home *** CD-ROM | disk | FTP | other *** search
/ PC World 2004 December / PCWorld_2004-12_cd.bin / software / topware / spybot / spybotsd13.exe / {app} / Includes / Startup.tnfo < prev    next >
Text File  |  2004-05-12  |  1MB  |  26,088 lines

  1. [!NoLoad]
  2. Confirmed=U
  3. Filename=winrecon.exe
  4. Description=<a href="http://www.winrecon.com/" target="_blank">WinRecon</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  5. Source=Paul Collins Startup list
  6.  
  7. [$EnterNet]
  8. Confirmed=U
  9. Filename=Enternet.exe
  10. Description=Connection manager for the EnterNet ISP. You can also use <a href="http://user.cs.tu-berlin.de/~normanb/" target="_blank">RASPPOE</a>
  11. Source=Paul Collins Startup list
  12.  
  13. [%cmpmixtitle%]
  14. Confirmed=?
  15. Filename=%cmpmixstr%
  16. Description=<font color="#FF0000">Possibly related to C-Media Mixer Control panel?</font>
  17. Source=Paul Collins Startup list
  18.  
  19. [<executed file name>]
  20. Confirmed=X
  21. Filename=Regsrv32.com
  22. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.southghost.html" target="_blank">SOUTHGHOST</a> VIRUS!
  23. Source=Paul Collins Startup list
  24.  
  25. [<filename>]
  26. Confirmed=X
  27. Filename=App.exe
  28. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.waxpow.worm.html" target="_blank">WAXPOW</a> VIRUS! where <filename> is the executed filename
  29. Source=Paul Collins Startup list
  30.  
  31. [<name>]
  32. Confirmed=X
  33. Filename=Svchosts.exe
  34. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojsdbotn.html" target="_blank">SDBOT.N</a> VIRUS! where <name> can be random
  35. Source=Paul Collins Startup list
  36.  
  37. [<random filename>]
  38. Confirmed=X
  39. Filename=wincpu.exe
  40. Description=Added as a result of an unidentified VIRUS!
  41. Source=Paul Collins Startup list
  42.  
  43. [<various names>]
  44. Confirmed=X
  45. Filename=elf.exe
  46. Description=Elf is a hacker program, tied to a trojan server
  47. Source=Paul Collins Startup list
  48.  
  49. [(*)API Machine]
  50. Confirmed=X
  51. Filename=winSOCKS.exe
  52. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e991177279cffff;act=ST;f=6;t=2598;hl=new" target="_blank">here</a> (* = any digit)
  53. Source=Paul Collins Startup list
  54.  
  55. [(*)Run]
  56. Confirmed=X
  57. Filename=win32API.exe
  58. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e991177279cffff;act=ST;f=6;t=2598;hl=new" target="_blank">here</a> (* = any digit)
  59. Source=Paul Collins Startup list
  60.  
  61. [(Default)]
  62. Confirmed=X
  63. Filename=media_driver.exe
  64. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tupeg.html" target="_blank">TUPEG</a> VIRUS!
  65. Source=Paul Collins Startup list
  66.  
  67. [(Default)]
  68. Confirmed=X
  69. Filename=Shania.vbs
  70. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.shania.html" target="_blank">SHANIA</a> VIRUS!
  71. Source=Paul Collins Startup list
  72.  
  73. [(Default)]
  74. Confirmed=X
  75. Filename=NOTEPAD.exe
  76. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.rusty@m.html" target="_blank">RUSTY</a> VIRUS! Note - not to be confused with the valid Windows "NOTEPAD" text editor
  77. Source=Paul Collins Startup list
  78.  
  79. [*JanisRuckenbrodII]
  80. Confirmed=X
  81. Filename=janis.com
  82. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pops.html" target="_blank">POPS</a> VIRUS!
  83. Source=Paul Collins Startup list
  84.  
  85. [*StateMgr]
  86. Confirmed=Y
  87. Filename=statemgr.exe
  88. Description=Windows ME default for System Restore. Do NOT disable!
  89. Source=Paul Collins Startup list
  90.  
  91. [,main drive Loader]
  92. Confirmed=X
  93. Filename=wininfo.exe
  94. Description=Suspected malware as it appears in 3 different registry locations - see <a href="http://forums.techguy.org/t151017/s.html" target="_blank"> here</a>
  95. Source=Paul Collins Startup list
  96.  
  97. [.NET config]
  98. Confirmed=?
  99. Filename=sysmon32.exe
  100. Description=<font color="#FF0000">??</font>
  101. Source=Paul Collins Startup list
  102.  
  103. [/l:eng]
  104. Confirmed=N
  105. Filename=N/A
  106. Description=Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup
  107. Source=Paul Collins Startup list
  108.  
  109. [000StTHK]
  110. Confirmed=U
  111. Filename=000StTHK.exe
  112. Description=Toshiba Hot key functionality for the function keys (Fn-Esc, Fn-F1 (lock), Fn-F2, Fn-F3, Fn-F4, Fn-F5 (switching between laptop and CRT display output), etc...)
  113. Source=Paul Collins Startup list
  114.  
  115. [00THotkey]
  116. Confirmed=U
  117. Filename=00THotKey.exe
  118. Description=For Toshiba Satellite notebook series to use the front buttons, play, stop, next, prev.
  119. Source=Paul Collins Startup list
  120.  
  121. [123456]
  122. Confirmed=X
  123. Filename=rundll32.exe shell32.dll, Control_RunDLL ...123456.cpl
  124. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.c.worm.html" target="_blank"> KITRO.C</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DANDI.A&VSect=T" target="_blank">DANDI.A</a>) VIRUS! 123456 can be any random 3 to 6 digit number
  125. Source=Paul Collins Startup list
  126.  
  127. [12Ghosts Popup-Killer]
  128. Confirmed=U
  129. Filename=12popup.exe
  130. Description=<a href="http://12ghosts.com/ghosts/popup.htm" target="_blank">12Ghosts Popup-Killer</a>
  131. Source=Paul Collins Startup list
  132.  
  133. [17779Proj2002]
  134. Confirmed=?
  135. Filename=N/A
  136. Description=<font color="#FF0000">??</font>
  137. Source=Paul Collins Startup list
  138.  
  139. [1:]
  140. Confirmed=N
  141. Filename=hpdrv.exe
  142. Description=HP utility for monitoring when and how many recoveries have been done
  143. Source=Paul Collins Startup list
  144.  
  145. [1A:MacVisionTrayMonitor]
  146. Confirmed=N
  147. Filename=TrayMonitor.exe
  148. Description=Comes with the MacVision program for monitoring tray icons (Note : program is by Stardock)
  149. Source=Paul Collins Startup list
  150.  
  151. [1A:Stardock MCP]
  152. Confirmed=Y
  153. Filename=mcpserver.exe
  154. Description=Master Control Program for Stardock apps, in development. People should leave it running if they're using any of the Stardock applications, as it's important for the above two and likely to become important for others (like WindowBlinds) as time goes on
  155. Source=Paul Collins Startup list
  156.  
  157. [1A:Stardock TrayMonitor]
  158. Confirmed=Y
  159. Filename=TrayServer.exe
  160. Description=For monitoring tray icons - if disabled icons will not be displayed in ObjectBar or DesktopX
  161. Source=Paul Collins Startup list
  162.  
  163. [1CmailS]
  164. Confirmed=?
  165. Filename=NETMAIL.EXE
  166. Description=<font color="#FF0000">??</font>
  167. Source=Paul Collins Startup list
  168.  
  169. [1Srv32]
  170. Confirmed=U
  171. Filename=SpyAgent4.exe
  172. Description=SpyTech <a href="http://www.spytech-web.com/spyagent.shtml" target="_blank">SpyAgent</a> monitoring software. "Spy software that allows you to monitor EVERYTHING users do on your PC."
  173. Source=Paul Collins Startup list
  174.  
  175. [1Win32Cfg]
  176. Confirmed=U
  177. Filename=SpyBuddy.exe
  178. Description=<a href="http://www.parental-controls.com/spy_buddy.asp" target="_blank">SpyBuddy</a> monitoring software
  179. Source=Paul Collins Startup list
  180.  
  181. [1Win32Cfg]
  182. Confirmed=U
  183. Filename=Keyloggerpro.exe
  184. Description=<a href="http://www.keyloggerpro.com/" target="_blank">KeyloggerPro</a> - monitoring software
  185. Source=Paul Collins Startup list
  186.  
  187. [2020Downloader]
  188. Confirmed=X
  189. Filename=mssvr.exe
  190. Description=2020Search Toolbar related. Reported to be auto-installed
  191. Source=Paul Collins Startup list
  192.  
  193. [2wSysTray]
  194. Confirmed=U
  195. Filename=2portalmon.exe
  196. Description=<a target="_blank" href="http://www.2wire.com/home/index.html">2Wire Homeportal</a> user interface
  197. Source=Paul Collins Startup list
  198.  
  199. [39ELTFH25Z8SKF]
  200. Confirmed=?
  201. Filename=Ezg1q5.exe
  202. Description=<font color="#FF0000">Seems to be associated with software by <a href="http://www.resplendence.com/docs/" target="_blank">Resplendence SP</a> ?</font>
  203. Source=Paul Collins Startup list
  204.  
  205. [3c1807pd]
  206. Confirmed=Y
  207. Filename=3cmlink.exe 3cpipe-3c1807pd
  208. Description=3Com WinModem driver. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  209. Source=Paul Collins Startup list
  210.  
  211. [3capplnk]
  212. Confirmed=Y
  213. Filename=3capplnk.exe
  214. Description=US Robotics Modem driver
  215. Source=Paul Collins Startup list
  216.  
  217. [3cdminic]
  218. Confirmed=N
  219. Filename=3CDMINIC.EXE
  220. Description=3Com DMI (DynamicAccess <u>D</u>esktop <u>M</u>anagement <u>I</u>nterface) Agent associated with 3Com network cards
  221. Source=Paul Collins Startup list
  222.  
  223. [3CM Link]
  224. Confirmed=?
  225. Filename=3cmcnkw.exe
  226. Description=<font color="#FF0000">??</font>
  227. Source=Paul Collins Startup list
  228.  
  229. [3Cmlink]
  230. Confirmed=Y
  231. Filename=3CmlinkW.exe
  232. Description=For a US Robotics WinModem. Provides the link to Windows as the CPU does the processing on WinModems - won't work without it. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  233. Source=Paul Collins Startup list
  234.  
  235. [3ComDMIAgent]
  236. Confirmed=N
  237. Filename=3CDMINIC.EXE
  238. Description=3Com DMI (DynamicAccess <u>D</u>esktop <u>M</u>anagement <u>I</u>nterface) Agent associated with 3Com network cards
  239. Source=Paul Collins Startup list
  240.  
  241. [3cpipe-USRpdA]
  242. Confirmed=Y
  243. Filename=USRmlnkA.exe
  244. Description=Modem driver files from US Robotics
  245. Source=Paul Collins Startup list
  246.  
  247. [3D Text]
  248. Confirmed=N
  249. Filename=3D Text.scr
  250. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.jermy.a.html" target="_blank"> JERMY.A</a> VIRUS!
  251. Source=Paul Collins Startup list
  252.  
  253. [3Deep Control Panel]
  254. Confirmed=U
  255. Filename=3DeepCTL.EXE
  256. Description=From <a href="http://www.colorific.com/index.htm" target="_blank">LightSurf Technologies</a> (nee E-Color) - <a href="http://www.colorific.com/d1.htm" target="_blank">3Deep</a> corrects lighting, shading and color for all your 2D and 3D games
  257. Source=Paul Collins Startup list
  258.  
  259. [3Dfx Acc]
  260. Confirmed=X
  261. Filename=GFXACC.EXE
  262. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe@mm.html" target="_blank"> GIBE</a> VIRUS!
  263. Source=Paul Collins Startup list
  264.  
  265. [3dfx Task Manager]
  266. Confirmed=N
  267. Filename=3dfxMan.exe
  268. Description=System Tray application for 3dfx Voodoo 3/4/5 functions. Available via Start -> Programs
  269. Source=Paul Collins Startup list
  270.  
  271. [3dfx Tools]
  272. Confirmed=Y
  273. Filename=3dfxCmn.dll
  274. Description=Updates the registry with information that can't be held for Voodoo 3/4/5 series graphics cards. Important for owners of these cards
  275. Source=Paul Collins Startup list
  276.  
  277. [3dfxv2ps.dll]
  278. Confirmed=Y
  279. Filename=3dfxv2ps.dll
  280. Description=Updates the registry with info that can't be held for 3dfx Voodoo 2 video cards. Important for owners of these cards
  281. Source=Paul Collins Startup list
  282.  
  283. [3Dlabs Taskbar Display Manager]
  284. Confirmed=?
  285. Filename=3DLman.exe
  286. Description=3DLabs graphics driver related. <font color="#FF0000"> System Tray access to display settings?</font>
  287. Source=Paul Collins Startup list
  288.  
  289. [3DLabsHelperDemon]
  290. Confirmed=U
  291. Filename=3dldemon.exe
  292. Description=Directly from the programs author "It is a tiny program that is installed by the Permedia2/3 and probably other Oxygen-series cards. Normally it sits in the background doing nothing at all (sleeping on a semaphore), so it should take zero CPU time and virtually zero memory, since it will all be paged out to the hard drive." In most cases it can be safely disabled
  293. Source=Paul Collins Startup list
  294.  
  295. [3qdctl.exe]
  296. Confirmed=U
  297. Filename=3qdctl.exe
  298. Description=Provided with Terratec 128i PCI and similar sound cards. Loads a sound profile at bootup, restoring volume and other audio settings to a pre-determined default. Similar to Creative Lab's AudioHQ
  299. Source=Paul Collins Startup list
  300.  
  301. [3ware 3DM]
  302. Confirmed=Y
  303. Filename=3dm.exe
  304. Description=Monitors status of the disk array on 3ware IDE RAID controllers
  305. Source=Paul Collins Startup list
  306.  
  307. [4wd!!!]
  308. Confirmed=X
  309. Filename=Natal!.pif
  310. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.AI" target="_blank">OPASERV.AI</a> VIRUS!
  311. Source=Paul Collins Startup list
  312.  
  313. [5-1-61-96]
  314. Confirmed=X
  315. Filename=members-area.exe
  316. Description=Adult content dialler
  317. Source=Paul Collins Startup list
  318.  
  319. [5-2-46-112]
  320. Confirmed=X
  321. Filename=5-2-46-112.exe
  322. Description=Adult content pop-up dialler. Removal instructions <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF8&safe=off&threadm=1e10cd61.0203201743.78f51cfa%40posting.google.com&rnum=9&prev=/groups%3Fq%3D5-2-46-112.exe%26hl%3Den%26lr%3D%26ie%3DUTF-8%26oe%3DUTF8%26safe%3Doff%26selm%3D1e10cd61.0203201743.78f51cfa%40posting.google.com%26rnum%3D9" target="_blank">here</a>
  323. Source=Paul Collins Startup list
  324.  
  325. [666]
  326. Confirmed=X
  327. Filename=Ska.exe
  328. Description=Added as a result of the <a href="http://www.dark-e.com/archive/trojans/netbusworm/index.shtml" target="_blank"> NETBUS</a> VIRUS!
  329. Source=Paul Collins Startup list
  330.  
  331. [;Rundll]
  332. Confirmed=X
  333. Filename=<filename>
  334. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_PWSLEGMIR.E" target="_blank">PWSLEGMIR.E</a> VIRUS!
  335. Source=Paul Collins Startup list
  336.  
  337. [@]
  338. Confirmed=X
  339. Filename=regedit -s ..\win.dll
  340. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.seeker.k.html" target="_blank">SEEKER.K</a> VIRUS!
  341. Source=Paul Collins Startup list
  342.  
  343. [@Hoc Toolbar]
  344. Confirmed=N
  345. Filename=AtHoc.exe
  346. Description=One-click activated browsing toolbar used by various web-sites. See <a href="http://siliconvalley.internet.com/news/article.php/3531_479951" target="_blank">here</a> for more info
  347. Source=Paul Collins Startup list
  348.  
  349. [@loha]
  350. Confirmed=N
  351. Filename=reminder.exe
  352. Description=Registration reminder for <a href="http://www.pcworld.com/downloads/file_description/0,fid,6581,00.asp" target="_blank">@loha@home</a> E-mail utility
  353. Source=Paul Collins Startup list
  354.  
  355. [@tour_ww]
  356. Confirmed=X
  357. Filename=@tour_ww[1].exe
  358. Description=Adult content dialler
  359. Source=Paul Collins Startup list
  360.  
  361. [a-winpoet-service]
  362. Confirmed=Y
  363. Filename=winpppoverethernet.exe
  364. Description=WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read <a href="http://www.finepoint.com/products/winpoet/index.html" target="_blank">here</a>. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking
  365. Source=Paul Collins Startup list
  366.  
  367. [A1000 Settings Utility]
  368. Confirmed=U
  369. Filename=cpqa1000.exe
  370. Description=Compaq A1000 Print Fax All-in-One copy scan printer software. Required in the Startup in order to scan, print, copy and fax. Only required if you use these features
  371. Source=Paul Collins Startup list
  372.  
  373. [A4Proxy]
  374. Confirmed=U
  375. Filename=A4Proxy.exe
  376. Description=<a href="http://www.findincontext.com/a4proxy/review.htm" target="_blank">Anonymity 4 Proxy</a> - local proxy server that makes you anonymous when visiting web sites
  377. Source=Paul Collins Startup list
  378.  
  379. [AAACLEAN]
  380. Confirmed=?
  381. Filename=AAACLEAN.INF
  382. Description=<font color="#FF0000">??</font>
  383. Source=Paul Collins Startup list
  384.  
  385. [AAAKeyboard]
  386. Confirmed=?
  387. Filename=??
  388. Description=<font color="#FF0000">??</font>
  389. Source=Paul Collins Startup list
  390.  
  391. [AAATraySaver]
  392. Confirmed=N
  393. Filename=TraySaver.exe
  394. Description=System Tray management utility from <a href="http://www.mlin.net/" target="_blank">Mike Lin</a> which allows you to hide, show, restore icons that are lost in an Explorer crash, remove dead tray icons, minimize any window to the System Tray
  395. Source=Paul Collins Startup list
  396.  
  397. [AAK]
  398. Confirmed=U
  399. Filename=aak.exe
  400. Description=<a href="http://www.anti-keylogger.net/" target="_blank">Advanced Anti-Keylogger</a> - "Anti-spy software to prohibit operation of any keyloggers currently in use or presently being developed anywhere"
  401. Source=Paul Collins Startup list
  402.  
  403. [ab EazyScheduler]
  404. Confirmed=?
  405. Filename=ezsched.exe
  406. Description=<font color="#FF0000">??</font>
  407. Source=Paul Collins Startup list
  408.  
  409. [ABBYY Community Agent]
  410. Confirmed=N
  411. Filename=CAGENT.EXE
  412. Description=Installed with the Optical Character Recognition (OCR) software that comes bundled with a Compaq A3000 all-in-one printer/scanner. Its function appears to be to link you to the internet in an attempt to buy the 5.0 version of the software
  413. Source=Paul Collins Startup list
  414.  
  415. [ABC]
  416. Confirmed=X
  417. Filename=keylogger.exe
  418. Description=Monitors keystrokes so you can check if someone has typed anything while your away from your PC. Reported as spyware by <a href="http://www.spycop.com/index.html" target="_blank">SpyCop</a> in their <a href="http://www.spycop.com/faq.htm" target="_top">FAQ</a>
  419. Source=Paul Collins Startup list
  420.  
  421. [Absolute Shield]
  422. Confirmed=U
  423. Filename=dseraser.exe
  424. Description=<a href="http://www.absoluteshielderaserinternet.com/" target="_blank">Absolute Shield/Evidence Eliminator</a> - iternet history eraser
  425. Source=Paul Collins Startup list
  426.  
  427. [ABsr]
  428. Confirmed=X
  429. Filename=absr.exe
  430. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> VIRUS!
  431. Source=Paul Collins Startup list
  432.  
  433. [absr]
  434. Confirmed=X
  435. Filename=mwsvm.exe
  436. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  437. Source=Paul Collins Startup list
  438.  
  439. [abtu]
  440. Confirmed=X
  441. Filename=mp3serch.exelopsearch.exe
  442. Description=Loads the executable for <a href="http://www.spywareinfo.com/lop.html" target="_blank">Lop.com</a>. mp3serch.exe is the final version whilst lopsearch.exe is the beta version
  443. Source=Paul Collins Startup list
  444.  
  445. [AbyssWebServer]
  446. Confirmed=U
  447. Filename=abyssws.exe
  448. Description=<a href="http://abyss.sourceforge.net/" target="_blank">Abyss</a> web server
  449. Source=Paul Collins Startup list
  450.  
  451. [AcBtnMgr_Xxx]
  452. Confirmed=Y
  453. Filename=AcBtnMgr_Xxx.exe
  454. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  455. Source=Paul Collins Startup list
  456.  
  457. [acc]
  458. Confirmed=U
  459. Filename=acc.exe
  460. Description=<a href="http://www.voicecallcentral.com/#advanced_call_center" target="_blank">Advanced Call Center</a> - "full-featured yet easy-to-use answering machine software for your voice modem"
  461. Source=Paul Collins Startup list
  462.  
  463. [Accelerate]
  464. Confirmed=U
  465. Filename=accelerate.exe
  466. Description=Webroot <a href="http://www.webroot.com/wb/products/accelerate/index.php" target="_blank">Accelerate</a> - allows you to optimize Windows network registry settings in order to boost surfing speeds. Leave this enabled if you find it improves your connection
  467. Source=Paul Collins Startup list
  468.  
  469. [Access Ramp Monitor]
  470. Confirmed=N
  471. Filename=armon32.exe
  472. Description=Monitors your progress on the internet; hang-ups, connection speeds, internet congestion and traffic flow. It prevents some games from running also. To disable the Access Ramp Monitor (1) Open Windows Explorer (2) Open the Program Files folder (3) Open the MindSpring folder (4) Open the AccessRamp folder (5) Double-click on the ARMCfg32.exe file (6) Uncheck Enable Dialup Monitor and click OK (7) Restart the computer and try again
  473. Source=Paul Collins Startup list
  474.  
  475. [AccessRamp Monitor01]
  476. Confirmed=N
  477. Filename=ARMon32a.exe
  478. Description=From a visitor "Just wanted to provide you with some info on Access Ramp software installed with Verizon DSL accounts in those areas that use the Winpoet PPPoE software. The Access Ramp TSRs are installed as part of IP Insight software (can't remember the software maker). You can decline to install IP Insight during Winpoet setup, or go into Add/Remove programs uninstall IP Insight by hand if it's already installed. It really doesn't do a darn thing for you. It was intended to help DSL techs monitor QoS, but the backend part was never implemented (at least as of earlier this year). This will not affect the user's ability or inability to access their DSL service."
  479. Source=Paul Collins Startup list
  480.  
  481. [AccessRampLAN01]
  482. Confirmed=N
  483. Filename=ARUpld32.exe
  484. Description=Version of the above for LAN connections - a history uploader. The key in turning it off is a file named ARUCfg32.exe. This file (ARUCfg32.exe) does not show up in the startup process. If you have this file, you can execute it and remove all the monitoring activities it does. Removing all the checks in all the boxes (both tabs) still calls ARUpld32.exe to start when you start the dial up. You can block it from sending info if you have Zone Alarm installed. Renaming the extension of ARUCfg32.exe to ARUCfg32.exe1 works. The ARUpld32.exe is not loaded when launching the dial up client. Written by IP Insight and also included with Earthlink Total Access 2003
  485. Source=Paul Collins Startup list
  486.  
  487. [AcctMgr]
  488. Confirmed=U
  489. Filename=AcctMgr.exe
  490. Description=NortonÖ Password Manager - part of <a href="http://www.symantec.com/sabu/sysworks/basic/" target="_blank">Norton SystemWorks 2004</a> - stores passwords and other personal information, and retrieves the data needed for email logins, shopping orders, banking, and other online activitiesùall from the safety of your own PC
  491. Source=Paul Collins Startup list
  492.  
  493. [AccuWeather.com« Desktop]
  494. Confirmed=N
  495. Filename=??
  496. Description=Desktop weather from <a href="http://wwwa.accuweather.com/adcbin/public/index.asp?partner=accuweather" target="_blank">AccuWeather.com</a>
  497. Source=Paul Collins Startup list
  498.  
  499. [AcerNotebookManager]
  500. Confirmed=U
  501. Filename=almxptray.exe
  502. Description=System Tray access on some Acer Notebooks to give faster access to system settings
  503. Source=Paul Collins Startup list
  504.  
  505. [AcerPowerkey]
  506. Confirmed=U
  507. Filename=Powerkey.exe
  508. Description=PowerKey utility for Acer TravelMate notebook PCs. Allows the user to quickly switch between different power schemes by pressing Fn+F3
  509. Source=Paul Collins Startup list
  510.  
  511. [ACMonitor_Xxx]
  512. Confirmed=Y
  513. Filename=ACMonitor_Xxx.exe
  514. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  515. Source=Paul Collins Startup list
  516.  
  517. [acocash]
  518. Confirmed=X
  519. Filename=fastdown.exefastfown.exe
  520. Description=Adult content dialler
  521. Source=Paul Collins Startup list
  522.  
  523. [Acombo3dmouse]
  524. Confirmed=U
  525. Filename=Acombo3d.exe
  526. Description=Mouse driver - required if you use non-standard Windows driver features
  527. Source=Paul Collins Startup list
  528.  
  529. [Aconti]
  530. Confirmed=X
  531. Filename=aconti.exe
  532. Description=Adult content dialler
  533. Source=Paul Collins Startup list
  534.  
  535. [acoustic]
  536. Confirmed=U
  537. Filename=acoustic.exe
  538. Description=Control panel program for Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=5ZTUCSVZIGCWUCRQNFJRX1YKGBUEWHAW?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC706_05" target="_blank"> Acoustic Edge</a> soundcard. Not required unless changed settings aren't retained
  539. Source=Paul Collins Startup list
  540.  
  541. [acpart]
  542. Confirmed=N
  543. Filename=agpart11.exe
  544. Description=Program for finding trucks on-line
  545. Source=Paul Collins Startup list
  546.  
  547. [Acrobat Assistant]
  548. Confirmed=N
  549. Filename=ACROTRAY.EXE
  550. Description=If you want to create a PDF using Acrobat Distiller, you can execute this program manually just before doing so
  551. Source=Paul Collins Startup list
  552.  
  553. [Acronis Scheduler2 Service]
  554. Confirmed=U
  555. Filename=schedhlp.exe
  556. Description=Part of <a href="http://www.acronis.com/products/trueimage/" target="_blank">Acronis True Image</a> - backup software. Co-operates with the "schedul2.exe" servuce to perform backup/restore tasks correctly. Required if you want to use TrueImage to do some real backup/restore tasks - not if you only want to explore/mount images
  557. Source=Paul Collins Startup list
  558.  
  559. [Acronis TrueImage Monitor]
  560. Confirmed=N
  561. Filename=TrueImageMonitor.exe
  562. Description=Part of <a href="http://www.acronis.com/products/trueimage/" target="_blank">Acronis True Image</a> - backup software. Can be disabled without affecting TrueImage
  563. Source=Paul Collins Startup list
  564.  
  565. [Action Manager 32]
  566. Confirmed=N
  567. Filename=am32.exe
  568. Description=Associated with a Plustech scanner. Small utility that runs in the background for doing fax/copy/etc. Available via Start -> Programs
  569. Source=Paul Collins Startup list
  570.  
  571. [ActionAgent]
  572. Confirmed=?
  573. Filename=actionagent.exe
  574. Description="A COM server that runs on the client as part of the Dell OpenManage Client Instrumentation 6.x package; provides a simple method for a remote administrator to perform actions on the instrumented client". <font color="#FF0000">Is it required?</font>
  575. Source=Paul Collins Startup list
  576.  
  577. [Activation]
  578. Confirmed=N
  579. Filename=Activation.exe
  580. Description=Part of Microsoft Money
  581. Source=Paul Collins Startup list
  582.  
  583. [Activboard]
  584. Confirmed=U
  585. Filename=MMKeybd.exe
  586. Description=Packard Bell ActiveBoard keyboard - multimedia keyboard manager. Required if you use the additional keys and want to see the status of the Num Lock, Caps Lock, Scroll Lock keys
  587. Source=Paul Collins Startup list
  588.  
  589. [ActiveDesktop]
  590. Confirmed=X
  591. Filename=systray32.exe
  592. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.daboom@mm.html" target="_blank">DABOOM</a> VIRUS!
  593. Source=Paul Collins Startup list
  594.  
  595. [ACTIVEDS]
  596. Confirmed=X
  597. Filename=ACTIVEDS.EXE
  598. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  599. Source=Paul Collins Startup list
  600.  
  601. [ActiveEyes]
  602. Confirmed=N
  603. Filename=ActiveEyes.exe
  604. Description=<a href="http://www.tfi-technology.com/products.htm#ActiveEyes" target="_blank">ActiveEyes</a> from TFI Technology
  605. Source=Paul Collins Startup list
  606.  
  607. [ActiveMenu]
  608. Confirmed=U
  609. Filename=ActiveMenu.exe
  610. Description=Wild Tangent demo games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  611. Source=Paul Collins Startup list
  612.  
  613. [ActivePlus]
  614. Confirmed=U
  615. Filename=activeplus.exe
  616. Description=<a href="http://hot.activebuddy.com/catalog/" target="_blank">Interactive Agents Plugin</a> for <a href="http://www.patchou.com/msgplus/" target="_blank">Messenger Plus!</a> (MSN Messenger add-on)
  617. Source=Paul Collins Startup list
  618.  
  619. [ActiveShield]
  620. Confirmed=Y
  621. Filename=MCVSSHLD.EXE
  622. Description=McAfee VirusScan On-line. See also McAgentExe
  623. Source=Paul Collins Startup list
  624.  
  625. [ActivSurf]
  626. Confirmed=N
  627. Filename=backweb*****.exe
  628. Description=Packard Bell ActivSurf - automatically detects an internet connection and downloads any available updates
  629. Source=Paul Collins Startup list
  630.  
  631. [Ad Blocker]
  632. Confirmed=U
  633. Filename=blocker.exe
  634. Description=<a href="http://www.cdkm.com/" target="_blank">Ad Blocker</a> - blocks popups, and also removes banners, image ads and flash ads
  635. Source=Paul Collins Startup list
  636.  
  637. [Ad Online Guide]
  638. Confirmed=?
  639. Filename=adonlineguide.exe
  640. Description=<font color="#FF0000">??</font>
  641. Source=Paul Collins Startup list
  642.  
  643. [Ad-aware]
  644. Confirmed=N
  645. Filename=Ad-aware.exe
  646. Description=<a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware</a> from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs
  647. Source=Paul Collins Startup list
  648.  
  649. [Ad-Muncher]
  650. Confirmed=U
  651. Filename=ADMUNCH.EXE
  652. Description=<a href="http://www.admuncher.com/" target="_blank">Ad Muncher</a> removes adverts, pop-ups and general annoyances in your browser, file-sharing and messenger programs. Causes conflicts with Outlook, game sites and web-building applications
  653. Source=Paul Collins Startup list
  654.  
  655. [Ad-watch]
  656. Confirmed=U
  657. Filename=Ad-watch.exe
  658. Description=Part of Lavasoft <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware Plus</a> - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  659. Source=Paul Collins Startup list
  660.  
  661. [AD2KClient]
  662. Confirmed=U
  663. Filename=AD2KClient.exe
  664. Description=Executable for <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> from Iomega disk - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  665. Source=Paul Collins Startup list
  666.  
  667. [AdaptecDirectCD]
  668. Confirmed=N
  669. Filename=Directcd.exe
  670. Description=DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  671. Source=Paul Collins Startup list
  672.  
  673. [Adaware Bootup]
  674. Confirmed=N
  675. Filename=ad-aware.exe
  676. Description=<a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware</a> from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs
  677. Source=Paul Collins Startup list
  678.  
  679. [Adaware lptt01orAdaware ml097e]
  680. Confirmed=X
  681. Filename=adaware.exe
  682. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Adaware" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Lavasoft Adaware
  683. Source=Paul Collins Startup list
  684.  
  685. [AddClass]
  686. Confirmed=X
  687. Filename=AddClass.exe
  688. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  689. Source=Paul Collins Startup list
  690.  
  691. [AdDelete]
  692. Confirmed=U
  693. Filename=AdDelete.exe
  694. Description=Banner advertisment blocker
  695. Source=Paul Collins Startup list
  696.  
  697. [AdDestroyer]
  698. Confirmed=X
  699. Filename=AdDestroyer.exe
  700. Description=Like VirtualBouncer, malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the malware it claims to remove/prevent, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code
  701. Source=Paul Collins Startup list
  702.  
  703. [ADG]
  704. Confirmed=?
  705. Filename=ADG.exe
  706. Description=<font color="#FF0000"> SoundBlaster Audigy related?</font>
  707. Source=Paul Collins Startup list
  708.  
  709. [ADGJdet]
  710. Confirmed=N
  711. Filename=ADGJDet.exe
  712. Description=Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  713. Source=Paul Collins Startup list
  714.  
  715. [ADM Library Loader]
  716. Confirmed=X
  717. Filename=admlib32.exe
  718. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  719. Source=Paul Collins Startup list
  720.  
  721. [Adobe]
  722. Confirmed=X
  723. Filename=Adobe.exe
  724. Description=Added as a result of an unidentified VIRUS!
  725. Source=Paul Collins Startup list
  726.  
  727. [Adobe Gamma Loader]
  728. Confirmed=U
  729. Filename=Adobe Gamma Loader.exe
  730. Description=Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
  731. Source=Paul Collins Startup list
  732.  
  733. [AdobeA]
  734. Confirmed=X
  735. Filename=adobes.exe
  736. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100373.htm" target="_blank">FLOOD.BA</a> VIRUS!
  737. Source=Paul Collins Startup list
  738.  
  739. [AdobeFonts]
  740. Confirmed=X
  741. Filename=fonts.hta
  742. Description=Browser hijacker - redirecting to Hugesearch.net
  743. Source=Paul Collins Startup list
  744.  
  745. [adp]
  746. Confirmed=X
  747. Filename=adp.exe
  748. Description=Spyware installed by Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc
  749. Source=Paul Collins Startup list
  750.  
  751. [ADQuickAccess]
  752. Confirmed=N
  753. Filename=Adtray.exe
  754. Description=After Dark for Windows. Screen saver creation program produced before screen savers became integrated into Win95
  755. Source=Paul Collins Startup list
  756.  
  757. [AdRoarUpdate]
  758. Confirmed=X
  759. Filename=ARUpdate.exe
  760. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.adroar.html" target="_blank">AdRoar</a> adware updater
  761. Source=Paul Collins Startup list
  762.  
  763. [ADService]
  764. Confirmed=U
  765. Filename=ADService.exe
  766. Description=Part of Iomega's <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  767. Source=Paul Collins Startup list
  768.  
  769. [AdsGone]
  770. Confirmed=U
  771. Filename=Adsgone.exe
  772. Description=<a href="http://www.adsgone.com/" target="_blank">AdsGone</a> - pop-up stopper
  773. Source=Paul Collins Startup list
  774.  
  775. [ADSL Diagnostic Tools]
  776. Confirmed=N
  777. Filename=mapiicon.exe
  778. Description=System tray access to ADSL modem diagnostic tools. Available via Start -> Programs
  779. Source=Paul Collins Startup list
  780.  
  781. [AdslTaskBar]
  782. Confirmed=Y
  783. Filename=rundll32.exe stmctrl.dll, TaskBar
  784. Description=ISP software, initializes DSL modem
  785. Source=Paul Collins Startup list
  786.  
  787. [ADSS]
  788. Confirmed=Y
  789. Filename=ADSS.exe
  790. Description=ADSS is part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software (Access Denied Security Server) that monitors power status and provides some other services for Screen Guard. Important to keep its running while using Access Denied
  791. Source=Paul Collins Startup list
  792.  
  793. [AdSubtract]
  794. Confirmed=U
  795. Filename=adsub.exe
  796. Description=<a href="http://www.adsubtract.com/" target="_blank">AdSubtract</a> blocks ads, cookies, pop-up windows, animations, music, and more. Can be disabled from within AdSubtract. Available via Start -> Programs
  797. Source=Paul Collins Startup list
  798.  
  799. [AdultX]
  800. Confirmed=X
  801. Filename=AdultX.exe
  802. Description=Adult content dialler and hijacker
  803. Source=Paul Collins Startup list
  804.  
  805. [Adult_Chat]
  806. Confirmed=X
  807. Filename=Adult_Chat.exe
  808. Description=Adult content dialler
  809. Source=Paul Collins Startup list
  810.  
  811. [Adult_Chat1]
  812. Confirmed=X
  813. Filename=Adult_Chat1.exe
  814. Description=Adult content dialler
  815. Source=Paul Collins Startup list
  816.  
  817. [ADUserMon]
  818. Confirmed=U
  819. Filename=ADUserMon.exe
  820. Description=Part of Iomega's <a href="http://www.iomega-activedisk.com/index.jsp" target="_blank">Active Disk</a> - allows software applications to be run directly from an Iomega Zip« disk. Required if you wish the applications to launch on insertion of a disk
  821. Source=Paul Collins Startup list
  822.  
  823. [Advanced Tools CheckorADVCHK]
  824. Confirmed=N
  825. Filename=ADVCHK.EXE
  826. Description=Checks when you install a new version of a Norton product that you have uninstalled all previous versions. Serves as a reminder if you forget
  827. Source=Paul Collins Startup list
  828.  
  829. [Advapi]
  830. Confirmed=X
  831. Filename=Advapi.exe
  832. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.12" target="_blank">NETDEVIL.12</a> (NetDevil 1.2) VIRUS!
  833. Source=Paul Collins Startup list
  834.  
  835. [Advertising Killer]
  836. Confirmed=U
  837. Filename=Akiller.exe
  838. Description=<a href="http://www.buypin.com/menu.php?group=1&page=akiller&lang=english" target="_blank">AKiller</a> - pop-up stopper
  839. Source=Paul Collins Startup list
  840.  
  841. [Adware Agent]
  842. Confirmed=U
  843. Filename=adware agent.exe
  844. Description=<a href="http://www.topshareware.com/Adware-Agent-download-4866.htm" target="_blank">Adware Agent</a> popup blocker
  845. Source=Paul Collins Startup list
  846.  
  847. [Aeiwlsta.exe]
  848. Confirmed=?
  849. Filename=Aeiwlsta.exe
  850. Description=IBM High Rate Wireless LAN Adapter driver.<font color="#FF0000"> Is it required?</font>
  851. Source=Paul Collins Startup list
  852.  
  853. [AELaunch]
  854. Confirmed=N
  855. Filename=AELaunch.exe
  856. Description=Audio Applications Launcher for the Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=5ZTUCSVZIGCWUCRQNFJRX1YKGBUEWHAW?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC706_05" target="_blank"> Acoustic Edge</a> soundcard
  857. Source=Paul Collins Startup list
  858.  
  859. [AeXSWDUsr]
  860. Confirmed=?
  861. Filename=AeXSWDUsr.exe
  862. Description=<a href="http://www.altiris.com/" target="_blank">Altiris</a> Express NS Client Manager software. <font color="#FF0000"> Is it required?</font>
  863. Source=Paul Collins Startup list
  864.  
  865. [AEZBProc]
  866. Confirmed=U
  867. Filename=aptezbp.exe
  868. Description=IBM Aptiva keyboard customizer - enables certain special buttons on keyboard for CD operation, volume control, and few quickstart buttons. Keyboard will work without it but you lose the special functions
  869. Source=Paul Collins Startup list
  870.  
  871. [AFAFilter]
  872. Confirmed=U
  873. Filename=windefault.exe
  874. Description=<a href="http://www.afafilter.com/" target="_blank">AFAFilter</a> - internet filter software
  875. Source=Paul Collins Startup list
  876.  
  877. [Agent]
  878. Confirmed=N
  879. Filename=Agent.exe
  880. Description=<a href="http://www.cyberlink.com" target="_blank">Cyberlink Power VCR II 3.0</a> is a TV tuner recording utility. If you want to schedule recordings you'll need this, otherwise can be disabled. Available via Start -> Programs
  881. Source=Paul Collins Startup list
  882.  
  883. [Agente]
  884. Confirmed=?
  885. Filename=Remupd.exe
  886. Description=Part of <a href="http://www.pandasoftware.com/products/titanium/" target="_blank">Panda Antivirus Titanium</a>. <font color="#FF0000">Is this an update reminder (guess because of the name), virus definition update reminder or something similar?</font>
  887. Source=Paul Collins Startup list
  888.  
  889. [AgfaCLnk]
  890. Confirmed=U
  891. Filename=AgfaCLnk.exe
  892. Description=For Agfa digital cameras connected via USB. Enables Windows to access the contents of the memory stick (while the stick's still on the camera) via a virtual drive
  893. Source=Paul Collins Startup list
  894.  
  895. [AGRSMMSG]
  896. Confirmed=Y
  897. Filename=AGRSMMSG.exe
  898. Description=IBM AMR modem driver
  899. Source=Paul Collins Startup list
  900.  
  901. [AGSatellite]
  902. Confirmed=N
  903. Filename=AGSatellite.exe
  904. Description=Program from AudioGalaxy that lets you download some MP3s from their server. Available via Start -> Programs
  905. Source=Paul Collins Startup list
  906.  
  907. [ahfporahfprog]
  908. Confirmed=U
  909. Filename=ahfp.exe
  910. Description=<a href="http://www.softbe.com/" target="_blank">Advanced Hide Folders</a> - "is powerful file security program. It allows to hide folders or hide files. Advanced Hide Folders is very useful to keep your personal data away from others. Others will not know where your personal files exist and they will not be able to accidentally view, delete or modify them either"
  911. Source=Paul Collins Startup list
  912.  
  913. [AHNSD]
  914. Confirmed=U
  915. Filename=AhnSD.exe
  916. Description=<a href="http://home.ahnlab.com/english/product/01_1.html" target="_blank">AhnLab</a> V3 antivirus updater - leave enabled unless you manually update on a regular basis
  917. Source=Paul Collins Startup list
  918.  
  919. [AHNUE]
  920. Confirmed=?
  921. Filename=AHNUE.exe
  922. Description=<font color="#FF0000">??</font>
  923. Source=Paul Collins Startup list
  924.  
  925. [AHQInit]
  926. Confirmed=N
  927. Filename=ahqinit.exe
  928. Description=Part of <a href="#AudioHQ">AudioHQ</a> for the Soundblaster Live!. Appears as though it makes the AudioHW toolbar drop down from the top of the desktop and isn't required
  929. Source=Paul Collins Startup list
  930.  
  931. [Ahst]
  932. Confirmed=X
  933. Filename=iebs.exe
  934. Description=Downloader - identified by BOClean as MENDWARE trojan. Also identified as <a href="http://www.purityscan.com/" target="_blank">PurityScan</a>/Clickspring adware
  935. Source=Paul Collins Startup list
  936.  
  937. [aiepk]
  938. Confirmed=U
  939. Filename=aiepk2.exe
  940. Description=<a href="http://www.fadsoft.com/Another%20IE%20Popup%20Killer.htm" target="_blank">Another IE Popup Killer</a> - pop-up stopper
  941. Source=Paul Collins Startup list
  942.  
  943. [AIM]
  944. Confirmed=N
  945. Filename=aim.exe
  946. Description=AOL Instant Messenger. If connected to the internet, automatically runs up AIM. Convenience more than anything. Available via Start -> Programs
  947. Source=Paul Collins Startup list
  948.  
  949. [AIM reminder]
  950. Confirmed=X
  951. Filename=AIM reminder.exe
  952. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BUDDY.E" target="_blank">BUDDY</a> VIRUS!
  953. Source=Paul Collins Startup list
  954.  
  955. [aimaol lptt01oraimaol ml097e]
  956. Confirmed=X
  957. Filename=aimaol.exe
  958. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Aimaol" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  959. Source=Paul Collins Startup list
  960.  
  961. [AimingClick]
  962. Confirmed=N
  963. Filename=AimingClick.exe
  964. Description=<a href="http://www.aimingtech.com/aimingclick/home.htm" target="_blank">AimingClick</a> from AimingTech. Web searching tool. Available via Start -> Programs
  965. Source=Paul Collins Startup list
  966.  
  967. [AIMster]
  968. Confirmed=N
  969. Filename=??
  970. Description=Peer to Peer (P2P) file sharing client that runs over the AOL Instant Messenger network. Available via Start -> Programs
  971. Source=Paul Collins Startup list
  972.  
  973. [AIMWDInstall]
  974. Confirmed=N
  975. Filename=AIMWDInstall.exe
  976. Description=<a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">Wild Tangent</a> on-line games installer as part of AOL Instant Messenger. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  977. Source=Paul Collins Startup list
  978.  
  979. [Aiptek Graphics Tablet (USB)]
  980. Confirmed=Y
  981. Filename=atwtusb.exe
  982. Description=USB interface for Aiptek Graphics Tablet (USB)
  983. Source=Paul Collins Startup list
  984.  
  985. [AKEYNAME]
  986. Confirmed=X
  987. Filename=WinServ.exe
  988. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evilbot.c.html" target="_blank">EVILBOT.C</a> VIRUS!
  989. Source=Paul Collins Startup list
  990.  
  991. [AKiller]
  992. Confirmed=U
  993. Filename=akiller.exe
  994. Description=<a href="http://sourceforge.net/projects/akiller/" target="_blank">BuyPin Advertising Killer</a> - popup killer
  995. Source=Paul Collins Startup list
  996.  
  997. [Alarm Manager]
  998. Confirmed=U
  999. Filename=Alarm.app.exe
  1000. Description=Palm alarm event reminder that coordinates what is on your Palm with settings on your desktop
  1001. Source=Paul Collins Startup list
  1002.  
  1003. [AlarmWatcher]
  1004. Confirmed=?
  1005. Filename=AlarmWatcher.exe
  1006. Description=<font color="#FF0000">Associated with SynTPEnh and SynTPLpr which are from Synaptics for touchpads on laptops. What does it do and is it required?</font>
  1007. Source=Paul Collins Startup list
  1008.  
  1009. [Album Fast Start]
  1010. Confirmed=N
  1011. Filename=ABMTSR.EXE
  1012. Description=Scanner software, not required for scanner to work
  1013. Source=Paul Collins Startup list
  1014.  
  1015. [AlcoholorAlcohol Autorun]
  1016. Confirmed=U
  1017. Filename=Alcohol.exe
  1018. Description=<a href="http://www.alcohol-software.com/index.php" target="_blank">Alcohol 120%</a> - CD/DVD emulation/writing/copying software
  1019. Source=Paul Collins Startup list
  1020.  
  1021. [Alcom PCL Capture]
  1022. Confirmed=?
  1023. Filename=FMW_PCAP.EXE
  1024. Description=<font color="#FF0000">??</font>
  1025. Source=Paul Collins Startup list
  1026.  
  1027. [AlcxMonitor]
  1028. Confirmed=?
  1029. Filename=Alcxmntr.exe
  1030. Description=Realtek AC97 Audio - Event Monitor.<font color="#FF0000"> What does it do and is it required?</font>
  1031. Source=Paul Collins Startup list
  1032.  
  1033. [Alevir]
  1034. Confirmed=X
  1035. Filename=Alevir.exe
  1036. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32opaserva.html" target="_blank">OPASERV.A</a> VIRUS!
  1037. Source=Paul Collins Startup list
  1038.  
  1039. [Alevir]
  1040. Confirmed=X
  1041. Filename=Alevir.exe
  1042. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.F" target="_blank">OPASERV.F</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> VIRUSES!
  1043. Source=Paul Collins Startup list
  1044.  
  1045. [AlevirOld]
  1046. Confirmed=X
  1047. Filename=<worm filename>
  1048. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> VIRUS!
  1049. Source=Paul Collins Startup list
  1050.  
  1051. [Alexa]
  1052. Confirmed=N
  1053. Filename=Alexa.exe?
  1054. Description=<a href="http://download.alexa.com/alexa65/startpage.html?p=Dest_W_g_40_L1" target="_blank">Alexa Toolbar</a> "is a downloadable toolbar that helps you navigate the Internet as you surf, by instantly providing you with related information about the site you're viewing". Available via Start -> Programs
  1055. Source=Paul Collins Startup list
  1056.  
  1057. [ALFY Accellerator]
  1058. Confirmed=?
  1059. Filename=AlfyAC~1.exe
  1060. Description=<font color="#FF0000">??</font>
  1061. Source=Paul Collins Startup list
  1062.  
  1063. [AlienAutopsy]
  1064. Confirmed=N
  1065. Filename=Test_BS.exe
  1066. Description=<a href="http://www.alienware.com/" target="_blank">Alienware</a> computer technical support software
  1067. Source=Paul Collins Startup list
  1068.  
  1069. [ALiSndMgr]
  1070. Confirmed=Y
  1071. Filename=ALiSndMg.exe
  1072. Description=ALi AC97 Sound driver
  1073. Source=Paul Collins Startup list
  1074.  
  1075. [AliUSBfix]
  1076. Confirmed=?
  1077. Filename=GREENMK.exe
  1078. Description=<font color="#FF0000">May be realted to a USB 2.0 PCI card - the IOgear GIC220OU?</font>
  1079. Source=Paul Collins Startup list
  1080.  
  1081. [All Aboard Status]
  1082. Confirmed=U
  1083. Filename=stswin.exe
  1084. Description=<a target="_blank" href="http://yippee.i4free.co.nz/html/win/internet/title6724.htm">All Aboard! Internet Connection Sharing</a> status icon
  1085. Source=Paul Collins Startup list
  1086.  
  1087. [All Sea screen saver]
  1088. Confirmed=X
  1089. Filename=TaskTray.exe
  1090. Description="Free screensaver", installs lots of foistware. See <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=10&t=5833&hl=&s=" target="_blank">here</a>. Get rid of it
  1091. Source=Paul Collins Startup list
  1092.  
  1093. [All Sea web link]
  1094. Confirmed=X
  1095. Filename=FWLink.exe
  1096. Description="Free screensaver", installs lots of foistware. See <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=10&t=5833&hl=&s=" target="_blank">here</a>. Get rid of it
  1097. Source=Paul Collins Startup list
  1098.  
  1099. [allSnap]
  1100. Confirmed=U
  1101. Filename=allSnap.exe
  1102. Description="<a href="http://members.rogers.com/ivanheckman/index.html" target="_blank">allSnap</a> is a small system tray app that makes all top level windows automatically align like they do in programs such as Winamp or Photoshop"
  1103. Source=Paul Collins Startup list
  1104.  
  1105. [Alogserv]
  1106. Confirmed=U
  1107. Filename=Alogserv.exe
  1108. Description=From McAfee VirusScan for logging scanning activities. In some cases, if left running it can cause CPU % usage to go between 5-95% or go to and stay at 100%. Disabling it impacts on the reported last scan date. It is reported to cause jerky graphics response in many games. As of version 6, this is a critical component of McAfee and disabling it can cause a PC to lock up
  1109. Source=Paul Collins Startup list
  1110.  
  1111. [Alps Electric USB Server]
  1112. Confirmed=Y
  1113. Filename=Monserv.exe
  1114. Description=Alps Electric USB Server - required according to <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;200692" target="_blank">this</a> article
  1115.  
  1116.  
  1117. Source=Paul Collins Startup list
  1118.  
  1119. [AlpsPointorApoint]
  1120. Confirmed=U
  1121. Filename=Apoint.exe
  1122. Description=Touchpad software for laptop PC's. For instance it is found on the Panasonic machines and allows part of the touchpad to be used for document or Web-page scrolling. Required for proper functioning of the pointing software but not required for the laptop to work
  1123. Source=Paul Collins Startup list
  1124.  
  1125. [ALServ]
  1126. Confirmed=?
  1127. Filename=ALServ.exe
  1128. Description=Altec Lansing AMS speaker related.<font color="#FF0000"> What does it do and is it required?</font>
  1129. Source=Paul Collins Startup list
  1130.  
  1131. [AltnetorAltnetPointsManager]
  1132. Confirmed=N
  1133. Filename=points manager.exe
  1134. Description=<a href="http://www.altnet.com/faq/" target="_blank">Altnet Points Manager</a> - manages the new Kazaa Plus scheme for awarding you points if you share music files on your machine with others rather than simply getting files and not sharing their own. Start manually when required
  1135. Source=Paul Collins Startup list
  1136.  
  1137. [AltoMB_service]
  1138. Confirmed=U
  1139. Filename=AltoMBsrv.exe
  1140. Description=Alto Memory Booster from <a href="http://www.altosoftware.com/" target="_blank">Alto Software</a> - boost the computers performance via more intelligent and efficient memory management
  1141. Source=Paul Collins Startup list
  1142.  
  1143. [ALUAlert]
  1144. Confirmed=U
  1145. Filename=ALUNotify.exe
  1146. Description=Notification reminder for Symantec's LiveUpdate. Leave enabled unless you manually run LiveUpdate on a regular basis
  1147. Source=Paul Collins Startup list
  1148.  
  1149. [AlwaysOnTopMaker]
  1150. Confirmed=U
  1151. Filename=AlwaysOnTopMaker.exe
  1152. Description=<a href="http://www.fadsoft.com/AlwaysOnTopMaker.htm" target="_blank">Always On Top Maker</a> - utilty to enable an application to always be displayed "on top" of others on the desktop
  1153. Source=Paul Collins Startup list
  1154.  
  1155. [America Online *.* Tray Icon]
  1156. Confirmed=N
  1157. Filename=aoltray.exe
  1158. Description=Puts AOL icon in System Tray (*.* denotes version if present). Connect to AOL via the desktop shortcut or Start -> Programs
  1159. Source=Paul Collins Startup list
  1160.  
  1161. [AME_CSA]
  1162. Confirmed=N
  1163. Filename=rundll32 amecsa.cpl, RUN_DLL
  1164. Description=Loads ADSL modem Control Panel applet
  1165. Source=Paul Collins Startup list
  1166.  
  1167. [Amon]
  1168. Confirmed=Y
  1169. Filename=AMON.EXE
  1170. Description=Monitoring part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner
  1171. Source=Paul Collins Startup list
  1172.  
  1173. [Amonitor]
  1174. Confirmed=Y
  1175. Filename=amon.exe
  1176. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a>
  1177. Source=Paul Collins Startup list
  1178.  
  1179. [anbv32]
  1180. Confirmed=X
  1181. Filename=nabv32.exe
  1182. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.titog.c.worm.html" target="_blank">TITOG.C</a> VIRUS!
  1183. Source=Paul Collins Startup list
  1184.  
  1185. [AnnotateCheck]
  1186. Confirmed=?
  1187. Filename=AnnCheck.exe
  1188. Description=Genius Wizard Pen Tablet driver related. <font color="#FF0000">Is it required?</font>
  1189. Source=Paul Collins Startup list
  1190.  
  1191. [Announcements]
  1192. Confirmed=N
  1193. Filename=Annclist.exe
  1194. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  1195. Source=Paul Collins Startup list
  1196.  
  1197. [Anntext]
  1198. Confirmed=N
  1199. Filename=Anntext.exe
  1200. Description=Caere Pagekeeper text annotation server
  1201. Source=Paul Collins Startup list
  1202.  
  1203. [Another Internet Explorer Popup Killer]
  1204. Confirmed=U
  1205. Filename=aiepk.exe
  1206. Description=<a href="http://www.fadsoft.com/Another%20IE%20Popup%20Killer.htm" target="_blank">Another IE Popup Killer</a> - pop-up stopper
  1207. Source=Paul Collins Startup list
  1208.  
  1209. [Anti-keylogger check]
  1210. Confirmed=U
  1211. Filename=antikey.exe
  1212. Description=<a href="http://www.anti-keyloggers.com/" target="_blank">Anti-keylogger</a> - protects against keylogger programs monitoring your keystrokes
  1213. Source=Paul Collins Startup list
  1214.  
  1215. [Anti-Trojan-Watch]
  1216. Confirmed=U
  1217. Filename=ATWatch.exe
  1218. Description=Anti-Trojan Watch - trojan detector
  1219. Source=Paul Collins Startup list
  1220.  
  1221. [AntiPopUp]
  1222. Confirmed=U
  1223. Filename=AntiPopUp.exe
  1224. Description=<a href="http://www.webknacks.com/antipopup.htm" target="_blank">AntiPopUp for IE</a> - pop-up stopper
  1225. Source=Paul Collins Startup list
  1226.  
  1227. [Antivirus]
  1228. Confirmed=X
  1229. Filename=av.exe
  1230. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.sinkin.html" target="_blank">SINKIN</a> VIRUS! Resets IE start page to realphx.com
  1231. Source=Paul Collins Startup list
  1232.  
  1233. [AntiVirusProtection]
  1234. Confirmed=?
  1235. Filename=qumk.exe
  1236. Description=<font color="#FF0000">??</font>
  1237. Source=Paul Collins Startup list
  1238.  
  1239. [AnVir]
  1240. Confirmed=Y
  1241. Filename=AnVir.exe
  1242. Description=<a href="http://anvir.com/" target="_blank">AnVir</a> virus destroyer
  1243. Source=Paul Collins Startup list
  1244.  
  1245. [anvshell]
  1246. Confirmed=U
  1247. Filename=anvshell.exe
  1248. Description=System Tray tool for ASUS video cards. If disabled you lose all the ASUS specific video card options in Control Panel -> Display Properties -> Advanced as well as the System Tray shortcuts toolbar
  1249. Source=Paul Collins Startup list
  1250.  
  1251. [anycom bluetooth]
  1252. Confirmed=?
  1253. Filename=ftflauncher.exe
  1254. Description=Associated with an Anycom bluetooth wireless card. <font color="#FF0000">What does it do and is it required?</font>
  1255. Source=Paul Collins Startup list
  1256.  
  1257. [AO TrayorAOTray]
  1258. Confirmed=N
  1259. Filename=AOTray.Exe
  1260. Description=System Tray application for AOpen soundcards. Can be run manually via Start -> Settings -> Control Panel
  1261. Source=Paul Collins Startup list
  1262.  
  1263. [AolAcsDaemon1]
  1264. Confirmed=U
  1265. Filename=Acsd.exe
  1266. Description=AOL Connectivity Service - starts an automatic function that restores the connection should you lose it while online. Negates having to go through the procedure of signing back on manually
  1267. Source=Paul Collins Startup list
  1268.  
  1269. [AolCon]
  1270. Confirmed=X
  1271. Filename=config.com
  1272. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.taplak.html" target="_blank">TAPLAK</a> VIRUS!
  1273. Source=Paul Collins Startup list
  1274.  
  1275. [AolFix]
  1276. Confirmed=N
  1277. Filename=AolFix.exe
  1278. Description=Run on Gateway Astra computers, and maybe a few others. Designed to repair a bad registry key in Gateway computers that would not allow AOL  to run correctly. Not seen much any more and should only run once
  1279. Source=Paul Collins Startup list
  1280.  
  1281. [Aornum]
  1282. Confirmed=X
  1283. Filename=aornum.exe
  1284. Description=Installed along with <a href="http://www.iwon.com/home/prizes/pm3_overview/0,21311,,00.html?PG=home?SEC=fnstf">iWon Prize Machine</a>. Based upon their <a href="http://www.iwon.com/home/companyinfo/privacy/privacy_overview/0,11882,,00.html#1">privacy</a> statement this can be regarded as spyware
  1285. Source=Paul Collins Startup list
  1286.  
  1287. [APC UPS Status]
  1288. Confirmed=Y
  1289. Filename=Display.exe
  1290. Description=<a href="http://www.apcc.com/products/family/index.cfm?id=129&web_displayed=" target="_blank">APC PowerChute Personal Edition</a> status icon
  1291. Source=Paul Collins Startup list
  1292.  
  1293. [APC_SERVICE]
  1294. Confirmed=U
  1295. Filename=mainserv.exe
  1296. Description=<a href="http://www.apcc.com/tools/download/software_comp.cfm?sw_sku=SDW75" target="_blank">PowerChute« Personal Edition</a> - "safe system shutdown software with sophisticated power management functions"
  1297. Source=Paul Collins Startup list
  1298.  
  1299. [apc_tray]
  1300. Confirmed=Y
  1301. Filename=apc_tray.exe
  1302. Description=Part of the APC UPS software loaded with the BACK-UPS CS 350 unit. Required to monitor the APC unit in case of power failure
  1303. Source=Paul Collins Startup list
  1304.  
  1305. [Apmsrv9x]
  1306. Confirmed=?
  1307. Filename=APMSRV9X.EXE
  1308. Description=Intel AnyPoint Wireless II Home Network related. <font color="#FF0000"> What does it do and is it required?</font>
  1309. Source=Paul Collins Startup list
  1310.  
  1311. [App.EXEName]
  1312. Confirmed=X
  1313. Filename=.exe
  1314. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bodiru.html" target="_blank">BODIRU</a> VIRUS!
  1315. Source=Paul Collins Startup list
  1316.  
  1317. [Appcon]
  1318. Confirmed=U
  1319. Filename=vAppCon.exe
  1320. Description=Vital Application Console - part of <a href="http://www.pos-partner.com/Product.htm" target="_blank">POS-partner 2000</a> point-of-sale software from Vital. This is the taskbar icon and is enabled at startup by the "Auto-start when OS starts" option. Required for a connection to be established
  1321. Source=Paul Collins Startup list
  1322.  
  1323. [AppExtender]
  1324. Confirmed=U
  1325. Filename=AppExtCB.exe
  1326. Description=Loads the <a href="http://www.confimax.com/?PHPSESSID=aefc68296846f048b5b7ae96e48d854f" target="_blank">Confimax</a> add-in for popular E-mail programs to confirm E-mails have been sent and received
  1327. Source=Paul Collins Startup list
  1328.  
  1329. [Application]
  1330. Confirmed=Y
  1331. Filename=mdmsetsp.exe
  1332. Description=Aztech Labs modem driver
  1333. Source=Paul Collins Startup list
  1334.  
  1335. [AppPlus]
  1336. Confirmed=U
  1337. Filename=AppPlus.exe
  1338. Description=<a href="http://www.appplusonline.com/" target="_blank">AppPlus</a> - "menu bar or tray launcher that docks to your desktop, floats or sits in your System Tray. Create graphic/text-based buttons that launch any number of programs, Websites, e-mail addresses or folders (which open in the AppPlus Menu System)"
  1339. Source=Paul Collins Startup list
  1340.  
  1341. [ApvxdorApvxdwin]
  1342. Confirmed=Y
  1343. Filename=APVXDWIN.EXE
  1344. Description=Part of <a href="http://www.pandasoftware.com/" target="_blank">Panda Anti-Virus</a>. Required to enable permanent virus protection
  1345. Source=Paul Collins Startup list
  1346.  
  1347. [Apwheel]
  1348. Confirmed=Y
  1349. Filename=Apwheel.exe
  1350. Description=Wheel support for an Alps mouse
  1351. Source=Paul Collins Startup list
  1352.  
  1353. [ara-key]
  1354. Confirmed=X
  1355. Filename=
  1356. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.antinny.html" target="_blank">ANTINNY</a> VIRUS! where <random> is a random program name with random characters
  1357. Source=Paul Collins Startup list
  1358.  
  1359. [ARCSolo Recovery]
  1360. Confirmed=N
  1361. Filename=N/A
  1362. Description=Backup software by Computer Associates - no longer supported
  1363. Source=Paul Collins Startup list
  1364.  
  1365. [Aritima]
  1366. Confirmed=X
  1367. Filename=aritima.exe
  1368. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.aritim.html" target="_blank">ARITIMA</a> VIRUS!
  1369. Source=Paul Collins Startup list
  1370.  
  1371. [ashMaiSv]
  1372. Confirmed=Y
  1373. Filename=ashmaisv.exe
  1374. Description=Part of <a href="http://www.alwil.com/en/default.asp" target="_blank">Avast!</a> anti-virus software
  1375. Source=Paul Collins Startup list
  1376.  
  1377. [AsioReg]
  1378. Confirmed=U
  1379. Filename=regsvr32.exe ctasio.dll
  1380. Description=<a href="http://www.soundblaster.com/resources/read.asp?articleid=60&cat=2" target="_blank">ASIO</a> (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  1381. Source=Paul Collins Startup list
  1382.  
  1383. [asp4tray]
  1384. Confirmed=N
  1385. Filename=asp4tray.exe
  1386. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  1387. Source=Paul Collins Startup list
  1388.  
  1389. [AspireTimeMachine]
  1390. Confirmed=Y
  1391. Filename=acertmb.exe
  1392. Description=System recovery software supplied with some Acer notebook PCs. Similar to GoBack and the restore program in WinXP, allowing you to restore a PC back to a working state with minimal re-entry
  1393. Source=Paul Collins Startup list
  1394.  
  1395. [AST]
  1396. Confirmed=X
  1397. Filename=AST
  1398. Description=Added as a result of the TROJANDOWNLOADER.WIN32.VB.AH VIRUS!
  1399. Source=Paul Collins Startup list
  1400.  
  1401. [ASTART]
  1402. Confirmed=U
  1403. Filename=astart.exe
  1404. Description=ASUS TweakEnable - restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  1405. Source=Paul Collins Startup list
  1406.  
  1407. [AStart]
  1408. Confirmed=X
  1409. Filename=AStart
  1410. Description=Added as a result of the TROJANDOWNLOADER.WIN32.VB.AH VIRUS!
  1411. Source=Paul Collins Startup list
  1412.  
  1413. [asTray]
  1414. Confirmed=N
  1415. Filename=Astray.exe
  1416. Description=Voyetra Audio Station - part of Voyetra's <a href="http://www.voyetra.com/site/products/ump3/" target="_blank"> Ultimate MP3 & CD Manager</a>. MP3 and digital music jukebox/organizer
  1417. Source=Paul Collins Startup list
  1418.  
  1419. [Astro]
  1420. Confirmed=N
  1421. Filename=Astro.exe
  1422. Description=Checks for updates to Quicken on a system reboot
  1423. Source=Paul Collins Startup list
  1424.  
  1425. [ASUS Probe]
  1426. Confirmed=N
  1427. Filename=AsusProb.exe
  1428. Description=ASUS video card fan/thermal monitor - only required if you overclock your card or live in a hot area
  1429. Source=Paul Collins Startup list
  1430.  
  1431. [ASUS SmartDoctor]
  1432. Confirmed=U
  1433. Filename=VGAProbe.exe
  1434. Description=ASUS video card fan/thermal monitor
  1435. Source=Paul Collins Startup list
  1436.  
  1437. [ASUS TweakEnable]
  1438. Confirmed=U
  1439. Filename=astart.exe
  1440. Description=Restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  1441. Source=Paul Collins Startup list
  1442.  
  1443. [ASUSKey]
  1444. Confirmed=N
  1445. Filename=V38SHELL.EXE
  1446. Description=System tray Icon for quickly changing video modes
  1447. Source=Paul Collins Startup list
  1448.  
  1449. [ASWDP]
  1450. Confirmed=N
  1451. Filename=ASWDP.exe
  1452. Description=<a href="http://www.stevejacksonre.com/mls_pulse_sign_up.htm" target="_blank">MLS Pulse</a> - real estate software. Keeps the home buyer/seller continually informed on the status of his/her local/regional real estate market
  1453. Source=Paul Collins Startup list
  1454.  
  1455. [ASWnk]
  1456. Confirmed=X
  1457. Filename=aswnk.exe
  1458. Description=Adult content dialler
  1459. Source=Paul Collins Startup list
  1460.  
  1461. [AT-Watch]
  1462. Confirmed=U
  1463. Filename=ATWatch.exe
  1464. Description=Anti-Trojan Watch - trojan detector
  1465. Source=Paul Collins Startup list
  1466.  
  1467. [ATI GART Set-up Utility]
  1468. Confirmed=N
  1469. Filename=Atigart.exe
  1470. Description=Program that checks the motherboard chipset and determines which GART driver bundle to install on ATI video cards. If you have one, once installed it shouldn't be needed
  1471. Source=Paul Collins Startup list
  1472.  
  1473. [ATI Launchpad]
  1474. Confirmed=U
  1475. Filename=launchpd.exe
  1476. Description=Convenient way to start all your Multimedia Center applications (DVD, Video CD, CD Audio, File Player). You can right-click LaunchPad, and uncheck Load on Startup in the menu
  1477. Source=Paul Collins Startup list
  1478.  
  1479. [ATI Scheduler]
  1480. Confirmed=N
  1481. Filename=Atisched.exe
  1482. Description=Component that remains resident in memory and automatically launches the ATI VIDEO PLAYER at a user selected time and date. Delete the shortcut in the Start -> Programs -> Startup folder as well. Functions could re-enable the program to load at start-up and re-introduce the shortcut. Try it and see
  1483. Source=Paul Collins Startup list
  1484.  
  1485. [ATI Task Application]
  1486. Confirmed=N
  1487. Filename=Atitkad.exe
  1488. Description=System Tray access to common display functions on ATI video cards. As above
  1489. Source=Paul Collins Startup list
  1490.  
  1491. [ATI Task Application (Atikey)]
  1492. Confirmed=N
  1493. Filename=Atitask.exe
  1494. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  1495. Source=Paul Collins Startup list
  1496.  
  1497. [Ati2cwxx]
  1498. Confirmed=?
  1499. Filename=Ati2cwxx.exe
  1500. Description=<font color="#FF0000">For some ATI video cards. Probably used to access features and may not be required - for example the ATI Radeon works fine without it </font>
  1501. Source=Paul Collins Startup list
  1502.  
  1503. [Ati2mdxx]
  1504. Confirmed=N
  1505. Filename=Ati2mdxx.exe
  1506. Description=For ATI video cards. System Tray access to display mode changing
  1507. Source=Paul Collins Startup list
  1508.  
  1509. [AtiCwdorAtiCwd32]
  1510. Confirmed=U
  1511. Filename=AtiCwd.exeAtiCwd32.exeAti2cwad.exe
  1512. Description=This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  1513. Source=Paul Collins Startup list
  1514.  
  1515. [AtiKey]
  1516. Confirmed=N
  1517. Filename=AtiKey32.exeatiptkad.exe
  1518. Description=System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  1519. Source=Paul Collins Startup list
  1520.  
  1521. [ATIModeChange]
  1522. Confirmed=U
  1523. Filename=Ati2mdxx.exe
  1524. Description=System Tray icon to access ATI graphics card settings and the Hydravision Desktop Manager
  1525. Source=Paul Collins Startup list
  1526.  
  1527. [ATIPOLABorATIPOLL]
  1528. Confirmed=U
  1529. Filename=ati2evxx.exe
  1530. Description=ATI External Event Utility EXE Module. This task can comsume lots of CPU resournces  on some computers, but it can help with graphics card problems. Leave enabled unless it consumes too many CPU resources
  1531. Source=Paul Collins Startup list
  1532.  
  1533. [AtiPTAorAtiPTAAAoratiptaxx]
  1534. Confirmed=U
  1535. Filename=Ati2ptxx.exeAtiptaxx.exe
  1536. Description=Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings
  1537. Source=Paul Collins Startup list
  1538.  
  1539. [AtiQiPcl]
  1540. Confirmed=U
  1541. Filename=AtiQiPcl.exe
  1542. Description=Used for hardware DVD decoding on ATI video cards supporting this feature. Not required unless you regularly play DVD's
  1543. Source=Paul Collins Startup list
  1544.  
  1545. [ATISmart]
  1546. Confirmed=U
  1547. Filename=ati2s9ag.exe
  1548. Description=ATI's "SMARTGART", which is included with the "<a href="http://mirror.ati.com/products/pc/catalyst/index.html" target="_blank">Catalyst</a>" drivers. When the system boots, it runs a couple of bus tests & tries to apply the most stable settings
  1549. Source=Paul Collins Startup list
  1550.  
  1551. [atisrc2]
  1552. Confirmed=X
  1553. Filename=windfind.exe
  1554. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), mmxrun (msosa.exe) and RegCompres (REGCPM32.EXE), otherwise they return
  1555. Source=Paul Collins Startup list
  1556.  
  1557. [atitrayorAtiTrayTools]
  1558. Confirmed=N
  1559. Filename=atitray.exe
  1560. Description=ATI Tray Tool - allows quick access to ATI graphics card settings
  1561. Source=Paul Collins Startup list
  1562.  
  1563. [ATIX10]
  1564. Confirmed=U
  1565. Filename=atix10.exe
  1566. Description=ATI <a href="http://www.ati.com/products/pc/remotewonder/" target="_blank">Remote Wonder</a> - PC wireless remote control
  1567. Source=Paul Collins Startup list
  1568.  
  1569. [ATM Control]
  1570. Confirmed=X
  1571. Filename=adpn.exe
  1572. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MMS.A&VSect=T" target="_blank">MMS.A</a> VIRUS!
  1573. Source=Paul Collins Startup list
  1574.  
  1575. [ATnotes]
  1576. Confirmed=N
  1577. Filename=atnotes.exe
  1578. Description=Loads the ATnotes program for virtual sticky notes for your desktop. Available via Start -> Programs
  1579. Source=Paul Collins Startup list
  1580.  
  1581. [Atomica]
  1582. Confirmed=N
  1583. Filename=atomica.exe
  1584. Description=<a href="http://www.atomica.com/" target="_blank">Atomica</a> runs from the System Tray and allows the user to find out more about a word or phrase on any screen by pointing at it with the mouse and clicking button one while holding down the Alt key
  1585. Source=Paul Collins Startup list
  1586.  
  1587. [AtomicTime]
  1588. Confirmed=U
  1589. Filename=ATOMICTIME.EXE
  1590. Description=<a href="http://schmail.com/atomictime/" target="_blank">AtomicTime</a> - utility that synchronizes your PC clock to an atomic clock
  1591. Source=Paul Collins Startup list
  1592.  
  1593. [Atrack]
  1594. Confirmed=U
  1595. Filename=atrack.exe
  1596. Description=New feature of Norton Internet Security (NIS) and Norton Personal Firewall (NPF) 3.0 is the Alert Tracker, an instant notification feature. The Alert Tracker displays information about events as they happen. This way, when a rule has been triggered or an access to the Internet made, you know about it immediately rather than finding out about it when you check your logs or notice that the NIS icon indicates a security alert
  1597. Source=Paul Collins Startup list
  1598.  
  1599. [Atray]
  1600. Confirmed=U
  1601. Filename=Atray.exe
  1602. Description=<a href="http://www.divcomsoft.com/atray/" target="_blank">Active Tray</a> is a utility which lets you configure the system tray. You can also create your own tray icons
  1603. Source=Paul Collins Startup list
  1604.  
  1605. [ATTBroadbandUpdate]
  1606. Confirmed=U
  1607. Filename=SAUpdate.exe
  1608. Description=<a href="http://bb4.com/" target="_blank">Big Brother</a> from Quest Software. System and network monitor
  1609. Source=Paul Collins Startup list
  1610.  
  1611. [ATTRedUpdate]
  1612. Confirmed=U
  1613. Filename=AutoUpdate.exe
  1614. Description=Additional item added to start-ups after AT&T took over the now bankrupt Excite@home high-speed internet service. Included for automatically downloading and installing updates. Leave it unless you plan to regularly run it to check for updates
  1615. Source=Paul Collins Startup list
  1616.  
  1617. [AttuneClientEngine]
  1618. Confirmed=X
  1619. Filename=attune_ce.exe
  1620. Description="Attune is a revolutionary service that provides you with targeted Intelligram messages to help you avoid common computer problems. Attune may also let you know when you need a specific product, service, or upgrade to optimise the use of your computer". Not required - treated as adware
  1621. Source=Paul Collins Startup list
  1622.  
  1623. [AttuneContentUpdater]
  1624. Confirmed=X
  1625. Filename=attune_cu.exe
  1626. Description=Related to the above. All needed for the program to do its job properly
  1627. Source=Paul Collins Startup list
  1628.  
  1629. [AttuneDiscovery]
  1630. Confirmed=X
  1631. Filename=attune_di.exe
  1632. Description=Related to the above. All needed for the program to do its job properly
  1633. Source=Paul Collins Startup list
  1634.  
  1635. [AttuneSystray]
  1636. Confirmed=X
  1637. Filename=attune_st.exe
  1638. Description=Related to the above. All needed for the program to do its job properly
  1639. Source=Paul Collins Startup list
  1640.  
  1641. [aTuner]
  1642. Confirmed=N
  1643. Filename=atuner.exe
  1644. Description=<a href="http://www.3dcenter.de/atuner/index_e.php" target="_blank">aTuner</a> - tweak tool for GeForce based graphics cards
  1645. Source=Paul Collins Startup list
  1646.  
  1647. [atwtusb]
  1648. Confirmed=Y
  1649. Filename=atwtusb.exe
  1650. Description=USB interface for Aiptek Graphics Tablet (USB)
  1651. Source=Paul Collins Startup list
  1652.  
  1653. [AU Agent]
  1654. Confirmed=U
  1655. Filename=AUagent.exe
  1656. Description=<a href="http://www.zilab.com/Products/Au/index_2.shtml" target="_blank">Au Agent</a> from Zilab Software. Win2K/NT enhancement tool. Allows you to run applications under any security context without closing the whole logon session to process a new logon
  1657. Source=Paul Collins Startup list
  1658.  
  1659. [au.exe]
  1660. Confirmed=X
  1661. Filename=au.exe
  1662. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.b@mm.html" target="_blank">BEAGLE.B</a> VIRUS!
  1663. Source=Paul Collins Startup list
  1664.  
  1665. [AUCBPNP]
  1666. Confirmed=Y
  1667. Filename=aucbnpn.exe
  1668. Description=Adaptec USB CardBus Safe-Eject - driver for the <a href="http://www.adaptec.com/worldwide/product/proddetail.html?sess=no&language=English+US&prodkey=AUA-1420&cat=%2fTechnology%2fUSB%2fUSB+Adapters" target="_blank">Adaptec USB 2.0 CardBus</a> which provides USB 2.0 ports for laptop users via a PCMCIA card slot
  1669. Source=Paul Collins Startup list
  1670.  
  1671. [Aucompat]
  1672. Confirmed=X
  1673. Filename=Aucompat.exe
  1674. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  1675. Source=Paul Collins Startup list
  1676.  
  1677. [AudCtrl]
  1678. Confirmed=?
  1679. Filename=RunDll32 AudCtrl.dll, RCMonitor
  1680. Description=<font color="#FF0000">Audio control panel?</font>
  1681. Source=Paul Collins Startup list
  1682.  
  1683. [AudioHQ]
  1684. Confirmed=N
  1685. Filename=Ahqtb.exe
  1686. Description=For Creative Soundblaster Live! series soundcards. System tray application for SB Live! functions. Available via Start -> Programs
  1687. Source=Paul Collins Startup list
  1688.  
  1689. [Aureal A3D Interactive Audio]
  1690. Confirmed=Y
  1691. Filename=sa3dsrv.exe
  1692. Description=For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  1693. Source=Paul Collins Startup list
  1694.  
  1695. [Aureal A3D Interactive Audio Init]
  1696. Confirmed=Y
  1697. Filename=A3dInit.exe
  1698. Description=For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  1699. Source=Paul Collins Startup list
  1700.  
  1701. [ausvc]
  1702. Confirmed=X
  1703. Filename=ausvc.exe
  1704. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> VIRUS!
  1705. Source=Paul Collins Startup list
  1706.  
  1707. [Auto T Barorautotbar]
  1708. Confirmed=N
  1709. Filename=autotbar.exe
  1710. Description=If you disable the HP VIEW toolbar in IE and rarrange the toolbars on a reboot they will be back as they were before if this is left enabled
  1711. Source=Paul Collins Startup list
  1712.  
  1713. [Autobar]
  1714. Confirmed=U
  1715. Filename=autobar.exe
  1716. Description=Connect buttons on the keyboard for internet direct access, etc. on HP computers
  1717. Source=Paul Collins Startup list
  1718.  
  1719. [AutoEA]
  1720. Confirmed=N
  1721. Filename=Ahqrun.exe
  1722. Description=For Creative Soundblaster Live! series soundcards. Specify for any audio application what audio preset to automatically associate with currently active speaker output. Available via AudioHQ
  1723. Source=Paul Collins Startup list
  1724.  
  1725. [Autoloaderaproposclient]
  1726. Confirmed=X
  1727. Filename=Apropos_Client_Loader.exe
  1728. Description=<a href="http://doxdesk.com/parasite/AproposMedia.html" target="_blank">AproposMedia</a> adware
  1729. Source=Paul Collins Startup list
  1730.  
  1731. [AutoMate Task Service ]
  1732. Confirmed=N
  1733. Filename=automate.exe
  1734. Description=Task scheduler for <a href="http://www.unisyn.com/" target="_blank">Unisyn Automate 4</a> task automation/macro running software. Available via a desktop shortcut or Start -> Programs
  1735. Source=Paul Collins Startup list
  1736.  
  1737. [Automatic Windows Updater]
  1738. Confirmed=X
  1739. Filename=Update.exe
  1740. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  1741. Source=Paul Collins Startup list
  1742.  
  1743. [Automatically launches the United Devices Agent when you start your computer]
  1744. Confirmed=N
  1745. Filename=UD.EXE
  1746. Description=The <a href="http://members.ud.com/download/gold/" target="_blank">United Devices Agent</a> can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  1747. Source=Paul Collins Startup list
  1748.  
  1749. [AUTOPROP]
  1750. Confirmed=N
  1751. Filename=REGPROP.EXEWMPADDIN.DLL
  1752. Description=Both the files are in the MS Office/Bots/FP_WMP directory. Apparently, it registers the FrontPage WiMP extension
  1753. Source=Paul Collins Startup list
  1754.  
  1755. [AutoShutdown]
  1756. Confirmed=?
  1757. Filename=pssvc.exe
  1758. Description=<font color="#FF0000">Utility to fix vCard Export in MS Outlook 2000 - although why are these together?</font>
  1759. Source=Paul Collins Startup list
  1760.  
  1761. [AutoSizer]
  1762. Confirmed=U
  1763. Filename=AUTOSIZER.EXE
  1764. Description=<a href="http://www.southbaypc.com/AutoSizer/" target="_blank">AutoSizer</a> - utility that automatically maximizes windows when they're opened
  1765. Source=Paul Collins Startup list
  1766.  
  1767. [AutoSpell 5]
  1768. Confirmed=N
  1769. Filename=ASWATC32.EXE
  1770. Description=<a href="http://www.spellchecker.com/" target="_blank">AutoSpell</a> - spell checker
  1771. Source=Paul Collins Startup list
  1772.  
  1773. [AutoTKit]
  1774. Confirmed=N
  1775. Filename=AUTOTKIT.EXE
  1776. Description=On HP PC's. Unclear what purpose it serves - but there's a known issue with Internet Explorer Toolbar settings not being saved with it enabled
  1777. Source=Paul Collins Startup list
  1778.  
  1779. [autoupd]
  1780. Confirmed=N
  1781. Filename=autoupd.exe
  1782. Description=<a href="http://www.raxco.com/support/windows/kb_details.cfm?kbid=46" target="_blank">Raxco Software Auto Update</a> utility."Used to keep your software up-to-date"
  1783. Source=Paul Collins Startup list
  1784.  
  1785. [autoupd]
  1786. Confirmed=X
  1787. Filename=autoupd.exe
  1788. Description=VIRUS! - found in a folder of the same name
  1789. Source=Paul Collins Startup list
  1790.  
  1791. [AutoUpdater]
  1792. Confirmed=X
  1793. Filename=aupdate.exe
  1794. Description=Aupdate, <a href="http://www.doxdesk.com/parasite/TinyBar.html" target="_blank">Tinybar</a> variant. Spyware
  1795. Source=Paul Collins Startup list
  1796.  
  1797. [AutoUpdater]
  1798. Confirmed=X
  1799. Filename=AutoUpdate.exe
  1800. Description=<a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank">PeopleonPage</a> foistware
  1801. Source=Paul Collins Startup list
  1802.  
  1803. [AUXXTRAY]
  1804. Confirmed=N
  1805. Filename=au30setp.exe
  1806. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  1807. Source=Paul Collins Startup list
  1808.  
  1809. [Avast!]
  1810. Confirmed=Y
  1811. Filename=ashserv.exe
  1812. Description=<a href="http://www.alwil.com/en/default.asp" target="_blank">Avast!</a> anti-virus software
  1813. Source=Paul Collins Startup list
  1814.  
  1815. [Avast32]
  1816. Confirmed=Y
  1817. Filename=Astart32.exe
  1818. Description=Avast32 anti-virus - scanner
  1819. Source=Paul Collins Startup list
  1820.  
  1821. [AvconsoleEXE]
  1822. Confirmed=U
  1823. Filename=Avconsol.exe
  1824. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Used to schedule regular scans. If you don't have scans scheduled you don't need it
  1825. Source=Paul Collins Startup list
  1826.  
  1827. [AveoAttune]
  1828. Confirmed=X
  1829. Filename=atmdlusr.exe
  1830. Description=Related to <a href="#AttuneClientEngine">AttuneClientEngine</a> above
  1831. Source=Paul Collins Startup list
  1832.  
  1833. [AVG7_CC]
  1834. Confirmed=Y
  1835. Filename=AVGCC.exe
  1836. Description=AVG Anti-Virus 7.0 Control Center. Allows you to manage and control all AVG Anti-Virus components, settings and updates
  1837. Source=Paul Collins Startup list
  1838.  
  1839. [AVG7_Run]
  1840. Confirmed=Y
  1841. Filename=avgw.exe
  1842. Description=Part of AVG Anti-Virus 7.0
  1843. Source=Paul Collins Startup list
  1844.  
  1845. [avgamsvr.exe]
  1846. Confirmed=Y
  1847. Filename=Avgamsvr.exe
  1848. Description=AVG antivirus related
  1849. Source=Paul Collins Startup list
  1850.  
  1851. [AVGCtrl]
  1852. Confirmed=Y
  1853. Filename=AVGCTRL.EXE
  1854. Description=Background task of the <a target="_blank" href="http://www.hbedv.com/">AntiVir</a> antivirus program which scans files transparently in the background
  1855. Source=Paul Collins Startup list
  1856.  
  1857. [avgmsvr.exe]
  1858. Confirmed=Y
  1859. Filename=avgmsvr.exe
  1860. Description=Required for AVG Anti-Virus 7.0 to function
  1861. Source=Paul Collins Startup list
  1862.  
  1863. [Avgserv9.exe]
  1864. Confirmed=Y
  1865. Filename=Avgserv9.exe
  1866. Description=Background monitoring program for AVG anti-virus
  1867. Source=Paul Collins Startup list
  1868.  
  1869. [AVG_CCoravgcc32]
  1870. Confirmed=Y
  1871. Filename=avgcc32.exe
  1872. Description=AVG anti-virus control center. Also enables scheduled tests, Outlook E-mail plug-in and automatic updates
  1873. Source=Paul Collins Startup list
  1874.  
  1875. [AVG_EMC]
  1876. Confirmed=Y
  1877. Filename=AVGEMC.exe
  1878. Description=AVG Anti-Virus 7.0 Email Cleaner. Scans incoming and outgoing email for viruses
  1879. Source=Paul Collins Startup list
  1880.  
  1881. [AVG_RegCleaner]
  1882. Confirmed=Y
  1883. Filename=AVGREGCL.exe
  1884. Description=AVG Anti-Virus 7.0 Registry Cleaner - for checking the registry for virus additions and other security problems
  1885. Source=Paul Collins Startup list
  1886.  
  1887. [Avimgt]
  1888. Confirmed=X
  1889. Filename=Avimgt.exe
  1890. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  1891. Source=Paul Collins Startup list
  1892.  
  1893. [Avimgt32]
  1894. Confirmed=X
  1895. Filename=Avimgt32.exe
  1896. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  1897. Source=Paul Collins Startup list
  1898.  
  1899. [AvMaiSrv]
  1900. Confirmed=Y
  1901. Filename=Avmaisrv.exe
  1902. Description=Avast32 anti-virus - E-mail scanner
  1903. Source=Paul Collins Startup list
  1904.  
  1905. [avpcc]
  1906. Confirmed=Y
  1907. Filename=avpcc.exe
  1908. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  1909. Source=Paul Collins Startup list
  1910.  
  1911. [avpm]
  1912. Confirmed=Y
  1913. Filename=avpm.exe
  1914. Description=Kaspersky antivirus
  1915. Source=Paul Collins Startup list
  1916.  
  1917. [Avril Lavigne - Muse]
  1918. Confirmed=X
  1919. Filename=<random filename>
  1920. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32avrila.html" target="_blank">AVRIL-A</a> VIRUS!
  1921. Source=Paul Collins Startup list
  1922.  
  1923. [AVSCHED32]
  1924. Confirmed=Y
  1925. Filename=AVSched32.exe
  1926. Description=<a href="http://www.hbedv.com/" target="_blank">AntiVir</a> anti-virus from H+BDEV
  1927. Source=Paul Collins Startup list
  1928.  
  1929. [Avtray]
  1930. Confirmed=N
  1931. Filename=Avtray.exe
  1932. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm" target="_blank">Command Antivirus</a> tray icon
  1933. Source=Paul Collins Startup list
  1934.  
  1935. [AVWUpd32]
  1936. Confirmed=U
  1937. Filename=AVWUPD32.EXE
  1938. Description=<a href="http://www.hbedv.com/" target="_blank">AntiVir</a> updater. Useful, but can be run manually
  1939. Source=Paul Collins Startup list
  1940.  
  1941. [avx communicator]
  1942. Confirmed=Y
  1943. Filename=xcommsur.exe
  1944. Description=Anti-virus part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  1945. Source=Paul Collins Startup list
  1946.  
  1947. [Avxlive]
  1948. Confirmed=Y
  1949. Filename=avxlive.exe
  1950. Description=<a href="http://www.bullguard.com/" target="_blank">Bullguard</a> or <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> antivirus
  1951. Source=Paul Collins Startup list
  1952.  
  1953. [avxlni]
  1954. Confirmed=Y
  1955. Filename=avxinit.exe
  1956. Description=Anti-virus part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  1957. Source=Paul Collins Startup list
  1958.  
  1959. [Avxnews]
  1960. Confirmed=?
  1961. Filename=??
  1962. Description=<font color="#FF0000">??</font>
  1963. Source=Paul Collins Startup list
  1964.  
  1965. [awhost32]
  1966. Confirmed=N
  1967. Filename=awhost32.exe
  1968. Description=Part of Symantec's <a href="http://enterprisesecurity.symantec.com/products/products.cfm?productID=2">pcAnywhere</a> remote PC management software. Provides an automatic startup of the client PC in host mode in conjuction with a host-definition file, so system administrators can access the machine. Can cause a 10% reduction in speed and not recommended
  1969. Source=Paul Collins Startup list
  1970.  
  1971. [AxFilter]
  1972. Confirmed=?
  1973. Filename=Rundll32 AXFILTER.DLL, Rundll32
  1974. Description=<font color="#FF0000">??</font>
  1975. Source=Paul Collins Startup list
  1976.  
  1977. [a▓]
  1978. Confirmed=Y
  1979. Filename=a2guard.exe
  1980. Description=<a href="http://www.emsisoft.com/en/" target="_blank">a▓ antitrojan</a>
  1981. Source=Paul Collins Startup list
  1982.  
  1983. [B'sCLiP]
  1984. Confirmed=N
  1985. Filename=BSCLIP.exe
  1986. Description=CD recording utility that comes with a lot of CDR/CDRW drives and isn't required
  1987. Source=Paul Collins Startup list
  1988.  
  1989. [B.Reader]
  1990. Confirmed=N
  1991. Filename=remin.exe
  1992. Description=<a href="http://www.harshal.da.ru/" target="_blank">Birthday Reminder 5.0</a> - as the name implies
  1993. Source=Paul Collins Startup list
  1994.  
  1995. [b3d]
  1996. Confirmed=X
  1997. Filename=BDEsecureinstall.exe
  1998. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> - installed along with the KaZaA file sharing utility. Causes a program called "ZUPDATE.EXE" to periodically try to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  1999. Source=Paul Collins Startup list
  2000.  
  2001. [b3dUpdate]
  2002. Confirmed=X
  2003. Filename=Zupdate.exe
  2004. Description=Same as above but not installed via KaZaA
  2005. Source=Paul Collins Startup list
  2006.  
  2007. [b9]
  2008. Confirmed=U
  2009. Filename=B9.exe
  2010. Description=<a href="http://www.firetrust.com/products/benign/?PHPSESSID=b60bb4b6eb22115639c465d6f606b788" target="_blank">FireTrust Benign</a> - allows you to receive e-mail which is safe from viruses, worms, scripts, web bugs, privacy threats and other security risks, without affecting your e-mail. "Benign neutralizes or strips out the code that makes viruses, worms, scripts and other potentially harmful things run"
  2011. Source=Paul Collins Startup list
  2012.  
  2013. [b99]
  2014. Confirmed=X
  2015. Filename=msmm.exe
  2016. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  2017. Source=Paul Collins Startup list
  2018.  
  2019. [babeie]
  2020. Confirmed=X
  2021. Filename=rundll32 cnbabe.dll, dllstartup
  2022. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  2023. Source=Paul Collins Startup list
  2024.  
  2025. [Babylon Translator]
  2026. Confirmed=N
  2027. Filename=Babylon.exe
  2028. Description="<a href="http://www.babylon.com/" target="_blank">Babylon-Pro</a> is a powerful information tool that instantly provides relevant information, translations & conversions for any word or value you click on"
  2029. Source=Paul Collins Startup list
  2030.  
  2031. [BackgroundSwitcher]
  2032. Confirmed=U
  2033. Filename=bgswitch.exe
  2034. Description=Background Switcher Powertoy. Included with the last beta version of the XP Powertoys. Whenever a user right clicked his desktop and chose properties he could see a new tab which allowed him to enable a "Desktop Slide Show." This would automatically change the Windows Desktop at an interval specified by the user. Available <a href="http://shellcity.net/content4.htm" target="_blank">here</a>
  2035. Source=Paul Collins Startup list
  2036.  
  2037. [Backpack UDF]
  2038. Confirmed=N
  2039. Filename=bpudfmon.exe
  2040. Description=<a href="http://www.nero.com/" target="_blank">Backpack UDF</a> packet writing software for Microssolutions' Back Pack external CD-RW drive. Similar to DirectCD. Run manually before insert an appropriately formatted CD-RW disk
  2041. Source=Paul Collins Startup list
  2042.  
  2043. [BackupExecScheduler]
  2044. Confirmed=U
  2045. Filename=besch.exe
  2046. Description=Veritas "Back Up My PC" software
  2047. Source=Paul Collins Startup list
  2048.  
  2049. [BackupNotify]
  2050. Confirmed=?
  2051. Filename=backupnotify.exe
  2052. Description=HP Digital Imaging related. <font color="#FF0000">What does it do and is it required?</font>
  2053. Source=Paul Collins Startup list
  2054.  
  2055. [BackWeb]
  2056. Confirmed=N
  2057. Filename=backweb.exe
  2058. Description=Automatically detects an internet connection and downloads any available updates. Typical on Compaq and HP PC's but not restricted to those OEM's. Resource hog and often causes malfunctions. Available via Start -> Programs
  2059. Source=Paul Collins Startup list
  2060.  
  2061. [Backwork]
  2062. Confirmed=N
  2063. Filename=Backwork.exe
  2064. Description=<a href="http://www.framework.nl/backwork/eng/index.html" target="_blank">Backwork</a> trojan detector
  2065. Source=Paul Collins Startup list
  2066.  
  2067. [BACPI10]
  2068. Confirmed=U
  2069. Filename=bacpi10a.exe
  2070. Description=Known as "PowerKey" - a minimalistic keyboard driver that allows power management keys on BTC keyboards to function properly in older OS's (i.e. Win95/98/NT4). Also adds an icon to the system tray
  2071. Source=Paul Collins Startup list
  2072.  
  2073. [BacsTray]
  2074. Confirmed=N
  2075. Filename=BacsTray.exe
  2076. Description=Broadcom Advanced Control Suite - for modems and set top boxes based upon Broadcom chipsets. Not required unless you have networking problems
  2077. Source=Paul Collins Startup list
  2078.  
  2079. [BADDATE]
  2080. Confirmed=X
  2081. Filename=BADDATE.EXE
  2082. Description=Added as a result of an unidentified VIRUS!
  2083. Source=Paul Collins Startup list
  2084.  
  2085. [bargains]
  2086. Confirmed=X
  2087. Filename=bargains.exebargainbuddy.exe
  2088. Description=Bargain Buddy - advertising spyware installed with Net2Phone & LimeWire amongst others. Some further information <a href="http://www.safersite.com/PestInfo/B/BargainBuddy.asp" target="_blank">here</a>
  2089. Source=Paul Collins Startup list
  2090.  
  2091. [Bart Station]
  2092. Confirmed=?
  2093. Filename=station.sbrt
  2094. Description=<font color="#FF0000">Related to <a href="http://www.peoplepc.com/" target="_blank"> PeoplePC ISP</a>. May be a dialler for dial-up accounts?</font>
  2095. Source=Paul Collins Startup list
  2096.  
  2097. [Batchreg1]
  2098. Confirmed=N
  2099. Filename=N/A
  2100. Description=Part of the Windows System Recovery process. Added to the registry via Msbatch.inf. The existence of this key or process after the last reboot during installation indicates an unsuccessful installation, as that key should be deleted automatically. See <a href="http://www.vanwijk.com/-=%20Bookz%20=-/Special%20Edition%20Using%20Windows%2098/ch10/ch10.htm#Heading24" target="_blank">here</a>
  2101. Source=Paul Collins Startup list
  2102.  
  2103. [Battery Scope]
  2104. Confirmed=U
  2105. Filename=batmgr.exe
  2106. Description=Monitors battery levels on a notebook/laptop PC
  2107. Source=Paul Collins Startup list
  2108.  
  2109. [BatteryBar]
  2110. Confirmed=U
  2111. Filename=batterybar.exe
  2112. Description=<a href="http://www.nistech.com/BatteryBar/Default.htm" target="_blank">BatteryBar</a> - displays battery usage, and the current percentage of battery power left
  2113. Source=Paul Collins Startup list
  2114.  
  2115. [BatzBack]
  2116. Confirmed=X
  2117. Filename=BatzBack.scr
  2118. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.backzat.worm.html" target="_blank">BACKZAT</a> VIRUS!
  2119. Source=Paul Collins Startup list
  2120.  
  2121. [BAUSB]
  2122. Confirmed=U
  2123. Filename=BAUSB.exe
  2124. Description=Boston Acoustics Audio, USB driver
  2125. Source=Paul Collins Startup list
  2126.  
  2127. [BayMgr]
  2128. Confirmed=U
  2129. Filename=DockApp.exe
  2130. Description=Hot-swappable drive management on laptops allowing you to change drives without closing down Windows. Only required if you frequently swap bay devices
  2131. Source=Paul Collins Startup list
  2132.  
  2133. [Bayswap]
  2134. Confirmed=U
  2135. Filename=bayswap.exe
  2136. Description=Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  2137. Source=Paul Collins Startup list
  2138.  
  2139. [Bayswap2]
  2140. Confirmed=U
  2141. Filename=TbUpdate.exe
  2142. Description=Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  2143. Source=Paul Collins Startup list
  2144.  
  2145. [bbSysTray]
  2146. Confirmed=N
  2147. Filename=bbSysTray.exe
  2148. Description=Philips CD-RW related - "the 'Blue Button' feature gives users the chance to receive convenient online support for their possible device problems or questions"
  2149. Source=Paul Collins Startup list
  2150.  
  2151. [bbui]
  2152. Confirmed=U
  2153. Filename=bbui.exe
  2154. Description=AOL DSL status monitor displaying a red/green icon indicating if you have a connection
  2155. Source=Paul Collins Startup list
  2156.  
  2157. [bca]
  2158. Confirmed=U
  2159. Filename=bca.exe
  2160. Description=BeClean Agent - registry, history, temp files, etc cleaner
  2161. Source=Paul Collins Startup list
  2162.  
  2163. [BCDetect]
  2164. Confirmed=U
  2165. Filename=bcdetect.exe
  2166. Description=Bcdetect.exe searches the system to make sure Creative drivers are installed for the video card. It loads the BlasterControl when the drivers are detected. Your choice - try it and see
  2167. Source=Paul Collins Startup list
  2168.  
  2169. [BCMDMMSG]
  2170. Confirmed=Y
  2171. Filename=bcmdmmsg.exe
  2172. Description=BCM voicemodem driver. Required for dial-up if you have one of these modems
  2173. Source=Paul Collins Startup list
  2174.  
  2175. [BCMHal]
  2176. Confirmed=U
  2177. Filename=rundll32.exe bcmhal9x.dll, bcinit
  2178. Description=BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings
  2179. Source=Paul Collins Startup list
  2180.  
  2181. [BCMSMMSG]
  2182. Confirmed=Y
  2183. Filename=BCMSMMSG.exe
  2184. Description=BCM voicemodem driver. Required for dial-up if you have one of these modems
  2185. Source=Paul Collins Startup list
  2186.  
  2187. [bcmwltry]
  2188. Confirmed=?
  2189. Filename=bcmwltry.exe
  2190. Description=Broadcom Corporation Wireless Network Tray Applet.<font color="#FF0000"> </font><font color="#FF0000">Is it required?</font>
  2191. Source=Paul Collins Startup list
  2192.  
  2193. [BCNT]
  2194. Confirmed=N
  2195. Filename=bcnt.exe
  2196. Description=<a href="http://www.weatherbug.com/aws/index.asp" target="_blank">AWS Weatherbug</a> related. <font color="#FF0000">What does it do?</font>
  2197. Source=Paul Collins Startup list
  2198.  
  2199. [BCTweak]
  2200. Confirmed=U
  2201. Filename=bctweak.exe
  2202. Description=BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings
  2203. Source=Paul Collins Startup list
  2204.  
  2205. [BCWipeTM]
  2206. Confirmed=N
  2207. Filename=bcwipetm.exe
  2208. Description=<a href="http://www.jetico.com/" target="_blank">BCWipe</a> Task Manager - scheduler for BCWipe so that it runs at convenient times. You can set a time for running the task, as well as special options for the task. Run manually when needed
  2209. Source=Paul Collins Startup list
  2210.  
  2211. [BDMCon]
  2212. Confirmed=Y
  2213. Filename=Bdmcon.exe
  2214. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  2215. Source=Paul Collins Startup list
  2216.  
  2217. [BearShare]
  2218. Confirmed=N
  2219. Filename=bearshare.exe
  2220. Description=<a href="http://www.bearshare.com/" target="_blank">BearShare</a> file sharing client. Versions known to include spyware - see <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  2221. Source=Paul Collins Startup list
  2222.  
  2223. [BEEI]
  2224. Confirmed=?
  2225. Filename=beei.exe
  2226. Description=<font color="#FF0000">??</font>
  2227. Source=Paul Collins Startup list
  2228.  
  2229. [BEHL]
  2230. Confirmed=?
  2231. Filename=BEHL.exe
  2232. Description=<font color="#FF0000">??</font>
  2233. Source=Paul Collins Startup list
  2234.  
  2235. [BEHLO]
  2236. Confirmed=?
  2237. Filename=BEHLO.exe
  2238. Description=<font color="#FF0000">??</font>
  2239. Source=Paul Collins Startup list
  2240.  
  2241. [BELORVBI]
  2242. Confirmed=?
  2243. Filename=BELORVBI.exe
  2244. Description=<font color="#FF0000">??</font>
  2245. Source=Paul Collins Startup list
  2246.  
  2247. [Belsta.exe]
  2248. Confirmed=?
  2249. Filename=Belsta.exe
  2250. Description=Configuration tool for Belkin wireless network cards. Required to change the cardÆs configuration.<font color="#FF0000"> Is it required for correct operation once the confuiguration is changed?</font>
  2251. Source=Paul Collins Startup list
  2252.  
  2253. [Belt]
  2254. Confirmed=X
  2255. Filename=Belt.exe
  2256. Description=Abetterinternet adware related
  2257. Source=Paul Collins Startup list
  2258.  
  2259. [Benadril Alert Tool]
  2260. Confirmed=X
  2261. Filename=benadrilalert.exe
  2262. Description=Plug-in for WeatherBug advising when pollen count in your area is high - prompting you to buy Benadril
  2263. Source=Paul Collins Startup list
  2264.  
  2265. [bg]
  2266. Confirmed=Y
  2267. Filename=bullguard.exe
  2268. Description=<a href="http://www.bullguard.com/" target="_blank">Bullguard</a> antivirus and firewall. The P2P version is free with KaZaA Media Desktop and Grokster
  2269. Source=Paul Collins Startup list
  2270.  
  2271. [bgsmsnd]
  2272. Confirmed=N
  2273. Filename=bgsmsnd.exe
  2274. Description=Printer driver to generate PDF files from any program
  2275. Source=Paul Collins Startup list
  2276.  
  2277. [BHOCop]
  2278. Confirmed=N
  2279. Filename=BHOCop.exe
  2280. Description=ZDNet's <a href="http://www.zdnet.com/products/stories/reviews/0,4161,2760348-9,00.html" target="_blank">BHO Cop</a> that lets you see what browser helper objects are installed. Useful for detecting spyware
  2281. Source=Paul Collins Startup list
  2282.  
  2283. [BIE]
  2284. Confirmed=X
  2285. Filename=Rundll32.exe BDSrHook.dll, Rundll32
  2286. Description=<a href="http://www.pestpatrol.com/PestInfo/b/bdplugin.asp" target="_blank">BDplugin</a> parasite
  2287. Source=Paul Collins Startup list
  2288.  
  2289. [bigfix]
  2290. Confirmed=N
  2291. Filename=BIGFIX.EXE
  2292. Description=<a href="http://www.bigfix.com/website/index.html" target="_blank">BigFix</a> can automatically download and read technical support information provided by computer and software manufacturers and other technical support experts (published in the form of Fixlet« Messages) and can automatically check your computer for bugs, configuration conflicts, and security holes. Should only be started manually as it's a resource hog
  2293. Source=Paul Collins Startup list
  2294.  
  2295. [BigPond Toolbar]
  2296. Confirmed=U
  2297. Filename=bpumTray.exe
  2298. Description=<a href="http://www.bigpond.com/helpcentre/toolbar/" target="_blank">Telstra BigPond Toolbar</a> - "Introducing the free and easy to use BigPond Toolbar that is designed to make your internet experience and managing your Telstra internet account a whole lot easier"
  2299. Source=Paul Collins Startup list
  2300.  
  2301. [Billminder]
  2302. Confirmed=N
  2303. Filename=Billmind.exe
  2304. Description=Can be setup in Quicken to remind user of due payments. Available via Start -> Programs
  2305. Source=Paul Collins Startup list
  2306.  
  2307. [bin32hpu]
  2308. Confirmed=X
  2309. Filename=ppstub.exe
  2310. Description=<a href="http://precisionpop.com/" target="_blank">PrecisionPop</a> adware
  2311. Source=Paul Collins Startup list
  2312.  
  2313. [bingdian]
  2314. Confirmed=X
  2315. Filename=Bingdian.vbs
  2316. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bingd@mm.html" target="_blank">BINGD</a> VIRUS!
  2317. Source=Paul Collins Startup list
  2318.  
  2319. [Bingo Charm]
  2320. Confirmed=?
  2321. Filename=charms.exe
  2322. Description=<font color="#FF0000">Some kind of screen icon kind of like desk flag, but it gives you a choice of icons?</font>
  2323. Source=Paul Collins Startup list
  2324.  
  2325. [Bios]
  2326. Confirmed=X
  2327. Filename=Bios32.exe
  2328. Description=Added as a result of an unidentified VIURS!
  2329. Source=Paul Collins Startup list
  2330.  
  2331. [BIOS1]
  2332. Confirmed=X
  2333. Filename=BIOS1.EXE
  2334. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  2335. Source=Paul Collins Startup list
  2336.  
  2337. [BIOVCIP]
  2338. Confirmed=?
  2339. Filename=BIOVCIP.exe
  2340. Description=<font color="#FF0000">??</font>
  2341. Source=Paul Collins Startup list
  2342.  
  2343. [BitDefender Communicator]
  2344. Confirmed=Y
  2345. Filename=xcommsvr.exe
  2346. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  2347. Source=Paul Collins Startup list
  2348.  
  2349. [BitDefender for MSN Messenger]
  2350. Confirmed=U
  2351. Filename=msnmon.exe
  2352. Description=<a href="http://www.bitdefender.com/html/bd_msn_messenger.php" target="_blank">Bitdefender</a> anti-virus for MSN Messenger. Unless you have MSN Messenger running all the time start it manually
  2353. Source=Paul Collins Startup list
  2354.  
  2355. [BitDefender Live! Init]
  2356. Confirmed=Y
  2357. Filename=bdinit.exe
  2358. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  2359. Source=Paul Collins Startup list
  2360.  
  2361. [BitDefender Scan Server]
  2362. Confirmed=Y
  2363. Filename=bdss.exe
  2364. Description=<a href="http://www.bitdefender.com/press/ref100203.php" target="_blank">BitDefender</a> antivirus
  2365. Source=Paul Collins Startup list
  2366.  
  2367. [bitdefenderlive]
  2368. Confirmed=Y
  2369. Filename=avxlive.exe
  2370. Description=Main program of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  2371. Source=Paul Collins Startup list
  2372.  
  2373. [BitDefender_P2P_Startup]
  2374. Confirmed=U
  2375. Filename=BitDefender_P2P_Startup.exe
  2376. Description=<a href="http://www.bitdefender.com/html/bd_msn_messenger.php" target="_blank">Bitdefender</a> anti-virus for file transfers via internet messaging clients such as ICQ and MSN Messenger. Unless you have these running all the time start it manually
  2377. Source=Paul Collins Startup list
  2378.  
  2379. [BitWare Print Monitor]
  2380. Confirmed=N
  2381. Filename=bwprnmon.exe
  2382. Description=<a href="http://www.accpac.com/products/communication/faxserve/" target="_blank">FaxServe</a> network fax software
  2383. Source=Paul Collins Startup list
  2384.  
  2385. [BJ Printer Status Monitor]
  2386. Confirmed=N
  2387. Filename=Cjstsr.exe
  2388. Description=Canon BJ printer status monitor
  2389. Source=Paul Collins Startup list
  2390.  
  2391. [BJ Status Monitor 5xx]
  2392. Confirmed=N
  2393. Filename=CJSTRxx.EXE
  2394. Description=Canon printer status monitor - where "xx" is different depending upon the version. Not required as you can check the printer status via My Computer -> Printers
  2395. Source=Paul Collins Startup list
  2396.  
  2397. [bjcfd]
  2398. Confirmed=N
  2399. Filename=cdf.exe
  2400. Description=<a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  2401. Source=Paul Collins Startup list
  2402.  
  2403. [BlackICE PC ProtectionorBlackIce Utility]
  2404. Confirmed=N
  2405. Filename=blackice.exe
  2406. Description=Loads the user interface for the <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall program. From the <a href="http://www.networkice.com/" target="_blank">parent site</a> - '(the user interface) starts in the "Startup" menu and adds itself to the taskbar. The user interface is independent from the rest of the system and only displays the output or reconfigures the system. It does not need to be running for the rest of the system to run.' See also LoadBlackD
  2407. Source=Paul Collins Startup list
  2408.  
  2409. [BlazeChanger]
  2410. Confirmed=N
  2411. Filename=FBZPaper.exe
  2412. Description=<a href="http://www.firehand.com/Ember/" target="_blank">Ember</a> graphic file viewer, manager, and touch-up system
  2413. Source=Paul Collins Startup list
  2414.  
  2415. [BlockAdsorblads]
  2416. Confirmed=U
  2417. Filename=blads.exe
  2418. Description=A <a href="http://www.tweakxp.com" target="_blank">Tweak-XP</a> component, blocks advertisement banners in Internet Explorer. Can be enabled/disabled via Tweak-XP / Internet Tweaks
  2419. Source=Paul Collins Startup list
  2420.  
  2421. [BlockTracker]
  2422. Confirmed=N
  2423. Filename=BlockTracker.exe
  2424. Description=If present on a HP machine it tracks all the processes and logs them to a blocklog.txt file
  2425. Source=Paul Collins Startup list
  2426.  
  2427. [blss]
  2428. Confirmed=X
  2429. Filename=blss.exe
  2430. Description=CBlaster trojan/dialer/downloader
  2431. Source=Paul Collins Startup list
  2432.  
  2433. [BLSTAPP]
  2434. Confirmed=N
  2435. Filename=blstapp.exe
  2436. Description=Puts access to Creative's BlasterControl in the System Tray
  2437. Source=Paul Collins Startup list
  2438.  
  2439. [BlueToothAuthentication Agent]
  2440. Confirmed=?
  2441. Filename=RunDLL32.exe irprops.cpl, BluetoothAuthenticationAgent
  2442. Description=<font color="#FF0000">Used for a bluetooth adapter?</font>
  2443. Source=Paul Collins Startup list
  2444.  
  2445. [BMail Installation]
  2446. Confirmed=N
  2447. Filename=FTP_back.exe
  2448. Description=Part of <a href="http://www.imesh.com" target="_blank">iMesh</a> - a file sharing system. Reported by Norton AntiVirus as a trojan. Once deleted does not prevent file sharing working. Older versions of iMesh re-instate this but the newer versions do not
  2449. Source=Paul Collins Startup list
  2450.  
  2451. [BMMGAG]
  2452. Confirmed=U
  2453. Filename=Rundll32 PWRMONIT.DLL, StartPwrMonitor
  2454. Description=Displays a battery gauge icon in the Taskbar (not the System Tray). Provides shortcuts to IBM's proprietary power saving settings and to a battery information window
  2455. Source=Paul Collins Startup list
  2456.  
  2457. [BMMLREF]
  2458. Confirmed=U
  2459. Filename=BMMLREF.EXE
  2460. Description=Battery Manager for IBM ThinkPad laptops
  2461. Source=Paul Collins Startup list
  2462.  
  2463. [BMO MasterCard Wallet]
  2464. Confirmed=U
  2465. Filename=EWALLET.EXE
  2466. Description=The wallet conveniently stores billing, shipping and payment information on your PC
  2467. Source=Paul Collins Startup list
  2468.  
  2469. [BMupdate]
  2470. Confirmed=N
  2471. Filename=BMupdate.exe
  2472. Description=Related to <a href="#BookmarkCentral">BookmarkCentral</a> below. Typically added after downloading drivers for Visioneer scanners for example, and you install the driver self-install
  2473. Source=Paul Collins Startup list
  2474.  
  2475. [Bndt32]
  2476. Confirmed=X
  2477. Filename=Bndt32.exe
  2478. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lacon@mm.html" target="_blank">LACON</a> VIRUS!
  2479. Source=Paul Collins Startup list
  2480.  
  2481. [Bnexe]
  2482. Confirmed=X
  2483. Filename=<random filename>
  2484. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) VIRUS!
  2485. Source=Paul Collins Startup list
  2486.  
  2487. [BOCleanautostart]
  2488. Confirmed=Y
  2489. Filename=Boclean.exe
  2490. Description=NSClean's <a href="http://www.nsclean.com/boclean.html" target="_blank">BOClean</a> anti-trojan software
  2491. Source=Paul Collins Startup list
  2492.  
  2493. [bombshel]
  2494. Confirmed=U
  2495. Filename=BOMB32.EXE
  2496. Description=Part of McAfee Nuts & Bolts. Protects your Windows system from application failure and crashes - similar to Norton Crashguard. Your choice - may cause problems
  2497. Source=Paul Collins Startup list
  2498.  
  2499. [Bonzi Buddy]
  2500. Confirmed=X
  2501. Filename=??
  2502. Description=Spyware - read <a href="http://www.safersite.com/pestinfo/B/BonziBuddy_Adware.asp" target="_blank">here</a> for information and <a href="http://www.pchell.com/support/bonzibuddy.shtml" target="_blank">here</a> for removal instructions
  2503. Source=Paul Collins Startup list
  2504.  
  2505. [BookedSpace]
  2506. Confirmed=X
  2507. Filename=bs2.dll,DllRun
  2508. Description=Adware, related to the <a href="http://www.doxdesk.com/parasite/Remanent.html" target="_blank"> Remanent</a> parasite
  2509. Source=Paul Collins Startup list
  2510.  
  2511. [BookmarkCentral]
  2512. Confirmed=N
  2513. Filename=BMLauncher.exe
  2514. Description=<a href="http://www.bookmarkexpress.com/" target="_blank">Bookmark Express</a> - "offers a more flexible way to manage Web site bookmarks, regardless of which browser you use"
  2515. Source=Paul Collins Startup list
  2516.  
  2517. [Boost XP Service]
  2518. Confirmed=U
  2519. Filename=bxservice.exe
  2520. Description=<a href="http://www.systweak.com/boostxp/boostxp.htm" target="_blank">Boost XP</a> from Systweak - WinXP tweaking utility
  2521. Source=Paul Collins Startup list
  2522.  
  2523. [boot]
  2524. Confirmed=X
  2525. Filename=boot.exe
  2526. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.elem.trojan.html" target="_blank">ELEM</a> VIRUS!
  2527. Source=Paul Collins Startup list
  2528.  
  2529. [Boot Manager]
  2530. Confirmed=X
  2531. Filename=Njgal.exe
  2532. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.kilo.html" target="_blank">KILO</a> VIRUS!
  2533. Source=Paul Collins Startup list
  2534.  
  2535. [BootLoader]
  2536. Confirmed=X
  2537. Filename=BootLoader.exe.vbs
  2538. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/vbs.waterworks.worm.html" target="_blank">WATERWORKS</a> VIRUS!
  2539. Source=Paul Collins Startup list
  2540.  
  2541. [BootStatus]
  2542. Confirmed=U
  2543. Filename=BOOTST~1.EXE
  2544. Description=Visual Basic program that pops up a small window on startup telling you how many times the machine has been booted that day.  Once you exit it, it has no more effect on resources
  2545. Source=Paul Collins Startup list
  2546.  
  2547. [Bose Wave/PC Monitor]
  2548. Confirmed=N
  2549. Filename=wavepcmonitor.exe
  2550. Description=System Tray access for this system (more info on the system <a href="http://www.bose.com/home_audio/interactive_systems/wave_pc/index.shtml" target="_blank">here</a>). Available via Start -> Programs
  2551. Source=Paul Collins Startup list
  2552.  
  2553. [bpcpost.exe]
  2554. Confirmed=U
  2555. Filename=bpcpost.exe
  2556. Description=MS TV Viewer Post Setup Program. Part of MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  2557. Source=Paul Collins Startup list
  2558.  
  2559. [BPK]
  2560. Confirmed=U
  2561. Filename=bpk.exe
  2562. Description=Blazing Tools <a href="http://www.blazingtools.com/bpk.html" target="_blank"> Perfect Keylogger</a> (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  2563. Source=Paul Collins Startup list
  2564.  
  2565. [BQTray.exe]
  2566. Confirmed=U
  2567. Filename=BQTray.exe
  2568. Description=System Tray access to <a href="http://www.burnquick.com/" target="_blank"> BurnQuick</a> CD burning software. Only required if you use the queueing facility, hence the U recommendation. Create your own desktop shortcut to start manually
  2569. Source=Paul Collins Startup list
  2570.  
  2571. [Brasil]
  2572. Confirmed=X
  2573. Filename=Brasil.exe
  2574. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.E" target="_blank">OPASERV.E</a> VIRUS!
  2575. Source=Paul Collins Startup list
  2576.  
  2577. [Brasil]
  2578. Confirmed=X
  2579. Filename=BRASIL.PIF
  2580. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.E" target="_blank">OPASERV.E</a> VIRUS!
  2581. Source=Paul Collins Startup list
  2582.  
  2583. [BrasilOld]
  2584. Confirmed=X
  2585. Filename=<worm filename>
  2586. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.P" target="_blank">OPASERV.P</a> VIRUS!
  2587. Source=Paul Collins Startup list
  2588.  
  2589. [Bridge]
  2590. Confirmed=?
  2591. Filename=rundll32.exe ...Bridge.dll
  2592. Description=<font color="#FF0000">??</font>
  2593. Source=Paul Collins Startup list
  2594.  
  2595. [Brindys BriTray]
  2596. Confirmed=Y
  2597. Filename=BRITRAY.EXE
  2598. Description=Main process for the following applications: GEDEX, SICARIO, BRINOTES, BRIRESPA, SICURE, TRASGO, UNDOCS, FRESH & BRIFAME (all of them from <a href="http://www.brindys.com/" target="_blank">Brindys Software</a>). Performs the following tasks [un]installation, web software autoupdate, notification windows, interprocess communication, tray bar icons & menus, alarms (brinotes), and common web launching from the mentioned applications. Can be stopped safely once run if so desired
  2599. Source=Paul Collins Startup list
  2600.  
  2601. [Broadband Wizard]
  2602. Confirmed=N
  2603. Filename=bbwiz.exe
  2604. Description=Starts <a href="http://www.broadbandwizard.net/" target="_blank">Broadband Wizard</a> so it runs in the System Tray. This application tests and optimizes your Cable or DSL connection. Available via Start -> Programs
  2605. Source=Paul Collins Startup list
  2606.  
  2607. [BrowseProxy]
  2608. Confirmed=N
  2609. Filename=FindService.exe
  2610. Description=<a href="http://actualnames.com/index.php?cont=products" target="_blank">Actual Names</a> - "It is now possible to enter a particular word or keyword phrase that is associated with your business, and immediately be directed to YOUR WEBSITE! The Actual Names technology can do this for you"
  2611. Source=Paul Collins Startup list
  2612.  
  2613. [browser aid]
  2614. Confirmed=X
  2615. Filename=browseraid.exe
  2616. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  2617. Source=Paul Collins Startup list
  2618.  
  2619. [Browser Hijack Blaster]
  2620. Confirmed=Y
  2621. Filename=bhblaster.exe
  2622. Description=<a href="http://www.wilderssecurity.com/bhblaster.html" target="_blank">Browser Hijack Blaster</a> - protects your system from browser hijackers and spyware that alters your IE settings
  2623. Source=Paul Collins Startup list
  2624.  
  2625. [Browser Launcher]
  2626. Confirmed=U
  2627. Filename=Commandr.exe
  2628. Description=Logitech internet keyboard "Commander" software - loads the software for the shortcut keys on the keyboard. Not required unless you want to use the short cut keys
  2629. Source=Paul Collins Startup list
  2630.  
  2631. [Browser Pal]
  2632. Confirmed=X
  2633. Filename=adblck.exe
  2634. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  2635. Source=Paul Collins Startup list
  2636.  
  2637. [BrowserWebCheck]
  2638. Confirmed=N
  2639. Filename=loadwc.exe
  2640. Description=Checks to make sure that IE is still your default browser
  2641. Source=Paul Collins Startup list
  2642.  
  2643. [Bsoft lppt01]
  2644. Confirmed=X
  2645. Filename=Bsoft.exe
  2646. Description=New variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "BelmontSoft" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  2647. Source=Paul Collins Startup list
  2648.  
  2649. [Bsx3]
  2650. Confirmed=X
  2651. Filename=Rundll32.exe bs3.dll, DllRun
  2652. Description=<a href="http://www.doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  2653. Source=Paul Collins Startup list
  2654.  
