31552. Filename=GUI.exe
  31553. Description=<font color="#FF0000">Startup manager?</font>
  31554. Source=Paul Collins Startup list
  31555.  
  31556. [Startup Update]
  31557. Confirmed=X
  31558. Filename=Cvshost.exe
  31559. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  31560. Source=Paul Collins Startup list
  31561.  
  31562. [StartupMonitor]
  31563. Confirmed=U
  31564. Filename=StartupMonitor.exe
  31565. Description=Mike Lin's <a href="http://www.mlin.net/StartupMonitor.shtml" target="_blank"> StartupMonitor</a>, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu
  31566. Source=Paul Collins Startup list
  31567.  
  31568. [startwindowskeyuser]
  31569. Confirmed=X
  31570. Filename=rundle2.exe
  31571. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.javakiller.trojan.html" target="_blank">JAVAKILLER</a> TROJAN!
  31572. Source=Paul Collins Startup list
  31573.  
  31574. [Stat 'n' Perf]
  31575. Confirmed=N
  31576. Filename=StatnPerf.exe
  31577. Description=<a href="http://www.soft4ever.com/StatnPerf/En/" target="_blank">Stat 'n' Perf </a>monitors your internet connection and displays information about sent and received bytes
  31578. Source=Paul Collins Startup list
  31579.  
  31580. [StatBar]
  31581. Confirmed=X
  31582. Filename=STATBAR.exe
  31583. Description=<a href="http://www.statbar.nl/" target="_blank">StatBar</a> (system status bar) allows you to quickly get an overview of your system's condition (memory, CPU, uptime, and much more). Due to the sheer number of resources (over 60%) consumed by this program, it is unsuitable for Windows 95/98/SE/Me
  31584. Source=Paul Collins Startup list
  31585.  
  31586. [Status Monitor]
  31587. Confirmed=N
  31588. Filename=BrMfcWnd.exe
  31589. Description=Brother scanner status monitor - can be started manually
  31590.  
  31591. Source=Paul Collins Startup list
  31592.  
  31593. [Status Monitor XE]
  31594. Confirmed=N
  31595. Filename=ENGSS.EXE
  31596. Description=The Xerox Document WorkCentre XE Series Status Monitor displays information about your printer and currently active or waiting print jobs. You can use it to control your printing environment and manage your printing operations. Available via Start -> Programs
  31597. Source=Paul Collins Startup list
  31598.  
  31599. [StatusClient 2.6]
  31600. Confirmed=?
  31601. Filename=StatusClient.exe
  31602. Description=Part of Hewlett Packard network printer drivers.
  31603. Source=Paul Collins Startup list
  31604.  
  31605. [Stay Connected!]
  31606. Confirmed=N
  31607. Filename=StayCon.exe
  31608. Description=More than just a pinger, actually simulates online activity. Supports AOL, NetZero, MSN, ATT WorldNet, CompuServe and many other ISPs as well. Available via Start -> Programs
  31609. Source=Paul Collins Startup list
  31610.  
  31611. [StayAlive]
  31612. Confirmed=U
  31613. Filename=sa.exe
  31614. Description=<a href="http://www.tfi-technology.com/stayalive.htm" target="_blank">StayAlive</a> from TFI Technology. "This top-notch tool intercepts crashes when they happen, keeping your programs running so you can save your work."
  31615. Source=Paul Collins Startup list
  31616.  
  31617. [STBVision]
  31618. Confirmed=?
  31619. Filename=STBVisn.exe
  31620. Description=Related to the STB Velocity graphics card. <font color="#FF0000">What does it do and is it required?</font>
  31621. Source=Paul Collins Startup list
  31622.  
  31623. [STBWEBTV]
  31624. Confirmed=N
  31625. Filename=STBWEBTV.EXE
  31626. Description=Used to display TV on your PC
  31627. Source=Paul Collins Startup list
  31628.  
  31629. [stcinstaller]
  31630. Confirmed=X
  31631. Filename=id53.exe
  31632. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SCTHOUGHT.L" target=_blank>SCTHOUGHT.L</a> TROJAN! 
  31633. Source=Paul Collins Startup list
  31634.  
  31635. [stcloader]
  31636. Confirmed=X
  31637. Filename=stcloader.exe
  31638. Description=Popup adware by 2ndThought software
  31639. Source=Paul Collins Startup list
  31640.  
  31641. [stcloader]
  31642. Confirmed=X
  31643. Filename=STCLOA~1.exe
  31644. Description=Popup adware by 2ndThought software
  31645. Source=Paul Collins Startup list
  31646.  
  31647. [STCLOA~1]
  31648. Confirmed=X
  31649. Filename=stcloader.exe
  31650. Description=Popup adware by 2ndThought software
  31651. Source=Paul Collins Startup list
  31652.  
  31653. [STCLOA~1]
  31654. Confirmed=X
  31655. Filename=STCLOA~1.exe
  31656. Description=Popup adware by 2ndThought software
  31657. Source=Paul Collins Startup list
  31658.  
  31659. [STCPO]
  31660. Confirmed=Y
  31661. Filename=STCPO.exe
  31662. Description=Sophos Sweep antivirus software
  31663. Source=Paul Collins Startup list
  31664.  
  31665. [Stealth Anonymizer 2.5]
  31666. Confirmed=U
  31667. Filename=stealth25.exe
  31668. Description=Now named <a href="http://www.photono-software.de/Stealther/main.php3" target="_blank">Stealther</a> - proxy server agent that lets you travel the Internet with maximum possible privacy
  31669. Source=Paul Collins Startup list
  31670.  
  31671. [Steam]
  31672. Confirmed=N
  31673. Filename=steam.exe
  31674. Description=Valve Software's <a href="http://www.steampowered.com/" target="_blank">STEAM</a> broadband game client. Steam is Valve's new way of getting games into your hands ASAP. Games like Half-Life, Counter-Strike, and Counter-Strike: Condition Zero are all being made available through Steam. Steam games are automatically kept up-to-date with the latest content and revisions. Steam also includes an instant-message client which even works while you're in-game
  31675. Source=Paul Collins Startup list
  31676.  
  31677. [Stickies]
  31678. Confirmed=N
  31679. Filename=STICKIES.EXE
  31680. Description=<a href="http://www.btinternet.com/~tom.revell/" target="_blank">Stickies</a> - utility that allows you to put yellow "Post-It" type messages on your desktop and can be used to set reminders. Available via Start -> Programs
  31681. Source=Paul Collins Startup list
  31682.  
  31683. [Sticky Notes]
  31684. Confirmed=N
  31685. Filename=stikynot.exe
  31686. Description=Microsoft Sticky Notes - virtual sticky notes tool
  31687. Source=Paul Collins Startup list
  31688.  
  31689. [StickyNote]
  31690. Confirmed=N
  31691. Filename=StickyNote.exe
  31692. Description=Utility that allows you to put yellow "Post-It" type messages on your desktop. Available via Start -> Programs
  31693. Source=Paul Collins Startup list
  31694.  
  31695. [StillImageMonitor]
  31696. Confirmed=U
  31697. Filename=Stimon.exe
  31698. Description=Stimon.exe enables a USB still-image device (such as a scanner) to initiate data transfer to a program. For example, if your scanning device has a scan button, it may start a program and begin scanning when you press it. Create a shortcut and start it manually when needed if your scanner otherwise fails to scan. May be required for your USB scanner to work - including all HP scanners and some of their SCSI scanners
  31699. Source=Paul Collins Startup list
  31700.  
  31701. [stlbdist]
  31702. Confirmed=X
  31703. Filename=rundll32exe stlbdist.DLL, DllRunMain
  31704. Description=Hijacker pointing to www.searchandclick.com
  31705. Source=Paul Collins Startup list
  31706.  
  31707. [stlbupdt]
  31708. Confirmed=X
  31709. Filename=rundll32.exe stlbupdt.DLL, DllRunMain
  31710. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  31711. Source=Paul Collins Startup list
  31712.  
  31713. [STManager]
  31714. Confirmed=N
  31715. Filename=drst.exe
  31716. Description=Dr. SpeedTouch is some sort of diagnostics software which sends out information to a server which then relays the information back to the program to test the network to see if the SpeedTouch ADSL modem connection is working properly. Not required if connected via Ethernet (and probably USB). Can cause a slow down in Win2K - see <a href="http://flr.free.fr/spip/article.php?id_article=56" target=_blank>here</a>
  31717. Source=Paul Collins Startup list
  31718.  
  31719. [stmha]
  31720. Confirmed=X
  31721. Filename=wkfxi.js
  31722. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.speth.worm.html" target=_blank>SPETH</a> WORM!
  31723. Source=Paul Collins Startup list
  31724.  
  31725. [StopSignStatus]
  31726. Confirmed=N
  31727. Filename=stopsinfo.dll", VerifyStatus
  31728. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  31729. Source=Paul Collins Startup list
  31730.  
  31731. [STOPzilla]
  31732. Confirmed=U
  31733. Filename=Stopzilla.exe
  31734. Description=<a href="http://www.stopzilla.com/site/default.asp?AID=10000&AAID=&type=&topic=&source=&dd=&SID=350721059-200314-2-15-54-54&dre=" target="_blank">StopZilla!</a> - pop-up killer
  31735.  
  31736. Source=Paul Collins Startup list
  31737.  
  31738. [STOPzilla Service]
  31739. Confirmed=U
  31740. Filename=SZNTSVC.EXE
  31741. Description=<a href="http://www.stopzilla.com/site/default.asp?AID=10000&AAID=&type=&topic=&source=&dd=&SID=350721059-200314-2-15-54-54&dre=" target="_blank">StopZilla!</a> - pop-up killer
  31742.  
  31743. Source=Paul Collins Startup list
  31744.  
  31745. [StorageGuard]
  31746. Confirmed=U
  31747. Filename=sgtray.exe
  31748. Description=<a href="http://www.veritas.com/products/category/ProductDetail.jhtml?productId=storageguard" target="_blank">StorageGuard</a> from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups 
  31749. Source=Paul Collins Startup list
  31750.  
  31751. [STPMGR]
  31752. Confirmed=?
  31753. Filename=STPMGR.EXE
  31754. Description=<font color="#FF0000">Part of <a href="http://safetp.cs.berkeley.edu/" target="_blank">SafeTP</a> which is transparent FTP security software. Does it need to be running permanently or can it be started manually via Start -> Programs</font>
  31755. Source=Paul Collins Startup list
  31756.  
  31757. [Strng32]
  31758. Confirmed=X
  31759. Filename=strngbox.exe
  31760. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.strano.html" target="_blank">STRANO</a> WORM!
  31761. Source=Paul Collins Startup list
  31762.  
  31763. [StubPath]
  31764. Confirmed=X
  31765. Filename=Sservice.exe
  31766. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html" target="_blank">PRORAT</a> TROJAN!
  31767. Source=Paul Collins Startup list
  31768.  
  31769. [StyleXP]
  31770. Confirmed=U
  31771. Filename=StyleXP.exe
  31772. Description=<a href="http://www.tgtsoft.com/product.html" target="_blank">StyleXP</a> allows you customize the way WinXP looks. If disabled via msconfig it re-instates itself at reboot, therefore uninstall it if you don't want it
  31773. Source=Paul Collins Startup list
  31774.  
  31775. [Subtract the Ads]
  31776. Confirmed=N
  31777. Filename=AdSub.exe
  31778. Description=Removes adverts from web pages. Although useful - not required
  31779. Source=Paul Collins Startup list
  31780.  
  31781. [Suitcase Startup]
  31782. Confirmed=U
  31783. Filename=Suitcase.exe
  31784. Description=<a href="http://www.extensis.com/en/products/font_management.jsp" target="_blank">Suitcase</a>. System font manager start up utility. Used for dynamic managment of fonts on your system
  31785. Source=Paul Collins Startup list
  31786.  
  31787. [SULFNBJ.EXE]
  31788. Confirmed=X
  31789. Filename=SULFNBJ.EXE
  31790. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.DAM" target="_blank">PE_MAGISTR.DAM</a> VIRUS!
  31791. Source=Paul Collins Startup list
  31792.  
  31793. [SunJavaUpdate]
  31794. Confirmed=X
  31795. Filename=smvss.exe
  31796. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdedlerg.html" target=_blank>DEDLER-G</a> TROJAN!
  31797. Source=Paul Collins Startup list
  31798.  
  31799. [SunJavaUpdateSched]
  31800. Confirmed=N
  31801. Filename=jusched.exe
  31802. Description=Checks with Sun's Java updates site to see if newer Java versions are available. Visit <a href="http://java.sun.com" target="_blank"> http://java.sun.com</a> or just run the Java Plug-In Control Panel
  31803. Source=Paul Collins Startup list
  31804.  
  31805. [Sunkist]
  31806. Confirmed=U
  31807. Filename=shwicon98.exe
  31808. Description=Card reader for memory cards from digital cameras, etc
  31809. Source=Paul Collins Startup list
  31810.  
  31811. [Sunkist2k]
  31812. Confirmed=U
  31813. Filename=shwicon2k.exe
  31814. Description=Card reader for memory cards from digital cameras, etc
  31815. Source=Paul Collins Startup list
  31816.  
  31817. [SupaDial]
  31818. Confirmed=?
  31819. Filename=SupaDial.exe
  31820. Description=SupaNet.com modem driver related - <font color="#FF0000">is it required?</font>
  31821. Source=Paul Collins Startup list
  31822.  
  31823. [Supastatus]
  31824. Confirmed=N
  31825. Filename=status.exe
  31826. Description=<a href="http://www.supanet.com/" target="_blank">Supanet</a> ISP software
  31827. Source=Paul Collins Startup list
  31828.  
  31829. [Super Popup Blocker]
  31830. Confirmed=U
  31831. Filename=popkill.exe
  31832. Description=Saga <a href="http://www.zg2008.com/" target="_blank">Super Popup Blocker</a> - pop-up stopper
  31833. Source=Paul Collins Startup list
  31834.  
  31835. [SuperAdBlocker]
  31836. Confirmed=U
  31837. Filename=SAdBlock.exe
  31838. Description=<a href="http://superadblocker.com/" target="_blank">SuperAdBlocker</a>
  31839. Source=Paul Collins Startup list
  31840.  
  31841. [Supercleaner]
  31842. Confirmed=U
  31843. Filename=Supercleaner.exe
  31844. Description=<a href="http://www.softandco.com/redir.html?u=http://www.SouthBayPC.com/SuperCleaner&pn=SuperCleaner" target="_blank">Supercleaner</a> - all in one disk cleaner for your computer
  31845. Source=Paul Collins Startup list
  31846.  
  31847. [SuperCool Compress Backup]
  31848. Confirmed=U
  31849. Filename=Main.exe
  31850. Description="<a href="http://www.supercoolbookmark.com/zipbackup/">SuperCool Zip Backup</a> software is a data backup,restore and file synchronization program"
  31851. Source=Paul Collins Startup list
  31852.  
  31853. [Supernova]
  31854. Confirmed=X
  31855. Filename=[worm filename]
  31856. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SURNOVA.A" target="_blank">SURNOVA</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.supova.worm.html" target="_blank">SUPOVA</a>) WORM!
  31857. Source=Paul Collins Startup list
  31858.  
  31859. [superslut]
  31860. Confirmed=X
  31861. Filename=msslut32.exe
  31862. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32slutera.html" target="_blank">SLUTER-A</a> WORM!
  31863. Source=Paul Collins Startup list
  31864.  
  31865. [SuperSpamKiller Pro]
  31866. Confirmed=U
  31867. Filename=Ssk.exe
  31868. Description=<a href="http://www.superspamkiller.de/" target=_blank>SuperSpamKiller Pro</a> email spam blocker
  31869.  
  31870. Source=Paul Collins Startup list
  31871.  
  31872. [Supervisor.exe]
  31873. Confirmed=X
  31874. Filename=Supervisor.exe
  31875. Description=Has been reported to be associated with various antitrojan software like <a href="http://www.atshield.com/" target=_blank>ATS</a> and <a href="http://www.astonsoft.com/" target=_blank>PC Doorguard</a>. If so it's required in Startup - any further information is welcome
  31876. Source=Paul Collins Startup list
  31877.  
  31878. [supporter5]
  31879. Confirmed=X
  31880. Filename=supporter5.exe
  31881. Description=Part of <a href="http://www.escorcher.com/" target="_blank">eScorcher</a> anti-virus software- responsible for updates of new virus bases each time you logon to the web. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  31882. Source=Paul Collins Startup list
  31883.  
  31884. [SureCleanProfessional]
  31885. Confirmed=U
  31886. Filename=SRClean.exe
  31887. Description=<a href="http://www.panicware.com/product_sureclean.html" target=_blank>SureClean</a> PC and Internet tracks cleaner
  31888.  
  31889. Source=Paul Collins Startup list
  31890.  
  31891. [Sureshotpopupkiller]
  31892. Confirmed=U
  31893. Filename=Stopthepop.exe
  31894. Description=<a href="http://www.bysoft.se/sureshot/stopthepop/" target="_blank">Stop-the-Pop-Up</a> popup blocker
  31895. Source=Paul Collins Startup list
  31896.  
  31897. [SurfBuddy]
  31898. Confirmed=X
  31899. Filename=rundll32 [path] sbuddy.dll
  31900. Description=SurfBuddy adware - not to be confused with the legitimate SurfBuddy application by <a href="http://www.surfapps.com/surfbuddy/index.html" target=_blank>SurfApps!</a>
  31901. Source=Paul Collins Startup list
  31902.  
  31903. [SurfChoice]
  31904. Confirmed=U
  31905. Filename=SCMan.exe
  31906. Description=SCMan is a utility that can control services on WinNT from the command line. This utility can create, start, pause, stop, delete services. Furthermore it can retrieve a service's current state, get the displayname for a service and vice versa
  31907. Source=Paul Collins Startup list
  31908.  
  31909. [Surfer lptt01]
  31910. Confirmed=X
  31911. Filename=surfer.exe
  31912. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mssurfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  31913. Source=Paul Collins Startup list
  31914.  
  31915. [Surfer ml097e]
  31916. Confirmed=X
  31917. Filename=surfer.exe
  31918. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mssurfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  31919. Source=Paul Collins Startup list
  31920.  
  31921. [SurfinGuard Pro]
  31922. Confirmed=U
  31923. Filename=winsfcm.exe
  31924. Description=<a href="http://www.finjan.com/products/surfinguard.cfm" target="_blank">SurfinGuard Pro</a> - internet protection software
  31925. Source=Paul Collins Startup list
  31926.  
  31927. [SurfSecret]
  31928. Confirmed=U
  31929. Filename=ss2-full.exe
  31930. Description="House-cleaning utility that enables you to keep your computer usage to yourself. Runs quietly from the system tray, eliminating tell-tale files at a regular interval of your choosing. You can set it to clear your Internet cache files, cookies, history, temp folder, etc. It can also clear the history of your Run and Find menus, in addition to the AOL cache"
  31931. Source=Paul Collins Startup list
  31932.  
  31933. [SurfSideKick 2]
  31934. Confirmed=X
  31935. Filename=Ssk.exe
  31936. Description=<a href="http://www.spynet.com/spyware/spyware-SurfSideKick.aspx" target=_blank>SurfSideKick</a> adware
  31937. Source=Paul Collins Startup list
  31938.  
  31939. [SurfStream]
  31940. Confirmed=U
  31941. Filename=SurfStream.exe
  31942. Description=Conceiva "SurfStream lets you surf the Web faster. It contains a fully featured proxy server that lets you surf the Web significantly faster. It also blocks all pop-up windows and banner ads from Web pages. An intelligent tune-up tool automatically analyzes and optimizes your computer's Internet connection and TCP/IP settings"
  31943. Source=Paul Collins Startup list
  31944.  
  31945. [Surs]
  31946. Confirmed=X
  31947. Filename=awab.exe
  31948. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  31949.  
  31950. Source=Paul Collins Startup list
  31951.  
  31952. [Surveysa]
  31953. Confirmed=?
  31954. Filename=surveysa.exe
  31955. Description=Found in the Sony\Vaio\survey directory on a Sony Vaio PC. <font color="#FF0000" target="_blank">What does it do and is it required?</font>
  31956. Source=Paul Collins Startup list
  31957.  
  31958. [Susp]
  31959. Confirmed=X
  31960. Filename=Susp.exe
  31961. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target=_blank>Transponder</a> parasite updater/installer
  31962. Source=Paul Collins Startup list
  31963.  
  31964. [Sustem]
  31965. Confirmed=X
  31966. Filename=explorer.exe
  31967. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  31968. Source=Paul Collins Startup list
  31969.  
  31970. [SustemUpdate]
  31971. Confirmed=X
  31972. Filename=explorer.exe
  31973. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  31974. Source=Paul Collins Startup list
  31975.  
  31976. [SVA Player]
  31977. Confirmed=X
  31978. Filename=SVAplayer.exe
  31979. Description=<a href="http://www.quickflicks.com/index.html" target="_blank">QuickFlicks Streaming Player</a> - regarded as spyware. See <a href="http://www.quickflicks.com/help.html" target="_blank">here</a> for details of how to disable or uninstall it
  31980. Source=Paul Collins Startup list
  31981.  
  31982. [Svc]
  31983. Confirmed=X
  31984. Filename=svc.exe
  31985. Description=Hijacker, <a href="http://www.doxdesk.com/parasite/ClientMan.html" target="_blank"> Clientman</a> parasite variant, redirecting to madfinder.com. Detected by Symantec as the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.madfind.html" target="_blank"> MADFIND</a> TROJAN!
  31986. Source=Paul Collins Startup list
  31987.  
  31988. [SVC Service]
  31989. Confirmed=X
  31990. Filename=svcinit.exe
  31991. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sinit.html" target="_blank">SINIT</a> TROJAN!
  31992. Source=Paul Collins Startup list
  31993.  
  31994. [SVC Service]
  31995. Confirmed=X
  31996. Filename=svcinit.exe
  31997. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  31998. Source=Paul Collins Startup list
  31999.  
  32000. [SVC Service]
  32001. Confirmed=X
  32002. Filename=svcpack.exe
  32003. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  32004. Source=Paul Collins Startup list
  32005.  
  32006. [SVC Socks]
  32007. Confirmed=X
  32008. Filename=mstaskm.exe
  32009. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  32010. Source=Paul Collins Startup list
  32011.  
  32012. [Svced]
  32013. Confirmed=X
  32014. Filename=Svced.exe
  32015. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.f.html" target="_blank">DELF.F</a> TROJAN!
  32016. Source=Paul Collins Startup list
  32017.  
  32018. [SvcH0st]
  32019. Confirmed=X
  32020. Filename=msexploren.exe
  32021. Description=Added by the <a href="http://vil.mcafeesecurity.com/vil/content/v_127365.htm" target="_blank">BACKDOOR-CGZ</a> TROJAN!
  32022. Source=Paul Collins Startup list
  32023.  
  32024. [svchost]
  32025. Confirmed=X
  32026. Filename=Svch0st.exe
  32027. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.graybird.b.html" target="_blank">GRAYBIRD.B</a> TROJAN!
  32028.  
  32029. Source=Paul Collins Startup list
  32030.  
  32031. [SVCHOST]
  32032. Confirmed=X
  32033. Filename=svchost.exe
  32034. Description=System1060 homepage hi-jacker. Found in a Windows\System1060 directory. Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32035. Source=Paul Collins Startup list
  32036.  
  32037. [svchost]
  32038. Confirmed=X
  32039. Filename=svchost.exe
  32040. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.morb@mm.html" target="_blank">MORB</a>  WORM or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.html" target="_blank">TARNO</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32041. Source=Paul Collins Startup list
  32042.  
  32043. [SVCHOST]
  32044. Confirmed=X
  32045. Filename=mrowyekdc.exe
  32046. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gotorm.html" target="_blank">GOTORM</a> WORM!
  32047. Source=Paul Collins Startup list
  32048.  
  32049. [svchost]
  32050. Confirmed=X
  32051. Filename=Svch0st.exe
  32052. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.html" target="_blank">GRAYBIRD</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32053. Source=Paul Collins Startup list
  32054.  
  32055. [svchost]
  32056. Confirmed=X
  32057. Filename=[path to trojan]
  32058. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.hazzer.html" target="_blank">HAZZER</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32059. Source=Paul Collins Startup list
  32060.  
  32061. [svchost]
  32062. Confirmed=X
  32063. Filename=ADMAGIC.EXE
  32064. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.smibag.worm.html" target="_blank">SMIBAG</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32065. Source=Paul Collins Startup list
  32066.  
  32067. [Svchost]
  32068. Confirmed=X
  32069. Filename=winhost.exe
  32070. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_LOLAWEB.A" target="_blank">LOLAWEB.A</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  32071. Source=Paul Collins Startup list
  32072.  
  32073. [Svchost]
  32074. Confirmed=X
  32075. Filename=svchost.exe
  32076. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32mozea.html" target="_blank">MOXE-A</a> WORM! This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank" target="_blank">here</a>
  32077. Source=Paul Collins Startup list
  32078.  
  32079. [SVCHOST]
  32080. Confirmed=X
  32081. Filename=var.txt.exe
  32082. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/pwsteal.ldpinch.c.html" target="_blank">LDPINCH.C</a> TROJAN!
  32083. Source=Paul Collins Startup list
  32084.  
  32085. [Svchost]
  32086. Confirmed=X
  32087. Filename=svchosl.pif
  32088. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.inzae.a@mm.html" target=_blank>INZAE.A</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.inzae.b@mm.html" target=_blank>INZAE.B</a> WORMS!
  32089. Source=Paul Collins Startup list
  32090.  
  32091. [svchost]
  32092. Confirmed=X
  32093. Filename=[path] SETUP.EXE
  32094. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.setclo.html" target=_blank>SETCLO</a> WORM!
  32095. Source=Paul Collins Startup list
  32096.  
  32097. [svchost]
  32098. Confirmed=X
  32099. Filename=[path] SETUP.EXE
  32100. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.setclo.html" target=_blank>SETCLO</a> WORM!
  32101. Source=Paul Collins Startup list
  32102.  
  32103. [svchost.exe]
  32104. Confirmed=X
  32105. Filename=svchost32.exe
  32106. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  32107. Source=Paul Collins Startup list
  32108.  
  32109. [svchost1]
  32110. Confirmed=X
  32111. Filename=svchost1.exe
  32112. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_AGOBOT.ZZ" target=_blank>AGOBOT.ZZ</a> WORM!
  32113. Source=Paul Collins Startup list
  32114.  
  32115. [SvcHost32]
  32116. Confirmed=X
  32117. Filename=svchost32.exe
  32118. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.i@mm.html" target="_blank">MIMAIL.I</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.j@mm.html" target="_blank">MIMAIL.J</a> WORMS!
  32119. Source=Paul Collins Startup list
  32120.  
  32121. [svchost64]
  32122. Confirmed=X
  32123. Filename=svchost64.exe
  32124. Description=Added by the SDBOTER.G VIRUS!
  32125. Source=Paul Collins Startup list
  32126.  
  32127. [svchostr]
  32128. Confirmed=X
  32129. Filename=svchostr.exe
  32130. Description=Added by an unidentified WORM or TROJAN!
  32131.  
  32132. Source=Paul Collins Startup list
  32133.  
  32134. [svcinfo]
  32135. Confirmed=X
  32136. Filename=svcinfo.exe
  32137. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  32138. Source=Paul Collins Startup list
  32139.  
  32140. [svcroot]
  32141. Confirmed=X
  32142. Filename=svcroot.exe
  32143. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojkeylogac.html" target=_blank>KEYLOG-AC</a> TROJAN!
  32144. Source=Paul Collins Startup list
  32145.  
  32146. [svcsys32]
  32147. Confirmed=X
  32148. Filename=svcsys32.exe
  32149. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotll.html" target=_blank>AGOBOT-LL</a> WORM!
  32150. Source=Paul Collins Startup list
  32151.  
  32152. [svcwinprocess32]
  32153. Confirmed=X
  32154. Filename=[path to worm]
  32155. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.upering.worm.html" target="_blank">UPERING</a> WORM!
  32156. Source=Paul Collins Startup list
  32157.  
  32158. [SVHOST]
  32159. Confirmed=X
  32160. Filename=svhost.exe
  32161. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.i@mm.html" target="_blank">MYDOOM.I</a> WORM!
  32162. Source=Paul Collins Startup list
  32163.  
  32164. [Svhost Loader]
  32165. Confirmed=X
  32166. Filename=svshost.exe
  32167. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.G" target=_blank>AGOBOT.G</a> WORM!
  32168.  
  32169. Source=Paul Collins Startup list
  32170.  
  32171. [SVIDC32M]
  32172. Confirmed=?
  32173. Filename=SVIDC32M.exe
  32174. Description=<font color="#FF0000">??</font>
  32175. Source=Paul Collins Startup list
  32176.  
  32177. [SVM Pop]
  32178. Confirmed=?
  32179. Filename=svmpop.exe
  32180. Description=<font color="#FF0000">??</font>
  32181. Source=Paul Collins Startup list
  32182.  
  32183. [svphost.exe]
  32184. Confirmed=X
  32185. Filename=svphost.exe
  32186. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.CS&VSect=T" target=_blank>AGENT.CS</a> TROJAN!
  32187. Source=Paul Collins Startup list
  32188.  
  32189. [svrrun]
  32190. Confirmed=X
  32191. Filename=svrrun.exe
  32192. Description=Adware hailing from Deskwizz.com
  32193.  
  32194. Source=Paul Collins Startup list
  32195.  
  32196. [svshost]
  32197. Confirmed=X
  32198. Filename=svshost.exe
  32199. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  32200. Source=Paul Collins Startup list
  32201.  
  32202. [svshost32]
  32203. Confirmed=X
  32204. Filename=msgrsv32.exe
  32205. Description=Added by the RANKY.AJ TROJAN!
  32206. Source=Paul Collins Startup list
  32207.  
  32208. [svshostdriver]
  32209. Confirmed=X
  32210. Filename=svshost.exe
  32211. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbothn.html" target=_blank>SDBOT-HN</a> TROJAN!
  32212.  
  32213. Source=Paul Collins Startup list
  32214.  
  32215. [svwin32]
  32216. Confirmed=X
  32217. Filename=unninst32.exe
  32218. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnf.html" target=_blank>AGOBOT-NF</a> WORM!
  32219.  
  32220. Source=Paul Collins Startup list
  32221.  
  32222. [SVX Control Service]
  32223. Confirmed=X
  32224. Filename=svxhost.exe
  32225. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotk.html" target="_blank">FORBOT-K</a> WORM!
  32226. Source=Paul Collins Startup list
  32227.  
  32228. [Swap Nut]
  32229. Confirmed=N
  32230. Filename=javaw.exe
  32231. Description=SwapNut is a peer-to-peer file sharing and searching utility developed and marketed by File Metrics, Inc. Users can search for and find almost any type of digital file (audio, video, photos etc.) through a secure peer-to-peer network
  32232. Source=Paul Collins Startup list
  32233.  
  32234. [SWCaller]
  32235. Confirmed=X
  32236. Filename=SWcaller.exe
  32237. Description=Homepage hijacker - see <a href="http://securityresponse.symantec.com/avcenter/venc/data/swporta.trojan.html" target="_blank">here</a>
  32238. Source=Paul Collins Startup list
  32239.  
  32240. [SWCaller]
  32241. Confirmed=X
  32242. Filename=Swcaller2.exe
  32243. Description=Homepage hijacker - see <a href="http://securityresponse.symantec.com/avcenter/venc/data/swporta.trojan.html" target="_blank">here</a>
  32244. Source=Paul Collins Startup list
  32245.  
  32246. [SWd]
  32247. Confirmed=N
  32248. Filename=winwd.exe
  32249. Description=<a href="http://www.tropsoft.com/pcsecurity/index.htm" target="_blank">PC Security</a> from Tropical Software - lock files, password protect, etc
  32250. Source=Paul Collins Startup list
  32251.  
  32252. [Sweep95]
  32253. Confirmed=Y
  32254. Filename=ICLOAD95.EXE
  32255. Description=Part of <a href="http://www.sophos.com/products/software/" target="_blank">Sophos</a> ant-virus sofware
  32256. Source=Paul Collins Startup list
  32257.  
  32258. [Swf32]
  32259. Confirmed=X
  32260. Filename=AVupdate.exe
  32261. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.merkur.e@mm.html" target="_blank">MERKUR</a> WORM!
  32262. Source=Paul Collins Startup list
  32263.  
  32264. [Swf32]
  32265. Confirmed=X
  32266. Filename=_backup.exe
  32267. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.symten@mm.html" target="_blank">SYMTEN</a> WORM!
  32268. Source=Paul Collins Startup list
  32269.  
  32270. [SwimSuitNetwork]
  32271. Confirmed=X
  32272. Filename=SwimSuitNetwork.exe
  32273. Description=Advertising spyware
  32274. Source=Paul Collins Startup list
  32275.  
  32276. [Switch Off]
  32277. Confirmed=U
  32278. Filename=swoff.exe
  32279. Description=<a href="http://yasoft.km.ru/eng/" target="_blank">Switch Off</a> - tray-based system utility that can automatically perform various frequently used operations like shutdown or restart your computer, disconnect your current dialup connection, lock workstation, etc
  32280. Source=Paul Collins Startup list
  32281.  
  32282. [Switchboard.com Toolbar]
  32283. Confirmed=N
  32284. Filename=AtHoc.exe
  32285. Description=Toolbar for the on-line version of Yellow Pages in the US - <a href="http://www.switchboard.com/" target="_blank">Switchboard.com</a>
  32286. Source=Paul Collins Startup list
  32287.  
  32288. [sws.exe]
  32289. Confirmed=X
  32290. Filename=[random filename]
  32291. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/dialer.haldex.html" target="_blank">Haldex</a> type adult content dialler
  32292. Source=Paul Collins Startup list
  32293.  
  32294. [SwTray]
  32295. Confirmed=N
  32296. Filename=SWTRAY.EXE
  32297. Description=MS SideWinder game controller system tray icon. Available via Start -> Programs. May have the version number after it
  32298. Source=Paul Collins Startup list
  32299.  
  32300. [SWTrayV4]
  32301. Confirmed=N
  32302. Filename=SWTrayV4.exe
  32303. Description=MS SideWinder game controller system tray icon. This is specific to version 4 of the software. Available via Start -> Programs
  32304. Source=Paul Collins Startup list
  32305.  
  32306. [SXGDSENU]
  32307. Confirmed=?
  32308. Filename=sxgdsenu.exe
  32309. Description=<font color="#FF0000">Yamaha SXG soundcard driver</font>
  32310. Source=Paul Collins Startup list
  32311.  
  32312. [SxgTkBar]
  32313. Confirmed=?
  32314. Filename=sxgtkbar.exe
  32315. Description=<font color="#FF0000">Yamaha SXG soundcard driver</font>
  32316. Source=Paul Collins Startup list
  32317.  
  32318. [Sxplog]
  32319. Confirmed=?
  32320. Filename=sxpstub.exe
  32321. Description=Part of <a href="http://www3.ca.com/Solutions/Product.asp?ID=234" target=_blank>CA Unicenter</a> Software Delivery - manage software across various systems, from desktops and servers to PDAs and mobile phones, in a controlled and standardized way - <font color="#FF0000">is it required at startup?</font>
  32322. Source=Paul Collins Startup list
  32323.  
  32324. [SYDNEY]
  32325. Confirmed=X
  32326. Filename=[file path]
  32327. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.syney@mm.html" target="_blank">SYNEY</a> WORM!
  32328. Source=Paul Collins Startup list
  32329.  
  32330. [Sygate Personal Firewall]
  32331. Confirmed=X
  32332. Filename=Win32x.exe
  32333. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkz.html" target="_blank">RBOT-KZ</a> WORM!
  32334. Source=Paul Collins Startup list
  32335.  
  32336. [Sygate Personal Firewall]
  32337. Confirmed=X
  32338. Filename=system32.exe
  32339. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.VI" target=_blank>RBOT.VI</a> WORM!
  32340. Source=Paul Collins Startup list
  32341.  
  32342. [Sygate Personal Firewall]
  32343. Confirmed=X
  32344. Filename=sysgut.exe
  32345. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.WM&Vsect=T" target=_blank>SDBOT.WM</a> WORM!
  32346.  
  32347. Source=Paul Collins Startup list
  32348.  
  32349. [Sygate Personal Firewall]
  32350. Confirmed=X
  32351. Filename=Sygate.exe
  32352. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpn.html" target=_blank>RBOT-PN</a> WORM!
  32353.  
  32354. Source=Paul Collins Startup list
  32355.  
  32356. [Sygate Personal Firewall]
  32357. Confirmed=X
  32358. Filename=Mcafeeupdate.exe
  32359. Description=Added by the <a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66562&VName=WORM_RBOT.YN&VSect=T" target=_blank>RBOT.YN</a> WORM!
  32360. Source=Paul Collins Startup list
  32361.  
  32362. [Sygate Personal Firewall Start]
  32363. Confirmed=X
  32364. Filename=services32.exe
  32365. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmb.html" target="_blank">RBOT-MB</a> WORM!
  32366. Source=Paul Collins Startup list
  32367.  
  32368. [Sygate Personal Firewall Start]
  32369. Confirmed=X
  32370. Filename=servic.exe
  32371. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotry.html" target=_blank>RBOT-RY</a> WORM!
  32372. Source=Paul Collins Startup list
  32373.  
  32374. [Sygate Personals Firewalls]
  32375. Confirmed=X
  32376. Filename=ccsrn.exe
  32377. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  32378. Source=Paul Collins Startup list
  32379.  
  32380. [SyGateService]
  32381. Confirmed=U
  32382. Filename=sgserv95.exe
  32383. Description=<a href="http://www.sygate.com/" target="_blank">SyGate</a> is a useful little program that lets you share an internet connection over an intranet. Is it needed - it saves a lot of headache to just let SyGate load at startup. Available via Start -> Programs
  32384. Source=Paul Collins Startup list
  32385.  
  32386. [Symantec Anti Virus]
  32387. Confirmed=X
  32388. Filename=symantec32.exe
  32389. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.GEN" target=_blank>WOOTBOT</a> WORM!
  32390. Source=Paul Collins Startup list
  32391.  
  32392. [Symantec Configuration Loader]
  32393. Confirmed=X
  32394. Filename=ccApp32.exe
  32395. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.hllw.gaobot.gen.html" target="_blank">GAOBOT</a> WORM!
  32396. Source=Paul Collins Startup list
  32397.  
  32398. [Symantec Core LC]
  32399. Confirmed=Y
  32400. Filename=symlcsvc.exe
  32401. Description=Part of Norton AntiVirus 2004. <font color="#FF0000"> What does it do?</font>
  32402. Source=Paul Collins Startup list
  32403.  
  32404. [Symantec Fax Starter Edition Port]
  32405. Confirmed=N
  32406. Filename=OLFSNT40.EXE
  32407. Description=Offers a virtual printer as a fax machine. Can be run via a desktop shortcut
  32408. Source=Paul Collins Startup list
  32409.  
  32410. [Symantec NetDriver Monitor]
  32411. Confirmed=U
  32412. Filename=SNDMon.exe
  32413. Description=Part of Symantec's LiveUpate (eg, Norton). Not required if you run manual upadtes but probably require if you leave them to run automatically. Also, if one runs a small office network and SNDMon is disabled on one of the computers û then other computers disappear from the network for this computer, including shared devices like printers and scanners. Hence the "U" recommendation
  32414. Source=Paul Collins Startup list
  32415.  
  32416. [Symantec Security]
  32417. Confirmed=X
  32418. Filename=symantec32.exe
  32419. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.pr.html" target="_blank">RANDEX.PR</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.yr.html" target="_blank">RANDEX.YR</a> WORMS!
  32420. Source=Paul Collins Startup list
  32421.  
  32422. [Symantec Security Addon]
  32423. Confirmed=X
  32424. Filename=nvsvc.exe
  32425. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  32426. Source=Paul Collins Startup list
  32427.  
  32428. [Symantec Security Routine Addon for Microsoft Windows]
  32429. Confirmed=X
  32430. Filename=navpxaw32.exe
  32431. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotqj.html" target=_blank>AGOBOT-GJ</a> TROJAN!
  32432. Source=Paul Collins Startup list
  32433.  
  32434. [SymAV]
  32435. Confirmed=X
  32436. Filename=SymAV.exe
  32437. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.u@mm.html" target="_blank">NETSKY.U</a> WORM!
  32438. Source=Paul Collins Startup list
  32439.  
  32440. [SymKeepAlive]
  32441. Confirmed=U
  32442. Filename=CKA.exe
  32443. Description=Part of <a href="http://www.symantec.com/sabu/sysworks/basic/" target="_blank">Norton SystemWorks 2003</a> - keeps a dial-up modem connection alive
  32444. Source=Paul Collins Startup list
  32445.  
  32446. [SymTray - Norton SystemWorks]
  32447. Confirmed=N
  32448. Filename=SYMTRAY.EXE
  32449. Description=Keeps all System Tray icons for Norton SystemWorks together to reduce clutter. SystemWorks includes Norton Anti-Virus, Norton Utilities and Norton CleanSweep - mentioned elsewhere here. Personally I only have Norton eMail Protect running which doesn't need SymTray
  32450. Source=Paul Collins Startup list
  32451.  
  32452. [Sync Data]
  32453. Confirmed=U
  32454. Filename=Hndsync.exe
  32455. Description=<a target="_blank" href="http://www.pocketrealestate.com/PREWireless.asp">Pocket Real Estate</a> - mobile synchronization manager
  32456. Source=Paul Collins Startup list
  32457.  
  32458. [Sync Server]
  32459. Confirmed=X
  32460. Filename=drwatsoon.exe
  32461. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.watsoon.a.html" target=_blank>WATSOON.A</a> TROJAN!
  32462. Source=Paul Collins Startup list
  32463.  
  32464. [Sync-It]
  32465. Confirmed=U
  32466. Filename=Syncit.exe
  32467. Description=<a href="http://www.tolvanen.com/syncit/" target="_blank">Sync-It</a> - synchronizes the system clock with time servers on the internet
  32468. Source=Paul Collins Startup list
  32469.  
  32470. [SyncAgent]
  32471. Confirmed=U
  32472. Filename=syncagent.exe
  32473. Description=<a href="http://www.keylogger.net/" target="_blank">Ghost Keylogger</a> (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  32474. Source=Paul Collins Startup list
  32475.  
  32476. [Synchronization Manager]
  32477. Confirmed=N
  32478. Filename=mobsync.exe
  32479. Description=Find more information about its use <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;256139" target="_blank">here</a>
  32480. Source=Paul Collins Startup list
  32481.  
  32482. [SynSetup]
  32483. Confirmed=?
  32484. Filename=SynTP.tmp RunOnce.exe
  32485. Description=<font color="#FF0000">Probably associated Synaptics touchpads on laptops as for the SynTPEnh and SynTPLpr entries but what does it do and is it required?</font>
  32486. Source=Paul Collins Startup list
  32487.  
  32488. [Syntax Script]
  32489. Confirmed=X
  32490. Filename=systacq.exe
  32491. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.sdbot.ai.html" target=_blank>SDBOT.AI</a> WORM!
  32492. Source=Paul Collins Startup list
  32493.  
  32494. [SynTPEnh]
  32495. Confirmed=U
  32496. Filename=syntpenh.exe
  32497. Description=Synaptics touchpad tray icon. Displays status and provides quick launch to touchpad features such as scrolling and tap zones. Required on IBM Thinkpads with UnltraNav (pointstick and touchpad combo) if you don't want to loose the advanced pointstick features such as scroll
  32498. Source=Paul Collins Startup list
  32499.  
  32500. [SynTPLpr]
  32501. Confirmed=Y
  32502. Filename=syntplpr.exe
  32503. Description=Synaptics touchpad driver helper. Required for touchpad features to work
  32504. Source=Paul Collins Startup list
  32505.  
  32506. [sys]
  32507. Confirmed=X
  32508. Filename=regedit /s sys.reg
  32509. Description=Hijacker
  32510. Source=Paul Collins Startup list
  32511.  
  32512. [sys]
  32513. Confirmed=X
  32514. Filename=sysdllwm.reg
  32515. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  32516. Source=Paul Collins Startup list
  32517.  
  32518. [Sys Ren]
  32519. Confirmed=X
  32520. Filename=SysRen.exe
  32521. Description=Unidentified malware
  32522. Source=Paul Collins Startup list
  32523.  
  32524. [Sys29]
  32525. Confirmed=X
  32526. Filename=win***32.exe [* = random char]
  32527. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.elitebar.html" target="_blank">EliteBar</a> adware
  32528. Source=Paul Collins Startup list
  32529.  
  32530. [sys32]
  32531. Confirmed=X
  32532. Filename=sys32.exe
  32533. Description=Added by the <a href="http://fr.trendmicro-europe.com/smb/security_info/ve_detail.php?VName=BKDR_FLUX.E" target=_blank>FLUX.E</a> TROJAN!
  32534.  
  32535. Source=Paul Collins Startup list
  32536.  
  32537. [sys32cmd]
  32538. Confirmed=U
  32539. Filename=sys32win.exe
  32540. Description=Active Keylogger monitoring software - also see <a href="http://securityresponse.symantec.com/avcenter/venc/data/spyware.activekeylog.html" target="_blank">here</a>. From the Symantec article: "This spyware program must be manually installed. However, there are several known programs that have Spyware.ActiveKeylog within them and that install it as the program itself is installed". Disable/remove if you didn't install it
  32541. Source=Paul Collins Startup list
  32542.  
  32543. [SysA]
  32544. Confirmed=X
  32545. Filename=win***32.exe [* = random char]
  32546. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.elitebar.html" target="_blank">EliteBar</a> adware
  32547. Source=Paul Collins Startup list
  32548.  
  32549. [SysAgent]
  32550. Confirmed=U
  32551. Filename=SysAgent.exe
  32552. Description=<a href="http://www.netsizzle.net/sysagent.asp" target="_blank">SYSagent</a> - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  32553. Source=Paul Collins Startup list
  32554.  
  32555. [SysAI]
  32556. Confirmed=X
  32557. Filename=SysAI.exe
  32558. Description=<a href="http://doxdesk.com/parasite/AproposMedia.html" target="_blank">AproposMedia</a> adware - also creates SysAI folder in Program Files where the SysAI.exe is also located
  32559. Source=Paul Collins Startup list
  32560.  
  32561. [Sysbot]
  32562. Confirmed=U
  32563. Filename=sysbot.exe
  32564. Description=<a href="http://www.spectorsoft.com/products/Spector_Windows/index.html" target="_blank">Spector</a> - spying (or monitoring) software to record internet activity
  32565. Source=Paul Collins Startup list
  32566.  
  32567. [syscfg]
  32568. Confirmed=X
  32569. Filename=syscfg32.exe
  32570. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.s.worm@mm.html" target="_blank">KWBOT.S</a> WORM!
  32571. Source=Paul Collins Startup list
  32572.  
  32573. [syscfg34.exe]
  32574. Confirmed=X
  32575. Filename=syscfg34.exe
  32576. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.electron.html" target="_blank">ELECTRON</a> WORM!
  32577. Source=Paul Collins Startup list
  32578.  
  32579. [Syscheck]
  32580. Confirmed=X
  32581. Filename=win.hta
  32582. Description=Browser hijacker
  32583. Source=Paul Collins Startup list
  32584.  
  32585. [syscheck]
  32586. Confirmed=X
  32587. Filename=iexplorer.exe
  32588. Description=Added by the AGENT.DM TROJAN!
  32589. Source=Paul Collins Startup list
  32590.  
  32591. [syscm]
  32592. Confirmed=X
  32593. Filename=Syscm.exe
  32594. Description=<a href="http://sarc.com/avcenter/venc/data/adware.vanish.html" target="_blank">Vanish</a> adware
  32595. Source=Paul Collins Startup list
  32596.  
  32597. [SysComp]
  32598. Confirmed=?
  32599. Filename=mssdnl.com
  32600. Description=<font color="#FF0000">Unknown but suspect as *.com are not usually run at start up and the name isn't recognized</font>
  32601. Source=Paul Collins Startup list
  32602.  
  32603. [syscon lptt01]
  32604. Confirmed=X
  32605. Filename=syscon.exe
  32606. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syscon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  32607. Source=Paul Collins Startup list
  32608.  
  32609. [syscon ml097e]
  32610. Confirmed=X
  32611. Filename=syscon.exe
  32612. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syscon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  32613. Source=Paul Collins Startup list
  32614.  
  32615. [sysconfig]
  32616. Confirmed=X
  32617. Filename=iexplorer.exe
  32618. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.cult.c@mm.html" target="_blank">CULT.C</a> WORM!
  32619. Source=Paul Collins Startup list
  32620.  
  32621. [SysConfig]
  32622. Confirmed=X
  32623. Filename=syscfg35.exe
  32624. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.kazmor.c.html" target="_blank">KAZMOR.C</a> WORM!
  32625. Source=Paul Collins Startup list
  32626.  
  32627. [sysconfig]
  32628. Confirmed=X
  32629. Filename=iexplorer.exe
  32630. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cult.h@mm.html" target="_blank">CULT.H</a> WORM!
  32631. Source=Paul Collins Startup list
  32632.  
  32633. [SysConfig]
  32634. Confirmed=X
  32635. Filename=wincfg32.exe
  32636. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZD" target=_blank>SDBOT.ZD</a> WORM!
  32637. Source=Paul Collins Startup list
  32638.  
  32639. [Syscpy]
  32640. Confirmed=X
  32641. Filename=Syscpy.exe
  32642. Description=Firewall-bypassing, proxied spam relayer. Detected by Symantec as the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hogle.html" target="_blank"> HOGLE</a> TROJAN!
  32643. Source=Paul Collins Startup list
  32644.  
  32645. [SysCtl]
  32646. Confirmed=X
  32647. Filename=sysctl.exe
  32648. Description=Added by the <a href="http://vil.nai.com/vil/content/v_99942.htm" target="_blank">AOK</a> TROJAN!
  32649. Source=Paul Collins Startup list
  32650.  
  32651. [Sysctrls]
  32652. Confirmed=X
  32653. Filename=procdll.exe
  32654. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WEEDBOTZ.14&VSect=T" target="_blank">WEEDBOTZ.14</a> TROJAN!
  32655. Source=Paul Collins Startup list
  32656.  
  32657. [sysdir]
  32658. Confirmed=X
  32659. Filename=winrun.exe
  32660. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> WORM!
  32661. Source=Paul Collins Startup list
  32662.  
  32663. [Sysdpt]
  32664. Confirmed=X
  32665. Filename=sysdpt.exe
  32666. Description=<a href="http://www.pestpatrol.com/PestInfo/t/trojandownloader_win32_crypt.asp" target="_blank">Win32.Crypt</a> trojan downloader
  32667. Source=Paul Collins Startup list
  32668.  
  32669. [sysfiler]
  32670. Confirmed=X
  32671. Filename=sysfiler.exe
  32672. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> TROJAN!
  32673. Source=Paul Collins Startup list
  32674.  
  32675. [SYSfit]
  32676. Confirmed=X
  32677. Filename=SYSfit.exe
  32678. Description=<a href="http://sarc.com/avcenter/venc/data/adware.adshooter.html" target=_blank>AdShooter</a> adware variant
  32679. Source=Paul Collins Startup list
  32680.  
  32681. [sysflg32]
  32682. Confirmed=X
  32683. Filename=sysflg32.exe
  32684. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  32685. Source=Paul Collins Startup list
  32686.  
  32687. [syshelp]
  32688. Confirmed=X
  32689. Filename=syshelp.exe
  32690. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  32691. Source=Paul Collins Startup list
  32692.  
  32693. [sysinfo]
  32694. Confirmed=X
  32695. Filename=sysinfo.exe
  32696. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bedrill.html" target="_blank">BEDRILL</a> TROJAN!
  32697. Source=Paul Collins Startup list
  32698.  
  32699. [sysinfo.exe]
  32700. Confirmed=X
  32701. Filename=sysinfo.exe
  32702. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.v@mm.html" target="_blank">BEAGLE.V</a> WORM!
  32703. Source=Paul Collins Startup list
  32704.  
  32705. [SysInit]
  32706. Confirmed=X
  32707. Filename=wininit32.exe
  32708. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.xabot.worm.html" target="_blank">XABOT</a> WORM!
  32709. Source=Paul Collins Startup list
  32710.  
  32711. [sysinit]
  32712. Confirmed=X
  32713. Filename=services.exe
  32714. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojnewifrma.html" target="_blank">NEWLFRM-A</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  32715. Source=Paul Collins Startup list
  32716.  
  32717. [Sysino]
  32718. Confirmed=X
  32719. Filename=lsess.exe
  32720. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbf.html" target=_blank>FORBOT-BF</a> WORM!
  32721. Source=Paul Collins Startup list
  32722.  
  32723. [sysint16]
  32724. Confirmed=X
  32725. Filename=sysint16.exe
  32726. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcryptera.html" target="_blank">CRYPTER.A</a> TROJAN!
  32727. Source=Paul Collins Startup list
  32728.  
  32729. [Syskey]
  32730. Confirmed=X
  32731. Filename=sysinit.exe
  32732. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ax@mm.html" target=_blank>BEAGLE.AX</a> WORM!
  32733. Source=Paul Collins Startup list
  32734.  
  32735. [Syslib]
  32736. Confirmed=X
  32737. Filename=Syslib.exe
  32738. Description=Adult content related downloader trojan
  32739. Source=Paul Collins Startup list
  32740.  
  32741. [Syslog lptt01]
  32742. Confirmed=X
  32743. Filename=Syslog.exe
  32744. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syslog" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  32745. Source=Paul Collins Startup list
  32746.  
  32747. [Syslog ml097e]
  32748. Confirmed=X
  32749. Filename=Syslog.exe
  32750. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syslog" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  32751. Source=Paul Collins Startup list
  32752.  
  32753. [syslogin.exe]
  32754. Confirmed=X
  32755. Filename=syslogin.exe
  32756. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32bagzb.html" target="_blank">BAGZ-B</a> WORM!
  32757. Source=Paul Collins Startup list
  32758.  
  32759. [SysMetrix]
  32760. Confirmed=U
  32761. Filename=SysMetrix.exe
  32762. Description=<a href="http://www.xymantix.com/sysmetrix/" target="_blank">SysMetrix</a> - skinnable clock and metering application. It monitors and reports on a great number of statistics
  32763. Source=Paul Collins Startup list
  32764.  
  32765. [sysmon]
  32766. Confirmed=X
  32767. Filename=sysmon.exe
  32768. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bizex.worm.html" target="_blank">BIZEX</a> WORM!
  32769. Source=Paul Collins Startup list
  32770.  
  32771. [Sysmon]
  32772. Confirmed=X
  32773. Filename=rpcmon.exe
  32774. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.atx.html" target="_blank">RANDEX.ATX</a> WORM!
  32775. Source=Paul Collins Startup list
  32776.  
  32777. [sysmon]
  32778. Confirmed=X
  32779. Filename=sysmon44.exe
  32780. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_122468.htm" target=_blank>BACKDOOR-CBA</a> TROJAN!
  32781. Source=Paul Collins Startup list
  32782.  
  32783. [SysMonXP]
  32784. Confirmed=X
  32785. Filename=SysMonXP.exe
  32786. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.q@mm.html" target="_blank">NETSKY.Q</a> WORM!
  32787. Source=Paul Collins Startup list
  32788.  
  32789. [sysnate]
  32790. Confirmed=X
  32791. Filename=sysnate.exe
  32792. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.medias.html" target="_blank">MEDIAS</a> TROJAN!
  32793. Source=Paul Collins Startup list
  32794.  
  32795. [SysOps]
  32796. Confirmed=X
  32797. Filename=SysOps
  32798. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.msncorrupt.html" target="_blank">MSNCORRUPT</a> TROJAN!
  32799. Source=Paul Collins Startup list
  32800.  
  32801. [syspath]
  32802. Confirmed=X
  32803. Filename=drv.exe
  32804. Description=Added by the <a href="http://www.avp.ch/avpve/worms/email/sober.stm" target="_blank">SOBER</a> WORM!
  32805. Source=Paul Collins Startup list
  32806.  
  32807. [SysPilot]
  32808. Confirmed=U
  32809. Filename=fdxxl.exe
  32810. Description=G Data "PC Spion" - monitoring and surveillance software, captures all users activity on the PC, see <a href="http://www.chip.de/artikel/c_artikel_8806643.html" target=_blank>here</a>. Disable/remove if you didn't install it yourself!
  32811.  
  32812. Source=Paul Collins Startup list
  32813.  
  32814. [sysPnP]
  32815. Confirmed=X
  32816. Filename=bootconf.exe
  32817. Description=Homepage hijacker, redirecting to coolwwwsearch.com; see for example <a href="http://boards.cexx.org/viewtopic.php?p=2464#2464" target="_blank"> here</a>
  32818. Source=Paul Collins Startup list
  32819.  
  32820. [SysPnP]
  32821. Confirmed=X
  32822. Filename=rundll32 setupapi, InstallHinfSection.... oemsyspnp.inf
  32823. Description=Search hijacker - see <a href="http://www.spywareinfo.com/forums/index.php?s=&act=ST&f=11&t=8643&st=0&#entry60560" target="_blank"> here</a>
  32824. Source=Paul Collins Startup list
  32825.  
  32826. [SysPool]
  32827. Confirmed=Y
  32828. Filename=Mssvc.exe
  32829. Description=<a href="http://www.invisicom.com/index.asp" target="_blank">StealthDisk</a> - hides folders, files and applications. Will also encrypt them for better protection
  32830. Source=Paul Collins Startup list
  32831.  
  32832. [SysProtect]
  32833. Confirmed=X
  32834. Filename=System.exe
  32835. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETSPY" target="_blank">NETSPY</a> TROJAN!
  32836. Source=Paul Collins Startup list
  32837.  
  32838. [SysR]
  32839. Confirmed=X
  32840. Filename=sysmd.exe
  32841. Description=Adult content based "foistware" (adds hidden components to your system)
  32842. Source=Paul Collins Startup list
  32843.  
  32844. [SysReg]
  32845. Confirmed=X
  32846. Filename=SysReg.exe
  32847. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.download.chekin.html" target="_blank">CHEKIN</a> TROJAN!
  32848. Source=Paul Collins Startup list
  32849.  
  32850. [SysReg]
  32851. Confirmed=X
  32852. Filename=SysReg.exe
  32853. Description=<a href="http://searchseekfind.com/" target="_blank">SearchSeekFind</a> textual marketing foistware
  32854. Source=Paul Collins Startup list
  32855.  
  32856. [Sysres]
  32857. Confirmed=X
  32858. Filename=Sysres.exe
  32859. Description=Added by the <a href="http://www.viruslist.com/eng/viruslist.html?id=51465" target="_blank">LOGMOD</a> TROJAN!
  32860. Source=Paul Collins Startup list
  32861.  
  32862. [SysScan]
  32863. Confirmed=X
  32864. Filename=bvt.exe
  32865. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> TROJAN!
  32866. Source=Paul Collins Startup list
  32867.  
  32868. [SysSearch]
  32869. Confirmed=X
  32870. Filename=Regedit.exe -s [path] pcsearch.reg
  32871. Description=Added by the <a href="http://vil.nai.com/vil/content/v_130084.htm" target=_blank>StartPage-FN</a> browser hijacker
  32872. Source=Paul Collins Startup list
  32873.  
  32874. [SysSearch]
  32875. Confirmed=X
  32876. Filename=REGEDIT.EXE -s [path] sysreg.reg
  32877. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojstartpame.html" target=_blank>STARTPA-ME</a> TROJAN!
  32878. Source=Paul Collins Startup list
  32879.  
  32880. [sysser]
  32881. Confirmed=X
  32882. Filename=[path to file]
  32883. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.rahack.html" target=_blank>RAHACK</a> WORM!
  32884. Source=Paul Collins Startup list
  32885.  
  32886. [SysService]
  32887. Confirmed=X
  32888. Filename=SysService.exe
  32889. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank">DELF</a> family of TROJANS!
  32890. Source=Paul Collins Startup list
  32891.  
  32892. [SysService32]
  32893. Confirmed=X
  32894. Filename=SysService32.exe
  32895. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100207.htm" target="_blank">KINDAL</a> VIRUS!
  32896. Source=Paul Collins Startup list
  32897.  
  32898. [SysService32]
  32899. Confirmed=X
  32900. Filename=ln32k.dll
  32901. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100207.htm" target="_blank">KINDAL</a> VIRUS!
  32902. Source=Paul Collins Startup list
  32903.  
  32904. [SysService32l]
  32905. Confirmed=X
  32906. Filename=systask32l.exe
  32907. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.theug.html" target="_blank">THEUG</a> WORM!
  32908. Source=Paul Collins Startup list
  32909.  
  32910. [SYSsfitb]
  32911. Confirmed=X
  32912. Filename=SYSsfitb.exe
  32913. Description=Searchforit browser hijacker
  32914. Source=Paul Collins Startup list
  32915.  
  32916. [SysStrt]
  32917. Confirmed=X
  32918. Filename=systemc.exe
  32919. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotqa.html" target=_blank>AGOBOT-QA</a> TROJAN!
  32920. Source=Paul Collins Startup list
  32921.  
  32922. [System]
  32923. Confirmed=X
  32924. Filename=run322.exe
  32925. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lanfilt.html" target="_blank">LANFILT</a> TROJAN!
  32926. Source=Paul Collins Startup list
  32927.  
  32928. [System]
  32929. Confirmed=X
  32930. Filename=system.exe
  32931. Description=Added by various WORMS and TROJANS!
  32932. Source=Paul Collins Startup list
  32933.  
  32934. [system]
  32935. Confirmed=X
  32936. Filename=regedit -s system.dll
  32937. Description=Homepage hijacker
  32938. Source=Paul Collins Startup list
  32939.  
  32940. [system]
  32941. Confirmed=X
  32942. Filename=systemsearch.hta
  32943. Description=Jetseeker.com hijacker
  32944. Source=Paul Collins Startup list
  32945.  
  32946. [System]
  32947. Confirmed=X
  32948. Filename=dcomx.exe
  32949. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.cirebot.html" target="_blank">CIREBOT</a> TROJAN!
  32950. Source=Paul Collins Startup list
  32951.  
  32952. [system]
  32953. Confirmed=X
  32954. Filename=Explorer.exe
  32955. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.html" target="_blank">GRAYBIRD</a> TROJAN! Note - this is located in this is located in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) rather than the valid Windows Explorer which is located in C:\Windows or C:\Winnt
  32956. Source=Paul Collins Startup list
  32957.  
  32958. [System]
  32959. Confirmed=X
  32960. Filename=YPager.exe
  32961. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> TROJAN! Note - this is not Yahoo! Messenger
  32962. Source=Paul Collins Startup list
  32963.  
  32964. [system]
  32965. Confirmed=X
  32966. Filename=outlook.exe
  32967. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.q@mm.html" target="_blank">MIMAIL.Q</a> WORM! Note that Microsoft's outlook.exe resides in the Program Files sub-directory wheras this resides in C:\Windows or C:\Winnt
  32968. Source=Paul Collins Startup list
  32969.  
  32970. [System]
  32971. Confirmed=X
  32972. Filename=Atira.exe
  32973. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kotira.html" target="_blank">KOTIRA</a> VIRUS!
  32974. Source=Paul Collins Startup list
  32975.  
  32976. [SYSTEM]
  32977. Confirmed=X
  32978. Filename=lsas.exe
  32979. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.CJ" target="_blank">SPYBOT.CJ</a> WORM!
  32980. Source=Paul Collins Startup list
  32981.  