  2655. [btinst]
  2656. Confirmed=?
  2657. Filename=btinst.exe
  2658. Description=Associated with an Anycom bluetooth wireless card. <font color="#FF0000">What does it do and is it required?</font>
  2659. Source=Paul Collins Startup list
  2660.  
  2661. [bttray]
  2662. Confirmed=U
  2663. Filename=bttray.exe
  2664. Description=System tray icon which shows the status of a BlueTooth wireless module. Most systems with such a module installed can enable/disable the module. The system tray icon changes from blue/white to blue/red when the module is turned off. Allows access to explore bluetooth places, setup wizard (ditto above), advanced configuration, quick connect and shutdown device
  2665. Source=Paul Collins Startup list
  2666.  
  2667. [BTUSRBDGF]
  2668. Confirmed=Y
  2669. Filename=BtUsrBdg.exe
  2670. Description=Used with a <a href="http://www.mitsumi.de/index4.html" target="_blank">Mitsumi USB Bluetooth</a> adaptor
  2671. Source=Paul Collins Startup list
  2672.  
  2673. [Buddyizer]
  2674. Confirmed=N
  2675. Filename=Buddyizer.exe
  2676. Description=Part of the <a href="#AIMster">AIMster</a> Peer to Peer (P2P) file sharing application that runs over the AOL Instant Messenger network
  2677. Source=Paul Collins Startup list
  2678.  
  2679. [bugwatcher service]
  2680. Confirmed=U
  2681. Filename=bugwatcher.exe
  2682. Description=<a href="http://www.bugtoaster.com/" target="_blank">Bugtoaster</a> is a service that sends reports on system/program crashes (certain types) back to Bugtoaster. They relay information to program authors and provide, if available, any known solutions to the crashes. It doesn't take up any room in memory, just activates in the event of certain program failures
  2683. Source=Paul Collins Startup list
  2684.  
  2685. [BuildBUorbldbubg]
  2686. Confirmed=?
  2687. Filename=bldbubg.exe
  2688. Description=<font color="#FF0000">Found on a Dell machine??</font>
  2689. Source=Paul Collins Startup list
  2690.  
  2691. [Bulldog Service]
  2692. Confirmed=U
  2693. Filename=upsd.exe
  2694. Description=Belkin's Bulldog Plus control software which runs under Windows 95 or later and monitors the UPS (Uninterrupted Power Supply) via a serial or USB link
  2695. Source=Paul Collins Startup list
  2696.  
  2697. [BullGuard]
  2698. Confirmed=Y
  2699. Filename=mgui.exe
  2700. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  2701. Source=Paul Collins Startup list
  2702.  
  2703. [BullGuard Update]
  2704. Confirmed=U
  2705. Filename=avxlive.exe
  2706. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus. Leave enabled unless you manually update virus definitions
  2707. Source=Paul Collins Startup list
  2708.  
  2709. [BullGuard XComm]
  2710. Confirmed=Y
  2711. Filename=XCOMMSVR.EXE
  2712. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  2713. Source=Paul Collins Startup list
  2714.  
  2715. [BullGuardInit]
  2716. Confirmed=Y
  2717. Filename=AVXINIT.EXE
  2718. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  2719. Source=Paul Collins Startup list
  2720.  
  2721. [BullguardoptIn]
  2722. Confirmed=Y
  2723. Filename=bulldownload.exe
  2724. Description=Part of <a href="http://www.bullguard.com/" target="_blank"> Bullguard</a> antivirus
  2725. Source=Paul Collins Startup list
  2726.  
  2727. [BullsEye Tracker]
  2728. Confirmed=?
  2729. Filename=BeTrack.exe
  2730. Description=<a href="http://www.intelliseek.com/prod/bullseye/bullseye.htm" target="_blank">Bullseye</a> - intelligent research assistant
  2731. Source=Paul Collins Startup list
  2732.  
  2733. [Button Server]
  2734. Confirmed=U
  2735. Filename=bttnserv.exe
  2736. Description=Found on a Compaq PC, for the extra buttons on the keyboard for the speaker volume, media player, sleep and internet buttons. If the buttons aren't used on the keyboard or your's doesn't have them, then it isn't required
  2737. Source=Paul Collins Startup list
  2738.  
  2739. [ButtonKey]
  2740. Confirmed=N
  2741. Filename=ButtonKey.exe
  2742. Description=CyberView TWAIN driver for the <a href="http://www.scanace.com/en/product/product.php" target="_blank">Pacific Image</a> range of 35mm film scanners. Enables the one touch scanning button and places an icon an the System Tray. Use your scanners software or run it manually by creating a shortcut
  2743. Source=Paul Collins Startup list
  2744.  
  2745. [Buzme]
  2746. Confirmed=N
  2747. Filename=Bmui.exe
  2748. Description=<a href="http://www.buzme.com/buzme/default.asp" target="_blank">Buzme</a> by RingCentral, Inc - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem
  2749. Source=Paul Collins Startup list
  2750.  
  2751. [Buzof.exe]
  2752. Confirmed=U
  2753. Filename=buzof.exe
  2754. Description=<a href="http://www.basta.com/ProdBuzof.htm" target="_blank">Buzof</a> from Basta Computing "enables you to automatically answer, close or minimize virtually any recurring window including messages, prompts, and dialog boxes"
  2755. Source=Paul Collins Startup list
  2756.  
  2757. [bxsx5]
  2758. Confirmed=X
  2759. Filename=RunDLL32.EXE bsx5.dll
  2760. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  2761. Source=Paul Collins Startup list
  2762.  
  2763. [bxxs5]
  2764. Confirmed=X
  2765. Filename=RunDLL32.EXE bxxs5.dll, dllrun
  2766. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite
  2767. Source=Paul Collins Startup list
  2768.  
  2769. [Bymer.Scanner]
  2770. Confirmed=X
  2771. Filename=Wininit.exeMsinit.exe
  2772. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bymer.html" target="_blank">BYMER</a> VIRUS!
  2773. Source=Paul Collins Startup list
  2774.  
  2775. [c]
  2776. Confirmed=X
  2777. Filename=c:archiv~1win.com
  2778. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.cuydoc.html" target="_blank">CUYDOC</a> VIRUS!
  2779. Source=Paul Collins Startup list
  2780.  
  2781. [C-Media Echo Control]
  2782. Confirmed=U
  2783. Filename=EchoCtrl.exe
  2784. Description=C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. You may need it if you use the echo control feature of C-Media Mixer (below)
  2785. Source=Paul Collins Startup list
  2786.  
  2787. [C-Media Mixer]
  2788. Confirmed=N
  2789. Filename=Mixer.exe
  2790. Description=C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  2791. Source=Paul Collins Startup list
  2792.  
  2793. [C2K]
  2794. Confirmed=U
  2795. Filename=CYB2K.EXE
  2796. Description=CYBERsitter 2000 or 2001 -  anti-porn filter primarily. Required if you want the sites you visit filtered without having to load the software every time you launch your browser
  2797. Source=Paul Collins Startup list
  2798.  
  2799. [Cabchk]
  2800. Confirmed=X
  2801. Filename=Cabchk.exe
  2802. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  2803. Source=Paul Collins Startup list
  2804.  
  2805. [Cabchk32]
  2806. Confirmed=X
  2807. Filename=Cabchk32.exe
  2808. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  2809. Source=Paul Collins Startup list
  2810.  
  2811. [CABCInstall]
  2812. Confirmed=X
  2813. Filename=CABCInstall.exe
  2814. Description=<a href="http://www.cabc.com/product/product_main.html" target="_blank">CABC</a> content delivery software
  2815. Source=Paul Collins Startup list
  2816.  
  2817. [Cacheman]
  2818. Confirmed=N
  2819. Filename=Cacheman.exe
  2820. Description=Freeware disk cache tweaker from <a href="http://www.outertech.com/">Outer Technologies</a>. Should only be run once and not loaded at start-up
  2821. Source=Paul Collins Startup list
  2822.  
  2823. [CacheMgr]
  2824. Confirmed=Y
  2825. Filename=CacheMgr.exe
  2826. Description=<a href="http://www.sophos.com/products/sav/" target="_blank">Sophos Antivirus</a> Remote Update
  2827. Source=Paul Collins Startup list
  2828.  
  2829. [CACStarter]
  2830. Confirmed=N
  2831. Filename=cacstart.exe
  2832. Description=Cash A Check - check writing software
  2833. Source=Paul Collins Startup list
  2834.  
  2835. [Caddais BackupOnDemand]
  2836. Confirmed=U
  2837. Filename=BODMon.exe
  2838. Description=<a href="http://www.caddais.com/BackupOnDemand.shtml" target="_blank">Caddais BackupOnDemand</a> - "runs in the background and monitors your important files for changes. Within seconds of changing, modified files are automatically backed up to an archive location"
  2839. Source=Paul Collins Startup list
  2840.  
  2841. [CADS]
  2842. Confirmed=U
  2843. Filename=cads.exe
  2844. Description=<a href="http://www.securitysoft.com/new601/cs_home.htm" target="_blank">Cyber Sentinel</a> internet filtering software
  2845. Source=Paul Collins Startup list
  2846.  
  2847. [CAgent]
  2848. Confirmed=N
  2849. Filename=CAgent.exe
  2850. Description=<a href="http://www.fine-reader.com/" target="_blank">Abbyy Fine Reader</a> OCR (Optical Character Recognition) software for scanning and converting documents
  2851. Source=Paul Collins Startup list
  2852.  
  2853. [cAgOu]
  2854. Confirmed=X
  2855. Filename=<filename>.hta
  2856. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/wscript.kakworm.html" target="_blank">KAKWORM</a> VIRUS!
  2857. Source=Paul Collins Startup list
  2858.  
  2859. [CahootWebcard]
  2860. Confirmed=N
  2861. Filename=CahootWebcard.exe
  2862. Description="The Cahoot Webcard is a virtual card that allows you to use your Cahoot credit card online without ever having to expose your real card numbers over the web. It works by generating one-off transaction numbers as a substitute for your real cahoot credit card details". Run manually when needed
  2863. Source=Paul Collins Startup list
  2864.  
  2865. [Cal Reminder Shortcut]
  2866. Confirmed=N
  2867. Filename=calrem.exe
  2868. Description=Produces a pop-up reminder of events scheduled using the MS Office Calendar
  2869. Source=Paul Collins Startup list
  2870.  
  2871. [CallBumping]
  2872. Confirmed=?
  2873. Filename=cbpopw.exe
  2874. Description=<font color="#FF0000">??</font>
  2875. Source=Paul Collins Startup list
  2876.  
  2877. [CallControl]
  2878. Confirmed=N
  2879. Filename=ftctrl32.exe
  2880. Description=FaxTalk Messenger Pro is a Windows TAPI based 32-bit application. When installed, the software automatically loads FaxTalk CallControl when you start Windows. When FaxTalk CallControl is running, any TAPI compliant application can request to use the modem from Windows
  2881. Source=Paul Collins Startup list
  2882.  
  2883. [CamCheck]
  2884. Confirmed=N
  2885. Filename=CamCheck.exe
  2886. Description=<a href="http://www.nucam.com.tw/index1.htm" target="_blank">NuCam</a> camera software related
  2887. Source=Paul Collins Startup list
  2888.  
  2889. [Camio Viewer x]
  2890. Confirmed=N
  2891. Filename=IXApplet.exe
  2892. Description=Image viewing program that comes with digital cameras. Shows pictures that are in the camera before downloading them. "x" in the name is the version
  2893. Source=Paul Collins Startup list
  2894.  
  2895. [CamMonitor]
  2896. Confirmed=?
  2897. Filename=hpqcmon.exe
  2898. Description=<font color="#FF0000">From HP and related to digital imaging</font>
  2899. Source=Paul Collins Startup list
  2900.  
  2901. [Canada]
  2902. Confirmed=N
  2903. Filename=Canada.exe
  2904. Description=<font color="#FF0000">Known to be a dialler - but is it maliscous or clean?</font>
  2905. Source=Paul Collins Startup list
  2906.  
  2907. [Canary]
  2908. Confirmed=N
  2909. Filename=canary-std.exe
  2910. Description=Canary monitoring program. Keylogger, monitors all computer activity
  2911. Source=Paul Collins Startup list
  2912.  
  2913. [Canon Printer Monitor BJCxxx]
  2914. Confirmed=N
  2915. Filename=Cjstlst.exe
  2916. Description=Trayicon for Canon printer. xxx denotes model. Available via Start -> Programs
  2917. Source=Paul Collins Startup list
  2918.  
  2919. [Capfax]
  2920. Confirmed=N
  2921. Filename=capfax.exe
  2922. Description=<a target="_blank" href="http://shop.bvrp.com/english/asp/default.asp?UserPrefLanguage=1&UserPrefCountry=3&UserPrefCurrency=4&UserPrefCurrentCompany=18&UserPrefUseVicom=1&id_product=86">PhoneTools</a> fax software
  2923. Source=Paul Collins Startup list
  2924.  
  2925. [Capon]
  2926. Confirmed=Y
  2927. Filename=Capon.exe
  2928. Description=Canon printer driver
  2929. Source=Paul Collins Startup list
  2930.  
  2931. [Capture Express 2000]
  2932. Confirmed=N
  2933. Filename=capexp.exe
  2934. Description=<a href="http://www.captureexpress.com/" target="_blank">Capture Express</a> - screen capture utility
  2935. Source=Paul Collins Startup list
  2936.  
  2937. [Card Monitor]
  2938. Confirmed=N
  2939. Filename=REGCNT09.exe
  2940. Description=For the USB connection on a Panasonic PV-DV701 Digital Camcorder. Available via Start -> Programs
  2941. Source=Paul Collins Startup list
  2942.  
  2943. [CARPservice]
  2944. Confirmed=U
  2945. Filename=carpserv.exe
  2946. Description=Associated with <a href="http://www.zoltrix.com/" target="_blank"> Zoltrix</a> modems - enables the internal modem speaker, allowing you to listen to the dial-up sounds for example
  2947. Source=Paul Collins Startup list
  2948.  
  2949. [CasAgnt]
  2950. Confirmed=?
  2951. Filename=CasAgnt.exe
  2952. Description=<font color="#FF0000">Related to a Casio PDA - but what does it do and is required?</font>
  2953. Source=Paul Collins Startup list
  2954.  
  2955. [Casdvqwa]
  2956. Confirmed=X
  2957. Filename=bmqnzkg.exe
  2958. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.be.html" target="_blank">RANDEX.BE</a> VIRUS!
  2959. Source=Paul Collins Startup list
  2960.  
  2961. [Cashsurfers Cashbar Navigator]
  2962. Confirmed=N
  2963. Filename=Cashbar.Exe
  2964. Description=Cashsurfers CashBar Navigator - "The CashBar rotates banner advertisements once per minute and provides you with access to up to date special offers and deals"
  2965. Source=Paul Collins Startup list
  2966.  
  2967. [CBWAttn]
  2968. Confirmed=U
  2969. Filename=CBWAttn.exe
  2970. Description=Required for <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> to answer incoming faxes, can cause sleep mode problems
  2971. Source=Paul Collins Startup list
  2972.  
  2973. [CBWHost]
  2974. Confirmed=U
  2975. Filename=CBWHost.exe
  2976. Description=Required for <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> to answer incoming faxes, can cause sleep mode problems
  2977. Source=Paul Collins Startup list
  2978.  
  2979. [CBWUser]
  2980. Confirmed=?
  2981. Filename=CBWDial.exe
  2982. Description=Associated with <a href="http://www.accpac.com/products/communication/bitware/" target="_blank"> Bitware</a> that integrates fax, voice, pager, and data communications on your desktop
  2983. Source=Paul Collins Startup list
  2984.  
  2985. [CC2KUI]
  2986. Confirmed=X
  2987. Filename=comet.exe
  2988. Description=Comet Cursor - displays different mouse pointers dependent upon the site your visiting. Malware because it automatically installs. See <a href="http://www.accs-net.com/smallfish/comet.htm" target="_blank">here</a> for more information and for the uninstall procedure
  2989. Source=Paul Collins Startup list
  2990.  
  2991. [ccApp]
  2992. Confirmed=Y
  2993. Filename=ccApp.exe
  2994. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>. Auto-protect and E-mail check will not function without this
  2995. Source=Paul Collins Startup list
  2996.  
  2997. [ccApp]
  2998. Confirmed=X
  2999. Filename=<filename>
  3000. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.obsorb.html" target="_blank">OBSORB</a> VIRUS! Note the random filename compared to the valid Norton AntiVirus entry above
  3001. Source=Paul Collins Startup list
  3002.  
  3003. [CCD Manager]
  3004. Confirmed=U
  3005. Filename=DDS.EXE
  3006. Description=Project Labs <a href="http://www.centurycdna.com/" target="_blank">Century CD</a> manager for their CD/DVD storage device
  3007. Source=Paul Collins Startup list
  3008.  
  3009. [Ccdecode]
  3010. Confirmed=N
  3011. Filename=rundll32.exe streamci, StreamingDeviceSetup
  3012. Description=Part of the closed caption decdoder/MS VBI codec. Should only run once
  3013. Source=Paul Collins Startup list
  3014.  
  3015. [CCDoctorLogonTesting]
  3016. Confirmed=Y
  3017. Filename=ccdoctor.exe
  3018. Description=Checks your system to make sure it's configured properly for running <a href="http://www.rational.com/products/clearcase/index.jsp" target="_blank">Rational ClearCase</a>, a source code management tool. ClearCase is fairly sophisticated so there are a lot of system-related things that can cause it grief. If you run ClearCase you should not disable this as it provides a valuable service, but technically it isn't required to use the ClearCase product
  3019. Source=Paul Collins Startup list
  3020.  
  3021. [CcEvtMgr]
  3022. Confirmed=Y
  3023. Filename=ccEvtMgr.exe
  3024. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>.<font color="#FF0000"> </font>Event manager for scheduling weekly scans and or automatic virus updates. Used to start automatically via "ccApp" and was not required as a seperate entry but a recent update changed this
  3025. Source=Paul Collins Startup list
  3026.  
  3027. [CcPxySvc]
  3028. Confirmed=Y
  3029. Filename=CCPXYSVC.exe
  3030. Description=Part of Norton's <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> AntiVirus 2003</a>, <a href="http://www.symantec.com/sabu/nis/nis_pe/" target="_blank"> Internet Security</a> and <a href="http://www.symantec.com/sabu/nis/npf/" target="_blank"> Firewall</a> products. E-mail proxy service - required for E-mail scanning and the firewall
  3031. Source=Paul Collins Startup list
  3032.  
  3033. [ccreg]
  3034. Confirmed=X
  3035. Filename=explorer.exe
  3036. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.html" target="_blank">ZCREW</a> VIRUS! Note - this is not the valid explorer.exe
  3037. Source=Paul Collins Startup list
  3038.  
  3039. [CcRegVfy]
  3040. Confirmed=Y
  3041. Filename=ccRegVfy.exe
  3042. Description=Part of <a href="http://www.symantec.com/nav/nav_9xnt/" target="_blank"> Norton AntiVirus 2003</a>. "ccRegVfy.exe is responsible for checking the integrity of the NAV registry entries to make sure that the information has not been changed by a malicious threat or a hack"
  3043. Source=Paul Collins Startup list
  3044.  
  3045. [ccSetMgr]
  3046. Confirmed=Y
  3047. Filename=ccSetMgr.exe
  3048. Description=Part of Norton AntiVirus 2004. <font color="#FF0000"> What does it do?</font>
  3049. Source=Paul Collins Startup list
  3050.  
  3051. [ccWasher]
  3052. Confirmed=U
  3053. Filename=aolwasher.exe
  3054. Description=Webroot Cache & Cookie Washer - cleaning browser tracks, including cache, cookies, history, mail trash, drop-down address bar, auto-complete forms and downloaded program files for IE, Netscape and AOL
  3055. Source=Paul Collins Startup list
  3056.  
  3057. [CDANTSRV]
  3058. Confirmed=N
  3059. Filename=CDANTSRV.exe
  3060. Description=C-Dilla License Management software. Used for any program that uses C-dilla Protection, example: 3D Studio Max 4.x. It loads as a service automatically but is not needed unless you run said program. Can be started and stopped manually
  3061. Source=Paul Collins Startup list
  3062.  
  3063. [Cdcompat]
  3064. Confirmed=X
  3065. Filename=Cdcompat.exe
  3066. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  3067. Source=Paul Collins Startup list
  3068.  
  3069. [CDInterceptor]
  3070. Confirmed=N
  3071. Filename=cdi.exe
  3072. Description=CD indexer for measuring the speed of CD players
  3073. Source=Paul Collins Startup list
  3074.  
  3075. [CDTray]
  3076. Confirmed=N
  3077. Filename=CDTray.exe
  3078. Description=On HP PCs, this is the small CD icon next to the time
  3079. Source=Paul Collins Startup list
  3080.  
  3081. [CeEKEY]
  3082. Confirmed=?
  3083. Filename=CeEKey.exe
  3084. Description=<font color="#FF0000">Toshiba Satellite E-Key related. Is it required?</font>
  3085. Source=Paul Collins Startup list
  3086.  
  3087. [CeEPOWER]
  3088. Confirmed=?
  3089. Filename=cepmtray.exe
  3090. Description=<font color="#FF0000">Toshiba power management related. Is it required?</font>
  3091. Source=Paul Collins Startup list
  3092.  
  3093. [Cekirge]
  3094. Confirmed=X
  3095. Filename=<path to worm>
  3096. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kergez.a@mm.html" target="_blank">KERGEZ.A</a> VIRUS!
  3097. Source=Paul Collins Startup list
  3098.  
  3099. [CEPA]
  3100. Confirmed=?
  3101. Filename=wsot.exe
  3102. Description=<font color="#FF0000">??</font>
  3103. Source=Paul Collins Startup list
  3104.  
  3105. [cesmain.dll]
  3106. Confirmed=X
  3107. Filename=cmail.dll, Rundll32
  3108. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  3109. Source=Paul Collins Startup list
  3110.  
  3111. [CFD]
  3112. Confirmed=N
  3113. Filename=CFD.exe
  3114. Description=<a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  3115. Source=Paul Collins Startup list
  3116.  
  3117. [CFDStart]
  3118. Confirmed=X
  3119. Filename=WinMuschi.exe
  3120. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/dialer.winmuschi.html" target="_blank">WINMUSCHI</a> dialler
  3121. Source=Paul Collins Startup list
  3122.  
  3123. [cfgintpr]
  3124. Confirmed=Y
  3125. Filename=cfgintpr.exe
  3126. Description=Configuration Interpreter - part of <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4
  3127. Source=Paul Collins Startup list
  3128.  
  3129. [cfgwiz]
  3130. Confirmed=N
  3131. Filename=cfgwiz.exe
  3132. Description=Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it
  3133. Source=Paul Collins Startup list
  3134.  
  3135. [cFosDNT]
  3136. Confirmed=?
  3137. Filename=cFosDNT.exe
  3138. Description=<a href="http://www.cfos.de/index2_e.htm" target="_blank">cFos</a> DSL Modem driver related. <font color="#FF0000">What does it do and is it required?</font>
  3139. Source=Paul Collins Startup list
  3140.  
  3141. [cFosInst_Check]
  3142. Confirmed=?
  3143. Filename=cfosinst.exe
  3144. Description=<a href="http://www.cfos.de/index2_e.htm" target="_blank">cFos</a> DSL Modem driver related. <font color="#FF0000">What does it do and is it required?</font>
  3145. Source=Paul Collins Startup list
  3146.  
  3147. [cftmon32]
  3148. Confirmed=X
  3149. Filename=taskmgr#.exe
  3150. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.c@mm.html" target="_blank">SOWSAT.C</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.j@mm.html" target="_blank">SOWSAT.J</a> VIRUSES! where # is a number greater than or equal to zero
  3151. Source=Paul Collins Startup list
  3152.  
  3153. [CGServer]
  3154. Confirmed=U
  3155. Filename=cgserver.exe
  3156. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. Call Guard Server (CGserver) watches your modem and blocks incoming or outgoing calls. You need cgard.exe (from Startmenu) to configure cgserver with rules and telephone numbers. Good against unwanted dialer programs
  3157. Source=Paul Collins Startup list
  3158.  
  3159. [Cgtask Services]
  3160. Confirmed=X
  3161. Filename=cgtask.exe
  3162. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.b.html" target="_blank"> LALA.B</a> VIRUS!
  3163. Source=Paul Collins Startup list
  3164.  
  3165. [ChamClock]
  3166. Confirmed=U
  3167. Filename=ChamClock.exe
  3168. Description=<a href="http://www.softshape.com/cham/" target="_blank">Chameleon Clock</a> - system tray clock replacement
  3169. Source=Paul Collins Startup list
  3170.  
  3171. [ChangeLines]
  3172. Confirmed=?
  3173. Filename=chngline.exe
  3174. Description=<font color="#FF0000">??</font>
  3175. Source=Paul Collins Startup list
  3176.  
  3177. [Check for One Touch Update]
  3178. Confirmed=N
  3179. Filename=wiseupdt.exe
  3180. Description=Checks for updates for Visioneer OneTouch scanners
  3181. Source=Paul Collins Startup list
  3182.  
  3183. [Check Messenger]
  3184. Confirmed=U
  3185. Filename=cmesseng.exe
  3186. Description=<a href="http://www.qchex.com/messenger.asp" target="_blank">Check Messenger</a> from Qchex.com - program that helps you manage the activity of your Qchex account
  3187. Source=Paul Collins Startup list
  3188.  
  3189. [CheckIt]
  3190. Confirmed=U
  3191. Filename=ToolBox.exe
  3192. Description=CheckIt Toolbox from <a href="http://cssvc.pcworld.compuserve.com/computing/cis/article/0,aid,15497,00.asp" target="_blank">WinCheckIt Diagnostic Software</a>. Toolbox automatically backs up critical system files (such as .ini files and the Windows Registry), and performs a check on various system parameters at intervals you specify
  3193. Source=Paul Collins Startup list
  3194.  
  3195. [CheckMsgPlus]
  3196. Confirmed=Y
  3197. Filename=MsgPlusH.dll, VerifyInstallation
  3198. Description=Added by MSN Messenger Plus, a third party extension to MSN Messenger. This is the auto-update feature - see <a href="http://www.patchou.com/msgplus/faq.htm#stopconnect" target="_blank">here</a> for more info.
  3199. Source=Paul Collins Startup list
  3200.  
  3201. [checktime]
  3202. Confirmed=?
  3203. Filename=ct.exe
  3204. Description=<font color="#FF0000">Found in the \HPSelect\Frontend\ directory on a HP machine. What is it's purpose and is it required?</font>
  3205. Source=Paul Collins Startup list
  3206.  
  3207. [CherryKeyMan]
  3208. Confirmed=U
  3209. Filename=KeyMan.exe
  3210. Description=Multimedia keyboard manager for the <a href="http://www.cherrycorp.com/english/" target="_blank">Cherry</a> keyboard series. Only required if you use any of the special keys
  3211. Source=Paul Collins Startup list
  3212.  
  3213. [ChineseStar]
  3214. Confirmed=U
  3215. Filename=cstar.exe
  3216. Description=Chinese language support software
  3217. Source=Paul Collins Startup list
  3218.  
  3219. [CHKADMIN]
  3220. Confirmed=N
  3221. Filename=CHKADMIN.EXE
  3222. Description=Compaq Network Management System. When running, it places an icon in the system tray titled "Intelligent Manageability"
  3223. Source=Paul Collins Startup list
  3224.  
  3225. [Choke]
  3226. Confirmed=X
  3227. Filename=Choke.exe-blahh
  3228. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.choke.worm.html" target="_blank">CHOKE</a> VIRUS!
  3229. Source=Paul Collins Startup list
  3230.  
  3231. [CHotKey]
  3232. Confirmed=U
  3233. Filename=mhotkey.exeMK9805.EXE
  3234. Description=Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol+, vol-, mute, etc. Only required for extended features
  3235. Source=Paul Collins Startup list
  3236.  
  3237. [Christmas Music Player]
  3238. Confirmed=N
  3239. Filename=TTEST6.EXE
  3240. Description=<I>"</I>Christmas Music Player<I> </I>brings the music of the Christmas Holiday to your desktop"
  3241. Source=Paul Collins Startup list
  3242.  
  3243. [ChromeMark]
  3244. Confirmed=?
  3245. Filename=keysh.exe
  3246. Description=<font color="#FF0000">Related to <a href="http://chromium.com/chromemark.html" target="_blank">this</a>. Don't know what keysh.exe does though and if it's required</font>
  3247. Source=Paul Collins Startup list
  3248.  
  3249. [ChronitelInitTV]
  3250. Confirmed=?
  3251. Filename=CHTVINIT.EXE
  3252. Description=<font color="#FF0000">??</font>
  3253. Source=Paul Collins Startup list
  3254.  
  3255. [CiaBackdoor]
  3256. Confirmed=X
  3257. Filename=msldr.com
  3258. Description=Added by a VIRUS!
  3259. Source=Paul Collins Startup list
  3260.  
  3261. [CIJxP2PSERVER]
  3262. Confirmed=N
  3263. Filename=CIJxP2PS.EXE
  3264. Description=Compaq printer utility which is required in order to make the printer work correctly - "x" depends upon the model, ie, for IJ300 x=3, for IJ700 x=7
  3265. Source=Paul Collins Startup list
  3266.  
  3267. [CISrvr Program]
  3268. Confirmed=N
  3269. Filename=CISRVR.EXE
  3270. Description=Related to internet setup on Compaq PC's
  3271. Source=Paul Collins Startup list
  3272.  
  3273. [Cissi]
  3274. Confirmed=X
  3275. Filename=Cissi.exe
  3276. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cissi.a@mm.html" target="_blank">CISSI.A</a> VIRUS!
  3277. Source=Paul Collins Startup list
  3278.  
  3279. [CitiVAN]
  3280. Confirmed=N
  3281. Filename=CitiVAN.exe
  3282. Description=Option from <a href="http://www.citibank.com/" target="_blank">Citibank</a> to change a credit card number in a random fashion for each purchase. The number will only be used once and never again
  3283. Source=Paul Collins Startup list
  3284.  
  3285. [Cjstcom]
  3286. Confirmed=Y
  3287. Filename=Cjstcom.exe
  3288. Description=Canon printer BJ status language monitor
  3289. Source=Paul Collins Startup list
  3290.  
  3291. [CLCLSet]
  3292. Confirmed=U
  3293. Filename=CLCL.exe
  3294. Description=CLCL clipboard caching utility
  3295. Source=Paul Collins Startup list
  3296.  
  3297. [CleanEasyImg]
  3298. Confirmed=?
  3299. Filename=cleanall.exe
  3300. Description=<font color="#FF0000">??</font>
  3301. Source=Paul Collins Startup list
  3302.  
  3303. [CleanSweep Smart Sweep- Internet Sweep]
  3304. Confirmed=U
  3305. Filename=Csinsm32.exe
  3306. Description=Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  3307. Source=Paul Collins Startup list
  3308.  
  3309. [CleanSweep Useage Watch]
  3310. Confirmed=N
  3311. Filename=CSUSEM32.EXE
  3312. Description=Quarterdeck/Norton CleanSweep component - tracks how often you use files and alerts you to files that have not been used for a specified period of time
  3313. Source=Paul Collins Startup list
  3314.  
  3315. [CleanTemp]
  3316. Confirmed=U
  3317. Filename=CLEANT~1.EXEBCleanTemp.exe
  3318. Description=<a href="http://www.html2exe.com/mnu/dl/dl.shtml#free" target="_blank">CleanTemp</a> - deletes the contents of the TEMP directory when Windows starts and then closes - using no memory
  3319. Source=Paul Collins Startup list
  3320.  
  3321. [Cleanup]
  3322. Confirmed=N
  3323. Filename=ONICTASK.EXE
  3324. Description=<a href="http://www.aladdinsys.com/internetcleanup/" target="_blank">Internet Cleanup</a> from Aladdin Systems (used to be by OnTrack) - cleans up tracks left by browsing the internet
  3325. Source=Paul Collins Startup list
  3326.  
  3327. [CleanupProgram]
  3328. Confirmed=?
  3329. Filename=cleanup.exe
  3330. Description=<font color="#FF0000">In a C:\\Sonysys folder - Sony Vaio related?</font>
  3331. Source=Paul Collins Startup list
  3332.  
  3333. [Click Radio Tuner]
  3334. Confirmed=N
  3335. Filename=clickr~1.exe
  3336. Description=<a href="http://www.clickradio.com/home.html" target="_blank">ClickRadio</a> - subscription service playing radio music via the internet
  3337. Source=Paul Collins Startup list
  3338.  
  3339. [Click Tray Calendar]
  3340. Confirmed=N
  3341. Filename=ClickT~1.EXE
  3342. Description=<a href="http://waseo.de/en/Freeware2/ClickTrayE/clicktraye.html" target="_blank">ClickTray Calendar</a> - shows holidays, reminders of various anniversaries,tasks etc
  3343. Source=Paul Collins Startup list
  3344.  
  3345. [Clickoff]
  3346. Confirmed=U
  3347. Filename=Clickoff.exe
  3348. Description=<a href="http://www.johanneshuebner.com/en/clickoff.html" target="_blank">Clickoff</a> automatically dismisses annoying dialog boxes
  3349. Source=Paul Collins Startup list
  3350.  
  3351. [CLICKTHEBUTTON]
  3352. Confirmed=X
  3353. Filename=CTB.EXE
  3354. Description=Price comparison based <a href="http://www.safersite.com/pestinfo/C/ClickTheButton.asp" target="_blank">spyware</a>
  3355. Source=Paul Collins Startup list
  3356.  
  3357. [CLICONFG]
  3358. Confirmed=X
  3359. Filename=CLICONFG.EXE
  3360. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  3361. Source=Paul Collins Startup list
  3362.  
  3363. [Client Access Check Version]
  3364. Confirmed=N
  3365. Filename=cwbckver.exe
  3366. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to. Not required - and can be turned off in the Client Access properties. It's a waste of resources
  3367. Source=Paul Collins Startup list
  3368.  
  3369. [Client Access Express Welcome]
  3370. Confirmed=?
  3371. Filename=cwbwlwiz.exe
  3372. Description=Welcome wizard launcher - Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. <font color="#FF0000">What does it do and is it required?</font>
  3373. Source=Paul Collins Startup list
  3374.  
  3375. [Client Access Help Update]
  3376. Confirmed=N
  3377. Filename=cwbinhlp.exe
  3378. Description=Client Access Help Registry Update Function - part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries
  3379. Source=Paul Collins Startup list
  3380.  
  3381. [Client Access Service]
  3382. Confirmed=N
  3383. Filename=CwbSvStr.Exe
  3384. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources
  3385. Source=Paul Collins Startup list
  3386.  
  3387. [Client agent for ARCserve]
  3388. Confirmed=?
  3389. Filename=W95AGENT.EXE
  3390. Description=Part of <a href="http://www3.ca.com/Solutions/ProductFamily.asp?ID=115" target="_blank">Brightstor ARCserve Backup</a> from Computer Associates. <font color="#FF0000">What does it do and is it required?</font>
  3391. Source=Paul Collins Startup list
  3392.  
  3393. [ClientMan1]
  3394. Confirmed=X
  3395. Filename=mscman.exe
  3396. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  3397. Source=Paul Collins Startup list
  3398.  
  3399. [Clik Status Monitor]
  3400. Confirmed=N
  3401. Filename=toolsclickstat.exe
  3402. Description=Part of Iomega Tools to let you know whether an Iomega PocketZip (nee Clik) removable drive cartridge is installed
  3403. Source=Paul Collins Startup list
  3404.  
  3405. [Clipbook Service]
  3406. Confirmed=N
  3407. Filename=Clipsrv.exe
  3408. Description=Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks
  3409. Source=Paul Collins Startup list
  3410.  
  3411. [ClipMate5x]
  3412. Confirmed=N
  3413. Filename=ClipMt5x.exe
  3414. Description=<a href="http://www.thornsoft.com/ProductOverview.asp" target="_blank">Clip Mate 5.x</a> by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  3415. Source=Paul Collins Startup list
  3416.  
  3417. [Clipmate6]
  3418. Confirmed=N
  3419. Filename=CLIPMT60.EXE
  3420. Description=<a href="http://www.thornsoft.com/new_60.htm" target="_blank">Clip Mate 6</a> by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  3421. Source=Paul Collins Startup list
  3422.  
  3423. [Clipomatic]
  3424. Confirmed=N
  3425. Filename=Clipomatic.exe
  3426. Description=Mike Lin's <a href="http://www.mlin.net/Clipomatic.shtml" target="_blank">Clipomatic</a> is a clipboard cache program - it remembers what was copied to the clipboard even after new data is copied, and allows you to retrieve the old data
  3427. Source=Paul Collins Startup list
  3428.  
  3429. [Clipsrv]
  3430. Confirmed=N
  3431. Filename=Clipsrv.exe
  3432. Description=Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks
  3433. Source=Paul Collins Startup list
  3434.  
  3435. [ClipTrakker]
  3436. Confirmed=N
  3437. Filename=ClipTrakker.exe
  3438. Description=<a href="http://www.cliptrakker.com/" target="_blank">Cliptrakker</a> - clipboard extender
  3439. Source=Paul Collins Startup list
  3440.  
  3441. [CLMFrontPanel]
  3442. Confirmed=U
  3443. Filename=clmpanel.exe
  3444. Description=System tray status/display/configuration utility for a number of modems. Can be disabled by right-clicking on the tray icon. If disabled, connection status is lost
  3445. Source=Paul Collins Startup list
  3446.  
  3447. [clnwall]
  3448. Confirmed=?
  3449. Filename=rundll.exe setupx.dll, InstallHinfSection ..\delwall.inf
  3450. Description=<font color="#FF0000">??</font>
  3451. Source=Paul Collins Startup list
  3452.  
  3453. [ClockSync]
  3454. Confirmed=X
  3455. Filename=Sync.exe
  3456. Description=<a href="http://www.clock-sync.com/" target="_blank">ClockSynck</a> - synchronizes your system clock with an internet time server. It's by WhenU, the makers of the Save Now spyware, and they're usually seen in tandem, so it's advised to replace it with one of may spyware free alternatives available
  3457. Source=Paul Collins Startup list
  3458.  
  3459. [ClockWise]
  3460. Confirmed=U
  3461. Filename=CLOCKWISE.EXE
  3462. Description=<a href="http://www.rjsoftware.com/ClockWise/" target="_blank">ClockWise</a> - produced by R J Software - a time utility. It is a schedueler not only for dates, but you can choose it to run programs at any time. It also updates the time by connecting to an atomic clock server. This is a spyware-free alternative to ClockSync
  3463. Source=Paul Collins Startup list
  3464.  
  3465. [CloneCDorCloneCDTray]
  3466. Confirmed=U
  3467. Filename=CloneCDTray.exe
  3468. Description=System tray for <a href="http://www.elby.org/CloneCD/english/" target="_blank">CloneCD</a> - the only useful option is "Hide CDR Media" only available via this tray. Has additional unknown functions in later versions
  3469. Source=Paul Collins Startup list
  3470.  
  3471. [CloneCDElbyCDFL]
  3472. Confirmed=U
  3473. Filename=ElbyCheck.exe
  3474. Description=From <a href="http://www.elby.org/english/corp/index.htm" target="_blank">Elaborate Bytes</a> who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  3475. Source=Paul Collins Startup list
  3476.  
  3477. [Clotusorgreg0]
  3478. Confirmed=?
  3479. Filename=prtStart.exe Orgprt.exe
  3480. Description=Lotus <a href="http://www.lotus.com/products/smrtsuite.nsf/wPages/smartsuite?OpenDocument" target="_blank"> SmartSuite</a> related. In a Lotus\OrgReg folder. <font color="#FF0000"> Unclear what exactly it does?</font>
  3481. Source=Paul Collins Startup list
  3482.  
  3483. [ClrSchLoader]
  3484. Confirmed=X
  3485. Filename=Loader.exe
  3486. Description=Clearsearch variant of <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank"> IGetNet</a>
  3487. Source=Paul Collins Startup list
  3488.  
  3489. [cma]
  3490. Confirmed=U
  3491. Filename=cma.exe
  3492. Description=<a href="http://www.desksitemusic.com/" target="_blank">DeskSite CMA siftware</a> - "retrieves new content from the DeskSite Data Center"
  3493. Source=Paul Collins Startup list
  3494.  
  3495. [Cmaudio]
  3496. Confirmed=N
  3497. Filename=Rundll32 cmicnfg.cpl, CMICtrlWnd
  3498. Description=System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  3499. Source=Paul Collins Startup list
  3500.  
  3501. [Cmd]
  3502. Confirmed=X
  3503. Filename=cmd32.exe
  3504. Description=Added as a result of the <a href="http://www.viruslibrary.com/virusinfo/Worm.P2P.Tanked.htm" target="_blank">P2P.TANKED</a> VIRUS!
  3505. Source=Paul Collins Startup list
  3506.  
  3507. [CME]
  3508. Confirmed=X
  3509. Filename=cme.exe
  3510. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  3511. Source=Paul Collins Startup list
  3512.  
  3513. [CmeSYS]
  3514. Confirmed=X
  3515. Filename=CMEsys.exe
  3516. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  3517. Source=Paul Collins Startup list
  3518.  
  3519. [CmeUPD]
  3520. Confirmed=X
  3521. Filename=CMEupd.exe
  3522. Description=Part of <a href="http://www.thiefware.com/info/data.gator.shtml" target="_blank"> Gator</a> advertising spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  3523. Source=Paul Collins Startup list
  3524.  
  3525. [CMGrdian]
  3526. Confirmed=?
  3527. Filename=CMGrdian.exe
  3528. Description=One of the McAfee shared components. <font color="#FF0000"> What does it do and is it required?</font>
  3529. Source=Paul Collins Startup list
  3530.  
  3531. [CMPDPSRV]
  3532. Confirmed=U
  3533. Filename=CMPDPSRV.EXE
  3534. Description=<a href="http://www.viewahead.com/PDP.htm" target="_blank">Printer Driver Plus</a> from ViewAhead Technology (formerly DeviceGuys, Inc.). "Printer Driver Plus seamlessly integrates all the necessary components of a printer driver, plus more." Installed with some Compaq and Lexmark printers
  3535. Source=Paul Collins Startup list
  3536.  
  3537. [Cn323]
  3538. Confirmed=X
  3539. Filename=cnfrm33.exe
  3540. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.d@mm.html" target="_blank">MIMAIL.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.g@mm.html" target="_blank"> MIMAIL.G</a> VIRUSES!
  3541. Source=Paul Collins Startup list
  3542.  
  3543. [CNBABE]
  3544. Confirmed=X
  3545. Filename=CNBABE.EXE
  3546. Description=Appears to be spyware added by KAZAA (and maybe others) that displays pop-up ads whilst you're browsing
  3547. Source=Paul Collins Startup list
  3548.  
  3549. [cnet]
  3550. Confirmed=N
  3551. Filename=kontiki.exe
  3552. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  3553. Source=Paul Collins Startup list
  3554.  
  3555. [Cnfrm32]
  3556. Confirmed=X
  3557. Filename=cnfrm.exe
  3558. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.d@mm.html" target="_blank">MIMAIL.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.g@mm.html" target="_blank"> MIMAIL.G</a> VIRUSES!
  3559. Source=Paul Collins Startup list
  3560.  
  3561. [CnsMax]
  3562. Confirmed=X
  3563. Filename=Internat.exe
  3564. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.pointex.html" target="_blank">POINTEX</a> VIRUS! Note - the real internat.exe resides in %windir%\\system (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt) whereas this version resides in %windir%
  3565. Source=Paul Collins Startup list
  3566.  
  3567. [CnsMin]
  3568. Confirmed=X
  3569. Filename=Rundll32.exe CNSMIN.DLL, Rundll32
  3570. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  3571. Source=Paul Collins Startup list
  3572.  
  3573. [CnxDslTaskBar]
  3574. Confirmed=N
  3575. Filename=CnxDslTb.exe
  3576. Description=Connexant DSL Taskbar as used on Acess Runner and Samsung AHT-E310 ADSL modems
  3577. Source=Paul Collins Startup list
  3578.  
  3579. [Codename Dashboard]
  3580. Confirmed=U
  3581. Filename=dashboard.exe
  3582. Description=<a href="http://www.downlinx.com/proghtml/415/41557.htm" target="_blank">Codename: Dashboard</a> - "an application that resides at the side of your screen. Built on the Microsoft .NET Framework, it is a host for interchangeable components through which C.D. allows you to have any information you want, on your desktop, all the time"
  3583. Source=Paul Collins Startup list
  3584.  
  3585. [Coldlife -icmp]
  3586. Confirmed=X
  3587. Filename=Systray.exe
  3588. Description=Added as a result of the <a href="http://worms.help.quakenet.org/list.php?worm_id=25/" target="_blank">FSERVE</a> VIRUS! Note - this is not the real SysTray.exe
  3589. Source=Paul Collins Startup list
  3590.  
  3591. [coloreal]
  3592. Confirmed=U
  3593. Filename=coloreal.exe
  3594. Description=Makes colours sharper and brighter, but will only work with coloreal capable monitors
  3595. Source=Paul Collins Startup list
  3596.  
  3597. [Colorific Control Panel]
  3598. Confirmed=N
  3599. Filename=Hgcctl95.exe
  3600. Description=From E_Color. Colorific delivers accurate gamma and color temperature across your entire system - monitor to printer and digital camera to monitor
  3601. Source=Paul Collins Startup list
  3602.  
  3603. [COM Service]
  3604. Confirmed=X
  3605. Filename=mscom32.com
  3606. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.beasty.h.html" target="_blank">BEASTY.H</a> VIRUS!
  3607. Source=Paul Collins Startup list
  3608.  
  3609. [COM Service]
  3610. Confirmed=X
  3611. Filename=msynvr.com
  3612. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.beasty.g.html" target="_blank">BEASTY.G</a> VIRUS!
  3613. Source=Paul Collins Startup list
  3614.  
  3615. [COM Service]
  3616. Confirmed=X
  3617. Filename=msjclh.com
  3618. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.plux.html" target="_blank">PLUX</a> VIRUS!
  3619. Source=Paul Collins Startup list
  3620.  
  3621. [COM+ System Applications]
  3622. Confirmed=X
  3623. Filename=lsas.exe
  3624. Description=Added as a result of an unidentified VIRUS!
  3625. Source=Paul Collins Startup list
  3626.  
  3627. [COM-IP]
  3628. Confirmed=N
  3629. Filename=COMIP.EXE
  3630. Description=COM-IP Virtual Modem Driver (COM-IP Creates a Fake Serial Port that allows you to use older DOS Based Communications Programs over Telnet. Type atdt host.domain.com instead of atdt 5551212)
  3631. Source=Paul Collins Startup list
  3632.  
  3633. [ComcastSUPPORT]
  3634. Confirmed=X
  3635. Filename=tgkill.exe
  3636. Description=Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an "enhanced" support and self-repairing tool. This is "beta" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs
  3637. Source=Paul Collins Startup list
  3638.  
  3639. [COMCFG]
  3640. Confirmed=X
  3641. Filename=comcfg.exe
  3642. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_TOADCOM.A" target="_blank">TOADCOM.A</a> VIRUS!
  3643. Source=Paul Collins Startup list
  3644.  
  3645. [COMDRV32]
  3646. Confirmed=U
  3647. Filename=svdhost.exe
  3648. Description=<a href="http://www.protectcom.com/" target="_blank">Orvell Monitoring 2003</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Note - asks for permission to contact the IP address of http://www.protectcom.com/
  3649. Source=Paul Collins Startup list
  3650.  
  3651. [Command]
  3652. Confirmed=X
  3653. Filename=system.exe
  3654. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.A" target="_blank">GATECRASH.A</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.B">GATECRASH.B</a> VIRUSES!
  3655. Source=Paul Collins Startup list
  3656.  
  3657. [Command]
  3658. Confirmed=X
  3659. Filename=Gotit.exe
  3660. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.titog.worm.html" target="_blank">TITOG</a> VIRUS!
  3661. Source=Paul Collins Startup list
  3662.  
  3663. [COMMAND]
  3664. Confirmed=X
  3665. Filename=command.exe
  3666. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> VIRUS!
  3667. Source=Paul Collins Startup list
  3668.  
  3669. [CommCtr]
  3670. Confirmed=N
  3671. Filename=commctr.exe
  3672. Description="<a href="http://commcenter.net2phone.com/GLPPublish.asp?idpage=features" target="_blank">Net2Phone CommCenter</a> is the latest in Internet voice technology allowing you to place calls easily all over the world right from your PC!". Available via Start -> Programs
  3673. Source=Paul Collins Startup list
  3674.  
  3675. [Compaq Alerter]
  3676. Confirmed=U
  3677. Filename=CPQAlert.exe
  3678. Description=Compaq's Insight Manager Agent - a tool that allows for "fault, performance, and configuration management". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See <a href="http://www.compaq.com/products/servers/management/cim-description.html" target="_blank">here</a> for more information
  3679. Source=Paul Collins Startup list
  3680.  
  3681. [Compaq Computer Corp SCCenter Module]
  3682. Confirmed=N
  3683. Filename=SCCENTER.EXE
  3684. Description=For Compaq PC's. Part of Backweb
  3685. Source=Paul Collins Startup list
  3686.  
  3687. [Compaq Computer Security]
  3688. Confirmed=?
  3689. Filename=Rundll32.exe SECURE32.CPL, Service
  3690. Description=<font color="#FF0000">??</font>
  3691. Source=Paul Collins Startup list
  3692.  
  3693. [Compaq DMI]
  3694. Confirmed=N
  3695. Filename=cpqdmi.exe
  3696. Description=Compaq version of the Desktop Management Interface
  3697. Source=Paul Collins Startup list
  3698.  
  3699. [Compaq Internet Setup]
  3700. Confirmed=N
  3701. Filename=inetwizard.exe
  3702. Description=For Compaq PC's. Runs Compaq internet setup wizard and offers you to signup from ISP list
  3703. Source=Paul Collins Startup list
  3704.  
  3705. [Compaq Knowledge Center]
  3706. Confirmed=U
  3707. Filename=silent.exe & matcli.exe
  3708. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file while silent.exe executes matcli.exe quietly in the background. Compaq Knowledge Center is required to run with the Help and Support program. If you uncheck Compaq Knowledge Center and and then run help and Support it will add another Compaq Knowledge Center in the startup menu. If you remove the Compaq Knowledge Center in the add/remove program some help menus in help and support will not be available like Fix my Presario, Preference, and Contact Technical Support". You decide
  3709. Source=Paul Collins Startup list
  3710.  
  3711. [Compaq Message Server]
  3712. Confirmed=N
  3713. Filename=COMPAQ-RBA.EXE
  3714. Description=Applies to CPQBootPerfDB below as well. These files generate some kind of server or servlet that attempts to connect with Compaq online. They are like Trojans, but fairly harmless. They send information on the "Compaq Advisor/Compaq Message Screener" application that comes with every Compaq computer and provide feedback on how computer users use the Message Advisor. These messages appear occasionally and instruct and advise users on their computer and its use. They generally attempt to get you (these messages) to connect to Compaq's website. They may be safely disabled via (1) MSCONFIG or (2) Start -> Programs -> Compaq Advisor -> Advisor Settings under the "advanced" tab. Not required and can cause problems
  3715. Source=Paul Collins Startup list
  3716.  
  3717. [Compaq PK Daemon]
  3718. Confirmed=U
  3719. Filename=cpqkl.exe
  3720. Description=For Compaq laptops for programming user configurable keys. Not required unless you use them
  3721. Source=Paul Collins Startup list
  3722.  
  3723. [Compaq Video CD Watcher]
  3724. Confirmed=N
  3725. Filename=??
  3726. Description=For Compaq PC's. MPEG viewer
  3727. Source=Paul Collins Startup list
  3728.  
  3729. [CompaqHW Comp Manager]
  3730. Confirmed=?
  3731. Filename=cpqhcm.exe
  3732. Description=<font color="#FF0000">Running on a Compaq laptop - any ideas?</font>
  3733. Source=Paul Collins Startup list
  3734.  
  3735. [CompaqPrinTray]
  3736. Confirmed=N
  3737. Filename=printray.exe
  3738. Description=Puts printer icon in the System Tray. When this option is disabled you will no longer be able to access the Control Program or Printer Driver directly from your desktop
  3739. Source=Paul Collins Startup list
  3740.  
  3741. [CompaqSystray]
  3742. Confirmed=N
  3743. Filename=cpqpscp.exe
  3744. Description=Compaq System Tray icon
  3745. Source=Paul Collins Startup list
  3746.  
  3747. [COMSMDEXE]
  3748. Confirmed=N
  3749. Filename=comsmd.exe
  3750. Description=3Com tray icon
  3751. Source=Paul Collins Startup list
  3752.  
  3753. [ComTry Web Searcher]
  3754. Confirmed=X
  3755. Filename=wstray.exe
  3756. Description=Comtry MP3 Downloader related - spyware
  3757. Source=Paul Collins Startup list
  3758.  
  3759. [Config]
  3760. Confirmed=X
  3761. Filename=service.exe
  3762. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.israz.b@mm.html" target="_blank">ISRAZ.B</a> VIRUS!
  3763. Source=Paul Collins Startup list
  3764.  
  3765. [Config Loadation]
  3766. Confirmed=X
  3767. Filename=iEEexplore.exe
  3768. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.h.html" target="_blank"> SDBOT.H</a> VIRUS!
  3769. Source=Paul Collins Startup list
  3770.  
  3771. [Config Loadatiorin]
  3772. Confirmed=X
  3773. Filename=I3Explorer.exe
  3774. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.h.html" target="_blank"> SDBOT.H</a> VIRUS!
  3775. Source=Paul Collins Startup list
  3776.  
  3777. [Config Loader]
  3778. Confirmed=X
  3779. Filename=svchosl.exe
  3780. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.p.html" target="_blank">GAOBOT.P</a> VIRUS!
  3781. Source=Paul Collins Startup list
  3782.  
  3783. [Config Loader]
  3784. Confirmed=X
  3785. Filename=sysldr32.exe
  3786. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.html" target="_blank">GAOBOT</a> VIRUS!
  3787. Source=Paul Collins Startup list
  3788.  
  3789. [Config Loader]
  3790. Confirmed=X
  3791. Filename=scvhost.exe
  3792. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ae.html" target="_blank">GAOBOT.AE</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUSES!
  3793. Source=Paul Collins Startup list
  3794.  
  3795. [Config Loader for Microsoft Windows]
  3796. Confirmed=X
  3797. Filename=mwincfg32.exe
  3798. Description=Added as the result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.BD" target="_blank">AGOBOT.BD</a> VIRUS!
  3799. Source=Paul Collins Startup list
  3800.  
  3801. [Config Loader2]
  3802. Confirmed=X
  3803. Filename=explores.exe
  3804. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bt.html" target="_blank">GAOBOT.BT</a> VIRUS!
  3805. Source=Paul Collins Startup list
  3806.  
  3807. [ConfiggLoader]
  3808. Confirmed=X
  3809. Filename=cart322.exe
  3810. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.dj.html" target="_blank">GAOBOT.DJ</a> VIRUS!
  3811. Source=Paul Collins Startup list
  3812.  
  3813. [ConfigSafe]
  3814. Confirmed=U
  3815. Filename=CFGSAFE.EXEAUTOCHK.EXE
  3816. Description=<a href="http://www.imaginelan.com/configsafe/index.html" target="_blank">ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions -- provides a restore function. Your choice
  3817. Source=Paul Collins Startup list
  3818.  
  3819. [ConfigServices]
  3820. Confirmed=N
  3821. Filename=Config.exe
  3822. Description=Part of initial setup on a Compaq PC
  3823. Source=Paul Collins Startup list
  3824.  
  3825. [Configuration Loaded]
  3826. Confirmed=X
  3827. Filename=wupdated.exe
  3828. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.html" target="_blank">MOEGA</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.ag.html" target="_blank">MOEGA.AG</a> VIRUSES!
  3829. Source=Paul Collins Startup list
  3830.  
  3831. [Configuration Loader]
  3832. Confirmed=X
  3833. Filename=aim95.execmd32.exeIEXPL0RE.EXEiexplore.exeloadcfg32.exeMSTasks.exe
  3834. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LOADCFG.A" target="_blank"> LOADCFG</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a>. Note - "iexplore.exe" resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP) whereas the valid "iexplore.exe" (IE) resides in C:\\Program Files
  3835. Source=Paul Collins Startup list
  3836.  
  3837. [Configuration Loader]
  3838. Confirmed=X
  3839. Filename=service5.exe
  3840. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.af.html" target="_blank">GAOBOT.AF</a> VIRUS!
  3841. Source=Paul Collins Startup list
  3842.  
  3843. [Configuration Loader]
  3844. Confirmed=?
  3845. Filename=lfass.exe
  3846. Description=<font color="#FF0000">??</font>
  3847. Source=Paul Collins Startup list
  3848.  
  3849. [Configuration Loader]
  3850. Confirmed=X
  3851. Filename=sycfg34.exe
  3852. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.an.html" target="_blank">GAOBOT.AN</a> VIRUS!
  3853. Source=Paul Collins Startup list
  3854.  
  3855. [Configuration Loader]
  3856. Confirmed=X
  3857. Filename=wincrt32.exe
  3858. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bh.html" target="_blank">GAOBOT.BF</a> VIRUS!
  3859. Source=Paul Collins Startup list
  3860.  
  3861. [Configuration Loader]
  3862. Confirmed=X
  3863. Filename=windex.exe
  3864. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bz.html" target="_blank">GAOBOT.BM</a> VIRUS!
  3865. Source=Paul Collins Startup list
  3866.  
  3867. [Configuration Loader]
  3868. Confirmed=X
  3869. Filename=windex.exe
  3870. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bz.html" target="_blank">GAOBOT.BZ</a> VIRUS!
  3871. Source=Paul Collins Startup list
  3872.  
  3873. [Configuration Loader]
  3874. Confirmed=X
  3875. Filename=dosrun32.exe
  3876. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  3877. Source=Paul Collins Startup list
  3878.  
  3879. [Configuration Loader]
  3880. Confirmed=X
  3881. Filename=Service.exe
  3882. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  3883. Source=Paul Collins Startup list
  3884.  
  3885. [Configuration Loader]
  3886. Confirmed=X
  3887. Filename=Servicess.exe
  3888. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  3889. Source=Paul Collins Startup list
  3890.  
  3891. [Configuration Loader]
  3892. Confirmed=X
  3893. Filename=sw32.exe
  3894. Description=Added as a result of the <a href="http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_AGOBOT.BQ" target="_blank">AGOBOT.BQ</a> VIRUS!
  3895. Source=Paul Collins Startup list
  3896.  
  3897. [Configuration Loader]
  3898. Confirmed=X
  3899. Filename=System.exe
  3900. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  3901. Source=Paul Collins Startup list
  3902.  
  3903. [Configuration Loader]
  3904. Confirmed=X
  3905. Filename=Winreg.exe
  3906. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  3907. Source=Paul Collins Startup list
  3908.  
  3909. [Configuration Loader]
  3910. Confirmed=X
  3911. Filename=sysinfo.exe
  3912. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fq.html" target="_blank">GAOBOT.FQ</a> VIRUS!
  3913. Source=Paul Collins Startup list
  3914.  
  3915. [Configuration Loader]
  3916. Confirmed=X
  3917. Filename=microsoft.exe
  3918. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.jb.html" target="_blank">GAOBOT.JB</a> VIRUS!
  3919. Source=Paul Collins Startup list
  3920.  
  3921. [Configuration Loader ]
  3922. Confirmed=X
  3923. Filename=syscfg32.exe
  3924. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.b.html" target="_blank"> SDBOT.B</a> VIRUS!
  3925. Source=Paul Collins Startup list
  3926.  
  3927. [Configuration Loading]
  3928. Confirmed=X
  3929. Filename=svchos1.exe
  3930. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.dk.html" target="_blank">GAOBOT.DK</a> VIRUS!
  3931. Source=Paul Collins Startup list
  3932.  
  3933. [Configuration Manager]
  3934. Confirmed=X
  3935. Filename=CNFGLD32.EXECnfgldr.exe
  3936. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  3937. Source=Paul Collins Startup list
  3938.  
  3939. [Configuration Utility]
  3940. Confirmed=N
  3941. Filename=CONFIG.EXE
  3942. Description=Controls linksys wireless connection. Available from the Desktop
  3943. Source=Paul Collins Startup list
  3944.  
  3945. [Configuration Wizard]
  3946. Confirmed=N
  3947. Filename=Cfgwiz32.exe
  3948. Description=Added as a result of a variation of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HCKTCK.2K.C" target="_blank"> HACKTACK</a> VIRUS! Not to be confused with the valid MS "ISDN Configuration Wizard" (Cfgwiz32.exe) in C:\\Windows\\System
  3949. Source=Paul Collins Startup list
  3950.  
  3951. [Conmgr]
  3952. Confirmed=N
  3953. Filename=conmgr.exe
  3954. Description=Starts Winfax pro at startup
  3955. Source=Paul Collins Startup list
  3956.  
  3957. [ConMgr.exe]
  3958. Confirmed=U
  3959. Filename=conmgr.exe
  3960. Description=Connection Manager as used by Earthlink and others. If you need this to ensure a proper connection but don't want to connect at startup try creating your own shortcut
  3961. Source=Paul Collins Startup list
  3962.  
  3963. [Connect2Party]
  3964. Confirmed=X
  3965. Filename=connect2party.exe
  3966. Description=Adult content dialler
  3967. Source=Paul Collins Startup list
  3968.  
  3969. [Connection Manager]
  3970. Confirmed=N
  3971. Filename=CManager.exe
  3972. Description=SBC Yahoo DSL service connection manager. You can connect from the network connections. Users having problems with this have been advised to uninstall the connection manager via Add/Remove Programs and it won't affect the service
  3973. Source=Paul Collins Startup list
  3974.  
  3975. [Contacte]
  3976. Confirmed=?
  3977. Filename=contacte.exe
  3978. Description=<font color="#FF0000">Some kind of driver?</font>
  3979. Source=Paul Collins Startup list
  3980.  
  3981. [ContentDownload]
  3982. Confirmed=X
  3983. Filename=rundll32.exe MSA64CHK.dll, DllMostrar
  3984. Description=<a href="http://www.pestpatrol.com/pestinfo%5Cother%5C123_messenger.asp" target="_blank">123Messenger</a> adware
  3985. Source=Paul Collins Startup list
  3986.  
  3987. [ContentService]
  3988. Confirmed=X
  3989. Filename=winservn.exe
  3990. Description=Homepage hijacker
  3991. Source=Paul Collins Startup list
  3992.  
  3993. [ContinueInstall]
  3994. Confirmed=X
  3995. Filename=bpsinstall.exe
  3996. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> parasite
  3997. Source=Paul Collins Startup list
  3998.  
  3999. [Control]
  4000. Confirmed=X
  4001. Filename=rundll32.exe ctrlpan.dll, Restore ControlPanel
  4002. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  4003. Source=Paul Collins Startup list
  4004.  
  4005. [control panel]
  4006. Confirmed=N
  4007. Filename=smctrlw.exe
  4008. Description=System Tray icon for a Silicon Motion LynxEM based PCI Graphics Card
  4009. Source=Paul Collins Startup list
  4010.  
  4011. [Control Panel]
  4012. Confirmed=X
  4013. Filename=System.exe
  4014. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.dani.html" target="_blank">DANI</a> VIRUS!
  4015. Source=Paul Collins Startup list
  4016.  
  4017. [ControlCentreTray]
  4018. Confirmed=N
  4019. Filename=XWCTray.exe
  4020. Description=System Tray access for the Xerox ControlCentre 2.0 software for their range of printers, copiers, faxes, etc
  4021. Source=Paul Collins Startup list
  4022.  
  4023. [Controller]
  4024. Confirmed=N
  4025. Filename=WFXCTL32.EXE
  4026. Description=From Symantec's TalkWorks Pro and WinFax. Appears if you chose to have the program appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  4027. Source=Paul Collins Startup list
  4028.  
  4029. [ControlPanel]
  4030. Confirmed=X
  4031. Filename=rundll32 internat.dll, LoadKeyboardProfile
  4032. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  4033. Source=Paul Collins Startup list
  4034.  
  4035. [Cookie Cop 2]
  4036. Confirmed=U
  4037. Filename=CookieCop.exe
  4038. Description=<a href="http://www.pcmag.com/article/0,2997,a=20844,00.asp" target="_blank">Cookie Cop 2</a> from PC Magazine - cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  4039. Source=Paul Collins Startup list
  4040.  
  4041. [Cookie Pal]
  4042. Confirmed=U
  4043. Filename=CPBRWTCH.EXE
  4044. Description=Kookaburra Softwares <a href="http://www.pcmag.com/article/0,2997,s=1626&a=12703,00.asp" target="_blank">Cookie Pal</a> cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  4045. Source=Paul Collins Startup list
  4046.  
  4047. [CookieJar]
  4048. Confirmed=U
  4049. Filename=Cookiejar.exe
  4050. Description=<a href="http://www.jasons-toolbox.com/cookiejar.asp" target="_blank">Cookie Jar</a> cookie manager from Jason's Toolbox. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  4051. Source=Paul Collins Startup list
  4052.  
  4053. [CookiePatrol]
  4054. Confirmed=U
  4055. Filename=CookiePatrol.exe
  4056. Description=<a href="http://www.pestpatrol.com/CookiePatrol/" target="_blank">CookiePatrol</a> - <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>'s cookie interceptor stopping spyware cookies
  4057. Source=Paul Collins Startup list
  4058.  
  4059. [CookieWall]
  4060. Confirmed=U
  4061. Filename=cookie.exe
  4062. Description=<a href="http://www.analogx.com/contents/download/network/cookie.htm" target="_blank">CookieWall</a> from Analog X. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  4063. Source=Paul Collins Startup list
  4064.  
  4065. [Cool Desk]
  4066. Confirmed=U
  4067. Filename=cdesk.exe
  4068. Description=<a href="http://www.shelltoys.com/" target="_blank">Cool Desk</a> is a virtual desktops manager. "Ever you wished to have several screens on your computer? Cool Desk creates up to 9 virtual desktops and offers you to have different windows on each of them". Not required but may be of use to you
  4069. Source=Paul Collins Startup list
  4070.  
  4071. [CoolSwitch]
  4072. Confirmed=U
  4073. Filename=taskswitch.exe
  4074. Description=ALT+TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  4075. Source=Paul Collins Startup list
  4076.  
  4077. [coolwebprogram]
  4078. Confirmed=X
  4079. Filename=clrssn.exe
  4080. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  4081. Source=Paul Collins Startup list
  4082.  
  4083. [CopernicPerUserTaskMgr]
  4084. Confirmed=U
  4085. Filename=CopernicPerUserTaskMgr.exe
  4086. Description=Automatic tasking feature of Copernic Pro multi-search engine tool
  4087. Source=Paul Collins Startup list
  4088.  
  4089. [Copyright]
  4090. Confirmed=N
  4091. Filename=mwcpyrt.exe
  4092. Description=Displays copyright information on IBM ThinkPads
  4093. Source=Paul Collins Startup list
  4094.  
  4095. [Corel Colleagues & Contacts Reminders]
  4096. Confirmed=N
  4097. Filename=cffrem.exe
  4098. Description=<a href="http://www.corel.com/printoffice_v1/ccc.htm" target="_blank">Corel Colleagues & Contracts</a> - all-in-one organizer for scheduling meetings, maintaining addresses, etc. Part of Corel Print Office
  4099. Source=Paul Collins Startup list
  4100.  
  4101. [Corel Desktop Application Director]
  4102. Confirmed=N
  4103. Filename=dadx.exe
  4104. Description=The Desktop Application Director (DAD) gives you easy access to all Corel applications - x represents ther version number. Available via Start -> Programs
  4105. Source=Paul Collins Startup list
  4106.  
  4107. [Corel Family & Friends reminders]
  4108. Confirmed=N
  4109. Filename=CFFREM.EXE
  4110. Description=<a href="http://www.corel.com/products/graphicsandpublishing/phmagic/CFF.htm" target="_blank">Corel Family & Friends</a> - all-in-one calender, address book and list manager. Part of Corel Print House Magic
  4111. Source=Paul Collins Startup list
  4112.  
  4113. [Corel RegistrationorCorel Registration Reminder]
  4114. Confirmed=N
  4115. Filename=Remind32.exe
  4116. Description=If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  4117. Source=Paul Collins Startup list
  4118.  
  4119. [Corel Reminder]
  4120. Confirmed=N
  4121. Filename=NAVBROWSER.EXE
  4122. Description=If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  4123. Source=Paul Collins Startup list
  4124.  
  4125. [CorelCENTRAL 10]
  4126. Confirmed=N
  4127. Filename=I_26dadCC.exe
  4128. Description=<a href="http://www3.corel.com/cgi-bin/gx.cgi/AppLogic+FTContentServer?pagename=Corel/Product/Feature&fid=CC1ZX1WPOP4" target="_blank">CorelCENTRAL 10</a> - personal information manager (PIM). Supplied as part of Corel WordPerfect Office 2002. Available via Start -> Programs
  4129. Source=Paul Collins Startup list
  4130.  
  4131. [CorelMedia FoldersIndexer8]
  4132. Confirmed=N
  4133. Filename=MFindexer.exeMFINDE~1.EXE
  4134. Description=Part of CorelDraw bundles for indexing media files - similar to "fast find" in MS Office
  4135. Source=Paul Collins Startup list
  4136.  
  4137. [CoreSrv]
  4138. Confirmed=X
  4139. Filename=coresrv.exe
  4140. Description=Some IRC trojans/worms use this - see <a href="http://lockdowncorp.com/bots/" target="_blank">here</a> for more information
  4141. Source=Paul Collins Startup list
  4142.  
  4143. [CORESYS]
  4144. Confirmed=?
  4145. Filename=coresys.exe
  4146. Description=<font color="#FF0000">??</font>
  4147. Source=Paul Collins Startup list
  4148.  
  4149. [CorrectConnect]
  4150. Confirmed=N
  4151. Filename=CConnect.exe
  4152. Description=Broadband ISP diagnostic tool - as used by NTL and Cox Communications. Shortcut available
  4153. Source=Paul Collins Startup list
  4154.  
  4155. [CountrySelectionorCountry Select]
  4156. Confirmed=N
  4157. Filename=pctptt.exe
  4158. Description=Country selection for a PCtel HSP56 based modem. Often found in OEM (Dell,Compaq, HP, etc) systems for their modems included on the motherboard or as a separate card. Once you've set the modem up to the chosen country it's not required
  4159. Source=Paul Collins Startup list
  4160.  
  4161. [Coupon Offers]
  4162. Confirmed=?
  4163. Filename=??
  4164. Description=<font color="#FF0000">??</font>
  4165. Source=Paul Collins Startup list
  4166.  
  4167. [couponica]
  4168. Confirmed=X
  4169. Filename=couponica.exe
  4170. Description=Adware - see <a href="http://vil.nai.com/vil/content/v_100077.htm#top" target="_blank">here</a>
  4171. Source=Paul Collins Startup list
  4172.  
  4173. [CP32NOT]
  4174. Confirmed=U
  4175. Filename=CP32BTN.EXE
  4176. Description=For the programmable "one-touch" buttons on HP laptops (and others?). Safe to disable if you don't use these buttons
  4177. Source=Paul Collins Startup list
  4178.  
  4179. [CPA9P2PSERVER]
  4180. Confirmed=?
  4181. Filename=CPA9P2PS.exe
  4182. Description=<font color="#FF0000">Found on a Compaq Presario but what is it?</font>
  4183. Source=Paul Collins Startup list
  4184.  
  4185. [CPATR10]
  4186. Confirmed=U
  4187. Filename=CPATR10.EXE
  4188. Description=Dritek/Compal ATR10 Easy Button driver. Used on certain laptops (e.g. Toshiba, Compaq) to translate special hotkeys such as Play/Pause and Constrast
  4189. Source=Paul Collins Startup list
  4190.  
  4191. [CPBrWtch]
  4192. Confirmed=U
  4193. Filename=CPBrWtch.exe
  4194. Description=Kookaburra Softwares <a href="http://www.pcmag.com/article/0,2997,s=1626&a=12703,00.asp" target="_blank">Cookie Pal</a> cookie manager. Allows you to decide which internet sites can add "cookies" related to their sites for the next time you return
  4195. Source=Paul Collins Startup list
  4196.  
  4197. [CPD_EXE]
  4198. Confirmed=Y
  4199. Filename=CPD.EXE
  4200. Description=Firewall bundled with McAfee VirusScan 6.*
  4201. Source=Paul Collins Startup list
  4202.  
  4203. [cpntmgc]
  4204. Confirmed=X
  4205. Filename=wincomp.exewinmgts.exe
  4206. Description=Remote-control trojan from Electronic Group - see <a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank"> here</a>
  4207. Source=Paul Collins Startup list
  4208.  
  4209. [cpntmgc]
  4210. Confirmed=X
  4211. Filename=simcss.exenavpmc.exe
  4212. Description=<a href="http://www.doxdesk.com/parasite/MagicControl.html" target="_blank">MagicControl</a> downloader trojan variant
  4213. Source=Paul Collins Startup list
  4214.  
  4215. [CPortPatch]
  4216. Confirmed=?
  4217. Filename=cppatch.exe
  4218. Description=<font color="#FF0000">CPortPatch is a utility is required for Dell laptops that are using a docking station. Is it needed though?</font>
  4219. Source=Paul Collins Startup list
  4220.  
  4221. [CPQAcDc]
  4222. Confirmed=Y
  4223. Filename=CPQAcDc.exe
  4224. Description=Compaq PowerCon power management software for laptops
  4225. Source=Paul Collins Startup list
  4226.  
  4227. [CPQAlert]
  4228. Confirmed=U
  4229. Filename=CPQAlert.exe
  4230. Description=Compaq's Insight Manager Agent - a tool that allows for "fault, performance, and configuration management". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See <a href="http://www.compaq.com/products/servers/management/cim-description.html" target="_blank">here</a> for more information
  4231. Source=Paul Collins Startup list
  4232.  
  4233. [CPQBootPerfDB]
  4234. Confirmed=N
  4235. Filename=CPQBootPerfDB.EXE
  4236. Description=See Compaq Message Server above
  4237. Source=Paul Collins Startup list
  4238.  
  4239. [CPQCalib]
  4240. Confirmed=Y
  4241. Filename=CPQCalib.exe
  4242. Description=Compaq PowerCon power management software for laptops
  4243. Source=Paul Collins Startup list
  4244.  
  4245. [CPQDFWAG]
  4246. Confirmed=N
  4247. Filename=CpqDfwAg.exe
  4248. Description=For Compaq PC's. Runs Compaq diagnostics on every boot
  4249. Source=Paul Collins Startup list
  4250.  
  4251. [CPQEASYACC]
  4252. Confirmed=U
  4253. Filename=cpqeadm.exe
  4254. Description=For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  4255. Source=Paul Collins Startup list
  4256.  
  4257. [cpqeaui]
  4258. Confirmed=U
  4259. Filename=cpqeaui.exe
  4260. Description=For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  4261. Source=Paul Collins Startup list
  4262.  
  4263. [cpqek]
  4264. Confirmed=U
  4265. Filename=kcpqek.exe
  4266. Description=For Compaq PC's. <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> button support for the keyboard
  4267. Source=Paul Collins Startup list
  4268.  
  4269. [CPQInet Runtime Service]
  4270. Confirmed=U
  4271. Filename=CpqInet.exe
  4272. Description=For Compaq PC's. Allows AOL and Compuserve to use the <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> buttons for the internet. Is not required if you don't use the ISP providers
  4273. Source=Paul Collins Startup list
  4274.  
  4275. [CPQINKAGENT]
  4276. Confirmed=N
  4277. Filename=cpqinkag.exe
  4278. Description=That is the Compaq Ink Agent for some inkjet printers, it lets users know when their ink cartridges are getting close to empty (by how many pages they have printed)
  4279. Source=Paul Collins Startup list
  4280.  
  4281. [cpqns]
  4282. Confirmed=U
  4283. Filename=cpqnpcss.exe
  4284. Description=Related to Compaq.Net - not required if you don't use that
  4285. Source=Paul Collins Startup list
  4286.  
  4287. [Cpqset]
  4288. Confirmed=N
  4289. Filename=Cpqset.exe
  4290. Description=Default settings software in Hewlett Packard notebook
  4291. Source=Paul Collins Startup list
  4292.  
  4293. [CPQSTUTFIX]
  4294. Confirmed=Y
  4295. Filename=stutfix.exe
  4296. Description=For Compaq PC's. Fixes audio stutter problems for ESS Maestro soundcards. You can download it <a href="files/StutFix.exe">here</a>. This is a Compaq originated file and has been verified as free from viruses by McAfree/Norton
  4297. Source=Paul Collins Startup list
  4298.  
  4299. [cpr]
  4300. Confirmed=X
  4301. Filename=cpr
  4302. Description=Adroar.com adware downloader
  4303. Source=Paul Collins Startup list
  4304.  
  4305. [CPU Manager]
  4306. Confirmed=X
  4307. Filename=cpumgr.exe
  4308. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pandem.b.worm.html" target="_blank">PANDEM.B</a> VIRUS!
  4309. Source=Paul Collins Startup list
  4310.  
  4311. [CPUcool]
  4312. Confirmed=U
  4313. Filename=Cpucool.exe
  4314. Description=Program to keep the processor cool when idle in "overclocked" systems. Also available via Start -> Settings -> Control Panel
  4315. Source=Paul Collins Startup list
  4316.  
  4317. [Cpusave]
  4318. Confirmed=X
  4319. Filename=Cpusave.exe
  4320. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  4321. Source=Paul Collins Startup list
  4322.  
  4323. [Cpusave32]
  4324. Confirmed=X
  4325. Filename=Cpusave32.exe
  4326. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  4327. Source=Paul Collins Startup list
  4328.  
  4329. [cqlyg]
  4330. Confirmed=X
  4331. Filename=world_cup_.bat
  4332. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BAT_WCUP.A" target="_blank"> WCUP</a> VIRUS!
  4333. Source=Paul Collins Startup list
  4334.  
  4335. [CQSCP2P SERVER]
  4336. Confirmed=?
  4337. Filename=??
  4338. Description=<font color="#FF0000">"Compaq printer utility which is required in the startup menu in order to make the printer work correctly". Personally I doubt whether it is actually needed</font>
  4339. Source=Paul Collins Startup list
  4340.  
  4341. [CQSCP2PS]
  4342. Confirmed=?
  4343. Filename=??
  4344. Description=<font color="#FF0000">"Compaq printer utility which is required in the startup menu in order to make the printer work correctly". Personally I doubt whether it is actually needed</font>
  4345. Source=Paul Collins Startup list
  4346.  
  4347. [cracked_windows1]
  4348. Confirmed=U
  4349. Filename=cracked_windows1.exe
  4350. Description=<a href="http://www.angelfire.com/electronic/purplexed/files/crackedwindows.html" target="_blank">Cracked Windows</a> popup killer
  4351. Source=Paul Collins Startup list
  4352.  
  4353. [CrazyTalk Serve]
  4354. Confirmed=N
  4355. Filename=rundll32.exe CrazyTalk.dll, DIIServeMediaFile
  4356. Description=<a href="http://www.reallusion.com/crazytalk/default.asp" target="_blank">CrazyTalk</a> from Reallusion - "the worlds only facial animation tool that gives you the power to create talking animated images from a single photograph, complete with emotions." Can apparently be installed without your knowledge as well as being a legitimate download in it's own right from sites such as TUCOWS
  4357. Source=Paul Collins Startup list
  4358.  
  4359. [CreateCD]
  4360. Confirmed=N
  4361. Filename=Createcd.exe
  4362. Description=Adaptec Easy CD Creator system tray application (pre version 5). Available via Start -> Programs
  4363. Source=Paul Collins Startup list
  4364.  
  4365. [CreateCD50]
  4366. Confirmed=N
  4367. Filename=Createcd50.exe
  4368. Description=Adaptec Easy CD Creator version 5 system tray application. Available via Start -> Programs
  4369. Source=Paul Collins Startup list
  4370.  
  4371. [Creative AGP Wizard]
  4372. Confirmed=N
  4373. Filename=agpwiz.exe
  4374. Description=Part of Creative's BlasterControl
  4375. Source=Paul Collins Startup list
  4376.  
  4377. [Creative Launcher]
  4378. Confirmed=N
  4379. Filename=CTLauncher.exe
  4380. Description=For Creative Soundblaster Live! series soundcards. Adds a quick-launch bar to the top of the display and a System Tray icon. Available via Start -> Programs
  4381. Source=Paul Collins Startup list
  4382.  
  4383. [Creative MediaSource Go]
  4384. Confirmed=N
  4385. Filename=CTCMSGo.exe
  4386. Description="Creative <a href="http://www.soundblaster.com/mediasource/" target="_blank"> MediaSource</a> playbacks music in DVD-Audio, MP3, WMA, WAV and other media formats"
  4387. Source=Paul Collins Startup list
  4388.  
  4389. [Creative PCI Audio Configuration Utility]
  4390. Confirmed=N
  4391. Filename=starter.exe
  4392. Description=System Tray icon to configure a Creative Soundblaster PCI soundcard. Not required and re-instates itself when un-checked. Try one of the solutions on <a href="http://www.pacs-portal.co.uk/startup_pages/starter_exe.htm" target="_blank">this</a> special page. Similar to EnsoniqMixer
  4393. Source=Paul Collins Startup list
  4394.  
  4395. [Creative Service for CDROM Access]
  4396. Confirmed=N
  4397. Filename=Ctsvccda.exe
  4398. Description=Resident program for Creative's PlayCenter included with Soundblaster Audigy sound cards - speeds up detection of some media CDs if the system doesn't natively support them. Available via Start -> Programs
  4399. Source=Paul Collins Startup list
  4400.  
  4401. [Creative.exe]
  4402. Confirmed=X
  4403. Filename=Creative.exe
  4404. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.prolin.worm.html" target="_blank">PROLIN</a> VIRUS!
  4405. Source=Paul Collins Startup list
  4406.  
  4407. [CreativeDiscNotifier]
  4408. Confirmed=N
  4409. Filename=CTNOTIFY.EXE
  4410. Description=For Creative Soundblaster Live! series soundcards. Detects when you insert a CD-ROM, DVD-ROM, etc. Available via Start -> Settings -> Control Panel
  4411. Source=Paul Collins Startup list
  4412.  
  4413. [CreativeMixer]
  4414. Confirmed=U
  4415. Filename=CTMIX32.EXE
  4416. Description=Creative soundcard System Tray access to, for example, volume slider controls as normally provided by the "speaker" icon. Not required unless you adjust any settings otherwise available via the standard icon
  4417. Source=Paul Collins Startup list
  4418.  
  4419. [CriticalUpdate]
  4420. Confirmed=N
  4421. Filename=Wucrtupd.exe
  4422. Description=MS Windows Critical Update Notification. If you want to keep Windows up-to-date, check the Windows Update site
  4423. Source=Paul Collins Startup list
  4424.  
  4425. [cronos]
  4426. Confirmed=X
  4427. Filename=MARCO!.SCR
  4428. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.G" target="_blank">OPASERV.G</a> VIRUS!
  4429. Source=Paul Collins Startup list
  4430.  
  4431. [Crusty]
  4432. Confirmed=X
  4433. Filename=dmcpl.exe
  4434. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.rusty@m.html" target="_blank">RUSTY</a> VIRUS!
  4435. Source=Paul Collins Startup list
  4436.  
  4437. [Crystal 3D Audio Control]
  4438. Confirmed=?
  4439. Filename=CWD3DSND.EXE
  4440. Description=Crystal 3D Audio sound driver. <font color="#FF0000">Is it required?</font>
  4441. Source=Paul Collins Startup list
  4442.  
  4443. [csaRem]
  4444. Confirmed=N
  4445. Filename=spqmdmui.exe
  4446. Description=Compaq modem country selection
  4447. Source=Paul Collins Startup list
  4448.  
  4449. [CSAV_CheckViruses]
  4450. Confirmed=Y
  4451. Filename=vchk.exe.exe
  4452. Description=Part of <a href="http://www.authentium.com/solutions/products/commandantivirus.cfm" target="_blank">Command AntiVirus</a>
  4453. Source=Paul Collins Startup list
  4454.  
  4455. [csc]
  4456. Confirmed=?
  4457. Filename=csc.exe
  4458. Description=<font color="#FF0000">??</font>
  4459. Source=Paul Collins Startup list
  4460.  
  4461. [CSINJECT.EXE]
  4462. Confirmed=U
  4463. Filename=CSINJECT.EXE
  4464. Description=Part of Quarterdeck/Norton CleanSweep. For a full description see <a href="http://service1.symantec.com/SUPPORT/cleansweep.nsf/docid/1999022413295728" target="_blank">here</a>. An excerpt - "Csinject must be loaded in order for Smart Sweep to automatically monitor installations and properly track registry changes."
  4465. Source=Paul Collins Startup list
  4466.  
  4467. [csrsc]
  4468. Confirmed=X
  4469. Filename=csrsc.exe
  4470. Description=Added as a result of an unidentified VIRUS!
  4471. Source=Paul Collins Startup list
  4472.  
  4473. [CSRSS]
  4474. Confirmed=X
  4475. Filename=CSRSS.EXE
  4476. Description=Search page hijacker, redirecting to http://www.search-aide.com/. Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling
  4477. Source=Paul Collins Startup list
  4478.  
  4479. [CSRSWIN]
  4480. Confirmed=X
  4481. Filename=<random filename>
  4482. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winshell.50.html" target="_blank">WINSHELL.50</a> VIRUS!
  4483. Source=Paul Collins Startup list
  4484.  
  4485. [CSRSX]
  4486. Confirmed=X
  4487. Filename=<random filename>
  4488. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winshell.50.b.html" target="_blank">WINSHELL.50.B</a> VIRUS!
  4489. Source=Paul Collins Startup list
  4490.  
  4491. [CSScheduleCheck]
  4492. Confirmed=Y
  4493. Filename=SCHWIZEX.EXE
  4494. Description=Part of <a href="http://www.imaginelan.com/configsafe/index.html" target="_blank"> ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot
  4495. Source=Paul Collins Startup list
  4496.  
  4497. [csss]
  4498. Confirmed=X
  4499. Filename=Csss.exe
  4500. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.balick.trojan.html" target="_blank">BALICK</a> VIRUS!
  4501. Source=Paul Collins Startup list
  4502.  
  4503. [CSS_Central]
  4504. Confirmed=U
  4505. Filename=CSS_1631.EXE
  4506. Description=CSS Communication Agent (95 Host) from <a href="http://www.commandcom.com/enterprise/csscntrl.html" target="_blank">Command Software Systems</a> "CSS CentralÖ provides administrators with a powerfully proactive tool to effectively manage and maintain the anti-virus strategy from a centralized console."
  4507. Source=Paul Collins Startup list
  4508.  
  4509. [ct]
  4510. Confirmed=Y
  4511. Filename=ct.exe
  4512. Description=ct.exe is a file is for the HP Learning Adventure software and if you use this software it is required to run it
  4513. Source=Paul Collins Startup list
  4514.  
  4515. [CTAVTray]
  4516. Confirmed=N
  4517. Filename=CTAvTray.exe
  4518. Description=For Creative Soundblaster Live! series soundcards. Plays the EAX animation on start-up and adds a System Tray icon for it. Available via AudioHQ
  4519. Source=Paul Collins Startup list
  4520.  
  4521. [CTDVDDet]
  4522. Confirmed=N
  4523. Filename=CTDVDDet.exeCTDetect.exe
  4524. Description=Auto-detect and play a DVD when using a Creative Soundblaster Audigy2 soundcard. Uses about 2.2 MB of memory. Disable it by heading to the MediaSource DVD Audio Player, selecting Tools, then uncheck the Auto Start box. It should not start up automatically again
  4525. Source=Paul Collins Startup list
  4526.  
  4527. [ctfmon]
  4528. Confirmed=U
  4529. Filename=ctfmon.exe
  4530. Description=CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don't need these features. For more info on ctfmon see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;282599">here</a>. CTFMON can be disabled from Control Panel, Text & Speech Services
  4531. Source=Paul Collins Startup list
  4532.  
  4533. [ctfmon]
  4534. Confirmed=X
  4535. Filename=taskmgr32#.exe
  4536. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sowsat.b@mm.html" target="_blank">SOWSAT.B</a> VIRUS! where # is a number from 0 to 9
  4537. Source=Paul Collins Startup list
  4538.  
  4539. [Ctfmon.exe]
  4540. Confirmed=X
  4541. Filename=ctfmon32.exe
  4542. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - hijacking to Slawsearch.com
  4543. Source=Paul Collins Startup list
  4544.  
  4545. [CTHELPER]
  4546. Confirmed=N
  4547. Filename=CTHELPER.EXE
  4548. Description=<span class=postcolor>CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with CreativeÆs sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a "leave alone" background task.Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled</span>
  4549. Source=Paul Collins Startup list
  4550.  
  4551. [CTime]
  4552. Confirmed=X
  4553. Filename=<path to trojan>
  4554. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.httpdos.html" target="_blank">HTTPDOS</a> VIRUS!
  4555. Source=Paul Collins Startup list
  4556.  
  4557. [CTPDPSRV]
  4558. Confirmed=?
  4559. Filename=CTPDPSRV.EXE
  4560. Description=Printer driver (in the WINDOWS\\System32\\spool\\DRIVERS\\W32X86 folder).<font color="#FF0000"> Is it required?</font>
  4561. Source=Paul Collins Startup list
  4562.  
  4563. [CTRegRun]
  4564. Confirmed=N
  4565. Filename=CTRegRun.exe
  4566. Description=For Creative Soundblaster Live! series soundcards. Reminds you to register your card with Creative
  4567. Source=Paul Collins Startup list
  4568.  
  4569. [CTStartup]
  4570. Confirmed=N
  4571. Filename=CTEaxSpl.exe
  4572. Description=Splash screen with sound on every boot up. Installed with a Sound Blaster Audigy soundcard
  4573. Source=Paul Collins Startup list
  4574.  
  4575. [CTsysVol]
  4576. Confirmed=U
  4577. Filename=CTSYSVOL.exe
  4578. Description=Creative sound card volume controls
  4579. Source=Paul Collins Startup list
  4580.  
  4581. [cttdpsrv]
  4582. Confirmed=?
  4583. Filename=cttdpsrv.exe
  4584. Description=<font color="#FF0000">??</font>
  4585. Source=Paul Collins Startup list
  4586.  
  4587. [cuagentExe]
  4588. Confirmed=Y
  4589. Filename=Cuagent.exe
  4590. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> related
  4591. Source=Paul Collins Startup list
  4592.  
  4593. [cuo]
  4594. Confirmed=X
  4595. Filename=cuo.exe
  4596. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_BUGBEAR.A" target="_blank">BUGBEAR</a> VIRUS!
  4597. Source=Paul Collins Startup list
  4598.  
  4599. [CursorXP]
  4600. Confirmed=N
  4601. Filename=CursorXP.exe
  4602. Description=<a href="http://www.stardock.com/products/cursorxp/" target="_blank">CursorXP</a> from Stardock - tool for creating mouse cursors
  4603. Source=Paul Collins Startup list
  4604.  
  4605. [Customizer2000]
  4606. Confirmed=U
  4607. Filename=logon.exe
  4608. Description=Automatic logon feature of <a href="http://www.hot-shareware.com/utilities/customizer-2000/" target="_blank">Customizer 2000</a> - "a special utility which is designed to optimize Win9x/ME performance. The program lets you explore the many hidden settings in Windows, and make changes"
  4609. Source=Paul Collins Startup list
  4610.  
  4611. [CuteMX]
  4612. Confirmed=N
  4613. Filename=CuteMX.EXE
  4614. Description=File sharing utility
  4615. Source=Paul Collins Startup list
  4616.  
  4617. [CVPND]
  4618. Confirmed=Y
  4619. Filename=cvpnd.exe
  4620. Description=Sub-system used by Cisco VPN client for making a connection to a remote IPSec server
  4621. Source=Paul Collins Startup list
  4622.  
  4623. [CWatch]
  4624. Confirmed=U
  4625. Filename=cw.exe
  4626. Description=<a href="http://www.zemericks.com/products/chatwatch/index.asp" target="_blank">ChatWatch</a> - chat monitoring tool
  4627. Source=Paul Collins Startup list
  4628.  
  4629. [cwbckver]
  4630. Confirmed=N
  4631. Filename=cwbckver.exe
  4632. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to. Not required - and can be turned off in the Client Access properties. It's a waste of resources
  4633. Source=Paul Collins Startup list
  4634.  
  4635. [cwbinhlp]
  4636. Confirmed=N
  4637. Filename=cwbinhlp.exe
  4638. Description=Client Access Help Registry Update Function - part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries
  4639. Source=Paul Collins Startup list
  4640.  
  4641. [cwbsvstr]
  4642. Confirmed=N
  4643. Filename=cwbsvstr.exe
  4644. Description=Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources
  4645. Source=Paul Collins Startup list
  4646.  
  4647. [cwbwlwiz]
  4648. Confirmed=?
  4649. Filename=cwbwlwiz.exe
  4650. Description=Welcome wizard launcher - Part of IBM's <a href="http://www-1.ibm.com/servers/eserver/iseries/access/" target="_blank">iSeries</a> (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. <font color="#FF0000">What does it do and is it required?</font>
  4651. Source=Paul Collins Startup list
  4652.  
  4653. [Cwcdschk.exe]
  4654. Confirmed=?
  4655. Filename=Cwcdschk.exe
  4656. Description=<font color="#FF0000">IBM Thinkpad related?</font>
  4657. Source=Paul Collins Startup list
  4658.  
  4659. [CXMon]
  4660. Confirmed=N
  4661. Filename=Hpi_Monitor.exe
  4662. Description=Autodetects when a HP camera is attached to the computer and launches the "HP Photoimaging Software". Available via Start -> Programs
  4663. Source=Paul Collins Startup list
  4664.  
  4665. [Cyber]
  4666. Confirmed=N
  4667. Filename=cyberchk.exe
  4668. Description=Part of Belkins "Multimedia Cleaning Kit" and is
  4669. automatically installed when you run their optical disk drive cleaning utility - to remind
  4670. you to clean your drive after "x" amount of time has passed
  4671. Source=Paul Collins Startup list
  4672.  
  4673. [Cyber Trio]
  4674. Confirmed=U
  4675. Filename=showmode.exe
  4676. Description=From G-Tek Technologies. Allows you to set the PC in one of three modes, Standard, Enhanced and Kiddo. Standard is full function, Enhanced prevents accidental damage and Kiddo is a play environment for kids. Pre-installed on some Packard Bell PCs
  4677. Source=Paul Collins Startup list
  4678.  
  4679. [Cyber-Defender 2003]
  4680. Confirmed=U
  4681. Filename=uwcdsvr.exe
  4682. Description=<a href="http://www.unionway.com/tea/html/0/42178.html" target="_blank">Cyber Defender 2003</a>
  4683. Source=Paul Collins Startup list
  4684.  
  4685. [CyberLat Ram Cleaner]
  4686. Confirmed=U
  4687. Filename=CLRamCleaner.exe
  4688. Description=<a href="http://www.cyberlat.com/ramcleaner/" target="_blank">CyberLat RAM Cleaner</a> is a program that Frees, Optimizes and Defrags your system's wasted memory (RAM). Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  4689. Source=Paul Collins Startup list
  4690.  
  4691. [CyberMedia Agent]
  4692. Confirmed=N
  4693. Filename=CMAGENT.EXE
  4694. Description=Part of CyberMedia's Oil Change program. Not normally required. Note - if you have TextBridge, CyberMedia Agent may attach itself to TextBridge and cause TextBridge to crash everything if this is disabled
  4695. Source=Paul Collins Startup list
  4696.  
  4697. [CyberWolf]
  4698. Confirmed=X
  4699. Filename=CyberWolf.exe
  4700. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kickin.a@mm.html" target="_blank"> KICKIN.A</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CYDOG.C" target="_blank">CYDOG.C</a>) VIRUS!
  4701. Source=Paul Collins Startup list
  4702.  
  4703. [CyDoororCydoorUpdate]
  4704. Confirmed=X
  4705. Filename=CD_Load.exe
  4706. Description=Adware. Check <a href="http://www.cexx.org/cydoor.htm" target="_blank">here</a> for information about Cy-Door and <a href="http://www.lavasoft.de/software/adaware/" target="_blank">here</a> for a program that can remove it
  4707. Source=Paul Collins Startup list
  4708.  
  4709. [CyphTray]
  4710. Confirmed=N
  4711. Filename=CyphTray.exe
  4712. Description=<a href="http://www.cypherus.com/" target="_blank">Cypherus</a> - encryption software
  4713. Source=Paul Collins Startup list
  4714.  
  4715. [D-Link AirPlus DWL-650+ Utility]
  4716. Confirmed=N
  4717. Filename=WLANMON.exe
  4718. Description=D-Link Air Plus Wireless PC modem connection monitor
  4719. Source=Paul Collins Startup list
  4720.  
  4721. [D066UUtility]
  4722. Confirmed=N
  4723. Filename=D066UUTY.EXE
  4724. Description=TWAIN driver for the CanoScan D660U flatbed scanner. Start scanning via your scanner management software
  4725. Source=Paul Collins Startup list
  4726.  
  4727. [d3dupdate.exe]
  4728. Confirmed=X
  4729. Filename=bbeagle.exe
  4730. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.a@mm.html" target="_blank">BEAGLE.A</a> VIRUS!
  4731. Source=Paul Collins Startup list
  4732.  
  4733. [D4]
  4734. Confirmed=U
  4735. Filename=D4.exe
  4736. Description=<a href="http://www.thinkman.com/dimension4/index.html" target="_blank">Dimension 4</a> - network time synchronization software
  4737. Source=Paul Collins Startup list
  4738.  
  4739. [DACONFIGEXE]
  4740. Confirmed=N
  4741. Filename=daconfig.exe
  4742. Description=3Com NIC Diagnostics. Available via Start -> Programs
  4743. Source=Paul Collins Startup list
  4744.  
  4745. [DadApp]
  4746. Confirmed=Y
  4747. Filename=dadapp.exe
  4748. Description="DadApp is the SW utility that controls the programmable buttons on Dell Laptops. Not required, but should be left in because it can create a hassle and doesn't always restore functionality to those buttons once unchecked and rechecked" - direct from Dell
  4749. Source=Paul Collins Startup list
  4750.  
  4751. [Daemon]
  4752. Confirmed=N
  4753. Filename=DAEMON32.EXE
  4754. Description=Pre-loads game profiles for MS Sidewinder game controllers prior to release 2.0 of the software. Recommend upgrade. Available via Start -> Programs
  4755. Source=Paul Collins Startup list
  4756.  
  4757. [DaemonorDAEMON Tools-1033]
  4758. Confirmed=U
  4759. Filename=Daemon.exe
  4760. Description=<a href="http://www.daemon-tools.net/main.htm" target="_blank">Daemon Tools</a> - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive
  4761. Source=Paul Collins Startup list
  4762.  
  4763. [Daily Planner]
  4764. Confirmed=N
  4765. Filename=dayplan.exe
  4766. Description=Daily Planner - discontinued, and now part of <a href="http://www.kmcsonline.com/index.html" target="_blank">KMCS Deluxe System Suite</a>. Tool to plan your days, and check activities off as you complete them
  4767. Source=Paul Collins Startup list
  4768.  
  4769. [Dap]
  4770. Confirmed=N
  4771. Filename=DAP.exe
  4772. Description=<a href="http://www.speedbit.com/DAPDL.asp?" target="_blank">Download Accelerator Plus</a> from SpeedBit - download manager/accelerator
  4773. Source=Paul Collins Startup list
  4774.  
  4775. [DarkDevil.Grasiele.BR]
  4776. Confirmed=X
  4777. Filename=Grasiele.VBS
  4778. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.lembra@mm.html" target="_blank">LEMBRA</a> VIRUS!
  4779. Source=Paul Collins Startup list
  4780.  
  4781. [DashIE]
  4782. Confirmed=?
  4783. Filename=N/A
  4784. Description=<font color="#FF0000">Could be related to "Dash Power Shopping" tool bar in IE?</font>
  4785. Source=Paul Collins Startup list
  4786.  
  4787. [Data]
  4788. Confirmed=X
  4789. Filename=System.dat.vbs
  4790. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> VIRUS!
  4791. Source=Paul Collins Startup list
  4792.  
  4793. [Data LifeGuard]
  4794. Confirmed=N
  4795. Filename=BACKWE~1.EXE
  4796. Description=Data LifeGuard diagnostic tools for Western Digital's series of hard drives
  4797. Source=Paul Collins Startup list
  4798.  
  4799. [Data LifeGuard LifeLine Lite installer]
  4800. Confirmed=N
  4801. Filename=DLGLI.EXE
  4802. Description=Backweb installer - see <a href="http://www.cexx.org/dlgli.htm" target="_blank"> here</a>
  4803. Source=Paul Collins Startup list
  4804.  
  4805. [Data789]
  4806. Confirmed=X
  4807. Filename=Regedit.exe ....data789.tmp
  4808. Description=Homepage hijacker
  4809. Source=Paul Collins Startup list
  4810.  
  4811. [DataCaching]
  4812. Confirmed=N
  4813. Filename=FlashKsk.exe
  4814. Description=<a href="http://www.smartdisk.com" target="_blank">SmartMedia Card</a> management from the installation of a SanDisk reader for a camera's SmartMedia card and also adds the "Unplug and Eject Hardware" System Tray icon
  4815. Source=Paul Collins Startup list
  4816.  
  4817. [DataLayer]
  4818. Confirmed=?
  4819. Filename=DataLayer.exe
  4820. Description=Nokia PC Suite 5 - "A collection of powerful tools that you can use to manage your phone features and data."<font color="#FF0000"> What does it do and is it required?</font>
  4821. Source=Paul Collins Startup list
  4822.  
  4823. [DataViz Messenger]
  4824. Confirmed=N
  4825. Filename=DvzMsgr.exe
  4826. Description=<a href="http://www.dataviz.com/products/documentstogo/" target="_blank">DataViz Documents to Go</a> - "allows you to use your Word, Excel and PowerPoint files on your handheld anywhere, anytime. In addition, it now synchronizes e-mail with attachments, PDF files, pictures and Excel-like charts"
  4827. Source=Paul Collins Startup list
  4828.  
  4829. [Datcheck]
  4830. Confirmed=X
  4831. Filename=datcheck.exe
  4832. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/keypanic.trojan.html" target="_blank">KEYPANIC</a> VIRUS!
  4833. Source=Paul Collins Startup list
  4834.  
  4835. [Date Manager]
  4836. Confirmed=X
  4837. Filename=datemanager.exe
  4838. Description=<a href="http://www.date-manager.com/" target="_blank">Date Manager</a> - calender program. Spyware/adware based provided by The Gator Corporation
  4839. Source=Paul Collins Startup list
  4840.  
  4841. [Datechecker]
  4842. Confirmed=?
  4843. Filename=N/A
  4844. Description=<font color="#FF0000">Could be related to <a href="http://www.simtel.net/pub/pd/9379.html" target="_blank">this</a>?</font>
  4845. Source=Paul Collins Startup list
  4846.  
  4847. [DateMakerIntl]
  4848. Confirmed=X
  4849. Filename=DateMakerIntl.exe
  4850. Description=Premium rate dialler also referred to as the <a href="http://www.ntsecurity.net/Panda/Index.cfm?FuseAction=Virus&VirusID=1348" target="_blank">PORNSPA.F</a> VIRUS!
  4851. Source=Paul Collins Startup list
  4852.  
  4853. [DAupdate]
  4854. Confirmed=N
  4855. Filename=DAupdate.exe
  4856. Description=DoubleAgent content manager
  4857. Source=Paul Collins Startup list
  4858.  
  4859. [DAW9532.exe]
  4860. Confirmed=?
  4861. Filename=DAW9532.EXE
  4862. Description=Loaded during installation of some 3Com network cards. Enables their DynamicAccess desktop management software. <font color="#FF0000">Is it required?</font>
  4863. Source=Paul Collins Startup list
  4864.  
  4865. [DayToday]
  4866. Confirmed=U
  4867. Filename=DAYTODAY.EXE
  4868. Description=<a href="http://www.locutuscodeware.com/daytoday.htm" target="_blank">DayToday</a> from RoboMagic Software Corp. Displays the date on the taskbar
  4869. Source=Paul Collins Startup list
  4870.  
  4871. [DAZEL Delivery Agent]
  4872. Confirmed=U
  4873. Filename=DcDaemon.exe
  4874. Description=Control and send documents, etc, to any destination - see <a href="http://www.clickly.com/ISSVDO4Z/EN/user/proddet.html?P=888" target="_blank">here</a>
  4875. Source=Paul Collins Startup list
  4876.  
  4877. [dbserv]
  4878. Confirmed=N
  4879. Filename=dbserv.exe
  4880. Description=Database Server for Norton Ghost on Win2k Pro. Ghost works fine when it is disabled
  4881. Source=Paul Collins Startup list
  4882.  
  4883. [DCfssvcordcfssve]
  4884. Confirmed=U
  4885. Filename=dcfssvc.exe
  4886. Description=Associated with digital cameras and can cause problems which disappear if disabled. If this program is unchecked in startup, your camera will not cause your computer to open a pop-up window when you connect it. Leave enabled if you can't load pictures from your camera/dock - Kodak's dock is an example
  4887. Source=Paul Collins Startup list
  4888.  
  4889. [DDCActiveMenu]
  4890. Confirmed=X
  4891. Filename=DDCActiveMenu.exe
  4892. Description=<a href="http://www.wildtangent.com/solutions/ddc/index.html">Digital Distribution Channel</a> from Wild Tangent - adware
  4893. Source=Paul Collins Startup list
  4894.  
  4895. [DDCMorDDCMan]
  4896. Confirmed=X
  4897. Filename=DDCMan.exe
  4898. Description=<a href="http://www.wildtangent.com/solutions/ddc/index.html">Digital Distribution Channel</a> from Wild Tangent - adware
  4899. Source=Paul Collins Startup list
  4900.  
  4901. [ddeproc]
  4902. Confirmed=X
  4903. Filename=ddeproc.exe
  4904. Description=Associated with Webcelerator - spyware. Read eAcceleration's privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  4905. Source=Paul Collins Startup list
  4906.  
  4907. [DDialler]
  4908. Confirmed=X
  4909. Filename=DDialler.exe
  4910. Description=Adult content dialler
  4911. Source=Paul Collins Startup list
  4912.  
  4913. [DDT]
  4914. Confirmed=?
  4915. Filename=N/A
  4916. Description=<font color="#FF0000">??</font>
  4917. Source=Paul Collins Startup list
  4918.  
  4919. [DeadAIM]
  4920. Confirmed=N
  4921. Filename=rundll32.exe DeadAIM.ocm, ExportedCheckODLs
  4922. Description=<a href="http://www.jdennis.net/DeadAIM/about.php" target="_blank">DeadAIM</a> - feature enhancing product for AOL's Instant Messenger program
  4923. Source=Paul Collins Startup list
  4924.  
  4925. [Debug]
  4926. Confirmed=X
  4927. Filename=DebugW32.exe
  4928. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GUBED.A" target="_blank"> GUBED</a> VIRUS!
  4929. Source=Paul Collins Startup list
  4930.  
  4931. [Default web browser]
  4932. Confirmed=X
  4933. Filename=IexpIore.exe
  4934. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojoblivionb.html" target="_blank">OBLIVION.B</a> VIRUS! Note - don not confuse "IexpIore.exe" with "iexplore.exe" (Internet Explorer), the first has a captial "i" in place of lower case "L"
  4935. Source=Paul Collins Startup list
  4936.  
  4937. [defragm_check]
  4938. Confirmed=X
  4939. Filename=defragment.exe
  4940. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  4941. Source=Paul Collins Startup list
  4942.  
  4943. [defwatch]
  4944. Confirmed=U
  4945. Filename=defwatch.exe
  4946. Description=Detects out-of-date virus definitions for Norton Anti-Virus Corporate Edition and runs the Defwatch Wizard. Only required if you don't update the virus definitions manually on a regular basis
  4947. Source=Paul Collins Startup list
  4948.  
  4949. [DelayorDelayrun]
  4950. Confirmed=U
  4951. Filename=delayrun.exe
  4952. Description=On HP PCs this program is used to help prevent conflicts or timing issues on fast computers
  4953. Source=Paul Collins Startup list
  4954.  
  4955. [Delete Me]
  4956. Confirmed=X
  4957. Filename=worm.exe
  4958. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.doomhunter.html" target="_blank">DOOMHUNTER</a> VIRUS!
  4959. Source=Paul Collins Startup list
  4960.  
  4961. [Dell Alert]
  4962. Confirmed=N
  4963. Filename=DAMon.exe
  4964. Description="Dell Alert" utility, that's supposed to make interaction with Support easier
  4965. Source=Paul Collins Startup list
  4966.  
  4967. [DellDMI]
  4968. Confirmed=?
  4969. Filename=delldmi.exe
  4970. Description=<font color="#FF0000">Possibly part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards?</font>
  4971. Source=Paul Collins Startup list
  4972.  
  4973. [DELLMMKBorDellTouch]
  4974. Confirmed=U
  4975. Filename=DELLMMKB.EXE
  4976. Description=Multimedia keyboard control for Dell based PCs - only required if you use the multimedia keys
  4977. Source=Paul Collins Startup list
  4978.  
  4979. [DellSC]
  4980. Confirmed=N
  4981. Filename=dellsc.exe
  4982. Description=Dell Solution Center - web-based troubleshooting tools and educational offerings
  4983. Source=Paul Collins Startup list
  4984.  
  4985. [delmsbb]
  4986. Confirmed=X
  4987. Filename=delmsbb.exe
  4988. Description=<a href="http://www.doxdesk.com/parasite/nCase.html" target="_blank">nCase</a> adware
  4989. Source=Paul Collins Startup list
  4990.  
  4991. [delsubmit]
  4992. Confirmed=X
  4993. Filename=rundll32.exe advpack.dll, DelNodeRunDLL32 submit.exe
  4994. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  4995. Source=Paul Collins Startup list
  4996.  
  4997. [DelTmp]
  4998. Confirmed=?
  4999. Filename=DelTemp.exe
  5000. Description=Added to the startup list after installing a Creative SoundBlaster Audigy soundcard. <font color="#FF0000">Deletes temporary files once an installation is complete?</font>
  5001. Source=Paul Collins Startup list
  5002.  
  5003. [DeltTray]
  5004. Confirmed=N
  5005. Filename=deltray.exe
  5006. Description=System Tray access to the control panel for the M-Audio <a href="http://www.midiman.net/products/m-audio/delta44.php" target="_blank">Delta 44</a> PCI Analog Recording Interface. Available via a desktop shortcut, Start -> Programs or Start -> Settings -> Control Panel
  5007. Source=Paul Collins Startup list
  5008.  
  5009. [demon]
  5010. Confirmed=?
  5011. Filename=demon.exe
  5012. Description=Part of the French Wanadoo ADSL extense pack. <font color="#FF0000"> What does it do and is it required?</font>
  5013. Source=Paul Collins Startup list
  5014.  
  5015. [DepFrez]
  5016. Confirmed=U
  5017. Filename=frzstate.exe
  5018. Description=<a href="http://www.winselect.com/pages/deepfreeze/dpfrz_info.htm?B13=More+Info" target="_blank">Deep Freeze</a> from Hyper Technologies. "Freezes" the current software configuration so that an a re-boot all changes made refer back to their original settings. Not required for most users - more likely to be used by system administrators, for example
  5019. Source=Paul Collins Startup list
  5020.  
  5021. [Description of Shortcuts]
  5022. Confirmed=?
  5023. Filename=*.exe
  5024. Description=<font color="#FF0000">* seems to be a sequence of alphanumerics that can be different, i.e., 1960F8A9, 4EBD23F5, etc. Each of these files would appear to be a shortcut, i.e., 4EBD23F5 is actually Works Calender Reminder (found via a registry search)</font>
  5025. Source=Paul Collins Startup list
  5026.  
  5027. [Desire]
  5028. Confirmed=X
  5029. Filename=desires.exe
  5030. Description=Adult content dialler
  5031. Source=Paul Collins Startup list
  5032.  
  5033. [desk-top-service]
  5034. Confirmed=?
  5035. Filename=desk-top-service.exe
  5036. Description=<font color="#FF0000">??</font>
  5037. Source=Paul Collins Startup list
  5038.  
  5039. [DeskColor]
  5040. Confirmed=N
  5041. Filename=DESKCOLOR.EXE
  5042. Description=Provides transparent icon text backgrounds and coloured icon text
  5043. Source=Paul Collins Startup list
  5044.  
  5045. [Deskflag]
  5046. Confirmed=N
  5047. Filename=Deskflag.exe
  5048. Description=<a href="http://www.deskflag.com/" target="_blank">DeskFlag</a> - animated USA flag on the desktop
  5049. Source=Paul Collins Startup list
  5050.  
  5051. [Desksite CMA]
  5052. Confirmed=U
  5053. Filename=cma.exe
  5054. Description=<a href="http://www.desksitemusic.com/" target="_blank">DeskSite CMA siftware</a> - "retrieves new content from the DeskSite Data Center"
  5055. Source=Paul Collins Startup list
  5056.  
  5057. [Desktop]
  5058. Confirmed=X
  5059. Filename=rundll32.exe msconfd.dll, Restore ControlPanel
  5060. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bookmarker.html" target="_blank">BOOKMARKER</a> VIRUS!
  5061. Source=Paul Collins Startup list
  5062.  
  5063. [Desktop Architect]
  5064. Confirmed=N
  5065. Filename=DATRAY.EXE
  5066. Description=Desktop theme manager available <a href="http://download.com.com/3000-2326-5630015.html?tag=list" target="_blank">here</a> - for managing the desktop appearance, fonts, sounds, etc
  5067. Source=Paul Collins Startup list
  5068.  
  5069. [Desktop Plant]
  5070. Confirmed=N
  5071. Filename=AZARE10S.PLT
  5072. Description=Vritual plant from <a href="http://www.desksoft.com/DesktopPlant.htm" target="_blank">here</a> - this version is an Azalea, there are others so the filename may be different
  5073. Source=Paul Collins Startup list
  5074.  
  5075. [Desktop Weather]
  5076. Confirmed=N
  5077. Filename=THE WEATHER CHANNEL.exe
  5078. Description=<a href="http://www.weather.com/services/desktop.html?from=tutorial" target="_blank">Desktop Weather</a> by The Weather Channel - provides current temperature, conditions, alerts, etc
  5079. Source=Paul Collins Startup list
  5080.  
  5081. [desktopmgr]
  5082. Confirmed=N
  5083. Filename=desktopmgr.exe
  5084. Description=Synchronisation manager for the cradles for the <a href="http://www.rim.net/products/index.shtml" target="_blank">Research In Motion</a> range of wireless handhelds, including the "Blackberry"
  5085. Source=Paul Collins Startup list
  5086.  
  5087. [DesktopX]
  5088. Confirmed=U
  5089. Filename=DESKTOPX.EXE
  5090. Description=A program that replaces the regular Desktop and Taskbar, and can be changed to the user's liking
  5091. Source=Paul Collins Startup list
  5092.  
  5093. [deskup]
  5094. Confirmed=N
  5095. Filename=deskup.exe
  5096. Description=Adds Iomega Zip drive icons to the desktop
  5097. Source=Paul Collins Startup list
  5098.  
  5099. [detect]
  5100. Confirmed=U
  5101. Filename=idetect.exe
  5102. Description=<a href="http://www.clasys.com/internet_turbo.html" target="_blank">iNTERNET Turbo</a> from Clasys Ltd. "It accelerates any Windows 95/98/Me/NT/2000/XP internet connection in seconds". If you find it helps your connectivity leave it enabled
  5103. Source=Paul Collins Startup list
  5104.  
  5105. [detect]
  5106. Confirmed=?
  5107. Filename=turbodetect.exe
  5108. Description=<font color="#FF0000">??</font>
  5109. Source=Paul Collins Startup list
  5110.  
  5111. [Detector]
  5112. Confirmed=N
  5113. Filename=detector.exe
  5114. Description=USB port detector for LG scanners. Sits in the System Tray, and when it detects the scanner through the USB port, you can run the scanner software from the tray. It is not required at all, since you can use the scan software from almost any photo editing software
  5115. Source=Paul Collins Startup list
  5116.  
  5117. [DEventAgent]
  5118. Confirmed=U
  5119. Filename=eventagt.exe
  5120. Description=DEvent Agent Module client - part of Dell OpenManage and used for server management. Only required if you use this
  5121. Source=Paul Collins Startup list
  5122.  
  5123. [Device Detector]
  5124. Confirmed=U
  5125. Filename=DevDetect.exe
  5126. Description=Watches for external digital imaging products being connected from <a href="http://www.acdsystems.com/English/index.htm" target="_blank">ACD Systems</a>
  5127. Source=Paul Collins Startup list
  5128.  
  5129. [DeviceDiscovery]
  5130. Confirmed=U
  5131. Filename=hpotdd01.exe
  5132. Description=Detection of new imaging, printing and other peripherals on HP machines such as USB printers, cameras and Bluetooth products
  5133. Source=Paul Collins Startup list
  5134.  
  5135. [DevicePath]
  5136. Confirmed=X
  5137. Filename=Proyecto1.exeRoot.exe
  5138. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> VIRUS!
  5139. Source=Paul Collins Startup list
  5140.  
  5141. [Devices]
  5142. Confirmed=U
  5143. Filename=olesvr.exe
  5144. Description=Salfeld <a href="http://www.salfeld.com/parental_control_overwiew.htm" target="_blank">Child Control 2003</a> - parental control software
  5145. Source=Paul Collins Startup list
  5146.  
  5147. [devldr16]
  5148. Confirmed=U
  5149. Filename=devldr16.exe
  5150. Description=Associated with some Creative Labs sound cards.  Provides audio support for DOS applications.  Not needed if you don't have those. Required if you use "Sound Play Control" and "Sound Recorder". To disable: (1) Disable via MSCONFIG (2) Start -> Settings -> Control Panel -> System -> Device Manager then disable "Creative SB16 Emulation" under Creative Miscellaneous Devices
  5151. Source=Paul Collins Startup list
  5152.  
  5153. [Devlog]
  5154. Confirmed=?
  5155. Filename=??
  5156. Description=<font color="#FF0000">??</font>
  5157. Source=Paul Collins Startup list
  5158.  
  5159. [DGJM]
  5160. Confirmed=?
  5161. Filename=DGJM.exe
  5162. Description=<font color="#FF0000">??</font>
  5163. Source=Paul Collins Startup list
  5164.  
  5165. [dhcpagnt]
  5166. Confirmed=Y
  5167. Filename=dhcpagnt.exe
  5168. Description=Intel DSL modem driver - leave enabled or you'll have to re-install the drivers
  5169. Source=Paul Collins Startup list
  5170.  
  5171. [DHNUXB]
  5172. Confirmed=?
  5173. Filename=DHNUXB.exe
  5174. Description=<font color="#FF0000">??</font>
  5175. Source=Paul Collins Startup list
  5176.  
  5177. [diagent]
  5178. Confirmed=N
  5179. Filename=diagent.exe
  5180. Description=System Tray access for Creative Diagnostics for the Creative SoundBlaster series soundcards. Available via Start -> Programs
  5181. Source=Paul Collins Startup list
  5182.  
  5183. [Dial22orDial33]
  5184. Confirmed=X
  5185. Filename=dlm.exe
  5186. Description=Adult content dialler
  5187. Source=Paul Collins Startup list
  5188.  
  5189. [Dialer]
  5190. Confirmed=X
  5191. Filename=rundll32.exe msa32chk.dll
  5192. Description=Unidentfied malware
  5193. Source=Paul Collins Startup list
  5194.  
  5195. [Dialgo SDK]
  5196. Confirmed=U
  5197. Filename=PhoneAnswer.exe
  5198. Description=Dialgo Wave Modem ActiveX - "Telephone Answering Machine for scripting your own professional call center business scripts using a voice modem. Features Caller-ID, Wave Playback, Wave Recording, Digit Monitoring, POP3 e-mail Manipulation, Speech Recognition and Synthesis"
  5199. Source=Paul Collins Startup list
  5200.  
  5201. [DialNet]
  5202. Confirmed=X
  5203. Filename=mxt32.exe
  5204. Description=Adult content dialler
  5205. Source=Paul Collins Startup list
  5206.  
  5207. [Dialog Box Assistant]
  5208. Confirmed=N
  5209. Filename=OSDEx.exe
  5210. Description=<a href="http://www.dualitysoft.com/osdex/" target="_blank">Dialog Box Assistant</a> from Duality Software. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders
  5211. Source=Paul Collins Startup list
  5212.  
  5213. [Dialog Helper]
  5214. Confirmed=N
  5215. Filename=PDDLGHLP.EXE
  5216. Description=Dialog Helper from <a href="http://www.ontrack.com/powerdesk/">PowerDesk Pro</a> by Ontrack. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders. Available via Start -> Programs
  5217. Source=Paul Collins Startup list
  5218.  
  5219. [DigiGuide]
  5220. Confirmed=N
  5221. Filename=CLIENT.EXEclient01.exe
  5222. Description=TV guide and reminder
  5223. Source=Paul Collins Startup list
  5224.  
  5225. [Digital Dashboard]
  5226. Confirmed=N
  5227. Filename=devgulp.exe
  5228. Description=For Compaq PC's. Loads Digital Dashboard options
  5229. Source=Paul Collins Startup list
  5230.  
  5231. [Digital Line Detect]
  5232. Confirmed=N
  5233. Filename=DLG.exe
  5234. Description=Detects whether your are plugged into a digital telephone line and displays the information graphically. Installed by Dell (and maybe others) and is included with all Connexant V.92 and Broadcom modems
  5235. Source=Paul Collins Startup list
  5236.  
  5237. [Digital River eBot]
  5238. Confirmed=N
  5239. Filename=downlo~1.exe
  5240. Description=Digital River Systems EBOT for downloading software from their site. In some cases, if you purchase software online for a download from a software manufacturer, you will be sent to this online company's site for the download after the purchase is complete. Read more <a href="http://groups.google.com/groups?hl=en&threadm=39727D1B.3754C1D1%40concentric.net&rnum=3&prev=/groups%3Fq%3DDigital%2BRiver%2BeBot%26btnG%3DGoogle%2BSearch%26hl%3Den" target="_blank">here</a>
  5241. Source=Paul Collins Startup list
  5242.  
  5243. [DigitalWizard]
  5244. Confirmed=N
  5245. Filename=ISWizard.exe
  5246. Description=InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content
  5247. Source=Paul Collins Startup list
  5248.  
  5249. [DigitalWizard Monitor]
  5250. Confirmed=N
  5251. Filename=dwMon.exe
  5252. Description=InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content
  5253. Source=Paul Collins Startup list
  5254.  
  5255. [DIGStream]
  5256. Confirmed=N
  5257. Filename=digstream.exe
  5258. Description=DIGStream Cache Manager - part of <a href="http://espn.go.com/motion/download.html" target="_blank">ESPN Motion</a> and <a href="http://disney.go.com/guestservices/disneymotion/about.html" target="_blank"> Disney Motion</a> that periodically check for new videos and indication they're available in the System Tray. Starting ESPN Motion/Disney Motion starts digstream automatically
  5259. Source=Paul Collins Startup list
  5260.  