  32982. [System]
  32983. Confirmed=X
  32984. Filename=kernels32.exe
  32985. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdloaderfc.html" target=_blank>DLOADER-FC</a> TROJAN!
  32986. Source=Paul Collins Startup list
  32987.  
  32988. [System 64 Driver for Games]
  32989. Confirmed=X
  32990. Filename=sys64dvr.exe
  32991. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  32992. Source=Paul Collins Startup list
  32993.  
  32994. [System Applications Profile]
  32995. Confirmed=X
  32996. Filename=sap.exe
  32997. Description=Added by the <a href="http://www.sophos.com.au/virusinfo/analyses/w32rbotqf.html" target=_blank>RBOT-QF</a> WORM!
  32998. Source=Paul Collins Startup list
  32999.  
  33000. [System Backup]
  33001. Confirmed=X
  33002. Filename=msystem.exe
  33003. Description=Adult content dialler
  33004. Source=Paul Collins Startup list
  33005.  
  33006. [System Cache]
  33007. Confirmed=X
  33008. Filename=SysCache.exe
  33009. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  33010. Source=Paul Collins Startup list
  33011.  
  33012. [System Check]
  33013. Confirmed=U
  33014. Filename=Rundll32.exe SysDll32.dll, SystemCheck
  33015. Description=<a href="http://www.x-pcsoft.com/" target="_blank">XPCSpy Pro</a> keylogger, surveillance and monitoring software
  33016. Source=Paul Collins Startup list
  33017.  
  33018. [system check]
  33019. Confirmed=X
  33020. Filename=updater.exe
  33021. Description=Unidentified adware downloader
  33022. Source=Paul Collins Startup list
  33023.  
  33024. [System Config Manager]
  33025. Confirmed=X
  33026. Filename=crss.exe
  33027. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GH" target="_blank">AGOBOT.GH</a> WORM!
  33028. Source=Paul Collins Startup list
  33029.  
  33030. [System Configuration]
  33031. Confirmed=X
  33032. Filename=iexplore.exe
  33033. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.a.d.html" target="_blank">RANDEX.AD</a> WORM! Note - this is not the legitimate Internet Explorer (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/iexplore/" target="_blank">iexplore.exe</a>) process, which should not appear in Msconfig/Startup unless you add it manually!
  33034. Source=Paul Collins Startup list
  33035.  
  33036. [System Diagnostics]
  33037. Confirmed=X
  33038. Filename=sysdiag32.exe
  33039. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> TROJAN!
  33040. Source=Paul Collins Startup list
  33041.  
  33042. [System DLF]
  33043. Confirmed=N
  33044. Filename=cpqdiaga.exe
  33045. Description=Compaq Diagnostic record system utility which allow you to view information about your computer's hardware and software configuration. Available via Start -> Programs
  33046. Source=Paul Collins Startup list
  33047.  
  33048. [System Document Application]
  33049. Confirmed=X
  33050. Filename=nmod.exe
  33051. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotabb.html" target=_blank>SDBOT-ABB</a> WORM!
  33052. Source=Paul Collins Startup list
  33053.  
  33054. [System driver]
  33055. Confirmed=X
  33056. Filename=Messenger.exe
  33057. Description=Added by a variant of the SMALL.BJ TROJAN! 
  33058.  
  33059. Source=Paul Collins Startup list
  33060.  
  33061. [System Efficiency Monitor]
  33062. Confirmed=X
  33063. Filename=mscedit32.exe
  33064. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.p.html" target="_blank">SDBOT.P</a> TROJAN!
  33065. Source=Paul Collins Startup list
  33066.  
  33067. [System Efficiency Monitor]
  33068. Confirmed=X
  33069. Filename=mscommand.exe
  33070. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.p.worm.html" target="_blank">KWBOT.P</a> WORM!
  33071. Source=Paul Collins Startup list
  33072.  
  33073. [System Executable DLL Library]
  33074. Confirmed=X
  33075. Filename=EXECDLL32.exe
  33076. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.az.html" target="_blank">RANDEX.AZ</a> WORM!
  33077. Source=Paul Collins Startup list
  33078.  
  33079. [System Failure Statistic]
  33080. Confirmed=X
  33081. Filename=cnstat.exe
  33082. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlf.html" target="_blank">RBOT-LF</a> WORM!
  33083. Source=Paul Collins Startup list
  33084.  
  33085. [System File Drivers]
  33086. Confirmed=X
  33087. Filename=nvsysvc32.exe
  33088. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.WJ" target="_blank">AGOBOT.WJ</a> WORM!
  33089. Source=Paul Collins Startup list
  33090.  
  33091. [System Handler]
  33092. Confirmed=X
  33093. Filename=LSASS.EXE
  33094. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.nimos.worm.html" target="_blank">NIMOS</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  33095. Source=Paul Collins Startup list
  33096.  
  33097. [System Host Service]
  33098. Confirmed=X
  33099. Filename=svchost.exe
  33100. Description=Added the the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.f@mm.html" target="_blank">CONE.F</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  33101. Source=Paul Collins Startup list
  33102.  
  33103. [System Information Manager]
  33104. Confirmed=X
  33105. Filename=Navcpe.exe
  33106. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqb.html" target="_blank">SDBOT-QB</a> WORM!
  33107. Source=Paul Collins Startup list
  33108.  
  33109. [System Information Manager]
  33110. Confirmed=X
  33111. Filename=Msbb.exe
  33112. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>BACKDOOR.IRC.BOT</a> TROJAN!
  33113. Source=Paul Collins Startup list
  33114.  
  33115. [System Initialization]
  33116. Confirmed=X
  33117. Filename=msmsgri32.exe
  33118. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html" target="_blank"> RANDEX.D</a> WORM or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.html" target="_blank">ROXY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.b.html" target="_blank">ROXY.B</a> TROJANS!
  33119. Source=Paul Collins Startup list
  33120.  
  33121. [System Initialization]
  33122. Confirmed=X
  33123. Filename=payload.dat
  33124. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html" target="_blank"> RANDEX.D</a> WORM or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.html" target="_blank">ROXY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.b.html" target="_blank">ROXY.B</a> TROJANS!
  33125. Source=Paul Collins Startup list
  33126.  
  33127. [System LifeGuard Scheduler]
  33128. Confirmed=U
  33129. Filename=Slsched.exe
  33130. Description=<a href="http://www.bmtmicro.com/BMTCatalog/win/syslifeguard.html" target="_blank">System LifeGuard</a> scheduler
  33131. Source=Paul Collins Startup list
  33132.  
  33133. [System Log Event]
  33134. Confirmed=X
  33135. Filename=csrss32.exe
  33136. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotji.html" target="_blank">AGOBOT-JI</a> WORM!
  33137. Source=Paul Collins Startup list
  33138.  
  33139. [System Manager]
  33140. Confirmed=X
  33141. Filename=svchost.exe
  33142. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbankerae.html" target=_blank>BANKER-AE</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  33143. Source=Paul Collins Startup list
  33144.  
  33145. [system manager]
  33146. Confirmed=X
  33147. Filename=System.exe
  33148. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbo.html" target=_blank>FORBOT-BO</a> WORM!
  33149.  
  33150. Source=Paul Collins Startup list
  33151.  
  33152. [System Manager]
  33153. Confirmed=X
  33154. Filename=winsrv32.exe
  33155. Description=Added by an unidentified WORM or TROJAN!
  33156. Source=Paul Collins Startup list
  33157.  
  33158. [System Mechanic Popup Stopper]
  33159. Confirmed=U
  33160. Filename=Popupstopper.exe
  33161. Description=<a href="http://www.iolo.com/sm/4/index.cfm" target="_blank">Iolo</a> "System Mechanic" popup stopper
  33162. Source=Paul Collins Startup list
  33163.  
  33164. [System Monitor]
  33165. Confirmed=U
  33166. Filename=SYSMON.EXE
  33167. Description=Comes with some Aopen motherboards. Monitors CPU temp, voltage and fan speed. Warns if any become abnormal
  33168. Source=Paul Collins Startup list
  33169.  
  33170. [System Monitor]
  33171. Confirmed=X
  33172. Filename=Sysmon16.exe
  33173. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN!
  33174. Source=Paul Collins Startup list
  33175.  
  33176. [System MScvb]
  33177. Confirmed=X
  33178. Filename=mscvb32.exe
  33179. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.c@mm.html" target="_blank">SOBIG.C</a> WORM!
  33180. Source=Paul Collins Startup list
  33181.  
  33182. [System Profile]
  33183. Confirmed=X
  33184. Filename=Regsrv.exe
  33185. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=16106" target="_blank">OPTIX</a> TROJAN!
  33186. Source=Paul Collins Startup list
  33187.  
  33188. [System Restore]
  33189. Confirmed=X
  33190. Filename=svcnet.exe
  33191. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tibick.html" target="_blank">TIBICK</a> WORM!
  33192. Source=Paul Collins Startup list
  33193.  
  33194. [System Restore Data]
  33195. Confirmed=X
  33196. Filename=[path] repcale.exe [path] beird.exe
  33197. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RANDON.AN" target=_blank>RANDON.AN</a> WORM!
  33198. Source=Paul Collins Startup list
  33199.  
  33200. [System Service]
  33201. Confirmed=X
  33202. Filename=MSREXE.EXE
  33203. Description=Added by the <a href="http://vil.nai.com/vil/content/v_99793.htm" target="_blank">AML</a> TROJAN!
  33204. Source=Paul Collins Startup list
  33205.  
  33206. [system service]
  33207. Confirmed=X
  33208. Filename=spoolcrv.cpl
  33209. Description=Added by the INSPIR.11 TROJAN!
  33210. Source=Paul Collins Startup list
  33211.  
  33212. [System Service]
  33213. Confirmed=X
  33214. Filename=systems.exe
  33215. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=64895&VName=WORM_AGOBOT.VZ&VSect=T" target="_blank">AGOBOT.VZ</a> WORM!
  33216. Source=Paul Collins Startup list
  33217.  
  33218. [System Soap Pro]
  33219. Confirmed=X
  33220. Filename=soap.exe
  33221. Description=<a href="http://www.systemsoap.com/" target="_blank">System Soap Pro</a> internet cleaning software. Bundles foistware like <a href="http://www.doxdesk.com/parasite/Httper.html" target="_blank"> HTTPER</a> and <a href="http://www.doxdesk.com/parasite/Zipclix.html" target="_blank"> Zipclix</a> - best avoided
  33222. Source=Paul Collins Startup list
  33223.  
  33224. [System startup]
  33225. Confirmed=U
  33226. Filename=charmapx.exe
  33227. Description=Only required if using an oriental language
  33228. Source=Paul Collins Startup list
  33229.  
  33230. [System Startup]
  33231. Confirmed=X
  33232. Filename=Voltio.exe
  33233. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.NJ" target="_blank">RBOT.NJ</a> WORM!
  33234. Source=Paul Collins Startup list
  33235.  
  33236. [System Stats]
  33237. Confirmed=X
  33238. Filename=SystemStats.exe
  33239. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.GEN" target=_blank>WOOTBOT</a> WORM!
  33240. Source=Paul Collins Startup list
  33241.  
  33242. [System Terminal]
  33243. Confirmed=X
  33244. Filename=SYSTEM2.EXE
  33245. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojspybotbz.html" target="_blank">SPYBOT-BZ</a> TROJAN!
  33246. Source=Paul Collins Startup list
  33247.  
  33248. [System time updator]
  33249. Confirmed=X
  33250. Filename=CSysTime.exe
  33251. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.s.html" target="_blank">RANDEX.S</a> WORM!
  33252. Source=Paul Collins Startup list
  33253.  
  33254. [System Toolkit]
  33255. Confirmed=X
  33256. Filename=Systools.exe
  33257. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32ronoperg.html" target="_blank">RONOPER-G</a> WORM!
  33258. Source=Paul Collins Startup list
  33259.  
  33260. [System Tray]
  33261. Confirmed=X
  33262. Filename=msccn32.exe
  33263. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100307.htm" target="_blank"> PALYH.A</a> WORM! Warning - spreading via infected E-mail attachments with the sender address faked as support@microsoft.com. Note - this is not the valid SystemTray (SysTray.exe)
  33264. Source=Paul Collins Startup list
  33265.  
  33266. [System Tray Services]
  33267. Confirmed=X
  33268. Filename=spooles32.exe
  33269. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.ZH&VSect=T" target=_blank>AGOBOT.ZH</a> WORM!
  33270. Source=Paul Collins Startup list
  33271.  
  33272. [System Tray32]
  33273. Confirmed=X
  33274. Filename=SysTray32.exe
  33275. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.repad.worm.html" target="_blank">REPAD</a> WORM!
  33276. Source=Paul Collins Startup list
  33277.  
  33278. [System Update]
  33279. Confirmed=X
  33280. Filename=[filename].exe
  33281. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  33282. Source=Paul Collins Startup list
  33283.  
  33284. [System Update]
  33285. Confirmed=X
  33286. Filename=[random filename]
  33287. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.w.html" target="_blank">KORGO.W</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.x.html" target="_blank">KORGO.X</a> WORMS!
  33288. Source=Paul Collins Startup list
  33289.  
  33290. [System Update]
  33291. Confirmed=X
  33292. Filename=wupdmgr.exe
  33293. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsoromoa.html" target="_blank">SOROMO-A</a> TROJAN!
  33294. Source=Paul Collins Startup list
  33295.  
  33296. [System Update Service]
  33297. Confirmed=X
  33298. Filename=wmiprvsa.exe
  33299. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotrg.html" target=_blank>AGOBOT-RG</a> TROJAN!
  33300. Source=Paul Collins Startup list
  33301.  
  33302. [System Update2]
  33303. Confirmed=X
  33304. Filename=explorer.exe
  33305. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target="_blank">AUTOTROJ-C</a> TROJAN!
  33306. Source=Paul Collins Startup list
  33307.  
  33308. [System Update2]
  33309. Confirmed=X
  33310. Filename=services.exe
  33311. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33312. Source=Paul Collins Startup list
  33313.  
  33314. [System Update2]
  33315. Confirmed=X
  33316. Filename=svchost.exe
  33317. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33318. Source=Paul Collins Startup list
  33319.  
  33320. [System Update2]
  33321. Confirmed=X
  33322. Filename=system.exe
  33323. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33324. Source=Paul Collins Startup list
  33325.  
  33326. [System Update2]
  33327. Confirmed=X
  33328. Filename=taskman.exe
  33329. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33330. Source=Paul Collins Startup list
  33331.  
  33332. [System Update2]
  33333. Confirmed=X
  33334. Filename=taskmon.exe
  33335. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33336. Source=Paul Collins Startup list
  33337.  
  33338. [System Update2]
  33339. Confirmed=X
  33340. Filename=update.exe
  33341. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33342. Source=Paul Collins Startup list
  33343.  
  33344. [System Update2]
  33345. Confirmed=X
  33346. Filename=webcheck.exe
  33347. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33348. Source=Paul Collins Startup list
  33349.  
  33350. [System Update2]
  33351. Confirmed=X
  33352. Filename=wininet.exe
  33353. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33354. Source=Paul Collins Startup list
  33355.  
  33356. [System Update2]
  33357. Confirmed=X
  33358. Filename=winlogon.exe
  33359. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33360. Source=Paul Collins Startup list
  33361.  
  33362. [System Update2]
  33363. Confirmed=X
  33364. Filename=winspool.exe
  33365. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33366. Source=Paul Collins Startup list
  33367.  
  33368. [System Update2]
  33369. Confirmed=X
  33370. Filename=wupdmgr.exe
  33371. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojautotrojc.html" target=_blank>AUTOTROJ-C</a> TROJAN!
  33372. Source=Paul Collins Startup list
  33373.  
  33374. [System Updater Service]
  33375. Confirmed=X
  33376. Filename=wmiprvsw.exe
  33377. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afc.html" target="_blank">GAOBOT.AFC</a> WORM!
  33378. Source=Paul Collins Startup list
  33379.  
  33380. [System Uptime Server]
  33381. Confirmed=X
  33382. Filename=SYSENTRY.EXE
  33383. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.LK" target="_blank">RBOT.LK</a> WORM!
  33384. Source=Paul Collins Startup list
  33385.  
  33386. [System Uptime Server]
  33387. Confirmed=X
  33388. Filename=SYSENTRY32.EXE
  33389. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.LK" target="_blank">RBOT.LK</a> WORM!
  33390. Source=Paul Collins Startup list
  33391.  
  33392. [system xp]
  33393. Confirmed=X
  33394. Filename=acdsee demo.exe
  33395. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.salga.a@mm.html" target=_blank>SALGA.A</a> WORM!
  33396. Source=Paul Collins Startup list
  33397.  
  33398. [System-Config]
  33399. Confirmed=X
  33400. Filename=msptmf32.com
  33401. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39429" target="_blank">LIOTEN.FA</a> WORM!
  33402. Source=Paul Collins Startup list
  33403.  
  33404. [System-Service]
  33405. Confirmed=X
  33406. Filename=EXPLORER.SCR
  33407. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BENJAMIN.A&VSect=T" target="_blank"> BENJAMIN</a> WORM! KaZaA file-sharing users beware!
  33408. Source=Paul Collins Startup list
  33409.  
  33410. [system.]
  33411. Confirmed=X
  33412. Filename=system..exe
  33413. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.13.c.html" target="_blank">OPTIXPRO.13.C</a> TROJAN!
  33414. Source=Paul Collins Startup list
  33415.  
  33416. [system...]
  33417. Confirmed=X
  33418. Filename=system...exe
  33419. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.13.c.html" target="_blank">OPTIXPRO.13.C</a> TROJAN!
  33420. Source=Paul Collins Startup list
  33421.  
  33422. [System.exe]
  33423. Confirmed=X
  33424. Filename=System.exe
  33425. Description=Added by various WORMS and TROJANS!
  33426. Source=Paul Collins Startup list
  33427.  
  33428. [System32]
  33429. Confirmed=X
  33430. Filename=system.exe
  33431. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbushtro122.html" target="_blank">BUSHTRO122</a> TROJAN!
  33432. Source=Paul Collins Startup list
  33433.  
  33434. [System32]
  33435. Confirmed=X
  33436. Filename=System32.exe
  33437. Description=Added by any number of WORMS or TROJANS!
  33438. Source=Paul Collins Startup list
  33439.  
  33440. [System32]
  33441. Confirmed=X
  33442. Filename=sysdiag.exe
  33443. Description=<a href="http://sarc.com/avcenter/venc/data/pf/spyware.spyagent.b.html" target="_blank">SpyAgent.B</a> spyware
  33444. Source=Paul Collins Startup list
  33445.  
  33446. [System32]
  33447. Confirmed=X
  33448. Filename=system32,1.exe
  33449. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  33450. Source=Paul Collins Startup list
  33451.  
  33452. [system32]
  33453. Confirmed=X
  33454. Filename=NeT-BoT.exe
  33455. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotlj.html" target=_blank>AGOBOT-LJ</a> WORM!
  33456.  
  33457. Source=Paul Collins Startup list
  33458.  
  33459. [system32.dll]
  33460. Confirmed=X
  33461. Filename=systeminit.exe
  33462. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> hijacker re-directing to your-search.info
  33463. Source=Paul Collins Startup list
  33464.  
  33465. [system32.dll]
  33466. Confirmed=X
  33467. Filename=sysdll32.exe
  33468. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Redirecting to wholeworldmarket.com, most likely other domains as well
  33469. Source=Paul Collins Startup list
  33470.  
  33471. [system32.exe]
  33472. Confirmed=X
  33473. Filename=services32.exe
  33474. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>BACKDOOR.IRC.BOT</a> TROJAN!
  33475. Source=Paul Collins Startup list
  33476.  
  33477. [System32Dll]
  33478. Confirmed=X
  33479. Filename=DLL32SYS.EXE
  33480. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotcz.html" target="_blank">SPYBOT-CZ</a> WORM!
  33481. Source=Paul Collins Startup list
  33482.  
  33483. [System32Ex]
  33484. Confirmed=X
  33485. Filename=System32Ex.exe
  33486. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irccontact.html" target="_blank">IRCCONTACT</a> TROJAN!
  33487. Source=Paul Collins Startup list
  33488.  
  33489. [System33]
  33490. Confirmed=X
  33491. Filename=FB_PNU.EXE
  33492. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32nicehelloa.html" target="_blank">NICHELLO-A</a> WORM!
  33493. Source=Paul Collins Startup list
  33494.  
  33495. [SystemAdministration]
  33496. Confirmed=X
  33497. Filename=Wincmp32.exe
  33498. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.asylum.html" target="_blank">ASYLUM</a> TROJAN!
  33499. Source=Paul Collins Startup list
  33500.  
  33501. [SystemAgent]
  33502. Confirmed=U
  33503. Filename=Sage.exe
  33504. Description="Microsoft Plus! System Agent automatically tunes your system, performing tasks such as disk optimization and error correction. It can also run any application at prescheduled times"
  33505. Source=Paul Collins Startup list
  33506.  
  33507. [SystemBackup]
  33508. Confirmed=X
  33509. Filename=mtx.exe
  33510. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w95.mtx.html" target="_blank">MTX</a> VIRUS/WORM!
  33511. Source=Paul Collins Startup list
  33512.  
  33513. [SystemBackup]
  33514. Confirmed=X
  33515. Filename=MicroLog.exe
  33516. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MICROLOG.A" target="_blank">MICROLOG.A</a> TROJAN!
  33517. Source=Paul Collins Startup list
  33518.  
  33519. [SystemBoot]
  33520. Confirmed=?
  33521. Filename=ladies.htm
  33522. Description=<font color="#FF0000">Unknown but sounds very suspicious??</font>
  33523. Source=Paul Collins Startup list
  33524.  
  33525. [SystemBoot]
  33526. Confirmed=X
  33527. Filename=Mshta.exe ...filename.hta
  33528. Description=Adult content dialler
  33529. Source=Paul Collins Startup list
  33530.  
  33531. [SystemCheck]
  33532. Confirmed=X
  33533. Filename=Systemcheck.exe
  33534. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lavits.html" target="_blank">LAVITS</a> WORM!
  33535. Source=Paul Collins Startup list
  33536.  
  33537. [SystemChecker]
  33538. Confirmed=X
  33539. Filename=Syschk.exe
  33540. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.galil.f@mm.html" target="_blank">GALIL.F</a> WORM!
  33541. Source=Paul Collins Startup list
  33542.  
  33543. [SystemCONF98i]
  33544. Confirmed=X
  33545. Filename=SystemCONF98i.exe
  33546. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/t/trojan_win32_glitch.asp" target="_blank">GLITCH BOT</a> TROJAN!
  33547. Source=Paul Collins Startup list
  33548.  
  33549. [SystemDebug]
  33550. Confirmed=X
  33551. Filename=Sysdeb32.exe
  33552. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sysbug.html" target="_blank">SYSBUG</a> TROJAN!
  33553. Source=Paul Collins Startup list
  33554.  
  33555. [SystemDll]
  33556. Confirmed=X
  33557. Filename=SystemDll.exe
  33558. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.loxoscam.html" target="_blank">LOXOSCAM</a> TROJAN!
  33559. Source=Paul Collins Startup list
  33560.  
  33561. [systemdrv]
  33562. Confirmed=X
  33563. Filename=ms32sys.exe
  33564. Description=Added by an unidentified WORM or TROJAN - most likely <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.html" target="_blank">GAOBOT</a> variant
  33565. Source=Paul Collins Startup list
  33566.  
  33567. [SystemEmergency]
  33568. Confirmed=X
  33569. Filename=[various filenames]
  33570. Description=SmartSearch - a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  33571. Source=Paul Collins Startup list
  33572.  
  33573. [SystemExplorer]
  33574. Confirmed=X
  33575. Filename=explore.exe
  33576. Description=Homepage hijacker - file located in the "Services" folder in Common Files
  33577. Source=Paul Collins Startup list
  33578.  
  33579. [SystemFTP]
  33580. Confirmed=X
  33581. Filename=VSENMB.exe
  33582. Description=Malware (ie, <u>mal</u>icious soft<u>ware</u>).  Also changes the system.ini Shell line to read Shell=Explorer.exe VSENMB.exe, and it hacks the Winstart.bat as well
  33583. Source=Paul Collins Startup list
  33584.  
  33585. [SystemInit]
  33586. Confirmed=X
  33587. Filename=iservc.exe
  33588. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.fizzer@mm.html" target="_blank">FIZZER</a> WORM!
  33589. Source=Paul Collins Startup list
  33590.  
  33591. [Systemiom Updater]
  33592. Confirmed=X
  33593. Filename=Systemiom.exe
  33594. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SPYBOT.TY" target="_blank">SPYBOT.TY</a> WORM!
  33595. Source=Paul Collins Startup list
  33596.  
  33597. [SystemLoad32]
  33598. Confirmed=X
  33599. Filename=sysload32.exe
  33600. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.e@mm.html" target="_blank">MIMAIL.E</a> WORM!
  33601. Source=Paul Collins Startup list
  33602.  
  33603. [SystemManager]
  33604. Confirmed=X
  33605. Filename=Sysman32.exe
  33606. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100164.htm" target="_blank">DOWNLOADER-BW.B</a> TROJAN!
  33607. Source=Paul Collins Startup list
  33608.  
  33609. [SystemMap32]
  33610. Confirmed=X
  33611. Filename=Netisp32.vbs
  33612. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.redist.c@mm.html" target="_blank">REDIST.C</a> WORM!
  33613. Source=Paul Collins Startup list
  33614.  
  33615. [SystemMD]
  33616. Confirmed=X
  33617. Filename=md.exe
  33618. Description=Homepage hijacker
  33619. Source=Paul Collins Startup list
  33620.  
  33621. [SystemMonitor]
  33622. Confirmed=X
  33623. Filename=Sysmon32.exe
  33624. Description=Added by the <a href="http://si.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_AIDID.A" target="_blank">AIDID.A</a> WORM!
  33625. Source=Paul Collins Startup list
  33626.  
  33627. [SystemNetwork]
  33628. Confirmed=X
  33629. Filename=NETSERV.EXE
  33630. Description=Added by the NETCONTROL VIRUS!
  33631. Source=Paul Collins Startup list
  33632.  
  33633. [SystemReg]
  33634. Confirmed=?
  33635. Filename=PROCES.EXE
  33636. Description=<font color="#FF0000">??</font>
  33637. Source=Paul Collins Startup list
  33638.  
  33639. [SystemReg]
  33640. Confirmed=X
  33641. Filename=svchost.exe
  33642. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_DEWIN.E" target="_blank">DEWIN.E</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  33643. Source=Paul Collins Startup list
  33644.  
  33645. [SystemReg]
  33646. Confirmed=X
  33647. Filename=WINREG.EXE
  33648. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_DEWIN.A" target="_blank">DEWIN.A</a> TROJAN!
  33649. Source=Paul Collins Startup list
  33650.  
  33651. [Systems]
  33652. Confirmed=X
  33653. Filename=scchost.exe
  33654. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DAEMOZ.A" target="_blank">DAEMOZ.A</a> TROJAN!
  33655. Source=Paul Collins Startup list
  33656.  
  33657. [Systems Restart]
  33658. Confirmed=X
  33659. Filename=slchost.exe
  33660. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BANCOS.RF" target=_blank>BANCOS.RF</a> TROJAN!
  33661.  
  33662. Source=Paul Collins Startup list
  33663.  
  33664. [Systems Restart]
  33665. Confirmed=X
  33666. Filename=spchost.exe
  33667. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BANCOS.RF" target=_blank>BANCOS.RF</a> TROJAN!
  33668.  
  33669. Source=Paul Collins Startup list
  33670.  
  33671. [Systems Restart]
  33672. Confirmed=X
  33673. Filename=Rundll32.exe beem.dll, DllRegisterServer
  33674. Description=Browser hijacker - the file serves to register a dll implemented as a browser plugin
  33675. Source=Paul Collins Startup list
  33676.  
  33677. [Systems.exe]
  33678. Confirmed=U
  33679. Filename=Systems.exe
  33680. Description=<a href="http://www.refog.com/download.htm" target="_blank">Keyboard Spectator</a> - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  33681. Source=Paul Collins Startup list
  33682.  
  33683. [SystemSafe]
  33684. Confirmed=U
  33685. Filename=Syssafe.exe
  33686. Description=<a href="http://www.webattack.com/get/systemsafety.shtml" target="_blank">System Safety Monitor</a> - system monitoring tool with additional application firewalling
  33687. Source=Paul Collins Startup list
  33688.  
  33689. [SYSTEMSars32]
  33690. Confirmed=X
  33691. Filename=csrss.exe
  33692. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.ahlem.a@mm.html" target="_blank">AHLEM.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a> process which should NOT appear in Msconfig/Startup!
  33693. Source=Paul Collins Startup list
  33694.  
  33695. [SystemSAS]
  33696. Confirmed=X
  33697. Filename=System32.exe
  33698. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BENJAMIN.A&VSect=T" target="_blank">KWBOT.C</a> WORM!
  33699. Source=Paul Collins Startup list
  33700.  
  33701. [SystemSearch]
  33702. Confirmed=X
  33703. Filename=regedit.exe -s c:\ie.reg
  33704. Description=Installs a Seachxl.com browser page hijack
  33705. Source=Paul Collins Startup list
  33706.  
  33707. [SystemSearch]
  33708. Confirmed=X
  33709. Filename=regedit.exe -s c:\sys.reg
  33710. Description=Installs a i--search.com browser page hijack
  33711. Source=Paul Collins Startup list
  33712.  
  33713. [SystemService]
  33714. Confirmed=X
  33715. Filename=msocfg.exe
  33716. Description=Premium rate adult content dialler
  33717. Source=Paul Collins Startup list
  33718.  
  33719. [SystemService]
  33720. Confirmed=X
  33721. Filename=navchk.exe
  33722. Description=Premium rate adult content dialler
  33723. Source=Paul Collins Startup list
  33724.  
  33725. [SystemService]
  33726. Confirmed=X
  33727. Filename=qservice.exe
  33728. Description=Premium rate adult content dialler
  33729. Source=Paul Collins Startup list
  33730.  
  33731. [SystemService]
  33732. Confirmed=X
  33733. Filename=shman.exe
  33734. Description=Premium rate adult content dialler
  33735. Source=Paul Collins Startup list
  33736.  
  33737. [SystemSettingf]
  33738. Confirmed=X
  33739. Filename=TRUG.vbs
  33740. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.trug.b.html" target="_blank">TRUG.B</a> MACRO!
  33741. Source=Paul Collins Startup list
  33742.  
  33743. [SystemSuite Task Manager]
  33744. Confirmed=U
  33745. Filename=MXTASK.EXE
  33746. Description=vcom (nee Ontrack) <a href="http://www.v-com.com/product/ss_ind.html" target="_blank">SystemSuite</a> - PC maintenance and security. Use the program's configuration options to enable only the parts you want running all the time - such as Virusscanner Pro
  33747. Source=Paul Collins Startup list
  33748.  
  33749. [SystemTasks]
  33750. Confirmed=X
  33751. Filename=filez.exe
  33752. Description=Adult content dialler
  33753. Source=Paul Collins Startup list
  33754.  
  33755. [SystemTasks]
  33756. Confirmed=X
  33757. Filename=sexypicz.exe
  33758. Description=Adult content dialler
  33759. Source=Paul Collins Startup list
  33760.  
  33761. [SystemTasks]
  33762. Confirmed=X
  33763. Filename=loaded.exe
  33764. Description=Adult content dialler
  33765. Source=Paul Collins Startup list
  33766.  
  33767. [Systemtra]
  33768. Confirmed=X
  33769. Filename=Systra.exe
  33770. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  33771. Source=Paul Collins Startup list
  33772.  
  33773. [SystemTra]
  33774. Confirmed=X
  33775. Filename=CDPlay.EXE
  33776. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  33777. Source=Paul Collins Startup list
  33778.  
  33779. [SystemTray]
  33780. Confirmed=U
  33781. Filename=SysTray.Exe
  33782. Description=SYSTRAY.EXE - System Tray Services. Provides the Volume Control, PC Card Status, Power Management and other icons that reside in the System Tray (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;128129" target="_blank">here</a>). SYSTRAY.EXE may be disabled if none of these services are required. It will launch as and when required if you later enable the icons. If you need these items they're available via Start -> Settings -> Control Panel
  33783. Source=Paul Collins Startup list
  33784.  
  33785. [SystemTray]
  33786. Confirmed=X
  33787. Filename=SystemTray.exe
  33788. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bigfoot.html" target="_blank">BIGFOOT</a> TROJAN! Note - this is not the valid SystemTray (SysTray.exe)
  33789. Source=Paul Collins Startup list
  33790.  
  33791. [SystemTray]
  33792. Confirmed=X
  33793. Filename=SysTray.exe
  33794. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.p.html" target="_blank">ALADINZ.P</a> TROJAN! Note - this is not the valid System Tray (systray.exe) which resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP). If you right-click on the real systray.exe the "Properties" reveal it to be a Microsoft file
  33795. Source=Paul Collins Startup list
  33796.  
  33797. [SystemUpd]
  33798. Confirmed=N
  33799. Filename=SystemUpd.exe
  33800. Description=Updater for Swapoo.com, a kind of Napster for games
  33801. Source=Paul Collins Startup list
  33802.  
  33803. [SystemWideHook for Windows NT]
  33804. Confirmed=X
  33805. Filename=%WinHook32.exe
  33806. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.mydoom.ac@mm.html" target="_blank">MYDOOM.AC</a> WORM!
  33807. Source=Paul Collins Startup list
  33808.  
  33809. [SystemWizard Sniffer]
  33810. Confirmed=U
  33811. Filename=Sniffer.exe
  33812. Description=<a href="http://www.systemsoft.com/l-2/l-3/products-systemwizard.htm" target="_blank">SystemWizard</a> for Win98/ME from SystemSoft - diagnoses and solves hardware and software problems on a PC
  33813. Source=Paul Collins Startup list
  33814.  
  33815. [systemyom Updater]
  33816. Confirmed=X
  33817. Filename=systemyom.exe
  33818. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>BACKDOOR.IRC.BOT</a> TROJAN!
  33819. Source=Paul Collins Startup list
  33820.  
  33821. [SYSTEMZ Patch]
  33822. Confirmed=X
  33823. Filename=SYSZ.exe
  33824. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.p.html" target="_blank">ALADINZ.P</a> TROJAN!
  33825. Source=Paul Collins Startup list
  33826.  
  33827. [System_Messages]
  33828. Confirmed=U
  33829. Filename=pprsen.exe
  33830. Description=<a href="http://www.plevna.f9.co.uk/" target="_blank">TerminatorX</a> - "offers an easy and effective method of stopping users running predetermined file sharing programs like KaZaA, messenger programs, chat rooms and the like"
  33831. Source=Paul Collins Startup list
  33832.  
  33833. [Systesms.exe]
  33834. Confirmed=X
  33835. Filename=systesms.exe
  33836. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbothi.html" target="_blank">RBOT-HI</a> WORM!
  33837. Source=Paul Collins Startup list
  33838.  
  33839. [Systest]
  33840. Confirmed=N
  33841. Filename=Systest.exe
  33842. Description=<a href="http://www.teosoft.com/en/index.htm" target="_blank">Clean Space</a> temp files cleaner
  33843. Source=Paul Collins Startup list
  33844.  
  33845. [systhread]
  33846. Confirmed=X
  33847. Filename=winkernal.exe
  33848. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.liamed@mm.html" target="_blank">LIAMED</a> WORM!
  33849. Source=Paul Collins Startup list
  33850.  
  33851. [SysTime]
  33852. Confirmed=X
  33853. Filename=systime.exe
  33854. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  33855. Source=Paul Collins Startup list
  33856.  
  33857. [Systmesy]
  33858. Confirmed=X
  33859. Filename=Systmesy.exe
  33860. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkq.html" target="_blank">RBOT-KQ</a> WORM!
  33861. Source=Paul Collins Startup list
  33862.  
  33863. [Systoan32]
  33864. Confirmed=X
  33865. Filename=systoan.exe
  33866. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  33867. Source=Paul Collins Startup list
  33868.  
  33869. [systr32]
  33870. Confirmed=?
  33871. Filename=systr32.exe
  33872. Description=<font color="#FF0000">??</font>
  33873. Source=Paul Collins Startup list
  33874.  
  33875. [systrax]
  33876. Confirmed=?
  33877. Filename=systrax.exe
  33878. Description=<font color="#FF0000">??</font>
  33879. Source=Paul Collins Startup list
  33880.  
  33881. [Systray]
  33882. Confirmed=X
  33883. Filename=Systray_.Exe
  33884. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kergez.a@mm.html" target="_blank">KERGEZ.A</a> WORM!
  33885. Source=Paul Collins Startup list
  33886.  
  33887. [Systray]
  33888. Confirmed=X
  33889. Filename=[filename.exe]
  33890. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.winfavorites.html" target="_blank">Winfavorites</a> adware
  33891. Source=Paul Collins Startup list
  33892.  
  33893. [SYSTRAY]
  33894. Confirmed=X
  33895. Filename=UNMT.EXE
  33896. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100454.htm" target="_blank">SDBOT</a> WORM!
  33897. Source=Paul Collins Startup list
  33898.  
  33899. [SysTray]
  33900. Confirmed=U
  33901. Filename=SysTray.Exe
  33902. Description=SYSTRAY.EXE - System Tray Services. Provides the Volume Control, PC Card Status, Power Management and other icons that reside in the System Tray (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;128129" target="_blank">here</a>). SYSTRAY.EXE may be disabled if none of these services are required. It will launch as and when required if you later enable the icons. If you need these items they're available via Start -> Settings -> Control Panel
  33903. Source=Paul Collins Startup list
  33904.  
  33905. [SysTray]
  33906. Confirmed=X
  33907. Filename=Snnpapi.exe
  33908. Description=Added by an unidentified TROJAN!
  33909. Source=Paul Collins Startup list
  33910.  
  33911. [Systray driver]
  33912. Confirmed=X
  33913. Filename=systray.exe
  33914. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.mutebot.html" target="_blank">MUTEBOT</a> TROJAN! Note - this is not the real SystemTray which shares the same filename
  33915. Source=Paul Collins Startup list
  33916.  
  33917. [SystrayServices]
  33918. Confirmed=X
  33919. Filename=Msxpw.exe
  33920. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.citor.html" target="_blank">CITOR</a> WORM!
  33921. Source=Paul Collins Startup list
  33922.  
  33923. [systree]
  33924. Confirmed=X
  33925. Filename=systree
  33926. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.l.html" target="_blank">BANCOS.L</a> TROJAN!
  33927. Source=Paul Collins Startup list
  33928.  
  33929. [Systry]
  33930. Confirmed=X
  33931. Filename=[path to worm]
  33932. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> WORM!
  33933. Source=Paul Collins Startup list
  33934.  
  33935. [SYStry]
  33936. Confirmed=X
  33937. Filename=spoolsvr.exe
  33938. Description=Added by the <a href="http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=42984" target=_blank>SDBOT.GN</a> WORM!
  33939. Source=Paul Collins Startup list
  33940.  
  33941. [Systryt]
  33942. Confirmed=X
  33943. Filename=[path to worm]
  33944. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> WORM!
  33945. Source=Paul Collins Startup list
  33946.  
  33947. [sysu]
  33948. Confirmed=X
  33949. Filename=sysu.exe
  33950. Description=Dynamic Desktop Media adware - see <a href="http://www.symantec.com/avcenter/venc/data/adware.dynamicupdater.html" target="_blank">here</a>
  33951. Source=Paul Collins Startup list
  33952.  
  33953. [SysUpd]
  33954. Confirmed=X
  33955. Filename=Sysupd.exe
  33956. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.virtumonde.html" target=_blank>VirtuMonde</a> adware
  33957. Source=Paul Collins Startup list
  33958.  
  33959. [Sysvupex]
  33960. Confirmed=X
  33961. Filename=Sysvupex.exe
  33962. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.medias.html" target="_blank">MEDIAS</a> TROJAN!
  33963. Source=Paul Collins Startup list
  33964.  
  33965. [SysW8]
  33966. Confirmed=U
  33967. Filename=csta.exe
  33968. Description=<a href="http://www.teosoft.com/en/index.htm" target="_blank">Clean Space</a> - privacy and perfomance enhancer
  33969. Source=Paul Collins Startup list
  33970.  
  33971. [SYSWB6]
  33972. Confirmed=U
  33973. Filename=SYSWB6.exe
  33974. Description=<a href="http://www.we-blocker.com/">We-Blocker</a> - gives parents the opportunity to monitor their children's Internet access and provide them with age-appropriate content, while filtering out sites that contain adult content
  33975. Source=Paul Collins Startup list
  33976.  
  33977. [SysWin]
  33978. Confirmed=X
  33979. Filename=SysWin.exe
  33980. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irccontact.html" target="_blank">IRCCONTACT</a> TROJAN!
  33981. Source=Paul Collins Startup list
  33982.  
  33983. [syswin32]
  33984. Confirmed=X
  33985. Filename=syswin32.exe
  33986. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  33987. Source=Paul Collins Startup list
  33988.  
  33989. [Syswindow]
  33990. Confirmed=X
  33991. Filename=Syswindow.exe
  33992. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.cow.html" target="_blank">COW</a> TROJAN!
  33993. Source=Paul Collins Startup list
  33994.  
  33995. [SYS_CLEAN]
  33996. Confirmed=X
  33997. Filename=Service.exe
  33998. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.flopcopy.html" target="_blank">FLOPCOPY</a> WORM!
  33999. Source=Paul Collins Startup list
  34000.  
  34001. [SZMsgSvc.exe]
  34002. Confirmed=U
  34003. Filename=SZMsgSvc.exe
  34004. Description=<a href="http://www.stopzilla.com/site/default.asp?AID=10000&AAID=&type=&topic=&source=&dd=&SID=350721059-200314-2-15-54-54&dre=" target="_blank">StopZilla!</a> - pop-up killer
  34005. Source=Paul Collins Startup list
  34006.  
  34007. [t]
  34008. Confirmed=X
  34009. Filename=xclean.exe
  34010. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/adware.flashtrack.b.html" target="_blank">Flashtrack.B</a> adware
  34011. Source=Paul Collins Startup list
  34012.  
  34013. [T-DSL SpeedMgr]
  34014. Confirmed=N
  34015. Filename=speedmgr.exe
  34016. Description=T-Online ISP SpeedManager - shows upload and download speed. Also checks for updates automatically
  34017. Source=Paul Collins Startup list
  34018.  
  34019. [Taba]
  34020. Confirmed=X
  34021. Filename=stte.exe
  34022. Description=Clickspring spyware
  34023. Source=Paul Collins Startup list
  34024.  
  34025. [Tablet]
  34026. Confirmed=N
  34027. Filename=Tablet.exe
  34028. Description=Loads the tablet drivers for the Wacom Graphics Tablet. This can be unchecked in msconfig without problems if you don't need the tablet functional all the time. Create your own shortcut if you need to run it ad hoc. If you forget to run it before running Paint Shop Pro & Adobe Photo Shop) you may find the following: (1) Paint Shop Pro (version 7.04) - (a) Browse function will NOT work (program freezes) (b) On program exit, PSP does not terminate (you have to CTRL+ALT+DEL to close it) (2) Photo Shop (version 6.01) - (a) Program functions slowdown (d) On program exit it takes noticeably longer to shut down (like 30-45 seconds)
  34029. Source=Paul Collins Startup list
  34030.  
  34031. [tablet s]
  34032. Confirmed=Y
  34033. Filename=tablet s
  34034. Description=Starts the Wacom Penabled driver on Acer Tablet PCs (tablet icon with a green check appears during startup if successful)
  34035. Source=Paul Collins Startup list
  34036.  
  34037. [TabletTip]
  34038. Confirmed=U
  34039. Filename=tabtip.exe
  34040. Description=The Microsoft Tablet PC Input Panel converts handwriting to text dynamically, and you can make corrections quickly and easily before inserting text
  34041. Source=Paul Collins Startup list
  34042.  
  34043. [TabUserW]
  34044. Confirmed=Y
  34045. Filename=TabUserW.exe
  34046. Description=Wacom pen tablet driver
  34047. Source=Paul Collins Startup list
  34048.  
  34049. [Tad]
  34050. Confirmed=N
  34051. Filename=tad.exe
  34052. Description=From Turtle Beach's Santa Cruz on a Dell WinME system. Not required - works fine without it including keyboard hot controls for volume and mute
  34053. Source=Paul Collins Startup list
  34054.  
  34055. [TAG]
  34056. Confirmed=?
  34057. Filename=tag.exe
  34058. Description=<font color="#FF0000">??</font>
  34059. Source=Paul Collins Startup list
  34060.  
  34061. [Tahni Deskmate]
  34062. Confirmed=N
  34063. Filename=Tahni.exe
  34064. Description=<a href="http://www.tahni.com/" target="_blank">Tahni Deskmate</a> - "Interactive cartoon character that lives on your Windows desktop"
  34065. Source=Paul Collins Startup list
  34066.  
  34067. [TalkingReminder]
  34068. Confirmed=N
  34069. Filename=TALKINGREMINDER.EXE
  34070. Description=<a href="http://www.softwareriver.com/html/talking_reminder.html" target="_blank">Talking Reminder</a> from Software River Solutions - talking calendar reminder
  34071. Source=Paul Collins Startup list
  34072.  
  34073. [talknow]
  34074. Confirmed=?
  34075. Filename=talknow.exe
  34076. Description=<font color="#FF0000">Could it be related to <a href="http://www.multilingualbooks.com/talknow.html" target="_blank">this</a> or something similar?</font>
  34077. Source=Paul Collins Startup list
  34078.  
  34079. [Tango]
  34080. Confirmed=?
  34081. Filename=Setup.exe
  34082. Description=Tango Broadband access software. <font color="#FF0000"> Is it required?</font>
  34083. Source=Paul Collins Startup list
  34084.  
  34085. [TangoManager]
  34086. Confirmed=?
  34087. Filename=TangoManager.exe
  34088. Description=Tango Broadband access software. <font color="#FF0000"> Is it required?</font>
  34089. Source=Paul Collins Startup list
  34090.  
  34091. [Tapicfg]
  34092. Confirmed=X
  34093. Filename=Tapicfg.exe
  34094. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  34095. Source=Paul Collins Startup list
  34096.  
  34097. [Tapisys]
  34098. Confirmed=X
  34099. Filename=tss.exe
  34100. Description=Added by the SMALL TROJAN!
  34101. Source=Paul Collins Startup list
  34102.  
  34103. [TapiTNA]
  34104. Confirmed=U
  34105. Filename=TapiTNA.exe
  34106. Description=Telephony Location Selector allowing mobile users to change dialling locations - part of the <a href="http://www.microsoft.com/windows95/downloads/contents/WUToys/W95PwrToysSet/Default.asp" target="_blank">Win95 Power Toys</a>
  34107. Source=Paul Collins Startup list
  34108.  
  34109. [Tardis]
  34110. Confirmed=U
  34111. Filename=Tardis.exe
  34112. Description=<a href="http://www.kaska.demon.co.uk/" target="_blank">Tardis</a> - time synchronization software
  34113. Source=Paul Collins Startup list
  34114.  
  34115. [Task]
  34116. Confirmed=X
  34117. Filename=tasker.exe
  34118. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.r@mm.html" target="_blank">MYDOOM.R</a> WORM!
  34119. Source=Paul Collins Startup list
  34120.  
  34121. [Task Bar]
  34122. Confirmed=X
  34123. Filename=TASKBAR.EXE
  34124. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRETHEM.J" target="_blank">FRETHEM.J</a> WORM!
  34125. Source=Paul Collins Startup list
  34126.  
  34127. [Task BarClient]
  34128. Confirmed=?
  34129. Filename=TaskBarClient.exe
  34130. Description=Responsible for creating the System Tray icon and associated display system for the<font color="#FF0000"> <a href="http://www.starband.com/" target="_blank">Starband</a> </font> satellite always on internet service
  34131. Source=Paul Collins Startup list
  34132.  
  34133. [Task BarSvr]
  34134. Confirmed=?
  34135. Filename=TaskBarSvr.exe
  34136. Description=<font color="#FF0000">Part of the <a href="http://www.starband.com/" target="_blank">Starband</a> satellite always on internet service. Not included on the current system. What does it do and is it needed?</font>
  34137. Source=Paul Collins Startup list
  34138.  
  34139. [Task Manager]
  34140. Confirmed=X
  34141. Filename=taskmngr.exe
  34142. Description=Added by the <a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.Y" target="_blank">RBOT.Y</a> WORM!
  34143. Source=Paul Collins Startup list
  34144.  
  34145. [Task Monitoring Service]
  34146. Confirmed=X
  34147. Filename=svchost.exe
  34148. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.d@mm.html" target="_blank">CONE.D</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  34149. Source=Paul Collins Startup list
  34150.  
  34151. [task service]
  34152. Confirmed=X
  34153. Filename=taskservices.exe
  34154. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  34155. Source=Paul Collins Startup list
  34156.  
  34157. [Taskbar]
  34158. Confirmed=N
  34159. Filename=Taskbar.exe
  34160. Description=Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  34161. Source=Paul Collins Startup list
  34162.  
  34163. [TaskBar]
  34164. Confirmed=N
  34165. Filename=CTLTask.exe
  34166. Description=Creative SoundBlaster Audigy Taskbar - used to choose between different types of EAX Effects, not required in startup. NOTE: if you get a ctltask.exe error message while installing the Audigy drivers, see <a href="http://support.microsoft.com/?kbid=321969" target=_blank>this</a> Microsoft Knowledge Base article
  34167. Source=Paul Collins Startup list
  34168.  
  34169. [Taskbar Display Controls]
  34170. Confirmed=N
  34171. Filename=RunDLL deskcp16.dll, QUICKRES_RUNDLLENTRY
  34172. Description=Only appears in MSCONFIG if you have a Display Settings icon in the System Tray allowing resolution changes on the fly. Can also be disabled under Control Panel -> Display -> Settings -> Advanced -> General. Also appears if you have Win95 with the QuickRes "Powertoy" installed
  34173. Source=Paul Collins Startup list
  34174.  
  34175. [Taskbell.exe]
  34176. Confirmed=X
  34177. Filename=Rund1.exe
  34178. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/TROJAN!.yipid.html" target="_blank">YIPID</a> TROJAN!
  34179. Source=Paul Collins Startup list
  34180.  
  34181. [TaskMan]
  34182. Confirmed=X
  34183. Filename=rundll32.exe
  34184. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> TROJAN! Note - this is not the valid "rundll32.exe" as it's in the Windows\Fonts directory
  34185. Source=Paul Collins Startup list
  34186.  
  34187. [taskmanager]
  34188. Confirmed=X
  34189. Filename=taskmgr.com
  34190. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bereb.html" target="_blank">BEREB</a> WORM!
  34191. Source=Paul Collins Startup list
  34192.  
  34193. [Taskmgo]
  34194. Confirmed=X
  34195. Filename=[path to file]
  34196. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbancbant.html" target=_blank>BANCBAN-T</a> TROJAN!
  34197.  
  34198. Source=Paul Collins Startup list
  34199.  
  34200. [Taskmgr]
  34201. Confirmed=X
  34202. Filename=Taskmgr.exe
  34203. Description=System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a WindowsSystem1060 directory
  34204. Source=Paul Collins Startup list
  34205.  
  34206. [Taskmgr]
  34207. Confirmed=X
  34208. Filename=tskmgr32.exe
  34209. Description=Homepage hi-jacker
  34210. Source=Paul Collins Startup list
  34211.  
  34212. [taskmgr]
  34213. Confirmed=X
  34214. Filename=taskmgr.exe
  34215. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.g.html" target=_blank>Startpage.G</a> hijacker. Note - this is NOT the Windows Task Manager file!
  34216. Source=Paul Collins Startup list
  34217.  
  34218. [taskmgr.exe]
  34219. Confirmed=N
  34220. Filename=taskmgr.exe
  34221. Description=Windows Task Manager in Windows XP. If run from the Startup folder, the tray icon will be put to the system tray after boot. Useful to check if XP has finished running the delayed services after boot. Available via a desktop shortcut
  34222. Source=Paul Collins Startup list
  34223.  
  34224. [taskmgr.exe]
  34225. Confirmed=X
  34226. Filename=paint.exe
  34227. Description=Added by a variant of the AGENT.AH downloader TROJAN!
  34228. Source=Paul Collins Startup list
  34229.  
  34230. [taskmgr.exe]
  34231. Confirmed=X
  34232. Filename=mirc.exe
  34233. Description=Added by a variant of the AGENT.AH TROJAN!
  34234. Source=Paul Collins Startup list
  34235.  
  34236. [taskmgr.exe]
  34237. Confirmed=X
  34238. Filename=paintms.exe
  34239. Description=Added by a variant of the AGENT.AH TROJAN!
  34240. Source=Paul Collins Startup list
  34241.  
  34242. [taskmngr lptt01]
  34243. Confirmed=X
  34244. Filename=taskmngr.exe
  34245. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Taskmngr" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  34246. Source=Paul Collins Startup list
  34247.  
  34248. [taskmngr ml097e]
  34249. Confirmed=X
  34250. Filename=taskmngr.exe
  34251. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Taskmngr" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  34252. Source=Paul Collins Startup list
  34253.  
  34254. [TaskMon]
  34255. Confirmed=X
  34256. Filename=taskmon.exe
  34257. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.a@mm.html" target="_blank">MYDOOM.A</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.j@mm.html" target="_blank">MYDOOM.J</a> WORMS! Note - this is not the legitimate Win9x/Me file of the same name which resides in C:\Windows as this version resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP). It is not normally on a WinXP system
  34258. Source=Paul Collins Startup list
  34259.  
  34260. [Taskmon driver]
  34261. Confirmed=X
  34262. Filename=winampa.exe
  34263. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojloonyi.html" target=_blank>LOONY-I</a> TROJAN!
  34264.  
  34265. Source=Paul Collins Startup list
  34266.  
  34267. [TaskMonitor]
  34268. Confirmed=U
  34269. Filename=taskmon.exe
  34270. Description=The Task Monitor checks the disk-access patterns of programs when they are started and stores this information in log files in the Applog folder. Task Monitor also records the number of times you use a program. The Disk Defragmenter tool uses this information to optimize your hard disk so that programs that you use frequently are loaded faster. Not required - but can be useful. Note: for Norton Anti-Virus 2002 users, loading TaskMonitor will typically solve many, if not most, of those annoying IE scripting errors (per Symantec's Knowledgebase)
  34271. Source=Paul Collins Startup list
  34272.  
  34273. [taskopen.exe]
  34274. Confirmed=X
  34275. Filename=taskopen.exe
  34276. Description=Added by the HIDD.C TROJAN!
  34277. Source=Paul Collins Startup list
  34278.  
  34279. [TaskPlus]
  34280. Confirmed=N
  34281. Filename=TASKPLUS0.EXE
  34282. Description=Task and calendar management software available as freeware or as a "Professional" version for sharing over a LAN
  34283. Source=Paul Collins Startup list
  34284.  
  34285. [TaskPlus]
  34286. Confirmed=N
  34287. Filename=TASKPL~1.EXE
  34288. Description=Task and calendar management software available as freeware or as a "Professional" version for sharing over a LAN
  34289. Source=Paul Collins Startup list
  34290.  
  34291. [TaskReg]
  34292. Confirmed=X
  34293. Filename=[random filename]
  34294. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CBLAD.A" target="_blank">CBLAD</a> WORM!
  34295. Source=Paul Collins Startup list
  34296.  
  34297. [Taskschd]
  34298. Confirmed=X
  34299. Filename=TRAYWND.EXE
  34300. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.002" target="_blank">LITMUS.002</a> TROJAN!
  34301. Source=Paul Collins Startup list
  34302.  
  34303. [taskswitch]
  34304. Confirmed=N
  34305. Filename=taskswitch.exe
  34306. Description=ALT+TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  34307. Source=Paul Collins Startup list
  34308.  
  34309. [tasksys]
  34310. Confirmed=X
  34311. Filename=tasksys.vbs
  34312. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bryon@mm.html" target="_blank">BYRON</a> WORM!
  34313. Source=Paul Collins Startup list
  34314.  
  34315. [Tasktray]
  34316. Confirmed=N
  34317. Filename=CTLTray.exe
  34318. Description=Installed with the Sound Blaster Audigy range of soundcards. Allows you to set EAX effects or equalizer settings for the Sound Blaster Audigy from a systray icon.  Also allows you to launch the Taskbar via right-click -> Show Taskbar. The tasktray can be accessed via Start -> Programs -> Creative -> Sound Blaster Audigy -> Taskbar
  34319. Source=Paul Collins Startup list
  34320.  
  34321. [tat]
  34322. Confirmed=X
  34323. Filename=tatss.exe
  34324. Description=<a href="http://sarc.com/avcenter/venc/data/adware.delfin.b.html" target=_blank>Delfin Promulgate</a> adware variant
  34325. Source=Paul Collins Startup list
  34326.  
  34327. [Tau monitor]
  34328. Confirmed=Y
  34329. Filename=Taumon.exe
  34330. Description="<a href="http://www.agnitum.com/download/tauscan.html" target="_blank">Tauscan</a> is a powerful Trojan Horse detection and removal engine capable of catching every known type of backdoor that can threaten your system."
  34331. Source=Paul Collins Startup list
  34332.  
  34333. [TB2PROEXE]
  34334. Confirmed=U
  34335. Filename=tb2start.exe
  34336. Description=<a href="http://www.netopia.com/software/products/tb2/" target="_blank">Timbuktu Pro</a> - remote desktop access software
  34337. Source=Paul Collins Startup list
  34338.  
  34339. [TBC Pro]
  34340. Confirmed=U
  34341. Filename=tbcpro.exe
  34342. Description=<a href="http://www.wfcravener.com/tbcpro.html" target="_blank">TitleBarClock Pro</a> - displays Day, Time, Date, Month, Year, FreeMem, and FreeDriveSpace on the right side of the title bar in any main window that has the mouse or keyboard focus
  34343. Source=Paul Collins Startup list
  34344.  
  34345. [tbctray]
  34346. Confirmed=N
  34347. Filename=tbctray.exe
  34348. Description=Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  34349. Source=Paul Collins Startup list
  34350.  
  34351. [TBLFUNC]
  34352. Confirmed=Y
  34353. Filename=tblmouse.exe
  34354. Description=Aiptek <a href="http://www.aiptek.de/de/pr_grafiktabletts_01.html" target="_blank"> HyperPen</a> driver
  34355. Source=Paul Collins Startup list
  34356.  
  34357. [TBPanel]
  34358. Confirmed=U
  34359. Filename=TBPanel.exe
  34360. Description=Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  34361. Source=Paul Collins Startup list
  34362.  
  34363. [TBPS]
  34364. Confirmed=X
  34365. Filename=TBPS.exe
  34366. Description=WebSearch toolbar, <a href="http://www.doxdesk.com/parasite/HuntBar.html" target="_blank">HuntBar</a> parasite variant
  34367. Source=Paul Collins Startup list
  34368.  
  34369. [TBTray]
  34370. Confirmed=N
  34371. Filename=tbtray.exe
  34372. Description=VLSI/QSound ThunderBird PCI Control Panel. System Tray access to the settings for this and related soundcards. Available via Start -> Settings -> Control Panel
  34373. Source=Paul Collins Startup list
  34374.  
  34375. [TB_setup]
  34376. Confirmed=?
  34377. Filename=TB_ANI~1.EXE
  34378. Description=<font color="#FF0000">??</font>
  34379. Source=Paul Collins Startup list
  34380.  
  34381. [TB_setup]
  34382. Confirmed=X
  34383. Filename=tb_setup.exe
  34384. Description=<a href="http://www.doxdesk.com/parasite/HuntBar.html" target="_blank">HuntBar</a> parasite toolbar installer
  34385. Source=Paul Collins Startup list
  34386.  
  34387. [tcactive]
  34388. Confirmed=Y
  34389. Filename=tca.exe
  34390. Description=Part of <a href="http://www.moosoft.com/thecleaner/" target="_blank">The Cleaner</a> from MooSoft - stops virus trojans before they can do any damage
  34391. Source=Paul Collins Startup list
  34392.  
  34393. [TCASUTIEXE]
  34394. Confirmed=N
  34395. Filename=tcaudiag.exe
  34396. Description=3Com NIC Installation/Diagnostic MFC application. Diagnostics may be run from the Start -> Programs
  34397. Source=Paul Collins Startup list
  34398.  
  34399. [TCASUTIEXE]
  34400. Confirmed=N
  34401. Filename=TCASUTI.exe
  34402. Description=Associated with the 3COM diagnostic module (3COM NIC Doctor).áNo further information is available
  34403. Source=Paul Collins Startup list
  34404.  
  34405. [TCAUDIAG -off]
  34406. Confirmed=N
  34407. Filename=tcaudiag.exe
  34408. Description=3Com NIC Installation/Diagnostic MFC application. Diagnostics may be run from the Start -> Programs
  34409. Source=Paul Collins Startup list
  34410.  
  34411. [TCDPbtn]
  34412. Confirmed=?
  34413. Filename=TCDPbtn.exe
  34414. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  34415. Source=Paul Collins Startup list
  34416.  
  34417. [TCDPlay]
  34418. Confirmed=?
  34419. Filename=TCDPlay.drv
  34420. Description=<font color="#FF0000">Found on a Toshiba laptop - sounds like the driver for the CD-ROM but why doesn't it use the standard Windows drivers - any comments?</font>
  34421. Source=Paul Collins Startup list
  34422.  
  34423. [TClock]
  34424. Confirmed=U
  34425. Filename=TCLOCK.EXE
  34426. Description=Kazubon TClock. Utility that amongst other things synchronizes your system clock with Internet time servers. Available via Start -> Programs
  34427. Source=Paul Collins Startup list
  34428.  
  34429. [TClockEx]
  34430. Confirmed=U
  34431. Filename=TCLOCKEX.EXE
  34432. Description=Puts a configurable time/date display in the tray (and other features). Freeware by <a href="http://users.iafrica.com/d/da/dalen" target="_blank">Dale Nurden</a> and is popular on cover disks
  34433. Source=Paul Collins Startup list
  34434.  
  34435. [tcmonitor]
  34436. Confirmed=U
  34437. Filename=tcm.exe
  34438. Description=Part of <a href="http://www.moosoft.com/thecleaner/" target="_blank">The Cleaner</a> from MooSoft - warns of changes to the registry
  34439. Source=Paul Collins Startup list
  34440.  
  34441. [TCP Monitoring]
  34442. Confirmed=X
  34443. Filename=LanNSvc.exe
  34444. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.aas.html" target="_blank">RANDEX.AAS</a> WORM!
  34445. Source=Paul Collins Startup list
  34446.  
  34447. [tcupdater]
  34448. Confirmed=X
  34449. Filename=tcupdater.exe
  34450. Description=Topconverting.com/180Search adware updater
  34451.  
  34452. Source=Paul Collins Startup list
  34453.  
  34454. [TDispVol]
  34455. Confirmed=?
  34456. Filename=TDispVol.exe
  34457. Description=<font color="#FF0000">??</font>
  34458. Source=Paul Collins Startup list
  34459.  
  34460. [TDKSTART]
  34461. Confirmed=U
  34462. Filename=TDKSTART.EXE
  34463. Description=Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  34464. Source=Paul Collins Startup list
  34465.  
  34466. [TDKTASK]
  34467. Confirmed=N
  34468. Filename=TDKTASK.EXE
  34469. Description=Taskbar utility for a "control panel" for a CD-RW
  34470. Source=Paul Collins Startup list
  34471.  