  5261. [Dimension4]
  5262. Confirmed=U
  5263. Filename=d4.exe
  5264. Description=Atomic clock synchronisation freeware - starts-up, adjusts the system clock, then shuts down
  5265. Source=Paul Collins Startup list
  5266.  
  5267. [Dino3]
  5268. Confirmed=X
  5269. Filename=dino3.exe
  5270. Description=Related to Jurassic Park III and enables a dinosaur to walk across the screen. Also generates adverts and classified as adware as a result
  5271. Source=Paul Collins Startup list
  5272.  
  5273. [Dir1]
  5274. Confirmed=X
  5275. Filename=caKe
  5276. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> VIRUS!
  5277. Source=Paul Collins Startup list
  5278.  
  5279. [Direct Update]
  5280. Confirmed=U
  5281. Filename=DUControl.exe
  5282. Description=<a href="http://www.directupdate.net/" target="_blank">DirectUpdate</a> dynamic DNS updater
  5283. Source=Paul Collins Startup list
  5284.  
  5285. [DirectCD]
  5286. Confirmed=N
  5287. Filename=DirectCD.exe
  5288. Description=DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  5289. Source=Paul Collins Startup list
  5290.  
  5291. [DIRECTVDSL]
  5292. Confirmed=U
  5293. Filename=Directvdsl.exe
  5294. Description=Starts DirectTV DSL modem at boot up. Can also be started manually
  5295. Source=Paul Collins Startup list
  5296.  
  5297. [DirectX]
  5298. Confirmed=X
  5299. Filename=ddhelp32.exe
  5300. Description=Added as a result of the <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF8&safe=off&selm=60ab01c2497c%24399a96c0%24a5e62ecf%40tkmsftngxa07" target="_blank">BIONET.318</a> VIRUS! Note - not the DirectX helper which is ddhelp.exe
  5301. Source=Paul Collins Startup list
  5302.  
  5303. [directx]
  5304. Confirmed=X
  5305. Filename=Directx.exeSqlexploit.exeNTCmd.exePipeCmd.exe
  5306. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.d.html" target="_blank">SDBOT.D</a> VIRUS!
  5307. Source=Paul Collins Startup list
  5308.  
  5309. [DirectX]
  5310. Confirmed=X
  5311. Filename=DirectX.exe
  5312. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.blaxe.html" target="_blank">BLAXE</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.logpole.html" target="_blank"> LOGPOLE</a> VIRUSES!
  5313. Source=Paul Collins Startup list
  5314.  
  5315. [DirectX For Microsoft Windows]
  5316. Confirmed=X
  5317. Filename=dtxservice.exe
  5318. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.progent.html" target="_blank">PROGENT</a> VIRUS!
  5319. Source=Paul Collins Startup list
  5320.  
  5321. [DirectX64]
  5322. Confirmed=X
  5323. Filename=DirectXset.exe
  5324. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100098.htm" target="_blank">BROWNEY.A</a> VIRUS!
  5325. Source=Paul Collins Startup list
  5326.  
  5327. [Dirkey]
  5328. Confirmed=U
  5329. Filename=Dirkey.exe
  5330. Description=<a href="http://www.protonfx.com/dirkey/" target="_blank">Dirkey</a> - small utility that allows you to bookmark up to 9 folders by using the Ctrl+Alt+1..9 shortcut keys in an Open/Save File dialog or in Windows Explorer. After this the Ctrl+1..9 shortcut keys can be used in the same or another window to go to any of the 9 bookmarked folders
  5331. Source=Paul Collins Startup list
  5332.  
  5333. [Disable EHCI]
  5334. Confirmed=?
  5335. Filename=nousb20.exe
  5336. Description=<font color="#FF0000">??</font>
  5337. Source=Paul Collins Startup list
  5338.  
  5339. [Disc Detector]
  5340. Confirmed=N
  5341. Filename=CtNotify.exe
  5342. Description=For Creative sound cards. Detects when you insert a CD, DVD, etc
  5343. Source=Paul Collins Startup list
  5344.  
  5345. [disc detector]
  5346. Confirmed=?
  5347. Filename=qnetquestnotifty.exe
  5348. Description=<font color="#FF0000">??</font>
  5349. Source=Paul Collins Startup list
  5350.  
  5351. [discoveg]
  5352. Confirmed=?
  5353. Filename=discoveg.exe
  5354. Description=<font color="#FF0000">??</font>
  5355. Source=Paul Collins Startup list
  5356.  
  5357. [DiscoverDeskshop]
  5358. Confirmed=N
  5359. Filename=Deskshop.exe
  5360. Description=<a href="http://www.dealchecker.com/doc.cfm?OID=1091" target="_blank">Discover Deskshop</a> - single use "virtual" credit card
  5361. Source=Paul Collins Startup list
  5362.  
  5363. [Disk Master]
  5364. Confirmed=X
  5365. Filename=<filename>
  5366. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dister.html" target="_blank">DISTER</a> VIRUS! - a spam relayer
  5367. Source=Paul Collins Startup list
  5368.  
  5369. [DISKMON.EXE]
  5370. Confirmed=?
  5371. Filename=DISKMON.EXE
  5372. Description=<font color="#FF0000">??</font>
  5373. Source=Paul Collins Startup list
  5374.  
  5375. [Disknag]
  5376. Confirmed=N
  5377. Filename=disknag.exe
  5378. Description=Dell program that reminds you to make your  backup diskettes
  5379. Source=Paul Collins Startup list
  5380.  
  5381. [Diskstart]
  5382. Confirmed=X
  5383. Filename=Code.exehit.exeSnt.exe
  5384. Description=Adult content dialler
  5385. Source=Paul Collins Startup list
  5386.  
  5387. [Diskstart]
  5388. Confirmed=X
  5389. Filename=cat.exe
  5390. Description=MS-Connect dialler
  5391. Source=Paul Collins Startup list
  5392.  
  5393. [Disk_Monitor]
  5394. Confirmed=U
  5395. Filename=Disk_Monitor.exe
  5396. Description=Multi-media, Smartmedia, Compact Flash card reader for reading digital camera cards. Device is recognised as internal USB disk drive. Necessary if camera cards are to be recognised as soon as they are inserted into the reader
  5397. Source=Paul Collins Startup list
  5398.  
  5399. [Display Drivers]
  5400. Confirmed=X
  5401. Filename=cssrs.exe
  5402. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FX" target="_blank">WORM_AGOBOT.FX</a> VIRUS!
  5403. Source=Paul Collins Startup list
  5404.  
  5405. [DisplayTrayIcon]
  5406. Confirmed=N
  5407. Filename=TrayIcon.exe
  5408. Description=System Tray access to display properties for ABIT graphics cards. Unless you change your desktop resolution, etc regularily use Control Panel -> Display
  5409. Source=Paul Collins Startup list
  5410.  
  5411. [Distiller Assistant 3.01]
  5412. Confirmed=N
  5413. Filename=DISTASST.EXE
  5414. Description=From Adobe. Creates PDF universal files for Acrobat Reader. Available via Start -> Programs
  5415. Source=Paul Collins Startup list
  5416.  
  5417. [distributed.net client]
  5418. Confirmed=U
  5419. Filename=DNETC.EXE
  5420. Description=Dsitributed computing projects client from <a href="http://distributed.net/" target="_blank">Distributed.net</a> where numerous computers are used to share a projects workload - similar to SETI@Home and Folding@Home. Also prone to being distributed by <a href="http://distributed.net/trojans.html.en" target="_blank">viruses</a>
  5421. Source=Paul Collins Startup list
  5422.  
  5423. [Dit]
  5424. Confirmed=Y
  5425. Filename=dit.exe
  5426. Description="Drive Icon and Label Utility" - assigns drive icons and names to flash memory cards. Required, otherwise the drives aren't found
  5427. Source=Paul Collins Startup list
  5428.  
  5429. [DiTask.exe]
  5430. Confirmed=N
  5431. Filename=DiTask.exe
  5432. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. System Tray icon which shows you the status of your lines (free, occupied with incoming or outgoing call). Available via Start -> Programs
  5433. Source=Paul Collins Startup list
  5434.  
  5435. [DivX MediaPlayer 7.0]
  5436. Confirmed=X
  5437. Filename=Dr.DivX.exe
  5438. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.g.html" target="_blank">ALADINZ.G</a> VIRUS!
  5439. Source=Paul Collins Startup list
  5440.  
  5441. [DivX Updater]
  5442. Confirmed=X
  5443. Filename=DivX.Exe
  5444. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.naldem.html" target="_blank"> NALDEM</a> or MASTAK VIRUSES!
  5445. Source=Paul Collins Startup list
  5446.  
  5447. [Divx4 codec]
  5448. Confirmed=X
  5449. Filename=devldr32.exe
  5450. Description=Added as a result of an unidentfied VIRUS! Note - this is not the legitimate Creative Labs <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">devldr32.exe</a> file
  5451. Source=Paul Collins Startup list
  5452.  
  5453. [DJREGFIX]
  5454. Confirmed=N
  5455. Filename=regedit /s c:\\hpdjregfix.reg
  5456. Description=DJRegFix showed up first in WinME as a "clever" way to ensure that all Hewlett-Packard DeskJet printers actually worked with WinME - since most were having major problems. This "utility" adds the functionality and compatibility HP forgot to add in its WinME drivers
  5457. Source=Paul Collins Startup list
  5458.  
  5459. [DkService]
  5460. Confirmed=U
  5461. Filename=DkService.exe
  5462. Description=From Executive Software's Diskeeper defragmenting utility - a replacement for Windows Disk Defragmenter. Used to schedule defragmenting on a regular basis and not required if you do so manually. In Diskeeper Lite (v7 freeware version), DkService also pops up a 'reminder' after Diskeeper has not been used for two days. Removing the DkService startup will end this and have no further impact as scheduled defragmenting is not available in the Lite version. Note - when Diskeeper (Lite) is started manually, DkService will load into memory too and NOT unload after Diskeeper has been closed
  5463. Source=Paul Collins Startup list
  5464.  
  5465. [Dkware lptt01orDkware ml097e]
  5466. Confirmed=X
  5467. Filename=dkware.exe
  5468. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "DonkeySoft" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  5469. Source=Paul Collins Startup list
  5470.  
  5471. [dkzzixm]
  5472. Confirmed=?
  5473. Filename=dkzzixm.exe
  5474. Description=<font color="#FF0000">??</font>
  5475. Source=Paul Collins Startup list
  5476.  
  5477. [dla]
  5478. Confirmed=Y
  5479. Filename=tfswctrl.exe
  5480. Description=Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"
  5481. Source=Paul Collins Startup list
  5482.  
  5483. [DlaTray]
  5484. Confirmed=N
  5485. Filename=Dlatray.exe
  5486. Description=On HP PCs, tray icon for <a href="#dla">dla</a> above
  5487. Source=Paul Collins Startup list
  5488.  
  5489. [dlder]
  5490. Confirmed=X
  5491. Filename=dlder.exe
  5492. Description=Advertising spyware. Considered to be one oft the worst - even creating a fake "explorer.exe" file. Can be installed via versions of "Grokster", "Lime Wire" and "KaZaA" amongst other file-sharing utilities (see <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dlder.html" target="_blank">here</a>). Reported in the past as a virus
  5493. Source=Paul Collins Startup list
  5494.  
  5495. [DlDir1]
  5496. Confirmed=X
  5497. Filename=caKe
  5498. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> VIRUS!
  5499. Source=Paul Collins Startup list
  5500.  
  5501. [DLForcerExe]
  5502. Confirmed=?
  5503. Filename=DLForcerEXE.exe
  5504. Description=<font color="#FF0000">??</font>
  5505. Source=Paul Collins Startup list
  5506.  
  5507. [DLF_00000B00]
  5508. Confirmed=N
  5509. Filename=Vcdlf.exe
  5510. Description=Known to cause problems with "Out of memory" errors (see <a href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;q303045" target="_blank">here</a>).<font color="#FF0000"> Otherwise, it's purpose is unknown</font>
  5511. Source=Paul Collins Startup list
  5512.  
  5513. [DLG]
  5514. Confirmed=N
  5515. Filename=DLGCHBW.exe
  5516. Description=Backweb part of Data LifeGuard - diagnostic tools for Western Digital's series of hard drives. Automatically detects an internet connection and downloads any available updates
  5517. Source=Paul Collins Startup list
  5518.  
  5519. [DLHelperEXE]
  5520. Confirmed=N
  5521. Filename=WATCH.exe
  5522. Description=Download helper distributed with some software that allows the software installation to redirect download locations. Not required once the installation is finished
  5523. Source=Paul Collins Startup list
  5524.  
  5525. [DLHelperEXE.exe]
  5526. Confirmed=X
  5527. Filename=N/A
  5528. Description=Downloader for Microgaming/Casino software - stealth installed
  5529. Source=Paul Collins Startup list
  5530.  
  5531. [DLL Service Manager]
  5532. Confirmed=X
  5533. Filename=<path to worm>
  5534. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.rpcbot.f.html" target="_blank">RPCBOT.F</a> VIRUS!
  5535. Source=Paul Collins Startup list
  5536.  
  5537. [DLL32]
  5538. Confirmed=X
  5539. Filename=dllmem32.exe
  5540. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.kwbot.e.worm.html" target="_blank">KWBOT.E</a> VIRUS!
  5541. Source=Paul Collins Startup list
  5542.  
  5543. [DLT]
  5544. Confirmed=?
  5545. Filename=dlt.exe
  5546. Description=<font color="#FF0000">??</font>
  5547. Source=Paul Collins Startup list
  5548.  
  5549. [dluca]
  5550. Confirmed=X
  5551. Filename=dluca.exe
  5552. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=6465&st=15&" target="_blank"> here</a>
  5553. Source=Paul Collins Startup list
  5554.  
  5555. [dluca]
  5556. Confirmed=X
  5557. Filename=dluca.exe
  5558. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.c.html" target="_blank">DLUCA.C</a> VIRUS!
  5559. Source=Paul Collins Startup list
  5560.  
  5561. [Dluxjp]
  5562. Confirmed=X
  5563. Filename=cnfrm.exe
  5564. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.d.html" target="_blank">DLUCA.D</a> VIRUS!
  5565. Source=Paul Collins Startup list
  5566.  
  5567. [DM mgr]
  5568. Confirmed=X
  5569. Filename=dm_mgr.exe
  5570. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.jittar.html" target="_blank">JITTAR</a> VIRUS!
  5571. Source=Paul Collins Startup list
  5572.  
  5573. [DMILDR]
  5574. Confirmed=N
  5575. Filename=dmildr.exe
  5576. Description=Part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. Available via Start -> Programs
  5577. Source=Paul Collins Startup list
  5578.  
  5579. [DMISL]
  5580. Confirmed=N
  5581. Filename=DMISL.EXE
  5582. Description=DMI (Desktop Management Interface) Service Layer for Intel TokenExpress network card software. DMI support for the Intel network card managed through the Desktop Management Interface. See <a href="http://support.intel.com/support/tokenexpress/pro/11601.htm" target="_blank">here</a> for more information
  5583. Source=Paul Collins Startup list
  5584.  
  5585. [DMISLAPP]
  5586. Confirmed=N
  5587. Filename=DMISLAPP.exe
  5588. Description=DMI similar to above
  5589. Source=Paul Collins Startup list
  5590.  
  5591. [DM_server]
  5592. Confirmed=X
  5593. Filename=dmserver.exe
  5594. Description=<a href="http://www.doxdesk.com/parasite/CometCursor.html" target="_blank">Comet Cursor</a> adware
  5595. Source=Paul Collins Startup list
  5596.  
  5597. [Dnar]
  5598. Confirmed=X
  5599. Filename=Dnar.exe
  5600. Description=Unknown, except that it is not necessary. Tends to phone home a lot. DMI related - see <a href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=1137;start=0" target="_blank">here</a>
  5601. Source=Paul Collins Startup list
  5602.  
  5603. [DNE Binding Watchdog]
  5604. Confirmed=Y
  5605. Filename=rundll dnes.dll, DnDneCheckBindings
  5606. Description=Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  5607. Source=Paul Collins Startup list
  5608.  
  5609. [DNE DUN Watchdog]
  5610. Confirmed=Y
  5611. Filename=rundll dnes.dll, DnDneCheckDUN13
  5612. Description=Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  5613. Source=Paul Collins Startup list
  5614.  
  5615. [DNS2GoClient]
  5616. Confirmed=?
  5617. Filename=dns2goclient.exe
  5618. Description=<a href="http://dns2go.deerfield.com/" target="_blank">DNS2Go</a> is a Domain Name System that will make your computer accessible anytime, anywhere by associating a domain name of your choice to your currently assigned IP address. <font color="#FF0000">Is it required?</font>
  5619. Source=Paul Collins Startup list
  5620.  
  5621. [DNXVC]
  5622. Confirmed=?
  5623. Filename=dnxvc.exe
  5624. Description=<font color="#FF0000">??</font>
  5625. Source=Paul Collins Startup list
  5626.  
  5627. [DocTor]
  5628. Confirmed=X
  5629. Filename=Doctor.exe
  5630. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DOTOR.A" target="_blank"> DOTOR</a> VIRUS!
  5631. Source=Paul Collins Startup list
  5632.  
  5633. [DocuMagix Init]
  5634. Confirmed=N
  5635. Filename=PWATCH.EXE
  5636. Description=<a href="http://www.documagix.com/" target="_blank">PaperMaster</a> is an application for the PC designed to automate the process of organizing, archiving, and retrieving digital versions of files. Start manually if needed
  5637. Source=Paul Collins Startup list
  5638.  
  5639. [DOGStart]
  5640. Confirmed=X
  5641. Filename=GSDOGST.EXE
  5642. Description=Added as a result of an unidentified VIRUS! A possibility is a trojan known as PENIS
  5643. Source=Paul Collins Startup list
  5644.  
  5645. [Doing]
  5646. Confirmed=?
  5647. Filename=doing.exe
  5648. Description=<font color="#FF0000">??</font>
  5649. Source=Paul Collins Startup list
  5650.  
  5651. [Don't Panic]
  5652. Confirmed=U
  5653. Filename=dontpanicdemodp.exe
  5654. Description=30-day trial version of <a href="http://www.panicware.com/product_dp.html" target="_blank">Don't Panic</a> privacy software from Panicware. "Clean up Internet tracks and quickly hide personal documents with this privacy suite."
  5655. Source=Paul Collins Startup list
  5656.  
  5657. [Don't Panic Pop-Up Stopper]
  5658. Confirmed=U
  5659. Filename=dpps2.exe
  5660. Description=<a href="http://www.panicware.com/product_companion.html" target="_blank">Pop-Up Stopper Companion</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  5661. Source=Paul Collins Startup list
  5662.  
  5663. [Dosbat]
  5664. Confirmed=?
  5665. Filename=??
  5666. Description=<font color="#FF0000">??</font>
  5667. Source=Paul Collins Startup list
  5668.  
  5669. [DoUWantIt]
  5670. Confirmed=N
  5671. Filename=duwi.exe
  5672. Description=DoUWantIt - online shopping assistant. Start it manually
  5673. Source=Paul Collins Startup list
  5674.  
  5675. [Download Accelerator Plus 5.0]
  5676. Confirmed=N
  5677. Filename=DAP.exe
  5678. Description=<a href="http://www.speedbit.com/" target="_blank">Download Accelerator Plus</a> from Speedbit. Download manager for resuming downloads, amongst other features. Available via Start -> Programs. Note that the free version is "adware" based
  5679. Source=Paul Collins Startup list
  5680.  
  5681. [Download Plus]
  5682. Confirmed=X
  5683. Filename=DownloadPlus.exe
  5684. Description=<a href="http://www.doxdesk.com/parasite/DownloadPlus.html" target="_blank">DownloadPlus</a> parasite - opens pop-up adverts
  5685. Source=Paul Collins Startup list
  5686.  
  5687. [Download Wonder]
  5688. Confirmed=N
  5689. Filename=DownloadWonder.exe
  5690. Description=<a href="http://www.forty.com/" target="_blank">Download Wonder</a> from Forty Software. Download manager for resuming downloads, amongst other features
  5691. Source=Paul Collins Startup list
  5692.  
  5693. [DownloadWare]
  5694. Confirmed=X
  5695. Filename=dw.exe
  5696. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  5697. Source=Paul Collins Startup list
  5698.  
  5699. [DownloadWare Engine]
  5700. Confirmed=X
  5701. Filename=Dwe.exe
  5702. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  5703. Source=Paul Collins Startup list
  5704.  
  5705. [DPAgnt]
  5706. Confirmed=N
  5707. Filename=DPAgnt.exe
  5708. Description=<a href="http://www.digitalpersona.com/" target="_blank">digitalPersona</a> fingerprint scanner
  5709. Source=Paul Collins Startup list
  5710.  
  5711. [Dpcnav]
  5712. Confirmed=Y
  5713. Filename=dpcnav.exe
  5714. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access
  5715. Source=Paul Collins Startup list
  5716.  
  5717. [DPCProxyLoadOnStartup]
  5718. Confirmed=Y
  5719. Filename=dpcstart.exe
  5720. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access
  5721. Source=Paul Collins Startup list
  5722.  
  5723. [Dpcstart]
  5724. Confirmed=Y
  5725. Filename=dpcstart.exe
  5726. Description=<a href="http://www.professionalsatellite.com/html/direcway_dw4000_features.html" target="_blank">DirecWay</a> from DirectTV satellite based high-speed internet access. Proxy software
  5727. Source=Paul Collins Startup list
  5728.  
  5729. [dpi]
  5730. Confirmed=X
  5731. Filename=dpi.exe
  5732. Description=Adware based media viewer by <a href="http://www.delfinproject.com/services.shtml" target="_blank">The Delfin Project</a>
  5733. Source=Paul Collins Startup list
  5734.  
  5735. [dpps2]
  5736. Confirmed=U
  5737. Filename=dpps2.exe
  5738. Description=<a href="http://www.panicware.com/product_companion.html" target="_blank">Pop-Up Stopper Companion</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  5739. Source=Paul Collins Startup list
  5740.  
  5741. [Drag'n'Drop_Autolaunch]
  5742. Confirmed=N
  5743. Filename=Autolaunch.exe
  5744. Description=<a href="http://www.iomega.com/hotburn/hotburn_main.html" target="_blank">Iomega HotBurn</a> - CD-RW burning software
  5745. Source=Paul Collins Startup list
  5746.  
  5747. [DragDrop]
  5748. Confirmed=?
  5749. Filename=DragDrop.exe
  5750. Description=<font color="#FF0000">??</font>
  5751. Source=Paul Collins Startup list
  5752.  
  5753. [dregfix]
  5754. Confirmed=?
  5755. Filename=ph_finder.exe
  5756. Description=<font color="#FF0000">??</font>
  5757. Source=Paul Collins Startup list
  5758.  
  5759. [dried.exe]
  5760. Confirmed=?
  5761. Filename=dried.exe
  5762. Description=<font color="#FF0000">??</font>
  5763. Source=Paul Collins Startup list
  5764.  
  5765. [DriveLED]
  5766. Confirmed=N
  5767. Filename=OODLed.exe
  5768. Description=<a href="http://www.oosoft.de/english/products/oodl/" target="_blank">O&O DriveLED</a> - displays your HDD LED on your monitor. Start manually
  5769. Source=Paul Collins Startup list
  5770.  
  5771. [Driver]
  5772. Confirmed=X
  5773. Filename=gbot.exe
  5774. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> VIRUS!
  5775. Source=Paul Collins Startup list
  5776.  
  5777. [Driver32]
  5778. Confirmed=X
  5779. Filename=Scam32.exe
  5780. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html" target="_blank"> SIRCAM</a> VIRUS!
  5781. Source=Paul Collins Startup list
  5782.  
  5783. [DriveSelect]
  5784. Confirmed=N
  5785. Filename=driveselect.exe
  5786. Description=DVD X Copy XPress by 321 Studios. Creates a pop-up at Windows startup that asks for the DVD drive to be selected. Available via Start -> Programs
  5787. Source=Paul Collins Startup list
  5788.  
  5789. [dRMON SmartAgent]
  5790. Confirmed=U
  5791. Filename=SmartAgt.exe
  5792. Description=Part of the network monitoring program group for 3Com NIC cards. See <a href="http://support.3com.com/infodeli/tools/netmgt/rmonprob/product/drmon/chap1.htm" target="_blank">here</a> for more info
  5793. Source=Paul Collins Startup list
  5794.  
  5795. [drmu]
  5796. Confirmed=X
  5797. Filename=W95Mm.exe
  5798. Description=Homepage hijacker installing a toolbar: http://tdko.com/. Lop.com in disguise. See this <a href="http://www.lavasoft.nu/cgi-bin/forums/ikonboard.cgi?s=3d69d34f399dffff;act=ST;f=14;t=304;st=0" target="_blank">thread</a>
  5799. Source=Paul Collins Startup list
  5800.  
  5801. [drocher]
  5802. Confirmed=X
  5803. Filename=d.exe
  5804. Description=Adult content dialler
  5805. Source=Paul Collins Startup list
  5806.  
  5807. [DrvListnr]
  5808. Confirmed=?
  5809. Filename=DrvListnr.exe
  5810. Description=Analog Devices SoundMAX soundcard related.<font color="#FF0000"> What does it do and is it required?</font>
  5811. Source=Paul Collins Startup list
  5812.  
  5813. [drvlsnr]
  5814. Confirmed=N
  5815. Filename=drvlsnr.exe
  5816. Description=Compaq/ADI SoundMAX integrated digital audio controller related
  5817. Source=Paul Collins Startup list
  5818.  
  5819. [drvr32h]
  5820. Confirmed=X
  5821. Filename=drvr32h.exe
  5822. Description=Added as a result of an unidentified VIRUS!
  5823. Source=Paul Collins Startup list
  5824.  
  5825. [drvrmanager]
  5826. Confirmed=X
  5827. Filename=drvrquery32.exe
  5828. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> VIRUS!
  5829. Source=Paul Collins Startup list
  5830.  
  5831. [drvupd]
  5832. Confirmed=X
  5833. Filename=rundll32 ..drvupd.inf
  5834. Description=Hijacker - drvupd.inf file installs a "searchforge.com" hijack
  5835. Source=Paul Collins Startup list
  5836.  
  5837. [Drwebscheduler]
  5838. Confirmed=Y
  5839. Filename=Drwebscd.exe
  5840. Description=<a href="http://www.sald.com/" target="_blank">Dr. Web</a> antivirus related - scheduler that allows you to manage an automatic launch of applications, in particular the antivirus scanner or the update subsystem
  5841. Source=Paul Collins Startup list
  5842.  
  5843. [DS Clock]
  5844. Confirmed=U
  5845. Filename=dsclock.exe
  5846. Description=Digital desktop clock including synchronization with atomic servers - see <a href="http://www.dualitysoft.com/dsclock/" target="_blank">here</a>
  5847. Source=Paul Collins Startup list
  5848.  
  5849. [dsa]
  5850. Confirmed=X
  5851. Filename=dsa.exe
  5852. Description=Homepage hijacker - redirecting to downseek.com
  5853. Source=Paul Collins Startup list
  5854.  
  5855. [DSentry]
  5856. Confirmed=N
  5857. Filename=DSentry.exe
  5858. Description=Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts
  5859. Source=Paul Collins Startup list
  5860.  
  5861. [Dsi]
  5862. Confirmed=X
  5863. Filename=dp-******.exe
  5864. Description=Added as a result of unidentified adware where ****** are random characters
  5865. Source=Paul Collins Startup list
  5866.  
  5867. [Dskcompat]
  5868. Confirmed=X
  5869. Filename=Dskcompat.exe
  5870. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  5871. Source=Paul Collins Startup list
  5872.  
  5873. [DSL Monitor]
  5874. Confirmed=N
  5875. Filename=spdstrm.exe
  5876. Description=Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  5877. Source=Paul Collins Startup list
  5878.  
  5879. [DSLagentexe]
  5880. Confirmed=Y
  5881. Filename=DSLagent.exe
  5882. Description=Used in conjunction with USB connected ADSL modems from <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> (as used by BT for its Broadband internet service for example). Required for a permanent ADSL connection
  5883. Source=Paul Collins Startup list
  5884.  
  5885. [DSS]
  5886. Confirmed=X
  5887. Filename=dssagent.exe
  5888. Description=DSSAgent by Br°derbund - spyware. Sends encrypted emails about the system back to the originators of the program. Also a resource hog. See <a href="http://cexx.org/dssagent.htm" target="_blank">here</a> for more info
  5889. Source=Paul Collins Startup list
  5890.  
  5891. [DSSSGENS]
  5892. Confirmed=?
  5893. Filename=dssagens.exe
  5894. Description=<font color="#FF0000">??</font>
  5895. Source=Paul Collins Startup list
  5896.  
  5897. [DU Meter]
  5898. Confirmed=N
  5899. Filename=DUMETER.EXE
  5900. Description=<a href="http://www.dumeter.com/main.php" target="_blank">Hagel Technologies</a> internet bandwidth monitor
  5901. Source=Paul Collins Startup list
  5902.  
  5903. [dumprep 0 -kordumprep 0 -u]
  5904. Confirmed=N
  5905. Filename=dumprep 0 -kdumprep 0 -u
  5906. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  5907. Source=Paul Collins Startup list
  5908.  
  5909. [DVDBitSet]
  5910. Confirmed=U
  5911. Filename=DVDBitSet.exe
  5912. Description=DVD+RW Drive/Disc Compatibility Setting. Installed with HP DVD+RW drives to enhance compatibility with existing readers. You can also set a DVD+RW default drive write mode which is always used
  5913. Source=Paul Collins Startup list
  5914.  
  5915. [Dvdcompat]
  5916. Confirmed=X
  5917. Filename=Dvdcompat.exe
  5918. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  5919. Source=Paul Collins Startup list
  5920.  
  5921. [DVDSentry]
  5922. Confirmed=N
  5923. Filename=DSentry.exe
  5924. Description=Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts
  5925. Source=Paul Collins Startup list
  5926.  
  5927. [DVDUpgrade]
  5928. Confirmed=?
  5929. Filename=DVDUpgrd.exe
  5930. Description=<font color="#FF0000">??</font>
  5931. Source=Paul Collins Startup list
  5932.  
  5933. [Dvp95]
  5934. Confirmed=Y
  5935. Filename=Dvp95.exe
  5936. Description=Scan engine for <a href="http://www.f-secure.com/index.shtml" target="_blank">F-Secure</a> and Command antivirus software based on the <a href="http://www.f-prot.com" target="_blank">F-Prot AntiVirus</a> engine
  5937. Source=Paul Collins Startup list
  5938.  
  5939. [dvpapi9x]
  5940. Confirmed=Y
  5941. Filename=DVPAPI9X.exe
  5942. Description=Command AntiVirus for Windows 95/98/Me
  5943. Source=Paul Collins Startup list
  5944.  
  5945. [DvpInitExe]
  5946. Confirmed=Y
  5947. Filename=Dvpinit.exe
  5948. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> related
  5949. Source=Paul Collins Startup list
  5950.  
  5951. [dvprpt]
  5952. Confirmed=Y
  5953. Filename=Dvprpt.exe
  5954. Description=<a href="http://www.command.co.uk/html/products/csav/index.cfm">Command Antivirus</a> real time protection
  5955. Source=Paul Collins Startup list
  5956.  
  5957. [DVSync]
  5958. Confirmed=U
  5959. Filename=dvsync.exe
  5960. Description=DVSync is the program that allows you to synchronize your daVinciÆs PDA's data with your Personal Information Manager on the PC
  5961. Source=Paul Collins Startup list
  5962.  
  5963. [dw]
  5964. Confirmed=X
  5965. Filename=dw.exe
  5966. Description=<a href="http://downloadware.net/" target="_blank">DownloadWare</a> - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a>). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as <a href="#MovieNetworks">MovieNetworks</a>, <a href="#MediaLoads">Medialoads</a> and <a href="#PAgent">PAgent</a>
  5967. Source=Paul Collins Startup list
  5968.  
  5969. [DwlClient]
  5970. Confirmed=N
  5971. Filename=support.exe
  5972. Description=Download manager for Dell support alerts
  5973. Source=Paul Collins Startup list
  5974.  
  5975. [Dx]
  5976. Confirmed=X
  5977. Filename=sys#.exe
  5978. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DEXTER.A" target="_blank">DEXTER.A</a> VIRUS! where # is a random number
  5979. Source=Paul Collins Startup list
  5980.  
  5981. [Dx8compat]
  5982. Confirmed=X
  5983. Filename=Dx8compat.exe
  5984. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  5985. Source=Paul Collins Startup list
  5986.  
  5987. [DXDllRegExe]
  5988. Confirmed=N
  5989. Filename=dxdllreg.exe
  5990. Description=Created when you select "Yes" to check the "WHQL Digital signatures" in the DirectX9 files at the first time you open it
  5991. Source=Paul Collins Startup list
  5992.  
  5993. [DxLoad]
  5994. Confirmed=X
  5995. Filename=DX3DRndr.exe
  5996. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe.b@mm.html" target="_blank">GIBE.B</a> VIRUS!
  5997. Source=Paul Collins Startup list
  5998.  
  5999. [DXM6Patch_981116]
  6000. Confirmed=N
  6001. Filename=p_981116.exe
  6002. Description=Win32 cabinet self extractor. More info <a href="http://groups.google.com/groups?hl=en&threadm=OpHhSjpd%24GA.249%40cppssbbsa04&rnum=18&prev=/groups%3Fq%3DP_981116.exe%26hl%3Den%26start%3D10%26sa%3DN" target="_blank">here</a>
  6003. Source=Paul Collins Startup list
  6004.  
  6005. [Dxsty]
  6006. Confirmed=X
  6007. Filename=Dxsty.exe
  6008. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  6009. Source=Paul Collins Startup list
  6010.  
  6011. [Dxupdate.exe]
  6012. Confirmed=X
  6013. Filename=Dxupdate.exe
  6014. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mafeg.html" target="_blank">MAFEG</a> VIRUS!
  6015. Source=Paul Collins Startup list
  6016.  
  6017. [DyFuCA]
  6018. Confirmed=X
  6019. Filename=optimize.exe
  6020. Description=Adult content dialler - see <a href="http://www.sophos.com/virusinfo/analyses/dialdyfucaa.html" target="_blank">here</a>
  6021. Source=Paul Collins Startup list
  6022.  
  6023. [DyFuCA Active Alert]
  6024. Confirmed=X
  6025. Filename=actalert.exe
  6026. Description=Adult content dialler - see <a href="http://www.sophos.com/virusinfo/analyses/dialdyfucaa.html" target="_blank">here</a>
  6027. Source=Paul Collins Startup list
  6028.  
  6029. [DZKillMe]
  6030. Confirmed=?
  6031. Filename=DZSAVEME.EXE
  6032. Description=<font color="#FF0000">??</font>
  6033. Source=Paul Collins Startup list
  6034.  
  6035. [E-Card]
  6036. Confirmed=X
  6037. Filename=ecard.exe
  6038. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.yodi.html" target="_blank">YODI</a> VIRUS!
  6039. Source=Paul Collins Startup list
  6040.  
  6041. [E-color]
  6042. Confirmed=U
  6043. Filename=IconMgr.Exe
  6044. Description=Sets the colour of your monitor when running games that regognise E-Color so that you get 'what the game designer intended' when you see the game. Also allows monitor callibration through a program called 3-Deep. If you play a lot of games it can be useful. Can be disabled from starting up from within the program
  6045. Source=Paul Collins Startup list
  6046.  
  6047. [E6TaskPanel]
  6048. Confirmed=N
  6049. Filename=TaskPanl.exe
  6050. Description=Earthlink Task Panel - part of <a href="http://www.earthlink.net/home/software/" target="_blank">Earthlink TotalAccess 2003</a> internet access software. Quick access to internet, E-mail and web-space
  6051. Source=Paul Collins Startup list
  6052.  
  6053. [eabconfg.cpl]
  6054. Confirmed=U
  6055. Filename=EabServr.exe
  6056. Description=Easy Access Buttons control panel on Compaq laptops. Only required if you use the extra keys
  6057. Source=Paul Collins Startup list
  6058.  
  6059. [Eac Download]
  6060. Confirmed=X
  6061. Filename=download.exe
  6062. Description=Associated with <a href="#Webcelerator">Webcelerator</a> - spyware. Read eAcceleration's privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  6063. Source=Paul Collins Startup list
  6064.  
  6065. [EACLEAN]
  6066. Confirmed=U
  6067. Filename=eaclean.exe
  6068. Description=For Compaq PC's. <a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank"> Easy Access</a> button support for the keyboard
  6069. Source=Paul Collins Startup list
  6070.  
  6071. [Eac_Cnry]
  6072. Confirmed=X
  6073. Filename=canary.exe
  6074. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojcanary.html" target="_blank"> CANARY</a> VIRUS!
  6075. Source=Paul Collins Startup list
  6076.  
  6077. [Eac_rnvdl]
  6078. Confirmed=?
  6079. Filename=ANTIVIRUS_INSTALL.EXE
  6080. Description=<font color="#FF0000">??</font>
  6081. Source=Paul Collins Startup list
  6082.  
  6083. [EanthologyApp]
  6084. Confirmed=X
  6085. Filename=EANTHO~1.EXE
  6086. Description=<a href="http://www.stop-sign.com/" target="_blank">Stop-Sign</a> from eAccelerration. Detects spyware, malware, viruses and keyloggers and stops popups. Spyware itself - read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  6087. Source=Paul Collins Startup list
  6088.  
  6089. [Eapcisetup]
  6090. Confirmed=N
  6091. Filename=sbsetup.exe
  6092. Description=Rockwell RipTide soundcard application software. Sound works without it
  6093. Source=Paul Collins Startup list
  6094.  
  6095. [EAPCISETUP]
  6096. Confirmed=N
  6097. Filename=wizard.exe
  6098. Description=Part of the Creative Sounblaster PIC Installation Wizard. Probably left as a result of a failed installation
  6099. Source=Paul Collins Startup list
  6100.  
  6101. [EarthLink ToolBar 5.0]
  6102. Confirmed=N
  6103. Filename=etoolbar.exe
  6104. Description=EarthLink Toolbar is a tool to help you get to all of the resources of the internet. EarthLink 5.0 Setup adds a few basic buttons to the Toolbar, but you can delete these or add more buttons any time
  6105. Source=Paul Collins Startup list
  6106.  
  6107. [Easy Start Button]
  6108. Confirmed=N
  6109. Filename=esb.exe
  6110. Description=Provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  6111. Source=Paul Collins Startup list
  6112.  
  6113. [EasyDates_nl]
  6114. Confirmed=X
  6115. Filename=EasyDates_nl.exe
  6116. Description=Adult content dialler
  6117. Source=Paul Collins Startup list
  6118.  
  6119. [EasyKeyorEasy Key]
  6120. Confirmed=U
  6121. Filename=easykey.exe
  6122. Description=For programming of the built-in functions keys on some laptops (and maybe desktops). Required if these are used
  6123. Source=Paul Collins Startup list
  6124.  
  6125. [easyServ]
  6126. Confirmed=X
  6127. Filename=Server.exe
  6128. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.easyserv.html" target="_blank">EASYSERV</a> VIRUS!
  6129. Source=Paul Collins Startup list
  6130.  
  6131. [EasySync Pro]
  6132. Confirmed=U
  6133. Filename=XCPCMenu.exe
  6134. Description=<a href="http://www.lotus.com/products/easysyncpro.nsf" target="_blank">EasySync Pro</a> is a Lotus program for synchronizing a PDA with Lotus Notes
  6135. Source=Paul Collins Startup list
  6136.  
  6137. [EasyTuneIII]
  6138. Confirmed=U
  6139. Filename=EasyTune.exe
  6140. Description=Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  6141. Source=Paul Collins Startup list
  6142.  
  6143. [EasyTuneIV]
  6144. Confirmed=U
  6145. Filename=ET4Tray.exe
  6146. Description=Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  6147. Source=Paul Collins Startup list
  6148.  
  6149. [easywww]
  6150. Confirmed=X
  6151. Filename=easywww2.exe
  6152. Description=Added as a result of an unidentified VIRUS!
  6153. Source=Paul Collins Startup list
  6154.  
  6155. [EbatesMoeMoneyMaker]
  6156. Confirmed=N
  6157. Filename=wjview ...Code
  6158. Description=<a href="http://www.ebates.com/landing_supn.jsp?banner=9852" target="_blank">Ebates</a> is a website that provides discounts from purchases from many websites. Discounts are automatic if on the Ebates listing. Discounts are paid in cash quarterly
  6159. Source=Paul Collins Startup list
  6160.  
  6161. [eBay Toolbar]
  6162. Confirmed=X
  6163. Filename=EBAYTBAR.EXE
  6164. Description=<a href="http://pages.ebay.com/ebay_toolbar/" target="_blank">eBay Toolbar</a> - reportes as spyware as it "phones home"
  6165. Source=Paul Collins Startup list
  6166.  
  6167. [eBoardoreMachines eBoard]
  6168. Confirmed=U
  6169. Filename=Eboard.exe
  6170. Description=eMachines multimedia keyboard manager. Required if you use the extra keys
  6171. Source=Paul Collins Startup list
  6172.  
  6173. [eBot]
  6174. Confirmed=N
  6175. Filename=DownloadWizard.exe
  6176. Description=<a href="http://www.ebot.com/index.html" target="_blank">eBot</a> from Digital River - "helps ensure your computer always has the latest technology, fixes, add-ons, upgrades and 'cool stuff'." Can optionally be installed with software such as Net Nanny internet filtering software. Available via Start -> Programs
  6177. Source=Paul Collins Startup list
  6178.  
  6179. [ecpe]
  6180. Confirmed=?
  6181. Filename=ECPE.EXE
  6182. Description=<font color="#FF0000">??</font>
  6183. Source=Paul Collins Startup list
  6184.  
  6185. [edexter]
  6186. Confirmed=?
  6187. Filename=edexter.exe
  6188. Description=<font color="#FF0000">??</font>
  6189. Source=Paul Collins Startup list
  6190.  
  6191. [editpad]
  6192. Confirmed=X
  6193. Filename=editpad.exe
  6194. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  6195. Source=Paul Collins Startup list
  6196.  
  6197. [editpad]
  6198. Confirmed=X
  6199. Filename=editpad.exe
  6200. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant. Note! - this is not related to any utility that might bear the same name and resides in the C:\\Winnt or C:\\Windows directory
  6201. Source=Paul Collins Startup list
  6202.  
  6203. [EDLoader]
  6204. Confirmed=N
  6205. Filename=DTLoader.exe
  6206. Description=Effective Desktop from MiniStars Software - desktop management software no longer being supported
  6207. Source=Paul Collins Startup list
  6208.  
  6209. [EDRestore]
  6210. Confirmed=U
  6211. Filename=??
  6212. Description=<a href="http://www.easydesksoftware.com/spoint.htm" target="_blank">Set Point</a> from Easy Desk Software - "small utility that automatically sets System Restore points for WinME/XP"
  6213. Source=Paul Collins Startup list
  6214.  
  6215. [Edwizard]
  6216. Confirmed=U
  6217. Filename=Edwizard.exe
  6218. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  6219. Source=Paul Collins Startup list
  6220.  
  6221. [eFax.com Tray Menu]
  6222. Confirmed=N
  6223. Filename=HotTray.exe
  6224. Description=eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  6225. Source=Paul Collins Startup list
  6226.  
  6227. [efaxs lptt01orefaxs ml097e]
  6228. Confirmed=X
  6229. Filename=efaxs.exe
  6230. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "efaxs" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  6231. Source=Paul Collins Startup list
  6232.  
  6233. [Efpap.exe]
  6234. Confirmed=U
  6235. Filename=Efpap.exe
  6236. Description=<a href="http://www.softstack.com/fileprotpro.html" target="_blank">Easy File & Folder Protector</a>. Deny access to certain files and folders, or to hide them securely from viewing and searching
  6237. Source=Paul Collins Startup list
  6238.  
  6239. [ehTray]
  6240. Confirmed=?
  6241. Filename=ehtray.exe
  6242. Description=<font color="#FF0000">eHome <a href="http://www.microsoft.com/windowsxp/mediacenter/evaluation/hardware.asp" target="_blank">Media Center</a> PC related - what does it do and is it required?</font>
  6243. Source=Paul Collins Startup list
  6244.  
  6245. [Eicon NetworksLAN_DAEMONorEicon TechnologyLAN_DAEMON]
  6246. Confirmed=U
  6247. Filename=watch.exe
  6248. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> ISDN or ADSL modem. Watch protocols your connection with numbers and duration. You need callvu.exe (from Start Menu) to see your connection statistics. You can manually start watch.exe before you go online. Needs diinfo.exe (started by DiTask) to work correctly which can be started manually
  6249. Source=Paul Collins Startup list
  6250.  
  6251. [eixfi]
  6252. Confirmed=X
  6253. Filename=china.bat
  6254. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BAT_WCUP.A" target="_blank"> WCUP</a> VIRUS!
  6255. Source=Paul Collins Startup list
  6256.  
  6257. [Elbycheck]
  6258. Confirmed=U
  6259. Filename=ElbyCheck.exe
  6260. Description=From <a href="http://www.elby.org/english/corp/index.htm" target="_blank">Elaborate Bytes</a> who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  6261. Source=Paul Collins Startup list
  6262.  
  6263. [Element]
  6264. Confirmed=X
  6265. Filename=Element.txt
  6266. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.elem.trojan.html" target="_blank">ELEM</a> VIRUS!
  6267. Source=Paul Collins Startup list
  6268.  
  6269. [elm]
  6270. Confirmed=N
  6271. Filename=Elmenv.exe
  6272. Description=ViaTech eLicense for securing, distributing and selling music online
  6273. Source=Paul Collins Startup list
  6274.  
  6275. [ELSA WINman Suite]
  6276. Confirmed=U
  6277. Filename=Winmsuit.exe
  6278. Description=Allows you to totally customize your ELSA graphics card settings, including overclocking the GPU
  6279. Source=Paul Collins Startup list
  6280.  
  6281. [ElsaCapiCtl]
  6282. Confirmed=Y
  6283. Filename=Rcapi.exe
  6284. Description=Assumed to stand for Remote Common Application Programming Interface (RCAPI), this was installed with an Elsa Microlink ISDN modem. If it is not there you can not bring up the dialog box which is sometimes needed to reset the modem
  6285. Source=Paul Collins Startup list
  6286.  
  6287. [ELSAChipGuard]
  6288. Confirmed=U
  6289. Filename=elsavect.exe
  6290. Description=ChipGuard for ELSA graphics cards - monitoring solution which monitors both the GPU temperature and fan speed, and will halt the system if either are at dangerous levels and restore the default clock speeds upon reboot. Leave enabled if overclocking
  6291. Source=Paul Collins Startup list
  6292.  
  6293. [EMA.exe]
  6294. Confirmed=N
  6295. Filename=EMA.EXE
  6296. Description=Time management system which helps you to manage your time and appointments
  6297. Source=Paul Collins Startup list
  6298.  
  6299. [eMailEncryption]
  6300. Confirmed=X
  6301. Filename=VELOZSYS.EXE
  6302. Description=eAcceleration Stop-Sign related - foistware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  6303. Source=Paul Collins Startup list
  6304.  
  6305. [emsw.exe]
  6306. Confirmed=X
  6307. Filename=emsw.exe
  6308. Description=Believed to be spyware - made by a company called Alset. Also known as "HelpExpress". Will install itself if you have previously had Attune by Aveo installed as they're by the same company. Uninstall via Add/Remove programs
  6309. Source=Paul Collins Startup list
  6310.  
  6311. [EM_EXEC]
  6312. Confirmed=U
  6313. Filename=EM_EXEC.EXE
  6314. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  6315. Source=Paul Collins Startup list
  6316.  
  6317. [EN4060C Taskbar]
  6318. Confirmed=N
  6319. Filename=en4060ct.exe
  6320. Description=Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  6321. Source=Paul Collins Startup list
  6322.  
  6323. [encapsulated command tool]
  6324. Confirmed=?
  6325. Filename=wintr.com
  6326. Description=<font color="#FF0000">??</font>
  6327. Source=Paul Collins Startup list
  6328.  
  6329. [Encarta Dictionary Quickshelf]
  6330. Confirmed=N
  6331. Filename=QSHLFED.EXE
  6332. Description=<font color="#FF0000">Provides quick access to Encarta's Dictionary features?</font>
  6333. Source=Paul Collins Startup list
  6334.  
  6335. [ENCMONITOR]
  6336. Confirmed=N
  6337. Filename=monitor.exe
  6338. Description=The Encompass Monitor. This program is the Connect Direct Program.  It is more trouble than it is worth and few use it
  6339. Source=Paul Collins Startup list
  6340.  
  6341. [Encoder Agent]
  6342. Confirmed=N
  6343. Filename=WMENCAGT.EXE
  6344. Description=MS Windows Media Encoder, which already has a shortcut in the Start Menu if installed
  6345. Source=Paul Collins Startup list
  6346.  
  6347. [Encompass_ENCMONTR]
  6348. Confirmed=U
  6349. Filename=ENCMONTR.EXE
  6350. Description=Optional simple browser from Yahoo (Encompass)
  6351. Source=Paul Collins Startup list
  6352.  
  6353. [ENCSurf]
  6354. Confirmed=?
  6355. Filename=surfboard.exe
  6356. Description=<font color="#FF0000">??</font>
  6357. Source=Paul Collins Startup list
  6358.  
  6359. [EngUtil]
  6360. Confirmed=Y
  6361. Filename=EngUtil.exe
  6362. Description=Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking
  6363. Source=Paul Collins Startup list
  6364.  
  6365. [ENSApServer2_0]
  6366. Confirmed=?
  6367. Filename=APSERVER.EXE
  6368. Description=Intel AnyPoint Wireless II Home Network related. <font color="#FF0000"> What does it do and is it required?</font>
  6369. Source=Paul Collins Startup list
  6370.  
  6371. [ENSMIX32.EXE]
  6372. Confirmed=?
  6373. Filename=ENSMIX32.EXE
  6374. Description=Sound card driver. <font color="#FF0000"> Is it required?</font>
  6375. Source=Paul Collins Startup list
  6376.  
  6377. [EnsoniqMixer]
  6378. Confirmed=U
  6379. Filename=starter.exe
  6380. Description=Puts the Ensoniq mixer in system tray. From Ensoniq Technologies "Our mixer is a critical part of the soundcard as it fixes sound problems and replaces the MS mixer which can no longer be used". If you find you don't need it - try one of the solutions on <a href="all/starter_exe.htm" target="_blank">this</a> special page. Similar to Creative PCI Audio Configuration Utility
  6381. Source=Paul Collins Startup list
  6382.  
  6383. [Enumerate Service]
  6384. Confirmed=X
  6385. Filename=wsys.exe
  6386. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> VIRUS!
  6387. Source=Paul Collins Startup list
  6388.  
  6389. [eonemng]
  6390. Confirmed=U
  6391. Filename=eOneMng.exe
  6392. Description=eOne Manager, provides access to the buttons on the keyboard and on the front of the console for the eMachines eOne PC
  6393. Source=Paul Collins Startup list
  6394.  
  6395. [ePrompter]
  6396. Confirmed=U
  6397. Filename=ePrompter.exe
  6398. Description=<a href="http://www.eprompter.com/" target="_blank">ePrompter</a> - E-mail notification software
  6399. Source=Paul Collins Startup list
  6400.  
  6401. [EPSON Background Monitor]
  6402. Confirmed=N
  6403. Filename=STMS.EXE
  6404. Description=Supposed to keep an Epson printer ready for quick printing.  Users report little difference whether it is on or not
  6405. Source=Paul Collins Startup list
  6406.  
  6407. [EPSON CardMonitor]
  6408. Confirmed=U
  6409. Filename=EPSON CardMonitor1.0.exe
  6410. Description=Monitors the PCMCIA memory card slot on EPSON cameras and printers and launches PhotoStarter or PhotoPrint
  6411. Source=Paul Collins Startup list
  6412.  
  6413. [EPSON Status Monitor 3 Environment CheckorEPSON Status Monitor 3 Environment Check 2]
  6414. Confirmed=N
  6415. Filename=e_srcv03.exee_srcv02.exe
  6416. Description=According to the Epson info: "Use this utility to automatically check for errors and also check the level of ink remaining." This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check
  6417. Source=Paul Collins Startup list
  6418.  
  6419. [Epson Stylus C62 Series]
  6420. Confirmed=U
  6421. Filename=E-S0BIC1.EXE
  6422. Description=Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  6423. Source=Paul Collins Startup list
  6424.  
  6425. [Epson Stylus C82 Series]
  6426. Confirmed=U
  6427. Filename=e_s0hic1.EXE
  6428. Description=Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  6429. Source=Paul Collins Startup list
  6430.  
  6431. [EpsonPhotoStarter]
  6432. Confirmed=U
  6433. Filename=EPSON_PhotoStarter.exe
  6434. Description=Only needed if you want to make full use of the capabilities of an Epson printer that included this
  6435. Source=Paul Collins Startup list
  6436.  
  6437. [Equipmen]
  6438. Confirmed=?
  6439. Filename=Equipmen.exe
  6440. Description=<font color="#FF0000">??</font>
  6441. Source=Paul Collins Startup list
  6442.  
  6443. [EReg]
  6444. Confirmed=N
  6445. Filename=reg32.exe
  6446. Description=EReg is a software registration tool incorporated on products such as those by Br°derbund, Connectix, Hewlett-Packard, The Learning Company, and Sierra. Needless to say you don't need it
  6447. Source=Paul Collins Startup list
  6448.  
  6449. [erm]
  6450. Confirmed=?
  6451. Filename=erm.exe
  6452. Description=<font color="#FF0000">??</font>
  6453. Source=Paul Collins Startup list
  6454.  
  6455. [eros.exe]
  6456. Confirmed=X
  6457. Filename=eros.exe
  6458. Description=Adult content dailler
  6459. Source=Paul Collins Startup list
  6460.  
  6461. [eSafe Protect]
  6462. Confirmed=Y
  6463. Filename=ESPWatch.exe
  6464. Description=<a href="http://www.esafe.com/esafe/default.asp?cf=tl" target="_blank">eSafe</a> from Aladdin - internet security for gateway and E-mail servers
  6465. Source=Paul Collins Startup list
  6466.  
  6467. [ESB]
  6468. Confirmed=U
  6469. Filename=esb.exe
  6470. Description=Easy Start Button - provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  6471. Source=Paul Collins Startup list
  6472.  
  6473. [eScan Monitor]
  6474. Confirmed=Y
  6475. Filename=AVKWCTL9X.EXE
  6476. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus
  6477. Source=Paul Collins Startup list
  6478.  
  6479. [eScan Scheduler]
  6480. Confirmed=U
  6481. Filename=avkserv.exe
  6482. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus scheduler
  6483. Source=Paul Collins Startup list
  6484.  
  6485. [eScan Updater]
  6486. Confirmed=U
  6487. Filename=Trayicos.exe
  6488. Description=<a href="http://www.mspl.net/antivirus/escan/escan.asp" target="_blank">eScan</a> antivirus updater - allows users to automatically download updates and set the auto time interval for downloads
  6489. Source=Paul Collins Startup list
  6490.  
  6491. [EScorcher]
  6492. Confirmed=X
  6493. Filename=escorcher.exe
  6494. Description=Part of <a href="http://www.escorcher.com/" target="_blank">eScorcher</a> anti-virus software - responsible for performing virus checks and deletions. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  6495. Source=Paul Collins Startup list
  6496.  
  6497. [ESFTP]
  6498. Confirmed=N
  6499. Filename=esftp.exe
  6500. Description=<a href="http://esftp.com/features.html" target="_blank">ESftp</a> - FTP client for transfering files between a local PC and another remote computer
  6501. Source=Paul Collins Startup list
  6502.  
  6503. [ESS Daemon]
  6504. Confirmed=?
  6505. Filename=Essd.exe
  6506. Description=Related to an ESS based soundacard. <font color="#FF0000">Is it required?</font>
  6507. Source=Paul Collins Startup list
  6508.  
  6509. [essapm]
  6510. Confirmed=?
  6511. Filename=essapm.exe
  6512. Description=ESS Solo soundcard driver. <font color="#FF0000">Is it required?</font>
  6513. Source=Paul Collins Startup list
  6514.  
  6515. [Essdc]
  6516. Confirmed=Y
  6517. Filename=essdc.exe
  6518. Description=Related to an ESS Solo soundcard. Seems as though it's required
  6519. Source=Paul Collins Startup list
  6520.  
  6521. [ESSNDSYS]
  6522. Confirmed=?
  6523. Filename=ESSNDSYS.EXE
  6524. Description=Related to an ESS based soundacard. <font color="#FF0000">Is it required?</font>
  6525. Source=Paul Collins Startup list
  6526.  
  6527. [ESSOLO]
  6528. Confirmed=Y
  6529. Filename=ESSOLO.exe
  6530. Description=Sound card driver that re-instates itself every time it's removed
  6531. Source=Paul Collins Startup list
  6532.  
  6533. [esspk]
  6534. Confirmed=Y
  6535. Filename=esspk.exe
  6536. Description=ESS Technology modem speaker driver file. Required to get on-line with this modem
  6537. Source=Paul Collins Startup list
  6538.  
  6539. [EssSpkPhone]
  6540. Confirmed=U
  6541. Filename=essspk.exe
  6542. Description=ESS Technologies Call waiting, which gets installed by the drivers for V92 modems based on ESS Technologies chipsets
  6543. Source=Paul Collins Startup list
  6544.  
  6545. [Ethernet]
  6546. Confirmed=N
  6547. Filename=tcaudiag.exe
  6548. Description=3Com NIC Installation/Diagnostic MFC application. Diagnostics may be run from the Start -> Programs
  6549. Source=Paul Collins Startup list
  6550.  
  6551. [Etraffic]
  6552. Confirmed=X
  6553. Filename=JavaRun.exe
  6554. Description=Marketing software from <a href="http://www.etraffic.com/" target="_blank">TopMoxie</a>
  6555. Source=Paul Collins Startup list
  6556.  
  6557. [eTrust EZ Firewall]
  6558. Confirmed=Y
  6559. Filename=efpeadm.exe
  6560. Description=<a href="http://www1.my-etrust.com/products/Firewall.cfm" target="_blank">eTrust EZ Firewall</a>
  6561. Source=Paul Collins Startup list
  6562.  
  6563. [eTrustCIPE]
  6564. Confirmed=Y
  6565. Filename=ezdsmain.exe
  6566. Description=<a href="http://www1.my-etrust.com/products/info/Deskshield/4?CFID=6909348&CFTOKEN=43ce20d%2D0001f1aa%2Df6e5%2D1d77%2Dbe1e%2D2f0eac14303f" target="_blank">eTrust EZ Deskshield</a> from Computer Associates. Protects against malicious email attachments and unauthorized use of email by detecting and blocking unusual behavior
  6567. Source=Paul Collins Startup list
  6568.  
  6569. [EuroGlot]
  6570. Confirmed=U
  6571. Filename=EuroGlot.exe
  6572. Description=<a href="http://www.euroglotonline.nl/en/default.html" target="_blank">Euroglot</a> - "multilanguage translating system, available in the languages Dutch, English, French, German, Spanish and Italian"
  6573. Source=Paul Collins Startup list
  6574.  
  6575. [Event Log]
  6576. Confirmed=?
  6577. Filename=eventlog.exe
  6578. Description=<font color="#FF0000">??</font>
  6579. Source=Paul Collins Startup list
  6580.  
  6581. [Event Planner Reminders]
  6582. Confirmed=N
  6583. Filename=PLNRnote.exe
  6584. Description=Sierra Event Planner tray icon
  6585. Source=Paul Collins Startup list
  6586.  
  6587. [Event Reminder]
  6588. Confirmed=N
  6589. Filename=pmremind.exe
  6590. Description=A calendar/alarm program that installs with Br°derbund Printmaster
  6591. Source=Paul Collins Startup list
  6592.  
  6593. [EVENTLISTENER]
  6594. Confirmed=U
  6595. Filename=EvLstnr.exe
  6596. Description=Used with a Nikon digital camera to recognize when the camera is plugged in
  6597. Source=Paul Collins Startup list
  6598.  
  6599. [eventmgr]
  6600. Confirmed=N
  6601. Filename=eventmgr.exe
  6602. Description=Used with a Microtek scanner. Manages the scanner's button events. Available via Start -> Programs
  6603. Source=Paul Collins Startup list
  6604.  
  6605. [Evidence Eliminator]
  6606. Confirmed=N
  6607. Filename=ee.exe
  6608. Description=<a href="http://www.evidence-eliminator.com/product.shtml" target="_blank">Evidence Eliminator</a> - cover the tracks of your browsing habits and E-mails if you think you need to. Run manually on a regular basis
  6609. Source=Paul Collins Startup list
  6610.  
  6611. [evntsvc]
  6612. Confirmed=N
  6613. Filename=evntsc.exe
  6614. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. Not required - see <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it
  6615. Source=Paul Collins Startup list
  6616.  
  6617. [EW Message Server]
  6618. Confirmed=U
  6619. Filename=msg32.exe
  6620. Description=Conexant (older versions are Brooktree) Wavestream Message Server - associated with Conexant based audio devices
  6621. Source=Paul Collins Startup list
  6622.  
  6623. [eWare Startup]
  6624. Confirmed=N
  6625. Filename=iWareStart.exe
  6626. Description=<a href="http://www.eware.com/about/index.asp" target="_blank">eWare</a> iWare task bar. Not required
  6627. Source=Paul Collins Startup list
  6628.  
  6629. [Excite Platform]
  6630. Confirmed=N
  6631. Filename=Exlaunch.exe
  6632. Description=Loads an Icon in the startup tray that allows you to receive service update notices for Excite@Home if you desire (note that since Excite@Home appears to be winding down this becomes irrelevant). May also allow you to kill the Excite Toolbar that automatically loads in Internet Explorer
  6633. Source=Paul Collins Startup list
  6634.  
  6635. [Excite Private Messenger Pipe]
  6636. Confirmed=?
  6637. Filename=x8impipe.exe
  6638. Description=<font color="#FF0000">??</font>
  6639. Source=Paul Collins Startup list
  6640.  
  6641. [ExciteAssistantEXE]
  6642. Confirmed=N
  6643. Filename=ASSISTANT.EXE
  6644. Description=With Excite Assistant, you can access a wide variety of online information, including email, news, and stock quotes without having to have a browser window open
  6645. Source=Paul Collins Startup list
  6646.  
  6647. [exe lptt01orexe ml097e]
  6648. Confirmed=X
  6649. Filename=exe.exe
  6650. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Exe" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  6651. Source=Paul Collins Startup list
  6652.  
  6653. [execfg4]
  6654. Confirmed=X
  6655. Filename=execfg4.exe
  6656. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.electron.html" target="_blank">ELECTRON</a> VIRUS!
  6657. Source=Paul Collins Startup list
  6658.  
  6659. [Execute]
  6660. Confirmed=?
  6661. Filename=delfolders.exe
  6662. Description=<font color="#FF0000">??</font>
  6663. Source=Paul Collins Startup list
  6664.  
  6665. [ExeName32]
  6666. Confirmed=X
  6667. Filename=Warm.scr
  6668. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.scold@mm.html" target="_blank">SCOLD</a> VIRUS!
  6669. Source=Paul Collins Startup list
  6670.  
  6671. [Exif Launcher]
  6672. Confirmed=U
  6673. Filename=Exiflaquickdcr.exeQuickDCF.exe
  6674. Description=USB mass storage driver used by some digital cameras such as the Fuji Finepix. Only required if you use it regularly
  6675. Source=Paul Collins Startup list
  6676.  
  6677. [ExitKiller]
  6678. Confirmed=U
  6679. Filename=Ekiller.exe
  6680. Description=<a href="http://www.exitkiller.net/" target="_blank">Exit Killer</a> - automatically closes pop-up windows in your browser
  6681. Source=Paul Collins Startup list
  6682.  
  6683. [exmon]
  6684. Confirmed=?
  6685. Filename=hpimoniter.exe
  6686. Description=<font color="#FF0000">Some kind of hp digital camera maybe or a photo smart connection probe?</font>
  6687. Source=Paul Collins Startup list
  6688.  
  6689. [Explkw]
  6690. Confirmed=X
  6691. Filename=expup.exe
  6692. Description=Keywords hijacker
  6693. Source=Paul Collins Startup list
  6694.  
  6695. [explore]
  6696. Confirmed=X
  6697. Filename=explore.exe
  6698. Description=Added as a result of the <a href="http://www.ikarus.at/english/vttrojan.htm#nb160" target="_blank">NETBUS</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hawawi.worm.html" target="_blank">HAWAWI</a> and other VIRUSES!
  6699. Source=Paul Collins Startup list
  6700.  
  6701. [Explore]
  6702. Confirmed=X
  6703. Filename=Explorer.exe
  6704. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.flood.g.html" target="_blank">IRC.FLOOD.G</a> VIRUS! Note - this is not the valid Windows "explorer.exe"
  6705. Source=Paul Collins Startup list
  6706.  
  6707. [Explore]
  6708. Confirmed=X
  6709. Filename=explore.exe
  6710. Description=Adult content dialler
  6711. Source=Paul Collins Startup list
  6712.  
  6713. [explore.exe]
  6714. Confirmed=X
  6715. Filename=Explore.exe
  6716. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.g.html" target="_blank">GRAYBIRD.G</a> VIRUS!
  6717. Source=Paul Collins Startup list
  6718.  
  6719. [explorer]
  6720. Confirmed=U
  6721. Filename=explorer.exe
  6722. Description=Starts Windows Explorer. Unless this has been manually added to startups or added by another program it could be a virus such as <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_BISTRO&VSect=T" target="_blank">PE_BISTRO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.b@mm.html" target="_blank">MYDOOM.C</a>. Note that it is also not the explorer.exe task/service you'll see when via CTRL+ALT+DEL
  6723. Source=Paul Collins Startup list
  6724.  
  6725. [explorer]
  6726. Confirmed=X
  6727. Filename=wscript.exe <filename>
  6728. Description=Sneaky way to start any VBS script. Many viruses use VBS files
  6729. Source=Paul Collins Startup list
  6730.  
  6731. [Explorer]
  6732. Confirmed=X
  6733. Filename=shellexpl.exe
  6734. Description=Added as a result of the <a href="http://www.z-virus.com/Eng-virus-HTM/gpix.htm" target="_blank"> GPIX</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sheldor.html" target="_blank">SHELDOR</a> VIRUSES!
  6735. Source=Paul Collins Startup list
  6736.  
  6737. [explorer]
  6738. Confirmed=X
  6739. Filename=expl32.exe
  6740. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.html" target="_blank">RATSOU</a> VIRUS!
  6741. Source=Paul Collins Startup list
  6742.  
  6743. [Explorer]
  6744. Confirmed=X
  6745. Filename=<path_to_worm>
  6746. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> VIRUS!
  6747. Source=Paul Collins Startup list
  6748.  
  6749. [Explorer lptt01orExplorer ml097e]
  6750. Confirmed=X
  6751. Filename=explorer.exe
  6752. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "explorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Windows Explorer which has the same executable name
  6753. Source=Paul Collins Startup list
  6754.  
  6755. [Explorer32]
  6756. Confirmed=X
  6757. Filename=Expl32.exe
  6758. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HACKTACK.B" target="_blank">HACKTACK</a> VIRUS!
  6759. Source=Paul Collins Startup list
  6760.  
  6761. [Exshow95]
  6762. Confirmed=U
  6763. Filename=EXSHOW95.exe
  6764. Description=Support software for some of the Kensington mice. Provides access to extra features like those available with enhanced Logitech and MS devices
  6765. Source=Paul Collins Startup list
  6766.  
  6767. [ExtraDNS]
  6768. Confirmed=U
  6769. Filename=ExtraDNS.exe
  6770. Description=<a href="http://www.extratools.com/" target="_blank">ExtraDNS</a> - DNS configuration tool
  6771. Source=Paul Collins Startup list
  6772.  
  6773. [Extranet AutoDial]
  6774. Confirmed=?
  6775. Filename=AutoExt.exe
  6776. Description=Nortel Networks Contivity Extranet Switching Software
  6777. Source=Paul Collins Startup list
  6778.  
  6779. [Eye Tide Launcher]
  6780. Confirmed=N
  6781. Filename=oneeyetideone.exe
  6782. Description=Nascar wallpaper
  6783. Source=Paul Collins Startup list
  6784.  
  6785. [ezagent]
  6786. Confirmed=N
  6787. Filename=ezagent.exe
  6788. Description=<a href="http://www.asus.com/products/vga/tvfm/overview.htm" target="_blank">EzVCR</a> recording software for the ASUS TV FM card. Available via Start -> Programs
  6789. Source=Paul Collins Startup list
  6790.  
  6791. [EZDesk]
  6792. Confirmed=N
  6793. Filename=EZDESK.EXE
  6794. Description=Utility that remembers icon locations for each user and resolution. Available <a href="http://members.aol.com/EzDesk95/" target="_blank">here</a>
  6795. Source=Paul Collins Startup list
  6796.  
  6797. [EzEjMnAp]
  6798. Confirmed=N
  6799. Filename=EzEjMnAp.exe
  6800. Description=For IBM Thinkpad Notebooks. Quote: "The IBM ThinkPad EasyEject Utility makes removing multiple devices from your computer faster and easier by enabling you to stop more than one device at once, rather than stopping each device individually". Available via Start -> Programs
  6801. Source=Paul Collins Startup list
  6802.  
  6803. [eZmmod]
  6804. Confirmed=X
  6805. Filename=mmod.exe
  6806. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  6807. Source=Paul Collins Startup list
  6808.  
  6809. [EZNORUN]
  6810. Confirmed=?
  6811. Filename=EZNORUN.EXE
  6812. Description=<font color="#FF0000">Easy Internet related?</font>
  6813. Source=Paul Collins Startup list
  6814.  
  6815. [ezShieldProtector for PxorezPS_Px]
  6816. Confirmed=Y
  6817. Filename=ezSP_Px.exeezSP_PxEngine.exe
  6818. Description=Engine that allows PrimoDVD from Veritas (was Prassi) and <a href="http://www.easy.co.jp/dd2e/sony/cd/" target="_blank">Drag'n Drop CD</a> from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  6819. Source=Paul Collins Startup list
  6820.  
  6821. [EZSMART App]
  6822. Confirmed=U
  6823. Filename=ezsmart.exe
  6824. Description=EZ-S.M.A.R.T. hard drive monitoring software from StorageSoft - appears to be no longer supported
  6825. Source=Paul Collins Startup list
  6826.  
  6827. [ezula]
  6828. Confirmed=X
  6829. Filename=eZmmod.exe
  6830. Description=Regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  6831. Source=Paul Collins Startup list
  6832.  
  6833. [eZulaMain]
  6834. Confirmed=X
  6835. Filename=eZulaMain.exe
  6836. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  6837. Source=Paul Collins Startup list
  6838.  
  6839. [eZuluMain]
  6840. Confirmed=X
  6841. Filename=eZuluMain.exe
  6842. Description=Comes with "KaZaA" installation. Advertising Spyware. Not required but KaZaA won't work
  6843. Source=Paul Collins Startup list
  6844.  
  6845. [E_S10IC2]
  6846. Confirmed=U
  6847. Filename=E_S10IC2.exe
  6848. Description=Epson Stylus printer monitor - for checking ink levels, etc.
  6849. Source=Paul Collins Startup list
  6850.  
  6851. [E_S23]
  6852. Confirmed=U
  6853. Filename=E_SICN03.exe
  6854. Description=Epson printer status monitor - for checking ink levels, etc.
  6855. Source=Paul Collins Startup list
  6856.  
  6857. [E_SOEIC1]
  6858. Confirmed=U
  6859. Filename=E_SOEIC1.exe
  6860. Description=Epson Stylus printer monitor - for checking ink levels, etc.
  6861. Source=Paul Collins Startup list
  6862.  
  6863. [F-Secure Management Agent]
  6864. Confirmed=U
  6865. Filename=FSMA32.EXE
  6866. Description=<a href="http://www.f-secure.com/products/anti-virus/" target="_blank">F-Secure Antivirus</a> - F-Secure Policy Manager provides tools for administering F-Secure software products
  6867. Source=Paul Collins Startup list
  6868.  
  6869. [F-Secure Manager]
  6870. Confirmed=Y
  6871. Filename=FSM32.EXE
  6872. Description=<a href="http://www.f-secure.com/products/anti-virus/" target="_blank">F-Secure Antivirus</a> - carry out scheduled virus scans automatically
  6873. Source=Paul Collins Startup list
  6874.  
  6875. [F-StopW]
  6876. Confirmed=Y
  6877. Filename=F-StopW.exe
  6878. Description=<a href="http://www.f-prot.com">F-Prot</a> anti-virus background scanner by F-Risk Software
  6879. Source=Paul Collins Startup list
  6880.  
  6881. [f607]
  6882. Confirmed=X
  6883. Filename=f607.exe
  6884. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.urat.b.html" target="_blank">URAT.B</a> VIRUS!
  6885. Source=Paul Collins Startup list
  6886.  
  6887. [FamilyKeyLogger]
  6888. Confirmed=U
  6889. Filename=cisvc.exe
  6890. Description="<a href="http://www.spyarsenal.com/familykeylogger/" target="_blank">Family Keylogger</a> - is your best choice, if you want to know what other users on your machine are typing". Note! - this is not the <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/cisvc/" target="_blank">cisvc.exe</a> service.
  6891. Source=Paul Collins Startup list
  6892.  
  6893. [fapmon]
  6894. Confirmed=?
  6895. Filename=fapmon.exe
  6896. Description=<a href="http://www.copperhead.cc/fap.html" target="_blank">Fair Access Policy</a> monitor for DirecPC/DirecWay internet access
  6897. Source=Paul Collins Startup list
  6898.  
  6899. [FastCache]
  6900. Confirmed=U
  6901. Filename=fc.exe
  6902. Description=<a href="http://www.analogx.com/contents/download/network/fc.htm" target="_blank">FastCache</a> from AnalogX - speeds up browsing by resolving DNS requests locally
  6903. Source=Paul Collins Startup list
  6904.  
  6905. [FastTrack Accelerator]
  6906. Confirmed=N
  6907. Filename=SPEED UP.EXE
  6908. Description=<a href="http://www.sharemonkey.com/fta/index.php" target="_blank">FastTrack Accelerator</a> - "speedup" utility for programs that use the FastTrack network such as KaZaA Media Desktop, Grokster and Morpheus
  6909. Source=Paul Collins Startup list
  6910.  
  6911. [FastUsrorfast]
  6912. Confirmed=N
  6913. Filename=fast.exe
  6914. Description=Installs as part of Windows XP PowerToys as an option for very-fast user switching (allowing a keystoke to switch users instead of using the login screen). It is only used for the hot-key switch and yet it hogs 1.5 megs of memory in two separate processes (one run by the user & one by the system). Optional install in PowerToys
  6915. Source=Paul Collins Startup list
  6916.  
  6917. [FatPipe]
  6918. Confirmed=U
  6919. Filename=DHCP
  6920. Description=Software enabling high speed internet browsing (2-4 times faster) and internet connection sharing for up to 5 users
  6921. Source=Paul Collins Startup list
  6922.  
  6923. [Fatpipe Dialer]
  6924. Confirmed=U
  6925. Filename=fpdialer.exe
  6926. Description=See above
  6927. Source=Paul Collins Startup list
  6928.  
  6929. [FBDirect]
  6930. Confirmed=U
  6931. Filename=FBDirect.exe
  6932. Description=Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs
  6933. Source=Paul Collins Startup list
  6934.  
  6935. [FBI]
  6936. Confirmed=?
  6937. Filename=FBISM.exe
  6938. Description=<font color="#FF0000">Compaq related but what does it do?</font>
  6939. Source=Paul Collins Startup list
  6940.  
  6941. [fc]
  6942. Confirmed=X
  6943. Filename=runfc.exe
  6944. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.campurf@mm.html" target="_blank">CAMPURF</a> VIRUS!
  6945. Source=Paul Collins Startup list
  6946.  
  6947. [FD_SAP]
  6948. Confirmed=?
  6949. Filename=FD.exe
  6950. Description=Genicom SAP Printer driver. <font color="#FF0000">Is it required?</font>
  6951. Source=Paul Collins Startup list
  6952.  
  6953. [FEELitDeviceManager]
  6954. Confirmed=U
  6955. Filename=feelitdm.exe
  6956. Description=Associated with Immersion TouchSense devices (Logitech Wingman Force Feedback Mouse and possibly other peripherals)
  6957. Source=Paul Collins Startup list
  6958.  
  6959. [fegoze]
  6960. Confirmed=X
  6961. Filename=SVCH0ST.EXE
  6962. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.d.html" target="_blank">GRAYBIRD.D</a> VIRUS!
  6963. Source=Paul Collins Startup list
  6964.  
  6965. [Fellowes Proxy]
  6966. Confirmed=U
  6967. Filename=R3proxy.exe
  6968. Description=Installed with Fellowes EasyPoint mouse software. Not necessary for normal functioning of Fellowes mice but it is necessary to use the extended features of all Fellowes mice
  6969. Source=Paul Collins Startup list
  6970.  
  6971. [FG1_00]
  6972. Confirmed=U
  6973. Filename=frntgate.exe
  6974. Description=<a href="http://www.presorium.com/en_au/products/fg/index.shtml" target="_blank">FrontGate MX</a> - e-mail spam blocker
  6975. Source=Paul Collins Startup list
  6976.  
  6977. [Fhtisxk]
  6978. Confirmed=U
  6979. Filename=fhtisxk.exe
  6980. Description=XtraKeys - keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove via Spybot S&D (for example)
  6981. Source=Paul Collins Startup list
  6982.  
  6983. [file indexing service]
  6984. Confirmed=?
  6985. Filename=msfindfile.exe
  6986. Description=<font color="#FF0000">New version of MS FindFast and still a resource hog?</font>
  6987. Source=Paul Collins Startup list
  6988.  
  6989. [FileFreedom_Plugin]
  6990. Confirmed=N
  6991. Filename=wtm.exe
  6992. Description=<a href="http://www.filefreedom.com/" target="_blank">FileFreedom</a> peer-to-peer sharing program
  6993. Source=Paul Collins Startup list
  6994.  
  6995. [FileManager32]
  6996. Confirmed=X
  6997. Filename=Wscript.exe ..ChkMgr32.vbs
  6998. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.notup.a@mm.html" target="_blank">NOTUP.A</a> VIRUS!
  6999. Source=Paul Collins Startup list
  7000.  
  7001. [FileSoft]
  7002. Confirmed=X
  7003. Filename=Wscript.exe UpdataFiles.vbs
  7004. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/vbs.sst.b@mm.html" target="_blank">SST.B</a> VIRUS!
  7005. Source=Paul Collins Startup list
  7006.  
  7007. [FilterGate]
  7008. Confirmed=U
  7009. Filename=filtergate.exe
  7010. Description=<a href="http://www.filtergate.com/" target="_blank">Filtergate</a> internet filtering software - filters sounds, popup ads, background sound and other unnecessary website items
  7011. Source=Paul Collins Startup list
  7012.  
  7013. [Filterguard]
  7014. Confirmed=U
  7015. Filename=Filtrgrd.exe
  7016. Description=An icon located in the lower left of the screen and looks like a lifesaver. This icon is a ôshort-cutö to access the basic features of SOS-Guardian, SOS-KidProof Lite, SOS Best Defense and SOS Pro such as Internet filtering utility. You can access this menu by ôright-clickingö on the icon
  7017. Source=Paul Collins Startup list
  7018.  
  7019. [Find Fast]
  7020. Confirmed=X
  7021. Filename=Findfast.exe
  7022. Description=Complete utter waste of space! Part of MS Office - searches disk drives for Office file types to make opening them easier
  7023. Source=Paul Collins Startup list
  7024.  
  7025. [Find Virus Launch Program]
  7026. Confirmed=Y
  7027. Filename=fvlaunch.exe
  7028. Description=Part of <a target="_blank" href="http://www.drsolomon.com/">Dr. Solomon's Antivirus</a>
  7029. Source=Paul Collins Startup list
  7030.  
  7031. [FinePrint Dispatcher vx]
  7032. Confirmed=N
  7033. Filename=FPDISPxA.EXE
  7034. Description=<a href="http://www.softwarelabs.com/fp/fineprint.htm" target="_blank">FinePrint</a> - virtual printer for use with any printer. Search for "dispatcher" <a href="http://www.softwarelabs.com/fp/fp-faq.htm" target="_blank"> here</a> for more information. If removed, it will re-install when program is run - hence the Y recommendation
  7035. Source=Paul Collins Startup list
  7036.  
  7037. [Fix-it]
  7038. Confirmed=Y
  7039. Filename=mxtask.exe
  7040. Description=Part of Ontrack's Fix-it Utilities Suite. Loads a System Tray icon that lets you access the full program. Needed if you run the crash guard, intellicluster, anti-virus, or autoupdater. Otherwise not required
  7041. Source=Paul Collins Startup list
  7042.  
  7043. [Fix-it AV]
  7044. Confirmed=Y
  7045. Filename=memcheck.exe
  7046. Description=Part of Ontrack's Fix-it Utilities Suite anti-virus. Performs a quick check of memory for signs of any virus. Exits afterward and returns all resources used in one user's experience. Not required but could be left without a drain on resources
  7047. Source=Paul Collins Startup list
  7048.  
  7049. [FLASH32]
  7050. Confirmed=?
  7051. Filename=-flash32.exe
  7052. Description=<font color="#FF0000">??</font>
  7053. Source=Paul Collins Startup list
  7054.  
  7055. [FlashPath StatusorFlashPath Monitor]
  7056. Confirmed=N
  7057. Filename=SDSTAT.EXEFLSHSTAT.EXE
  7058. Description=System Tray icon that you can't get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  7059. Source=Paul Collins Startup list
  7060.  
  7061. [Flexicd]
  7062. Confirmed=U
  7063. Filename=Flexicd.exe
  7064. Description=CD player - part of the <a href="http://www.microsoft.com/windows95/downloads/contents/WUToys/W95PwrToysSet/Default.asp" target="_blank">Win95 Power Toys</a>
  7065. Source=Paul Collins Startup list
  7066.  
  7067. [FLMTRUSTKB]
  7068. Confirmed=?
  7069. Filename=KbdAp32A.exe
  7070. Description=Keyboard utility for a Trust brand keyboard.<font color="#FF0000"> What does it do and is it required?</font>
  7071. Source=Paul Collins Startup list
  7072.  
  7073. [FLMTRUSTMOUSE]
  7074. Confirmed=?
  7075. Filename=mouse32a.exe
  7076. Description=Mouse utility for a Trust brand mouse.<font color="#FF0000"> What does it do and is it required?</font>
  7077. Source=Paul Collins Startup list
  7078.  
  7079. [FLooDNeT]
  7080. Confirmed=X
  7081. Filename=FLooDeR.exe
  7082. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.floodnet.html" target="_blank">FLOODNET</a> VIRUS!
  7083. Source=Paul Collins Startup list
  7084.  
  7085. [Flow Go TV]
  7086. Confirmed=?
  7087. Filename=flogotv.exe
  7088. Description=<font color="#FF0000">??</font>
  7089. Source=Paul Collins Startup list
  7090.  
  7091. [flps]
  7092. Confirmed=X
  7093. Filename=flps.vbs
  7094. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bryon@mm.html" target="_blank">BYRON</a> VIRUS!
  7095. Source=Paul Collins Startup list
  7096.  
  7097. [FLSVCI]
  7098. Confirmed=?
  7099. Filename=FLSVCI.exe
  7100. Description=<font color="#FF0000">??</font>
  7101. Source=Paul Collins Startup list
  7102.  
  7103. [FltProcess]
  7104. Confirmed=Y
  7105. Filename=msinet.exe
  7106. Description=Part of <a href="http://www.cyberpatrol.com/">Cyber Patrol</a> internet filtering software to restrict access to certain types of material on the internet. It can be disabled but do not ask how it's done
  7107. Source=Paul Collins Startup list
  7108.  
  7109. [FlyswatDesktop]
  7110. Confirmed=X
  7111. Filename=flydesk.exe
  7112. Description=Advertising spyware
  7113. Source=Paul Collins Startup list
  7114.  
  7115. [FmctrlTray]
  7116. Confirmed=U
  7117. Filename=Fmctrl.EXE
  7118. Description=Genius SM-Live Control Panel. Enhances audio output through Genius sound cards (makes a big difference and worth the 3MB Ram used)
  7119. Source=Paul Collins Startup list
  7120.  
  7121. [fmnwebassist]
  7122. Confirmed=X
  7123. Filename=fmnwebassist.exe
  7124. Description=Adware popup generator
  7125. Source=Paul Collins Startup list
  7126.  
  7127. [FMStart]
  7128. Confirmed=U
  7129. Filename=Fmstart.exe
  7130. Description=<a href="http://www.gfi.com/faxmaker/" target="_blank">GFI FAXmaker</a> - native fax connector for Microsoft Exchange Server or for networks, allows all users to send and receive faxes right from their desktop
  7131. Source=Paul Collins Startup list
  7132.  
  7133. [Focus]
  7134. Confirmed=?
  7135. Filename=Focus.exe
  7136. Description=<font color="#FF0000">ISDN configuration wizard?</font>
  7137. Source=Paul Collins Startup list
  7138.  
  7139. [Folder Service]
  7140. Confirmed=X
  7141. Filename=wssdtu.exe
  7142. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> VIRUS!
  7143. Source=Paul Collins Startup list
  7144.  
  7145. [Folding@home]
  7146. Confirmed=N
  7147. Filename=WINFAH.EXE
  7148. Description=Folding@Home is a distributed computing project which studies protein folding, misfolding, aggregation, and related diseases - must be running in order to access the internet to upload to the servers. Available via Start -> Programs
  7149. Source=Paul Collins Startup list
  7150.  
  7151. [FoneSyncSystemTray]
  7152. Confirmed=N
  7153. Filename=FoneSyncSystemTray.exe
  7154. Description=System Tray icon for Nokia FoneSync utility for the 7160/7190 mobiles. Useful to send data from/to the cell phone and the computer. You can use it to backup data or even to input data through the computer keyboard (which naturally is much more comfortable). Run manually when required
  7155. Source=Paul Collins Startup list
  7156.  
  7157. [FontFix]
  7158. Confirmed=X
  7159. Filename=fontfix.exe
  7160. Description=Added as a result of an unidentified VIRUS!
  7161. Source=Paul Collins Startup list
  7162.  
  7163. [FONTVIEW]
  7164. Confirmed=X
  7165. Filename=FONTVIEW.EXE
  7166. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  7167. Source=Paul Collins Startup list
  7168.  
  7169. [foobin lptt01orfoobin ml097e]
  7170. Confirmed=X
  7171. Filename=adaware.exe
  7172. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "foo1" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  7173. Source=Paul Collins Startup list
  7174.  
  7175. [FoolProof]
  7176. Confirmed=Y
  7177. Filename=fpwinldr.exe
  7178. Description=<a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> PC security software from SmartStuff
  7179. Source=Paul Collins Startup list
  7180.  
  7181. [FoolProofSweep]
  7182. Confirmed=Y
  7183. Filename=??
  7184. Description=Part of <a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> PC security software from SmartStuff
  7185. Source=Paul Collins Startup list
  7186.  
  7187. [Forbes]
  7188. Confirmed=N
  7189. Filename=ForbesAlerts.exe
  7190. Description=Forbes Business News Alerts - displays business news headlines in a little window on the screen
  7191. Source=Paul Collins Startup list
  7192.  
  7193. [ForceShow]
  7194. Confirmed=X
  7195. Filename=rundll32.exe QaBar.dll, ForceShowBar
  7196. Description=<a href="http://www.doxdesk.com/parasite/AdultLinks.html" target="_blank">AdultLinks/QAbar</a> parasite related
  7197. Source=Paul Collins Startup list
  7198.  
  7199. [Forget Me Not]
  7200. Confirmed=N
  7201. Filename=AGRemind.exe
  7202. Description=Calendar reminder part of <font color="#FF0000"><a href="http://www.broderbund.com/SubCategory.asp?CID=107" target="_blank">American Greetings« CreataCard«</a></font>
  7203. Source=Paul Collins Startup list
  7204.  
  7205. [FotoStation Easy AutoLaunch]
  7206. Confirmed=N
  7207. Filename=FotoStation Easy AutoLaunch.exe
  7208. Description=Installed with a Nikon digital camera. Used to collect photos uploaded from camera program NkVwMon.exe. If your camera is not connected (via USB port) you do not need this program loaded either
  7209. Source=Paul Collins Startup list
  7210.  
  7211. [FourthDay]
  7212. Confirmed=U
  7213. Filename=FourthDay.exe
  7214. Description=<a href="http://www.starstonesoftware.com/fourthday.htm" target="_blank">The Fourth Day</a> - "astronomical clock and almanac for your system tray"
  7215. Source=Paul Collins Startup list
  7216.  
  7217. [FP Loader]
  7218. Confirmed=Y
  7219. Filename=loadfp.exe
  7220. Description=<a href="http://www.smartstuff.com/fps/fpsinfo.html" target="_blank">FoolProof Security</a> - PC security software from SmartStuff
  7221. Source=Paul Collins Startup list
  7222.  
  7223. [FPWGMWZD]
  7224. Confirmed=?
  7225. Filename=FPWGMWZD.exe
  7226. Description=<font color="#FF0000">??</font>
  7227. Source=Paul Collins Startup list
  7228.  
  7229. [Fpx]
  7230. Confirmed=N
  7231. Filename=mnmsrvc.exe
  7232. Description=Remote Desktop Sharing service part of Microsoft's Netmeeting allowing users to share items on their screens across remote locations
  7233. Source=Paul Collins Startup list
  7234.  
  7235. [France]
  7236. Confirmed=X
  7237. Filename=svchost.exe
  7238. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.l@mm.html" target="_blank">MIMAIL.L</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  7239. Source=Paul Collins Startup list
  7240.  
  7241. [Free Downloads Monitor]
  7242. Confirmed=?
  7243. Filename=fdcmon.exe
  7244. Description=<font color="#FF0000">??</font>
  7245. Source=Paul Collins Startup list
  7246.  
  7247. [Freedom]
  7248. Confirmed=Y
  7249. Filename=Freedom.exe
  7250. Description=Zero Knowledge <a href="http://www.freedom.net/" target="_blank">Freedom</a> - Anti-Virus, Personal Firewall and Parental Control, it also blocks ads, safeguards your personal information, encrypts your passwords, and much more
  7251. Source=Paul Collins Startup list
  7252.  
  7253. [FreeMem Pro]
  7254. Confirmed=U
  7255. Filename=FMEMPRO.EXE
  7256. Description=Some users swear by memory management utilities such as FreeMem Pro but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  7257. Source=Paul Collins Startup list
  7258.  
  7259. [FreeMemVn2]
  7260. Confirmed=U
  7261. Filename=FreeMem.exe
  7262. Description=Some users swear by memory management utilities such as FreeMem but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  7263. Source=Paul Collins Startup list
  7264.  
  7265. [FreeMP3download]
  7266. Confirmed=X
  7267. Filename=rundll32.exe MSA64CHK.DLL, DllMostrar
  7268. Description=<a href="http://www.kephyr.com/spywarescanner/library/mostrardialer/index.phtml" target="_blank">Mostrar</a> adult content dialler
  7269. Source=Paul Collins Startup list
  7270.  
  7271. [FreeRAM XP]
  7272. Confirmed=U
  7273. Filename=FreeRAM XP Pro x.exe
  7274. Description=Some users swear by memory management utilities such as <a href="http://www.yourwaresolutions.com/" target="_blank">FreeRAM XP Pro</a> but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind. "x" indicates the version number
  7275. Source=Paul Collins Startup list
  7276.  
  7277. [freesurfer]
  7278. Confirmed=U
  7279. Filename=fs20.exe
  7280. Description=<a href="http://www.kolumbus.fi/eero.muhonen/FS/" target="_blank">EMS Free Surfer mk II</a> - pop-up stopper
  7281. Source=Paul Collins Startup list
  7282.  
  7283. [frguk]
  7284. Confirmed=?
  7285. Filename=shdrkmck.exe
  7286. Description=<font color="#FF0000">??</font>
  7287. Source=Paul Collins Startup list
  7288.  
  7289. [FridaysInHellInstaller]
  7290. Confirmed=?
  7291. Filename=FridaysInHellInstaller.exe
  7292. Description=<font color="#FF0000">??</font>
  7293. Source=Paul Collins Startup list
  7294.  
  7295. [FriendlyWebQuick-Launch]
  7296. Confirmed=N
  7297. Filename=SELFCERT.EXE
  7298. Description=selfcert.exe is a stand alone program for creating your own digital certificates for macros - the .exe is installed as an extra basically by clicking on MS Office in add/remove programs and selecting remove - also I would do away with the FriendlyWebQuickLaunchBar as well
  7299. Source=Paul Collins Startup list
  7300.  
  7301. [FRISK FP-Scheduler]
  7302. Confirmed=U
  7303. Filename=F-Sched.exe
  7304. Description=Scheduler for <a href="http://www.f-prot.com/" target="_blank"> F-Prot</a> anitvirus software. Leave enabled unless you scan manually on a regular basis
  7305. Source=Paul Collins Startup list
  7306.  
  7307. [Fromine WinPopup]
  7308. Confirmed=N
  7309. Filename=winpopup.exe
  7310. Description=Instant Messenger program
  7311. Source=Paul Collins Startup list
  7312.  
  7313. [Frsk]
  7314. Confirmed=X
  7315. Filename=frsk.exe
  7316. Description=Unidentified adware downloader trojan
  7317. Source=Paul Collins Startup list
  7318.  
  7319. [FRW_EXE]
  7320. Confirmed=Y
  7321. Filename=FRW.EXE
  7322. Description=<a href="http://www.claymania.com/rate-conseal.html" target="_blank">ConSeal Signal9</a> firewall - now McAfee Personal firewall
  7323. Source=Paul Collins Startup list
  7324.  
  7325. [frxmxins]
  7326. Confirmed=Y
  7327. Filename=frxmxins.exe
  7328. Description=ATI 3D Studio MAX/VIZ driver
  7329. Source=Paul Collins Startup list
  7330.  
  7331. [FSDPSRV]
  7332. Confirmed=?
  7333. Filename=FSDPSRV.exe
  7334. Description=<font color="#FF0000">??</font>
  7335. Source=Paul Collins Startup list
  7336.  
  7337. [fsg_4104.exe]
  7338. Confirmed=?
  7339. Filename=fsg_4104.exe
  7340. Description=<font color="#FF0000">Installed with Kazaa and believed to be Gator adware</font><font color="#FF0000">?</font>
  7341. Source=Paul Collins Startup list
  7342.  
  7343. [fsp]
  7344. Confirmed=U
  7345. Filename=fsp.exe
  7346. Description=<a href="http://www.baxbex.com/foldershield.html" target="_blank">Folder Shield</a> - hide entire directories and thus prevent access by anyone else to your personal files and documents
  7347. Source=Paul Collins Startup list
  7348.  
  7349. [fspr]
  7350. Confirmed=Y
  7351. Filename=FolderShield.exe
  7352. Description=<a href="http://www.baxbex.de/foldershield.html" target="_blank">Folder Shield</a> - hide personal files and folders
  7353. Source=Paul Collins Startup list
  7354.  
  7355. [FSScrCtl]
  7356. Confirmed=N
  7357. Filename=FSScrCtl.exe
  7358. Description=Screen saver control applet used by the "Stardust Screen Saver Toolkit" and "SolidWorks Screen Saver"
  7359. Source=Paul Collins Startup list
  7360.  
  7361. [fsserv]
  7362. Confirmed=U
  7363. Filename=fserv.exe
  7364. Description=<a target="_blank" href="http://www.bysoft.se/sureshot/farsighter/manual.html">Farsighter Server</a> - monitors a remote computer invisibly by streaming video to a viewer on your computer. You will know exactly what is happening on the remote computer as you see it in real-time
  7365. Source=Paul Collins Startup list
  7366.  
  7367. [FSW]
  7368. Confirmed=X
  7369. Filename=FSW.exe
  7370. Description=<a href="http://www.doxdesk.com/parasite/FreeScratchAndWin.html" target="_blank">FreeScratchAndWin</a> parasite
  7371. Source=Paul Collins Startup list
  7372.  
  7373. [Ftpqueue]
  7374. Confirmed=U
  7375. Filename=Ftpsched.exe
  7376. Description=Part of <a href="http://www.ipswitch.com/Products/WS_FTP/" target="_blank">WS_FTP Pro</a> from Ipswitch. Queueing facility for scheduling FTP transfers
  7377. Source=Paul Collins Startup list
  7378.  
  7379. [fwenc.exe]
  7380. Confirmed=Y
  7381. Filename=fwenc.exe
  7382. Description=<a target="_blank" href="http://www.checkpoint.com/products/protect/vpn-1_srsc.html">Check Point SecuRemote VPN client</a> - "dynamic and fixed IP addressing for all ISP services - dial-up, cable modem, or DSL - the ideal solution for telecommuters and mobile workers"
  7383. Source=Paul Collins Startup list
  7384.  
  7385. [fwrastrc]
  7386. Confirmed=N
  7387. Filename=fwrastrc.exe
  7388. Description=Dial-up software for Friendly Technologies/1NationOnLine free ISP
  7389. Source=Paul Collins Startup list
  7390.  
  7391. [fxredir]
  7392. Confirmed=U
  7393. Filename=fxredir.exe
  7394. Description=Canon MultiPASS fax redirector
  7395. Source=Paul Collins Startup list
  7396.  
  7397. [f~a]
  7398. Confirmed=X
  7399. Filename=ra32.exe
  7400. Description=Password stealer trojan
  7401. Source=Paul Collins Startup list
  7402.  
  7403. [G00123]
  7404. Confirmed=X
  7405. Filename=<worm filename>
  7406. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbros@mm.html" target="_blank">BUGBROS</a> VIRUS!
  7407. Source=Paul Collins Startup list
  7408.  
  7409. [g3dctl]
  7410. Confirmed=?
  7411. Filename=g3dctl.exe
  7412. Description=<font color="#FF0000">??</font>
  7413. Source=Paul Collins Startup list
  7414.  
  7415. [Gadu-Gadu]
  7416. Confirmed=N
  7417. Filename=gg.exe
  7418. Description=Polish language Instant Messaging client
  7419. Source=Paul Collins Startup list
  7420.  
  7421. [Gadwin PrintScreen]
  7422. Confirmed=N
  7423. Filename=PrintScreen.exe
  7424. Description=Gadwin <a href="http://www.gadwin.com/printscreen/" target="_blank">PrintScreen</a> - utility to capture, print or save the current window
  7425. Source=Paul Collins Startup list
  7426.  
  7427. [Gainward]
  7428. Confirmed=U
  7429. Filename=TBPanel.exe
  7430. Description=Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  7431. Source=Paul Collins Startup list
  7432.  
  7433. [Game Device]
  7434. Confirmed=N
  7435. Filename=JOYUPDRV.EXE
  7436. Description=Genius game controller profile activator
  7437. Source=Paul Collins Startup list
  7438.  
  7439. [GameSpot]
  7440. Confirmed=N
  7441. Filename=kontiki.exe
  7442. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  7443. Source=Paul Collins Startup list
  7444.  
  7445. [gameutil.exe]
  7446. Confirmed=U
  7447. Filename=gameutil.exe
  7448. Description=Part of Redline RegTweak as supplied with Sapphire ATI graphics cards. You can configure different overlclocking settings on a per game basis and this sets those conditions following a re-boot
  7449. Source=Paul Collins Startup list
  7450.  
  7451. [GammaHotKeys]
  7452. Confirmed=U
  7453. Filename=setgamma.exe
  7454. Description=Part of the <a href="http://radeontweaker.sourceforge.net/" target="_blank">RadeonTweaker</a> program for adjusting ATI Radeon graphics cards. Allows you to adjust the gamma (or brightness) when playing a full-screen game without switching back to the desktop
  7455. Source=Paul Collins Startup list
  7456.  
  7457. [Gator]
  7458. Confirmed=X
  7459. Filename=gator.exe
  7460. Description=Spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  7461. Source=Paul Collins Startup list
  7462.  
  7463. [Gator eWallet]
  7464. Confirmed=X
  7465. Filename=gator.exe
  7466. Description=<a href="http://www.gator.com/about/" target="_blank">Gator eWallet</a> from The Gator Corporation. Spyware - see <a href="http://www.pchell.com/support/gator.shtml" target="_blank">here</a> for removal instructions
  7467. Source=Paul Collins Startup list
  7468.  
  7469. [GazelDisplay]
  7470. Confirmed=U
  7471. Filename=gsyno.exe
  7472. Description=<a href="http://www.bt.com/homehighway/more_info.htm">BT Digital Access USB</a> - Gazel ISDN installation System Tray icon
  7473. Source=Paul Collins Startup list
  7474.  
  7475. [GBTrayorGoBack]
  7476. Confirmed=U
  7477. Filename=GBTray.exe
  7478. Description=System Tray icon access to Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  7479. Source=Paul Collins Startup list
  7480.  
  7481. [GCC Reminder]
  7482. Confirmed=?
  7483. Filename=gccrem.exe
  7484. Description=Associated with <a href="http://www.arcamax.com/products/oem/ogccreator.htm" target="_blank">AcraMax Greeting Card Creator</a>. <font color="#FF0000">Is it a registration reminder?</font>
  7485. Source=Paul Collins Startup list
  7486.  
  7487. [GCS]
  7488. Confirmed=N
  7489. Filename=GrabClipSave.exe
  7490. Description=<a href="http://www.boumchalak.net/Tools/GCS/gcs.html" target="_blank">GrabClipSave</a> screen capture tool
  7491. Source=Paul Collins Startup list
  7492.  
  7493. [GDrive]
  7494. Confirmed=N
  7495. Filename=GDriver.exe
  7496. Description=Found on IBM systems. All it does is set the CDROM drive letter to G:. Set your drive letter manually via Start -> Settings -> Control Panel -> System -> Device Manager
  7497. Source=Paul Collins Startup list
  7498.  
  7499. [Gearbox]
  7500. Confirmed=N
  7501. Filename=confsvr.exe
  7502. Description=NTL's Gearbox software for configuring internet connections with their NTLWorld software - does a similar job to the Internet Connection Wizard which can be used instead using the dial-up details available <a href="http://www.ntlworld.com/help/settings.htm" target="_blank">here</a>
  7503. Source=Paul Collins Startup list
  7504.  
  7505. [GEARsec]
  7506. Confirmed=N
  7507. Filename=gearsec.exe
  7508. Description=Installed by Apple Quicktime package - iPod/iTunes CDRW support. Can be disabled if you only require Quicktime player
  7509. Source=Paul Collins Startup list
  7510.  
  7511. [GEDZAC]
  7512. Confirmed=X
  7513. Filename=GEDZAC.exe
  7514. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gemel.html" target="_blank">GEMEL</a> VIRUS!
  7515. Source=Paul Collins Startup list
  7516.  
  7517. [GemStRmW]
  7518. Confirmed=N
  7519. Filename=GemStRmW.exe
  7520. Description=For a GemPlus smart card reader. If it doesn't start automatically when you insert the smart card, start it manually
  7521. Source=Paul Collins Startup list
  7522.  
  7523. [general lptt01orgeneral ml097e]
  7524. Confirmed=X
  7525. Filename=general.exe
  7526. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "General" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  7527. Source=Paul Collins Startup list
  7528.  
  7529. [Generic host proccess for windows]
  7530. Confirmed=X
  7531. Filename=SVCHOSTS.EXE
  7532. Description=Added as a result of an unidentified VIRUS!
  7533. Source=Paul Collins Startup list
  7534.  
  7535. [Generic Host Process for Win32 Services]
  7536. Confirmed=X
  7537. Filename=ntspcv.exe
  7538. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.s.html" target="_blank">SDBOT.S</a> VIRUS!
  7539. Source=Paul Collins Startup list
  7540.  
  7541. [Genie USB Monitor]
  7542. Confirmed=Y
  7543. Filename=USBmonitor.exe
  7544. Description=Port monitor for an external USB hard drive. Required to enable access to the drive
  7545. Source=Paul Collins Startup list
  7546.  
  7547. [Get Smile]
  7548. Confirmed=N
  7549. Filename=getsmile.exe
  7550. Description=Puts smilie faces in your E-mail. Run manually when required
  7551. Source=Paul Collins Startup list
  7552.  
  7553. [GetRight Tray Icon]
  7554. Confirmed=N
  7555. Filename=GETRIGHT.EXE
  7556. Description=GetRight from Headlight Software - download manager for resuming downloads and choosing multiple download locations. The freeware version is/was spyware. The registered version isn't if you don't install the Aureate/Radiate software. Available via Start -> Programs
  7557. Source=Paul Collins Startup list
  7558.  
  7559. [GhostStartService]
  7560. Confirmed=N
  7561. Filename=GhostStartService.exe
  7562. Description=Required to run the Windows based wizard in <a href="http://www.symantec.com/sabu/ghost/ghost_personal/" target="_blank">Norton Ghost</a> - added from the 2003 version. Will start automatically when you run the wizard
  7563. Source=Paul Collins Startup list
  7564.  
  7565. [GhostStartTrayApp]
  7566. Confirmed=N
  7567. Filename=GhostStartTrayApp.exe
  7568. Description=System Tray access to <a href="http://www.symantec.com/sabu/ghost/ghost_personal/" target="_blank">Norton Ghost</a> - added from the 2003 version
  7569. Source=Paul Collins Startup list
  7570.  
  7571. [Gilat SOM Enumerator]
  7572. Confirmed=Y
  7573. Filename=dllhost.exe
  7574. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  7575. Source=Paul Collins Startup list
  7576.  
  7577. [GilatFTC]
  7578. Confirmed=Y
  7579. Filename=ftc.exe
  7580. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  7581. Source=Paul Collins Startup list
  7582.  
  7583. [GisdnLog]
  7584. Confirmed=?
  7585. Filename=gisdnlog.exe
  7586. Description=<a href="http://www.bt.com/homehighway/more_info.htm">BT Digital Access USB</a>
  7587. Source=Paul Collins Startup list
  7588.  
  7589. [Glass2k]
  7590. Confirmed=U
  7591. Filename=Glass2k.exe
  7592. Description="<a href="http://www.chime.tv/products/glass2k.shtml" target="_blank">Glass2k</a> is a small little program that allows Win2K/XP users to make any window transparent"
  7593. Source=Paul Collins Startup list
  7594.  
  7595. [Glide]
  7596. Confirmed=Y
  7597. Filename=Glidew32.exe
  7598. Description=<a href="http://www.cirque.com/products/touchpads.html" target="_blank">Cirque</a> touchpad driver
  7599. Source=Paul Collins Startup list
  7600.  
  7601. [GLSetIT32]
  7602. Confirmed=X
  7603. Filename=msiexec16.exe
  7604. Description=Added as a result of the <a href="http://www.megasecurity.org/trojans/o/optix/Optix_all.html" target="_blank">OPTIX PRO</a> series of VIRUSES!
  7605. Source=Paul Collins Startup list
  7606.  
  7607. [GLSetIT32]
  7608. Confirmed=X
  7609. Filename=isass.exe
  7610. Description=Added as a result of a variant of the <a href="http://www.megasecurity.org/trojans/o/optix/Optix_all.html" target="_blank">OPTIX PRO</a> series of VIRUSES!
  7611. Source=Paul Collins Startup list
  7612.  
  7613. [gluon]
  7614. Confirmed=?
  7615. Filename=gluon.exe
  7616. Description=<font color="#FF0000">In a gluon/bin sub-directory</font>
  7617. Source=Paul Collins Startup list
  7618.  
  7619. [Gmouse]
  7620. Confirmed=Y
  7621. Filename=Gmouse.exe
  7622. Description=Amouse mouse driver - required if you use non-standard Windows driver features
  7623. Source=Paul Collins Startup list
  7624.  
  7625. [Gnetmous]
  7626. Confirmed=U
  7627. Filename=gnetmous.exe
  7628. Description=<a href="http://www.geniusnet.com.tw/product/mouse/netscroll+.htm" target="_blank">Genius NetScroll+</a> mouse driver - required if you use non-standard Windows driver features
  7629. Source=Paul Collins Startup list
  7630.  
  7631. [gnub]
  7632. Confirmed=?
  7633. Filename=gnub.exe
  7634. Description=<font color="#FF0000">??</font>
  7635. Source=Paul Collins Startup list
  7636.  
  7637. [Go!Zilla]
  7638. Confirmed=X
  7639. Filename=gozilla.exe
  7640. Description=A variant for the Go!Zilla download manager, see above
  7641. Source=Paul Collins Startup list
  7642.  
  7643. [Go!Zilla Monster Downloads]
  7644. Confirmed=X
  7645. Filename=Go.exe
  7646. Description=Download manager for resuming downloads and choosing multiple download locations. Advertising spyware
  7647. Source=Paul Collins Startup list
  7648.  
  7649. [GoBack]
  7650. Confirmed=U
  7651. Filename=GBMenu.exe
  7652. Description=Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  7653. Source=Paul Collins Startup list
  7654.  
  7655. [GoBack Polling Service]
  7656. Confirmed=U
  7657. Filename=GBPoll.exe
  7658. Description=Roxio's (nee Adaptec) <a href="http://www.roxio.com/en/products/goback/index.jhtml"> GoBack</a> software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users
  7659. Source=Paul Collins Startup list
  7660.  
  7661. [GoBack Tray Icon]
  7662. Confirmed=U
  7663. Filename=GBTray.exe
  7664. Description=System Tray icon access to GoBack (above)
  7665. Source=Paul Collins Startup list
  7666.  
  7667. [Goldensoft_MndlSvr]
  7668. Confirmed=U
  7669. Filename=MndlSvr.exe
  7670. Description=Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking
  7671. Source=Paul Collins Startup list
  7672.  
  7673. [GoogleDCClient]
  7674. Confirmed=N
  7675. Filename=GoogleDCC.exe
  7676. Description=<a target="_blank" href="http://toolbar.google.com/dc/faq_dc.html#about1">Google Compute Client</a> - only present if you installed the Google Toolbar with "Google Compute" client active. Does complex calculations in the background when idle. If you want to turn it off go to your browser, click on the little double-helix on the Google Toolbar, and click "Stop Computing"
  7677. Source=Paul Collins Startup list
  7678.  
  7679. [GoToMyPC]
  7680. Confirmed=U
  7681. Filename=g2svc.exe
  7682. Description=<a href="https://www.gotomypc.com/ad/corp/home" target="_blank">ExpertCity GoToMyPc</a> logon - web-based remote-access solution that allows individuals and companies to register their computers online and then securely access those computers from any web browser
  7683. Source=Paul Collins Startup list
  7684.  
  7685. [GRA]
  7686. Confirmed=N
  7687. Filename=gra.exe
  7688. Description=Looks at system resources at startup and warns you if they have dropped. Contains links to the Disk Clean Up, Defrag and Start Up Menu. It does have a link to a startup configuration utility. Similar to msconfig but can keep a list of disabled apps. Not really necessary. Only appears if you load the Gateway Startup Utility
  7689. Source=Paul Collins Startup list
  7690.  
  7691. [Gravis Appawareloader]
  7692. Confirmed=U
  7693. Filename=dbserver.exe
  7694. Description=Looks like it's associated with <a href="http://www.gravis.com/" target="_blank"> Gravis</a> game controllers and the Keyset Manager, allowing the user to program the buttons for games that don't support them
  7695. Source=Paul Collins Startup list
  7696.  
  7697. [Gravis Xperience Driver Support]
  7698. Confirmed=U
  7699. Filename=Grxp4exe.exe
  7700. Description=Driver for <a href="http://www.gravis.com/" target="_blank">Gravis</a> game controllers such as the Eliminator Aftershock. Must be loaded if you run the supplied application software for the controller to be recognized. Start it manually via a shortcut if not used
  7701. Source=Paul Collins Startup list
  7702.  
  7703. [GrdSys32]
  7704. Confirmed=?
  7705. Filename=GrdSys32.exe
  7706. Description=X-Stream ISP software. Offers free Net access funded by on-screen ads. <font color="#FF0000">Is it required or can you create your own dial-up networking connection to use on demand?</font>
  7707. Source=Paul Collins Startup list
  7708.  
  7709. [Greetings Workshop]
  7710. Confirmed=N
  7711. Filename=GWREMIND.EXE
  7712. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  7713. Source=Paul Collins Startup list
  7714.  
  7715. [gremier]
  7716. Confirmed=X
  7717. Filename=wscript.exe gpremier.vbs
  7718. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/vbs.gpremier@mm.html" target="_blank">GPREMIER</a> VIRUS!
  7719. Source=Paul Collins Startup list
  7720.  
  7721. [Gremlin]
  7722. Confirmed=X
  7723. Filename=intrenat.exe
  7724. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.html" target="_blank">DOOMJUICE</a> VIRUS!
  7725. Source=Paul Collins Startup list
  7726.  
  7727. [GrpConv]
  7728. Confirmed=N
  7729. Filename=grpconv.exe
  7730. Description=To facilitate the upgrade from Windows 3.1 to Win95/98, an executable file named GRPCONV.EXE is included with Win95/98. This file provides the translation of groups and group items to folders and links unless you need to access Win 3.1 Group files
  7731. Source=Paul Collins Startup list
  7732.  
  7733. [Gscbc]
  7734. Confirmed=?
  7735. Filename=Gscbc.exe
  7736. Description=<font color="#FF0000">??</font>
  7737. Source=Paul Collins Startup list
  7738.  
  7739. [gshp]
  7740. Confirmed=X
  7741. Filename=zzgshp.vbs
  7742. Description=Homepage hi-jacker
  7743. Source=Paul Collins Startup list
  7744.  
  7745. [Gsiconexe]
  7746. Confirmed=N
  7747. Filename=Gsicon.exe
  7748. Description=ADSL modem monitor from <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> (as used by BT for its Broadband internet service for example). Can safely be disabled without affecting the connection - all this does is give an indication of connectivity and access to the diagnostic facilities
  7749. Source=Paul Collins Startup list
  7750.  
  7751. [GSOrganizer]
  7752. Confirmed=N
  7753. Filename=GSOrganizer.exe
  7754. Description=<a href="http://www.tgslabs.com/index.php3" target="_blank">GoldenSection Organizer</a> - personal information manager
  7755. Source=Paul Collins Startup list
  7756.  
  7757. [gssomatic]
  7758. Confirmed=X
  7759. Filename=gssomatic.exe
  7760. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  7761. Source=Paul Collins Startup list
  7762.  
  7763. [GStartup]
  7764. Confirmed=X
  7765. Filename=GMT.exe
  7766. Description=Gator spyware variant. See <a href="#Gator"> Gator</a>
  7767. Source=Paul Collins Startup list
  7768.  
  7769. [Gtwatch]
  7770. Confirmed=N
  7771. Filename=gtwatch.exe
  7772. Description=Associated with a Mustec scanner and not required
  7773. Source=Paul Collins Startup list
  7774.  
  7775. [Guardian]
  7776. Confirmed=N
  7777. Filename=CMGrdian.exe
  7778. Description=McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic
  7779. Source=Paul Collins Startup list
  7780.  
  7781. [GustavVED]
  7782. Confirmed=X
  7783. Filename=<filename.exe>
  7784. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.opaserv.h.worm.html" target="_blank">OPASERV.H</a> VIRUS!
  7785. Source=Paul Collins Startup list
  7786.  
  7787. [gvagfxj]
  7788. Confirmed=X
  7789. Filename=rundll32 ...gvagfxj.dll
  7790. Description=Unidentified adware, spyware or virus
  7791. Source=Paul Collins Startup list
  7792.  
  7793. [gw port controller]
  7794. Confirmed=Y
  7795. Filename=PORTCT95.EXE
  7796. Description=From a visitor - "I must keep it active in start up or my Lexmark printer and RCA Cam program cannot discover a working port to work". From the file properties, the file is known as "Smart Thru Fax Drive Spy" and is supplied by Samsung
  7797. Source=Paul Collins Startup list
  7798.  
  7799. [GWInkMonitor]
  7800. Confirmed=N
  7801. Filename=GWInkMonitor.exe
  7802. Description=Gateway ink monitor - makes an annoying popup that says your printer may be running out of ink, do you want to buy some!
  7803. Source=Paul Collins Startup list
  7804.  
  7805. [GWMDMMSG]
  7806. Confirmed=N
  7807. Filename=GWMDMMSG.exe
  7808. Description=Used with internal modems on Gateway and vprMatrix PCs. This is the "GTW modem messaging applet" and is not required for the modem to work correctly
  7809. Source=Paul Collins Startup list
  7810.  
  7811. [GWMDMpi]
  7812. Confirmed=U
  7813. Filename=GWMDMpi.exe
  7814. Description=Used with internal modems on Gateway PCs such as the 450SX Notebook. Required for audio settings to be maintained and does not remain in memory once run. See <a href="http://support.gateway.com/support/drivers/moreinfo.asp?readmeURL=ftp%3A//ftp.gateway.com/pub/hardware_support/drivers/win_xp/portable/450sx4/7512994.txt" target="_blank">here</a> for more information
  7815. Source=Paul Collins Startup list
  7816.  
  7817. [gwum]
  7818. Confirmed=U
  7819. Filename=gwum.exe
  7820. Description=Gigabyte utility manager. Loads if you have a Gigabyte motherboard and got a full bundle of utilities installed. Monitors CPU, fans, BIOS etc. Only used by system "tweakers"
  7821. Source=Paul Collins Startup list
  7822.  
  7823. [gyy]
  7824. Confirmed=?
  7825. Filename=gyy.exe
  7826. Description=<font color="#FF0000">Possibly <a href="#Gator">Gator</a> (and therefore spyware) related?</font>
  7827. Source=Paul Collins Startup list
  7828.  
  7829. [H/PC Connection Agent]
  7830. Confirmed=U
  7831. Filename=WCESCOMM.EXE
  7832. Description=Active sync for use with Windows CE based palm PC
  7833. Source=Paul Collins Startup list
  7834.  
  7835. [HalifaxHowardCluster]
  7836. Confirmed=N
  7837. Filename=skinkers.exe
  7838. Description=<a href="http://www.skinkers.com/clients.html" target="_blank">Howard the Weatherman</a> desktop client from Halifax by Skinkers - marketing/messaging tool
  7839. Source=Paul Collins Startup list
  7840.  
  7841. [HaMFrontPanel]
  7842. Confirmed=U
  7843. Filename=hampanel.exe
  7844. Description=Displays a panel simulating modem lights for the Intel HaM internal modem. The lights are useful as a reminder to disconnect from the net if you are likely to forget, but otherwise pointless
  7845. Source=Paul Collins Startup list
  7846.  
  7847. [Handy Backup 3.9]
  7848. Confirmed=U
  7849. Filename=hbagent.exe
  7850. Description=<a href="http://www.handybackup.com/" target="_blank">Handy Backup</a> - automatic backup of your critical data to virtually any type of storage media including CD-RW devices and remote FTP servers
  7851. Source=Paul Collins Startup list
  7852.  
  7853. [Hardware Sensors Monitor]
  7854. Confirmed=U
  7855. Filename=hmonitor.exe
  7856. Description=Utility to monitor fan speed and temperatures - similar to Motherboard Monitor. Only required if you're concerned about your system temperature - typically for "overclocked" systems
  7857. Source=Paul Collins Startup list
  7858.  
  7859. [Hare]
  7860. Confirmed=U
  7861. Filename=hare.exe
  7862. Description=<a href="http://www.foxpop.ndirect.co.uk/pc/dachshund_03.htm" target="_blank">Hare</a> - improve and optimize performance of desktop/laptop PCs
  7863. Source=Paul Collins Startup list
  7864.  
  7865. [HawkEye]
  7866. Confirmed=U
  7867. Filename=HAWK_95.EXE
  7868. Description=Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs
  7869. Source=Paul Collins Startup list
  7870.  
  7871. [HawkEye IV Control Panel]
  7872. Confirmed=U
  7873. Filename=HAWK_32.EXE
  7874. Description=Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs
  7875. Source=Paul Collins Startup list
  7876.  
  7877. [Hbinst]
  7878. Confirmed=X
  7879. Filename=Hbinst.exe
  7880. Description=<a href="http://www.hotbar.com/" target="_blank">Hotbar</a> enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see <a href="http://www.safersite.com/pestinfo/H/HotBar_Adware.asp" target="_blank">here</a>
  7881. Source=Paul Collins Startup list
  7882.  
  7883. [HC Reminder]
  7884. Confirmed=N
  7885. Filename=hc.exe
  7886. Description=For Compaq PC's. Help Compiler, crunches help database, will run without being in startup when needed
  7887. Source=Paul Collins Startup list
  7888.  
  7889. [HCDetect]
  7890. Confirmed=N
  7891. Filename=HCDetect.exe
  7892. Description=MS HomeClick Network - simple home network setup and configuration program included with 3Com HomeConnect home networking products. Runs in the background for network printer notification, detection, and Internet Connection Sharing (ICS) taskbar icon. Not required - network can be set-up manually, also has a known memory leak problem
  7893. Source=Paul Collins Startup list
  7894.  
  7895. [Hcontrol]
  7896. Confirmed=U
  7897. Filename=hcontrol.exe
  7898. Description=Hotkeys on an ASUS Notebook. Only required if you use the additional keys
  7899. Source=Paul Collins Startup list
  7900.  
  7901. [HDhelp]
  7902. Confirmed=?
  7903. Filename=tbhdhelp.exe
  7904. Description=Associated with Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/subcategory.jhtml;jsessionid=4ORTA0KYTJOWWCRQNFJRX1YKGBUEWHAW?subCatId=SOUNDCARDS&groupId=PCSTUFF&divId=0" target="_blank">Edge</a> series soundcards. <font color="#FF0000">Is it required?</font>
  7905. Source=Paul Collins Startup list
  7906.  
  7907. [HDtray]
  7908. Confirmed=N
  7909. Filename=HDtray.exe
  7910. Description=Philips Edge Series Control Panel Tray Utility - system tray icon for a Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/subcategory.jhtml;jsessionid=4ORTA0KYTJOWWCRQNFJRX1YKGBUEWHAW?subCatId=SOUNDCARDS&groupId=PCSTUFF&divId=0" target="_blank">Edge</a> series soundcards. Available via Start -> Settings -> Control Panel
  7911. Source=Paul Collins Startup list
  7912.  
  7913. [hellodolly]
  7914. Confirmed=X
  7915. Filename=shost.exe
  7916. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yodo@mm.html" target="_blank">YODO</a> VIRUS!
  7917. Source=Paul Collins Startup list
  7918.  
  7919. [Help]
  7920. Confirmed=?
  7921. Filename=helpext.exe
  7922. Description=<font color="#FF0000">??</font>
  7923. Source=Paul Collins Startup list
  7924.  
  7925. [helpctl.exe]
  7926. Confirmed=X
  7927. Filename=helpctl.exe
  7928. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gaslide.html" target="_blank">GASLIDE</a> VIRUS!
  7929. Source=Paul Collins Startup list
  7930.  
  7931. [helper.dll]
  7932. Confirmed=X
  7933. Filename=helper.dll, Rundll32
  7934. Description=CnsMin "<a href="http://217.115.153.73/parasite/CnsMin.html" target="_blank">Chinese Keywords</a>" hijacker related
  7935. Source=Paul Collins Startup list
  7936.  
  7937. [HelpExp.exe]
  7938. Confirmed=X
  7939. Filename=HelpExp.exe
  7940. Description=Attune HelpExpress. Disable - see <a href="http://www.c-squad.org/mpn/article.php?sid=42" target="_blank">here</a>
  7941. Source=Paul Collins Startup list
  7942.  
  7943. [helpmanager]
  7944. Confirmed=X
  7945. Filename=spoler.exe
  7946. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.j.html" target="_blank">RANDEX.J</a> VIRUS!
  7947. Source=Paul Collins Startup list
  7948.  
  7949. [Hermes Messenger]
  7950. Confirmed=U
  7951. Filename=DGDRHE~1.EXE
  7952. Description=A LAN messenger alternative to WinPopUp - <a href="http://www.dgdr.com/hermes/" target="_blank">Digital Dreams Software</a>
  7953. Source=Paul Collins Startup list
  7954.  
  7955. [Hewlett Packard Recorder]
  7956. Confirmed=N
  7957. Filename=Remind32.exe
  7958. Description=HP multifunction registration
  7959. Source=Paul Collins Startup list
  7960.  
  7961. [Hf]
  7962. Confirmed=U
  7963. Filename=Hf.exe
  7964. Description=<a href="http://www.fspro.net/hf/" target="_blank">Hide Folders</a> - hide your folders so only you can view them
  7965. Source=Paul Collins Startup list
  7966.  
  7967. [hfxp]
  7968. Confirmed=U
  7969. Filename=hfxp.exe
  7970. Description=<a href="http://www.fspro.net/hfxp/" target="_blank">Hide Folders XP</a> - Win2K/XP version of the above
  7971. Source=Paul Collins Startup list
  7972.  
  7973. [HGTXPEI]
  7974. Confirmed=N
  7975. Filename=FirstReboot.exe
  7976. Description=Herucles Audio tool for the Hercules Game Theater XP soundcard. Available via Start -> Settings -> Control Panel
  7977. Source=Paul Collins Startup list
  7978.  
  7979. [HiberMonitor]
  7980. Confirmed=?
  7981. Filename=HCount.exe
  7982. Description=<font color="#FF0000">??</font>
  7983. Source=Paul Collins Startup list
  7984.  
  7985. [Hibernation]
  7986. Confirmed=U
  7987. Filename=hib32.exe
  7988. Description=Reduces the power consumption when the laptop isn't being used to preserve battery power. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run of battery regularly
  7989. Source=Paul Collins Startup list
  7990.  
  7991. [Hid.exe]
  7992. Confirmed=X
  7993. Filename=hid.exe
  7994. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.b.html" target="_blank">RATSOU.B</a> VIRUS!
  7995. Source=Paul Collins Startup list
  7996.  
  7997. [HideRun.exe]
  7998. Confirmed=X
  7999. Filename=Hiderun.exe and svhost.exe and pro.gif
  8000. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> VIRUS!
  8001. Source=Paul Collins Startup list
  8002.  
  8003. [hidserv]
  8004. Confirmed=U
  8005. Filename=hidserv.exe
  8006. Description=This is the <a href="http://www.microsoft.com/hwdev/tech/input/audctrl.asp" target="_blank">Human Interface Device Server</a> for Win98SE/2000/Me/XP, it is required only if you are using USB Audio Devices you can disable via Msconfig. See <a href="http://www.microsoft.com/hwdev/hid/audctrl.htm" target="_blank">here</a>. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to MMHid in Win98. On HP Computers, HIDSERV is the controller for the keyboard sound controls on the USB and PS/2 keyboards
  8007. Source=Paul Collins Startup list
  8008.  
  8009. [HistoryKill]
  8010. Confirmed=N
  8011. Filename=histkill.exe
  8012. Description=HistoryKill removes your web surfing path by removing the URL drop-list history, detailed history file, cache, and cookies in both IE and Netscape Navigator browsers. Available via Start -> Programs
  8013. Source=Paul Collins Startup list
  8014.  
  8015. [hkcmd]
  8016. Confirmed=U
  8017. Filename=hkcmd.exe
  8018. Description=Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl+Alt+F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via the Display Properties in Control Panel
  8019. Source=Paul Collins Startup list
  8020.  
  8021. [hkserv]
  8022. Confirmed=U
  8023. Filename=HKserv.exe
  8024. Description=Keyboard manager program required to use programmable power and function keys on some laptops such as the Sony PCG R505TS
  8025. Source=Paul Collins Startup list
  8026.  
  8027. [hkss]
  8028. Confirmed=U
  8029. Filename=hkss.exe
  8030. Description=Compaq HotKey Support - multimedia keyboard support
  8031. Source=Paul Collins Startup list
  8032.  
  8033. [Hmonitor]
  8034. Confirmed=U
  8035. Filename=Hmonitor.exe
  8036. Description=Hardware sensor monitoring program. Only required if you overclock your system and want to check on the status
  8037. Source=Paul Collins Startup list
  8038.  
  8039. [Holiday Lights]
  8040. Confirmed=N
  8041. Filename=Holiday Lights.exe
  8042. Description=<a href="http://www.tigertech.com/hlights.html" target="_blank">Holiday Lights</a> from Tiger Technologies. Festive desktop enhancement that adds lights. Available via Start -> Programs
  8043. Source=Paul Collins Startup list
  8044.  
  8045. [HomeAlarm]
  8046. Confirmed=U
  8047. Filename=HomeAlarm.exe
  8048. Description=<a href="http://www.softshape.com/cham/" target="_blank">Chameleon Clock</a> - system tray clock replacement
  8049. Source=Paul Collins Startup list
  8050.  
  8051. [HomeCentre WakeUp]
  8052. Confirmed=?
  8053. Filename=LGWAKEUP.EXE
  8054. Description=<font color="#FF0000">Associated with the no longer supported Xerox HomeCentre printer/scanner</font>
  8055. Source=Paul Collins Startup list
  8056.  
  8057. [Honor]
  8058. Confirmed=?
  8059. Filename=honor.exe
  8060. Description=<font color="#FF0000">??</font>
  8061. Source=Paul Collins Startup list
  8062.  
  8063. [Hook99startup]
  8064. Confirmed=U
  8065. Filename=hk2re.exe
  8066. Description="<a href="http://thunder.prohosting.com/~ladi/e_hook.html" target="_blank">Hook99</a> enables the user to customize the start button. You can change or remove the text and replace the Windows flag on button with icon of your choice. Supports Windows icons, bitmaps and can extract icons from executables and libraries. Hook99 can also make the background of desktop icons captions transparent"
  8067. Source=Paul Collins Startup list
  8068.  
  8069. [HookSys]
  8070. Confirmed=U
  8071. Filename=HookSys.exe
  8072. Description=<a href="http://www.rocketdownload.com/details/secu/6889.htm" target="_blank">SurfinGuard Pro</a> - protects against all malicious code delivered through executables, scripting files, ActiveX and Java
  8073. Source=Paul Collins Startup list
  8074.  
  8075. [Hot Corners]
  8076. Confirmed=U
  8077. Filename=Hotc.exe
  8078. Description=<a href="http://www.southbaypc.com/HotCorners/" target="_blank">Hot Corners</a> - "lets you quickly activate or disable your screen saver by moving the mouse into a given corner of the screen"
  8079. Source=Paul Collins Startup list
  8080.  
  8081. [Hot Key Kbd 2690 Daemon]
  8082. Confirmed=U
  8083. Filename=SK9910DM.exe
  8084. Description=Multimedia keyboard manager - required if you use any special keys
  8085. Source=Paul Collins Startup list
  8086.  
  8087. [Hot Key Keybd 9910 Daemon]
  8088. Confirmed=U
  8089. Filename=SK9910DM.exe
  8090. Description=Multimedia keyboard manager - required if you use any special keys
  8091. Source=Paul Collins Startup list
  8092.  
  8093. [Hot Party 22]
  8094. Confirmed=?
  8095. Filename=hotpart22.exe
  8096. Description=<font color="#FF0000">??</font>
  8097. Source=Paul Collins Startup list
  8098.  
  8099. [Hotbar]
  8100. Confirmed=X
  8101. Filename=Hbinst.exe
  8102. Description=<a href="http://www.hotbar.com/" target="_blank">Hotbar</a> enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see <a href="http://www.safersite.com/pestinfo/H/HotBar_Adware.asp" target="_blank">here</a>
  8103. Source=Paul Collins Startup list
  8104.  
  8105. [HotIDE]
  8106. Confirmed=U
  8107. Filename=hotide.exe
  8108. Description=HotIDE allows Acer TravelMate owners to hot-swap external drives without switching of their notebooks
  8109. Source=Paul Collins Startup list
  8110.  
  8111. [HotkeyApp]
  8112. Confirmed=U
  8113. Filename=HotkeyApp.exe
  8114. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  8115. Source=Paul Collins Startup list
  8116.  
  8117. [HotKeysCmds]
  8118. Confirmed=U
  8119. Filename=hkcmd.exe
  8120. Description=Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl+Alt+F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via Control Panel -> Display Properties
  8121. Source=Paul Collins Startup list
  8122.  
  8123. [HotPix]
  8124. Confirmed=X
  8125. Filename=hotpix.exe
  8126. Description=Adult content dialler
  8127. Source=Paul Collins Startup list
  8128.  
  8129. [HotSync Manager]
  8130. Confirmed=N
  8131. Filename=hotsync.exe
  8132. Description=Installed when connecting a Palm HotSync cradle up to a USB port. The Blue and Red Arrow Icon that enables Palm / Handspring Synchronizing.  Available via Start -> Programs
  8133. Source=Paul Collins Startup list
  8134.  
  8135. [hotwetlove]
  8136. Confirmed=X
  8137. Filename=hotwetlove.exe
  8138. Description=Adult content dialler. Will not uninstall - components have to be manually deleted
  8139. Source=Paul Collins Startup list
  8140.  
  8141. [HoverDesk]
  8142. Confirmed=U
  8143. Filename=HoverDesk.exe
  8144. Description=<a href="http://www.hoverdesk.net/" target="_blank">HoverDesk</a> - desktop replacement software
  8145. Source=Paul Collins Startup list
  8146.  
  8147. [hp 1000 firmware]
  8148. Confirmed=?
  8149. Filename=fwdl.exe
  8150. Description=HP LaserJet 1000 related. <font color="#FF0000">Is it a driver or automatic firmware update (based upon the filename)?</font>
  8151. Source=Paul Collins Startup list
  8152.  
  8153. [HP AutoIndexer]
  8154. Confirmed=?
  8155. Filename=hppautoindexer.exe
  8156. Description=<font color="#FF0000">??</font>
  8157. Source=Paul Collins Startup list
  8158.  
  8159. [HP CD-DVDorHP CD Writer]
  8160. Confirmed=N
  8161. Filename=hpcdtray.exe
  8162. Description=System Tray access to a HP CD-Writer's functions. Available via Start -> Programs
  8163. Source=Paul Collins Startup list
  8164.  
  8165. [hp center]
  8166. Confirmed=X
  8167. Filename=BACKWEB-137903.exe
  8168. Description=Based upon HP's own description from <a href="http://www.hp.com/hpinfo/newsroom/press/12oct01a.htm" target="_blank">here</a> - "With the My <abbr title=Hewlett-Packard>HP</abbr> Center, consumers have access directly from the desktop to Internet sites featuring special offers for <abbr title=Hewlett-Packard>HP</abbr> customers ranging from personal finance and shopping to digital imaging and music" I have classified this as adware. <font color="#FF0000">The number may change - if yours is different let me know</font>
  8169. Source=Paul Collins Startup list
  8170.  
  8171. [hp center UI]
  8172. Confirmed=X
  8173. Filename=ShadowBar.exe
  8174. Description=User Interface for HP Center
  8175. Source=Paul Collins Startup list
  8176.  
  8177. [HP Component Manager]
  8178. Confirmed=?
  8179. Filename=hpcmpmgr.exe
  8180. Description=<font color="#FF0000">??</font>
  8181. Source=Paul Collins Startup list
  8182.  
  8183. [HP Display Settings]
  8184. Confirmed=N
  8185. Filename=hpdisply.exe
  8186. Description=Sets default display settings. Unchecking this item has been reported to cure a "Problem sending command to keyboard" error message
  8187. Source=Paul Collins Startup list
  8188.  
  8189. [HP IDScheduler]
  8190. Confirmed=?
  8191. Filename=HPIDSCHD.exe
  8192. Description=<font color="#FF0000">HP Instant Delivery Scheduler</font>
  8193. Source=Paul Collins Startup list
  8194.  
  8195. [HP Info Express]
  8196. Confirmed=N
  8197. Filename=??
  8198. Description=On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with BackWeb
  8199. Source=Paul Collins Startup list
  8200.  
  8201. [HP Instant Support]
  8202. Confirmed=U
  8203. Filename=matcli.exe
  8204. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". HP Instant Support is required to run with the Help and Support program. If you uncheck HP Instant Support and and then run Help and Support it will add another HP Instant Support in the startup menu. If you remove the HP Instant Support in the add/remove program some help menus in help and support will not be available. You decide
  8205. Source=Paul Collins Startup list
  8206.  
  8207. [HP Internet Center]
  8208. Confirmed=N
  8209. Filename=SURFBRD.EXE
  8210. Description=Loads the HP Internet center surfboard on startup. HP Internet Center allows you to customize the multimedia keys on the fly without having to go the Control Panel --> Keyboards to change them
  8211. Source=Paul Collins Startup list
  8212.  
  8213. [HP JetDiscovery]
  8214. Confirmed=N
  8215. Filename=HPJETDSC.EXE
  8216. Description=HP JetAdmin software which monitors printing jobs on a network environment
  8217. Source=Paul Collins Startup list
  8218.  
  8219. [HP JetSpeed Autostart]
  8220. Confirmed=N
  8221. Filename=AUTOSTART.EXE
  8222. Description=Autostart executable for the old multiplayer game HP Jetspeed
  8223. Source=Paul Collins Startup list
  8224.  
  8225. [HP Network Registry Agent]
  8226. Confirmed=?
  8227. Filename=hpnra.exe
  8228. Description=<font color="#FF0000">??</font>
  8229. Source=Paul Collins Startup list
  8230.  
  8231. [HP OfficeJet Series xxx Startup]
  8232. Confirmed=?
  8233. Filename=HPOSTR03.EXEHPOstr05.exe
  8234. Description=xxx represents the series number - such as 700. <font color="#FF0000">What does it do and it it required?</font>
  8235. Source=Paul Collins Startup list
  8236.  
  8237. [HP Parallel Port Test]
  8238. Confirmed=N
  8239. Filename=hppt.exe
  8240. Description=Associated with a HP ScanJet scanner
  8241. Source=Paul Collins Startup list
  8242.  
  8243. [HP Port Resolver]
  8244. Confirmed=?
  8245. Filename=hpbpro.exe
  8246. Description=<font color="#FF0000">??</font>
  8247. Source=Paul Collins Startup list
  8248.  
  8249. [HP Precision Scan]
  8250. Confirmed=N
  8251. Filename=hpmdlbwx.exe
  8252. Description=Same as <a href="#HP%20ScanPicture"> HP ScanPicture</a> below
  8253. Source=Paul Collins Startup list
  8254.  
  8255. [HP Presentation Ready]
  8256. Confirmed=N
  8257. Filename=PresRdy.exe
  8258. Description=HP Omnibook related:  "Press a dedicated button above the keyboard and the system will instantly load your presentation software and change the screen resolution to match your display device"
  8259. Source=Paul Collins Startup list
  8260.  
  8261. [hp psc 2000 Series]
  8262. Confirmed=U
  8263. Filename=hpobnz08.exe
  8264. Description=System Tray icon indicating when the printer is ready. Can be started manually with HP Director but takes time to start
  8265. Source=Paul Collins Startup list
  8266.  
  8267. [HP RecordNow]
  8268. Confirmed=U
  8269. Filename=??
  8270. Description=From HP "Software for the CD writer. Do not prevent from starting unless the CD writer is never going to be used."
  8271. Source=Paul Collins Startup list
  8272.  
  8273. [HP ScanPatch]
  8274. Confirmed=U
  8275. Filename=HPScanFix.exe
  8276. Description=Program that starts up and automatically fixes earlier versions of the Scanjet 5100c software. If a Scanjet 5100C scanner is not going to be used, then it is safe to remove or prevent from starting
  8277. Source=Paul Collins Startup list
  8278.  
  8279. [HP ScanPicture]
  8280. Confirmed=N
  8281. Filename=hpsplmwa.exe
  8282. Description=HP multifunction scanner software. Available from HP Office Jet R Toolbox so not required
  8283. Source=Paul Collins Startup list
  8284.  
  8285. [HP SchedIndexer]
  8286. Confirmed=?
  8287. Filename=hppschedindexer.exe
  8288. Description=<font color="#FF0000">HP laserjet related</font>
  8289. Source=Paul Collins Startup list
  8290.  
  8291. [hp Silent Service]
  8292. Confirmed=?
  8293. Filename=HpSrvUI.exe
  8294. Description=<font color="#FF0000">HP related</font>
  8295. Source=Paul Collins Startup list
  8296.  
  8297. [HP Simple Trax]
  8298. Confirmed=N
  8299. Filename=Hpcron.exe
  8300. Description=Supplied with HP CD-RW drives - stores information about CD contents on your hard drive. Available via Start -> Programs or Desktop Icon
  8301. Source=Paul Collins Startup list
  8302.  
  8303. [HP software update]
  8304. Confirmed=N
  8305. Filename=HPWuSchd2.exe
  8306. Description=HP software updates. If a shortcut doesn't exist create your own and run it manually
  8307. Source=Paul Collins Startup list
  8308.  
  8309. [HP Status Server]
  8310. Confirmed=?
  8311. Filename=hpboid.exe
  8312. Description=<font color="#FF0000">??</font>
  8313. Source=Paul Collins Startup list
  8314.  
  8315. [HP Updates]
  8316. Confirmed=N
  8317. Filename=??
  8318. Description=On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with <a href="#BackWeb">BackWeb</a>
  8319. Source=Paul Collins Startup list
  8320.  
  8321. [HP Visualize Init]
  8322. Confirmed=?
  8323. Filename=HpVisIni.exe
  8324. Description=HP Visualize software related. <font color="#FF0000">What does it do and is it required?</font>
  8325. Source=Paul Collins Startup list
  8326.  
  8327. [HP-Aio Flight]
  8328. Confirmed=N
  8329. Filename=Remind32.exe
  8330. Description=HP multifunction registration
  8331. Source=Paul Collins Startup list
  8332.  
  8333. [hpaiodevice]
  8334. Confirmed=N
  8335. Filename=hpodev07.exe
  8336. Description=Direct from HP - "Device Objects Server - detects all device events and handles all ongoing communication on the device. Loads in the Startup group (except when "portable" is chosen during installation)". Related to various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the icon installed on the desktop that points to "hpodir07.exe" works just fine if you need to use the scanner
  8337. Source=Paul Collins Startup list
  8338.  
  8339. [HPAiODevice(hp psc 900 series) -1]
  8340. Confirmed=N
  8341. Filename=hpobrt07.exe
  8342. Description=Installed with a Hewlett Packard 900 series colour printer, scanner, fax, photo card slot printer, copier. Assumed to perform an identical function to hpaiodevice above
  8343. Source=Paul Collins Startup list
  8344.  
  8345. [HPAIO_PrintFolderMgr]
  8346. Confirmed=N
  8347. Filename=hpoopm07.exe
  8348. Description=Directly from HP: "This process has one purpose - detects if the device moves to a different port, and notifies other processes to look on the new port." For various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the HP icon installed on the desktop that points to "hpodir07.exe" works just fine if you need to use the scanner
  8349. Source=Paul Collins Startup list
  8350.  
  8351. [hpcmpmgr]
  8352. Confirmed=?
  8353. Filename=hpcmpmgr.exe
  8354. Description=<font color="#FF0000">??</font>
  8355. Source=Paul Collins Startup list
  8356.  
  8357. [HPDJ Taskbar Utility]
  8358. Confirmed=U
  8359. Filename=hpztsbol.exehpztsd02.exehpztsb04.exehpztsb05.exe
  8360. Description=(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see <a href="http://home.t-online.de/home/Martin.Lottermoser/pcl3.html" target="_blank">here</a> for more info<br>or<br>(2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
  8361. Source=Paul Collins Startup list
  8362.  
  8363. [hpfsched]
  8364. Confirmed=N
  8365. Filename=hpfsched.exe
  8366. Description=HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  8367. Source=Paul Collins Startup list
  8368.  
  8369. [HPGamesActiveMenu]
  8370. Confirmed=U
  8371. Filename=ActiveMenu.exe
  8372. Description=Wild Tangent demo games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  8373. Source=Paul Collins Startup list
  8374.  
  8375. [hpgs2wnd]
  8376. Confirmed=N
  8377. Filename=hpgs2wnd.exe
  8378. Description="HP's exclusive <a href="http://www.hp.com/peripherals2/scanjet_info/share-to-web/index.htm" target="_blank">Share-to-Web</a> software makes it easy to share content with others through our affiliate Internet websites."<font color="#FF0000"> </font>Available via Start -> Programs
  8379. Source=Paul Collins Startup list
  8380.  
  8381. [HPHAxMON]
  8382. Confirmed=U
  8383. Filename=HPHAxMON.EXE
  8384. Description=Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature and known to cause system crashes in some cases. "x" can be 1, 2 or 3 and depends upon driver version. Replaced by HPHmon** (where ** is the version number) from version 4 onwards
  8385. Source=Paul Collins Startup list
  8386.  
  8387. [HPHmon**]
  8388. Confirmed=U
  8389. Filename=HPHMON**.EXE
  8390. Description=Monitors the status of the memory card reader slot on a HP printers and displays a tray icon if a memory card isn't inserted. Also creates a virtual drive and assigns it the first available drive letter - which can lead to problems with drive management. ** represents the version number. Disable if you don't use the reader
  8391. Source=Paul Collins Startup list
  8392.  
  8393. [HPHmon04]
  8394. Confirmed=U
  8395. Filename=hphmon04.exe
  8396. Description=Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature
  8397. Source=Paul Collins Startup list
  8398.  
  8399. [Hphome]
  8400. Confirmed=X
  8401. Filename=hphome.js
  8402. Description=Homepage hijacker
  8403. Source=Paul Collins Startup list
  8404.  
  8405. [HPHUPD**]
  8406. Confirmed=N
  8407. Filename=hphupd**.exe
  8408. Description=HP software update checker and wizard launcher. ** represents the version number. Available via Start -> Programs
  8409. Source=Paul Collins Startup list
  8410.  
  8411. [hpjsiroute]
  8412. Confirmed=?
  8413. Filename=hpjsira.exe
  8414. Description=<font color="#FF0000">Related to HP laserjet printers and IP addresses. An IP address is appended to the name field - ie "hpjsiroute192.168.1.2"</font>
  8415. Source=Paul Collins Startup list
  8416.  
  8417. [HpLamp]
  8418. Confirmed=Y
  8419. Filename=HPLAMP.EXE
  8420. Description=HP Scanner Utility that controls your scannerÆs light bulb. Needed if it's switched on. Also refer <a href="http://www.hp.com/cgi-bin/cposupport/get_doc.pl?SNI=hpscanjet320506&LC=scanners&Tfile=nps05042" target="_blank">here</a> for troubleshooting
  8421. Source=Paul Collins Startup list
  8422.  
  8423. [HPLogiFinder]
  8424. Confirmed=U
  8425. Filename=hp_finder.exe
  8426. Description=HP LogiFinder helps detect and allows the use of the centre button for the Logitech mouse. Can be disabled if not used
  8427. Source=Paul Collins Startup list
  8428.  
  8429. [HpMmKbd]
  8430. Confirmed=U
  8431. Filename=HpMmKbd.exe
  8432. Description=HPÆs multimedia keyboard driver which enables the end-user to use the automation features of the HP multimedia keyboard
  8433. Source=Paul Collins Startup list
  8434.  
  8435. [hpodblia]
  8436. Confirmed=N
  8437. Filename=hpodblia.exe
  8438. Description=HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  8439. Source=Paul Collins Startup list
  8440.  
  8441. [hpoddt01.exe]
  8442. Confirmed=?
  8443. Filename=N/A
  8444. Description=<font color="#FF0000">??</font>
  8445. Source=Paul Collins Startup list
  8446.  
  8447. [hpodlb08]
  8448. Confirmed=N
  8449. Filename=hpodlb08.exe
  8450. Description=HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  8451. Source=Paul Collins Startup list
  8452.  
  8453. [hpppta]
  8454. Confirmed=Y
  8455. Filename=HPPPTA.exe
  8456. Description=HP parallel port driver for certain hardware
  8457. Source=Paul Collins Startup list
  8458.  
  8459. [HPPROPTY]
  8460. Confirmed=N
  8461. Filename=HPPROPTY.EXE
  8462. Description=<a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=bpl05860&locale=en_US&docId=35185" target="_blank">HP LaserJet Toolbox</a>
  8463. Source=Paul Collins Startup list
  8464.  
  8465. [HPPWRSAV]
  8466. Confirmed=U
  8467. Filename=HPPWRSAV.EXE
  8468. Description=Power save related for HP Scanners. Many users have complained of system freezes with it running but it stops the light from remaining on all the time. Try <a href="http://www.hp.com">www.hp.com</a>, pick your OS option under the SUPPORT tab, follow the instructions and you will find an updated lamp control patch
  8469. Source=Paul Collins Startup list
  8470.  
  8471. [hpqcmon]
  8472. Confirmed=?
  8473. Filename=hpqcmon.exe
  8474. Description=<font color="#FF0000">From HP and related to digital imaging</font>
  8475. Source=Paul Collins Startup list
  8476.  
  8477. [HPSCANMonitor]
  8478. Confirmed=U
  8479. Filename=hpsjvxd.exe
  8480. Description=HP scanning software that enables you to scan images from your scanner. Needed if you're using the scanner
  8481. Source=Paul Collins Startup list
  8482.  
  8483. [hpScannerFirstBoot]
  8484. Confirmed=?
  8485. Filename=scannerfb.exe
  8486. Description=<font color="#FF0000">HP scanner related</font>
  8487. Source=Paul Collins Startup list
  8488.  
  8489. [hpsjbmgr]
  8490. Confirmed=N
  8491. Filename=hpsjbmgr.exe
  8492. Description=HP ScanJet Button Manager. It allows users of the HPScanJet scanners to indicate what the buttons on the scanner will do automatically if pushed. Not required at startup, unless the scanner is used every day, such as in a business environment
  8493. Source=Paul Collins Startup list
  8494.  
  8495. [HPStart]
  8496. Confirmed=N
  8497. Filename=hpstart.wsf
  8498. Description=This a script used by HP that runs the first time one of their computers is started. Can't imagine why it would be starting up after the first boot
  8499. Source=Paul Collins Startup list
  8500.  
  8501. [hpsysdrv]
  8502. Confirmed=U
  8503. Filename=hpsysdrv.exe
  8504. Description=This item keeps track of how many times the system has been recovered and the times of the first and last recoveries done on the system. Leaving unchecked will sometimes prevent the Keyboard Manager program from detecting that the computer is an HP. Since this program/driver was only made to run on HP, if it can't tell that it is an HP it will not run. If unchecked, it can prevent the running of the Application Recovery CDs, the use of the multimedia keys, and the HP Instant Support. Also seen that without it running, the Riptide Sound card that was installed on some older HP computers stops working
  8505. Source=Paul Collins Startup list
  8506.  
  8507. [HPU]
  8508. Confirmed=N
  8509. Filename=ProvenTactics.exe
  8510. Description=<a href="http://www.proventactics.com/" target="_blank">Proven Internet Marketing</a> software
  8511. Source=Paul Collins Startup list
  8512.  
  8513. [HPZTS04]
  8514. Confirmed=N
  8515. Filename=hpzts04.exe
  8516. Description=Hewlett Packard printer toolbox shortcut that resides in the system tray
  8517. Source=Paul Collins Startup list
  8518.  
  8519. [HP_dla]
  8520. Confirmed=N
  8521. Filename=dlatray.exe
  8522. Description=On HP PCs, tray icon for dla - which provides drive letter access to HP's and Veritas' version of DirectCD
  8523. Source=Paul Collins Startup list
  8524.  
  8525. [HREF.OCX]
  8526. Confirmed=Y
  8527. Filename=regsvr32.exe ....\HREF.OCX
  8528. Description=HREF.OCX is an ActiveX control developed by xFX JumpStart and used to provide HTML-alike clickable links on Windows-based programs such as <a href="http://software.xfx.net/utilities/popupkiller/download.htm" target="_blank">PopUpKiller</a>
  8529. Source=Paul Collins Startup list
  8530.  
  8531. [Hti]
  8532. Confirmed=U
  8533. Filename=npdor.exe
  8534. Description=Appears in startup if you have chosen to participate in on survey by <a href="http://www.npdor.com/" target="_blank"> NPD Online Research</a>. Required for the survey to work correctly. Otherwise not required
  8535. Source=Paul Collins Startup list
  8536.  
  8537. [HTpatch]
  8538. Confirmed=U
  8539. Filename=htpatch.exe
  8540. Description=HTpatch.exe is part of the SiS AGP patch - BUT unless your processor (and motherboard) supports HyperThreading (HT) and this feature is enabled it will actually SLOW your graphics card by around 6%
  8541. Source=Paul Collins Startup list
  8542.  
  8543. [https-ssl]
  8544. Confirmed=X
  8545. Filename=https.exe
  8546. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.moega.d.html" target="_blank">MOEGA.D</a> VIRUS!
  8547. Source=Paul Collins Startup list
  8548.  
  8549. [huhdir]
  8550. Confirmed=?
  8551. Filename=huhdir.exe
  8552. Description=<font color="#FF0000">??</font>
  8553. Source=Paul Collins Startup list
  8554.  
  8555. [huigezi]
  8556. Confirmed=X
  8557. Filename=HgzServer.exe
  8558. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.c.html" target="_blank">GRAYBIRD.C</a> VIRUS!
  8559. Source=Paul Collins Startup list
  8560.  
  8561. [Hvid]
  8562. Confirmed=X
  8563. Filename=Hvid.exe
  8564. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  8565. Source=Paul Collins Startup list
  8566.  
  8567. [HWINFO*]
  8568. Confirmed=X
  8569. Filename=HWINFO*
  8570. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.purol.html" target="_blank"> PUROL</a> VIRUS! where * is a random character
  8571. Source=Paul Collins Startup list
  8572.  
  8573. [HWinst]
  8574. Confirmed=Y
  8575. Filename=N/A
  8576. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  8577. Source=Paul Collins Startup list
  8578.  
  8579. [HXDL.EXEorHXIUL.EXE]
  8580. Confirmed=X
  8581. Filename=HXDL.EXEHXIUL.EXE
  8582. Description=Believed to be spyware - made by a company called <a href="http://www.alset.com/" target="_blank">Alset</a>. Also known as "HelpExpress". Will install itself if you have previously had Attune by Aveo installed as they're by the same company. Uninstall via Add/Remove programs
  8583. Source=Paul Collins Startup list
  8584.  
  8585. [HydraVisionDesktopManager]
  8586. Confirmed=U
  8587. Filename=desk98.exe
  8588. Description=ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  8589. Source=Paul Collins Startup list
  8590.  
  8591. [HydraVisionViewport]
  8592. Confirmed=U
  8593. Filename=viewport.exe
  8594. Description=ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  8595. Source=Paul Collins Startup list
  8596.  
  8597. [I-Worm.GiGu]
  8598. Confirmed=X
  8599. Filename=uGiG.eXe
  8600. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gink.worm.html" target="_blank">GINK</a> VIRUS!
  8601. Source=Paul Collins Startup list
  8602.  
  8603. [I386]
  8604. Confirmed=X
  8605. Filename=I386.exe
  8606. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mypower.b@mm.html" target="_blank"> MYPOWER</a> VIRUS!
  8607. Source=Paul Collins Startup list
  8608.  
  8609. [I81SHELL]
  8610. Confirmed=?
  8611. Filename=I81SHELL.exe
  8612. Description=<font color="#FF0000">Appears to be related to drivers for an Intel 810 graphics chipset on an ASUS motherboard</font>
  8613. Source=Paul Collins Startup list
  8614.  
  8615. [i8kfangui]
  8616. Confirmed=U
  8617. Filename=i8kfangui.exe
  8618. Description=Graphical interface for fan speed control
  8619. Source=Paul Collins Startup list
  8620.  
  8621. [IAAnotif]
  8622. Confirmed=U
  8623. Filename=iaanotif.exe
  8624. Description=IAA Event Monitor User Notification Tool - part of <a href="http://www.intel.com/support/chipsets/iaa/" target="_blank"> Intel« Application Accelerator</a> - "a performance software package for desktop PCs using select Intel« chipsets" that "replaces the ATA drivers that come with Windows with drivers optimized for desktop and mobile PCs." If you use the RAID version it's required to notify you if a RAID 1 disk has failed
  8625. Source=Paul Collins Startup list
  8626.  
  8627. [iamapp]
  8628. Confirmed=Y
  8629. Filename=iamapp.exe
  8630. Description=AtGuard personal firewall engine. As Atguard was bought by Symantec some time ago, it's now the Norton Personal Firewall executable as well
  8631. Source=Paul Collins Startup list
  8632.  
  8633. [Iamnacho On Irc.MusIrc.com Is a Homosexual!]
  8634. Confirmed=X
  8635. Filename=XBox64.exe
  8636. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.y.html" target="_blank">RANDEX.Y</a> VIRUS!
  8637. Source=Paul Collins Startup list
  8638.  
  8639. [Iap]
  8640. Confirmed=?
  8641. Filename=iap.exe
  8642. Description=<font color="#FF0000">Possibly part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely?</font>
  8643. Source=Paul Collins Startup list
  8644.  
  8645. [IASHLPR]
  8646. Confirmed=X
  8647. Filename=IASHLPR.EXE
  8648. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  8649. Source=Paul Collins Startup list
  8650.  
  8651. [ibmmessages]
  8652. Confirmed=N
  8653. Filename=ibmmessages.exe
  8654. Description=Allows IBM to push messages onto users' computers. Quote: "The Access IBM Message Center can display messages to inform you about software and solutions available from IBM as well as messages from IBM eSupport"
  8655. Source=Paul Collins Startup list
  8656.  
  8657. [Ibmmon.exe]
  8658. Confirmed=?
  8659. Filename=Ibmmon.exe
  8660. Description=<font color="#FF0000">??</font>
  8661. Source=Paul Collins Startup list
  8662.  
  8663. [Ibmpmsvc]
  8664. Confirmed=U
  8665. Filename=ibmpmsvc.exe
  8666. Description=Power management driver for IBM laptops. Provides support for the use of four keys on the thinkpad keyboard with blue key tops - Fn, F3, F4 & F12 - which have specific functions to control the standby and hibernate buttons. Not required if you don't plan to go into standy or hibernate modes
  8667. Source=Paul Collins Startup list
  8668.  
  8669. [IBMUltraBayHotSwapCPLLoader]
  8670. Confirmed=U
  8671. Filename=IBMBAY2N.EXE
  8672. Description=Supports hot swapping in Thinkpad UltraBay Option on IBM ThinkPad laptops
  8673. Source=Paul Collins Startup list
  8674.  
  8675. [IBMUltraBayHotSwapSound]
  8676. Confirmed=?
  8677. Filename=IBMBAYSN.EXE
  8678. Description=<font color="#FF0000">Supports hot swapping in Thinkpad UltraBay Option on IBM ThinkPad laptops. Is it needed though - does it just play a sound? Related to the item below</font>
  8679. Source=Paul Collins Startup list
  8680.  
  8681. [ICH Synth]
  8682. Confirmed=N
  8683. Filename=eusexe.exe
  8684. Description=Sound related and can be disabled without affecting performance although advanced sound features may be sacrificed. <font color="#FF0000">May be related to Compaq PC's with "SoundMAX integrated Digital Audio" (Analog Devices Inc.) devices</font>
  8685. Source=Paul Collins Startup list
  8686.  
  8687. [iClean]
  8688. Confirmed=U
  8689. Filename=iClean.exe
  8690. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> - "advanced, comprehensive package of tools which perform a number of functions to allow you to control your online privacy"
  8691. Source=Paul Collins Startup list
  8692.  
  8693. [iCn]
  8694. Confirmed=N
  8695. Filename=NAG.EXE
  8696. Description=<a href="http://www.rocketdownload.com/Details/Inte/4948.htm" target="_blank">iChoose</a> - shopping browser enhancement that alerts you to cheaper deals for goods you want to buy, if they exist
  8697. Source=Paul Collins Startup list
  8698.  
  8699. [ICO]
  8700. Confirmed=N
  8701. Filename=ICO.EXE
  8702. Description=Found on a Sony Vaio laptop and seems to be related to Mouse Suite 98 Daemon according to the properties. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  8703. Source=Paul Collins Startup list
  8704.  
  8705. [Icon Animation]
  8706. Confirmed=N
  8707. Filename=HDE.EXE
  8708. Description=Part of McAfee Nuts & Bolts. Provides entertaining animation of your desktop icons
  8709. Source=Paul Collins Startup list
  8710.  
  8711. [Icon Hearit 95]
  8712. Confirmed=N
  8713. Filename=hearit95.exe
  8714. Description=Audio desktop customization utility from Moon Valley Software. Resource hog
  8715. Source=Paul Collins Startup list
  8716.  
  8717. [Icon Hearit 98]
  8718. Confirmed=N
  8719. Filename=hearit98.exe
  8720. Description=Audio desktop customization utility from Moon Valley Software. Resource hog
  8721. Source=Paul Collins Startup list
  8722.  
  8723. [Icon lptt01orIcon ml097e]
  8724. Confirmed=X
  8725. Filename=icon.exe
  8726. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "Icon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  8727. Source=Paul Collins Startup list
  8728.  
  8729. [ICONCLNT]
  8730. Confirmed=Y
  8731. Filename=iconclnt.exe
  8732. Description=APC PowerChute Tray Icon. Associated with the <a href="#UPS"> UPS</a> listing
  8733. Source=Paul Collins Startup list
  8734.  
  8735. [ICONDESK]
  8736. Confirmed=U
  8737. Filename=ICONDESK.EXE
  8738. Description=Small utility which will allow you the option of hiding or showing your desktop icons
  8739. Source=Paul Collins Startup list
  8740.  
  8741. [Iconfig.exe]
  8742. Confirmed=N
  8743. Filename=Iconfig.exe
  8744. Description=Icon for LS-120 "Superdisk"
  8745. Source=Paul Collins Startup list
  8746.  
  8747. [iConfigLoader]
  8748. Confirmed=X
  8749. Filename=DIIhost.exe
  8750. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  8751. Source=Paul Collins Startup list
  8752.  
  8753. [Iconoid]
  8754. Confirmed=N
  8755. Filename=Iconoid.exe
  8756. Description=<a href="http://www.sillysot.com/index.html" target="_blank">Iconoid</a> is a desktop icon manager
  8757. Source=Paul Collins Startup list
  8758.  
  8759. [Iconsaver]
  8760. Confirmed=N
  8761. Filename=Iconsaver.exe
  8762. Description=<a href="http://www.iconsaver.com/index.html" target="_blank">IconSaver</a> is a desktop icon manager
  8763. Source=Paul Collins Startup list
  8764.  
  8765. [ICQ Hacking Pro]
  8766. Confirmed=X
  8767. Filename=ICQpro.exe
  8768. Description=Added as a result of a version of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETSPY" target="_blank"> NETSPY</a> VIRUS!
  8769. Source=Paul Collins Startup list
  8770.  
  8771. [ICQ Lite]
  8772. Confirmed=N
  8773. Filename=ICQLite.exe
  8774. Description=<a target="_blank" href="http://www.icq.com/download/">ICQ Lite</a> - compact version of the popular messaging program
  8775. Source=Paul Collins Startup list
  8776.  
  8777. [ICQ Net]
  8778. Confirmed=X
  8779. Filename=winlogon.exe
  8780. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.c@mm.html" target="_blank">NETSKY.C</a> VIRUS!  - file is located in C:\\Windows or C:\\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> file
  8781. Source=Paul Collins Startup list
  8782.  
  8783. [ICQ Plus]
  8784. Confirmed=N
  8785. Filename=vplus.exe
  8786. Description=<a href="http://www.icqplus.org" target="_blank">ICQ Plus</a> is a freeware utility makes your ICQ skinnable (change the look). Available via Start -> Programs
  8787. Source=Paul Collins Startup list
  8788.  
  8789. [ICSDCLT]
  8790. Confirmed=U
  8791. Filename=rundll32.exe Icsdclt.dll, ICSClient
  8792. Description=Internet Connection Sharing allows more than one computer to simultaneously access the internet with a single connection. Also required when networking two machines
  8793. Source=Paul Collins Startup list
  8794.  
  8795. [ICServer]
  8796. Confirmed=N
  8797. Filename=Icserver.exe
  8798. Description=Intel Intercast viewer software. Gives access to selected internet pages which are broadcasted by several TV stations
  8799. Source=Paul Collins Startup list
  8800.  
  8801. [ICSMGR]
  8802. Confirmed=Y
  8803. Filename=ICSMGR.EXE
  8804. Description=Monitors DNS and DHCP requests for ICS (Internet Connection Sharing). Needed if youÆre sharing the internet on various computers
  8805. Source=Paul Collins Startup list
  8806.  
  8807. [IC_KEY_3]
  8808. Confirmed=N
  8809. Filename=spvic.exe
  8810. Description=<a href="http://www.instantchess.com/?SN=Z4dMzyutgpE9Pspv&ABT=3" target="_blank">Instant Chess</a> related
  8811. Source=Paul Collins Startup list
  8812.  
  8813. [ID Commander]
  8814. Confirmed=N
  8815. Filename=IDCom.exe
  8816. Description=Caller ID utility for identifying incoming telephone numbers
  8817. Source=Paul Collins Startup list
  8818.  
  8819. [ID8525]
  8820. Confirmed=X
  8821. Filename=ID8525.exeid85255.exe
  8822. Description=<a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_ID8525.A" target="_blank">ID8525</a> VIRUS and homepage hijacker!
  8823. Source=Paul Collins Startup list
  8824.  
  8825. [IDA]
  8826. Confirmed=?
  8827. Filename=IDA.EXE
  8828. Description=<font color="#FF0000">HP related - in a Program Files\\Hewlett-Packard\\PC COE folder</font>
  8829. Source=Paul Collins Startup list
  8830.  
  8831. [IDE]
  8832. Confirmed=X
  8833. Filename=ide.exe
  8834. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.assasin.f.html" target="_blank">ASSASIN.F</a> VIRUS!
  8835. Source=Paul Collins Startup list
  8836.  
  8837. [IDE Loader]
  8838. Confirmed=X
  8839. Filename=IDElibr32.exe
  8840. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.xilon.trojan.html" target="_blank">XILON</a> VIRUS!. Related to the game "Diablo II"
  8841. Source=Paul Collins Startup list
  8842.  
  8843. [iDesktop]
  8844. Confirmed=U
  8845. Filename=idesktop.exe
  8846. Description=<a href="http://www.immersion.com/products/ce/generaldownloads.shtml" target="_blank">Immersion TouchWare Desktop</a> software for devices such as the Logitech iFeel Mouse
  8847. Source=Paul Collins Startup list
  8848.  
  8849. [IDMan]
  8850. Confirmed=N
  8851. Filename=IDMan.exe
  8852. Description=<a href="http://www.internetdownloadmanager.com/" target="_blank">Internet Download Manager</a> - download files faster, schedule and resume
  8853. Source=Paul Collins Startup list
  8854.  
  8855. [IDW Logging Tool]
  8856. Confirmed=N
  8857. Filename=idwlog.exe
  8858. Description=Added with WinXP SP1. Usually only found in internal builds only to indicate the current build being used. Can cause slow network logon problems
  8859. Source=Paul Collins Startup list
  8860.  
  8861. [IE Doctor]
  8862. Confirmed=U
  8863. Filename=IEDoctor.exe
  8864. Description=IE Doctor Toolbar - "IE Doctor can help you to Repair IE easily, protect IE and OE from all malicious changes. It can Repair the HomePage, context menu, IE toolbar button, startup items, Favorites, typed URLs and the entire Internet Options"
  8865. Source=Paul Collins Startup list
  8866.  
  8867. [IECleanAux]
  8868. Confirmed=U
  8869. Filename=Ieboot6.exe
  8870. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc. Performs cleaning tasks at startup
  8871. Source=Paul Collins Startup list
  8872.  
  8873. [iedll]
  8874. Confirmed=X
  8875. Filename=iedll.exe
  8876. Description=Homepage hijacker, redirecting to coolwwwsearch.com
  8877. Source=Paul Collins Startup list
  8878.  
  8879. [IEDriver]
  8880. Confirmed=X
  8881. Filename=IEDriver.exexplore.exe
  8882. Description=Installed as part of adware (Cydoor) based peer-to-peer file sharing software called URLBlaze
  8883. Source=Paul Collins Startup list
  8884.  
  8885. [IEFeatures]
  8886. Confirmed=X
  8887. Filename=IEFeatures.exeInternetfeatures.exe
  8888. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> VIRUS! - also known as PopMonster adware
  8889. Source=Paul Collins Startup list
  8890.  
  8891. [Iehelper]
  8892. Confirmed=X
  8893. Filename=syslaunch.exe
  8894. Description=Outwar adware downloader
  8895. Source=Paul Collins Startup list
  8896.  
  8897. [IELoader32]
  8898. Confirmed=X
  8899. Filename=iexplore32.exe
  8900. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spex.worm.html" target="_blank"> SPEX</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spex.b.worm.html" target="_blank"> SPEX.B</a> VIRUSES!
  8901. Source=Paul Collins Startup list
  8902.  
  8903. [Iesar]
  8904. Confirmed=X
  8905. Filename=Iesar.exe
  8906. Description=Browser hijacker - redirecting to an adult web page
  8907. Source=Paul Collins Startup list
  8908.  
  8909. [ietsr]
  8910. Confirmed=N
  8911. Filename=ietsr.exe
  8912. Description=<a href="http://www.nsclean.com/ieclean.html" target="_blank">IEClean</a> by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc
  8913. Source=Paul Collins Startup list
  8914.  
  8915. [ieupdate]
  8916. Confirmed=X
  8917. Filename=MCP****.exe
  8918. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.asoxy.html" target="_blank">ASOXY</a> VIRUS! where **** are random characters
  8919. Source=Paul Collins Startup list
  8920.  
  8921. [Iexplore]
  8922. Confirmed=X
  8923. Filename=iexplore.exe
  8924. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.boxer.html" target="_blank">BOXER</a> VIRUS!. This iexplore.exe file is located eleswhere rather than in the default Program Files\\Internet Explorer folder
  8925. Source=Paul Collins Startup list
  8926.  
  8927. [IEXPLORE]
  8928. Confirmed=X
  8929. Filename=iexplore.exe
  8930. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.aphexdoor.html" target="_blank">APHEXDOOR</a> VIRUS! Note - "iexplore.exe" resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP) wheras the valid "iexplore.exe" (IE) resides in C:\\Program Files
  8931. Source=Paul Collins Startup list
  8932.  
  8933. [Iexplore Services]
  8934. Confirmed=X
  8935. Filename=iexplore.exe
  8936. Description=Added as a result of an unidentified VIRUS!. This iexplore.exe file is located eleswhere rather than in the default Program Files\\Internet Explorer folder
  8937. Source=Paul Collins Startup list
  8938.  
  8939. [iexplorer lptt01oriexplorer ml097e]
  8940. Confirmed=X
  8941. Filename=iexplorer.exe
  8942. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in an "iexplorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Windows Explorer which has the same executable name
  8943. Source=Paul Collins Startup list
  8944.  
  8945. [IFSplash.exe]
  8946. Confirmed=U
  8947. Filename=IFSplash.exe
  8948. Description=I-FORCE driver for force feedback steering wheel
  8949. Source=Paul Collins Startup list
  8950.  
  8951. [igfxtray]
  8952. Confirmed=N
  8953. Filename=igfxtray.exe
  8954. Description=Quick access to the control panel via a System Tray icon for graphics based upon the Intel chipsets (ie, i810). These chipsets are often included on motherboards. Available via Start -> Settings -> Control Panel
  8955. Source=Paul Collins Startup list
  8956.  
  8957. [iilc]
  8958. Confirmed=X
  8959. Filename=IILC.EXE
  8960. Description=Homepage hijacker
  8961. Source=Paul Collins Startup list
  8962.  
  8963. [iIWiper]
  8964. Confirmed=N
  8965. Filename=Systemwiper.exe
  8966. Description=<a href="http://nn101.virtualave.net/clean.html" target="_blank">System Wiper</a> from iI Software - allows you to clear the history of your activites from you computer. Run manually on a regular basis
  8967. Source=Paul Collins Startup list
  8968.  
  8969. [IJ75P2PSERVER]
  8970. Confirmed=Y
  8971. Filename=IJ75P2PS.EXE
  8972. Description=Printer utility which is required in order to make the printer work correctly
  8973. Source=Paul Collins Startup list
  8974.  
  8975. [IKE Service 95]
  8976. Confirmed=Y
  8977. Filename=IKEService.exe
  8978. Description=Associated with <a href="http://www.pgpi.org/" target="_blank">PGP</a>. The PGP Tray can be
  8979. disabled, but without IKESERVICE you won't be able to de- or encrypt anything
  8980. Source=Paul Collins Startup list
  8981.  
  8982. [iKeyWorks]
  8983. Confirmed=U
  8984. Filename=IKEYMAIN.EXE
  8985. Description=<a href="http://www.a4tech.com/a4techenglish/index.html" target="_blank">A4Tech</a> wireless keyboard driver and utility
  8986. Source=Paul Collins Startup list
  8987.  
  8988. [iLLeGaLoriLLeGaL.exe]
  8989. Confirmed=X
  8990. Filename=Mplayer.exe
  8991. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.C" target="_blank">HOLAR.C</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.galil@mm.html" target="_blank">GALIL@MM</a>) VIRUS! Note - this should not be comfused with Windows Media Player which has the same filename
  8992. Source=Paul Collins Startup list
  8993.  
  8994. [ILO_Office_Manager]
  8995. Confirmed=?
  8996. Filename=IntEdReg.exe /OFFMAN
  8997. Description=<a href="http://www.intense.co.uk/" target="_blank">Intense Educational Ltd</a> - Language Office Software. <font color="#FF0000">Is it required?</font>
  8998. Source=Paul Collins Startup list
  8999.  
  9000. [iM Start Center]
  9001. Confirmed=N
  9002. Filename=iM_Tray.exe
  9003. Description=Installed with the Sound Blaster Audigy range of soundcards. A radio tuner installed if the user chooses during installation. Available via Start -> Programs -> iM Networks -> iM Radio Tuner
  9004. Source=Paul Collins Startup list
  9005.  
  9006. [Image]
  9007. Confirmed=X
  9008. Filename=rundll32 image.dll, Install
  9009. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  9010. Source=Paul Collins Startup list
  9011.  
  9012. [Image & Restore]
  9013. Confirmed=Y
  9014. Filename=IMAGE32.exe
  9015. Description=Part of McAfee Nuts & Bolts. Image/Restore can recover from drives that have been accidentally formatted or completely erased, if Image was recently run
  9016. Source=Paul Collins Startup list
  9017.  
  9018. [Imagefox]
  9019. Confirmed=U
  9020. Filename=imagefox.exe
  9021. Description=<a href="http://www.acdsystems.com/English/Products/ImageFox/index.htm?LAN=EnglishX20" target="_blank">ImageFox 2.0</a> is an "add-on" graphics previewer for most Windows Open/Save As dialog boxes
  9022. Source=Paul Collins Startup list
  9023.  
  9024. [Imagemgt32]
  9025. Confirmed=X
  9026. Filename=Imagemgt32.exe
  9027. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  9028. Source=Paul Collins Startup list
  9029.  
  9030. [imekrig]
  9031. Confirmed=N
  9032. Filename=imekrig.exe
  9033. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
  9034. Source=Paul Collins Startup list
  9035.  
  9036. [IMEKRMIG6.1]
  9037. Confirmed=N
  9038. Filename=IMEKRMIG.EXE
  9039. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
  9040. Source=Paul Collins Startup list
  9041.  
  9042. [Imesh]
  9043. Confirmed=N
  9044. Filename=??
  9045. Description=<a href="http://www.imesh.com" target="_blank">Imesh</a> is a file sharing system
  9046. Source=Paul Collins Startup list
  9047.  
  9048. [Imesh Auto Update]
  9049. Confirmed=N
  9050. Filename=??
  9051. Description=Update check for above. Turn the update off under "options"
  9052. Source=Paul Collins Startup list
  9053.  
  9054. [ImgIcon]
  9055. Confirmed=U
  9056. Filename=ImgIcon.exe
  9057. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  9058. Source=Paul Collins Startup list
  9059.  
  9060. [ImgStart]
  9061. Confirmed=N
  9062. Filename=ImgStart.exe
  9063. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  9064. Source=Paul Collins Startup list
  9065.  
  9066. [imjpmigorImjpmig8.1]
  9067. Confirmed=N
  9068. Filename=IMJPMIG.EXE
  9069. Description=Part of MS <a href="http://www.microsoft.com/windows/ie/downloads/recommended/ime/default.asp" target="_blank">Input Method Editor</a> which is used to ease the input of Asian characters in MS Office (Chinese, Korean and this one is Japanese)
  9070. Source=Paul Collins Startup list
  9071.  
  9072. [immcheck.exe]
  9073. Confirmed=?
  9074. Filename=immcheck.exe
  9075. Description=<font color="#FF0000">Related to I-FORCE driver for force feedback steering wheel?</font>
  9076. Source=Paul Collins Startup list
  9077.  
  9078. [Imonitor]
  9079. Confirmed=N
  9080. Filename=Plguni.exe
  9081. Description=<a href="http://www.mcafee.com/myapps/qc3/default.asp" target="_blank">McAfee QuickClean 3.0</a> - removes internet clutter and unwanted programs
  9082. Source=Paul Collins Startup list
  9083.  
  9084. [InCD]
  9085. Confirmed=N
  9086. Filename=incd.exe
  9087. Description=<a href="http://www.nero.com/" target="_blank">Ahead InCD</a> packet writing software. Similar to DirectCD. On my system there isn't an entry, on another visitor's there is. Run manually before insert an appropriately formatted CD-RW disk
  9088. Source=Paul Collins Startup list
  9089.  
  9090. [IncMail]
  9091. Confirmed=N
  9092. Filename=IncMail.exe
  9093. Description="<a href="http://www.incredimail.com/english/index.html" target="_blank">IncrediMail</a> is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"
  9094. Source=Paul Collins Startup list
  9095.  
  9096. [InControl Desktop Manager]
  9097. Confirmed=N
  9098. Filename=DMHKEY.EXE
  9099. Description=For Diamond Multimedia video cards. Allows System Tray access to desktop utilities such as screen resolution. Available via Start -> Programs
  9100. Source=Paul Collins Startup list
  9101.  
  9102. [Incredimail]
  9103. Confirmed=N
  9104. Filename=incredimail.exe
  9105. Description="<a href="http://www.incredimail.com/english/index.html" target="_blank">IncrediMail</a> is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"
  9106. Source=Paul Collins Startup list
  9107.  
  9108. [IndexSearch]
  9109. Confirmed=N
  9110. Filename=IndexSearch.exe
  9111. Description=Associated with PaperPort scanner software from ScanSoft
  9112. Source=Paul Collins Startup list
  9113.  
  9114. [Inet Delivery]
  9115. Confirmed=X
  9116. Filename=Intdel.exeintdel_2.exe
  9117. Description=Spyware
  9118. Source=Paul Collins Startup list
  9119.  
  9120. [Inetapi]
  9121. Confirmed=X
  9122. Filename=Netapi.exe
  9123. Description=Added as a result of the <a href="http://www.megasecurity.org/trojans/n/netdevil/Netdevil1.4.html" target="_blank">NETDEVIL.14</a> (NetDevil 1.4) VIRUS!
  9124. Source=Paul Collins Startup list
  9125.  
  9126. [inetcntrl]
  9127. Confirmed=U
  9128. Filename=inetcntrl.exe
  9129. Description=Bsafe Online - internet filter
  9130. Source=Paul Collins Startup list
  9131.  
  9132. [InetConf]
  9133. Confirmed=?
  9134. Filename=inetconf.exe
  9135. Description=<font color="#FF0000">??</font>
  9136. Source=Paul Collins Startup list
  9137.  
  9138. [Inetd]
  9139. Confirmed=U
  9140. Filename=INETD32.EXE
  9141. Description=<a href="http://www.hummingbird.com/products/nc/inetd/index.html" target="_blank">Windows Inet Daemon</a> from Hummingbird Communications. "Hummingbird Inetd has the advanced ability to conserve PC resources by listening for connection requests and launching server daemons". Provides PCs with the full functionality of a UNIX workstation
  9142. Source=Paul Collins Startup list
  9143.  
  9144. [inetinfo.exe]
  9145. Confirmed=U
  9146. Filename=inetinfo.exe
  9147. Description=Executable used by MS Internet Information Server (IIS). If it's running, then so is IIS. Useful in knowing whether you require the patch for the Code Red worm. Comes with PWS (Personal Web Server) or NT4 and handles ASP-, PHP code (+ more)
  9148. Source=Paul Collins Startup list
  9149.  
  9150. [InetMSN]
  9151. Confirmed=X
  9152. Filename=msnet.exe
  9153. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  9154. Source=Paul Collins Startup list
  9155.  
  9156. [Info Select]
  9157. Confirmed=U
  9158. Filename=is.exe
  9159. Description=<a href="http://www.miclog.com/isover.htm" target="_blank">Info Select</a> from Micro Logic - personal information manager
  9160. Source=Paul Collins Startup list
  9161.  
  9162. [Info32x]
  9163. Confirmed=X
  9164. Filename=Info32x.exe
  9165. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  9166. Source=Paul Collins Startup list
  9167.  
  9168. [Infoplay.exe]
  9169. Confirmed=?
  9170. Filename=Infoplay.exe
  9171. Description=<font color="#FF0000">Written by New Media Properties, LLC and you're asked if you want to download and install it if you visit one of their search engine <a href="http://www.allyoursearch.com/" target="_blank">websites</a> (which I chose not to). What does it do and is it needed?</font>
  9172. Source=Paul Collins Startup list
  9173.  
  9174. [Infra-red Monitor]
  9175. Confirmed=U
  9176. Filename=IRMON.EXE
  9177. Description=System Tray access to infra-red devices. Not required unless you use infra-red devices
  9178. Source=Paul Collins Startup list
  9179.  
  9180. [infus]
  9181. Confirmed=X
  9182. Filename=infus.exe
  9183. Description=Adult content dialler
  9184. Source=Paul Collins Startup list
  9185.  
  9186. [Infuzer]
  9187. Confirmed=U
  9188. Filename=Infuzer.exe
  9189. Description=<a href="http://www.infuzer.com/IDC/features/" target="_blank">Infuzer</a> - "is a service that copies dates from the web or an email straight to your electronic calendar". Beware of the following adware trait - "Infuzer provides web site owners with a unique opportunity to communicate with their visitors in a way that is useful and relevant to them, as well as increasing return visits and brand awareness, and providing new e-commerce opportunities"
  9190. Source=Paul Collins Startup list
  9191.  
  9192. [infwin]
  9193. Confirmed=X
  9194. Filename=infwin.exe
  9195. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target="_blank">Msview</a> parasite variant
  9196. Source=Paul Collins Startup list
  9197.  
  9198. [Initialize8x8]
  9199. Confirmed=Y
  9200. Filename=8x8_init.exe
  9201. Description=Tool that initializes a Pinnacle PCTV card - maybe in capture or in showing overlay
  9202. Source=Paul Collins Startup list
  9203.  
  9204. [Ink Monitor]
  9205. Confirmed=N
  9206. Filename=InkMonitor.exe
  9207. Description=Associated with Epson (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  9208. Source=Paul Collins Startup list
  9209.  
  9210. [InkWatch]
  9211. Confirmed=N
  9212. Filename=InkWatch.exe
  9213. Description=Associated with Canon (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  9214. Source=Paul Collins Startup list
  9215.  
  9216. [InoRPC]
  9217. Confirmed=Y
  9218. Filename=InoRpc.exe
  9219. Description=Associated with <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a>
  9220. Source=Paul Collins Startup list
  9221.  
  9222. [InoRT]
  9223. Confirmed=Y
  9224. Filename=InoRT9x.exe
  9225. Description=Associated with the Realtime Monitor of <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates. For NT/2K/XP users you may need a patch if seeing high CPU useage - see <a href="http://support.ca.com/techbases/ilnt/31103.html" target="_blank">here</a>
  9226. Source=Paul Collins Startup list
  9227.  
  9228. [InoTask]
  9229. Confirmed=U
  9230. Filename=InoTask.exe
  9231. Description=Scheduled scans and signature updates for <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates. Leave enabled unless you manually update signatures or perform routine scans. If enabled it can result in high CPU useage when performing updates - see <a href="http://support.ca.com/techbases/ilnt/31103.html" target="_blank">here</a>
  9232. Source=Paul Collins Startup list
  9233.  
  9234. [insCOA5]
  9235. Confirmed=?
  9236. Filename=insCOA5.exe
  9237. Description=<font color="#FF0000">??</font>
  9238. Source=Paul Collins Startup list
  9239.  
  9240. [Install Pending Files]
  9241. Confirmed=?
  9242. Filename=sifxinst.exe
  9243. Description=Uninstall program for <a href="http://www.lanovation.com/" target="_blank">Lanovation's</a> Prism Deploy and Prism Pack adminstrators software deployement tools. For specific information see <font color="#FF0000"><a href="http://www.lanovation.com/support/docs/General/rollbackfiles_prism.htm" target="_blank">here</a>. Is it required?</font>
  9244. Source=Paul Collins Startup list
  9245.  
  9246. [InstallAurealDemos]
  9247. Confirmed=N
  9248. Filename=InstallAurealDemos.js
  9249. Description=Used to initialize the Aureal A3D demos InstallShield wizard
  9250. Source=Paul Collins Startup list
  9251.  
  9252. [InstallBuddy]
  9253. Confirmed=U
  9254. Filename=Ibtna.exe
  9255. Description=<a href="http://www.bluenomad.com/ib/prod_installbuddy_details.html" target="_blank">InstallBuddy</a> - automatically translates and installs your desktop documents, such as Adobe PDF, HTML, Microsoft Word, Excel and PowerPoint files, to your Palm organizer when you HotSync
  9256. Source=Paul Collins Startup list
  9257.  
  9258. [InstallNAIProduct]
  9259. Confirmed=?
  9260. Filename=SETUP.EXE
  9261. Description=<font color="#FF0000">Could be related to Network Associates Inc who own the McAfee VirusScan product amongst others. This was found in a directory called "VSC". Could it be an installation that failed and "SETUP.EXE" was left to run at startup as an error?</font>
  9262. Source=Paul Collins Startup list
  9263.  
  9264. [Instant Access]
  9265. Confirmed=X
  9266. Filename=rundll32.exe EGDHTML_1023.dll, InstantAccess
  9267. Description=Adult content dialler related
  9268. Source=Paul Collins Startup list
  9269.  
  9270. [Instant Update Center]
  9271. Confirmed=N
  9272. Filename=reminder.exe
  9273. Description=From Broderbund's PrintMaster 10. It is an event reminder (for calendar dates, etc). Delete from the startup using Startup Manager program because it keeps re-checking itself when using MSCONFIG.  PrintMaster 11 uses filename PMremind.exe - it has to be unchecked in startup in the same manner
  9274. Source=Paul Collins Startup list
  9275.  
  9276. [Instant Wireless Configuration Utility]
  9277. Confirmed=U
  9278. Filename=WUSB11cfg.exe
  9279. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> LINKSYS wireless USB Adapter (WUSB11) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  9280. Source=Paul Collins Startup list
  9281.  
  9282. [InstantAccess]
  9283. Confirmed=N
  9284. Filename=INSTAN~1.EXE
  9285. Description=From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs
  9286. Source=Paul Collins Startup list
  9287.  
  9288. [InstantDrive]
  9289. Confirmed=U
  9290. Filename=InstantDrive.exe
  9291. Description=<a href="http://www.pinnaclesys.com" target="_blank">Pinnacle Systems</a> (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computerÆs hard drive. Part of InstantCD/DVD burning software
  9292. Source=Paul Collins Startup list
  9293.  
  9294. [InstantPleasure]
  9295. Confirmed=X
  9296. Filename=instantpleasure.exe
  9297. Description=Adult content dialler
  9298. Source=Paul Collins Startup list
  9299.  
  9300. [InstantPleasureXXX]
  9301. Confirmed=X
  9302. Filename=instantpleasurexxx.exe
  9303. Description=Adult content dialler
  9304. Source=Paul Collins Startup list
  9305.  
  9306. [instit]
  9307. Confirmed=X
  9308. Filename=instit.bat
  9309. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.opaserv.h.worm.html" target="_blank">OPASERV.H</a> VIRUS!
  9310. Source=Paul Collins Startup list
  9311.  
  9312. [instit]
  9313. Confirmed=X
  9314. Filename=INSTIT.BAT
  9315. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.K" target="_blank">OPASERV.K</a> VIRUS!
  9316. Source=Paul Collins Startup list
  9317.  
  9318. [InstUtlR.exe]
  9319. Confirmed=?
  9320. Filename=InstUtlR.exe
  9321. Description=<font color="#FF0000">??</font>
  9322. Source=Paul Collins Startup list
  9323.  
  9324. [Intel Active Monitor]
  9325. Confirmed=U
  9326. Filename=imontray.exe
  9327. Description=System tray monitoring of fans, temperature, voltage, etc for Intel motherboards. Only needed if you "overclock" or live in hot environment. Can also cause problems when running on a laptop if you change PCMCIA cards
  9328. Source=Paul Collins Startup list
  9329.  
  9330. [Intel File Transfer]
  9331. Confirmed=U
  9332. Filename=xfr.exe
  9333. Description=Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  9334. Source=Paul Collins Startup list
  9335.  
  9336. [Intel PDS]
  9337. Confirmed=U
  9338. Filename=pds.exe
  9339. Description=Intel Ping Discovery Service (PDS). Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients. Will start the dial-up if installed and enabled
  9340. Source=Paul Collins Startup list
  9341.  
  9342. [Intel Product Number Utility]
  9343. Confirmed=U
  9344. Filename=IntelProcNumUtility.exe
  9345. Description=Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information <a href="http://www.intel.com/support/processors/pentiumiii/psu.htm" target="_blank">here</a>
  9346. Source=Paul Collins Startup list
  9347.  
  9348. [Intel PROSet Tray Icon]
  9349. Confirmed=N
  9350. Filename=promon.exe
  9351. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  9352. Source=Paul Collins Startup list
  9353.  
  9354. [InteliSys]
  9355. Confirmed=X
  9356. Filename=smss.exe
  9357. Description=Advertisingvision adware - file is located in C:\\Windows or C:\\Winnt, and not in it's System32 subdirectory, as is the case with the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank"> Smss.exe</a> system file which would normally NOT figure in Msconfig/Startup!
  9358. Source=Paul Collins Startup list
  9359.  
  9360. [Intellitype]
  9361. Confirmed=U
  9362. Filename=type32.exe
  9363. Description=For MS programmable keyboards. If you disable Intellitype in Startup, any "Hot Keys" that are changed by the user to perform functions other than default settings, defer back to their default settings unless you have changed them
  9364. Source=Paul Collins Startup list
  9365.  
  9366. [IntelProcNumUtility]
  9367. Confirmed=U
  9368. Filename=cpunumber.exe
  9369. Description=Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information <a href="http://www.intel.com/support/processors/pentiumiii/psu.htm" target="_blank">here</a>
  9370. Source=Paul Collins Startup list
  9371.  
  9372. [Intense Registry Service]
  9373. Confirmed=?
  9374. Filename=IntEdReg.exe /CHECK
  9375. Description=<a href="http://www.intense.co.uk/" target="_blank">Intense Educational Ltd</a> - Language Office Software. <font color="#FF0000">Is it required?</font>
  9376. Source=Paul Collins Startup list
  9377.  
  9378. [InterCheck Monitor]
  9379. Confirmed=Y
  9380. Filename=Icmon.exe
  9381. Description=Part of <a href="http://www.sophos.com/products/software/" target="_blank">Sophos</a> ant-virus sofware
  9382. Source=Paul Collins Startup list
  9383.  
  9384. [Interdll]
  9385. Confirmed=X
  9386. Filename=Interdll.exe
  9387. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank">DELF</a> family of VIRUSES!
  9388. Source=Paul Collins Startup list
  9389.  
  9390. [Internal]
  9391. Confirmed=X
  9392. Filename=<trojan filename>
  9393. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.smother.html" target="_blank">SMOTHER</a> & <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.translat.html" target="_blank"> TRANSLAT</a> VIRUSES!
  9394. Source=Paul Collins Startup list
  9395.  
  9396. [Internal]
  9397. Confirmed=X
  9398. Filename=regedit.exe /s %windir%c:\\<month number>
  9399. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.fortnight.d.html" target="_blank">FORTNIGHT.D</a> VIRUS!
  9400. Source=Paul Collins Startup list
  9401.  
  9402. [InternalSystray]
  9403. Confirmed=X
  9404. Filename=Kazza.exe
  9405. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.12.c.html" target="_blank">OPTIXPRO.12.C</a> VIRUS! Note - unlike the valid KaZaA executable, this is located in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP)
  9406. Source=Paul Collins Startup list
  9407.  
  9408. [Internat Conf]
  9409. Confirmed=X
  9410. Filename=bootconf.exe
  9411. Description=Homepage hijacker, redirecting to coolwwwsearch.com; see for example <a href="http://boards.cexx.org/viewtopic.php?p=2464#2464" target="_blank"> here</a>
  9412. Source=Paul Collins Startup list
  9413.  
  9414. [internat.exe]
  9415. Confirmed=N
  9416. Filename=internat.exe
  9417. Description=Language selection icon in system tray
  9418. Source=Paul Collins Startup list
  9419.  
  9420. [Internat.exe]
  9421. Confirmed=X
  9422. Filename=internat.exe
  9423. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.netsnake.html" target="_blank">NETSNAKE</a> VIRUS! Note - the real internat.exe resides in %windir%\\system (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt) and has a "?" icon wheras this version resides in %windir% and has a ZIP icon
  9424. Source=Paul Collins Startup list
  9425.  
  9426. [internct]
  9427. Confirmed=X
  9428. Filename=WinSocks5.exe
  9429. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.f.html" target="_blank">GRAYBIRD.F</a> VIRUS!
  9430. Source=Paul Collins Startup list
  9431.  
  9432. [Internet Answering Machine]
  9433. Confirmed=U
  9434. Filename=IAMNET~1.EXE
  9435. Description=From <a href="http://www.callwave.com/" target="_blank">Callwave</a>. It offers a free utility to monitor your incoming phonecalls if you only have a single telephone line for internet access
  9436. Source=Paul Collins Startup list
  9437.  
  9438. [Internet Config]
  9439. Confirmed=X
  9440. Filename=svchosts.exe
  9441. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> VIRUS!
  9442. Source=Paul Collins Startup list
  9443.  
  9444. [Internet Explorer]
  9445. Confirmed=X
  9446. Filename=iexplorer.exe
  9447. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lorsis.worm.html" target="_blank">LORSIS</a> VIRUS! Note - the valid Internet Explorer would not normally run at startup unless added manually by the user and would not run from the registry "RunServices" key as this does
  9448. Source=Paul Collins Startup list
  9449.  
  9450. [Internet Explorer Updater]
  9451. Confirmed=X
  9452. Filename=lexbac.exe
  9453. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/download.trojan.html" target="_blank">DOWNLOAD</a> VIRUS!
  9454. Source=Paul Collins Startup list
  9455.  
  9456. [Internet History Eraser]
  9457. Confirmed=U
  9458. Filename=HERASER.exe
  9459. Description=<a href="http://www.internet-history-eraser.com/index.html" target="_blank">Internet History Eraser</a> - deletes your browsing tracks
  9460. Source=Paul Collins Startup list
  9461.  
  9462. [Internet Loader1]
  9463. Confirmed=X
  9464. Filename=MSInstall61.exe
  9465. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.b.worm.html" target="_blank">KWBOT.B</a> VIRUS!
  9466. Source=Paul Collins Startup list
  9467.  
  9468. [Internet Optimizer]
  9469. Confirmed=U
  9470. Filename=optimize.exe
  9471. Description=Internet connection optimizer. Leave this enabled if you find it improves your connection
  9472. Source=Paul Collins Startup list
  9473.  
  9474. [INTERNET SERVISES]
  9475. Confirmed=X
  9476. Filename=winz32.exe
  9477. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbotz.worm.html" target="_blank">KWBOT.Z</a> VIRUS!
  9478. Source=Paul Collins Startup list
  9479.  
  9480. [Internet Sharing Server]
  9481. Confirmed=Y
  9482. Filename=iss_srvr.exe
  9483. Description=<a target="_blank" href="http://www.intel.com/products/desk_lap/hm_sm_office/index.htm">Intel AnyPoint</a> internet sharing software
  9484. Source=Paul Collins Startup list
  9485.  
  9486. [Internet Sweeper]
  9487. Confirmed=N
  9488. Filename=Sweeper.exe
  9489. Description=<a href="http://www.bmesite.com/" target="_blank">Internet Sweeper</a> - removes unnecessart left over files after browsing the internet
  9490. Source=Paul Collins Startup list
  9491.  
  9492. [Internet Timer]
  9493. Confirmed=U
  9494. Filename=ITIMER.exe
  9495. Description=Shareware dial-up connection call cost calculator from <a href="http://www.ratsoft.freeserve.co.uk/" target="_blank">Ratsoft</a>
  9496. Source=Paul Collins Startup list
  9497.  
  9498. [Internet.exe]
  9499. Confirmed=X
  9500. Filename=Internet.exe
  9501. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.magiccall.html" target="_blank">MAGICCALL</a> VIRUS!
  9502. Source=Paul Collins Startup list
  9503.  
  9504. [InternetWasherProorInternet Washer Pro]
  9505. Confirmed=X
  9506. Filename=iw.exe
  9507. Description=<a href="http://www.internetwasher.com/" target="_blank">Internet Washer</a> manages temporary browser files, cookies, etc - a 'trial' Internet Washer Pro seems to have been widely stealth-installed around March 2003
  9508. Source=Paul Collins Startup list
  9509.  
  9510. [INTERNET_SERVISES]
  9511. Confirmed=X
  9512. Filename=winz32.exe
  9513. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.q.html" target="_blank">SDBOT.Q</a> VIRUS!
  9514. Source=Paul Collins Startup list
  9515.  
  9516. [Internt]
  9517. Confirmed=X
  9518. Filename=Internt.exe
  9519. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.peeper.html" target="_blank">PEEPER</a> VIRUS!
  9520. Source=Paul Collins Startup list
  9521.  
  9522. [InterTrust Quick Start]
  9523. Confirmed=N
  9524. Filename=it_cpq~1.exe
  9525. Description=<a href="http://www.intertrust.com/index.html" target="_blank">InterTrust</a> offers something known as Digital Rights Management to control legal software download and other E-commerce related business
  9526. Source=Paul Collins Startup list
  9527.  
  9528. [InterU]
  9529. Confirmed=X
  9530. Filename=WINDRV.EXE
  9531. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_IRCINTER.A" target="_blank">IRCINTER.A</a> VIRUS!
  9532. Source=Paul Collins Startup list
  9533.  
  9534. [Intervideo Win Cinema ManagerorIntervideo WinCinema Manager]
  9535. Confirmed=N
  9536. Filename=WinCinemaMgr.exeWINCIN~1.EXE
  9537. Description=<a href="http://www.intervideo.com/jsp/WinCinema_Manager_Download.jsp" target="_blank">WinCinema Manager</a> is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  9538. Source=Paul Collins Startup list
  9539.  
  9540. [Intervideo WinScheduler]
  9541. Confirmed=N
  9542. Filename=WinScheduler.exeSchSvr.exe
  9543. Description=<a href="http://www.intervideo.com" target="_blank">WinScheduler</a> is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs
  9544. Source=Paul Collins Startup list
  9545.  
  9546. [InterWARN]
  9547. Confirmed=U
  9548. Filename=interwarn.exe
  9549. Description=<a href="http://www.interwarn.com/interwarn.html" target="_blank">InterWARN</a> by Storm Alert Inc. Provides customized, automated access to critical weather and civil emergency information from the US National Weather Service. Required if audio and screen crawler alerts are desired. Also available via Start -> Programs
  9550. Source=Paul Collins Startup list
  9551.  
  9552. [Intmgr]
  9553. Confirmed=X
  9554. Filename=Intmgr.exe
  9555. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  9556. Source=Paul Collins Startup list
  9557.  
  9558. [Intrenat]
  9559. Confirmed=X
  9560. Filename=Intrenat.exe
  9561. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.e.html" target="_blank">LEMIR.E</a> VIRUS!
  9562. Source=Paul Collins Startup list
  9563.  
  9564. [Introducing Media Manager]
  9565. Confirmed=N
  9566. Filename=SPLASHA.EXE
  9567. Description=<a href="http://www.frontpageworld.com/frontpagetools/mediamanager/default.htm" target="_blank">MS Media Manager</a> tour. Not required
  9568. Source=Paul Collins Startup list
  9569.  
  9570. [Introduction-Registration]
  9571. Confirmed=N
  9572. Filename=??
  9573. Description=For Compaq PC's. Should only run first time, PC Introduction & Compaq registration
  9574. Source=Paul Collins Startup list
  9575.  
  9576. [IntruderAlert]
  9577. Confirmed=X
  9578. Filename=ia99.exe
  9579. Description=<a href="http://www.safersite.com/PestInfo/db/i/internetalert.asp" target="_blank">Intruder Alert '99</a> from Bonzi - spyware
  9580. Source=Paul Collins Startup list
  9581.  
  9582. [Ioadqm]
  9583. Confirmed=X
  9584. Filename=Media Player.exe
  9585. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hawawi.worm.html" target="_blank">HAWAWI</a> VIRUS!
  9586. Source=Paul Collins Startup list
  9587.  
  9588. [iolo Task Agent]
  9589. Confirmed=U
  9590. Filename=Task_Agent.exe
  9591. Description=iOlo <a href="http://www.iolo.com/sm/index.htm" target="_blank">System Mechanic</a> Task Agent. Scheduled maintenance
  9592. Source=Paul Collins Startup list
  9593.  
  9594. [Iomega Automatic BackuporIomega Automatic Backup 1.0.1]
  9595. Confirmed=U
  9596. Filename=ibackup.exe
  9597. Description=<a href="http://www.iomega-europe.com/eu/category.asp?catalog%5Fname=Iomega&category%5Fname=Iomega+Automatic+Backup&Page=1" target="_blank">Iomega Automatic Backup</a> - automatic backups for use with Iomega portable HDD
  9598. Source=Paul Collins Startup list
  9599.  
  9600. [Iomega Backup Scheduler]
  9601. Confirmed=N
  9602. Filename=dtiom98.exe
  9603. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  9604. Source=Paul Collins Startup list
  9605.  
  9606. [Iomega Disk IconsorIomega Drive Icons]
  9607. Confirmed=U
  9608. Filename=IMGICON.EXE
  9609. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  9610. Source=Paul Collins Startup list
  9611.  
  9612. [Iomega QuickSync]
  9613. Confirmed=?
  9614. Filename=Quicksync.exe
  9615. Description=<font color="#FF0000">??</font>
  9616. Source=Paul Collins Startup list
  9617.  
  9618. [Iomega Startup Options]
  9619. Confirmed=N
  9620. Filename=IMGSTART.EXE
  9621. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  9622. Source=Paul Collins Startup list
  9623.  
  9624. [Iomega Watch]
  9625. Confirmed=N
  9626. Filename=IOWATCH.EXE
  9627. Description=Used by Iomega drives. Available via Start -> Programs
  9628. Source=Paul Collins Startup list
  9629.  
  9630. [IomegaWare]
  9631. Confirmed=N
  9632. Filename=COMMANDER.EXE
  9633. Description=Used by Iomega drives. Details of its purpose can be found <a href="http://pw2.netcom.com/~deepone/zipjaz/ioware.html#startup" target="_blank">here</a>. Available via Start -> Programs
  9634. Source=Paul Collins Startup list
  9635.  
  9636. [Iomon98.exe]
  9637. Confirmed=U
  9638. Filename=Iomon98.exe
  9639. Description=PC-Cillin 98 real time virus check. Can cause floppy disk accesses to hang
  9640. Source=Paul Collins Startup list
  9641.  
  9642. [IP Stack]
  9643. Confirmed=X
  9644. Filename=ipstack.exe
  9645. Description=Added as the result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.CW" target="_blank">AGOBOT.CW</a> VIRUS!
  9646. Source=Paul Collins Startup list
  9647.  
  9648. [iPalm]
  9649. Confirmed=N
  9650. Filename=mon.exe
  9651. Description=Installed with a Panasonic <a href="http://www.panasonic.com/consumer_electronics/digital_cameras/ipalm.asp" target="_blank">iPalm</a> digital camera. Used to uploaded photos from the camera. If your camera is not connected (via USB port) you do not need this program loaded
  9652. Source=Paul Collins Startup list
  9653.  
  9654. [IPInSightLAN 01]
  9655. Confirmed=X
  9656. Filename=ipclient.exe
  9657. Description=Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see <a href="http://www.dslreports.com/faq/1247" target="_blank">here</a> for more information. This one constantly "phones home" and wastes resource - hence the "X" status
  9658. Source=Paul Collins Startup list
  9659.  
  9660. [IPInSightMonitor 01]
  9661. Confirmed=N
  9662. Filename=ipmon32.exe
  9663. Description=Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see <a href="http://www.dslreports.com/faq/1247" target="_blank">here</a> for more information
  9664. Source=Paul Collins Startup list
  9665.  
  9666. [IPinst]
  9667. Confirmed=Y
  9668. Filename=N/A
  9669. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  9670. Source=Paul Collins Startup list
  9671.  
  9672. [ipmon.exe]
  9673. Confirmed=X
  9674. Filename=ipmon.exe
  9675. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.recerv.html" target="_blank">RECERV</a> VIRUS!
  9676. Source=Paul Collins Startup list
  9677.  
  9678. [iPodManager]
  9679. Confirmed=U
  9680. Filename=iPodManager.exe
  9681. Description=Apple iPod Management software for the iPod MP3 player. Allows updating, formating, restoring and other functions associated with iPods
  9682. Source=Paul Collins Startup list
  9683.  
  9684. [iPodWatcher]
  9685. Confirmed=?
  9686. Filename=iPodWatcher.exe
  9687. Description=Associated with Apple's iPod MP3 player. <font color="#FF0000">Detects when the iPod is connected?</font>
  9688. Source=Paul Collins Startup list
  9689.  
  9690. [iProtectYou]
  9691. Confirmed=U
  9692. Filename=ip.exe
  9693. Description=<a href="http://www.softforyou.com/ip-index.html" target="_blank">iProtectYou</a> - internet filtering/parental control and network monitoring software
  9694. Source=Paul Collins Startup list
  9695.  
  9696. [IPSecMon]
  9697. Confirmed=Y
  9698. Filename=IPSecMon.exe
  9699. Description=<a href="http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/l2tpclient.asp" target="_blank">Microsoft L2TP/IPSec VPN Client</a> for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  9700. Source=Paul Collins Startup list
  9701.  
  9702. [IPW]
  9703. Confirmed=?
  9704. Filename=IPW.exe
  9705. Description=<font color="#FF0000">??</font>
  9706. Source=Paul Collins Startup list
  9707.  
  9708. [IREIKE]
  9709. Confirmed=Y
  9710. Filename=IreIKE.exe
  9711. Description=<a href="http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/l2tpclient.asp" target="_blank">Microsoft L2TP/IPSec VPN Client</a> for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  9712. Source=Paul Collins Startup list
  9713.  
  9714. [iRis Active Monitor]
  9715. Confirmed=N
  9716. Filename=winmon32.exe
  9717. Description=Iris Antivirus - discontinued, replace with good alternative
  9718. Source=Paul Collins Startup list
  9719.  
  9720. [iRiS AntiVirus Active Monitor]
  9721. Confirmed=N
  9722. Filename=WIMMUN32.exe
  9723. Description=Iris Antivirus - discontinued, replace with good alternative
  9724. Source=Paul Collins Startup list
  9725.  
  9726. [IrMon]
  9727. Confirmed=U
  9728. Filename=IRMON.EXE
  9729. Description=System Tray access to infra-red devices. Not required unless you use infra-red devices
  9730. Source=Paul Collins Startup list
  9731.  
  9732. [IRPMonitor]
  9733. Confirmed=?
  9734. Filename=itcnmon.exe
  9735. Description=<font color="#FF0000">??</font>
  9736. Source=Paul Collins Startup list
  9737.  
  9738. [IS CfgWiz]
  9739. Confirmed=N
  9740. Filename=cfgwiz.exe
  9741. Description=Norton Internet Security configuration wizard
  9742. Source=Paul Collins Startup list
  9743.  
  9744. [isdbdc]
  9745. Confirmed=N
  9746. Filename=isdbdc.exe
  9747. Description=For Compaq PC's. May install properties in dial-up networking when you register with an ISP
  9748. Source=Paul Collins Startup list
  9749.  
  9750. [ISDN Monitor]
  9751. Confirmed=N
  9752. Filename=Linksts.exe
  9753. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  9754. Source=Paul Collins Startup list
  9755.  
  9756. [ISDNwatch]
  9757. Confirmed=U
  9758. Filename=IWatch.exe
  9759. Description=<a href="http://www.avm.de/en/press/announcements/2003/2003_05_19_1.php3" target="_blank">FRITZ!X ISDNWatch</a> - "dialing filter for more security and control on the ISDN PC. The PC is doubly protected against dialer programs and premium-service numbers: ISDNWatch allows the user to block calls to and from both individual numbers and whole number blocks"
  9760. Source=Paul Collins Startup list
  9761.  
  9762. [ISLP2STA]
  9763. Confirmed=N
  9764. Filename=ISLP2STA.EXE
  9765. Description=<font color="#FF0000">Possibly a left over from Windows Update for wireless NIC (maybe Linksys) drivers? Not required though</font>
  9766. Source=Paul Collins Startup list
  9767.  
  9768. [iSpyNOW]
  9769. Confirmed=U
  9770. Filename=ispynow.exe
  9771. Description=<a href="http://www.ispynow.com/" target="_blank">iSpyNOW</a> - remote monitoring and surveillance software
  9772. Source=Paul Collins Startup list
  9773.  
  9774. [ISStart]
  9775. Confirmed=U
  9776. Filename=ISStart.exe
  9777. Description=LogitechGalleryRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 - hence the "U" rather than "Y" recommendation
  9778. Source=Paul Collins Startup list
  9779.  
  9780. [IST Service]
  9781. Confirmed=X
  9782. Filename=istsvc.exe
  9783. Description=<a href="http://www.doxdesk.com/parasite/ISTbar.html" target="_blank">ISTBar</a> foistware
  9784. Source=Paul Collins Startup list
  9785.  
  9786. [Itk]
  9787. Confirmed=U
  9788. Filename=Itk.exe
  9789. Description=<a href="http://www.itksoft.com/index.asp" target="_blank">In The Know</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  9790. Source=Paul Collins Startup list
  9791.  
  9792. [iTouch]
  9793. Confirmed=U
  9794. Filename=iTouch.exe
  9795. Description=iTouch loads the iTouch configuration program for Logitech keyboards. ItÆs needed if your keyboard has shortcut buttons and if you use them. ItÆs also needed if your keyboard does not have the num lock, caps lock, and scroll lock lights on it and you use the on-screen displays for num lock, caps lock, and scroll lock
  9796. Source=Paul Collins Startup list
  9797.  
  9798. [ItsDeductiblePopUp]
  9799. Confirmed=N
  9800. Filename=ItsDeductible.exe
  9801. Description=<a href="http://www.itsdeductible2.com/" target="_blank">ItsDeductible</a> from Income Dynamics. Calculates your noncash donations quickly and easily. This startup entry checks a registry entry for the next 'PopUp' date and if it is a past or current date displays a program related tip
  9802. Source=Paul Collins Startup list
  9803.  
  9804. [iTunes Helper]
  9805. Confirmed=Y
  9806. Filename=iTunesHelper.exe
  9807. Description=Installed with Apple's iTunes for Windows. Uses ~3-4MB of memory and if disabled in MSCONFIG or deleted from the registry it will re-instate itself after running iTunes a few times - hence the reluctant Y recommendation
  9808. Source=Paul Collins Startup list
  9809.  
  9810. [Iusage]
  9811. Confirmed=N
  9812. Filename=netdet.exe
  9813. Description=<a href="http://members.tripod.com/gauravdhup0/iumos.html" target="_blank">Internet Usage Monitor</a> - utility to calculate the cost and time on the internet via dial-up
  9814. Source=Paul Collins Startup list
  9815.  
  9816. [IW ControlCenter]
  9817. Confirmed=N
  9818. Filename=iwctrl.exe
  9819. Description=<a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantWrite enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM. Maybe required if you use this feature on a regular basis
  9820. Source=Paul Collins Startup list
  9821.  
  9822. [iwctrl]
  9823. Confirmed=U
  9824. Filename=iwctrl.exe
  9825. Description=<a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantWrite enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM. Maybe required if you use this feature on a regular basis
  9826. Source=Paul Collins Startup list
  9827.  
  9828. [IZE]
  9829. Confirmed=?
  9830. Filename=N/A
  9831. Description=<font color="#FF0000">??</font>
  9832. Source=Paul Collins Startup list
  9833.  
  9834. [j2 Tray Menu]
  9835. Confirmed=N
  9836. Filename=HotTray.exe
  9837. Description=eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  9838. Source=Paul Collins Startup list
  9839.  
  9840. [Jammer]
  9841. Confirmed=U
  9842. Filename=jammer.exe
  9843. Description=<a href="http://www.agnitum.com/products/jammer/" target="_blank">Jammer</a> by Agnitum - "Jammer is the last word in Internet security. It combines a user-friendly interface with very sophisticated and powerful security measures that protect your Windows system while you are surfing the web"
  9844. Source=Paul Collins Startup list
  9845.  
  9846. [Java Runtimes]
  9847. Confirmed=X
  9848. Filename=iexplore.exe
  9849. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.killav.b.html" target="_blank">KILLAV.B</a> VIRUS! Note - this is not the valid IE (iexplore.exe) file as it's located in C:\\Winnt\\Java\\Java rather than C:\\Program Files\\Internet Explorer
  9850. Source=Paul Collins Startup list
  9851.  
  9852. [JB]
  9853. Confirmed=N
  9854. Filename=Jiffybar.exe
  9855. Description="Get Paid As You surf" application
  9856. Source=Paul Collins Startup list
  9857.  
  9858. [Jet Detection]
  9859. Confirmed=N
  9860. Filename=ADGJDet.exe
  9861. Description=Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  9862. Source=Paul Collins Startup list
  9863.  
  9864. [JetAdmin Discovery Indicator]
  9865. Confirmed=Y
  9866. Filename=HPJETDSC.EXE
  9867. Description=HP JetAdmin software for HP JetDirect Print Servers. HPJETDSC.EXE is the file necessary for the JetAdmin Discovery Indicator (paper airplane in the taskbar). It gets launched automatically through the registry, and remains active to control the Discovery Indicator
  9868. Source=Paul Collins Startup list
  9869.  
  9870. [JobHisInit]
  9871. Confirmed=U
  9872. Filename=JobHisInit.exe
  9873. Description=Used by Ricoh network printers to enable network printing from the client
  9874. Source=Paul Collins Startup list
  9875.  
  9876. [JogServ2orJog Serve]
  9877. Confirmed=U
  9878. Filename=JogServ2.exe
  9879. Description="Jog Dial" on a Sony Vaio laptop.  The dial can select various functions such as control audio. Needed if you use its features
  9880. Source=Paul Collins Startup list
  9881.  
  9882. [jotl]
  9883. Confirmed=?
  9884. Filename=millenzje.exe
  9885. Description=<font color="#FF0000">??</font>
  9886. Source=Paul Collins Startup list
  9887.  
  9888. [jusched]
  9889. Confirmed=N
  9890. Filename=jusched.exe
  9891. Description=Checks with Sun's Java updates site to see if newer Java versions are available. Visit <a href="http://java.sun.com" target="_blank"> http://java.sun.com</a> or just run the Java Plug-In Control Panel
  9892. Source=Paul Collins Startup list
  9893.  
  9894. [jv16 PT TempFileTool]
  9895. Confirmed=U
  9896. Filename=TempTool.exe
  9897. Description=<a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml" target="_blank">jv16 PowerTools</a>' temporary file remover
  9898. Source=Paul Collins Startup list
  9899.  
  9900. [Jv16pt Network Resident]
  9901. Confirmed=U
  9902. Filename=jv16pt_network.exe
  9903. Description=<a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml" target="_blank">jv16 PowerTools</a>' network resident program. Only needed if you are using the program's network features
  9904. Source=Paul Collins Startup list
  9905.  
  9906. [K2ps_full.task]
  9907. Confirmed=X
  9908. Filename=K2ps_full.exe
  9909. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> VIRUS!
  9910. Source=Paul Collins Startup list
  9911.  
  9912. [K6CPU.EXE]
  9913. Confirmed=N
  9914. Filename=K6CPU.EXE
  9915. Description=Authenticates CPU as K6 in system properties
  9916. Source=Paul Collins Startup list
  9917.  
  9918. [kak]
  9919. Confirmed=X
  9920. Filename=kak.hta
  9921. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/wscript.kakworm.html" target="_blank">KAKWORM</a> VIRUS!
  9922. Source=Paul Collins Startup list
  9923.  
  9924. [Kalibump]
  9925. Confirmed=U
  9926. Filename=Kalibump.exe
  9927. Description=Used with the now unsupported <a href="http://www.kali.net/" target="_blank">Kali</a> software for on-line gaming. This is used to automatically bump up the priority of WinProxy to GREATLY improve game speed when using a SOCKS proxy
  9928. Source=Paul Collins Startup list
  9929.  
  9930. [Kana Reminder]
  9931. Confirmed=N
  9932. Filename=Reminder.exe
  9933. Description=<a href="http://www.istop.com/~phartana/reminder/" target="_blank">Kana Reminder</a> is a program which can be used to set a reminder to be triggered at a specified time
  9934. Source=Paul Collins Startup list
  9935.  
  9936. [KasperskyAv]
  9937. Confirmed=X
  9938. Filename=kaspersky.exe
  9939. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.t@mm.html" target="_blank">MIMAIL.T</a> VIRUS! Note - this has nothing to do with the real Kaspersky AntiVirus
  9940. Source=Paul Collins Startup list
  9941.  
  9942. [KavRuns]
  9943. Confirmed=X
  9944. Filename=Windll.exe
  9945. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trynoma.html" target="_blank">TRYNOMA</a> VIRUS!
  9946. Source=Paul Collins Startup list
  9947.  
  9948. [KAVutil]
  9949. Confirmed=X
  9950. Filename=<worm filename>
  9951. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wintoo.b.worm.html" target="_blank">WINTOO.B</a> VIRUS!
  9952. Source=Paul Collins Startup list
  9953.  
  9954. [KAZAA]
  9955. Confirmed=N
  9956. Filename=kazaa.exe
  9957. Description=KAZAA is a file-sharing program which unfortunately being ad-based includes "Cy-door" adware. Check <a href="http://www.cexx.org/cydoor.htm" target="_blank">here</a> for information about "Cy-door" and <a href="http://www.lavasoft.de/software/adaware/" target="_blank">here</a> for a program that can remove it
  9958. Source=Paul Collins Startup list
  9959.  
  9960. [Kazaa lptt01orKazaa ml097e]
  9961. Confirmed=X
  9962. Filename=kazaa.exe
  9963. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "kazaa" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid KaZaA file sharing program which has the same executable name
  9964. Source=Paul Collins Startup list
  9965.  
  9966. [KAZAACuf]
  9967. Confirmed=X
  9968. Filename=9
  9969. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) VIRUS!
  9970. Source=Paul Collins Startup list
  9971.  
  9972. [kazaalite]
  9973. Confirmed=N
  9974. Filename=kazaalite.exe
  9975. Description=<a href="http://www.webattack.com/get/kazaalite.shtml" target="_blank">Kazaalite</a> is a file sharing client - not to be confused with the original Kazaa program. Unlike the original, this one does not contain any advertising or tracking mechanisms
  9976. Source=Paul Collins Startup list
  9977.  
  9978. [KaZooM]
  9979. Confirmed=N
  9980. Filename=KaZooM.Exe
  9981. Description=KaZoom from <a href="http://www.bluehavenmedia.com/" target="_blank"> Blue Haven Media</a> - "add-on application that automatically speeds up the download process and finds the files you want with far more power than regular KaZaA searches"
  9982. Source=Paul Collins Startup list
  9983.  
  9984. [KBD]
  9985. Confirmed=U
  9986. Filename=KBD.EXE
  9987. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  9988. Source=Paul Collins Startup list
  9989.  
  9990. [KBD MediaCenter]
  9991. Confirmed=U
  9992. Filename=MEDIACTR.EXE
  9993. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  9994. Source=Paul Collins Startup list
  9995.  
  9996. [kdx]
  9997. Confirmed=N
  9998. Filename=KHost.exe
  9999. Description=KonTiki <a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=445B8C402E10C9AFBC8E053A3BBC395C?node=1829" target="_blank">Secure Delivery Plug In</a> related. "The Kontiki Delivery Management System (DMS) is a secure delivery network for distribution of video, software, audio, documents, and other digital media. The Kontiki DMS enables enterprises to efficiently publish, secure, deliver and track digital media to employees, partners, and customers"
  10000. Source=Paul Collins Startup list
  10001.  
  10002. [KE9801]
  10003. Confirmed=U
  10004. Filename=DriBat32.exe
  10005. Description=<a href="http://www.reset.bg/ke9801.htm" target="_blank">KE-9801</a> multimedia keyboard - required if you use the multimedia keys
  10006. Source=Paul Collins Startup list
  10007.  
  10008. [Keenvalue]
  10009. Confirmed=X
  10010. Filename=Keenvalue.exe
  10011. Description=<a href="http://www.infobeat.com/infobar/terms.html" target="_blank">Keenvalue</a> spyware - see <a href="http://www.dslreports.com/forum/remark,6752007~root=security,1~mode=flat" target="_blank">here</a>
  10012. Source=Paul Collins Startup list
  10013.  
  10014. [KEMailKb]
  10015. Confirmed=U
  10016. Filename=KEMailKb.EXE
  10017. Description=Controls the buttons at the top of the <a href="http://www.mic-innovations.com/micro_inv/large_image_pages/kb650i.htm" target="_blank"> Micro Innovations 650i Internet Access Keyboard</a>. If you disable it you cannot use the buttons - like volume control or shut down
  10018. Source=Paul Collins Startup list
  10019.  
  10020. [Kemet]
  10021. Confirmed=?
  10022. Filename=kemet.exe
  10023. Description=<font color="#FF0000">??</font>
  10024. Source=Paul Collins Startup list
  10025.  
  10026. [Kernel]
  10027. Confirmed=X
  10028. Filename=bboy.exe
  10029. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MUMU.B" target="_blank">MUMU.B</a> VIRUS!
  10030. Source=Paul Collins Startup list
  10031.  
  10032. [Kernel Loader]
  10033. Confirmed=X
  10034. Filename=ntkrnl.exe
  10035. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cervivec.a@mm.html" target="_blank">CERVIVEC.A</a> VIRUS!
  10036. Source=Paul Collins Startup list
  10037.  
  10038. [kernel system daemon]
  10039. Confirmed=X
  10040. Filename=ACTIVAT0R.exe
  10041. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.aw.html" target="_blank">RANDEX.AW</a> VIRUS!
  10042. Source=Paul Collins Startup list
  10043.  
  10044. [kernel32]
  10045. Confirmed=X
  10046. Filename=kern32.exe
  10047. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_BADTRANS.A" target="_blank">BADTRANS.A</a> VIRUS!
  10048. Source=Paul Collins Startup list
  10049.  
  10050. [Kernel32]
  10051. Confirmed=X
  10052. Filename=Kernel32.exe
  10053. Description=Added as a result of a number of VIRUSES - such as <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_BABYLONIA" target="_blank">BABYLONIA</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_KERNEL" target="_blank">KERNEL</a> and <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_HOOKER.24C" target="_blank">HOOKER</a>
  10054. Source=Paul Collins Startup list
  10055.  
  10056. [kernel32]
  10057. Confirmed=X
  10058. Filename=kernel.dli
  10059. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.netdevil.b.html" target="_blank">NETDEVIL.B</a> VIRUS!
  10060. Source=Paul Collins Startup list
  10061.  
  10062. [Kernel32]
  10063. Confirmed=X
  10064. Filename=Kernel.dll
  10065. Description=Added as a result of the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99476" target="_blank">REDLOF.M</a> VIRUS!
  10066. Source=Paul Collins Startup list
  10067.  
  10068. [kernel32]
  10069. Confirmed=X
  10070. Filename=kernel32.dlI
  10071. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.netdevil.15.html" target="_blank">NETDEVIL.15</a> VIRUS!
  10072. Source=Paul Collins Startup list
  10073.  
  10074. [Kernel32]
  10075. Confirmed=X
  10076. Filename=krnl32.exe
  10077. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.epon@mm.html" target="_blank">EPON</a> VIRUS!
  10078. Source=Paul Collins Startup list
  10079.  
  10080. [kernelfaultcheck]
  10081. Confirmed=N
  10082. Filename=dumprep 0 -kdumprep 0 -u
  10083. Description=Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out
  10084. Source=Paul Collins Startup list
  10085.  
  10086. [KernelFaultChk]
  10087. Confirmed=X
  10088. Filename=sms.exe
  10089. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deadhat.html" target="_blank">DEADHAT</a> VIRUS! Do not confuse with the valid "kernelfaultcheck" which runs "dumprep 0 -k" or "dumprep 0 -u"
  10090. Source=Paul Collins Startup list
  10091.  
  10092. [Kernell32]
  10093. Confirmed=X
  10094. Filename=Kernell.dll
  10095. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DESTINY.A" target="_blank"> DESTINY</a> VIRUS!
  10096. Source=Paul Collins Startup list
  10097.  
  10098. [Kernelw]
  10099. Confirmed=X
  10100. Filename=Kernelw32.exe
  10101. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.indor.e@mm.html" target="_blank">INDOR.E</a> VIRUS!
  10102. Source=Paul Collins Startup list
  10103.  
  10104. [Key Text]
  10105. Confirmed=N
  10106. Filename=KeyText.exe
  10107. Description=<a href="http://www.mjmsoft.com/keytext.htm" target="_blank">Key Text 2000</a> from MJMSoft Design - utility to automate repetitive keyboard tasks. Available via Start -> Programs
  10108. Source=Paul Collins Startup list
  10109.  
  10110. [Key1]
  10111. Confirmed=X
  10112. Filename=Rlid.exe
  10113. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lixy.html" target="_blank">LIXY</a> VIRUS!
  10114. Source=Paul Collins Startup list
  10115.  
  10116. [Key2]
  10117. Confirmed=?
  10118. Filename=serve.exe
  10119. Description=<font color="#FF0000">??</font>
  10120. Source=Paul Collins Startup list
  10121.  
  10122. [KeyAccess]
  10123. Confirmed=Y
  10124. Filename=keyacc32.exe
  10125. Description=KeyServer KeyAccess client software - "when the KeyServer program is launched, the KeyServer process becomes active so license requests from client computers can be serviced. Without KeyAccess, a keyed program cannot run, so license control is very secure"
  10126. Source=Paul Collins Startup list
  10127.  
  10128. [Keyboard Manager]
  10129. Confirmed=U
  10130. Filename=MMKeybd.exe
  10131. Description=Multimedia keyboard manager. Required if you use the additional keys. Can also be listed as <a href="#MULTIMEDIA%20KEYBOARD">MULTIMEDIA KEYBOARD</a>
  10132. Source=Paul Collins Startup list
  10133.  
  10134. [Keyboard Preload Check]
  10135. Confirmed=Y
  10136. Filename=Preload.exe
  10137. Description=Millenium Multi-Function Keyboard driver
  10138. Source=Paul Collins Startup list
  10139.  
  10140. [KeyMaestro]
  10141. Confirmed=U
  10142. Filename=kmaestro.exe
  10143. Description=Multimedia keyboard manager. Required if you use the multimedia keys
  10144. Source=Paul Collins Startup list
  10145.  
  10146. [keymap]
  10147. Confirmed=U
  10148. Filename=keymap.exe
  10149. Description=System Tray utility and background task used by games produced by Kesmai (published by Interactive Magic) and which enables you to program keys to do specific actions during the game
  10150. Source=Paul Collins Startup list
  10151.  
  10152. [keymgrldr]
  10153. Confirmed=X
  10154. Filename=rundll32 setupapi, InstallHinfSection... keymgr3.inf
  10155. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  10156. Source=Paul Collins Startup list
  10157.  
  10158. [KeyPatrol]
  10159. Confirmed=U
  10160. Filename=KeyPatrol.exe
  10161. Description=<a href="http://www.pestpatrol.com/KeyPatrol/" target="_blank">KeyPatrol</a> - detects Key Loggers ("keyboard loggers" or "keyloggers") using both behavioral and pattern-matching algorithms
  10162. Source=Paul Collins Startup list
  10163.  
  10164. [KeyWallet]
  10165. Confirmed=U
  10166. Filename=KWallet.exe
  10167. Description="<a href="http://www.keywallet.com/index.php" target="_blank">KeyWallet</a> is a useful and convenient desktop utility that spares you the trouble of filling in your logins, passwords and other personal data manually"
  10168. Source=Paul Collins Startup list
  10169.  
  10170. [kfienq]
  10171. Confirmed=X
  10172. Filename=masbl.bat
  10173. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kifer.html" target="_blank">KIFER</a> VIRUS!
  10174. Source=Paul Collins Startup list
  10175.  
  10176. [khooker]
  10177. Confirmed=N
  10178. Filename=khooker.exe
  10179. Description=SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  10180. Source=Paul Collins Startup list
  10181.  
  10182. [KICKMON.EXE]
  10183. Confirmed=U
  10184. Filename=KICKMON.EXE
  10185. Description=KeepItClean - utility that deletes safe to remove files, cookies, browsing history, etc. This is the scheduler - if you don't schedule clean-ups it isn't required
  10186. Source=Paul Collins Startup list
  10187.  
  10188. [Kinberlink]
  10189. Confirmed=N
  10190. Filename=Kinberlink.exe
  10191. Description=<a href="http://www.kinberlin.com/kinberlink/index.asp" target="_blank">Kinberlink</a> network messaging. Available via Start -> Programs
  10192. Source=Paul Collins Startup list
  10193.  
  10194. [KK Loader]
  10195. Confirmed=U
  10196. Filename=loadkk.exe
  10197. Description=<a href="http://www.keykey.com/index1.html" target="_blank">KeyKey XP Professional</a> from KeyKey.com. "Monitor Instant Messages, Chats, Emails, Web Site URLs, Passwords, Computer Programs, Start Up and Shut Down time and much more completely undetected to the user."
  10198. Source=Paul Collins Startup list
  10199.  
  10200. [klp]
  10201. Confirmed=U
  10202. Filename=run32dll.exe
  10203. Description=<a href="http://www.newfreeware.com/internet/480/" target="_blank">PAL PC Spy</a> - key recorder and screen capture utility which controls and monitors everything that happens on your pc and online
  10204. Source=Paul Collins Startup list
  10205.  
  10206. [KM9801U]
  10207. Confirmed=U
  10208. Filename=MMHotKey.exe
  10209. Description=Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  10210. Source=Paul Collins Startup list
  10211.  
  10212. [kmw_run.exe]
  10213. Confirmed=U
  10214. Filename=kmw_run.exe
  10215. Description=Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  10216. Source=Paul Collins Startup list
  10217.  
  10218. [kmw_show.exe]
  10219. Confirmed=U
  10220. Filename=kmw_show.exe
  10221. Description=Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  10222. Source=Paul Collins Startup list
  10223.  
  10224. [Kodak Batch Transfer]
  10225. Confirmed=N
  10226. Filename=pezdow1.exe
  10227. Description=Part of "Kodak Picture Easy" software for digital cameras. Includes the display of an icon in the System Tray to quickly transfer photos to a PC
  10228. Source=Paul Collins Startup list
  10229.  
  10230. [Kodak Picture Transfer Software]
  10231. Confirmed=N
  10232. Filename=pts.exe
  10233. Description=Looks for Kodak camera connection and media insertion. Available via Start -> Programs
  10234. Source=Paul Collins Startup list
  10235.  
  10236. [Kodak Software Updater]
  10237. Confirmed=N
  10238. Filename=backweb*****.exe
  10239. Description=Software updater for <a href="http://www.kodak.com/global/en/digital/easyShare/indexFlash.jhtml" target="_blank">Kodak Easyshare</a> digital cameras
  10240. Source=Paul Collins Startup list
  10241.  
  10242. [KodakCCS]
  10243. Confirmed=Y
  10244. Filename=KodakCCS.exe
  10245. Description=Kodak DC File System Driver
  10246. Source=Paul Collins Startup list
  10247.  
  10248. [Konni Symbol Autostart]
  10249. Confirmed=N
  10250. Filename=KonniSymbol.exe
  10251. Description=Gives configuration access to <a href="http://www.besoftware.com/index.html" target="_blank">RagTime Solo</a> professional business publishing software. RagTime Solo is the private user version of RagTime 5
  10252. Source=Paul Collins Startup list
  10253.  
  10254. [kontiki]
  10255. Confirmed=N
  10256. Filename=kontiki.exe
  10257. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  10258. Source=Paul Collins Startup list
  10259.  
  10260. [KREC32]
  10261. Confirmed=U
  10262. Filename=krec32.exe
  10263. Description=StarrCommander Pro Keystroke logging software
  10264. Source=Paul Collins Startup list
  10265.  
  10266. [Krnlmod]
  10267. Confirmed=U
  10268. Filename=Krnlmod.exe
  10269. Description=Keylogger - see <a href="http://www.pestpatrol.com/PestInfo/W/Windows_Keylogger.asp" target="_blank"> here</a>. Given a "U" recommendation because it depends if you intentionally installed it. If you didn't, treat it as "X" and uninstall or remove via Spybot S&D (for example)
  10270. Source=Paul Collins Startup list
  10271.  
  10272. [kv3000]
  10273. Confirmed=X
  10274. Filename=lover.vbe
  10275. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.zsyang.b@mm.html" target="_blank">ZSYANG.B</a> VIRUS!
  10276. Source=Paul Collins Startup list
  10277.  
  10278. [LanSpeed2]
  10279. Confirmed=U
  10280. Filename=LanSpeed2.exe
  10281. Description=Monitors any traffic that is using a LAN adapter (Ethernet or Token ring network card)
  10282. Source=Paul Collins Startup list
  10283.  
  10284. [LapLink scheduler]
  10285. Confirmed=U
  10286. Filename=Llsched.exe
  10287. Description=Utility that automatically performs file transfers as unattended background operations
  10288. Source=Paul Collins Startup list
  10289.  
  10290. [Lar]
  10291. Confirmed=X
  10292. Filename=Llass.exe
  10293. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojinora.html" target="_blank">INOR-A</a> VIRUS!
  10294. Source=Paul Collins Startup list
  10295.  
  10296. [lar]
  10297. Confirmed=X
  10298. Filename=<filename>
  10299. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.c.html" target="_blank">ROXY.C</a> VIRUS!
  10300. Source=Paul Collins Startup list
  10301.  
  10302. [Lasb]
  10303. Confirmed=?
  10304. Filename=ewat.exe
  10305. Description=<font color="#FF0000">??</font>
  10306. Source=Paul Collins Startup list
  10307.  
  10308. [LAsIAf32]
  10309. Confirmed=X
  10310. Filename=RePEAtLD.exe
  10311. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repeatld.html" target="_blank">REPEATLD</a> VIRUS!
  10312. Source=Paul Collins Startup list
  10313.  
  10314. [LASTinst]
  10315. Confirmed=Y
  10316. Filename=N/A
  10317. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  10318. Source=Paul Collins Startup list
  10319.  
  10320. [Later]
  10321. Confirmed=?
  10322. Filename=later.exe
  10323. Description=<font color="#FF0000">??</font>
  10324. Source=Paul Collins Startup list
  10325.  
  10326. [Launcg]
  10327. Confirmed=?
  10328. Filename=launcg.exe
  10329. Description=<font color="#FF0000">??</font>
  10330. Source=Paul Collins Startup list
  10331.  
  10332. [Launch YahooPOPs! at Windows startup]
  10333. Confirmed=N
  10334. Filename=YAHOOPOPS.EXE
  10335. Description=<a href="http://yahoopops.sourceforge.net/" target="_blank">YahooPOPs</a> - enables free POP3/SMTP access to Yahoo! Mail through a service on localhost that emulates the web interface. Available via Start -> Programs
  10336. Source=Paul Collins Startup list
  10337.  
  10338. [LaunchAp]
  10339. Confirmed=U
  10340. Filename=LaunchAp.exe
  10341. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  10342. Source=Paul Collins Startup list
  10343.  
  10344. [Launchboard]
  10345. Confirmed=U
  10346. Filename=lnchbrd.exe
  10347. Description="LaunchBoard software from Darwin turns your keyboard into a remote control for the Internet and your computer! With LaunchBoard 2.0, you can customize up to 38 keys on your PC keyboard to instantly launch Web Sites, start applications, perform custom macros, handle Windows shortcuts, store passwords, and perform loads of other customizable functions"
  10348. Source=Paul Collins Startup list
  10349.  
  10350. [Launcher]
  10351. Confirmed=X
  10352. Filename=launcher.exe
  10353. Description=Spyware component related to DownloadWare and found in Program FilesKFH
  10354. Source=Paul Collins Startup list
  10355.  
  10356. [Launcher]
  10357. Confirmed=N
  10358. Filename=relaunch.exe
  10359. Description=Audio Applications Launcher for the Philips <a href="http://www.consumer.philips.com/global/b2c/ce/catalog/product.jhtml;jsessionid=ONLYIDABKOHRQCRQNE2RYVIKGBUCWHD0?divId=0&groupId=PCSTUFF&catId=&subCatId=SOUNDCARDS&productId=PSC703_05" target="_blank">Rythmiic Edge</a> soundcard (the Philips Rhythmic Edge is the same as the Thunderbird PCI soundcard - see TBtray). Available via Start -> Programs
  10360. Source=Paul Collins Startup list
  10361.  
  10362. [Lavasoft Adwatch]
  10363. Confirmed=U
  10364. Filename=Ad-watch.exe
  10365. Description=Part of Lavasoft <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-aware Plus</a> - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  10366. Source=Paul Collins Startup list
  10367.  
  10368. [laxmsp32.exe]
  10369. Confirmed=Y
  10370. Filename=laxmsp32.exe
  10371. Description=Lexmark Scan and Copy Control Program for the X63 (and maybe others) printer/scanner. Required for the scanner to work
  10372. Source=Paul Collins Startup list
  10373.  
  10374. [LCDC]
  10375. Confirmed=U
  10376. Filename=LCDC.exe
  10377. Description=<a href="http://www.lcdc.cc/about.htm" target="_blank">LCDC</a> is an application that displays various information on your LCD or VFD screen. The number of things that LCDC can do is expandable by Plugins
  10378. Source=Paul Collins Startup list
  10379.  
  10380. [lcfep]
  10381. Confirmed=N
  10382. Filename=lcfep.exe
  10383. Description=Tivoli æTMEÆ System Tray icon - "'lcfep' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"
  10384. Source=Paul Collins Startup list
  10385.  
  10386. [ld]
  10387. Confirmed=X
  10388. Filename=ld.exe
  10389. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - redirects to fastwebfinder.com
  10390. Source=Paul Collins Startup list
  10391.  
  10392. [LDM]
  10393. Confirmed=N
  10394. Filename=backweb-8876480.exeldmconf.exe
  10395. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech. Also listed under Logitech Desktop Messenger
  10396. Source=Paul Collins Startup list
  10397.  
  10398. [LED TRAY]
  10399. Confirmed=U
  10400. Filename=LEDTRAY.EXE
  10401. Description=Installs a USB compact flash card reader or drive on start-up. The device is distributed by Microtech and is made by a company called SnapShot. Required if you want the reader to work
  10402. Source=Paul Collins Startup list
  10403.  
  10404. [LeechGet]
  10405. Confirmed=N
  10406. Filename=LeechGet.exe
  10407. Description=<a href="http://www.leechget.de/">LeechGet</a> download manager
  10408. Source=Paul Collins Startup list
  10409.  
  10410. [LetsSearch]
  10411. Confirmed=X
  10412. Filename=LetsSearch.exe
  10413. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware variant
  10414. Source=Paul Collins Startup list
  10415.  
  10416. [Lexmark X5100 Series]
  10417. Confirmed=U
  10418. Filename=lxbabmgr.exe
  10419. Description=System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  10420. Source=Paul Collins Startup list
  10421.  
  10422. [Lexmark X74-X75]
  10423. Confirmed=U
  10424. Filename=lxbabmgr.exe
  10425. Description=System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  10426. Source=Paul Collins Startup list
  10427.  
  10428. [Lexmark Xxx Button Manager]
  10429. Confirmed=Y
  10430. Filename=AcBtnMgr_Xxx.exe
  10431. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  10432. Source=Paul Collins Startup list
  10433.  
  10434. [Lexmark Xxx Button Monitor]
  10435. Confirmed=Y
  10436. Filename=ACMonitor_Xxx.exe
  10437. Description=Associated with the Lexmark Xxx (where "xx" is the model) all-in-one printer/scanner/copier. Required for correct operation
  10438. Source=Paul Collins Startup list
  10439.  
  10440. [LexmarkPrinTray]
  10441. Confirmed=N
  10442. Filename=printray.exe
  10443. Description=Lexmark Printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. Can also be listed as PrinTray
  10444. Source=Paul Collins Startup list
  10445.  
  10446. [lexpps]
  10447. Confirmed=N
  10448. Filename=lexpps.exe
  10449. Description=For Lexmark printers. From Lexmark: "This enables bi-directional printing over a peer to peer network. If the printer is connected directly to your PC, the file is not used, (or should not be used) at all". It is known that firewalls can however alert you to "lexpps.exe" requesting server privileges
  10450. Source=Paul Collins Startup list
  10451.  
  10452. [LexStart]
  10453. Confirmed=U
  10454. Filename=lexstart.exe
  10455. Description=Lexmark printer software may add Lexstart.exe in the startup folder to handle print commands that you send to the printer. Sometimes required for the printer to work correctly - not in the case of a Lexmark Z42 for instance
  10456. Source=Paul Collins Startup list
  10457.  
  10458. [Lfsndmng]
  10459. Confirmed=U
  10460. Filename=lfsndmng.exe
  10461. Description=<a href="http://www.lightningfax.com/products/lightningfax/features.htm" target="_blank">LightningFAX Enterprise Fax Server</a> - "puts faxing at the fingertips of networked enterprise users. It enables rapid, secure sending and Direct-To-Desktop Delivery of mission-critical documents"
  10462. Source=Paul Collins Startup list
  10463.  
  10464. [lhttseng]
  10465. Confirmed=N
  10466. Filename=rundll32.exe ..lhttseng.inf, RemoveCabinet
  10467. Description=Left over after installation of the British English version of the Lernout & Hauspie Text To Speech (TTS) Engine
  10468. Source=Paul Collins Startup list
  10469.  
  10470. [li-multi****]
  10471. Confirmed=X
  10472. Filename=li-multi****.exe
  10473. Description=Adult web-dialler - **** is random
  10474. Source=Paul Collins Startup list
  10475.  
  10476. [li-speed****]
  10477. Confirmed=X
  10478. Filename=dlres.exe
  10479. Description=Adult web-dialler - **** is random
  10480. Source=Paul Collins Startup list
  10481.  
  10482. [li-thund****]
  10483. Confirmed=X
  10484. Filename=li-thund****.exe
  10485. Description=Adult web-dialler - **** is random
  10486. Source=Paul Collins Startup list
  10487.  
  10488. [li-vita****]
  10489. Confirmed=X
  10490. Filename=li-vita****.exe
  10491. Description=Adult web-dialler - **** is random
  10492. Source=Paul Collins Startup list
  10493.  
  10494. [LicCrtl]
  10495. Confirmed=N
  10496. Filename=runservice.exe
  10497. Description=<a href="http://www.elicense.com/" target="_blank">eLicense</a>, licensing system incorporated with some software and games
  10498. Source=Paul Collins Startup list
  10499.  
  10500. [LifeScape Media Detector]
  10501. Confirmed=N
  10502. Filename=PicasaMediaDetector.exe
  10503. Description=Media detector for <a href="http://www.picasa.net/" target="_blank">Picasa</a>'s automatic photo organizer
  10504. Source=Paul Collins Startup list
  10505.  
  10506. [Line Speed Meter V3.0]
  10507. Confirmed=N
  10508. Filename=LineSpeedMeter.exe
  10509. Description=<a href="http://www.tcpiq.com/tcpiq/linespeed/Default.asp" target="_blank">LineSpeedMeter</a> - detect the download and upload speed of your internet connection
  10510. Source=Paul Collins Startup list
  10511.  
  10512. [Linksts]
  10513. Confirmed=N
  10514. Filename=linksts.exe
  10515. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  10516. Source=Paul Collins Startup list
  10517.  
  10518. [Linksts]
  10519. Confirmed=X
  10520. Filename=linksts.exe
  10521. Description=Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon
  10522. Source=Paul Collins Startup list
  10523.  
  10524. [LiquidView]
  10525. Confirmed=U
  10526. Filename=lviewj.exe
  10527. Description="Liquid View lets you increase the legibility of the Microsoft Windows interface regardless of your display's native resolution. The software lets you increase the size of items that are hard to read on your monitor"
  10528. Source=Paul Collins Startup list
  10529.  
  10530. [LIU]
  10531. Confirmed=N
  10532. Filename=LIU.exeRubicon.exe
  10533. Description=Logitech Internet Update. Used to update drivers/software for Logitech's Wingman, QuickCam, etc devices. Reports claim it doesn't work very well and you can manually update the files anyway
  10534. Source=Paul Collins Startup list
  10535.  
  10536. [Live Menu]
  10537. Confirmed=N
  10538. Filename=Dllcmd32.exe
  10539. Description=eFax Send button for eFax Messenger Plus. Available via Start -> Programs Disabling instructions available <a href="http://www.efax.com/help/index.asp" target="_blank">here</a>
  10540. Source=Paul Collins Startup list
  10541.  
  10542. [LiveMonitor]
  10543. Confirmed=N
  10544. Filename=LMonitor.exe
  10545. Description=<a target="_blank" href="http://www.msicomputer.com/product/all_products/Productindex.asp">MSI Live Update2</a> - auto-detects and suggests the latest BIOS/Driver/Utilities information
  10546. Source=Paul Collins Startup list
  10547.  