  34472. [TDockNUndock]
  34473. Confirmed=?
  34474. Filename=N/A
  34475. Description=<font color="#FF0000">Found on a Toshiba laptop - for use with a docking station?</font>
  34476. Source=Paul Collins Startup list
  34477.  
  34478. [TDS3]
  34479. Confirmed=U
  34480. Filename=TDS-3.exe
  34481. Description=DiamondCS <a href="http://tds.diamondcs.com.au/" target=_blank>TDS3</a> antitrojan. Can be used to scan on demand, but required in startup if you prefer real time protection
  34482. Source=Paul Collins Startup list
  34483.  
  34484. [TDspOff]
  34485. Confirmed=?
  34486. Filename=Tdspoff.exe
  34487. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  34488. Source=Paul Collins Startup list
  34489.  
  34490. [Teach In Box]
  34491. Confirmed=N
  34492. Filename=teachbox.exe
  34493. Description=Tutoring program that comes with a SystemAX Computer
  34494. Source=Paul Collins Startup list
  34495.  
  34496. [Tech-In-A-Box]
  34497. Confirmed=Y
  34498. Filename=techbox.exe
  34499. Description=<a href="http://tools.supportforyourpc.com/tiab.html" target="_parent">Tech-in-a-Box</a> "provides easy-to-use tools for various system maintenance tasks. From backup and restore to diagnostics and repairs, Tech-in-a-Box is your tool to stay up and running"
  34500. Source=Paul Collins Startup list
  34501.  
  34502. [Telemeter 3.0]
  34503. Confirmed=N
  34504. Filename=telemeter3.exe
  34505. Description=Internet connection bandwidth meter from a user ISP
  34506. Source=Paul Collins Startup list
  34507.  
  34508. [Telepath]
  34509. Confirmed=Y
  34510. Filename=telepath.exe
  34511. Description=Drivers for the WinModem versions of the US Robotics "Telepath" series - as supplied to Gateway for instance. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  34512. Source=Paul Collins Startup list
  34513.  
  34514. [TELUS Security service]
  34515. Confirmed=Y
  34516. Filename=freedom.exe
  34517. Description=<a href="http://www.freedom.net/products/bundles/security_bundle.html" target="_blank">Freedom</a> Internet Security, provided by TELUS Communications Inc
  34518. Source=Paul Collins Startup list
  34519.  
  34520. [TempCom]
  34521. Confirmed=X
  34522. Filename=[randomname].com
  34523. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.traxg@mm.html" target="_blank">TRAXG</a> WORM!
  34524. Source=Paul Collins Startup list
  34525.  
  34526. [tempx]
  34527. Confirmed=X
  34528. Filename=tempx.exe
  34529. Description=Added by the TEMPEX.A TROJAN!
  34530.  
  34531. Source=Paul Collins Startup list
  34532.  
  34533. [Tencent QQ]
  34534. Confirmed=X
  34535. Filename=Rund1132.exe qq.dll, Rundll32
  34536. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.f.html" target="_blank">QQPASS.F</a> TROJAN!
  34537. Source=Paul Collins Startup list
  34538.  
  34539. [Terminate Popup]
  34540. Confirmed=X
  34541. Filename=ZPU.exe
  34542. Description=<a target="_blank" href="http://www.free-popup-killer.com/">Free Popup Killer</a> - foistware proven to install the Regsvc32 homepage hijacker. Also see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=21;action=display;threadid=2411">here</a>
  34543. Source=Paul Collins Startup list
  34544.  
  34545. [Terminate Popup]
  34546. Confirmed=X
  34547. Filename=FPUK.exe
  34548. Description=<a target="_blank" href="http://www.free-popup-killer.com/">Free Popup Killer</a> - foistware proven to install the Regsvc32 homepage hijacker. Also see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=21;action=display;threadid=2411">here</a>
  34549. Source=Paul Collins Startup list
  34550.  
  34551. [TEscKey]
  34552. Confirmed=U
  34553. Filename=TEscKey.exe
  34554. Description=Toshiba Escape Key handler. Enables you to program and use the <FN><Esc> key combination to perform a specific function
  34555. Source=Paul Collins Startup list
  34556.  
  34557. [Tesla]
  34558. Confirmed=?
  34559. Filename=TESLA.EXE
  34560. Description=<font color="#FF0000">??</font>
  34561. Source=Paul Collins Startup list
  34562.  
  34563. [Testing 123]
  34564. Confirmed=X
  34565. Filename=msdata.dat
  34566. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.nits.a.html" target=_blank>NITS.A</a> WORM!
  34567.  
  34568. Source=Paul Collins Startup list
  34569.  
  34570. [TExBUtil Registry]
  34571. Confirmed=?
  34572. Filename=TExBUtil.exe
  34573. Description=<font color="#FF0000">??</font>
  34574. Source=Paul Collins Startup list
  34575.  
  34576. [TextAloud]
  34577. Confirmed=N
  34578. Filename=TextAloudMP3.exe
  34579. Description=<a href="http://www.nextuptech.com/TextAloud/index.html" target="_blank">TextAloud MP3</a> - convert text into spoken words and MP3s
  34580. Source=Paul Collins Startup list
  34581.  
  34582. [Textbridge Instant Access OCR]
  34583. Confirmed=N
  34584. Filename=telepath.exe
  34585. Description=<a href="http://www.scansoft.com/textbridge/" target="_blank">TextBridge</a> from Scansoft. OCR (optical character recognition) software for scanning documents into popular editing applications. Available via Start -> Programs
  34586. Source=Paul Collins Startup list
  34587.  
  34588. [TEXTCONV]
  34589. Confirmed=X
  34590. Filename=services.exe
  34591. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  34592. Source=Paul Collins Startup list
  34593.  
  34594. [TEXTCONV]
  34595. Confirmed=X
  34596. Filename=winlogon.exe
  34597. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  34598. Source=Paul Collins Startup list
  34599.  
  34600. [TFncKy]
  34601. Confirmed=U
  34602. Filename=TFncky.exe
  34603. Description=Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  34604. Source=Paul Collins Startup list
  34605.  
  34606. [TFNF5]
  34607. Confirmed=U
  34608. Filename=TFNF5.exe
  34609. Description=Toshiba Hotkey Utility for Display Devices. By pressing <FN> + <F5>, a window appears showing the displays that can be chosen û LCD, LCD + CRT, CRT, TV
  34610. Source=Paul Collins Startup list
  34611.  
  34612. [tfswctrl]
  34613. Confirmed=Y
  34614. Filename=tfswctrl.exe
  34615. Description=Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"
  34616. Source=Paul Collins Startup list
  34617.  
  34618. [TFTP***]
  34619. Confirmed=X
  34620. Filename=tftp***
  34621. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM! where *** can be any number
  34622. Source=Paul Collins Startup list
  34623.  
  34624. [TFunckey]
  34625. Confirmed=U
  34626. Filename=TFuncKey.exe
  34627. Description=Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  34628. Source=Paul Collins Startup list
  34629.  
  34630. [TgAddServer]
  34631. Confirmed=N
  34632. Filename=tgfix.exe
  34633. Description=Software from <a href="http://www.support.com/" target="_blank">SupportSoft</a> (aka Support.com) provided to manufacturers (such as Sony (Vaio Support Agent) and Toshiba (<a href="http://virtualtech.answerteam.com/home/default.asp" target="_blank">Virtual Tech</a>)) and ISPs (such as Comcast, Cox and Charter (Pipeline Support Agent)) that allows them to offer on-line support - to update drivers, fix faults, etc. Can cause a deterioration in a PC's peformance (see <a href="http://www.interesting-people.org/archives/interesting-people/200202/msg00164.html" target="_blank">here</a>). This part does the protection and "self-healing". Uninstallation is recommended by most people - especially for System Restore users (WinME/XP). If not available via Add/Remove, <a href="http://webpages.charter.net/ncpipeline/uninstall%20program.htm" target="_blank">Charter</a> offer some uninstallation instructions involving a registry patch that you may be able to modify for your proivder or try <a href="http://www.practicallynetworked.com/support/sticky_proxy.htm">here</a>
  34634. Source=Paul Collins Startup list
  34635.  
  34636. [tgbcde]
  34637. Confirmed=X
  34638. Filename=module32.exe
  34639. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=40098" target=_blank>REIGN.R</a> TROJAN!
  34640.  
  34641. Source=Paul Collins Startup list
  34642.  
  34643. [Tgcmd]
  34644. Confirmed=U
  34645. Filename=tgcmd.exe
  34646. Description=See also TgAddServer. This part ensures the software is installed correctly (similar to an installation wizard) as reported by <a href="http://www.cox.com/info/policy.asp" target="_blank">Cox</a>. Regarded as spyware by <a href="http://www.answersthatwork.com/Tasklist_pages/tasklist_t.htm" target="_blank">some</a> as it has the ability to retrieve user information. Whether it does so depends upon the provider. "tgcmdprovidersbc" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the "U" recommendation
  34647. Source=Paul Collins Startup list
  34648.  
  34649. [tgcmdprovidersbc]
  34650. Confirmed=U
  34651. Filename=tgcmd.exe
  34652. Description=See also TgAddServer. This part ensures the software is installed correctly (similar to an installation wizard) as reported by <a href="http://www.cox.com/info/policy.asp" target="_blank">Cox</a>. Regarded as spyware by <a href="http://www.answersthatwork.com/Tasklist_pages/tasklist_t.htm" target="_blank">some</a> as it has the ability to retrieve user information. Whether it does so depends upon the provider. "tgcmdprovidersbc" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the "U" recommendation
  34653.  
  34654. Source=Paul Collins Startup list
  34655.  
  34656. [TGCMG]
  34657. Confirmed=N
  34658. Filename=??
  34659. Description=Related to Rogers@Home, causes errors in WinSock32.dll. Not required for connection to work
  34660. Source=Paul Collins Startup list
  34661.  
  34662. [TGDC IE Plugin]
  34663. Confirmed=X
  34664. Filename=tgdc.exe
  34665. Description=ShopForGood spyware - see <a href="http://www.spywareguide.com/spydet_424_tgdc.html" target="_blank">here</a>
  34666. Source=Paul Collins Startup list
  34667.  
  34668. [tgkill]
  34669. Confirmed=X
  34670. Filename=tgkill.exe
  34671. Description=Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an "enhanced" support and self-repairing tool. This is "beta" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs
  34672. Source=Paul Collins Startup list
  34673.  
  34674. [Tgsetsite]
  34675. Confirmed=U
  34676. Filename=tgfix.exe
  34677. Description=See also TgAddServer. This part ensures the software is installed correctly (similar to an installation wizard) as reported by <a href="http://www.cox.com/info/policy.asp" target="_blank">Cox</a>. Regarded as spyware by <a href="http://www.answersthatwork.com/Tasklist_pages/tasklist_t.htm" target="_blank">some</a> as it has the ability to retrieve user information. Whether it does so depends upon the provider. "tgcmdprovidersbc" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the "U" recommendation
  34678.  
  34679. Source=Paul Collins Startup list
  34680.  
  34681. [Thdetrf]
  34682. Confirmed=N
  34683. Filename=thdetr32.exe
  34684. Description=<font color="#FF0000">Appears to be related to Lycos advertising</font>
  34685. Source=Paul Collins Startup list
  34686.  
  34687. [The Easy Bee's Hive]
  34688. Confirmed=U
  34689. Filename=ATCEgSvr.exe
  34690. Description=The Easy Bee is a software that allows you to record Internet navigation sequences, which can include form filling and button clicking and to attach a replay schedule to each sequence
  34691. Source=Paul Collins Startup list
  34692.  
  34693. [TheMainStart]
  34694. Confirmed=?
  34695. Filename=N/A
  34696. Description=<font color="#FF0000">??</font>
  34697. Source=Paul Collins Startup list
  34698.  
  34699. [THGuard]
  34700. Confirmed=U
  34701. Filename=TH_Guard.exe
  34702. Description=Resident memory scanning for <a href="http://www.mischel.dhs.org/trojanhunter.jsp" target="_blank">TrojanHunter</a>
  34703. Source=Paul Collins Startup list
  34704.  
  34705. [THGuard]
  34706. Confirmed=U
  34707. Filename=THGuard.exe
  34708. Description=Resident memory scanning for <a href="http://www.mischel.dhs.org/trojanhunter.jsp" target=_blank>TrojanHunter</a>
  34709. Source=Paul Collins Startup list
  34710.  
  34711. [This is a virus, please delete it]
  34712. Confirmed=X
  34713. Filename=bigbadvirus.exe
  34714. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> WORM!
  34715. Source=Paul Collins Startup list
  34716.  
  34717. [THOTKEY]
  34718. Confirmed=U
  34719. Filename=THotkey.exe
  34720. Description=Associated with the Fn+ keys on Toshiba laptops. When disabled some keys still worked, like the one that regulates the volume of the system beep, but others didn't, like the one that immediately blackens your screen
  34721. Source=Paul Collins Startup list
  34722.  
  34723. [Threaded]
  34724. Confirmed=X
  34725. Filename=intcp32.exe
  34726. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ug.html" target="_blank">RANDEX.UG</a> WORM!
  34727. Source=Paul Collins Startup list
  34728.  
  34729. [ThrustTSR]
  34730. Confirmed=U
  34731. Filename=TMTMTSR.exe
  34732. Description=Thrustmaster <a href="http://us.thrustmaster.com/news/read.php3?newsid=159&skin=Thrustmaster" target="_blank">Thrustmapper</a>. "The Thrustmapper - t-mapper - icon sits on your taskbar and automatically detects when the joystick is plugged in and configures it accordingly"
  34733. Source=Paul Collins Startup list
  34734.  
  34735. [TiADSL]
  34736. Confirmed=U
  34737. Filename=tidslmon.exe
  34738. Description=Actiontec DSL modem. Associated with High Speed AOL DSL. Used to get line sync with the Actiontec DSL USB Modem. Available via Start -> Programs
  34739. Source=Paul Collins Startup list
  34740.  
  34741. [tibs3]
  34742. Confirmed=X
  34743. Filename=tibs3.exe
  34744. Description=Premium rate adult content dialler
  34745. Source=Paul Collins Startup list
  34746.  
  34747. [Tiger]
  34748. Confirmed=X
  34749. Filename=Shine.exe
  34750. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllc.happylow.html" target="_blank">HAPPYLOW</a> (or <a href="http://www.sophos.com/virusinfo/analyses/w32nishea.html" target="_blank">NISHE-A</a>) VIRUS!
  34751. Source=Paul Collins Startup list
  34752.  
  34753. [Time Zone Synchronization]
  34754. Confirmed=X
  34755. Filename=wscript zshell.js
  34756. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojnetdexa.html" target="_blank">NETDEX-A</a> TROJAN!
  34757. Source=Paul Collins Startup list
  34758.  
  34759. [TimeCalendar]
  34760. Confirmed=U
  34761. Filename=tc.exe
  34762. Description=<a href="http://www.timecalendar.com/" target="_blank">TimeCalendar</a> digital planner
  34763. Source=Paul Collins Startup list
  34764.  
  34765. [Timed Backups Manager Startup]
  34766. Confirmed=N
  34767. Filename=BACKTIME.EXE
  34768. Description=<a href="http://www.backupplus.net/" target="_blank">Backup Plus</a> - backup software
  34769. Source=Paul Collins Startup list
  34770.  
  34771. [Timemanager.exe]
  34772. Confirmed=N
  34773. Filename=Timemanager.exe
  34774. Description=Easy to use program for recording how you spend your time, designed to help you in billing multiple clients
  34775. Source=Paul Collins Startup list
  34776.  
  34777. [TimeOnline]
  34778. Confirmed=N
  34779. Filename=TIMEONLINE.EXE
  34780. Description=Lightman Groups's TimeOnline monitor. For dial-up users to monitor time spent on the net. Available via Start -> Programs
  34781. Source=Paul Collins Startup list
  34782.  
  34783. [TIMER]
  34784. Confirmed=X
  34785. Filename=TIMER.EXE
  34786. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.timese.ag.html" target="_blank">TIMESE.AG</a> WORM!
  34787. Source=Paul Collins Startup list
  34788.  
  34789. [TimeService]
  34790. Confirmed=X
  34791. Filename=trun.exe
  34792. Description=<a href="http://www.sophos.com/virusinfo/analyses/dialtlflica.html" target=_blank>TlfLic-A</a> premium rate adult content dialler
  34793.  
  34794. Source=Paul Collins Startup list
  34795.  
  34796. [TimeSink Add Client]
  34797. Confirmed=X
  34798. Filename=TSADBOT.EXE
  34799. Description=Advertising spyware
  34800. Source=Paul Collins Startup list
  34801.  
  34802. [TimeSyncApp]
  34803. Confirmed=X
  34804. Filename=TimeSynchronize.exe
  34805. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target=_blank>DealHelper</a> adware
  34806.  
  34807. Source=Paul Collins Startup list
  34808.  
  34809. [TimeUp]
  34810. Confirmed=N
  34811. Filename=Timeup.exe
  34812. Description=<a target="_blank" href="http://www.timeupsoft.com/English/timeup/index.htm">TimeUp</a> - internet online timer
  34813. Source=Paul Collins Startup list
  34814.  
  34815. [Timezone]
  34816. Confirmed=U
  34817. Filename=TimeZone.exe
  34818. Description=Microsoft Daylight Saving Time Update Utility - see <a href="http://www.microsoft.com/resources/documentation/WindowsServ/2003/all/techref/en-us/Default.asp?url=/Resources/Documentation/windowsserv/2003/all/techref/en-us/timezone.asp" target=_blank>here</a>
  34819. Source=Paul Collins Startup list
  34820.  
  34821. [TINTSETP]
  34822. Confirmed=N
  34823. Filename=TINTSETP.EXE
  34824. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  34825. Source=Paul Collins Startup list
  34826.  
  34827. [Tiny AV]
  34828. Confirmed=X
  34829. Filename=fooding.exe
  34830. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.i@mm.html" target="_blank">NETSKY.I</a> WORM!
  34831. Source=Paul Collins Startup list
  34832.  
  34833. [Tiny Personal Firewall]
  34834. Confirmed=Y
  34835. Filename=persfw.exe
  34836. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a>
  34837. Source=Paul Collins Startup list
  34838.  
  34839. [tinySpell]
  34840. Confirmed=U
  34841. Filename=tinyspell.exe
  34842. Description=<a href="http://www.megspace.com/computers/tinyspell/" target="_blank">Tinyspell</a> - "allows you to easily and quickly check the spelling of words in any Windows application. Monitors your typing on the fly, alerts you whenever it detects a misspelled word, and checks the spelling of every word you copy to the clipboard"
  34843. Source=Paul Collins Startup list
  34844.  
  34845. [TiomanExe]
  34846. Confirmed=U
  34847. Filename=Tioman.Exe
  34848. Description=Agate <a href="http://www.agatetech.com" target="_blank"> Tioman</a> - warm and hot swap removable bay device manager for IBM laptops
  34849. Source=Paul Collins Startup list
  34850.  
  34851. [Tips]
  34852. Confirmed=N
  34853. Filename=mousetips.exe
  34854. Description=Suggests tips on using your mouse
  34855. Source=Paul Collins Startup list
  34856.  
  34857. [TiTleBarClock]
  34858. Confirmed=U
  34859. Filename=TiTleBarClock.exe
  34860. Description=<a href="http://www.wfcravener.com/TBC.html" target="_blank">TitleBarClock</a> displays the day/month/time and free physical RAM on the right hand side of an open window, replacing the system tray clock at startup
  34861. Source=Paul Collins Startup list
  34862.  
  34863. [Tivoli]
  34864. Confirmed=N
  34865. Filename=LCFEP.EXE
  34866. Description=Tivoli æTMEÆ System Tray icon - "'lcfep' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"
  34867. Source=Paul Collins Startup list
  34868.  
  34869. [TizzleTalk]
  34870. Confirmed=U
  34871. Filename=TizzleTalk.exe
  34872. Description=<a href="http://www.tizzletalk.com/" target=_blank>TizzeTalk</a> is a dialect translator for Yahoo, MSN, AOL Instant Messangers
  34873.  
  34874. Source=Paul Collins Startup list
  34875.  
  34876. [tjstartup]
  34877. Confirmed=X
  34878. Filename=svchost.exe
  34879. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.curdeal.html" target=_blank>CURDEAL</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target=_blank>svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  34880. Source=Paul Collins Startup list
  34881.  
  34882. [tjstartup]
  34883. Confirmed=X
  34884. Filename=[path to file]
  34885. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.tjserv.c.html" target=_blank>TJSERV.C</a> TROJAN!
  34886. Source=Paul Collins Startup list
  34887.  
  34888. [TkBell.Exe]
  34889. Confirmed=N
  34890. Filename=evntsvc.exe
  34891. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Note that eventsvc.exe no longer appears to be in a newer version
  34892. Source=Paul Collins Startup list
  34893.  
  34894. [TkBell.Exe]
  34895. Confirmed=N
  34896. Filename=realsched.exe
  34897. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it
  34898. Source=Paul Collins Startup list
  34899.  
  34900. [TkBell.Exe]
  34901. Confirmed=N
  34902. Filename=tkbell.exe
  34903. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. See <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable "tkbell.exe" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK
  34904. Source=Paul Collins Startup list
  34905.  
  34906. [TkBellExe]
  34907. Confirmed=N
  34908. Filename=evntsvc.exe
  34909. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Note that eventsvc.exe no longer appears to be in a newer version
  34910. Source=Paul Collins Startup list
  34911.  
  34912. [TkBellExe]
  34913. Confirmed=N
  34914. Filename=realsched.exe
  34915. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it
  34916. Source=Paul Collins Startup list
  34917.  
  34918. [TkBellExe]
  34919. Confirmed=N
  34920. Filename=tkbell.exe
  34921. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. See <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable "tkbell.exe" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK
  34922. Source=Paul Collins Startup list
  34923.  
  34924. [tkonnect]
  34925. Confirmed=N
  34926. Filename=TKONNECT.EXE
  34927. Description=Dialer for the <a href="http://www.tiscali.co.uk/" target="_blank">Tiscali</a> internet service provider. Available as a desktop shortcut
  34928. Source=Paul Collins Startup list
  34929.  
  34930. [tlc]
  34931. Confirmed=X
  34932. Filename=update911.js
  34933. Description=Hijacker installer
  34934. Source=Paul Collins Startup list
  34935.  
  34936. [TlcR]
  34937. Confirmed=?
  34938. Filename=avp.exe
  34939. Description=<font color="#FF0000">??</font>
  34940. Source=Paul Collins Startup list
  34941.  
  34942. [TLogonPath]
  34943. Confirmed=U
  34944. Filename=tb2logon.exe
  34945. Description=<a href="http://www.netopia.com/software/products/tb2/" target="_blank">Timbuktu Pro</a> - remote desktop access software
  34946. Source=Paul Collins Startup list
  34947.  
  34948. [TM Outbreak Agent]
  34949. Confirmed=U
  34950. Filename=TMOAgent.exe
  34951. Description=Trend Micro Internet Security anti-virus software virus outbreak warnings. Notifies users of virus outbreaks and offers to update the scanner
  34952. Source=Paul Collins Startup list
  34953.  
  34954. [TMA distribution]
  34955. Confirmed=U
  34956. Filename=cfinst.exe
  34957. Description=Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  34958. Source=Paul Collins Startup list
  34959.  
  34960. [tmax]
  34961. Confirmed=X
  34962. Filename=pupdate.exe
  34963. Description=Adware pop-up generator
  34964. Source=Paul Collins Startup list
  34965.  
  34966. [tmchook]
  34967. Confirmed=X
  34968. Filename=tmchook.exe
  34969. Description=Detected by Kaspersky as the TrojanDownloader.Win32.VB.aa VIRUS!
  34970. Source=Paul Collins Startup list
  34971.  
  34972. [TMEEJME]
  34973. Confirmed=?
  34974. Filename=TMEEJME.EXE
  34975. Description=<font color="#FF0000">Found in a ToshibaTME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  34976. Source=Paul Collins Startup list
  34977.  
  34978. [TMERzCtl]
  34979. Confirmed=?
  34980. Filename=TMERzCtl.EXE
  34981. Description=<font color="#FF0000">Found in a ToshibaTME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  34982. Source=Paul Collins Startup list
  34983.  
  34984. [TMESBS]
  34985. Confirmed=U
  34986. Filename=TMESBS21.exe
  34987. Description=Toshiba Mobile Extension Selectable Bay Service for WinXP - support for docking stations. Not required if you don't use a docking station
  34988. Source=Paul Collins Startup list
  34989.  
  34990. [TMESBS32]
  34991. Confirmed=?
  34992. Filename=TMESBS32.EXE
  34993. Description=<font color="#FF0000">Found in a ToshibaTME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  34994. Source=Paul Collins Startup list
  34995.  
  34996. [TMESRV31]
  34997. Confirmed=U
  34998. Filename=TMESRV31.EXE
  34999. Description=Toshiba utility related to inserting and removing a laptop from a docking station. Not required if you don't use a docking station
  35000. Source=Paul Collins Startup list
  35001.  
  35002. [TMExLogon]
  35003. Confirmed=U
  35004. Filename=TMESRV.EXE
  35005. Description=Toshiba utility related to inserting and removing a laptop from a docking station. Not required if you don't use a docking station
  35006. Source=Paul Collins Startup list
  35007.  
  35008. [Tmmkb]
  35009. Confirmed=?
  35010. Filename=Tmmkysvr.exe
  35011. Description=<font color="#FF0000">Toshiba multi-media keyboard software - possibly including creating keyboard shortcuts?</font>
  35012. Source=Paul Collins Startup list
  35013.  
  35014. [TMOUSE]
  35015. Confirmed=U
  35016. Filename=tmouse.exe
  35017. Description=Component of the Toshiba Mouse Control that allows users with an AccuPoint mouse to scroll MS-scroll-compatible documents by holding CTRL + ALT and moving the AccuPoint up or down. It also allows zooming by holding CTRL + SHIFT and moving the AccuPoint up or down. Disabling this item has no adverse effects, except disabling the scroll/zoom features of the AccuPoint
  35018. Source=Paul Collins Startup list
  35019.  
  35020. [tmproxy]
  35021. Confirmed=Y
  35022. Filename=tmproxy.exe
  35023. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/pc-cillin/evaluate/overview.htm">PC-cillin 2003</a> antivirus software
  35024. Source=Paul Collins Startup list
  35025.  
  35026. [TMTMTSR]
  35027. Confirmed=N
  35028. Filename=TMTMTST.exe
  35029. Description=Installed with Thrustmaster game controllers. It launches the Thrustmapper utility. Not required if you install the "driver only" from Thrustmaster <a href="http://www.thrustmaster.com" target="_blank">website</a>
  35030. Source=Paul Collins Startup list
  35031.  
  35032. [TNTClk]
  35033. Confirmed=U
  35034. Filename=TNTCLK.exe
  35035. Description=Overclocking program for TNT, TNT2, and other graphics cards. This program can overclock the graphics card manually after startup when needed, especially before starting a gaming session. However, for simplicity, it can be left checked to let it run once at startup to automatically overclock the graphics card. In this case, it doesn't even run in the background after doing its job
  35036. Source=Paul Collins Startup list
  35037.  
  35038. [ToADiMon.exe]
  35039. Confirmed=U
  35040. Filename=ToADiMon.exe
  35041. Description=T-Online ISP software connection assistant
  35042. Source=Paul Collins Startup list
  35043.  
  35044. [TomcatStartup]
  35045. Confirmed=?
  35046. Filename=hpbpsttp.exe
  35047. Description=Apache Tomcat web server, part of HP LaserJet "Printer Tools" software. <font color="#FF0000">What does it do and is it required?</font>
  35048. Source=Paul Collins Startup list
  35049.  
  35050. [TomcatStartup 2.5]
  35051. Confirmed=?
  35052. Filename=hpbpsttp.exe
  35053. Description=Apache Tomcat web server, part of HP LaserJet "Printer Tools" software. <font color="#FF0000">What does it do and is it required?</font>
  35054. Source=Paul Collins Startup list
  35055.  
  35056. [Tommorrow]
  35057. Confirmed=?
  35058. Filename=tomorrow.exe
  35059. Description=<font color="#FF0000">??</font>
  35060. Source=Paul Collins Startup list
  35061.  
  35062. [ToPassSrv]
  35063. Confirmed=?
  35064. Filename=Pktopass.exe
  35065. Description=Related to Caere Pagekeeper scanning software (now taken over by Scansoft), Disabling is known to cause problems
  35066. Source=Paul Collins Startup list
  35067.  
  35068. [TopDesk]
  35069. Confirmed=U
  35070. Filename=TopDesk.exe
  35071. Description=TopDesk - puts an icon in your system tray that when clicked upon, opens a pop-up menu that gives instant access to all of your desktop programs without having to minimize, resize, move or close other programs or files
  35072. Source=Paul Collins Startup list
  35073.  
  35074. [ToPicks Starter]
  35075. Confirmed=X
  35076. Filename=Idhost.exe
  35077. Description=<a href="http://www.doxdesk.com/parasite/TOPicks.html" target="_blank">ToPicks</a> parasite related
  35078. Source=Paul Collins Startup list
  35079.  
  35080. [topmoxie]
  35081. Confirmed=X
  35082. Filename=JavaRun.exe
  35083. Description=Marketing software from <a href="http://www.etraffic.com/" target="_blank">TopMoxie</a>
  35084. Source=Paul Collins Startup list
  35085.  
  35086. [TOSCDSPD]
  35087. Confirmed=?
  35088. Filename=toscdspd.exe
  35089. Description=Toshiba laptop related
  35090. Source=Paul Collins Startup list
  35091.  
  35092. [Toshiba Fan]
  35093. Confirmed=Y
  35094. Filename=fan.exe
  35095. Description=Toshiba untilty to keep the fan on a laptop running if they fail to detect there is too much heat
  35096. Source=Paul Collins Startup list
  35097.  
  35098. [Toshiba Key State]
  35099. Confirmed=U
  35100. Filename=KEYSTATE.EXE
  35101. Description=Displays an icon in the System Tray indicating the state of the CAPS LOCK key. Can be handy on (e.g., Toshiba) laptops which do not have a Caps Lock indicator light. Available via Start -> Programs
  35102. Source=Paul Collins Startup list
  35103.  
  35104. [ToshibaPinger]
  35105. Confirmed=N
  35106. Filename=pinger.exe
  35107. Description=Pinger is the resident program for Toshiba Upgrades. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification. Disabling instructions <a href="http://www.spywareinfo.com/yabbse/index.php?board=18;action=display;threadid=2673" target="_blank">here</a>
  35108. Source=Paul Collins Startup list
  35109.  
  35110. [TOSHIBSU]
  35111. Confirmed=U
  35112. Filename=Toshibsu.exe
  35113. Description=Reduces the power consumption when the laptop isn't being used to preserve battery power. Hibernate function doesn't work if this is disabled. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run off battery regularly
  35114. Source=Paul Collins Startup list
  35115.  
  35116. [TosHKCW]
  35117. Confirmed=U
  35118. Filename=TosHKCW.exe
  35119. Description=Toshiba Hot Key Change/Control Wireless. Permits you to use a hot key to activate/deactivate built-in 802.11b wireless transmission on a laptop (if installed)
  35120. Source=Paul Collins Startup list
  35121.  
  35122. [TosMem]
  35123. Confirmed=Y
  35124. Filename=tosmem.exe
  35125. Description=Toshiba laptop related. Win98/Me ACPI system can not hibernate or go on standby if all of the physical memory lower than 640KB is locked. This utility allocates and locks three pages on boot and then releases them on standby/hibernation for ACPI.SYS in order to solve the above problem
  35126. Source=Paul Collins Startup list
  35127.  
  35128. [TotRecSched]
  35129. Confirmed=U
  35130. Filename=TotRecSched.exe
  35131. Description=Scheduler for <a href="http://www.highcriteria.com/products.htm" target="_blank">Total Recorder</a> - allows automatic recording of a show at a given time for later playback or you can use the scheduler as an alarm
  35132. Source=Paul Collins Startup list
  35133.  
  35134. [Touch Manager]
  35135. Confirmed=U
  35136. Filename=WinLED.exe
  35137. Description=Dell keyboard utility. Disabling can result in loss of screen saver and power saver functionality
  35138. Source=Paul Collins Startup list
  35139.  
  35140. [TouchED]
  35141. Confirmed=U
  35142. Filename=TouchED.exe
  35143. Description=TouchPad On/Off Utility on a Toshiba laptop
  35144. Source=Paul Collins Startup list
  35145.  
  35146. [tour]
  35147. Confirmed=N
  35148. Filename=regedit ..tour.reg
  35149. Description=Edits registry values to keep the WinMe tour in Task Scheduler
  35150. Source=Paul Collins Startup list
  35151.  
  35152. [Tour]
  35153. Confirmed=N
  35154. Filename=wincool.exe
  35155. Description=Component of WinME that's annoying as hell. Pop's up a prompt to play the C:\WINDOWS\Application Data\Microsoft\INTROCONTENT.HTA that plays a full screen version of the WinME product preview Windows Media video file that cannot be stopped to my knowledge until it finishes. That prompt will keep popping up after an install/reinstall of WinME until you give in and watch the thing. It also puts a task scheduler entry to run that annoying thing every 30 minutes, and don't bother deleting that entry, Windows puts it right back. Not only should you disable it from running, you should delete the thing altogether, as it, somehow can re-enable itself. Apparently you can try setting the file to read only
  35156. Source=Paul Collins Startup list
  35157.  
  35158. [tourpath]
  35159. Confirmed=N
  35160. Filename=regedit /s [path] tour.reg
  35161. Description=Edits registry values to keep the Win 2000 "tour" in Task Scheduler
  35162. Source=Paul Collins Startup list
  35163.  
  35164. [TP4EX]
  35165. Confirmed=U
  35166. Filename=tp4ex.exe
  35167. Description=Adds accessibility options for an IBM TrackPoint
  35168. Source=Paul Collins Startup list
  35169.  
  35170. [tp4mon]
  35171. Confirmed=?
  35172. Filename=tp4mon.exe
  35173. Description=<font color="#FF0000">May be IBM Thinkpad mouse/trackpoint related, if so is it required?</font>
  35174. Source=Paul Collins Startup list
  35175.  
  35176. [tp4serv]
  35177. Confirmed=U
  35178. Filename=tp4serv.exe
  35179. Description=Supports the "pointer stick" on Thinkpads in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the "scroll" button to work
  35180. Source=Paul Collins Startup list
  35181.  
  35182. [TP98TRAY]
  35183. Confirmed=?
  35184. Filename=TP98TRAY.EXE
  35185. Description=IBM Thinkpad related utility.<font color="#FF0000"> What does it do and is it required?</font>
  35186. Source=Paul Collins Startup list
  35187.  
  35188. [TP98UTIL]
  35189. Confirmed=N
  35190. Filename=TP98.EXE
  35191. Description=IBM Thinkpad feature setup & configuration utility
  35192. Source=Paul Collins Startup list
  35193.  
  35194. [tpcupdater]
  35195. Confirmed=X
  35196. Filename=updatetc.exe
  35197. Description=Adware, probably <a href="http://www.mediapost.com/dtls_dsp_news.cfm?newsID=259401" target="_blank">180Solutions</a> related
  35198. Source=Paul Collins Startup list
  35199.  
  35200. [TpHotKey]
  35201. Confirmed=U
  35202. Filename=TPHKMGR.EXE
  35203. Description=Activates "ThinkPad Help" when the "Thinkpad key" is pressed on an IBM ThinkPad laptop. Also activates the audio buttons (volume up/down, mute) on models such as the Thinkpad T30
  35204. Source=Paul Collins Startup list
  35205.  
  35206. [TPKMAPHELPER]
  35207. Confirmed=?
  35208. Filename=TpKmapAp.exe
  35209. Description=IBM ThinkPad related. <font color="#FF0000">What does it do, and is it required?</font>
  35210. Source=Paul Collins Startup list
  35211.  
  35212. [TpKmapMn]
  35213. Confirmed=U
  35214. Filename=TpKmapMn.exe
  35215. Description=Create Keyboard combinations for special Thinkpad buttons when using an external keyboard, e.g. "Ctrl-arrow up" for "volume up". Only required when using an external keyboard. Available via Start -> Programs
  35216. Source=Paul Collins Startup list
  35217.  
  35218. [tpopservice]
  35219. Confirmed=U
  35220. Filename=tpopservice.exe
  35221. Description=DirecWay two-way satellite internet service enhanced POP proxy server for email
  35222. Source=Paul Collins Startup list
  35223.  
  35224. [TPP Auto Loader]
  35225. Confirmed=U
  35226. Filename=Tppaldr.exe
  35227. Description=Installed with <a href="http://www.datastor.com.tw/" target="_blank">DataStor's</a> (and some other manufacturers) USB 2.0 based external DVD, CD-ROM and CD-RW drives. System tray icon allowing the user to disconnect the external drive without an error message being displayed
  35228. Source=Paul Collins Startup list
  35229.  
  35230. [Tprtray]
  35231. Confirmed=U
  35232. Filename=Tprtray.exe
  35233. Description=Displays the Power icon in the System Tray on a Toshiba laptop
  35234. Source=Paul Collins Startup list
  35235.  
  35236. [TpScrLk]
  35237. Confirmed=U
  35238. Filename=TpScrLk.exe
  35239. Description=IBM Thinkpad utility for displaying the Scroll Lock status on the System Tray - for Thinkpad's that don't have a Scroll Lock LED
  35240. Source=Paul Collins Startup list
  35241.  
  35242. [TpShocks]
  35243. Confirmed=Y
  35244. Filename=TpShocks.exe
  35245. Description=Responsible for controlling the IBM Hard Drive Active Protection system found on newer models of IBM Thinkpads, including T41, T42, X40, R50, and R51. The Hard Drive Active Protection system is based on a technology similar to that used in automobiles to deploy airbags on contact: An accelorometer on the motherboard detects physical acceleration--such as when the notebook falls--and in response the system temporarily parks the hard drive's read/write head until stability returns
  35246. Source=Paul Collins Startup list
  35247.  
  35248. [TPSmain]
  35249. Confirmed=?
  35250. Filename=TPSMain.exe
  35251. Description=Toshiba related
  35252. Source=Paul Collins Startup list
  35253.  
  35254. [TPTray]
  35255. Confirmed=N
  35256. Filename=TPTray.exe
  35257. Description=Touchpad configuration tray icon for Toshiba laptops. Available via Start -> Settings -> Control Panel
  35258. Source=Paul Collins Startup list
  35259.  
  35260. [TPTRAY]
  35261. Confirmed=?
  35262. Filename=TP98TRAY.EXE
  35263. Description=IBM Thinkpad related utility.<font color="#FF0000"> What does it do and is it required?</font>
  35264. Source=Paul Collins Startup list
  35265.  
  35266. [TPwrMgr]
  35267. Confirmed=?
  35268. Filename=TPwrMgr.exe
  35269. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to power management?</font>
  35270. Source=Paul Collins Startup list
  35271.  
  35272. [TPWRTRAY]
  35273. Confirmed=Y
  35274. Filename=Tpwrtray.exe
  35275. Description=Toshiba laptop's own Advanced Power Management system which disables Windows APM (greyed-out in Control Panel). You can't choose which of the 2 systems to use
  35276. Source=Paul Collins Startup list
  35277.  
  35278. [tqrecv]
  35279. Confirmed=U
  35280. Filename=tqrecv.exe
  35281. Description=Tellique satellite broadcast reception software
  35282. Source=Paul Collins Startup list
  35283.  
  35284. [Traceless]
  35285. Confirmed=N
  35286. Filename=launch.exe
  35287. Description=<a href="http://users.bigpond.com/pvantarakis/traceless/index.htm" target="_blank">Traceless 2003</a> - clear your cookies, temp directories and browser history with a click of a button. It also clears the recent documents and the IE drop down auto complete box
  35288. Source=Paul Collins Startup list
  35289.  
  35290. [Tracker]
  35291. Confirmed=?
  35292. Filename=Tracker.exe
  35293. Description=<font color="#FF0000">Possibly associated with My Deluxe Invoices program</font>
  35294. Source=Paul Collins Startup list
  35295.  
  35296. [TrackpointSrv]
  35297. Confirmed=U
  35298. Filename=daemon.exe
  35299. Description=Supports the "pointer stick" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the "scroll" button to work
  35300. Source=Paul Collins Startup list
  35301.  
  35302. [TrackpointSrv]
  35303. Confirmed=U
  35304. Filename=tp4serv.exe
  35305. Description=Supports the "pointer stick" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the "scroll" button to work
  35306. Source=Paul Collins Startup list
  35307.  
  35308. [Tracks Eraser]
  35309. Confirmed=U
  35310. Filename=te.exe
  35311. Description=<a href="http://www.acesoft.net/" target="_blank">Tracks Eraser</a> from Acesoft - "Erases all tracks of your internet activity"
  35312.  
  35313. Source=Paul Collins Startup list
  35314.  
  35315. [Tracks Eraser Pro]
  35316. Confirmed=U
  35317. Filename=te.exe
  35318. Description=<a href="http://www.acesoft.net/" target="_blank">Tracks Eraser Pro</a> from Acesoft - "Erases all tracks of your internet activity"
  35319. Source=Paul Collins Startup list
  35320.  
  35321. [tranicon]
  35322. Confirmed=U
  35323. Filename=tranicon.exe
  35324. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component (only in the registered version), makes Desktop icons transparent. Can be enabled/disabled via Tweak-XP -> System + File Tweaks -> Windows Tweaks -> Desktop Tweaks -> Make Desktop Icons Transparent
  35325. Source=Paul Collins Startup list
  35326.  
  35327. [Transparent]
  35328. Confirmed=U
  35329. Filename=TransparentW.exe
  35330. Description=Utility to turn desktop icon text backgrounds transparent. The last letter defines the icon text color: D= as desktop, W=white, B=black. Available from <a href="http://home.attbi.com/~jguerette/transparent/" target="_blank">here</a>
  35331. Source=Paul Collins Startup list
  35332.  
  35333. [Transparent]
  35334. Confirmed=U
  35335. Filename=TransparentD.exe
  35336. Description=Utility to turn desktop icon text backgrounds transparent. The last letter defines the icon text color: D= as desktop, W=white, B=black. Available from <a href="http://home.attbi.com/~jguerette/transparent/" target="_blank">here</a>
  35337. Source=Paul Collins Startup list
  35338.  
  35339. [Transparent]
  35340. Confirmed=U
  35341. Filename=TransparentB.exe
  35342. Description=Utility to turn desktop icon text backgrounds transparent. The last letter defines the icon text color: D= as desktop, W=white, B=black. Available from <a href="http://home.attbi.com/~jguerette/transparent/" target="_blank">here</a>
  35343. Source=Paul Collins Startup list
  35344.  
  35345. [TransparentIcons]
  35346. Confirmed=U
  35347. Filename=tranicon.exe
  35348. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component (only in the registered version), makes Desktop icons transparent. Can be enabled/disabled via Tweak-XP -> System + File Tweaks -> Windows Tweaks -> Desktop Tweaks -> Make Desktop Icons Transparent
  35349. Source=Paul Collins Startup list
  35350.  
  35351. [transtask]
  35352. Confirmed=U
  35353. Filename=transtask.exe
  35354. Description=A <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> component, makes the taskbar icons transparent
  35355. Source=Paul Collins Startup list
  35356.  
  35357. [Trashgrd]
  35358. Confirmed=U
  35359. Filename=TRASHGRD.EXE
  35360. Description=Part of McAfee Nuts & Bolts. Protects all the files you delete, even files deleted in DOS or in 16-bit Windows applications, by sending them to the Recycle Bin
  35361. Source=Paul Collins Startup list
  35362.  
  35363. [Tray Temperature]
  35364. Confirmed=N
  35365. Filename=Weatherbug.exe
  35366. Description=Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs
  35367. Source=Paul Collins Startup list
  35368.  
  35369. [Traybar]
  35370. Confirmed=X
  35371. Filename=lsass.exe
  35372. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.l@mm.html" target="_blank">MYDOOM.L</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  35373. Source=Paul Collins Startup list
  35374.  
  35375. [traydate.exe]
  35376. Confirmed=U
  35377. Filename=TRAYDATE.EXE
  35378. Description=Displays the date as well as the time in the System Tray. Available from <a href="http://download.tucows.com/perl/PDA.html?Target=/wince/preview/32627.html" target="_blank">TUCOWS</a>
  35379. Source=Paul Collins Startup list
  35380.  
  35381. [TrayManager]
  35382. Confirmed=U
  35383. Filename=Trayman.exe
  35384. Description=<a href="http://www.zdnet.com/pcmag/pctech/content/18/04/ut1804.001.html" target="_blank">TrayManager</a> hides system tray icons (FreeCell won't work when TrayMan is loaded)
  35385. Source=Paul Collins Startup list
  35386.  
  35387. [Traymon]
  35388. Confirmed=U
  35389. Filename=traymon.exe
  35390. Description=Netropa Internet Receiver traymonitor. Will only launch the bar if you are connected to the internet and there's new news
  35391. Source=Paul Collins Startup list
  35392.  
  35393. [TraySantaCruz]
  35394. Confirmed=N
  35395. Filename=tbctray.exe
  35396. Description=Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  35397. Source=Paul Collins Startup list
  35398.  
  35399. [TrayServer]
  35400. Confirmed=N
  35401. Filename=TrayServer.exe
  35402. Description=For monitoring tray icons
  35403. Source=Paul Collins Startup list
  35404.  
  35405. [TrayX]
  35406. Confirmed=X
  35407. Filename=winppr32.exe
  35408. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sobig.f@mm.html" target="_blank">SOBIG.F</a> WORM!
  35409. Source=Paul Collins Startup list
  35410.  
  35411. [tray_helper]
  35412. Confirmed=N
  35413. Filename=tray_helper.exe
  35414. Description=<a href="http://www.republika.pl/trayhelper/indexeng.html" target="_blank">Tray Helper</a> is an Email checker with additional tools, including a popup window killer, pinger module to monitor hosts and an event reminder
  35415. Source=Paul Collins Startup list
  35416.  
  35417. [TrendMicro Antivirus]
  35418. Confirmed=Y
  35419. Filename=Aveagent.exe
  35420. Description=Virus scanner
  35421. Source=Paul Collins Startup list
  35422.  
  35423. [TrendMicro OfficeScan NT]
  35424. Confirmed=Y
  35425. Filename=TMLISTEN.EXE
  35426. Description=Virus scanner
  35427. Source=Paul Collins Startup list
  35428.  
  35429. [Trickler]
  35430. Confirmed=X
  35431. Filename=fsg.exe
  35432. Description=Adware
  35433. Source=Paul Collins Startup list
  35434.  
  35435. [Trickler]
  35436. Confirmed=X
  35437. Filename=fsg-ag_3102.exe
  35438. Description=Adware
  35439. Source=Paul Collins Startup list
  35440.  
  35441. [Trickler]
  35442. Confirmed=X
  35443. Filename=gain_trickler_3202.exe
  35444. Description=Adware
  35445. Source=Paul Collins Startup list
  35446.  
  35447. [trickler_bic_GatorDM_4010]
  35448. Confirmed=X
  35449. Filename=trickler_bic_GatorDM_4010.exe
  35450. Description=Adware
  35451. Source=Paul Collins Startup list
  35452.  
  35453. [TridTray]
  35454. Confirmed=?
  35455. Filename=TridTray.exe
  35456. Description=<font color="#FF0000">System Tray access to Trident 4DWave soundcards?</font>
  35457. Source=Paul Collins Startup list
  35458.  
  35459. [TridTray]
  35460. Confirmed=?
  35461. Filename=TridTray.exe
  35462. Description=<font color="#FF0000">System Tray access to Trident 4DWave soundcards?</font>
  35463. Source=Paul Collins Startup list
  35464.  
  35465. [trirot]
  35466. Confirmed=Y
  35467. Filename=trirot.exe
  35468. Description=Trident Microsystems 3D video driver
  35469.  
  35470. Source=Paul Collins Startup list
  35471.  
  35472. [TrojanScanner]
  35473. Confirmed=U
  35474. Filename=Trjscan.exe
  35475. Description=<a href="http://www.simplysup.com/tremover/details.html" target="_blank">Trojan Remover</a> from Simply Super Software. Scans for an removes trojan viruses where anti-virus software may have not detected or removed
  35476. Source=Paul Collins Startup list
  35477.  
  35478. [TrojanShield]
  35479. Confirmed=U
  35480. Filename=Init.exe
  35481. Description=<a href="http://www.trojanshield.com/" target="_blank">TrojanShield</a>
  35482. Source=Paul Collins Startup list
  35483.  
  35484. [True Internet Color Icon]
  35485. Confirmed=U
  35486. Filename=internetcolor.exe
  35487. Description=Part of Colorific & 3Deep from <a href="http://www.colorific.com/index.htm" target="_blank">LightSurf Technologies</a> (nee E-Color). "With True Internet Color PCs can display the best color possible over the web. Enabled web sites will know how connected monitors display color and will send them color corrected images"
  35488. Source=Paul Collins Startup list
  35489.  
  35490. [TrueFonts]
  35491. Confirmed=X
  35492. Filename=fonts.hta
  35493. Description=Browser hijacker - redirecting to Hugesearch.net
  35494. Source=Paul Collins Startup list
  35495.  
  35496. [TrueSync Launcher]
  35497. Confirmed=N
  35498. Filename=tstool.exe
  35499. Description=Starfish <a href="http://www.starfish.com/solutions/data/data.html" target="_blank">TrueSync</a> - for synchronization between Windows platforms and popular devices, applications and services
  35500. Source=Paul Collins Startup list
  35501.  
  35502. [TrueVector]
  35503. Confirmed=Y
  35504. Filename=VSMON.EXE
  35505. Description=Even if you don't have ZoneAlarm or ZoneAlarm Pro run at start-up you do need this
  35506. Source=Paul Collins Startup list
  35507.  
  35508. [tsa]
  35509. Confirmed=X
  35510. Filename=tsm.exe
  35511. Description=<a href="http://vil.nai.com/vil/content/v_127649.htm" target=_blank>Uploader-R</a> adware
  35512. Source=Paul Collins Startup list
  35513.  
  35514. [Tsa2]
  35515. Confirmed=X
  35516. Filename=tsm2.exe
  35517. Description=<a href="http://vil.nai.com/vil/content/v_127649.htm" target=_blank>Uploader-R</a> adware variant
  35518. Source=Paul Collins Startup list
  35519.  
  35520. [TsAdbot]
  35521. Confirmed=X
  35522. Filename=TSADBOT.EXE
  35523. Description=TimeSink Add Client - advertising spyware
  35524. Source=Paul Collins Startup list
  35525.  
  35526. [TSBxLogon]
  35527. Confirmed=?
  35528. Filename=TMESBS2.EXE
  35529. Description=Found on a Toshiba laptop.<font color="#FF0000"> May be related to <a href="#TMESBS">TMESBS</a>?</font>
  35530. Source=Paul Collins Startup list
  35531.  
  35532. [tskdbg]
  35533. Confirmed=X
  35534. Filename=tskdbg.exe
  35535. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.flood.e.html" target="_blank">FLOOD.E</a> TROJAN!
  35536. Source=Paul Collins Startup list
  35537.  
  35538. [Tsl]
  35539. Confirmed=X
  35540. Filename=tsl.exe
  35541. Description=<a href="http://vil.nai.com/vil/content/v_127649.htm" target=_blank>Uploader-R</a> adware
  35542. Source=Paul Collins Startup list
  35543.  
  35544. [TSMsger]
  35545. Confirmed=N
  35546. Filename=TSMsger.exe
  35547. Description=Epson scannner software - required for "one-touch" operation. Can be launched manually
  35548. Source=Paul Collins Startup list
  35549.  
  35550. [TSPower]
  35551. Confirmed=?
  35552. Filename=spower.drv
  35553. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to power management?</font>
  35554. Source=Paul Collins Startup list
  35555.  
  35556. [TSService]
  35557. Confirmed=?
  35558. Filename=NSSERVICE.EXE
  35559. Description=<font color="#FF0000">??</font>
  35560. Source=Paul Collins Startup list
  35561.  
  35562. [tsyssmon]
  35563. Confirmed=?
  35564. Filename=tsyssmon.exe
  35565. Description=<font color="#FF0000">Found in a Toshibasysstability directory</font>
  35566. Source=Paul Collins Startup list
  35567.  
  35568. [ttasq]
  35569. Confirmed=?
  35570. Filename=ttasq.exe
  35571. Description=<font color="#FF0000">??</font>
  35572. Source=Paul Collins Startup list
  35573.  
  35574. [Tukati]
  35575. Confirmed=?
  35576. Filename=TukatiRedistributor.exe
  35577. Description=<a href="http://www.tukati.com/vno.html" target="_blank">Tukati Digital Content Distribution</a>. <font color="#FF0000"> Is it required?</font>
  35578. Source=Paul Collins Startup list
  35579.  
  35580. [TuneUp MemOptimizer]
  35581. Confirmed=U
  35582. Filename=memoptimizer.exe
  35583. Description=Part of "TuneUp Utilities", specifically 2003 version. "Monitors and optimizes free memory in the background." Basically, it cleans RAM and also allows you to clear the clipboard
  35584. Source=Paul Collins Startup list
  35585.  
  35586. [TurboExplorer]
  35587. Confirmed=U
  35588. Filename=TE.exe
  35589. Description=Web accelerator - "<a href="http://www.downlinx.com/proghtml/9/969.htm" target="_blank">TurboExplorer«</a> 2.x is a real-time web surfing accelerator specifically designed for Internet Explorer« 4/5 to achieve a faster and more effective approach to the internet". Only needed if you find it improves web browsing
  35590. Source=Paul Collins Startup list
  35591.  
  35592. [TurboMemoryCharger]
  35593. Confirmed=U
  35594. Filename=turbomemorycharger.exe
  35595. Description=Some users swear by memory management utilities such as <a href="http://www.turbomemorycharger.com/" target="_blank"> Turbo Memory Charger</a> but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank"> this</a> article and make up your own mind
  35596. Source=Paul Collins Startup list
  35597.  
  35598. [TurboNote]
  35599. Confirmed=N
  35600. Filename=tbnote.exe
  35601. Description=Post-It's on your desktop. Available via Start -> Programs
  35602. Source=Paul Collins Startup list
  35603.  
  35604. [TurboTop]
  35605. Confirmed=U
  35606. Filename=TurboTop.exe
  35607. Description=<a href="http://www.savardsoftware.com/turbotop/" target="_blank">TurboTop</a> - make any window "Always on top"
  35608. Source=Paul Collins Startup list
  35609.  
  35610. [TV Media]
  35611. Confirmed=X
  35612. Filename=Tvm.exe
  35613. Description=<a href="http://www.pestpatrol.com/mscleveriehookersupport.asp" target="_blank">CleverIEHooker</a> hijacker variant
  35614. Source=Paul Collins Startup list
  35615.  
  35616. [TVMD]
  35617. Confirmed=X
  35618. Filename=tvmd.exe
  35619. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> - "Secure commerce company that enables the æcheckoutÆ process for our customers in order to safely and securely purchase our award winning software". Autointsalling spyware
  35620. Source=Paul Collins Startup list
  35621.  
  35622. [TvNow]
  35623. Confirmed=U
  35624. Filename=TvNow.exe
  35625. Description=Application supplied with HP notebooks. It activates the S-Video port and is said to improve the quality of the output signal (resolution/timeouts)
  35626. Source=Paul Collins Startup list
  35627.  
  35628. [TVTMD]
  35629. Confirmed=X
  35630. Filename=TVTMD.EXE
  35631. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> variant - autoinstalling spyware
  35632. Source=Paul Collins Startup list
  35633.  
  35634. [TVWakeup]
  35635. Confirmed=N
  35636. Filename=tvwakeup.exe
  35637. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  35638. Source=Paul Collins Startup list
  35639.  
  35640. [Tvwatch]
  35641. Confirmed=?
  35642. Filename=tvwatch.exe
  35643. Description=Associated with the TV-oOut option on Asus AGP or Intel graphics cards. <font color="#FF0000">Is it required?</font>
  35644. Source=Paul Collins Startup list
  35645.  
  35646. [Twain image]
  35647. Confirmed=X
  35648. Filename=mmp32.exe
  35649. Description=<a href="http://www.doxdesk.com/parasite/DailyWinner.html" target=_blank>DailyWinner</a> adware related
  35650.  
  35651. Source=Paul Collins Startup list
  35652.  
  35653. [TWarmBay]
  35654. Confirmed=?
  35655. Filename=N/A
  35656. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to hotswap bay management?</font>
  35657. Source=Paul Collins Startup list
  35658.  
  35659. [TWarnMsg]
  35660. Confirmed=U
  35661. Filename=twarnmsg.exe
  35662. Description=Toshiba System Warning Function for Windows 98, Me, 2000 - provides notification dialog when the cooling fan stops
  35663. Source=Paul Collins Startup list
  35664.  
  35665. [TWBbtn]
  35666. Confirmed=?
  35667. Filename=N/A
  35668. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  35669. Source=Paul Collins Startup list
  35670.  
  35671. [TWBrowse]
  35672. Confirmed=?
  35673. Filename=TWBrowse.drv
  35674. Description=<font color="#FF0000">Found on a Toshiba laptop. Possibly related to TWAIN drivers (ie, scanners, etc) - see <a href="http://www.twaintools.de/support.html" target="_blank">this</a>?</font>
  35675. Source=Paul Collins Startup list
  35676.  
  35677. [Tweak Manager]
  35678. Confirmed=?
  35679. Filename=WinManager.Exe
  35680. Description=WinGuides <a href="http://www.winguides.com/tweak/" target="_blank">Tweak Manager</a>. <font color="#FF0000">Is this required for the live updates feature and/or if settings are changed?</font>
  35681. Source=Paul Collins Startup list
  35682.  
  35683. [Tweak UI]
  35684. Confirmed=U
  35685. Filename=rundll32.exe tweakui.cpl, tweakmeup
  35686. Description=Restores settings that can't be retained if you have Microsoft's Tweak UI "powertoy" installed
  35687. Source=Paul Collins Startup list
  35688.  
  35689. [Tweak UI]
  35690. Confirmed=U
  35691. Filename=rundll32.exe tweakui.cpl, tweaklogon
  35692. Description=Automatically logs you on if you have Microsoft's Tweak UI "powertoy" installed
  35693. Source=Paul Collins Startup list
  35694.  
  35695. [Tweak UI]
  35696. Confirmed=X
  35697. Filename=RunDLL32 tweakUI.DLL, TWEAKUI /tweakmeup
  35698. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.subwoofer.html" target="_blank">SUBWOOFER</a> TROJAN! Note - the real Tweak UI entry for this is "rundll32.exe tweakui.cpl, tweakmeup"
  35699. Source=Paul Collins Startup list
  35700.  
  35701. [Tweak-Me]
  35702. Confirmed=U
  35703. Filename=TWEAK-ME.exe
  35704. Description=3rd party version of Miscrosoft'sTweak UI "powertoy" with many more options and controls (plus full support), designed specifically to take advantage of features in WinMe/2K and above, available from <a href="http://www.tweak-me.de/" target="_blank">here</a>
  35705. Source=Paul Collins Startup list
  35706.  
  35707. [Tweak-xp]
  35708. Confirmed=U
  35709. Filename=Tweak-xp.exe
  35710. Description=Main program for <a href="http://www.totalidea.com/frameset-tweakxp.htm" target=_blank>Tweak-XP</a> - a WinXP tweaking utility
  35711. Source=Paul Collins Startup list
  35712.  
  35713. [TweakDUN]
  35714. Confirmed=U
  35715. Filename=tweakdun.exe
  35716. Description=Utility to optimize your Internet Browser Software. TweakDUN promotes faster Internet data transfer rates and faster downloads by eliminating fragmentation of data packets
  35717. Source=Paul Collins Startup list
  35718.  
  35719. [tweakico]
  35720. Confirmed=?
  35721. Filename=tweakico.exe
  35722. Description=<font color="#FF0000">May be a HP program to control their icons?</font>
  35723. Source=Paul Collins Startup list
  35724.  
  35725. [TwkSCardSrv]
  35726. Confirmed=N
  35727. Filename=SCardS32.Exe
  35728. Description=Used with Towitoko SmartCard Readers for card recognition
  35729. Source=Paul Collins Startup list
  35730.  
  35731. [Twunk_64]
  35732. Confirmed=X
  35733. Filename=twunk_64.exe
  35734. Description=System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a WindowsSystem1060 directory
  35735. Source=Paul Collins Startup list
  35736.  
  35737. [type32]
  35738. Confirmed=N
  35739. Filename=type32.exe
  35740. Description=For MS programmable keyboards. If you disable Intellitype in Startup, any "Hot Keys" that are changed by the user to perform functions other than default settings, defer back to their default settings. Not required unless you have changed them
  35741. Source=Paul Collins Startup list
  35742.  
  35743. [TypingSatellite]
  35744. Confirmed=N
  35745. Filename=KBOOST.exe
  35746. Description=<a href="http://www.typingmaster.com" target="_blank">Typing Master 2002</a> background utility that collects typing errors and builds up customised typing lessons for your needs. Available via Start -> Programs
  35747. Source=Paul Collins Startup list
  35748.  
  35749. [Uate]
  35750. Confirmed=X
  35751. Filename=oocs.exe
  35752. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  35753. Source=Paul Collins Startup list
  35754.  
  35755. [UBSShell]
  35756. Confirmed=U
  35757. Filename=UBSShell.exe
  35758. Description=UBS (United Bank of Switzerland) banking software
  35759. Source=Paul Collins Startup list
  35760.  
  35761. [UCmore XP - The Search Accelerator]
  35762. Confirmed=U
  35763. Filename=rundll32.exe UCMTSAIE.dll, DllShowTB
  35764. Description=<a href="http://www.ucmore.com/" target="_blank">UCmore</a> toolbar - search accelerator
  35765. Source=Paul Collins Startup list
  35766.  
  35767. [UC_SMB]
  35768. Confirmed=N
  35769. Filename=ucstart.exe
  35770. Description=Part of IBM Update connector on IBM PCs for updating drivers on a new installation. Once you manually run the IBM Update connector program (shortcut) this entry is removed
  35771. Source=Paul Collins Startup list
  35772.  
  35773. [uc_start]
  35774. Confirmed=N
  35775. Filename=ucstartup.exe
  35776. Description=Auto updater feature for IBM machines that tries to connect to IBM to see if there are any new drivers, patches and etc
  35777. Source=Paul Collins Startup list
  35778.  
  35779. [UD Agent]
  35780. Confirmed=U
  35781. Filename=UD.EXE
  35782. Description=The <a href="http://members.ud.com/download/gold/" target="_blank">United Devices Agent</a> can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  35783. Source=Paul Collins Startup list
  35784.  
  35785. [Ueproc32]
  35786. Confirmed=U
  35787. Filename=UEPROC32.exe
  35788. Description=Part of Norton Utilities - most likely associated with the Unerase Wizard in older versions
  35789. Source=Paul Collins Startup list
  35790.  
  35791. [ugon]
  35792. Confirmed=?
  35793. Filename=aockstrs.exe
  35794. Description=<font color="#FF0000">??</font>
  35795. Source=Paul Collins Startup list
  35796.  
  35797. [Uidler]
  35798. Confirmed=N
  35799. Filename=Uidler.exe
  35800. Description=Uniloc Titlewave Browser used with some shareware
  35801. Source=Paul Collins Startup list
  35802.  