  10548. [LiveNote]
  10549. Confirmed=N
  10550. Filename=Livenote.exe
  10551. Description=Asus graphics card driver live update feature
  10552. Source=Paul Collins Startup list
  10553.  
  10554. [LLMODCL2]
  10555. Confirmed=?
  10556. Filename=rundll.exe setupx.dll, InstallHinfSection ..LLMODCL2.INF
  10557. Description=<font color="#FF0000">??</font>
  10558. Source=Paul Collins Startup list
  10559.  
  10560. [LManager]
  10561. Confirmed=U
  10562. Filename=QtZgAcer.EXE
  10563. Description=Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  10564. Source=Paul Collins Startup list
  10565.  
  10566. [lmpdpsrv]
  10567. Confirmed=?
  10568. Filename=lmpdpsrv.exe
  10569. Description=<font color="#FF0000">Related to a Lexmark printer/scanner. Printer sharing server? Is it required?</font>
  10570. Source=Paul Collins Startup list
  10571.  
  10572. [LMSTATUS]
  10573. Confirmed=N
  10574. Filename=LMSTATUS.EXE
  10575. Description=Lexmark Status Monitor. Checks the current status of Lexmark printers (and other devices?)
  10576. Source=Paul Collins Startup list
  10577.  
  10578. [lnternet Explorer]
  10579. Confirmed=X
  10580. Filename=AMSNDMGR.EXE
  10581. Description=Added as a result of the <a href="http://http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.r.worm.html" target="_blank">KWBOT.R</a> VIRUS! Note that the "l" is a lower case "L" and not an upper case "I"
  10582. Source=Paul Collins Startup list
  10583.  
  10584. [LOAD WB]
  10585. Confirmed=U
  10586. Filename=LOADWB.EXE
  10587. Description=Part of Stardock's <a href="http://www.windowblinds.net/" target="_blank">WindowBlinds</a> custom desktop program. "WindowBlinds is the first utility of its kind. It extends Win98/NT/2K/XP to have a fully skinnable user interface. You can change the style of title bars, buttons, toolbars and much more". If you use it - keep it if not then uninstall it
  10588. Source=Paul Collins Startup list
  10589.  
  10590. [LOAD32]
  10591. Confirmed=X
  10592. Filename=Lorena.exe
  10593. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.mapson.c.worm.html" target="_blank">MAPSON.C</a> VIRUS!
  10594. Source=Paul Collins Startup list
  10595.  
  10596. [load32]
  10597. Confirmed=X
  10598. Filename=load32.exe
  10599. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nibu.html" target="_blank">NIBU</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bambo.html" target="_blank">BAMBO</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru@mm.html" target="_blank">DUMARU</a> VIRUSES!
  10600. Source=Paul Collins Startup list
  10601.  
  10602. [load32]
  10603. Confirmed=X
  10604. Filename=l32x.exe
  10605. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.z@mm.html" target="_blank">DUMARU.Z</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.y@mm.html" target="_blank">DUMARU.Y</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.ad@mm.html" target="_blank">DUMARU.AD</a> VIRUSES!
  10606. Source=Paul Collins Startup list
  10607.  
  10608. [load32]
  10609. Confirmed=X
  10610. Filename=1111a.exe
  10611. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dumaru.ah@mm.html" target="_blank">DUMARU.AH</a> VIRUS!
  10612. Source=Paul Collins Startup list
  10613.  
  10614. [load=]
  10615. Confirmed=N
  10616. Filename=adw30.exe
  10617. Description=After Dark for Windows - screen saver program. Popular before screen savers were integrated into Win95
  10618. Source=Paul Collins Startup list
  10619.  
  10620. [load=]
  10621. Confirmed=U
  10622. Filename=asistat.exe
  10623. Description=Status monitor for an NEC SuperScript printer
  10624. Source=Paul Collins Startup list
  10625.  
  10626. [load=]
  10627. Confirmed=?
  10628. Filename=cfgsys32.exe
  10629. Description=<font color="#FF0000">??</font>
  10630. Source=Paul Collins Startup list
  10631.  
  10632. [load=]
  10633. Confirmed=U
  10634. Filename=esspk.exe
  10635. Description=Speakerphone capability through a soundcard for an <a href="http://www.esstech.com/" target="_blank">ESS</a> modem
  10636. Source=Paul Collins Startup list
  10637.  
  10638. [load=]
  10639. Confirmed=Y
  10640. Filename=hotkey.exe
  10641. Description=Solo 5300 display driver for Win2K on some Gateway laptops
  10642. Source=Paul Collins Startup list
  10643.  
  10644. [load=]
  10645. Confirmed=N
  10646. Filename=HPWHRC.EXE
  10647. Description=Loads the Status Window software for the HP Laserjet printers
  10648. Source=Paul Collins Startup list
  10649.  
  10650. [load=]
  10651. Confirmed=?
  10652. Filename=WPSLOAD.EXE
  10653. Description=<font color="#FF0000">Related to a Canon BJ C series printer?</font>
  10654. Source=Paul Collins Startup list
  10655.  
  10656. [load=]
  10657. Confirmed=N
  10658. Filename=vi_grm.exe
  10659. Description=Monitor drivers for Trio2x/3x based video cards - displays control panel for quick access to display settings
  10660. Source=Paul Collins Startup list
  10661.  
  10662. [load=]
  10663. Confirmed=?
  10664. Filename=WINOSCFG.EXE
  10665. Description=<font color="#FF0000">Could it be something to do with configuring Windows on a new PC from an OEM supplier?</font>
  10666. Source=Paul Collins Startup list
  10667.  
  10668. [load=]
  10669. Confirmed=Y
  10670. Filename=wpshrc.exe
  10671. Description=Required to prevent configuration errors on a Compaq LBP-660 parallel port laser printer (and maybe others)
  10672. Source=Paul Collins Startup list
  10673.  
  10674. [load=]
  10675. Confirmed=Y
  10676. Filename=Bfrecv.exe
  10677. Description=Bitware modem driver
  10678. Source=Paul Collins Startup list
  10679.  
  10680. [load=]
  10681. Confirmed=X
  10682. Filename=msater.exe
  10683. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> VIRUS!
  10684. Source=Paul Collins Startup list
  10685.  
  10686. [load=]
  10687. Confirmed=X
  10688. Filename=shambl3r.exe
  10689. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> VIRUS!
  10690. Source=Paul Collins Startup list
  10691.  
  10692. [load=]
  10693. Confirmed=X
  10694. Filename=Spoolsv.exe
  10695. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ciadoor.b.html" target="_blank">CIADOOR.B</a> VIRUS! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  10696. Source=Paul Collins Startup list
  10697.  
  10698. [Load=]
  10699. Confirmed=?
  10700. Filename=wtfeat.exe
  10701. Description=<font color="#FF0000">??</font>
  10702. Source=Paul Collins Startup list
  10703.  
  10704. [load=]
  10705. Confirmed=Y
  10706. Filename=AICLIENT.EXE
  10707. Description=Asset Insight from <a href="http://www.tangram.com/index.htm" target="_blank">Tangram</a> - asset managing software. Required if an organisation is running a centrally administered asset management system
  10708. Source=Paul Collins Startup list
  10709.  
  10710. [LoadBlackD]
  10711. Confirmed=Y
  10712. Filename=blackd.exe
  10713. Description=This is the "intrusion detection system" of the <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall which loads independently of the "user interface" (BlackICE Utility)
  10714. Source=Paul Collins Startup list
  10715.  
  10716. [LoadBtnHnd]
  10717. Confirmed=?
  10718. Filename=BtnHnd.exe
  10719. Description=<font color="#FF0000">Fujitsu LifeBook related</font>
  10720. Source=Paul Collins Startup list
  10721.  
  10722. [LoadDBackUp]
  10723. Confirmed=X
  10724. Filename=BcTool.exe
  10725. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe@mm.html" target="_blank"> GIBE</a> VIRUS!
  10726. Source=Paul Collins Startup list
  10727.  
  10728. [LoadDvpApi9x]
  10729. Confirmed=?
  10730. Filename=DVPAPI9X.exe
  10731. Description=<font color="#FF0000">Part of Command AntiVirus for Windows 95/98/Me. Is it needed?</font>
  10732. Source=Paul Collins Startup list
  10733.  
  10734. [loader]
  10735. Confirmed=X
  10736. Filename=loader.exe
  10737. Description=Homepage hijacker, redirecting to coolwwwsearch.com. Downloader for iedll.exe
  10738. Source=Paul Collins Startup list
  10739.  
  10740. [loader]
  10741. Confirmed=X
  10742. Filename=WMPLAYER.EXE
  10743. Description=Unknown baddie - WMPLAYER.EXE is stored in the location and uses the same name as Windows Media Player but that valid Windows program doesn't load at startup
  10744. Source=Paul Collins Startup list
  10745.  
  10746. [LoadFonts]
  10747. Confirmed=X
  10748. Filename=LoadFonts.vbsTahoma.vbs
  10749. Description=Homepage hijacker that changes your homepage to an adult content site
  10750. Source=Paul Collins Startup list
  10751.  
  10752. [LoadHTML]
  10753. Confirmed=X
  10754. Filename=rundll32.exe mshtmpre.dll, MShtmpre
  10755. Description=Browser hijacker
  10756. Source=Paul Collins Startup list
  10757.  
  10758. [LoadingAgent]
  10759. Confirmed=X
  10760. Filename=ZipLoader32.exemsload32.exe
  10761. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> VIRUS! The two executables shown are the most common but there are more
  10762. Source=Paul Collins Startup list
  10763.  
  10764. [LoadManager]
  10765. Confirmed=X
  10766. Filename=msload.exe
  10767. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  10768. Source=Paul Collins Startup list
  10769.  
  10770. [LoadMSvcmm]
  10771. Confirmed=N
  10772. Filename=msvcmm32.exe
  10773. Description=Auto-update for <a href="http://www.movielink.com/" target="_blank">Movielink</a> - internet movie rental System Tray access
  10774. Source=Paul Collins Startup list
  10775.  
  10776. [LoadOrderVerification]
  10777. Confirmed=X
  10778. Filename=*.exe
  10779. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=BKDR_TRON.A" target="_blank">TRON</a> VIRUS! * is a random file name, possibly Pthymvfr.exe
  10780. Source=Paul Collins Startup list
  10781.  
  10782. [Loadout Manager]
  10783. Confirmed=U
  10784. Filename=nost_LM.exe
  10785. Description=Manager for the Belkin Nostromo n50 SpeedPad game controller - see <a href="http://catalog.belkin.com/IWCatProductPage.process?Merchant_Id=1&Product_Id=107727" target="_blank"> here</a>
  10786. Source=Paul Collins Startup list
  10787.  
  10788. [LoadPowerProfile]
  10789. Confirmed=X
  10790. Filename=ASDAPI.EXE
  10791. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.cabro.html" target="_blank">CABRO</a> VIRUS! Not to be confused with the valid entry below
  10792. Source=Paul Collins Startup list
  10793.  
  10794. [LoadPowerProfile]
  10795. Confirmed=U
  10796. Filename=Rundll32.exe powrprof.dll
  10797. Description=Power management specifics such as monitor shut-off, system standby, etc. Associated with power management and is listed twice - see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;187611" target="_blank">here</a>. Loads your selected power scheme. May not be required - depends upon whether you modify the default Control Panel -> Power Options settings
  10798. Source=Paul Collins Startup list
  10799.  
  10800. [LoadPowerProfile]
  10801. Confirmed=X
  10802. Filename=Rundll.exe powerprof.dll
  10803. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.loxoscam.html" target="_blank">LOXOSCAM</a> VIRUS! Note - do not confuse with the valid LoadPowerProfile entry above! Notice that the infected version uses "Rundll.exe" whereas the uninfected version uses "Rundll32.exe"
  10804. Source=Paul Collins Startup list
  10805.  
  10806. [LoadPowerProfile]
  10807. Confirmed=X
  10808. Filename=rundl.exe
  10809. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tofazzol.html" target="_blank">TOFAZZOL</a> VIRUS! Note - do not confuse with the valid LoadPowerProfile entry above!
  10810. Source=Paul Collins Startup list
  10811.  
  10812. [LoadPowerProfile]
  10813. Confirmed=X
  10814. Filename=Rundll32.exe
  10815. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.miroot.worm.html" target="_blank">MIROOT</a> VIRUS! Note - do not confuse with the valid LoadPowerProfile entry which has "powrprof.dll" appended to the command/data line
  10816. Source=Paul Collins Startup list
  10817.  
  10818. [LoadQM]
  10819. Confirmed=U
  10820. Filename=loadqm.exe
  10821. Description=Installed with MSN Explorer and loads the <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;q309418" target="_blank"> MSN Queue Manager</a>. Required to enable the WU AutoUpdate feature. Note that disabling this can sometimes prevent internet sharing working on Win2K Pro SP2. Reports also suggest that removing it will re-enable internet access - hence the "users choice" recommendation. If you have problems leave it, otherwise I recommend you disable it
  10822. Source=Paul Collins Startup list
  10823.  
  10824. [LoadWatcher]
  10825. Confirmed=?
  10826. Filename=Test.exe
  10827. Description=<font color="#FF0000">Reportedly part of a webcam surveillance program that's supposed to test SMTP dialling in the event of an alert? Is this correct?</font>
  10828. Source=Paul Collins Startup list
  10829.  
  10830. [LoadWindowsFile]
  10831. Confirmed=X
  10832. Filename=
  10833. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.b.html" target="_blank"> DELF.B</a> VIRUS! where <filename> is the infected file
  10834. Source=Paul Collins Startup list
  10835.  
  10836. [Login]
  10837. Confirmed=U
  10838. Filename=winlog.exe
  10839. Description=Salfeld <a href="http://www.salfeld.com/parental_control_overwiew.htm" target="_blank">Child Control 2003</a> - parental control software
  10840. Source=Paul Collins Startup list
  10841.  
  10842. [Login Service]
  10843. Confirmed=X
  10844. Filename=<random filename>
  10845. Description=Added as a result of the <a href="https://www.europe.f-secure.com/v-descs/migmaf.shtml" target="_blank">MIGMAF</a> VIRUS!
  10846. Source=Paul Collins Startup list
  10847.  
  10848. [LoginPassport]
  10849. Confirmed=X
  10850. Filename=Lgnpsp32.exe
  10851. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.redist.c@mm.html" target="_blank">REDIST.C</a> VIRUS!
  10852. Source=Paul Collins Startup list
  10853.  
  10854. [Logitech Desktop Messenger]
  10855. Confirmed=N
  10856. Filename=backweb-8876480.exeldmconf.exe
  10857. Description=Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech
  10858. Source=Paul Collins Startup list
  10859.  
  10860. [Logitech Utility]
  10861. Confirmed=U
  10862. Filename=Logi_MwX.exe
  10863. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  10864. Source=Paul Collins Startup list
  10865.  
  10866. [Logitech Wakeup]
  10867. Confirmed=N
  10868. Filename=lgwakeup.exe
  10869. Description=Loads at startup and monitors the scanner. When a document is inserted in the scanner the wakeup program feeds the document a fraction of a inch into the scanner and then it launches the control center software. From the control center you can select whether to fax or copy or print the scanned documents. If you uncheck the Logitech wakeup software from the startup it no longer launches the control center or feeds the document a fraction of an inch. You can manually launch the control center software via Start ->Programs and still be able to scan images
  10870. Source=Paul Collins Startup list
  10871.  
  10872. [LogitechGalleryRepair]
  10873. Confirmed=U
  10874. Filename=ISStart.exe
  10875. Description=Part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 - hence the "U" rather than "Y" recommendation
  10876. Source=Paul Collins Startup list
  10877.  
  10878. [LogitechImageStudioTray]
  10879. Confirmed=N
  10880. Filename=LogiTray.exe
  10881. Description=Logitech Image Studio - installed with Logitech QuickCams
  10882. Source=Paul Collins Startup list
  10883.  
  10884. [LogiTray]
  10885. Confirmed=N
  10886. Filename=LogiTray.exe
  10887. Description=Logitech Image Studio - installed with Logitech QuickCams
  10888. Source=Paul Collins Startup list
  10889.  
  10890. [Logi_Mwx]
  10891. Confirmed=U
  10892. Filename=Logi_MwX.exe
  10893. Description=Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as "SmartMove". If you disable it and find you don't need it leave it disabled
  10894. Source=Paul Collins Startup list
  10895.  
  10896. [Logon.exe]
  10897. Confirmed=X
  10898. Filename=logon.exe
  10899. Description=Homepage hijacker
  10900. Source=Paul Collins Startup list
  10901.  
  10902. [LogonStudio]
  10903. Confirmed=U
  10904. Filename=logonstudio.exe
  10905. Description=WinCustomize <a href="http://www.stardock.com/products/logonstudio/" target="_blank">LogonStudio</a> - "Allows Windows XP users to edit, change, and apply new logon screens. LogonStudio comes built with a visual editor to make it easy to create your own logons which can then be uploaded to websites to be used by others users"
  10906. Source=Paul Collins Startup list
  10907.  
  10908. [LogWatch]
  10909. Confirmed=U
  10910. Filename=logwat95.exe
  10911. Description=Licensing patch for products installed on NT by Computer Associates such as eTrust. Detects and updates old versions of lic98.dll - see <a href="http://support.ca.com/Download/patches/licenseit/LO51215.html" target="_blank">here</a>. Not required if you already have a newer version or the patch has been applied
  10912. Source=Paul Collins Startup list
  10913.  
  10914. [Look 'n' Stop]
  10915. Confirmed=Y
  10916. Filename=looknstop.exe
  10917. Description=<a href="http://www.looknstop.com/En/index2.htm">Look 'n' Stop</a> personal firewall
  10918. Source=Paul Collins Startup list
  10919.  
  10920. [Lookup_Sys]
  10921. Confirmed=X
  10922. Filename=lookupsys.exe
  10923. Description=P04n trojan
  10924. Source=Paul Collins Startup list
  10925.  
  10926. [Lotus Organizer EasyClip]
  10927. Confirmed=N
  10928. Filename=easyclip.exe
  10929. Description="The Easy Clip icon automates the collection of information from sources such as e-mail to create an Organizer address, appointment, task or Notepad page." Available via Start -> Programs
  10930. Source=Paul Collins Startup list
  10931.  
  10932. [Lotus QuickStart]
  10933. Confirmed=N
  10934. Filename=smartctr.exe
  10935. Description=Lotus central application, called SmartCenter, which runs on the Windows desktop. SmartCenter toolbar stretches across the top or, optionally, the bottom of the screen. Uses a lot of resources. Available via Start -> Programs
  10936. Source=Paul Collins Startup list
  10937.  
  10938. [Lotus SuiteStart]
  10939. Confirmed=U
  10940. Filename=suitest.exe
  10941. Description=Puts the individual Lotus components in the system tray taskbar when you start Windows. Can be disabled via MSCONFIG -> Startup as "Lotus SuiteStart 97 Edition". All individual components available via Start -> Programs
  10942. Source=Paul Collins Startup list
  10943.  
  10944. [LowVersionSupport]
  10945. Confirmed=X
  10946. Filename=<filename>
  10947. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lastras.html" target="_blank">LASTRAS</a> VIRUS! where <filename> is the name of the file dropped by the virus
  10948. Source=Paul Collins Startup list
  10949.  
  10950. [LPS]
  10951. Confirmed=U
  10952. Filename=Lps.exe
  10953. Description=Local Port Scanner - "With LPS you're able to check your computer for open or listening ports"
  10954. Source=Paul Collins Startup list
  10955.  
  10956. [LS120 Superdisk]
  10957. Confirmed=N
  10958. Filename=??
  10959. Description=Supposed to accelerate transfer rate on LS-120, contributes to system lockups
  10960. Source=Paul Collins Startup list
  10961.  
  10962. [lsass]
  10963. Confirmed=X
  10964. Filename=lsass.exe
  10965. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.b.html" target="_blank"> RATSU.B</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank"> Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  10966. Source=Paul Collins Startup list
  10967.  
  10968. [lsass]
  10969. Confirmed=X
  10970. Filename=start.bat
  10971. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> VIRUS!
  10972. Source=Paul Collins Startup list
  10973.  
  10974. [lsass]
  10975. Confirmed=X
  10976. Filename=<path to lsass.exe>
  10977. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.f.html" target="_blank"> ALADINZ.F</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank"> Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  10978. Source=Paul Collins Startup list
  10979.  
  10980. [LSPFixorLSPmonitor]
  10981. Confirmed=X
  10982. Filename=LSPmonitor.exe
  10983. Description=eAcceleration Stop-Sign related - foistware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  10984. Source=Paul Collins Startup list
  10985.  
  10986. [LSvr]
  10987. Confirmed=X
  10988. Filename=LSvr.exe
  10989. Description=<a href="http://www.doxdesk.com/parasite/PowerStrip.html" target="_blank">PowerStrip</a> foistware
  10990. Source=Paul Collins Startup list
  10991.  
  10992. [LT DAEMON]
  10993. Confirmed=Y
  10994. Filename=ltdaemon.exe
  10995. Description=Acts as a data spooler for the DSL modem (similar to a cache). Do not uncheck if the DSL modem is being used
  10996. Source=Paul Collins Startup list
  10997.  
  10998. [LTDMgr]
  10999. Confirmed=X
  11000. Filename=LTDMgr.exe
  11001. Description=<a href="http://www.doxdesk.com/parasite/PowerStrip.html" target="_blank">PowerStrip</a> foistware
  11002. Source=Paul Collins Startup list
  11003.  
  11004. [LTM2]
  11005. Confirmed=X
  11006. Filename=MSGSRV32.EXEMPGSRV32.EXEMSGSRV320.EXEwinupdate.exebible.exe
  11007. Description=All added by variants of the LITMUS VIRUS!. See <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.A&VSect=T" target="_blank">here</a> for MSGSRV32.EXE (Note: MSGSRV32.EXE in this case is in a Litmus sub-directory and is not to be confused with the valid version in C:\\Windows\\System), <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.201" target="_blank">here</a> for MPGSRV32.EXE, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.C" target="_blank">here</a> for MSGSRV320.EXE and <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.203">here</a> for winupdate.exe and bible.exe
  11008. Source=Paul Collins Startup list
  11009.  
  11010. [LtMoh]
  11011. Confirmed=U
  11012. Filename=Ltmoh.exe
  11013. Description=Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  11014. Source=Paul Collins Startup list
  11015.  
  11016. [LTSMMSG]
  11017. Confirmed=N
  11018. Filename=LTSMMSG.exe
  11019. Description=Lucent Tech. Soft Modem Messaging application - may be found on Fujitsu Lifebook, Acer and Sony Vaio notebooks, maybe others too
  11020. Source=Paul Collins Startup list
  11021.  
  11022. [LTSMSG]
  11023. Confirmed=X
  11024. Filename=Shell32.exe
  11025. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.b.html" target="_blank">LEMIR.B</a> VIRUS!
  11026. Source=Paul Collins Startup list
  11027.  
  11028. [LTWinModem1]
  11029. Confirmed=Y
  11030. Filename=ltmsg.exe
  11031. Description=One of the "popular" WinModem series. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  11032. Source=Paul Collins Startup list
  11033.  
  11034. [LVComs]
  11035. Confirmed=N
  11036. Filename=lvcoms.exe
  11037. Description=Lvcomm server. Related to Logitech Quick Cam - works fine without it
  11038. Source=Paul Collins Startup list
  11039.  
  11040. [LWBMOUSE]
  11041. Confirmed=U
  11042. Filename=lwbwheel.exeMOUSE32A.EXE
  11043. Description=Mouse driver - required if you use non-standard Windows driver features
  11044. Source=Paul Collins Startup list
  11045.  
  11046. [Lwinst Run Profiler]
  11047. Confirmed=N
  11048. Filename=lwtest.exe
  11049. Description=Logitech Wingman Profiler for the Logitech joysticks. Available via Start -> Programs
  11050. Source=Paul Collins Startup list
  11051.  
  11052. [lxamsp32]
  11053. Confirmed=?
  11054. Filename=lxamsp32.exe
  11055. Description=<font color="#FF0000">Associated with a Lexmark Printer - is it required?</font>
  11056. Source=Paul Collins Startup list
  11057.  
  11058. [LXbbmgr]
  11059. Confirmed=?
  11060. Filename=LXbbmgr.exe
  11061. Description=<font color="#FF0000">Lexmark printer button manager? Is it required?</font>
  11062. Source=Paul Collins Startup list
  11063.  
  11064. [LXSUPMON]
  11065. Confirmed=N
  11066. Filename=LXSUPMON.EXE
  11067. Description=Lexmark Printer. The printer should work fine without it
  11068. Source=Paul Collins Startup list
  11069.  
  11070. [M Player Post Installer]
  11071. Confirmed=?
  11072. Filename=postinstallm.exe
  11073. Description=<font color="#FF0000">??</font>
  11074. Source=Paul Collins Startup list
  11075.  
  11076. [M3Tray]
  11077. Confirmed=N
  11078. Filename=m3tray.exe
  11079. Description=<a href="http://www.movielink.com/" target="_blank">Movielink</a> - internet movie rental System Tray access
  11080. Source=Paul Collins Startup list
  11081.  
  11082. [Machine Debug Manager]
  11083. Confirmed=U
  11084. Filename=mdm.exe
  11085. Description=Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to "hang" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as MDM7. See <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;321410" target="_blank"> here</a> to disable
  11086. Source=Paul Collins Startup list
  11087.  
  11088. [MacLic]
  11089. Confirmed=N
  11090. Filename=MacLic.exe
  11091. Description=Part of <a href="http://www.dataviz.com/products/conversionsplus/index.html" target="_blank">Conversions Plus</a> from DataViz - allowing PC and MAC owners to share disks
  11092. Source=Paul Collins Startup list
  11093.  
  11094. [MacName]
  11095. Confirmed=N
  11096. Filename=MacName.exe
  11097. Description=Part of <a href="http://www.dataviz.com/products/conversionsplus/index.html" target="_blank">Conversions Plus</a> from DataViz - allowing PC and MAC owners to share disks
  11098. Source=Paul Collins Startup list
  11099.  
  11100. [MAD.EXE]
  11101. Confirmed=Y
  11102. Filename=MAD.EXE
  11103. Description=MAD.exe is the MS Exchange 5.5 System Attendant and can also consume a large amount of resources - resolved by the latest Exchange 5.5 Service Pack. Also part of Exchange 2000 Server but does it have the same problems?. Apparently you need to leave this running but is it needed at start-up?
  11104. Source=Paul Collins Startup list
  11105.  
  11106. [MadExe]
  11107. Confirmed=N
  11108. Filename=LaunchRA.exe
  11109. Description=Dell Resolution Assistant
  11110. Source=Paul Collins Startup list
  11111.  
  11112. [MagicDsk]
  11113. Confirmed=U
  11114. Filename=MAGICDSK.EXE
  11115. Description=Magic DeskTop is a small and novel utility which will allow you the option of hiding or showing your desktop icons
  11116. Source=Paul Collins Startup list
  11117.  
  11118. [Magitime]
  11119. Confirmed=N
  11120. Filename=Magitime.exe
  11121. Description=<a href="http://www.geocities.com/magistone/magitime.htm" target="_blank">Magitime</a> - connection tracking utility which monitors online time, expense, data transfer
  11122. Source=Paul Collins Startup list
  11123.  
  11124. [Mail.com]
  11125. Confirmed=?
  11126. Filename=mcalert.exe
  11127. Description=<a href="http://mail01.mail.com/" target="_blank">Mail.com</a> - free web-mail service. <font color="#FF0000">Does mcalert.exe notify you when new mail has arrived?</font>
  11128. Source=Paul Collins Startup list
  11129.  
  11130. [MailBell]
  11131. Confirmed=U
  11132. Filename=mailbell.exe
  11133. Description=<a href="http://www.emtec.com/mailbell/" target="_blank">MailBell</a> e-mail notification tool that will notify you about new messages arrived to your mailbox. Works with both POP3 mailboxes and web-mail based systems. You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  11134. Source=Paul Collins Startup list
  11135.  
  11136. [Mailbox Verifier]
  11137. Confirmed=U
  11138. Filename=mboxvrfy.exe
  11139. Description=<a href="http://" target="_blank">Mailbox Verifier (MV)</a> is free software that will notify you about new messages arrived to your mailbox. Only works with POP3 mailboxes (not web-mail based systems). You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  11140. Source=Paul Collins Startup list
  11141.  
  11142. [MailScan Dispatcher]
  11143. Confirmed=Y
  11144. Filename=Launch.exe
  11145. Description=<a href="http://www.mspl.net/antivirus/mailscan/ms4adv.asp" target="_blank">MailScan</a> Dispatcher splits each e-mail message into various components such as the header, body and attachment. Compressed formats (ZIP, ARJ, etc.) are scanned for viruses and cleaned
  11146. Source=Paul Collins Startup list
  11147.  
  11148. [Mail_Check]
  11149. Confirmed=X
  11150. Filename=Mail_Check.exe
  11151. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_PANOIL.C" target="_blank">PANOIL.C</a> VIRUS!
  11152. Source=Paul Collins Startup list
  11153.  
  11154. [MAIN]
  11155. Confirmed=U
  11156. Filename=main.exe
  11157. Description=<a href="http://www.spycop.com/" target="_blank">SpyCop</a> surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  11158. Source=Paul Collins Startup list
  11159.  
  11160. [Main Executable (HP)]
  11161. Confirmed=?
  11162. Filename=HP05T0R5.exe
  11163. Description=<font color="#FF0000">HP (Hewlett-Packard) related. Maybe related to printers. Now - what does it do?</font>
  11164. Source=Paul Collins Startup list
  11165.  
  11166. [Mania Win Restore]
  11167. Confirmed=N
  11168. Filename=RESWIN.EXE
  11169. Description=Pinball Mania for Windows from 21st Century Entertainment LTD (1995). Runs briefly at start-up then terminates. Available via Start -> Programs
  11170. Source=Paul Collins Startup list
  11171.  
  11172. [Mantis]
  11173. Confirmed=X
  11174. Filename=<filename>
  11175. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mantibe.html" target="_blank">MANTIBE</a> VIRUS! where <filename> is the filename
  11176. Source=Paul Collins Startup list
  11177.  
  11178. [mapisvc32]
  11179. Confirmed=X
  11180. Filename=mapisvc32.exe
  11181. Description=Added as a result of the KX VIRUS and also recognised by Symantec as <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.fapi.html" target="_blank"> FPAI</a> adware
  11182. Source=Paul Collins Startup list
  11183.  
  11184. [Mass storage check registry]
  11185. Confirmed=N
  11186. Filename=rundll32.exe MSDServ.dll, check registry
  11187. Description=Used with a USB based smartmedia card reader
  11188. Source=Paul Collins Startup list
  11189.  
  11190. [Master Volume Spy]
  11191. Confirmed=U
  11192. Filename=MASTERVOLUMESPY.EXE
  11193. Description=Volume control for the Gateway Destination "DestiVu" media interface
  11194. Source=Paul Collins Startup list
  11195.  
  11196. [Matador]
  11197. Confirmed=U
  11198. Filename=mlfbuddy.exe
  11199. Description=<a href="http://www.mailfrontier.com/products_matador.html" target="_blank">MailFrontier</a> - anti-spam application
  11200. Source=Paul Collins Startup list
  11201.  
  11202. [MatrixScreenSaver]
  11203. Confirmed=X
  11204. Filename=mss.exe
  11205. Description=Malware, see <a href="http://www.spywareinfo.com/forums/index.php?s=&act=ST&f=11&t=7278" target="_blank"> here</a>
  11206. Source=Paul Collins Startup list
  11207.  
  11208. [Matrox Color Control]
  11209. Confirmed=N
  11210. Filename=hgcctl95.exe
  11211. Description=For Matrox video cards. Quick access to changing colors
  11212. Source=Paul Collins Startup list
  11213.  
  11214. [Matrox Control Center]
  11215. Confirmed=N
  11216. Filename=mgactrl.exe
  11217. Description=For Matrox video cards. Quick access to settings
  11218. Source=Paul Collins Startup list
  11219.  
  11220. [Matrox Diagnostic]
  11221. Confirmed=N
  11222. Filename=mgadiag.exe
  11223. Description=For Matrox video cards. Quick access to diagnostics
  11224. Source=Paul Collins Startup list
  11225.  
  11226. [Matrox Powerdesk]
  11227. Confirmed=N
  11228. Filename=PDesk.exe
  11229. Description=For Matrox video cards. Quick access to tweak your card to your liking
  11230. Source=Paul Collins Startup list
  11231.  
  11232. [Matrox QuickDesk]
  11233. Confirmed=N
  11234. Filename=mgaqdesk.exe
  11235. Description=For Matrox video cards. Quick access to tweak your card to your liking
  11236. Source=Paul Collins Startup list
  11237.  
  11238. [MaxAlerts]
  11239. Confirmed=X
  11240. Filename=max.exe
  11241. Description=Bonzi MaxALERT - spyware
  11242. Source=Paul Collins Startup list
  11243.  
  11244. [MaxtorCombo]
  11245. Confirmed=Y
  11246. Filename=ComboButton.exe
  11247. Description=Required to be able to use the Maxtor OneTouch button on your external Maxtor harddrive. It is used to start up backup software (Retrospect)
  11248. Source=Paul Collins Startup list
  11249.  
  11250. [MaxtorReg]
  11251. Confirmed=U
  11252. Filename=AUTOREG.EXE
  11253. Description=Part of <a href="http://www.netsizzle.net/sysagent.asp" target="_blank">SYSagent</a> - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  11254. Source=Paul Collins Startup list
  11255.  
  11256. [MBM 4]
  11257. Confirmed=U
  11258. Filename=MBM4.exe
  11259. Description=Motherboard Monitor 4 - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  11260. Source=Paul Collins Startup list
  11261.  
  11262. [MBM 5]
  11263. Confirmed=U
  11264. Filename=MBM5.exe
  11265. Description=<a href="http://mbm.livewiredev.com/" target="_blank">Motherboard Monitor 5</a> - as above but for version 5
  11266. Source=Paul Collins Startup list
  11267.  
  11268. [MBProbe]
  11269. Confirmed=U
  11270. Filename=mbrpobe.exe
  11271. Description=<a href="http://mbprobe.livewiredev.com/about.html" target="_blank">MBProbe</a> - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  11272. Source=Paul Collins Startup list
  11273.  
  11274. [MC]
  11275. Confirmed=X
  11276. Filename=wintrims.exe
  11277. Description=Added as a result of the <a href="http://www.europe.f-secure.com/v-descs/wintrim.shtml" target="_blank">WINTRIM</a> VIRUS!
  11278. Source=Paul Collins Startup list
  11279.  
  11280. [McAfee Firewall]
  11281. Confirmed=Y
  11282. Filename=CPD.EXE
  11283. Description=Firewall bundled with McAfee VirusScan 6.*. Can also be listed as CPD_EXE
  11284. Source=Paul Collins Startup list
  11285.  
  11286. [McAfee Guardian]
  11287. Confirmed=N
  11288. Filename=CMGRDIAN.EXE
  11289. Description=McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic
  11290. Source=Paul Collins Startup list
  11291.  
  11292. [McAfee Winguage]
  11293. Confirmed=N
  11294. Filename=??
  11295. Description=Part of McAfee Nuts & Bolts. "WinGuage is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious". Resource hog. Available via Start -> Programs
  11296. Source=Paul Collins Startup list
  11297.  
  11298. [McAfee.InstantUpdate.Monitor]
  11299. Confirmed=U
  11300. Filename=RuLaunch.exe
  11301. Description=Instant Updater for McAfee's VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis
  11302. Source=Paul Collins Startup list
  11303.  
  11304. [McAfeeUpdaterUI]
  11305. Confirmed=?
  11306. Filename=UpdaterUI.exe
  11307. Description=Associated with McAfee Enterprise 7.0.0.<font color="#FF0000"> Updater for McAfee anti-virus and security programs?</font>
  11308. Source=Paul Collins Startup list
  11309.  
  11310. [McAfeeVirusScanService]
  11311. Confirmed=Y
  11312. Filename=Avsynmgr.exe
  11313. Description=From McAfee VirusScan version 5.x. Runs VirusScan System Tray (Vsstat.exe), WebScanX (Webscanx.exe), VirusScan System Scan (Vshwin32.exe) and VirusScan Console (Avconsol.exe) under one application
  11314. Source=Paul Collins Startup list
  11315.  
  11316. [McAfeeWebscanX]
  11317. Confirmed=Y
  11318. Filename=WebScanX.exe
  11319. Description=From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc
  11320. Source=Paul Collins Startup list
  11321.  
  11322. [McAgentExe]
  11323. Confirmed=U
  11324. Filename=mcagent.exe
  11325. Description=From McAfee VirusScan On-line. The Agent is a red M icon that appears in the Windows system tray or Notification Area (if you're running Windows XP). If you don't see the agent icon, VirusScan Online may not be installed
  11326. Source=Paul Collins Startup list
  11327.  
  11328. [Mcappins.exe]
  11329. Confirmed=?
  11330. Filename=mcappins.exe
  11331. Description=McAfee Application Installer.<font color="#FF0000"> </font><font color="#FF0000">What does it do and is it required?</font>
  11332. Source=Paul Collins Startup list
  11333.  
  11334. [MChanger]
  11335. Confirmed=N
  11336. Filename=MChanger.exe
  11337. Description=Media Changer - utility that allows you to change wallpapers, sounds, themes, etc
  11338. Source=Paul Collins Startup list
  11339.  
  11340. [McRegWiz]
  11341. Confirmed=?
  11342. Filename=mcregwiz.exe
  11343. Description=McAfee antivirus related. <font color="#FF0000">What does it do and is it required?</font>
  11344. Source=Paul Collins Startup list
  11345.  
  11346. [McUpdateExe]
  11347. Confirmed=U
  11348. Filename=mcupdate.exe
  11349. Description=From McAfee VirusScan On-line. Automatically updates your virus definitions. Leave enabled unless you regularly update these definitions
  11350. Source=Paul Collins Startup list
  11351.  
  11352. [McVsRte]
  11353. Confirmed=Y
  11354. Filename=mcusrt.exe
  11355. Description=Part of McAfee's <a href="http://us.mcafee.com/root/product.asp?productid=msc" target="_blank">SecurityCenter</a>. Must remain checked but one  user reports Windows glitches with no response from McAfee as to why
  11356. Source=Paul Collins Startup list
  11357.  
  11358. [mcvsshld]
  11359. Confirmed=Y
  11360. Filename=mcvsshld.exe
  11361. Description=McAfee VirusScan On-line. See also <a href="#McAgentExe">McAgentExe</a> above
  11362. Source=Paul Collins Startup list
  11363.  
  11364. [MD IE Plugin]
  11365. Confirmed=X
  11366. Filename=md.exe
  11367. Description=Adult content dialler
  11368. Source=Paul Collins Startup list
  11369.  
  11370. [MD IE Plugin]
  11371. Confirmed=X
  11372. Filename=winy.exe
  11373. Description=Adware
  11374. Source=Paul Collins Startup list
  11375.  
  11376. [mdac_runonce]
  11377. Confirmed=N
  11378. Filename=runonce.exe
  11379. Description=Associated with MS Data Access Components (MDAC). Sometimes left over after installation - not required. NOTE :- don't delete "runonce.exe".
  11380. Source=Paul Collins Startup list
  11381.  
  11382. [Mdm]
  11383. Confirmed=X
  11384. Filename=Mdm.vbs
  11385. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_99145.htm" target="_blank">WHITEHO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.trappy@mm.html" target="_blank">TRAPPY</a> VIRUSES!
  11386. Source=Paul Collins Startup list
  11387.  
  11388. [MDM7]
  11389. Confirmed=U
  11390. Filename=mdm.exe
  11391. Description=Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to "hang" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as Machine Debug Manager. See <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;321410" target="_blank"> here</a> to disable
  11392. Source=Paul Collins Startup list
  11393.  
  11394. [MECA]
  11395. Confirmed=N
  11396. Filename=Meca.exe
  11397. Description=<a href="http://www.meca.com/Default.htm" target="_blank">Meca</a> instant messenging client
  11398. Source=Paul Collins Startup list
  11399.  
  11400. [Media Manager Indexer]
  11401. Confirmed=U
  11402. Filename=AIRSVCU.EXE
  11403. Description=Part of MS Visual InterDev, Media Manager is an easy media file management system that works in conjunction with Windows Explorer. The Media Manager Indexer is a program that indexes all the information about your media files and puts it into a database. For more information see <a href="http://www.cug.edu.cn/fwzn/wlzx/wlfw/vid/USINGVID/0-7897/0-7897-0762-4/ch09.htm" target="_blank">here</a>
  11404. Source=Paul Collins Startup list
  11405.  
  11406. [Media Plug x.1.2]
  11407. Confirmed=X
  11408. Filename=msdm.exe
  11409. Description=Added as a result of the MULDROP.352 VIRUS!
  11410. Source=Paul Collins Startup list
  11411.  
  11412. [MediaFace Integration]
  11413. Confirmed=N
  11414. Filename=Sethook.exe
  11415. Description=Fellowes NeatoÖ cd label design software. "Launch NEATO's MediaFACE II label making software directly from the productname toolbar"
  11416. Source=Paul Collins Startup list
  11417.  
  11418. [Mediafour Mac Volume Notifications]
  11419. Confirmed=U
  11420. Filename=Macvntfy.exe
  11421. Description=<a href="http://www.mediafour.com/products/xplay/" target="_blank">Mediafour Xplay</a> - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod
  11422. Source=Paul Collins Startup list
  11423.  
  11424. [Mediafour XPlay Tray Notification Icon]
  11425. Confirmed=U
  11426. Filename=Xptryicn.exe
  11427. Description=See above
  11428. Source=Paul Collins Startup list
  11429.  
  11430. [MediaKey]
  11431. Confirmed=U
  11432. Filename=MediaKey.exe
  11433. Description=<a href="http://www.futurepowerusa.com/support/kb_911/help/overview.htm" target="_blank">Multimedia keyboard</a> manager. Required if you use the multimedia keys
  11434. Source=Paul Collins Startup list
  11435.  
  11436. [MediaLoadsorMediaLoads Installer]
  11437. Confirmed=X
  11438. Filename=dw.exe
  11439. Description=<a href="http://www.medialoads.com/" target="_blank">Medialoads</a> is advertising software - running DownloadWare as its executable. Installed as a bundle with <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a>. See <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a> for more information
  11440. Source=Paul Collins Startup list
  11441.  
  11442. [MediaMonitor]
  11443. Confirmed=N
  11444. Filename=Mediam~1.exe
  11445. Description=Installed by Smartdisk MVP CD burning software. Software will work fine without it
  11446. Source=Paul Collins Startup list
  11447.  
  11448. [MediaPath]
  11449. Confirmed=X
  11450. Filename=Proyecto1.exeRoot.exe
  11451. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> VIRUS!
  11452. Source=Paul Collins Startup list
  11453.  
  11454. [MediaRing Talk]
  11455. Confirmed=N
  11456. Filename=mrtalk.exe
  11457. Description=Media Ring Talk, voice recognition software, Resource hog. Available via Start -> Programs
  11458. Source=Paul Collins Startup list
  11459.  
  11460. [media_manager]
  11461. Confirmed=X
  11462. Filename=mediaman.exe
  11463. Description=<a target="_blank" href="http://www.mini-player.com/">Mini-Player</a>,  IMESH related foistware, see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=2633;start=0#msg20371">here</a>
  11464. Source=Paul Collins Startup list
  11465.  
  11466. [media_stub]
  11467. Confirmed=X
  11468. Filename=stub.exe
  11469. Description=<a target="_blank" href="http://www.mini-player.com/">Mini-Player</a>,  IMESH related foistware, see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=10;action=display;threadid=2633;start=0#msg20371">here</a>
  11470. Source=Paul Collins Startup list
  11471.  
  11472. [MemConfig]
  11473. Confirmed=X
  11474. Filename=SetupIE.com
  11475. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.taplak.html" target="_blank">TAPLAK</a> VIRUS!
  11476. Source=Paul Collins Startup list
  11477.  
  11478. [MemoKit]
  11479. Confirmed=U
  11480. Filename=MK.EXE
  11481. Description=Memory optimizer. It loads from startup group and it goes off as soon as the program (memokit.exe) is loaded in the System Tray. Mk.exe does not run while the memokit.exe is running. Probably loads a flash screen at startup and shutdown that stays on screen less than 5 seconds and gives you a button to push to purchase the full version. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  11482. Source=Paul Collins Startup list
  11483.  
  11484. [Memory Check]
  11485. Confirmed=X
  11486. Filename=memore.exe
  11487. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.killav.c.html" target="_blank">KILLAV.C</a> VIRUS!
  11488. Source=Paul Collins Startup list
  11489.  
  11490. [Memory Stick Monitor]
  11491. Confirmed=N
  11492. Filename=MSTAT.exe
  11493. Description=Used with the Sony floppy disk adapter for memory sticks, showing if there is a stick in the computer
  11494. Source=Paul Collins Startup list
  11495.  
  11496. [Memory Stick Monitor]
  11497. Confirmed=U
  11498. Filename=MSstat.exe
  11499. Description=Sony/SmartDisk memorystick-floppydisk-adapter software - allows you to read memorysticks in a normal floppydrive
  11500. Source=Paul Collins Startup list
  11501.  
  11502. [Memory+]
  11503. Confirmed=U
  11504. Filename=tfimemsr.exe
  11505. Description=Memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  11506. Source=Paul Collins Startup list
  11507.  
  11508. [MemoryMeter]
  11509. Confirmed=X
  11510. Filename=MemoryMeter.exe
  11511. Description=Autoinstalling spyware by <a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a>
  11512. Source=Paul Collins Startup list
  11513.  
  11514. [MemTurbo]
  11515. Confirmed=U
  11516. Filename=memturbo.exe
  11517. Description=<a href="http://www.memturbo.com/" target="_blank">MemTurbo</a> memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  11518. Source=Paul Collins Startup list
  11519.  
  11520. [MenuSnap]
  11521. Confirmed=N
  11522. Filename=MenuSnap.exe
  11523. Description=<a href="http://www.rietta.com/menusnap/" target="_blank">MenuSnap</a> from Rietta Solutions. Utility that re-orders your Start Menu items alphabetically. You may not want this utility if you're able to do this manually by selecting Start -> Programs and right-clicking and choosing "Sort by Name" if availabe
  11524. Source=Paul Collins Startup list
  11525.  
  11526. [Message Queuing]
  11527. Confirmed=X
  11528. Filename=msmqs.exe
  11529. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.freefors.html" target="_blank">FREEFORS</a> VIRUS!
  11530. Source=Paul Collins Startup list
  11531.  
  11532. [MessagerStarter Freeserve]
  11533. Confirmed=N
  11534. Filename=StartMessager.exe
  11535. Description=<a href="http://messenger.freeserve.com/" target="_blank">Freeserve Messenger</a>
  11536. Source=Paul Collins Startup list
  11537.  
  11538. [Message_Blocker]
  11539. Confirmed=U
  11540. Filename=messageblock.exe
  11541. Description=<a href="http://www.ograhl.com/en/messageblocker/" target="_blank">Message Blocker</a> - "prevents Outlook Express from loading images or other content from the internet without confirmation, as well as executing scripts when displaying a formatted email message"
  11542. Source=Paul Collins Startup list
  11543.  
  11544. [Messenger]
  11545. Confirmed=X
  11546. Filename=messenger.exe
  11547. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.kutex.html" target="_blank">KUTEX</a> VIRUS!
  11548. Source=Paul Collins Startup list
  11549.  
  11550. [Messenger Block]
  11551. Confirmed=X
  11552. Filename=msngrblock.exe
  11553. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.patoo@mm.html" target="_blank">PATOO</a> VIRUS!
  11554. Source=Paul Collins Startup list
  11555.  
  11556. [Messenger start-up]
  11557. Confirmed=X
  11558. Filename=Msgran.exe
  11559. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gramos.html" target="_blank">GRAMOS</a> VIRUS!
  11560. Source=Paul Collins Startup list
  11561.  
  11562. [MessengerPlusorMessengerPlus2]
  11563. Confirmed=N
  11564. Filename=MsgPlus.exe
  11565. Description=Third party MSN Messenger extension that hides banner ads and adds archiving and other useful features. Appears not to work unless checked, but may be activated after startup. Not recommended as it includes Lop.com - see <a href="http://www.spywareinfo.com/newsletter/archives/june-2003/3.php" target="_blank"> here</a>
  11566. Source=Paul Collins Startup list
  11567.  
  11568. [messnger]
  11569. Confirmed=X
  11570. Filename=<filename>
  11571. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deloder.html" target="_blank">DELODER</a> VIRUS! where <filename> is the worm name
  11572. Source=Paul Collins Startup list
  11573.  
  11574. [mfgboot]
  11575. Confirmed=?
  11576. Filename=??
  11577. Description=<font color="#FF0000">??</font>
  11578. Source=Paul Collins Startup list
  11579.  
  11580. [mfin32]
  11581. Confirmed=X
  11582. Filename=mfin32.exe
  11583. Description=MyFreeInternetUpdate - adware downloader
  11584. Source=Paul Collins Startup list
  11585.  
  11586. [MGA Hook]
  11587. Confirmed=?
  11588. Filename=Mgahook.exe
  11589. Description=MATROX Graphics card related. <font color="#FF0000">What does it do and is it required?</font>
  11590. Source=Paul Collins Startup list
  11591.  
  11592. [MGA Quickdesk]
  11593. Confirmed=N
  11594. Filename=MGAQDESK.EXE
  11595. Description=For Matrox video cards. Quick access to tweak your card to your liking
  11596. Source=Paul Collins Startup list
  11597.  
  11598. [Mgabg]
  11599. Confirmed=?
  11600. Filename=Mgabg.exe
  11601. Description=Matrox BIOS Guard. <font color="#FF0000">What does it do and is it required?</font>
  11602. Source=Paul Collins Startup list
  11603.  
  11604. [mgavctrlormgavrtclexe]
  11605. Confirmed=Y
  11606. Filename=mgavrtcl.exemgavrte.exe
  11607. Description=McAfee's Virus Scan Online
  11608. Source=Paul Collins Startup list
  11609.  
  11610. [MGA_CD_Install]
  11611. Confirmed=N
  11612. Filename=mgasetup.exe
  11613. Description=Matrox Millennium video driver. Not required once drivers installed
  11614. Source=Paul Collins Startup list
  11615.  
  11616. [MHDOGStart]
  11617. Confirmed=X
  11618. Filename=mhdogst.EXE
  11619. Description=Added as a result of an unidentified VIRUS! A possibility is a trojan known as PENIS
  11620. Source=Paul Collins Startup list
  11621.  
  11622. [MHINIT]
  11623. Confirmed=N
  11624. Filename=MHINIT.EXE
  11625. Description=Part of the Cybermedia Clean Sweep package
  11626. Source=Paul Collins Startup list
  11627.  
  11628. [Microangelo Desktop]
  11629. Confirmed=U
  11630. Filename=Muamgr.exe
  11631. Description=Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut's text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs
  11632. Source=Paul Collins Startup list
  11633.  
  11634. [microAttuneDownload]
  11635. Confirmed=N
  11636. Filename=atmdlusr.exe
  11637. Description=USR (US Robotics) modem auto updater. May be a sub-set of Attune
  11638. Source=Paul Collins Startup list
  11639.  
  11640. [MicroDialler]
  11641. Confirmed=U
  11642. Filename=atdialler1.exe
  11643. Description=Part of the <a href="https://www.freeserve.com/time/anytimereg/migration/?redirect=int" target="_blank">Freeserve Connection Kit</a> - changes the dial-up for Freeserve AnyTime if access problems are encountered
  11644. Source=Paul Collins Startup list
  11645.  
  11646. [Microfinder lptt01orMicrofinder ml097e]
  11647. Confirmed=X
  11648. Filename=mcf.exe
  11649. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mcf" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  11650. Source=Paul Collins Startup list
  11651.  
  11652. [MicroLoad]
  11653. Confirmed=X
  11654. Filename=<random filename>
  11655. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.darby.html" target="_blank">DARBY</a> VIRUS!
  11656. Source=Paul Collins Startup list
  11657.  
  11658. [microsoft]
  11659. Confirmed=X
  11660. Filename=svchost.exe
  11661. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank"> RESPAN</a> VIRUSES! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank"> here</a>
  11662. Source=Paul Collins Startup list
  11663.  
  11664. [Microsoft .NET Confingurator]
  11665. Confirmed=X
  11666. Filename=msnconf.exe
  11667. Description=Added as a result of an unidentified VIRUS!
  11668. Source=Paul Collins Startup list
  11669.  
  11670. [Microsoft Announcement Listener]
  11671. Confirmed=N
  11672. Filename=Annclist.exe
  11673. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  11674. Source=Paul Collins Startup list
  11675.  
  11676. [Microsoft auto update]
  11677. Confirmed=X
  11678. Filename=winupdate.exe
  11679. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bmbot.html" target="_blank">BMBOT</a> VIRUS!
  11680. Source=Paul Collins Startup list
  11681.  
  11682. [Microsoft Conf Ldr]
  11683. Confirmed=X
  11684. Filename=sysconf.exe
  11685. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  11686. Source=Paul Collins Startup list
  11687.  
  11688. [Microsoft Corporation]
  11689. Confirmed=X
  11690. Filename=<random filename>
  11691. Description=Added as a result of various VIRUSES such as <a href="http://www.symantec.com/avcenter/venc/data/trojan.visages.html" target="_blank"> VISAGES</a>, <a href="http://www.symantec.com/avcenter/venc/data/w32.babybear@mm.html" target="_blank">BABYBEAR</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.tofaced.html" target="_blank">TOFACED</a>
  11692. Source=Paul Collins Startup list
  11693.  
  11694. [Microsoft Cvrt]
  11695. Confirmed=X
  11696. Filename=mscvrt32.exe
  11697. Description=Added as a result of a unidentified VIRUS!. Named <i>almost</i>, but not exactly like the legitimate msvcrt or msvcrt20.dll
  11698. Source=Paul Collins Startup list
  11699.  
  11700. [Microsoft Database Handler]
  11701. Confirmed=X
  11702. Filename=mssql32.exe
  11703. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ax.html" target="_blank">RANDEX.AX</a> VIRUS!
  11704. Source=Paul Collins Startup list
  11705.  
  11706. [Microsoft Diagnostic]
  11707. Confirmed=X
  11708. Filename=<filename>.exe
  11709. Description=Added as a result of the <a href="http://www3.ca.com/virusinfo/Virus.asp?ID=11532" target="_blank">ACEBOT</a> VIRUS! The <filename>.exe will be random and must be deleted after the virus has been removed. Not to be confused with the DOS based MSD.EXE
  11710. Source=Paul Collins Startup list
  11711.  
  11712. [Microsoft DirectX]
  11713. Confirmed=X
  11714. Filename=Spoolserv.exe
  11715. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.dinfor.worm.html" target="_blank">DINFOR</a> VIRUS!
  11716. Source=Paul Collins Startup list
  11717.  
  11718. [Microsoft Find Fast]
  11719. Confirmed=X
  11720. Filename=Findfast.exe
  11721. Description=Complete utter waste of space! Part of MS Office - searches disk drives for Office file types and creates an index to make opening them easier
  11722. Source=Paul Collins Startup list
  11723.  
  11724. [MICROSOFT FIREWALL CLIENT]
  11725. Confirmed=Y
  11726. Filename=ISATRAY.EXE
  11727. Description=MS Internet Security and Acceleration Server 2000
  11728. Source=Paul Collins Startup list
  11729.  
  11730. [Microsoft Greetings Workshop Reminder]
  11731. Confirmed=N
  11732. Filename=Gwremind.exe
  11733. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  11734. Source=Paul Collins Startup list
  11735.  
  11736. [Microsoft Greetings  Reminder]
  11737. Confirmed=N
  11738. Filename=MHPRMINF.EXE
  11739. Description=You really want to be reminded about somebody's birthday at the expense of resources?
  11740. Source=Paul Collins Startup list
  11741.  
  11742. [Microsoft IIS]
  11743. Confirmed=X
  11744. Filename=syshost.exe
  11745. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.francette.worm.html" target="_blank">FRANCETTE</a> VIRUS!
  11746. Source=Paul Collins Startup list
  11747.  
  11748. [Microsoft Inet Xp..]
  11749. Confirmed=X
  11750. Filename=teekids.exe
  11751. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.c.worm.html" target="_blank">BLASTER.C</a> VIRUS!
  11752. Source=Paul Collins Startup list
  11753.  
  11754. [Microsoft Intellitype Pro]
  11755. Confirmed=U
  11756. Filename=speedkey.exe
  11757. Description=Additional keyboard shortcuts on MS programmable keyboard
  11758. Source=Paul Collins Startup list
  11759.  
  11760. [Microsoft Internet Explorer]
  11761. Confirmed=X
  11762. Filename=iexplore.exe
  11763. Description=Downloader trojan. Note! - this is not the valid iexplore.exe as the file is loacted in Program Files\\MSIE and not Program Files\\Internet Explorer
  11764. Source=Paul Collins Startup list
  11765.  
  11766. [Microsoft Internet Firewall Manager]
  11767. Confirmed=X
  11768. Filename=GMT16.exe
  11769. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.at.html" target="_blank">RANDEX.AT</a> VIRUS!
  11770. Source=Paul Collins Startup list
  11771.  
  11772. [Microsoft IPC]
  11773. Confirmed=X
  11774. Filename=system.exe
  11775. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.nullbot.html" target="_blank">NULLBOT</a> VIRUS!
  11776. Source=Paul Collins Startup list
  11777.  
  11778. [Microsoft IPC]
  11779. Confirmed=X
  11780. Filename=svshost.exe
  11781. Description=Added as a result of an unidentified VIRUS!
  11782. Source=Paul Collins Startup list
  11783.  
  11784. [Microsoft Movie Maker]
  11785. Confirmed=X
  11786. Filename=Mmaker.exe
  11787. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.c.html" target="_blank">IRCBOT.C</a> VIRUS! Note that this is not a valid Microsoft program
  11788. Source=Paul Collins Startup list
  11789.  
  11790. [Microsoft MSUPDATE]
  11791. Confirmed=X
  11792. Filename=SpoolSvc.exe
  11793. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojsxtba.html" target="_blank">SXTB-A</a> VIRUS!
  11794. Source=Paul Collins Startup list
  11795.  
  11796. [Microsoft Netview]
  11797. Confirmed=X
  11798. Filename=gesfm32.exe
  11799. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.randex.c.html" target="_blank">RANDEX.C</a> VIRUS!
  11800. Source=Paul Collins Startup list
  11801.  
  11802. [Microsoft Netview]
  11803. Confirmed=X
  11804. Filename=mssvc32.exe
  11805. Description=Added as a result of an unidentified VIRUS!
  11806. Source=Paul Collins Startup list
  11807.  
  11808. [Microsoft Netview Component v5.1]
  11809. Confirmed=X
  11810. Filename=msnv32.exe
  11811. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> VIRUS!
  11812. Source=Paul Collins Startup list
  11813.  
  11814. [Microsoft Network Daemon for Win32]
  11815. Confirmed=X
  11816. Filename=Netd32.exe
  11817. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.r.html" target="_blank">SDBOT.R</a> VIRUS!
  11818. Source=Paul Collins Startup list
  11819.  
  11820. [Microsoft Office]
  11821. Confirmed=X
  11822. Filename=MSMSGR.exe
  11823. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bb.html" target="_blank">GAOBOT.BB</a> VIRUS!
  11824. Source=Paul Collins Startup list
  11825.  
  11826. [Microsoft Office Fast Cache]
  11827. Confirmed=N
  11828. Filename=Fastboot.exe
  11829. Description=Part of MS Office 95 (v7.0). According to <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;Q132755" target="_blank">this</a> it improves the performance. Most likely a predecessor of MS Find Fast above and can be disabled
  11830. Source=Paul Collins Startup list
  11831.  
  11832. [Microsoft Office Start]
  11833. Confirmed=X
  11834. Filename=winupdates.exe
  11835. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bc.html" target="_blank">GAOBOT.BC</a> VIRUS!
  11836. Source=Paul Collins Startup list
  11837.  
  11838. [Microsoft OfficeorMicrosoft Office Shortcut Bar]
  11839. Confirmed=N
  11840. Filename=Msoffice.exe
  11841. Description=Alternative shortcuts to the Start -> Programs way of running applications installed as part of MS Office. Some people prefer it but a better way is to create Desktop Shortcuts if you want access these programs quickly
  11842. Source=Paul Collins Startup list
  11843.  
  11844. [Microsoft OfficeorMicrosoft Office Startup]
  11845. Confirmed=N
  11846. Filename=Osa.exeOsa9.exe
  11847. Description=Resource hog that launches common MS Office components to help speed up the launch of Office programs. Some users claim there's no difference with or without it but it isn't required anyway. Different filenames used for different variants
  11848. Source=Paul Collins Startup list
  11849.  
  11850. [Microsoft RDLL]
  11851. Confirmed=X
  11852. Filename=sysconf32.exe
  11853. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  11854. Source=Paul Collins Startup list
  11855.  
  11856. [Microsoft Runtime]
  11857. Confirmed=X
  11858. Filename=CfgDll32.exe
  11859. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.bd.html" target="_blank">RANDEX.BD</a> VIRUS!
  11860. Source=Paul Collins Startup list
  11861.  
  11862. [Microsoft Scanreg]
  11863. Confirmed=X
  11864. Filename=microsoftscanreg.exe
  11865. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRANRIV.A" target="_blank">FRANRIV.A</a> VIRUS!
  11866. Source=Paul Collins Startup list
  11867.  
  11868. [Microsoft Sidewinder Game Controller Software]
  11869. Confirmed=N
  11870. Filename=SWTRAY.EXE
  11871. Description=MS SideWinder game controller system tray icon. Available via Start -> Programs
  11872. Source=Paul Collins Startup list
  11873.  
  11874. [Microsoft Sound Volume Tool]
  11875. Confirmed=N
  11876. Filename=mssvol.exe
  11877. Description=This is a Blue version of the yellow speaker icon on the system tray and is used to edit advanced Sound Features that the MS DSS80 Speakers add. Should be accessible via Start -> Settings -> Control Panel
  11878. Source=Paul Collins Startup list
  11879.  
  11880. [Microsoft Spool Server for Win32]
  11881. Confirmed=X
  11882. Filename=spoolsrv.exe
  11883. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.h.html" target="_blank">RANDEX.H</a> VIRUS!
  11884. Source=Paul Collins Startup list
  11885.  
  11886. [Microsoft System Checkup]
  11887. Confirmed=X
  11888. Filename=Cool.exe
  11889. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.b.html" target="_blank">DONK.B</a> VIRUS!
  11890. Source=Paul Collins Startup list
  11891.  
  11892. [Microsoft System Checkup]
  11893. Confirmed=X
  11894. Filename=Wnetlib.exe
  11895. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.c.html" target="_blank">DONK.C</a> VIRUS!
  11896. Source=Paul Collins Startup list
  11897.  
  11898. [Microsoft System Restore Configuration]
  11899. Confirmed=X
  11900. Filename=CBRSS.EXE
  11901. Description=Added as a result of a variant of the SPYBOT VIRUS!
  11902. Source=Paul Collins Startup list
  11903.  
  11904. [Microsoft Tray]
  11905. Confirmed=X
  11906. Filename=<random filename>
  11907. Description=Added as a result of the <a href="http://www.vsantivirus.com/back-delf-bz.htm" target="_blank">DELF.BZ</a> VIRUS!
  11908. Source=Paul Collins Startup list
  11909.  
  11910. [Microsoft UPDATER32]
  11911. Confirmed=X
  11912. Filename=lsass.exe
  11913. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ar.html" target="_blank">RANDEX.AR</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/" target="_blank">Lsass.exe</a> system file should normally NOT figure in Msconfig/Startup!
  11914. Source=Paul Collins Startup list
  11915.  
  11916. [Microsoft Utility Startup]
  11917. Confirmed=X
  11918. Filename=OSA9.exe
  11919. Description=Resource hog that launches common MS Office components to help speed up the launch of Office programs. Some users claim there's no difference with or without it but it isn't required anyway. Different filenames used for different variants
  11920. Source=Paul Collins Startup list
  11921.  
  11922. [Microsoft Webserver]
  11923. Confirmed=U
  11924. Filename=svctrl.exe
  11925. Description=Personal web server program which enables you to create and host a web server from your computer. Not required for most people
  11926. Source=Paul Collins Startup list
  11927.  
  11928. [Microsoft Windows 2000]
  11929. Confirmed=X
  11930. Filename=Winupdsdgm.exe
  11931. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  11932. Source=Paul Collins Startup list
  11933.  
  11934. [Microsoft Windows Kernel Services]
  11935. Confirmed=X
  11936. Filename=winkrnl386.exe
  11937. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.zebroxy.html" target="_blank">ZEBROXY</a> VIRUS!
  11938. Source=Paul Collins Startup list
  11939.  
  11940. [Microsoft Windows Update]
  11941. Confirmed=X
  11942. Filename=rundlls.exe
  11943. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.habrack.html" target="_blank">HABRACK</a> VIRUS!
  11944. Source=Paul Collins Startup list
  11945.  
  11946. [Microsoft Windows Update Service]
  11947. Confirmed=X
  11948. Filename=wupdmgr32.exe
  11949. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/dos.autocat.html" target="_blank">DOS.AUTOCAT</a> VIRUS!
  11950. Source=Paul Collins Startup list
  11951.  
  11952. [Microsoft Windows Updater]
  11953. Confirmed=X
  11954. Filename=winupdgm.exe
  11955. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bi.html" target="_blank">GAOBOT.BI</a> VIRUS!
  11956. Source=Paul Collins Startup list
  11957.  
  11958. [Microsoft Works Calendar Reminders]
  11959. Confirmed=N
  11960. Filename=wkcalrem.exe
  11961. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  11962. Source=Paul Collins Startup list
  11963.  
  11964. [Microsoft Works Portfolio]
  11965. Confirmed=N
  11966. Filename=WksSb.exe
  11967. Description=The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program.Can be prevented from starting from a setting within Portfolio
  11968. Source=Paul Collins Startup list
  11969.  
  11970. [Microsoft Works Update Detection ]
  11971. Confirmed=N
  11972. Filename=wkdetect.exe
  11973. Description=Checks for updates to MS Works
  11974. Source=Paul Collins Startup list
  11975.  
  11976. [microsoft xdaemon 2.0]
  11977. Confirmed=X
  11978. Filename=xdaemon.exe
  11979. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.d.html" target="_blank">DELF.D</a> VIRUS!
  11980. Source=Paul Collins Startup list
  11981.  
  11982. [microsoft420]
  11983. Confirmed=X
  11984. Filename=microsoft420.exe
  11985. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MENACE.B" target="_blank">MENACE.B</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sofunny.html" target="_blank">W32.SOFUNNY</a>) VIRUS!
  11986. Source=Paul Collins Startup list
  11987.  
  11988. [MicrosoftMultimediaTask]
  11989. Confirmed=X
  11990. Filename=Mmtask.exe
  11991. Description=Adware downloader - not the valid MusicMatch Jukebox which shares the same filename
  11992. Source=Paul Collins Startup list
  11993.  
  11994. [MicrosoftNetwork Daemon for Win32]
  11995. Confirmed=X
  11996. Filename=NETD32.EXE
  11997. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> VIRUS!
  11998. Source=Paul Collins Startup list
  11999.  
  12000. [MicrosoftServiceManager]
  12001. Confirmed=X
  12002. Filename=mstask32.exe
  12003. Description=Added as a result of the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=100092" target="_blank">YAHA.P</a> VIRUS!
  12004. Source=Paul Collins Startup list
  12005.  
  12006. [MicrosoftServiceManager]
  12007. Confirmed=X
  12008. Filename=Wintsk32.exe
  12009. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.yaha.u@mm.html" target="_blank">YAHA.U</a> VIRUS!
  12010. Source=Paul Collins Startup list
  12011.  
  12012. [MicrosoftServiceManager]
  12013. Confirmed=X
  12014. Filename=EXPLORERE.EXE
  12015. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.ab@mm.html" target="_blank">YAHA.AB</a> VIRUS!
  12016. Source=Paul Collins Startup list
  12017.  
  12018. [MicrosoftServiceManager]
  12019. Confirmed=X
  12020. Filename=msupdat.exe
  12021. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.aa@mm.html" target="_blank">YAHA.AA</a> VIRUS!
  12022. Source=Paul Collins Startup list
  12023.  
  12024. [MicrosoftValue]
  12025. Confirmed=X
  12026. Filename=syscnfg.exe
  12027. Description=Added as the result of an unidentified VIRUS!. "syscnfg.exe" is found in the C:\\windows\\fonts (or C:\\winnt\\fonts) directory where no *.exe files should reside
  12028. Source=Paul Collins Startup list
  12029.  
  12030. [MicrosoftWindows]
  12031. Confirmed=X
  12032. Filename=<various filenames>
  12033. Description=MagicSearch - a <a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  12034. Source=Paul Collins Startup list
  12035.  
  12036. [Microsoft⌐ PID Lex]
  12037. Confirmed=X
  12038. Filename=PIDLex.exe
  12039. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.niovadoor.html" target="_blank">NIOVADOOR</a> VIRUS!
  12040. Source=Paul Collins Startup list
  12041.  
  12042. [Microsoft« System Mapper]
  12043. Confirmed=X
  12044. Filename=SysMap.exe
  12045. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mapsy.html" target="_blank">MAPSY</a> VIRUS!
  12046. Source=Paul Collins Startup list
  12047.  
  12048. [MightyFAX Controller]
  12049. Confirmed=N
  12050. Filename=MFNTCTL.EXE
  12051. Description=<a href="http://www.rkssoftware.com/mightyfax/overview.html" target="_blank">Mighty FAX</a> from RKS Software - "installs a printer driver so that you can fax directly from Windows software"
  12052. Source=Paul Collins Startup list
  12053.  
  12054. [MigrationVendorSetupCaller]
  12055. Confirmed=?
  12056. Filename=rundll32.exe migrate.dll, CallVendorSetupDlls
  12057. Description=<font color="#FF0000">??</font>
  12058. Source=Paul Collins Startup list
  12059.  
  12060. [MINIBUG]
  12061. Confirmed=X
  12062. Filename=MINIBUG.EXE
  12063. Description=Displays ads inside Weatherbug - see <a href="http://spybot.safer-networking.de/index.php?lang=en&page=knowledgebase/threats/spybots-minibug" target="_blank">here</a>
  12064. Source=Paul Collins Startup list
  12065.  
  12066. [MINIFERT.EXE]
  12067. Confirmed=N
  12068. Filename=MINIFERT.EXE
  12069. Description=Part of Backweb
  12070. Source=Paul Collins Startup list
  12071.  
  12072. [minilog]
  12073. Confirmed=U
  12074. Filename=MINILOG.EXE
  12075. Description=If you don't have ZoneAlarm or ZoneAlarm Pro running you don't need this. This must be enabled if programs such as VisualZone Report utility or ZoneLog Analyzer are in use
  12076. Source=Paul Collins Startup list
  12077.  
  12078. [MiniNote]
  12079. Confirmed=N
  12080. Filename=MININOTE.EXE
  12081. Description=<a href="http://www.fookes.com/software/mininote.htm" target="_blank">Mini NoteTab</a> was the first in the family of "NoteTab" text and HTML editors from Fookes Software
  12082. Source=Paul Collins Startup list
  12083.  
  12084. [MinMaxExtender]
  12085. Confirmed=U
  12086. Filename=Mmext.exe
  12087. Description=<a href="http://www.geocities.com/revenger_inc/mmext.html" target="_blank">MinMaxExtender</a> - window handling tool
  12088. Source=Paul Collins Startup list
  12089.  
  12090. [Mirabilis ICQ]
  12091. Confirmed=N
  12092. Filename=NDetect.exeicq.exeICQNet.exe
  12093. Description=If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs
  12094. Source=Paul Collins Startup list
  12095.  
  12096. [Miramar Systems, Inc.]
  12097. Confirmed=U
  12098. Filename=atmsg.exe
  12099. Description=Miramar PC/Mac networking software
  12100. Source=Paul Collins Startup list
  12101.  
  12102. [miroVIDEO Tray Tool]
  12103. Confirmed=N
  12104. Filename=misitray.exe
  12105. Description=Tool for quickly changing options for miro/Pinnacle capture cards during capture/playback/output. When this program is closed, another program (mv-ctrl) is also closed, but mv-ctrl does not have its own EXE file. Only needed when using the capture card, e.g. for the above actions
  12106. Source=Paul Collins Startup list
  12107.  
  12108. [misiCTRL]
  12109. Confirmed=?
  12110. Filename=misiCTRL.exe
  12111. Description=<a href="http://www.video-drivers.com/drivers/26/26750.htm" target="_blank">Miro</a> video driver related.<font color="#FF0000"> Is it required?</font>
  12112. Source=Paul Collins Startup list
  12113.  
  12114. [misiTRAY]
  12115. Confirmed=?
  12116. Filename=misiTRAY.exe
  12117. Description=<a href="http://www.video-drivers.com/drivers/26/26750.htm" target="_blank">Miro</a> video driver related.<font color="#FF0000"> Is it required?</font>
  12118. Source=Paul Collins Startup list
  12119.  
  12120. [Mixer]
  12121. Confirmed=N
  12122. Filename=Mixer.exe
  12123. Description=C-Media Mixer - C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  12124. Source=Paul Collins Startup list
  12125.  
  12126. [Mixghost]
  12127. Confirmed=N
  12128. Filename=mixghost.exe
  12129. Description=Management software for Altec Lansing speakers.  If a change is needed, the user can launch it from the Start menu
  12130. Source=Paul Collins Startup list
  12131.  
  12132. [mload]
  12133. Confirmed=X
  12134. Filename=lxmstart.exe
  12135. Description=Added as a result of an unidentified VIRUS!
  12136. Source=Paul Collins Startup list
  12137.  
  12138. [MM Install]
  12139. Confirmed=?
  12140. Filename=setup.exe
  12141. Description=<font color="#FF0000">Possibly <a href="http://www.moneysoft.co.uk/" target="_blank">Money Manager</a> from Moneysoft?</font>
  12142. Source=Paul Collins Startup list
  12143.  
  12144. [MMhid]
  12145. Confirmed=U
  12146. Filename=mmhid.dll
  12147. Description=This is the <a href="http://www.microsoft.com/hwdev/tech/input/audctrl.asp" target="_blank">Human Interface Device Server</a> for Win98, it is required only if you are using USB Audio Devices you can disable via Msconfig. See <a href="http://www.microsoft.com/hwdev/hid/audctrl.htm" target="_blank">here</a>. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to Hidserv in Win98SE/2000/Me/XP
  12148. Source=Paul Collins Startup list
  12149.  
  12150. [MMHK]
  12151. Confirmed=?
  12152. Filename=mmhk.exe
  12153. Description=<font color="#FF0000">A driver found on a Compaq Presario 800T notebook. Possibly something to do with multimedia hot keys?</font>
  12154. Source=Paul Collins Startup list
  12155.  
  12156. [MMHotKey]
  12157. Confirmed=N
  12158. Filename=MMHotKey.exe
  12159. Description=Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  12160. Source=Paul Collins Startup list
  12161.  
  12162. [MMKeybd]
  12163. Confirmed=U
  12164. Filename=MMKeybd.exe
  12165. Description=Multimedia keyboard manager. Required if you use the additional keys
  12166. Source=Paul Collins Startup list
  12167.  
  12168. [mmod]
  12169. Confirmed=X
  12170. Filename=mmod.exe
  12171. Description=Ezula - regarded as spyware/theftware and bundled with the popular iMesh and KaZaA file-sharing programs. Read <a href="http://www.ahfb2000.com/ezula/ezula.php" target="_blank">here</a> for more information
  12172. Source=Paul Collins Startup list
  12173.  
  12174. [mmpti]
  12175. Confirmed=N
  12176. Filename=m1mmpti.exe
  12177. Description=Mpact Mediaware Properties Taskbar Icon - multimedia software icon for Chromatic Research Mpact video cards
  12178. Source=Paul Collins Startup list
  12179.  
  12180. [MMRun]
  12181. Confirmed=?
  12182. Filename=mmrun.exe
  12183. Description=<font color="#FF0000">??</font>
  12184. Source=Paul Collins Startup list
  12185.  
  12186. [MMTASK]
  12187. Confirmed=Y
  12188. Filename=mmtask.tsk
  12189. Description=A check on the file's properties reveals "Multimedia background task support module". MMTASK is a very simple 16-bit program used by certain multimedia drivers (which are still 16-bit on Win9x) to perform background processing. Some soundcards need this to support MIDI, etc
  12190. Source=Paul Collins Startup list
  12191.  
  12192. [mmtask]
  12193. Confirmed=N
  12194. Filename=mmtask.exe
  12195. Description=Part of <a href="http://www.musicmatch.com/download/plus/jukebox_intro.htm?os=pc&mode=input&BTD=1&DID=" target="_blank"> MusicMatch Jukebox</a> - digital music player / CD burner and ripper / music organizer / playlist creator
  12196. Source=Paul Collins Startup list
  12197.  
  12198. [MMtask Service]
  12199. Confirmed=X
  12200. Filename=mmtask.exe
  12201. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojbackgata.html" target="_blank">BACKGAT.A</a> VIRUS! Not the valid MusicMatch Jukebox which has the same filename
  12202. Source=Paul Collins Startup list
  12203.  
  12204. [MMTray]
  12205. Confirmed=N
  12206. Filename=mm_tray.exe
  12207. Description=<a href="http://www.musicmatch.com/download/plus/jukebox_intro.htm?os=pc&mode=input&BTD=1&DID=" target="_blank">MusicMatch Jukebox</a> icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator
  12208. Source=Paul Collins Startup list
  12209.  
  12210. [MMTray]
  12211. Confirmed=N
  12212. Filename=MMTray.exe
  12213. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  12214. Source=Paul Collins Startup list
  12215.  
  12216. [MMTray2K]
  12217. Confirmed=N
  12218. Filename=MMTray2K.exe
  12219. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  12220. Source=Paul Collins Startup list
  12221.  
  12222. [MMTrayLSI]
  12223. Confirmed=N
  12224. Filename=MMTrayLSI.exe
  12225. Description=Part of <a href="http://www.morgan-multimedia.com/" target="_blank"> Morgan Multimedia Codecs</a>. Only required when the codecs are used
  12226. Source=Paul Collins Startup list
  12227.  
  12228. [mmusrstp]
  12229. Confirmed=?
  12230. Filename=procrun.exe
  12231. Description=<font color="#FF0000">??</font>
  12232. Source=Paul Collins Startup list
  12233.  
  12234. [mmxrun]
  12235. Confirmed=X
  12236. Filename=msosa.exe
  12237. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and RegCompres (REGCPM32.EXE), otherwise they return
  12238. Source=Paul Collins Startup list
  12239.  
  12240. [mnsvc]
  12241. Confirmed=X
  12242. Filename=mnsvc.exe
  12243. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> VIRUS!
  12244. Source=Paul Collins Startup list
  12245.  
  12246. [mnsvcsp]
  12247. Confirmed=X
  12248. Filename=mnsvcsp.exe
  12249. Description=VIRUS!
  12250. Source=Paul Collins Startup list
  12251.  
  12252. [mobsync]
  12253. Confirmed=N
  12254. Filename=mobsync.exe
  12255. Description=MS Syncrhonization Manager - updates the network copy of materials that were edited offline, such as documents, calendars, and e-mail messages
  12256. Source=Paul Collins Startup list
  12257.  
  12258. [MOBSYNC32.EXE]
  12259. Confirmed=X
  12260. Filename=mobsync32.exe
  12261. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.finero.html" target="_blank">FINERO</a> VIRUS!
  12262. Source=Paul Collins Startup list
  12263.  
  12264. [MOD]
  12265. Confirmed=N
  12266. Filename=muamger.exe
  12267. Description=MicroAngelo On Display from <a href="http://www.impactsoft.com/muangelo/ondisplay/prodinfo.htm" target="_blank">Impact Software</a> lets you customize Windows icons. With a few exceptions, you can customize icons by right-clicking on them
  12268. Source=Paul Collins Startup list
  12269.  
  12270. [MODEMBTR]
  12271. Confirmed=U
  12272. Filename=MODEMBTR.EXE
  12273. Description=Modem Booster from <a href="http://inklineglobal.com/" target="_blank">inKline Global</a> to improve ISP connections
  12274. Source=Paul Collins Startup list
  12275.  
  12276. [ModemOnHold]
  12277. Confirmed=U
  12278. Filename=MOH.EXE
  12279. Description=NetWaiting Modem-on-Hold Application
  12280. Source=Paul Collins Startup list
  12281.  
  12282. [ModemUtility]
  12283. Confirmed=N
  12284. Filename=mdmsetpe.exe
  12285. Description=System Tray configuration icon for Aztech modems
  12286. Source=Paul Collins Startup list
  12287.  
  12288. [ModularConfig]
  12289. Confirmed=X
  12290. Filename=syscnfg.exe
  12291. Description=Added as the result of an unidentified VIRUS!. "syscnfg.exe" is found in the C:\\windows\\fonts (or C:\\winnt\\fonts) directory where no *.exe files should reside
  12292. Source=Paul Collins Startup list
  12293.  
  12294. [Module Call initialize]
  12295. Confirmed=X
  12296. Filename=RUNDLL32.EXE reg.dll, ondll_reg
  12297. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> VIRUS!
  12298. Source=Paul Collins Startup list
  12299.  
  12300. [Money Express]
  12301. Confirmed=N
  12302. Filename=moneyexpress.exe
  12303. Description=Part of MS Money. Available via Start -> Programs
  12304. Source=Paul Collins Startup list
  12305.  
  12306. [MoneyAgent]
  12307. Confirmed=N
  12308. Filename=money express.exe
  12309. Description=Part of MS Money. Available via Start -> Programs
  12310. Source=Paul Collins Startup list
  12311.  
  12312. [MoneyStartUp10.0]
  12313. Confirmed=N
  12314. Filename=Activation.exe
  12315. Description=Part of MS Money 2002. Available via Start -> Programs
  12316. Source=Paul Collins Startup list
  12317.  
  12318. [Monitor Apache Servers]
  12319. Confirmed=U
  12320. Filename=ApacheMonitor.exe
  12321. Description=Part of the Apache Web Server package. Useful only if you're running such a server on your PC. Available via Start -> Programs
  12322. Source=Paul Collins Startup list
  12323.  
  12324. [Monitormgt]
  12325. Confirmed=X
  12326. Filename=Monitormgt.exe
  12327. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  12328. Source=Paul Collins Startup list
  12329.  
  12330. [Monstersoundtray]
  12331. Confirmed=N
  12332. Filename=Freectrl.exe
  12333. Description=Diamond Multimedia sound card control panel
  12334. Source=Paul Collins Startup list
  12335.  
  12336. [moon phase]
  12337. Confirmed=N
  12338. Filename=moon.exe
  12339. Description=<a href="http://www.locutuscodeware.com" target="_blank">Moon Phase</a> - tray icon that indicates the phases of the moon
  12340. Source=Paul Collins Startup list
  12341.  
  12342. [Morpheus]
  12343. Confirmed=N
  12344. Filename=morpheus.exe
  12345. Description=MusicCity Networks' Morpheus - another peer-to-peer client based on Kazaa. Notable in that this one doesn't seem to install the adware that clog the Kazaa download. They claim they are adware free, and a visitor quotes "I have seen no instance of any since using it"
  12346. Source=Paul Collins Startup list
  12347.  
  12348. [mosearch]
  12349. Confirmed=X
  12350. Filename=mosearch.exe
  12351. Description=Fast Search in Office XP - similar to the new revision of the Find Fast feature in Office 2000. Fast Search uses the Indexing Services in Office XP to create a catalog of Office files on your computer's hard disk. As with Find Fast - a waste of resources. If it can't be disabled via MSCONFIG try <a href="http://support.microsoft.com/support/kb/articles/Q282/1/06.asp" target="_blank">here</a>
  12352. Source=Paul Collins Startup list
  12353.  
  12354. [Motive SmartBridge]
  12355. Confirmed=N
  12356. Filename=mpbtn.exe
  12357. Description=System tray icon for the Virtual Assistant from <a href="http://www.attbi.com/" target="_blank">AT&T Broadband</a>, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required
  12358. Source=Paul Collins Startup list
  12359.  
  12360. [MotiveMonitor]
  12361. Confirmed=U
  12362. Filename=motmon.exe
  12363. Description=On HP systems. MotiveMonitor allows you to use HP Instant Support, and allows the agent on the other side to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. For most users it's not required
  12364. Source=Paul Collins Startup list
  12365.  
  12366. [MotiveSB]
  12367. Confirmed=N
  12368. Filename=MotiveSB.exe
  12369. Description=The same as Motive SmartBridge below
  12370. Source=Paul Collins Startup list
  12371.  
  12372. [MotMon]
  12373. Confirmed=U
  12374. Filename=motmon.exe
  12375. Description=On HP systems. MotiveMonitor allows you to use HP Instant Support, and allows the agent on the other side to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. For most users it's not required
  12376. Source=Paul Collins Startup list
  12377.  
  12378. [Mount Safe & Sound]
  12379. Confirmed=U
  12380. Filename=Fbmount.exe
  12381. Description=From McAfee VirusScan version 5.x. Creates back-up sets of critical files in a separate area of a hard drive. If you make regular back-ups it's not needed and can be painful during system start
  12382. Source=Paul Collins Startup list
  12383.  
  12384. [Mouse 32A]
  12385. Confirmed=N
  12386. Filename=Mouse32A.exe
  12387. Description=Mouse driver to control mouse functions from Azona. Available via Start -> Programs
  12388. Source=Paul Collins Startup list
  12389.  
  12390. [Mouse Suite 98 Daemon]
  12391. Confirmed=N
  12392. Filename=pelmiced.exe
  12393. Description=Mouse driver. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  12394. Source=Paul Collins Startup list
  12395.  
  12396. [MouseCount]
  12397. Confirmed=N
  12398. Filename=MC.exe
  12399. Description=<a href="http://www.kittyfeet.com/mousecount.htm" target="_blank">MouseCount</a> by Kittyfeet Software. "Utility for counting how many times us computer junkies click our mouse in a given session/day/week/month/year." Not required
  12400. Source=Paul Collins Startup list
  12401.  
  12402. [mouseElf]
  12403. Confirmed=U
  12404. Filename=MC.exe
  12405. Description=System Tray access to the mouse control panel for Genius Netscroll mice. Required if you use non-standard Windows driver features
  12406. Source=Paul Collins Startup list
  12407.  
  12408. [MouseImp]
  12409. Confirmed=U
  12410. Filename=MImpHost.exe
  12411. Description=MouseImp Pro - "A reliable assistant that turns your mouse into a simple, native but powerful controlling device"
  12412. Source=Paul Collins Startup list
  12413.  
  12414. [Mousinfo]
  12415. Confirmed=U
  12416. Filename=mousinfo.exe
  12417. Description=MS mouse information tool - for troubleshooting mouse problems
  12418. Source=Paul Collins Startup list
  12419.  
  12420. [MovieNetworks]
  12421. Confirmed=X
  12422. Filename=MovieNetworks.exe
  12423. Description=<a href="http://www.movienetworks.com/" target="_blank">MovieNetworks</a> will connect you by DOMESTIC PREMIUM RATE TELEPHONE NUMBER 900-xxx-xxxx. So you get xxx rated pictures and junk. And it will allow you to stay on the internet on their line and $$$ and remove the C:\\Program Files\\MovieNetworks directory
  12424. Source=Paul Collins Startup list
  12425.  
  12426. [Movieplace]
  12427. Confirmed=X
  12428. Filename=Movieplace.exe
  12429. Description=<a href="http://research.pestpatrol.com/PestInfo/Pest_Detail.asp?id=453060662" target="_blank">MoviePlace</a> malware
  12430. Source=Paul Collins Startup list
  12431.  
  12432. [Mozilla Quick Launch]
  12433. Confirmed=N
  12434. Filename=Netscp6.exeMozilla.exe
  12435. Description=Netscape 6 and Mozilla browsers
  12436. Source=Paul Collins Startup list
  12437.  
  12438. [MPEO]
  12439. Confirmed=U
  12440. Filename=Csinsm32.exe
  12441. Description=Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  12442. Source=Paul Collins Startup list
  12443.  
  12444. [MPFExe]
  12445. Confirmed=Y
  12446. Filename=mpf.exeMpfTray.exe
  12447. Description=McAfee Personal Firewall
  12448. Source=Paul Collins Startup list
  12449.  
  12450. [MplSetup]
  12451. Confirmed=U
  12452. Filename=MplSetup.exe
  12453. Description=Used by Ricoh network printers to enable network printing from the client
  12454. Source=Paul Collins Startup list
  12455.  
  12456. [MPower]
  12457. Confirmed=U
  12458. Filename=MPower.exe
  12459. Description=<a href="http://www.mindbeat.com/" target="_blank">MPower</a> from MindBeat. "Defragments and frees your RAM giving more stability to your system and avoiding needless use of swap file. Willl also benchmark (speed test) your hard disk drives and your CPU load". Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  12460. Source=Paul Collins Startup list
  12461.  
  12462. [MPREXE]
  12463. Confirmed=X
  12464. Filename=MPREXE.EXE
  12465. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/mprexe/" target="_blank"> Mprexe.exe</a> system file
  12466. Source=Paul Collins Startup list
  12467.  
  12468. [MPREXE.exe]
  12469. Confirmed=Y
  12470. Filename=mprexe.exe
  12471. Description=WIN32 Network Service Interface Process. MPREXE.exe enables the computer to have multiple clients/protocols for networks. There are some problems with it sometimes though - see <a href="http://support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q178084" target="_blank">here</a> and <a href="http://www.ohsu.edu/win95/html/mprexe.html" target="_blank">here</a>. Note - why some people have it listed in start-up programs I don't know but I was asked to include it here. It automatically runs in the background. NOTE : sometimes it will appear in start-ups if you have a virus
  12472. Source=Paul Collins Startup list
  12473.  
  12474. [MprHTML]
  12475. Confirmed=X
  12476. Filename=MprHTML.exe
  12477. Description=Added as a result of a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> VIRUS!
  12478. Source=Paul Collins Startup list
  12479.  
  12480. [MPSExe]
  12481. Confirmed=U
  12482. Filename=mscifapp.exe
  12483. Description=McAfee.com Privacy Service - "combines personal identifiable information (PII) protection with online advertisement blocking and content filtering"
  12484. Source=Paul Collins Startup list
  12485.  
  12486. [MPT]
  12487. Confirmed=?
  12488. Filename=MPT.exe
  12489. Description=<font color="#FF0000">??</font>
  12490. Source=Paul Collins Startup list
  12491.  
  12492. [MPtask Services]
  12493. Confirmed=X
  12494. Filename=mptask.exe
  12495. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.html" target="_blank">LALA</a> or <a href="http://vil.nai.com/vil/content/v_99788.htm" target="_blank">DOWNLOADER-BN.B</a> or <a href="http://vil.nai.com/vil/content/v_99788.htm" target="_blank">AOT</a> VIRUSES!
  12496. Source=Paul Collins Startup list
  12497.  
  12498. [MPTBox]
  12499. Confirmed=N
  12500. Filename=MPTBOX.EXE
  12501. Description=Cannon Multi-Pass toolbox - a button bar
  12502. Source=Paul Collins Startup list
  12503.  
  12504. [MPXTray]
  12505. Confirmed=N
  12506. Filename=mpxptray.exe
  12507. Description=Windows Media Player PowerToy which is run from the taskbar. It can be used to hide Windows Media Player (when in use) and choose various standard buttons (play/pause, next,previous) etc
  12508. Source=Paul Collins Startup list
  12509.  
  12510. [MP_STATUS_MONITOR]
  12511. Confirmed=?
  12512. Filename=monitr32.exe
  12513. Description=<font color="#FF0000">Related to Cannon Multi-Pass</font>
  12514. Source=Paul Collins Startup list
  12515.  
  12516. [mqbkup]
  12517. Confirmed=X
  12518. Filename=mqbkup.exe
  12519. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.k.worm.html" target="_blank">OPASERV.K</a> VIRUS!
  12520. Source=Paul Collins Startup list
  12521.  
  12522. [mrtMngr]
  12523. Confirmed=N
  12524. Filename=mrtMngr.exe
  12525. Description=Maintenance Release Task Manager for IntuitÆs QuickBooks or Quicken
  12526. Source=Paul Collins Startup list
  12527.  
  12528. [MRU-Blaster Scheduler]
  12529. Confirmed=U
  12530. Filename=scheduler.exe
  12531. Description=<a href="http://www.wilderssecurity.com/mrublaster.html" target="_blank">MRU-Blaster</a> scheduler - detects and cleans MRU (most recently used) lists on your computer
  12532. Source=Paul Collins Startup list
  12533.  
  12534. [MRU-Blaster Silent Clean]
  12535. Confirmed=N
  12536. Filename=mrublaster.exe
  12537. Description=<a href="http://www.wilderssecurity.com/mrublaster.html" target="_blank">MRU-Blaster</a> - performs silent cleaning of MRU lists at boot
  12538. Source=Paul Collins Startup list
  12539.  
  12540. [MS Config Loader]
  12541. Confirmed=X
  12542. Filename=svchos1.exe
  12543. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.R" target="_blank">AGOBOT.R</a> VIRUS!
  12544. Source=Paul Collins Startup list
  12545.  
  12546. [MS Config Loader]
  12547. Confirmed=X
  12548. Filename=MSWin32bck.exe
  12549. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.aa.html" target="_blank">GAOBOT.AA</a> VIRUS!
  12550. Source=Paul Collins Startup list
  12551.  
  12552. [MS Explorer]
  12553. Confirmed=X
  12554. Filename=mexplore.exe
  12555. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.ae@mm.html" target="_blank">YAHA.AE</a> VIRUS!
  12556. Source=Paul Collins Startup list
  12557.  
  12558. [MS HTML]
  12559. Confirmed=X
  12560. Filename=msHtml.exe
  12561. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_PESTDOOR.31" target="_blank">PESTDOOR.31</a> VIRUS!
  12562. Source=Paul Collins Startup list
  12563.  
  12564. [MS HTML]
  12565. Confirmed=X
  12566. Filename=mslat.exe
  12567. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.SVR" target="_blank">LATINUS.SVR</a> VIRUS!
  12568. Source=Paul Collins Startup list
  12569.  
  12570. [MS management console]
  12571. Confirmed=?
  12572. Filename=mms.exe
  12573. Description=<font color="#FF0000">Suspicious as the Microsoft Management Console is "mmc.exe" and doesn't normally run at startup</font>
  12574. Source=Paul Collins Startup list
  12575.  
  12576. [MS Network Control]
  12577. Confirmed=X
  12578. Filename=mswin.exe
  12579. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.dumba.html" target="_blank">DUMBA</a> VIRUS!
  12580. Source=Paul Collins Startup list
  12581.  
  12582. [MS Security Hotfix]
  12583. Confirmed=X
  12584. Filename=service5.exe
  12585. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.html" target="_blank">GAOBOT.AG</a> VIRUS!
  12586. Source=Paul Collins Startup list
  12587.  
  12588. [Ms Spool32]
  12589. Confirmed=X
  12590. Filename=MS SPOOL32.EXE
  12591. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.assasin.html" target="_blank">ASASSIN</a> VIRUS!
  12592. Source=Paul Collins Startup list
  12593.  
  12594. [MS Updates]
  12595. Confirmed=X
  12596. Filename=mscache.exeaupd.exe
  12597. Description=Spyware web downloader
  12598. Source=Paul Collins Startup list
  12599.  
  12600. [MS-Connect]
  12601. Confirmed=X
  12602. Filename=arr.execdm.exegame.exemsite18.exeweb.exe
  12603. Description=Adult content dialler - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99972" target="_blank">here</a>
  12604. Source=Paul Collins Startup list
  12605.  
  12606. [MS-HTML]
  12607. Confirmed=X
  12608. Filename=<random filename>
  12609. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.15" target="_blank">LATINUS.15</a> VIRUS!
  12610. Source=Paul Collins Startup list
  12611.  
  12612. [MS-RunKey]
  12613. Confirmed=X
  12614. Filename=arr.exe
  12615. Description=MS-Connect dialler/hijacker
  12616. Source=Paul Collins Startup list
  12617.  
  12618. [MS7531]
  12619. Confirmed=X
  12620. Filename=ms7531.exe
  12621. Description=Homepage hijacker
  12622. Source=Paul Collins Startup list
  12623.  
  12624. [MSAdmin]
  12625. Confirmed=X
  12626. Filename=jdbgmrg.exe
  12627. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.A" target="_blank">DASMIN.A</a> VIRUS! Note - this is not the valid JDBGMGR.EXE file - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99436" target="_blank">here</a>
  12628. Source=Paul Collins Startup list
  12629.  
  12630. [MSBB]
  12631. Confirmed=X
  12632. Filename=msbb.exe
  12633. Description=Advertising spyware
  12634. Source=Paul Collins Startup list
  12635.  
  12636. [msci]
  12637. Confirmed=?
  12638. Filename=mcinfo.exe
  12639. Description=McAfee Internet Security related. <font color="#FF0000">What does it do and is it required?</font>
  12640. Source=Paul Collins Startup list
  12641.  
  12642. [mscman]
  12643. Confirmed=X
  12644. Filename=mscman.exe
  12645. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  12646. Source=Paul Collins Startup list
  12647.  
  12648. [mscn]
  12649. Confirmed=U
  12650. Filename=mscn.exe
  12651. Description=Part of the SafeChildNet internet filtering program - required if you use it
  12652. Source=Paul Collins Startup list
  12653.  
  12654. [Mscnt]
  12655. Confirmed=X
  12656. Filename=mscnt.exe
  12657. Description=Adult content dialler
  12658. Source=Paul Collins Startup list
  12659.  
  12660. [MSConfig]
  12661. Confirmed=N
  12662. Filename=MSCONFIG32.EXE
  12663. Description=Unidentified adware, spyware or virus. Not to be confused with the valid entry above which has the command "msconfig.exe"
  12664. Source=Paul Collins Startup list
  12665.  
  12666. [msconfig]
  12667. Confirmed=X
  12668. Filename=msconfig.exe
  12669. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Note - this is not the valid "msconfig" entry which can be left over if you don't uncheck the box after re-booting when running in "Selective Startup" mode
  12670. Source=Paul Collins Startup list
  12671.  
  12672. [Msconfig lptt01orMsconfig ml097e]
  12673. Confirmed=X
  12674. Filename=msconfig.exe
  12675. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "msconfig" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Windows Msconfig which has the same executable name
  12676. Source=Paul Collins Startup list
  12677.  
  12678. [MSConfig45]
  12679. Confirmed=X
  12680. Filename=MSConfig45.exe
  12681. Description=Added as a result of the <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=56539&VName=BKDR_SDBOT.OJ" target="_blank">SDBOT.OJ</a> VIRUS!
  12682. Source=Paul Collins Startup list
  12683.  
  12684. [MSConfigorMSConfigReminder]
  12685. Confirmed=N
  12686. Filename=msconfig.exe
  12687. Description=This is an entry that appears when you uncheck an item in the Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode
  12688. Source=Paul Collins Startup list
  12689.  
  12690. [MSConfigr]
  12691. Confirmed=X
  12692. Filename=jdbgmrg.exe
  12693. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.C" target="_blank">DASMIN.C</a> VIRUS! Note - this is not the valid JDBGMGR.EXE file - see <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99436" target="_blank">here</a>
  12694. Source=Paul Collins Startup list
  12695.  
  12696. [MSCORE]
  12697. Confirmed=X
  12698. Filename=syscnfg.exe
  12699. Description=Added as the result of an unidentified VIRUS!. "syscnfg.exe" is found in the C:\\windows\\fonts (or C:\\winnt\\fonts) directory where no *.exe files should reside
  12700. Source=Paul Collins Startup list
  12701.  
  12702. [Mscsgs]
  12703. Confirmed=X
  12704. Filename=MSCSGS.EXE
  12705. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zezer.worm.html" target="_blank">ZEZER</a> VIRUS!
  12706. Source=Paul Collins Startup list
  12707.  
  12708. [Mscsgs32]
  12709. Confirmed=X
  12710. Filename=MSCSGS32.EXE
  12711. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zezer.worm.html" target="_blank">ZEZER</a> VIRUS!
  12712. Source=Paul Collins Startup list
  12713.  
  12714. [Msctrl32]
  12715. Confirmed=X
  12716. Filename=Msctrl32.scr
  12717. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.redist@mm.html" target="_blank">REDIST</a> VIRUS!
  12718. Source=Paul Collins Startup list
  12719.  
  12720. [MSCVT]
  12721. Confirmed=X
  12722. Filename=MSCVT.exe
  12723. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.slideshow.html" target="_blank">SLIDESHOW</a> VIRUS!
  12724. Source=Paul Collins Startup list
  12725.  
  12726. [MSDLL]
  12727. Confirmed=X
  12728. Filename=syscnfg.exe
  12729. Description=Added as the result of an unidentified VIRUS!. "syscnfg.exe" is found in the C:\\windows\\fonts (or C:\\winnt\\fonts) directory where no *.exe files should reside
  12730. Source=Paul Collins Startup list
  12731.  
  12732. [Msdmxm]
  12733. Confirmed=X
  12734. Filename=msdmxm.exe
  12735. Description=Adult premium rate dialler
  12736. Source=Paul Collins Startup list
  12737.  
  12738. [Msdos32]
  12739. Confirmed=X
  12740. Filename=Msdos32.pif
  12741. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.recory@mm.html" target="_blank">RECORY</a> VIRUS!
  12742. Source=Paul Collins Startup list
  12743.  
  12744. [msdos423]
  12745. Confirmed=X
  12746. Filename=msdos423.exe
  12747. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MENACE.A" target="_blank"> MENACE.A</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w95.sofunny.worm@m.html" target="_blank">W95.SOFUNNY.WORM@M</a>) VIRUS!
  12748. Source=Paul Collins Startup list
  12749.  
  12750. [MSDTC]
  12751. Confirmed=N
  12752. Filename=msdtc.exe
  12753. Description=MS Distributed Transaction Coordinator - handles transactions across multiple servers and is installed by MS Personal Web Server and MS SQL Server
  12754. Source=Paul Collins Startup list
  12755.  
  12756. [Msemu32]
  12757. Confirmed=X
  12758. Filename=Msemu32.exe
  12759. Description=Unidentified spyware/adware/hijacker
  12760. Source=Paul Collins Startup list
  12761.  
  12762. [Msfind]
  12763. Confirmed=X
  12764. Filename=Msfind.exe
  12765. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  12766. Source=Paul Collins Startup list
  12767.  
  12768. [MSFind32]
  12769. Confirmed=X
  12770. Filename=msfind32.exe
  12771. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cayam@mm.html" target="_blank">CAYAM</a> VIRUS!
  12772. Source=Paul Collins Startup list
  12773.  
  12774. [msfindosa.exe]
  12775. Confirmed=X
  12776. Filename=msfindosa.exe
  12777. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_99960.htm" target="_blank">DOWNLOADER-BS</a> VIRUS!
  12778. Source=Paul Collins Startup list
  12779.  
  12780. [Msgmgr]
  12781. Confirmed=X
  12782. Filename=<path to worm>
  12783. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.babybear@mm.html" target="_blank">BABYBEAR</a> VIRUS!
  12784. Source=Paul Collins Startup list
  12785.  
  12786. [Msgsrv16]
  12787. Confirmed=X
  12788. Filename=Msgsrv16.exe
  12789. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank"> DELF</a> family of VIRUSES!
  12790. Source=Paul Collins Startup list
  12791.  
  12792. [MSGSRV32.exe]
  12793. Confirmed=Y
  12794. Filename=msgsrv32.exe
  12795. Description=Windows 32-bit VxD Message Server. For more information on its function and why it's needed, see <a href="http://support.microsoft.com/support/kb/articles/q138/7/08.asp" target="_blank">here</a>. Note - why some people have it listed in start-up programs I don't know but I was asked to include it here. It automatically runs in the background
  12796. Source=Paul Collins Startup list
  12797.  
  12798. [msgsvr32]
  12799. Confirmed=X
  12800. Filename=msgsvr32.exe
  12801. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.deadhat.b.html" target="_blank">DEADHAT.B</a> VIRUS! Note - not to be confused with the valid "msgsrv32.exe" file which resides in the same directory (C:\\Windows\\System) on a Win9x/Me machine
  12802. Source=Paul Collins Startup list
  12803.  
  12804. [Msgtray]
  12805. Confirmed=X
  12806. Filename=sys16.exe
  12807. Description=Added as a result of an unknown VIRUS!
  12808. Source=Paul Collins Startup list
  12809.  
  12810. [MSHT@]
  12811. Confirmed=X
  12812. Filename=MSHT@.EXE
  12813. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.A" target="_blank">MAGISTR.A</a> VIRUS!
  12814. Source=Paul Collins Startup list
  12815.  
  12816. [MSIN]
  12817. Confirmed=?
  12818. Filename=MSin.exe
  12819. Description=<font color="#FF0000">??</font>
  12820. Source=Paul Collins Startup list
  12821.  
  12822. [MSInfo]
  12823. Confirmed=X
  12824. Filename=msinfo.exe
  12825. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.m.html" target="_blank">ALADINZ.M</a> VIRUS!
  12826. Source=Paul Collins Startup list
  12827.  
  12828. [MSKCES32]
  12829. Confirmed=X
  12830. Filename=<filename>
  12831. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.cloner.html" target="_blank">CLONER</a> VIRUS!
  12832. Source=Paul Collins Startup list
  12833.  
  12834. [MSKernel32]
  12835. Confirmed=X
  12836. Filename=MSKernel32.vbs
  12837. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  12838. Source=Paul Collins Startup list
  12839.  
  12840. [MSkernel32]
  12841. Confirmed=X
  12842. Filename=System.exe 4820
  12843. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.tuxder.html" target="_blank">TUXDER</a> VIRUS!
  12844. Source=Paul Collins Startup list
  12845.  
  12846. [MSKExe]
  12847. Confirmed=U
  12848. Filename=spamkiller.exe
  12849. Description=McAfee <a href="http://us.mcafee.com/root/PkgPricePlan.asp?pkgid=123&ACTION=BUY&cid=5177" target="_blank"> SpamKiller</a>
  12850. Source=Paul Collins Startup list
  12851.  
  12852. [MSLIB32]
  12853. Confirmed=?
  12854. Filename=mswatch32.exe
  12855. Description=<font color="#FF0000">??</font>
  12856. Source=Paul Collins Startup list
  12857.  
  12858. [Mslogon lptt01orMslogon ml097e]
  12859. Confirmed=X
  12860. Filename=mslogon.exe
  12861. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Mslogon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  12862. Source=Paul Collins Startup list
  12863.  
  12864. [MsManager]
  12865. Confirmed=X
  12866. Filename=msmgr32.exe
  12867. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.af@mm.html" target="_blank">YAHA.AF</a> VIRUS!
  12868. Source=Paul Collins Startup list
  12869.  
  12870. [msmanager32]
  12871. Confirmed=X
  12872. Filename=msmngr32.exe
  12873. Description=Added as a result of the <a href="http://www.us.sophos.com/virusinfo/analyses/w32randonr.html" target="_blank">RANDON-R</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WOMANIZ.A" target="_blank">WOMANIZ.A</a>) VIRUS!
  12874. Source=Paul Collins Startup list
  12875.  
  12876. [msmc]
  12877. Confirmed=X
  12878. Filename=mscpbo.exemsgdmf.exemsongn.exemsmc.exe
  12879. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  12880. Source=Paul Collins Startup list
  12881.  
  12882. [MSMcAfeeh]
  12883. Confirmed=X
  12884. Filename=Avsynmgr32h.exe
  12885. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.frango.html" target="_blank">FRANGO</a> VIRUS!
  12886. Source=Paul Collins Startup list
  12887.  
  12888. [MSMcAfeeS]
  12889. Confirmed=X
  12890. Filename=Avsynmgr32S.exe
  12891. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.volac.html" target="_blank">VOLAC</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.volac.dr.html" target="_blank">VOLAC.DR</a> VIRUSES!
  12892. Source=Paul Collins Startup list
  12893.  
  12894. [msmgr]
  12895. Confirmed=?
  12896. Filename=msmgr.exe
  12897. Description=<font color="#FF0000">??</font>
  12898. Source=Paul Collins Startup list
  12899.  
  12900. [Msmgt]
  12901. Confirmed=X
  12902. Filename=msmgt.exe
  12903. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> adware/hijacker
  12904. Source=Paul Collins Startup list
  12905.  
  12906. [MsmqIntCert]
  12907. Confirmed=?
  12908. Filename=regsvr32 /s mqrt.dll
  12909. Description=Microsoft Message Queue Server - Internal Certificate - see <a href="http://www.microsoft.com/msmq/" target="_blank">here</a> for more info and <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;230050" target="_blank">here</a> for a potential problem.<font color="#FF0000"> Is it required?</font>
  12910. Source=Paul Collins Startup list
  12911.  
  12912. [MSMSGS]
  12913. Confirmed=U
  12914. Filename=msmsgs.exe
  12915. Description=<a href="http://www.microsoft.com/windowsxp/windowsmessenger/default.asp"_blank">Windows Messenger</a> utility. If you don't use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
  12916. Source=Paul Collins Startup list
  12917.  
  12918. [msn]
  12919. Confirmed=X
  12920. Filename=system32.exe
  12921. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_KITRO.A" target="_blank"> KITRO.A</a> VIRUS!
  12922. Source=Paul Collins Startup list
  12923.  
  12924. [MSN Internet Access]
  12925. Confirmed=N
  12926. Filename=trayclnt.exe
  12927. Description=Quick way to connect to MSN internet service - replaces "MSN Quick View" from V5.6 onwards
  12928. Source=Paul Collins Startup list
  12929.  
  12930. [MSN messenger]
  12931. Confirmed=X
  12932. Filename=messenger.exe
  12933. Description=Unidentified trojan VIRUS!. Note - this is not the real MSN Messenger, see this <a href="http://forums.techguy.org/showthread.php?s=&threadid=109054" target="_blank">thread</a>
  12934. Source=Paul Collins Startup list
  12935.  
  12936. [MSN messenger service]
  12937. Confirmed=X
  12938. Filename=mssgs.exe
  12939. Description=Unidentified trojan VIRUS!. Note - this is not the real MSN Messenger, see this <a href="http://forums.techguy.org/showthread.php?s=&threadid=109054" target="_blank">thread</a>
  12940. Source=Paul Collins Startup list
  12941.  
  12942. [MSN Quick View]
  12943. Confirmed=N
  12944. Filename=Msndc.exe
  12945. Description=Quick way to connect to MSN internet service
  12946. Source=Paul Collins Startup list
  12947.  
  12948. [Msnarrator]
  12949. Confirmed=X
  12950. Filename=msnarrator.exe
  12951. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NARAT.A" target="_blank">NARAT.A</a> VIRUS! - also identified as <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.mpgcom.html" target="_blank">MPGCOM Toolbar</a> adware
  12952. Source=Paul Collins Startup list
  12953.  
  12954. [MSNET]
  12955. Confirmed=X
  12956. Filename=msnet.exe
  12957. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.boa.worm.html" target="_blank">BOA</a> VIRUS!
  12958. Source=Paul Collins Startup list
  12959.  
  12960. [MsnFixer]
  12961. Confirmed=?
  12962. Filename=msnfixjs.js
  12963. Description=<font color="#FF0000">Located in the HP\bin\msnfix directory of a HP PC</font>
  12964. Source=Paul Collins Startup list
  12965.  
  12966. [MSNIA]
  12967. Confirmed=N
  12968. Filename=MSNIASVC.EXE
  12969. Description=Added with MSN version 9. Resets certain internet settings upon bootup and can't be disabled via MSCONFIG
  12970. Source=Paul Collins Startup list
  12971.  
  12972. [msnmsgr]
  12973. Confirmed=N
  12974. Filename=msnmsgr.exe
  12975. Description=<a href="http://messenger.msn.com/" target="_blank">MSN Messenger</a> utility. If you don't use MSN Messenger, this can be annoying. Available via Start -> Programs. Go to MS Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
  12976. Source=Paul Collins Startup list
  12977.  
  12978. [MSNService]
  12979. Confirmed=X
  12980. Filename=MSNService.exe
  12981. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.carpet.c.html" target="_blank">CARPET.C</a> VIRUS!
  12982. Source=Paul Collins Startup list
  12983.  
  12984. [MSNSysRestore]
  12985. Confirmed=X
  12986. Filename=pc32.exe
  12987. Description=Added as a result of a variant of the MASTAK VIRUS!
  12988. Source=Paul Collins Startup list
  12989.  
  12990. [MSObject32]
  12991. Confirmed=X
  12992. Filename=MSObject32.js
  12993. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.pun.trojan.html" target="_blank">PUN</a> VIRUS!
  12994. Source=Paul Collins Startup list
  12995.  
  12996. [Msoffice]
  12997. Confirmed=X
  12998. Filename=msoffice.hta
  12999. Description=Hijacker - redirecting to Searchdot.net
  13000. Source=Paul Collins Startup list
  13001.  
  13002. [MSOOBD]
  13003. Confirmed=X
  13004. Filename=MSOOBD.EXE
  13005. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.A" target="_blank">MAGISTR.A</a> VIRUS!
  13006. Source=Paul Collins Startup list
  13007.  
  13008. [Mspatch69]
  13009. Confirmed=X
  13010. Filename=<path to trojan>
  13011. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mprox.html" target="_blank">MPROX</a> VIRUS!
  13012. Source=Paul Collins Startup list
  13013.  
  13014. [Mspatch89]
  13015. Confirmed=X
  13016. Filename=cnqmax.exe
  13017. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.p.html" target="_blank">RANDEX.P</a> VIRUS!
  13018. Source=Paul Collins Startup list
  13019.  
  13020. [MSPQFile]
  13021. Confirmed=X
  13022. Filename=MSA****.TMP
  13023. Description=Homepage hijacker. See <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=776;start=10" target="_blank">here</a> for more information. **** can be anything
  13024. Source=Paul Collins Startup list
  13025.  
  13026. [MSprotect.exe]
  13027. Confirmed=X
  13028. Filename=MSprotect.exe
  13029. Description=Added as a result of the DABYREV VIRUS!
  13030. Source=Paul Collins Startup list
  13031.  
  13032. [mspwr]
  13033. Confirmed=U
  13034. Filename=pupstman.exe
  13035. Description="Transparent icon background" feature of Ashampoo's <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0105" target="_blank">PowerUp XP</a> (WinNT/2K/XP) and <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0005" target="_blank">PowerUp Deluxe</a> (Win98/Me)
  13036. Source=Paul Collins Startup list
  13037.  
  13038. [MSPY2002]
  13039. Confirmed=N
  13040. Filename=ImScInst.exe
  13041. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  13042. Source=Paul Collins Startup list
  13043.  
  13044. [Msrc]
  13045. Confirmed=X
  13046. Filename=Msrc.exe
  13047. Description=Added as a result of the KRYPTONIC GHOST VIRUS!
  13048. Source=Paul Collins Startup list
  13049.  
  13050. [msreg.exe]
  13051. Confirmed=X
  13052. Filename=msrege.exe
  13053. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.zinx.html" target="_blank">ZINX</a> VIRUS!
  13054. Source=Paul Collins Startup list
  13055.  
  13056. [MSREGIT]
  13057. Confirmed=X
  13058. Filename=Msgp.exe
  13059. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_KRYPGHOS.13" target="_blank">KRYPGHOS</a> (Kryptonic Ghost) VIRUS!
  13060. Source=Paul Collins Startup list
  13061.  
  13062. [MSRegSvc]
  13063. Confirmed=X
  13064. Filename=regsvc32.exe
  13065. Description=Homepage hijacker that changes your homepage to an adult content site
  13066. Source=Paul Collins Startup list
  13067.  
  13068. [msrunocx32]
  13069. Confirmed=X
  13070. Filename=msrunocx32.exe
  13071. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.skus.html" target="_blank">SKUS</a> VIRUS!
  13072. Source=Paul Collins Startup list
  13073.  
  13074. [msservice]
  13075. Confirmed=X
  13076. Filename=msserv.exe
  13077. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hyd@mm.html" target="_blank">HYD</a> VIRUS!
  13078. Source=Paul Collins Startup list
  13079.  
  13080. [MSSHVC]
  13081. Confirmed=X
  13082. Filename=MSSHVC.exe
  13083. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.nuffy.a.html" target="_blank">NUFFY.A</a> VIRUS!
  13084. Source=Paul Collins Startup list
  13085.  
  13086. [MSSQL]
  13087. Confirmed=X
  13088. Filename=Mssql.exe
  13089. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> VIRUS!
  13090. Source=Paul Collins Startup list
  13091.  
  13092. [Msstart]
  13093. Confirmed=X
  13094. Filename=msstart.exe
  13095. Description=Added as a result of the <a href="http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=BKDR_LIVUP.C" target="_blank">LIVUP.C</a> VIRUS!
  13096. Source=Paul Collins Startup list
  13097.  
  13098. [MSStartOptimizer]
  13099. Confirmed=X
  13100. Filename=Iexpres.exe
  13101. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.poldo.b.html" target="_blank">POLDO.B</a> VIRUS!
  13102. Source=Paul Collins Startup list
  13103.  
  13104. [MSStartOptimizer]
  13105. Confirmed=X
  13106. Filename=WINUPD.EXE
  13107. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as RegCompres (REGCPM32.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return
  13108. Source=Paul Collins Startup list
  13109.  
  13110. [mssurfer lptt01ormssurfer ml097e]
  13111. Confirmed=X
  13112. Filename=mssurfer.exe
  13113. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "surfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not the valid Lavasoft Adaware
  13114. Source=Paul Collins Startup list
  13115.  
  13116. [mssvc]
  13117. Confirmed=X
  13118. Filename=<path to trojan>
  13119. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.psk.html" target="_blank">PSK</a> VIRUS!
  13120. Source=Paul Collins Startup list
  13121.  
  13122. [MSSVC.EXE]
  13123. Confirmed=Y
  13124. Filename=MSSVC.EXE
  13125. Description=<a href="http://www.stealthdisk.com/" target="_blank">Stealthdisk</a> - hides folders, files and applications. Will also encrypt them for better protection
  13126. Source=Paul Collins Startup list
  13127.  
  13128. [mssys]
  13129. Confirmed=X
  13130. Filename=mssys.exe
  13131. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.myss.b.html" target="_blank">MYSS.B</a> VIRUS!
  13132. Source=Paul Collins Startup list
  13133.  
  13134. [mssysint]
  13135. Confirmed=X
  13136. Filename=Iexplore .exe
  13137. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/pwsteal.abchlp.html" target="_blank">PWSTEAL.ABCHLP</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.pspider.310.b.html" target="_blank">PSPIDER.310.B</a> VIRUSES! Note - this is not the valid Internet Explorer (iexplore.exe)
  13138. Source=Paul Collins Startup list
  13139.  
  13140. [mssyslanhelper]
  13141. Confirmed=X
  13142. Filename=msmsgri32.exe
  13143. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html" target="_blank">RANDEX.D</a> VIRUS!
  13144. Source=Paul Collins Startup list
  13145.  
  13146. [MsSystem]
  13147. Confirmed=X
  13148. Filename=msdos.exe
  13149. Description=Adult content downloader - see <a href="http://vil.nai.com/vil/content/v_100801.htm" target="_blank">here</a>
  13150. Source=Paul Collins Startup list
  13151.  
  13152. [MsSystem]
  13153. Confirmed=X
  13154. Filename=mssys.exe
  13155. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_VANTA.A" target="_blank">VANTA.A</a> VIRUS!
  13156. Source=Paul Collins Startup list
  13157.  
  13158. [Mstapi]
  13159. Confirmed=X
  13160. Filename=Mstapi.exe
  13161. Description=Keylogger trojan
  13162. Source=Paul Collins Startup list
  13163.  
  13164. [Mstask]
  13165. Confirmed=X
  13166. Filename=mstask.exe
  13167. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.N" target="_blank">OPASERV.N</a> VIRUS! Note - this is not the "Scheduling Agent" and the executable resides in C:\\Windows or C:\\WINNT
  13168. Source=Paul Collins Startup list
  13169.  
  13170. [Mstcgww]
  13171. Confirmed=?
  13172. Filename=MSTCGWW.EXE
  13173. Description=<font color="#FF0000">??</font>
  13174. Source=Paul Collins Startup list
  13175.  
  13176. [Mstng32]
  13177. Confirmed=X
  13178. Filename=MSTng32.exe
  13179. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.tang@mm.html" target="_blank">TANG</a> VIRUS!
  13180. Source=Paul Collins Startup list
  13181.  
  13182. [MSUpdate]
  13183. Confirmed=X
  13184. Filename=wupd.exe
  13185. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.m.html" target="_blank">ALADINZ.M</a> VIRUS!
  13186. Source=Paul Collins Startup list
  13187.  
  13188. [MSupdate.exe]
  13189. Confirmed=X
  13190. Filename=N/A
  13191. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - resets home page to an adult content site
  13192. Source=Paul Collins Startup list
  13193.  
  13194. [MSupdater.exe]
  13195. Confirmed=X
  13196. Filename=N/A
  13197. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Installs the Winshow.dll browser plugin
  13198. Source=Paul Collins Startup list
  13199.  
  13200. [msuser32.exe]
  13201. Confirmed=X
  13202. Filename=msuser32.exe
  13203. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.androv.html" target="_blank">ANDROV</a> VIRUS!
  13204. Source=Paul Collins Startup list
  13205.  
  13206. [msvc32]
  13207. Confirmed=X
  13208. Filename=msvc32.exe
  13209. Description=<a href="http://doxdesk.com/parasite/ClientMan.html" target="_blank">ClientMan</a> parasite variant
  13210. Source=Paul Collins Startup list
  13211.  
  13212. [msvcc]
  13213. Confirmed=X
  13214. Filename=msvchost.exe
  13215. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.xombe.html" target="_blank">XOMBE</a> VIRUS!
  13216. Source=Paul Collins Startup list
  13217.  
  13218. [MSVersion]
  13219. Confirmed=X
  13220. Filename=INTERNETFEATURES.execlrschp038.exe
  13221. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_POPMON.A" target="_blank">POPMON.A</a> VIRUS! - also known as PopMonster adware
  13222. Source=Paul Collins Startup list
  13223.  
  13224. [MSVXD]
  13225. Confirmed=X
  13226. Filename=MSVXD.EXE
  13227. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DATOM.A" target="_blank">DATOM.A</a> VIRUS!
  13228. Source=Paul Collins Startup list
  13229.  
  13230. [MSwheel]
  13231. Confirmed=U
  13232. Filename=mswheel.exe
  13233. Description=<a href="http://www.microsoft.com/intellipoint/" target="_blank">Microsoft Intellipoint</a> software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  13234. Source=Paul Collins Startup list
  13235.  
  13236. [Mswincfg]
  13237. Confirmed=X
  13238. Filename=Mswincfg32.exe
  13239. Description=Added as a result of the CYBERSPY VIRUS!
  13240. Source=Paul Collins Startup list
  13241.  
  13242. [msys lptt01]
  13243. Confirmed=X
  13244. Filename=msys.exe
  13245. Description=New variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Msyss" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  13246. Source=Paul Collins Startup list
  13247.  
  13248. [Msys32]
  13249. Confirmed=X
  13250. Filename=morfitwebentrance.exe
  13251. Description=<a href="http://www.morfit.com/Eng/" target="_blank">Morfit ADjectPager</a> - "uses home page rental technology for generating revenues". Homepage hi-jacker that re-defines your IE or Netscape start page as http://www.web-entrance.com/. Any installed application including this must be un-installed before you can reset your homepage
  13252. Source=Paul Collins Startup list
  13253.  
  13254. [MS_NETD_WIN32]
  13255. Confirmed=X
  13256. Filename=netd32.EXE
  13257. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> VIRUS!
  13258. Source=Paul Collins Startup list
  13259.  
  13260. [MS_SETUP.EXE]
  13261. Confirmed=X
  13262. Filename=N/A
  13263. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.charge.html" target="_blank">CHARGE</a> VIRUS!
  13264. Source=Paul Collins Startup list
  13265.  
  13266. [Mtr2]
  13267. Confirmed=X
  13268. Filename=mtr2.exe
  13269. Description=Added as a result of the KRYPTONIC GHOST VIRUS!
  13270. Source=Paul Collins Startup list
  13271.  
  13272. [MUAL]
  13273. Confirmed=U
  13274. Filename=mual.exe
  13275. Description=Millesky video mail updater and launcher
  13276. Source=Paul Collins Startup list
  13277.  
  13278. [muamgr]
  13279. Confirmed=U
  13280. Filename=muamgr.exe
  13281. Description=Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut's text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs
  13282. Source=Paul Collins Startup list
  13283.  
  13284. [Mufix]
  13285. Confirmed=?
  13286. Filename=mufix.exe
  13287. Description=<font color="#FF0000">??</font>
  13288. Source=Paul Collins Startup list
  13289.  
  13290. [Multi-function keyboard]
  13291. Confirmed=U
  13292. Filename=GWHotkey.exe
  13293. Description=Software that sets up the Gateway AnyKey keyboard shortcuts (a series of buttons that allow one-click access to e-mail, browser, volume and CD/DVD controls, etc)
  13294. Source=Paul Collins Startup list
  13295.  
  13296. [MultiCAM Initializer]
  13297. Confirmed=U
  13298. Filename=MCamBoot.exe
  13299. Description=The MultiCAM Initializer is part of the MultiCAM software package provided by <a href="http://www.vistaimaging.com/multicam.htm" target="_blank">Vista Imaging</a> in order to run up to 10 USB ViCAM or 3Com Home Connect PC Digital cameras on a single computer. Clears itself from memory once initialized but can also be safely disabled
  13300. Source=Paul Collins Startup list
  13301.  
  13302. [Multimedia KBDorMULTIMEDIA KEYBOARD]
  13303. Confirmed=U
  13304. Filename=MMKeybd.exe
  13305. Description=Multimedia keyboard manager. Required if you use the additional keys. Can also be listed as <a href="#Keyboard%20Manager">Keyboard Manager</a>
  13306. Source=Paul Collins Startup list
  13307.  
  13308. [MultiRes]
  13309. Confirmed=U
  13310. Filename=MultiRes.exe
  13311. Description=<a href="http://www.entechtaiwan.com/" target="_blank">MultiRes</a> - system tray utility allowing quick access to changing desktop resolutions and has the ability to lock the screen refresh rate in WinNT/2K/XP
  13312. Source=Paul Collins Startup list
  13313.  
  13314. [MUPS]
  13315. Confirmed=U
  13316. Filename=MUPS.exe
  13317. Description=Lauches the <a href="http://www.belkin.com/" target="_blank">Belkin</a> Bulldog Plus Service - required if you want to access the UPS advanced functions
  13318. Source=Paul Collins Startup list
  13319.  
  13320. [murphy shield]
  13321. Confirmed=Y
  13322. Filename=lmgui.exe
  13323. Description=Firewall part of <a href="http://www.bitdefender.com/" target="_blank">BitDefender</a> virus scanner/firewall
  13324. Source=Paul Collins Startup list
  13325.  
  13326. [Music01 Server]
  13327. Confirmed=N
  13328. Filename=Music01 Server.exe
  13329. Description=J River <a target="_blank" href="http://www.musicex.com/mediajukebox/">Media Jukebox</a>
  13330. Source=Paul Collins Startup list
  13331.  
  13332. [MusIRC (irc.music.com) client]
  13333. Confirmed=X
  13334. Filename=musirc4.71.exe
  13335. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.q.html" target="_blank">RANDEX.Q</a> VIRUS!
  13336. Source=Paul Collins Startup list
  13337.  
  13338. [MutexServiceEx]
  13339. Confirmed=X
  13340. Filename=Sys32Smm.exe
  13341. Description=Added as a result of an unidentified VIRUS!
  13342. Source=Paul Collins Startup list
  13343.  
  13344. [MWProEng]
  13345. Confirmed=N
  13346. Filename=MWProEng.exe
  13347. Description=Logitech Mouseware Pro software - only required when using special functions
  13348. Source=Paul Collins Startup list
  13349.  
  13350. [MWSnap]
  13351. Confirmed=N
  13352. Filename=MWSnap.exe
  13353. Description=<a href="http://www.mirekw.com/winfreeware/mwsnap.html" target="_blank">MWSnap</a> - screen capture utility. Start manually when required
  13354. Source=Paul Collins Startup list
  13355.  
  13356. [mwsoemon]
  13357. Confirmed=X
  13358. Filename=mwsoemon.exe
  13359. Description="My Web Search" malware
  13360. Source=Paul Collins Startup list
  13361.  
  13362. [Mwsvm]
  13363. Confirmed=X
  13364. Filename=mwsvm.exe
  13365. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  13366. Source=Paul Collins Startup list
  13367.  
  13368. [MxHLp32]
  13369. Confirmed=X
  13370. Filename=MxHLp32.exe
  13371. Description=Added as a result of a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> VIRUS!
  13372. Source=Paul Collins Startup list
  13373.  
  13374. [MXO Auto Loader]
  13375. Confirmed=U
  13376. Filename=MXOaldr.exe
  13377. Description=Maxtor includes a driver to bypass the Windows certified drivers check just when it detects an external drive. MXOaldr.exe is installed with the new driver and if disabled the button on a Maxtor OneTouch External Store no longer functions
  13378. Source=Paul Collins Startup list
  13379.  
  13380. [MxRunner]
  13381. Confirmed=U
  13382. Filename=MxRunner.exe
  13383. Description=<a href="http://www.aladdinsys.com/easyuninstall/" target="_blank">EasyUninstall</a> from Aladdin Systems (formerly by Ontrack)
  13384. Source=Paul Collins Startup list
  13385.  
  13386. [My Agent]
  13387. Confirmed=X
  13388. Filename=msagent.exe
  13389. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NEGASMS.A" target="_blank">NEGASMS.A</a> VIRUS!
  13390. Source=Paul Collins Startup list
  13391.  
  13392. [My App]
  13393. Confirmed=X
  13394. Filename=SMSSvc.exe
  13395. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NEGASMS.A" target="_blank">NEGASMS.A</a> VIRUS!
  13396. Source=Paul Collins Startup list
  13397.  
  13398. [My Search Bar Eq]
  13399. Confirmed=X
  13400. Filename=S4BAREQ.EXE
  13401. Description=<a href="http://doxdesk.com/parasite/MySearch.html" target="_blank">MySearch bar</a> parasite
  13402. Source=Paul Collins Startup list
  13403.  
  13404. [MyAgtTry]
  13405. Confirmed=U
  13406. Filename=MyAgtTry.exe
  13407. Description=System tray notification for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner. Not required to be protected but you lose notifications
  13408. Source=Paul Collins Startup list
  13409.  
  13410. [Myapp]
  13411. Confirmed=X
  13412. Filename=<filename>
  13413. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.fatee.b.html" target="_blank">FATEE.B</a> VIRUS!
  13414. Source=Paul Collins Startup list
  13415.  
  13416. [Myapp]
  13417. Confirmed=X
  13418. Filename=service.exe
  13419. Description=Homepage hijacker
  13420. Source=Paul Collins Startup list
  13421.  
  13422. [MyCIO Agent Service]
  13423. Confirmed=Y
  13424. Filename=myagtsvc.exe
  13425. Description=McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> Agent service
  13426. Source=Paul Collins Startup list
  13427.  
  13428. [myCIO.com ASaP]
  13429. Confirmed=U
  13430. Filename=MyAgtTry.exe
  13431. Description=System tray notification for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner. Not required to be protected but you lose notifications
  13432. Source=Paul Collins Startup list
  13433.  
  13434. [myCIO.com Splash]
  13435. Confirmed=N
  13436. Filename=Splash.exe
  13437. Description=Splash screen for McAfee <a href="http://www.mcafeeasap.com/content/virusscan_asap/default.asp" target="_blank">VirusScan ASaP</a> on-line scanner
  13438. Source=Paul Collins Startup list
  13439.  
  13440. [MyCometCursor]
  13441. Confirmed=X
  13442. Filename=MYCOME~1.EXE
  13443. Description=<a href="http://www.doxdesk.com/parasite/CometCursor.html" target="_blank">Comet Cursor</a> adware
  13444. Source=Paul Collins Startup list
  13445.  
  13446. [MyFastAccess]
  13447. Confirmed=N
  13448. Filename=myfastupdate.exe
  13449. Description=My-Fast-Access toolbar updater
  13450. Source=Paul Collins Startup list
  13451.  
  13452. [MyLife]
  13453. Confirmed=X
  13454. Filename=CmdServ.exe
  13455. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.A" target="_blank">HOLAR.A</a> VIRUS!
  13456. Source=Paul Collins Startup list
  13457.  
  13458. [myNetWatchman]
  13459. Confirmed=U
  13460. Filename=nwclient.exe
  13461. Description=Sends your firewall alerts to a <a href="http://www.mynetwatchman.com/" target="_blank">website</a>, which then filters them and forwards details of suspicious activities to the host ISP they originated from. Only needs to be running when your firewall is running
  13462. Source=Paul Collins Startup list
  13463.  
  13464. [MyPointsPointAlert]
  13465. Confirmed=X
  13466. Filename=wjview ...MyPointsPointAlertrun.exe
  13467. Description="With MyPoints you can earn rewards from name-brand merchants. You can even earn vacations and frequent flyer miles". Dubious privacy policy
  13468. Source=Paul Collins Startup list
  13469.  
  13470. [myprint mileage]
  13471. Confirmed=U
  13472. Filename=mpm.exe
  13473. Description=Reports battery status on a portable printer
  13474. Source=Paul Collins Startup list
  13475.  
  13476. [MySoftware NewsFlash]
  13477. Confirmed=?
  13478. Filename=Newsflsh.exe
  13479. Description=<font color="#FF0000">??</font>
  13480. Source=Paul Collins Startup list
  13481.  
  13482. [MytekSystrayExePath]
  13483. Confirmed=U
  13484. Filename=MyTekSystray.exe
  13485. Description=<a href="http://www.mytek.com.au/" target="_blank">MyTek</a> system tray - web site providing computer tech support in Australia
  13486. Source=Paul Collins Startup list
  13487.  
  13488. [MyVitalAgent]
  13489. Confirmed=U
  13490. Filename=VtlAgent.exe
  13491. Description=<a href="http://www.qip.lucent.com/qip/spectra/invoke.cfm?id=FBAD6307%2D6CCA%2D4CC3%2D851F5D42DB652AB2&Method=DisplayDetails" target="_blank">MyVitalAgent</a> from Lucent Technologies. Replacement for Net.Medic, monitoring all popular internet transactions and alerting the user of the loaction of connection problems. Available via Start -> Programs
  13492. Source=Paul Collins Startup list
  13493.  
  13494. [MyWebSearch Email Plugin]
  13495. Confirmed=X
  13496. Filename=mwsoemon.exe
  13497. Description="My Web Search" malware
  13498. Source=Paul Collins Startup list
  13499.  
  13500. [N2PTray]
  13501. Confirmed=U
  13502. Filename=Net2fone.exe
  13503. Description=An Internet telephony application. Needed only if you have an account at <a href="http://web.net2phone.com/" target="_blank">Net2Phone, Inc</a>
  13504. Source=Paul Collins Startup list
  13505.  
  13506. [NADaemon]
  13507. Confirmed=N
  13508. Filename=NADAEMON.EXE
  13509. Description=Program by <a href="http://www.netactive.com/" target="_blank">NetActive</a> which appears to be piggybacked onto some Nvidia graphics cards software. They seem to look after "digital rights management". One user reports disabling it has no detrimental affect - not required
  13510. Source=Paul Collins Startup list
  13511.  
  13512. [Naggerrunkey]
  13513. Confirmed=N
  13514. Filename=nagger.exe
  13515. Description=Packard Bell Free Internet Signup screen
  13516. Source=Paul Collins Startup list
  13517.  
  13518. [Naimagent_service]
  13519. Confirmed=Y
  13520. Filename=EPOAgentnaimas32.exe
  13521. Description=Networked version of McAfee VirusScan. Installs, configures and updates the software and DAT (virus definition) files on local computers from a network server. A resource hog but required for DAT updates and if disabled can also cause random freezes and error messages
  13522. Source=Paul Collins Startup list
  13523.  
  13524. [Naimagent_UI]
  13525. Confirmed=Y
  13526. Filename=EPOAgentnaimag32.exenaimag32.exe
  13527. Description=Workstation background program for Network AssociatesÆ McAfee ePolicy Orchestrator - a network management tool for enforcing antivirus protection of the workstations using system policies. Works with both McAfee and Norton AntiVirus. NAIMAG32 and NAIMAS32 communicate with the ePolicy Orchestrator processes on the network fileserver to check for virus updates or for the need to perform a virus scan
  13528. Source=Paul Collins Startup list
  13529.  
  13530. [Name]
  13531. Confirmed=X
  13532. Filename=Iexplorer0.exe
  13533. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.threadsys.html" target="_blank">THREADSYS</a> VIRUS!
  13534. Source=Paul Collins Startup list
  13535.  
  13536. [Natal]
  13537. Confirmed=X
  13538. Filename=Natal.scr
  13539. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.ae.worm.html" target="_blank">OPASERV.AE</a> VIRUS!
  13540. Source=Paul Collins Startup list
  13541.  
  13542. [NAV]
  13543. Confirmed=X
  13544. Filename=RuxDLL32.exe
  13545. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mapson.d.worm.html" target="_blank">MAPSON.D</a> VIRUS!
  13546. Source=Paul Collins Startup list
  13547.  
  13548. [nAv AGENT]
  13549. Confirmed=X
  13550. Filename=N/A
  13551. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.riosys.html" target="_blank">RIOSYS</a> VIRUS! Note the lower-case "n" and "v" in the name as this is not the valid Norton AntiVirus entry of the same name - indeed it closes Norton AV processes
  13552. Source=Paul Collins Startup list
  13553.  
  13554. [NAV Agentornavapw32]
  13555. Confirmed=Y
  13556. Filename=navapw32.exe
  13557. Description=Introduced with Norton Anti-Virus 2002 to replace Norton Auto-Protect and Norton eMail Protect. Leaving "Auto-Protect", "E-mail Scanning" and "Script Blocking" enabled doesn't seem to slow the system down.
  13558. Source=Paul Collins Startup list
  13559.  
  13560. [NAV Auto Update]
  13561. Confirmed=X
  13562. Filename=Navautoupdate.exe
  13563. Description=Added as a result of the SPYBOT VIRUS!
  13564. Source=Paul Collins Startup list
  13565.  
  13566. [NAV CfgWizorNAV Configuration Wizard]
  13567. Confirmed=N
  13568. Filename=cfgwiz.exe
  13569. Description=Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it
  13570. Source=Paul Collins Startup list
  13571.  
  13572. [NAV DefAlert]
  13573. Confirmed=U
  13574. Filename=DefAlert.exe
  13575. Description=Norton Anti-Virus Definitions Alert. Warns you if virus definitions are out of date. Leave enabled unless you manually update virus definitions on a regular basis
  13576. Source=Paul Collins Startup list
  13577.  
  13578. [NAV Live Update]
  13579. Confirmed=X
  13580. Filename=<filename>
  13581. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.deborms.c.html" target="_blank">DEBORMS.C</a> VIRUS! <filename> represents the path to the worm. Note - this is not a valid Norton Anti-Virus (NAV) function from Symantec
  13582. Source=Paul Collins Startup list
  13583.  
  13584. [NavAgent32]
  13585. Confirmed=X
  13586. Filename=lasvr32.exe
  13587. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.femot.d.worm.html" target="_blank">FEMOT.D</a> VIRUS!
  13588. Source=Paul Collins Startup list
  13589.  
  13590. [NavAgent32]
  13591. Confirmed=X
  13592. Filename=SCardSvr32.Exe
  13593. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MOFEI.B" target="_blank">MOFEI.B</a> VIRUS!
  13594. Source=Paul Collins Startup list
  13595.  
  13596. [Naviscope]
  13597. Confirmed=U
  13598. Filename=naviscope.exe
  13599. Description=<a href="http://naviscope.com/" target="_blank">Naviscope</a> is a multipurpose browser enhancement that can speed up Web searches, lock out cookies, examine HTML send/receive headers, provide single-click network diagnostics, and much more
  13600. Source=Paul Collins Startup list
  13601.  
  13602. [navman_20]
  13603. Confirmed=X
  13604. Filename=sysnav32.exe
  13605. Description=Hijacker, possibly a <a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> variant
  13606. Source=Paul Collins Startup list
  13607.  
  13608. [NavPass]
  13609. Confirmed=X
  13610. Filename=NavPass.exe
  13611. Description=Free system for gaining access to and downloading from adult content web-sites
  13612. Source=Paul Collins Startup list
  13613.  
  13614. [NavScan]
  13615. Confirmed=X
  13616. Filename=<filename>
  13617. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.obsorb.html" target="_blank">OBSORB</a> VIRUS!
  13618. Source=Paul Collins Startup list
  13619.  
  13620. [NAVUpd]
  13621. Confirmed=X
  13622. Filename=rundll32.exe navupd.dll, Startup
  13623. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.navu.html" target="_blank">NAVU</a> VIRUS!
  13624. Source=Paul Collins Startup list
  13625.  
  13626. [NB Common Dialog Enhancements]
  13627. Confirmed=N
  13628. Filename=COMDLGEX.EXE
  13629. Description=Part of McAfee Nuts & Bolts. With Common Dialog Enhancements, you can add MRU list box to open dialogs
  13630. Source=Paul Collins Startup list
  13631.  
  13632. [NB Start Menu]
  13633. Confirmed=N
  13634. Filename=STARTM.EXE
  13635. Description=Part of McAfee Nuts & Bolts. Provides the same control as MSCONFIG and can be used instead if you have N&B
  13636. Source=Paul Collins Startup list
  13637.  
  13638. [NB Windows Patterns]
  13639. Confirmed=N
  13640. Filename=WINDBKGND.EXE
  13641. Description=Part of McAfee Nuts & Bolts. With Background Patterns, you can change background patterns of wizard and dialog windows
  13642. Source=Paul Collins Startup list
  13643.  
  13644. [NBJ]
  13645. Confirmed=U
  13646. Filename=NBJ.exe
  13647. Description=Ahead Nero <a href="http://www.nero.com/en/631898241464531.html" target="_blank"> BackItUp</a> backup program. Only required for if you have scheduled back-ups
  13648. Source=Paul Collins Startup list
  13649.  
  13650. [NbkCtrl]
  13651. Confirmed=U
  13652. Filename=NbkCtrl.exe
  13653. Description=Scheduling engine of <a href="http://www.no-panic.com/backup/n_backup.html" target="_blank"> NovaSTOR Backup</a> Service. Only required if scheduling is enabled and wanted - see <a href="http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html" target="_blank"> here</a>
  13654. Source=Paul Collins Startup list
  13655.  
  13656. [NCClient]
  13657. Confirmed=?
  13658. Filename=N/A
  13659. Description=<font color="#FF0000">??</font>
  13660. Source=Paul Collins Startup list
  13661.  
  13662. [NCD]
  13663. Confirmed=N
  13664. Filename=ncd.exe
  13665. Description=Norton Change Directory - from the DOS days that allows the user to change directories on their machine without typing the complete path
  13666. Source=Paul Collins Startup list
  13667.  
  13668. [NCLAUNCH]
  13669. Confirmed=?
  13670. Filename=NCLAUNCH.Exe
  13671. Description=Part of <a href="http://www.northcode.com/products/swfstudio/index.html" target="_blank">SWF Studio</a> from Northcode Inc - an extension to Flash. Bundled when you create a self-installing screen-saver on Win2K/XP. <font color="#FF0000">Is it required?</font>
  13672. Source=Paul Collins Startup list
  13673.  
  13674. [NCS_SS]
  13675. Confirmed=N
  13676. Filename=Csinsm32.exe
  13677. Description=Same as CleanSweep Smart Sweep-Internet Sweep
  13678. Source=Paul Collins Startup list
  13679.  
  13680. [NDDEAGNT]
  13681. Confirmed=?
  13682. Filename=NDDEAGNT.EXE
  13683. Description=WinNT default process. Network Dynamic Data Exchange (DDE) Agent, handles requests for network DDE services
  13684. Source=Paul Collins Startup list
  13685.  
  13686. [NDplDeamon]
  13687. Confirmed=X
  13688. Filename=nstask32.exewinlogin.exe
  13689. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html" target="_blank">RANDEX.E</a> VIRUS!
  13690. Source=Paul Collins Startup list
  13691.  
  13692. [NDPS]
  13693. Confirmed=U
  13694. Filename=DPMW32.EXE
  13695. Description=Novell Distributed Printer Services - part of Novell's <a href="http://www.novell.com/products/netware/" target="_blank">Netware</a> Client and <a href="http://www.novell.com/products/groupwise/" target="_blank"> Groupwise</a> products. Not required if you don't use this feature
  13696. Source=Paul Collins Startup list
  13697.  
  13698. [NDSTray]
  13699. Confirmed=?
  13700. Filename=NDSTray.exe
  13701. Description=ConfigFreeÖ Tray on a Toshiba laptop. <font color="#FF0000">What does it do and is it required?</font>
  13702. Source=Paul Collins Startup list
  13703.  
  13704. [Necbar]
  13705. Confirmed=N
  13706. Filename=Necbar.exe
  13707. Description=Nec Assistant; Ark's Navigator, a graphical interface for NEC computers
  13708. Source=Paul Collins Startup list
  13709.  
  13710. [NECMFK]
  13711. Confirmed=Y
  13712. Filename=necmfk.exe
  13713. Description=NEC wireless keyboard driver
  13714. Source=Paul Collins Startup list
  13715.  
  13716. [Necutray]
  13717. Confirmed=U
  13718. Filename=Necutray.exe
  13719. Description=Driver for external USB storage devices (hard drives, flsh disks, etc)
  13720. Source=Paul Collins Startup list
  13721.  
  13722. [neqprvfy.exe]
  13723. Confirmed=?
  13724. Filename=neqprvfy.exe
  13725. Description=<font color="#FF0000">Appears to be related to the downloading of some application - possibly verifying updates?</font>
  13726. Source=Paul Collins Startup list
  13727.  
  13728. [Nero.ma]
  13729. Confirmed=X
  13730. Filename=<digits>.exe
  13731. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.jonbarr.d@mm.html" target="_blank">JONBARR.D</a> VIRUS! where <digits> is 2 or 3 random digits
  13732. Source=Paul Collins Startup list
  13733.  
  13734. [NeroCheck]
  13735. Confirmed=U
  13736. Filename=nerocheck.exe
  13737. Description=Associated with "Nero Burning Rom" CD writing software. Used to install/control Nero driver nerocd2k.sys. Required only if you use Win2K/XP and login without admin privileges
  13738. Source=Paul Collins Startup list
  13739.  
  13740. [NeroCheck]
  13741. Confirmed=X
  13742. Filename=regedit.exe
  13743. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.b.html" target="_blank">DOOMJUICE.B</a> VIRUS! Note - this is not the valid Ahead Nero CD burning program. Also it is not the valid Windows registry editor which resides in C:\\Windows or C:\\Winnt wheras this version resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K) or C:\\Windows\\System32 (WinXP)
  13744. Source=Paul Collins Startup list
  13745.  
  13746. [Net]
  13747. Confirmed=X
  13748. Filename=WINREG.EXE
  13749. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.assasin.d.html" target="_blank">ASSASIN.D</a> VIRUS!
  13750. Source=Paul Collins Startup list
  13751.  
  13752. [Net Activity Diagram]
  13753. Confirmed=U
  13754. Filename=nad.exe
  13755. Description=<a href="http://www.metaproducts.com/mp/mpProducts_Detail.asp?id=20" target="_blank">Net Activity Diagram</a> from MetaProducts. Monitors your computer internet activity. Available via Start -> Programs
  13756. Source=Paul Collins Startup list
  13757.  
  13758. [Net-It Launcher]
  13759. Confirmed=N
  13760. Filename=NILaunch.exe
  13761. Description=<a href="http://www.net-it.com/" target="_blank">Net-It</a> - web publishing software
  13762. Source=Paul Collins Startup list
  13763.  
  13764. [NetAccelerator]
  13765. Confirmed=U
  13766. Filename=NetAccel.exe
  13767. Description=<a href="http://www.netaccelerator.net/" target="_blank">NetAccelerator</a> is a "software utility that optimizes your internet access up to 1200% faster!. NetAccelerator speeds all modems allowing you to download faster, browse faster, surf faster!. Only required if you find it helps improve your performance
  13768. Source=Paul Collins Startup list
  13769.  
  13770. [Netapi]
  13771. Confirmed=X
  13772. Filename=Netapi.exe
  13773. Description=Added as a result of the <a href="http://www.megasecurity.org/trojans/n/netdevil/Netdevil1.4.html" target="_blank">NETDEVIL.14</a> (NetDevil 1.4) VIRUS!
  13774. Source=Paul Collins Startup list
  13775.  
  13776. [NetApp]
  13777. Confirmed=X
  13778. Filename=winserv.exe
  13779. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SHADOWTHIEF" target="_blank">SHADOWTHIEF</a> VIRUS!
  13780. Source=Paul Collins Startup list
  13781.  
  13782. [netconfig]
  13783. Confirmed=X
  13784. Filename=netconfig.exe
  13785. Description=Added as a result of the <a href="http://www.pestpatrol.com/PestInfo/n/netware_trojan_v1_0.asp" target="_blank">NETCONF</a> VIRUS!
  13786. Source=Paul Collins Startup list
  13787.  
  13788. [NetCruiser Dialer]
  13789. Confirmed=U
  13790. Filename=NCDialer.exe
  13791. Description=<a href="http://www.netcruiser-software.com/products.html" target="_blank">NetCruiser Dialer</a> from NetCruiser Software. "An Internet dialer and connection monitor with features to launch applications when a connection is detected, dial and hangup at predefined times and automatic redialing of dropped connections"
  13792. Source=Paul Collins Startup list
  13793.  
  13794. [netfxupdateorNetFxUpdate_v1.0.3705]
  13795. Confirmed=?
  13796. Filename=netfxupdate.exe
  13797. Description=<font color="#FF0000">Would appear to be a valid Microsoft .NET file (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;827801" target="_blank">here</a>) but <a href="http://www.techsupportforum.com/computer/topic/8189-1.html" target="_blank"> this</a> suggest's it's a trojan?</font>
  13798. Source=Paul Collins Startup list
  13799.  
  13800. [Netlimiter]
  13801. Confirmed=U
  13802. Filename=Netlimiter.exe
  13803. Description=<a href="http://www.netlimiter.com/" target="_blank">Netlimiter</a> - "An internet traffic control tool to monitor applications which access the internet and actively control their internet traffic. Use it o set (download/upload) speed limits for applications or even single connection. NetLimiter also allows you to share your internet connection bandwidth among all applications running on your PC."
  13804. Source=Paul Collins Startup list
  13805.  
  13806. [Netline User]
  13807. Confirmed=N
  13808. Filename=netchk.exe
  13809. Description=Netline supplies internet related products and services and this program identifies user ID and IP information. Found installed along with the Falcon 4 game, for example
  13810. Source=Paul Collins Startup list
  13811.  
  13812. [NetManagerService]
  13813. Confirmed=X
  13814. Filename=ntss.exe
  13815. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BESTPICS.A" target="_blank">BESTPICS.A</a> VIRUS!
  13816. Source=Paul Collins Startup list
  13817.  
  13818. [NetMon]
  13819. Confirmed=X
  13820. Filename=netmon.exe
  13821. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.m@mm.html" target="_blank">MIMAIL.M</a> VIRUS!
  13822. Source=Paul Collins Startup list
  13823.  
  13824. [NetPatrol]
  13825. Confirmed=U
  13826. Filename=winclient.exe
  13827. Description=<a href="http://www.digitalweb.com.br/netpatrol/" target="_blank">NetPatrol</a> network monitoring software
  13828. Source=Paul Collins Startup list
  13829.  
  13830. [NetPerSec]
  13831. Confirmed=N
  13832. Filename=NetPerSec.exe
  13833. Description=<a href="http://www.pcmag.com/article2/0,4149,1735,00.asp" target="_blank">NetPerSec</a> - measures the real-time speed of your Internet connection
  13834. Source=Paul Collins Startup list
  13835.  
  13836. [NetPumper]
  13837. Confirmed=N
  13838. Filename=NetPumperIEProxy.exe
  13839. Description=<a href="http://www.netpumper.com/" target="_blank">NetPumper</a> - download manager
  13840. Source=Paul Collins Startup list
  13841.  
  13842. [NetReach]
  13843. Confirmed=X
  13844. Filename=nrcheck.exe
  13845. Description=Added as a result of an unidentified VIRUS!
  13846. Source=Paul Collins Startup list
  13847.  
  13848. [Netropa Internet Receiver]
  13849. Confirmed=X
  13850. Filename=Netropa.exe
  13851. Description=Netropa Internet Receiver. Shows a scrolling bar with the news. Major resource hog and flagged as spyware
  13852. Source=Paul Collins Startup list
  13853.  
  13854. [NetRun]
  13855. Confirmed=U
  13856. Filename=NetRun.exe
  13857. Description=<a href="http://www.czarsoft.shorturl.com/" target="_blank">NetRun</a> - will 'RUN' a 'List' of programs only when a internet connection is detected, and close/kill the same 'List' when the connection is lost
  13858. Source=Paul Collins Startup list
  13859.  
  13860. [Netscape Messenger]
  13861. Confirmed=N
  13862. Filename=NETSCAPE.EXE
  13863. Description=In Netscape 6 (I know for sure with 6.2.1, maybe with 6.0) Netscape.exe is the main executable file for Netscape Navigator, Netscape Mail and News, and Netscape Messenger (the new name for the embedded AIM, no doubt to make it sound like Windows Messenger, the XP version of MSN Messenger). Basically, netscape.exe can be more than just Netscape Messenger, and Messenger can be more then just AIM in disguise, depending on the version of Netscape installed
  13864. Source=Paul Collins Startup list
  13865.  
  13866. [Netscp6]
  13867. Confirmed=N
  13868. Filename=Netscp6.exe
  13869. Description=Netscape 6
  13870. Source=Paul Collins Startup list
  13871.  
  13872. [NetShow Powerpoint Helper]
  13873. Confirmed=U
  13874. Filename=NSPPTHLP.EXE
  13875. Description=If disabled, user created fonts can no longer be seen by other programs
  13876. Source=Paul Collins Startup list
  13877.  
  13878. [NetStat Live]
  13879. Confirmed=N
  13880. Filename=Nsl.exe
  13881. Description=AnalogX <a href="http://www.analogx.com/contents/download/network/nsl.htm" target="_blank">NetStat Live</a> - TCP/IP protocol monitor which can be used to see your exact throughput on both incoming and outgoing data
  13882. Source=Paul Collins Startup list
  13883.  
  13884. [NetTime]
  13885. Confirmed=U
  13886. Filename=NETTIME.EXE
  13887. Description=From a visitor - "This is the executable for NetTime. It is started from the registry when you check the box to start at startup. NetTime allows you to synchronize your computers' clock with a server on your local net or the internet using any of several protocols, e.g. NTP."
  13888. Source=Paul Collins Startup list
  13889.  
  13890. [NetTurbo]
  13891. Confirmed=U
  13892. Filename=netturbo.exe
  13893. Description=<a href="http://www.netturbo.com/" target="_blank">NetTurbo</a> from SharewareOnline.com. "Accelerate Your Internet Connections by up to 600%". If you find it helps your connectivity leave it enabled
  13894. Source=Paul Collins Startup list
  13895.  
  13896. [NetWatch32]
  13897. Confirmed=X
  13898. Filename=netwatch.exe
  13899. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.c@mm.html" target="_blank">MIMAIL.C</a> VIRUS!
  13900. Source=Paul Collins Startup list
  13901.  
  13902. [Netword Agent]
  13903. Confirmed=N
  13904. Filename=nwant33.exe
  13905. Description=An interesting browser utility that allows you to navigate by typing a single word or phrase (a "NetWord") related to what you're looking for into your browser's location field. It also puts an icon in the system tray icon that is a circle with the letter N in the center to access the menu faster. Available via Start -> Programs
  13906. Source=Paul Collins Startup list
  13907.  
  13908. [Network Administration]
  13909. Confirmed=X
  13910. Filename=NAS.exe
  13911. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.antilam.20.q.html" target="_blank">ANTILAM.20.Q</a> VIRUS!
  13912. Source=Paul Collins Startup list
  13913.  
  13914. [Network Associates Error Reporting Service]
  13915. Confirmed=U
  13916. Filename=TBMon.exe
  13917. Description=Network Associates Error Reporting Tool - tool traps errors and requests submission to NAI for the purpose of betatesting new software
  13918. Source=Paul Collins Startup list
  13919.  
  13920. [NetWork Device Switch]
  13921. Confirmed=U
  13922. Filename=NetDevSW.exe
  13923. Description=Toshiba laptops with built-in Wi-Fi. Allows switching between Wi-Fi and internal ethernet. Only necessary if you have regular need to switch back and forward between these network interfaces. Located in Startup folder so make own shortcut to it and disable if not really necessary
  13924. Source=Paul Collins Startup list
  13925.  
  13926. [Network Host Controller]
  13927. Confirmed=X
  13928. Filename=<path to trojan>
  13929. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.whisper.html" target="_blank">WHISPER</a> VIRUS!
  13930. Source=Paul Collins Startup list
  13931.  
  13932. [NetworkClient]
  13933. Confirmed=X
  13934. Filename=NetworkClient.exe
  13935. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lemur.html" target="_blank">LEMUR</a> VIRUS!
  13936. Source=Paul Collins Startup list
  13937.  
  13938. [NetworkSetup]
  13939. Confirmed=N
  13940. Filename=dlink.exe
  13941. Description=<a href="http://www.dlink.com/tech/faq/dlink-icon.htm" target="_blank">D-Link</a> System Tray icon
  13942. Source=Paul Collins Startup list
  13943.  
  13944. [Netzip Smart Downloader]
  13945. Confirmed=X
  13946. Filename=npnzdad.exe
  13947. Description=Advertising spyware
  13948. Source=Paul Collins Startup list
  13949.  
  13950. [NetZIPFolders]
  13951. Confirmed=N
  13952. Filename=nzfprop.exe
  13953. Description=<a href="http://www.netzip.com/products/info_netzip_win.html?src=site,netzip,plugin,nzc" target="_blank">Netzip Classic</a> zip file manager
  13954. Source=Paul Collins Startup list
  13955.  
  13956. [NeuroMedia(IESpeaker)]
  13957. Confirmed=X
  13958. Filename=NeuroMedia.exe
  13959. Description=Part of an older freeware version of <a href="http://www.iespeaker.com" target="_blank"> IESpeaker</a> - a program that allows you to listen to web pages. NeuroMedia.exe only downloads advertisments. Not included in the paid-for version currently available
  13960. Source=Paul Collins Startup list
  13961.  
  13962. [NeuroSpeech OESpeaker]
  13963. Confirmed=N
  13964. Filename=OEMonitor.exe
  13965. Description=Part of <a href="http://www.iespeaker.com" target="_blank"> OESpeaker</a> - a program that allows you to listen to long E-mails instead of reading them in Outlook Express. OEMonitor.exe checks whether OE is open or not
  13966. Source=Paul Collins Startup list
  13967.  
  13968. [New.netorNEWDOT~1]
  13969. Confirmed=X
  13970. Filename=rundll32.exe NewDotNetStartup Newdot~2.exe
  13971. Description=Advertising spyware, see <a href="http://cexx.org/newnet.htm">here</a> for details on how to remove as disabling in MSCONFIG reportedly doesn't work. Installed as part of the <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a> bundle for example
  13972. Source=Paul Collins Startup list
  13973.  
  13974. [Newsalrt]
  13975. Confirmed=N
  13976. Filename=NEWSALRT.EXE
  13977. Description=MSNBC News system tray utility to alert you to new news
  13978. Source=Paul Collins Startup list
  13979.  
  13980. [Newsgroup lptt01orNewsgroup ml097e]
  13981. Confirmed=X
  13982. Filename=newsgroup.exe
  13983. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "newsgroup" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  13984. Source=Paul Collins Startup list
  13985.  
  13986. [NewsUpd]
  13987. Confirmed=N
  13988. Filename=newsupd.exe
  13989. Description=For Creative Soundblaster Live! series soundcards. System tray application for News updates. Available via Start -> Programs. Also spyware - see <a href="http://cexx.org/newsupd.htm" target="_blank">here</a>.
  13990. Source=Paul Collins Startup list
  13991.  
  13992. [NewtonKnowsUpd]
  13993. Confirmed=X
  13994. Filename=NewtKnow.exe ...NewtnUpd.dll, runkey
  13995. Description=<a href="http://www.doxdesk.com/parasite/NewtonKnows.html" target="_blank">NewtonKnow</a> hijacker
  13996. Source=Paul Collins Startup list
  13997.  
  13998. [NFM Service]
  13999. Confirmed=U
  14000. Filename=NPDOR9x.exe
  14001. Description=Appears in startup if you have chosen to participate in on survey by <a href="http://www.npdor.com/" target="_blank"> NPD Online Research</a>. Required for the survey to work correctly. Otherwise not required
  14002. Source=Paul Collins Startup list
  14003.  
  14004. [nForce Tray Options]
  14005. Confirmed=N
  14006. Filename=sstray.exe
  14007. Description=nVidia nForce Taskbar Utility - quick access to the nForce2 "Sound Storm" control panel and related utilitys
  14008. Source=Paul Collins Startup list
  14009.  
  14010. [NGClient]
  14011. Confirmed=U
  14012. Filename=ngctw32.exe
  14013. Description=Symantec Ghost Server software - needed for a "a Ghost multicast" (transfer images to multiple machines). Can be launched manually
  14014. Source=Paul Collins Startup list
  14015.  
  14016. [NGServer]
  14017. Confirmed=N
  14018. Filename=ngserver.exe
  14019. Description=Symantec/Norton Ghost Console service
  14020. Source=Paul Collins Startup list
  14021.  
  14022. [Nielsen NetRatings]
  14023. Confirmed=N
  14024. Filename=insight.exe
  14025. Description=<a href="http://www.nielsen-netratings.com/mktg.jsp?section=ps" target="_blank">Nielsen NetRatings</a> -  "Provides real-time research and analysis about Internet users, delivering the timely, actionable data you need to make critical business decisions on your competition, your Web siteÆs audience and your customers". <font color="#FF0000">Is it required?</font>
  14026. Source=Paul Collins Startup list
  14027.  
  14028. [nikLaus]
  14029. Confirmed=X
  14030. Filename=nikLaus.exe
  14031. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.niklas.html" target="_blank">NIKLAS</a> VIRUS!
  14032. Source=Paul Collins Startup list
  14033.  
  14034. [NInit]
  14035. Confirmed=N
  14036. Filename=NInit.exe
  14037. Description=Norton Uninstall Deluxe. Monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging - not required
  14038. Source=Paul Collins Startup list
  14039.  
  14040. [nisserv]
  14041. Confirmed=Y
  14042. Filename=NISSERV.EXE
  14043. Description=Norton Personal Firewall
  14044. Source=Paul Collins Startup list
  14045.  
  14046. [Nisum]
  14047. Confirmed=Y
  14048. Filename=NISUM.EXE
  14049. Description=Norton Personal Firewall
  14050. Source=Paul Collins Startup list
  14051.  
  14052. [NJG40]
  14053. Confirmed=X
  14054. Filename=NJG40.EXE
  14055. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.d.html" target="_blank">BANCOS.D</a> VIRUS!
  14056. Source=Paul Collins Startup list
  14057.  
  14058. [NkvMon.exe]
  14059. Confirmed=N
  14060. Filename=NkvMon.exe
  14061. Description=Nikon View 5 - for transferring pictures from Nikon digital cameras
  14062. Source=Paul Collins Startup list
  14063.  
  14064. [NkVwMon.exe]
  14065. Confirmed=N
  14066. Filename=NkVwMon.exe
  14067. Description=Nikon View - for transferring pictures from Nikon digital cameras
  14068. Source=Paul Collins Startup list
  14069.  
  14070. [NMSSvc]
  14071. Confirmed=?
  14072. Filename=NMSSVC.EXE
  14073. Description=NIC Management Service - diagnostics program for Intel Pro family network cards
  14074. Source=Paul Collins Startup list
  14075.  
  14076. [NMSVC]
  14077. Confirmed=Y
  14078. Filename=nmSvc.exe
  14079. Description=<a href="http://www.covenanteyes.com/about.php" target="_blank">Covenant Eyes</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Disabling it means loss of internet connection until renabled - therefore required if you use it
  14080. Source=Paul Collins Startup list
  14081.  
  14082. [NNSvc]
  14083. Confirmed=U
  14084. Filename=nnsvc.exe
  14085. Description=<a href="http://www.netnanny.com/products/netnanny5/index.html" target="_blank">NetNanny</a> internet filter
  14086. Source=Paul Collins Startup list
  14087.  
  14088. [No Credit Card]
  14089. Confirmed=X
  14090. Filename=plugin-<random>.exe
  14091. Description=Adult content pop-up dialler
  14092. Source=Paul Collins Startup list
  14093.  
  14094. [No-IP DUC]
  14095. Confirmed=U
  14096. Filename=DUC20.exe
  14097. Description=Part of <a href="http://www.no-ip.com" target="_blank">http://www.no-ip.com</a> provided service. Keeps No-IP's dynamic nameserver (DNS) updated if and when your computer's (network's) dynamic IP-address changes so that you can run servers on computers with dynamic IP. Shortcut available
  14098. Source=Paul Collins Startup list
  14099.  
  14100. [NoAds]
  14101. Confirmed=U
  14102. Filename=NoAds.exe
  14103. Description=Blocks advertisement banners in Internet Explorer
  14104. Source=Paul Collins Startup list
  14105.  
  14106. [Nod32CC]
  14107. Confirmed=U
  14108. Filename=nod32cc.exe
  14109. Description=Control Center part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner. Leave this enabled if you want to update your virus data files via the click of a button
  14110. Source=Paul Collins Startup list
  14111.  
  14112. [NOD32kernel]
  14113. Confirmed=Y
  14114. Filename=Nod32krn.exe
  14115. Description=<a href="http://www.nod32.com/home/home.htm" target="_blank">Nod32</a> Antivirus Version 2
  14116. Source=Paul Collins Startup list
  14117.  
  14118. [nod32kui]
  14119. Confirmed=Y
  14120. Filename=nod32kui.exe
  14121. Description=<a href="http://www.nod32.com/home/home.htm" target="_blank">Nod32</a> Antivirus Version 2
  14122. Source=Paul Collins Startup list
  14123.  
  14124. [NOD32POP3]
  14125. Confirmed=Y
  14126. Filename=Pop3scan.exe
  14127. Description=POP3 E-mail part of Eset's <a href="http://www.nod32.com/home/home.htm" target="_blank">NOD32</a> virus-scanner
  14128. Source=Paul Collins Startup list
  14129.  
  14130. [NodeMnger]
  14131. Confirmed=?
  14132. Filename=Nodemngr.exe
  14133. Description=<font color="#FF0000">Part of the Dell OpenManage Client installation - to allow Dell representatives to remote logon?</font>
  14134. Source=Paul Collins Startup list
  14135.  
  14136. [nodriver]
  14137. Confirmed=X
  14138. Filename=AUEKXRZ.EXE
  14139. Description=Added as a result of a variant of the SPYBOT VIRUS!
  14140. Source=Paul Collins Startup list
  14141.  
  14142. [Nokia Connection Monitor]
  14143. Confirmed=N
  14144. Filename=NclConf.exe
  14145. Description=Monitors the infrared port, the serial ports and the Bluetooth for a Nokia phone connection. It is installed by the Nokia PC Suite (and Nokia PC Connectivity SDK), and the tray icon shows if a phone has been connected. If you have a conflict with another program, such as TV tuner card remote control monitor, you can disable it, and run only when needed. Available via a desktop shortcut or Start -> Programs - not required
  14146. Source=Paul Collins Startup list
  14147.  
  14148. [NOMAD Detector]
  14149. Confirmed=U
  14150. Filename=ctmnrun.exe
  14151. Description=Detects the Creative NOMAD jukebox/MP3 player at the time it is attached to USB and starts the needed application (Creative PlayCentre 2) that you use to copy MP3 files to and from it. This is required if you want PlayCentre 2 to take control of the NOMAD once connected
  14152. Source=Paul Collins Startup list
  14153.  
  14154. [NomdCheck]
  14155. Confirmed=N
  14156. Filename=nomdchek.exe
  14157. Description=Part of Intel's Native Audio
  14158. Source=Paul Collins Startup list
  14159.  
  14160. [Norman ZANDA]
  14161. Confirmed=U
  14162. Filename=ZLH.EXE
  14163. Description=System Tray icon for <a href="http://www.norman.com/" target="_blank">Norman Antivirus</a>
  14164. Source=Paul Collins Startup list
  14165.  
  14166. [Norton Auto-Protect]
  14167. Confirmed=Y
  14168. Filename=navapw32.exe
  14169. Description=Norton Anti-Virus's background scanning process. Can be inconvenient because it scans files when Run/Opened or Downloaded/Created and you can scan files manually via right-click after downloading/copying. However, in light of some of the viruses around these days it's probably best to put up with the inconvenience
  14170. Source=Paul Collins Startup list
  14171.  
  14172. [Norton AV Preload]
  14173. Confirmed=?
  14174. Filename=Premend.exe
  14175. Description=Norton Antivirus related. <font color="#FF0000"> What does it do and is it required</font>
  14176. Source=Paul Collins Startup list
  14177.  
  14178. [Norton Crashguard Monitor]
  14179. Confirmed=N
  14180. Filename=cgmenu.exe
  14181. Description=Troublesome program that doesn't actually work with WinME so Norton removed it from SystemWorks 2001
  14182. Source=Paul Collins Startup list
  14183.  
  14184. [Norton Disk Doctor]
  14185. Confirmed=N
  14186. Filename=Ndd32.exe
  14187. Description=Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, checking for disk errors. Better than ScanDisk but can be started manually via Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well
  14188. Source=Paul Collins Startup list
  14189.  
  14190. [Norton eMail Protect]
  14191. Confirmed=Y
  14192. Filename=POPROXY.EXE
  14193. Description=Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it
  14194. Source=Paul Collins Startup list
  14195.  
  14196. [Norton Live Updater]
  14197. Confirmed=X
  14198. Filename=Cavapsvc.exe
  14199. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  14200. Source=Paul Collins Startup list
  14201.  
  14202. [Norton Live Updater]
  14203. Confirmed=X
  14204. Filename=Sochost.exe
  14205. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  14206. Source=Paul Collins Startup list
  14207.  
  14208. [Norton Navigator Loader]
  14209. Confirmed=N
  14210. Filename=nnloader.exe
  14211. Description=An older Norton utility for file management under Windows 95. More information <a href="http://www.mg.co.za/mg/pc/history/dec10-nortnavigator.html" target="_blank">here</a>
  14212. Source=Paul Collins Startup list
  14213.  
  14214. [Norton Program Scheduler]
  14215. Confirmed=U
  14216. Filename=nsched32.exeNPSsvc.exe
  14217. Description=Installed on a Windows system where the Windows Task Scheduler isn't used as part of the OS (Win95, WinNT(?), Win2K(?)) to schedule automatic tasks such as Norton Anti-Virus scans
  14218. Source=Paul Collins Startup list
  14219.  
  14220. [Norton Program Scheduler Event Checker]
  14221. Confirmed=?
  14222. Filename=npscheck.exe
  14223. Description=<font color="#FF0000">Part of Norton Anti-Virus. What does it do? Apparently it can safely be disabled without causing problems. Can also be listed as NPS Event Checker</font>
  14224. Source=Paul Collins Startup list
  14225.  
  14226. [Norton System Doctor]
  14227. Confirmed=N
  14228. Filename=Sysdoc32.exe
  14229. Description=Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, major resource hog and best started manually form Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well
  14230. Source=Paul Collins Startup list
  14231.  
  14232. [NotebookManager]
  14233. Confirmed=?
  14234. Filename=nbm.exe
  14235. Description=<font color="#FF0000">Associated with Acer notebook PCs. What does it do and is it required?</font>
  14236. Source=Paul Collins Startup list
  14237.  
  14238. [Notepad lptt01orNotepad ml097e]
  14239. Confirmed=X
  14240. Filename=notepad.exe
  14241. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not Windows Notepad which has the same executable name
  14242. Source=Paul Collins Startup list
  14243.  
  14244. [NovaPortal Single User Service]
  14245. Confirmed=?
  14246. Filename=NPSU.exe
  14247. Description=<font color="#FF0000">??</font>
  14248. Source=Paul Collins Startup list
  14249.  
  14250. [NovastorSchedulerd]
  14251. Confirmed=U
  14252. Filename=SCHENGD.EXE
  14253. Description=NovaStor NovaBACKUP Scheduler - back-up utility. If you don't have regularly scheduled back-ups you don't need it
  14254. Source=Paul Collins Startup list
  14255.  
  14256. [NPROTECT]
  14257. Confirmed=U
  14258. Filename=nprotect.exe
  14259. Description=Norton Protected Recycle Bin from Norton Utilities. Adds an extra layer of safety before you remove deleted files from the Recycled Bin. Can be listed twice which is valid - see <a href="http://service1.symantec.com/SUPPORT/nunt.nsf/e35d98be79cddc2785256951004d59cd/b6cb75a0d23fd6fb8825662f00734a64?OpenDocument&src=bar_sc" target="_blank"> here</a>
  14260. Source=Paul Collins Startup list
  14261.  
  14262. [NPS Event Checker]
  14263. Confirmed=?
  14264. Filename=npscheck.exe
  14265. Description=<font color="#FF0000">Part of Norton Anti-Virus. What does it do? Apparently it can safely be disabled without causing problems. Can also be listed as </font>Norton Program Scheduler Event Checker
  14266. Source=Paul Collins Startup list
  14267.  
  14268. [NSCheck]
  14269. Confirmed=X
  14270. Filename=NSCHECK.EXE
  14271. Description=Nettsetter - a "market research" program intended to track your Internet usage and buying habits. To remove click on Start -> Run and enter "%WinDir%\\SYSTEM\\NSCheck.exe /uninstall" (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt) followed by enter - this removes all registry entries and a box appears saying "uninstall successful. Find and delete the files nscheck.exe, ossproxy.exe.rvt & ossproxy.exe
  14272. Source=Paul Collins Startup list
  14273.  
  14274. [nscntrl]
  14275. Confirmed=X
  14276. Filename=nscntrl.exe
  14277. Description=Adult content dialler
  14278. Source=Paul Collins Startup list
  14279.  
  14280. [nsdlua]
  14281. Confirmed=X
  14282. Filename=nsdlua.exe
  14283. Description=All-In-One Telcom - adult content dialler
  14284. Source=Paul Collins Startup list
  14285.  
  14286. [nsdriver]
  14287. Confirmed=X
  14288. Filename=nssys32.exe
  14289. Description=Added as a result of an unidentified VIRUS!
  14290. Source=Paul Collins Startup list
  14291.  
  14292. [Nsengine]
  14293. Confirmed=U
  14294. Filename=Nsengine.exe
  14295. Description=Scheduling engine of <a href="http://www.no-panic.com/backup/n_backup.html" target="_blank"> NovaSTOR Backup</a> Service. Only required if scheduling is enabled and wanted - see <a href="http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html" target="_blank"> here</a>
  14296. Source=Paul Collins Startup list
  14297.  
  14298. [NSHelper]
  14299. Confirmed=U
  14300. Filename=aexnsinstallhelper.exe
  14301. Description=Altiris Express Notification Server Install helper - monitors integrity of the installation
  14302. Source=Paul Collins Startup list
  14303.  
  14304. [NSupdate]
  14305. Confirmed=X
  14306. Filename=NSupdate.exe
  14307. Description=Adult content dialer
  14308. Source=Paul Collins Startup list
  14309.  
  14310. [Nsvdr]
  14311. Confirmed=X
  14312. Filename=nsvdr.exe
  14313. Description=Adult content dialler
  14314. Source=Paul Collins Startup list
  14315.  
  14316. [NSystemMonitor]
  14317. Confirmed=N
  14318. Filename=Symmon.exe
  14319. Description=Norton Uninstall Deluxe - monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging
  14320. Source=Paul Collins Startup list
  14321.  
  14322. [NT Kernel Patch]
  14323. Confirmed=N
  14324. Filename=ntkrnlpt.exe
  14325. Description=<a href="http://www.accpac.com/products/communication/faxserve/" target="_blank">FaxServe</a> network fax software
  14326. Source=Paul Collins Startup list
  14327.  
  14328. [NT Logging Service]
  14329. Confirmed=X
  14330. Filename=Syslog32.exe
  14331. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.b.html" target="_blank">DONK.B</a> or  <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.donk.c.html" target="_blank">DONK.C</a> VIRUSES!
  14332. Source=Paul Collins Startup list
  14333.  
  14334. [ntdll]
  14335. Confirmed=X
  14336. Filename=ntdll.exe
  14337. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.bionet.404.html" target="_blank">BIONET.404</a> VIRUS!
  14338. Source=Paul Collins Startup list
  14339.  
  14340. [NTDLM]
  14341. Confirmed=X
  14342. Filename=csrss.exe
  14343. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hale.html" target="_blank">HALE</a> VIRUS! Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling as this resides in c:\\winnt\\system32\\qossrv
  14344. Source=Paul Collins Startup list
  14345.  
  14346. [NTFSCLUP]
  14347. Confirmed=Y
  14348. Filename=NTFSCLUP.EXE
  14349. Description=Part of ConfigSafe- "checks if an ntfssos restore has been performed since it was last run. It exits immediately after running. 99+% of the time it will only execute about a dozen instructions before exiting"
  14350. Source=Paul Collins Startup list
  14351.  
  14352. [ntlfreedom]
  14353. Confirmed=N
  14354. Filename=RyDial.dll, QuickStart
  14355. Description=NTL Freedom ISP software - reportedly not required
  14356. Source=Paul Collins Startup list
  14357.  
  14358. [NTrtc]
  14359. Confirmed=N
  14360. Filename=ntrtc.exe
  14361. Description=Dell year 2000 tool to deal with non-standard applications. Only required on older Dell PCs that may need this support - see <a href="http://www.euro.dell.com/countries/ae/enu/bsd/topics/y2k_rtctest.htm" target="_blank">here</a>
  14362. Source=Paul Collins Startup list
  14363.  
  14364. [NTsocket]
  14365. Confirmed=X
  14366. Filename=NoeWinnt.exe
  14367. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojatakae.html" target="_blank"> ATAKA-E</a> VIRUS!
  14368. Source=Paul Collins Startup list
  14369.  
  14370. [NTVDM]
  14371. Confirmed=U
  14372. Filename=NTVDM.EXE
  14373. Description=Windows NT Virtual DOS Machine (NTVDM) for running 16-bit tasks on the 32-bit OS's (Windows NT, 2K and XP). Required if hardware on a machine with these OS's needs 16-bit DOS drivers. You can find a bit more about NTVDM <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;Q264320" target="_blank">here</a>
  14374. Source=Paul Collins Startup list
  14375.  
  14376. [ntvdscm]
  14377. Confirmed=X
  14378. Filename=ntvdscm.exe
  14379. Description=Added as a result of the <a href="http://support.centralcommand.com/cgi-bin/command.cfg/php/enduser/std_adp.php?p_refno=021023-000016" target="_blank">TR/SCKEYLOG.SPY.20</a> VIRUS!
  14380. Source=Paul Collins Startup list
  14381.  
  14382. [NuTCSetupEnviron]
  14383. Confirmed=Y
  14384. Filename=ncoeenv.exe
  14385. Description=Used by the <a href="http://www.mkssoftware.com/products/tk/ds_tkedev.asp" target="_blank">MKS Toolkit for Enterprise Developers</a> product. NuTCracker is a Unix runtime environment for Windows, so disabling this would be unwise if you are using NuTCracker or any 3rd party package that is using it. Since you might not know what is actually using it it's probably best left alone
  14386. Source=Paul Collins Startup list
  14387.  
  14388. [NVCLOCK]
  14389. Confirmed=?
  14390. Filename=rundll32 nvclock.dll, fnNvclock
  14391. Description=<font color="#FF0000">Overclocking utility for nVidia based graphics cards?</font>
  14392. Source=Paul Collins Startup list
  14393.  
  14394. [NvColorInit]
  14395. Confirmed=?
  14396. Filename=rundll32.exe NvQtwk.dll, NvColorInit
  14397. Description=<font color="#FF0000">Associated with Nvidia based graphics cards</font>
  14398. Source=Paul Collins Startup list
  14399.  
  14400. [NvCplorNvCplDaemon]
  14401. Confirmed=U
  14402. Filename=rundll32.exe NvCpl.dll, NvStartup
  14403. Description=Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  14404. Source=Paul Collins Startup list
  14405.  
  14406. [NvCplDaemon]
  14407. Confirmed=U
  14408. Filename=rundll32.exe NvQtwk.dll, NvCplDaemon
  14409. Description=Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  14410. Source=Paul Collins Startup list
  14411.  
  14412. [NvCplDmn]
  14413. Confirmed=X
  14414. Filename=NAVSVC.EXE
  14415. Description=Added as a result of an unidentified VIRUS!
  14416. Source=Paul Collins Startup list
  14417.  
  14418. [nvd32 lptt01ornvd32 ml097e]
  14419. Confirmed=X
  14420. Filename=nvd32.exe
  14421. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "nvd32" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  14422. Source=Paul Collins Startup list
  14423.  
  14424. [Nvid]
  14425. Confirmed=X
  14426. Filename=<8 random charachters>
  14427. Description=Unidentified adware
  14428. Source=Paul Collins Startup list
  14429.  
  14430. [Nvid32]
  14431. Confirmed=X
  14432. Filename=Nvid32.exe
  14433. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  14434. Source=Paul Collins Startup list
  14435.  
  14436. [Nvidex32]
  14437. Confirmed=X
  14438. Filename=Nvidex32.exe
  14439. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  14440. Source=Paul Collins Startup list
  14441.  
  14442. [Nvidia32]
  14443. Confirmed=X
  14444. Filename=nvidia32.exe
  14445. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  14446. Source=Paul Collins Startup list
  14447.  
  14448. [NvidiaQuickTweakorNVQuickTweak]
  14449. Confirmed=N
  14450. Filename=rundll32.exe NvQtwk.dll, NvTaskbarInit
  14451. Description=System Tray icon used to change display settings for nVidia based graphics cards. Unnecessary since you can easily configure these settings the way you want them in the Display Properties
  14452. Source=Paul Collins Startup list
  14453.  
  14454. [NVIEW]
  14455. Confirmed=U
  14456. Filename=rundll32.exe nview.dll, nViewLoadHook
  14457. Description=This is a DLL to enable multiple display monitors on a single computer. It can be a cause of numerous problems on some computers
  14458. Source=Paul Collins Startup list
  14459.  
  14460. [NvInitialize]
  14461. Confirmed=N
  14462. Filename=rundll32.exe NvQtwk.dll, NvXTInit
  14463. Description=Thought to enable the clock frequency option on nVidia control panels. You can overclock without leaving this enabled
  14464. Source=Paul Collins Startup list
  14465.  
  14466. [NVmax]
  14467. Confirmed=Y
  14468. Filename=NVmax.exe
  14469. Description=NVmax is a old tweaking utility for NVidia graphics cards. In the startup list if the user chooses to overclock their card
  14470. Source=Paul Collins Startup list
  14471.  
  14472. [NvMediaCenter]
  14473. Confirmed=U
  14474. Filename=RunDLL32.exe NvMCTray.dll, NvTaskbarInit
  14475. Description=System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game "Everquest". Otherwise, settings can be changed manually via Display Properties
  14476. Source=Paul Collins Startup list
  14477.  
  14478. [NVRT]
  14479. Confirmed=N
  14480. Filename=nvrt.exe
  14481. Description=NVRefreshTool is a utility that will automatically detect the maximum refresh rate at each resolution that your monitor supports
  14482. Source=Paul Collins Startup list
  14483.  
  14484. [NvSvc]
  14485. Confirmed=N
  14486. Filename=nvsvc.exe
  14487. Description=NVIDIA Driver Helper Service - installed when you change from the WDM drivers to nVidia's latest versions but not requied. Extreme shutdown delays can be encountered with this service active, but no adverse side effects with it disabled. NOTE: If using drivers other than nVidia's, such as Asus, this service may have been renamed to reflect that
  14488. Source=Paul Collins Startup list
  14489.  
  14490. [NvXplDeamon]
  14491. Confirmed=X
  14492. Filename=xstyles.exe
  14493. Description=Added as a result of the SMALL.AJ VIRUS!
  14494. Source=Paul Collins Startup list
  14495.  
  14496. [NWEReboot]
  14497. Confirmed=?
  14498. Filename=dummy.exe
  14499. Description=<font color="#FF0000">??</font>
  14500. Source=Paul Collins Startup list
  14501.  
  14502. [nwiz]
  14503. Confirmed=N
  14504. Filename=nwiz.exe
  14505. Description=Associated with the newer versions of nVidia graphics cards drivers.  Allows you to immensely improve desktop layouts by setting preferences and optimizations.  However, this isn't necessary for the operation of your system
  14506. Source=Paul Collins Startup list
  14507.  
  14508. [Nwpopup]
  14509. Confirmed=Y
  14510. Filename=Nwpopup.exe
  14511. Description=Broadcast message handler part of <a href="http://www.novell.com/products/netware/" target="_blank">Novell Netware</a> that displays server, printer and other messages. Older version of nwrecmsg below
  14512. Source=Paul Collins Startup list
  14513.  
  14514. [nwrecmsg]
  14515. Confirmed=U
  14516. Filename=nwrecmsg.exe
  14517. Description=Broadcast message handler part of <a href="http://www.novell.com/products/netware/" target="_blank">Novell Netware</a> that displays server, printer and other messages. Newer version of Nwpopup above and can cause crashes
  14518. Source=Paul Collins Startup list
  14519.  
  14520. [NWTRAY]
  14521. Confirmed=Y
  14522. Filename=nwtray.exe
  14523. Description=<a href="http://www.novell.com/products/netware/" target="_blank">Novell Netware</a>. Displays the red "N" tray icon which can be disabled (by right-click on the icon) but is also needed by the client
  14524. Source=Paul Collins Startup list
  14525.  
  14526. [oahstifr]
  14527. Confirmed=Y
  14528. Filename=oahstifr.exe
  14529. Description=Comes with <a href="http://www.hypertextstudio.com" target="_blank">HyperTextStudio</a>. From the supplier - "The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."
  14530. Source=Paul Collins Startup list
  14531.  
  14532. [OAKSTART]
  14533. Confirmed=U
  14534. Filename=OAKSTART.EXE
  14535. Description=Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  14536. Source=Paul Collins Startup list
  14537.  
  14538. [OAKTASK]
  14539. Confirmed=N
  14540. Filename=OAKTASK.EXE
  14541. Description=Taskbar utility for a "control panel" for a CD-RW
  14542. Source=Paul Collins Startup list
  14543.  
  14544. [Object Store Server]
  14545. Confirmed=Y
  14546. Filename=osserver.exe
  14547. Description=Comes with <a href="http://www.hypertextstudio.com" target="_blank">HyperTextStudio</a>. From the supplier - "The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."
  14548. Source=Paul Collins Startup list
  14549.  
  14550. [objtjprx]
  14551. Confirmed=?
  14552. Filename=objtjprx.exe
  14553. Description=<font color="#FF0000">??</font>
  14554. Source=Paul Collins Startup list
  14555.  
  14556. [OCAudioIni]
  14557. Confirmed=N
  14558. Filename=OCAudioIni.exe
  14559. Description=<a href="http://www.streamware-dev.com/products.html" target="_blank">One-click Audio Converter</a> - allows you to convert files of multiple audio formats right from Windows Explorer
  14560. Source=Paul Collins Startup list
  14561.  
  14562. [ocraware]
  14563. Confirmed=N
  14564. Filename=ocraware.exe
  14565. Description=<u>O</u>ptical <u>C</u>haracter <u>R</u>ecognition software as part of OmniPage Limited Edition - supplied with some scanners. Scan directly into most word processor applications, such as Word, WordPerfect, etc. Available via Start -> Programs
  14566. Source=Paul Collins Startup list
  14567.  
  14568. [ocx32]
  14569. Confirmed=X
  14570. Filename=ocx32.exe
  14571. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank"> RESPAN</a> VIRUSES!
  14572. Source=Paul Collins Startup list
  14573.  
  14574. [OD]
  14575. Confirmed=X
  14576. Filename=SYSCNTR.EXE
  14577. Description=HotVideo dialler
  14578. Source=Paul Collins Startup list
  14579.  
  14580. [od-matrxx]
  14581. Confirmed=X
  14582. Filename=od-matrxx.exe
  14583. Description=Adult dialler - xx can be any number
  14584. Source=Paul Collins Startup list
  14585.  
  14586. [od-stndxx]
  14587. Confirmed=X
  14588. Filename=od-stndxx.exe
  14589. Description=Adult dialler - xx can be any number
  14590. Source=Paul Collins Startup list
  14591.  
  14592. [od-teenxx]
  14593. Confirmed=X
  14594. Filename=od-teenxx.exe
  14595. Description=Adult dialler - xx can be any number
  14596. Source=Paul Collins Startup list
  14597.  
  14598. [Oeloader]
  14599. Confirmed=X
  14600. Filename=Oeloader.exe
  14601. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar related, drive-by foistware
  14602. Source=Paul Collins Startup list
  14603.  
  14604. [OEMCLEANUPorOEMRESET]
  14605. Confirmed=N
  14606. Filename=oemreset.exe
  14607. Description=Resets OEM installation settings at bootup. Not required unless you're new to PC's
  14608. Source=Paul Collins Startup list
  14609.  
  14610. [OEPowerPlugs]
  14611. Confirmed=?
  14612. Filename=winoeinit.exe
  14613. Description=<font color="#FF0000">??</font>
  14614. Source=Paul Collins Startup list
  14615.  
  14616. [OEXCheck]
  14617. Confirmed=N
  14618. Filename=EA2Check.exe
  14619. Description=<a href="http://www.ajsystems.com/oexhome.html" target="_blank">Express Assist</a> from AJSystems.com. Utility for use with Outlook Express to backup, restore, synchronize amongst others
  14620. Source=Paul Collins Startup list
  14621.  
  14622. [Offer CompanionorOffers]
  14623. Confirmed=X
  14624. Filename=offers.exe
  14625. Description=Advertising spyware
  14626. Source=Paul Collins Startup list
  14627.  
  14628. [Office Startup]
  14629. Confirmed=X
  14630. Filename=Osa.exeOsa9.exe
  14631. Description=Resource hog that launches common MS Office components to help speed up the launch of Office programs. Some users claim there's no difference with or without it but it isn't required anyway. Different filenames used for different variants
  14632. Source=Paul Collins Startup list
  14633.  
  14634. [Office Startup]
  14635. Confirmed=X
  14636. Filename=Exploer.exe
  14637. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bv.html" target="_blank">GAOBOT.BV</a> VIRUS! Note the different filename to the valid MS Office entry above
  14638. Source=Paul Collins Startup list
  14639.  
  14640. [OfficeGuard RegChecker]
  14641. Confirmed=Y
  14642. Filename=ogrc.exe
  14643. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  14644. Source=Paul Collins Startup list
  14645.  
  14646. [officejet 6100]
  14647. Confirmed=?
  14648. Filename=hposol08.exe
  14649. Description=Associated with a HP PSC2110 (and maybe others) all-in-one machine
  14650. Source=Paul Collins Startup list
  14651.  
  14652. [OfficeScanNT Monitor]
  14653. Confirmed=Y
  14654. Filename=pccntmon.exe
  14655. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/osce/evaluate/overview.htm" target="_blank">OfficeScan</a> Antivirus real-time scan monitor
  14656. Source=Paul Collins Startup list
  14657.  
  14658. [OfotoNow USB Detection]
  14659. Confirmed=N
  14660. Filename=Rundll32.exe OFUSBS.DLL, WatchForConnection OfotoNow
  14661. Description=Autodetects when a digital camera is attached to a USB port and launches <a href="http://www.ofoto.com/DownloadClient30.jsp?UV=673857175481_20140377403&US=0&c=f_on">OfotoNow</a> image software. Available via Start -> Programs
  14662. Source=Paul Collins Startup list
  14663.  
  14664. [ogrc]
  14665. Confirmed=Y
  14666. Filename=ogrc.exe
  14667. Description=<a href="http://www.kaspersky.com/" target="_blank">Kaspersky Labs</a> anti-virus
  14668. Source=Paul Collins Startup list
  14669.  
  14670. [Oil Change]
  14671. Confirmed=N
  14672. Filename=OCTray32.exe
  14673. Description=From CyberMedia/Network Associates. Checks for updates to software installed on your PC. Available via Start -> Programs
  14674. Source=Paul Collins Startup list
  14675.  
  14676. [OIM]
  14677. Confirmed=?
  14678. Filename=oim.exe
  14679. Description=<font color="#FF0000">Related to the <a href="http://www.o2.co.uk/about/0,,600,00.html" target="_blank">O2</a> (was "genie") mobile phone service. What does it do and is it required?</font>
  14680. Source=Paul Collins Startup list
  14681.  
  14682. [OLE]
  14683. Confirmed=X
  14684. Filename=<filename>
  14685. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/keylogger.stawin.html" target="_blank">STAWIN</a> VIRUS!
  14686. Source=Paul Collins Startup list
  14687.  
  14688. [Olehelp]
  14689. Confirmed=X
  14690. Filename=Olehelp.exe
  14691. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  14692. Source=Paul Collins Startup list
  14693.  
  14694. [olehelp]
  14695. Confirmed=X
  14696. Filename=olehelp.exe
  14697. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bookmarker.d.html" target="_blank">BOOKMARKER.D</a> hijacker/virus
  14698. Source=Paul Collins Startup list
  14699.  
  14700. [Omf4]
  14701. Confirmed=X
  14702. Filename=OMF4.EXE
  14703. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.freemega.html" target="_blank">FREEMEGA</a> VIRUS!
  14704. Source=Paul Collins Startup list
  14705.  
  14706. [OmgStartup]
  14707. Confirmed=N
  14708. Filename=omgstartup.exe
  14709. Description=Sony program called OpenMG Jukebox - player and music organizer
  14710. Source=Paul Collins Startup list
  14711.  
  14712. [OmniHTTPd]
  14713. Confirmed=U
  14714. Filename=ohttpd.exe
  14715. Description=<a href="http://www.omnicron.ca/httpd/" target="_blank">OmniHTTPd</a> web server from Omnicron
  14716. Source=Paul Collins Startup list
  14717.  
  14718. [OmniPage]
  14719. Confirmed=N
  14720. Filename=Opware32.exe
  14721. Description=Part of <a href="http://www.scansoft.com/omnipage/">OmniPage Pro</a> from Scansoft (was Caere) - "the fastest, easiest way to turn paper documents into digital files you can edit." Opware32.exe links Word, via OLE, with OmniPage. If running, a user can call up OmniPage from inside of Word and ask it to scan something, via "File, Acquire Page." Also some of OmniPage's Options dialog boxes are accessible from within Word. Only required by novices and is Available via Start -> Programs
  14722. Source=Paul Collins Startup list
  14723.  
  14724. [OmniPass]
  14725. Confirmed=U
  14726. Filename=scureapp.exe
  14727. Description=OmniPass from <a href="http://www.softexinc.com/" target="_blank">Softex Inc.</a> - secure password management software
  14728. Source=Paul Collins Startup list
  14729.  
  14730. [On Screen Display]
  14731. Confirmed=N
  14732. Filename=OSD.EXE
  14733. Description=By Netropa for HP and other brands. Same group as KBD MediaCenter & Touch Manager. Pressing a "hot key" on such a keyboard brings a corresponding panel on the screen for volume, etc. Nice but not required if you don't adjust things regularly - can also freeze
  14734. Source=Paul Collins Startup list
  14735.  
  14736. [OneTouchMonitororOne Touch MonitororONETOU~2]
  14737. Confirmed=N
  14738. Filename=OneTouchMonitor.exe1tou~2.exeONETOU~2.EXE
  14739. Description=For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  14740. Source=Paul Collins Startup list
  14741.  
  14742. [Onflow]
  14743. Confirmed=X
  14744. Filename=onflow.exe
  14745. Description=Onflow is a internet company that offers an online advertising program. Not required - uninstall
  14746. Source=Paul Collins Startup list
  14747.  
  14748. [Online Service]
  14749. Confirmed=X
  14750. Filename=svchost.exe
  14751. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hostidel.trojan.b.html" target="_blank">HOSTIDEL.B</a> VIRUS! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  14752. Source=Paul Collins Startup list
  14753.  
  14754. [Online Service]
  14755. Confirmed=X
  14756. Filename=svchost.exe
  14757. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hostidel.trojan.c.html" target="_blank">HOSTIDEL.C</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  14758. Source=Paul Collins Startup list
  14759.  
  14760. [OnlinePCfix SmoothSurfer]
  14761. Confirmed=U
  14762. Filename=SS.exe
  14763. Description=<a href="http://www.smooth-surfer.com/" target="_blank">Smooth-Surfer</a> - blocks banners, ads, popups, and cleans MRU and Recent file lists
  14764. Source=Paul Collins Startup list
  14765.  
  14766. [OnlineTime]
  14767. Confirmed=N
  14768. Filename=onlinetime.exe
  14769. Description=<a target="_blank" href="http://www.freedownloadscenter.com/Network_and_Internet/Online_Timers/OnlineTimer_Pro.html">OnlineTimer</a> - monitors your Windows dial-up network and logs the time you spend online as well as the resulting costs
  14770. Source=Paul Collins Startup list
  14771.  
  14772. [online_party]
  14773. Confirmed=X
  14774. Filename=online_party.exe
  14775. Description=Adult content dialler
  14776. Source=Paul Collins Startup list
  14777.  
  14778. [OnSrvr]
  14779. Confirmed=X
  14780. Filename=OnSrvr.exe
  14781. Description=OnWebMedia adware
  14782. Source=Paul Collins Startup list
  14783.  
  14784. [oo4]
  14785. Confirmed=X
  14786. Filename=RunDLL32.EXE oo4.dll, DllRun
  14787. Description=<a href="http://doxdesk.com/parasite/BookedSpace.html" target="_blank">BookedSpace</a> parasite variant
  14788. Source=Paul Collins Startup list
  14789.  
  14790. [OP12 Reminder]
  14791. Confirmed=N
  14792. Filename=Ereg.exe
  14793. Description=Registration reminder for <a href="http://www.scansoft.com/omnipage/" target="_blank">OmniPage Pro 12</a> from ScanSoft
  14794. Source=Paul Collins Startup list
  14795.  
  14796. [Open Site]
  14797. Confirmed=X
  14798. Filename=opnste.exe
  14799. Description=Adware - see <a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.opensite.html" target="_blank">here</a>
  14800. Source=Paul Collins Startup list
  14801.  
  14802. [OpenOffice.org x]
  14803. Confirmed=N
  14804. Filename=QUICKS~1.EXE
  14805. Description=Displays <a href="http://www.openoffice.org/" target="_blank">OpenOffice</a> quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the OpenOffice suite. Available via Start -> Programs. Will automatically be started when any OpenOffice component is started from Start -> Programs. A resource hog (takes > 16 MB of memory). "x" represents the version number
  14806. Source=Paul Collins Startup list
  14807.  
  14808. [Operator]
  14809. Confirmed=N
  14810. Filename=??
  14811. Description=Media Pilot operator, in Win.ini. Locks port open
  14812. Source=Paul Collins Startup list
  14813.  
  14814. [Operator]
  14815. Confirmed=U
  14816. Filename=xtmop.exe
  14817. Description=Fax/Phone answering facility for Extreem Machine - as supplied with the old Diamond SupraExpress modems. No longer supported
  14818. Source=Paul Collins Startup list
  14819.  
  14820. [OpiStat]
  14821. Confirmed=N
  14822. Filename=OPISTAT.EXE
  14823. Description=<a href="http://www.opistat.com/mp/index.html" target="_blank">OpiStat</a> is a European Research Institute whose goal is to understand consumer needs and opinions better
  14824. Source=Paul Collins Startup list
  14825.  
  14826. [OPQFile]
  14827. Confirmed=X
  14828. Filename=regedit.exe /s ...rad03FA6.tmp
  14829. Description=Unsavoury program that resets your homepage every time you restart - uncheck in MSCONFIG and delete it via a registry edit
  14830. Source=Paul Collins Startup list
  14831.  
  14832. [Optimum Online]
  14833. Confirmed=N
  14834. Filename=Netsurf.exe
  14835. Description=<a href="http://www.optimumonline.com/index.jhtml;jsessionid=5LMI3XSXKRAYYCQLARQCF3QKBMCGCI5G?pageType=what" target="_blank">Optimum Online</a> ISP software. Not required, just window dressing & advertising from Optimum
  14836. Source=Paul Collins Startup list
  14837.  
  14838. [Opware12]
  14839. Confirmed=N
  14840. Filename=Opware12.exe
  14841. Description=<a href="http://www.scansoft.com/omnipage/" target="_blank">OmniPage Pro 12</a> from ScanSoft
  14842. Source=Paul Collins Startup list
  14843.  
  14844. [OrbitUpdate]
  14845. Confirmed=X
  14846. Filename=update.exe
  14847. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar, drive-by foistware
  14848. Source=Paul Collins Startup list
  14849.  
  14850. [OrbitView]
  14851. Confirmed=X
  14852. Filename=view.exe
  14853. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter OrbitExplorer</a> toolbar, drive-by foistware
  14854. Source=Paul Collins Startup list
  14855.  
  14856. [org5.exe]
  14857. Confirmed=?
  14858. Filename=org5.exe
  14859. Description=Lotus Organizer 5 application file, Lotus Organizer software. <font color="#FF0000">What does it do and is it required?</font>
  14860. Source=Paul Collins Startup list
  14861.  
  14862. [OrgyCam]
  14863. Confirmed=X
  14864. Filename=OrgyCam.exe
  14865. Description=Adult content dialler
  14866. Source=Paul Collins Startup list
  14867.  
  14868. [OrigRage128Tweaker]
  14869. Confirmed=U
  14870. Filename=RAGE128TWEAK.EXE
  14871. Description=Third party tweaker for ATI Rage 128 Video cards from <a href="http://www.rageunderground.com">http://www.rageunderground.com</a>
  14872. Source=Paul Collins Startup list
  14873.  
  14874. [ORiNOCO]
  14875. Confirmed=U
  14876. Filename=Cmluc.exe
  14877. Description=Client Manager software for an <a href="http://www.orinocowireless.com/" target="_blank">ORiNOCO</a> wireless LAN card
  14878. Source=Paul Collins Startup list
  14879.  
  14880. [Osa32]
  14881. Confirmed=X
  14882. Filename=NTOSA32.exe
  14883. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.anig.html" target="_blank">ANIG</a> VIRUS!
  14884. Source=Paul Collins Startup list
  14885.  
  14886. [OSSProxy]
  14887. Confirmed=X
  14888. Filename=OSSPROXY.EXE
  14889. Description=Part of Nettsetter - a "market research" program intended to track your Internet usage and buying habits. To remove click on Start -> Run and enter "%WinDir%\\SYSTEM\\NSCheck.exe /uninstall" (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt) followed by enter - this removes all registry entries and a box appears saying "uninstall successful. Find and delete the files nscheck.exe, ossproxy.exe.rvt & ossproxy.exe
  14890. Source=Paul Collins Startup list
  14891.  
  14892. [OStivityInvAgt]
  14893. Confirmed=U
  14894. Filename=ostivity.exe
  14895. Description=<a href="http://www.somix.com/products/ostivity.php" target="_blank">OStivity</a> - "a desktop and server hardware and software asset/inventory solution for small to enterprise sized organizations that need to quickly gain knowledge of 'what's installed' without having to manually touch every computer in the company. The next time the computer logs into the network, a complete inventory (software and hardware) is taken of the system"
  14896. Source=Paul Collins Startup list
  14897.  
  14898. [Outpost Firewall]
  14899. Confirmed=Y
  14900. Filename=outpost.exe
  14901. Description=<a href="http://www.agnitum.com/products/outpost/" target="_blank">Outpost</a> personal firewall
  14902. Source=Paul Collins Startup list
  14903.  
  14904. [Outwar]
  14905. Confirmed=X
  14906. Filename=syslaunch.exe
  14907. Description=Outwar adware downloader
  14908. Source=Paul Collins Startup list
  14909.  
  14910. [OVCJ]
  14911. Confirmed=?
  14912. Filename=ovcj.exe
  14913. Description=<font color="#FF0000">??</font>
  14914. Source=Paul Collins Startup list
  14915.  
  14916. [Overnet]
  14917. Confirmed=N
  14918. Filename=Overnet.exe
  14919. Description=<a href="http://www.overnet.com/" target="_blank">Overnet</a> peer-to-peer (P2P) file sharing program
  14920. Source=Paul Collins Startup list
  14921.  
  14922. [OWCCardbusTray]
  14923. Confirmed=U
  14924. Filename=ocbtray.exe
  14925. Description=Icon in the system tray for safely removing PCMCIA cards. Only required if you have a laptop or desktop which includes a PCMCIA card interface
  14926. Source=Paul Collins Startup list
  14927.  
  14928. [OWCWebCamDV]
  14929. Confirmed=U
  14930. Filename=wcdvtray.exe
  14931. Description=<a href="http://www.orangemicro.com/webcamdv.html" target="_blank">WebCamDV</a> from Orange Micro, Inc - enables the user to use a DV camera connected via Firewire as a Webcam
  14932. Source=Paul Collins Startup list
  14933.  
  14934. [OWMngr]
  14935. Confirmed=X
  14936. Filename=OWMngr.exe
  14937. Description=OnWebMedia advertising foistware - see <a href="http://www.f-secure.com/v-descs/checkin.shtml" target="_blank"> here</a> for exactly what to look for
  14938. Source=Paul Collins Startup list
  14939.  
  14940. [P2P NETWORKING]
  14941. Confirmed=N
  14942. Filename=P2P Networking.exep2pautostart.exe
  14943. Description=Peer to Peer (P2P) sharing of files on the internet
  14944. Source=Paul Collins Startup list
  14945.  
  14946. [P3p4chk]
  14947. Confirmed=X
  14948. Filename=P3p4chk.exe
  14949. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  14950. Source=Paul Collins Startup list
  14951.  
  14952. [Pagekeeper JobsorPagekeeper Lite]
  14953. Confirmed=U
  14954. Filename=pkjobs.exe
  14955. Description=PageKeeper Jobs is a separate PageKeeper program that handles the analysis of new documents and keeps track of the location and content of current documents in PageKeeper. Pagekeeper comes bundled with scanners such has HP, Microtek, etc
  14956. Source=Paul Collins Startup list
  14957.  
  14958. [PAgent]
  14959. Confirmed=X
  14960. Filename=PAgent.exe
  14961. Description=Scans your hard drive for the popular P2P file-sharing applications BearShare, Grokster, Kazaa, Limewire and Morpheus. After searching the entire local filesystem for any files with those names it connects to the DownloadWare servers and tells it what, if anything, is found. See <a href="http://and.doxdesk.com/parasite/DownloadWare.html" target="_blank">here</a> for more info
  14962. Source=Paul Collins Startup list
  14963.  
  14964. [Pagis Scheduler]
  14965. Confirmed=N
  14966. Filename=Monitor.exe
  14967. Description=Scheduler for the <a href="http://www.scansoft.com/pagis/" target="_blank">Pagis</a> scanning suite from Scansoft.
  14968. Source=Paul Collins Startup list
  14969.  
  14970. [pagmstart]
  14971. Confirmed=?
  14972. Filename=client.exe
  14973. Description=<font color="#FF0000">Possibly related to <a href="http://www.pagm.com/default.asp" target="_blank">this</a>?</font>
  14974. Source=Paul Collins Startup list
  14975.  
  14976. [Pagoo]
  14977. Confirmed=N
  14978. Filename=PAGOO.EXE
  14979. Description=<a href="http://www.pagoo.com/cc.asp" target="_blank">Pagoo</a> - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem
  14980. Source=Paul Collins Startup list
  14981.  
  14982. [Palm MultiUser Config]
  14983. Confirmed=?
  14984. Filename=Configtool.exe
  14985. Description=<font color="#FF0000">MultiUser configuration for a Palm PDA device?. Is it required?</font>
  14986. Source=Paul Collins Startup list
  14987.  
  14988. [Palm.exe]
  14989. Confirmed=N
  14990. Filename=Palm.exe
  14991. Description=<a href="http://www.palm.com/support/downloads/win_desktop.html" target="_blank">Palm Desktop Software</a> for use with Palm handheld devices. Available via Start -> Programs
  14992. Source=Paul Collins Startup list
  14993.  
  14994. [PaltalkNetaware.exe]
  14995. Confirmed=N
  14996. Filename=PALNETAW~1.EXE
  14997. Description=Voice chat program. This program stores all buddy list info apparently on the server itself so you never lose your buddy list should you need to reinstall the program due for whatever reason or even reformat. Available via Start -> Programs. Delete the shortcut in Start -> Programs -> StartUp as well otherwise it will be reinstated
  14998. Source=Paul Collins Startup list
  14999.  
  15000. [Panda Scheduler]
  15001. Confirmed=U
  15002. Filename=pavsched.exe
  15003. Description=<a href="http://www.pandasoftware.com/" target="_blank">Panda Antivirus</a> scan scheduler. Required if this is your virus scanner program and you have scans scheduled on a regular basis. I recommend that you scan manually so you don't need this but if you tend to forget then leave it
  15004. Source=Paul Collins Startup list
  15005.  
  15006. [Paperport]
  15007. Confirmed=N
  15008. Filename=runppdrv.exe
  15009. Description=Loads the drivers associated with monitoring scanner status associated with PaperPort software. Can be a resource hog - see <a href="http://groups.google.com/groups?q=runppdrv.exe&hl=en&rnum=7&selm=6v04nv%24q3l%241%40supernews.com" target="_blank">here</a>
  15010. Source=Paul Collins Startup list
  15011.  
  15012. [PaperPort PTD]
  15013. Confirmed=N
  15014. Filename=pptd40nt.exe
  15015. Description="PaperPort" software associated with scanners
  15016. Source=Paul Collins Startup list
  15017.  
  15018. [PaperQuote System Tray Icon]
  15019. Confirmed=N
  15020. Filename=PQTRAY.EXE
  15021. Description=PaperQuote is a "wallpaper" changer with daily quotes that are either for inspiration or motivation
  15022. Source=Paul Collins Startup list
  15023.  
  15024. [PasteLister]
  15025. Confirmed=N
  15026. Filename=plister.exe
  15027. Description=<a href="http://www.progency.com/pastelister.html" target="_blank">PasteLister</a> - clipboard extender. Start manually when required
  15028. Source=Paul Collins Startup list
  15029.  
  15030. [Patch]
  15031. Confirmed=X
  15032. Filename=patch.exe
  15033. Description=Added as a result of the <a href="http://www.norman.com/virus_info/w32_netbus.shtml" target="_blank">NETBUS</a> VIRUS!
  15034. Source=Paul Collins Startup list
  15035.  
  15036. [Path]
  15037. Confirmed=?
  15038. Filename=lide.exe
  15039. Description=<font color="#FF0000">??</font>
  15040. Source=Paul Collins Startup list
  15041.  
  15042. [PAV.EXE]
  15043. Confirmed=X
  15044. Filename=%Number%
  15045. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) VIRUS!. %Number% can be any number
  15046. Source=Paul Collins Startup list
  15047.  
  15048. [PAV.EXE]
  15049. Confirmed=Y
  15050. Filename=PAV.EXE
  15051. Description=<a href="http://www.perantivirus.com/antivir.htm" target="_blank">PER Antivirus</a>
  15052. Source=Paul Collins Startup list
  15053.  
  15054. [PAVFIRES]
  15055. Confirmed=Y
  15056. Filename=PavFires.exe
  15057. Description=<a href="http://www.pandasoftware.com/" target="_blank">Panda Antivirus</a>
  15058. Source=Paul Collins Startup list
  15059.  
  15060. [PC Alert III]
  15061. Confirmed=U
  15062. Filename=alert.exe
  15063. Description=MSI PC Alert III - allows you to view your system and cpu temperature, fan rpm and more. Only required if you overclock
  15064. Source=Paul Collins Startup list
  15065.  
  15066. [PC Booster]
  15067. Confirmed=U
  15068. Filename=pcbooster.exe
  15069. Description=<a href="http://www.inklineglobal.net/products/pcb/index.html" target="_blank">PC Booster</a> from inKline Global - "easy-to-use computer system optimizer that gives your system the extra speed and stability you want while ensuring that your computer is kept clean and in tip-top condition"
  15070. Source=Paul Collins Startup list
  15071.  
  15072. [PC-Config32]
  15073. Confirmed=X
  15074. Filename=corona.exe
  15075. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32coronexa.html" target="_blank">CORONEX.A</a> VIRUS!
  15076. Source=Paul Collins Startup list
  15077.  
  15078. [PCBODYGUARDorPCBG]
  15079. Confirmed=Y
  15080. Filename=PCBODYGUARD.EXE
  15081. Description=<a href="http://www.calluna.com/pcbody.html" target="_blank">PC Bodyguard</a> from Calluna - protects system files and settings from being deleted, modified, etc
  15082. Source=Paul Collins Startup list
  15083.  
  15084. [PCCClient.exe]
  15085. Confirmed=Y
  15086. Filename=PCCClient.exe
  15087. Description=PC-Cillin 2002 antivirus software
  15088. Source=Paul Collins Startup list
  15089.  
  15090. [pccguide.exe]
  15091. Confirmed=Y
  15092. Filename=pccguide.exe
  15093. Description=PC-Cillin 2002 antivirus software
  15094. Source=Paul Collins Startup list
  15095.  
  15096. [PCCIOMON.EXE]
  15097. Confirmed=Y
  15098. Filename=PCCIOMON.EXE
  15099. Description=PC-Cillin 2000 antivirus software. This is the actual virus-scanner
  15100. Source=Paul Collins Startup list
  15101.  
  15102. [PccPfw]
  15103. Confirmed=Y
  15104. Filename=PccPfw.exe
  15105. Description=PC Cillin 2003 personal firewall
  15106. Source=Paul Collins Startup list
  15107.  
  15108. [PCHbutton]
  15109. Confirmed=N
  15110. Filename=PCHbutton.exe
  15111. Description=Used by HP Instant Support
  15112. Source=Paul Collins Startup list
  15113.  
  15114. [PCHealth]
  15115. Confirmed=N
  15116. Filename=pchschd.exe
  15117. Description=This is a "scheduler" and does not turn off PC Health. For more information refer <a href="http://groups.google.com/groups?q=PCHealth%2Bpchschd.exe&hl=en&selm=eeuEENQ6AHA.1484%40tkmsftngp03&rnum=1" target="_blank">here</a>
  15118. Source=Paul Collins Startup list
  15119.  
  15120. [PCHEasySearch]
  15121. Confirmed=X
  15122. Filename=STUpdate.exe
  15123. Description=PCH EasySearch bar
  15124. Source=Paul Collins Startup list
  15125.  
  15126. [PCIMODEM]
  15127. Confirmed=?
  15128. Filename=pcimodem.exe
  15129. Description=Associated with Lucent based Aztech MDP7800-U PCI modems. <font color="#FF0000">Is it required?</font>
  15130. Source=Paul Collins Startup list
  15131.  
  15132. [PCLEPCI]
  15133. Confirmed=U
  15134. Filename=ppe.exe
  15135. Description=Pinnacle Systems <a href="http://www.pinnaclesys.com/docsupport1.asp?division_id=1&langue_id=2&product_id=469&product_name=Studio%20version%207&page_id=146" target="_blank">PCI Performance Enhancer</a>. "This tool helps to increase the PCI Busmaster performance of all Pinnacle PCI boards."
  15136. Source=Paul Collins Startup list
  15137.  
  15138. [PCMService]
  15139. Confirmed=?
  15140. Filename=PCMService.exe
  15141. Description=<font color="#FF0000">In a Dell\\Media Experience sub-directory</font>
  15142. Source=Paul Collins Startup list
  15143.  
  15144. [PCRecSA]
  15145. Confirmed=?
  15146. Filename=PCRecSA.exe
  15147. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  15148. Source=Paul Collins Startup list
  15149.  
  15150. [PCStart]
  15151. Confirmed=N
  15152. Filename=Pcm25.exe
  15153. Description=Runs as part of <a href="http://pcmonitor.com/" target="_blank">PCMonitor</a> which is a program for monitoring your activity on your system. It makes screen dumps and key logging. It can hang-up your system because the screen dump page gets VERY big
  15154. Source=Paul Collins Startup list
  15155.  
  15156. [Pcsv]
  15157. Confirmed=N
  15158. Filename=pcsvc.exe
  15159. Description=Delfin Promulgate - adware based media viewer by <a href="http://www.delfinproject.com/services.shtml" target="_blank">The Delfin Project</a>
  15160. Source=Paul Collins Startup list
  15161.  
  15162. [PcSync]
  15163. Confirmed=N
  15164. Filename=PcSync.exe
  15165. Description=If a Nokia phone has been connected, synchronises the phone with MS Outlook or other organiser software. It is installed by the Nokia PC Suite, and the tray icon shows if a phone has been connected. Available via a desktop shortcut or Start -> Programs
  15166. Source=Paul Collins Startup list
  15167.  
  15168. [pctspk]
  15169. Confirmed=U
  15170. Filename=pctspk.exe
  15171. Description=Used for modems based upon PC-TEL chipsets. Normally used for some Voice and Speakerphone functions and also for some Power management options. If you remove it you may not be able to use any of those functions
  15172. Source=Paul Collins Startup list
  15173.  
  15174. [PCTVOICE]
  15175. Confirmed=U
  15176. Filename=pctvoice.exe
  15177. Description=The program PCTVoice is used by the modem to interface with your computer and also used for some V.80 functions for Video Conferencing. if you uncheck it, it comes back. ItÆs better to leave it
  15178. Source=Paul Collins Startup list
  15179.  
  15180. [PDEngine]
  15181. Confirmed=U
  15182. Filename=PDEngine.exe
  15183. Description=<a href="http://www.raxco.com/products/perfectdisk2k/" target="_blank">PerfectDisk</a> from Raxco - disk defragmenter. Only required if you schedule disk defragmenting at re-boot
  15184. Source=Paul Collins Startup list
  15185.  
  15186. [pdexplo]
  15187. Confirmed=N
  15188. Filename=PDEXPLO.EXE
  15189. Description=<a href="http://www.ontrack.com/powerdesk/">PowerDesk Pro</a> by Ontrack. Enhanced desktop and file manager. Available via Start -> Programs
  15190. Source=Paul Collins Startup list
  15191.  
  15192. [pdfFactory Pro Dispatcher v1]
  15193. Confirmed=N
  15194. Filename=fppdis1.exe
  15195. Description="With <a href="http://www.fineprint.com/software/index.html" target="_blank">pdfFactory</a> you can create PDF documents from any program printing to the virtual PDF printer". Available via a desktop shortcut or Start -> Programs
  15196. Source=Paul Collins Startup list
  15197.  
  15198. [PDirect]
  15199. Confirmed=N
  15200. Filename=PDirect.exe
  15201. Description=IBM Presentation Director software
  15202. Source=Paul Collins Startup list
  15203.  
  15204. [pdp Server]
  15205. Confirmed=U
  15206. Filename=ctpdpsrvr.exe
  15207. Description=Included and setup with the drivers for my Compaq A3000 all-in-one printer/scanner - maybe for networking. Works fine without it - but may be needed when used over a network
  15208. Source=Paul Collins Startup list
  15209.  
  15210. [Pe2ckfnt SE]
  15211. Confirmed=N
  15212. Filename=chkfont.exe
  15213. Description=Used to check whether the fonts are installed properly on your computer or not for a scanner. If you don't want to execute it, you can uncheck it in the startup menu
  15214. Source=Paul Collins Startup list
  15215.  
  15216. [Pent@VALUE 3.2]
  15217. Confirmed=U
  15218. Filename=Pent@VALUE.exe
  15219. Description=Pent@VALUE Digital Satellite Internet PC Receiver
  15220. Source=Paul Collins Startup list
  15221.  
  15222. [PER Email Protection]
  15223. Confirmed=Y
  15224. Filename=pavmail.exe
  15225. Description=<a href="http://www.perantivirus.com/antivir.htm" target="_blank">PER Antivirus</a>
  15226. Source=Paul Collins Startup list
  15227.  
  15228. [PerfectPrint]
  15229. Confirmed=N
  15230. Filename=pfppop70.exe
  15231. Description=Print engine used by Corel WordPerfect 7 and Presentations 7
  15232. Source=Paul Collins Startup list
  15233.  
  15234. [PersFw]
  15235. Confirmed=Y
  15236. Filename=PersFw.exe
  15237. Description=<a href="http://www.kerio.com/us/kpf_home.html" target="_blank">Kerio</a> or <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny</a> Personal Firewall
  15238. Source=Paul Collins Startup list
  15239.  
  15240. [Pervasive.SQL Workgroup Engine]
  15241. Confirmed=U
  15242. Filename=W3dbsmgr.exe
  15243. Description=Database Service Manager for Pervasive SQL 2000 Workgroup edition. Required if you use Pervasive SQL but it's recommended you start it manually before using it as it has a tendancy to crash/freeze if loaded with other applications at startup
  15244. Source=Paul Collins Startup list
  15245.  
  15246. [PestPatrol Control Center]
  15247. Confirmed=U
  15248. Filename=PPControl.exe
  15249. Description=<a href="http://www.pestpatrol.com/PPControl/" target="_blank">PestPatrol Control Terminal</a> - launches <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a> features such as PPMemCheck and CookiePatrol
  15250. Source=Paul Collins Startup list
  15251.  
  15252. [PestPatrolCL]
  15253. Confirmed=?
  15254. Filename=PestPatrolCL.exe
  15255. Description=Associated with <a href="http://www.pestpatrol.com/" target="_blank">PestPatrol</a> anti-malware software. <font color="#FF0000">What does this part do and is it required?</font>
  15256. Source=Paul Collins Startup list
  15257.  
  15258. [PFW_CfgEngine]
  15259. Confirmed=?
  15260. Filename=PFWCFG~1.EXE
  15261. Description=<font color="#FF0000">Personal Firewall related?</font>
  15262. Source=Paul Collins Startup list
  15263.  
  15264. [PFW_PullSrv]
  15265. Confirmed=?
  15266. Filename=PULL.EXE
  15267. Description=<font color="#FF0000">Personal Firewall related?</font>
  15268. Source=Paul Collins Startup list
  15269.  
  15270. [PgMonitr]
  15271. Confirmed=X
  15272. Filename=PgMonitr.exe
  15273. Description=Adware based media viewer by <a href="http://www.delfinproject.com/services.shtml" target="_blank">The Delfin Project</a>
  15274. Source=Paul Collins Startup list
  15275.  
  15276. [PGPSDKSVC]
  15277. Confirmed=Y
  15278. Filename=pgpsdkserv.exe
  15279. Description=PGPsdkServ.exe is the new SDK service which is responsible for performing all PGP key management and cryptographic functions. This functionality was moved into a service to allow multiple modules simultaneous read/write access to the keyrings, among other things. As you can imagine, it is necessary for PGPsdkServ to be running in order to perform practically any PGP functionality
  15280. Source=Paul Collins Startup list
  15281.  
  15282. [PGPSERVICE]
  15283. Confirmed=U
  15284. Filename=pgpservice.exe
  15285. Description=PGPservice.exe has two main purposes: (1) it handles a large part of the PGPnet functionality (along with the PGPnet driver) and (2) it allows efficient access to the PGP preferences database. The individual PGP modules normally access the preferences through PGPservice, but they are capable of a "fall-back" mode where they can handle such access on their own. Thus, if you are not running PGPnet, you may not immediately notice much of a difference if you disable PGPservice. If you are running PGPnet, you will notice a big difference
  15286. Source=Paul Collins Startup list
  15287.  
  15288. [PGPtray]
  15289. Confirmed=N
  15290. Filename=pgptray.exe
  15291. Description=PGP 7.x. Provides icon tray shortcuts to PGP programs from Network Associates. Available via Start -> Programs
  15292. Source=Paul Collins Startup list
  15293.  
  15294. [PGStub.exe]
  15295. Confirmed=X
  15296. Filename=<various filenames>
  15297. Description=Unidentified adware
  15298. Source=Paul Collins Startup list
  15299.  
  15300. [Phime2002aorPHIME2002ASync]
  15301. Confirmed=N
  15302. Filename=TINTSETP.EXE
  15303. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  15304. Source=Paul Collins Startup list
  15305.  
  15306. [PhoneFree version 6.2]
  15307. Confirmed=U
  15308. Filename=PHONEF??.EXE
  15309. Description=An Internet telephony application. Complicated registration and ad banners tailored to your profile - see <a href="http://www.phonefree.com/" target="_blank">here</a>
  15310. Source=Paul Collins Startup list
  15311.  
  15312. [Photo Express Calendar Checker SE]
  15313. Confirmed=N
  15314. Filename=CALCHECK.EXE
  15315. Description=If you create multiple Weekly/Monthly/Yearly calendars to use as your wallpaper, Photo Express will replace the wallpaper automatically. Photo Express 2.0 has a calendar checker which checks the date on your system and updates your wallpaper accordingly
  15316. Source=Paul Collins Startup list
  15317.  
  15318. [Photo Loader supervisory]
  15319. Confirmed=N
  15320. Filename=Plauto.exe
  15321. Description=Casio's Photo Loader software. Hook up your camera to the USB port, and it pops up and asks you if you want to load your pictures
  15322. Source=Paul Collins Startup list
  15323.  
  15324. [PhotoWise QuickLink]
  15325. Confirmed=N
  15326. Filename=quicklnk.exe
  15327. Description=Agfa PhotoWise - "PhotoWise QuickLinkTM lets you drag and drop photos right from the camera into your document (applications must be OLE-compliant). Use PhotoWise to print contact sheets and photographic prints. Create slide shows, screen savers, wallpaper and more."
  15328. Source=Paul Collins Startup list
  15329.  
  15330. [Picasa Media Detector]
  15331. Confirmed=N
  15332. Filename=PicasaMediaDetector.exe
  15333. Description=Media detector for <a href="http://www.picasa.net/" target="_blank">Picasa</a>'s automatic photo organizer
  15334. Source=Paul Collins Startup list
  15335.  
  15336. [Pickatag]
  15337. Confirmed=N
  15338. Filename=pickatag.exe
  15339. Description=<a href="http://home.wanadoo.nl/jeroen/software.html" target="_blank">Pick-a-tag</a> - "Freeware utility for random selection of your taglines. This utility randomly picks a tagline out of a list of taglines. It will create a signature file which your mailer can use to place under your messages"
  15340. Source=Paul Collins Startup list
  15341.  
  15342. [PICPRTR]
  15343. Confirmed=N
  15344. Filename=PICPRTR.EXE
  15345. Description=Program for viewing and measuring a variety of 3D CAD data formats
  15346. Source=Paul Collins Startup list
  15347.  
  15348. [pictureBUZZTray]
  15349. Confirmed=N
  15350. Filename=swtray.exe
  15351. Description=System Tray access to <a href="http://www.picturebuzz.com" target="_blank">PictureBUZZ</a> on-line printing software from Streetwise Software. If you use the software set the page you use as a favourite in your browser and run it manually
  15352. Source=Paul Collins Startup list
  15353.  
  15354. [PiDunHK]
  15355. Confirmed=U
  15356. Filename=PIDUNHK.EXE
  15357. Description=Part of the Prodigy Internet software - part of the dialer/DUN. Presumably needed for users of that service otherwise you may not be able to connect, although you may try creating your own shortcut and see what happens
  15358. Source=Paul Collins Startup list
  15359.  
  15360. [piiserviceOE]
  15361. Confirmed=U
  15362. Filename=N/A
  15363. Description=<a href="http://www.giantcompany.com/piOe.aspx" target="_blank">Spam Inspector</a> (nee Postal Inspector) from The Giant Company or <a href="http://www.sunbelt-software.com/product.cfm?id=930" target="_blank">iHateSpam</a> from Sunbelt Software - spam filter add-ons for OE
  15364. Source=Paul Collins Startup list
  15365.  
  15366. [Pinger]
  15367. Confirmed=N
  15368. Filename=pinger.exe
  15369. Description=Pinger is the resident program for Toshiba updates. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification
  15370. Source=Paul Collins Startup list
  15371.  
  15372. [PinnacleDriverCheck]
  15373. Confirmed=Y
  15374. Filename=PSDrvCheck.exe
  15375. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  15376. Source=Paul Collins Startup list
  15377.  
  15378. [Piolet]
  15379. Confirmed=N
  15380. Filename=piolet.exe
  15381. Description=<a href="http://www.piolet.com/" target="_blank">Piolet</a> - peer-to-peer file sharing client
  15382. Source=Paul Collins Startup list
  15383.  
  15384. [PivotSoftware]
  15385. Confirmed=N
  15386. Filename=wpctrl.exe
  15387. Description=PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  15388. Source=Paul Collins Startup list
  15389.  
  15390. [Pixel32]
  15391. Confirmed=X
  15392. Filename=Pixel32.exe
  15393. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  15394. Source=Paul Collins Startup list
  15395.  
  15396. [Pixelpwr32]
  15397. Confirmed=X
  15398. Filename=Pixelpwr32.exe
  15399. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  15400. Source=Paul Collins Startup list
  15401.  
  15402. [Pixelsvr]
  15403. Confirmed=X
  15404. Filename=Pixelsvr.exe
  15405. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  15406. Source=Paul Collins Startup list
  15407.  
  15408. [pjWebCam]
  15409. Confirmed=U
  15410. Filename=pjWebCam.exe
  15411. Description=Webcam automation software that saves regular photos from webcam and can also act as HTTP server
  15412. Source=Paul Collins Startup list
  15413.  
  15414. [PLEAPCPUCPL]
  15415. Confirmed=U
  15416. Filename=pleapu.exe
  15417. Description=<a href="http://www.powerleap.com/Products/ccp.htm" target="_blank">CPU Control Panel</a> for the Powerleap CPU upgrade
  15418. Source=Paul Collins Startup list
  15419.  
  15420. [Plguni]
  15421. Confirmed=N
  15422. Filename=Plguni.exe
  15423. Description=<a href="http://www.mcafee.com/myapps/qc3/default.asp" target="_blank">McAfee QuickClean 3.0</a> - removes internet clutter and unwanted programs
  15424. Source=Paul Collins Startup list
  15425.  
  15426. [plmg.exe]
  15427. Confirmed=U
  15428. Filename=plmg.exe
  15429. Description=Paragon Last Minute Bidder - auction assistant software
  15430. Source=Paul Collins Startup list
  15431.  
  15432. [PLoader]
  15433. Confirmed=?
  15434. Filename=umsd.exe
  15435. Description=USB Mass Storage Disk related tray icon. <font color="#FF0000">Is it required?</font>
  15436. Source=Paul Collins Startup list
  15437.  
  15438. [Plob]
  15439. Confirmed=X
  15440. Filename=kernel.com
  15441. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.12" target="_blank">OPTIXPRO.12</a> VIRUS!
  15442. Source=Paul Collins Startup list
  15443.  
  15444. [PLXSTART]
  15445. Confirmed=U
  15446. Filename=PLXSTART.EXE
  15447. Description=Sets the spindown timeout and access speeds at startup and displays the "Plextor Manager 2000" splash screen for Plextor CD-RW.
  15448. Source=Paul Collins Startup list
  15449.  
  15450. [PLXTASK]
  15451. Confirmed=N
  15452. Filename=PLXTASK.EXE
  15453. Description=Taskbar utility for a "control panel" for a Plextor CD-RW. Has MVP 2000 (audio CD player), DiscDupe 2000 (self explanatory CD copying program) and AudioCapture 2000 (rips audio CDs into MP3 or WAV files)
  15454. Source=Paul Collins Startup list
  15455.  
  15456. [pm32info]
  15457. Confirmed=?
  15458. Filename=pm32info.exe
  15459. Description=<font color="#FF0000">??</font>
  15460. Source=Paul Collins Startup list
  15461.  
  15462. [pmc]
  15463. Confirmed=X
  15464. Filename=764.exe
  15465. Description=Adult content dialler
  15466. Source=Paul Collins Startup list
  15467.  
  15468. [PMedia]
  15469. Confirmed=X
  15470. Filename=winsrvc.exe
  15471. Description=Internet marketing sofware from <a href="http://www.pmedia.co.uk/" target="_blank">PMedia</a> as used in E-Card FriendGreetings foistware - see <a href="http://vil.nai.com/vil/content/v_99760.htm" target="_blank">here</a>. Treated by Trend as the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRIENDGRT.B" target="_blank"> FRIENDGRT.B</a> VIRUS!
  15472. Source=Paul Collins Startup list
  15473.  
  15474. [PmProxy]
  15475. Confirmed=?
  15476. Filename=PmProxy.exe
  15477. Description=Associated with Analog Devices "SoundMAX" audio chipset - often built-in to motherboards. <font color="#FF0000">What does it do and is it required?</font>
  15478. Source=Paul Collins Startup list
  15479.  
  15480. [PMTSHOOT]
  15481. Confirmed=N
  15482. Filename=pmtshoot.exe
  15483. Description=MS tool for troubleshooting power management problems
  15484. Source=Paul Collins Startup list
  15485.  
  15486. [PMXInit]
  15487. Confirmed=U
  15488. Filename=pmxinit.exe
  15489. Description=Restores user display preferences Kyro2 based graphics cards. Not required unless you change the default settings - such as gamma
  15490. Source=Paul Collins Startup list
  15491.  
  15492. [PNAgent]
  15493. Confirmed=N
  15494. Filename=PNAgent.exe
  15495. Description=<a href="http://www.phatnoise.com/products/software/music_manager.php" target="_blank">PhatNoise Music Manager</a> - manages WMA, MP3, WAV, etc music files
  15496. Source=Paul Collins Startup list
  15497.  
  15498. [Pnpchk]
  15499. Confirmed=U
  15500. Filename=Pnpchk.exe
  15501. Description=<a target="_blank" href="http://www.aztech.com/index.htm">Aztech Labs</a> Sound 3 PnP driver
  15502. Source=Paul Collins Startup list
  15503.  
  15504. [PNSetup]
  15505. Confirmed=U
  15506. Filename=PNSetup.exe
  15507. Description=<a href="http://www.hdsoft.com/?0.1" target="_blank">PopNot</a> - pop-up killer
  15508. Source=Paul Collins Startup list
  15509.  
  15510. [PNtask Services]
  15511. Confirmed=X
  15512. Filename=pntask.exe
  15513. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.c.html" target="_blank">LALA.C</a> VIRUS!
  15514. Source=Paul Collins Startup list
  15515.  
  15516. [Pocket Sheet Sync]
  15517. Confirmed=U
  15518. Filename=PSXLTRAY.EXE
  15519. Description=Casio <a href="http://www.pcsync.de/download/e_pocketsheet.asp" target="_blank"> Pocket Sheet</a> synchronization software
  15520. Source=Paul Collins Startup list
  15521.  
  15522. [Pofatch]
  15523. Confirmed=X
  15524. Filename=nstrue.exe
  15525. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randexz.html" target="_blank">RANDEX.Z</a> VIRUS!
  15526. Source=Paul Collins Startup list
  15527.  
  15528. [point32orPOINTER]
  15529. Confirmed=U
  15530. Filename=point32.exe
  15531. Description=<a href="http://www.microsoft.com/intellipoint/" target="_blank">Microsoft Intellipoint</a> software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  15532. Source=Paul Collins Startup list
  15533.  
  15534. [Points Manager]
  15535. Confirmed=N
  15536. Filename=points manager.exe
  15537. Description=<a href="http://www.altnet.com/faq/" target="_blank">Altnet Points Manager</a> - manages the new Kazaa Plus scheme for awarding you points if you share music files on your machine with others rather than simply getting files and not sharing their own. Start manually when required
  15538. Source=Paul Collins Startup list
  15539.  
  15540. [POP]
  15541. Confirmed=X
  15542. Filename=PopSrv***.exe
  15543. Description=<a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank">PeopleonPage</a> foistware, bundled with Grokster where *** are random digits
  15544. Source=Paul Collins Startup list
  15545.  
  15546. [Pop-Up Smasher]
  15547. Confirmed=U
  15548. Filename=PopupSmasher.exe
  15549. Description=<a href="http://www.popupsmasher.com/" target="_blank">Pop-Up Smasher</a> - pop-up killer
  15550. Source=Paul Collins Startup list
  15551.  
  15552. [Pop-Up Stopper]
  15553. Confirmed=U
  15554. Filename=dpps2.exe
  15555. Description=<a href="http://www.popupstopper.net/product_dpps.html" target="_blank">Pop-Up Stopper</a> Companion from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  15556. Source=Paul Collins Startup list
  15557.  
  15558. [Pop-Up_Blocker]
  15559. Confirmed=U
  15560. Filename=Popup.exe
  15561. Description=A <a href="http://www.tweakxp.com" target="_blank">Tweak-XP</a> component, blocks advertisement pop-up windows in Internet Explorer. Can be enabled/disabled via Tweak-XP -> Internet Tweaks
  15562. Source=Paul Collins Startup list
  15563.  
  15564. [pop3trap.exe]
  15565. Confirmed=Y
  15566. Filename=pop3trap.exe
  15567. Description=PC-Cillin 2000 antivirus software -> E-mail scanner
  15568. Source=Paul Collins Startup list
  15569.  
  15570. [PopNot]
  15571. Confirmed=U
  15572. Filename=PopNot.exe
  15573. Description=<a href="http://www.hdsoft.com/?0.1" target="_blank">PopNot</a> - pop-up killer
  15574. Source=Paul Collins Startup list
  15575.  
  15576. [PopOops]
  15577. Confirmed=U
  15578. Filename=PopOops.exe
  15579. Description=<a href="http://www.gasanov.net/PopOops.htm" target="_blank">PopOops</a> - pop-up killer
  15580. Source=Paul Collins Startup list
  15581.  
  15582. [Popopen]
  15583. Confirmed=U
  15584. Filename=popopen.exe
  15585. Description=<a href="http://www.jsmadeeasy.com/archive/shellutilities/" target="_blank">PopOpen</a> makes your windows spring open with animation effects
  15586. Source=Paul Collins Startup list
  15587.  
  15588. [Poproxy]
  15589. Confirmed=Y
  15590. Filename=POPROXY.EXE
  15591. Description=Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it
  15592. Source=Paul Collins Startup list
  15593.  
  15594. [popsrv146]
  15595. Confirmed=X
  15596. Filename=popsrv146.exe
  15597. Description=PeopleOnPage online dating browser enhancement - also adware and privacy issues, see <a href="http://www.doxdesk.com/parasite/AproposMedia.html" target="_blank">here</a>. For removal instructions see <a href="http://www.pchell.com/support/peopleonpage.shtml" target="_blank"> here</a>
  15598. Source=Paul Collins Startup list
  15599.  
  15600. [PopSubtract]
  15601. Confirmed=U
  15602. Filename=PopSub.exe
  15603. Description=<a href="http://www.popsubtract.com/features.html" target="_blank">PopSubtract</a> - pop-up killer
  15604. Source=Paul Collins Startup list
  15605.  
  15606. [Popup Ad Filter]
  15607. Confirmed=U
  15608. Filename=PopFilter.exe
  15609. Description=<a href="http://www.meaya.com/" target="_blank">Popup Ad Filter</a> - pop-up killer
  15610. Source=Paul Collins Startup list
  15611.  
  15612. [Popup Defender]
  15613. Confirmed=U
  15614. Filename=PD.exe
  15615. Description=<a target="_blank" href="http://download.com.com/3000-2366-10161253.html?tag=list">Popup Defender</a> - pop-up killer
  15616. Source=Paul Collins Startup list
  15617.  
  15618. [Popup Terminator]
  15619. Confirmed=U
  15620. Filename=GLADManager.exe
  15621. Description=<a href="http://www.gleanersoft.com/popupterminator/info.html" target="_blank">Popup Terminator</a> - pop-up killer
  15622. Source=Paul Collins Startup list
  15623.  
  15624. [PopupEliminator]
  15625. Confirmed=U
  15626. Filename=Popup Eliminator.exe
  15627. Description=<a href="http://www.popupeliminator.info/" target="_blank">Popup Eliminator</a> - pop-up killer
  15628. Source=Paul Collins Startup list
  15629.  
  15630. [PopUpKiller]
  15631. Confirmed=U
  15632. Filename=PopUpKiller.exe
  15633. Description=<a href="http://software.xfx.net/utilities/popupkiller/download.htm" target="_blank">PopUpKiller</a> - pop-up killer
  15634. Source=Paul Collins Startup list
  15635.  
  15636. [PopUpStopperFreeEdition]
  15637. Confirmed=U
  15638. Filename=PSFREE.EXE
  15639. Description=Pnaicware's <a href="http://www.panicware.com/popupstopper.html" target="_blank"> Pop-Up Stopper</a> - free limited features version
  15640. Source=Paul Collins Startup list
  15641.  
  15642. [PopUpWatch]
  15643. Confirmed=U
  15644. Filename=PopUpWatch.exe
  15645. Description=Part of BPS Trace Remover - made by the folks who "developed" BPS Spyware Remover which reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  15646. Source=Paul Collins Startup list
  15647.  
  15648. [POS-Partnerbatchprocessor]
  15649. Confirmed=?
  15650. Filename=BATCH.EXE
  15651. Description=VISA credit card batch processing related to Appcon. <font color="#FF0000">Is it needed or can it be started manually via Start -> Programs or a manually created shortcut?</font>
  15652. Source=Paul Collins Startup list
  15653.  
  15654. [Post-It(r) Software]
  15655. Confirmed=N
  15656. Filename=Psnotes.exe
  15657. Description=Pop-up "yellow" notes on screen. Available via Start -> Programs
  15658. Source=Paul Collins Startup list
  15659.  
  15660. [POW!]
  15661. Confirmed=U
  15662. Filename=pow.exe
  15663. Description=Pop-up killer
  15664. Source=Paul Collins Startup list
  15665.  
  15666. [Power Scan]
  15667. Confirmed=X
  15668. Filename=powerscan.exe
  15669. Description=Foistware by Integrated Search Technologies - the people behind the <a href="http://217.115.153.73/parasite/ISTbar.html" target="_blank"> ISTbar</a> parasite
  15670. Source=Paul Collins Startup list
  15671.  
  15672. [PowerChute]
  15673. Confirmed=Y
  15674. Filename=Pwrchute.exe
  15675. Description="During a power outage, if you're not available to save your files & close down Windows....PowerChute will do that for you. PowerChute will save your application files, close your applications and shut down your computer just like you would...otherwise, the APC UPS (Uninterruptible Power Supply) unit would go to battery until it wore down, then your computer would shutoff"
  15676. Source=Paul Collins Startup list
  15677.  
  15678. [PowerDOCSAPIHost]
  15679. Confirmed=U
  15680. Filename=papihost.exe
  15681. Description=<a href="http://www.imageware.ch/tr/products/dms/powerdocs.jsp" target="_blank">Hummingbird PowerDOCS</a> - "delivers powerful enterprise document management functionality via a tightly integrated Microsoft WinNT/98/2K environment"
  15682. Source=Paul Collins Startup list
  15683.  
  15684. [PowerDVD]
  15685. Confirmed=N
  15686. Filename=PowerDVD.exe
  15687. Description=Launches Cyberlink's PowerDVD software and creates a system tray icon. If enabled, PowerDVD will open automatically when a DVD movie is inserted. Launch manually
  15688. Source=Paul Collins Startup list
  15689.  
  15690. [PowerKey]
  15691. Confirmed=U
  15692. Filename=PowerKey.exe
  15693. Description=Part of <a href="http://global.acer.com/" target="_blank">Acer</a> Launch Manager - programmable keys on such laptops as the TravelMate 610
  15694. Source=Paul Collins Startup list
  15695.  
  15696. [PowerManagement]
  15697. Confirmed=X
  15698. Filename=Rundlll.exe
  15699. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.surdux.html" target="_blank">SURDUX</a> VIRUS!
  15700. Source=Paul Collins Startup list
  15701.  
  15702. [PowerManager]
  15703. Confirmed=X
  15704. Filename=Svchost.exe
  15705. Description=Added as a result of the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=100277" target="_blank">JEEFO</a> VIRUS! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank"> here</a>
  15706. Source=Paul Collins Startup list
  15707.  
  15708. [PowerPanel]
  15709. Confirmed=Y
  15710. Filename=POWPANEL.EXE
  15711. Description=Power management utility on notebooks/laptops - automatically switches modes when running on battery
  15712. Source=Paul Collins Startup list
  15713.  
  15714. [PowerPrifile]
  15715. Confirmed=X
  15716. Filename=rundl132 kenel.dll, PowerProfileEnable
  15717. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.inmota.worm.html" target="_blank">INMOTA</a> VIRUS!
  15718. Source=Paul Collins Startup list
  15719.  
  15720. [PowerPro]
  15721. Confirmed=U
  15722. Filename=powerpro.exe
  15723. Description=Part of the power professional program that loads the floating menu bar. Can be accessed from Start -> Programs, but I'd leave it alone if you use this program
  15724. Source=Paul Collins Startup list
  15725.  
  15726. [PowerQuest Startup Utility]
  15727. Confirmed=N
  15728. Filename=PQINIT.EXE
  15729. Description=From a visitor - "This seems to be installed when you install Power Quest Partition Magic. I think that it implements the changes when you use the magic mover app. If you don't have any mappings set up, it does nothing (except waste bytes and cycles). I disabled it using msconfig.exe with no problems"
  15730. Source=Paul Collins Startup list
  15731.  
  15732. [PowerReg Scheduler]
  15733. Confirmed=N
  15734. Filename=PowerReg Scheduler.exe
  15735. Description=<a href="http://www.leadertech.com/register.htm" target="_blank">PowerREGISTER</a> from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
  15736. Source=Paul Collins Startup list
  15737.  