  35803. [UIWatcher]
  35804. Confirmed=N
  35805. Filename=UIWatcher.exe
  35806. Description=<a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0103&session_langid=2" target="_blank">Ashampoo Uninstaller Suite</a> - installation watcher. Available via Start -> Programs
  35807. Source=Paul Collins Startup list
  35808.  
  35809. [UKVideo2]
  35810. Confirmed=X
  35811. Filename=ukvideo2.exe
  35812. Description=Adult content dialler
  35813. Source=Paul Collins Startup list
  35814.  
  35815. [Ulead Photo Express x.0 Calendar]
  35816. Confirmed=N
  35817. Filename=calcheck.exe
  35818. Description=Ulead Calendar Checker - part of <a href="http://www.ulead.com/pe/runme.htm" target="_blank">Ulead Photo Express</a>, where "x" represents the version number. Automatically replaces your calendar desktop wallpaper on a weekly/monthly/yearly basis if you've created them. Not required - change them manually. See <a href="http://support.ulead.com/kb/0008/KB603.htm" target="_blank">here</a> for disabling instructions
  35819. Source=Paul Collins Startup list
  35820.  
  35821. [UltimateZip Quick Start]
  35822. Confirmed=N
  35823. Filename=uzqkst.exe
  35824. Description=<a href="http://www.ultimatezip.com/" target="_blank">UltimateZip</a> - file compression utility
  35825. Source=Paul Collins Startup list
  35826.  
  35827. [Ultra Hal Assistant 4.5 Startup]
  35828. Confirmed=N
  35829. Filename=HalAsst.exe
  35830. Description=<a href="http://www.zabaware.com/assistant/" target="_blank">Zabaware Ultra Hal Assistant</a> - artificial intelligence conversation simulator. It is capable of being your digital secretary and companion
  35831. Source=Paul Collins Startup list
  35832.  
  35833. [Ulubione]
  35834. Confirmed=X
  35835. Filename=sys****.exe
  35836. Description=Search Hijacker, redirecting to maxxxhosters.com - where **** are random characters
  35837. Source=Paul Collins Startup list
  35838.  
  35839. [UMAX VistaAccess]
  35840. Confirmed=N
  35841. Filename=vsaccess.exe
  35842. Description=VistaAccess gives you quick and easy access to scanning functions right from your desktop
  35843. Source=Paul Collins Startup list
  35844.  
  35845. [UMonit]
  35846. Confirmed=U
  35847. Filename=umonit.exe
  35848. Description=Alerts when USB device is plugged in
  35849. Source=Paul Collins Startup list
  35850.  
  35851. [umxagent]
  35852. Confirmed=Y
  35853. Filename=umxagent.exe
  35854. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4 - main engine
  35855. Source=Paul Collins Startup list
  35856.  
  35857. [umxldra]
  35858. Confirmed=Y
  35859. Filename=umxldra.exe
  35860. Description=User mode executive module DLL loader - part of <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4
  35861. Source=Paul Collins Startup list
  35862.  
  35863. [UMXLDRW]
  35864. Confirmed=Y
  35865. Filename=UMXLDRW.exe
  35866. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> (pre V4)
  35867. Source=Paul Collins Startup list
  35868.  
  35869. [un32info]
  35870. Confirmed=X
  35871. Filename=un32info.Exe
  35872. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  35873. Source=Paul Collins Startup list
  35874.  
  35875. [uninstal]
  35876. Confirmed=X
  35877. Filename=regsvr32 /u /s image.dll
  35878. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  35879. Source=Paul Collins Startup list
  35880.  
  35881. [Uninstall****]
  35882. Confirmed=X
  35883. Filename=upd.exe
  35884. Description=Adult content based screen saver where **** can be any number
  35885. Source=Paul Collins Startup list
  35886.  
  35887. [UninstallAbility]
  35888. Confirmed=N
  35889. Filename=uability.exe
  35890. Description=<a target="_blank" href="http://www.aurelitec.com/software/uability/">UninstallAbility</a> uninstaller
  35891. Source=Paul Collins Startup list
  35892.  
  35893. [Uninstall_TBPS]
  35894. Confirmed=X
  35895. Filename=TBuninst.exe /remove
  35896. Description=WebSearch toolbar related, <a href="http://www.doxdesk.com/parasite/HuntBar.html" target="_blank">HuntBar</a> parasite variant
  35897. Source=Paul Collins Startup list
  35898.  
  35899. [UniSc]
  35900. Confirmed=U
  35901. Filename=Unisc.exe
  35902. Description=McAfee UnInstaller
  35903. Source=Paul Collins Startup list
  35904.  
  35905. [uniucu]
  35906. Confirmed=?
  35907. Filename=uniucu.exe
  35908. Description=<font color="#FF0000">??</font>
  35909. Source=Paul Collins Startup list
  35910.  
  35911. [unldr16]
  35912. Confirmed=X
  35913. Filename=unldr16.exe
  35914. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  35915. Source=Paul Collins Startup list
  35916.  
  35917. [unldr32]
  35918. Confirmed=X
  35919. Filename=unldr32.exe
  35920. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojcrypterc.html" target="_blank">CRYPTER.C</a> TROJAN!
  35921. Source=Paul Collins Startup list
  35922.  
  35923. [untray]
  35924. Confirmed=Y
  35925. Filename=untray.exe
  35926. Description=Part of <a href="http://www.authentium.com/solutions/products/commandantivirus.cfm" target="_blank">Command AntiVirus</a>
  35927. Source=Paul Collins Startup list
  35928.  
  35929. [uoltray]
  35930. Confirmed=N
  35931. Filename=exec.exe
  35932. Description=Netzero free ISP software - not required
  35933. Source=Paul Collins Startup list
  35934.  
  35935. [UpConfgVer]
  35936. Confirmed=N
  35937. Filename=UpgConf.exe
  35938. Description=Panda Antivirus Platinum. Purpose unclear, but according to Panda Software not required for the AV to function
  35939. Source=Paul Collins Startup list
  35940.  
  35941. [Update]
  35942. Confirmed=X
  35943. Filename=[original file path]
  35944. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lyndegg.html" target="_blank">LYNDEGG</a> WORM!
  35945. Source=Paul Collins Startup list
  35946.  
  35947. [Update]
  35948. Confirmed=X
  35949. Filename=CDUpdater.exe
  35950. Description="Carpe Diem" adult premium rate dialler related
  35951. Source=Paul Collins Startup list
  35952.  
  35953. [Update]
  35954. Confirmed=X
  35955. Filename=Sysupd.exe
  35956. Description=Added by the SLACKBOT VIRUS!
  35957. Source=Paul Collins Startup list
  35958.  
  35959. [Update]
  35960. Confirmed=X
  35961. Filename=Zupdate.exe
  35962. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> foistware - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  35963. Source=Paul Collins Startup list
  35964.  
  35965. [Update]
  35966. Confirmed=X
  35967. Filename=mshtm.exe
  35968. Description=Browser hijacker - redirecting to buldog-search.com
  35969.  
  35970. Source=Paul Collins Startup list
  35971.  
  35972. [Update]
  35973. Confirmed=X
  35974. Filename=UPDATE-28062004.exe[25 blank spaces].vbs
  35975. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.midfin@mm.html" target=_blank>MIDFIN</a> WORM!
  35976.  
  35977. Source=Paul Collins Startup list
  35978.  
  35979. [Update for Works]
  35980. Confirmed=?
  35981. Filename=MSWkstz.exe
  35982. Description=<font color="#FF0000">Maybe related to later versions of MS Works?</font>
  35983. Source=Paul Collins Startup list
  35984.  
  35985. [Update Grokster]
  35986. Confirmed=N
  35987. Filename=WiseUpdt.exe
  35988. Description=Automatically updates the Grokster file sharing software. Beware of adware and spyware when using this type of program, for instance, Grokster contains CyDoor
  35989. Source=Paul Collins Startup list
  35990.  
  35991. [Update Install]
  35992. Confirmed=X
  35993. Filename=Schost.exe
  35994. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  35995. Source=Paul Collins Startup list
  35996.  
  35997. [Update local]
  35998. Confirmed=?
  35999. Filename=SetCPQLC.exe
  36000. Description=<font color="#FF0000">Running on a Compaq desktop. Any ideas?</font>
  36001. Source=Paul Collins Startup list
  36002.  
  36003. [Update Manager]
  36004. Confirmed=N
  36005. Filename=UpdateManager.exe
  36006. Description=Searches for updates for the Rogers <a href="http://help.yahoo.com/rogers/browser/" target=_blank>Yahoo! Browser</a> - can be run manually
  36007. Source=Paul Collins Startup list
  36008.  
  36009. [update run dos]
  36010. Confirmed=X
  36011. Filename=logon.exe
  36012. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target=_blank>SDBOT</a> WORM!
  36013.  
  36014. Source=Paul Collins Startup list
  36015.  
  36016. [Update Service]
  36017. Confirmed=Y
  36018. Filename=Update.exe
  36019. Description=Loaded by Handybits programs such as <a href="http://www.handybits.com/easycrypto.htm" target="_blank">EasyCrypto</a>. Re-instates itself every time the program is run so best to leave it enabled. Prevent it dialling out via a firewall
  36020. Source=Paul Collins Startup list
  36021.  
  36022. [update service]
  36023. Confirmed=X
  36024. Filename=svxhost.exe
  36025. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmg.html" target=_blank>RBOT-MG</a> WORM!
  36026. Source=Paul Collins Startup list
  36027.  
  36028. [Update TUT]
  36029. Confirmed=?
  36030. Filename=WiseUpdt.exe
  36031. Description=<font color="#FF0000">??</font>
  36032. Source=Paul Collins Startup list
  36033.  
  36034. [Update ver 1.0]
  36035. Confirmed=X
  36036. Filename=Swap.exe
  36037. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32swapc.html" target=_blank>SWAP-C</a> WORM!
  36038.  
  36039. Source=Paul Collins Startup list
  36040.  
  36041. [UpdateComponent]
  36042. Confirmed=X
  36043. Filename=CNF UPD.EXE
  36044. Description=Added by the SPYBOT.GEN VIRUS!
  36045. Source=Paul Collins Startup list
  36046.  
  36047. [UpdateFW]
  36048. Confirmed=?
  36049. Filename=fwdload.exe
  36050. Description=<font color="#FF0000">Appears to be firmware update software for a <a href="http://www.sniffer.com/products/atmbook/default.asp" target="_blank">Network Associates ATMbook OC-3 SMF Interface Module</a>?</font>
  36051. Source=Paul Collins Startup list
  36052.  
  36053. [UPDATEHOOK]
  36054. Confirmed=?
  36055. Filename=Rundll32.exe
  36056. Description=<font color="#FF0000">??</font>
  36057. Source=Paul Collins Startup list
  36058.  
  36059. [UpdateManager]
  36060. Confirmed=U
  36061. Filename=sgtray.exe
  36062. Description=StorageGuard from Veritas (this version by Sonic). Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups
  36063. Source=Paul Collins Startup list
  36064.  
  36065. [UpdateMedia]
  36066. Confirmed=X
  36067. Filename=UpdateMedia.exe
  36068. Description=<a href="http://www.doxdesk.com/parasite/MediaUpdate.html" target="_blank">MediaUpdate</a> foistware
  36069. Source=Paul Collins Startup list
  36070.  
  36071. [updatemgr.exe]
  36072. Confirmed=N
  36073. Filename=updatemgr.exe
  36074. Description=Once a month, your EarthLink 5.0 Update Manager contacts EarthLink's servers to check for software updates. If an update is available for your EarthLink software, Update Manager will inform you and, with your permission, download and install the update. Can go to http://www.earthlink.net and download the updates manually
  36075. Source=Paul Collins Startup list
  36076.  
  36077. [updater]
  36078. Confirmed=X
  36079. Filename=wupdater.exe
  36080. Description=eUniverse <a href="http://www.doxdesk.com/parasite/KeenValue.html" target="_blank"> KeenValue</a> parasite related
  36081. Source=Paul Collins Startup list
  36082.  
  36083. [updater]
  36084. Confirmed=?
  36085. Filename=updater.exe
  36086. Description=<font color="#FF0000">??</font>
  36087. Source=Paul Collins Startup list
  36088.  
  36089. [Updater Service Process]
  36090. Confirmed=X
  36091. Filename=svhost32.exe
  36092. Description=Added by the <a href="http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.TY" target=_blank>AGOBOT.TY</a> WORM!
  36093. Source=Paul Collins Startup list
  36094.  
  36095. [updater32]
  36096. Confirmed=X
  36097. Filename=winload32.exe
  36098. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cult.m@mm.html" target="_blank">CULT.M</a> WORM!
  36099. Source=Paul Collins Startup list
  36100.  
  36101. [Updates]
  36102. Confirmed=X
  36103. Filename=msupdate.exe
  36104. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  36105. Source=Paul Collins Startup list
  36106.  
  36107. [Updates from HP]
  36108. Confirmed=N
  36109. Filename=backweb*****.exe
  36110. Description=Automatically detects an internet connection and downloads any available updates - * is random digit
  36111. Source=Paul Collins Startup list
  36112.  
  36113. [Updatestats]
  36114. Confirmed=N
  36115. Filename=Updatestats.exe
  36116. Description=<a href="http://www.statblaster.com/" target="_blank">Statblaster</a> - "Get officially liscensed MLB pitch-by-pitch real time updates from every stadium around the league. StatBlaster provides live streaming statistics for each fantasy matchup you want tracked either in one league or across all your leagues"
  36117. Source=Paul Collins Startup list
  36118.  
  36119. [updatev01]
  36120. Confirmed=N
  36121. Filename=updatev01.exe
  36122. Description=Ultra-networks.com software updater/downloader
  36123.  
  36124. Source=Paul Collins Startup list
  36125.  
  36126. [Updatewiz]
  36127. Confirmed=?
  36128. Filename=updatewiz.exe
  36129. Description=<font color="#FF0000">??</font>
  36130. Source=Paul Collins Startup list
  36131.  
  36132. [UPDATE~1]
  36133. Confirmed=N
  36134. Filename=updatemgr.exe
  36135. Description=Once a month, your EarthLink 5.0 Update Manager contacts EarthLink's servers to check for software updates. If an update is available for your EarthLink software, Update Manager will inform you and, with your permission, download and install the update. Can go to http://www.earthlink.net and download the updates manually
  36136. Source=Paul Collins Startup list
  36137.  
  36138. [upddateit]
  36139. Confirmed=X
  36140. Filename=winit.exe
  36141. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotms.html" target=_blank>RBOT-MS</a> WORM!
  36142.  
  36143. Source=Paul Collins Startup list
  36144.  
  36145. [Updmgr]
  36146. Confirmed=X
  36147. Filename=updmgr.exe
  36148. Description=<a href="http://doxdesk.com/parasite/KeenValue.html" target="_blank">eUniverse/KeenValue</a> adware variant
  36149. Source=Paul Collins Startup list
  36150.  
  36151. [UpdReg]
  36152. Confirmed=N
  36153. Filename=Updreg.exe
  36154. Description=Reminder to register Creative Labs SoundBlaster Live! cards
  36155. Source=Paul Collins Startup list
  36156.  
  36157. [UpdSys]
  36158. Confirmed=X
  36159. Filename=[random filename]
  36160. Description=Added by the <a href="http://hq.mcafeeasap.com/dispVirus.asp?virus_k=100057" target="_blank">BJ</a> TROJAN!
  36161. Source=Paul Collins Startup list
  36162.  
  36163. [UPERVGAS]
  36164. Confirmed=?
  36165. Filename=UPERVGAS.exe
  36166. Description=<font color="#FF0000">??</font>
  36167. Source=Paul Collins Startup list
  36168.  
  36169. [upme]
  36170. Confirmed=X
  36171. Filename=[filename]
  36172. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mugly.f@mm.html" target=_blank>MUGLY.F</a> WORM!
  36173. Source=Paul Collins Startup list
  36174.  
  36175. [UPNPService]
  36176. Confirmed=X
  36177. Filename=WinSVCservice.exe
  36178. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.UN" target="_blank">AGOBOT.UN</a> WORM!
  36179. Source=Paul Collins Startup list
  36180.  
  36181. [UPS]
  36182. Confirmed=Y
  36183. Filename=ups.exe
  36184. Description=PowerChute v5.02 - UPS Monitoring Module (which loads iconclnt - the tray icon)
  36185. Source=Paul Collins Startup list
  36186.  
  36187. [UPSentry 2000]
  36188. Confirmed=Y
  36189. Filename=upsd.exe
  36190. Description=Used with Belkin UPS (Uninterruptable Power Supply) for support in the event of a power-loss
  36191. Source=Paul Collins Startup list
  36192.  
  36193. [UPSlim]
  36194. Confirmed=Y
  36195. Filename=upsd.exe
  36196. Description=Used with Belkin UPS (Uninterruptable Power Supply) for support in the event of a power-loss
  36197. Source=Paul Collins Startup list
  36198.  
  36199. [UPSUtl]
  36200. Confirmed=X
  36201. Filename=web.exe
  36202. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  36203. Source=Paul Collins Startup list
  36204.  
  36205. [Uptimer4]
  36206. Confirmed=U
  36207. Filename=Uptimer4.exe
  36208. Description=Uptimer4 is an appbar which displays time, date, uptime, free ram, free pagefile, cpu usage, disk free space, battery power, IP addresses, TCP throughput, list of running processes, netstat and several more things
  36209. Source=Paul Collins Startup list
  36210.  
  36211. [UpToDate]
  36212. Confirmed=X
  36213. Filename=uptodate.exe
  36214. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  36215. Source=Paul Collins Startup list
  36216.  
  36217. [UrlLstCk]
  36218. Confirmed=Y
  36219. Filename=UrlLstCk.exe
  36220. Description=Part of Norton Internet Security. From Symantec - "UrlLstCk.exe is a necessary file that will be present in C:\Program Files\Norton Internet Security. It is a URL Checklist. It should not be disabled"
  36221. Source=Paul Collins Startup list
  36222.  
  36223. [URLMAP]
  36224. Confirmed=N
  36225. Filename=Urlmap.exe
  36226. Description=Installed by MS Money, and runs whenever you start IE. All it does is bring up an annoying sidebar (kind of like the search window) with 'financial links' when the web page supports it
  36227. Source=Paul Collins Startup list
  36228.  
  36229. [UrtSvcExe]
  36230. Confirmed=Y
  36231. Filename=Urt95Svc.exe
  36232. Description="Cisco Secure URT is a virtual LAN (VLAN) assignment service that enhances LAN security by actively identifying and authenticating users and then associating them only to their specific network services and resources"
  36233. Source=Paul Collins Startup list
  36234.  
  36235. [Usb]
  36236. Confirmed=?
  36237. Filename=Usb.exe
  36238. Description=<font color="#FF0000">HP related - not sure whether it's required</font>
  36239. Source=Paul Collins Startup list
  36240.  
  36241. [USB 2.1 Driver]
  36242. Confirmed=X
  36243. Filename=winupdate1.exe
  36244. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  36245.  
  36246. Source=Paul Collins Startup list
  36247.  
  36248. [USB controller]
  36249. Confirmed=X
  36250. Filename=Svcmm32.exe
  36251. Description=Ouchvideo.com 'n-Lite' spyware
  36252.  
  36253. Source=Paul Collins Startup list
  36254.  
  36255. [USB Device]
  36256. Confirmed=X
  36257. Filename=servicelog.exe
  36258. Description=Added by the <a href="http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.CB" target=_blank>WOOTBOT.CB</a> WORM!
  36259. Source=Paul Collins Startup list
  36260.  
  36261. [USB Device]
  36262. Confirmed=X
  36263. Filename=win32usb.exe
  36264. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbq.html" target=_blank>FORBOT-BQ</a> WORM!
  36265.  
  36266. Source=Paul Collins Startup list
  36267.  
  36268. [USB Hardware Monitoring]
  36269. Confirmed=X
  36270. Filename=USBhardware.exe
  36271. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnn.html" target=_blank>RBOT-NN</a> WORM!
  36272.  
  36273. Source=Paul Collins Startup list
  36274.  
  36275. [USB Host Service]
  36276. Confirmed=X
  36277. Filename=usbsvc.exe
  36278. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgg.html" target="_blank">RBOT-GG</a> WORM!
  36279. Source=Paul Collins Startup list
  36280.  
  36281. [USB Hub Keyboard Patch]
  36282. Confirmed=?
  36283. Filename=SKBPATCH.EXE
  36284. Description=USB HUB Update
  36285. Source=Paul Collins Startup list
  36286.  
  36287. [USB SECURITY DEVICE CoInstaller]
  36288. Confirmed=Y
  36289. Filename=JupitCo.exe
  36290. Description=<a href="http://www.butterflymedia.com/USBFlashDriveManual/ButterflyFlashDriveManual.htm" target=_blank>ButterflyMedia</a> USB Flash drive related - required for the password security feature to work
  36291.  
  36292. Source=Paul Collins Startup list
  36293.  
  36294. [UsbD]
  36295. Confirmed=X
  36296. Filename=smss32.exe
  36297. Description=Adware downloader - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Proxy.Win32.Agent.cj
  36298. Source=Paul Collins Startup list
  36299.  
  36300. [UsbD]
  36301. Confirmed=X
  36302. Filename=svhost32.exe
  36303. Description=Added by the <a href="http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=TROJ_AGENT.IB" target=_blank>AGENT.IB</a> TROJAN!
  36304. Source=Paul Collins Startup list
  36305.  
  36306. [Usbd]
  36307. Confirmed=X
  36308. Filename=usb_d.exe
  36309. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojcidraa.html" target=_blank>CIDRA-A</a> TROJAN!
  36310. Source=Paul Collins Startup list
  36311.  
  36312. [USBDetector]
  36313. Confirmed=U
  36314. Filename=USBDetector.exe
  36315. Description=USBDetector sets up an icon in the System Tray for a USB card which is intended to be used to eject or unplug hardware
  36316. Source=Paul Collins Startup list
  36317.  
  36318. [USBDetector]
  36319. Confirmed=?
  36320. Filename=UDetect.exe
  36321. Description=USB detector, apparently for an MP3 player - <font color="#FF0000">any further information appreciated!</font>
  36322. Source=Paul Collins Startup list
  36323.  
  36324. [usbdrv]
  36325. Confirmed=X
  36326. Filename=servicetask.exe
  36327. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  36328. Source=Paul Collins Startup list
  36329.  
  36330. [USBMMKBD]
  36331. Confirmed=U
  36332. Filename=usbmmkbd.exe
  36333. Description=USB multimedia keyboard for HP systems. Allows the use of special function keys on USB keyboards. The latest version (available <a href="http://h20015.www2.hp.com/en/softwareDownloadIndex.jhtml?reg=&cc=&softitem=pv-10327-1&prodId=hppavilion18376&lc=en&sw_lang=en" target="_blank">here</a>) no longer pings a server when on-line wheras the older version did but did not transmit any user information
  36334. Source=Paul Collins Startup list
  36335.  
  36336. [usbn]
  36337. Confirmed=X
  36338. Filename=usbn.exe
  36339. Description=Adult content dialer, recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Downloader.Win32.Small.afa
  36340. Source=Paul Collins Startup list
  36341.  
  36342. [USBPNP]
  36343. Confirmed=Y
  36344. Filename=USBPNP.exe
  36345. Description=SiPix digital camera Twain USB driver
  36346. Source=Paul Collins Startup list
  36347.  
  36348. [USBTA]
  36349. Confirmed=N
  36350. Filename=usbtapnp.exe
  36351. Description=System Tray access for the <a href="http://www.bewan.com/bewan/products/isdn/gazel128usb.php" target="_blank">BeWAN Gazel 128 USB</a> ISDN adapter
  36352. Source=Paul Collins Startup list
  36353.  
  36354. [User Services]
  36355. Confirmed=X
  36356. Filename=usersvc.exe
  36357. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.revcuss.a.html" target="_blank">REVCUSS.A</a> TROJAN!
  36358. Source=Paul Collins Startup list
  36359.  
  36360. [User23.exe]
  36361. Confirmed=X
  36362. Filename=DIAL.exe
  36363. Description=This is a trojan trying to disguise itself as User32.dll
  36364. Source=Paul Collins Startup list
  36365.  
  36366. [User32]
  36367. Confirmed=X
  36368. Filename=[filename]
  36369. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.nettrash.html" target="_blank">NETTRASH</a> TROJAN!
  36370. Source=Paul Collins Startup list
  36371.  
  36372. [UserFaultCheck]
  36373. Confirmed=N
  36374. Filename=dumprep 0 -u
  36375. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  36376. Source=Paul Collins Startup list
  36377.  
  36378. [UserSystem]
  36379. Confirmed=X
  36380. Filename=[filename]
  36381. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> SmartSearch variant - also see <a href="http://www.sophos.com/virusinfo/analyses/trojsearcha.html" target="_blank">here</a>
  36382. Source=Paul Collins Startup list
  36383.  
  36384. [ushli]
  36385. Confirmed=X
  36386. Filename=sscbltqu.exe
  36387. Description=Obtained from an MP3 search list site. Also generates random processes on reboot
  36388. Source=Paul Collins Startup list
  36389.  
  36390. [usrgtway.exe]
  36391. Confirmed=X
  36392. Filename=syswrun4x.exe
  36393. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.e.html" target="_blank">MITGLIEDER.E</a> TROJAN!
  36394. Source=Paul Collins Startup list
  36395.  
  36396. [USRobotics 802.11g Wireless Network Utility]
  36397. Confirmed=N
  36398. Filename=USRWLANG.exe
  36399. Description=USRobotics Wireless Network Utility - used to configure security settings for connecting to WEP encrypted Access Point through the USR Wireless adapter. You must uncheck "Use Windows to configure my wireless settings" for the program to work properly. Has Site Survey capabilities, and reports link quality and signal strength. Not required for proper operation of the device as the features given are accessible in the network connection properties
  36400. Source=Paul Collins Startup list
  36401.  
  36402. [Usrobotics Online Registration]
  36403. Confirmed=N
  36404. Filename=??
  36405. Description=Pop-up reminding customers to register their products online at US Robotics
  36406. Source=Paul Collins Startup list
  36407.  
  36408. [Usrr]
  36409. Confirmed=X
  36410. Filename=rncr.exe
  36411. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  36412.  
  36413. Source=Paul Collins Startup list
  36414.  
  36415. [USRSTA]
  36416. Confirmed=?
  36417. Filename=USRSTA.exe
  36418. Description=Wireless Card controller. <font color="#FF0000"> What does it do and is it required?</font>
  36419. Source=Paul Collins Startup list
  36420.  
  36421. [USSShReg]
  36422. Confirmed=N
  36423. Filename=USSSHREG.EXE
  36424. Description=Registration reminder for Ulead SmartSaver Pro - compacts large graphics for web designers
  36425. Source=Paul Collins Startup list
  36426.  
  36427. [Utility Ping]
  36428. Confirmed=?
  36429. Filename=UTILIT~1.EXE
  36430. Description=<font color="#FF0000">??</font>
  36431. Source=Paul Collins Startup list
  36432.  
  36433. [UtilityPro]
  36434. Confirmed=N
  36435. Filename=UtilityPro.exe
  36436. Description=IE search toolbars as supplied by people such as Yellow Internet and SearchBoss and written by <a href="http://www.buildyourowntoolbar.com/" target="_blank"> Rawhide Search Solutions</a>
  36437. Source=Paul Collins Startup list
  36438.  
  36439. [UTILsInst]
  36440. Confirmed=Y
  36441. Filename=N/A
  36442. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  36443. Source=Paul Collins Startup list
  36444.  
  36445. [Utopia Angel]
  36446. Confirmed=N
  36447. Filename=Angel.exe
  36448. Description=Calculator for the online <a href="http://games.swirve.com/utopia/" target="_blank">Utopia</a> game
  36449. Source=Paul Collins Startup list
  36450.  
  36451. [uwyrl]
  36452. Confirmed=X
  36453. Filename=uwyrl.exe
  36454. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.phel.a.html" target=_blank>PHEL.A</a> TROJAN!
  36455. Source=Paul Collins Startup list
  36456.  
  36457. [V.92 Modem On Hold]
  36458. Confirmed=U
  36459. Filename=Ltmoh.exe
  36460. Description=Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  36461. Source=Paul Collins Startup list
  36462.  
  36463. [V128IID]
  36464. Confirmed=Y
  36465. Filename=Rundll32.exe v128iitw.dll, STB_InitTweak
  36466. Description=Loads drivers for some STB graphics cards such as the STB nVIDIA TNT 16MB. Required if you don't want to experience lock-ups or error messages
  36467. Source=Paul Collins Startup list
  36468.  
  36469. [V128IITV]
  36470. Confirmed=?
  36471. Filename=??
  36472. Description=Loads drivers for some STB graphics cards. <font color="#FF0000">May be related to such a card with a TV out option?</font>
  36473. Source=Paul Collins Startup list
  36474.  
  36475. [V66SHELL]
  36476. Confirmed=?
  36477. Filename=V66SHELL.EXE
  36478. Description=<font color="#FF0000">It looks to be part of the display driver set for ASUS V3800, V6600 and V6800 display adapters. Probably a system tray quick access control?</font>
  36479. Source=Paul Collins Startup list
  36480.  
  36481. [va10key]
  36482. Confirmed=U
  36483. Filename=va10key.exe
  36484. Description=Only required if you use the 10 kay bay unit with a Sony Vaio laptop
  36485. Source=Paul Collins Startup list
  36486.  
  36487. [VAGCtrl]
  36488. Confirmed=Y
  36489. Filename=VAGCTRL.EXE
  36490. Description=<a href="http://www.centralcommand.com/windows_products.html" target="_blank">Vexira Antivirus</a> - virus scanner from Central Command
  36491. Source=Paul Collins Startup list
  36492.  
  36493. [VAGuard]
  36494. Confirmed=Y
  36495. Filename=VAGNT.exe
  36496. Description=<a href="http://www.centralcommand.com/windows_products.html" target="_blank">Vexira Antivirus</a> - virus scanner from Central Command
  36497. Source=Paul Collins Startup list
  36498.  
  36499. [VAIO Action Setup (Server)]
  36500. Confirmed=U
  36501. Filename=VAServ.exe
  36502. Description=Sony Vaio utility that auto-launches selected applications when you plug in a digital video camera, digital still camera, etc. via iLink (FireWire) or USB
  36503. Source=Paul Collins Startup list
  36504.  
  36505. [VAIO Recovery]
  36506. Confirmed=U
  36507. Filename=PartSeal.exe
  36508. Description=System backup for Sony Vaio PCs. Adds a recovery mechanism for users over and above any System Restore features - allowing users to revert a drive back to the state it was when bought form the factory by hitting F10. The user obviously loses any data stored if not backed-up elsewhere
  36509. Source=Paul Collins Startup list
  36510.  
  36511. [ValidData]
  36512. Confirmed=X
  36513. Filename=[path to trojan]
  36514. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.h.html" target="_blank">RANKY.H</a> TROJAN!
  36515. Source=Paul Collins Startup list
  36516.  
  36517. [vb6]
  36518. Confirmed=X
  36519. Filename=vb6.exe
  36520. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mugly.d@mm.html" target=_blank>MUGLY.D</a> WORM!
  36521. Source=Paul Collins Startup list
  36522.  
  36523. [VBouncer]
  36524. Confirmed=X
  36525. Filename=VirtualBouncer.exe
  36526. Description=<a href="http://www.pestpatrol.com/PestInfo/v/virtualbouncer_2_0.asp" target=_blank>Virtual Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs - see <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&selm=95e66f0.0302121154.4a347ea0%40posting.google.com" target=_blank>here</a> and <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=3789" target=_blank>here</a>
  36527. Source=Paul Collins Startup list
  36528.  
  36529. [VbouncerDL]
  36530. Confirmed=X
  36531. Filename=VbouncerInner****.exe [* = random char]
  36532. Description=<a href="http://www.doxdesk.com/parasite/" target="_blank">Virtual Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs - see <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&selm=95e66f0.0302121154.4a347ea0%40posting.google.com" target="_blank">here</a> and <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=3789" target="_blank">here</a>
  36533. Source=Paul Collins Startup list
  36534.  
  36535. [VbouncerDL]
  36536. Confirmed=X
  36537. Filename=VBouncerInner.exe
  36538. Description=Virtual <a href="http://www.doxdesk.com/parasite/" target=_blank>Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself
  36539. Source=Paul Collins Startup list
  36540.  
  36541. [VBundleOuterDL]
  36542. Confirmed=X
  36543. Filename=BundleOuter.EXE
  36544. Description=<a href="http://www.pestpatrol.com/PestInfo/v/virtualbouncer_2_0.asp" target="_blank">VirtualBouncer 2.0</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs
  36545. Source=Paul Collins Startup list
  36546.  
  36547. [VB_run]
  36548. Confirmed=X
  36549. Filename=comctl_32.exe
  36550. Description=Dubious downloader from densmail.com
  36551. Source=Paul Collins Startup list
  36552.  
  36553. [VC5MediaPlayer]
  36554. Confirmed=X
  36555. Filename=csmss.exe
  36556. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32dedlerb.html" target=_blank>DEDLER-B</a> WORM!
  36557. Source=Paul Collins Startup list
  36558.  
  36559. [VC5Play]
  36560. Confirmed=N
  36561. Filename=VC5Play.exe
  36562. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator - version 5. Available via Start -> Programs
  36563. Source=Paul Collins Startup list
  36564.  
  36565. [VCatch]
  36566. Confirmed=X
  36567. Filename=Vcatch.exe
  36568. Description=CommonSearch Vcatch - "antivirus" software which actually bundles spy/adware itself!
  36569. Source=Paul Collins Startup list
  36570.  
  36571. [VCatch Premium]
  36572. Confirmed=X
  36573. Filename=VCatchpre.exe
  36574. Description=VCatch antivirus. Considered spyware itself - see <a href="http://research.pestpatrol.com/PestInfo/Pest_Detail.asp?id=57684" target="_blank">here</a>
  36575. Source=Paul Collins Startup list
  36576.  
  36577. [VCDPlayer]
  36578. Confirmed=N
  36579. Filename=VCDPlayer.exe
  36580. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator. Available via Start -> Programs
  36581. Source=Paul Collins Startup list
  36582.  
  36583. [vcdplayx]
  36584. Confirmed=N
  36585. Filename=vcdplayx.exe
  36586. Description=CD emulation part of <a href="http://www.farstone.com/home/en/shtml/gamedovview.shtml" target="_blank">GameDrive</a> & <a href="http://www.farstone.com/home/en/shtml/vdpoverview.shtml" target="_blank">VirtualDrive</a> from Farstone. Not required as starting these programs load this automatically 
  36587. Source=Paul Collins Startup list
  36588.  
  36589. [VCDTower]
  36590. Confirmed=U
  36591. Filename=VCDTower.exe
  36592. Description=Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking
  36593. Source=Paul Collins Startup list
  36594.  
  36595. [VCDWATCH]
  36596. Confirmed=?
  36597. Filename=VCDWATCH.EXE
  36598. Description=<font color="#FF0000">Confirmed as Voyetra CD Watcher as it was found in a Compaq/Voyetra/AS2 directory but what does it do?</font>
  36599. Source=Paul Collins Startup list
  36600.  
  36601. [VCSPlayer]
  36602. Confirmed=N
  36603. Filename=vcsplay.exe
  36604. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator. Available via Start -> Programs
  36605. Source=Paul Collins Startup list
  36606.  
  36607. [VDI Manager (HP)]
  36608. Confirmed=?
  36609. Filename=HPO0VDX05.exe
  36610. Description=<font color="#FF0000">HP (Hewlett-Packard) related. Now - what does it do?</font>
  36611. Source=Paul Collins Startup list
  36612.  
  36613. [vdtask]
  36614. Confirmed=N
  36615. Filename=vdtask.exe
  36616. Description=Program part of <a href="http://www.farstone.com/home/en/shtml/gamedovview.shtml" target="_blank">GameDrive</a> & <a href="http://www.farstone.com/home/en/shtml/vdpoverview.shtml" target="_blank">VirtualDrive</a> from Farstone. Not required as starting these programs load this automatically 
  36617. Source=Paul Collins Startup list
  36618.  
  36619. [Vegas Palms - Launcher]
  36620. Confirmed=N
  36621. Filename=Launcher.exe
  36622. Description=<a href="http://www.vegaspalms.com/" target="_blank">Vegas Palms</a> on-line cassino
  36623. Source=Paul Collins Startup list
  36624.  
  36625. [Verizon Control Pad]
  36626. Confirmed=N
  36627. Filename=cpad.exe
  36628. Description=<a href="http://www.verizon.net/pands/dsl/benefits/controlpad.asp" target="_blank">Control Pad</a> - installed with Verizon DSL accounts. Tool designed to streamline the online experience
  36629. Source=Paul Collins Startup list
  36630.  
  36631. [Verizon Online Support Center]
  36632. Confirmed=U
  36633. Filename=matcli.exe
  36634. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". Verizon Online Support Center is required to run with the Help and Support program. If you uncheck Verizon Online Support Center and and then run help and Support it will add another Verizon Online Support Center in the startup menu. If you remove the Verizon Online Support Center in the add/remove program some help menus in help and support will not be available. You decide
  36635. Source=Paul Collins Startup list
  36636.  
  36637. [vern16.dll]
  36638. Confirmed=X
  36639. Filename=regsvr32.exe [path] vernn16.dll
  36640. Description=<a href="http://www.doxdesk.com/parasite/DailyWinner.html" target=_blank>DailyWinner</a> adware
  36641.  
  36642. Source=Paul Collins Startup list
  36643.  
  36644. [versato]
  36645. Confirmed=U
  36646. Filename=versato.exe
  36647. Description="Hot" button (such as volume and browser control) management and a CD player as supplied with QTronix (as possibly <a href="http://www.mic-innovations.com/keyboards_keypads_notes.html" target="_blank">Micro Innovations</a>) keyboards
  36648. Source=Paul Collins Startup list
  36649.  
  36650. [Version]
  36651. Confirmed=X
  36652. Filename=Version.exe
  36653. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.jraun.html" target="_blank">JRAUN</a> adware variant
  36654. Source=Paul Collins Startup list
  36655.  
  36656. [Version]
  36657. Confirmed=X
  36658. Filename=manage.exe
  36659. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.jraun.html" target="_blank">JRAUN</a> adware variant
  36660. Source=Paul Collins Startup list
  36661.  
  36662. [version]
  36663. Confirmed=X
  36664. Filename=adl_dh.exe
  36665. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.dealhelper.html" target=_blank>DealHelper</a> adware related
  36666. Source=Paul Collins Startup list
  36667.  
  36668. [Vet Alert]
  36669. Confirmed=Y
  36670. Filename=vetmsg9x.exe
  36671. Description=Computer Associates "InnoculateIT" and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software
  36672. Source=Paul Collins Startup list
  36673.  
  36674. [Vet Start Up]
  36675. Confirmed=Y
  36676. Filename=vet98.exe
  36677. Description=Computer Associates "InnoculateIT"  and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software. This option will slow down your system, if set too aggressively. There is no need to scan every file when opened, closed, etc. Check in InoculateIT PE options
  36678. Source=Paul Collins Startup list
  36679.  
  36680. [Vet Start Up]
  36681. Confirmed=Y
  36682. Filename=vet32.exe
  36683. Description=Computer Associates "InnoculateIT"  and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software. This option will slow down your system, if set too aggressively. There is no need to scan every file when opened, closed, etc. Check in InoculateIT PE options
  36684. Source=Paul Collins Startup list
  36685.  
  36686. [VetTray]
  36687. Confirmed=U
  36688. Filename=vettray.exe
  36689. Description=Computer Associates "InnoculateIT"  and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software. System Tray quicklaunch access, not really necessary but only occupies 36k resources
  36690. Source=Paul Collins Startup list
  36691.  
  36692. [VFW Encoder/Decoder Settings]
  36693. Confirmed=X
  36694. Filename=RUNDLL32.exe MSSIGN30.DLL ondll_reg
  36695. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  36696. Source=Paul Collins Startup list
  36697.  
  36698. [VGAUtil]
  36699. Confirmed=U
  36700. Filename=G-VGA.exe
  36701. Description=Gigabyte VGA Utility - access card options (application needs to be run at startup, but is not system critical)
  36702. Source=Paul Collins Startup list
  36703.  
  36704. [vid32cntl]
  36705. Confirmed=X
  36706. Filename=vid32cntl.Exe
  36707. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  36708. Source=Paul Collins Startup list
  36709.  
  36710. [vidcntl]
  36711. Confirmed=X
  36712. Filename=vidcntl.Exe
  36713. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_CRYPTER.A" target="_blank">CRYPTER.A</a> TROJAN!
  36714. Source=Paul Collins Startup list
  36715.  
  36716. [Vidcompat]
  36717. Confirmed=X
  36718. Filename=Vidcompat.exe
  36719. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  36720. Source=Paul Collins Startup list
  36721.  
  36722. [Video]
  36723. Confirmed=X
  36724. Filename=explored.exe
  36725. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.rf.html" target="_blank">GAOBOT.RF</a> WORM!
  36726. Source=Paul Collins Startup list
  36727.  
  36728. [Video]
  36729. Confirmed=X
  36730. Filename=winamp32.exe
  36731. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotng.html" target=_blank>AGOBOT-NG</a> WORM!
  36732.  
  36733. Source=Paul Collins Startup list
  36734.  
  36735. [Video Lan Player]
  36736. Confirmed=X
  36737. Filename=VideoLanPlayer.exe
  36738. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmy.html" target=_blank>RBOT-MY</a> WORM!
  36739.  
  36740. Source=Paul Collins Startup list
  36741.  
  36742. [Video Manager]
  36743. Confirmed=X
  36744. Filename=videomgr.exe
  36745. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pandem.c.worm.html" target="_blank">PANDEM.C</a> WORM!
  36746. Source=Paul Collins Startup list
  36747.  
  36748. [Video Multimedia Driver]
  36749. Confirmed=X
  36750. Filename=ndrives32.exe
  36751. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotdk.html" target="_blank">RBOT-DK</a> WORM!
  36752. Source=Paul Collins Startup list
  36753.  
  36754. [Video Proces]
  36755. Confirmed=X
  36756. Filename=winaps.exe
  36757. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.HD&VSect=T" target=_blank>AGOBOT.HD</a> WORM!
  36758. Source=Paul Collins Startup list
  36759.  
  36760. [Video Process]
  36761. Confirmed=X
  36762. Filename=sysconf.exe
  36763. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.gen!poly.html" target="_blank">GAOBOT.GEN!POLY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.um.html" target="_blank">GAOBOT.UM</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.adx.html" target="_blank">GAOBOT.ADX</a> WORMS!
  36764. Source=Paul Collins Startup list
  36765.  
  36766. [Video Process]
  36767. Confirmed=X
  36768. Filename=MS32x16.exe
  36769. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.RH" target="_blank">RBOT.RH</a> WORM!
  36770. Source=Paul Collins Startup list
  36771.  
  36772. [Video Process]
  36773. Confirmed=X
  36774. Filename=netsvcs.exe
  36775. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.LH" target="_blank">AGOBOT.LH</a> WORM!
  36776. Source=Paul Collins Startup list
  36777.  
  36778. [Video Process]
  36779. Confirmed=X
  36780. Filename=MSlti64.exe
  36781. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.UE" target=_blank>AGOBOT.UE</a> WORM!
  36782.  
  36783. Source=Paul Collins Startup list
  36784.  
  36785. [Video Process]
  36786. Confirmed=X
  36787. Filename=[random filename]
  36788. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlm.html" target=_blank>RBOT-LM</a> WORM!
  36789. Source=Paul Collins Startup list
  36790.  
  36791. [Video Services]
  36792. Confirmed=X
  36793. Filename=explore.exe
  36794. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.gl.html" target="_blank">GAOBOT.GL</a> WORM!
  36795. Source=Paul Collins Startup list
  36796.  
  36797. [Video Services]
  36798. Confirmed=X
  36799. Filename=videol_32.exe
  36800. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotdm.html" target="_blank">AGOBOT-DM</a> WORM!
  36801. Source=Paul Collins Startup list
  36802.  
  36803. [Video Services]
  36804. Confirmed=X
  36805. Filename=sys32.exe
  36806. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.PS" target=_blank>AGOBOT.PS</a> WORM!
  36807.  
  36808. Source=Paul Collins Startup list
  36809.  
  36810. [Videocntl]
  36811. Confirmed=X
  36812. Filename=Videocntl.exe
  36813. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40493" target=_blank>GEMA.D</a> TROJAN!
  36814. Source=Paul Collins Startup list
  36815.  
  36816. [VideoDriver]
  36817. Confirmed=X
  36818. Filename=[filename]
  36819. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GSPOT20.A" target="_blank">GSPOT20.A</a> TROJAN!
  36820.  
  36821. Source=Paul Collins Startup list
  36822.  
  36823. [VideoDriver]
  36824. Confirmed=X
  36825. Filename=videodrv.exe
  36826. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.a@mm.html" target="_blank">MIMAIL.A</a> WORM!
  36827. Source=Paul Collins Startup list
  36828.  
  36829. [VideoDriver]
  36830. Confirmed=X
  36831. Filename=gspotbot.exe
  36832. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.spigot.c.html" target="_blank">SPIGOT.C</a> TROJAN!
  36833. Source=Paul Collins Startup list
  36834.  
  36835. [Videool32]
  36836. Confirmed=X
  36837. Filename=VIDEOL32.EXE
  36838. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.EC" target="_blank">AGOBOT.EC</a> WORM!
  36839. Source=Paul Collins Startup list
  36840.  
  36841. [VidSvr]
  36842. Confirmed=N
  36843. Filename=vidsvr.exe
  36844. Description=MS WebTV for Windows Channel Guide. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  36845. Source=Paul Collins Startup list
  36846.  
  36847. [vietato.exe]
  36848. Confirmed=X
  36849. Filename=vietato.exe
  36850. Description=Adult content dialler
  36851. Source=Paul Collins Startup list
  36852.  
  36853. [ViewMgr]
  36854. Confirmed=N
  36855. Filename=ViewMgr.exe
  36856. Description=<a href="http://www.viewpoint.com/pub/products/manager.html" target=_blank>Viewpoint Manager</a> - automatic updates for ViewPoint products such as ViewPoint Media Player (as bundled with AOL, AOL Instant Messenger, Compuserve, etc). Can be run manually via Start -> Settings -> Control Panel by enabling auto-updates temporarily, re-booting and then disabling again
  36857. Source=Paul Collins Startup list
  36858.  
  36859. [Vinny]
  36860. Confirmed=?
  36861. Filename=??
  36862. Description=<font color="#FF0000">??</font>
  36863. Source=Paul Collins Startup list
  36864.  
  36865. [Virt.exe]
  36866. Confirmed=X
  36867. Filename=Virt.exe
  36868. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojremadmc.html" target=_blank>REMADM-C</a> TROJAN!
  36869.  
  36870. Source=Paul Collins Startup list
  36871.  
  36872. [VirtuaGirl]
  36873. Confirmed=U
  36874. Filename=Vg.exe
  36875. Description=VirtuaGirl is a shareware program featuring scantily dressed girls on your desktop. They say hi in the morning, remind you of your appointments and dance for you on request...
  36876. Source=Paul Collins Startup list
  36877.  
  36878. [VirtuaGirl2]
  36879. Confirmed=U
  36880. Filename=VirtuaGirl2
  36881. Description=VirtuaGirl is a shareware program featuring scantily dressed girls on your desktop. They say hi in the morning, remind you of your appointments and dance for you on request...
  36882. Source=Paul Collins Startup list
  36883.  
  36884. [virtual]
  36885. Confirmed=X
  36886. Filename=winit.exe
  36887. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.mugly.a@mm.html" target=_blank>MUGLY.A</a> or <a href="http://www.symantec.com/avcenter/venc/data/w32.mugly.b@mm.html" target=_blank>MUGLY.B</a> WORMS!
  36888. Source=Paul Collins Startup list
  36889.  
  36890. [virtual]
  36891. Confirmed=X
  36892. Filename=winprotect.exe
  36893. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mugly.c@mm.html" target=_blank>MUGLY.C</a> WORM!
  36894. Source=Paul Collins Startup list
  36895.  
  36896. [Virtual Access Scheduler]
  36897. Confirmed=U
  36898. Filename=VASCHD32.EXE
  36899. Description=The scheduler for mail and usenet tool
  36900. Source=Paul Collins Startup list
  36901.  
  36902. [Virtual Bouncer]
  36903. Confirmed=X
  36904. Filename=VirtualBouncer.exe
  36905. Description=<a href="http://www.doxdesk.com/parasite/" target="_blank">Virtual Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs - see <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&selm=95e66f0.0302121154.4a347ea0%40posting.google.com" target="_blank">here</a> and <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=3789" target="_blank">here</a>
  36906. Source=Paul Collins Startup list
  36907.  
  36908. [VirtualCloneDrive]
  36909. Confirmed=N
  36910. Filename=VCDDaemon.exe
  36911. Description=Virtual Clone Drive, part of <a href="http://www.elby.ch/products/clone_cd/" target="_blank">CloneCD</a> CD/DVD copying sofware. Discontinued
  36912. Source=Paul Collins Startup list
  36913.  
  36914. [VirtualDrive]
  36915. Confirmed=N
  36916. Filename=VDTask.exe
  36917. Description=<a href="http://www.farstone.com/home/en/html/productsvdp.htm" target="_blank">VirtualDrive</a> from Farstone - virtual CD drive emulator. Available via Start -> Programs
  36918. Source=Paul Collins Startup list
  36919.  
  36920. [VirtuaReminder]
  36921. Confirmed=U
  36922. Filename=VirtuaReminder.exe
  36923. Description=<a href="http://hus7.rsn.bth.se/~nopo/" target="_blank">VirtuaReminder</a> is a tool allowing the user to create reminders for such things as important appointments, birthdays, etc
  36924. Source=Paul Collins Startup list
  36925.  
  36926. [Virus Scan]
  36927. Confirmed=X
  36928. Filename=virscana.exe
  36929. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  36930. Source=Paul Collins Startup list
  36931.  
  36932. [VirusCheckII]
  36933. Confirmed=X
  36934. Filename=AVIRCHK.EXE
  36935. Description=Added by the <a href="http://www.esecurityplanet.com/alerts/article.php/1031_1572161" target="_blank">DASMIN</a> TROJAN!
  36936. Source=Paul Collins Startup list
  36937.  
  36938. [VirusScan Online]
  36939. Confirmed=Y
  36940. Filename=mcvsshld.exe
  36941. Description=McAfee VirusScan On-line. See also the McAgentExe entry
  36942. Source=Paul Collins Startup list
  36943.  
  36944. [VirusScanMSC]
  36945. Confirmed=?
  36946. Filename=VsStat.exe
  36947. Description=Part of McAfee VirusScan. <font color="#FF0000">System Tray application as with previous versions (were also VsStat.exe), McAfee SecurityCenter integration or something else? Is it required?</font>
  36948. Source=Paul Collins Startup list
  36949.  
  36950. [Virus_Scanner]
  36951. Confirmed=X
  36952. Filename=Virus_Cleaner.exe
  36953. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.panol@mm.html" target="_blank">PANOL</a> WORM!
  36954. Source=Paul Collins Startup list
  36955.  
  36956. [visionGS]
  36957. Confirmed=N
  36958. Filename=VISIONGS.EXE
  36959. Description=<a href="http://www.visiongs.com/" target="_blank">visionGS</a> webcam software
  36960. Source=Paul Collins Startup list
  36961.  
  36962. [Vistascan]
  36963. Confirmed=N
  36964. Filename=vistascan.exe
  36965. Description=Included in VistaScan are VistaAccess and VistaShuttle. VistaAccess gives you quick and easy access to scanning functions right from your desktop. For Windows users, you'll see a scanner icon in the Windows Tray of the Taskbar. Click this icon and a menu opens
  36966. Source=Paul Collins Startup list
  36967.  
  36968. [VividGalut]
  36969. Confirmed=X
  36970. Filename=VividGalut.exe
  36971. Description=Adult content related web downloader
  36972. Source=Paul Collins Startup list
  36973.  
  36974. [VMDFW]
  36975. Confirmed=Y
  36976. Filename=vmdfw.exe
  36977. Description=<a href="http://www.virusmd.com/products/firewall.php" target="_blank">VirusMD Personal Firewall</a>
  36978. Source=Paul Collins Startup list
  36979.  
  36980. [Vmmon32]
  36981. Confirmed=X
  36982. Filename=vmmon32.exe
  36983. Description=Browser hijacker
  36984.  
  36985. Source=Paul Collins Startup list
  36986.  
  36987. [vmsnGraber]
  36988. Confirmed=X
  36989. Filename=VMSNGRABER.EXE
  36990. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.envid.b@mm.html" target=_blank>ENVID.B</a> WORM!
  36991. Source=Paul Collins Startup list
  36992.  
  36993. [vmss]
  36994. Confirmed=X
  36995. Filename=vmss.exe
  36996. Description=<a href="http://www.spywareguide.com/product_show.php?id=727" target=_blank>Delfin Media Viewer</a> or "Promulgate" adware variant
  36997. Source=Paul Collins Startup list
  36998.  
  36999. [VnCplUpdate]
  37000. Confirmed=X
  37001. Filename=msdm.exe
  37002. Description=Masssend - spam relayer. Listens on a port for the spammers to feed it a list of addresses and what to send out. More information in <a href="http://www.dslreports.com/forum/remark,8021632~root=security,1~mode=flat" target="_blank"> this advisory</a>
  37003. Source=Paul Collins Startup list
  37004.  
  37005. [VOBID]
  37006. Confirmed=U
  37007. Filename=InstantDrive.exe
  37008. Description=<a href="http://www.pinnaclesys.com" target="_blank">Pinnacle Systems</a> (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computerÆs hard drive. Part of InstantCD/DVD burning software
  37009. Source=Paul Collins Startup list
  37010.  
  37011. [VOBRegCheck]
  37012. Confirmed=Y
  37013. Filename=VOBRegCheck.exe
  37014. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  37015. Source=Paul Collins Startup list
  37016.  
  37017. [Vonage]
  37018. Confirmed=U
  37019. Filename=click2call.exe
  37020. Description=<a href="http://www.vonage.com/index.php" target=_blank>Vonage</a> Voice over IP Internet phone service
  37021. Source=Paul Collins Startup list
  37022.  
  37023. [VoodooBanshee]
  37024. Confirmed=U
  37025. Filename=rundll32.exe 3DBBps.dll, BansheeLoadSettings
  37026. Description=Loads the configuration settings for a 3dfx Voodoo Banshee chipset based graphics card. If you change some of the settings from default you probably need this - otherwise maybe not 
  37027. Source=Paul Collins Startup list
  37028.  
  37029. [voowsmcr]
  37030. Confirmed=?
  37031. Filename=huhdir.exe
  37032. Description=<font color="#FF0000">??</font>
  37033. Source=Paul Collins Startup list
  37034.  
  37035. [Vortex Tray]
  37036. Confirmed=N
  37037. Filename=asp4setp.exe
  37038. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  37039. Source=Paul Collins Startup list
  37040.  
  37041. [VortexTray]
  37042. Confirmed=N
  37043. Filename=au30setp.exe
  37044. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  37045. Source=Paul Collins Startup list
  37046.  
  37047. [VortexTray]
  37048. Confirmed=N
  37049. Filename=asp4tray.exe
  37050. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  37051. Source=Paul Collins Startup list
  37052.  
  37053. [VortexTray]
  37054. Confirmed=N
  37055. Filename=asp4setp.exe
  37056. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  37057. Source=Paul Collins Startup list
  37058.  
  37059. [VoyetraTray]
  37060. Confirmed=N
  37061. Filename=vtray.exe
  37062. Description=This provides an abbreviated Control Group for the Turtle Beach Montego II sound functions/associated with AudioStation 3 and 32
  37063. Source=Paul Collins Startup list
  37064.  
  37065. [Vpop3 Mail Server]
  37066. Confirmed=U
  37067. Filename=vpop3.exe
  37068. Description=Mail server from <a href="http://www.vpop3.co.uk" target="_blank">Paul Smith Computer Services</a>. Runs in system tray to collect mail. Can be run from a shortcut and if it isn't running then it won't get your email!
  37069. Source=Paul Collins Startup list
  37070.  
  37071. [vptray]
  37072. Confirmed=U
  37073. Filename=vptray.exe
  37074. Description=System Tray icon for Norton Anti-Virus Corporate Edition. Gives access to the options available and may not be required. Some users may have problems - refer <a href="http://groups.google.com/groups?q=vptray.exe%2BNorton&hl=en&safe=off&rnum=1&ic=1&selm=3A9D3F14.64A4B969%40birminghamchamber.com" target="_blank">here</a>
  37075. Source=Paul Collins Startup list
  37076.  
  37077. [Vrmon]
  37078. Confirmed=Y
  37079. Filename=vrmonnt.exe
  37080. Description=<a href="http://www.globalhauri.com" target="_blank">HAURI</a> Anti-Virus
  37081. Source=Paul Collins Startup list
  37082.  
  37083. [VrSchedule]
  37084. Confirmed=Y
  37085. Filename=Vrres.exe
  37086. Description=<a href="http://www.globalhauri.com" target="_blank">HAURI</a> Anti-Virus
  37087. Source=Paul Collins Startup list
  37088.  
  37089. [VS.VSN]
  37090. Confirmed=Y
  37091. Filename=
  37092. Description=Part of <a href="http://www.esafe.com/esafe/default.asp?cf=tl" target="_blank">eSafe</a> antivirus "SmartScan" - alerts the user if files have been changed/added
  37093. Source=Paul Collins Startup list
  37094.  
  37095. [vscanner]
  37096. Confirmed=X
  37097. Filename=spooll32.exe
  37098. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.10" target="_blank">OPTIXPRO.10</a> TROJAN!
  37099. Source=Paul Collins Startup list
  37100.  
  37101. [VsEcomrEXE]
  37102. Confirmed=N
  37103. Filename=VSECOMR.EXE
  37104. Description=From McAfee VirusScan up to version 4.x. This executable is responsible for the periodic "update" prompts
  37105. Source=Paul Collins Startup list
  37106.  
  37107. [Vshwin32EXE]
  37108. Confirmed=Y
  37109. Filename=VSHWIN32.EXE
  37110. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  37111. Source=Paul Collins Startup list
  37112.  
  37113. [VSN]
  37114. Confirmed=N
  37115. Filename=VSN.exe
  37116. Description=Software to share photographs across the internet
  37117. Source=Paul Collins Startup list
  37118.  
  37119. [VSOCheckTask]
  37120. Confirmed=Y
  37121. Filename=MCMNHDLR.EXE
  37122. Description=Part of McAfee's <a href="http://us.mcafee.com/root/product.asp?productid=msc" target="_blank"> SecurityCenter</a> and Virusscan Online. Must be enabled for scanning to work
  37123. Source=Paul Collins Startup list
  37124.  
  37125. [vspdfprsrv.exe]
  37126. Confirmed=N
  37127. Filename=vspdfprsrv.exe
  37128. Description=<a href="http://www.visagesoft.com/pdfprinter/" target="_blank">Visage PDF Printer</a>
  37129. Source=Paul Collins Startup list
  37130.  
  37131. [VsStatEXE]
  37132. Confirmed=Y
  37133. Filename=VSSTAT.EXE
  37134. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  37135. Source=Paul Collins Startup list
  37136.  
  37137. [vTPass]
  37138. Confirmed=N
  37139. Filename=vtpassld.exe
  37140. Description=Part of <a href="http://www.vtrails.com/about/FAQ.html">vTrails</a> - a live media delivery solution. vTPass is the driver enabling the system to work. If unavailable via Start -> Programs, create your own shortcut for the "vtpass.exe" file
  37141. Source=Paul Collins Startup list
  37142.  
  37143. [VTPreset]
  37144. Confirmed=U
  37145. Filename=VTPreset.exe
  37146. Description=Savage Pro S3 graphics software
  37147. Source=Paul Collins Startup list
  37148.  
  37149. [VTTimer]
  37150. Confirmed=U
  37151. Filename=VTTimer.exe
  37152. Description=Driver file for the on-board VIA/S3G KM400/KN400 graphics which enables TV in/out communication
  37153. Source=Paul Collins Startup list
  37154.  
  37155. [vTunerStartUp]
  37156. Confirmed=N
  37157. Filename=vTuner.exe
  37158. Description=<a href="http://www.vtuner.com/" target="_blank">vTuner</a> - "an easy way to find and listen to radio and TV broadcasts over the Internet"
  37159. Source=Paul Collins Startup list
  37160.  
  37161. [VVSN]
  37162. Confirmed=X
  37163. Filename=VVSN.exe
  37164. Description=<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/VVSN/" target="_blank">WhenU</a> adware
  37165. Source=Paul Collins Startup list
  37166.  
  37167. [w32]
  37168. Confirmed=X
  37169. Filename=w32.exe
  37170. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sokeven.html" target="_blank">SOKEVEN</a> TROJAN!
  37171. Source=Paul Collins Startup list
  37172.  
  37173. [W32.Scran]
  37174. Confirmed=X
  37175. Filename=Scran.exe
  37176. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.narcs.html" target=_blank>NARCS</a> WORM!
  37177.  
  37178. Source=Paul Collins Startup list
  37179.  
  37180. [w32alanis]
  37181. Confirmed=X
  37182. Filename=mope.scr
  37183. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sinala@mm.html" target="_blank">SINALA</a> WORM!
  37184. Source=Paul Collins Startup list
  37185.  
  37186. [W32Load]
  37187. Confirmed=X
  37188. Filename=[random filename].scr
  37189. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.caspid.html" target="_blank">CASPID</a> WORM!
  37190. Source=Paul Collins Startup list
  37191.  
  37192. [w32sup]
  37193. Confirmed=X
  37194. Filename=w32sup.exe
  37195. Description=Adult content dialler
  37196. Source=Paul Collins Startup list
  37197.  
  37198. [W32Tc]
  37199. Confirmed=X
  37200. Filename=WTC32.scr
  37201. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.vote.d@mm.html" target="_blank">VOTE.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.vote.k@mm.html" target="_blank"> VOTE.K</a> WORMS!
  37202. Source=Paul Collins Startup list
  37203.  
  37204. [W3KNetwork]
  37205. Confirmed=X
  37206. Filename=rundll32.exe w3knet.dll, dllinitrun
  37207. Description=Advertising spyware. Check <a href="http://www.safersite.com/PestInfo/Web3000.asp" target="_blank">here</a> for more info on this particular one
  37208. Source=Paul Collins Startup list
  37209.  
  37210. [W75P2PSERVER]
  37211. Confirmed=Y
  37212. Filename=W75P2PS.EXE
  37213. Description=Printer utility which is required in order to make the printer work correctly
  37214. Source=Paul Collins Startup list
  37215.  
  37216. [W815DM]
  37217. Confirmed=?
  37218. Filename=W815DM.exe
  37219. Description=<font color="#FF0000">??</font>
  37220. Source=Paul Collins Startup list
  37221.  
  37222. [Wanadoo Messenger.exe]
  37223. Confirmed=N
  37224. Filename=Wanadoo Messenger.exe
  37225. Description=Wanadoo ISP instant messenger client
  37226. Source=Paul Collins Startup list
  37227.  
  37228. [WanMPSvc]
  37229. Confirmed=Y
  37230. Filename=WanMPSvc.exe
  37231. Description=An AOL component, the Wan miniport (ATW) service. If you delete this and logon, AOL reports a problem with your internet connection, and reinstalling AOL doesnÆt help
  37232. Source=Paul Collins Startup list
  37233.  