  15738. [PowerReg SchedulerV2]
  15739. Confirmed=N
  15740. Filename=PowerReg SchedulerV2.exe
  15741. Description=<a href="http://www.leadertech.com/register.htm" target="_blank">PowerREGISTER</a> from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
  15742. Source=Paul Collins Startup list
  15743.  
  15744. [POWERR~1]
  15745. Confirmed=?
  15746. Filename=POWERR~1.exe
  15747. Description=<font color="#FF0000">Power monitoring?</font>
  15748. Source=Paul Collins Startup list
  15749.  
  15750. [PowerS]
  15751. Confirmed=?
  15752. Filename=PowerS.exe
  15753. Description=<a href="http://www.prolink-usa.com/" target="_blank">Prolink</a>Test for either their AGP graphics card or TV/FM capture card. <font color="#FF0000">Is it required?</font>
  15754.  
  15755. Source=Paul Collins Startup list
  15756.  
  15757. [PowerSet]
  15758. Confirmed=?
  15759. Filename=Regedit.exe /s ...PowerSet_8100_CU.REG
  15760. Description=<font color="#FF0000">Appears to be Toshiba power management related</font>
  15761. Source=Paul Collins Startup list
  15762.  
  15763. [PowerStrip]
  15764. Confirmed=N
  15765. Filename=powerstrip.exePSTRIP.EXE
  15766. Description=<a href="http://www.entechtaiwan.com/ps.htm" target="_blank">PowerStrip</a> is a Video Mode Editor to allow special Refresh Rates and Tweaking of Video Settings
  15767. Source=Paul Collins Startup list
  15768.  
  15769. [PowerTools Tray Icon]
  15770. Confirmed=U
  15771. Filename=pttray.exe
  15772. Description=<a href="http://www.bpssoft.com/PowerTools/index.htm" target="_blank">PowerTools</a> - add-on for AOL
  15773. Source=Paul Collins Startup list
  15774.  
  15775. [Powertweak]
  15776. Confirmed=U
  15777. Filename=PT2.EXE
  15778. Description="<a href="http://www.powertweak.com/" target="_blank">Powertweak</a> is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured." This item is added to startup if 'Use predefined settings' is enabled in the programs options
  15779. Source=Paul Collins Startup list
  15780.  
  15781. [Powertweak]
  15782. Confirmed=U
  15783. Filename=PTCTRL.EXE
  15784. Description="<a href="http://www.powertweak.com/" target="_blank">Powertweak</a> is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured." This item is added to startup if 'Configure system at logon' is enabled in the programs options
  15785. Source=Paul Collins Startup list
  15786.  
  15787. [PP****usb]
  15788. Confirmed=N
  15789. Filename=FBDirect.exe
  15790. Description=Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs
  15791. Source=Paul Collins Startup list
  15792.  
  15793. [PP2000 Instaupdate]
  15794. Confirmed=U
  15795. Filename=PPInupdt.exe
  15796. Description=Protector Plus anti-virus software - instant update program for virus data updates. Not required if you regularly update virus data manually
  15797. Source=Paul Collins Startup list
  15798.  
  15799. [PP2000 Real Time Scan]
  15800. Confirmed=Y
  15801. Filename=PPVstop.exe
  15802. Description=Protector Plus anti-virus software - real time scanner
  15803. Source=Paul Collins Startup list
  15804.  
  15805. [PP2000 Taskbar Control]
  15806. Confirmed=Y
  15807. Filename=PPTbc.exe
  15808. Description=Protector Plus anti-virus software - system tray access
  15809. Source=Paul Collins Startup list
  15810.  
  15811. [PP3100b]
  15812. Confirmed=N
  15813. Filename=flatbed.exe
  15814. Description=Twain driver for the Visioneer PaperPort 3100b scanner that allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop
  15815. Source=Paul Collins Startup list
  15816.  
  15817. [ppass]
  15818. Confirmed=U
  15819. Filename=Antispy.exe
  15820. Description=<a href="http://www.antivirus-program.com/antivirus_program/antispy/" target="_blank">AntiSpy</a> firewall - "program designed to combat against various types of intrusion and monitoring programs currently in use or presently being developed worldwide"
  15821. Source=Paul Collins Startup list
  15822.  
  15823. [PPControl]
  15824. Confirmed=U
  15825. Filename=PPControl.exe
  15826. Description=<a href="http://www.pestpatrol.com/PPControl/" target="_blank">PestPatrol Control Terminal</a> - launches <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a> features such as PPMemCheck and CookiePatrol
  15827. Source=Paul Collins Startup list
  15828.  
  15829. [PPK Setup(Server)]
  15830. Confirmed=U
  15831. Filename=SEServe.exe
  15832. Description=Programmable Power Key on Sony Vaio laptops. "Using the Programmable Power Key (PPK) button, collect your e-mail automatically with one key stroke. You can also program your PPK to turn on your SuperSlim Notebook at a predetermined time and perform simple tasks - completely unattended"
  15833. Source=Paul Collins Startup list
  15834.  
  15835. [PPMemCheck]
  15836. Confirmed=U
  15837. Filename=ppmemcheck.exe
  15838. Description=<a href="http://www.pestpatrol.com/PPMemCheck/" target="_blank">PPMemCheck</a> - "extends <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>'s power so that the most dangerous Pests -- those that are about to execute -- are found, terminated, and cleaned from a user's system"
  15839. Source=Paul Collins Startup list
  15840.  
  15841. [PProTray]
  15842. Confirmed=N
  15843. Filename=pprotray.exe
  15844. Description=Part of the power professional program. Loads the System Tray control
  15845. Source=Paul Collins Startup list
  15846.  
  15847. [pptd40nt]
  15848. Confirmed=N
  15849. Filename=pptd40nt.exe
  15850. Description="PaperPort" software associated with scanners
  15851. Source=Paul Collins Startup list
  15852.  
  15853. [PPUpdate]
  15854. Confirmed=U
  15855. Filename=ppupdater.exe
  15856. Description=<a href="http://www.pestpatrol.com/PPUpdater/" target="_blank">PPUpdater</a> - "is the update program that ships with <a href="http://www.pestpatrol.com/default.asp" target="_blank">PestPatrol</a>. It is able to update licensed and evaluation versions, and presents a visual display of what it is doing". Run manually unless you think you'll forget to check for updates on a regular basis
  15857. Source=Paul Collins Startup list
  15858.  
  15859. [PPWWebCap]
  15860. Confirmed=N
  15861. Filename=PPWebCap.exe
  15862. Description="PaperPort" software associated with scanners
  15863. Source=Paul Collins Startup list
  15864.  
  15865. [pqhelper]
  15866. Confirmed=X
  15867. Filename=pqhelper.exe
  15868. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  15869. Source=Paul Collins Startup list
  15870.  
  15871. [PractiSearch]
  15872. Confirmed=U
  15873. Filename=PSearch.exe
  15874. Description=<a href="http://www.practisearch.com/" target="_blank">PractiSearch</a> web search software
  15875. Source=Paul Collins Startup list
  15876.  
  15877. [Praize Messenger]
  15878. Confirmed=U
  15879. Filename=itLoad.exe
  15880. Description=<a target="_blank" href="http://www.praize.com/IM/">Praize IM</a> Christian chat instant messenger
  15881. Source=Paul Collins Startup list
  15882.  
  15883. [Prayer]
  15884. Confirmed=U
  15885. Filename=PTW.EXE
  15886. Description=Islamic <a href="http://www.muhaddith.org/" target="_blank">Adhan</a> program (call fpr daily prayers)
  15887. Source=Paul Collins Startup list
  15888.  
  15889. [PreAnnotate]
  15890. Confirmed=?
  15891. Filename=PreAnntt.exe
  15892. Description=Genius Wizard Pen Tablet driver related. <font color="#FF0000">Is it required?</font>
  15893. Source=Paul Collins Startup list
  15894.  
  15895. [Precision Time Clock Checker]
  15896. Confirmed=N
  15897. Filename=PrecisionTime.exe
  15898. Description=<a href="http://www.ubr.com/clocks/timesw/prectime/prectime.html" target="_blank">Precision Time 2.0</a>. Checks your computer clock time against the Naval Observatory or some other source to assure accurate time
  15899. Source=Paul Collins Startup list
  15900.  
  15901. [precpop2]
  15902. Confirmed=X
  15903. Filename=starter.exe
  15904. Description=PrecisionPop adware
  15905. Source=Paul Collins Startup list
  15906.  
  15907. [Preload]
  15908. Confirmed=Y
  15909. Filename=Preload.exe
  15910. Description=Millenium Multi-Function Keyboard driver
  15911. Source=Paul Collins Startup list
  15912.  
  15913. [PreloadApp]
  15914. Confirmed=?
  15915. Filename=hphprld.exe
  15916. Description=<font color="#FF0000">HP Printer driver related?</font>
  15917. Source=Paul Collins Startup list
  15918.  
  15919. [Premeter]
  15920. Confirmed=X
  15921. Filename=nrpr.exeprmt.exe
  15922. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target="_blank">Opistat</a>. "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  15923. Source=Paul Collins Startup list
  15924.  
  15925. [Price Patrol]
  15926. Confirmed=N
  15927. Filename=neo.exe
  15928. Description=<a href="http://corp.half.ebay.com/20010612.html" target="_blank">Price Patrol</a> by Half.com - internet shopping companion for finding the best on-line prices
  15929. Source=Paul Collins Startup list
  15930.  
  15931. [PrimaLauncher]
  15932. Confirmed=?
  15933. Filename=Launcher.exe
  15934. Description=Associated with <a href="http://www.primascan.com/" target="_blank">PrimaScan</a> scanners.<font color="#FF0000"> Is it required?</font>
  15935. Source=Paul Collins Startup list
  15936.  
  15937. [Primax 3D Mouse]
  15938. Confirmed=U
  15939. Filename=3dmoused.exe
  15940. Description=Enables the scroll button on the Primax 3-D Scroll mouse
  15941. Source=Paul Collins Startup list
  15942.  
  15943. [Primsta]
  15944. Confirmed=?
  15945. Filename=Primsta.exe
  15946. Description=Linksys Wireless CompactFlash Card driver related. <font color="#FF0000"> Is it required?</font>
  15947. Source=Paul Collins Startup list
  15948.  
  15949. [Print Master Event Reminder]
  15950. Confirmed=N
  15951. Filename=PMremind.exe
  15952. Description=Print Master Gold - calander feature that pops up reminders, such as birthdays
  15953. Source=Paul Collins Startup list
  15954.  
  15955. [Print Screen Deluxe]
  15956. Confirmed=N
  15957. Filename=psdeluxe.exe
  15958. Description=Utility allows "Print Scrn" or "Print Screen" key to capture, print or save the current window
  15959. Source=Paul Collins Startup list
  15960.  
  15961. [print sharing]
  15962. Confirmed=X
  15963. Filename=start.bat
  15964. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> VIRUS!
  15965. Source=Paul Collins Startup list
  15966.  
  15967. [print sharing]
  15968. Confirmed=X
  15969. Filename=hidden32.exe (path) explorer.exe
  15970. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.b.html" target="_blank">ZCREW.B</a> VIRUS! Note - this is not the valid Windows Explorer (explorer.exe)
  15971. Source=Paul Collins Startup list
  15972.  
  15973. [Print Spooler]
  15974. Confirmed=X
  15975. Filename=Spoolsv.exe
  15976. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ciadoor.b.html" target="_blank">CIADOOR.B</a> VIRUS! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  15977. Source=Paul Collins Startup list
  15978.  
  15979. [Print Spooler]
  15980. Confirmed=X
  15981. Filename=spoolsvc32.exe
  15982. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.BB" target="_blank">SDBOT.BB</a> VIRUS!
  15983. Source=Paul Collins Startup list
  15984.  
  15985. [Printer]
  15986. Confirmed=X
  15987. Filename=Spyassault.exe
  15988. Description=Dubious "spyware killer" - see <a href="http://www.spywareinfo.com/yabbse/index.php?board=9;action=display;threadid=4696" target="_blank">here</a>. To be avoided
  15989. Source=Paul Collins Startup list
  15990.  
  15991. [Printer Update]
  15992. Confirmed=?
  15993. Filename=CFGREG.EXE
  15994. Description=<font color="#FF0000">Maybe a registration reminder or automatically updates drivers or application software for a printer?</font>
  15995. Source=Paul Collins Startup list
  15996.  
  15997. [PrinterSpool]
  15998. Confirmed=X
  15999. Filename=...\\RESTORE.EXE ...\\SPOOL.EXE
  16000. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.k.html" target="_blank">ALADINZ.K</a> VIRUS!
  16001. Source=Paul Collins Startup list
  16002.  
  16003. [Printkey2000]
  16004. Confirmed=N
  16005. Filename=printkey2000.exe
  16006. Description=Screen grabber that intercepts the pressing of the Print Screen (Prn Scrn) key. Start manually when required
  16007. Source=Paul Collins Startup list
  16008.  
  16009. [printnow]
  16010. Confirmed=N
  16011. Filename=printnow.exe
  16012. Description=<a href="http://www.pcmag.com/article2/0,4149,8418,00.asp" target="_blank">PrintNow</a> - a utility that primarily allows "Print Srceen" or "Alt+Print Screen" screenshots to be sent directly to a printer
  16013. Source=Paul Collins Startup list
  16014.  
  16015. [PrinTray]
  16016. Confirmed=N
  16017. Filename=Printray.exe
  16018. Description=Lexmark/Compaq printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. See also LexmarkPrintray and CompaqPrinTray
  16019. Source=Paul Collins Startup list
  16020.  
  16021. [PrintScreen]
  16022. Confirmed=N
  16023. Filename=UNWISE.EXE
  16024. Description=Gadwin <a href="http://www.gadwin.com/printscreen/" target="_blank">PrintScreen</a> - utility to capture, print or save the current window
  16025. Source=Paul Collins Startup list
  16026.  
  16027. [Printscreen 95]
  16028. Confirmed=N
  16029. Filename=PRT95MIN.EXE
  16030. Description=<a href="http://www.printscreen95.com/" target="_blank">Printscreen 95</a> - utility to capture, print or save the current window
  16031. Source=Paul Collins Startup list
  16032.  
  16033. [PRISMSTA.EXE]
  16034. Confirmed=?
  16035. Filename=PRISMSTA.EXE
  16036. Description=<font color="#FF0000">??</font>
  16037. Source=Paul Collins Startup list
  16038.  
  16039. [Privacy Eraser Pro]
  16040. Confirmed=N
  16041. Filename=PrivacyEraser.exe
  16042. Description=<a href="http://www.privacyeraser.com/" target="_blank">Privacy Eraser Pro</a> - protects your Internet privacy by cleaning up all Internet history tracks and past computer activities
  16043. Source=Paul Collins Startup list
  16044.  
  16045. [Privoxy]
  16046. Confirmed=U
  16047. Filename=privoxy.exe
  16048. Description=<a href="http://www.privoxy.org/" target="_blank">Privoxy</a> - web proxy with advanced filtering capabilities for protecting privacy, filtering web page content, managing cookies, controlling access, and removing ads, banners, pop-ups and other obnoxious Internet junk
  16049. Source=Paul Collins Startup list
  16050.  
  16051. [PrizeSurfer]
  16052. Confirmed=X
  16053. Filename=prizesurfer.exe
  16054. Description="PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!" Stealth installed malware
  16055. Source=Paul Collins Startup list
  16056.  
  16057. [prmt]
  16058. Confirmed=X
  16059. Filename=prmt.exe
  16060. Description=NetRatings software by <a href="http://www.opistat.com/mp/index.html" target="_blank">Opistat</a>. "OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!
  16061. Source=Paul Collins Startup list
  16062.  
  16063. [Pro PCL Status Monitor]
  16064. Confirmed=U
  16065. Filename=PENGSS.EXE
  16066. Description=Xerox printer/fax/copier status monitor (PCL = printer control language)
  16067. Source=Paul Collins Startup list
  16068.  
  16069. [ProArt]
  16070. Confirmed=?
  16071. Filename=ProArt.exe
  16072. Description=<font color="#FF0000">??</font>
  16073. Source=Paul Collins Startup list
  16074.  
  16075. [procmon]
  16076. Confirmed=X
  16077. Filename=procmon.exe
  16078. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.bionet.40a.html" target="_blank">BIONET.40A</a> VIRUS!
  16079. Source=Paul Collins Startup list
  16080.  
  16081. [ProDsl]
  16082. Confirmed=N
  16083. Filename=ProDsl.exe
  16084. Description=Intel Pro/DSL 2100 modem connection manager. Available via Start -> Programs
  16085. Source=Paul Collins Startup list
  16086.  
  16087. [Profile]
  16088. Confirmed=X
  16089. Filename=Profile.vbs
  16090. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_99145.htm" target="_blank">WHITEHO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.trappy@mm.html" target="_blank">TRAPPY</a> VIRUSES!
  16091. Source=Paul Collins Startup list
  16092.  
  16093. [Profiler]
  16094. Confirmed=N
  16095. Filename=Profiler.exe
  16096. Description=Enables the "Profiler" to be launched from a System Tray icon for <a href="http://www.saitek.com/" target="_blank">Saitek</a>'s game controllers. Available via Start -> Programs
  16097. Source=Paul Collins Startup list
  16098.  
  16099. [Program File]
  16100. Confirmed=X
  16101. Filename=Progmon.exe
  16102. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.peeper.html" target="_blank">PEEPER</a> VIRUS!
  16103. Source=Paul Collins Startup list
  16104.  
  16105. [Program In Windows]
  16106. Confirmed=X
  16107. Filename=IEXPLORE.EXE
  16108. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_LOVGATE.F" target="_blank">LOVGATE.F</a> VIRUS! Note - "iexplore.exe" resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP) wheras the valid "iexplore.exe" (IE) resides in C:\\Program Files
  16109. Source=Paul Collins Startup list
  16110.  
  16111. [Promon.exe]
  16112. Confirmed=N
  16113. Filename=promon.exe
  16114. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  16115. Source=Paul Collins Startup list
  16116.  
  16117. [PromulGate]
  16118. Confirmed=X
  16119. Filename=PgMonitr.exe
  16120. Description=Adware based media viewer by <a href="http://www.delfinproject.com/services.shtml" target="_blank">The Delfin Project</a>
  16121. Source=Paul Collins Startup list
  16122.  
  16123. [PRONoMgr.exe]
  16124. Confirmed=N
  16125. Filename=PRONoMgr.exe
  16126. Description=System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  16127. Source=Paul Collins Startup list
  16128.  
  16129. [Propel Accelerator]
  16130. Confirmed=U
  16131. Filename=PropelAC.exe
  16132. Description=<a href="http://www.propel.com/" target="_blank">Propel</a> Internet Accelerator
  16133. Source=Paul Collins Startup list
  16134.  
  16135. [ProPort Startup]
  16136. Confirmed=U
  16137. Filename=ProPort.exe
  16138. Description=<a href="http://www.tdupage.com/main.htm" target="_blank">Proport</a> is a port monitor/protector. Monitors an infinite amount of ports for trojans and nukes. Some additional features are auto connection-kill, and IP resolving
  16139. Source=Paul Collins Startup list
  16140.  
  16141. [PRPCMonitor]
  16142. Confirmed=U
  16143. Filename=PRPCUI.exe
  16144. Description=Intel« SpeedStepÖ interface. This automatically detects whether a mobile PC is using battery or AC power. When using battery power, SpeedStep scales the processor clock frequency and voltage to reduce the power it needs by 40%
  16145. Source=Paul Collins Startup list
  16146.  
  16147. [PS2]
  16148. Confirmed=U
  16149. Filename=ps2.exe
  16150. Description=Multimedia Keyboard companion on HP computers. If this is prevented from starting, then some keyboard functionality will be lost.
  16151. Source=Paul Collins Startup list
  16152.  
  16153. [PSD Tools Channel]
  16154. Confirmed=X
  16155. Filename=ChannelUp.exe
  16156. Description=<a href="http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=101007" target="_blank">BuddyLinks</a> adware
  16157. Source=Paul Collins Startup list
  16158.  
  16159. [PSDrvCheck]
  16160. Confirmed=Y
  16161. Filename=PSDrvCheck.exe
  16162. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  16163. Source=Paul Collins Startup list
  16164.  
  16165. [PSFree]
  16166. Confirmed=U
  16167. Filename=PSFree.exe
  16168. Description=<a href="http://www.panicware.com/product_psfree.html" target="_blank">Pop-Up Stopper Free</a> from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  16169. Source=Paul Collins Startup list
  16170.  
  16171. [PSIWin2.3 Connection Server]
  16172. Confirmed=N
  16173. Filename=Psconsv.exe
  16174. Description=Allows connectivity between a PC and a Psion device. Access can be gained from the Desktop or Start -> Programs
  16175. Source=Paul Collins Startup list
  16176.  
  16177. [PsMFCard]
  16178. Confirmed=U
  16179. Filename=PsMFCard.exe
  16180. Description=Component of the Toshiba Controls. Provides power-saving functions for the PCMCIA slots. Through the Power Save Mode Properties dialogue, the user can select from 3 PCMCIA power options - On, Auto1 and Auto2. Disabling this item has no adverse effects, except disabling the ability to reduce power consumption by powering-down the PCMCIA slots when not in use
  16181. Source=Paul Collins Startup list
  16182.  
  16183. [PSNotify]
  16184. Confirmed=Y
  16185. Filename=psnotify.exe
  16186. Description=<a href="http://www.pharos.com/Products/SignUp.asp" target="_blank">Pharos SignUp Vx</a> - "PC reservation and management application that addresses the PC scheduling needs of public libraries and higher education labs and libraries"
  16187. Source=Paul Collins Startup list
  16188.  
  16189. [PsPCCard]
  16190. Confirmed=?
  16191. Filename=PsPCCard.EXE
  16192. Description=<font color="#FF0000">Found on a Toshiba laptop?. Any ideas?</font>
  16193. Source=Paul Collins Startup list
  16194.  
  16195. [PspContr]
  16196. Confirmed=U
  16197. Filename=pspcontr.exe
  16198. Description=Driver/controller for the Philips SpeechMike 6174. As the Philips FreeSpeech application is no longer supported it can be disabled but the Mike can still be used for certain functions using this driver
  16199. Source=Paul Collins Startup list
  16200.  
  16201. [PsSound]
  16202. Confirmed=U
  16203. Filename=PsSound.exe
  16204. Description=On a Toshiba laptop. Operates your sound in one of 4 modes, off, on , on only with powerr, same as #3 but longer delay
  16205. Source=Paul Collins Startup list
  16206.  
  16207. [PSTORES]
  16208. Confirmed=?
  16209. Filename=PSTORES.EXE
  16210. Description=<font color="#FF0000">Part of Windows Services Protected Storage?</font>
  16211. Source=Paul Collins Startup list
  16212.  
  16213. [ptfb]
  16214. Confirmed=N
  16215. Filename=ptfb.exe
  16216. Description=<a href="http://www.bobos.demon.co.uk/par/PTFB.htm" target="_blank">Push the Freakin' Button</a> - "When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"
  16217. Source=Paul Collins Startup list
  16218.  
  16219. [Ptsnoop]
  16220. Confirmed=N
  16221. Filename=Ptsnoop.exe
  16222. Description=These descriptions I've come across - all valid as far as I can see :-<br>(1) Program installed with some modems that monitors the COM ports for the modem driver. Not required from what I've read - may need a registry edit to get rid of it<br>(2) Backdoor trojan virus that copies itself as PTSNOOP.EXE -see <a href="http://www.f-secure.com/v-descs/ptsnoop.shtml" target="_blank">here</a> for more info<br>(3) Apparently the people who put it out claim it's a driver for a Voice modems (don't know who they are though - Ed)<br>Note: If using AOL and you disable this you may lose your connection or lock up<br>(4) Can also be an older Logitech scanner program. Remove from the Win.ini tab under Load='path'\PTSNOOP and the System.ini tab under drivers='path'\ptrtkr.drb. Can cause parallel port conflicts big time dragging system resources way down when a conflict exists<br>(5) Allows audio monitoring of modem phone dialling tones and can be useful if you have connection problems<br>(6) Karen Kenworthy's <a href="http://www.karenware.com/" target="_blank"> Snooper</a> - "logs the start and stop time of all programs run under Windows"
  16223. Source=Paul Collins Startup list
  16224.  
  16225. [pttrun]
  16226. Confirmed=U
  16227. Filename=pttrun.exe
  16228. Description=Transmeta Crusoe processor related. Reduces application launch times and makes the computer "more responsive"
  16229. Source=Paul Collins Startup list
  16230.  
  16231. [PtUDFApp]
  16232. Confirmed=N
  16233. Filename=PtUDFApp.exe
  16234. Description=Sony abCD program, included on the CD Xtreme install CD, used to format CD-RWs for packet writing (similar to DirectCD). Available via Start -> Programs. Note that you must add a /T switch to the command line to get it to load to the taskbar
  16235. Source=Paul Collins Startup list
  16236.  
  16237. [Purgative]
  16238. Confirmed=U
  16239. Filename=PURGATIVE100.EXE
  16240. Description=AIM (AOL Instant Messenger) Ad Remover Using Active Memory Edits instead of a patch/crack
  16241. Source=Paul Collins Startup list
  16242.  
  16243. [Push Client]
  16244. Confirmed=N
  16245. Filename=pull.exe
  16246. Description=Client software from <a href="http://www.interwise.com/products/iCast.asp" target="_blank">Interwise</a> that MS use for their webcasts
  16247. Source=Paul Collins Startup list
  16248.  
  16249. [Push The Freakin' Button]
  16250. Confirmed=N
  16251. Filename=ptfb.exe
  16252. Description=<a href="http://www.bobos.demon.co.uk/par/PTFB.htm" target="_blank">Push the Freakin' Button</a> - "When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"
  16253. Source=Paul Collins Startup list
  16254.  
  16255. [PUSH6599]
  16256. Confirmed=N
  16257. Filename=PUSH6599.EXE
  16258. Description=Scan button monitor for Relysis Episode MF6599 USB scanner as you can start scanning manually via the scanning software
  16259. Source=Paul Collins Startup list
  16260.  
  16261. [PutA!!]
  16262. Confirmed=X
  16263. Filename=PutA!!.exe
  16264. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.L" target="_blank">OPASERV.L</a> VIRUS!
  16265. Source=Paul Collins Startup list
  16266.  
  16267. [PutAS!]
  16268. Confirmed=X
  16269. Filename=PutA!!.com
  16270. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.Z" target="_blank">OPASERV.Z</a> VIRUS!
  16271. Source=Paul Collins Startup list
  16272.  
  16273. [putil]
  16274. Confirmed=X
  16275. Filename=<filename>
  16276. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.ldpinch.html" target="_blank">LDPINCH</a> VIRUS!
  16277. Source=Paul Collins Startup list
  16278.  
  16279. [PVR]
  16280. Confirmed=N
  16281. Filename=PVR.exe
  16282. Description=<a href="http://www.xemico.com/pvr/" target="_blank">Pocket Voice Recorder</a> - freeware sound recorder that records from microphone and any other input line available with your sound card
  16283. Source=Paul Collins Startup list
  16284.  
  16285. [Pwr32ctr]
  16286. Confirmed=X
  16287. Filename=Pwr32ctr.exe
  16288. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  16289. Source=Paul Collins Startup list
  16290.  
  16291. [Pwr32ctrl]
  16292. Confirmed=X
  16293. Filename=Pwr32ctrl.exe
  16294. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  16295. Source=Paul Collins Startup list
  16296.  
  16297. [Pwr32mgt]
  16298. Confirmed=X
  16299. Filename=Pwr32mgt.exe
  16300. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  16301. Source=Paul Collins Startup list
  16302.  
  16303. [Pwrmonit]
  16304. Confirmed=Y
  16305. Filename=Rundll32 PwrMonit.dll
  16306. Description=IBM's proprietary 'battery maximiser' and power monitoring software for laptops
  16307. Source=Paul Collins Startup list
  16308.  
  16309. [Pwroff]
  16310. Confirmed=X
  16311. Filename=Pwroff.exe
  16312. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  16313. Source=Paul Collins Startup list
  16314.  
  16315. [Pwrsave]
  16316. Confirmed=U
  16317. Filename=Pwrsave.exe
  16318. Description=Toshiba Power Saver utilities. Required on a laptop if you run of a battery and want to conserve power
  16319. Source=Paul Collins Startup list
  16320.  
  16321. [Pwruplogin]
  16322. Confirmed=?
  16323. Filename=pulogin.exe
  16324. Description=<font color="#FF0000">??</font>
  16325. Source=Paul Collins Startup list
  16326.  
  16327. [PwrupTweakMe]
  16328. Confirmed=U
  16329. Filename=PUPXPTWK.EXE
  16330. Description="Ashampoo <a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0105" target="_blank">PowerUp XP</a> is a convenient tool for fine-tuning your Windows« NT4, 2000 and XP configuration to suit your precise needs and wishes. It gives you direct access to many frequently-required settings and parameters, enabling you to make your operating system behave the way you want." Boot-up options won't work if disabled
  16331. Source=Paul Collins Startup list
  16332.  
  16333. [PWS Tray]
  16334. Confirmed=U
  16335. Filename=PwsTray.exe
  16336. Description=Microsoft's Personal Web Server, an application which allows PCs to behave as web servers (allows you to test your .asp pages on your own PC without having to load them onto the internet). Available via Start -> Programs
  16337. Source=Paul Collins Startup list
  16338.  
  16339. [p_981116]
  16340. Confirmed=N
  16341. Filename=p_981116.exe
  16342. Description=Win32 cabinet self extractor. More info <a href="http://groups.google.com/groups?hl=en&threadm=OpHhSjpd%24GA.249%40cppssbbsa04&rnum=18&prev=/groups%3Fq%3DP_981116.exe%26hl%3Den%26start%3D10%26sa%3DN" target="_blank">here</a>
  16343. Source=Paul Collins Startup list
  16344.  
  16345. [Q152404]
  16346. Confirmed=N
  16347. Filename=wsript.exe Q152404.VBS
  16348. Description=Appears to run Scandisk at bootup on NEC PCs
  16349. Source=Paul Collins Startup list
  16350.  
  16351. [QAGENT]
  16352. Confirmed=N
  16353. Filename=qagent.exe
  16354. Description=Quicken program is controlled by a separate utility program called the Quicken Download Manager (also known as Qagent). When Quicken Download Manager option is enabled, background downloading takes advantage of unused bandwidth to download current financial information anytime your computer is connected to the Internet
  16355. Source=Paul Collins Startup list
  16356.  
  16357. [QBCD autorun]
  16358. Confirmed=N
  16359. Filename=autorun.exe
  16360. Description=Quick Books CD
  16361. Source=Paul Collins Startup list
  16362.  
  16363. [qbkupdbs]
  16364. Confirmed=X
  16365. Filename=mqbkup.exe
  16366. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.k.worm.html" target="_blank">OPASERV.K</a> VIRUS!
  16367. Source=Paul Collins Startup list
  16368.  
  16369. [qbotd]
  16370. Confirmed=X
  16371. Filename=<filename>
  16372. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.botten.html" target="_blank">BOTTEN</a> VIRUS!
  16373. Source=Paul Collins Startup list
  16374.  
  16375. [qBrowse]
  16376. Confirmed=?
  16377. Filename=qbrowse.exe
  16378. Description=<font color="#FF0000">??</font>
  16379. Source=Paul Collins Startup list
  16380.  
  16381. [QCTRAY]
  16382. Confirmed=U
  16383. Filename=Qctray.exe
  16384. Description=System Tray icon providing access to the "IBM Access Connections" wizard on ThinkPad laptops and also allows to change the network environment. Not the same as QCWLIcon, which is pertinent only to the Wireless LAN
  16385. Source=Paul Collins Startup list
  16386.  
  16387. [QCWLICON]
  16388. Confirmed=U
  16389. Filename=Qcwlicon.exe
  16390. Description=Used by IBM Thinkpad laptops with built-in wireless card (802.11). System Tray icon that provides a shortcut to "Wireless Connection Status" and allows to turn WL on and off
  16391. Source=Paul Collins Startup list
  16392.  
  16393. [QD FastAndSafe]
  16394. Confirmed=N
  16395. Filename=QDCSFS.exe
  16396. Description=Automatically runs Fast & Safe clean-up from Norton/Quarterdeck Cleansweep. Deletes safe to remove files such as Temporary Internet Files (cache). Recommended you run it manually
  16397. Source=Paul Collins Startup list
  16398.  
  16399. [QDMorQDMStart]
  16400. Confirmed=U
  16401. Filename=QdmStart.exe
  16402. Description=QDM (QDI Desktop Manager) - part of QDI ManageEasy for QDI's series of motherboards for monitoring PSU, temperatures, BIOS information, etc. Only required if you overclock system components and need to monitor temperatures, etc
  16403. Source=Paul Collins Startup list
  16404.  
  16405. [Qdsafe]
  16406. Confirmed=?
  16407. Filename=??
  16408. Description=<font color="#FF0000">??</font>
  16409. Source=Paul Collins Startup list
  16410.  
  16411. [Qexplo]
  16412. Confirmed=?
  16413. Filename=Qexplo.exe
  16414. Description=<font color="#FF0000">??</font>
  16415. Source=Paul Collins Startup list
  16416.  
  16417. [QMusic]
  16418. Confirmed=?
  16419. Filename=QMAgent.exe
  16420. Description=<font color="#FF0000">??</font>
  16421. Source=Paul Collins Startup list
  16422.  
  16423. [QNPlus]
  16424. Confirmed=N
  16425. Filename=QNPlus.exe
  16426. Description=<a href="http://www.conceptworld.com/qnp.asp" target="_blank">Quick Notes Plus</a> by Conceptworld - sticky notes tool
  16427. Source=Paul Collins Startup list
  16428.  
  16429. [Qoeloader]
  16430. Confirmed=U
  16431. Filename=Qoeloader.exe
  16432. Description=<a href="http://www.qurb.com/" target="_blank">Qurb 2.0</a> anti-spam tool for Outlook/Outlook Express. Required when supporting OE but not for Outlook. Shortcut available via Start -> Programs
  16433. Source=Paul Collins Startup list
  16434.  
  16435. [QQ]
  16436. Confirmed=X
  16437. Filename=sendmess.exe
  16438. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.semes.html" target="_blank">SEMES</a> VIRUS!
  16439. Source=Paul Collins Startup list
  16440.  
  16441. [QSort2000]
  16442. Confirmed=N
  16443. Filename=QSORT.EXE
  16444. Description=Utility that sorts your Start menu and Favourites in alphanumerical order. Not required - at any time you can right-click on these lists and choose "Sort by Name"
  16445. Source=Paul Collins Startup list
  16446.  
  16447. [QT4HPOT]
  16448. Confirmed=U
  16449. Filename=OneTouch.exe
  16450. Description=Hewlett Packard One Touch keyboard driver. Required if you use the additional keys
  16451. Source=Paul Collins Startup list
  16452.  
  16453. [QTaskStartup]
  16454. Confirmed=U
  16455. Filename=qtask.exe
  16456. Description=Feature of Quicken.com Brokerage to customize and display <a href="http://www.quicken.com/support/investments/email/help/?desktop.q.howdoi&pop" target="_blank">Desktop Alerts</a> and icon. It is not required for the Quicken Program to run correctly, it is only required for the Desktop Alerts feature
  16457. Source=Paul Collins Startup list
  16458.  
  16459. [QTSTUB.EXE]
  16460. Confirmed=N
  16461. Filename=Qtstub.exe
  16462. Description=Part of an old version of the Quick Tax application. It enables Quick Tax Calendar Popup to show tax calendar reminders
  16463. Source=Paul Collins Startup list
  16464.  
  16465. [qttask]
  16466. Confirmed=N
  16467. Filename=Qttask.exe
  16468. Description=System Tray access to Apple's "Quick Time" viewer from version 5 onwards
  16469. Source=Paul Collins Startup list
  16470.  
  16471. [QUBCity]
  16472. Confirmed=?
  16473. Filename=qtp.exe
  16474. Description=<font color="#FF0000">??</font>
  16475. Source=Paul Collins Startup list
  16476.  
  16477. [Queensla]
  16478. Confirmed=?
  16479. Filename=Queensla.exe
  16480. Description=<font color="#FF0000">??</font>
  16481. Source=Paul Collins Startup list
  16482.  
  16483. [Quick Controls]
  16484. Confirmed=U
  16485. Filename=Astrotoolbar.exe
  16486. Description=Gateway Astro Screen and Sound Controls tray icon
  16487. Source=Paul Collins Startup list
  16488.  
  16489. [Quick Heal On-Line Protection]
  16490. Confirmed=Y
  16491. Filename=Cateye.exe
  16492. Description=<a href="http://www.quickheal.com/qh95.htm" target="_blank">Quick Heal</a> - virus scanner
  16493. Source=Paul Collins Startup list
  16494.  
  16495. [Quick Heal Startup Scan]
  16496. Confirmed=Y
  16497. Filename=QHSTRT32.EXE
  16498. Description=<a href="http://www.quickheal.com/qh95.htm" target="_blank">Quick Heal</a> - virus scanner
  16499. Source=Paul Collins Startup list
  16500.  
  16501. [Quick Shelf xx]
  16502. Confirmed=N
  16503. Filename=qushelfxx.exe
  16504. Description=Places an icon in the system tray for launching MS Bookshelf. Available via Start -> Programs"xx" represents the version number - ie, 98, 99
  16505. Source=Paul Collins Startup list
  16506.  
  16507. [Quick Startup]
  16508. Confirmed=Y
  16509. Filename=Fquick32.exe
  16510. Description=For a <a href="http://www.nisis.com/index.html" target="_blank">Nisis G6 USB Graphics Tablet</a>. Re-enables itself if disabled therefore best left alone
  16511. Source=Paul Collins Startup list
  16512.  
  16513. [Quick View Plus]
  16514. Confirmed=N
  16515. Filename=QVP32.EXE
  16516. Description=Quick View Plus from Inso Corporation. Multiple file type viewer. Available via Start -> Programs
  16517. Source=Paul Collins Startup list
  16518.  
  16519. [QuickBooks Delivery Agent]
  16520. Confirmed=N
  16521. Filename=QBDAGENT.EXE
  16522. Description=As far QAGENT but for QuickBooks. Can also have the version number in the name
  16523. Source=Paul Collins Startup list
  16524.  
  16525. [Quickbooks Update Agent]
  16526. Confirmed=N
  16527. Filename=qbupdate.exe
  16528. Description=Associated with Intuit's Quickbooks but not required. Possibly to do with the payroll update service but you're prompted to check for updates when appropriate whether this is running or not
  16529. Source=Paul Collins Startup list
  16530.  
  16531. [QuickCamPro]
  16532. Confirmed=U
  16533. Filename=QuickCamPro.exe
  16534. Description=System Tray for Picture Capture utility that can run unattended. Pictures every 30 seconds for example, auto FTP Upload, etc
  16535. Source=Paul Collins Startup list
  16536.  
  16537. [quicken]
  16538. Confirmed=X
  16539. Filename=quicken.exeWaol.exeWinrar.exe
  16540. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant. Note! - this is not the file zipping utility also known as <a href="http://www.rarlab.com/" target="_blank">WinRAR</a>
  16541. Source=Paul Collins Startup list
  16542.  
  16543. [Quicken Scheduled Updates]
  16544. Confirmed=N
  16545. Filename=bagent.exe
  16546. Description=Quicken background downloading module
  16547. Source=Paul Collins Startup list
  16548.  
  16549. [Quicken Startup]
  16550. Confirmed=N
  16551. Filename=QWDLLS.EXE
  16552. Description=Quicken option to load DLLs at startup
  16553. Source=Paul Collins Startup list
  16554.  
  16555. [QuickenSEMessage]
  16556. Confirmed=N
  16557. Filename=Qsemsg.exe
  16558. Description=Quicken option
  16559. Source=Paul Collins Startup list
  16560.  
  16561. [QuickFinder Scheduler]
  16562. Confirmed=N
  16563. Filename=QFSCHD100.exeQFSched.exe
  16564. Description=Used in Corel 2002 & Corel Suite 7 - finds files faster by indexing your files (similar to Microsoft's Find Fast or Fast Search for its Office products)
  16565. Source=Paul Collins Startup list
  16566.  
  16567. [QuickLaunchEr]
  16568. Confirmed=Y
  16569. Filename=QuickLaunchEr.Exe
  16570. Description=<a href="http://www.rikster.co.uk/QuickLauncher.htm" target="_blank">QuickLaunchEr</a> - allows you to quickly launch programs from an icon in the system tray
  16571. Source=Paul Collins Startup list
  16572.  
  16573. [Quicklink III]
  16574. Confirmed=N
  16575. Filename=QL.EXE
  16576. Description=HP fax program and only needs to be in the start-up group if you allow your phone to automatically answer your phone in fax mode, that is, to receive faxes after a certain number of rings. Available via Start -> Programs
  16577. Source=Paul Collins Startup list
  16578.  
  16579. [Quicknote]
  16580. Confirmed=N
  16581. Filename=quicknote.exe
  16582. Description=<a href="http://www.metz-furniere.de/jens/jcmb/quicknen.html" target="_blank">JC&MB Quicknote</a> Virtual Scrapbook
  16583. Source=Paul Collins Startup list
  16584.  
  16585. [QuickPassword]
  16586. Confirmed=U
  16587. Filename=agquickp.exe
  16588. Description=Smart card-based authentication and digital signature client software
  16589. Source=Paul Collins Startup list
  16590.  
  16591. [QuickRes]
  16592. Confirmed=N
  16593. Filename=QUICKRES.EXE
  16594. Description=Utility to quickly change desktop resolution - left over from Win95 Power Toys. In Win98 and above incorporated via Control Panel -> Display. Not required unless you have to change resolutions on a regular basis
  16595. Source=Paul Collins Startup list
  16596.  
  16597. [quickset]
  16598. Confirmed=N
  16599. Filename=quickset.exe
  16600. Description=Dell taskbar icon allowing you to quickly change settings
  16601. Source=Paul Collins Startup list
  16602.  
  16603. [Quicktime Pro 3.0]
  16604. Confirmed=X
  16605. Filename=winuodps.exe
  16606. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bh.html" target="_blank">GAOBOT.BH</a> VIRUS!
  16607. Source=Paul Collins Startup list
  16608.  
  16609. [QuickTime Task]
  16610. Confirmed=N
  16611. Filename=Qttask.exe
  16612. Description=System Tray access to Apple's "Quick Time" viewer from version 5 onwards
  16613. Source=Paul Collins Startup list
  16614.  
  16615. [QuickTime Task]
  16616. Confirmed=X
  16617. Filename=qttasks.exe
  16618. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  16619. Source=Paul Collins Startup list
  16620.  
  16621. [QuickTime Update Completion x]
  16622. Confirmed=N
  16623. Filename=quicktimeupdatehelper.exe
  16624. Description=Different numbers caused by number of launches. So if 3 updates are made separately, 3 would appear (in theory)
  16625. Source=Paul Collins Startup list
  16626.  
  16627. [Quicktlme]
  16628. Confirmed=X
  16629. Filename=ru.exe
  16630. Description=Adult content dialler
  16631. Source=Paul Collins Startup list
  16632.  
  16633. [QuickTV]
  16634. Confirmed=U
  16635. Filename=QuickTV.exe
  16636. Description=Infra-red remote control driver for the <a href="http://www.aver.com/products/tvtuner_AVerTV_studio.shtml" target="_blank"> AVerTV Studio</a> TV tuner/personal video recoder from AVerMedia. Required if you use the remote control
  16637. Source=Paul Collins Startup list
  16638.  
  16639. [QuikShield]
  16640. Confirmed=N
  16641. Filename=qkshield.exe
  16642. Description=QuikShield popup blocker - reportedly stealth installed, see <a href="http://groups.google.com/groups?num=50&hl=en&lr=&ie=UTF-8&oe=UTF-8&q=quikshield" target="_blank">here</a>
  16643. Source=Paul Collins Startup list
  16644.  
  16645. [QuikSync]
  16646. Confirmed=N
  16647. Filename=QUIKSYNC.EXE
  16648. Description=Used by Iomega drives. Available via Start -> Programs
  16649. Source=Paul Collins Startup list
  16650.  
  16651. [QWS3270 Sessions]
  16652. Confirmed=U
  16653. Filename=sessions.exe
  16654. Description=QWS3270 Secure terminal emulation software
  16655. Source=Paul Collins Startup list
  16656.  
  16657. [RA Server]
  16658. Confirmed=X
  16659. Filename=Slave.exe
  16660. Description=Added as a result of the <a href="http://www.avp.ch/avpve/trojan/backdoor/ra.stm" target="_blank">RA</a> VIRUS!
  16661. Source=Paul Collins Startup list
  16662.  
  16663. [RabbitWannaHome]
  16664. Confirmed=X
  16665. Filename=rabbit.exe
  16666. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.s@mm.html" target="_blank">MIMAIL.S</a> VIRUS!
  16667. Source=Paul Collins Startup list
  16668.  
  16669. [RadBoot]
  16670. Confirmed=U
  16671. Filename=RadBoot.exe
  16672. Description=RadLinker - tweaker/linker for ATI Radeon based graphics cards. It allows you easy access to per game settings
  16673. Source=Paul Collins Startup list
  16674.  
  16675. [RAMASST]
  16676. Confirmed=U
  16677. Filename=RAMASST.exe
  16678. Description=Optionally installed with some DVD drives (LG, Panasonic, etc). Disables Windows XP's CD-burning abilities because they cause some incompatibilities. It does not affect your ability to burn CDs. If you do not have this program running, you may have some compatibility issues with burnt DVDs
  16679. Source=Paul Collins Startup list
  16680.  
  16681. [RAMDef]
  16682. Confirmed=U
  16683. Filename=ramdef.exe
  16684. Description=<a href="http://vstef.softnews.ro/ramdef.php" target="_blank">Ram Def Xtreme</a> - monitors and defragments your system RAM to improve reliability and speed. Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  16685. Source=Paul Collins Startup list
  16686.  
  16687. [RamIdle]
  16688. Confirmed=U
  16689. Filename=ramidle.exe
  16690. Description=<a href="http://www.tweaknow.com/ramidl.html" target="_blank">RAM Idle</a> - "A smart memory management program that will keep your computer running better, faster, and longer. RAM Idle works by  freeing up physical RAM wasted by Windows and other applications. In addition, RAM Idle also includes Cache and startup manager program that will give you more power to optimize your Windows." Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  16691. Source=Paul Collins Startup list
  16692.  
  16693. [RAMpage]
  16694. Confirmed=U
  16695. Filename=RAMpage.exe
  16696. Description=Small Windows utility that displays the amount of available memory in an icon in the System Tray. It can also free memory by double clicking the tray icon, or by setting a threshold that activates the program automatically, or by having it run automatically when an application exits. RAMpage is free, and open source
  16697. Source=Paul Collins Startup list
  16698.  
  16699. [RapApp]
  16700. Confirmed=Y
  16701. Filename=RAPAPP.EXE
  16702. Description=Application protection component of <a href="http://blackice.iss.net/product_pc_protection.php" target="_blank">BlackICE PC Protection</a> (was Defender) firewall, informing you of any modifications to programs, files or folders and detecting unknown programs trying to launch
  16703. Source=Paul Collins Startup list
  16704.  
  16705. [RapidBlaster]
  16706. Confirmed=X
  16707. Filename=rb32.exe
  16708. Description=Homepage hijacker (adult content) - see <a href="http://groups.google.com/groups?q=rapidblaster&hl=en&lr=&ie=UTF-8&selm=oE7V8.8636%24Bd2.7643%40nwrddc01.gnilink.net&rnum=2" target="_blank">this</a> newsgroup thread
  16709. Source=Paul Collins Startup list
  16710.  
  16711. [Raptor Mobile]
  16712. Confirmed=Y
  16713. Filename=vpnservices.exe
  16714. Description=<a href="http://www.symantec.com/" target="_blank">Symantec</a> VPN Client used to connect to corporate networks. If unchecked, must be uninstalled using Add/Remove Programs as it tightly integrates into networking
  16715. Source=Paul Collins Startup list
  16716.  
  16717. [RAV8Tray]
  16718. Confirmed=Y
  16719. Filename=ravtray8.exe
  16720. Description=<a href="http://www.ravantivirus.com/index.php" target="_blank">RAV</a> anti-virus related
  16721. Source=Paul Collins Startup list
  16722.  
  16723. [RAVEN_VLZS.EXE]
  16724. Confirmed=X
  16725. Filename=RAVEN_VLZS.EXE
  16726. Description=Another eAcceleration program - spyware. Read their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  16727. Source=Paul Collins Startup list
  16728.  
  16729. [RavTime]
  16730. Confirmed=X
  16731. Filename=Mstray.exe
  16732. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WUKILL.A" target="_blank">WUKILL.A</a> VIRUS!
  16733. Source=Paul Collins Startup list
  16734.  
  16735. [RavTimeXP]
  16736. Confirmed=X
  16737. Filename=<worm filename>
  16738. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wullik.b@mm.html" target="_blank">WULLIK.B</a> VIRUS!
  16739. Source=Paul Collins Startup list
  16740.  
  16741. [RavTimXP]
  16742. Confirmed=X
  16743. Filename=<worm filename>
  16744. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wullik.b@mm.html" target="_blank">WULLIK.B</a> VIRUS!
  16745. Source=Paul Collins Startup list
  16746.  
  16747. [rav_temp.exe]
  16748. Confirmed=?
  16749. Filename=rav_temp.exe
  16750. Description=<font color="#FF0000">??</font>
  16751. Source=Paul Collins Startup list
  16752.  
  16753. [Ray Process Killer]
  16754. Confirmed=N
  16755. Filename=Prkill.exe
  16756. Description=<a href="http://www.delphi32.com/vcl/4248/" target="_blank">Ray Process Killer</a> - clicking right mouse button produces popup menu with current active tasks. You can choose any task and click "Ok" to terminate it. Use CTRL+ALT+DEL instead
  16757. Source=Paul Collins Startup list
  16758.  
  16759. [rb32 lptt01orrb32 ml097e]
  16760. Confirmed=X
  16761. Filename=rb32.exe
  16762. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RapidBlaster" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  16763. Source=Paul Collins Startup list
  16764.  
  16765. [rbenh ml***e]
  16766. Confirmed=X
  16767. Filename=rbenh.exe
  16768. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RBEnhance" folder in Program Files) where *** represents random digits. It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  16769. Source=Paul Collins Startup list
  16770.  
  16771. [RCSync]
  16772. Confirmed=X
  16773. Filename=RCSync.exe
  16774. Description=PrizeSurfer related. "PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!" Stealth installed malware
  16775. Source=Paul Collins Startup list
  16776.  
  16777. [RDLL]
  16778. Confirmed=X
  16779. Filename=RunDll16.exe
  16780. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.sdbot.f.html" target="_blank">SDBOT.F</a> VIRUS!
  16781. Source=Paul Collins Startup list
  16782.  
  16783. [rdvs]
  16784. Confirmed=X
  16785. Filename=<filename.exe>
  16786. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ULTIMAX.B&VSect=T" target="_blank"> ULTIMAX</a> VIRUS! <filename.exe> is the worm filename created
  16787. Source=Paul Collins Startup list
  16788.  
  16789. [Real player updater]
  16790. Confirmed=X
  16791. Filename=realupd.exe
  16792. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100830.htm" target="_blank">PARLAY</a> VIRUS!
  16793. Source=Paul Collins Startup list
  16794.  
  16795. [Real-Tens]
  16796. Confirmed=X
  16797. Filename=Real-Tens.exe
  16798. Description=<a href="http://www.doxdesk.com/parasite/DownloadWare.html" target="_blank">DownloadWare</a> based advetising spyware
  16799. Source=Paul Collins Startup list
  16800.  
  16801. [RealDownload]
  16802. Confirmed=N
  16803. Filename=RealPlay.exe
  16804. Description=Download manager. Available via Start -> Programs
  16805. Source=Paul Collins Startup list
  16806.  
  16807. [RealDownload Express]
  16808. Confirmed=X
  16809. Filename=npnzdad.exe
  16810. Description=Advertising spyware
  16811. Source=Paul Collins Startup list
  16812.  
  16813. [Reality Fusion GameCam SE]
  16814. Confirmed=N
  16815. Filename=RFTRay.exe
  16816. Description=System Tray access for Logitech's Reality Fusion GameCam. For more details see <a href="http://www.realityfusion.com/gamecam/bethere.html" target="_blank">here</a>. Available via Start -> Programs
  16817. Source=Paul Collins Startup list
  16818.  
  16819. [RealJukeboxSystray]
  16820. Confirmed=N
  16821. Filename=tsystray.exe
  16822. Description=System Tray icon for RealJukebox
  16823. Source=Paul Collins Startup list
  16824.  
  16825. [realplay lptt01orrealplay ml097e]
  16826. Confirmed=X
  16827. Filename=realplay.exe
  16828. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "RealPlay" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>. Note - this is not RealPlayer which can have the same executable name
  16829. Source=Paul Collins Startup list
  16830.  
  16831. [Realpopup]
  16832. Confirmed=?
  16833. Filename=Realpopup.exe
  16834. Description=<a href="http://www.realpopup.it/" target="_blank">RealPopup</a> - "Replaces old winpopup with a full featured freeware tool which remains stable and simple as its predecessor"
  16835. Source=Paul Collins Startup list
  16836.  
  16837. [Realsched]
  16838. Confirmed=N
  16839. Filename=realsched.exe
  16840. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Runs independently of RealOne Player, to remind AutoUpdate and Message Center to perform their tasks at pre-scheduled intervals. If it can't be disabled try deleting or renaming realsched.exe and then delete the entry in the registry
  16841. Source=Paul Collins Startup list
  16842.  
  16843. [Realtime Audio Engine]
  16844. Confirmed=?
  16845. Filename=mmrtkrnl.exe
  16846. Description=<font color="#FF0000">??</font>
  16847. Source=Paul Collins Startup list
  16848.  
  16849. [Realtime Monitor]
  16850. Confirmed=Y
  16851. Filename=realmon.exe
  16852. Description=Realtime scanner part of <a href="http://www1.my-etrust.com/?CFID=6909348&CFTOKEN=43ce20d-0001f1aa-f6e5-1d77-be1e-2f0eac14303f" target="_blank">eTrust Antivirus/InoculateIT</a> version 6 virus scanners from Computer Associates
  16853. Source=Paul Collins Startup list
  16854.  
  16855. [RealTimeUpdate]
  16856. Confirmed=?
  16857. Filename=RealTimeUpdate.exe
  16858. Description=<font color="#FF0000">Product description in properties is "InternetExplorerCommunicationAgent Module" ?</font>
  16859. Source=Paul Collins Startup list
  16860.  
  16861. [RealTray]
  16862. Confirmed=N
  16863. Filename=RealPlay.exe
  16864. Description=System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling SmartCenter via Preferences
  16865. Source=Paul Collins Startup list
  16866.  
  16867. [RealUpdater]
  16868. Confirmed=X
  16869. Filename=realupd.exe
  16870. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100830.htm" target="_blank">PARLAY</a> VIRUS!
  16871. Source=Paul Collins Startup list
  16872.  
  16873. [Reboot]
  16874. Confirmed=N
  16875. Filename=Reboot.exe
  16876. Description=MS-DOS/Win3.1 utility use to clean boot a system. Sometimes installed by default from some driver CDs for motherboards
  16877. Source=Paul Collins Startup list
  16878.  
  16879. [Recguard]
  16880. Confirmed=Y
  16881. Filename=recguard.exe
  16882. Description=On HP computers, Recguard prevents the deletion or corruption of the WinXP Recovery Partition. Without it enabled, it is possible to knock that completely out and force the customer to send the PC back to HP for a re-image, possibly at the customer's expense
  16883. Source=Paul Collins Startup list
  16884.  
  16885. [Reclip]
  16886. Confirmed=N
  16887. Filename=reclip.exe
  16888. Description=<a href="http://lockettefamily.com/reclip.htm" target="_blank">Reclip Popup Clipboard</a> manager
  16889. Source=Paul Collins Startup list
  16890.  
  16891. [Recommended Hotfix - {0421701D-CF13-4E70-ADF0-45A953E7CB8B}]
  16892. Confirmed=X
  16893. Filename=RH.DLL
  16894. Description=<a href="http://www.doxdesk.com/parasite/NetworkEssentials.html" target="_blank">SmartPops</a> adware
  16895. Source=Paul Collins Startup list
  16896.  
  16897. [Recover]
  16898. Confirmed=N
  16899. Filename=N/A
  16900. Description=Added during the installation of Comcast High Speed Internet software. During installation the system reboots and if the disk is removed a screen appears asking for the disk to be re-inserted to complete installation. Not required once installion is complete
  16901. Source=Paul Collins Startup list
  16902.  
  16903. [RecShe]
  16904. Confirmed=N
  16905. Filename=RecSche.exe
  16906. Description=Recording scheduler for WatchTV Capture Card (TV Tuner card)
  16907. Source=Paul Collins Startup list
  16908.  
  16909. [Red Flag]
  16910. Confirmed=N
  16911. Filename=redflag.exe
  16912. Description=PMS prediction program with modes for guys and girls - no longer available
  16913. Source=Paul Collins Startup list
  16914.  
  16915. [Red Swoosh EDN Client]
  16916. Confirmed=X
  16917. Filename=RSEDNClient.exe
  16918. Description=<a href="http://www.redswoosh.com/" target="_blank">Red Swoosh</a> - mechanism used by web sites to allow you to download files from those sites quicker and more efficiently. Note from the <a href="http://www.redswoosh.com/rsednclient_eula.phtml" target="_blank">license agreement</a> they automatically update the software and share non-personally identifiable information with others in the network
  16919. Source=Paul Collins Startup list
  16920.  
  16921. [redirect]
  16922. Confirmed=X
  16923. Filename=redirect*.exe
  16924. Description=Dotcomtoolbar/Linksummary hijacker installer - where * is a random digit
  16925. Source=Paul Collins Startup list
  16926.  
  16927. [Redline Taskbar]
  16928. Confirmed=N
  16929. Filename=taskbar.exe
  16930. Description=Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  16931. Source=Paul Collins Startup list
  16932.  
  16933. [Referee]
  16934. Confirmed=U
  16935. Filename=referee.exe
  16936. Description=<a href="http://www.mc1soft.com/" target="_blank">MediaComm's</a> monitor for file association changes. Stop rogue programs from screwing your settings either on installation or whenever they run
  16937. Source=Paul Collins Startup list
  16938.  
  16939. [Refresh]
  16940. Confirmed=N
  16941. Filename=Refresh.exe
  16942. Description=(Iomega) Refresh - loads the Iomega desktop icons at startup
  16943. Source=Paul Collins Startup list
  16944.  
  16945. [Reg]
  16946. Confirmed=X
  16947. Filename=Reg.hta
  16948. Description=Homepage hi-jacker. Removal instructions <a href="http://wizardscc.com/passthison_warning.asp" target="_blank">here</a>
  16949. Source=Paul Collins Startup list
  16950.  
  16951. [Reg32]
  16952. Confirmed=X
  16953. Filename=Reg32.exe
  16954. Description=Hijacker - redirecting to only-virgins.com
  16955. Source=Paul Collins Startup list
  16956.  
  16957. [Regcheck]
  16958. Confirmed=X
  16959. Filename=~CAB001.EXE
  16960. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_CYBRSPY.13A" target="_blank">CYBERSPY</a> VIRUS!
  16961. Source=Paul Collins Startup list
  16962.  
  16963. [RegCleaner]
  16964. Confirmed=X
  16965. Filename=SYSio32.exe
  16966. Description=Added as a result of an unidentified virus VIRUS!. Note - do not confuse this with the popular RegCleaner registry cleaner freeware
  16967. Source=Paul Collins Startup list
  16968.  
  16969. [RegCompres]
  16970. Confirmed=X
  16971. Filename=Regcpm32.exe
  16972. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.poldo.b.html" target="_blank">POLDO.B</a> VIRUS!
  16973. Source=Paul Collins Startup list
  16974.  
  16975. [RegCompres]
  16976. Confirmed=X
  16977. Filename=REGCPM32.EXE
  16978. Description=Adult content dialler - see <a href="http://www.spywareinfo.com/forums/index.php?act=ST&f=11&t=7756&hl=&s=" target="_blank">here</a>. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return
  16979. Source=Paul Collins Startup list
  16980.  
  16981. [regedit]
  16982. Confirmed=X
  16983. Filename=regedit.exe
  16984. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.brid.a@mm.html" target="_blank">BRID.A</a> VIRUS! Note - resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP). The valid "regedit.exe" resides in C:\\Windows (Win9x/Me/XP) or C:\\Winnt (WinNT/2K)
  16985. Source=Paul Collins Startup list
  16986.  
  16987. [REGEDIT]
  16988. Confirmed=X
  16989. Filename=Regsrv32.com
  16990. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.southghost.html" target="_blank">SOUTHGHOST</a> VIRUS!
  16991. Source=Paul Collins Startup list
  16992.  
  16993. [reginfo32]
  16994. Confirmed=?
  16995. Filename=reginfo32.exe
  16996. Description=<font color="#FF0000">??</font>
  16997. Source=Paul Collins Startup list
  16998.  
  16999. [Register MediaRing Talk]
  17000. Confirmed=N
  17001. Filename=register.exe
  17002. Description=If you don't want to register MediaRing and be reminded about it every bootup disable it
  17003. Source=Paul Collins Startup list
  17004.  
  17005. [RegisterDropHandler]
  17006. Confirmed=U
  17007. Filename=REGIST~1.EXE
  17008. Description=Part of the OCR software TextBridge Pro 9.0 (and possibly earlier versions). Typically used with imaging devices such as scanners and digital cameras for creating text documents from images. This item will probably be displayed twice and will re-instate itself whenever you start the main program so leave it - once started it frees the memory it used. Its purpose and an explanation of how to correct a problem it creates for "Send To" can be found <a href="http://www.nvdi.com/whertra/w950812.htm" target="_blank">here</a>. Note that you don't have to uninstall TextBridge for this fix to work and the program works fine afterwards. Not used on later versions of the software - hence the 'U' recommendation
  17009. Source=Paul Collins Startup list
  17010.  
  17011. [Registration-Studio 8]
  17012. Confirmed=N
  17013. Filename=RegTool.exe
  17014. Description=Registration for <a href="http://www.pinnaclesys.com/ProductPage_n.asp?Product_ID=577&Langue_ID=2" target="_blank"> Pinnacle Studio Version 8</a> home video software from Pinnacle Systems
  17015. Source=Paul Collins Startup list
  17016.  
  17017. [Registry]
  17018. Confirmed=X
  17019. Filename=wscript.exe
  17020. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_VBSWG.AQ" target="_blank"> VBSWG</a> VIRUS!
  17021. Source=Paul Collins Startup list
  17022.  
  17023. [Registry Loader]
  17024. Confirmed=X
  17025. Filename=regloadr.exe
  17026. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  17027. Source=Paul Collins Startup list
  17028.  
  17029. [Registry Loader]
  17030. Confirmed=X
  17031. Filename=winhlpp32.exe
  17032. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  17033. Source=Paul Collins Startup list
  17034.  
  17035. [Registry Scanner]
  17036. Confirmed=X
  17037. Filename=regscanr.exe
  17038. Description=Added as a result of the <a href="http://www.megasecurity.org/trojans/o/optix/Optixlite_firewallbypass.html" target="_blank">OPTIX LITE FIREWALL BYPASS</a> VIRUS!
  17039. Source=Paul Collins Startup list
  17040.  
  17041. [Registry Services]
  17042. Confirmed=X
  17043. Filename=Registry.exe
  17044. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.downloader.cile.html" target="_blank">DOWNLOADER.CILE</a> VIRUS!
  17045. Source=Paul Collins Startup list
  17046.  
  17047. [RegistryChk]
  17048. Confirmed=X
  17049. Filename=winbackup.exe
  17050. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mertian.worm.html" target="_blank">MERTIAN</a> VIRUS!
  17051. Source=Paul Collins Startup list
  17052.  
  17053. [RegProt]
  17054. Confirmed=Y
  17055. Filename=Regprot.exe
  17056. Description=<a href="http://www.diamondcs.com.au/web/htm/regprot.htm" target="_blank">RegistryProt</a> from Diamond Computer Systems - protects the system registry against changes
  17057. Source=Paul Collins Startup list
  17058.  
  17059. [Regrun2]
  17060. Confirmed=Y
  17061. Filename=WatchDog.exe
  17062. Description=Greatis Software's <a href="http://www.greatis.com/regrun3.htm" target="_blank">RegRun 3</a> Security Suite which amongst other things replaces MSCONFIG. The WatchDog check for registry changes caused by trojan's, viruses, etc
  17063. Source=Paul Collins Startup list
  17064.  
  17065. [RegShave]
  17066. Confirmed=N
  17067. Filename=regshave.exe
  17068. Description=Part of the USB driver for your Fuji digital cameras - used when uninstalling the USB drivers, erasing all entries from the registry. Only required BEFORE attempting to uninstall the Fuji software or the uninstall may not work correctly
  17069.  
  17070. Source=Paul Collins Startup list
  17071.  
  17072. [regsrv]
  17073. Confirmed=X
  17074. Filename=regsrv.exe
  17075. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.11" target="_blank">OPTIXPRO.11</a> VIRUS!
  17076. Source=Paul Collins Startup list
  17077.  
  17078. [regsvc32]
  17079. Confirmed=X
  17080. Filename=regsvc32.exe
  17081. Description=Homepage hijacker that changes your homepage to an adult content site
  17082. Source=Paul Collins Startup list
  17083.  
  17084. [REGSVR32]
  17085. Confirmed=U
  17086. Filename=regsvr32.exe ctasio.dll
  17087. Description=<a href="http://www.soundblaster.com/resources/read.asp?articleid=60&cat=2" target="_blank">ASIO</a> (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  17088. Source=Paul Collins Startup list
  17089.  
  17090. [regtmlp]
  17091. Confirmed=?
  17092. Filename=N/A
  17093. Description=<font color="#FF0000">??</font>
  17094. Source=Paul Collins Startup list
  17095.  
  17096. [RegTweak]
  17097. Confirmed=U
  17098. Filename=RegTwk.exe
  17099. Description=<a href="http://www.rage3d.com/r3dtweak/" target="_blank">Rage3d Tweak</a> - ATI Radeon tweaker which allows access to registry tweak options, custom display modes, refresh rates and overclocking all through an easy to use interface
  17100. Source=Paul Collins Startup list
  17101.  
  17102. [RegVer]
  17103. Confirmed=X
  17104. Filename=REGVER.EXE
  17105. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LATINUS.16" target="_blank">LATINUS.16</a> VIRUS!
  17106. Source=Paul Collins Startup list
  17107.  
  17108. [RegWrite]
  17109. Confirmed=X
  17110. Filename=csrss.exe
  17111. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sokacaps.html" target="_blank">SOKACAPS</a> VIRUS! Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling
  17112. Source=Paul Collins Startup list
  17113.  
  17114. [Regx10EXE]
  17115. Confirmed=U
  17116. Filename=atix10.exe
  17117. Description=ATI <a href="http://www.ati.com/products/pc/remotewonder/" target="_blank">Remote Wonder</a> - PC wireless remote control
  17118. Source=Paul Collins Startup list
  17119.  
  17120. [Reg_WFT]
  17121. Confirmed=X
  17122. Filename=Regsysw.com
  17123. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wilsef.html" target="_blank">WILSEF</a> VIRUS!
  17124. Source=Paul Collins Startup list
  17125.  
  17126. [ReleaseRAM]
  17127. Confirmed=U
  17128. Filename=RRAM.exe
  17129. Description="<a href="http://www.releaseram.com/" target="_blank">Release RAM</a> allows your computer to run faster and uses your computer's RAM more efficiently". Some users swear by programs such as this but I suggest you read <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank">this</a> article and make up your own mind
  17130. Source=Paul Collins Startup list
  17131.  
  17132. [RemHelp]
  17133. Confirmed=N
  17134. Filename=Remhelp.exe
  17135. Description=BT Voyager ADSL Modem Help related
  17136. Source=Paul Collins Startup list
  17137.  
  17138. [Reminder]
  17139. Confirmed=N
  17140. Filename=reminder.exe
  17141. Description=From MS Money. Reminds you of your bills
  17142. Source=Paul Collins Startup list
  17143.  
  17144. [Reminder]
  17145. Confirmed=?
  17146. Filename=Remind_XP.exe
  17147. Description=<font color="#FF0000">Probably a registration reminder - but what for? Found in a C:\\Windows\\Creator directory</font>
  17148. Source=Paul Collins Startup list
  17149.  
  17150. [Reminder-cpqXXXXX]
  17151. Confirmed=N
  17152. Filename=remind32.exe
  17153. Description=Compaq printer Registration
  17154. Source=Paul Collins Startup list
  17155.  
  17156. [Reminder-hpcXXXXX]
  17157. Confirmed=N
  17158. Filename=remind32.exe
  17159. Description=HP CD-Writer Registration
  17160. Source=Paul Collins Startup list
  17161.  
  17162. [Reminder-ranXXXXX]
  17163. Confirmed=N
  17164. Filename=remind32.exe
  17165. Description=Registration reminder widget for Rand Mcnally maps
  17166. Source=Paul Collins Startup list
  17167.  
  17168. [reminder-ScanSoft Product Registration]
  17169. Confirmed=N
  17170. Filename=remind32.exe
  17171. Description=Registration reminder for ScanSoft products such as PaperPort
  17172. Source=Paul Collins Startup list
  17173.  
  17174. [RemindMe]
  17175. Confirmed=U
  17176. Filename=RemindMe.exe
  17177. Description=<a href="http://www.beiley.com/remind-me/" target="_blank">Remind-Me</a> - calendar software
  17178. Source=Paul Collins Startup list
  17179.  
  17180. [Remind_XP]
  17181. Confirmed=?
  17182. Filename=Remind_XP.exe
  17183. Description=<font color="#FF0000">Probably a registration reminder - but what for? Found in a C:\\Windows\\Creator directory</font>
  17184. Source=Paul Collins Startup list
  17185.  
  17186. [Remote Access]
  17187. Confirmed=U
  17188. Filename=rnaapp.exe
  17189. Description=Dial-up networking application - not normally found in the startup locations. It runs when you connect to the net via this method (ie, analogue 56K modem) and terminates after the connection is closed
  17190. Source=Paul Collins Startup list
  17191.  
  17192. [Remote Access Slave]
  17193. Confirmed=X
  17194. Filename=Synchost.exe
  17195. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ripjac.html" target="_blank">RIPJAC</a> VIRUS!
  17196. Source=Paul Collins Startup list
  17197.  
  17198. [Remote Control]
  17199. Confirmed=N
  17200. Filename=Rc.exe
  17201. Description=Hinet Hi-Five ISP software
  17202. Source=Paul Collins Startup list
  17203.  
  17204. [Remote Desktop Computing]
  17205. Confirmed=U
  17206. Filename=marspc.exe
  17207. Description=<a href="http://www.downlinx.com/proghtml/345/34592.htm" target="_blank">Marspc</a> Remote Desktop Computing
  17208. Source=Paul Collins Startup list
  17209.  
  17210. [Remote Management Agent]
  17211. Confirmed=U
  17212. Filename=zenrc32.exe
  17213. Description=Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZENworks</a> - "Complete End-to-End Directory-enabled Network Management". Installed on a managed workstation fo an administrator to remotely manage the workstation. Required if the PC is a managed workstation
  17214. Source=Paul Collins Startup list
  17215.  
  17216. [remote master]
  17217. Confirmed=U
  17218. Filename=remote master.exe
  17219. Description=Required if you want your ASUS Remote control to work at all. Available via Start -> Programs
  17220. Source=Paul Collins Startup list
  17221.  
  17222. [Remote Procedure Call Locator]
  17223. Confirmed=X
  17224. Filename=RUNDLL32.EXE reg678.dll ondll_reg
  17225. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_LOVGATE.F" target="_blank">LOVGATE.F</a> VIRUS!
  17226. Source=Paul Collins Startup list
  17227.  
  17228. [RemoteCenter]
  17229. Confirmed=U
  17230. Filename=RcMan.exe
  17231. Description=Remote control for Creative <a href="http://www.soundblaster.com/mediasource/" target="_blank">MediaSource</a> - plays back music in DVD-Audio, MP3, WMA, WAV and other media formats
  17232. Source=Paul Collins Startup list
  17233.  
  17234. [RemoteControl]
  17235. Confirmed=U
  17236. Filename=rmctrl.exe
  17237. Description=Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  17238. Source=Paul Collins Startup list
  17239.  
  17240. [Remote_Agent]
  17241. Confirmed=N
  17242. Filename=RemoteAgent.exe
  17243. Description=<a href="http://www.cyberlink.com" target="_blank">Cyberlink Power VCR II 3.0</a> is a TV tuner recording utility. If you want to schedule recordings, you will need this, otherwise can be disabled. Available via Start -> Programs
  17244. Source=Paul Collins Startup list
  17245.  
  17246. [Removecpl]
  17247. Confirmed=N
  17248. Filename=Removecpl.exe
  17249. Description=Related to a Belkin 54Mbps Wireless Utility Control Panel applet
  17250. Source=Paul Collins Startup list
  17251.  
  17252. [Removed.exe]
  17253. Confirmed=X
  17254. Filename=Removed.exe
  17255. Description=GatorCheat - adware downloader
  17256. Source=Paul Collins Startup list
  17257.  
  17258. [RemStart]
  17259. Confirmed=?
  17260. Filename=remstart.exe
  17261. Description=Part of McAfee's Remote Desktop 32 Agent application. <font color="#FF0000">What does it do and is it required?</font>
  17262. Source=Paul Collins Startup list
  17263.  
  17264. [RenolB]
  17265. Confirmed=?
  17266. Filename=ib.exe
  17267. Description=<font color="#FF0000">??</font>
  17268. Source=Paul Collins Startup list
  17269.  
  17270. [RepliGo Assistant]
  17271. Confirmed=U
  17272. Filename=RepliGoMon.exe
  17273. Description=Cerience <a href="http://www.cerience.com/docs/ppc/docs/index.htm" target="_blank"> RepliGo</a> software - "any document you have on your PC can be transferred to your mobile device"
  17274. Source=Paul Collins Startup list
  17275.  
  17276. [Resolution Assistant]
  17277. Confirmed=N
  17278. Filename=matcli.exe
  17279. Description=Dell Resolution Assistant. "matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". Resolution Assistant is required to run with the Help and Support program. If you uncheck Resolution Assistant and and then run Help and Support it will add another Resolution Assistant in the startup menu. If you remove the Resolution Assistant in the add/remove program some help menus in help and support will not be available. You decide
  17280. Source=Paul Collins Startup list
  17281.  
  17282. [Resource Meter]
  17283. Confirmed=N
  17284. Filename=rsrcmtr.exe
  17285. Description=Windows Resource Meter. Available via Start -> Programs. You may want this enabled if your PC is suffering from crashes and want to know potential causes
  17286. Source=Paul Collins Startup list
  17287.  
  17288. [Restart Watch]
  17289. Confirmed=?
  17290. Filename=Watch.exe
  17291. Description=Associated with an <a href="http://www.eicon.com/worldwide/default.htm" target="_blank">Eicon Networks</a> Diva ISDN or ADSL modem. <font color="#FF0000">What does it do and is it required?</font>
  17292. Source=Paul Collins Startup list
  17293.  
  17294. [Restart_VS]
  17295. Confirmed=?
  17296. Filename=Viewsonic.exe
  17297. Description=Could be a left-over from the installation of a Viewsonic flat panel display
  17298. Source=Paul Collins Startup list
  17299.  
  17300. [RestoreIT!]
  17301. Confirmed=Y
  17302. Filename=VBPTASK.EXE
  17303. Description=<a href="http://www.farstone.com/home/en/html/productsvbp.htm" target="_blank">RestoreIT!</a> from FarStone "allows you to recover instantly your files, system configuration, and even your operating system, to any point in time prior to the data loss or system failure."
  17304. Source=Paul Collins Startup list
  17305.  
  17306. [restory]
  17307. Confirmed=X
  17308. Filename=restory.exe
  17309. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> VIRUS!
  17310. Source=Paul Collins Startup list
  17311.  
  17312. [Resume Copy]
  17313. Confirmed=U
  17314. Filename=copyfstq.exe
  17315. Description=Part of <a href="http://ranvik.net/totalcopy/" target="_blank">Total Copy</a> - an improved version of the Windows copy function. Allows for resumption file copies or moves in progress when computer was shut down. Not required if your not using the program or don't care about that function
  17316. Source=Paul Collins Startup list
  17317.  
  17318. [ResumeFixClocks]
  17319. Confirmed=U
  17320. Filename=resumefix.exe
  17321. Description=Part of the <a href="http://radeontweaker.sourceforge.net/" target="_blank">RadeonTweaker</a> utility for overclocking ATI Radeon graphics cards
  17322. Source=Paul Collins Startup list
  17323.  
  17324. [RetrieverScheduler]
  17325. Confirmed=U
  17326. Filename=retrieverscheduler.exe
  17327. Description=<a href="http://www.80-20.com/products/one-search/retriever.asp" target="_blank">80-20 Retriever</a> from 80-20 - "80-20 Retriever is a powerful personal search tool that encompasses email folders, archived email, and local or network file systems, giving users one point of fast, accurate search for all personal information". Real-time scheduler - shortcut available
  17328. Source=Paul Collins Startup list
  17329.  
  17330. [RexSyMon]
  17331. Confirmed=N
  17332. Filename=rexsymon.exe
  17333. Description=Intellisync for REX sychronization software for <a href="http://support.intel.com/support/peripherals/xc/pda/" target="_blank">Xircom REX MicroPDAs</a> for sharing information between the PDA and PC
  17334. Source=Paul Collins Startup list
  17335.  
  17336. [RFTray]
  17337. Confirmed=X
  17338. Filename=RFTRay.exe
  17339. Description=Reality Fusion GameCam Video Interaction Technology Software that comes with the Logitech QuickCam PC video camera and other USB cameras. It's only an icon that appears on your System Tray. Available via Start -> Programs
  17340. Source=Paul Collins Startup list
  17341.  
  17342. [rfwydg]
  17343. Confirmed=?
  17344. Filename=rfwydg.exe
  17345. Description=<font color="#FF0000">??</font>
  17346. Source=Paul Collins Startup list
  17347.  
  17348. [RFX_auto_upgrade]
  17349. Confirmed=N
  17350. Filename=rundll32.exe npvpg005.dll
  17351. Description=A browser plugin called the RichFX player. <a href="http://download.richfx.com/player/uninstall.exe">Here</a> is a link to download RichFX's solution to removing the auto upgrade
  17352. Source=Paul Collins Startup list
  17353.  
  17354. [RH]
  17355. Confirmed=U
  17356. Filename=rh32.exe
  17357. Description=EuroFonts - adds Euro symbols to pre-Euro computers
  17358. Source=Paul Collins Startup list
  17359.  
  17360. [RhinoBlocker]
  17361. Confirmed=U
  17362. Filename=RhinoBlocker.exe
  17363. Description=<a href="http://www.rhinoblocker.com/" target="_blank">RhinoBlocker</a> - pop-up stopper
  17364. Source=Paul Collins Startup list
  17365.  
  17366. [RHSI SHS]
  17367. Confirmed=N
  17368. Filename=SHS.exe
  17369. Description=<a href="http://www.rogershelp.com/help/content/download/software/softwareinfo.shtml" target="_blank">Rogers Hi-Speed Internet</a> software. "Should you ever lose access to your Rogers Hi-Speed Internet connection or e-mail, the Self-Healing Software (SHS.exe) will automatically repair your settings to get you up and running in a flash"
  17370. Source=Paul Collins Startup list
  17371.  
  17372. [Ring Central Fax]
  17373. Confirmed=U
  17374. Filename=rcenterrll.exe
  17375. Description=Only needed if you want a PC to answer faxes automatically
  17376. Source=Paul Collins Startup list
  17377.  
  17378. [rIOphosIs]
  17379. Confirmed=X
  17380. Filename=rIOPHosIs.vBS
  17381. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w97m.riosys.html" target="_blank">RIOSYS</a> VIRUS!
  17382. Source=Paul Collins Startup list
  17383.  
  17384. [RivaTunerorRivaTunerStartupDaemon]
  17385. Confirmed=U
  17386. Filename=RivaTuner.exe
  17387. Description=<a href="http://guru3d.com/rivatuner/" target="_blank">RivaTuner</a> for tweaking nVidia graphics cards. Required if you make any changes
  17388. Source=Paul Collins Startup list
  17389.  
  17390. [RjLyraInstaller]
  17391. Confirmed=?
  17392. Filename=setup.exe
  17393. Description=<font color="#FF0000">??</font>
  17394. Source=Paul Collins Startup list
  17395.  
  17396. [rmctrl]
  17397. Confirmed=U
  17398. Filename=rmctrl.exe
  17399. Description=Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one
  17400. Source=Paul Collins Startup list
  17401.  
  17402. [rmmon]
  17403. Confirmed=N
  17404. Filename=mprmmon.exe
  17405. Description=Resource Monitor for the now defunct Chromatic Research MPact2 3DVD graphics card
  17406. Source=Paul Collins Startup list
  17407.  
  17408. [RMremote]
  17409. Confirmed=?
  17410. Filename=RmRemote.exe
  17411. Description=Remote control driver for <a href="http://www.sigmadesigns.com/products/xcard.htm" target="_blank">REALmagic Xcard</a>.<font color="#FF0000"> Is it required?</font>
  17412. Source=Paul Collins Startup list
  17413.  
  17414. [RNBOStart]
  17415. Confirmed=U
  17416. Filename=sentstrt.exe
  17417. Description=Program used to initialise the VxD virtual driver for Sentinel drivers associated with Rainbow H/W keys that plug-in to the parallel port. These are usually supplied with workplace design tools and restrict the use of the software only to the machine to which the H/W key is connected. Required if you have such tools
  17418. Source=Paul Collins Startup list
  17419.  
  17420. [rndll2]
  17421. Confirmed=?
  17422. Filename=rndll2.exe
  17423. Description=<font color="#FF0000">May be related to the DivX program as a *.dat file in the same directory had "DivXPro505Bundle.exe" mentioned within?</font>
  17424. Source=Paul Collins Startup list
  17425.  
  17426. [rngmf]
  17427. Confirmed=X
  17428. Filename=<path to trojan>
  17429. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranky.c.html" target="_blank">RANKY.C</a> VIRUS!
  17430. Source=Paul Collins Startup list
  17431.  
  17432. [RoboForm]
  17433. Confirmed=N
  17434. Filename=RoboTaskBarIcon.exe
  17435. Description=Roboform - password manager and web form filler. Will work without this startup entry, as the "active" component is an integrated Internet Explorer browser plugin
  17436. Source=Paul Collins Startup list
  17437.  
  17438. [RoboFormWatcher]
  17439. Confirmed=N
  17440. Filename=RoboFormWatcher.exe
  17441. Description=<a href="http://www.siber.com/roboform/" target="_blank">AI Roboform</a> from Siber Systems. Automatically completes web forms. Available via Start -> Programs
  17442. Source=Paul Collins Startup list
  17443.  
  17444. [Rocket.Time]
  17445. Confirmed=U
  17446. Filename=RocketTime.exe
  17447. Description=Time synchronization software from <a href="http://www.rocketsoftware.com/products/download.htm" target="_blank">Rocket Software</a>
  17448. Source=Paul Collins Startup list
  17449.  
  17450. [roketpipe]
  17451. Confirmed=?
  17452. Filename=rpclient.exe
  17453. Description=<font color="#FF0000">??</font>
  17454. Source=Paul Collins Startup list
  17455.  
  17456. [ROUTD]
  17457. Confirmed=?
  17458. Filename=ROUTD.exe
  17459. Description=<font color="#FF0000">??</font>
  17460. Source=Paul Collins Startup list
  17461.  
  17462. [Roxio Engine]
  17463. Confirmed=?
  17464. Filename=MSMNGR32.EXE
  17465. Description=<font color="#FF0000">Not believed to be a valid Roxio program - more likely a variant on the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WOMANIZ.A" target="_blank"> WOMANIZ.A</a> VIRUS!</font>
  17466. Source=Paul Collins Startup list
  17467.  
  17468. [RoxioAudioCentral]
  17469. Confirmed=N
  17470. Filename=RxMon.exe
  17471. Description=Part of Roxio EasyCD Creator 6.0 - places the Roxio AudioCentral icon in you system tray. "Includes a player, media manager, ripper, tag and sound editor - integrated in a single application". Not required for Roxio to work properly.
  17472. Source=Paul Collins Startup list
  17473.  
  17474. [RoxioDragToDisc]
  17475. Confirmed=N
  17476. Filename=DrgToDsc.exe
  17477. Description=Part of Roxio EasyCD Creator 6.0 - places the Roxio Drag-to-Disc icon in you system tray. "Easily drag and drop files for burning to CD or DVD. Disc formatting and burning will happen automatically". Not required for Roxio to work properly
  17478. Source=Paul Collins Startup list
  17479.  
  17480. [RoxioEngineUtility]
  17481. Confirmed=Y
  17482. Filename=EngUtil.exe
  17483. Description=Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking
  17484. Source=Paul Collins Startup list
  17485.  
  17486. [RP32]
  17487. Confirmed=U
  17488. Filename=rp32.exe
  17489. Description=<a href="http://" target="_blank">ControlIT</a> (was Remotely Possible) from Enterprise International for remote control and access to Win9x/NT systems.
  17490. Source=Paul Collins Startup list
  17491.  
  17492. [RPC Patcher]
  17493. Confirmed=X
  17494. Filename=<path to worm>
  17495. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bolgi.worm.html" target="_blank">BOLGI</a> VIRUS!
  17496. Source=Paul Collins Startup list
  17497.  
  17498. [RPCSS.exe]
  17499. Confirmed=Y
  17500. Filename=rpcss.exe
  17501. Description=Remote Procedure Call. Required by windows for programs to communicate with each other on networks/different machines. Originally for NT only but now installed with Win98/98se. Under Win98/98se, a program may need it to communicate with other components of itself. You could delete the program but if any abnormalities occur soon after then reinstall. Under NT, deleting this critical system component will disable the OS. For a more detailed explanation see <a href="http://www.cexx.org/rpc.htm" target="_blank">here</a>
  17502. Source=Paul Collins Startup list
  17503.  
  17504. [RRMedic]
  17505. Confirmed=X
  17506. Filename=rrmedic.exe
  17507. Description=Troubleshooting utility for the <a href="http://www.rr.com/rdrun/" target="_blank">RoadRunner</a> cable internet service. Not required and you are advised to completely uninstall it. Provides a lot of false alarms and gets a lot of people panicking about there internet connection
  17508. Source=Paul Collins Startup list
  17509.  
  17510. [rscmpt]
  17511. Confirmed=U
  17512. Filename=rscmpt.exe
  17513. Description=Required on the GeFroce 64 meg MX card to show the full 64 meg memory and appears to be a software memory emulator running under the Win2K - see <a href="http://www.guru3d.com/comments.php?category=1&id=673" target="_blank">here</a>. High CPU useage results - hence the U status
  17514. Source=Paul Collins Startup list
  17515.  
  17516. [rsMenu]
  17517. Confirmed=U
  17518. Filename=rsMenu.exe
  17519. Description=Synchronizes a Casio PDA with MS Outlook
  17520. Source=Paul Collins Startup list
  17521.  
  17522. [RSRCMTZ]
  17523. Confirmed=?
  17524. Filename=RSRCMTZ.exe
  17525. Description=<font color="#FF0000">??</font>
  17526. Source=Paul Collins Startup list
  17527.  
  17528. [RSS]
  17529. Confirmed=X
  17530. Filename=rundll32 RSSToolbar.dll, DllRunMain
  17531. Description="Related Sites" toolbar - SearchAndClick hijacker variant
  17532. Source=Paul Collins Startup list
  17533.  
  17534. [RtlMon.exe]
  17535. Confirmed=N
  17536. Filename=RtlMon.exe
  17537. Description=Monitor for RealTek network card
  17538. Source=Paul Collins Startup list
  17539.  
  17540. [rtos]
  17541. Confirmed=X
  17542. Filename=rtos.exe
  17543. Description=IRC trojan
  17544. Source=Paul Collins Startup list
  17545.  
  17546. [RTStartMute]
  17547. Confirmed=?
  17548. Filename=N/A
  17549. Description=<font color="#FF0000">??</font>
  17550. Source=Paul Collins Startup list
  17551.  
  17552. [rtvscn95]
  17553. Confirmed=Y
  17554. Filename=RTVSCN95.EXE
  17555. Description=Real-time virus scanner component of Norton Anti-Virus Corporate Edition
  17556. Source=Paul Collins Startup list
  17557.  
  17558. [RuLaunch]
  17559. Confirmed=U
  17560. Filename=RuLaunch.exe
  17561. Description=Instant Updater for McAfee's VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis
  17562. Source=Paul Collins Startup list
  17563.  
  17564. [Run MSupdt32]
  17565. Confirmed=X
  17566. Filename=wscript MSupdt32.vbs
  17567. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/vbs.caser@mm.html" target="_blank">CASER</a> VIRUS!
  17568. Source=Paul Collins Startup list
  17569.  
  17570. [Run POPFile in background]
  17571. Confirmed=U
  17572. Filename=perl.exewperl.exe
  17573. Description=<a href="http://popfile.sourceforge.net/" target="_blank">POPFile</a> - E-mail spam blocker
  17574. Source=Paul Collins Startup list
  17575.  
  17576. [Run StartupMonitor]
  17577. Confirmed=U
  17578. Filename=StartupMonitor.exe
  17579. Description=Mike Lin's <a href="http://www.mlin.net/StartupMonitor.shtml" target="_blank"> StartupMonitor</a>, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu
  17580. Source=Paul Collins Startup list
  17581.  
  17582. [run32dll]
  17583. Confirmed=X
  17584. Filename=WINClock.exe
  17585. Description=Unidentified mIRC VIRUS!
  17586. Source=Paul Collins Startup list
  17587.  
  17588. [run32dll]
  17589. Confirmed=X
  17590. Filename=task32.exe
  17591. Description=Unidentified mIRC VIRUS!
  17592. Source=Paul Collins Startup list
  17593.  
  17594. [Run32dll]
  17595. Confirmed=X
  17596. Filename=ocxdll.exe
  17597. Description=Unidentified mIRC VIRUS!
  17598. Source=Paul Collins Startup list
  17599.  
  17600. [run=]
  17601. Confirmed=N
  17602. Filename=cmmpu.exe
  17603. Description=MIDI emulator driver for the integrated sound chip by C-Media based on the CMI-8330 chip set normally found in cheap motherboards. Also installed as part of the software for a Guillemot Maxi Muse sound card (PCI)
  17604. Source=Paul Collins Startup list
  17605.  
  17606. [run=]
  17607. Confirmed=N
  17608. Filename=hpfsched
  17609. Description=HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  17610. Source=Paul Collins Startup list
  17611.  
  17612. [run=]
  17613. Confirmed=N
  17614. Filename=lxdboxcp.exe
  17615. Description=Lexmark DOS-Printing Control Program for the Lexmark 2050. Only required if you need to print from DOS
  17616. Source=Paul Collins Startup list
  17617.  
  17618. [run=]
  17619. Confirmed=N
  17620. Filename=pcfix2k.exe
  17621. Description=pcfix2k splash screen
  17622. Source=Paul Collins Startup list
  17623.  
  17624. [run=]
  17625. Confirmed=X
  17626. Filename=ptlseq.cpl
  17627. Description=PhoenixNet BIOS adware. See <a href="http://www.cexx.org/phoenix.htm" target="_blank">here</a>
  17628. Source=Paul Collins Startup list
  17629.  
  17630. [run=]
  17631. Confirmed=U
  17632. Filename=ramsys.exe
  17633. Description=<a href="http://www.rayslab.com/startup_manager/startup_manager.html" target="_blank">Advanced Startup Manager</a> from Rays Lab
  17634. Source=Paul Collins Startup list
  17635.  
  17636. [run=]
  17637. Confirmed=?
  17638. Filename=wallflip.exe
  17639. Description=<font color="#FF0000">Desktop wallpaper changer?</font>
  17640. Source=Paul Collins Startup list
  17641.  
  17642. [run=]
  17643. Confirmed=X
  17644. Filename=svcinit.exe
  17645. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  17646. Source=Paul Collins Startup list
  17647.  
  17648. [run=]
  17649. Confirmed=X
  17650. Filename=fntldr.exe
  17651. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  17652. Source=Paul Collins Startup list
  17653.  
  17654. [run=]
  17655. Confirmed=Y
  17656. Filename=smsrun16.exe
  17657. Description=Microsoft Systems Management Server (SMS) related - program that reads SMSRUN16.INI on clients running Win 3.1, Windows for Workgroups, Win95, or OS/2 to create program groups on the client and then launch SMS client programs
  17658. Source=Paul Collins Startup list
  17659.  
  17660. [RunAlert]
  17661. Confirmed=U
  17662. Filename=AService.exe
  17663. Description=<a target="_blank" href="http://www.msi.com.tw/program/products/pro_index.php">MSI MOtherboard PC Alert III</a> - MSI motherboard monitoring software. Only required if you "overclock" your system
  17664. Source=Paul Collins Startup list
  17665.  
  17666. [runAP]
  17667. Confirmed=N
  17668. Filename=runAP.exe
  17669. Description=<font color="#FF0000">Not required but what is it?</font>
  17670. Source=Paul Collins Startup list
  17671.  
  17672. [Runapp32]
  17673. Confirmed=X
  17674. Filename=Runapp32.exe
  17675. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.neodurk.html" target="_blank">NEODURK</a> VIRUS!
  17676. Source=Paul Collins Startup list
  17677.  
  17678. [Rund1l32]
  17679. Confirmed=X
  17680. Filename=Winfi1e32.exe
  17681. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mertian.worm.html" target="_blank">MERTIAN</a> VIRUS!
  17682. Source=Paul Collins Startup list
  17683.  
  17684. [rundl332]
  17685. Confirmed=X
  17686. Filename=math.exe ...pluged.exe
  17687. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.doomjuice.html" target="_blank">DOOMJUICE</a> VIRUS!
  17688. Source=Paul Collins Startup list
  17689.  
  17690. [rundli32]
  17691. Confirmed=X
  17692. Filename=rundli32.exe
  17693. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lade.html" target="_blank">LADE</a> VIRUS!
  17694. Source=Paul Collins Startup list
  17695.  
  17696. [RunDLL]
  17697. Confirmed=X
  17698. Filename=rundll32.exe bridge.dll, Load
  17699. Description=Flingstone.com browser hijacker
  17700. Source=Paul Collins Startup list
  17701.  
  17702. [rundll###]
  17703. Confirmed=X
  17704. Filename=die.exe and either ttg.exe or secure.exe or mdll.exe or secure.bat
  17705. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sumtax.html" target="_blank">SUMTAX</a> VIRUS! where ### is 134, 569, 777 or 946
  17706. Source=Paul Collins Startup list
  17707.  
  17708. [Rundll16]
  17709. Confirmed=X
  17710. Filename=Rundll16.exe
  17711. Description=Added as a result of any number of VIRUSES!
  17712. Source=Paul Collins Startup list
  17713.  
  17714. [Rundll32]
  17715. Confirmed=X
  17716. Filename=Rundll32.exe
  17717. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> VIRUS! Note - this is not the valid "Rundll32.exe" as it's in the Windows\\Fonts directory
  17718. Source=Paul Collins Startup list
  17719.  
  17720. [RUNDLL32]
  17721. Confirmed=N
  17722. Filename=RUNDLL32.EXE NvQtwk, NvCplDaemon
  17723. Description=This loads the System Tray icon used to change display settings, change the clock rate and memory speed for nVidia based graphics cards. This is unnecessary since you can easily configure these settings the way you want them in the Display Properties and not have to mess with them again
  17724. Source=Paul Collins Startup list
  17725.  
  17726. [RunDLL32]
  17727. Confirmed=N
  17728. Filename=RunDLL32.exe NvMCTray.dll, NvTaskbarInit
  17729. Description=System Tray icon used to change display settings for nVidia based graphics cards. Unnecessary since you can easily configure these settings the way you want them in the Display Properties
  17730. Source=Paul Collins Startup list
  17731.  
  17732. [rundll32]
  17733. Confirmed=U
  17734. Filename=Rundll32.exe Wf2kcpl.dll DllLoadDefaultSettings
  17735. Description=Loads default settings for Leadtek Winfast graphics cards
  17736. Source=Paul Collins Startup list
  17737.  
  17738. [RunDLL32]
  17739. Confirmed=X
  17740. Filename=winupdate.exe
  17741. Description=Unidentified VIRUS! - possibly a <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bmbot.html" target="_blank">BMBOT</a> variant
  17742. Source=Paul Collins Startup list
  17743.  
  17744. [Rundll32]
  17745. Confirmed=X
  17746. Filename=Windows.exe
  17747. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> VIRUS!
  17748. Source=Paul Collins Startup list
  17749.  
  17750. [Rundll32]
  17751. Confirmed=X
  17752. Filename=Rundll32.exe ptipbm.dll, SetWriteBack
  17753. Description=Installed with the miniport drivers for Promise hard drive controllers in both RAID and non-RAID installations. <font color="#FF0000">If used is it required?</font>
  17754. Source=Paul Collins Startup list
  17755.  
  17756. [rundll32]
  17757. Confirmed=X
  17758. Filename=<path_to_worm>
  17759. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> VIRUS!
  17760. Source=Paul Collins Startup list
  17761.  
  17762. [rundll32]
  17763. Confirmed=?
  17764. Filename=rundll32.exe ptipbmf.dll, SetWriteCacheMode
  17765. Description=Installed with the miniport drivers for Promise hard drive controllers in both RAID and non-RAID installations. <font color="#FF0000">May be necessary in order to maintain preferences applied to the RAID array connected to the Promise controller</font>
  17766. Source=Paul Collins Startup list
  17767.  
  17768. [rundll32]
  17769. Confirmed=X
  17770. Filename=rundll32.exe
  17771. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sanker.html" target="_blank">SANKER</a> VIRUS! Note that the valid "rundll32.exe" resides in C:\\Windows\\System32 wheras this version resides in C:\\Windows
  17772. Source=Paul Collins Startup list
  17773.  
  17774. [rundll32]
  17775. Confirmed=X
  17776. Filename=csrss.exe
  17777. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gutta.html" target="_blank">GUTTA</a> VIRUS! Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling
  17778. Source=Paul Collins Startup list
  17779.  
  17780. [rundll32]
  17781. Confirmed=?
  17782. Filename=RunDLL32.exe irprops.cpl, BluetoothAuthenticationAgent
  17783. Description=<font color="#FF0000">Used for a bluetooth adapter?</font>
  17784. Source=Paul Collins Startup list
  17785.  
  17786. [Rundll32 cmicnfg]
  17787. Confirmed=N
  17788. Filename=Rundll32 cmicnfg.cpl, CMICtrlWnd
  17789. Description=System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  17790. Source=Paul Collins Startup list
  17791.  
  17792. [Rundll32.exe]
  17793. Confirmed=X
  17794. Filename=Proyecto1.exeRoot.exe
  17795. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.gruel@mm.html" target="_blank">GRUEL</a> VIRUS!
  17796. Source=Paul Collins Startup list
  17797.  
  17798. [Rundll32_7]
  17799. Confirmed=X
  17800. Filename=rundll32.exe MSIEFR40.DLL, DllRunServer
  17801. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> "Featured Results" hijacker variant
  17802. Source=Paul Collins Startup list
  17803.  
  17804. [Rundll32_8]
  17805. Confirmed=X
  17806. Filename=rundll32.exe inetp60.dll, DllRunServer
  17807. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid</a> parasite variant
  17808. Source=Paul Collins Startup list
  17809.  
  17810. [rundll64]
  17811. Confirmed=X
  17812. Filename=<path_to_worm>
  17813. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> VIRUS!
  17814. Source=Paul Collins Startup list
  17815.  
  17816. [Rundllsystem32]
  17817. Confirmed=X
  17818. Filename=Rundllsystem32.exe
  17819. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEVIL.B" target="_blank"> NETDEVIL.B</a> VIRUS!
  17820. Source=Paul Collins Startup list
  17821.  
  17822. [RunOnce]
  17823. Confirmed=U
  17824. Filename=RUNONCE.EXE
  17825. Description=Part of MS Data Access Components - only required if you use these
  17826. Source=Paul Collins Startup list
  17827.  
  17828. [RunProg]
  17829. Confirmed=X
  17830. Filename=Server.exe
  17831. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIX.04.A" target="_blank">OPTIX.04.A</a> VIRUS!
  17832. Source=Paul Collins Startup list
  17833.  
  17834. [RunProg]
  17835. Confirmed=X
  17836. Filename=wini.exe
  17837. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.optix.04.d.html" target="_blank">OPTIX.04.D</a> VIRUS!
  17838. Source=Paul Collins Startup list
  17839.  
  17840. [RunSysd32]
  17841. Confirmed=U
  17842. Filename=RunSysd32.exe
  17843. Description=DesktopShield2000 by StΘphane Groleau. Locks the desktop at bootup so that users cannot bypass the Windows screensaver password. Only essential if using the program and is an optional setting. It can be disabled from within
  17844. Source=Paul Collins Startup list
  17845.  
  17846. [RunWindowsUpdate]
  17847. Confirmed=X
  17848. Filename=uptodate.exe
  17849. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  17850. Source=Paul Collins Startup list
  17851.  
  17852. [Run[0]]
  17853. Confirmed=X
  17854. Filename=syscnfg.exe
  17855. Description=Added as the result of an unidentified VIRUS!. "syscnfg.exe" is found in the C:\\windows\\fonts (or C:\\winnt\\fonts) directory where no *.exe files should reside
  17856. Source=Paul Collins Startup list
  17857.  
  17858. [Run_cd]
  17859. Confirmed=X
  17860. Filename=Run_cd.exe
  17861. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GHOST.23" target="_blank">GHOST.23</a> VIRUS!
  17862. Source=Paul Collins Startup list
  17863.  
  17864. [RUSBHOLoader]
  17865. Confirmed=?
  17866. Filename=rundll32.exe RUSBHOLoader.dll, AutoRegister
  17867. Description=<font color="#FF0000">??</font>
  17868. Source=Paul Collins Startup list
  17869.  
  17870. [rvde]
  17871. Confirmed=X
  17872. Filename=N/A
  17873. Description=Related to li-speed****
  17874. Source=Paul Collins Startup list
  17875.  
  17876. [RVP]
  17877. Confirmed=X
  17878. Filename=bpc.exe
  17879. Description=Spyware included with the latest version of Grokster. Also see <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=4585;start=0" target="_blank">here</a>
  17880. Source=Paul Collins Startup list
  17881.  
  17882. [RxMon]
  17883. Confirmed=N
  17884. Filename=rxmon9x.exe
  17885. Description=Dell Resolution Assistant
  17886. Source=Paul Collins Startup list
  17887.  
  17888. [r_server]
  17889. Confirmed=Y
  17890. Filename=r_server.exe
  17891. Description=<a href="http://www.antivirus.com.au/radmin/info.html" target="_blank">Radmin</a> - remote admistrator server
  17892. Source=Paul Collins Startup list
  17893.  
  17894. [S24EvMon]
  17895. Confirmed=?
  17896. Filename=S24EvMon.exe
  17897. Description=Event Monitor - supports driver extensions to NIC Driver for wireless adapters.<font color="#FF0000"> Is it required?</font>
  17898. Source=Paul Collins Startup list
  17899.  
  17900. [S3apphk]
  17901. Confirmed=?
  17902. Filename=S3apphk.exe
  17903. Description=<font color="#FF0000">S3 graphics related?</font>
  17904. Source=Paul Collins Startup list
  17905.  
  17906. [S3Mon]
  17907. Confirmed=?
  17908. Filename=S3Mon.exe
  17909. Description=S3DuoVue multi-monitor taskbar helper by S3 Graphics. <font color="#FF0000">What does it do and is it required?</font>
  17910. Source=Paul Collins Startup list
  17911.  
  17912. [S3TRAY]
  17913. Confirmed=N
  17914. Filename=S3Tray.exe
  17915. Description=S3 display configuration taskbar utility for S3 chipset based graphics cards. Can be run from Start-> Settings -> Control Panel -> Display
  17916. Source=Paul Collins Startup list
  17917.  
  17918. [s3tray2]
  17919. Confirmed=?
  17920. Filename=s3tray2.exe
  17921. Description=<font color="#FF0000">Same as above?</font>
  17922. Source=Paul Collins Startup list
  17923.  
  17924. [S4F]
  17925. Confirmed=U
  17926. Filename=S4F.exe
  17927. Description=<a href="http://www.s4f.com/home/filterpak/index.asp" target="_blank">S4F</a> internet filtering software
  17928. Source=Paul Collins Startup list
  17929.  
  17930. [s4helper]
  17931. Confirmed=X
  17932. Filename=s4helper.exe
  17933. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  17934. Source=Paul Collins Startup list
  17935.  
  17936. [SA]
  17937. Confirmed=?
  17938. Filename=Sa3.exe
  17939. Description=Logitech QuickCam driver.<font color="#FF0000"> Is it required?</font>
  17940. Source=Paul Collins Startup list
  17941.  
  17942. [SA Service]
  17943. Confirmed=?
  17944. Filename=SAservice.exe
  17945. Description=Associated with Cyber Trio and Warner troubleshooting software from<font color="#FF0000"> </font>G-Tek Technologies and pre-installed on some Packard Bell and NEC PCs. <font color="#FF0000">What function does this perform and is it required?</font>
  17946. Source=Paul Collins Startup list
  17947.  
  17948. [Sa3dsrv]
  17949. Confirmed=N
  17950. Filename=Sa3dsrv.exe
  17951. Description=3D sound extension for Windows
  17952. Source=Paul Collins Startup list
  17953.  
  17954. [Sabreserver]
  17955. Confirmed=N
  17956. Filename=SABSERV.EXE
  17957. Description=Airline reservation software from Sabre. Available via Start -> Programs
  17958. Source=Paul Collins Startup list
  17959.  
  17960. [SAClient]
  17961. Confirmed=N
  17962. Filename=RegCon.exe
  17963. Description=AT&T or ComCast BBClient - monitors system and network-delivered services for availability. Your current network status is displayed on a color-coded web page in near-real time. When problems are detected, you're immediately notified by e-mail, pager, or text messaging
  17964. Source=Paul Collins Startup list
  17965.  
  17966. [SafeInstall.exe]
  17967. Confirmed=N
  17968. Filename=SAFEIN~1.EXE
  17969. Description=Monitors a download and ensures an newer version of a file isn't replaced by an older one
  17970. Source=Paul Collins Startup list
  17971.  
  17972. [SafeOFF]
  17973. Confirmed=N
  17974. Filename=SafeOff.exe
  17975. Description=Provides protection that if user accidentally presses the power switch a dialog will pop up for confirmation
  17976. Source=Paul Collins Startup list
  17977.  
  17978. [SafeSearch]
  17979. Confirmed=X
  17980. Filename=safesearch.exe
  17981. Description=<a href="http://www.doxdesk.com/parasite/AutoSearch.html" target="_blank">AutoSearch</a> parasite variant
  17982. Source=Paul Collins Startup list
  17983.  
  17984. [SafeSurfingUpdate]
  17985. Confirmed=X
  17986. Filename=SSUpdate.exe
  17987. Description=<a href="http://www.doxdesk.com/parasite/InternetOptimizer.html" target="_blank">DyFuCa/MoneyTree</a> parasite variant
  17988. Source=Paul Collins Startup list
  17989.  
  17990. [Safeworld]
  17991. Confirmed=U
  17992. Filename=Freedom.exe
  17993. Description=<a href="http://www.safeworldsoftware.com/products/is2003_features.html/SafeWorld" target="_blank">SafeWorld Internet Security</a>
  17994. Source=Paul Collins Startup list
  17995.  
  17996. [SAgent2ExePath]
  17997. Confirmed=N
  17998. Filename=SAgent2.exe
  17999. Description=Seiko Epson printer status agent. Disable if printer is not used often
  18000. Source=Paul Collins Startup list
  18001.  
  18002. [sagnt]
  18003. Confirmed=X
  18004. Filename=sagnt.exe
  18005. Description=Adware web downloader
  18006. Source=Paul Collins Startup list
  18007.  
  18008. [SAHagent]
  18009. Confirmed=X
  18010. Filename=Sahagent.exe
  18011. Description=<font color="#FF0000"><a href="http://www.doxdesk.com/parasite/ShopAtHomeSelect.html" target="_blank">ShopAtHomeSelect</a> </font>parasite
  18012. Source=Paul Collins Startup list
  18013.  
  18014. [SAHBundle]
  18015. Confirmed=X
  18016. Filename=bundle.exe
  18017. Description=<font color="#FF0000"><a href="http://www.doxdesk.com/parasite/ShopAtHomeSelect.html" target="_blank">ShopAtHomeSelect</a> </font>parasite related
  18018. Source=Paul Collins Startup list
  18019.  
  18020. [SAIMON]
  18021. Confirmed=U
  18022. Filename=SaiMon.exe
  18023. Description=<a href="http://www.saitek.com/" target="_blank">Saitek</a> joystick driver
  18024. Source=Paul Collins Startup list
  18025.  
  18026. [SaiSmart]
  18027. Confirmed=?
  18028. Filename=SaiSmart.exe
  18029. Description="Smart Button Special Sauce" - included with the latest software for <a href="http://www.saitek.com/" target="_blank">Saitek</a> game controllers. Related to the "S", "Shift" or "Smart" button. <font color="#FF0000">What does it do and is it required?</font>
  18030. Source=Paul Collins Startup list
  18031.  
  18032. [SaitekAutoConfigure]
  18033. Confirmed=U
  18034. Filename=saicnfig.exe
  18035. Description=Configuration for <a href="http://www.saitek.com/" target="_blank">Saitek</a> game controllers
  18036. Source=Paul Collins Startup list
  18037.  
  18038. [SAMcal]
  18039. Confirmed=U
  18040. Filename=SAMcal.exe
  18041. Description=<a href="http://home.houston.rr.com/samware/samcal_body.htm" target="_blank">SamCal</a> - calendar/reminder program
  18042. Source=Paul Collins Startup list
  18043.  
  18044. [SandIcon]
  18045. Confirmed=N
  18046. Filename=SandIcon.exe
  18047. Description=SanDisk ImageMate CompactFlash card reader SDDR-31 (USB). Very little use except to place the Sandisk icon beside its drive designation in Windows Explorer. The reader itself will work fine without it. The simplest thing is to just unplug the reader when you're not using it. It may slow the startup by a few nanoseconds, but once the software sees there's no reader, you get back the resources
  18048. Source=Paul Collins Startup list
  18049.  
  18050. [SAUpdate]
  18051. Confirmed=U
  18052. Filename=SAUpdate.exe
  18053. Description=<a href="http://bb4.com/" target="_blank">Big Brother</a> from Quest Software. System and network monitor
  18054. Source=Paul Collins Startup list
  18055.  
  18056. [SAVAgent]
  18057. Confirmed=Y
  18058. Filename=SAVAgent.exe
  18059. Description=Part of Sophos anti-virus software. Required for centrally administered Sophos updates to work correctly, e.g. automatically updating PCs used by dial-in home or out-of-office users
  18060. Source=Paul Collins Startup list
  18061.  
  18062. [Save]
  18063. Confirmed=X
  18064. Filename=Save.exe
  18065. Description=Rebranded version of SaveNow advertising spyware
  18066. Source=Paul Collins Startup list
  18067.  
  18068. [SaveDate]
  18069. Confirmed=X
  18070. Filename=SaveStartDate.Exe
  18071. Description=Unidentified adware
  18072. Source=Paul Collins Startup list
  18073.  
  18074. [Savenow]
  18075. Confirmed=X
  18076. Filename=SaveNow.exe
  18077. Description=Advertising spyware. Installed as part of the <a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">Kazaa Media Desktop</a> bundle for example
  18078. Source=Paul Collins Startup list
  18079.  
  18080. [Savenow]
  18081. Confirmed=X
  18082. Filename=savenow.exe
  18083. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.spreda.b.html" target="_blank">SPREDA.B</a> VIRUS!
  18084. Source=Paul Collins Startup list
  18085.  
  18086. [Say The Time 5.0]
  18087. Confirmed=U
  18088. Filename=SAYTIME.EXE
  18089. Description=This program has audio cues for the system clock in male and female voices, customizes the appearance of the system clock, and can synchronize it to a time server regularly
  18090. Source=Paul Collins Startup list
  18091.  
  18092. [SB Audigy 2 Startup Menu]
  18093. Confirmed=N
  18094. Filename=/l:eng
  18095. Description=Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup
  18096. Source=Paul Collins Startup list
  18097.  
  18098. [SB Watchdog]
  18099. Confirmed=X
  18100. Filename=SBWatchdog.exe
  18101. Description=Spyware utility installed by the manufacturers of some laptops (Sony) used to monitor browsing habits and send them back to whoever installed it - released by SoftBank. See <a href="http://trek.thesteveco.com/slashnot.cgi?article=329" target="_blank"> here</a> for more information
  18102. Source=Paul Collins Startup list
  18103.  
  18104. [SBDrvDet]
  18105. Confirmed=U
  18106. Filename=SBDrv.exe
  18107. Description=Detects the "Easy Front-Panel Audio Connectivity Drive Internal Drive Bay" on the Sound Blaster Audigy 2 Platinium eX. Can be disabled if you don't have one
  18108. Source=Paul Collins Startup list
  18109.  
  18110. [SBHC]
  18111. Confirmed=X
  18112. Filename=sbhc.exe
  18113. Description=<a href="http://www.doxdesk.com/parasite/SuperBar.html" target="_blank">SuperBar</a> parasite - uninstall available <a href="http://www.gigatechsoftware.com/superbaruninstall.html" target="_blank"> here</a>
  18114. Source=Paul Collins Startup list
  18115.  
  18116. [SBMX]
  18117. Confirmed=N
  18118. Filename=sbmx.exe
  18119. Description=SoundMAX MPU401 MIDI device emulator for x86 VM DOS games/apps (for Win9x only)
  18120. Source=Paul Collins Startup list
  18121.  
  18122. [sc]
  18123. Confirmed=N
  18124. Filename=scrubxp.exe
  18125. Description=<a href="http://www.bartdart.com/modules/mydownloads/" target="_blank">ScrubXP</a> - utility that deletes safe to remove files, cookies, browsing history, etc
  18126. Source=Paul Collins Startup list
  18127.  
  18128. [sc]
  18129. Confirmed=U
  18130. Filename=sc.exe
  18131. Description=<a href="http://www.rhombustechnologies.com/watchdog_software.htm">Watchdog 2.0 Software</a> - monitoring program
  18132. Source=Paul Collins Startup list
  18133.  
  18134. [sc23exec]
  18135. Confirmed=?
  18136. Filename=sc23exec.exe
  18137. Description=<font color="#FF0000">Possibly related to a digital camera</font>
  18138. Source=Paul Collins Startup list
  18139.  
  18140. [scan]
  18141. Confirmed=X
  18142. Filename=mscman.exe
  18143. Description=Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,  "able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"
  18144. Source=Paul Collins Startup list
  18145.  
  18146. [Scan Detector]
  18147. Confirmed=?
  18148. Filename=Pmxdetect.exe
  18149. Description=Associated with <a href="http://www.primascan.com/" target="_blank">PrimaScan</a> scanners.<font color="#FF0000"> Is it required?</font>
  18150. Source=Paul Collins Startup list
  18151.  
  18152. [Scan Wizard]
  18153. Confirmed=?
  18154. Filename=button.exe
  18155. Description=Associated with ScanWizard as supplied with Microtek scanners - see also <a href="#Scanner%20Detector"> Scanner Detector</a> or <a href="#SDetect">SDetect</a>.<font color="#FF0000"> What does it do and is it required?</font>
  18156. Source=Paul Collins Startup list
  18157.  
  18158. [ScanDisk]
  18159. Confirmed=X
  18160. Filename=ScanDisk.exe
  18161. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.ganda.a@mm.html" target="_blank">GANDA.A</a> VIRUS! Note - this is not the valid "ScanDisk" Win9x/Me standard disk error checker
  18162. Source=Paul Collins Startup list
  18163.  
  18164. [ScanFile]
  18165. Confirmed=?
  18166. Filename=??
  18167. Description=<font color="#FF0000">??</font>
  18168. Source=Paul Collins Startup list
  18169.  
  18170. [ScanInicio]
  18171. Confirmed=?
  18172. Filename=Inicio.exe
  18173. Description=Part of <a href="http://www.pandasoftware.com/" target="_blank">Panda Anti-Virus</a>. Responsible for scanning the boot sector of your disk and your memory at startup to check for viruses that try and load and act before your anti-virus is fully operational. It only adds a fraction of a second to start-up time and is worth leaving active
  18174. Source=Paul Collins Startup list
  18175.  
  18176. [Scanner Detector]
  18177. Confirmed=N
  18178. Filename=SDetect.exe
  18179. Description=ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the "GO" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the "GO" button
  18180. Source=Paul Collins Startup list
  18181.  
  18182. [Scanreg]
  18183. Confirmed=X
  18184. Filename=<filename>
  18185. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> VIRUS!
  18186. Source=Paul Collins Startup list
  18187.  
  18188. [ScanRegistry]
  18189. Confirmed=X
  18190. Filename=nsrvnt.exe
  18191. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.nerte.html" target="_blank">NERTE</a> VIRUS!. Not to be confused with the real ScanRegistry below - which is a vital Windows file. This version has the executable as nsrvnt.exe not scanregw.exe
  18192. Source=Paul Collins Startup list
  18193.  
  18194. [ScanRegistry]
  18195. Confirmed=X
  18196. Filename=scanregv.exe
  18197. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_98023.htm" target="_blank">MASTERLOCK</a> VIRUS!. Not to be confused with the real ScanRegistry below - which is a vital Windows file. This version has the executable as scanregv.exe not scanregw.exe
  18198. Source=Paul Collins Startup list
  18199.  
  18200. [ScanRegistry]
  18201. Confirmed=Y
  18202. Filename=Scanregw.exe
  18203. Description=Scans the system registry and makes back-ups at start-up. Important should the registry become corrupt. The executable "Scanregw.exe" is located in %windir% (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt)
  18204. Source=Paul Collins Startup list
  18205.  
  18206. [ScanRegistry]
  18207. Confirmed=X
  18208. Filename=Scanregw.exe
  18209. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.stator@mm.html" target="_blank">STATOR</a> VIRUS!. Not to be confused with the real ScanRegistry above - which is a vital Windows file. The executable "Scanregw.exe" is located in %windir%\\System (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt). Runs from the registry RunServices key as opposed to the Run key
  18210. Source=Paul Collins Startup list
  18211.  
  18212. [ScanRegistry]
  18213. Confirmed=X
  18214. Filename=Scanregw.exe
  18215. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.stator@mm.html" target="_blank">GWGHOST</a> VIRUS!. Not to be confused with the real ScanRegistry above - which is a vital Windows file. The executable "Scanregw.exe" is located in %windir%\\System (where %windir% is the Windows directory - C:\\Windows or C:\\Winnt)
  18216. Source=Paul Collins Startup list
  18217.  
  18218. [SCardSvr]
  18219. Confirmed=N
  18220. Filename=scardsvr.exe
  18221. Description=Related to SmartCard readers and sometimes uses lots of system resources
  18222. Source=Paul Collins Startup list
  18223.  
  18224. [SCardSvr]
  18225. Confirmed=X
  18226. Filename=SCardSvr32.Exe
  18227. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MOFEI.B" target="_blank">MOFEI.B</a> VIRUS!
  18228. Source=Paul Collins Startup list
  18229.  
  18230. [scheck]
  18231. Confirmed=X
  18232. Filename=scheck**.exe
  18233. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ketch.html" target="_blank">KETCH</a> VIRUS! where ** represents a number
  18234. Source=Paul Collins Startup list
  18235.  
  18236. [Scheduled Maintenance]
  18237. Confirmed=N
  18238. Filename=Scheduled_Maintenance.exe
  18239. Description=Scheduler for <a href="http://www.iolo.com" target="_blank">Iolo System Mechanic</a> tweaking utility. It can cleans your registry and deletes temporary files at defined intervals. Available via Start -> Programs
  18240. Source=Paul Collins Startup list
  18241.  
  18242. [Scheduling Agent]
  18243. Confirmed=X
  18244. Filename=Scheduler.exe
  18245. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.subwoofer.html" target="_blank"> SUBWOOFER</a> VIRUS! Note - this is not the real MS Scheduling agent as the executable is incorrect
  18246. Source=Paul Collins Startup list
  18247.  
  18248. [SchedulingAgant]
  18249. Confirmed=X
  18250. Filename=MMTASK.EXE
  18251. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_YAB.A" target="_blank">YAB.A</a> VIRUS! Not the valid MusicMatch Jukebox which has the same filename
  18252. Source=Paul Collins Startup list
  18253.  
  18254. [SchedulingAgent]
  18255. Confirmed=U
  18256. Filename=mstask.exemstinit.exe
  18257. Description=MS Scheduling Agent displayed as a box with a stopwatch in the System Tray that is only needed if you have regular scheduled disk defragmenting, ScanDisk, etc. Required if you have regularily scheduled events such as weekly virus scans
  18258. Source=Paul Collins Startup list
  18259.  
  18260. [Schmaili]
  18261. Confirmed=U
  18262. Filename=Schmaili.exe
  18263. Description=<a href="http://www.schmaili.com/index.htm" target="_blank">Schmaili</a> - insert animated smilies into your e-mail
  18264. Source=Paul Collins Startup list
  18265.  
  18266. [SCHWIZEX]
  18267. Confirmed=Y
  18268. Filename=SCHWIZEX.EXE
  18269. Description=Part of <a href="http://www.imaginelan.com/configsafe/index.html" target="_blank"> ConfigSafe</a> - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot
  18270. Source=Paul Collins Startup list
  18271.  
  18272. [Scotia OnLine RecoveryorScotia OnLine Security v*.* Recovery]
  18273. Confirmed=N
  18274. Filename=etdirrcv.exe
  18275. Description=Scotia OnLine Security Software provided by <a href="http://www.entrust.com/index.cfm" target="_blank">Entrust</a> for <a href="http://www.scotiabank.com/cda/index/0,,LIDen,00.html" target="_blank">Scotiabank</a>. Provides trusted secure access to Scotia OnLine Secure Web sites. *.* represents the version number. Now obsolete after Scotiabank modernised their login process
  18276. Source=Paul Collins Startup list
  18277.  
  18278. [Scr]
  18279. Confirmed=X
  18280. Filename=scr.scr
  18281. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  18282. Source=Paul Collins Startup list
  18283.  
  18284. [ScrapPad]
  18285. Confirmed=N
  18286. Filename=Scrappad.exe
  18287. Description=<a href="http://www.jackcreations.com/scrappad/" target="_blank">ScrapPad</a> allows you to quickly and easily record notes, thoughts, messages, and just about anything you want. Use it like you use scrap paper
  18288. Source=Paul Collins Startup list
  18289.  
  18290. [Screen Guard]
  18291. Confirmed=U
  18292. Filename=launch.exe
  18293. Description=Part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software
  18294. Source=Paul Collins Startup list
  18295.  