  37234. [WAPI]
  37235. Confirmed=X
  37236. Filename=wts**.exe [* = random char]
  37237. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  37238. Source=Paul Collins Startup list
  37239.  
  37240. [war-ftpd.exe]
  37241. Confirmed=N
  37242. Filename=WAR-FTPD.EXE
  37243. Description=<a href="http://www.jgaa.com/index.php?menu=154" target="_blank">War FTP Daemon</a> from JGAA's Internet - FTP client
  37244. Source=Paul Collins Startup list
  37245.  
  37246. [Wardo]
  37247. Confirmed=X
  37248. Filename=syslaunch.exe
  37249. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.a.d.clicker.g.trojan.html" target="_blank">ADLCICKER.G</a> TROJAN!
  37250. Source=Paul Collins Startup list
  37251.  
  37252. [WareOut]
  37253. Confirmed=X
  37254. Filename=WareOut.exe
  37255. Description=Malware masquerading as a spyware and dialer remover, see <a href="http://www.easydesksoftware.com/news/news29.htm" target=_blank>here</a>
  37256. Source=Paul Collins Startup list
  37257.  
  37258. [warez]
  37259. Confirmed=N
  37260. Filename=warez.exe
  37261. Description=<a href="http://www.warez.com/" target="_blank">Warez</a> P2P client
  37262. Source=Paul Collins Startup list
  37263.  
  37264. [Warner]
  37265. Confirmed=U
  37266. Filename=warner.exe
  37267. Description=Also known as "CyberWarner". From G-Tek Technologies and pre-installed on some Packard Bell PCs. Protects critical files
  37268. Source=Paul Collins Startup list
  37269.  
  37270. [Warnet]
  37271. Confirmed=U
  37272. Filename=warnet.exe
  37273. Description=<a href="http://www.warnet.com/download.html" target="_blank">Warnet</a> - system cleanup software
  37274. Source=Paul Collins Startup list
  37275.  
  37276. [Warning: do not remove it!]
  37277. Confirmed=U
  37278. Filename=fpplock.exe
  37279. Description=Part of Folder Password Expert by ZQS Software Team - "a software program to restrict access to the folders that contain your sensitive data"
  37280. Source=Paul Collins Startup list
  37281.  
  37282. [WARSVR]
  37283. Confirmed=N
  37284. Filename=war-ftpd.exe
  37285. Description="<a href="http://www.jgaa.com/index.php?menu=154&PHPSESSID=5e40946a3f777b0446aa51537bf27f9f" target="_blank">War FTP Daemon</a> - the original free FTP server for windows"
  37286. Source=Paul Collins Startup list
  37287.  
  37288. [WashAndGo - Cleanup of old Backupfiles]
  37289. Confirmed=U
  37290. Filename=checker.exe
  37291. Description=<a href="http://www.abelssoft.com/washandgo.htm" target="_blank">WashAndGo</a> - temp file cleaner
  37292. Source=Paul Collins Startup list
  37293.  
  37294. [Washer]
  37295. Confirmed=U
  37296. Filename=washer.exe
  37297. Description=<a href="http://www.webroot.com/products/windowwasher/" target="_blank">Windows Washer</a> from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG
  37298. Source=Paul Collins Startup list
  37299.  
  37300. [Washerie.exe]
  37301. Confirmed=N
  37302. Filename=washerie.exe
  37303. Description=Cookie Washer for Internet Explorer from Webroot Software. Light version of Windows Washer, specific for cleaning the IE cache and cookies. Available via Start -> Programs
  37304. Source=Paul Collins Startup list
  37305.  
  37306. [washindex]
  37307. Confirmed=U
  37308. Filename=washidx.exe
  37309. Description=<a href="http://www.webroot.com/products/windowwasher/" target="_blank">Windows Washer</a> from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG
  37310. Source=Paul Collins Startup list
  37311.  
  37312. [Wast]
  37313. Confirmed=X
  37314. Filename=wast.exe
  37315. Description=Grokster ads updater
  37316. Source=Paul Collins Startup list
  37317.  
  37318. [Watch]
  37319. Confirmed=N
  37320. Filename=watch.exe
  37321. Description=Found to be used by a Trust USB scanner for auto starting the scanning software when the lid is lifted
  37322. Source=Paul Collins Startup list
  37323.  
  37324. [Watch]
  37325. Confirmed=?
  37326. Filename=1200UBWATCH.EXE
  37327. Description=<font color="#FF0000">??</font>
  37328. Source=Paul Collins Startup list
  37329.  
  37330. [Watch Dog Program]
  37331. Confirmed=N
  37332. Filename=watchdog.exe
  37333. Description=For Compaq PC's. Associated with Compaq's internet services. Not required if you don't use services provided by them and may not be required even if you do
  37334. Source=Paul Collins Startup list
  37335.  
  37336. [Watchdog]
  37337. Confirmed=N
  37338. Filename=Watchdog.exe
  37339. Description=Definitely part of the Mustek scanner drivers and software (for 600 III EP Plus and maybe others), launches from the Startup folder in the Start Menu, but not required as they give instructions on removing it on their webpage
  37340. Source=Paul Collins Startup list
  37341.  
  37342. [WatchDog]
  37343. Confirmed=?
  37344. Filename=watchdog.exe
  37345. Description=Part of Motorola "Mobile Phone Tools" v3 - in a "Mobiile Phone Tools" sub-directory of Program Files
  37346. Source=Paul Collins Startup list
  37347.  
  37348. [WaveTop Launcher]
  37349. Confirmed=N
  37350. Filename=WaveTop.exe
  37351. Description=<a href="http://www.zdnet.com/pcmag/firstlooks/9804/f980406a.htm" target="_blank">WaveTop</a> - "Get push content from TV without an Internet connection" - now possibly a defunct system in the US included as an optional part of WebTV in Win98
  37352. Source=Paul Collins Startup list
  37353.  
  37354. [WaveTop Receiver 1]
  37355. Confirmed=N
  37356. Filename=N/A
  37357. Description=<a href="http://www.zdnet.com/pcmag/firstlooks/9804/f980406a.htm" target=_blank>WaveTop</a> - "Get push content from TV without an Internet connection" - now possibly a defunct system in the US included as an optional part of WebTV in Win98
  37358. Source=Paul Collins Startup list
  37359.  
  37360. [WaveTop Receiver 2]
  37361. Confirmed=N
  37362. Filename=N/A
  37363. Description=<a href="http://www.zdnet.com/pcmag/firstlooks/9804/f980406a.htm" target=_blank>WaveTop</a> - "Get push content from TV without an Internet connection" - now possibly a defunct system in the US included as an optional part of WebTV in Win98
  37364. Source=Paul Collins Startup list
  37365.  
  37366. [WaveTop Upload Manager]
  37367. Confirmed=N
  37368. Filename=N/A
  37369. Description=<a href="http://www.zdnet.com/pcmag/firstlooks/9804/f980406a.htm" target=_blank>WaveTop</a> - "Get push content from TV without an Internet connection" - now possibly a defunct system in the US included as an optional part of WebTV in Win98
  37370. Source=Paul Collins Startup list
  37371.  
  37372. [Wbiff]
  37373. Confirmed=N
  37374. Filename=Wbiff.exe
  37375. Description=<a href="http://shareware.lycos.com/tucows/winnt/preview/6187.shtml" target="_blank">Wbiff!</a> E-mail checker - automatically checks your e-mail and notifies you if any new e-mail has been received
  37376. Source=Paul Collins Startup list
  37377.  
  37378. [Wbutton]
  37379. Confirmed=?
  37380. Filename=Wbutton.exe
  37381. Description=Related to the Wacom Penabled driver on Acer Tablet PCs. <font color="#FF0000">Appears to do nothing so is it required?</a>
  37382. Source=Paul Collins Startup list
  37383.  
  37384. [WCESCOMM]
  37385. Confirmed=N
  37386. Filename=WCESCOMM.EXE
  37387. Description=Active sync for use with Windows CE based palm PC
  37388. Source=Paul Collins Startup list
  37389.  
  37390. [wcmdmgr]
  37391. Confirmed=U
  37392. Filename=wcmdmgrl.exe
  37393. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Web Driver</a> delivery system for <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games. Periodically checks for updates - can be disabled within the programs control panel. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  37394.  
  37395. Source=Paul Collins Startup list
  37396.  
  37397. [wcmdmgr.exe]
  37398. Confirmed=N
  37399. Filename=wcmdmgr.exe
  37400. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Web Driver</a> delivery system for <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games. Periodically checks for updates - can be disabled within the programs control panel. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  37401. Source=Paul Collins Startup list
  37402.  
  37403. [wcmdmgrl]
  37404. Confirmed=U
  37405. Filename=wcmdmgrl.exe
  37406. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Web Driver</a> delivery system for <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games. Periodically checks for updates - can be disabled within the programs control panel. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  37407. Source=Paul Collins Startup list
  37408.  
  37409. [WCOLOREAL]
  37410. Confirmed=U
  37411. Filename=coloreal.exe
  37412. Description=Makes colours sharper and brighter, but will only work with coloreal capable monitors
  37413. Source=Paul Collins Startup list
  37414.  
  37415. [WCPC]
  37416. Confirmed=?
  37417. Filename=wintsvcc.exe
  37418. Description=<font color="#FF0000">??</font>
  37419. Source=Paul Collins Startup list
  37420.  
  37421. [WCPI]
  37422. Confirmed=X
  37423. Filename=wintsvit.exe
  37424. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  37425. Source=Paul Collins Startup list
  37426.  
  37427. [WCPS]
  37428. Confirmed=X
  37429. Filename=Wint**.exe [* = random char]
  37430. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  37431. Source=Paul Collins Startup list
  37432.  
  37433. [WCPT]
  37434. Confirmed=X
  37435. Filename=wintsvtr.exe
  37436. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  37437. Source=Paul Collins Startup list
  37438.  
  37439. [WD Button Manager]
  37440. Confirmed=U
  37441. Filename=WDBtnMgr.exe
  37442. Description=Button manager installed with a western digital external disk drive. Allows you to back up your system with one click
  37443.  
  37444. Source=Paul Collins Startup list
  37445.  
  37446. [WDInfo]
  37447. Confirmed=X
  37448. Filename=wdinfo.exe
  37449. Description=Adult content dialler
  37450. Source=Paul Collins Startup list
  37451.  
  37452. [wdskctl]
  37453. Confirmed=X
  37454. Filename=wdskctl.exe
  37455. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-IEPlugin.aspx" target=_blank>IEPlugin</a> spyware
  37456.  
  37457. Source=Paul Collins Startup list
  37458.  
  37459. [wdwctrl]
  37460. Confirmed=X
  37461. Filename=wdwctrl.exe
  37462. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.e.html" target="_blank">DLUCA.E</a> TROJAN!
  37463. Source=Paul Collins Startup list
  37464.  
  37465. [WEATHER]
  37466. Confirmed=N
  37467. Filename=WEATHER.EXE
  37468. Description=Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs
  37469. Source=Paul Collins Startup list
  37470.  
  37471. [WeatherCast]
  37472. Confirmed=N
  37473. Filename=Weather.exe
  37474. Description=Weather reporting in the System Tray. Available via Start -> Programs. Installed via Radlight
  37475. Source=Paul Collins Startup list
  37476.  
  37477. [WeatherOnTray]
  37478. Confirmed=X
  37479. Filename=WeatherOnTray.exe
  37480. Description=<a href="http://sarc.com/avcenter/venc/data/adware.hotbar.html" target="_blank">Hotbar's</a> Weather Forecast tool for your desktop - adware
  37481. Source=Paul Collins Startup list
  37482.  
  37483. [WeatherWatcher]
  37484. Confirmed=N
  37485. Filename=ww.exe
  37486. Description=<a href="http://www.singerscreations.com/AboutWeatherWatcher.html" target="_blank">WeatherWatcher</a> - weather reporting in the System Tray
  37487. Source=Paul Collins Startup list
  37488.  
  37489. [web]
  37490. Confirmed=X
  37491. Filename=******.exe [* = random char]
  37492. Description=Added by a variant of the <a href="http://www.pestpatrol.com/pestinfo/w/win32_trojandownloader_easto_a_trojan.asp" target=_blank>EASTO.A</a> TROJAN!
  37493. Source=Paul Collins Startup list
  37494.  
  37495. [Web Search]
  37496. Confirmed=?
  37497. Filename=??
  37498. Description=<font color="#FF0000">??</font>
  37499. Source=Paul Collins Startup list
  37500.  
  37501. [web3trap]
  37502. Confirmed=Y
  37503. Filename=web3trap.exe
  37504. Description=PC-Cillin 2000 anti-virus software -> ActiveX filter. Guards against malicious ActiveX programs, etc 
  37505. Source=Paul Collins Startup list
  37506.  
  37507. [webalize]
  37508. Confirmed=X
  37509. Filename=webalize.exe
  37510. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  37511. Source=Paul Collins Startup list
  37512.  
  37513. [WebArmyKnife]
  37514. Confirmed=N
  37515. Filename=WAK.exe
  37516. Description=<a href="http://www.webarmyknife.com/home.php" target=_blank>Web Army Knife</a> - a suite of web site developer's tools
  37517. Source=Paul Collins Startup list
  37518.  
  37519. [webassist]
  37520. Confirmed=X
  37521. Filename=webassist.exe
  37522. Description=Adware popup generator
  37523. Source=Paul Collins Startup list
  37524.  
  37525. [Webcam Go Sti Service Application]
  37526. Confirmed=?
  37527. Filename=wbcgosvc.exe
  37528. Description=Control software for the portable <a href="http://www.americas.creative.com/products/product.asp?maincategory=6&category=61&product=56" target="_blank">Creative Video Blaster Webcam Go</a> digital camera/PC web cam. <font color="#FF0000">What does it do and is it required?</font>
  37529. Source=Paul Collins Startup list
  37530.  
  37531. [WebcamRT.exe]
  37532. Confirmed=N
  37533. Filename=WEBCAMRT.exe
  37534. Description=For Logitech Web Cams. Not required - camera works fine without it
  37535. Source=Paul Collins Startup list
  37536.  
  37537. [Webcelerator]
  37538. Confirmed=X
  37539. Filename=webcel.exe
  37540. Description=<a href="http://www.webcelerator.com/" target="_blank">Webcelerator</a> from eAcceleration speeds your Web browsing by both remembering where you have been and anticipating where you will go. Only needed if you find it improves web browsing. Spyware and troublesome - see <a href="http://www.sacrelicious.org/webcelerator.html" target="_blank">here</a>
  37541. Source=Paul Collins Startup list
  37542.  
  37543. [WebCheck]
  37544. Confirmed=X
  37545. Filename=WebCheck.pif
  37546. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.d@mm.html" target="_blank">CONE.C</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.f@mm.html" target="_blank">CONE.F</a> WORMS!
  37547. Source=Paul Collins Startup list
  37548.  
  37549. [WebCpr0]
  37550. Confirmed=X
  37551. Filename=WebCpr0.exe
  37552. Description=<a href="http://www.pestpatrol.com/PestInfo/t/topmoxie.asp" target=_blank>Web_CPR/TopMoxie</a> adware
  37553. Source=Paul Collins Startup list
  37554.  
  37555. [Webdav.exe]
  37556. Confirmed=X
  37557. Filename=webdav.exe
  37558. Description=IRC DDoS bot which gives the hacker full control over your system
  37559. Source=Paul Collins Startup list
  37560.  
  37561. [WebHancer Agent]
  37562. Confirmed=X
  37563. Filename=whagent.exe
  37564. Description=System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  37565. Source=Paul Collins Startup list
  37566.  
  37567. [webHancer Survey Companion]
  37568. Confirmed=X
  37569. Filename=whSurvey.exe
  37570. Description=<a href="http://doxdesk.com/parasite/webHancer.html" target="_blank">WebHancer</a> foistware - traffic measurement service that uses a client agent that is stealth installed on user machines, gathering detailed data about sites visited, their performance and, most important, what the user actually does while there
  37571. Source=Paul Collins Startup list
  37572.  
  37573. [WebInstall]
  37574. Confirmed=X
  37575. Filename=WebInstall.exe
  37576. Description=ClipGenie adware downloader
  37577. Source=Paul Collins Startup list
  37578.  
  37579. [WebInstall2]
  37580. Confirmed=X
  37581. Filename=WebInstall.exe
  37582. Description=ClipGenie adware downloader
  37583. Source=Paul Collins Startup list
  37584.  
  37585. [WebKey]
  37586. Confirmed=N
  37587. Filename=WebKey.exe
  37588. Description=<a href="http://variagate.com/webkeydl.htm">WebKey</a> from JB Utilities. Utility to keep track of login data required when browsing the internet
  37589. Source=Paul Collins Startup list
  37590.  
  37591. [WebOutfitterTray]
  37592. Confirmed=N
  37593. Filename=sttray.exe
  37594. Description=Intel <a href="http://www.intel.com/pressroom/archive/releases/cn032699.htm" target="_blank">WebOutfitter</a> service System Tray icon
  37595. Source=Paul Collins Startup list
  37596.  
  37597. [Webposition Gold 2]
  37598. Confirmed=N
  37599. Filename=wpsche~1.exe
  37600. Description=Scheduler for <a href="http://www.web-positiongold.com/" target="_blank"> Web Position Gold</a> - utility to help optimize the position of web-sites in search engines
  37601. Source=Paul Collins Startup list
  37602.  
  37603. [WebRebates0]
  37604. Confirmed=X
  37605. Filename=WebRebates0.exe
  37606. Description=<a href="http://www.spywareguide.com/product_show.php?id=804" target="_blank">WebRebates</a> adware
  37607. Source=Paul Collins Startup list
  37608.  
  37609. [websaverlive]
  37610. Confirmed=U
  37611. Filename=websaverlive.exe
  37612. Description=<a href="http://12.47.194.20/help/channels.html" target="_blank">WebSaver Live!</a> is a companion program to Websaver that retrieves information from the Internet on a schedule and displays it on your screen when your computer is idle
  37613. Source=Paul Collins Startup list
  37614.  
  37615. [WebSavingsfromEbates]
  37616. Confirmed=X
  37617. Filename=WebSavingsfromEbatesrun.exe
  37618. Description=Web Savings From Ebates Software, a shopping tool that opens pop-up windows
  37619. Source=Paul Collins Startup list
  37620.  
  37621. [WebSavingsFromEbates0]
  37622. Confirmed=X
  37623. Filename=WebSavingsFromEbates0.exe
  37624. Description=Web Savings From Ebates Software, a shopping tool that opens pop-up windows
  37625.  
  37626. Source=Paul Collins Startup list
  37627.  
  37628. [WebScan]
  37629. Confirmed=X
  37630. Filename=DEFSCANGUI.EXE
  37631. Description=<a href="http://www.stop-sign.com/" target="_blank">Stop-Sign</a> from eAccelerration. Detects spyware, malware, viruses and keyloggers and stops popups. Spyware in itself - see their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  37632. Source=Paul Collins Startup list
  37633.  
  37634. [webscan]
  37635. Confirmed=N
  37636. Filename=stopsignav.exe
  37637. Description=eAcceleration Stop-Sign related - not recommended, see <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#ss_note" target="_blank">note</a>
  37638. Source=Paul Collins Startup list
  37639.  
  37640. [WebScanX]
  37641. Confirmed=Y
  37642. Filename=WebScanX.exe
  37643. Description=From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc
  37644. Source=Paul Collins Startup list
  37645.  
  37646. [websearch]
  37647. Confirmed=X
  37648. Filename=wjview ...websearch.exe
  37649. Description="Web Savings" From Ebates Software, a shopping tool that opens pop-up windows
  37650. Source=Paul Collins Startup list
  37651.  
  37652. [WebSecureAlert]
  37653. Confirmed=X
  37654. Filename=WebSecureAlert.exe
  37655. Description=WebSecureAlert. "Can help protect your browser security and privacy". However, it's by GAIN Publishing, and will display pop up ads on your computer screen based on your online Web surfing behavior
  37656. Source=Paul Collins Startup list
  37657.  
  37658. [WebServer]
  37659. Confirmed=?
  37660. Filename=VBI_SE~1.EXE
  37661. Description=<font color="#FF0000">Related to a Pinnacle sound card. What does it do and is it needed?</font>
  37662. Source=Paul Collins Startup list
  37663.  
  37664. [Webshots]
  37665. Confirmed=N
  37666. Filename=Webshots Tray.exe
  37667. Description=Screensaver program that automatically downloads from the webshots web site
  37668. Source=Paul Collins Startup list
  37669.  
  37670. [Webshots]
  37671. Confirmed=N
  37672. Filename=websho~1.exe
  37673. Description=Screensaver program that automatically downloads from the webshots web site
  37674. Source=Paul Collins Startup list
  37675.  
  37676. [WebSpecials]
  37677. Confirmed=X
  37678. Filename=rundll32 [path] webspec.dll
  37679. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WebSpecials.aspx" target=_blank>WebSpecials</a> spyware
  37680.  
  37681. Source=Paul Collins Startup list
  37682.  
  37683. [Websx]
  37684. Confirmed=X
  37685. Filename=Int*****.exe
  37686. Description=Adult content dialler - where ***** are random
  37687. Source=Paul Collins Startup list
  37688.  
  37689. [Webtrap]
  37690. Confirmed=Y
  37691. Filename=webtrap.exe
  37692. Description=Part of PC-Cillin anti-virus software. Checks web-sites for malicious Java and ActiveX elements in a similar way to McAfee WebScanX. A few users find it infuriating
  37693. Source=Paul Collins Startup list
  37694.  
  37695. [WebTrapNT.exe]
  37696. Confirmed=Y
  37697. Filename=WebTrapNT.exe
  37698. Description=Part of PC-Cillin Anti-Virus software. Checks visited web-sites for malicious Java and ActiveX elements
  37699. Source=Paul Collins Startup list
  37700.  
  37701. [WebWasher]
  37702. Confirmed=U
  37703. Filename=wwasher.exe
  37704. Description=Free Pop-up/ad/javascript filter program from <a href="http://www.webwasher.com" target="_blank">Siemens</a>. If not running then browsers will not be protected but will still work. Available via Start -> Programs
  37705. Source=Paul Collins Startup list
  37706.  
  37707. [Welcome]
  37708. Confirmed=N
  37709. Filename=Welcome.exe
  37710. Description=Launches the Welcome to Windows tutorial on boot up
  37711. Source=Paul Collins Startup list
  37712.  
  37713. [WEPstat]
  37714. Confirmed=?
  37715. Filename=Wepstat.exe
  37716. Description=Cisco Aironet 340 Series PC Card driver. If it can be started manually it shouldn't be required if you don't use the PC card facility regularily - hence the status could be "U". <font color="#FF0000"> Can anybody confirm this?</font>
  37717. Source=Paul Collins Startup list
  37718.  
  37719. [wersds]
  37720. Confirmed=X
  37721. Filename=doriot.exe
  37722. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/download.ject.c.html" target="_blank">JECT.C</a> TROJAN!
  37723. Source=Paul Collins Startup list
  37724.  
  37725. [WetSock]
  37726. Confirmed=N
  37727. Filename=wetsock.exe
  37728. Description=<a href="http://www.robomagic.com/wetsock.htm" target="_blank">RoboMagic Wetsock</a> - weather reporting in the System Tray
  37729. Source=Paul Collins Startup list
  37730.  
  37731. [WFGStartup]
  37732. Confirmed=N
  37733. Filename=WFGStartup.exe
  37734. Description=<a href="http://asia.cnet.com/downloads/handheld/swinfo/0,39001949,39022960s,00.htm" target="_blank">World Weather</a>. "This midlet displays the current weather conditions for major cities around the world. This version is for memory limited mobile phones"
  37735. Source=Paul Collins Startup list
  37736.  
  37737. [wfips]
  37738. Confirmed=U
  37739. Filename=iphider.exe
  37740. Description=ICQ (messaging/chat program) anti-bomb software. "WFIPS is anti-bomb software for safeguarding ICQ Bomb before the bombing. '<a href="http://www.yammie.cc/ibinfo/ibinfo8.asp" target="_blank">ICQ Defoolder</a>' is a tool for removing ICQ bomb after being exposed." For more information about ICQ bombs see <a href="http://www.arcwebserv.com/jumpsite/icqprotect.html" target="_blank">here</a>
  37741. Source=Paul Collins Startup list
  37742.  
  37743. [WFXCTL32.EXE]
  37744. Confirmed=N
  37745. Filename=WFXCTL32.EXE
  37746. Description=From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  37747. Source=Paul Collins Startup list
  37748.  
  37749. [wfxsnt40]
  37750. Confirmed=Y
  37751. Filename=wfxsnt40.exe
  37752. Description=WinFax 10.0 and maybe earlier versions. The program that opens the port for WinFax and not normally in the start menu. Needed if you want to run WinFax
  37753. Source=Paul Collins Startup list
  37754.  
  37755. [WFXSwtch]
  37756. Confirmed=?
  37757. Filename=WFXSWTCH.exe
  37758. Description=Related to WinFax. <font color="#FF0000">What does it do and is it required?</font>
  37759. Source=Paul Collins Startup list
  37760.  
  37761. [WG511WLU]
  37762. Confirmed=Y
  37763. Filename=WG511WLU.exe
  37764. Description=Netgear configuration programme for the 54g wireless lan card - required to monitor and manage the lan card
  37765.  
  37766. Source=Paul Collins Startup list
  37767.  
  37768. [WGWLocalManager]
  37769. Confirmed=U
  37770. Filename=WGWLocalManager.exe
  37771. Description=Part of Flash-Networks <a href="http://www.flash-networks.com/Product.asp?table=Providers" target="_blank">NettGain2000</a> product. NettGain 2000 is a combined hardware/software networking solution, which is designed to improve performance of satellite networks by increasing data transmission speeds and maximizing the existing bandwidth for complete utilization when sending TCP/IP applications over a satellite. It is needed when connecting to the internet via satellite to provide speed faster than 60k or so. It could be started by creating a shortcut, running it only when connecting to the internet. If internet is used often, it's recommended to leave it in startup so it starts with the system
  37772. Source=Paul Collins Startup list
  37773.  
  37774. [whagent]
  37775. Confirmed=X
  37776. Filename=whagent.exe
  37777. Description=System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  37778. Source=Paul Collins Startup list
  37779.  
  37780. [WheelMouse]
  37781. Confirmed=U
  37782. Filename=4DMAIN.EXE
  37783. Description=Mouse software for "Fellowes" Wheelman mouse. Has caused some users problems but shouldn't be needed if you don't use any enhanced features it may provide
  37784. Source=Paul Collins Startup list
  37785.  
  37786. [WheelMouse]
  37787. Confirmed=U
  37788. Filename=AMOUMAIN.EXE
  37789. Description=<a href="http://www.a4tech.com/a4techenglish/index.html" target="_blank">A4Tech</a> wireless mouse driver and utility - required if you use non-standard Windows driver features
  37790. Source=Paul Collins Startup list
  37791.  
  37792. [WhenUSave]
  37793. Confirmed=X
  37794. Filename=Save.exe
  37795. Description=Rebranded version of SaveNow advertising spyware
  37796. Source=Paul Collins Startup list
  37797.  
  37798. [WhenUSearch]
  37799. Confirmed=X
  37800. Filename=Search.exe
  37801. Description=<a href="http://www.kephyr.com/spywarescanner/library/whenusearch/index.phtml" target="_blank">WhenUSearch</a> adware
  37802. Source=Paul Collins Startup list
  37803.  
  37804. [Whvlxd]
  37805. Confirmed=X
  37806. Filename=Whvlxd.exe
  37807. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lxd.mirc.html" target="_blank"> W32.LXD.MIRC</a> TROJAN!
  37808. Source=Paul Collins Startup list
  37809.  
  37810. [WIAWizardMenu]
  37811. Confirmed=N
  37812. Filename=RUNDLL32.EXE sti_ci.dll, WiaCreateWizardMenu
  37813. Description=Still Image Class Installer - installed with a webcam
  37814. Source=Paul Collins Startup list
  37815.  
  37816. [WildTangent CDA]
  37817. Confirmed=?
  37818. Filename=RUNDLL32.exe cdaEngine0400.dll,cdaEngineMain
  37819. Description=Part of the <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games system. <font color="#FF0000">What does it do and is it required?</font>
  37820. Source=Paul Collins Startup list
  37821.  
  37822. [WildTangent Web Driver updater]
  37823. Confirmed=U
  37824. Filename=wcmdmgrl.exe
  37825. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Web Driver</a> delivery system for <a href="http://www.wildtangent.com/default.asp" target="_blank">WildTangent</a> on-line games. Periodically checks for updates - can be disabled within the programs control panel. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  37826. Source=Paul Collins Startup list
  37827.  
  37828. [Wildwire Monitor]
  37829. Confirmed=N
  37830. Filename=WWMon.exe
  37831. Description=This places a status icon on the taskbar for the DSL WildWire Tiger Modem. This is also a shortcut to the diagnostics utility for the DSL modem
  37832. Source=Paul Collins Startup list
  37833.  
  37834. [Willow Road]
  37835. Confirmed=N
  37836. Filename=WillowRoad.exe
  37837. Description=Willow Road Screen Saver
  37838. Source=Paul Collins Startup list
  37839.  
  37840. [win]
  37841. Confirmed=X
  37842. Filename=regedit -s ..win.dll
  37843. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.seeker.k.html" target="_blank">SEEKER.K</a> TROJAN!
  37844. Source=Paul Collins Startup list
  37845.  
  37846. [win]
  37847. Confirmed=X
  37848. Filename=xwinxrpc32.exe
  37849. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmv.html" target="_blank">AGOBOT-MV</a> WORM!
  37850. Source=Paul Collins Startup list
  37851.  
  37852. [win]
  37853. Confirmed=X
  37854. Filename=xwinxrpc.exe
  37855. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmv.html" target=_blank>AGOBOT-MV</a> WORM!
  37856. Source=Paul Collins Startup list
  37857.  
  37858. [Win Chimes]
  37859. Confirmed=U
  37860. Filename=winchi~1.exe
  37861. Description=<a href="http://www.ddd.communitech.net/software/winchimes/winchimes.html" target="_blank">WinChimes</a> - enhancement software for the system clock that runs in the system tray
  37862. Source=Paul Collins Startup list
  37863.  
  37864. [Win Comm]
  37865. Confirmed=X
  37866. Filename=WinComm.exe
  37867. Description=<a href="http://www.spywareguide.com/product_show.php?id=804" target=_blank>WebRebates</a> related adware
  37868.  
  37869. Source=Paul Collins Startup list
  37870.  
  37871. [Win Command]
  37872. Confirmed=X
  37873. Filename=command32.exe
  37874. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65289&VName=WORM_AGOBOT.XQ&VSect=T" target="_blank">AGOBOT.XQ</a> WORM!
  37875. Source=Paul Collins Startup list
  37876.  
  37877. [Win Command]
  37878. Confirmed=X
  37879. Filename=command32.exe
  37880. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65289&VName=WORM_AGOBOT.XQ&VSect=T" target=_blank>AGOBOT.XQ</a> WORM!
  37881. Source=Paul Collins Startup list
  37882.  
  37883. [WIN HOST PROCESS]
  37884. Confirmed=X
  37885. Filename=WIN HOST PROCESS.EXE
  37886. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/keylogger.cone.trojan.html" target="_blank">KEYLOGGER.CLONE</a> TROJAN!
  37887. Source=Paul Collins Startup list
  37888.  
  37889. [Win l5oahder]
  37890. Confirmed=X
  37891. Filename=winampa.exe
  37892. Description=Added by the SPYBOTER.GEN VIRUS! Not the valid Winamp Agent which uses the same filename. This resides in the System32 sub-folder wheras real one is located in the winamp folder
  37893. Source=Paul Collins Startup list
  37894.  
  37895. [win name]
  37896. Confirmed=?
  37897. Filename=stat.exe
  37898. Description=<font color="#FF0000">??</font>
  37899. Source=Paul Collins Startup list
  37900.  
  37901. [Win Patch]
  37902. Confirmed=X
  37903. Filename=ntldr.exe
  37904. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotgs.html" target=_blank>SDBOT-GS</a> WORM!
  37905. Source=Paul Collins Startup list
  37906.  
  37907. [Win Server]
  37908. Confirmed=X
  37909. Filename=winserv.exe
  37910. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target=_blank>IMISERV.A</a> TROJAN!
  37911. Source=Paul Collins Startup list
  37912.  
  37913. [Win Server Updt]
  37914. Confirmed=X
  37915. Filename=wupdt.exe
  37916. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target=_blank>IMISERV.A</a> TROJAN!
  37917. Source=Paul Collins Startup list
  37918.  
  37919. [win update]
  37920. Confirmed=X
  37921. Filename=wupda32.exe
  37922. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.J" target="_blank">SDBOT.J</a> WORM!
  37923. Source=Paul Collins Startup list
  37924.  
  37925. [WIN USB 2.0]
  37926. Confirmed=X
  37927. Filename=usbsystem.exe
  37928. Description=Added by an unidentified WORM of TROJAN!
  37929. Source=Paul Collins Startup list
  37930.  
  37931. [Win USB 2.0 USB Driver]
  37932. Confirmed=X
  37933. Filename=HPPrint.exe
  37934. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.dnb.html" target="_blank">SPYBOT.DNB</a> WORM!
  37935. Source=Paul Collins Startup list
  37936.  
  37937. [WIN-BUGSFIX]
  37938. Confirmed=X
  37939. Filename=WIN-BUGSFIX.EXE
  37940. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  37941. Source=Paul Collins Startup list
  37942.  
  37943. [Win2Drv]
  37944. Confirmed=X
  37945. Filename=[worm filename]
  37946. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wintoo.worm.html" target="_blank">WINTOO</a> WORM!
  37947. Source=Paul Collins Startup list
  37948.  
  37949. [WIN32]
  37950. Confirmed=X
  37951. Filename=WIN32.EXE
  37952. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.ratega.html" target="_blank">RATEGA</a> TROJAN!
  37953. Source=Paul Collins Startup list
  37954.  
  37955. [win32]
  37956. Confirmed=X
  37957. Filename=Shakira_1997_Part_1_.Mpeg_.scr
  37958. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mylife.n@mm.html" target="_blank">MYLIFE.N</a> WORM!
  37959. Source=Paul Collins Startup list
  37960.  
  37961. [win32]
  37962. Confirmed=X
  37963. Filename=Setup_32.exe
  37964. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evilbot.b.html" target="_blank">EVILBOT.B</a> TROJAN!
  37965. Source=Paul Collins Startup list
  37966.  
  37967. [Win32]
  37968. Confirmed=X
  37969. Filename=Win32.exe
  37970. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ISRAZ.A" target="_blank">ISRAZ.A</a> WORM!
  37971. Source=Paul Collins Startup list
  37972.  
  37973. [win32]
  37974. Confirmed=X
  37975. Filename=winsrv32.exe
  37976. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.aduent.html" target="_blank">ADUENT</a> TROJAN! Acts as a hi-jacker redirecting to Surferbar.com and adult content sites
  37977. Source=Paul Collins Startup list
  37978.  
  37979. [win32]
  37980. Confirmed=X
  37981. Filename=WinSetup.exe
  37982. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evilbot.b.html" target="_blank">EVILBOT.B</a> TROJAN!
  37983. Source=Paul Collins Startup list
  37984.  
  37985. [Win32 Configuration]
  37986. Confirmed=X
  37987. Filename=videosd32.exe
  37988. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.TT&VSect=T" target="_blank">SDBOT.TT</a> WORM!
  37989. Source=Paul Collins Startup list
  37990.  
  37991. [Win32 Configuration]
  37992. Confirmed=X
  37993. Filename=dllhelp.exe
  37994. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.UL" target="_blank">SDBOT.UL</a> WORM!
  37995. Source=Paul Collins Startup list
  37996.  
  37997. [Win32 Device Loader]
  37998. Confirmed=X
  37999. Filename=Win32ldr.exe
  38000. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  38001. Source=Paul Collins Startup list
  38002.  
  38003. [Win32 DRK Driver]
  38004. Confirmed=X
  38005. Filename=wdrk32.exe
  38006. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_WOOTBOT.CY" target=_blank>WOOTBOT.CY</a> WORM!
  38007. Source=Paul Collins Startup list
  38008.  
  38009. [Win32 exe file]
  38010. Confirmed=X
  38011. Filename=winstr32.exe
  38012. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  38013. Source=Paul Collins Startup list
  38014.  
  38015. [Win32 Explorer]
  38016. Confirmed=X
  38017. Filename=Explorer32.exe
  38018. Description=<a href="http://sophos.com/virusinfo/analyses/trojstartpamn.html" target="_blank">StartPa-MN</a> homepage hijacker
  38019. Source=Paul Collins Startup list
  38020.  
  38021. [Win32 FRT Driver]
  38022. Confirmed=X
  38023. Filename=msfr32.exe
  38024. Description=Added by a variant of the <a href="http://sophos.com.au/virusinfo/analyses/w32forbotgen.html" target=_blank>FORBOT</a> WORM!
  38025. Source=Paul Collins Startup list
  38026.  
  38027. [Win32 Kernel core component]
  38028. Confirmed=X
  38029. Filename=Kernel32.pif
  38030. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.moks.html" target="_blank">MOKS</a> VIRUS!
  38031. Source=Paul Collins Startup list
  38032.  
  38033. [Win32 Ms Auto Updater]
  38034. Confirmed=X
  38035. Filename=AutomsUPD.exe
  38036. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  38037. Source=Paul Collins Startup list
  38038.  
  38039. [Win32 Network Driver]
  38040. Confirmed=X
  38041. Filename=crss.exe
  38042. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target=_blank>AGOBOT/GAOBOT</a> WORM!
  38043. Source=Paul Collins Startup list
  38044.  
  38045. [Win32 NVIDIA Driver]
  38046. Confirmed=X
  38047. Filename=MSPMSPSU.EXE
  38048. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.Y" target=_blank>WOOTBOT.Y</a> WORM!
  38049. Source=Paul Collins Startup list
  38050.  
  38051. [win32 regedit]
  38052. Confirmed=X
  38053. Filename=msn32.exe
  38054. Description=Added by an unidentified WORM or TROJAN!
  38055. Source=Paul Collins Startup list
  38056.  
  38057. [Win32 Rundll Loader]
  38058. Confirmed=X
  38059. Filename=Rundll32.exe
  38060. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.A" target="_blank">SDBOT.A</a> TROJAN! Note: Rundll32.exe is a valid Windows application called "Run a DLL as an App" and stored in the C:\Windows directory. The version created by this virus is saved in the C:\Windows\System directory
  38061. Source=Paul Collins Startup list
  38062.  
  38063. [Win32 Services1]
  38064. Confirmed=X
  38065. Filename=wuamngr1.exe
  38066. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpv.html" target="_blank">SDBOT-PV</a> WORM!
  38067. Source=Paul Collins Startup list
  38068.  
  38069. [Win32 Src Service]
  38070. Confirmed=X
  38071. Filename=win32src.exe
  38072. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsx.html" target=_blank>RBOT-SX</a> WORM!
  38073. Source=Paul Collins Startup list
  38074.  
  38075. [Win32 SSL Driver]
  38076. Confirmed=X
  38077. Filename=winssv.exe
  38078. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbh.html" target=_blank>FORBOT-BH</a> WORM!
  38079.  
  38080. Source=Paul Collins Startup list
  38081.  
  38082. [Win32 System Spool]
  38083. Confirmed=X
  38084. Filename=spoolsvc.exe
  38085. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.UK" target="_blank">SDBOT.UK</a> WORM!
  38086. Source=Paul Collins Startup list
  38087.  
  38088. [Win32 USB Driver]
  38089. Confirmed=X
  38090. Filename=winxpinit.exe
  38091. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.aa.html" target="_blank">SDBOT.AA</a> TROJAN!
  38092. Source=Paul Collins Startup list
  38093.  
  38094. [Win32 USB Driver]
  38095. Confirmed=X
  38096. Filename=mvsecn.exe
  38097. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbk.html" target=_blank>FORBOT-BK</a> WORM!
  38098.  
  38099. Source=Paul Collins Startup list
  38100.  
  38101. [Win32 Usb Driver]
  38102. Confirmed=X
  38103. Filename=svhosint32.exe
  38104. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbe.html" target=_blank>FORBOT-BE</a> or  <a href="http://www.sophos.com/virusinfo/analyses/w32forbotj.html" target=_blank>FORBOT-J</a> WORMS! 
  38105.  
  38106. Source=Paul Collins Startup list
  38107.  
  38108. [Win32 Usb Driver]
  38109. Confirmed=X
  38110. Filename=usb32.exe
  38111. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotov.html" target=_blank>SDBOT-OV</a> WORM!
  38112. Source=Paul Collins Startup list
  38113.  
  38114. [Win32 USB2 Driver]
  38115. Confirmed=X
  38116. Filename=win32usb.exe
  38117. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.dhv.html" target="_blank">SPYBOT.DHV</a> WORM!
  38118. Source=Paul Collins Startup list
  38119.  
  38120. [Win32 USB2 Driver]
  38121. Confirmed=X
  38122. Filename=smsc.exe
  38123. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.FO&Vsect=T" target="_blank">SDBOT.FO</a> WORM!
  38124. Source=Paul Collins Startup list
  38125.  
  38126. [Win32 USB2 Driver]
  38127. Confirmed=X
  38128. Filename=svchosting.exe
  38129. Description=Added by the FORBOT.J or <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.HU" target="_blank">SDBOT.HU</a> WORM!
  38130. Source=Paul Collins Startup list
  38131.  
  38132. [Win32 USB2 Driver]
  38133. Confirmed=X
  38134. Filename=sys32.exe
  38135. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_WOOTBOT.X" target="_blank">WOOTBOT.X</a> WORM!
  38136. Source=Paul Collins Startup list
  38137.  
  38138. [Win32 USB2 Driver]
  38139. Confirmed=X
  38140. Filename=sys32snd.exe
  38141. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotan.html" target="_blank">FORBOT-AN</a> WORM!
  38142. Source=Paul Collins Startup list
  38143.  
  38144. [Win32 USB2 Driver]
  38145. Confirmed=X
  38146. Filename=wind32.exe
  38147. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotah.html" target="_blank">FORBOT-AH</a> WORM!
  38148. Source=Paul Collins Startup list
  38149.  
  38150. [Win32 USB2 Driver]
  38151. Confirmed=X
  38152. Filename=winupdate.exe
  38153. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.YE" target="_blank">AGOBOT.YE</a> WORM!
  38154. Source=Paul Collins Startup list
  38155.  
  38156. [Win32 USB2 Driver]
  38157. Confirmed=X
  38158. Filename=updatemgr.exe
  38159. Description=Added by a variant of the <a href="http://sophos.com.au/virusinfo/analyses/w32forbotgen.html" target=_blank>FORBOT</a> WORM!
  38160. Source=Paul Collins Startup list
  38161.  
  38162. [Win32 USB2 Driver]
  38163. Confirmed=X
  38164. Filename=winsnd32.exe
  38165. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  38166. Source=Paul Collins Startup list
  38167.  
  38168. [Win32 USB2.0 Driver]
  38169. Confirmed=X
  38170. Filename=386.exe
  38171. Description=Added by the <a href="http://sarc.com/avcenter/venc/data/pf/w32.ircbot.d.html" target="_blank">IRCBOT.D</a> WORM!
  38172. Source=Paul Collins Startup list
  38173.  
  38174. [Win32 USB2.0 Driver]
  38175. Confirmed=X
  38176. Filename=rundll16.exe
  38177. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_WOOTBOT.H&VSect=T" target="_blank">WOOTBOT.H</a> WORM!
  38178. Source=Paul Collins Startup list
  38179.  
  38180. [Win32 USB2.0 Driver]
  38181. Confirmed=X
  38182. Filename=w32usb2.exe
  38183. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.DN" target="_blank">SPYBOT.DN</a> WORM!
  38184. Source=Paul Collins Startup list
  38185.  
  38186. [Win32 USB2.0 Driver]
  38187. Confirmed=X
  38188. Filename=service.exe
  38189. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqf.html" target=_blank>SDBOT-QF</a> WORM!
  38190.  
  38191. Source=Paul Collins Startup list
  38192.  
  38193. [Win32 Wmls Driver]
  38194. Confirmed=X
  38195. Filename=winitr32.exe
  38196. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_WOOTBOT.B&VSect=T" target="_blank">WOOTBOT.B</a> WORM!
  38197. Source=Paul Collins Startup list
  38198.  
  38199. [win32.exe]
  38200. Confirmed=X
  38201. Filename=win32.exe
  38202. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojstartpagh.html" target="_blank">STARTPAGE</a> TROJAN!
  38203. Source=Paul Collins Startup list
  38204.  
  38205. [Win32BaseServiceMOD]
  38206. Confirmed=X
  38207. Filename=Wintask.exe
  38208. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.navidad.16896.html" target="_blank">NAVIDAD</a> WORM!
  38209. Source=Paul Collins Startup list
  38210.  
  38211. [win32clf]
  38212. Confirmed=X
  38213. Filename=win32clf.exe
  38214. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  38215. Source=Paul Collins Startup list
  38216.  
  38217. [Win32DLL]
  38218. Confirmed=X
  38219. Filename=Win32DLL.vbs
  38220. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  38221. Source=Paul Collins Startup list
  38222.  
  38223. [Win32dll]
  38224. Confirmed=X
  38225. Filename=Win32dll.exe
  38226. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.banpaes.html" target="_blank">BANPAES</a> TROJAN!
  38227. Source=Paul Collins Startup list
  38228.  
  38229. [Win32G]
  38230. Confirmed=X
  38231. Filename=Kernel32.com
  38232. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.estrella.html" target="_blank">ESTRELLA</a> TROJAN!
  38233. Source=Paul Collins Startup list
  38234.  
  38235. [Win32G]
  38236. Confirmed=X
  38237. Filename=Scandisk.com
  38238. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.estrella.html" target="_blank">ESTRELLA</a> TROJAN
  38239. Source=Paul Collins Startup list
  38240.  
  38241. [win32gb]
  38242. Confirmed=X
  38243. Filename=win32gb.exe
  38244. Description=All-In-One-Telcom (adult content dialler) variant
  38245. Source=Paul Collins Startup list
  38246.  
  38247. [win32info]
  38248. Confirmed=X
  38249. Filename=win32info.exe
  38250. Description=Adult content dialler
  38251. Source=Paul Collins Startup list
  38252.  
  38253. [win32ini]
  38254. Confirmed=X
  38255. Filename=systroy.exe
  38256. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.c.html" target="_blank">IRC.ALADINZ.C</a> TROJAN!
  38257. Source=Paul Collins Startup list
  38258.  
  38259. [Win32R]
  38260. Confirmed=X
  38261. Filename=Server.com
  38262. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.estrella.html" target="_blank">ESTRELLA</a> TROJAN!
  38263. Source=Paul Collins Startup list
  38264.  
  38265. [WIN32SL]
  38266. Confirmed=Y
  38267. Filename=Win32sl.exe
  38268. Description=Part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. The specific function of this is to load MIF's in order for Dell OpenManage Client to work
  38269. Source=Paul Collins Startup list
  38270.  
  38271. [WIN32SNDS]
  38272. Confirmed=X
  38273. Filename=banc.exe
  38274. Description=Added by an unidentified WORM or TROJAN!
  38275. Source=Paul Collins Startup list
  38276.  
  38277. [Win32system]
  38278. Confirmed=X
  38279. Filename=[random filename]
  38280. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.ddv.b.html" target="_blank">DDV.B</a> WORM!
  38281. Source=Paul Collins Startup list
  38282.  
  38283. [Win32System]
  38284. Confirmed=X
  38285. Filename=win32s.exe
  38286. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.v" target="_blank">MYDOOM.V</a> WORM!
  38287. Source=Paul Collins Startup list
  38288.  
  38289. [Win32SystemMonitor]
  38290. Confirmed=X
  38291. Filename=***.exe [* = random char]
  38292. Description=Browser hijacker
  38293.  
  38294. Source=Paul Collins Startup list
  38295.  
  38296. [win32us]
  38297. Confirmed=X
  38298. Filename=win32us.exe
  38299. Description=All-In-One-Telcom (adult content dialler) variant
  38300. Source=Paul Collins Startup list
  38301.  
  38302. [win32usbd]
  38303. Confirmed=X
  38304. Filename=ssrs.exe
  38305. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotra.html" target=_blank>RBOT-RA</a> WORM!
  38306. Source=Paul Collins Startup list
  38307.  
  38308. [win32_i lptt01]
  38309. Confirmed=X
  38310. Filename=win32_i.exe
  38311. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "win32_i" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  38312. Source=Paul Collins Startup list
  38313.  
  38314. [win32_i ml097e]
  38315. Confirmed=X
  38316. Filename=win32_i.exe
  38317. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "win32_i" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  38318. Source=Paul Collins Startup list
  38319.  
  38320. [Win386]
  38321. Confirmed=X
  38322. Filename=Win386.exe
  38323. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.gosusub.html" target="_blank">GOSUSUB</a> VIRUS!
  38324. Source=Paul Collins Startup list
  38325.  
  38326. [Win386]
  38327. Confirmed=X
  38328. Filename=sp32.dll
  38329. Description=Homepage hijacker. Not a dll but a regfile in disguise
  38330. Source=Paul Collins Startup list
  38331.  
  38332. [WIN3S2SNDS]
  38333. Confirmed=X
  38334. Filename=winabsmod.exe
  38335. Description=Added by the AGENT.DN TROJAN - known to <a href="http://www.nsclean.com/boclean.html" target="_blank">BOClean</a> as "CWS/INDEX", "shuts down anything that wants to open and is used as a spam proxy as well"
  38336. Source=Paul Collins Startup list
  38337.  
  38338. [WIN3S2SNDS]
  38339. Confirmed=X
  38340. Filename=winiprtx.exe
  38341. Description=Added by the AGENT.DN TROJAN - known to <a href="http://www.nsclean.com/boclean.html" target="_blank">BOClean</a> as "CWS/INDEX", "shuts down anything that wants to open and is used as a spam proxy as well"
  38342. Source=Paul Collins Startup list
  38343.  
  38344. [Win64 Compatibility Check]
  38345. Confirmed=X
  38346. Filename=load win64.drv
  38347. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  38348. Source=Paul Collins Startup list
  38349.  
  38350. [WinAC v4]
  38351. Confirmed=X
  38352. Filename=klsuicbn.exe
  38353. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcs.html" target=_blank>FORBOT-CS</a> WORM!
  38354. Source=Paul Collins Startup list
  38355.  
  38356. [winactive]
  38357. Confirmed=X
  38358. Filename=WINACTIVE.EXE
  38359. Description=Active variant of LOP.com hijacker - see <a href="http://www.doxdesk.com/parasite/lop.html" target="_blank"> here</a>
  38360. Source=Paul Collins Startup list
  38361.  
  38362. [WinActiveJ]
  38363. Confirmed=X
  38364. Filename=WinActiveJ.exe
  38365. Description=Added by the ROTARRAN VIRUS!
  38366. Source=Paul Collins Startup list
  38367.  
  38368. [Winad Client]
  38369. Confirmed=X
  38370. Filename=Winad.exe
  38371. Description=WinAd adware by eXact Advertising
  38372. Source=Paul Collins Startup list
  38373.  
  38374. [winadm]
  38375. Confirmed=X
  38376. Filename=winadm.exe
  38377. Description=Browser hijacker - redirecting to Search-World.net. Related to the <a href="http://castlecops.com/modules.php?name=Encyclopedia&op=content&tid=6" target=_blank>SMALL.LR</a> TROJAN!
  38378.  
  38379. Source=Paul Collins Startup list
  38380.  
  38381. [Winahlp.exe]
  38382. Confirmed=X
  38383. Filename=Winahlp.exe
  38384. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> TROJAN!
  38385. Source=Paul Collins Startup list
  38386.  
  38387. [winallap]
  38388. Confirmed=X
  38389. Filename=winallap.exe
  38390. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.e.html" target="_blank">DELF.E</a> TROJAN!
  38391. Source=Paul Collins Startup list
  38392.  
  38393. [winallapu]
  38394. Confirmed=X
  38395. Filename=winallapu.exe
  38396. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.e.html" target="_blank">DELF.E</a> TROJAN!
  38397. Source=Paul Collins Startup list
  38398.  
  38399. [Winamp]
  38400. Confirmed=X
  38401. Filename=winamp.hta
  38402. Description=Hijacker - re-directing to adult content sites. Note - this isn't the real Winamp
  38403. Source=Paul Collins Startup list
  38404.  
  38405. [Winamp]
  38406. Confirmed=X
  38407. Filename=winamp.exe
  38408. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmc.html" target=_blank>AGOBOT-MC</a> WORM! Note - this is NOT the Winamp Media Player (WinAmpa.exe)
  38409. Source=Paul Collins Startup list
  38410.  
  38411. [Winamp media player]
  38412. Confirmed=X
  38413. Filename=winapa.exe
  38414. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  38415. Source=Paul Collins Startup list
  38416.  
  38417. [Winampa]
  38418. Confirmed=U
  38419. Filename=WINAMPa.exe
  38420. Description=Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don't take over as default player for various media types. Available via Start -> Programs
  38421. Source=Paul Collins Startup list
  38422.  
  38423. [Winampa]
  38424. Confirmed=X
  38425. Filename=winampa.exe
  38426. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotgs.html" target=_blank>AGOBOT-GS</a> WORM!
  38427.  
  38428. Source=Paul Collins Startup list
  38429.  
  38430. [Winampa Agent]
  38431. Confirmed=X
  38432. Filename=WINAMPA.EXE
  38433. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotbr.html" target=_blank>SPYBOT-BR</a> WORM! Note - this is NOT the Winamp Media Player
  38434.  
  38435. Source=Paul Collins Startup list
  38436.  
  38437. [WinampAgent]
  38438. Confirmed=U
  38439. Filename=WINAMPa.exe
  38440. Description=Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don't take over as default player for various media types. Available via Start -> Programs
  38441. Source=Paul Collins Startup list
  38442.  
  38443. [WinApi]
  38444. Confirmed=X
  38445. Filename=winapix.exe
  38446. Description=Added by a variant of the TIBSER.A downloader TROJAN!
  38447. Source=Paul Collins Startup list
  38448.  
  38449. [Winapp]
  38450. Confirmed=X
  38451. Filename=winpup32.exe
  38452. Description=Produces popup ads to adult content sites
  38453. Source=Paul Collins Startup list
  38454.  
  38455. [WinApp32]
  38456. Confirmed=X
  38457. Filename=msapp.exe
  38458. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.rsbot.html" target="_blank">RSBOT</a> TROJAN!
  38459. Source=Paul Collins Startup list
  38460.  
  38461. [WinAuth]
  38462. Confirmed=X
  38463. Filename=winlogon.exe
  38464. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the valid <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process
  38465. Source=Paul Collins Startup list
  38466.  
  38467. [WinBackup Scheduler]
  38468. Confirmed=U
  38469. Filename=Wbsched.exe
  38470. Description=LIUtilities <a href="http://www.liutilities.com/products/winbackup/" target="_blank">WinBackup</a> scheduler - backup software
  38471. Source=Paul Collins Startup list
  38472.  
  38473. [WinBar]
  38474. Confirmed=U
  38475. Filename=WinBar.exe
  38476. Description="<a href="http://www.winbar.nl/" target="_blank">WinBar</a> is a free and compact program that lets you monitor your system and provides easy access to frequently used controls"
  38477. Source=Paul Collins Startup list
  38478.  
  38479. [winbas12]
  38480. Confirmed=X
  38481. Filename=winbas12.exe
  38482. Description=Adware, probably <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite related - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as TrojanDownloader.Win32.VB.du
  38483. Source=Paul Collins Startup list
  38484.  
  38485. [Winbed]
  38486. Confirmed=X
  38487. Filename=winbed.exe
  38488. Description=Hijacker
  38489. Source=Paul Collins Startup list
  38490.  
  38491. [WinCheck]
  38492. Confirmed=X
  38493. Filename=WinCheck.exe
  38494. Description=Added by the <a href="http://vil.nai.com/vil/content/v_98807.htm" target="_blank">PWS-CY</a> TROJAN!
  38495. Source=Paul Collins Startup list
  38496.  
  38497. [WINCINEMAMGR]
  38498. Confirmed=N
  38499. Filename=WINCIN~1.EXE
  38500. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target=_blank>WinCinema_Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  38501. Source=Paul Collins Startup list
  38502.  
  38503. [WinCinemaMgr]
  38504. Confirmed=N
  38505. Filename=WinCinemaMgr.exe
  38506. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target=_blank>WinCinema_Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  38507. Source=Paul Collins Startup list
  38508.  
  38509. [WinCSRSS]
  38510. Confirmed=X
  38511. Filename=MSGRT32.EXE
  38512. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojrewindoa.html" target=_blank>REWINDO-A</a> TROJAN!
  38513.  
  38514. Source=Paul Collins Startup list
  38515.  
  38516. [wind.exe]
  38517. Confirmed=X
  38518. Filename=wind.exe
  38519. Description=Added by the <a href="http://www.viruslist.com/eng/viruslist.html?id=796840" target="_blank">MITGLIEDER.BD</a> TROJAN!
  38520. Source=Paul Collins Startup list
  38521.  
  38522. [WIND0WS]
  38523. Confirmed=X
  38524. Filename=WIND0WS.exe
  38525. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SPYBOT.DQ" target="_blank">SPYBOT.DQ</a> WORM!
  38526. Source=Paul Collins Startup list
  38527.  
  38528. [WinDates]
  38529. Confirmed=N
  38530. Filename=windates.exe
  38531. Description=WinDates is a calendar, date organizer and event reminder program from Rockin' Software
  38532. Source=Paul Collins Startup list
  38533.  
  38534. [windbs]
  38535. Confirmed=X
  38536. Filename=winxtc.exe
  38537. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotwd.html" target="_blank">AGOBOT-WD</a> WORM!
  38538. Source=Paul Collins Startup list
  38539.  
  38540. [Winde]
  38541. Confirmed=X
  38542. Filename=winde.exe
  38543. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.html" target="_blank"> DLUCA</a> TROJAN!
  38544. Source=Paul Collins Startup list
  38545.  
  38546. [windef]
  38547. Confirmed=X
  38548. Filename=Win32sp.vbs
  38549. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.anpes@mm.html" target=_blank>ANPES</a> WORM!
  38550.  
  38551.  
  38552. Source=Paul Collins Startup list
  38553.  
  38554. [windir]
  38555. Confirmed=X
  38556. Filename=winrun.exe
  38557. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> WORM!
  38558. Source=Paul Collins Startup list
  38559.  
  38560. [Windll]
  38561. Confirmed=X
  38562. Filename=Windll.exe
  38563. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trynoma.html" target="_blank">TRYNOMA</a> TROJAN!
  38564. Source=Paul Collins Startup list
  38565.  
  38566. [WINDLL]
  38567. Confirmed=U
  38568. Filename=WSYS.EXE
  38569. Description=STARR key logger. "It logs almost everything that goes through the box. It logs all key strokes, all passwords transacted even if they weren't keyed in, all web sites visited, every program launched including the path to that program, and more"
  38570. Source=Paul Collins Startup list
  38571.  
  38572. [windll]
  38573. Confirmed=X
  38574. Filename=windll32.exe
  38575. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank">RESPAN</a> WORMS!
  38576. Source=Paul Collins Startup list
  38577.  
  38578. [Windll.exe]
  38579. Confirmed=X
  38580. Filename=Windll.exe
  38581. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.stealer.html" target="_blank">STEALER</a> TROJAN!
  38582. Source=Paul Collins Startup list
  38583.  
  38584. [Windll32]
  38585. Confirmed=X
  38586. Filename=Windll32.exe
  38587. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/msnpws.trojan.html" target="_blank">MSNPWS</a> TROJAN!
  38588. Source=Paul Collins Startup list
  38589.  
  38590. [windllsys32.exe]
  38591. Confirmed=X
  38592. Filename=windllsys32.exe
  38593. Description=Added by a variant of the <a href="http://castlecops.com/modules.php?name=Encyclopedia&op=content&tid=5" target="_blank">MITGLIEDER.BY</a> TROJAN!
  38594. Source=Paul Collins Startup list
  38595.  
  38596. [WinDNS]
  38597. Confirmed=X
  38598. Filename=windns32.exe
  38599. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.wx.html" target="_blank">GAOBOT.WX</a> WORM!
  38600. Source=Paul Collins Startup list
  38601.  
  38602. [Windoes Kernel]
  38603. Confirmed=X
  38604. Filename=kernel32.exe
  38605. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kickin.a@mm.html" target="_blank"> KICKIN.A</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CYDOG.C" target="_blank">CYDOG.C</a>) WORM!
  38606. Source=Paul Collins Startup list
  38607.  
  38608. [Window]
  38609. Confirmed=X
  38610. Filename=explore.exe
  38611. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.adw.html" target="_blank">GAOBOT.ADW</a> WORM!
  38612. Source=Paul Collins Startup list
  38613.  
  38614. [Window Loader]
  38615. Confirmed=X
  38616. Filename=Dos32.exe
  38617. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  38618. Source=Paul Collins Startup list
  38619.  
  38620. [Window Monitor]
  38621. Confirmed=X
  38622. Filename=winmon32.exe
  38623. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.RT&VSect=T" target="_blank">SDBOT.RT</a> WORM!
  38624. Source=Paul Collins Startup list
  38625.  
  38626. [Window Washer]
  38627. Confirmed=U
  38628. Filename=wwDisp.exe
  38629. Description=<a href="http://www.webroot.com/products/windowwasher/" target="_blank">Windows Washer</a> from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG
  38630. Source=Paul Collins Startup list
  38631.  
  38632. [window.exe]
  38633. Confirmed=X
  38634. Filename=window.exe
  38635. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.h.html" target="_blank">MITGLIEDER.H</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.j.html" target="_blank">MITGLIEDER.J</a> TROJANS!
  38636. Source=Paul Collins Startup list
  38637.  
  38638. [window2]
  38639. Confirmed=X
  38640. Filename=ssvchost.exe
  38641. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.h.html" target="_blank">IRCBOT.H</a> TROJAN!
  38642. Source=Paul Collins Startup list
  38643.  
  38644. [WindowBlinds]
  38645. Confirmed=U
  38646. Filename=wbload.exe
  38647. Description=<a href="http://www.windowblinds.net/" target="_blank">WindowBlinds</a> from Stardock. Skin application to change the appearence on Windows desktops. Available as an individual download or as part of Object Desktop. Required to restore settings if you use it. Available via right-click on the Desktop -> Properties -> Skins
  38648. Source=Paul Collins Startup list
  38649.  
  38650. [WindowEnhancer]
  38651. Confirmed=X
  38652. Filename=Winex.exe
  38653. Description=<a href="http://www.doxdesk.com/parasite/SCBar.html" target="_blank">SCbar</a> foistware variant
  38654. Source=Paul Collins Startup list
  38655.  
  38656. [WindowFX]
  38657. Confirmed=U
  38658. Filename=wfxload.exe
  38659. Description=Stardock <a href="http://www.stardock.com/products/windowfx/" target="_blank"> WindowFX</a> - "Allows you to add an unprecedented number of special effects to windows"
  38660. Source=Paul Collins Startup list
  38661.  
  38662. [Windows]
  38663. Confirmed=X
  38664. Filename=Kernel32.exe
  38665. Description=Added by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_TENDOOLF.A" target="_blank"> TENDOOLF</a> WORM!
  38666. Source=Paul Collins Startup list
  38667.  
  38668. [Windows]
  38669. Confirmed=X
  38670. Filename=msdos98.exe
  38671. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.trojan.html" target="_blank"> PWSTEAL</a> TROJAN!
  38672. Source=Paul Collins Startup list
  38673.  
  38674. [Windows]
  38675. Confirmed=X
  38676. Filename=Windows.exe
  38677. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_KAZMOR.A&VSect=T" target="_blank"> KAZMOR</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bobbins.html" target="_blank">BOBBINS</a> & <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.d.html" target="_blank"> ALADINZ.D</a> TROJANS!
  38678. Source=Paul Collins Startup list
  38679.  
  38680. [Windows]
  38681. Confirmed=X
  38682. Filename=explorer.exe
  38683. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  38684. Source=Paul Collins Startup list
  38685.  
  38686. [windows]
  38687. Confirmed=X
  38688. Filename=[path to trojan]
  38689. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aimwin.html" target="_blank">AIMWIN</a> TROJAN!
  38690. Source=Paul Collins Startup list
  38691.  
  38692. [windows]
  38693. Confirmed=X
  38694. Filename=hkey.exe
  38695. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afw.html" target="_blank">GAOBOT.AFW</a> WORM!
  38696. Source=Paul Collins Startup list
  38697.  
  38698. [windows]
  38699. Confirmed=X
  38700. Filename=system copy.exe
  38701. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.salga.a@mm.html" target=_blank>SALGA.A</a> WORM!
  38702. Source=Paul Collins Startup list
  38703.  
  38704. [Windows (random character)]
  38705. Confirmed=X
  38706. Filename=diskcheck.exe
  38707. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.singu.b.html" target=_blank>SINGU.B</a> TROJAN!
  38708.  
  38709. Source=Paul Collins Startup list
  38710.  
  38711. [Windows Accelerators]
  38712. Confirmed=U
  38713. Filename=setup.exe
  38714. Description=<a href="http://www.keyspy.net/" target="_blank">KeySpy</a> keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  38715. Source=Paul Collins Startup list
  38716.  
  38717. [Windows AdControl]
  38718. Confirmed=X
  38719. Filename=WinAdCtl.exe
  38720. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  38721.  
  38722. Source=Paul Collins Startup list
  38723.  
  38724. [Windows AdService]
  38725. Confirmed=X
  38726. Filename=WinAdServ.exe
  38727. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  38728. Source=Paul Collins Startup list
  38729.  
  38730. [Windows AdTools]
  38731. Confirmed=X
  38732. Filename=WinAdTools.exe
  38733. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  38734. Source=Paul Collins Startup list
  38735.  
  38736. [Windows Anti-Virus Built 32]
  38737. Confirmed=X
  38738. Filename=AntiVirus32.exe
  38739. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotbg.html" target=_blank>SDBOT-BG</a> WORM!
  38740. Source=Paul Collins Startup list
  38741.  
  38742. [windows auto update]
  38743. Confirmed=X
  38744. Filename=penis32.exe
  38745. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html" target="_blank">BLASTER</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A" target="_blank">MSBLAST.A</a>) WORM!
  38746. Source=Paul Collins Startup list
  38747.  
  38748. [Windows Auto Update]
  38749. Confirmed=X
  38750. Filename=winupdater.exe
  38751. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.TF" target=_blank>SDBOT.TF</a> WORM!
  38752. Source=Paul Collins Startup list
  38753.  
  38754. [windows auto update ]
  38755. Confirmed=X
  38756. Filename=msblast.exe
  38757. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.b.worm.html" target="_blank">BLASTER.B</a> WORM!
  38758. Source=Paul Collins Startup list
  38759.  
  38760. [Windows Automatic Update]
  38761. Confirmed=X
  38762. Filename=wuamgrder.exe
  38763. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  38764. Source=Paul Collins Startup list
  38765.  
  38766. [Windows Automatic Updates]
  38767. Confirmed=X
  38768. Filename=dvldr.exe
  38769. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.MF" target=_blank>RBOT.MF</a> WORM!
  38770.  
  38771. Source=Paul Collins Startup list
  38772.  
  38773. [windows automation]
  38774. Confirmed=X
  38775. Filename=mslaugh.exe
  38776. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.e.worm.html" target="_blank">BLASTER.E</a> WORM!
  38777. Source=Paul Collins Startup list
  38778.  
  38779. [Windows Automation]
  38780. Confirmed=X
  38781. Filename=msdspr.exe
  38782. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.solame.a.html" target="_blank">SOLAME.A</a> WORM!
  38783. Source=Paul Collins Startup list
  38784.  
  38785. [Windows backup]
  38786. Confirmed=X
  38787. Filename=systemss.exe
  38788. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  38789. Source=Paul Collins Startup list
  38790.  
  38791. [Windows Backup Configuration]
  38792. Confirmed=X
  38793. Filename=IEXPLORER.exe
  38794. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.az.html" target="_blank">GAOBOT.AZ</a> WORM!
  38795. Source=Paul Collins Startup list
  38796.  
  38797. [Windows Ba■lang²τ Dosyas²]
  38798. Confirmed=X
  38799. Filename=sistem.exe
  38800. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.muzk.irc.html" target="_blank">MUZK</a> WORM!
  38801. Source=Paul Collins Startup list
  38802.  
  38803. [Windows Communicator]
  38804. Confirmed=X
  38805. Filename=wincomm.exe
  38806. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotbh.html" target=_blank>AGOBOT-BH</a> WORM!
  38807.  
  38808. Source=Paul Collins Startup list
  38809.  
  38810. [Windows Compliant]
  38811. Confirmed=X
  38812. Filename=[random filename]
  38813. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotir.html" target="_blank">RBOT-IR</a> WORM!
  38814. Source=Paul Collins Startup list
  38815.  
  38816. [Windows Config]
  38817. Confirmed=X
  38818. Filename=SSYS.EXE
  38819. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotda.html" target="_blank">SPYBOT-DA</a> WORM!
  38820. Source=Paul Collins Startup list
  38821.  
  38822. [Windows Config Loader]
  38823. Confirmed=X
  38824. Filename=Wincfg32.exe
  38825. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.silverftp.html" target="_blank">SILVERFTP</a> TROJAN!
  38826. Source=Paul Collins Startup list
  38827.  
  38828. [Windows Configuration]
  38829. Confirmed=X
  38830. Filename=wsys32.exe
  38831. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fb.html" target="_blank">GAOBOT.FB</a> WORM!
  38832. Source=Paul Collins Startup list
  38833.  
  38834. [Windows Control]
  38835. Confirmed=X
  38836. Filename=Control.exe
  38837. Description=Browser hijacker. NOTE - On Win9x systems it will overwrite the Windows file of the same name in the Windows directory, so therefore it will be necessary to extract a fresh copy of the file from the Windows setup cabs!
  38838. Source=Paul Collins Startup list
  38839.  
  38840. [Windows ControlAd]
  38841. Confirmed=X
  38842. Filename=WinCtlAd.exe
  38843. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  38844. Source=Paul Collins Startup list
  38845.  
  38846. [Windows Data Server]
  38847. Confirmed=X
  38848. Filename=autodisc.exe
  38849. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotcb.html" target=_blank>SPYBOT-CB</a> WORM!
  38850.  
  38851. Source=Paul Collins Startup list
  38852.  
  38853. [Windows Database]
  38854. Confirmed=X
  38855. Filename=WinDat.exe
  38856. Description=Added by an unidentified WORM or TROJAN!
  38857. Source=Paul Collins Startup list
  38858.  
  38859. [Windows Dcom2 Fix]
  38860. Confirmed=X
  38861. Filename=mscom32.exe
  38862. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqt.html" target=_blank>RBOT-QT</a> WORM!
  38863. Source=Paul Collins Startup list
  38864.  
  38865. [Windows debug logging]
  38866. Confirmed=X
  38867. Filename=winlogg.exe
  38868. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotoy.html" target=_blank>RBOT-OY</a> WORM!
  38869.  
  38870. Source=Paul Collins Startup list
  38871.  
  38872. [Windows debug logging]
  38873. Confirmed=X
  38874. Filename=winloggs.exe
  38875. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqn.html" target=_blank>RBOT-QN</a> WORM!
  38876. Source=Paul Collins Startup list
  38877.  
  38878. [Windows Debugger]
  38879. Confirmed=X
  38880. Filename=windbg.exe
  38881. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  38882. Source=Paul Collins Startup list
  38883.  
  38884. [Windows DLL Loader]
  38885. Confirmed=X
  38886. Filename=RUNDLL16.EXE
  38887. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.domwis.html" target="_blank">DOMWIS</a> TROJAN!
  38888. Source=Paul Collins Startup list
  38889.  
  38890. [Windows DLL Loader]
  38891. Confirmed=X
  38892. Filename=defragfat32z.exe
  38893. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.linkbot.a.html" target=_blank>LINKBOT.A</a> WORM!
  38894.  
  38895. Source=Paul Collins Startup list
  38896.  
  38897. [Windows DLL Loader]
  38898. Confirmed=X
  38899. Filename=rundll32.exe
  38900. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32whipserb.html" target=_blank>WHIPSER-B</a> WORM! Note - rundll32.exe file is placed in the Windows\System folder, wheras the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/rundll32/" target=_blank>rundll32.exe</a> is located in the C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP)
  38901.  
  38902. Source=Paul Collins Startup list
  38903.  
  38904. [Windows DLL Loader]
  38905. Confirmed=X
  38906. Filename=defragfat32pi.exe
  38907. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqq.html" target=_blank>RBOT-QQ</a> WORM!
  38908. Source=Paul Collins Startup list
  38909.  
  38910. [Windows DLL Loader]
  38911. Confirmed=X
  38912. Filename=defragfat39.exe
  38913. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32poebotc.html" target=_blank>POEBOT-C</a> WORM!
  38914. Source=Paul Collins Startup list
  38915.  
  38916. [Windows DLL Loader]
  38917. Confirmed=X
  38918. Filename=defragfatz.exe
  38919. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.linkbot.h.html" target=_blank>LINKBOT.H</a> WORM!
  38920. Source=Paul Collins Startup list
  38921.  
  38922. [Windows DNS Daemon]
  38923. Confirmed=X
  38924. Filename=windnsd.exe
  38925. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.AS" target=_blank>WOOTBOT.AS</a> WORM!
  38926. Source=Paul Collins Startup list
  38927.  
  38928. [Windows Drive Compatibility]
  38929. Confirmed=X
  38930. Filename=System32Driver32.exe
  38931. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.supova.z@mm.html" target="_blank">SUPOVA.Z</a> WORM!
  38932. Source=Paul Collins Startup list
  38933.  
  38934. [Windows Driver Services]
  38935. Confirmed=X
  38936. Filename=msdrvs32.exe
  38937. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WOOTBOT.L" target="_blank">WOOTBOT.L</a> WORM!
  38938. Source=Paul Collins Startup list
  38939.  
  38940. [Windows Explorer]
  38941. Confirmed=X
  38942. Filename=[filename].exe
  38943. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> TROJAN! Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  38944. Source=Paul Collins Startup list
  38945.  
  38946. [Windows Explorer]
  38947. Confirmed=X
  38948. Filename=Lsas.exe
  38949. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM! Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  38950. Source=Paul Collins Startup list
  38951.  
  38952. [Windows Explorer]
  38953. Confirmed=X
  38954. Filename=olecom32.exe
  38955. Description=Added by an unidentified WORM or TROJAN!
  38956. Source=Paul Collins Startup list
  38957.  
  38958. [Windows Explorer]
  38959. Confirmed=X
  38960. Filename=EEXPLORER.EXE
  38961. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  38962. Source=Paul Collins Startup list
  38963.  
  38964. [Windows Explorer Shell]
  38965. Confirmed=X
  38966. Filename=Winexec32.exe
  38967. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.redist.b@mm.html" target="_blank">REDIST.B</a> WORM!
  38968. Source=Paul Collins Startup list
  38969.  
  38970. [Windows Explorer Update Build 1142]
  38971. Confirmed=X
  38972. Filename=EXPLORER32.EXE
  38973. Description=Added by the KaZaA based <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_KWBOT.A" target="_blank"> KWBOT</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.y.worm.html" target="_blank"> KWBOT.Y</a> WORMS!
  38974. Source=Paul Collins Startup list
  38975.  
  38976. [Windows Explorer-3212]
  38977. Confirmed=X
  38978. Filename=WINRE16.EXE
  38979. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hardoc@mm.html" target="_blank">HARDOC</a> WORM!
  38980. Source=Paul Collins Startup list
  38981.  
  38982. [Windows Eyes]
  38983. Confirmed=N
  38984. Filename=??
  38985. Description=For blind people, gives a voice description of items on the screen. Windows application which gives you total control over what you hear, when you hear it, and how you hear it. Available via Start -> Programs
  38986. Source=Paul Collins Startup list
  38987.  
  38988. [Windows File Protection]
  38989. Confirmed=X
  38990. Filename=winprotect.exe
  38991. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.JB" target=_blank>AGOBOT.JB</a> WORM!
  38992. Source=Paul Collins Startup list
  38993.  
  38994. [Windows Firewall Manager]
  38995. Confirmed=X
  38996. Filename=msfw.exe
  38997. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.WR" target=_blank>RBOT.WR</a> WORM!
  38998. Source=Paul Collins Startup list
  38999.  
  39000. [Windows Fix]
  39001. Confirmed=X
  39002. Filename=integator.exe
  39003. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZAB" target=_blank>SDBOT.ZAB</a> WORM!
  39004. Source=Paul Collins Startup list
  39005.  
  39006. [Windows Graphics Loaders]
  39007. Confirmed=X
  39008. Filename=wingraphics.exe
  39009. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.JG" target=_blank>SPYBOT.JG</a> WORM!
  39010. Source=Paul Collins Startup list
  39011.  
  39012. [Windows Guardian]
  39013. Confirmed=U
  39014. Filename=thehel1iawgrd32.exe
  39015. Description=Part of First Aid by Cybermedia who were subsequently bought by McAfee (Network Associates). Protects your Windows system from application failure and crashes
  39016. Source=Paul Collins Startup list
  39017.  
  39018. [Windows Guardian]
  39019. Confirmed=U
  39020. Filename=Fawgrd32.exe
  39021. Description=Part of First Aid by Cybermedia who were subsequently bought by McAfee (Network Associates). Protects your Windows system from application failure and crashes
  39022. Source=Paul Collins Startup list
  39023.  
  39024. [Windows Help File]
  39025. Confirmed=X
  39026. Filename=winhelper32.exe
  39027. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotqk.html" target=_blank>SDBOT-QK</a> TROJAN!
  39028.  
  39029. Source=Paul Collins Startup list
  39030.  
  39031. [Windows Help Manager]
  39032. Confirmed=X
  39033. Filename=svchost32.exe
  39034. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotoz.html" target=_blank>RBOT-OZ</a> WORM!
  39035.  
  39036. Source=Paul Collins Startup list
  39037.  
  39038. [Windows Help Service]
  39039. Confirmed=X
  39040. Filename=winhelpsv.exe
  39041. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotlp.html" target="_blank">RBOT-LP</a> WORM!
  39042. Source=Paul Collins Startup list
  39043.  
  39044. [Windows Help System]
  39045. Confirmed=?
  39046. Filename=Help.pif
  39047. Description=<font color="#FF0000">??</font>
  39048. Source=Paul Collins Startup list
  39049.  
  39050. [Windows Host Device]
  39051. Confirmed=X
  39052. Filename=hostsvc.exe
  39053. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32zootya.html" target="_blank">ZOOTY-A</a> WORM!
  39054. Source=Paul Collins Startup list
  39055.  
  39056. [Windows HTML file reader]
  39057. Confirmed=X
  39058. Filename=Sysconf32.exe
  39059. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NOOMY.A" target="_blank">NOOMY.A</a> WORM!
  39060. Source=Paul Collins Startup list
  39061.  
  39062. [Windows Internet Protocol]
  39063. Confirmed=X
  39064. Filename=winproc32.exe
  39065. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  39066. Source=Paul Collins Startup list
  39067.  
  39068. [Windows JavaScript Daemon]
  39069. Confirmed=X
  39070. Filename=Winjsd.exe
  39071. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/virus_encyclopedia.php?VName=WORM_WOOTBOT.AF" target="_blank">WOOTBOT.AF</a> WORM!
  39072. Source=Paul Collins Startup list
  39073.  
  39074. [Windows Load]
  39075. Confirmed=?
  39076. Filename=windows.com
  39077. Description=<font color="#FF0000">??</font>
  39078. Source=Paul Collins Startup list
  39079.  
  39080. [Windows Loader]
  39081. Confirmed=X
  39082. Filename=wstart32.exe
  39083. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ca.html" target="_blank">GAOBOT.CA</a> WORM!
  39084. Source=Paul Collins Startup list
  39085.  
  39086. [Windows Loader Service]
  39087. Confirmed=X
  39088. Filename=civsc.exe
  39089. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  39090. Source=Paul Collins Startup list
  39091.  
  39092. [Windows logging]
  39093. Confirmed=X
  39094. Filename=winlogd.exe
  39095. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rboton.html" target=_blank>RBOT-ON</a> WORM!
  39096.  
  39097. Source=Paul Collins Startup list
  39098.  
  39099. [Windows Login]
  39100. Confirmed=X
  39101. Filename=explored.exe
  39102. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sy.html" target="_blank">GAOBOT.SY</a> WORM!
  39103. Source=Paul Collins Startup list
  39104.  
  39105. [Windows Logon]
  39106. Confirmed=X
  39107. Filename=winlogin.exe
  39108. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojspybotc.html" target=_blank>SPYBOT-C</a> TROJAN!
  39109. Source=Paul Collins Startup list
  39110.  
  39111. [Windows Logon Procedure]
  39112. Confirmed=X
  39113. Filename=Svchoste.exe
  39114. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  39115.  
  39116. Source=Paul Collins Startup list
  39117.  
  39118. [Windows Management Instrumentation]
  39119. Confirmed=X
  39120. Filename=mwd.exe
  39121. Description=Added by the <a href="https://www.europe.f-secure.com/v-descs/graps.shtml" target="_blank">GRAPS</a> WORM!
  39122.  
  39123. Source=Paul Collins Startup list
  39124.  
  39125. [Windows Manager]
  39126. Confirmed=X
  39127. Filename=winmants.exe
  39128. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.mantas.html" target="_blank">MANTAS</a> WORM!
  39129. Source=Paul Collins Startup list
  39130.  
  39131. [Windows mangement]
  39132. Confirmed=X
  39133. Filename=winlogonn.exe
  39134. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.fc.html" target="_blank">RANDEX.FC</a> WORM!
  39135. Source=Paul Collins Startup list
  39136.  
  39137. [Windows Media Player]
  39138. Confirmed=X
  39139. Filename=wmediaplayer.exe
  39140. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnq.html" target=_blank>AGOBOT-NQ</a> WORM!
  39141.  
  39142. Source=Paul Collins Startup list
  39143.  
  39144. [Windows Media Player]
  39145. Confirmed=X
  39146. Filename=MediaPIayer.exe
  39147. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotqo.html" target=_blank>SDBOT-QO</a> TROJAN! - note, the executable is called 'Mediap<font color="#FF0000">I</font>ayer', with an 'i' !)
  39148.  
  39149. Source=Paul Collins Startup list
  39150.  
  39151. [Windows Media Player]
  39152. Confirmed=X
  39153. Filename=[random filename]
  39154. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  39155. Source=Paul Collins Startup list
  39156.  
  39157. [Windows Media Player]
  39158. Confirmed=X
  39159. Filename=msa.exe
  39160. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsi.html" target=_blank>RBOT-SI</a> WORM!
  39161. Source=Paul Collins Startup list
  39162.  
  39163. [Windows Media Player Update]
  39164. Confirmed=X
  39165. Filename=[random filename]
  39166. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotet.html" target=_blank>RBOT-ET</a> WORM!
  39167. Source=Paul Collins Startup list
  39168.  
  39169. [Windows Media Powerpoint Helper]
  39170. Confirmed=N
  39171. Filename=NSPPTHLP.EXE
  39172. Description=German software (comes with some Toshiba CD writers) that helps convert Powerpoint files to ASF (Streaming Media) files. Available via Start -> Programs
  39173. Source=Paul Collins Startup list
  39174.  
  39175. [Windows media service]
  39176. Confirmed=X
  39177. Filename=crvss.exe
  39178. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VP" target="_blank">SDBOT.VP</a> WORM!
  39179. Source=Paul Collins Startup list
  39180.  
  39181. [Windows media service]
  39182. Confirmed=X
  39183. Filename=crsss.exe
  39184. Description=Added by the <a href="http://es.trendmicro-europe.com/consumer/security_info/ve_detail.php?id=67015&VName=WORM_RBOT.ACY&VSect=T" target=_blank>RBOT.ACY</a> WORM!
  39185. Source=Paul Collins Startup list
  39186.  
  39187. [Windows media services]
  39188. Confirmed=X
  39189. Filename=cvrsss.exe
  39190. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmw.html" target=_blank>RBOT-MW</a> WORM!
  39191.  
  39192. Source=Paul Collins Startup list
  39193.  
  39194. [Windows Media SP.2.37]
  39195. Confirmed=X
  39196. Filename=[random filename]
  39197. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.c.html" target="_blank">LEMIR.C</a> TROJAN!
  39198. Source=Paul Collins Startup list
  39199.  
  39200. [Windows MeTaLRoCk service]
  39201. Confirmed=X
  39202. Filename=metalrock.exe
  39203. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.tastyred.html" target="_blank">TASTYRED</a> TROJAN!
  39204. Source=Paul Collins Startup list
  39205.  
  39206. [Windows Monitor]
  39207. Confirmed=X
  39208. Filename=winmon.exe
  39209. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.VB" target="_blank">SDBOT.VB</a> WORM!
  39210. Source=Paul Collins Startup list
  39211.  
  39212. [Windows Monitoring Service]
  39213. Confirmed=X
  39214. Filename=winmon.exe
  39215. Description=Added by a variant of the <a href="http://vil.nai.com/vil/content/v_100454.htm" target=_blank>SDBOT</a> WORM!
  39216. Source=Paul Collins Startup list
  39217.  
  39218. [Windows Nets]
  39219. Confirmed=X
  39220. Filename=WinNET.exe
  39221. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmo.html" target=_blank>RBOT-MO</a> WORM!
  39222.  
  39223. Source=Paul Collins Startup list
  39224.  
  39225. [Windows Network Controller]
  39226. Confirmed=X
  39227. Filename=Mqguard.exe
  39228. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcl.html" target=_blank>FORBOT-CL</a> WORM!
  39229. Source=Paul Collins Startup list
  39230.  
  39231. [Windows Network Service]
  39232. Confirmed=X
  39233. Filename=winvc32.exe
  39234. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.RY" target=_blank>RBOT.RY</a> WORM!
  39235.  
  39236. Source=Paul Collins Startup list
  39237.  
  39238. [Windows Networking]
  39239. Confirmed=X
  39240. Filename=winsys32.exe
  39241. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fl.html" target="_blank">GAOBOT.FL</a> WORM!
  39242. Source=Paul Collins Startup list
  39243.  
  39244. [Windows Nivedia Driver]
  39245. Confirmed=X
  39246. Filename=sysMGT.exe
  39247. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  39248. Source=Paul Collins Startup list
  39249.  
  39250. [Windows NNT]
  39251. Confirmed=X
  39252. Filename=[path to trojan]
  39253. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.e.html" target="_blank">RANKY.E</a> TROJAN!
  39254. Source=Paul Collins Startup list
  39255.  
  39256. [Windows NT 32]
  39257. Confirmed=X
  39258. Filename=ntlogin32.exe
  39259. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.randex.brd.html" target=_blank>RANDEX.BRD</a> WORM!
  39260.  
  39261. Source=Paul Collins Startup list
  39262.  
  39263. [Windows NT Login]
  39264. Confirmed=X
  39265. Filename=ntlogin32.exe
  39266. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.WG" target="_blank">SDBOT.WG</a> WORM!
  39267. Source=Paul Collins Startup list
  39268.  
  39269. [Windows NT Service Name]
  39270. Confirmed=X
  39271. Filename=winshock.exe
  39272. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpk.html" target=_blank>RBOT-PK</a> WORM!
  39273.  
  39274. Source=Paul Collins Startup list
  39275.  
  39276. [Windows NT Update Manager]
  39277. Confirmed=X
  39278. Filename=WINL0G0N.exe
  39279. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnu.html" target=_blank>AGOBOT-NU</a> WORM! Note that those are zeroes in the filename and not capital "o"
  39280. Source=Paul Collins Startup list
  39281.  
  39282. [Windows OEM Tools]
  39283. Confirmed=X
  39284. Filename=winres32.exe
  39285. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65276&VName=WORM_SPYBOT.FD&VSect=T" target="_blank">SPYBOT.FD</a> WORM!
  39286. Source=Paul Collins Startup list
  39287.  
  39288. [Windows OLE Automation Server]
  39289. Confirmed=X
  39290. Filename=ole32aut.vbe
  39291. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite related browser hijacker
  39292. Source=Paul Collins Startup list
  39293.  
  39294. [Windows Print Spooler]
  39295. Confirmed=?
  39296. Filename=SCVHOSTS.EXE
  39297. Description=Suspicious due to the similarity to the valid "svchost.exe" file
  39298. Source=Paul Collins Startup list
  39299.  
  39300. [Windows Print Spooler]
  39301. Confirmed=X
  39302. Filename=NavAgent32.exe
  39303. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  39304. Source=Paul Collins Startup list
  39305.  
  39306. [Windows Print Spooler]
  39307. Confirmed=X
  39308. Filename=SVEHOST.EXE
  39309. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.H" target="_blank">SPYBOT.H</a> WORM!
  39310. Source=Paul Collins Startup list
  39311.  
  39312. [Windows Registry]
  39313. Confirmed=X
  39314. Filename=msnmsg.exe
  39315. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  39316. Source=Paul Collins Startup list
  39317.  
  39318. [Windows Registry Cleaner]
  39319. Confirmed=X
  39320. Filename=winclean.exe
  39321. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  39322. Source=Paul Collins Startup list
  39323.  
  39324. [Windows Registry Express Loader]
  39325. Confirmed=X
  39326. Filename=regexpress.exe
  39327. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcj.html" target=_blank>FORBOT-CJ</a> WORM!
  39328. Source=Paul Collins Startup list
  39329.  
  39330. [Windows Registry Scan]
  39331. Confirmed=X
  39332. Filename=regscan32.exe
  39333. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.KE&Vsect=T" target="_blank">RBOT.KE</a> WORM!
  39334. Source=Paul Collins Startup list
  39335.  
  39336. [Windows Registry Scan]
  39337. Confirmed=X
  39338. Filename=timeupdate.exe
  39339. Description=Added by the <a href="http://nl.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=WORM_SPYBOT.JE" target=_blank>SPYBOT.JE</a> WORM!
  39340. Source=Paul Collins Startup list
  39341.  
  39342. [Windows Registry Security]
  39343. Confirmed=X
  39344. Filename=crss.exe
  39345. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bot.html" target=_blank>IRC.BOT</a> TROJAN!
  39346. Source=Paul Collins Startup list
  39347.  
  39348. [Windows Registry Startup]
  39349. Confirmed=X
  39350. Filename=wind32.exe
  39351. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotbz.html" target="_blank">AGOBOT-BZ</a> WORM!
  39352. Source=Paul Collins Startup list
  39353.  
  39354. [Windows report]
  39355. Confirmed=X
  39356. Filename=swchost.exe
  39357. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallbd.html" target=_blank>SMALL-BD</a> TROJAN!
  39358. Source=Paul Collins Startup list
  39359.  
  39360. [Windows Runtime Help]
  39361. Confirmed=X
  39362. Filename=win32hlp.exe
  39363. Description=Added by a variant of the <a href="http://www.pestpatrol.com/pestinfo/a/aimvision.asp" target="_blank">AIMVISION</a> TROJAN!
  39364. Source=Paul Collins Startup list
  39365.  
  39366. [Windows Runtime Help]
  39367. Confirmed=X
  39368. Filename=WinRunHelp.wrh
  39369. Description=Added by a variant of the <a href="http://www.pestpatrol.com/pestinfo/a/aimvision.asp" target="_blank">AIMVISION</a> TROJAN!
  39370. Source=Paul Collins Startup list
  39371.  
  39372. [Windows SA]
  39373. Confirmed=X
  39374. Filename=omniscient.exe
  39375. Description=<a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=ADW_BLAZE.A" target="_blank">BLAZEFIND</a> adware
  39376. Source=Paul Collins Startup list
  39377.  
  39378. [Windows secure]
  39379. Confirmed=X
  39380. Filename=setver32.exe
  39381. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.EP" target="_blank">SPYBOT.EP</a> WORM!
  39382. Source=Paul Collins Startup list
  39383.  
  39384. [Windows Secure Messaging System]
  39385. Confirmed=X
  39386. Filename=msnmsgrsrvc.exe
  39387. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotre.html" target=_blank>RBOT-RE</a> WORM!
  39388. Source=Paul Collins Startup list
  39389.  
  39390. [Windows Security Assistant]
  39391. Confirmed=X
  39392. Filename=rundll32.vbe
  39393. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  39394. Source=Paul Collins Startup list
  39395.  
  39396. [Windows Security Assistant]
  39397. Confirmed=X
  39398. Filename=winsec.exe
  39399. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  39400. Source=Paul Collins Startup list
  39401.  
  39402. [Windows Security Module]
  39403. Confirmed=X
  39404. Filename=module.exe
  39405. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  39406.  
  39407. Source=Paul Collins Startup list
  39408.  
  39409. [Windows ServeAd]
  39410. Confirmed=X
  39411. Filename=WinServAd.exe
  39412. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  39413. Source=Paul Collins Startup list
  39414.  
  39415. [Windows service]
  39416. Confirmed=X
  39417. Filename=wuamgrd.exe
  39418. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqw.html" target=_blank>RBOT-QW</a> WORM!
  39419. Source=Paul Collins Startup list
  39420.  
  39421. [Windows Service Host]
  39422. Confirmed=X
  39423. Filename=scvhost.exe
  39424. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.n.html" target="_blank">SDBOT.N</a> TROJAN!
  39425. Source=Paul Collins Startup list
  39426.  
  39427. [Windows Service Host]
  39428. Confirmed=X
  39429. Filename=svchost.exe
  39430. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.b@mm.html" target="_blank">CONE.B</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  39431. Source=Paul Collins Startup list
  39432.  
  39433. [Windows Services]
  39434. Confirmed=X
  39435. Filename=service.exe
  39436. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.r.html" target="_blank">RANDEX.R</a> WORM!
  39437. Source=Paul Collins Startup list
  39438.  
  39439. [Windows Services]
  39440. Confirmed=X
  39441. Filename=svchosts.exe
  39442. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotkl.html" target=_blank>AGOBOT-KL</a> TROJAN!
  39443. Source=Paul Collins Startup list
  39444.  
  39445. [Windows Services Host]
  39446. Confirmed=X
  39447. Filename=svchost.exe
  39448. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone@mm.html" target="_blank">CONE</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.e@mm.html" target="_blank">CONE.E</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  39449. Source=Paul Collins Startup list
  39450.  
  39451. [Windows Services Update]
  39452. Confirmed=X
  39453. Filename=svch0st.exe
  39454. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  39455.  
  39456. Source=Paul Collins Startup list
  39457.  
  39458. [Windows shell]
  39459. Confirmed=?
  39460. Filename=win70.exe
  39461. Description=<font color="#FF0000">??</font>
  39462. Source=Paul Collins Startup list
  39463.  
  39464. [Windows Shell Library Loader]
  39465. Confirmed=X
  39466. Filename=load shell.dll /c /set
  39467. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  39468. Source=Paul Collins Startup list
  39469.  
  39470. [windows shellext.32]
  39471. Confirmed=X
  39472. Filename=mschost.exe
  39473. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.k.worm.html" target="_blank">BLASTER.K</a> WORM!
  39474. Source=Paul Collins Startup list
  39475.  
  39476. [Windows Smart Manager]
  39477. Confirmed=X
  39478. Filename=smart.exe
  39479. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotsl.html" target=_blank>RBOT-SL</a> WORM!
  39480. Source=Paul Collins Startup list
  39481.  
  39482. [Windows Sound Driver]
  39483. Confirmed=X
  39484. Filename=SndMon32.exe
  39485. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  39486. Source=Paul Collins Startup list
  39487.  
  39488. [Windows Sound Manager]
  39489. Confirmed=X
  39490. Filename=SndMon32.exe
  39491. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbu.html" target=_blank>FORBOT-BU</a> WORM!
  39492. Source=Paul Collins Startup list
  39493.  
  39494. [Windows SP2 Update]
  39495. Confirmed=X
  39496. Filename=Sp2update.exe
  39497. Description=Added by the <a href="http://es.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_WOOTBOT.BS" target=_blank>WOOTBOT.BS</a> WORM!
  39498.  
  39499. Source=Paul Collins Startup list
  39500.  
  39501. [Windows Spooler]
  39502. Confirmed=X
  39503. Filename=SPOOLSRV.EXE
  39504. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.P" target="_blank">SPYBOT.P</a> WORM!
  39505. Source=Paul Collins Startup list
  39506.  
  39507. [Windows SSL File]
  39508. Confirmed=X
  39509. Filename=winssv.exe
  39510. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.CA" target=_blank>WOOTBOT.CA</a> WORM!
  39511. Source=Paul Collins Startup list
  39512.  
  39513. [Windows Startup]
  39514. Confirmed=X
  39515. Filename=winsta~1.exe
  39516. Description=<a href="http://accs-net.com/smallfish/gohip.htm" target="_blank">GoHip</a> foistware
  39517. Source=Paul Collins Startup list
  39518.  
  39519. [Windows Startup]
  39520. Confirmed=X
  39521. Filename=winstartup.exe
  39522. Description=<a href="http://accs-net.com/smallfish/gohip.htm" target="_blank">GoHip</a> foistware
  39523. Source=Paul Collins Startup list
  39524.  
  39525. [Windows Startup]
  39526. Confirmed=X
  39527. Filename=Wdrun32.exe
  39528. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> WORM!
  39529. Source=Paul Collins Startup list
  39530.  
  39531. [Windows Startup]
  39532. Confirmed=X
  39533. Filename=services21.exe
  39534. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmx.html" target="_blank">AGOBOT-MX</a> WORM!
  39535. Source=Paul Collins Startup list
  39536.  
  39537. [Windows Startup 32 Bits]
  39538. Confirmed=X
  39539. Filename=sysrun32.exe
  39540. Description=Added by a variant of the DARKSUN TROJAN!
  39541. Source=Paul Collins Startup list
  39542.  
  39543. [Windows Streams Server]
  39544. Confirmed=X
  39545. Filename=localsrv.exe
  39546. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=60777&VName=WORM_SDBOT.LN" target=_blank>SDBOT.LN</a> WORM!
  39547. Source=Paul Collins Startup list
  39548.  
  39549. [Windows SyncroAd]
  39550. Confirmed=X
  39551. Filename=SyncroAd.exe
  39552. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  39553. Source=Paul Collins Startup list
  39554.  
  39555. [Windows System Configuration]
  39556. Confirmed=X
  39557. Filename=SYSCFG16.EXE
  39558. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojwisdoork.html" target="_blank">WISDOOR.Z</a> TROJAN!
  39559. Source=Paul Collins Startup list
  39560.  
  39561. [Windows System Manager]
  39562. Confirmed=X
  39563. Filename=winsystem.exe
  39564. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotan.html" target="_blank">RBOT-AN</a> WORM!
  39565. Source=Paul Collins Startup list
  39566.  
  39567. [Windows System Manager Proc]
  39568. Confirmed=X
  39569. Filename=winsmc.exe
  39570. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.JH" target=_blank>RBOT.JH</a> WORM!
  39571.  
  39572. Source=Paul Collins Startup list
  39573.  
  39574. [Windows System Restore Configuration]
  39575. Confirmed=X
  39576. Filename=Sblhost.exe
  39577. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  39578. Source=Paul Collins Startup list
  39579.  
  39580. [Windows System Restorer]
  39581. Confirmed=X
  39582. Filename=SystemRestorer.exe
  39583. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> WORM!
  39584. Source=Paul Collins Startup list
  39585.  
  39586. [Windows System Security]
  39587. Confirmed=X
  39588. Filename=winmp.exe
  39589. Description=Added by the <a href="http://ae.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=WORM_RBOT.IV" target=_blank>RBOT.IV</a> WORM!
  39590. Source=Paul Collins Startup list
  39591.  
  39592. [Windows System Serivce]
  39593. Confirmed=X
  39594. Filename=winserv.exe
  39595. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  39596.  
  39597. Source=Paul Collins Startup list
  39598.  
  39599. [windows system service]
  39600. Confirmed=X
  39601. Filename=winsock.exe
  39602. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotmr.html" target=_blank>RBOT-MR</a> WORM!
  39603.  
  39604. Source=Paul Collins Startup list
  39605.  
  39606. [Windows System Tray]
  39607. Confirmed=U
  39608. Filename=msni.exe
  39609. Description=<a href="http://www.iambigbrother.com/" target="_blank">Iambigbrother</a> monitoring software
  39610. Source=Paul Collins Startup list
  39611.  
  39612. [Windows System Tray]
  39613. Confirmed=X
  39614. Filename=swhost.exe
  39615. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  39616. Source=Paul Collins Startup list
  39617.  
  39618. [Windows Task Manager]
  39619. Confirmed=X
  39620. Filename=ACCOUNT_DETAILS.DOC.exe
  39621. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.quaters.a@mm.html" target="_blank">QUATERS.A</a> WORM!
  39622. Source=Paul Collins Startup list
  39623.  
  39624. [Windows Task Manager]
  39625. Confirmed=X
  39626. Filename=taskmgn.exe
  39627. Description=Unidentified malware, either a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>WIN32.RBOT</a> WORM, or part of a Casino Palazzo foistware install
  39628.  
  39629. Source=Paul Collins Startup list
  39630.  
  39631. [Windows TaskAd]
  39632. Confirmed=X
  39633. Filename=Wintaskad.exe
  39634. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware variant
  39635. Source=Paul Collins Startup list
  39636.  
  39637. [Windows Taskbar Manager]
  39638. Confirmed=X
  39639. Filename=internat.exe
  39640. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32protorideh.html" target=_blank>PROTORIDE-H</a> WORM!
  39641. Source=Paul Collins Startup list
  39642.  
  39643. [Windows Taskbar Manager]
  39644. Confirmed=X
  39645. Filename=[path to file]
  39646. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.protoride.b.html" target=_blank>PROTORIDE.B</a> WORM!
  39647. Source=Paul Collins Startup list
  39648.  
  39649. [Windows Taskbar System]
  39650. Confirmed=X
  39651. Filename=tasksys.exe
  39652. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  39653. Source=Paul Collins Startup list
  39654.  
  39655. [Windows TCP/IP]
  39656. Confirmed=X
  39657. Filename=wintcp.exe
  39658. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotzh.html" target=_blank>AGOBOT-ZH</a> WORM!
  39659.  
  39660. Source=Paul Collins Startup list
  39661.  
  39662. [Windows Telnet Server]
  39663. Confirmed=X
  39664. Filename=wintel.exe
  39665. Description=Added by the <a href="http://sophos.com/virusinfo/analyses/w32agobotmw.html" target="_blank">AGOBOT-MW</a> WORM!
  39666. Source=Paul Collins Startup list
  39667.  
  39668. [Windows Time Server]
  39669. Confirmed=X
  39670. Filename=TimeSRV.exe
  39671. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.dnc.html" target="_blank">SPYBOT.DNC</a> WORM!
  39672. Source=Paul Collins Startup list
  39673.  
  39674. [Windows Upate]
  39675. Confirmed=X
  39676. Filename=rundll.exe
  39677. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.hako.html" target=_blank>HAKO</a> TROJAN! Note - this is NOT the Windows system file of the same name as described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/rundll/" target=_blank>here</a>
  39678. Source=Paul Collins Startup list
  39679.  
  39680. [Windows Update]
  39681. Confirmed=X
  39682. Filename=[filename]
  39683. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.norio.html" target="_blank"> NORIO</a> TROJAN! Acts as a hi-jacker redirecting to adult content sites
  39684. Source=Paul Collins Startup list
  39685.  
  39686. [Windows Update]
  39687. Confirmed=X
  39688. Filename=iexplorere.exe
  39689. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ap.html" target="_blank">GAOBOT.AP</a> WORM!
  39690. Source=Paul Collins Startup list
  39691.  
  39692. [windows update]
  39693. Confirmed=X
  39694. Filename=uddater.exe
  39695. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.leox.html" target="_blank">LEOX</a> TROJAN!
  39696. Source=Paul Collins Startup list
  39697.  
  39698. [Windows Update]
  39699. Confirmed=X
  39700. Filename=wudate.exe
  39701. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.ML" target=_blank>AGOBOT.ML</a> WORM!
  39702. Source=Paul Collins Startup list
  39703.  
  39704. [Windows Update]
  39705. Confirmed=X
  39706. Filename=wupdate.exe
  39707. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.wengs.html" target="_blank">Wengs</a> adware
  39708. Source=Paul Collins Startup list
  39709.  
  39710. [windows update]
  39711. Confirmed=X
  39712. Filename=sychost.exe
  39713. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.leox.b.html" target="_blank">LEOX.B</a> WORM!
  39714. Source=Paul Collins Startup list
  39715.  
  39716. [Windows Update]
  39717. Confirmed=X
  39718. Filename=Wuamgrd.exe
  39719. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  39720. Source=Paul Collins Startup list
  39721.  
  39722. [Windows Update]
  39723. Confirmed=X
  39724. Filename=inetinf.exe
  39725. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  39726. Source=Paul Collins Startup list
  39727.  
  39728. [Windows Update]
  39729. Confirmed=X
  39730. Filename=host32.exe
  39731. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotgu.html" target=_blank>RBOT-GU</a> WORM!
  39732.  
  39733. Source=Paul Collins Startup list
  39734.  
  39735. [windows update]
  39736. Confirmed=X
  39737. Filename=wuraclt.exe
  39738. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpo.html" target=_blank>RBOT-PO</a> WORM!
  39739.  
  39740. Source=Paul Collins Startup list
  39741.  
  39742. [windows update]
  39743. Confirmed=X
  39744. Filename=Wuanclt.exe
  39745. Description=Added by the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.XZ" target=_blank>RBOT.XZ</a> WORM!
  39746. Source=Paul Collins Startup list
  39747.  
  39748. [Windows Update]
  39749. Confirmed=X
  39750. Filename=ebay.exe
  39751. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.buu.html" target=_blank>GAOBOT.BUU</a> WORM!
  39752. Source=Paul Collins Startup list
  39753.  
  39754. [Windows Update]
  39755. Confirmed=X
  39756. Filename=windows.exe
  39757. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotrb.html" target=_blank>RBOT-RB</a> WORM!
  39758. Source=Paul Collins Startup list
  39759.  
  39760. [windows update]
  39761. Confirmed=X
  39762. Filename=wuaurlt.exe
  39763. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.ADG&VSect=T" target=_blank>RBOT.ADG</a> WORM!
  39764. Source=Paul Collins Startup list
  39765.  
  39766. [Windows Update]
  39767. Confirmed=X
  39768. Filename=Update.exe
  39769. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdelffn.html" target=_blank>DELF-FN</a> TROJAN!
  39770. Source=Paul Collins Startup list
  39771.  
  39772. [Windows Update]
  39773. Confirmed=X
  39774. Filename=winmguard.exe
  39775. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotem.html" target=_blank>RBOT-EM</a> WORM!
  39776. Source=Paul Collins Startup list
  39777.  
  39778. [Windows Update]
  39779. Confirmed=X
  39780. Filename=wuampd.exe
  39781. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.UM" target=_blank>RBOT.UM</a> WORM!
  39782. Source=Paul Collins Startup list
  39783.  
  39784. [windows update]
  39785. Confirmed=X
  39786. Filename=wuarclt.exe
  39787. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotof.html" target=_blank>RBOT-OF</a> WORM!
  39788. Source=Paul Collins Startup list
  39789.  
  39790. [Windows Update AutoUpdate Client Product]
  39791. Confirmed=X
  39792. Filename=wuauct.exe
  39793. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66904&VName=WORM_AGOBOT.ACL&VSect=O" target=_blank>AGOBOT.ACL</a> WORM!
  39794. Source=Paul Collins Startup list
  39795.  
  39796. [Windows Update Checker]
  39797. Confirmed=X
  39798. Filename=[random filename]
  39799. Description=Adware downloader trojan
  39800. Source=Paul Collins Startup list
  39801.  
  39802. [Windows Update Client]
  39803. Confirmed=X
  39804. Filename=wuclient.exe
  39805. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallrn.html" target=_blank>SMALL-RN</a> TROJAN!
  39806. Source=Paul Collins Startup list
  39807.  
  39808. [Windows Update Client Service]
  39809. Confirmed=X
  39810. Filename=windrvl32.exe
  39811. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotmm.html" target=_blank>AGOBOT-MM</a> TROJAN!
  39812. Source=Paul Collins Startup list
  39813.  
  39814. [Windows update config]
  39815. Confirmed=X
  39816. Filename=svhost.exe
  39817. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotpf.html" target="_blank">SDBOT-PF</a> WORM!
  39818. Source=Paul Collins Startup list
  39819.  
  39820. [windows update configurator]
  39821. Confirmed=X
  39822. Filename=svghost.exe
  39823. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  39824.  
  39825. Source=Paul Collins Startup list
  39826.  
  39827. [Windows Update Files]
  39828. Confirmed=X
  39829. Filename=dnetc.exe
  39830. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - wupdmgr.exe is the real Windows Update
  39831. Source=Paul Collins Startup list
  39832.  
  39833. [Windows Update Manager]
  39834. Confirmed=X
  39835. Filename=wupdmngr.exe
  39836. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.randex.btb.html" target=_blank>RANDEX.BTB</a> WORM!
  39837.  
  39838. Source=Paul Collins Startup list
  39839.  
  39840. [Windows Update Manager]
  39841. Confirmed=X
  39842. Filename=Winlog0n.exe
  39843. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojagentbo.html" target=_blank>AGENT-BO</a> TROJAN!
  39844. Source=Paul Collins Startup list
  39845.  
  39846. [Windows Update Manager for NT]
  39847. Confirmed=X
  39848. Filename=wupdmgr32.exe
  39849. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.ah.html" target=_blank>SDBOT.AH</a> WORM!
  39850. Source=Paul Collins Startup list
  39851.  
  39852. [Windows Update Monitoring Service]
  39853. Confirmed=X
  39854. Filename=winupdt.exe
  39855. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpl.html" target=_blank>RBOT-PL</a> WORM!
  39856.  
  39857. Source=Paul Collins Startup list
  39858.  
  39859. [Windows Update Process]
  39860. Confirmed=X
  39861. Filename=wmiprvsc.exe
  39862. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotcb.html" target="_blank">SDBOT-CB</a> WORM!
  39863. Source=Paul Collins Startup list
  39864.  
  39865. [Windows Update Service]
  39866. Confirmed=X
  39867. Filename=csrs.exe
  39868. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotni.html" target="_blank">AGOBOT-NI</a> WORM!
  39869. Source=Paul Collins Startup list
  39870.  
  39871. [Windows Update Service]
  39872. Confirmed=X
  39873. Filename=smcg.exe
  39874. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.QY" target="_blank">SDBOT.QY</a> WORM!
  39875. Source=Paul Collins Startup list
  39876.  
  39877. [Windows Update Service 2004/2005]
  39878. Confirmed=X
  39879. Filename=systemupdate.exe
  39880. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotje.html" target="_blank">RBOT-JE</a> WORM!
  39881. Source=Paul Collins Startup list
  39882.  
  39883. [Windows Update V6]
  39884. Confirmed=X
  39885. Filename=[random filename]
  39886. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkt.html" target="_blank">RBOT-KT</a> WORM!
  39887. Source=Paul Collins Startup list
  39888.  
  39889. [Windows Update.exe]
  39890. Confirmed=X
  39891. Filename=N/A
  39892. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3eafe1342019ffff;act=ST;f=32;t=2924;hl=new" target="_blank">here</a>
  39893. Source=Paul Collins Startup list
  39894.  
  39895. [Windows Updater]
  39896. Confirmed=X
  39897. Filename=wupdmgr32.exe
  39898. Description=Added by a variant of the <a href="http://www.symantec.com/avcenter/venc/data/dos.autocat.html" target="_blank">DOS.AUTOCAT</a> TROJAN!
  39899. Source=Paul Collins Startup list
  39900.  
  39901. [Windows Version Check]
  39902. Confirmed=N
  39903. Filename=ver_chk.exe
  39904. Description=Version checker for <a href="http://www.cyberaudiolibrary.com/" target="_blank">CyberAudioLibrary</a> ("A new way to exchange information through the Internet")
  39905. Source=Paul Collins Startup list
  39906.  
  39907. [Windows video]
  39908. Confirmed=X
  39909. Filename=vide_32.exe
  39910. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN" target="_blank">AGOBOT/GAOBOT</a> WORM!
  39911. Source=Paul Collins Startup list
  39912.  
  39913. [Windows Video Acquisition (WVA)]
  39914. Confirmed=X
  39915. Filename=wvsvc.exe
  39916. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59309&VName=WORM_AGOBOT.YM" target="_blank">AGOBOT.YM</a> WORM!
  39917. Source=Paul Collins Startup list
  39918.  
  39919. [Windows Video Drivers]
  39920. Confirmed=X
  39921. Filename=videons32.exe
  39922. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.azt.html" target="_blank">GAOBOT.AZT</a> WORM!
  39923. Source=Paul Collins Startup list
  39924.  
  39925. [Windows-System]
  39926. Confirmed=X
  39927. Filename=System32.exe
  39928. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.logpole.c.html" target="_blank">LOGPOLE.C</a> WORM!
  39929. Source=Paul Collins Startup list
  39930.  
  39931. [Windows-TCP-IP]
  39932. Confirmed=X
  39933. Filename=rfkampig.exe
  39934. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gipma.html" target="_blank">GIPMA</a> TROJAN!
  39935. Source=Paul Collins Startup list
  39936.  
  39937. [Windows32]
  39938. Confirmed=X
  39939. Filename=rundll.exe
  39940. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotlk.html" target=_blank>AGOBOT-LK</a> or <a href="http://www.sophos.com/virusinfo/analyses/w32agobotnd.html" target=_blank>AGOBOT-ND</a> WORMS!
  39941. Source=Paul Collins Startup list
  39942.  
  39943. [WindowsAgent]
  39944. Confirmed=X
  39945. Filename=WindowsAgent.exe
  39946. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gop.g@mm.html" target="_blank">GOP.G</a> WORM!
  39947. Source=Paul Collins Startup list
  39948.  
  39949. [WindowsAPI.DLL]
  39950. Confirmed=X
  39951. Filename=Server5.exe
  39952. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/f/fear_and_hope.asp" target="_blank">"Fear and Hope"</a> TROJAN!
  39953. Source=Paul Collins Startup list
  39954.  
  39955. [WindowsCriticalUpdate]
  39956. Confirmed=X
  39957. Filename=windows_critical_update.exe
  39958. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank">RESPAN</a> WORMS!
  39959. Source=Paul Collins Startup list
  39960.  
  39961. [WindowsKeyUpdate]
  39962. Confirmed=X
  39963. Filename=master.exe
  39964. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.josam.worm.html" target="_blank">JOSAM</a> WORM!
  39965.  
  39966. Source=Paul Collins Startup list
  39967.  
  39968. [WindowsMGM]
  39969. Confirmed=X
  39970. Filename=Winmgm32.exe
  39971. Description=Added by the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99950" target="_blank">SOBIG</a> WORM and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.c.html" target="_blank">LALA.C</a> TROJAN!
  39972. Source=Paul Collins Startup list
  39973.  
  39974. [WindowsReg% update]
  39975. Confirmed=X
  39976. Filename=[random filename].exe
  39977. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbothh.html" target=_blank>RBOT-HH</a> WORM!
  39978. Source=Paul Collins Startup list
  39979.  
  39980. [WindowsRegistration]
  39981. Confirmed=X
  39982. Filename=[random filename]
  39983. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotno.html" target=_blank>RBOT-NO</a> WORM!
  39984.  
  39985. Source=Paul Collins Startup list
  39986.  
  39987. [WindowsRegKey Autoupdate]
  39988. Confirmed=X
  39989. Filename=[random filename]
  39990. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  39991. Source=Paul Collins Startup list
  39992.  
  39993. [WindowsRegKey upd4te2d4te]
  39994. Confirmed=X
  39995. Filename=*********.exe [* = random char]
  39996. Description=Added by the <a href="http://it.trendmicro-europe.com/consumer/security_info/ve_detail.php?Vname=WORM_RBOT.XQ" target=_blank>RBOT.XQ</a> WORM!
  39997. Source=Paul Collins Startup list
  39998.  
  39999. [WindowsRegKey update]
  40000. Confirmed=X
  40001. Filename=[random filename]
  40002. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target="_blank">RBOT</a> WORM!
  40003. Source=Paul Collins Startup list
  40004.  
  40005. [WindowsRegKey update]
  40006. Confirmed=X
  40007. Filename=winupdate.exe
  40008. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqj.html" target=_blank>RBOT-QJ</a> WORM!
  40009. Source=Paul Collins Startup list
  40010.  
  40011. [WindowsRegKey%$ update]
  40012. Confirmed=X
  40013. Filename=msi332.exe
  40014. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotix.html" target="_blank">RBOT-IX</a> WORM!
  40015. Source=Paul Collins Startup list
  40016.  
  40017. [WindowsRegKey%update]
  40018. Confirmed=X
  40019. Filename=ethernet32m.exe
  40020. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rboten.html" target=_blank>RBOT-EN</a> WORM!
  40021.  
  40022. Source=Paul Collins Startup list
  40023.  
  40024. [WindowsRegKeys update]
  40025. Confirmed=X
  40026. Filename=winsysi.exe
  40027. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.WE" target="_blank">SDBOT.WE</a> WORM!
  40028. Source=Paul Collins Startup list
  40029.  
  40030. [WindowsSetup]
  40031. Confirmed=X
  40032. Filename=[path to trojan]
  40033. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ezbot.html" target="_blank">EZBOT</a> TROJAN!
  40034. Source=Paul Collins Startup list
  40035.  
  40036. [WindowsUpd]
  40037. Confirmed=X
  40038. Filename=WindowsUpd4.exe
  40039. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/adware.virtumonde.html" target="_blank">VirtuMonde</a> adware
  40040. Source=Paul Collins Startup list
  40041.  
  40042. [WindowsUpd1]
  40043. Confirmed=X
  40044. Filename=WindowsUpd1.exe
  40045. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.virtumonde.html" target=_blank>VirtuMonde</a> adware
  40046. Source=Paul Collins Startup list
  40047.  
  40048. [WindowsUpd2]
  40049. Confirmed=X
  40050. Filename=WindowsUpd2.exe
  40051. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.virtumonde.html" target=_blank>VirtuMonde</a> adware
  40052. Source=Paul Collins Startup list
  40053.  
  40054. [WindowsUpdate]
  40055. Confirmed=X
  40056. Filename=windows_update.exe
  40057. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lofni.worm.html" target="_blank">LOFNI</a> WORM!
  40058. Source=Paul Collins Startup list
  40059.  
  40060. [WindowsUpdate]
  40061. Confirmed=X
  40062. Filename=svchost.exe
  40063. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank">RESPAN</a> WORMS or <a href="http://www.sophos.com/virusinfo/analyses/trojagentv.html" target="_blank">AGENT-V</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  40064. Source=Paul Collins Startup list
  40065.  
  40066. [windowsupdate]
  40067. Confirmed=X
  40068. Filename=RPCX1sQ3.exe
  40069. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.b.html" target="_blank">IRCBOT.B</a> TROJAN!
  40070. Source=Paul Collins Startup list
  40071.  
  40072. [WindowsUpdate]
  40073. Confirmed=X
  40074. Filename=USRINIT.EXE
  40075. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.maddis.b.html" target="_blank">MADDIS.B</a> WORM!
  40076. Source=Paul Collins Startup list
  40077.  
  40078. [WindowsUpdate Service]
  40079. Confirmed=X
  40080. Filename=wuautlc.exe
  40081. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotnr.html" target=_blank>RBOT-NR</a> WORM!
  40082.  
  40083. Source=Paul Collins Startup list
  40084.  
  40085. [WindowsXP Module]
  40086. Confirmed=X
  40087. Filename=DirectX3D.exe
  40088. Description=Malware, reportedly a keylogger - see <a href="http://www.anti-spy.info/process/directx3d.exe.html" target=_blank>here</a>
  40089. Source=Paul Collins Startup list
  40090.  
  40091. [WindowsXP Update]
  40092. Confirmed=X
  40093. Filename=windowsxpupdate.exe
  40094. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotpb.html" target=_blank>RBOT-PB</a> WORM!
  40095.  
  40096. Source=Paul Collins Startup list
  40097.  
  40098. [Windows_Serivce]
  40099. Confirmed=X
  40100. Filename=SERVICE.exe
  40101. Description=Added by the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.AH" target="_blank">WOOTBOT.AH</a> WORM!
  40102. Source=Paul Collins Startup list
  40103.  
  40104. [Windows_Updates]
  40105. Confirmed=X
  40106. Filename=svthost.exe
  40107. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  40108. Source=Paul Collins Startup list
  40109.  
  40110. [Windows_VXD]
  40111. Confirmed=X
  40112. Filename=user32.exe
  40113. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.pport.html" target="_blank">PWSTEAL.PPORT</a> TROJAN!
  40114. Source=Paul Collins Startup list
  40115.  
  40116. [Windowz Update V2.0]
  40117. Confirmed=X
  40118. Filename=Explorer.exe
  40119. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.yodo.html" target="_blank">YODO</a> WORM! Note - the valid "explorer.exe" is located in C:\Windows or C:\Winnt whereas this one is located in the System32 sub-directory
  40120. Source=Paul Collins Startup list
  40121.  
  40122. [WinDriv32]
  40123. Confirmed=X
  40124. Filename=WinDriv32.exe
  40125. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallba.html" target=_blank>SMALL-BA</a> TROJAN!
  40126. Source=Paul Collins Startup list
  40127.  
  40128. [WinDriver Configuration]
  40129. Confirmed=X
  40130. Filename=windrvconf.exe
  40131. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotlx.html" target=_blank>AGOBOT-LX</a> TROJAN!
  40132. Source=Paul Collins Startup list
  40133.  
  40134. [windrv]
  40135. Confirmed=X
  40136. Filename=windrv32.exe
  40137. Description=Added by an unidentified VIRUS, WORM or TROJAN! - possibly a strain of OBLIVION or BIONET
  40138. Source=Paul Collins Startup list
  40139.  
  40140. [WinDrv]
  40141. Confirmed=X
  40142. Filename=windrvx.exe
  40143. Description=Added by a variant of the TIBSER.A downloader TROJAN!
  40144. Source=Paul Collins Startup list
  40145.  
  40146. [WinDSL MTU-Adjust]
  40147. Confirmed=U
  40148. Filename=WinDSL_MTU.exe
  40149. Description=Adjusts the registry setting of the DUN-Adapters (MTU) and the TCP/IP-Protocol (RWIN) by ENGEL Technologieberatung
  40150. Source=Paul Collins Startup list
  40151.  
  40152. [WinDSL_MTU]
  40153. Confirmed=?
  40154. Filename=WinDSL_MTU.exe
  40155. Description=<font color="#FF0000">May be realted to Tiscali broadband, if so is it required?</font>
  40156. Source=Paul Collins Startup list
  40157.  
  40158. [WinDSNX]
  40159. Confirmed=X
  40160. Filename=Win????.exe
  40161. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.dsnx.html" target="_blank">DNSX</a> TROJAN!
  40162. Source=Paul Collins Startup list
  40163.  
  40164. [WindUpdates]
  40165. Confirmed=X
  40166. Filename=[path to trojan]
  40167. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.BF" target="_blank">AGENT.BF</a> TROJAN!
  40168. Source=Paul Collins Startup list
  40169.  
  40170. [WindUpdates]
  40171. Confirmed=X
  40172. Filename=WinUpdt.exe
  40173. Description=<a href="http://www.giantcompany.com/antispyware/research/spyware/spyware-WindUpdates.aspx" target=_blank>Windupdates</a> adware
  40174. Source=Paul Collins Startup list
  40175.  
  40176. [WINDVDpatch]
  40177. Confirmed=U
  40178. Filename=CTHELPER.EXE
  40179. Description=CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with CreativeÆs sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a "leave alone" background task. It also allows Creative speaker setup to be synchronized with Windows Control Panel speaker setting. Without it running that check box in Creative speaker setting is not functional (settings are not in sync). Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled unless you need it
  40180. Source=Paul Collins Startup list
  40181.  
  40182. [WinDVR SchSvr]
  40183. Confirmed=N
  40184. Filename=SchSvr.exe
  40185. Description=<a href="http://www.intervideo.com" target="_blank">WinScheduler</a> is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs
  40186. Source=Paul Collins Startup list
  40187.  
  40188. [WinDVRCtrl]
  40189. Confirmed=N
  40190. Filename=WinDVRCtrl.exe
  40191. Description=Control center software for an AOpen VA1000 TV tuner card
  40192. Source=Paul Collins Startup list
  40193.  
  40194. [Windws Configuration Loader]
  40195. Confirmed=X
  40196. Filename=LEXPLORE.exe
  40197. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sodabot.html" target="_blank">SODABOT</a> WORM!
  40198. Source=Paul Collins Startup list
  40199.  
  40200. [WinEssential]
  40201. Confirmed=X
  40202. Filename=Keyhost.exe
  40203. Description=Hijacker - hailing from jraun.com
  40204. Source=Paul Collins Startup list
  40205.  
  40206. [WinEssential]
  40207. Confirmed=X
  40208. Filename=keyword.exe
  40209. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.jraun.html" target="_blank">Jraun.com</a> hijacker
  40210. Source=Paul Collins Startup list
  40211.  
  40212. [WinExec]
  40213. Confirmed=X
  40214. Filename=Winexec.exe.vbs
  40215. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ainesey.a@mm.html" target="_blank">AINESEY.A</a> WORM!
  40216. Source=Paul Collins Startup list
  40217.  
  40218. [WinExec32]
  40219. Confirmed=X
  40220. Filename=WinExec32.exe
  40221. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.kazwin.html" target="_blank">KAZWIN</a> WORM!
  40222. Source=Paul Collins Startup list
  40223.  
  40224. [WinFast Schedule]
  40225. Confirmed=U
  40226. Filename=Wfwiz.exe
  40227. Description=Leadtek WinFast TV tuner scheduler
  40228. Source=Paul Collins Startup list
  40229.  
  40230. [Winfast2KLoadDefault]
  40231. Confirmed=U
  40232. Filename=Rundll32.exe Wf2kcpl.dll, DllLoadDefaultSettings
  40233. Description=Loads default settings for Leadtek Winfast graphics cards
  40234. Source=Paul Collins Startup list
  40235.  
  40236. [Winfast_2K]
  40237. Confirmed=U
  40238. Filename=WF2k.exe
  40239. Description=System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  40240. Source=Paul Collins Startup list
  40241.  
  40242. [WinFast_Gamma]
  40243. Confirmed=U
  40244. Filename=Rundll32.exe wfcpl.dll, DllLoadGammaRampSettings
  40245. Description=Loads if you change the gamma settings on Leadtek WinFast graphics cards
  40246. Source=Paul Collins Startup list
  40247.  
  40248. [WinFast_Taskbar]
  40249. Confirmed=U
  40250. Filename=rundll32.exe wftask.dll, WFDllLoadDefaultSettings
  40251. Description=Loads default settings for Leadtek WinFast graphics cards
  40252. Source=Paul Collins Startup list
  40253.  
  40254. [WinFavorites]
  40255. Confirmed=X
  40256. Filename=WinFavorites.exe1
  40257. Description=Loudmarketing.com adware downloader
  40258. Source=Paul Collins Startup list
  40259.  
  40260. [WinFax PRO Controller]
  40261. Confirmed=N
  40262. Filename=WFXCTL32.EXE
  40263. Description=From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  40264. Source=Paul Collins Startup list
  40265.  
  40266. [WinFaxAppPortStarter]
  40267. Confirmed=Y
  40268. Filename=wfxsnt40.exe
  40269. Description=WinFax 10.0 and maybe earlier versions. Used to initiate the WinFax port to enable printing to the WinFax printer (send a fax) from any application.
  40270. Source=Paul Collins Startup list
  40271.  
  40272. [winfont]
  40273. Confirmed=X
  40274. Filename=winfont.exe
  40275. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.death.html" target="_blank">DEATH</a> TROJAN!
  40276. Source=Paul Collins Startup list
  40277.  
  40278. [WinFoxV2]
  40279. Confirmed=U
  40280. Filename=WF2k.exe
  40281. Description=System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  40282. Source=Paul Collins Startup list
  40283.  
  40284. [WinFX]
  40285. Confirmed=X
  40286. Filename=cssrs.exe
  40287. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FX" target="_blank">AGOBOT.FX</a> WORM!
  40288. Source=Paul Collins Startup list
  40289.  
  40290. [WinGate]
  40291. Confirmed=X
  40292. Filename=WinGate.exe
  40293. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  40294. Source=Paul Collins Startup list
  40295.  
  40296. [WinGate Engine Monitor]
  40297. Confirmed=U
  40298. Filename=wgengmon.exe
  40299. Description=WinGate Internet Client Dialup Monitor - component of WinGate proxy server software. Displays the status of the WinGate engine, and appears in the system tray of each workstation on the network reassuring clients that their workstations have connectivity with the WinGate Server
  40300.  
  40301. Source=Paul Collins Startup list
  40302.  
  40303. [WinGate initialize]
  40304. Confirmed=X
  40305. Filename=WinGate.exe
  40306. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  40307. Source=Paul Collins Startup list
  40308.  
  40309. [wingo]
  40310. Confirmed=X
  40311. Filename=wingo.exe
  40312. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.beagle.aw@mm.html" target=_blank>BEAGLE.AW</a> or <a href="http://www.symantec.com/avcenter/venc/data/w32.beagle.av@mm.html" target=_blank>BEAGLE.AV</a> WORMS!
  40313.  
  40314. Source=Paul Collins Startup list
  40315.  
  40316. [wingo]
  40317. Confirmed=X
  40318. Filename=[various filenames]
  40319. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32bagleau.html" target=_blank>BAGLE-AU</a> WORM!
  40320. Source=Paul Collins Startup list
  40321.  
  40322. [WinGuage Pro]
  40323. Confirmed=N
  40324. Filename=WGPRO32.EXE
  40325. Description=Part of McAfee Nuts & Bolts. "WinGauge is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious". Resource hog. Available via Start -> Programs
  40326. Source=Paul Collins Startup list
  40327.  
  40328. [Winguard]
  40329. Confirmed=Y
  40330. Filename=WGFE95.EXE
  40331. Description=<a href="http://mcafee.digitalriver.com/dr/v2/ec_MAIN.Entry10?V1=371553&PN=1&SP=10023&xid=39695&DSP=&CUR=826&PGRP=0&CACHE_ID=0" target="_blank">Dr Solomon's Virex</a> antivirus
  40332. Source=Paul Collins Startup list
  40333.  
  40334. [WinGuard Pro]
  40335. Confirmed=U
  40336. Filename=wgp.exe
  40337. Description=<a href="http://www.winguardpro.com/" target="_blank">Winguard Pro</a>
  40338. Source=Paul Collins Startup list
  40339.  
  40340. [WinHacker]
  40341. Confirmed=N
  40342. Filename=rundll32.exe wh95.dll, HackMe
  40343. Description=Tweaking utility by <a href="http://www.winhacker.com/" target="_blank">Wedge Software</a>. There are far better tweakers and, unlike WinHacker, most are free
  40344. Source=Paul Collins Startup list
  40345.  
  40346. [Winhelp]
  40347. Confirmed=X
  40348. Filename=winhe1p.exe
  40349. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> TROJAN!
  40350. Source=Paul Collins Startup list
  40351.  
  40352. [WinHelp]
  40353. Confirmed=X
  40354. Filename=WinHelp.exe
  40355. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM! Note - "winhelp.exe" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) whereas the valid "winhelp.exe" resides in C:\Windows or C:\Winnt
  40356. Source=Paul Collins Startup list
  40357.  
  40358. [WinHelp]
  40359. Confirmed=X
  40360. Filename=realsched.exe
  40361. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM! Note - this is not the legitimate RealOne Player (realsched.exe) application of the same name
  40362. Source=Paul Collins Startup list
  40363.  
  40364. [Winhelp]
  40365. Confirmed=X
  40366. Filename=TkBellExe.exe...
  40367. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> WORM!
  40368. Source=Paul Collins Startup list
  40369.  
  40370. [winhlp3.exe]
  40371. Confirmed=X
  40372. Filename=winhlp3.exe
  40373. Description=Added by a variant of the <a href="http://www.pestpatrol.com/pestinfo/w/win32_trojandownloader_easto_a_trojan.asp" target=_blank>EASTO.A</a> TROJAN!
  40374. Source=Paul Collins Startup list
  40375.  
  40376. [Winhlp32]
  40377. Confirmed=X
  40378. Filename=Wscript.exe ..Msexec32.vbs
  40379. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GANT.B" target="_blank">GANT.B</a> WORM!
  40380. Source=Paul Collins Startup list
  40381.  
  40382. [winhlp32.exe]
  40383. Confirmed=X
  40384. Filename=winhlp32.exe
  40385. Description=Added by a variant of the <a href="http://www.pestpatrol.com/pestinfo/w/win32_trojandownloader_easto_a_trojan.asp" target=_blank>EASTO.A</a> TROJAN!
  40386. Source=Paul Collins Startup list
  40387.  
  40388. [winhlpp32.exe]
  40389. Confirmed=X
  40390. Filename=winhlpp32.exe
  40391. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sy.html" target="_blank">GAOBOT.SY</a> WORM!
  40392. Source=Paul Collins Startup list
  40393.  
  40394. [Winhost]
  40395. Confirmed=X
  40396. Filename=wintt.exe
  40397. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_LOLAWEB.B" target="_blank">LOLAWEB.B</a> TROJAN!
  40398. Source=Paul Collins Startup list
  40399.  
  40400. [Winhost]
  40401. Confirmed=X
  40402. Filename=win.exe
  40403. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojdloaderap.html" target="_blank">DLOADER-AP</a> TROJAN!
  40404. Source=Paul Collins Startup list
  40405.  
  40406. [winhost32.exe]
  40407. Confirmed=X
  40408. Filename=winhost32.exe
  40409. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.tabdim.html" target=_blank>TABDIM</a> TROJAN!
  40410. Source=Paul Collins Startup list
  40411.  
  40412. [wininet32]
  40413. Confirmed=X
  40414. Filename=wininet32.exe
  40415. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojraznewa.html" target="_blank">RAZNEW-A</a> TROJAN!
  40416. Source=Paul Collins Startup list
  40417.  
  40418. [wininetd]
  40419. Confirmed=X
  40420. Filename=wininetd.exe
  40421. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winet.html" target="_blank">WINET</a> TROJAN!
  40422. Source=Paul Collins Startup list
  40423.  
  40424. [wininit]
  40425. Confirmed=X
  40426. Filename=wininit.exe
  40427. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.wollf.16.html" target="_blank">WOLLF.16</a> TROJAN!
  40428. Source=Paul Collins Startup list
  40429.  
  40430. [Wink*.exe]
  40431. Confirmed=X
  40432. Filename=Wink*.exe [* = random char]
  40433. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html" target="_blank">KLEZ</a> WORM!
  40434. Source=Paul Collins Startup list
  40435.  
  40436. [Winkb6]
  40437. Confirmed=U
  40438. Filename=winkb6.exe
  40439. Description=Part of <a href="http://www.we-blocker.com/">We-Blocker</a>, works in tandem with <a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml#SYSWB6">syswb6</a>. Both files are needed to run WeBlocker. Required if We-Blocker is installed
  40440. Source=Paul Collins Startup list
  40441.  
  40442. [WinKernel]
  40443. Confirmed=X
  40444. Filename=WinKer.exe
  40445. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mirab.html" target="_blank">MIRAB</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SERVIDOR.C" target="_blank">SERVIDOR</a> TROJANS!
  40446. Source=Paul Collins Startup list
  40447.  
  40448. [WinKernel]
  40449. Confirmed=X
  40450. Filename=[path to worm]
  40451. Description=Added by the <a href"http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.plea.html<a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.plea.html" target="_blank">PLEA</a> VIRUS!
  40452. Source=Paul Collins Startup list
  40453.  
  40454. [winkernel32]
  40455. Confirmed=X
  40456. Filename=wWin32.com
  40457. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bansap.html" target="_blank">BANSAP</a> TROJAN!
  40458. Source=Paul Collins Startup list
  40459.  
  40460. [WinKey]
  40461. Confirmed=U
  40462. Filename=winkey.exe
  40463. Description=Loads <a href="http://www.copernic.com/winkey/" target="_blank">Copernic's WinKey</a>. Used to map out Windows key hotkey combinations. Not required for the system, but is necessary for this to be running if you use these hotkey combos
  40464. Source=Paul Collins Startup list
  40465.  
  40466. [winlibs.exe]
  40467. Confirmed=X
  40468. Filename=winlibs.exe
  40469. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.evaman.c@mm.html" target="_blank">EVAMAN.C</a> WORM!
  40470. Source=Paul Collins Startup list
  40471.  
  40472. [WinLibUpdate]
  40473. Confirmed=X
  40474. Filename=libupdate.exe
  40475. Description=Added by the BIONET series of TROJANS such as <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BIONET.31" target="_blank">BIONET.31</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BIONET.310" target="_blank">BIONET.310</a>
  40476. Source=Paul Collins Startup list
  40477.  
  40478. [WinLibUpdate32]
  40479. Confirmed=X
  40480. Filename=libupdate32.exe
  40481. Description=Added by the BIONET.405 TROJAN!
  40482. Source=Paul Collins Startup list
  40483.  
  40484. [WinLibUpdte]
  40485. Confirmed=X
  40486. Filename=libupdte.exe
  40487. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BIONET.318" target="_blank">BIONET.318</a> TROJAN!
  40488. Source=Paul Collins Startup list
  40489.  
  40490. [Winlink]
  40491. Confirmed=X
  40492. Filename=winlink32.exe
  40493. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.aay.html" target="_blank">GAOBOT.AAY</a> WORM!
  40494. Source=Paul Collins Startup list
  40495.  
  40496. [Winlme]
  40497. Confirmed=X
  40498. Filename=windll.exe
  40499. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GOP.F" target="_blank">GOP.F</a> WORM!
  40500. Source=Paul Collins Startup list
  40501.  
  40502. [WinLoader]
  40503. Confirmed=X
  40504. Filename=[random filename]
  40505. Description=Added by variants of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SUB7.213.B" target="_blank"> SUBSEVEN</a> TROJAN!
  40506. Source=Paul Collins Startup list
  40507.  
  40508. [winlocatorupdate]
  40509. Confirmed=X
  40510. Filename=updatewinlocator.exe
  40511. Description=Locator adult content toolbar related
  40512. Source=Paul Collins Startup list
  40513.  
  40514. [WinLogin]
  40515. Confirmed=X
  40516. Filename=winlogin.exe
  40517. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotix.html" target=_blank>AGOBOT-IX</a> WORM!
  40518.  
  40519. Source=Paul Collins Startup list
  40520.  
  40521. [Winlogin.exe]
  40522. Confirmed=X
  40523. Filename=log.exe
  40524. Description=Added by a variant of the AGENT.AH downloader TROJAN!
  40525. Source=Paul Collins Startup list
  40526.  
  40527. [winlogin.exe]
  40528. Confirmed=X
  40529. Filename=logfile.exe
  40530. Description=Added by the AGENT.AH TROJAN!
  40531. Source=Paul Collins Startup list
  40532.  
  40533. [winlogin.exe]
  40534. Confirmed=X
  40535. Filename=mspaint.exe
  40536. Description=Added by a variant of the AGENT.AH TROJAN!
  40537. Source=Paul Collins Startup list
  40538.  
  40539. [Winlogin.exe]
  40540. Confirmed=X
  40541. Filename=steam.exe
  40542. Description=Added by a variant of the AGENT.AH TROJAN!
  40543. Source=Paul Collins Startup list
  40544.  
  40545. [winlogon]
  40546. Confirmed=Y
  40547. Filename=winlogon.exe
  40548. Description=Windows Logon Process - handles user logons described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">here</a>
  40549. Source=Paul Collins Startup list
  40550.  
  40551. [winlogon]
  40552. Confirmed=X
  40553. Filename=winlogon.exe
  40554. Description=Hijacker or adult content dialler - file is located in C:\Windows or C:\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate Windows Logon (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a>) process
  40555. Source=Paul Collins Startup list
  40556.  
  40557. [winlogon]
  40558. Confirmed=X
  40559. Filename=winlogin.exe
  40560. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html" target=_blank>RANDEX.E</a> WORM!
  40561. Source=Paul Collins Startup list
  40562.  
  40563. [winlogon]
  40564. Confirmed=X
  40565. Filename=winlogon.exe
  40566. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trodal.html" target="_blank">TRODAL</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup! File is located in C:\Windows or C:\Winnt, and not in it's System or System32 subdirectory
  40567. Source=Paul Collins Startup list
  40568.  
  40569. [winlogon]
  40570. Confirmed=X
  40571. Filename=msreg32.exe
  40572. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=BKDR_SDBOT.EO" target=_blank>SDBOT.EO</a> WORM!
  40573. Source=Paul Collins Startup list
  40574.  
  40575. [winlogon service]
  40576. Confirmed=X
  40577. Filename=urx.exe
  40578. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.EN" target=_blank>SPYBOT.EN</a> WORM!
  40579. Source=Paul Collins Startup list
  40580.  
  40581. [Winlogon.exe]
  40582. Confirmed=X
  40583. Filename=N/A
  40584. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - resets home page to an adult material site
  40585. Source=Paul Collins Startup list
  40586.  
  40587. [WinLsass]
  40588. Confirmed=X
  40589. Filename=servicec.exe
  40590. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.scane.html" target="_blank">SCANE</a> WORM!
  40591. Source=Paul Collins Startup list
  40592.  
  40593. [WinLsass]
  40594. Confirmed=X
  40595. Filename=[path to trojan]
  40596. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.scane.html" target="_blank">SCANE</a> WORM!
  40597. Source=Paul Collins Startup list
  40598.  
  40599. [winltmpv]
  40600. Confirmed=X
  40601. Filename=winln.exe
  40602. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojtcxmedic.html" target=_blank>TCXMEDI-C</a> TROJAN!
  40603. Source=Paul Collins Startup list
  40604.  
  40605. [winltmpv]
  40606. Confirmed=X
  40607. Filename=wutop.exe
  40608. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojtcxmedic.html" target=_blank>TCXMEDI-C</a> TROJAN!
  40609. Source=Paul Collins Startup list
  40610.  
  40611. [Winmain]
  40612. Confirmed=X
  40613. Filename=winmain.exe
  40614. Description=One of the first of a new breed of malware. When run it immediately loads MSHTA.EXE from the Windows folder, placing it on "hot standby", ready to accept HTA scripting within a web page and then EXECUTE what is embedded IN the page as a program! In other words, it's possible for a "rogue" website to actually embed trojans, worms and/or viruses directly into a web page. BOClean's <a href="http://www.nsclean.com/freebies.html" target="_blank"> HTA Stop</a> offers an easy way to toggle this capabiltity, or rather vulnerability, on and off. I suggest you leave it disabled!
  40615. Source=Paul Collins Startup list
  40616.  
  40617. [WinManager]
  40618. Confirmed=?
  40619. Filename=schost.exe
  40620. Description=<font color="#FF0000">??</font>
  40621. Source=Paul Collins Startup list
  40622.  
  40623. [winmatrix.exe]
  40624. Confirmed=U
  40625. Filename=WinMatrixXP.exe
  40626. Description=<a href="http://www.emotionrays.com/wmxp.php4" target="_blank">WinMatrix XP</a> - wallpaper replacement that shows different matrix effects (including flowing matrix codes from 'The Matrix' movie) on your desktop
  40627. Source=Paul Collins Startup list
  40628.  
  40629. [WinMem]
  40630. Confirmed=U
  40631. Filename=WinMem.exe
  40632. Description=WinMem Cleaner - part of <a href="http://www.wincleaner.com/pc/uti/utiste/uwc_utility_suite.htm" target=_blank>Ultra WinCleaner Utility Suite</a>. Makes more memory available for your programs and the Operating System. It also defragments your system
  40633.  
  40634. Source=Paul Collins Startup list
  40635.  
  40636. [WinMenssage]
  40637. Confirmed=X
  40638. Filename=winmax.exe
  40639. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.b.html" target="_blank">BANCOS.B</a> TROJAN!
  40640. Source=Paul Collins Startup list
  40641.  
  40642. [WinMgmt]
  40643. Confirmed=N
  40644. Filename=WinMgmt.exe
  40645. Description=Used for Enterprise Management. If you are not an IT Administrator you don't need it to be running. Also runs from the PCHealth "scheduler" - refer <a href="http://groups.google.com/groups?q=PCHealth%2Bpchschd.exe&hl=en&selm=eeuEENQ6AHA.1484%40tkmsftngp03&rnum=1" target="_blank">here</a>
  40646. Source=Paul Collins Startup list
  40647.  
  40648. [WinMgr32]
  40649. Confirmed=X
  40650. Filename=winmgr32.exe
  40651. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.p@mm.html" target="_blank">MIMAIL.P</a> WORM!
  40652. Source=Paul Collins Startup list
  40653.  
  40654. [WinMine]
  40655. Confirmed=X
  40656. Filename=D4NG3.vbs
  40657. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> WORM!
  40658. Source=Paul Collins Startup list
  40659.  
  40660. [winmodem]
  40661. Confirmed=Y
  40662. Filename=wmexe.exe
  40663. Description=Software for software based modems. Required if you have one of these. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  40664. Source=Paul Collins Startup list
  40665.  
  40666. [WinMsrv32]
  40667. Confirmed=X
  40668. Filename=WinMsrv32.exe
  40669. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.afj.html" target="_blank">GAOBOT.AFJ</a> WORM!
  40670. Source=Paul Collins Startup list
  40671.  
  40672. [WinMX]
  40673. Confirmed=N
  40674. Filename=WinMX.exe
  40675. Description=<a href="http://www.winmx.com/" target=_blank>WinMX</a> file sharing application
  40676. Source=Paul Collins Startup list
  40677.  
  40678. [winmysqladmin]
  40679. Confirmed=N
  40680. Filename=winmysqladmin.exe
  40681. Description=Starts the MySQL database admin tool
  40682. Source=Paul Collins Startup list
  40683.  
  40684. [WinMySQLadmin Tool]
  40685. Confirmed=N
  40686. Filename=winmysqladmin.exe
  40687. Description=Starts the MySQL database admin tool
  40688. Source=Paul Collins Startup list
  40689.  
  40690. [winnet]
  40691. Confirmed=X
  40692. Filename=winnet.exe
  40693. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  40694. Source=Paul Collins Startup list
  40695.  
  40696. [Winnov Menu]
  40697. Confirmed=?
  40698. Filename=WnvMenu.Exe
  40699. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  40700. Source=Paul Collins Startup list
  40701.  
  40702. [Winnov Remote]
  40703. Confirmed=?
  40704. Filename=WnvRsvr.Exe
  40705. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  40706. Source=Paul Collins Startup list
  40707.  
  40708. [Winnov Status]
  40709. Confirmed=?
  40710. Filename=WvStatus.Exe
  40711. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  40712. Source=Paul Collins Startup list
  40713.  
  40714. [WinNtBB]
  40715. Confirmed=X
  40716. Filename=WinntBB.exe
  40717. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> WORM!
  40718. Source=Paul Collins Startup list
  40719.  
  40720. [Winnup]
  40721. Confirmed=X
  40722. Filename=win32nls.exe
  40723. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  40724. Source=Paul Collins Startup list
  40725.  
  40726. [winocx32]
  40727. Confirmed=X
  40728. Filename=winocx32.exe
  40729. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39755" target=_blank>PROTORIDE.I</a> WORM!
  40730.  
  40731. Source=Paul Collins Startup list
  40732.  
  40733. [Winpack]
  40734. Confirmed=X
  40735. Filename=winpack.exe
  40736. Description=Adware downloader - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as Trojan-Downloader.Win32.Agent.gg
  40737. Source=Paul Collins Startup list
  40738.  
  40739. [WinPatrol]
  40740. Confirmed=U
  40741. Filename=WinPatrol.exe
  40742. Description=<a href="http://www.winpatrol.com/" target="_blank">WinPatrol</a> - "Manage Startup programs, tasks, cookies; will sniff out Worms, Trojan horses, Cookies, Adware, Spyware, Klez, Assumption and other malicious programs"
  40743. Source=Paul Collins Startup list
  40744.  
  40745. [winphonics7536]
  40746. Confirmed=X
  40747. Filename=vbsystem35.exe setups.exe vb.vb
  40748. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojmutinc.html" target="_blank">MUTIN-C</a> TROJAN!
  40749. Source=Paul Collins Startup list
  40750.  
  40751. [winpipe]
  40752. Confirmed=X
  40753. Filename=winpipe.exe
  40754. Description=Browser hijacker redirecting to wow-access.com
  40755. Source=Paul Collins Startup list
  40756.  
  40757. [WinPoet]
  40758. Confirmed=Y
  40759. Filename=WinPPPoverEthernet.exe
  40760. Description=WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read <a href="http://www.finepoint.com/products/winpoet/index.html" target="_blank">here</a>. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking
  40761. Source=Paul Collins Startup list
  40762.  
  40763. [WinPopup]
  40764. Confirmed=N
  40765. Filename=WINPOPUP.EXE
  40766. Description=Intranet chat software provided by windows for chat on small networks. Handy little LAN messaging utility. Has been included in Windows since 95, and maybe in WFWG 3.11. Normally it won't set itself up to run unless the user specifically adds it to startup
  40767. Source=Paul Collins Startup list
  40768.  
  40769. [winpopup]
  40770. Confirmed=X
  40771. Filename=winupie.exe
  40772. Description=Adware by Tradeexit.com
  40773. Source=Paul Collins Startup list
  40774.  
  40775. [WinProfile]
  40776. Confirmed=X
  40777. Filename=Command.exe
  40778. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BUDDY.E" target="_blank">BUDDY</a> TROJAN!
  40779. Source=Paul Collins Startup list
  40780.  
  40781. [WinProfile]
  40782. Confirmed=X
  40783. Filename=sndcfg16.exe
  40784. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39771" target="_blank">SNDC.A</a> WORM!
  40785. Source=Paul Collins Startup list
  40786.  
  40787. [WinProt]
  40788. Confirmed=X
  40789. Filename=Winprot.exe
  40790. Description=Added by the <a href="http://www.hackfix.org/miscfix/cha.shtml" target="_blank">CHUPACABRA</a> TROJAN!
  40791. Source=Paul Collins Startup list
  40792.  
  40793. [WinProt]
  40794. Confirmed=X
  40795. Filename=server.exe
  40796. Description=Added by the <a href="http://www.hackfix.org/miscfix/cha.shtml" target="_blank">CHUPACABRA</a> TROJAN!
  40797. Source=Paul Collins Startup list
  40798.  
  40799. [winprotect]
  40800. Confirmed=X
  40801. Filename=win32.exe
  40802. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mugly.e@mm.html" target=_blank>MUGLY.E</a> WORM!
  40803. Source=Paul Collins Startup list
  40804.  
  40805. [WinProxy]
  40806. Confirmed=U
  40807. Filename=WinProxy.EXE
  40808. Description="<a href="http://www.winproxy.net/" target="_blank">WinProxy</a> is the world-first proxy server and a firewall with integrated mail server for Windows 95/98/ME/NT/2000/XP"
  40809. Source=Paul Collins Startup list
  40810.  
  40811. [winpsd]
  40812. Confirmed=X
  40813. Filename=winpsd.exe
  40814. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.q@mm.html" target="_blank">MYDOOM.Q</a> WORM!
  40815. Source=Paul Collins Startup list
  40816.  
  40817. [winrar]
  40818. Confirmed=X
  40819. Filename=winrar.exe
  40820. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant. Note - this is not the file zipping utility also known as <a href="http://www.rarlab.com/" target="_blank">WinRAR</a> and it's located in C:\Winnt or C:\Windows
  40821. Source=Paul Collins Startup list
  40822.  
  40823. [winrarshell]
  40824. Confirmed=X
  40825. Filename=winrarshell32.exe
  40826. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.salira.html" target="_blank">SALIRA</a> TROJAN!
  40827. Source=Paul Collins Startup list
  40828.  
  40829. [winReg]
  40830. Confirmed=X
  40831. Filename=winReg.exe
  40832. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.h@mm.html" target="_blank">YAHA.H</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.j@mm.html" target="_blank">YAHA.J</a> WORMS!
  40833. Source=Paul Collins Startup list
  40834.  
  40835. [winregsrv]
  40836. Confirmed=X
  40837. Filename=winregsrv.exe
  40838. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.synrg.html" target="_blank">SYNRG</a> TROJAN!
  40839. Source=Paul Collins Startup list
  40840.  
  40841. [Winres32vis]
  40842. Confirmed=X
  40843. Filename=[path to worm]
  40844. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_THRAX.A" target="_blank">THRAX.A</a> WORM!
  40845. Source=Paul Collins Startup list
  40846.  
  40847. [winroute]
  40848. Confirmed=N
  40849. Filename=winroute.exe
  40850. Description=Win-Route 4.27. WinRoute Tray Icon for starting and stopping the WrCtrl.exe process, also to log in to the console to view logs and change settings. Can be unchecked and the engine still runs and functions normally. Can then use provided shortcuts for administration of the program. Loaded in SERVICES on Windows 2k
  40851. Source=Paul Collins Startup list
  40852.  
  40853. [winrun]
  40854. Confirmed=X
  40855. Filename=msconfig.exe
  40856. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.html" target="_blank">WINUR.A</a> WORM! Note - this is not the real msconfig.exe as it's located in C:\winrun\
  40857. Source=Paul Collins Startup list
  40858.  
  40859. [winrun]
  40860. Confirmed=X
  40861. Filename=winrun.exe
  40862. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> WORM!
  40863.  
  40864. Source=Paul Collins Startup list
  40865.  
  40866. [WinRunners]
  40867. Confirmed=X
  40868. Filename=WinDrivers.exe
  40869. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> WORM!
  40870. Source=Paul Collins Startup list
  40871.  
  40872. [WinSec]
  40873. Confirmed=X
  40874. Filename=winsec16.exe
  40875. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.ZF" target=_blank>AGOBOT.ZF</a> WORM!
  40876. Source=Paul Collins Startup list
  40877.  
  40878. [winsecure]
  40879. Confirmed=X
  40880. Filename=winsecure.exe
  40881. Description=Browser hijacker, redirecting to specificsearches.com
  40882. Source=Paul Collins Startup list
  40883.  
  40884. [WinSecured32]
  40885. Confirmed=X
  40886. Filename=ssmr.exe
  40887. Description=Added by a variant of the <a href="http://sophos.com.au/virusinfo/analyses/w32forbotgen.html" target=_blank>FORBOT</a> WORM!
  40888. Source=Paul Collins Startup list
  40889.  
  40890. [winserver]
  40891. Confirmed=X
  40892. Filename=Server.txt.vbs
  40893. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> WORM!
  40894. Source=Paul Collins Startup list
  40895.  
  40896. [WinService32]
  40897. Confirmed=U
  40898. Filename=ssmgr.exe
  40899. Description=<a href="http://www.e-spy-software.com/" target="_blank">007 Spy Software</a> - "stealthy monitoring program which allows you to secretly track all activities of computer users and automatically deliver logs to you via Email or FTP"
  40900. Source=Paul Collins Startup list
  40901.  
  40902. [WinServices]
  40903. Confirmed=X
  40904. Filename=WinServices.exe
  40905. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.k@mm.html" target="_blank">YAHA.K</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.m@mm.html" target="_blank">YAHA.M</a> WORMS!
  40906. Source=Paul Collins Startup list
  40907.  
  40908. [winservn]
  40909. Confirmed=X
  40910. Filename=winservn.exe
  40911. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  40912. Source=Paul Collins Startup list
  40913.  
  40914. [winservs]
  40915. Confirmed=X
  40916. Filename=winservs.exe
  40917. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  40918. Source=Paul Collins Startup list
  40919.  
  40920. [WinSetBrowse]
  40921. Confirmed=X
  40922. Filename=BasicUpdate.dll.vbs
  40923. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> WORM!
  40924. Source=Paul Collins Startup list
  40925.  
  40926. [Winshoe]
  40927. Confirmed=?
  40928. Filename=wuadfdqr.exe
  40929. Description=<font color="#FF0000">Probably an unidentified VIRUS! Adds itself to 3 registry "Run" keys and prevents Task Manager being displayed. This is not the Winshoe IRC Client as the visitor did not have it installed</font>
  40930. Source=Paul Collins Startup list
  40931.  
  40932. [WinShowUpdate]
  40933. Confirmed=X
  40934. Filename=copy C:\WINDOWS\winshow.new C:\WINDOW\Swinshow.dll
  40935. Description=<a href="http://www.doxdesk.com/parasite/Winshow.html" target="_blank">Winshow</a> parasiate related - from the "RunOnce" keys it replaces "winshow.dll" with a new version
  40936. Source=Paul Collins Startup list
  40937.  
  40938. [WinSig]
  40939. Confirmed=X
  40940. Filename=NetXP.exe
  40941. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojbankerfn.html" target=_blank>BANKER-FN</a> TROJAN!
  40942. Source=Paul Collins Startup list
  40943.  
  40944. [winsock]
  40945. Confirmed=X
  40946. Filename=svch0st.exe
  40947. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sagea.html" target=_blank>SAGE-A</a> WORM!
  40948. Source=Paul Collins Startup list
  40949.  
  40950. [winsock2]
  40951. Confirmed=X
  40952. Filename=netsvr.exe
  40953. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.LY&VSect=T" target=_blank>AGOBOT.LY</a> WORM!
  40954. Source=Paul Collins Startup list
  40955.  
  40956. [Winsock2 driver]
  40957. Confirmed=X
  40958. Filename=SDJOIJE.EXE
  40959. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.dr.html" target="_blank">SPYBOT.DR</a> TROJAN!
  40960. Source=Paul Collins Startup list
  40961.  
  40962. [Winsock2 driver]
  40963. Confirmed=X
  40964. Filename=MIRC32.exe
  40965. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.spybuzz.html" target="_blank">SPYBUZZ</a> TROJAN!
  40966. Source=Paul Collins Startup list
  40967.  
  40968. [Winsock2 driver]
  40969. Confirmed=X
  40970. Filename=kgzgjkpcw.exe
  40971. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.t.html" target="_blank">SDBOT.T</a> TROJAN!
  40972. Source=Paul Collins Startup list
  40973.  
  40974. [Winsock2 driver]
  40975. Confirmed=X
  40976. Filename=ZONEALARM.EXE
  40977. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.t.html" target="_blank">SDBOT.T</a> TROJAN! Note - ZONEALARM.EXE is not the valid Zone Labs firewall program
  40978. Source=Paul Collins Startup list
  40979.  
  40980. [Winsock2 driver]
  40981. Confirmed=X
  40982. Filename=WINCFG.SCR
  40983. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  40984. Source=Paul Collins Startup list
  40985.  
  40986. [Winsock2 driver]
  40987. Confirmed=X
  40988. Filename=winupdate.exe
  40989. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotbx.html" target="_blank">SPYBOT-BX</a> WORM!
  40990. Source=Paul Collins Startup list
  40991.  
  40992. [Winsock2 driver]
  40993. Confirmed=X
  40994. Filename=SPOLSV.EXE
  40995. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotcm.html" target=_blank>SPYBOT-CM</a> WORM!
  40996.  
  40997. Source=Paul Collins Startup list
  40998.  
  40999. [Winsock2 driver]
  41000. Confirmed=X
  41001. Filename=Zonealarmupdate.exe
  41002. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target=_blank>SPYBOT</a> WORM!
  41003.  
  41004. Source=Paul Collins Startup list
  41005.  
  41006. [Winsock2.dll]
  41007. Confirmed=X
  41008. Filename=WINLODR.SCR
  41009. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  41010. Source=Paul Collins Startup list
  41011.  
  41012. [Winsock32 driver]
  41013. Confirmed=X
  41014. Filename=Testing.exe
  41015. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotb.html" target="_blank">SPYBOT.B</a> WORM!
  41016. Source=Paul Collins Startup list
  41017.  
  41018. [Winsock32 driver]
  41019. Confirmed=X
  41020. Filename=lcd.exe
  41021. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotb.html" target="_blank">SPYBOT.B</a> WORM!
  41022. Source=Paul Collins Startup list
  41023.  
  41024. [Winsock32 driver]
  41025. Confirmed=X
  41026. Filename=Sdjoije.exe
  41027. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotb.html" target="_blank">SPYBOT.B</a> WORM!
  41028. Source=Paul Collins Startup list
  41029.  
  41030. [Winsock32driver]
  41031. Confirmed=X
  41032. Filename=win32server.scr
  41033. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hacarmy.html" target="_blank">HACARMY</a> TROJAN!
  41034. Source=Paul Collins Startup list
  41035.  
  41036. [Winsock32driver]
  41037. Confirmed=X
  41038. Filename=sp2XPupdate.exe
  41039. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  41040. Source=Paul Collins Startup list
  41041.  
  41042. [Winsock32driver]
  41043. Confirmed=X
  41044. Filename=win32server.exe
  41045. Description=Added by the <a href="http://vil.nai.com/vil/content/v_100723.htm" target="_blank">BACKDOOR-AZV</a> TROJAN!
  41046. Source=Paul Collins Startup list
  41047.  
  41048. [Winsock32driver]
  41049. Confirmed=X
  41050. Filename=ZoneAlarmPr0.exe
  41051. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojhackarmyb.html" target="_blank">HACKARMY-B</a> TROJAN!
  41052. Source=Paul Collins Startup list
  41053.  
  41054. [Winsock32driver]
  41055. Confirmed=X
  41056. Filename=ZoneLockup.exe
  41057. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hacarmy.d.html" target="_blank">HACARMY.D</a> TROJAN!
  41058. Source=Paul Collins Startup list
  41059.  
  41060. [Winsock32driver]
  41061. Confirmed=X
  41062. Filename=win32server.exe
  41063. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hacarmy.f.html" target=_blank>HACARMY.F</a> TROJAN!
  41064.  
  41065. Source=Paul Collins Startup list
  41066.  
  41067. [Winsock32driver]
  41068. Confirmed=X
  41069. Filename=winXPupdate.exe
  41070. Description=Added by the <a href="http://info.ahnlab.com/securityinfo/virus_view_eng_new.jsp?SEQ_NO=1574" target=_blank>HACKARMY.9728</a> TROJAN!
  41071. Source=Paul Collins Startup list
  41072.  
  41073. [winsockdriver]
  41074. Confirmed=X
  41075. Filename=tskmg.exe
  41076. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> TROJAN or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.warpigs.c.html" target="_blank">WARPIGS.C</a> WORM!
  41077. Source=Paul Collins Startup list
  41078.  
  41079. [winsockdriver]
  41080. Confirmed=X
  41081. Filename=winsock2.2.exe
  41082. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> WORM!
  41083. Source=Paul Collins Startup list
  41084.  
  41085. [WinSocketComponent]
  41086. Confirmed=X
  41087. Filename=nthost.exe
  41088. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  41089. Source=Paul Collins Startup list
  41090.  
  41091. [WinSPF]
  41092. Confirmed=X
  41093. Filename=windrv32.exe
  41094. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.t@mm.html" target="_blank">MYDOOM.T</a> WORM!
  41095. Source=Paul Collins Startup list
  41096.  
  41097. [WinSPF]
  41098. Confirmed=X
  41099. Filename=winspf32.exe
  41100. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.s@mm.html" target="_blank">MYDOOM.S</a> WORM!
  41101. Source=Paul Collins Startup list
  41102.  
  41103. [Winspl]
  41104. Confirmed=X
  41105. Filename=winsplx.exe
  41106. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojtrolla.html" target=_blank>TROLL-A</a> TROJAN!
  41107. Source=Paul Collins Startup list
  41108.  
  41109. [Winspool]
  41110. Confirmed=X
  41111. Filename=spoolsvr.exe
  41112. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  41113. Source=Paul Collins Startup list
  41114.  
  41115. [WinSrv]
  41116. Confirmed=X
  41117. Filename=kn0x.exe
  41118. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOBBIT.F" target="_blank">HOBBIT.F</a> WORM!
  41119. Source=Paul Collins Startup list
  41120.  
  41121. [WinSrv]
  41122. Confirmed=X
  41123. Filename=SHIZZLE.EXE
  41124. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOBBIT.C" target="_blank">HOBBIT.C</a> WORM!
  41125. Source=Paul Collins Startup list
  41126.  
  41127. [Winsrv]
  41128. Confirmed=X
  41129. Filename=winsrv.exe
  41130. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> WORM!
  41131. Source=Paul Collins Startup list
  41132.  
  41133. [WinStart]
  41134. Confirmed=X
  41135. Filename=WinStart.exe
  41136. Description=From<font color="#FF0000"> <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank">IGetNet</a></font> - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing "car" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge
  41137. Source=Paul Collins Startup list
  41138.  
  41139. [WinStart]
  41140. Confirmed=X
  41141. Filename=Wscript.exe WinStart.vbs
  41142. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/vbs.cian.c.html" target="_blank">CIAN.C</a> WORM!
  41143. Source=Paul Collins Startup list
  41144.  
  41145. [WinStart]
  41146. Confirmed=X
  41147. Filename=winstart32.exe
  41148. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.purol.html" target="_blank">PUROL</a> WORM!
  41149. Source=Paul Collins Startup list
  41150.  
  41151. [WinStart]
  41152. Confirmed=X
  41153. Filename=WinStart.pif
  41154. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone.e@mm.html" target="_blank">CONE.E</a> WORM!
  41155. Source=Paul Collins Startup list
  41156.  
  41157. [WinStart001]
  41158. Confirmed=X
  41159. Filename=WinStart001.exe
  41160. Description=From <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank">IGetNet</a></font> - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing "car" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge
  41161. Source=Paul Collins Startup list
  41162.  
  41163. [WinStart001.EXE]
  41164. Confirmed=X
  41165. Filename=WinStart001.exe
  41166. Description=From <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank">IGetNet</a></font> - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing "car" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge
  41167. Source=Paul Collins Startup list
  41168.  
  41169. [Winsta~1]
  41170. Confirmed=X
  41171. Filename=winsta~1.exe
  41172. Description=<a href="http://accs-net.com/smallfish/gohip.htm" target="_blank">GoHip</a> foistware
  41173. Source=Paul Collins Startup list
  41174.  
  41175. [WinSth16]
  41176. Confirmed=X
  41177. Filename=WinSth16.exe
  41178. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> WORM!
  41179. Source=Paul Collins Startup list
  41180.  
  41181. [winstro]
  41182. Confirmed=X
  41183. Filename=RUN32DLL.exe
  41184. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ftp_ana.html" target="_blank">FTP_ANA</a> TROJAN!
  41185. Source=Paul Collins Startup list
  41186.  
  41187. [Winsvc32]
  41188. Confirmed=X
  41189. Filename=Winsvc32.exe
  41190. Description=Homepage hijacker
  41191. Source=Paul Collins Startup list
  41192.  
  41193. [Winsys]
  41194. Confirmed=U
  41195. Filename=Winsys.exe
  41196. Description=<a href="http://www.bc-technologies.com/products.htm" target="_blank">Win-Spy</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it 
  41197. Source=Paul Collins Startup list
  41198.  
  41199. [WINSYS]
  41200. Confirmed=X
  41201. Filename=[path to trojan]
  41202. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.goldpay.html" target="_blank">GOLDPLAY</a> TROJAN!
  41203. Source=Paul Collins Startup list
  41204.  
  41205. [WinSys32]
  41206. Confirmed=X
  41207. Filename=Winsys32.exe
  41208. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.cigivip.html" target="_blank">CIGIVIP</a> TROJAN or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.reckus.html" target="_blank"> RECKUS</a> WORM!
  41209. Source=Paul Collins Startup list
  41210.  
  41211. [winsys32 Driver]
  41212. Confirmed=X
  41213. Filename=winsys32.exe
  41214. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojloonyo.html" target="_blank">LOONY-O</a> TROJAN!
  41215. Source=Paul Collins Startup list
  41216.  
  41217. [WinSysAppMon]
  41218. Confirmed=U
  41219. Filename=WinSysRM.exe
  41220. Description=Home & Family Content Filter related. See <a href="http://s.planetgood.net/Users/TechSupportFAQ.htm#_Toc9925457" target="_blank">here</a>
  41221. Source=Paul Collins Startup list
  41222.  
  41223. [winsyslog lptt01]
  41224. Confirmed=X
  41225. Filename=winsyslog.exe
  41226. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Winsyslog" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  41227. Source=Paul Collins Startup list
  41228.  
  41229. [WinSysStartUpWKbLw]
  41230. Confirmed=X
  41231. Filename=TaskSystemDll.Exe
  41232. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.backzat.g.html" target="_blank">BACKZAT.G</a> WORM!
  41233. Source=Paul Collins Startup list
  41234.  
  41235. [WinSyst32]
  41236. Confirmed=X
  41237. Filename=winsyst32.exe
  41238. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.morb@mm.html" target="_blank">MORB</a> WORM!
  41239. Source=Paul Collins Startup list
  41240.  
  41241. [WinSystem]
  41242. Confirmed=X
  41243. Filename=winsystem.exe
  41244. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.whitebait@mm.html" target="_blank"> WHITEBAIT</a> WORM!
  41245. Source=Paul Collins Startup list
  41246.  
  41247. [Winsystem]
  41248. Confirmed=X
  41249. Filename=winsystem.exe
  41250. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=65604&VName=TROJ_BANCOS.CR&VSect=T" target="_blank">BANCOS.CR</a> TROJAN!
  41251. Source=Paul Collins Startup list
  41252.  
  41253. [WINT]
  41254. Confirmed=X
  41255. Filename=wcp****.exe [* = random char]
  41256. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41257. Source=Paul Collins Startup list
  41258.  
  41259. [WINT]
  41260. Confirmed=X
  41261. Filename=wcpcc.exe
  41262. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41263. Source=Paul Collins Startup list
  41264.  
  41265. [WINT]
  41266. Confirmed=X
  41267. Filename=wcpsvit.exe
  41268. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41269. Source=Paul Collins Startup list
  41270.  
  41271. [WinTask]
  41272. Confirmed=X
  41273. Filename=Wintask.exe
  41274. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hipo.html" target="_blank">HIPO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.f.html" target="_blank">LEMIR.F</a> TROJANS!
  41275. Source=Paul Collins Startup list
  41276.  
  41277. [WinTask driver]
  41278. Confirmed=X
  41279. Filename=wintask.exe
  41280. Description=Added by the SMALL.ABD downloader TROJAN!
  41281. Source=Paul Collins Startup list
  41282.  
  41283. [WinTasks Traybar]
  41284. Confirmed=U
  41285. Filename=wintasks.exe
  41286. Description=<a href="http://www.liutilities.com/products/wintasksstd/" target="_blank">WinTasks</a> - "Efficient Resource and Task Management is absolutely critical if you want to achieve the highest system performance levels possible. WinTasks 4 will not only help you achieve this task, but will actually make your system run faster and more smoothly than ever before"
  41287. Source=Paul Collins Startup list
  41288.  
  41289. [wintasks.exe]
  41290. Confirmed=X
  41291. Filename=wintasks.exe
  41292. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.evaman@mm.html" target="_blank">EVAMAN</a> WORM!
  41293. Source=Paul Collins Startup list
  41294.  
  41295. [Wintercooler Pro]
  41296. Confirmed=N
  41297. Filename=WINCOOL.EXE
  41298. Description=<a href="http://www.liveye.com/wintercooler/index.html" target="_blank">Wintercooler Pro</a> - utility that monitors CPU usage, RAM consumption and Internet connection speed
  41299. Source=Paul Collins Startup list
  41300.  
  41301. [WinTidy]
  41302. Confirmed=N
  41303. Filename=WinTidy.exe
  41304. Description=Desktop icon manager from <a href="http://downloads-zdnet.com.com/3000-2094-5933571.html?tag=lst-0-1" target="_blank">PC Magazine</a> (Ziff-Davis) for Win95. Available via Start -> Programs
  41305. Source=Paul Collins Startup list
  41306.  
  41307. [Wintime]
  41308. Confirmed=X
  41309. Filename=Wintime.exe
  41310. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.harnig.html" target="_blank">HARNIG</a> TROJAN!
  41311. Source=Paul Collins Startup list
  41312.  
  41313. [Wintime Wtxpload]
  41314. Confirmed=N
  41315. Filename=Wxpload.exe Wintime
  41316. Description=Part of the software to support a Dexxa USB graphics tablet. From a visitor - "This gets started anyway when you plug in the USB connector for the graphics tablet, if it's not already running. It then starts an application which manages the tablet messages. Since I leave the tablet unplugged unless I need to use it, I don't need this running at startup. I suspect that this program monitors a number of windows messages, so that when it's loaded, my regular mouse slows down - it acts like it 'sticks' entering and leaving windows. Certainly my performance returned to what I expected when I removed this item using MSCONFIG"
  41317. Source=Paul Collins Startup list
  41318.  
  41319. [WinTools]
  41320. Confirmed=X
  41321. Filename=WToolsA.exe
  41322. Description=<a href="http://www.winpatrol.com/db/freesample/wtoolsa.html" target="_blank">Wintools</a> adware
  41323. Source=Paul Collins Startup list
  41324.  
  41325. [WinTOTAL Scheduler]
  41326. Confirmed=N
  41327. Filename=guru.exe
  41328. Description=WinTOTAL Real estate appraisal software related
  41329. Source=Paul Collins Startup list
  41330.  
  41331. [WinTray]
  41332. Confirmed=X
  41333. Filename=wintray.exe
  41334. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.leguardien.b.html" target="_blank">LEGUARDIEN.B</a> TROJAN!
  41335. Source=Paul Collins Startup list
  41336.  
  41337. [winupated.exe]
  41338. Confirmed=X
  41339. Filename=winupated.exe
  41340. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target=_blank>SDBOT</a> WORM!
  41341. Source=Paul Collins Startup list
  41342.  
  41343. [winupd]
  41344. Confirmed=X
  41345. Filename=RUNDLL32.EXE [random value].dll, _mainRD
  41346. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mota.a.html" target="_blank">MOTA.A</a> WORM!
  41347. Source=Paul Collins Startup list
  41348.  
  41349. [winupd.exe]
  41350. Confirmed=X
  41351. Filename=winupd.exe
  41352. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.m@mm.html" target="_blank">BEAGLE.M</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.n@mm.html" target="_blank">BEAGLE.N</a> WORMS!
  41353. Source=Paul Collins Startup list
  41354.  
  41355. [WinUPD32]
  41356. Confirmed=X
  41357. Filename=explorer.exe
  41358. Description=Added by an unidentified VIRUS, WORM or TROJAN! Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  41359. Source=Paul Collins Startup list
  41360.  
  41361. [winupdat]
  41362. Confirmed=X
  41363. Filename=winupdat.exe
  41364. Description=Added by the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40033" target="_blank">CANBOT.A</a> WORM!
  41365. Source=Paul Collins Startup list
  41366.  
  41367. [WinUpdate]
  41368. Confirmed=X
  41369. Filename=RBSKQQBO.EXE
  41370. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.vbswg2b.a@mm.html" target="_blank">VBSWG2B.A</a> WORM!
  41371. Source=Paul Collins Startup list
  41372.  
  41373. [WinUpdate]
  41374. Confirmed=X
  41375. Filename=wmbem.exe
  41376. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.revcuss.b.html" target="_blank">REVCUSS.B</a> TROJAN!
  41377. Source=Paul Collins Startup list
  41378.  
  41379. [WinUpdate Loader]
  41380. Confirmed=X
  41381. Filename=msnnm.exe
  41382. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.revcuss.c.html" target="_blank">REVCUSS.C</a> TROJAN!
  41383. Source=Paul Collins Startup list
  41384.  
  41385. [winupdate.exe]
  41386. Confirmed=X
  41387. Filename=winupdate.exe
  41388. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.rado.html" target="_blank">RADO</a> TROJAN!
  41389. Source=Paul Collins Startup list
  41390.  
  41391. [winupdate.reg]
  41392. Confirmed=X
  41393. Filename=winupdate.exe
  41394. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.eas.html" target=_blank>SPYBOT.EAS</a> WORM!
  41395.  
  41396. Source=Paul Collins Startup list
  41397.  
  41398. [winupdate2846]
  41399. Confirmed=X
  41400. Filename=vbsystem35.exe msvbrun.exe
  41401. Description=Added by a variant of the <a href="http://www.sophos.com/virusinfo/analyses/trojmutinc.html" target="_blank">MUTIN-C</a> TROJAN!
  41402. Source=Paul Collins Startup list
  41403.  
  41404. [WinUpdateProtection]
  41405. Confirmed=U
  41406. Filename=csrss.exe
  41407. Description=<a href="http://www.kephyr.com/spywarescanner/library/iceremotespy/index.phtml" target=_blank>ICE Remote Spy</a> monitoring software, "secretly monitors everything your spouse, kids or employees do on the Internet and emails the data to you." Note - this file is installed in a C:\Windowsupdate\Ufp\Irs7 folder
  41408. Source=Paul Collins Startup list
  41409.  
  41410. [winupdt]
  41411. Confirmed=X
  41412. Filename=RUNDLL32.EXE [random.dll]
  41413. Description=Added by the <a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=57406" target=_blank>MABUT.A</a> WORM!
  41414. Source=Paul Collins Startup list
  41415.  
  41416. [winupdtl]
  41417. Confirmed=X
  41418. Filename=winupdtl.exe
  41419. Description=<a href="http://sarc.com/avcenter/venc/data/adware.secondthought.html" target=_blank>SecondThought</a> adware variant
  41420.  
  41421. Source=Paul Collins Startup list
  41422.  
  41423. [winur]
  41424. Confirmed=X
  41425. Filename=winrun.exe
  41426. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> WORM!
  41427.  
  41428. Source=Paul Collins Startup list
  41429.  
  41430. [winusb.dll]
  41431. Confirmed=X
  41432. Filename=winguard.exe
  41433. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotcn.html" target=_blank>FORBOT-CN</a> WORM!
  41434. Source=Paul Collins Startup list
  41435.  
  41436. [Winux Piriax Service]
  41437. Confirmed=X
  41438. Filename=PH32.EXE
  41439. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.g.html" target="_blank">RANDEX.G</a> WORM!
  41440. Source=Paul Collins Startup list
  41441.  
  41442. [winversion]
  41443. Confirmed=X
  41444. Filename=winversion.exe
  41445. Description=Browser hijacker, redirecting to specificsearches.com
  41446. Source=Paul Collins Startup list
  41447.  
  41448. [WinVNC]
  41449. Confirmed=U
  41450. Filename=WinVNC.exe
  41451. Description=<a href="http://www.uk.research.att.com/vnc/winvnc.html" target="_blank">WinVNC</a> is an application that allows you to remote control your PC from another PC somewhere on the internet
  41452. Source=Paul Collins Startup list
  41453.  
  41454. [WinVNC]
  41455. Confirmed=X
  41456. Filename=iexplorer.exe
  41457. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evivinc.html" target="_blank">EVIVINC</a> VIRUS!
  41458. Source=Paul Collins Startup list
  41459.  
  41460. [winwan lptt01]
  41461. Confirmed=X
  41462. Filename=winwan.exe
  41463. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Winwan" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  41464. Source=Paul Collins Startup list
  41465.  
  41466. [winwan ml097e]
  41467. Confirmed=X
  41468. Filename=winwan.exe
  41469. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Winwan" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank">here</a>
  41470. Source=Paul Collins Startup list
  41471.  
  41472. [winXP]
  41473. Confirmed=X
  41474. Filename=33.exe
  41475. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.anpes@mm.html" target=_blank>ANPES</a> WORM!
  41476.  
  41477. Source=Paul Collins Startup list
  41478.  
  41479. [WinXP]
  41480. Confirmed=X
  41481. Filename=plugin1.exe
  41482. Description=Added by the Downloader-JW TROJAN!
  41483.  
  41484. Source=Paul Collins Startup list
  41485.  
  41486. [WinXP fix]
  41487. Confirmed=X
  41488. Filename=[path to file]
  41489. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.ranky.p.html" target=_blank>RANKY.P</a> TROJAN!
  41490. Source=Paul Collins Startup list
  41491.  
  41492. [winxpdll32.exe]
  41493. Confirmed=X
  41494. Filename=winxpdll32.exe
  41495. Description=Added by a variant of the SMALL downloader TROJAN!
  41496. Source=Paul Collins Startup list
  41497.  
  41498. [WinXPLoad]
  41499. Confirmed=U
  41500. Filename=Rundll32 LoadDll, LoadExe WinXPLoad.exe
  41501. Description=Compaq hotkey related - required if you use the hotkeys
  41502. Source=Paul Collins Startup list
  41503.  
  41504. [winzip]
  41505. Confirmed=X
  41506. Filename=[path to trojan]
  41507. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.g.html" target="_blank">BANCOS.G</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.k.html" target="_blank">BANCOS.K</a> TROJANS!
  41508. Source=Paul Collins Startup list
  41509.  
  41510. [WinZip Quick Pick]
  41511. Confirmed=N
  41512. Filename=WZQKPICK.EXE
  41513. Description=Added with WinZip version 8.1. "The new WinZip Quick Pick taskbar tray icon gives you instant access to WinZip and your Zip files. Just left click the icon to open WinZip, or right click it to instantly reopen recently used Zip files, access your Favorite Zip Folders, open WinZip Help, or start WinZip itself.". You can right-click and close it - choosing to not re-load it at start-up
  41514. Source=Paul Collins Startup list
  41515.  
  41516. [Win_api_driver]
  41517. Confirmed=X
  41518. Filename=system.exe
  41519. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.download.revird.html" target="_blank">REVIRD</a> TROJAN!
  41520. Source=Paul Collins Startup list
  41521.  
  41522. [Win_Library]
  41523. Confirmed=X
  41524. Filename=INISvc.exe
  41525. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.anarch@mm.html" target="_blank">ANARCH</a> WORM!
  41526. Source=Paul Collins Startup list
  41527.  
  41528. [win_spool2]
  41529. Confirmed=X
  41530. Filename=win_spool2.exe
  41531. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=57618&VName=TROJ_SCKEYLOG.B" target=_blank>SCKEYLOG.B</a> TROJAN!
  41532. Source=Paul Collins Startup list
  41533.  
  41534. [win_upd.exe]
  41535. Confirmed=X
  41536. Filename=WINdirect.exe
  41537. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.m.html" target="_blank">MITGLIEDER.M</a> TROJAN!
  41538. Source=Paul Collins Startup list
  41539.  
  41540. [win_upd2.exe]
  41541. Confirmed=X
  41542. Filename=WINdirect.exe
  41543. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.ao@mm.html" target="_blank">BEAGLE.AO</a> WORM!
  41544. Source=Paul Collins Startup list
  41545.  
  41546. [Win_vader]
  41547. Confirmed=X
  41548. Filename=Win_vader.vbs
  41549. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=VBS_INVASION.A" target="_blank">INVASION.A</a> VIRUS!
  41550. Source=Paul Collins Startup list
  41551.  
  41552. [WIP Config GUI]
  41553. Confirmed=X
  41554. Filename=Winipcfgs.exe
  41555. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotcn.html" target=_blank>RBOT-CN</a> WORM!
  41556. Source=Paul Collins Startup list
  41557.  
  41558. [Wireless PCI Card Configuration Utility]
  41559. Confirmed=U
  41560. Filename=WMP11Cfg.exe
  41561. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> wireless PCI card (<a href="http://www.linksys.com/products/product.asp?prid=196&grid=" target="_blank">WMP11</a>) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  41562. Source=Paul Collins Startup list
  41563.  
  41564. [Wireless Provider Server]
  41565. Confirmed=X
  41566. Filename=wpsvr.exe
  41567. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotad.html" target="_blank">FORBOT-AD</a> WORM!
  41568. Source=Paul Collins Startup list
  41569.  
  41570. [Wireless-G Notebook Adapter Utility]
  41571. Confirmed=U
  41572. Filename=WPC54CFG.EXE
  41573. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> Wireless-G Notebook Adapter (<a href="http://www.linksys.com/splash/wpc54g_splash.asp" target="_blank">WPC54G</a>)
  41574. Source=Paul Collins Startup list
  41575.  
  41576. [wjview]
  41577. Confirmed=N
  41578. Filename=wjview.exe
  41579. Description=MS tool used to view window-based Java applications from the command line
  41580. Source=Paul Collins Startup list
  41581.  
  41582. [wkcalrem]
  41583. Confirmed=N
  41584. Filename=wkcalrem.exe
  41585. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  41586. Source=Paul Collins Startup list
  41587.  
  41588. [WkDetect]
  41589. Confirmed=N
  41590. Filename=WkDetect.exe
  41591. Description=Checks for updates to MS Works
  41592. Source=Paul Collins Startup list
  41593.  
  41594. [wkfud]
  41595. Confirmed=N
  41596. Filename=wkfud.exe
  41597. Description=A marketing program for MS Works
  41598. Source=Paul Collins Startup list
  41599.  
  41600. [WksSb]
  41601. Confirmed=N
  41602. Filename=WksSb.exe
  41603. Description=The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program. The Works Portfolio provides a location where you can store items you want to later put into a document or other file
  41604. Source=Paul Collins Startup list
  41605.  
  41606. [WkUFind]
  41607. Confirmed=N
  41608. Filename=WkUFind.exe
  41609. Description=MS Works Update Detection. MS Picture It! (versions 7 to current) use this automatic update feature during the log on process. It can also cause your system to automatically dial into your ISP as it tries to access the internet, if you have your system set to automatically dial when the internet is invoked. To manually update, go to Microsoft's Office/Works update <a href="http://www.officeupdate.com/ProductUpdates/default.aspx" target="_blank">site</a>
  41610. Source=Paul Collins Startup list
  41611.  
  41612. [Wlan Drier]
  41613. Confirmed=X
  41614. Filename=Winusb2.exe
  41615. Description=Added by the <a href="http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66546&VName=WORM_WOOTBOT.DC&VSect=T" target=_blank>WOOTBOT.DC</a> WORM!
  41616. Source=Paul Collins Startup list
  41617.  
  41618. [Wlan Driver]
  41619. Confirmed=X
  41620. Filename=avscan.exe
  41621. Description=Added by the <a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=66558&VName=WORM_WOOTBOT.DH&VSect=T" target=_blank>WOOTBOT.DH</a> WORM!
  41622. Source=Paul Collins Startup list
  41623.  
  41624. [WLAN Status Tray Applet]
  41625. Confirmed=N
  41626. Filename=WLANSTA.EXE
  41627. Description=System Tray icon for checking the status of a Wireless LAN
  41628. Source=Paul Collins Startup list
  41629.  
  41630. [WLAN_Cfg.exe]
  41631. Confirmed=Y
  41632. Filename=WLAN_Cfg.exe
  41633. Description=Linksys Instant Wireless USB Network Adapter driver
  41634. Source=Paul Collins Startup list
  41635.  
  41636. [wm41a398]
  41637. Confirmed=X
  41638. Filename=rundll32.exe [path] wm41a398.dll, EnableRunDLL32
  41639. Description=<a href="http://www.spywareguide.com/product_show.php?id=853" target="_blank">LZIO.com</a> adware downloader
  41640. Source=Paul Collins Startup list
  41641.  
  41642. [WMAudio]
  41643. Confirmed=X
  41644. Filename=services.exe
  41645. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.b@mm.html" target="_blank">NEVEG.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.c@mm.html" target="_blank">NEVEG.C</a> WORMS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  41646. Source=Paul Collins Startup list
  41647.  
  41648. [WMAudio]
  41649. Confirmed=X
  41650. Filename=winlogon.exe
  41651. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.neveg.a@mm.html" target="_blank">NEVEG.A</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> process, which should not appear in Msconfig/Startup!
  41652. Source=Paul Collins Startup list
  41653.  
  41654. [WMBoot]
  41655. Confirmed=N
  41656. Filename=N/A
  41657. Description=Associated with Logitech Wingman game controllers. <font color="#FF0000"> Not required but what does it do?</font>
  41658. Source=Paul Collins Startup list
  41659.  
  41660. [WMIEXE.exe]
  41661. Confirmed=U
  41662. Filename=wmiexe.exe
  41663. Description=NT component, used by Windows Millennium to detect  Plug and Play-compliant IEEE 1394 devices during the startup process. Since this is important for the computer to work properly if you have these, Windows Millennium protects wmiexe.exe and will restore the file even if it's deleted or renamed. Check <a href="http://www.bits.bris.ac.uk/mxcl/tweaks/wmiexe.php" target="_blank">here</a> for some details on what to do to stop it loading
  41664. Source=Paul Collins Startup list
  41665.  
  41666. [Wminf]
  41667. Confirmed=X
  41668. Filename=Wminf.exe
  41669. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  41670. Source=Paul Collins Startup list
  41671.  
  41672. [Wminfo]
  41673. Confirmed=X
  41674. Filename=Wminfo.exe
  41675. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> TROJAN!
  41676. Source=Paul Collins Startup list
  41677.  
  41678. [wmiprv]
  41679. Confirmed=X
  41680. Filename=wmiprv.exe
  41681. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotwm.html" target=_blank>RBOT-WM</a> WORM!
  41682. Source=Paul Collins Startup list
  41683.  
  41684. [WMP54Gv4]
  41685. Confirmed=Y
  41686. Filename=WMP54Gv4.exe
  41687. Description=Linksys WMP54G Wireless-G PCI Adapter driver
  41688. Source=Paul Collins Startup list
  41689.  
  41690. [wmsys32]
  41691. Confirmed=X
  41692. Filename=wmsys32.exe
  41693. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.banpaes.b.html" target="_blank">BANPAES.B</a> TROJAN!
  41694. Source=Paul Collins Startup list
  41695.  
  41696. [WM_LOGIN]
  41697. Confirmed=?
  41698. Filename=MSGLOGIN.EXE
  41699. Description=<font color="#FF0000">Part of McAfee Firewall. What is it for and is it needed?</font>
  41700. Source=Paul Collins Startup list
  41701.  
  41702. [WNAD]
  41703. Confirmed=X
  41704. Filename=WNAD.EXE
  41705. Description=Spyware added as a result of running a program called "Yo Mama Osama" (osama.exe). See <a href="http://www.cexx.org/osama.htm" target="_blank">here</a> for more and how to get rid of it. There are other ways this can show up on your system, and it will manifest itself by periodically opening a new browser window with advertising for copy DVD software and the like
  41706. Source=Paul Collins Startup list
  41707.  
  41708. [WNSC]
  41709. Confirmed=X
  41710. Filename=wns*****.exe [* = random char]
  41711. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41712. Source=Paul Collins Startup list
  41713.  
  41714. [WNSI]
  41715. Confirmed=X
  41716. Filename=wnscp**.exe [* = random char]
  41717. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41718. Source=Paul Collins Startup list
  41719.  
  41720. [WNST]
  41721. Confirmed=X
  41722. Filename=wns*****.exe [* = random char]
  41723. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  41724. Source=Paul Collins Startup list
  41725.  
  41726. [WooCnxMon]
  41727. Confirmed=N
  41728. Filename=CnxMon.exe
  41729. Description=Wanadoo ISP software related - not required - <a href="http://www.faqoe.com/index.php?bas=/connexionmanel.htm" target=_blank>here's</a> how to bypass it
  41730. Source=Paul Collins Startup list
  41731.  
  41732. [Woowatch]
  41733. Confirmed=N
  41734. Filename=Watch.exe
  41735. Description=<a target="_blank" href="http://www.wanadoo.com/eng/profil.htm?rub_5162.htm">Wanadoo ISP</a> software, not required
  41736. Source=Paul Collins Startup list
  41737.  
  41738. [WordWeb]
  41739. Confirmed=N
  41740. Filename=wweb32.exe
  41741. Description=<a href="http://wordweb.info/free/" target="_blank">WordWeb</a> - free theasaurus and dictionary. Start manually
  41742. Source=Paul Collins Startup list
  41743.  
  41744. [Workflo]
  41745. Confirmed=?
  41746. Filename=workflow.exe
  41747. Description=Related to <a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation - broadband troubleshooting software installed by various companies. <font color="#FF0000">Is it required?</font>
  41748. Source=Paul Collins Startup list
  41749.  
  41750. [Works Calendar Reminder]
  41751. Confirmed=N
  41752. Filename=wkcalrem.exe
  41753. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  41754. Source=Paul Collins Startup list
  41755.  
  41756. [WorksFUD]
  41757. Confirmed=N
  41758. Filename=wkfud.exe
  41759. Description=A marketing program for MS Works
  41760. Source=Paul Collins Startup list
  41761.  
  41762. [Workstation Scheduler]
  41763. Confirmed=U
  41764. Filename=wm95.exe
  41765. Description=Desktop Management Scheduler. Part of Novell's <a href="http://www.novell.com/products/netware/" target="_blank">Netware</a> Client. Schedueles NDS events. If events have been schedueled, it is required, otherwise, it is useless and a memory hog
  41766. Source=Paul Collins Startup list
  41767.  
  41768. [Workstation Services]
  41769. Confirmed=X
  41770. Filename=wrkstn.exe
  41771. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotoj.html" target=_blank>RBOT-OJ</a> WORM!
  41772.  
  41773. Source=Paul Collins Startup list
  41774.  
  41775. [Worm Detector]
  41776. Confirmed=U
  41777. Filename=wd.exe
  41778. Description=<a href="http://www.kl-soft.com/wd.php" target="_blank">Worm Detector</a> - antivirus add-on for Outlook 2K or XP for handling worms and spam
  41779. Source=Paul Collins Startup list
  41780.  
  41781. [wormexe]
  41782. Confirmed=X
  41783. Filename=winstart.exe
  41784. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.earlybird@mm.html" target="_blank">EARLYBIRD</a> WORM!
  41785. Source=Paul Collins Startup list
  41786.  
  41787. [wovax]
  41788. Confirmed=X
  41789. Filename=wovax.exe
  41790. Description=Added by the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/wovax/" target="_blank">DAQA.A</a> TROJAN!
  41791. Source=Paul Collins Startup list
  41792.  
  41793. [Wpctrl]
  41794. Confirmed=N
  41795. Filename=wpctrlnt.exe
  41796. Description=WinPortrait plug-in for PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  41797. Source=Paul Collins Startup list
  41798.  
  41799. [Wpctrl]
  41800. Confirmed=N
  41801. Filename=wpctrl95.exe
  41802. Description=WinPortrait plug-in for PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  41803. Source=Paul Collins Startup list
  41804.  
  41805. [wpctrl95]
  41806. Confirmed=N
  41807. Filename=wpctrlnt.exe
  41808. Description=WinPortrait plug-in for PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  41809. Source=Paul Collins Startup list
  41810.  
  41811. [wpctrl95]
  41812. Confirmed=N
  41813. Filename=wpctrl95.exe
  41814. Description=WinPortrait plug-in for PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  41815. Source=Paul Collins Startup list
  41816.  
  41817. [WPCycle.exe]
  41818. Confirmed=Y
  41819. Filename=WpCycleWin.exe
  41820. Description=Added when selecting Mplayer2 to open media files. Forces other codes to Wait for Previous instructions to end, preventing instability of your CPU (freezing)
  41821. Source=Paul Collins Startup list
  41822.  
  41823. [wpds.exe]
  41824. Confirmed=X
  41825. Filename=doriot.exe
  41826. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallky.html" target=_blank>SMALL-KY</a> TROJAN!
  41827.  
  41828. Source=Paul Collins Startup list
  41829.  
  41830. [WQK]
  41831. Confirmed=X
  41832. Filename=WQK.exe
  41833. Description=Added by a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html" target="_blank">KLEZ</a> WORM!
  41834. Source=Paul Collins Startup list
  41835.  
  41836. [wr]
  41837. Confirmed=?
  41838. Filename=WR.EXE
  41839. Description=<font color="#FF0000">??</font>
  41840. Source=Paul Collins Startup list
  41841.  
  41842. [WR Command]
  41843. Confirmed=?
  41844. Filename=wr.exe
  41845. Description=<font color="#FF0000">??</font>
  41846. Source=Paul Collins Startup list
  41847.  
  41848. [WrCtrl]
  41849. Confirmed=N
  41850. Filename=WrCtrl.exe
  41851. Description=Win-Route 4.27 NAT engine on Win2k Pro for connection sharing and security using Win-Route by Tiny Software. A connection sharing/Firewall Application. If service is disabled the program does not work, but you can manually start/stop the service with a shortcut the program installs at any time
  41852. Source=Paul Collins Startup list
  41853.  
  41854. [WRDialer]
  41855. Confirmed=X
  41856. Filename=WrDialer.exe
  41857. Description=WinPoet DSL dialler
  41858. Source=Paul Collins Startup list
  41859.  
  41860. [WRECK GUARD]
  41861. Confirmed=?
  41862. Filename=??
  41863. Description=<font color="#FF0000">??</font>
  41864. Source=Paul Collins Startup list
  41865.  
  41866. [WregBios]
  41867. Confirmed=?
  41868. Filename=wregbios.exe
  41869. Description=Desktop Management BIOS (DMI BIOS) related. Apparently invokes the DosBios.exe file. <font color="#FF0000">Is it required?</font>
  41870. Source=Paul Collins Startup list
  41871.  
  41872. [wrexec]
  41873. Confirmed=U
  41874. Filename=wrexec.exe
  41875. Description=Watch Right - monitoring program, part of the <a href="http://www.bpssoft.com/PowerTools/index.htm" target="_blank"> PowerTools</a> add-on for AOL. Records instant messages, E-mail, chat. Watch Right appears to be, and functions as an online clock updater which connects with the U.S. National Institute of Standards and Technology. It was designed for parents who wish to keep an eye on what their children are doing online
  41876. Source=Paul Collins Startup list
  41877.  
  41878. [wriste]
  41879. Confirmed=?
  41880. Filename=wriste.exe
  41881. Description=<font color="#FF0000">??</font>
  41882. Source=Paul Collins Startup list
  41883.  
  41884. [ws2help]
  41885. Confirmed=X
  41886. Filename=ws2help.exe
  41887. Description=Added by a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SMALL.AN" target=_blank>SMALL.AN</a> TROJAN!
  41888.  
  41889. Source=Paul Collins Startup list
  41890.  
  41891. [WSAConfiguration]
  41892. Confirmed=X
  41893. Filename=wmon32.exe
  41894. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.baj.html" target="_blank">GAOBOT.BAJ</a> WORM!
  41895. Source=Paul Collins Startup list
  41896.  
  41897. [WSAConfiguration]
  41898. Confirmed=X
  41899. Filename=svchostt.exe
  41900. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_AGOBOT.ZT" target="_blank">AGOBOT.ZT</a> WORM!
  41901. Source=Paul Collins Startup list
  41902.  
  41903. [WSAConfiguration]
  41904. Confirmed=X
  41905. Filename=rpcxmn32.exe
  41906. Description=Added by the <a href="http://uk.trendmicro-europe.com/smb/security_info/ve_detail.php?id=66485&VName=WORM_AGOBOT.ABG&VSect=T" target=_blank>AGOBOT.ABG</a> WORM!
  41907. Source=Paul Collins Startup list
  41908.  
  41909. [WSAConfiguration]
  41910. Confirmed=X
  41911. Filename=win32upd.exe
  41912. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  41913. Source=Paul Collins Startup list
  41914.  
  41915. [WSAConfiguration1]
  41916. Confirmed=X
  41917. Filename=csass.exe
  41918. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.WH" target=_blank>AGOBOT.WH</a> WORM!
  41919. Source=Paul Collins Startup list
  41920.  
  41921. [wsbklite]
  41922. Confirmed=?
  41923. Filename=wsbklite.exe
  41924. Description=Related to the Acer Soft Button on Acer Tablet PCs. <font color="#FF0000">Appears to do nothing so is it required?</a>
  41925. Source=Paul Collins Startup list
  41926.  
  41927. [WScheduler]
  41928. Confirmed=U
  41929. Filename=WScheduler.exe
  41930. Description=<a href="http://www.splinterware.com/products/wincron.htm" target="_blank">Windows Scheduler</a> - "schedule unattended running of applications, batch files, scripts and much more. Also, you can schedule popup reminders so you'll never forget reminders, tasks and other events."
  41931. Source=Paul Collins Startup list
  41932.  
  41933. [wscript.exe]
  41934. Confirmed=X
  41935. Filename=vabian.vbs
  41936. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.vabi@mm.html" target="_blank">VABI</a> VIRUS!
  41937. Source=Paul Collins Startup list
  41938.  
  41939. [Wsdata service]
  41940. Confirmed=X
  41941. Filename=WSconf.exe
  41942. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.ZU" target=_blank>SDBOT.ZU</a> WORM!
  41943. Source=Paul Collins Startup list
  41944.  
  41945. [wserver]
  41946. Confirmed=X
  41947. Filename=wserver.exe
  41948. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.ac@mm.html" target="_blank">NETSKY.AC</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.g.html" target="_blank">SASSER.G</a> WORMS!
  41949. Source=Paul Collins Startup list
  41950.  
  41951. [WService]
  41952. Confirmed=U
  41953. Filename=WService.exe
  41954. Description=Tablet client Driver for <a href="http://www.uc-logic.com" target="_blank"> UC-Logic</a> Pen/Graphics Tablet
  41955. Source=Paul Collins Startup list
  41956.  
  41957. [WSSAConfiguration]
  41958. Confirmed=X
  41959. Filename=wmmon32.exe
  41960. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32agobotkc.html" target="_blank">AGOBOT-KC</a> WORM!
  41961. Source=Paul Collins Startup list
  41962.  
  41963. [Wstat32 driver]
  41964. Confirmed=X
  41965. Filename=Wstat32.exe
  41966. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.loonbot.html" target="_blank">LOONBOT</a> TROJAN!
  41967. Source=Paul Collins Startup list
  41968.  
  41969. [wstimeb]
  41970. Confirmed=Y
  41971. Filename=wstimeb.exe
  41972. Description=Used with NEC printers. You can disable it before printing but it re-loads itself when printing so you may as well leave it
  41973. Source=Paul Collins Startup list
  41974.  
  41975. [wswpd]
  41976. Confirmed=Y
  41977. Filename=wswpd.exe
  41978. Description=Used with some models of Panasonic, Epson and NEC printers. Some older drivers known to have a "memory leak". Needed for printing to work 
  41979. Source=Paul Collins Startup list
  41980.  
  41981. [WT Game Channel]
  41982. Confirmed=N
  41983. Filename=GameChannel.exe
  41984. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">WildTangent GameChannel</a> - notification of new games, quick access to games and fast and easy game downloads. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  41985. Source=Paul Collins Startup list
  41986.  
  41987. [WT Game Channel]
  41988. Confirmed=N
  41989. Filename=wtgamechannel.exe
  41990. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">WildTangent GameChannel</a> - notification of new games, quick access to games and fast and easy game downloads. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  41991. Source=Paul Collins Startup list
  41992.  
  41993. [WT GameChannel]
  41994. Confirmed=N
  41995. Filename=GameChannel.exe
  41996. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">WildTangent GameChannel</a> - notification of new games, quick access to games and fast and easy game downloads. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  41997. Source=Paul Collins Startup list
  41998.  
  41999. [WT GameChannel]
  42000. Confirmed=N
  42001. Filename=wtgamechannel.exe
  42002. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">WildTangent GameChannel</a> - notification of new games, quick access to games and fast and easy game downloads. Note that WildTanget's <a href="http://www.wildtangent.com/default.asp?pageID=privacy" target="_blank">privacy policy</a> used to state that they also collect and share individuals information but this is no longer the case
  42003. Source=Paul Collins Startup list
  42004.  
  42005. [WTIndicator]
  42006. Confirmed=U
  42007. Filename=SchedInd.exe
  42008. Description=<a href="http://www.wintask.com/" target="_blank">WinTask</a> - software that automates a variety of routine tasks quickly and simply
  42009. Source=Paul Collins Startup list
  42010.  
  42011. [WTSI]
  42012. Confirmed=X
  42013. Filename=wapisvit.exe
  42014. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  42015. Source=Paul Collins Startup list
  42016.  
  42017. [WTSS]
  42018. Confirmed=X
  42019. Filename=wap***.exe [* = random char]
  42020. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  42021. Source=Paul Collins Startup list
  42022.  
  42023. [WTST]
  42024. Confirmed=X
  42025. Filename=wapisvtr.exe
  42026. Description=<a href="http://www.doxdesk.com/parasite/PurityScan.html" target=_blank>PurityScan/Clickspring</a> adware
  42027. Source=Paul Collins Startup list
  42028.  
  42029. [WUOLService]
  42030. Confirmed=Y
  42031. Filename=WUOLService9x.exe
  42032. Description=Remote wakeup status agent. Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a>. Processes Wake-up on LAN requests (turn on a computer remotely on LAN)
  42033. Source=Paul Collins Startup list
  42034.  
  42035. [WUPD]
  42036. Confirmed=X
  42037. Filename=iglmtray.exe
  42038. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tzet.worm.html" target="_blank">TZET</a> WORM!
  42039. Source=Paul Collins Startup list
  42040.  
  42041. [wupdt]
  42042. Confirmed=X
  42043. Filename=wupdt.exe
  42044. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target=_blank>IMISERV.A</a> TROJAN!
  42045. Source=Paul Collins Startup list
  42046.  
  42047. [WUSB11B.exe]
  42048. Confirmed=Y
  42049. Filename=WUSB11B.exe
  42050. Description=Linksys WUSB11 WLAN USB adapter
  42051. Source=Paul Collins Startup list
  42052.  
  42053. [WUx_RegSvr]
  42054. Confirmed=?
  42055. Filename=RegSvr32.exe
  42056. Description=<font color="#FF0000">x is any number??</font>
  42057. Source=Paul Collins Startup list
  42058.  
  42059. [wvsvc]
  42060. Confirmed=X
  42061. Filename=wvsvc.exe
  42062. Description=Added by the <a href="http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59309&VName=WORM_AGOBOT.YM" target="_blank">AGOBOT.YM</a> WORM!
  42063. Source=Paul Collins Startup list
  42064.  
  42065. [www.hidro.4t.com]
  42066. Confirmed=X
  42067. Filename=enbiei.exe
  42068. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.f.worm.html" target="_blank">BLASTER.F</a> WORM!
  42069. Source=Paul Collins Startup list
  42070.  
  42071. [www.symantec.com]
  42072. Confirmed=X
  42073. Filename=oz11111.exe
  42074. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.w@mm.html" target="_blank">MYDOOM.W</a> WORM
  42075. Source=Paul Collins Startup list
  42076.  
  42077. [Wxp4]
  42078. Confirmed=X
  42079. Filename=Norton Update.exe
  42080. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.erkez.d@mm.html" target=_blank>ERKEZ.D</a> WORM!
  42081. Source=Paul Collins Startup list
  42082.  
  42083. [WXProcMgr Module]
  42084. Confirmed=N
  42085. Filename=WXprocMgr.exe
  42086. Description=<a href="http://www.tvtonic.com/" target="_blank">TVTonic</a> from Wavexpress - "enjoy 3 full-screen, DVD-quality video channels for FREE". Allows data content to be downloaded and synchronized on your system
  42087. Source=Paul Collins Startup list
  42088.  
  42089. [wzhelper]
  42090. Confirmed=X
  42091. Filename=wzhelper.exe
  42092. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  42093. Source=Paul Collins Startup list
  42094.  
  42095. [wzservice]
  42096. Confirmed=X
  42097. Filename=hess.exe
  42098. Description=Added by the HACKARMY.W TROJAN!
  42099. Source=Paul Collins Startup list
  42100.  
  42101. [X Server]
  42102. Confirmed=U
  42103. Filename=X.exe
  42104. Description="XoftWare for Windows" enables you to run network-based UNIX programs ("X programs" or "clients") side-by-side with Windows applications on your personal computer. You can also share programs and computing resources with host computers connected to your PC over a network
  42105. Source=Paul Collins Startup list
  42106.  
  42107. [X-Cleaner Deluxe]
  42108. Confirmed=U
  42109. Filename=xcleaner.exe
  42110. Description=<a href="http://www.xblock.com/deluxe.shtml" target=_blank>X-Cleaner Deluxe</a> - privacy and anti-spy application
  42111. Source=Paul Collins Startup list
  42112.  
  42113. [X-Grabber]
  42114. Confirmed=N
  42115. Filename=sswizard.exe
  42116. Description=<a target="_blank" href="http://www.lamantine.com/ssw/index.html">ScreenShot Wizard</a>
  42117. Source=Paul Collins Startup list
  42118.  
  42119. [X10Weax]
  42120. Confirmed=X
  42121. Filename=WTHRTRAY.EXE
  42122. Description=<a href="http://www.download.com/WeatherCheck/3000-2381_4-10284439.html" target=_blank>WeatherCheck</a> - "bring the latest local weather to your desktop". Not recommended as it reportedly pops ads, and contains no uninstaller
  42123.  
  42124. Source=Paul Collins Startup list
  42125.  
  42126. [x3watch]
  42127. Confirmed=U
  42128. Filename=x3watch.exe
  42129. Description="program helping with online integrity. Whenever you browse the internet and accesses a site which may contain questionable material, the program will save the site name on your computer. Approximately every 30 days, a person of your choice (an accountabiltiy partner) will receive an e-mail containing all possible questionable sites you may have visited within the month. This information is meant to encourage an open and honest conversation between friends and help us all be more accountable"
  42130. Source=Paul Collins Startup list
  42131.  
  42132. [x3yy]
  42133. Confirmed=X
  42134. Filename=[path to trojan]
  42135. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/trojan.tannick.html" target="_blank">TANNICK</a> TROJAN!
  42136. Source=Paul Collins Startup list
  42137.  
  42138. [Xanadu]
  42139. Confirmed=N
  42140. Filename=Xanadu.exe
  42141. Description=<a href="http://www.foreignword.biz/software/xanadu/" target="_blank">Xanadu</a> - free language and translation wizard from Foreignword
  42142. Source=Paul Collins Startup list
  42143.  
  42144. [xBrotherMeCom]
  42145. Confirmed=?
  42146. Filename=BrMeCom.exe
  42147. Description=Related to Brother MFC-9200c printer. <font color="#FF0000">What does it do and is it required?</font>
  42148. Source=Paul Collins Startup list
  42149.  
  42150. [Xcpy1]
  42151. Confirmed=X
  42152. Filename=Xcpy1.exe
  42153. Description=<a href="http://sarc.com/avcenter/venc/data/adware.broadcastpc.b.html" target="_blank">BroadcastPC</a> adware variant
  42154. Source=Paul Collins Startup list
  42155.  
  42156. [XE 8x LM Status]
  42157. Confirmed=U
  42158. Filename=lmsxxe.exe
  42159. Description=Xerox XE8 series laser printer status monitor
  42160. Source=Paul Collins Startup list
  42161.  
  42162. [Xecuter.bat]
  42163. Confirmed=X
  42164. Filename=psexec.bat
  42165. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> WORM!
  42166. Source=Paul Collins Startup list
  42167.  
  42168. [XemiCo]
  42169. Confirmed=N
  42170. Filename=ADC.EXE
  42171. Description=XemiComputers <a target="_blank" href="http://www.xemico.com/adc/index.html">Active Desktop Calendar</a>
  42172. Source=Paul Collins Startup list
  42173.  
  42174. [Xfire]
  42175. Confirmed=N
  42176. Filename=Xfire.exe
  42177. Description=Terratec DMXFire 1024 soundcard control panel
  42178. Source=Paul Collins Startup list
  42179.  
  42180. [xftpGraber]
  42181. Confirmed=X
  42182. Filename=Xftpgraber.exe
  42183. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.envid.c@mm.html" target=_blank>ENVID.C</a> WORM!
  42184. Source=Paul Collins Startup list
  42185.  
  42186. [xicon]
  42187. Confirmed=?
  42188. Filename=xicon.exe
  42189. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  42190. Source=Paul Collins Startup list
  42191.  
  42192. [XiD]
  42193. Confirmed=X
  42194. Filename=mmx.exe
  42195. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.analogx.html" target="_blank">ANALOGX</a> TROJAN!
  42196. Source=Paul Collins Startup list
  42197.  
  42198. [XircWinModem4]
  42199. Confirmed=Y
  42200. Filename=ltcm000c.exe
  42201. Description=WinModem drivers. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  42202. Source=Paul Collins Startup list
  42203.  
  42204. [xitami]
  42205. Confirmed=U
  42206. Filename=Xiwin32.exe
  42207. Description=<a href="http://www.xitami.com/" target="_blank">Xitami</a> Multiplatform Open Source web server
  42208. Source=Paul Collins Startup list
  42209.  
  42210. [xkstartup]
  42211. Confirmed=?
  42212. Filename=RunDll32 InstZ82.dll, SetUsbPrinterPort
  42213. Description=On a system with a Lexmark printer
  42214. Source=Paul Collins Startup list
  42215.  
  42216. [xload32]
  42217. Confirmed=X
  42218. Filename=netdd.exe
  42219. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/n/netspy__dk32_.asp" target=_blank>NETSPY</a> TROJAN!
  42220. Source=Paul Collins Startup list
  42221.  
  42222. [XML Service]
  42223. Confirmed=X
  42224. Filename=msxml.exe
  42225. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbothd.html" target=_blank>RBOT-HD</a> WORM!
  42226.  
  42227. Source=Paul Collins Startup list
  42228.  
  42229. [XNSearchAssistant]
  42230. Confirmed=X
  42231. Filename=SrchAsst.exe
  42232. Description=iWon Search Assistant - spyware
  42233. Source=Paul Collins Startup list
  42234.  
  42235. [xor]
  42236. Confirmed=X
  42237. Filename=svchost.exe
  42238. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.xordoor.html" target="_blank">XORDOOR</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  42239. Source=Paul Collins Startup list
  42240.  
  42241. [xp service pack 2]
  42242. Confirmed=X
  42243. Filename=xpsp2.exe
  42244. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotkw.html" target="_blank">RBOT-KW</a> WORM!
  42245. Source=Paul Collins Startup list
  42246.  
  42247. [Xpagent]
  42248. Confirmed=?
  42249. Filename=xpagent.exe
  42250. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  42251. Source=Paul Collins Startup list
  42252.  
  42253. [xpcfg]
  42254. Confirmed=?
  42255. Filename=xpcfg.exe
  42256. Description=<font color="#FF0000">??</font>
  42257. Source=Paul Collins Startup list
  42258.  
  42259. [Xpclient]
  42260. Confirmed=?
  42261. Filename=xpclient.exe
  42262. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  42263. Source=Paul Collins Startup list
  42264.  
  42265. [xPlanetControl]
  42266. Confirmed=U
  42267. Filename=xPlanetControl.exe
  42268. Description=<a href="http://www.xplanetcontrol.de/download.php">Tool</a> that displays a globe with current day/night zones and clouds on users desktop.
  42269. Source=Paul Collins Startup list
  42270.  
  42271. [XPSoft]
  42272. Confirmed=X
  42273. Filename=CVDAsDW.exe
  42274. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32sdbotsy.html" target=_blank>SDBOT-SY</a> WORM!
  42275. Source=Paul Collins Startup list
  42276.  
  42277. [XPSP2 Firewall]
  42278. Confirmed=X
  42279. Filename=xpsp2fw.exe
  42280. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsmallrn.html" target=_blank>SMALL-RN</a> TROJAN!
  42281. Source=Paul Collins Startup list
  42282.  
  42283. [xpsystem]
  42284. Confirmed=X
  42285. Filename=y.exe
  42286. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  42287. Source=Paul Collins Startup list
  42288.  
  42289. [Xpsystem]
  42290. Confirmed=X
  42291. Filename=SERVICES.EXE
  42292. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DAEMOZ.A" target="_blank">DAEMOZ.A</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process which should NOT appear in Msconfig/Startup!
  42293. Source=Paul Collins Startup list
  42294.  
  42295. [xpsystem]
  42296. Confirmed=X
  42297. Filename=services.exe
  42298. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  42299. Source=Paul Collins Startup list
  42300.  
  42301. [xpsystem]
  42302. Confirmed=X
  42303. Filename=MSXMIDI.EXE
  42304. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant, identified by <a href="http://www.kaspersky.com/" target=_blank>Kaspersky_antivirus</a> as TrojanDropper.Win32.Small.cw
  42305.  
  42306. Source=Paul Collins Startup list
  42307.  
  42308. [xp_system]
  42309. Confirmed=X
  42310. Filename=services.exe
  42311. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojkrepperg.html" target="_blank">KREPPER-G</a> TROJAN! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a> process, which should not appear in Msconfig/Startup!
  42312. Source=Paul Collins Startup list
  42313.  
  42314. [xp_system]
  42315. Confirmed=X
  42316. Filename=winlogon.exe
  42317. Description=<a href="http://www.sophos.com/virusinfo/analyses/trojkrepperg.html" target=_blank>KREPPER-G</a> trojan, a <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite variant. Note - this is NOT the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target=_blank>winlogon.exe</a> process, which should NOT figure in Msconfig/Startup!
  42318.  
  42319. Source=Paul Collins Startup list
  42320.  
  42321. [XStop95]
  42322. Confirmed=U
  42323. Filename=XStop95.exe
  42324. Description=<a href="http://www.xstop.com/" target="_blank">XStop</a> - internet filter
  42325. Source=Paul Collins Startup list
  42326.  
  42327. [xswin]
  42328. Confirmed=N
  42329. Filename=xswin.exe
  42330. Description=Installed with a Xerox Work Centre Pro 555. Unchecking it removes an "out of system memory" error
  42331. Source=Paul Collins Startup list
  42332.  
  42333. [XTCsgloader]
  42334. Confirmed=?
  42335. Filename=XTCsgloader.exe
  42336. Description=<font color="#FF0000">Another Xupiter toolbar variant??</font>
  42337. Source=Paul Collins Startup list
  42338.  
  42339. [XTNDConnect PC - 3CmPlm]
  42340. Confirmed=U
  42341. Filename=Autodet.exe
  42342. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between Palm PDAs  and Microsoft Outlook
  42343. Source=Paul Collins Startup list
  42344.  
  42345. [XTNDConnect PC - ErPhn2]
  42346. Confirmed=U
  42347. Filename=ErPhn2.exe
  42348. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  42349. Source=Paul Collins Startup list
  42350.  
  42351. [XTNDConnect PC - ErTray]
  42352. Confirmed=U
  42353. Filename=ErTray.exe
  42354. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  42355. Source=Paul Collins Startup list
  42356.  
  42357. [XTNDConnect PC - LtNts4]
  42358. Confirmed=U
  42359. Filename=NtsAgnt.exe
  42360. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>
  42361. Source=Paul Collins Startup list
  42362.  
  42363. [Xtray]
  42364. Confirmed=X
  42365. Filename=xtray_link.exe
  42366. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_VB.JL" target="_blank">VB.JL</a> TROJAN!
  42367. Source=Paul Collins Startup list
  42368.  
  42369. [XtreamLok License Manager]
  42370. Confirmed=U
  42371. Filename=xl.exe
  42372. Description=License manager for <a href="http://www.xtreamlok.com/">xLok</a> (XtreamLok) - prevents software being reverse engineered
  42373. Source=Paul Collins Startup list
  42374.  
  42375. [XTServiceUpdate]
  42376. Confirmed=X
  42377. Filename=XTServiceUpdate.exe
  42378. Description=hahame.net adware downloader
  42379. Source=Paul Collins Startup list
  42380.  
  42381. [XtTb.exe]
  42382. Confirmed=X
  42383. Filename=XtTb.exe
  42384. Description=Top-banners.com adware
  42385. Source=Paul Collins Startup list
  42386.  
  42387. [xuio.exe]
  42388. Confirmed=?
  42389. Filename=xuio.exe
  42390. Description=<font color="#FF0000">??</font>
  42391. Source=Paul Collins Startup list
  42392.  
  42393. [Xupiter Startup]
  42394. Confirmed=X
  42395. Filename=XupiterStartup.exe
  42396. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  42397. Source=Paul Collins Startup list
  42398.  
  42399. [XupiterCfgLoader]
  42400. Confirmed=X
  42401. Filename=XTCfgLoader.exe
  42402. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  42403. Source=Paul Collins Startup list
  42404.  
  42405. [XupiterCfgLoader]
  42406. Confirmed=X
  42407. Filename=BWCfgLoader.exe
  42408. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  42409. Source=Paul Collins Startup list
  42410.  
  42411. [xupiterstartup2003]
  42412. Confirmed=X
  42413. Filename=xupiterstartup2003.exe
  42414. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  42415. Source=Paul Collins Startup list
  42416.  
  42417. [XupiterToolbarLoader]
  42418. Confirmed=X
  42419. Filename=XupiterToolbarLoader.exe
  42420. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  42421. Source=Paul Collins Startup list
  42422.  
  42423. [xv_ctrl]
  42424. Confirmed=U
  42425. Filename=v_ctrl.exe
  42426. Description=3dfx Underground Tools - "Gives direct hardware control to your video graphics adapter"
  42427. Source=Paul Collins Startup list
  42428.  
  42429. [XWMSUSBAPI]
  42430. Confirmed=?
  42431. Filename=XWMSAPI.EXE
  42432. Description=Part of the installation of a Xerox WorkCentre printer/scanner.<font color="#FF0000"> Is it required?</font>
  42433. Source=Paul Collins Startup list
  42434.  
  42435. [XXXmpeg]
  42436. Confirmed=X
  42437. Filename=XXXmpeg.exe
  42438. Description=Adult content dialler
  42439. Source=Paul Collins Startup list
  42440.  
  42441. [xxxvideo]
  42442. Confirmed=X
  42443. Filename=xxxvideo.exe
  42444. Description=<a href="http://www.doxdesk.com/parasite/AccessPlugin.html" target="_blank">AccessPlugin</a> premium rate adult content dialler
  42445. Source=Paul Collins Startup list
  42446.  
  42447. [Y!TunnelPro]
  42448. Confirmed=U
  42449. Filename=YTunnelPro.exe
  42450. Description=Spam, bot and ad blocker for Yahoo! Messenger from Digital Asphyxia
  42451. Source=Paul Collins Startup list
  42452.  
  42453. [Y!TunnelPro]
  42454. Confirmed=U
  42455. Filename=YTPro.exe
  42456. Description=Spam, bot and ad blocker for Yahoo! Messenger from Digital Asphyxia
  42457. Source=Paul Collins Startup list
  42458.  
  42459. [yahoo groups]
  42460. Confirmed=X
  42461. Filename=upgrdmgr.exe
  42462. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  42463. Source=Paul Collins Startup list
  42464.  
  42465. [Yahoo HP Reminder 1.1]
  42466. Confirmed=?
  42467. Filename=yr.exe
  42468. Description=<font color="#FF0000">??</font>
  42469. Source=Paul Collins Startup list
  42470.  
  42471. [Yahoo Instant Messengar]
  42472. Confirmed=X
  42473. Filename=YahooMsgr.exe
  42474. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/b/backdoor_win32_sdbot_gen.asp" target=_blank>SDBOT.GEN</a> TROJAN!
  42475.  
  42476. Source=Paul Collins Startup list
  42477.  
  42478. [Yahoo Messenger]
  42479. Confirmed=X
  42480. Filename=Yahoomsg.exe
  42481. Description=Added by an unidentified WORM or TROJAN!
  42482.  
  42483. Source=Paul Collins Startup list
  42484.  
  42485. [Yahoo Messenger]
  42486. Confirmed=X
  42487. Filename=YPager.exe
  42488. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotqo.html" target=_blank>RBOT-QO</a> WORM!
  42489. Source=Paul Collins Startup list
  42490.  
  42491. [Yahoo Update]
  42492. Confirmed=X
  42493. Filename=Yahoo.exe
  42494. Description=Added by the <a href="http://www.pestpatrol.com/pestinfo/y/yahoo__trojan.asp" target=_blank>YAHOO!</a> TROJAN!
  42495.  
  42496. Source=Paul Collins Startup list
  42497.  
  42498. [Yahoo! Pager]
  42499. Confirmed=N
  42500. Filename=ypager.exe
  42501. Description=Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
  42502. Source=Paul Collins Startup list
  42503.  
  42504. [YahooStock]
  42505. Confirmed=X
  42506. Filename=Prmvr.exe
  42507. Description=<a href="http://sarc.com/avcenter/venc/data/adware.adtomi.html" target=_blank>Adtomi</a> adware
  42508. Source=Paul Collins Startup list
  42509.  
  42510. [YahooStock]
  42511. Confirmed=X
  42512. Filename=ystckAO32.exe
  42513. Description=<a href="http://sarc.com/avcenter/venc/data/adware.adtomi.html" target=_blank>Adtomi</a> adware
  42514. Source=Paul Collins Startup list
  42515.  
  42516. [yahoo_toolbar lptt01]
  42517. Confirmed=X
  42518. Filename=yahoo_toolbar.exe
  42519. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "yahoo_toolbar" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  42520. Source=Paul Collins Startup list
  42521.  
  42522. [yahoo_toolbar ml097e]
  42523. Confirmed=X
  42524. Filename=yahoo_toolbar.exe
  42525. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "yahoo_toolbar" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  42526. Source=Paul Collins Startup list
  42527.  
  42528. [YAMAHA DS-XG Launcher]
  42529. Confirmed=N
  42530. Filename=dslaunch.exe
  42531. Description=System Tray access for the features of the Yamaha DS-XG soundcard unless you regularly change set-ups
  42532. Source=Paul Collins Startup list
  42533.  
  42534. [Yankee Clipper III]
  42535. Confirmed=N
  42536. Filename=YankClip.exe
  42537. Description=<a href="http://www.yankee-clipper.net/index.htm" target="_blank">Yankee Clipper III</a> - 'A super powerful Windows clipboard extender/memory - now in its third generation. Handles Pictures, Richtext, URLS, etc - any size. Features printing, drag and drop, optional permanent storage of clippings. Familiar "Outlook" interface'. Freeware
  42538. Source=Paul Collins Startup list
  42539.  
  42540. [YBrowser]
  42541. Confirmed=N
  42542. Filename=ybrwicon.exe
  42543. Description=<a href="http://help.yahoo.com/help/us/sbc/browser/" target="_blank">SBC Yahoo! Browser</a> system tray icon
  42544. Source=Paul Collins Startup list
  42545.  
  42546. [yeahdude.exe]
  42547. Confirmed=X
  42548. Filename=hallowelt.exe
  42549. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.rs.html" target="_blank">GAOBOT.RS</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sa.html" target="_blank">GAOBOT.SA</a> WORMS!
  42550. Source=Paul Collins Startup list
  42551.  
  42552. [You've Got Pictures Screensaver]
  42553. Confirmed=U
  42554. Filename=ygpsstra.exe
  42555. Description=AOL You've Got Pictures« Screensaver
  42556. Source=Paul Collins Startup list
  42557.  
  42558. [YOW tuner]
  42559. Confirmed=?
  42560. Filename=WatchPNM.exe
  42561. Description=<font color="#FF0000">??</font>
  42562. Source=Paul Collins Startup list
  42563.  
  42564. [ypager]
  42565. Confirmed=N
  42566. Filename=ypager.exe
  42567. Description=Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
  42568. Source=Paul Collins Startup list
  42569.  
  42570. [YPC]
  42571. Confirmed=U
  42572. Filename=ypc.exe
  42573. Description=Yahoo Parental controls - "Let you decide what type of sites and Yahoo! services your kids can access"
  42574. Source=Paul Collins Startup list
  42575.  
  42576. [YTrayMagic Lite 1]
  42577. Confirmed=Y
  42578. Filename=YTRAYMAGIC.EXE
  42579. Description=<a href="http://yoconsoft.hypermart.net/products.html#ytraymagic" target="_blank">YTrayMagic</a> from YoconSoft automatically restores your tray icons after an Explorer(the windows shell) crash. Leave to run at startup since only those icons that are in the taskbar after YTrayMagic has initialized will be restored
  42580. Source=Paul Collins Startup list
  42581.  
  42582. [ywzizdon]
  42583. Confirmed=X
  42584. Filename=ywzizdon.exe
  42585. Description=Free_Scratch_Cards foistware
  42586. Source=Paul Collins Startup list
  42587.  
  42588. [yyyyyyyy]
  42589. Confirmed=X
  42590. Filename=[path to trojan]
  42591. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mumuboy.b.html" target="_blank">MUMUBOY.B</a> TROJAN!
  42592. Source=Paul Collins Startup list
  42593.  
  42594. [yz.exe]
  42595. Confirmed=X
  42596. Filename=yz.exe
  42597. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.vardo.html" target="_blank">VARDO</a> TROJAN!
  42598. Source=Paul Collins Startup list
  42599.  
  42600. [YZH.SYS]
  42601. Confirmed=X
  42602. Filename=YZH.exe
  42603. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.sophily.html" target=_blank>SOPHILY</a> VIRUS!
  42604.  
  42605. Source=Paul Collins Startup list
  42606.  
  42607. [z-WrDialer]
  42608. Confirmed=U
  42609. Filename=WrDialer.exe
  42610. Description=WinPoet DSL dialer
  42611. Source=Paul Collins Startup list
  42612.  
  42613. [ZaCker]
  42614. Confirmed=X
  42615. Filename=[filename].PIF
  42616. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.A" target="_blank">HOLAR.A</a> WORM!
  42617. Source=Paul Collins Startup list
  42618.  
  42619. [Zacker]
  42620. Confirmed=X
  42621. Filename=Zacker.exe
  42622. Description=Added by the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gemel.html" target="_blank">GEMEL</a> WORM!
  42623.  
  42624. Source=Paul Collins Startup list
  42625.  
  42626. [zango]
  42627. Confirmed=X
  42628. Filename=zango.exe
  42629. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target=_blank>180Solutions/N-Case</a> adware variant
  42630. Source=Paul Collins Startup list
  42631.  
  42632. [Zapro]
  42633. Confirmed=Y
  42634. Filename=Zapro.exe
  42635. Description=Firewall program from <a href="http://www.zonelabs.com/download/index.html" target="_blank">Zonelabs</a> - paid for version
  42636. Source=Paul Collins Startup list
  42637.  
  42638. [zBrowser Launcher]
  42639. Confirmed=U
  42640. Filename=iTouch.exe
  42641. Description=For a Logitech internet keyboard - loads the software for the shortcut keys on the keyboard. Also used to display your keyboard LEDs on-screen to indicate Caps Lock, etc if it doesn't have them
  42642. Source=Paul Collins Startup list
  42643.  
  42644. [zBrowser Launcher]
  42645. Confirmed=U
  42646. Filename=Commandr.exe
  42647. Description=For a Logitech internet keyboard - loads the software for the shortcut keys on the keyboard. Also used to display your keyboard LEDs on-screen to indicate Caps Lock, etc if it doesn't have them
  42648. Source=Paul Collins Startup list
  42649.  
  42650. [zcb]
  42651. Confirmed=?
  42652. Filename=zcb.exe
  42653. Description=<font color="#FF0000">??</font>
  42654. Source=Paul Collins Startup list
  42655.  
  42656. [zcproo]
  42657. Confirmed=X
  42658. Filename=qssstiej.exe
  42659. Description=Possible homepage hijacker installing a toolbar: http://tdko.com/ ,Lop.com in disguise. see this <a href="http://www.lavasoft.nu/cgi-bin/forums/ikonboard.cgi?s=3d69d34f399dffff;act=ST;f=14;t=304;st=0" target="_blank">thread</a>
  42660. Source=Paul Collins Startup list
  42661.  
  42662. [zdnet]
  42663. Confirmed=N
  42664. Filename=kontiki.exe
  42665. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  42666. Source=Paul Collins Startup list
  42667.  
  42668. [Zebus]
  42669. Confirmed=N
  42670. Filename=msdc32.exe
  42671. Description=Runs a HTML tutorial on the Zebus web-site
  42672. Source=Paul Collins Startup list
  42673.  
  42674. [Zen.A]
  42675. Confirmed=X
  42676. Filename=[path to trojan]
  42677. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/perlzoomena.html" target="_blank">ZOOMEN-A</a> TROJAN!
  42678. Source=Paul Collins Startup list
  42679.  
  42680. [Zenet]
  42681. Confirmed=X
  42682. Filename=rundll32 CNBabe.dll, DllStartup
  42683. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  42684. Source=Paul Collins Startup list
  42685.  
  42686. [ZENRC]
  42687. Confirmed=Y
  42688. Filename=zenrc32.exe
  42689. Description=The main component of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management".<font color="#FF0000"> </font>Leave well alone
  42690. Source=Paul Collins Startup list
  42691.  
  42692. [ZENRC Tray Icon]
  42693. Confirmed=Y
  42694. Filename=zentray.exe
  42695. Description=Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management".<font color="#FF0000"> </font>Best left alone
  42696. Source=Paul Collins Startup list
  42697.  
  42698. [ZENworks Imaging Service]
  42699. Confirmed=Y
  42700. Filename=ZISWin.exe
  42701. Description=Imaging Agent. Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management"
  42702. Source=Paul Collins Startup list
  42703.  
  42704. [ZeroAds]
  42705. Confirmed=U
  42706. Filename=0
  42707. Description=<a href="http://zeroads.com/flash/default.asp" target="_blank">ZeroAds</a> - culls ads, cookies and pop-ups. Tells ZeroAds not to run at startup - needed to start it manually
  42708. Source=Paul Collins Startup list
  42709.  
  42710. [ZeroAds]
  42711. Confirmed=U
  42712. Filename=LAS0Ads.exe
  42713. Description=<a href="http://zeroads.com/flash/default.asp" target="_blank">ZeroAds</a> - culls ads, cookies and pop-ups. Required for the cookie interception to work
  42714. Source=Paul Collins Startup list
  42715.  
  42716. [ZeroSpyware]
  42717. Confirmed=U
  42718. Filename=ZeroSpyware.exe
  42719. Description=FBM Software ZeroSpyware 2004 spyware detector and remover
  42720. Source=Paul Collins Startup list
  42721.  
  42722. [zervpack2]
  42723. Confirmed=X
  42724. Filename=update2.exe
  42725. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.WD&VSect=T" target=_blank>SDBOT.WD</a> WORM!
  42726.  
  42727. Source=Paul Collins Startup list
  42728.  
  42729. [ZGNUBI]
  42730. Confirmed=?
  42731. Filename=ZGNUBI.exe
  42732. Description=<font color="#FF0000">??</font>
  42733. Source=Paul Collins Startup list
  42734.  
  42735. [ZIBMACC]
  42736. Confirmed=X
  42737. Filename=rundll.exe ZIBMACC.INF
  42738. Description=ZIBMACC.INF is an IBM file that is only loaded and installed under a recovery operation. The file is a support file for IBM access to the system if needed. You may delete this file. This is as from IBM Technical Support (USA - 800-887-7435)
  42739. Source=Paul Collins Startup list
  42740.  
  42741. [ZingSpooler]
  42742. Confirmed=U
  42743. Filename=ZingSpooler.exe
  42744. Description=Was used for a drag and drop program to upload pictures to www.zing.com but Zing has gone out of business. Now used for Sony ImageStation's upload photos to online albums
  42745. Source=Paul Collins Startup list
  42746.  
  42747. [Zinio DLM]
  42748. Confirmed=N
  42749. Filename=ZDLM.EXE
  42750. Description=<a href="http://www.zinio.com/main" target="_blank">Zinio</a> - used to read magazines in digital rather than paper format
  42751. Source=Paul Collins Startup list
  42752.  
  42753. [Zip Driver Loader]
  42754. Confirmed=X
  42755. Filename=ZipLoader32.exe
  42756. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> TROJAN! This executable is one of the most common but there are more
  42757. Source=Paul Collins Startup list
  42758.  
  42759. [Zip Driver Loader]
  42760. Confirmed=X
  42761. Filename=msload32.exe
  42762. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> TROJAN! This executable is one of the most common but there are more
  42763. Source=Paul Collins Startup list
  42764.  
  42765. [ZipDisk Icons]
  42766. Confirmed=U
  42767. Filename=IMGICON.EXE
  42768. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  42769. Source=Paul Collins Startup list
  42770.  
  42771. [ZipGenius Clean]
  42772. Confirmed=N
  42773. Filename=zg.exe
  42774. Description=<a href="http://www.zipgenius.it/index_eng.htm" target="_blank">ZipGenius</a> file compression utility
  42775. Source=Paul Collins Startup list
  42776.  
  42777. [ziphelp]
  42778. Confirmed=X
  42779. Filename=ziphelp.exe
  42780. Description=<a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  42781. Source=Paul Collins Startup list
  42782.  
  42783. [ZipMagic]
  42784. Confirmed=N
  42785. Filename=zm32.exe
  42786. Description=Zip utility by <a href="http://www.ontrack.com/zipmagic/" target="_blank">Ontrack</a>. Preloading ZipMagic allows you to access files within a zip archive without unzipping them first
  42787. Source=Paul Collins Startup list
  42788.  
  42789. [zlclient]
  42790. Confirmed=Y
  42791. Filename=zlclient.exe
  42792. Description=Firewall program from <a href="http://www.zonelabs.com/download/index.html" target="_blank">Zonelabs</a>. Pro version inlcudes other online security options
  42793. Source=Paul Collins Startup list
  42794.  
  42795. [ZLH]
  42796. Confirmed=U
  42797. Filename=ZLH.EXE
  42798. Description=System Tray icon for <a href="http://www.norman.com/" target="_blank">Norman Antivirus</a>
  42799. Source=Paul Collins Startup list
  42800.  
  42801. [Zonavirus]
  42802. Confirmed=X
  42803. Filename=0
  42804. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) WORM!
  42805.  
  42806. Source=Paul Collins Startup list
  42807.  
  42808. [Zone Alarm]
  42809. Confirmed=X
  42810. Filename=vsmon.exe
  42811. Description=Added by the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.BO" target="_blank">RBOT.BO</a> WORM! If this was the ZoneAlarm firewall the name column would be TrueVector
  42812. Source=Paul Collins Startup list
  42813.  
  42814. [Zone Labs Client]
  42815. Confirmed=Y
  42816. Filename=zlclient.exe
  42817. Description=Firewall program from <a href="http://www.zonelabs.com/download/index.html" target="_blank">Zonelabs</a>. Pro version inlcudes other online security options
  42818. Source=Paul Collins Startup list
  42819.  
  42820. [Zone Labs Client Ex]
  42821. Confirmed=X
  42822. Filename=svchost.exe
  42823. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.f@mm.html" target="_blank">NETSKY.F</a> WORM! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/" target="_blank">svchost.exe</a> process which should NOT appear in Msconfig/Startup!
  42824. Source=Paul Collins Startup list
  42825.  
  42826. [Zone system]
  42827. Confirmed=X
  42828. Filename=szchost.exe
  42829. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojmultidrac.html" target=_blank>MULTIDR-AC</a> TROJAN!
  42830. Source=Paul Collins Startup list
  42831.  
  42832. [ZoneAlarm]
  42833. Confirmed=Y
  42834. Filename=zonealarm.exe
  42835. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - free version
  42836. Source=Paul Collins Startup list
  42837.  
  42838. [zonealarm]
  42839. Confirmed=X
  42840. Filename=[random filename]
  42841. Description=Added by an unidentified VIRUS, WORM or TROJAN! The only exception is if you have an older version of the ZoneAlarm firewall running
  42842. Source=Paul Collins Startup list
  42843.  
  42844. [Zonealarm]
  42845. Confirmed=X
  42846. Filename=Removeme.exe
  42847. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotbg.html" target=_blank>FORBOT-BG</a> WORM!
  42848.  
  42849. Source=Paul Collins Startup list
  42850.  
  42851. [ZoneAlarm Plus]
  42852. Confirmed=Y
  42853. Filename=zaplus.exe
  42854. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - paid for version
  42855. Source=Paul Collins Startup list
  42856.  
  42857. [ZoneAlarm Pro]
  42858. Confirmed=Y
  42859. Filename=Zapro.exe
  42860. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - paid for version
  42861. Source=Paul Collins Startup list
  42862.  
  42863. [Zoom]
  42864. Confirmed=U
  42865. Filename=zoom.exe
  42866. Description=<a href="http://www.foxpop.ndirect.co.uk/pc/dachshund_04.htm" target="_blank">Zoom</a> - speeds up Windows startup and manages startup applications
  42867. Source=Paul Collins Startup list
  42868.  
  42869. [ZoomingHook]
  42870. Confirmed=?
  42871. Filename=ZoomingHook.exe
  42872. Description=Related to the Toshiba Zooming Utility for Tablet PC. <font color="#FF0000">What does it do and is it required?</font>
  42873. Source=Paul Collins Startup list
  42874.  
  42875. [ZPOINT32]
  42876. Confirmed=Y
  42877. Filename=ZPOINT32.exe
  42878. Description=USB graphics/writing tablet driver
  42879. Source=Paul Collins Startup list
  42880.  
  42881. [zSearch]
  42882. Confirmed=X
  42883. Filename=Zstb.exe
  42884. Description=TotalVelocity zSearch <a href="http://www.spywareguide.com/product_show.php?id=763" target="_blank">parasite</a>
  42885. Source=Paul Collins Startup list
  42886.  
  42887. [zSPGuard]
  42888. Confirmed=U
  42889. Filename=Spguard.exe
  42890. Description="<a href="http://pjwalczak.com/spguard/index.php" target="_blank">StartPage Guard</a> (SPG) protects your PC from cyberscam, by detecting and preventing any unauthorized changes to your internet browser's Start and Search pages. It is also capable of removing automatically most of known 'invaders'."
  42891. Source=Paul Collins Startup list
  42892.  
  42893. [ZtgServerSwitch]
  42894. Confirmed=X
  42895. Filename=server.vbs
  42896. Description=ZTGServerswitch is part of Sony's Vaio support agent - designed by Support.com. Not required if the user does not wish to use the Vaio support agent and regarded as spyware
  42897. Source=Paul Collins Startup list
  42898.  
  42899. [Zupdate]
  42900. Confirmed=X
  42901. Filename=Zupdate.exe
  42902. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> foistware - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  42903. Source=Paul Collins Startup list
  42904.  
  42905. [zzb]
  42906. Confirmed=X
  42907. Filename=zzb.exe
  42908. Description=<a href="http://sarc.com/avcenter/venc/data/adware.iagold.html" target="_blank">IAGold</a> adware downloader
  42909. Source=Paul Collins Startup list
  42910.  
  42911. [zzb]
  42912. Confirmed=X
  42913. Filename=zzb.exe
  42914. Description=<a href="http://sarc.com/avcenter/venc/data/adware.iagold.html" target="_blank">IAGold</a> adware downloader
  42915. Source=Paul Collins Startup list
  42916.  
  42917. [zzgshp]
  42918. Confirmed=X
  42919. Filename=gshp.vbs
  42920. Description=Homepage hi-jacker that re-defines your IE or Netscape start page
  42921. Source=Paul Collins Startup list
  42922.  
  42923. [zzz-hpi-boot]
  42924. Confirmed=?
  42925. Filename=hpi-boot.exe
  42926. Description=<font color="#FF0000">Associated with HP Photosmart printers</font>
  42927. Source=Paul Collins Startup list
  42928.  
  42929. [zzzCamlnSuitelll]
  42930. Confirmed=?
  42931. Filename=setup.exe 46***
  42932. Description=<font color="#FF0000">??</font>
  42933. Source=Paul Collins Startup list
  42934.  
  42935. [zzzhpsetup]
  42936. Confirmed=?
  42937. Filename=setup.exe
  42938. Description=<font color="#FF0000">??</font>
  42939. Source=Paul Collins Startup list
  42940.  
  42941. [[Ephemeral 2.x] by TreeHugger,]
  42942. Confirmed=X
  42943. Filename=[path to worm]
  42944. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lemoor.a.html" target="_blank">LEMOOR.A</a> WORM! where "x" represents 3 or 4
  42945. Source=Paul Collins Startup list
  42946.  
  42947. [[executed file name]]
  42948. Confirmed=X
  42949. Filename=App.exe
  42950. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.waxpow.worm.html" target="_blank">WAXPOW</a> WORM!
  42951. Source=Paul Collins Startup list
  42952.  
  42953. [[executed file name]]
  42954. Confirmed=X
  42955. Filename=Regsrv32.com
  42956. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.southghost.html" target="_blank">SOUTHGHOST</a> WORM!
  42957. Source=Paul Collins Startup list
  42958.  
  42959. [[random 12 digit number]]
  42960. Confirmed=X
  42961. Filename=avifile5.exe
  42962. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target="_blank">Adsrv.com/IeDriver</a> adware variant
  42963. Source=Paul Collins Startup list
  42964.  
  42965. [[random 12 digit number]]
  42966. Confirmed=X
  42967. Filename=bootvid4.exe
  42968. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target="_blank">Adsrv.com/IeDriver</a> adware variant
  42969. Source=Paul Collins Startup list
  42970.  
  42971. [[random 12 digit number]]
  42972. Confirmed=X
  42973. Filename=browser8.exe
  42974. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target="_blank">Adsrv.com/IeDriver</a> adware variant
  42975. Source=Paul Collins Startup list
  42976.  
  42977. [[random 12 digit number]]
  42978. Confirmed=X
  42979. Filename=atitvo32.exe
  42980. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  42981.  
  42982. Source=Paul Collins Startup list
  42983.  
  42984. [[random 12 digit number]]
  42985. Confirmed=X
  42986. Filename=autodisc.exe
  42987. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  42988.  
  42989. Source=Paul Collins Startup list
  42990.  
  42991. [[random 12 digit number]]
  42992. Confirmed=X
  42993. Filename=cabview1.exe
  42994. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  42995.  
  42996. Source=Paul Collins Startup list
  42997.  
  42998. [[random 12 digit number]]
  42999. Confirmed=X
  43000. Filename=advpack1.exe
  43001. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  43002. Source=Paul Collins Startup list
  43003.  
  43004. [[random 12 digit number]]
  43005. Confirmed=X
  43006. Filename=batmeter.exe
  43007. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  43008. Source=Paul Collins Startup list
  43009.  
  43010. [[random 12 digit number]]
  43011. Confirmed=X
  43012. Filename=bidispl2.exe
  43013. Description=<a href="http://sarc.com/avcenter/venc/data/pf/adware.iedriver.html" target=_blank>Adsrv.com/IeDriver</a> adware variant
  43014. Source=Paul Collins Startup list
  43015.  
  43016. [[random name]]
  43017. Confirmed=X
  43018. Filename=Svchosts.exe
  43019. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotn.html" target="_blank">SDBOT.N</a> TROJAN!
  43020. Source=Paul Collins Startup list
  43021.  
  43022. [[random name]]
  43023. Confirmed=X
  43024. Filename=wincpu.exe
  43025. Description=Added by an unidentified VIRUS, WORM or TROJAN!
  43026. Source=Paul Collins Startup list
  43027.  
  43028. [[System Mechanic Professional Update [Incinerator.dll]]
  43029. Confirmed=N
  43030. Filename=REREG: [path] Incinerator.dll
  43031. Description=<a href="http://www.iolo.com/sm/4pro/tutorials.cfm" target=_blank>System_Mechanic's</a> "Incinerator" feature securely deletes files and folders from your PC so they can never be recovered again
  43032.  
  43033. Source=Paul Collins Startup list
  43034.  
  43035. [[various names]]
  43036. Confirmed=X
  43037. Filename=elf.exe
  43038. Description=Elf is a hacker program, tied to a trojan server
  43039. Source=Paul Collins Startup list
  43040.  
  43041. [[various names]]
  43042. Confirmed=X
  43043. Filename=crsrs.exe
  43044. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32forbotak.html" target="_blank">FORBOT-AK</a> WORM!
  43045. Source=Paul Collins Startup list
  43046.  
  43047. [[various names]]
  43048. Confirmed=X
  43049. Filename=Windows32.exe
  43050. Description=Added by any of a number of WORM or TROJAN variants
  43051. Source=Paul Collins Startup list
  43052.  
  43053. [[various names]]
  43054. Confirmed=X
  43055. Filename=bling.exe
  43056. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotni.html" target=_blank>RBOT-NI</a> WORM!
  43057.  
  43058. Source=Paul Collins Startup list
  43059.  
  43060. [[various names]]
  43061. Confirmed=X
  43062. Filename=mediaplayer32.exe
  43063. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  43064.  
  43065. Source=Paul Collins Startup list
  43066.  
  43067. [[various names]]
  43068. Confirmed=X
  43069. Filename=winlogon32.exe
  43070. Description=Added by an unidentified WORM or TROJAN!
  43071.  
  43072. Source=Paul Collins Startup list
  43073.  
  43074. [[various names]]
  43075. Confirmed=X
  43076. Filename=svchostss.exe
  43077. Description=Added by a variant of the <a href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39437" target=_blank>RBOT</a> WORM!
  43078.  
  43079. Source=Paul Collins Startup list
  43080.  
  43081. [[various names]]
  43082. Confirmed=X
  43083. Filename=win32snd.exe
  43084. Description=Added by the <a href="http://www.sophos.com/virusinfo/analyses/w32rbotdq.html" target=_blank>RBOT-DQ</a> WORM!
  43085.  
  43086. Source=Paul Collins Startup list
  43087.  
  43088. [[various names]]
  43089. Confirmed=X
  43090. Filename=shch.exe
  43091. Description=Premium rate adult content dialler
  43092. Source=Paul Collins Startup list
  43093.  
  43094. [[]]
  43095. Confirmed=X
  43096. Filename=spolsvr2.exe
  43097. Description=Added by the EVILSOCK.10 TROJAN!
  43098. Source=Paul Collins Startup list
  43099.  
  43100. [[]]
  43101. Confirmed=X
  43102. Filename=iexpl0res.exe
  43103. Description=Added by an unidentified WORM or TROJAN!
  43104. Source=Paul Collins Startup list
  43105.  
  43106. [[]]
  43107. Confirmed=X
  43108. Filename=winbas12.exe
  43109. Description=Adware, probably <a href="http://www.spywareinfo.com/~merijn/cwschronicles.html" target=_blank>CoolWebSearch</a> parasite related - recognized by <a href="http://www.kaspersky.com/personalpro" target=_blank>Kaspersky</a> antivirus as TrojanDownloader.Win32.VB.du
  43110. Source=Paul Collins Startup list
  43111.  
  43112. [\IEService.exe]
  43113. Confirmed=X
  43114. Filename=IEService.exe
  43115. Description=FastFind parasite variant
  43116. Source=Paul Collins Startup list
  43117.  
  43118. [\Pribi.exe]
  43119. Confirmed=X
  43120. Filename=Pribi.exe
  43121. Description=FastFind parasite variant
  43122. Source=Paul Collins Startup list
  43123.  
  43124. [^`d}qZxu]
  43125. Confirmed=X
  43126. Filename=~`d}qzxu3zYF
  43127. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.gen!poly.html" target="_blank">GAOBOT.GEN!POLY</a> WORM!
  43128. Source=Paul Collins Startup list
  43129.  
  43130. [_AntiSpyware]
  43131. Confirmed=U
  43132. Filename=MssCli.exe
  43133. Description=McAfee <a href="http://us.mcafee.com/root/package.asp?pkgid=182" target="_blank">AntiSpyware</a>
  43134. Source=Paul Collins Startup list
  43135.  
  43136. [_Hazafibb]
  43137. Confirmed=X
  43138. Filename=[path to file]
  43139. Description=Added by the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=PE_ZAFI.B" target="_blank">ZAFI.B</a> WORM!
  43140. Source=Paul Collins Startup list
  43141.  
  43142. [_svchost.con]
  43143. Confirmed=X
  43144. Filename=svchost.com
  43145. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.erkez.c@mm.html" target=_blank>ERKEZ.C</a> WORM!
  43146. Source=Paul Collins Startup list
  43147.  
  43148. [_winadm]
  43149. Confirmed=U
  43150. Filename=winadm.exe
  43151. Description=<a href="http://people.freenet.de/winadm/anleitung_eng.htm" target="_blank">Parents Friend</a> - "Log any activity and protect programs with a password. Further more you can lock the pc any hour in the week you want with the main password. You can also give users allowed programs in their program-lists and you can limit the maximal daily hours and maximal weekly hours user spend on the PC"
  43152. Source=Paul Collins Startup list
  43153.  
  43154. [_x-Finder]
  43155. Confirmed=X
  43156. Filename=_x-Finder.exe
  43157. Description=Disconnects and redials an ISP modem to an adult content site
  43158. Source=Paul Collins Startup list
  43159.  
  43160. [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}]
  43161. Confirmed=U
  43162. Filename=gnotify.exe
  43163. Description=Google <a href="http://toolbar.google.com/gmail-helper/" target=_blank>Gmail_notifier</a>. Alerts you when you have new Gmail messages
  43164.  
  43165. Source=Paul Collins Startup list
  43166.  
  43167. [{12EE7A5E-0674-42f9-A76B-000000004D00}]
  43168. Confirmed=X
  43169. Filename=rundll32.exe [path] stlb2.dll, DllRunMain
  43170. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  43171. Source=Paul Collins Startup list
  43172.  
  43173. [{2CF0B992-5EEB-4143-99C0-5297EF71F444}]
  43174. Confirmed=X
  43175. Filename=rundll32.exe stlbdist.dll, DllRunMain
  43176. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  43177. Source=Paul Collins Startup list
  43178.  
  43179. [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}]
  43180. Confirmed=X
  43181. Filename=rundll32.exe stlbupdt.DLL, DllRunMain
  43182. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  43183. Source=Paul Collins Startup list
  43184.  
  43185. [«Windows Update]
  43186. Confirmed=X
  43187. Filename=svchosts.exe
  43188. Description=Added by the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.frutca.html" target=_blank>FRUCTA</a> TROJAN!
  43189. Source=Paul Collins Startup list
  43190.  
  43191.