  18296. [Screen Guard Message Scan]
  18297. Confirmed=U
  18298. Filename=sgms.exe
  18299. Description=Part of <a href="http://www.johnru.com/" target="_blank">Access Denied</a> security and privacy software
  18300. Source=Paul Collins Startup list
  18301.  
  18302. [Screen Saver Control]
  18303. Confirmed=N
  18304. Filename=FSScrCtl.exe
  18305. Description=Installs as part of the Hubble Space Telescope screen saver (and possibly others). Lets you control your installed screensavers from a System Tray icon
  18306. Source=Paul Collins Startup list
  18307.  
  18308. [screxe]
  18309. Confirmed=?
  18310. Filename=scruser2k.exe
  18311. Description=<font color="#FF0000">??</font>
  18312. Source=Paul Collins Startup list
  18313.  
  18314. [script]
  18315. Confirmed=?
  18316. Filename=script.bat
  18317. Description=<font color="#FF0000">Maybe associated with DOS on a Win9x machine</font>
  18318. Source=Paul Collins Startup list
  18319.  
  18320. [ScriptBlocking]
  18321. Confirmed=Y
  18322. Filename=SBServ.exe
  18323. Description=Update to Norton AntiVirus 2001. Detects certain types of script-based viruses without the need for specific virus definitions - such as JavaScript and VBScript. This will help protect you from these viruses even before virus definitions are available. Note - some users complain of problems once the update is installed - refer <a href="http://www.symantec.com/search/" target="_blank">here</a> for more information
  18324. Source=Paul Collins Startup list
  18325.  
  18326. [ScriptSentry]
  18327. Confirmed=Y
  18328. Filename=Scriptsentry.exe
  18329. Description=<a href="http://www.jasons-toolbox.com/scriptsentry.asp" target="_blank">Script Sentry</a> from Jason's Toolbox. Blocks malicious scripts and allows safe scripts to run. Only required if you want it to check the file associations it guards at startup. It will function regardlessly
  18330. Source=Paul Collins Startup list
  18331.  
  18332. [Scroll-In-Mouse V2.0]
  18333. Confirmed=U
  18334. Filename=SCROLL.EXE
  18335. Description=Toolkit for the <a href="http://www.qtronix.com/Lynx3dnet.html" target="_blank">Lynx-3D Net</a> scroll mouse from QTronix. Required if you use the special features
  18336. Source=Paul Collins Startup list
  18337.  
  18338. [ScrSvr]
  18339. Confirmed=X
  18340. Filename=ScrSvr.exe
  18341. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASOFT.A" target="_blank">OPASOFT.A</a> VIRUS!
  18342. Source=Paul Collins Startup list
  18343.  
  18344. [ScrSvr]
  18345. Confirmed=X
  18346. Filename=ScrSvr.exe
  18347. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html" target="_blank">OPASERV</a> VIRUS!
  18348. Source=Paul Collins Startup list
  18349.  
  18350. [ScrSvrOld]
  18351. Confirmed=X
  18352. Filename=<worm filename>
  18353. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html" target="_blank">OPASERV</a> VIRUS!
  18354. Source=Paul Collins Startup list
  18355.  
  18356. [Scsi]
  18357. Confirmed=Y
  18358. Filename=Scsi.exe
  18359. Description=SCSI Miniport driver
  18360. Source=Paul Collins Startup list
  18361.  
  18362. [SDaemon]
  18363. Confirmed=U
  18364. Filename=sdaemon.exe
  18365. Description=PC Security from Tropical Software. 'PC SecurityÖ 5.1 is the ultimate in computer security, offering multiple locking systems for the Windows environment and internet. Lock files, monitor programs' activities, even detect intruders! PC Security offers flexible and complete password protection, "Drag and Drop" support, plus many other handy features'
  18366. Source=Paul Collins Startup list
  18367.  
  18368. [SDetect]
  18369. Confirmed=N
  18370. Filename=SDetect.exe
  18371. Description=ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the "GO" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the "GO" button
  18372. Source=Paul Collins Startup list
  18373.  
  18374. [Search Hook]
  18375. Confirmed=?
  18376. Filename=srchhook.exe
  18377. Description=<font color="#FF0000">??</font>
  18378. Source=Paul Collins Startup list
  18379.  
  18380. [Search-Exe]
  18381. Confirmed=X
  18382. Filename=SE.exe
  18383. Description=Hijacker - redirecting to Search-exe.com
  18384. Source=Paul Collins Startup list
  18385.  
  18386. [Search.vbs]
  18387. Confirmed=X
  18388. Filename=
  18389. Description=Hijacker
  18390. Source=Paul Collins Startup list
  18391.  
  18392. [SearchEnhancement]
  18393. Confirmed=X
  18394. Filename=scbar.exe
  18395. Description=IE search hijacker
  18396. Source=Paul Collins Startup list
  18397.  
  18398. [SearchSquire33]
  18399. Confirmed=X
  18400. Filename=SearchUpdate33.exe
  18401. Description=<a href="http://www.doxdesk.com/parasite/SearchSquire.html" target="_blank">SearchSquire</a> parasite
  18402. Source=Paul Collins Startup list
  18403.  
  18404. [SecondChance]
  18405. Confirmed=U
  18406. Filename=sctray.exe
  18407. Description=<a href="http://www.pcug-colorado.org/newsletter/pcoc0200/2ndchanc.htm" target="_blank">Power Quest Second Chance</a>. Sets checkpoints for saving a backup copy of the registry to a disk so you can restore it if you have a crash
  18408. Source=Paul Collins Startup list
  18409.  
  18410. [Secret-Crush]
  18411. Confirmed=X
  18412. Filename=start.exe
  18413. Description=Hijacker that may reset your browser's home page and/or search settings to point to undesired sites
  18414. Source=Paul Collins Startup list
  18415.  
  18416. [Secsys]
  18417. Confirmed=U
  18418. Filename=Secsys.exe
  18419. Description=<a href="http://www.ultrasoft.ro/page_ky.htm" target="_blank">Key Interceptor</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  18420. Source=Paul Collins Startup list
  18421.  
  18422. [SecureCleanIEClean]
  18423. Confirmed=N
  18424. Filename=SCIEClean.exe
  18425. Description=<a href="http://www.accessdata.com/Product05_Overview.htm?ProductNum=05" target="_blank">SecureClean</a> - scans your system for hidden temporary files, deleted email messages, Internet histories and caches
  18426. Source=Paul Collins Startup list
  18427.  
  18428. [SecureItPro]
  18429. Confirmed=U
  18430. Filename=Secureitpro470p.exe
  18431. Description=<a href="http://homepages.ihug.com.au/~ipex/secureitpro/secureitpro.htm" target="_blank">SecureIt Pro</a> - lock your computer when you're not there, to stop malicious users from accessing your desktop
  18432. Source=Paul Collins Startup list
  18433.  
  18434. [SecureLogin]
  18435. Confirmed=X
  18436. Filename=Mslg32.exe
  18437. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.redzed@mm.html" target="_blank">REDZED</a> VIRUS!
  18438. Source=Paul Collins Startup list
  18439.  
  18440. [SECWIZ98]
  18441. Confirmed=Y
  18442. Filename=SECWIZ98.EXE
  18443. Description=Security Wizard 98 by Chris Farmer. Offers you a variety of ways to restrict access to many of the programs and settings on your PC. Available <a href="http://www.zdnet.com/downloads/stories/info/0,,000T5S,.html" target="_blank">here</a>
  18444. Source=Paul Collins Startup list
  18445.  
  18446. [SelfHostUtil]
  18447. Confirmed=?
  18448. Filename=slefhost.exe
  18449. Description=<font color="#FF0000">??</font>
  18450. Source=Paul Collins Startup list
  18451.  
  18452. [SeMS]
  18453. Confirmed=U
  18454. Filename=SeMS.exe
  18455. Description=<p align=left><a href="http://www.pcsms.net/" target="_blank">PCsms</a> - tool that enables you to send sms text messages from your PC to any UK mobile phone
  18456. Source=Paul Collins Startup list
  18457.  
  18458. [SENTRY]
  18459. Confirmed=X
  18460. Filename=SENTRY.exe
  18461. Description=From <a href="http://www.ipinsight.com/default.asp" target="_blank">IP Insight</a>. Allows website owners "to instantly determine the precise geographic location, connection speed and detailed demographics of every visitor to your website". Will be detected by most firewalls and the majority of home users should disable it
  18462. Source=Paul Collins Startup list
  18463.  
  18464. [Serials]
  18465. Confirmed=X
  18466. Filename=serials.exe
  18467. Description=Any one of a variety of worms and trojans
  18468. Source=Paul Collins Startup list
  18469.  
  18470. [serrdctl.exe]
  18471. Confirmed=Y
  18472. Filename=serrdctl.exe
  18473. Description="Shared Modem Service Client Event Viewer" - used when a number of PCs have access to a number of modems. Required to be running on each PC for access to the modems
  18474. Source=Paul Collins Startup list
  18475.  
  18476. [Serv-U]
  18477. Confirmed=N
  18478. Filename=serv-u32.exe
  18479. Description=FTP server
  18480. Source=Paul Collins Startup list
  18481.  
  18482. [Serv-U]
  18483. Confirmed=X
  18484. Filename=wssdsu.exe
  18485. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.manifest.trojan.html" target="_blank">MANIFEST</a> VIRUS!
  18486. Source=Paul Collins Startup list
  18487.  
  18488. [server]
  18489. Confirmed=X
  18490. Filename=server.exe
  18491. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> VIRUS!
  18492. Source=Paul Collins Startup list
  18493.  
  18494. [SERVER.EXE]
  18495. Confirmed=X
  18496. Filename=SERVER.EXE
  18497. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojbushtro122.html" target="_blank">BUSHTRO122</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.smokodoor.html" target="_blank">SMOKODOOR</a> VIRUSES!
  18498. Source=Paul Collins Startup list
  18499.  
  18500. [serverex]
  18501. Confirmed=X
  18502. Filename=Server.txt.vbs
  18503. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> VIRUS!
  18504. Source=Paul Collins Startup list
  18505.  
  18506. [Service]
  18507. Confirmed=U
  18508. Filename=service.exe
  18509. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.h.html" target="_blank">ALADINZ.H</a> VIRUS!
  18510. Source=Paul Collins Startup list
  18511.  
  18512. [Service]
  18513. Confirmed=X
  18514. Filename=services.exe
  18515. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky@mm.html" target="_blank">NETSKY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.b@mm.html" target="_blank">NETSKY.B</a> VIRUSES! Note - not to be confused with the valid Windows "services.exe" which resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K) or C:\\Windows\\System32 (WinXP) as this resides in C:\\Windows or C:\\Winnt
  18516. Source=Paul Collins Startup list
  18517.  
  18518. [Service]
  18519. Confirmed=X
  18520. Filename=<trojan filename>
  18521. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.kaitex.e.html" target="_blank">KAITEX.E</a> VIRUS!
  18522. Source=Paul Collins Startup list
  18523.  
  18524. [Service Connection]
  18525. Confirmed=N
  18526. Filename=sccenter.exebwtray.exe
  18527. Description=For Compaq PC's. Part of Backweb
  18528. Source=Paul Collins Startup list
  18529.  
  18530. [Service Controller]
  18531. Confirmed=X
  18532. Filename=Csrrs.exe
  18533. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  18534. Source=Paul Collins Startup list
  18535.  
  18536. [Service Host]
  18537. Confirmed=X
  18538. Filename=<filename>.exe
  18539. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.torvel.b@mm.html" target="_blank">TORVEL.B</a> VIRUS!
  18540. Source=Paul Collins Startup list
  18541.  
  18542. [Service Host ]
  18543. Confirmed=X
  18544. Filename=spoolos.exe
  18545. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.torvel@mm.html" target="_blank">TORVEL</a> VIRUS!
  18546. Source=Paul Collins Startup list
  18547.  
  18548. [Service Manager]
  18549. Confirmed=N
  18550. Filename=sqlmangr.exe
  18551. Description=SQL Server Service Manager - provides tray access to SQL server, the server agent and MSDTC. Available via Start -> Programs
  18552. Source=Paul Collins Startup list
  18553.  
  18554. [Service Process]
  18555. Confirmed=X
  18556. Filename=SVCHOST.EXE
  18557. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.darker.worm.html" target="_blank">DARKER</a> VIRUS! Note - not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>. Located in %Windir% not %Sysdir%
  18558. Source=Paul Collins Startup list
  18559.  
  18560. [Service.exe]
  18561. Confirmed=X
  18562. Filename=Service.exe
  18563. Description="servedby.advertising" popup generator
  18564. Source=Paul Collins Startup list
  18565.  
  18566. [ServiceConfig]
  18567. Confirmed=U
  18568. Filename=ispbeg.exe
  18569. Description=Comcast Transition Wizard. On June 30th, 2003 it will migrate E-mail and web pages from AT&T Broadband Internet to Comcast High-Speed Internet. Until then it will run at startup and then terminate - hence the U recommendation
  18570. Source=Paul Collins Startup list
  18571.  
  18572. [services]
  18573. Confirmed=X
  18574. Filename=start.bat
  18575. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojzcrew.html" target="_blank">ZCREW</a> VIRUS!
  18576. Source=Paul Collins Startup list
  18577.  
  18578. [Services]
  18579. Confirmed=X
  18580. Filename=<path to trojan>
  18581. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranck.html" target="_blank"> RANCK</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ranck.b.html" target="_blank"> RANCK.B</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.meteorshell.html" target="_blank"> METEORSHELL</a> VIRUSES!
  18582. Source=Paul Collins Startup list
  18583.  
  18584. [Services]
  18585. Confirmed=X
  18586. Filename=back32.exe ...service.exe
  18587. Description=Added as a result of an unidentified VIRUS! Back32.exe is the baddie whose purpose is to HIDE the MIRC32 server in service.exe
  18588. Source=Paul Collins Startup list
  18589.  
  18590. [Services Controller]
  18591. Confirmed=X
  18592. Filename=lsassa.exe
  18593. Description=Added as a result of the <a href="http://www.megasecurity.org/trojans/c/cruelintentionz/Cruelintentionz1.22.html" target="_blank">CIADOOR.122</a> VIRUS!
  18594. Source=Paul Collins Startup list
  18595.  
  18596. [Services Host]
  18597. Confirmed=X
  18598. Filename=Scchost.exe
  18599. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.donk.html" target="_blank">DONK</a> VIRUS! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank"> here</a>
  18600. Source=Paul Collins Startup list
  18601.  
  18602. [Services.EXE]
  18603. Confirmed=X
  18604. Filename=services.exe
  18605. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kazping.html" target="_blank">KAZPING</a> VIRUS! Note - this is not the valid Windows Service Controller (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/services/" target="_blank">services.exe</a>) process
  18606. Source=Paul Collins Startup list
  18607.  
  18608. [Services004]
  18609. Confirmed=X
  18610. Filename=<worm filename>
  18611. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbros@mm.html" target="_blank">BUGBROS</a> VIRUS!
  18612. Source=Paul Collins Startup list
  18613.  
  18614. [ServUTrayIcon]
  18615. Confirmed=?
  18616. Filename=ServUTray.exe
  18617. Description=System Tray icon for Serv-U FTP server.<font color="#FF0000"> </font><font color="#FF0000">Is it required?</font>
  18618. Source=Paul Collins Startup list
  18619.  
  18620. [SetDefaultMIDI]
  18621. Confirmed=?
  18622. Filename=MIDIDef.exe
  18623. Description=Related to a Soundblaster Audigy soundcards.<font color="#FF0000"> What does it do and is it required?</font>
  18624. Source=Paul Collins Startup list
  18625.  
  18626. [setdefprt]
  18627. Confirmed=?
  18628. Filename=setdefprt.exe
  18629. Description=<font color="#FF0000">Related to a Brother printer?</font>
  18630. Source=Paul Collins Startup list
  18631.  
  18632. [SetecCertUtil]
  18633. Confirmed=U
  18634. Filename=Certutil.exe
  18635. Description=Setec Web and Email Security. Setec PKI smart card software. The PKI technology enables secure and reliable user identification in services offered through Internet, mobile handsets and digital TV
  18636. Source=Paul Collins Startup list
  18637.  
  18638. [setFTPBack]
  18639. Confirmed=X
  18640. Filename=createsw.exe
  18641. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ftp_bmail.html" target="_blank">FTP_BMAIL</a> VIRUS!
  18642. Source=Paul Collins Startup list
  18643.  
  18644. [SetHook]
  18645. Confirmed=N
  18646. Filename=SetHook.exe
  18647. Description=Fellowes Neato CD label design software. "Launch NEATO's MediaFACE II label making software directly from the productname toolbar"
  18648. Source=Paul Collins Startup list
  18649.  
  18650. [seticlientorSETI@home]
  18651. Confirmed=N
  18652. Filename=SETI@home.exe
  18653. Description=SETI@home is a scientific experiment that uses Internet-connected computers in the Search for Extraterrestrial Intelligence (SETI). You can participate by running a free program that downloads and analyzes radio telescope data
  18654. Source=Paul Collins Startup list
  18655.  
  18656. [SetIcon]
  18657. Confirmed=N
  18658. Filename=SetIcon.exe
  18659. Description=Installed by a 6-in-1 (4 Media Card slots, a floppy drive and a USB connection) device. Constantly updates the icons for the four Media Card slots that it has and is a resource hog
  18660. Source=Paul Collins Startup list
  18661.  
  18662. [SetiQueue]
  18663. Confirmed=N
  18664. Filename=Setiqu~1.exe
  18665. Description=Provides work unit buffering for Seti@Home clients - see <a href="http://www.reneris.com/seti/default.asp" target="_blank">here</a> for more details
  18666. Source=Paul Collins Startup list
  18667.  
  18668. [SetiSpy]
  18669. Confirmed=N
  18670. Filename=SetiSpy.exe
  18671. Description=From the site - '<a href="http://pages.tca.net/roelof/setispy/" target="_blank">SETI Spy</a> is a little program I wrote to "spy" on the progress and performance of the SETI@home client. I call it a "spy" because I tried to make it as unobtrusive as possible'
  18672. Source=Paul Collins Startup list
  18673.  
  18674. [Setting]
  18675. Confirmed=X
  18676. Filename=sysweb.exe
  18677. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> VIRUS!
  18678. Source=Paul Collins Startup list
  18679.  
  18680. [setup]
  18681. Confirmed=N
  18682. Filename=hphprld.exe ....setup.exe
  18683. Description=HP DeskJet Setup - printers function normally without it
  18684. Source=Paul Collins Startup list
  18685.  
  18686. [SetupICWDesktop]
  18687. Confirmed=N
  18688. Filename=icwconn1.exe
  18689. Description=Appears to be the "Internet Connection Wizard" from Internet Explorer being set-up as a desktop shortcut. Appears under the RunOnce registry key but is available under Start -> Programs -> Accessories -> Communication (or similar) anyway
  18690. Source=Paul Collins Startup list
  18691.  
  18692. [setuzp]
  18693. Confirmed=?
  18694. Filename=setuzp.exe
  18695. Description=<font color="#FF0000">??</font>
  18696. Source=Paul Collins Startup list
  18697.  
  18698. [SetVrc]
  18699. Confirmed=X
  18700. Filename=setvrc.exe
  18701. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.huntocx.html" target="_blank">HUNTOCX</a> VIRUS!
  18702. Source=Paul Collins Startup list
  18703.  
  18704. [Sex Teris]
  18705. Confirmed=X
  18706. Filename=st01b.exe
  18707. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.repad.worm.html" target="_blank">REPAD</a> VIRUS!
  18708. Source=Paul Collins Startup list
  18709.  
  18710. [SFtrb Service]
  18711. Confirmed=X
  18712. Filename=cftrb32.exe
  18713. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.d@mm.html" target="_blank">SOBIG.D</a> VIRUS!
  18714. Source=Paul Collins Startup list
  18715.  
  18716. [SfWinStartInfo]
  18717. Confirmed=U
  18718. Filename=sfWinStartupInfo.exe
  18719. Description=<p align=left>SFIRM32 Online Banking software
  18720. Source=Paul Collins Startup list
  18721.  
  18722. [Sgecrypt]
  18723. Confirmed=U
  18724. Filename=Sgecrypt.exe
  18725. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  18726. Source=Paul Collins Startup list
  18727.  
  18728. [Sgeecview]
  18729. Confirmed=U
  18730. Filename=Ecview.exe
  18731. Description=<a href="http://www.ediport.hu/_sgeasy.html" target="_blank">SafeGuard Easy</a> - "provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"
  18732. Source=Paul Collins Startup list
  18733.  
  18734. [SGTBox]
  18735. Confirmed=?
  18736. Filename=SGTBox.exe
  18737. Description=Canon scanner driver.<font color="#FF0000"> Is it required?</font>
  18738. Source=Paul Collins Startup list
  18739.  
  18740. [sgtray]
  18741. Confirmed=U
  18742. Filename=sgtray.exe
  18743. Description=<a href="http://www.veritas.com/products/category/ProductDetail.jhtml?productId=storageguard" target="_blank">StorageGuard</a> from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups
  18744. Source=Paul Collins Startup list
  18745.  
  18746. [shambl3r]
  18747. Confirmed=X
  18748. Filename=cnf.bat
  18749. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> VIRUS!
  18750. Source=Paul Collins Startup list
  18751.  
  18752. [shambl3r*]
  18753. Confirmed=X
  18754. Filename=shambl3r.exe
  18755. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.remabl.worm.html" target="_blank">REMABL</a> VIRUS! where * is 2 to 11
  18756. Source=Paul Collins Startup list
  18757.  
  18758. [Share-to-Web Namespace Daemon]
  18759. Confirmed=N
  18760. Filename=hpgs2wnd.exe
  18761. Description="HP's exclusive <a href="http://www.hp.com/peripherals2/scanjet_info/share-to-web/index.htm" target="_blank">Share-to-Web</a> software makes it easy to share content with others through our affiliate Internet websites." In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs
  18762. Source=Paul Collins Startup list
  18763.  
  18764. [sharedprem]
  18765. Confirmed=X
  18766. Filename=sharedprem.exe
  18767. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.makecall.trojan.html" target="_blank">MAKECALL</a> VIRUS!
  18768. Source=Paul Collins Startup list
  18769.  
  18770. [Sharing and Mapping Software]
  18771. Confirmed=Y
  18772. Filename=DShmap.exe
  18773. Description=<a target="_blank" href="http://www.intel.com/products/desk_lap/hm_sm_office/index.htm">Intel AnyPoint</a> internet sharing software
  18774. Source=Paul Collins Startup list
  18775.  
  18776. [SharkEject]
  18777. Confirmed=N
  18778. Filename=AEJCT32.exe
  18779. Description=Allows you to eject a disk from the Avatar Shark drive from the system tray. When loaded, there is a desktop icon so this isn't required
  18780. Source=Paul Collins Startup list
  18781.  
  18782. [Shell]
  18783. Confirmed=X
  18784. Filename=Shell32.exe
  18785. Description=Added as a result of the <a href="http://www.f-secure.com/v-descs/badsec.shtml" target="_blank">BADSECTOR</a> VIRUS!
  18786. Source=Paul Collins Startup list
  18787.  
  18788. [Shell]
  18789. Confirmed=X
  18790. Filename=ray.exeTray.exe
  18791. Description=Homepage hijacker re-directing browsers to adult content websites
  18792. Source=Paul Collins Startup list
  18793.  
  18794. [ShellApi]
  18795. Confirmed=X
  18796. Filename=SHELLMSN.EXE
  18797. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETDEV.B" target="_blank">NETDEV.B</a> VIRUS!
  18798. Source=Paul Collins Startup list
  18799.  
  18800. [Shellapi32]
  18801. Confirmed=X
  18802. Filename=Shellapi32.exe
  18803. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.netdevil.html" target="_blank"> NETDEVIL</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NERTE.76.B" target="_blank">NERTE</a>) VIRUS!
  18804. Source=Paul Collins Startup list
  18805.  
  18806. [ShellEx]
  18807. Confirmed=X
  18808. Filename=ShellEx.exe
  18809. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.anakha.html" target="_blank">ANAKHA</a> VIRUS!
  18810. Source=Paul Collins Startup list
  18811.  
  18812. [shicoxp]
  18813. Confirmed=N
  18814. Filename=shicoxp.exe
  18815. Description=Driver for a MultiCard slot ImageMate 6-in-1 Combo cardreader
  18816. Source=Paul Collins Startup list
  18817.  
  18818. [Shine]
  18819. Confirmed=X
  18820. Filename=Shine.exe
  18821. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllc.happylow.html" target="_blank">HAPPYLOW</a> (or <a href="http://www.sophos.com/virusinfo/analyses/w32nishea.html" target="_blank">NISHE-A</a>) VIRUS!
  18822. Source=Paul Collins Startup list
  18823.  
  18824. [Shmgrate.exe]
  18825. Confirmed=X
  18826. Filename=ibot4.exe
  18827. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.gaster.html" target="_blank">GASTER</a> VIRUS!
  18828. Source=Paul Collins Startup list
  18829.  
  18830. [shockmachine reminder]
  18831. Confirmed=N
  18832. Filename=SmReminder.exe
  18833. Description=<a href="http://www.shockwave.com/sw/downloads/collections/favorites/">Shockmachine</a> is an entertainment playback device that lets you save your favorite Shockwave.com titles and play them back in full-screen mode, off-line, anytime. <font color="#FF0000">Could be a registration reminder for the trial version</font>
  18834. Source=Paul Collins Startup list
  18835.  
  18836. [Shockwave Init]
  18837. Confirmed=N
  18838. Filename=SWINIT.EXE
  18839. Description=Part of Macromedia Shockwave. Controls the Shockwave Remote Control Panel. The Remote Control can be activated manually from the Start Menu by locating and selecting Shockwave and then Shockwave Remote under Programs
  18840. Source=Paul Collins Startup list
  18841.  
  18842. [ShortKeys 99]
  18843. Confirmed=N
  18844. Filename=SHORTKEY.EXE
  18845. Description=<a href="http://www.shortkeys.com/" target="_blank">ShortKeys</a> from Insight Software Solutions - allows you to program keys with text strings
  18846. Source=Paul Collins Startup list
  18847.  
  18848. [Showbehind]
  18849. Confirmed=X
  18850. Filename=SHOWBEHIND.EXE
  18851. Description=Advertisement display which can be stopped <a href="http://www.showbehind.com/adremove.exe" target="_blank">here</a>
  18852. Source=Paul Collins Startup list
  18853.  
  18854. [ShowIcon_SmartDisk Corporation_USB Card Reader v1.14e051]
  18855. Confirmed=?
  18856. Filename=shwicon.exe
  18857. Description=Card reader for memory cards from digital cameras.<font color="#FF0000"> Is it required? </font>
  18858. Source=Paul Collins Startup list
  18859.  
  18860. [SHPC32]
  18861. Confirmed=U
  18862. Filename=SHPC32.exe
  18863. Description=Port monitor for Lexmark printers on a USB connection. Ties in with the Printer Control Program. Features like cancelling a print are unavailable if disabled
  18864. Source=Paul Collins Startup list
  18865.  
  18866. [ShStatEXE]
  18867. Confirmed=Y
  18868. Filename=SHSTAT.EXE
  18869. Description=From McAfee VirusScan NT 4.x. Handles program communication among VShield components, displays VShield icon. Can be started automatically or available via Start -> Programs
  18870. Source=Paul Collins Startup list
  18871.  
  18872. [Shutdownaware]
  18873. Confirmed=U
  18874. Filename=shutdownaware.exe
  18875. Description=Loaded by the <a href="http://www.sweexeurope.com/product.asp?pid=98" target="_blank">SWEEX 6-in-1 Media Card Reader</a> to properly manage the reader while it is connected to your system
  18876. Source=Paul Collins Startup list
  18877.  
  18878. [ShutDownPro]
  18879. Confirmed=U
  18880. Filename=ShutDownPro.exe
  18881. Description=<a href="http://home.tiscali.de/kurtzimmermann/shutdownpro_e.htm" target="_blank">ShutDownPro</a> - shutdown, reboot, logoff your System with one mouse click
  18882. Source=Paul Collins Startup list
  18883.  
  18884. [Si Meter]
  18885. Confirmed=?
  18886. Filename=SIMETER.EXE
  18887. Description=<font color="#FF0000">??</font>
  18888. Source=Paul Collins Startup list
  18889.  
  18890. [Sicom]
  18891. Confirmed=X
  18892. Filename=Sicom.exe
  18893. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.netlip.worm.html" target="_blank">NETLIP</a> VIRUS!
  18894. Source=Paul Collins Startup list
  18895.  
  18896. [SideACT]
  18897. Confirmed=U
  18898. Filename=SideACT.exe
  18899. Description=<a href="http://www.actaddons.com/products/jm_getorg.asp" target="_blank">SideACT</a> organizer software
  18900. Source=Paul Collins Startup list
  18901.  
  18902. [Sidebar]
  18903. Confirmed=X
  18904. Filename=Sidebar.exe
  18905. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  18906. Source=Paul Collins Startup list
  18907.  
  18908. [SideWinderTrayV4orSWTrayV4]
  18909. Confirmed=N
  18910. Filename=SWTrayV4.exe
  18911. Description=MS SideWinder game controller system tray icon. This is specific to version 4 of the software. Available via Start -> Programs
  18912. Source=Paul Collins Startup list
  18913.  
  18914. [SimpLite-MSN]
  18915. Confirmed=U
  18916. Filename=SimpLite-MSN.exe
  18917. Description=Required if you use the SimpLite add-on to MSN Messenger (SimpLite adds encryption to the instant messaging service)
  18918. Source=Paul Collins Startup list
  18919.  
  18920. [Singapore]
  18921. Confirmed=X
  18922. Filename=singapore.exe
  18923. Description=Adds a blue crescent to the taskbar and when double-clicked displays an adult-content web-site. Also known to drop your internet connection and dial an international telephone number. See <a href="http://groups.google.com/groups?q=singapore+singapore.exe&hl=en&lr=&safe=off&selm=38b007ea@news.swiftech.com.sg&rnum=1" target="_blank">here</a> for more information. Must be disabled in MSCONFIG before un-installing or it re-instates itself
  18924. Source=Paul Collins Startup list
  18925.  
  18926. [SiS KHooker]
  18927. Confirmed=N
  18928. Filename=khooker.exe
  18929. Description=SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  18930. Source=Paul Collins Startup list
  18931.  
  18932. [SiS Trayorsistray]
  18933. Confirmed=U
  18934. Filename=sistray.exe
  18935. Description=System Tray icon for SiS based graphics. Note - this resides in C:\\Windows\\System
  18936. Source=Paul Collins Startup list
  18937.  
  18938. [SISAM10M]
  18939. Confirmed=?
  18940. Filename=SISAM10M.exe
  18941. Description=<font color="#FF0000">??</font>
  18942. Source=Paul Collins Startup list
  18943.  
  18944. [SiSAudio]
  18945. Confirmed=N
  18946. Filename=MP_S3.exe
  18947. Description=WinME patch for an older SiS 961 chipset FERR bug. Enable if you have audio problems
  18948. Source=Paul Collins Startup list
  18949.  
  18950. [siscolor]
  18951. Confirmed=U
  18952. Filename=color.exe
  18953. Description=Probably on-board graphics related based upon the SiS chipsets. Has been seen on ASUS motherboards with SiS chipsets and known to cause conflicts if you choose another graphics card and disable the on-board
  18954. Source=Paul Collins Startup list
  18955.  
  18956. [siService.exe]
  18957. Confirmed=U
  18958. Filename=siService.exe
  18959. Description=<a href="http://www.giantcompany.com/(xg1iwg55yqze3245i5lvaqbb)/p_features.aspx" target="_blank">Spam Inspector</a> - anti email spam software
  18960. Source=Paul Collins Startup list
  18961.  
  18962. [SiSSetCDfmt]
  18963. Confirmed=?
  18964. Filename=SiSSetCDfmt.exe
  18965. Description=<font color="#FF0000">Related to a Silicon Integrated Systems Corp (SiS) product?</font>
  18966. Source=Paul Collins Startup list
  18967.  
  18968. [SISSoundman]
  18969. Confirmed=?
  18970. Filename=Soundman.exe
  18971. Description=<font color="#FF0000">Related to a Silicon Integrated Systems Corp (SiS) product?</font>
  18972. Source=Paul Collins Startup list
  18973.  
  18974. [SiSSWLED]
  18975. Confirmed=U
  18976. Filename=sisswled.exe
  18977. Description=System Tray utility for SiS 900 network cards
  18978. Source=Paul Collins Startup list
  18979.  
  18980. [sistrai.exe]
  18981. Confirmed=X
  18982. Filename=sistrai.exe
  18983. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.prova.html" target="_blank"> PROVA</a> VIRUS!
  18984. Source=Paul Collins Startup list
  18985.  
  18986. [sistray]
  18987. Confirmed=X
  18988. Filename=sistray.exe
  18989. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.prova.html" target="_blank"> PROVA</a> VIRUS! Note - this resides in C:\\Windows\\Command
  18990. Source=Paul Collins Startup list
  18991.  
  18992. [sistry]
  18993. Confirmed=X
  18994. Filename=sistry.exe
  18995. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cebe.html" target="_blank">CEBE</a> VIRUS!
  18996. Source=Paul Collins Startup list
  18997.  
  18998. [SiSUSBRG]
  18999. Confirmed=?
  19000. Filename=SiSUSBrg.exe
  19001. Description=SiS USB Registry Patch File - fixes the undetectable problem with SiS USB controller on Windows XP. <font color="#FF0000">Why is it in the startups though?</font>
  19002. Source=Paul Collins Startup list
  19003.  
  19004. [SK9910DM]
  19005. Confirmed=U
  19006. Filename=SK9910DM.EXE
  19007. Description=Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  19008. Source=Paul Collins Startup list
  19009.  
  19010. [SKDAEMON]
  19011. Confirmed=U
  19012. Filename=SKDAEMON.EXE
  19013. Description=Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  19014. Source=Paul Collins Startup list
  19015.  
  19016. [skinkers]
  19017. Confirmed=N
  19018. Filename=skinkers.exe
  19019. Description=Selection of desktop messaging/marketing tools with celebrity tie-ins including MTV's "Desktop Ozzy" and Arsenal's "Desktop Wenger" - see <a href="http://www.skinkers.com/clients.html" target="_blank">here</a>
  19020. Source=Paul Collins Startup list
  19021.  
  19022. [SkyBlaster Scheduler]
  19023. Confirmed=Y
  19024. Filename=SSFSch.exe
  19025. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  19026. Source=Paul Collins Startup list
  19027.  
  19028. [Skype]
  19029. Confirmed=N
  19030. Filename=Skype.exe
  19031. Description="<a href="http://www.skype.com/" target="_blank">Skype</a> is free and simple software that will enable you to make free calls anywhere in the world in minutes"
  19032. Source=Paul Collins Startup list
  19033.  
  19034. [SkySurfer Management Service]
  19035. Confirmed=Y
  19036. Filename=SmaServ.exe
  19037. Description=For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  19038. Source=Paul Collins Startup list
  19039.  
  19040. [SleepManager]
  19041. Confirmed=N
  19042. Filename=SleepMgr.exe
  19043. Description=This program locates free contiguous disk spaces and allocates them for storing BASE MEMORY, EXTENDED MEMORY, VIDEO MEMORY, and SM RAM. It helps the computer come out of hibernate mode
  19044. Source=Paul Collins Startup list
  19045.  
  19046. [SlickRun]
  19047. Confirmed=U
  19048. Filename=sr.exe
  19049. Description="<a href="http://www.bayden.com/SlickRun/" target="_blank">SlickRun</a> is a floating command line utility for Windows. It gives you almost instant access to any program or website. SlickRun allows you to create command aliases (known as MagicWords), so C:\\Program Files\\Outlook Express\\msimn.exe becomes MAIL"
  19050. Source=Paul Collins Startup list
  19051.  
  19052. [slide]
  19053. Confirmed=X
  19054. Filename=Iexplore.exe
  19055. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gaslide.html" target="_blank">GASLIDE</a> VIRUS! Note - this is not the valid Internet Explorer file "iexplore.exe"
  19056. Source=Paul Collins Startup list
  19057.  
  19058. [slimp3]
  19059. Confirmed=N
  19060. Filename=SliMP3 Server.exe
  19061. Description=<a href="http://www.macupdate.com/info.php/id/8973" target="_blank">Slimp3 Server</a> - "presents an entirely new way of accessing and enjoying your music collection. Instead of storing your music on CDs or memory cards, the SliMP3 uses your home network to access the music stored on your PC"
  19062. Source=Paul Collins Startup list
  19063.  
  19064. [Slingshot]
  19065. Confirmed=N
  19066. Filename=SLINGS~1.EXE
  19067. Description=<a href="http://www.atomica.com/us/products/slingshot/index.html" target="_blank">Atomica Slingshot</a> - "reference tool with access to dictionary and encyclopedia terms, bios, technical terms, history, geography, and much more"
  19068. Source=Paul Collins Startup list
  19069.  
  19070. [slmss]
  19071. Confirmed=X
  19072. Filename=slmss.exe
  19073. Description=SeekSeek search hijacker related - as seen <a href="http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?act=ST&f=32&t=6790&st=0&&#entry34543" target="_blank"> here</a>
  19074. Source=Paul Collins Startup list
  19075.  
  19076. [SM1BG]
  19077. Confirmed=?
  19078. Filename=SM1BG.EXE
  19079. Description=USB driver for downloading from within Napster to portable MP3 players. <font color="#FF0000">Is it required to run at startup or can it be run manually?</font>
  19080. Source=Paul Collins Startup list
  19081.  
  19082. [Sm56acl]
  19083. Confirmed=N
  19084. Filename=sm56hlpr.exe
  19085. Description=Helper utility for Motorola based SM56 software modems - resides in the System Tray
  19086. Source=Paul Collins Startup list
  19087.  
  19088. [Smapp]
  19089. Confirmed=N
  19090. Filename=smtray.exe
  19091. Description=System Tray access for the Compaq/ADI SoundMAX integrated digital audio controller
  19092. Source=Paul Collins Startup list
  19093.  
  19094. [Smart Card Service]
  19095. Confirmed=N
  19096. Filename=ScardSvr.exe
  19097. Description=For Smart Card readers. Known to cause problems, especially for Windows 2000 users - see <a href="http://support.microsoft.com/support/kb/articles/Q293/5/07.ASP?LN=EN-GB&SD=gn&FR=0" target="_blank">here</a>. Probably not required unless you use such a device regularly
  19098. Source=Paul Collins Startup list
  19099.  
  19100. [Smart Connect Monitor]
  19101. Confirmed=U
  19102. Filename=SCMon.exe
  19103. Description=Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  19104. Source=Paul Collins Startup list
  19105.  
  19106. [Smart Connect Setup]
  19107. Confirmed=U
  19108. Filename=SCSetup.exe
  19109. Description=Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  19110. Source=Paul Collins Startup list
  19111.  
  19112. [Smart Label O Server]
  19113. Confirmed=N
  19114. Filename=ssloserv.exe
  19115. Description=Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  19116. Source=Paul Collins Startup list
  19117.  
  19118. [Smart Label RFViewer]
  19119. Confirmed=N
  19120. Filename=SSLFVIEW.EXE
  19121. Description=Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  19122. Source=Paul Collins Startup list
  19123.  
  19124. [Smart Type Assistant]
  19125. Confirmed=N
  19126. Filename=sta.exe
  19127. Description=<a href="http://www.blazingtools.com/sta.html" target="_blank">Smart Type Assistant</a> - a complex typing automation tool, intended to make your work faster and safer
  19128. Source=Paul Collins Startup list
  19129.  
  19130. [Smartalec]
  19131. Confirmed=U
  19132. Filename=pcaccel.exe
  19133. Description=<a target="_blank" href="http://www.smartalec2000.com/pcxl4000deluxe.shtml">Smartalec PC Accelerator</a> - system optimization utility
  19134. Source=Paul Collins Startup list
  19135.  
  19136. [sMaRTcaPs]
  19137. Confirmed=N
  19138. Filename=SMARTC~1.EXE
  19139. Description=<a href="http://www.phoebusllc.com/index.htm#SC%20Description" target="_blank">sMaRTcaPs</a> from Phoebus LLC - enables you to configure the time needed to depress Caps Lock, Num Lock & Insert keys
  19140. Source=Paul Collins Startup list
  19141.  
  19142. [Smarthruengine]
  19143. Confirmed=?
  19144. Filename=QS.exe
  19145. Description=<font color="#FF0000">Unknown but disabled without problems</font>
  19146. Source=Paul Collins Startup list
  19147.  
  19148. [SmartPCXL]
  19149. Confirmed=U
  19150. Filename=pcaccel.exe
  19151. Description=<a target="_blank" href="http://www.smartalec2000.com/pcxl4000deluxe.shtml">Smartalec PC Accelerator</a> - system optimization utility
  19152. Source=Paul Collins Startup list
  19153.  
  19154. [SMax4]
  19155. Confirmed=N
  19156. Filename=SMax4.exe
  19157. Description=System Tray icon for SoundMax integrated sound. Sound properties can be accessed through the Start Menu or Control Panel
  19158. Source=Paul Collins Startup list
  19159.  
  19160. [SMax4PNP]
  19161. Confirmed=U
  19162. Filename=SMax4PNP.exe
  19163. Description=SoundMax integrated sound. Required if you have custom settings for your sound, such as effects and environments
  19164. Source=Paul Collins Startup list
  19165.  
  19166. [smbdpmi]
  19167. Confirmed=?
  19168. Filename=smbdpmi.exe
  19169. Description=IBM Netfinity Director and Universal Management Services related. <font color="#FF0000">What does it do and is it required?</font>
  19170. Source=Paul Collins Startup list
  19171.  
  19172. [smcorSMC ServiceorSmcServices]
  19173. Confirmed=Y
  19174. Filename=smc.exespfsmc.exe
  19175. Description=Sygate Firewall
  19176. Source=Paul Collins Startup list
  19177.  
  19178. [Smcsta.exe]
  19179. Confirmed=?
  19180. Filename=Smcsta.exe
  19181. Description=SMC Networks wireless PCI card driver. <font color="#FF0000"> Is it required?</font>
  19182. Source=Paul Collins Startup list
  19183.  
  19184. [Smith Micro try]
  19185. Confirmed=N
  19186. Filename=smiptray.exe
  19187. Description=Smith Micro shared files. Comes with D-Link web cam
  19188. Source=Paul Collins Startup list
  19189.  
  19190. [SMS Application Launcher]
  19191. Confirmed=U
  19192. Filename=LAUNCH32.EXE
  19193. Description=Microsoft <a href="http://www.microsoft.com/smserver/default.asp" target="_blank">Systems Management Server</a> - used to manage computers on a network remotely
  19194. Source=Paul Collins Startup list
  19195.  
  19196. [SMS Client Service]
  19197. Confirmed=U
  19198. Filename=clisvc95.exe
  19199. Description=When the SMS Client service starts on a domain controller, the Client service modifies the SMSCliToknAcct & user account group membership, user rights, and account comment. The Client service then waits for the synchronization of the comment to verify that the account and user rights are properly set for this account. This account is used to obtain a token to start the SMS Client processes, such as the Software Inventory and Software Distribution agents (MS Systems Management Server)
  19200. Source=Paul Collins Startup list
  19201.  
  19202. [SMS Win9x Message Agent]
  19203. Confirmed=U
  19204. Filename=??
  19205. Description=This program assigns a user to a Systems Management Server site
  19206. Source=Paul Collins Startup list
  19207.  
  19208. [Smserial]
  19209. Confirmed=Y
  19210. Filename=sm56hlpr.exe
  19211. Description=Motorola based modem driver
  19212. Source=Paul Collins Startup list
  19213.  
  19214. [SMSI Loader]
  19215. Confirmed=N
  19216. Filename=SMLoader.exe
  19217. Description=<a href="http://store.smithmicro.com/buy/products.tpl?cart=105164623619785407&show=detail&--eqskudatarq=HFXWINEE&MC=%20%20%20Communications&prodname=HotFax%205.0&%2A%2AwoTHE_PLATFORMdatarq=WINDOWS" target="_blank">Smith Micro HotFax</a> - fax software
  19218. Source=Paul Collins Startup list
  19219.  
  19220. [SMSS]
  19221. Confirmed=X
  19222. Filename=smss.exe
  19223. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.flood.f.html" target="_blank">FLOOD.F</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank"> Smss.exe</a> system file should normally NOT figure in Msconfig/Startup!
  19224. Source=Paul Collins Startup list
  19225.  
  19226. [smss]
  19227. Confirmed=X
  19228. Filename=<path to smss.exe>
  19229. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.f.html" target="_blank"> ALADINZ.F</a> VIRUS! Note - this is not the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/smss/" target="_blank"> Smss.exe</a> system file should normally NOT figure in Msconfig/Startup!
  19230. Source=Paul Collins Startup list
  19231.  
  19232. [smsys]
  19233. Confirmed=X
  19234. Filename=Explorer.exe
  19235. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojclickerc.html" target="_blank"> CLICKER-C</a> VIRUS! Note - the valid "explorer.exe" is located in C:\\Windows or C:\\Winnt whereas this one is located in a C:\\Windows\\Template or C:\\Winnt\\Template subdirectory
  19236. Source=Paul Collins Startup list
  19237.  
  19238. [smsys]
  19239. Confirmed=X
  19240. Filename=vi.exe
  19241. Description=Adult content dialler
  19242. Source=Paul Collins Startup list
  19243.  
  19244. [SMToolbar]
  19245. Confirmed=N
  19246. Filename=SMToolbar.exe
  19247. Description=StartMake.com toolbar
  19248. Source=Paul Collins Startup list
  19249.  
  19250. [SmWizard]
  19251. Confirmed=?
  19252. Filename=SmWizard.exe
  19253. Description=SmartWizard MFC Application - associated with C-Media who produce audio chipsets commonly used for on-board sound on motherbaords. <font color="#FF0000">What does it do and is it required?</font>
  19254. Source=Paul Collins Startup list
  19255.  
  19256. [snbr]
  19257. Confirmed=?
  19258. Filename=snbr.exe
  19259. Description=<font color="#FF0000">??</font>
  19260. Source=Paul Collins Startup list
  19261.  
  19262. [sncntr]
  19263. Confirmed=X
  19264. Filename=sncntr.exe
  19265. Description=Adult content dialler
  19266. Source=Paul Collins Startup list
  19267.  
  19268. [Sndcompat]
  19269. Confirmed=X
  19270. Filename=Sndcompat.exe
  19271. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  19272. Source=Paul Collins Startup list
  19273.  
  19274. [Sndsaver]
  19275. Confirmed=X
  19276. Filename=Sndsaver.exe
  19277. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  19278. Source=Paul Collins Startup list
  19279.  
  19280. [Snsicon]
  19281. Confirmed=N
  19282. Filename=Snsicon.exe
  19283. Description=Launches a screensaver program from Second Nature
  19284. Source=Paul Collins Startup list
  19285.  
  19286. [SO5 Integrator Pass One]
  19287. Confirmed=?
  19288. Filename=sointgr.exe
  19289. Description=StarOffice 5.<font color="#FF0000"> See <a href="http://www.pathtech.org/staroffice/faq/faq.html" target="_blank">here</a> for more details</font>
  19290. Source=Paul Collins Startup list
  19291.  
  19292. [SO5 Integrator Pass Two]
  19293. Confirmed=?
  19294. Filename=sointgr.exe
  19295. Description=StarOffice 5.<font color="#FF0000"> See <a href="http://www.pathtech.org/staroffice/faq/faq.html" target="_blank">here</a> for more details</font>
  19296. Source=Paul Collins Startup list
  19297.  
  19298. [Soar]
  19299. Confirmed=X
  19300. Filename=Rwon.exe
  19301. Description=<a href="http://www.purityscan.com/" target="_blank">PurityScan</a>/Clickspring adware
  19302. Source=Paul Collins Startup list
  19303.  
  19304. [Sock32]
  19305. Confirmed=X
  19306. Filename=sock32.exe
  19307. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> VIRUS!
  19308. Source=Paul Collins Startup list
  19309.  
  19310. [SoDA Startup]
  19311. Confirmed=Y
  19312. Filename=SodaStartup.exe
  19313. Description=Used by the <a href="http://www.rational.com/products/soda/index.jsp" target="_blank">Rational SoDA</a> project management tool. Unsure of it's actual purpose but it's recommended you leave it enabled if you use the software
  19314. Source=Paul Collins Startup list
  19315.  
  19316. [soffice]
  19317. Confirmed=N
  19318. Filename=SOFFICE.EXE
  19319. Description=Displays StarOffice quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the StarOffice 6.0 suite. Available via Start -> Programs. Automatically started when any StarOffice 6.0 component is started from the Start -> Programs. A resource hog (it eats > 16 MB of memory).
  19320. Source=Paul Collins Startup list
  19321.  
  19322. [SOFTinst]
  19323. Confirmed=Y
  19324. Filename=N/A
  19325. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  19326. Source=Paul Collins Startup list
  19327.  
  19328. [Solo Sentry]
  19329. Confirmed=Y
  19330. Filename=Solosent.exe
  19331. Description=<a target="_blank" href="http://www.srnmicro.com/">Solo Antivirus</a>
  19332. Source=Paul Collins Startup list
  19333.  
  19334. [SoloSchedule]
  19335. Confirmed=U
  19336. Filename=Solocfg.exe
  19337. Description=Scheduler for <a target="_blank" href="http://www.srnmicro.com/">Solo Antivirus</a>. Leave enabled unless you scan manually on a regular basis
  19338. Source=Paul Collins Startup list
  19339.  
  19340. [somatic]
  19341. Confirmed=X
  19342. Filename=somatic.exe
  19343. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  19344. Source=Paul Collins Startup list
  19345.  
  19346. [Sonic A3D Control]
  19347. Confirmed=N
  19348. Filename=vrtxctrl.exe
  19349. Description=Sound related options
  19350. Source=Paul Collins Startup list
  19351.  
  19352. [SoniqueQuickStart]
  19353. Confirmed=N
  19354. Filename=sqstart.exe
  19355. Description=Quickstart for <a href="http://www.sonique.com/" target="_blank">Sonique</a> audio player. Available via Start -> Programs
  19356. Source=Paul Collins Startup list
  19357.  
  19358. [SonnReg]
  19359. Confirmed=?
  19360. Filename=SonnReg.exe
  19361. Description=Part of E-Color <a href="http://www.ecolor.com/page.asp?content=colorific_and_3deep&lev1=1&lev2=1_4&lev3=1_4_1" target="_blank">3Deep</a> for color calibration.<font color="#FF0000"> Possibly a registration reminder?</font>
  19362. Source=Paul Collins Startup list
  19363.  
  19364. [Soot]
  19365. Confirmed=?
  19366. Filename=rcea.exe
  19367. Description=<font color="#FF0000">??</font>
  19368. Source=Paul Collins Startup list
  19369.  
  19370. [sophagnt]
  19371. Confirmed=?
  19372. Filename=sophagnt.exe
  19373. Description=<font color="#FF0000">Possibly related to <a href="http://www.sophocles.net/" target="_blank">Sophocles Screenwriting Software</a>?</font>
  19374. Source=Paul Collins Startup list
  19375.  
  19376. [SoSyncMonitor]
  19377. Confirmed=?
  19378. Filename=SoSyncMonitor.exe
  19379. Description=<a href="http://www.superoffice.com/" target="_blank">SuperOffice</a> related. <font color="#FF0000">What does it do and is it required?</font>
  19380. Source=Paul Collins Startup list
  19381.  
  19382. [SoundFusion]
  19383. Confirmed=?
  19384. Filename=rundll32 cwcprops.cpl
  19385. Description=Control panel item for the Terratec DMX Xfire 1024 soundcard (Start -> Settings -> Control Panel) based upon a Cirrus Logic "SoundFusion" DSP. <font color="#FF0000">Does it need to run at start-up every time?</font>
  19386. Source=Paul Collins Startup list
  19387.  
  19388. [SoundFusion]
  19389. Confirmed=?
  19390. Filename=rundll32 hercplgs.cpl, BootEntryPoint
  19391. Description=Control panel item for Hercules Fortissimo soundcards (Start -> Settings -> Control Panel) based upon a Cirrus Logic "SoundFusion" DSP. <font color="#FF0000">Does it need to run at start-up every time?</font>
  19392. Source=Paul Collins Startup list
  19393.  
  19394. [soundman]
  19395. Confirmed=N
  19396. Filename=soundman.exe
  19397. Description=System Tray icon for the Realtek AC97 Audio Sound Manager for AC97 onboard audio. Available via Start -> Settings-> Control Panel
  19398. Source=Paul Collins Startup list
  19399.  
  19400. [Soundmx]
  19401. Confirmed=X
  19402. Filename=Soundmx.exe
  19403. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  19404. Source=Paul Collins Startup list
  19405.  
  19406. [SourcePath]
  19407. Confirmed=N
  19408. Filename=gwreg.exe
  19409. Description=Used to update Gateway registry settings for System Restoration Kit and Web update programs
  19410. Source=Paul Collins Startup list
  19411.  
  19412. [sp]
  19413. Confirmed=X
  19414. Filename=sp.reg
  19415. Description=IE search hijacker - changes the default search to http://www.gocybersearch.com/
  19416. Source=Paul Collins Startup list
  19417.  
  19418. [sp]
  19419. Confirmed=X
  19420. Filename=regedit-s .... sp.dll
  19421. Description=Malicious javascript annoyance that changes the default search engine in IE to one of many including "topsearcher". See <a href="http://groups.google.com/groups?q=sp.dll%2Bregedit&hl=en&rnum=3&selm=e991edcb.0110211021.67587458%40posting.google.com" target="_blank">here</a> for more and a fix
  19422. Source=Paul Collins Startup list
  19423.  
  19424. [SP00LSV]
  19425. Confirmed=X
  19426. Filename=Sp00lsv.exe
  19427. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.e.html" target="_blank">GRAYBIRD.E</a> VIRUS!
  19428. Source=Paul Collins Startup list
  19429.  
  19430. [SpamPal]
  19431. Confirmed=U
  19432. Filename=spampal.exe
  19433. Description=<a href="http://www.spampal.org.uk/" target="_blank">SpamPal</a> - anti-spam tool
  19434. Source=Paul Collins Startup list
  19435.  
  19436. [Spdstart]
  19437. Confirmed=N
  19438. Filename=Spdstart.exe
  19439. Description=Norton Utilities Speed Start. "This feature optimizes the start up speed of launching applications, such as Word and Excel."
  19440. Source=Paul Collins Startup list
  19441.  
  19442. [Speaking Clock Deluxe]
  19443. Confirmed=U
  19444. Filename=SpClDlx.exe
  19445. Description=<a href="http://www.lux-aeterna.com/clock/" target="_blank">Speaking Clock Deluxe</a> - turns your computer into a speaking clock with several languages. It can also keep track of up to 50 alarms that can be set to a time and a date, and be repeated daily, weekly, monthly and yearly
  19446. Source=Paul Collins Startup list
  19447.  
  19448. [Speed racer]
  19449. Confirmed=N
  19450. Filename=CTSRReg.exe
  19451. Description=Software for a Creative sound card
  19452. Source=Paul Collins Startup list
  19453.  
  19454. [Speed Tec]
  19455. Confirmed=U
  19456. Filename=speedtec.exe
  19457. Description=<a href="http://www.montanasoft.com/speedtec/index.asp" target="_blank">Accel SpeedTec</a> from Montana Software speeds up your modem. SpeedTec modifies the Internet Protocol settings in the Windows registry to speed downloads on all modems. If you find this improves your connectivity and download speeds leave this enabled
  19458. Source=Paul Collins Startup list
  19459.  
  19460. [SpeedBoss]
  19461. Confirmed=X
  19462. Filename=<worm filename>
  19463. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.a.d.worm.html" target="_blank">OPASERV.AD</a> VIRUS!
  19464. Source=Paul Collins Startup list
  19465.  
  19466. [Speedkey]
  19467. Confirmed=U
  19468. Filename=SPEEDKEY.EXE
  19469. Description=Additional keyboard shortcuts on MS programmable keyboard
  19470. Source=Paul Collins Startup list
  19471.  
  19472. [SpeedMeter]
  19473. Confirmed=U
  19474. Filename=SpeedMeter.exe
  19475. Description=Application measuring upload and download speed
  19476. Source=Paul Collins Startup list
  19477.  
  19478. [Speedtouch USB Diagnostics]
  19479. Confirmed=U
  19480. Filename=Dragdiag.exe
  19481. Description=For an external Alcatel ADSL high-speed modem. A diagnostic tool and can be run from the Start menu when required. The only reason it might be useful on startup is if you like seeing an 'at-a-glance' status indicator on the taskbar (the icon is a different colour depending on the status of the device/line)
  19482. Source=Paul Collins Startup list
  19483.  
  19484. [Spees1]
  19485. Confirmed=X
  19486. Filename=speedy.scr
  19487. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.Y" target="_blank">OPASERV.Y</a> VIRUS!
  19488. Source=Paul Collins Startup list
  19489.  
  19490. [Spees2]
  19491. Confirmed=X
  19492. Filename=Speedy.bat
  19493. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.a.d.worm.html" target="_blank">OPASERV.AD</a> VIRUS!
  19494. Source=Paul Collins Startup list
  19495.  
  19496. [Spees3]
  19497. Confirmed=X
  19498. Filename=SPEEDY.PIF
  19499. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.AD" target="_blank">OPASERV.AD</a> VIRUS!
  19500. Source=Paul Collins Startup list
  19501.  
  19502. [Spellex Anywhere]
  19503. Confirmed=N
  19504. Filename=sa.exe
  19505. Description=<a href="http://www.spellex.com/Spellex-Anywhere/default.htm" target="_blank">Spellex-Anywhere</a> - adds spell checking functionality to almost any Window program. Create a shortcut and run manually before it's to be used
  19506. Source=Paul Collins Startup list
  19507.  
  19508. [SpIDerMail]
  19509. Confirmed=Y
  19510. Filename=spiderml.exe
  19511. Description=<a href="http://www.drweb-online.de/index_e.htm" target="_blank">DrWeb antivirus</a> Spider Mail e-mail scanner
  19512. Source=Paul Collins Startup list
  19513.  
  19514. [Spinner Plus]
  19515. Confirmed=N
  19516. Filename=spinner.exe
  19517. Description="Spinner Plus lets you listen to over 100 channels of music broadcast from Spinner.com. Spinner Plus uses RealNetwork's G2 technology to provide high-quality online audio. The technology adjusts the audio streaming to match your Internet connection speed, which helps eliminate sound distortion or choppiness". Available via Start -> Programs
  19518. Source=Paul Collins Startup list
  19519.  
  19520. [Spool lptt01orSpool ml097e]
  19521. Confirmed=X
  19522. Filename=spool.exe
  19523. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "spool" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  19524. Source=Paul Collins Startup list
  19525.  
  19526. [Spooler Service]
  19527. Confirmed=X
  19528. Filename=Spoolsrv.exe
  19529. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JOINER.C1" target="_blank">JOINER.C1</a> VIRUS!
  19530. Source=Paul Collins Startup list
  19531.  
  19532. [Spooler Sub System Process]
  19533. Confirmed=X
  19534. Filename=SPOOL32.EXE
  19535. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_YAB.A" target="_blank">YAB.A</a> VIRUS!
  19536. Source=Paul Collins Startup list
  19537.  
  19538. [Spooler Subsytem App]
  19539. Confirmed=X
  19540. Filename=spoolsvc.exe
  19541. Description=Added as a result of an unidentified VIRUS!
  19542. Source=Paul Collins Startup list
  19543.  
  19544. [SpoolerSubSystemProcess]
  19545. Confirmed=X
  19546. Filename=SpooI32.exe
  19547. Description=Added as a result of the <a href="http://www.ntsecurity.net/Panda/Index.cfm?FuseAction=Virus&VirusID=1306" target="_blank">SPY.EHKS.21</a> VIRUS! Note - the "I" between "o" and "3" is a captial "i" not a lower case "L"
  19548. Source=Paul Collins Startup list
  19549.  
  19550. [Spoolsv]
  19551. Confirmed=X
  19552. Filename=Spoolsv.exe
  19553. Description=Added as a result of the CIADOOR.121 VIRUS! Note - "Spoolsv.exe" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file
  19554. Source=Paul Collins Startup list
  19555.  
  19556. [spoolsvv]
  19557. Confirmed=X
  19558. Filename=spoolsvv.exe
  19559. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  19560. Source=Paul Collins Startup list
  19561.  
  19562. [SPP]
  19563. Confirmed=?
  19564. Filename=run.exe
  19565. Description=<font color="#FF0000">??</font>
  19566. Source=Paul Collins Startup list
  19567.  
  19568. [spp]
  19569. Confirmed=X
  19570. Filename=regedit -s spp.reg
  19571. Description=IE search hijacker - changes the default search to http://www.hotsearchbox.com/ie/
  19572. Source=Paul Collins Startup list
  19573.  
  19574. [sppbridge]
  19575. Confirmed=?
  19576. Filename=sppbridge.exe
  19577. Description=Associated with an Anycom bluetooth wireless card on laptops - used for printing to portable printers for example.<font color="#FF0000"> Is it required or can it be started manually? </font>
  19578. Source=Paul Collins Startup list
  19579.  
  19580. [SprintPort]
  19581. Confirmed=?
  19582. Filename=SprintPortA.exe
  19583. Description=Novatel wireless modem related. <font color="#FF0000"> What does it do and is it required?</font>
  19584. Source=Paul Collins Startup list
  19585.  
  19586. [SPSTEALT]
  19587. Confirmed=U
  19588. Filename=SmartProtectorPro.exe
  19589. Description=<a href="http://smartprotector.com/eraser/index.htm" target="_blank">Smart Protector Pro</a> - internet privacy tool that erases tracks, MRU lists, etc
  19590. Source=Paul Collins Startup list
  19591.  
  19592. [Spy Blocker]
  19593. Confirmed=U
  19594. Filename=spyblocker.exe
  19595. Description=<a href="http://personal.atl.bellsouth.net/mia/k/r/kryp/" target="_blank">SpyBlocker</a> blocks the communications of spyware installed on a PC so spyware runs but can't exchange data with the server to which it should report. Ensuring spyware can't communicate is important, as you may find after using <a href="http://www.lavasoft.de/software/adaware/" target="_blank">Ad-Aware</a> that some applications containing spyware subsystems may not run correctly or at all
  19596. Source=Paul Collins Startup list
  19597.  
  19598. [SpyBlast]
  19599. Confirmed=X
  19600. Filename=SpyBlast.exe
  19601. Description=Spyware killer that is in effect autoinstalled foistware, targeted by SpyBot, among others
  19602. Source=Paul Collins Startup list
  19603.  
  19604. [SpyBotSnD]
  19605. Confirmed=U
  19606. Filename=Spybotsd.exe
  19607. Description=<a href="http://spybot.safer-networking.de/" target="_blank">Spybot - Search & Destroy</a> - free multi-spyware removal tool from Patrick Kolla
  19608. Source=Paul Collins Startup list
  19609.  
  19610. [Spybott lptt01orSpybott ml097e]
  19611. Confirmed=X
  19612. Filename=spybott.exe
  19613. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spybott" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  19614. Source=Paul Collins Startup list
  19615.  
  19616. [SpyCop ScanCheck]
  19617. Confirmed=U
  19618. Filename=MAIN.EXE
  19619. Description=<a href="http://www.spycop.com/" target="_blank">SpyCop</a> surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  19620. Source=Paul Collins Startup list
  19621.  
  19622. [SpyHunter]
  19623. Confirmed=U
  19624. Filename=SpyHunter.exe
  19625. Description=<a href="http://www.enigmasoftwaregroup.com/more_info_spyhunter.shtml" target="_blank">SpyHunter</a> - spyware detection and removal
  19626. Source=Paul Collins Startup list
  19627.  
  19628. [Spykiller]
  19629. Confirmed=U
  19630. Filename=Spykiller.exe
  19631. Description=Shareware "Spyware remover" of questionable quality and repute. There are better alternatives that are freeware to boot
  19632. Source=Paul Collins Startup list
  19633.  
  19634. [SpyNuker]
  19635. Confirmed=X
  19636. Filename=Spynuker.exe
  19637. Description=A "spyware removal program" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers æTrekDataÆ and æBlue Haven MediaÆ, who distribute spyware through ActiveX drive-by-download on web pages
  19638. Source=Paul Collins Startup list
  19639.  
  19640. [SpyStopper]
  19641. Confirmed=U
  19642. Filename=spystopper.exe
  19643. Description=<a href="http://www.itcompany.com/Privacy.htm" target="_blank">SpyStopper</a> - blocks intrusive spyware, Web bugs, worms, scripts, advertisements, and cookies. Protects you from being profiled and tracked
  19644. Source=Paul Collins Startup list
  19645.  
  19646. [SpySweeper]
  19647. Confirmed=U
  19648. Filename=SpySweeper.exe
  19649. Description=<a href="http://www.webroot.com/wb/products/spysweeper/index.php" target="_blank">Spy Sweeper</a> - detects and removes spyware
  19650. Source=Paul Collins Startup list
  19651.  
  19652. [Spyware]
  19653. Confirmed=X
  19654. Filename=Spyware.exe
  19655. Description=<p align=left>BPS Spyware Remover - reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  19656. Source=Paul Collins Startup list
  19657.  
  19658. [Spyware Guard Control Panel]
  19659. Confirmed=U
  19660. Filename=spywar~1.exe
  19661. Description=<p align=left>"<a href="http://www.wilderssecurity.net/spywareguard.html" target="_blank">SpywareGuard</a> provides a real-time protection solution against spyware"
  19662. Source=Paul Collins Startup list
  19663.  
  19664. [Spyware Nuker Installer]
  19665. Confirmed=X
  19666. Filename=SpywareNukerInstaller.exe
  19667. Description=<p align=left>A "spyware removal program" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers æTrekDataÆ and æBlue Haven MediaÆ, who distribute spyware through ActiveX drive-by-download on web pages
  19668. Source=Paul Collins Startup list
  19669.  
  19670. [Spyware Scanner]
  19671. Confirmed=U
  19672. Filename=AseScanner.exe
  19673. Description=<p align=left><a href="http://www.aluriaaffiliates.com/go.rd?id=22a8x133c519" target="_blank">Spyware Eliminator</a> - Aluria Software's multi-spyware removal tool
  19674. Source=Paul Collins Startup list
  19675.  
  19676. [SpywareGuard]
  19677. Confirmed=U
  19678. Filename=sgmain.exe
  19679. Description=<p align=left>"<a href="http://www.wilderssecurity.net/spywareguard.html" target="_blank">SpywareGuard</a> provides a real-time protection solution against spyware"
  19680. Source=Paul Collins Startup list
  19681.  
  19682. [Spywareguard lptt01orSpywareguard ml097e]
  19683. Confirmed=X
  19684. Filename=Spywareguard.exe
  19685. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Spyguard" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  19686. Source=Paul Collins Startup list
  19687.  
  19688. [SPYWATCH]
  19689. Confirmed=U
  19690. Filename=SpyWatch.exe
  19691. Description=<p align=left>BPS Spyware Remover - reportedly uses an old, "borrowed" SpyBot database. Read <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3e746190523affff;act=ST;f=28;t=1546;hl=bps" target="_blank">this</a> and <a href="http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3912" target="_blank">this</a>. Do not support these guys!
  19692. Source=Paul Collins Startup list
  19693.  
  19694. [SQConfigChecker]
  19695. Confirmed=X
  19696. Filename=cc.exe
  19697. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  19698. Source=Paul Collins Startup list
  19699.  
  19700. [SQInstaller]
  19701. Confirmed=X
  19702. Filename=SQInstaller.exe
  19703. Description=<a href="http://doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> hijacker
  19704. Source=Paul Collins Startup list
  19705.  
  19706. [SQL Server]
  19707. Confirmed=N
  19708. Filename=scm.exe
  19709. Description=SQL Server Service Control Manager. Available via Start -> Programs
  19710. Source=Paul Collins Startup list
  19711.  
  19712. [SQUpdatesChecker]
  19713. Confirmed=X
  19714. Filename=uc.exe
  19715. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  19716. Source=Paul Collins Startup list
  19717.  
  19718. [sr1exe]
  19719. Confirmed=?
  19720. Filename=updtSup3.exe
  19721. Description=<font color="#FF0000">Found on a Dell computer, in a Documents and Settings\All Users\Application Data\Dell\Alert2 subfolder</font>
  19722. Source=Paul Collins Startup list
  19723.  
  19724. [Srmclean]
  19725. Confirmed=U
  19726. Filename=srmclean.exe
  19727. Description=Srmclean helps in the installation and execution of the SoundMax SoftPaq for Compaq/ADI SoundMax Integrated Digital Audio. According to Compaq - "If you disable the entry from loading into startup, then you will not be able to use the features of the sound card"
  19728. Source=Paul Collins Startup list
  19729.  
  19730. [SRNG]
  19731. Confirmed=X
  19732. Filename=srng.exe
  19733. Description=Search hijacker - see <a href="http://www.doxdesk.com/parasite/Srng.html" target="_blank">here</a>
  19734. Source=Paul Collins Startup list
  19735.  
  19736. [SRP Startup]
  19737. Confirmed=U
  19738. Filename=srrpro.exe
  19739. Description=<a href="http://www.definition-software.com/" target="_blank">System Restore Remover Pro</a> allows you to safely and easily remove System Restore and various other Windows Millennium "features." This is enabled if you tick the "Remove unnecessary System Restore information on startup" box. Available via Start -> Settings -> Control Panel
  19740. Source=Paul Collins Startup list
  19741.  
  19742. [SRS Applet]
  19743. Confirmed=Y
  19744. Filename=SrsTray.Exe
  19745. Description=S3 Sonic Vibes sound card drivers - if disabled you loose sound
  19746. Source=Paul Collins Startup list
  19747.  
  19748. [Srv32]
  19749. Confirmed=X
  19750. Filename=Srv32.exe
  19751. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.j.worm.html" target="_blank">OPASERV.J</a> VIRUS!
  19752. Source=Paul Collins Startup list
  19753.  
  19754. [Srv32]
  19755. Confirmed=X
  19756. Filename=Srv32.exe
  19757. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.S" target="_blank">OPASERV.S</a> VIRUS!
  19758. Source=Paul Collins Startup list
  19759.  
  19760. [Srv32Old]
  19761. Confirmed=X
  19762. Filename=<filename>.PIF
  19763. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.j.worm.html" target="_blank">OPASERV.J</a> VIRUS! where <filename> is the original worm name
  19764. Source=Paul Collins Startup list
  19765.  
  19766. [Srv32Win]
  19767. Confirmed=U
  19768. Filename=SpyAgent4.exe
  19769. Description=<a href="http://www.spytech-web.com/spyagent.shtml" target="_blank">SpyAgent</a> - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  19770. Source=Paul Collins Startup list
  19771.  
  19772. [Srv32Win]
  19773. Confirmed=U
  19774. Filename=Svchost.exe
  19775. Description=<a href="http://www.realtime-spy.com/" target="_blank">Realtime-Spy</a> keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  19776. Source=Paul Collins Startup list
  19777.  
  19778. [Ssd]
  19779. Confirmed=Y
  19780. Filename=Std.exe
  19781. Description=<a href="http://www.stealthdisk.com/" target="_blank">Stealthdisk</a> - file and folder hiding/locking utility
  19782. Source=Paul Collins Startup list
  19783.  
  19784. [ssdiag]
  19785. Confirmed=?
  19786. Filename=ssdiag.exe
  19787. Description=<a href="http://www.equinox.com/Utilities147.html" target="_blank">Equinox</a> "Configuration and DOS Diagnostic for DOS and Windows platforms"
  19788. Source=Paul Collins Startup list
  19789.  
  19790. [SSDPSRV]
  19791. Confirmed=N
  19792. Filename=ssdpsrv.exe
  19793. Description=Simple Service Discovery Protocol (SSDP) and General Event Notification Architecture (GENA) services for network plug and play functionality. Starts up a web server on port 5000. Used by Universal Plug and Play (for network device discovery). To remove this program, open Add/Remove Programs, select either Communications (Me) or Networking Services (XP), and remove the checkmark next to Universal Plug and Play
  19794. Source=Paul Collins Startup list
  19795.  
  19796. [ssgrate.exe]
  19797. Confirmed=X
  19798. Filename=system.exe
  19799. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mitglieder.c.html" target="_blank">MITGLIEDER.C</a> VIRUS!
  19800. Source=Paul Collins Startup list
  19801.  
  19802. [SSK Service]
  19803. Confirmed=X
  19804. Filename=winssk32.exe
  19805. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.e@mm.html" target="_blank">SOBIG.E</a> VIRUS!
  19806. Source=Paul Collins Startup list
  19807.  
  19808. [SSL]
  19809. Confirmed=X
  19810. Filename=svchost.exe
  19811. Description=Added as a result of an unidentified VIRUS!
  19812. Source=Paul Collins Startup list
  19813.  
  19814. [ssmmgr]
  19815. Confirmed=U
  19816. Filename=ssmmgr.exe
  19817. Description=Samsung printer monitor - for checking ink levels, etc.
  19818. Source=Paul Collins Startup list
  19819.  
  19820. [sstray]
  19821. Confirmed=N
  19822. Filename=sstray.exe
  19823. Description=nVidia nForce Taskbar Utility - quick access to the nForce2 "Sound Storm" control panel and related utilitys
  19824. Source=Paul Collins Startup list
  19825.  
  19826. [SSUpdate]
  19827. Confirmed=X
  19828. Filename=SSUpdate.exe
  19829. Description=<a href="http://www.doxdesk.com/parasite/InternetOptimizer.html" target="_blank">DyFuCa/MoneyTree</a> parasite variant
  19830. Source=Paul Collins Startup list
  19831.  
  19832. [ssvchost]
  19833. Confirmed=X
  19834. Filename=ssvchost.exe
  19835. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.helios.b.html" target="_blank">HELIOS.B</a> VIRUS!
  19836. Source=Paul Collins Startup list
  19837.  
  19838. [Start]
  19839. Confirmed=Y
  19840. Filename=Quick95.exe
  19841. Description=For a <a href="http://www.nisis.com/index.html" target="_blank">Nisis G6 USB Graphics Tablet</a>. Re-enables itself if disabled therefore best left alone
  19842. Source=Paul Collins Startup list
  19843.  
  19844. [Start]
  19845. Confirmed=X
  19846. Filename=windows.vbs
  19847. Description=Homepage hijacker
  19848. Source=Paul Collins Startup list
  19849.  
  19850. [start]
  19851. Confirmed=?
  19852. Filename=start.exe
  19853. Description=<font color="#FF0000">??</font>
  19854. Source=Paul Collins Startup list
  19855.  
  19856. [Start Getright]
  19857. Confirmed=N
  19858. Filename=getright.exe
  19859. Description=See Getright Tray Icon
  19860. Source=Paul Collins Startup list
  19861.  
  19862. [Start Up Cop]
  19863. Confirmed=U
  19864. Filename=startcop.exe
  19865. Description=<a href="http://www.pcmag.com/article2/0,4149,897438,00.asp" target="_blank">StartUp Cop</a> - startup manager
  19866. Source=Paul Collins Startup list
  19867.  
  19868. [Start Wingman Profiler]
  19869. Confirmed=N
  19870. Filename=lwtest.exelwemon.exe
  19871. Description=Logitech Wingman software required to operate Logitech joysticks and gamepads.  Unless you're a hard-core gamer, it's best to leave it unchecked
  19872. Source=Paul Collins Startup list
  19873.  
  19874. [Startacc]
  19875. Confirmed=U
  19876. Filename=startacc.exe
  19877. Description=Launches Webroot's <a href="http://www.webroot.com/wb/products/accelerate/index.php" target="_blank">Accelerate</a> 2000 software that "speeds up your Internet connection by up to 300%". Leave enabled if you find it improves internet connection
  19878. Source=Paul Collins Startup list
  19879.  
  19880. [StartEAK]
  19881. Confirmed=Y
  19882. Filename=StartEAK.exe
  19883. Description=<a href="http://h18000.www1.hp.com/support/techpubs/whitepapers/13W1-1200a-wwen.html" target="_blank">Easy Access</a> Button Support for Compaq PCs. Required if you use these
  19884. Source=Paul Collins Startup list
  19885.  
  19886. [startl.exe]
  19887. Confirmed=N
  19888. Filename=startl.exe
  19889. Description=<a href="http://www.lingoware.com/english/" target="_blank">Lingocom LingoWare</a> - translates any application into your language
  19890. Source=Paul Collins Startup list
  19891.  
  19892. [startpage]
  19893. Confirmed=X
  19894. Filename=startpage.exe
  19895. Description=Browser hijacker - redirecting to pages2start.com
  19896. Source=Paul Collins Startup list
  19897.  
  19898. [StartStop]
  19899. Confirmed=U
  19900. Filename=STARTSTOP.EXE
  19901. Description=<a href="http://www.tfi-technology.com/startstop/default.htm" target="_blank">StartStop</a> from TFI Technology - startup manager
  19902. Source=Paul Collins Startup list
  19903.  
  19904. [StartSurfing]
  19905. Confirmed=U
  19906. Filename=STARTS.exe
  19907. Description=<a href="http://www.startsurfing.com" target="_blank">Start Surfing</a> allows you to protect your privacy while surfing and searching the Internet by acting as a "filter" between you and the website you are visiting. Startsurfing acts as your shield from Pop Up Windows, Mouse Traps, Window Resizing, and scripts that attempt to record your personal information. Available via Start -> Programs
  19908. Source=Paul Collins Startup list
  19909.  
  19910. [Startup]
  19911. Confirmed=N
  19912. Filename=??
  19913. Description=Related to an Iomega drive
  19914. Source=Paul Collins Startup list
  19915.  
  19916. [Startup Launcher GUI]
  19917. Confirmed=?
  19918. Filename=GUI.exe
  19919. Description=<font color="#FF0000">Startup manager?</font>
  19920. Source=Paul Collins Startup list
  19921.  
  19922. [Startup Update]
  19923. Confirmed=X
  19924. Filename=Cvshost.exe
  19925. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  19926. Source=Paul Collins Startup list
  19927.  
  19928. [StartupMonitor]
  19929. Confirmed=U
  19930. Filename=StartupMonitor.exe
  19931. Description=Mike Lin's <a href="http://www.mlin.net/StartupMonitor.shtml" target="_blank"> StartupMonitor</a>, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu
  19932. Source=Paul Collins Startup list
  19933.  
  19934. [startwindowskeyuser]
  19935. Confirmed=X
  19936. Filename=rundle2.exe
  19937. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.javakiller.trojan.html" target="_blank">JAVAKILLER</a> VIRUS!
  19938. Source=Paul Collins Startup list
  19939.  
  19940. [Stat 'n' Perf]
  19941. Confirmed=N
  19942. Filename=StatnPerf.exe
  19943. Description=<a href="http://www.soft4ever.com/StatnPerf/En/" target="_blank">Stat 'n' Perf </a>monitors your internet connection and displays information about sent and received bytes
  19944. Source=Paul Collins Startup list
  19945.  
  19946. [StatBar]
  19947. Confirmed=X
  19948. Filename=STATBAR.exe
  19949. Description=<a href="http://www.statbar.nl/" target="_blank">StatBar</a> (system status bar) allows you to quickly get an overview of your system's condition (memory, CPU, uptime, and much more). Due to the sheer number of resources (over 60%) consumed by this program, it is unsuitable for Windows 95/98/SE/Me
  19950. Source=Paul Collins Startup list
  19951.  
  19952. [Status Monitor XE]
  19953. Confirmed=N
  19954. Filename=ENGSS.EXE
  19955. Description=The Xerox Document WorkCentre XE Series Status Monitor displays information about your printer and currently active or waiting print jobs. You can use it to control your printing environment and manage your printing operations. Available via Start -> Programs
  19956. Source=Paul Collins Startup list
  19957.  
  19958. [Stay Connected!]
  19959. Confirmed=N
  19960. Filename=StayCon.exe
  19961. Description=More than just a pinger, actually simulates online activity. Supports AOL, NetZero, MSN, ATT WorldNet, CompuServe and many other ISPs as well. Available via Start -> Programs
  19962. Source=Paul Collins Startup list
  19963.  
  19964. [StayAlive]
  19965. Confirmed=U
  19966. Filename=sa.exe
  19967. Description=<a href="http://www.tfi-technology.com/stayalive.htm" target="_blank">StayAlive</a> from TFI Technology. "This top-notch tool intercepts crashes when they happen, keeping your programs running so you can save your work."
  19968. Source=Paul Collins Startup list
  19969.  
  19970. [STBVision]
  19971. Confirmed=?
  19972. Filename=STBVisn.exe
  19973. Description=Related to the STB Velocity graphics card. <font color="#FF0000">What does it do and is it required?</font>
  19974. Source=Paul Collins Startup list
  19975.  
  19976. [STBWEBTV]
  19977. Confirmed=N
  19978. Filename=STBWEBTV.EXE
  19979. Description=Used to display TV on your PC
  19980. Source=Paul Collins Startup list
  19981.  
  19982. [stcloaderorSTCLOA~1]
  19983. Confirmed=X
  19984. Filename=stcloader.exeSTCLOA~1.exe
  19985. Description=Popup adware by 2ndThought software
  19986. Source=Paul Collins Startup list
  19987.  
  19988. [STCPO]
  19989. Confirmed=Y
  19990. Filename=STCPO.exe
  19991. Description=Sophos Sweep antivirus software
  19992. Source=Paul Collins Startup list
  19993.  
  19994. [Stealth Anonymizer 2.5]
  19995. Confirmed=U
  19996. Filename=stealth25.exe
  19997. Description=Now named <a href="http://www.photono-software.de/Stealther/main.php3" target="_blank">Stealther</a> - proxy server agent that lets you travel the Internet with maximum possible privacy
  19998. Source=Paul Collins Startup list
  19999.  
  20000. [Steam]
  20001. Confirmed=N
  20002. Filename=Steam.exe
  20003. Description=Program used for the game Half-Life. Valve (Half-Life creator) made it to test update and patches of the game as well as other games. Can be started manually
  20004. Source=Paul Collins Startup list
  20005.  
  20006. [Stickies]
  20007. Confirmed=N
  20008. Filename=STICKIES.EXE
  20009. Description=<a href="http://www.btinternet.com/~tom.revell/" target="_blank">Stickies</a> - utility that allows you to put yellow "Post-It" type messages on your desktop and can be used to set reminders. Available via Start -> Programs
  20010. Source=Paul Collins Startup list
  20011.  
  20012. [StickyNote]
  20013. Confirmed=N
  20014. Filename=StickyNote.exe
  20015. Description=Utility that allows you to put yellow "Post-It" type messages on your desktop. Available via Start -> Programs
  20016. Source=Paul Collins Startup list
  20017.  
  20018. [StillImageMonitor]
  20019. Confirmed=U
  20020. Filename=Stimon.exe
  20021. Description=Stimon.exe enables a USB still-image device (such as a scanner) to initiate data transfer to a program. For example, if your scanning device has a scan button, it may start a program and begin scanning when you press it. Create a shortcut and start it manually when needed if your scanner otherwise fails to scan. May be required for your USB scanner to work - including all HP scanners and some of their SCSI scanners
  20022. Source=Paul Collins Startup list
  20023.  
  20024. [stlbdist]
  20025. Confirmed=X
  20026. Filename=rundll32exe stlbdist.DLL, DllRunMain
  20027. Description=Hijacker pointing to www.searchandclick.com
  20028. Source=Paul Collins Startup list
  20029.  
  20030. [stlbupdt]
  20031. Confirmed=X
  20032. Filename=rundll32.exe stlbupdt.DLL, DllRunMain
  20033. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  20034. Source=Paul Collins Startup list
  20035.  
  20036. [StorageGuard]
  20037. Confirmed=U
  20038. Filename=sgtray.exe
  20039. Description=<a href="http://www.veritas.com/products/category/ProductDetail.jhtml?productId=storageguard" target="_blank">StorageGuard</a> from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups
  20040. Source=Paul Collins Startup list
  20041.  
  20042. [STPMGR]
  20043. Confirmed=?
  20044. Filename=STPMGR.EXE
  20045. Description=<font color="#FF0000">Part of <a href="http://safetp.cs.berkeley.edu/" target="_blank">SafeTP</a> which is transparent FTP security software. Does it need to be running permanently or can it be started manually via Start -> Programs</font>
  20046. Source=Paul Collins Startup list
  20047.  
  20048. [Strng32]
  20049. Confirmed=X
  20050. Filename=strngbox.exe
  20051. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.strano.html" target="_blank">STRANO</a> VIRUS!
  20052. Source=Paul Collins Startup list
  20053.  
  20054. [StyleXP]
  20055. Confirmed=U
  20056. Filename=StyleXP.exe
  20057. Description=<a href="http://www.tgtsoft.com/product.html" target="_blank">StyleXP</a> allows you customize the way WinXP looks. If disabled via msconfig it re-instates itself at reboot, therefore uninstall it if you don't want it
  20058. Source=Paul Collins Startup list
  20059.  
  20060. [Subtract the Ads]
  20061. Confirmed=N
  20062. Filename=AdSub.exe
  20063. Description=Removes adverts from web pages. Although useful - not required
  20064. Source=Paul Collins Startup list
  20065.  
  20066. [SULFNBJ.EXE]
  20067. Confirmed=X
  20068. Filename=SULFNBJ.EXE
  20069. Description=Left as the result of being infected by the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_MAGISTR.DAM" target="_blank">PE_MAGISTR.DAM</a> virus. This virus infects system files and renames them (changing one letter) before adding them to the Run keys in the registry. Once the virus is removed via anti-virus software, delete the infected file and remove the key from the registry
  20070. Source=Paul Collins Startup list
  20071.  
  20072. [SunJavaUpdateSched]
  20073. Confirmed=N
  20074. Filename=jusched.exe
  20075. Description=Checks with Sun's Java updates site to see if newer Java versions are available. Visit <a href="http://java.sun.com" target="_blank"> http://java.sun.com</a> or just run the Java Plug-In Control Panel
  20076. Source=Paul Collins Startup list
  20077.  
  20078. [Sunkist]
  20079. Confirmed=U
  20080. Filename=shwicon98.exe
  20081. Description=Card reader for memory cards from digital cameras, etc
  20082. Source=Paul Collins Startup list
  20083.  
  20084. [Sunkist2k]
  20085. Confirmed=U
  20086. Filename=shwicon2k.exe
  20087. Description=Card reader for memory cards from digital cameras, etc
  20088. Source=Paul Collins Startup list
  20089.  
  20090. [Supastatus]
  20091. Confirmed=N
  20092. Filename=status.exe
  20093. Description=<a href="http://www.supanet.com/" target="_blank">Supanet</a> ISP software
  20094. Source=Paul Collins Startup list
  20095.  
  20096. [Supercleaner]
  20097. Confirmed=U
  20098. Filename=Supercleaner.exe
  20099. Description=<a href="http://www.softandco.com/redir.html?u=http://www.SouthBayPC.com/SuperCleaner&pn=SuperCleaner" target="_blank">Supercleaner</a> - all in one disk cleaner for your computer
  20100. Source=Paul Collins Startup list
  20101.  
  20102. [SuperCool Compress Backup]
  20103. Confirmed=U
  20104. Filename=Main.exe
  20105. Description="<a href="http://www.supercoolbookmark.com/zipbackup/">SuperCool Zip Backup</a> software is a data backup,restore and file synchronization program"
  20106. Source=Paul Collins Startup list
  20107.  
  20108. [Supernova]
  20109. Confirmed=X
  20110. Filename=.exe
  20111. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SURNOVA.A" target="_blank">SURNOVA</a> (or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.supova.worm.html" target="_blank">SUPOVA</a>) VIRUS! <filename>.exe is the chosen name
  20112. Source=Paul Collins Startup list
  20113.  
  20114. [superslut]
  20115. Confirmed=X
  20116. Filename=msslut32.exe
  20117. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32slutera.html" target="_blank">SLUTER-A</a> VIRUS!
  20118. Source=Paul Collins Startup list
  20119.  
  20120. [supporter5]
  20121. Confirmed=X
  20122. Filename=supporter5.exe
  20123. Description=Part of <a href="http://www.escorcher.com/" target="_blank">eScorcher</a> anti-virus software- responsible for updates of new virus bases each time you logon to the web. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  20124. Source=Paul Collins Startup list
  20125.  
  20126. [Sureshotpopupkiller]
  20127. Confirmed=U
  20128. Filename=Stopthepop.exe
  20129. Description=<a href="http://www.bysoft.se/sureshot/stopthepop/" target="_blank">Stop-the-Pop-Up</a> popup blocker
  20130. Source=Paul Collins Startup list
  20131.  
  20132. [SurfChoice]
  20133. Confirmed=U
  20134. Filename=SCMan.exe
  20135. Description=SCMan is a utility that can control services on WinNT from the command line. This utility can create, start, pause, stop, delete services. Furthermore it can retrieve a service's current state, get the displayname for a service and vice versa
  20136. Source=Paul Collins Startup list
  20137.  
  20138. [Surfer lptt01orSurfer ml097e]
  20139. Confirmed=X
  20140. Filename=surfer.exe
  20141. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "mssurfer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20142. Source=Paul Collins Startup list
  20143.  
  20144. [SurfSecret]
  20145. Confirmed=U
  20146. Filename=ss2-full.exe
  20147. Description="House-cleaning utility that enables you to keep your computer usage to yourself. Runs quietly from the system tray, eliminating tell-tale files at a regular interval of your choosing. You can set it to clear your Internet cache files, cookies, history, temp folder, etc. It can also clear the history of your Run and Find menus, in addition to the AOL cache"
  20148. Source=Paul Collins Startup list
  20149.  
  20150. [Susp]
  20151. Confirmed=X
  20152. Filename=Susp.exe
  20153. Description=<a href="http://www.doxdesk.com/parasite/Transponder.html" target="_blank">Transponder</a> based malware by abetterinternet.com
  20154. Source=Paul Collins Startup list
  20155.  
  20156. [Sustem]
  20157. Confirmed=X
  20158. Filename=explorer.exe
  20159. Description=Undentified VIRUS!
  20160. Source=Paul Collins Startup list
  20161.  
  20162. [SustemUpdate]
  20163. Confirmed=X
  20164. Filename=explorer.exe
  20165. Description=Undentified VIRUS!
  20166. Source=Paul Collins Startup list
  20167.  
  20168. [SVA Player]
  20169. Confirmed=X
  20170. Filename=SVAplayer.exe
  20171. Description=<a href="http://www.quickflicks.com/index.html" target="_blank">QuickFlicks Streaming Player</a> - regarded as spyware. See <a href="http://www.quickflicks.com/help.html" target="_blank">here</a> for details of how to disable or uninstall it
  20172. Source=Paul Collins Startup list
  20173.  
  20174. [Svc]
  20175. Confirmed=X
  20176. Filename=svc.exe
  20177. Description=Hijacker, <a href="http://www.doxdesk.com/parasite/ClientMan.html" target="_blank"> Clientman</a> parasite variant, redirecting to madfinder.com. Detected by Symantec as the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.madfind.html" target="_blank"> MADFIND</a> VIRUS!
  20178. Source=Paul Collins Startup list
  20179.  
  20180. [SVC Service]
  20181. Confirmed=X
  20182. Filename=svcinit.exe
  20183. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sinit.html" target="_blank">SINIT</a> VIRUS!
  20184. Source=Paul Collins Startup list
  20185.  
  20186. [SVC Service]
  20187. Confirmed=X
  20188. Filename=svcinit.exesvcpack.exe
  20189. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  20190. Source=Paul Collins Startup list
  20191.  
  20192. [SVC Socks]
  20193. Confirmed=X
  20194. Filename=mstaskm.exe
  20195. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  20196. Source=Paul Collins Startup list
  20197.  
  20198. [Svced]
  20199. Confirmed=X
  20200. Filename=Svced.exe
  20201. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.f.html" target="_blank">DELF.F</a> VIRUS!
  20202. Source=Paul Collins Startup list
  20203.  
  20204. [svchost]
  20205. Confirmed=X
  20206. Filename=Svch0st.exe
  20207. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.graybird.b.html" target="_blank">GAYBIRD.B</a> VIRUS!. Note - there is a number "0" in the executable filename, not a lower/upper case O. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20208. Source=Paul Collins Startup list
  20209.  
  20210. [SVCHOST]
  20211. Confirmed=X
  20212. Filename=svchost.exe
  20213. Description=System1060 homepage hi-jacker. Found in a WindowsSystem1060 directory. Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20214. Source=Paul Collins Startup list
  20215.  
  20216. [svchost]
  20217. Confirmed=X
  20218. Filename=svchost.exe
  20219. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.morb@mm.html" target="_blank">MORB</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.tarno.html" target="_blank"> TARNO</a> VIRUSES!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>. Located in the Windows directory, and <i>not</i> in Windows\\System32
  20220. Source=Paul Collins Startup list
  20221.  
  20222. [SVCHOST]
  20223. Confirmed=X
  20224. Filename=mrowyekdc.exe
  20225. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gotorm.html" target="_blank">GOTORM</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20226. Source=Paul Collins Startup list
  20227.  
  20228. [svchost]
  20229. Confirmed=X
  20230. Filename=Svch0st.exe
  20231. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.html" target="_blank">GRAYBIRD</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20232. Source=Paul Collins Startup list
  20233.  
  20234. [svchost]
  20235. Confirmed=X
  20236. Filename=<path to trojan>
  20237. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hazzer.html" target="_blank">HAZZER</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20238. Source=Paul Collins Startup list
  20239.  
  20240. [svchost]
  20241. Confirmed=X
  20242. Filename=ADMAGIC.EXE
  20243. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.smibag.worm.html" target="_blank">SMIBAG</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20244. Source=Paul Collins Startup list
  20245.  
  20246. [Svchost]
  20247. Confirmed=X
  20248. Filename=winhost.exe
  20249. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_LOLAWEB.A" target="_blank">LOLAWEB.A</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20250. Source=Paul Collins Startup list
  20251.  
  20252. [svchost.exe]
  20253. Confirmed=X
  20254. Filename=svchost32.exe
  20255. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related. Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  20256. Source=Paul Collins Startup list
  20257.  
  20258. [SvcHost32]
  20259. Confirmed=X
  20260. Filename=svchost32.exe
  20261. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.i@mm.html" target="_blank">MIMAIL.I</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.j@mm.html" target="_blank">MIMAIL.J</a> VIRUSES!
  20262. Source=Paul Collins Startup list
  20263.  
  20264. [svcwinprocess32]
  20265. Confirmed=X
  20266. Filename=<path to worm>
  20267. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.upering.worm.html" target="_blank">UPERING</a> VIRUS!
  20268. Source=Paul Collins Startup list
  20269.  
  20270. [SVM Pop]
  20271. Confirmed=?
  20272. Filename=svmpop.exe
  20273. Description=<font color="#FF0000">??</font>
  20274. Source=Paul Collins Startup list
  20275.  
  20276. [svshost]
  20277. Confirmed=X
  20278. Filename=svshost.exe
  20279. Description=Added as a result of an unidentified VIRUS!
  20280. Source=Paul Collins Startup list
  20281.  
  20282. [Swap Nut]
  20283. Confirmed=N
  20284. Filename=javaw.exe
  20285. Description=SwapNut is a peer-to-peer file sharing and searching utility developed and marketed by File Metrics, Inc. Users can search for and find almost any type of digital file (audio, video, photos etc.) through a secure peer-to-peer network
  20286. Source=Paul Collins Startup list
  20287.  
  20288. [SWCaller]
  20289. Confirmed=X
  20290. Filename=SWcaller.exeSwcaller2.exe
  20291. Description=Homepage hijacker - see <a href="http://securityresponse.symantec.com/avcenter/venc/data/swporta.trojan.html" target="_blank"> here</a>
  20292. Source=Paul Collins Startup list
  20293.  
  20294. [SWd]
  20295. Confirmed=N
  20296. Filename=winwd.exe
  20297. Description=<a href="http://www.tropsoft.com/pcsecurity/index.htm" target="_blank">PC Security</a> from Tropical Software - lock files, password protect, etc
  20298. Source=Paul Collins Startup list
  20299.  
  20300. [Sweep95]
  20301. Confirmed=Y
  20302. Filename=ICLOAD95.EXE
  20303. Description=Part of <a href="http://www.sophos.com/products/software/" target="_blank">Sophos</a> ant-virus sofware
  20304. Source=Paul Collins Startup list
  20305.  
  20306. [Swf32]
  20307. Confirmed=X
  20308. Filename=AVupdate.exe
  20309. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.merkur.e@mm.html" target="_blank">MERKUR</a> VIRUS!
  20310. Source=Paul Collins Startup list
  20311.  
  20312. [Swf32]
  20313. Confirmed=X
  20314. Filename=_backup.exe
  20315. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.symten@mm.html" target="_blank">SYMTEN</a> VIRUS!
  20316. Source=Paul Collins Startup list
  20317.  
  20318. [SwimSuitNetwork]
  20319. Confirmed=X
  20320. Filename=SwimSuitNetwork.exe
  20321. Description=Advertising spyware
  20322. Source=Paul Collins Startup list
  20323.  
  20324. [Switch Off]
  20325. Confirmed=U
  20326. Filename=swoff.exe
  20327. Description=<a href="http://yasoft.km.ru/eng/" target="_blank">Switch Off</a> - tray-based system utility that can automatically perform various frequently used operations like shutdown or restart your computer, disconnect your current dialup connection, lock workstation, etc
  20328. Source=Paul Collins Startup list
  20329.  
  20330. [Switchboard.com Toolbar]
  20331. Confirmed=N
  20332. Filename=AtHoc.exe
  20333. Description=Toolbar for the on-line version of Yellow Pages in the US - <a href="http://www.switchboard.com/" target="_blank">Switchboard.com</a>
  20334. Source=Paul Collins Startup list
  20335.  
  20336. [sws.exe]
  20337. Confirmed=X
  20338. Filename=<random filename>.exe
  20339. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/dialer.haldex.html" target="_blank">Haldex</a> type adult content dialler
  20340. Source=Paul Collins Startup list
  20341.  
  20342. [SwTray]
  20343. Confirmed=N
  20344. Filename=SWTRAY.EXE
  20345. Description=MS SideWinder game controller system tray icon. Available via Start -> Programs. May have the version number after it
  20346. Source=Paul Collins Startup list
  20347.  
  20348. [SXGDSENU]
  20349. Confirmed=?
  20350. Filename=sxgdsenu.exe
  20351. Description=<font color="#FF0000">Yamaha SXG soundcard driver</font>
  20352. Source=Paul Collins Startup list
  20353.  
  20354. [SxgTkBar]
  20355. Confirmed=?
  20356. Filename=sxgtkbar.exe
  20357. Description=<font color="#FF0000">Yamaha SXG soundcard driver</font>
  20358. Source=Paul Collins Startup list
  20359.  
  20360. [SYDNEY]
  20361. Confirmed=X
  20362. Filename=<file path>
  20363. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.syney@mm.html" target="_blank">SYNEY</a> VIRUS!
  20364. Source=Paul Collins Startup list
  20365.  
  20366. [SyGateService]
  20367. Confirmed=U
  20368. Filename=sgserv95.exe
  20369. Description=<a href="http://www.sygate.com/" target="_blank">SyGate</a> is a useful little program that lets you share an internet connection over an intranet. Is it needed - it saves a lot of headache to just let SyGate load at startup. Available via Start -> Programs
  20370. Source=Paul Collins Startup list
  20371.  
  20372. [Symantec Configuration Loader]
  20373. Confirmed=X
  20374. Filename=ccApp32.exe
  20375. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.hllw.gaobot.gen.html" target="_blank">GAOBOT.GEN</a> VIRUS!
  20376. Source=Paul Collins Startup list
  20377.  
  20378. [Symantec Core LC]
  20379. Confirmed=Y
  20380. Filename=symlcsvc.exe
  20381. Description=Part of Norton AntiVirus 2004. <font color="#FF0000"> What does it do?</font>
  20382. Source=Paul Collins Startup list
  20383.  
  20384. [Symantec Fax Starter Edition Port]
  20385. Confirmed=N
  20386. Filename=OLFSNT40.EXE
  20387. Description=Offers a virtual printer as a fax machine. Can be run via a desktop shortcut
  20388. Source=Paul Collins Startup list
  20389.  
  20390. [SymKeepAlive]
  20391. Confirmed=U
  20392. Filename=CKA.exe
  20393. Description=Part of <a href="http://www.symantec.com/sabu/sysworks/basic/" target="_blank">Norton SystemWorks 2003</a> - keeps a dial-up modem connection alive
  20394. Source=Paul Collins Startup list
  20395.  
  20396. [SymTray - Norton SystemWorks]
  20397. Confirmed=N
  20398. Filename=SYMTRAY.EXE
  20399. Description=Keeps all System Tray icons for Norton SystemWorks together to reduce clutter. SystemWorks includes Norton Anti-Virus, Norton Utilities and Norton CleanSweep - mentioned elsewhere here. Personally I only have Norton eMail Protect running which doesn't need SymTray
  20400. Source=Paul Collins Startup list
  20401.  
  20402. [Sync Data]
  20403. Confirmed=U
  20404. Filename=Hndsync.exe
  20405. Description=<a target="_blank" href="http://www.pocketrealestate.com/PREWireless.asp">Pocket Real Estate</a> - mobile synchronization manager
  20406. Source=Paul Collins Startup list
  20407.  
  20408. [Sync-It]
  20409. Confirmed=U
  20410. Filename=Syncit.exe
  20411. Description=<a href="http://www.tolvanen.com/syncit/" target="_blank">Sync-It</a> - synchronizes the system clock with time servers on the internet
  20412. Source=Paul Collins Startup list
  20413.  
  20414. [SyncAgent]
  20415. Confirmed=U
  20416. Filename=syncagent.exe
  20417. Description=<a href="http://www.keylogger.net/" target="_blank">Ghost Keylogger</a> (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  20418. Source=Paul Collins Startup list
  20419.  
  20420. [Synchronization Manager]
  20421. Confirmed=N
  20422. Filename=mobsync.exe
  20423. Description=Find more information about its use <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;256139" target="_blank">here</a>
  20424. Source=Paul Collins Startup list
  20425.  
  20426. [SynSetup]
  20427. Confirmed=?
  20428. Filename=SynTP.tmp \RunOnce.exe
  20429. Description=<font color="#FF0000">Probably associated Synaptics touchpads on laptops as for SynTPEnh and SynTPLpr below but what does it do and is it required?</font>
  20430. Source=Paul Collins Startup list
  20431.  
  20432. [SynTPEnh]
  20433. Confirmed=U
  20434. Filename=syntpenh.exe
  20435. Description=Synaptics touchpad tray icon. Displays status and provides quick launch to touchpad features such as scrolling and tap zones. Required on IBM Thinkpads with UnltraNav (pointstick and touchpad combo) if you don't want to loose the advanced pointstick features such as scroll
  20436. Source=Paul Collins Startup list
  20437.  
  20438. [SynTPLpr]
  20439. Confirmed=Y
  20440. Filename=syntplpr.exe
  20441. Description=Synaptics touchpad driver helper. Required for touchpad features to work
  20442. Source=Paul Collins Startup list
  20443.  
  20444. [sys]
  20445. Confirmed=X
  20446. Filename=regedit /s sys.reg
  20447. Description=Hijacker
  20448. Source=Paul Collins Startup list
  20449.  
  20450. [SysAgent]
  20451. Confirmed=U
  20452. Filename=SysAgent.exe
  20453. Description=<a href="http://www.netsizzle.net/sysagent.asp" target="_blank">SYSagent</a> - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  20454. Source=Paul Collins Startup list
  20455.  
  20456. [Sysbot]
  20457. Confirmed=U
  20458. Filename=sysbot.exe
  20459. Description=<a href="http://www.spectorsoft.com/products/Spector_Windows/index.html" target="_blank">Spector</a> - spying (or monitoring) software to record internet activity
  20460. Source=Paul Collins Startup list
  20461.  
  20462. [syscfg]
  20463. Confirmed=X
  20464. Filename=syscfg32.exe
  20465. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.s.worm@mm.html" target="_blank">KWBOT.S</a> VIRUS!
  20466. Source=Paul Collins Startup list
  20467.  
  20468. [syscfg34.exe]
  20469. Confirmed=X
  20470. Filename=syscfg34.exe
  20471. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.electron.html" target="_blank">ELECTRON</a> VIRUS!
  20472. Source=Paul Collins Startup list
  20473.  
  20474. [syscm]
  20475. Confirmed=X
  20476. Filename=Syscm.exe
  20477. Description=<a href="http://sarc.com/avcenter/venc/data/adware.vanish.html" target="_blank">Vanish</a> adware
  20478. Source=Paul Collins Startup list
  20479.  
  20480. [SysComp]
  20481. Confirmed=?
  20482. Filename=mssdnl.com
  20483. Description=<font color="#FF0000">Unknown but suspect as *.com are not usually run at start up and the name isn't recognized</font>
  20484. Source=Paul Collins Startup list
  20485.  
  20486. [syscon lptt01orsyscon ml097e]
  20487. Confirmed=X
  20488. Filename=syscon.exe
  20489. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syscon" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20490. Source=Paul Collins Startup list
  20491.  
  20492. [sysconfig]
  20493. Confirmed=X
  20494. Filename=iexplorer.exe
  20495. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.cult.c@mm.html" target="_blank">CULT.C</a> VIRUS!. Note - iexplorer.exe is not to be confused with Interrnet Explorer (iexplore.exe)
  20496. Source=Paul Collins Startup list
  20497.  
  20498. [SysConfig]
  20499. Confirmed=X
  20500. Filename=syscfg35.exe
  20501. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.kazmor.c.html" target="_blank">KAZMOR.C</a> VIRUS!
  20502. Source=Paul Collins Startup list
  20503.  
  20504. [sysconfig]
  20505. Confirmed=X
  20506. Filename=iexplorer.exe
  20507. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cult.h@mm.html" target="_blank">CULT.H</a> VIRUS! Note - the valid "iexplorer.exe" resides in C:\\Program Files whereas this version resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP)
  20508. Source=Paul Collins Startup list
  20509.  
  20510. [Syscpy]
  20511. Confirmed=X
  20512. Filename=Syscpy.exe
  20513. Description=Firewall-bypassing, proxied spam relayer. Detected by Symantec as the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hogle.html" target="_blank"> HOGLE</a> VIRUS!
  20514. Source=Paul Collins Startup list
  20515.  
  20516. [SysCtl]
  20517. Confirmed=X
  20518. Filename=sysctl.exe
  20519. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_99942.htm" target="_blank">AOK</a> VIRUS!
  20520. Source=Paul Collins Startup list
  20521.  
  20522. [Sysctrls]
  20523. Confirmed=X
  20524. Filename=procdll.exe
  20525. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_WEEDBOTZ.14&VSect=T" target="_blank">WEEDBOTZ.14</a> VIRUS!
  20526. Source=Paul Collins Startup list
  20527.  
  20528. [sysdir]
  20529. Confirmed=X
  20530. Filename=winrun.exe
  20531. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> VIRUS!
  20532. Source=Paul Collins Startup list
  20533.  
  20534. [sysfiler]
  20535. Confirmed=X
  20536. Filename=sysfiler.exe
  20537. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.retsam.html" target="_blank">RETSAM</a> VIRUS!
  20538. Source=Paul Collins Startup list
  20539.  
  20540. [syshelp]
  20541. Confirmed=X
  20542. Filename=syshelp.exe
  20543. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> VIRUS!
  20544. Source=Paul Collins Startup list
  20545.  
  20546. [sysinfo]
  20547. Confirmed=X
  20548. Filename=sysinfo.exe
  20549. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bedrill.html" target="_blank">BEDRILL</a> VIRUS!
  20550. Source=Paul Collins Startup list
  20551.  
  20552. [SysInit]
  20553. Confirmed=X
  20554. Filename=wininit32.exe
  20555. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.xabot.worm.html" target="_blank">XABOT</a> VIRUS!
  20556. Source=Paul Collins Startup list
  20557.  
  20558. [Syslib]
  20559. Confirmed=X
  20560. Filename=Syslib.exe
  20561. Description=Adult content related downloader trojan
  20562. Source=Paul Collins Startup list
  20563.  
  20564. [Syslog lptt01orSyslog ml097e]
  20565. Confirmed=X
  20566. Filename=Syslog.exe
  20567. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Syslog" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  20568. Source=Paul Collins Startup list
  20569.  
  20570. [SysMetrix]
  20571. Confirmed=U
  20572. Filename=SysMetrix.exe
  20573. Description=<a href="http://www.xymantix.com/sysmetrix/" target="_blank">SysMetrix</a> - skinnable clock and metering application. It monitors and reports on a great number of statistics
  20574. Source=Paul Collins Startup list
  20575.  
  20576. [sysmon]
  20577. Confirmed=X
  20578. Filename=sysmon.exe
  20579. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.bizex.worm.html" target="_blank">BIZEX</a> VIRUS!
  20580. Source=Paul Collins Startup list
  20581.  
  20582. [SysOps]
  20583. Confirmed=X
  20584. Filename=SysOps
  20585. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.msncorrupt.html" target="_blank">MSNCORRUPT</a> VIRUS!
  20586. Source=Paul Collins Startup list
  20587.  
  20588. [syspath]
  20589. Confirmed=X
  20590. Filename=drv.exe
  20591. Description=Added as a result of the <a href="http://www.avp.ch/avpve/worms/email/sober.stm" target="_blank">SOBER</a> VIRUS!
  20592. Source=Paul Collins Startup list
  20593.  
  20594. [sysPnP]
  20595. Confirmed=X
  20596. Filename=bootconf.exe
  20597. Description=Homepage hijacker, redirecting to coolwwwsearch.com; see for example <a href="http://boards.cexx.org/viewtopic.php?p=2464#2464" target="_blank"> here</a>
  20598. Source=Paul Collins Startup list
  20599.  
  20600. [SysPnP]
  20601. Confirmed=X
  20602. Filename=rundll32 setupapi, InstallHinfSection.... oemsyspnp.inf
  20603. Description=Search hijacker - see <a href="http://www.spywareinfo.com/forums/index.php?s=&act=ST&f=11&t=8643&st=0&#entry60560" target="_blank"> here</a>
  20604. Source=Paul Collins Startup list
  20605.  
  20606. [SysPool]
  20607. Confirmed=Y
  20608. Filename=Mssvc.exe
  20609. Description=<a href="http://www.invisicom.com/index.asp" target="_blank">StealthDisk</a> - hides folders, files and applications. Will also encrypt them for better protection
  20610. Source=Paul Collins Startup list
  20611.  
  20612. [SysProtect]
  20613. Confirmed=X
  20614. Filename=System.exe
  20615. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETSPY" target="_blank">NETSPY</a> VIRUS!
  20616. Source=Paul Collins Startup list
  20617.  
  20618. [SysR]
  20619. Confirmed=X
  20620. Filename=sysmd.exe
  20621. Description=Adult content based "foistware" (adds hidden components to your system)
  20622. Source=Paul Collins Startup list
  20623.  
  20624. [SysReg]
  20625. Confirmed=X
  20626. Filename=SysReg.exe
  20627. Description=Added as a result of the <a href="http://www.ntsecurity.net/Panda/Index.cfm?FuseAction=Virus&VirusID=27" target="_blank">CCINVADER2</a> VIRUS!
  20628. Source=Paul Collins Startup list
  20629.  
  20630. [SysReg]
  20631. Confirmed=X
  20632. Filename=SysReg.exe
  20633. Description=<a href="http://searchseekfind.com/" target="_blank">SearchSeekFind</a> textual marketing foistware
  20634. Source=Paul Collins Startup list
  20635.  
  20636. [Sysres]
  20637. Confirmed=X
  20638. Filename=Sysres.exe
  20639. Description=Added as a result of the <a href="http://www.viruslist.com/eng/viruslist.html?id=51465" target="_blank">LOGMOD</a> VIRUS!
  20640. Source=Paul Collins Startup list
  20641.  
  20642. [SysScan]
  20643. Confirmed=X
  20644. Filename=bvt.exe
  20645. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.autoupder.html" target="_blank">AUTOUPDER</a> VIRUS!
  20646. Source=Paul Collins Startup list
  20647.  
  20648. [SysService]
  20649. Confirmed=X
  20650. Filename=SysService.exe
  20651. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.family.html" target="_blank">DELF</a> family of VIRUSES!
  20652. Source=Paul Collins Startup list
  20653.  
  20654. [SysService32]
  20655. Confirmed=X
  20656. Filename=SysService32.exeln32k.dll
  20657. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100207.htm" target="_blank">KINDAL</a> VIRUS!
  20658. Source=Paul Collins Startup list
  20659.  
  20660. [SysService32l]
  20661. Confirmed=X
  20662. Filename=systask32l.exe
  20663. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.theug.html" target="_blank">THEUG</a> VIRUS!
  20664. Source=Paul Collins Startup list
  20665.  
  20666. [SYSsfitb]
  20667. Confirmed=X
  20668. Filename=SYSsfitb.exe
  20669. Description=Searchforit browser hijacker
  20670. Source=Paul Collins Startup list
  20671.  
  20672. [System]
  20673. Confirmed=X
  20674. Filename=run322.exe
  20675. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lanfilt.html" target="_blank">LANFILT</a> VIRUS!
  20676. Source=Paul Collins Startup list
  20677.  
  20678. [System]
  20679. Confirmed=X
  20680. Filename=system.exe
  20681. Description=Added as a result of a number of VIRUSES, including <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.chili.html" target="_blank">CHILI</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.nullbot.html" target="_blank">NULLBOT</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.fulamer.25.html" target="_blank">FULAMER.25</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETCONTROLL" target="_blank">NETCONTROLL</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_NETCONTROLL" target="_blank">NETCONTROLL</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.A" target="_blank">GATECRASH.A</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GATECRASH.B">GATECRASH.B</a>, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NTCONTROL.A" target="_blank">NTCONTROL.A</a>, <a href="http://www.sophos.com/virusinfo/analyses/trojbushtro122.html" target="_blank">BUSHTRO122</a> & <a href="http://www.symantec.com/avcenter/venc/data/w32.vivael@mm.html" target="_blank">VIVAEL</a>
  20682. Source=Paul Collins Startup list
  20683.  
  20684. [system]
  20685. Confirmed=X
  20686. Filename=regedit -s system.dll
  20687. Description=Homepage hijacker
  20688. Source=Paul Collins Startup list
  20689.  
  20690. [system]
  20691. Confirmed=X
  20692. Filename=systemsearch.hta
  20693. Description=Jetseeker.com hijacker
  20694. Source=Paul Collins Startup list
  20695.  
  20696. [System]
  20697. Confirmed=X
  20698. Filename=dcomx.exe
  20699. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.cirebot.html" target="_blank">CIREBOT</a> VIRUS!
  20700. Source=Paul Collins Startup list
  20701.  
  20702. [system]
  20703. Confirmed=X
  20704. Filename=Explorer.exe
  20705. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.html" target="_blank">GRAYBIRD</a> VIRUS! Note - this is located in this is located in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP) rather than the valid Windows Explorer which is located in C:\\Windows or C:\\Winnt
  20706. Source=Paul Collins Startup list
  20707.  
  20708. [System]
  20709. Confirmed=X
  20710. Filename=YPager.exe
  20711. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_JUNTADOR.K" target="_blank">JUNTADOR.K</a> VIRUS! Note! - this is not Yahoo! Messenger
  20712. Source=Paul Collins Startup list
  20713.  
  20714. [system]
  20715. Confirmed=X
  20716. Filename=outlook.exe
  20717. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.q@mm.html" target="_blank">MIMAIL.Q</a> VIRUS! Note that Microsoft's outlook.exe resides in the Program Files sub-directory wheras this resides in C:\\Windows or C:\\Winnt
  20718. Source=Paul Collins Startup list
  20719.  
  20720. [System 64 Driver for Games]
  20721. Confirmed=X
  20722. Filename=sys64dvr.exe
  20723. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> VIRUS!
  20724. Source=Paul Collins Startup list
  20725.  
  20726. [System Check]
  20727. Confirmed=U
  20728. Filename=Rundll32.exe SysDll32.dll, SystemCheck
  20729. Description=<a href="http://www.x-pcsoft.com/" target="_blank">XPCSpy Pro</a> keylogger, surveillance and monitoring software
  20730. Source=Paul Collins Startup list
  20731.  
  20732. [System Configuration]
  20733. Confirmed=X
  20734. Filename=iexplore.exe
  20735. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ad.html" target="_blank">RANDEX.AD</a> VIRUS! Note that the real "iexplore.exe" is located in Program Files\\Internet Explorer
  20736. Source=Paul Collins Startup list
  20737.  
  20738. [System Diagnostics]
  20739. Confirmed=X
  20740. Filename=sysdiag32.exe
  20741. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> VIRUS!
  20742. Source=Paul Collins Startup list
  20743.  
  20744. [System DLF]
  20745. Confirmed=N
  20746. Filename=cpqdiaga.exe
  20747. Description=Compaq Diagnostic record system utility which allow you to view information about your computer's hardware and software configuration. Available via Start -> Programs
  20748. Source=Paul Collins Startup list
  20749.  
  20750. [System Efficiency Monitor]
  20751. Confirmed=X
  20752. Filename=mscedit32.exe
  20753. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.p.html" target="_blank">SDBOT.P</a> VIRUS!
  20754. Source=Paul Collins Startup list
  20755.  
  20756. [System Efficiency Monitor]
  20757. Confirmed=X
  20758. Filename=mscommand.exe
  20759. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.p.worm.html" target="_blank">KWBOT.P</a> VIRUS!
  20760. Source=Paul Collins Startup list
  20761.  
  20762. [System Executable DLL Library]
  20763. Confirmed=X
  20764. Filename=EXECDLL32.exe
  20765. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.az.html" target="_blank">RANDEX.AZ</a> VIRUS!
  20766. Source=Paul Collins Startup list
  20767.  
  20768. [System Initialization]
  20769. Confirmed=X
  20770. Filename=msmsgri32.exepayload.dat
  20771. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html" target="_blank"> RANDEX.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.html" target="_blank"> ROXY</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.roxy.b.html" target="_blank">ROXY.B</a> VIRUSES!
  20772. Source=Paul Collins Startup list
  20773.  
  20774. [System LifeGuard Scheduler]
  20775. Confirmed=U
  20776. Filename=Slsched.exe
  20777. Description=<a href="http://www.bmtmicro.com/BMTCatalog/win/syslifeguard.html" target="_blank">System LifeGuard</a> scheduler
  20778. Source=Paul Collins Startup list
  20779.  
  20780. [System Monitor]
  20781. Confirmed=U
  20782. Filename=SYSMON.EXE
  20783. Description=Comes with some Aopen motherboards. Monitors CPU temp, voltage and fan speed. Warns if any become abnormal
  20784. Source=Paul Collins Startup list
  20785.  
  20786. [System Monitor]
  20787. Confirmed=X
  20788. Filename=Sysmon16.exe
  20789. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank"> SDBOT</a> VIRUS!
  20790. Source=Paul Collins Startup list
  20791.  
  20792. [System MScvb]
  20793. Confirmed=X
  20794. Filename=mscvb32.exe
  20795. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.sobig.c@mm.html" target="_blank">SOBIG.C</a> VIRUS!
  20796. Source=Paul Collins Startup list
  20797.  
  20798. [System Profile]
  20799. Confirmed=X
  20800. Filename=Regsrv.exe
  20801. Description=Added as a result of the <a href="http://www.e-secure-db.us/dscgi/ds.py/ViewProps/URL-21321" target="_blank">BDS/OPTIXPRO.12</a> VIRUS!
  20802. Source=Paul Collins Startup list
  20803.  
  20804. [System Service]
  20805. Confirmed=X
  20806. Filename=MSREXE.EXE
  20807. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_99793.htm" target="_blank">AML</a> VIRUS!
  20808. Source=Paul Collins Startup list
  20809.  
  20810. [system service]
  20811. Confirmed=X
  20812. Filename=spoolcrv.cpl
  20813. Description=Added as a result of the INSPIR.11 VIRUS!
  20814. Source=Paul Collins Startup list
  20815.  
  20816. [System Soap Pro]
  20817. Confirmed=X
  20818. Filename=soap.exe
  20819. Description=<a href="http://www.systemsoap.com/" target="_blank">System Soap Pro</a> internet cleaning software. Bundles foistware like <a href="http://www.doxdesk.com/parasite/Httper.html" target="_blank"> HTTPER</a> and <a href="http://www.doxdesk.com/parasite/Zipclix.html" target="_blank"> Zipclix</a> - best avoided
  20820. Source=Paul Collins Startup list
  20821.  
  20822. [System startup]
  20823. Confirmed=U
  20824. Filename=charmapx.exe
  20825. Description=Only required if using an oriental language
  20826. Source=Paul Collins Startup list
  20827.  
  20828. [System time updator]
  20829. Confirmed=X
  20830. Filename=CSysTime.exe
  20831. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.s.html" target="_blank">RANDEX.S</a> VIRUS!
  20832. Source=Paul Collins Startup list
  20833.  
  20834. [System Toolkit]
  20835. Confirmed=X
  20836. Filename=Systools.exe
  20837. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32ronoperg.html" target="_blank">RONOPER-G</a> VIRUS!
  20838. Source=Paul Collins Startup list
  20839.  
  20840. [System Tray]
  20841. Confirmed=X
  20842. Filename=msccn32.exe
  20843. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100307.htm" target="_blank"> PALYH.A</a> VIRUS! Warning - spreading via infected E-mail attachments with the sender address faked as support@microsoft.com. Note - do not confuse with the valid SystemTray above
  20844. Source=Paul Collins Startup list
  20845.  
  20846. [System Tray32]
  20847. Confirmed=X
  20848. Filename=SysTray32.exe
  20849. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.repad.worm.html" target="_blank">REPAD</a> VIRUS!
  20850. Source=Paul Collins Startup list
  20851.  
  20852. [System-Service]
  20853. Confirmed=X
  20854. Filename=EXPLORER.SCR
  20855. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BENJAMIN.A&VSect=T" target="_blank"> BENJAMIN</a> VIRUS! KaZaA file-sharing users beware!
  20856. Source=Paul Collins Startup list
  20857.  
  20858. [system.]
  20859. Confirmed=X
  20860. Filename=system..exe
  20861. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.13.c.html" target="_blank">OPTIXPRO.13.C</a> VIRUS!
  20862. Source=Paul Collins Startup list
  20863.  
  20864. [system...]
  20865. Confirmed=X
  20866. Filename=system...exe
  20867. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.13.c.html" target="_blank">OPTIXPRO.13.C</a> VIRUS!
  20868. Source=Paul Collins Startup list
  20869.  
  20870. [System32]
  20871. Confirmed=X
  20872. Filename=system.exe
  20873. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojbushtro122.html" target="_blank">BUSHTRO122</a> VIRUS!
  20874. Source=Paul Collins Startup list
  20875.  
  20876. [System32]
  20877. Confirmed=X
  20878. Filename=System32.exe
  20879. Description=Added as a result of the <a href="http://www.kav.ch/avpve/worms/email/mari.stm" target="_blank">MARI</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sysxxx.html" target="_blank"> SYSXXX</a> and other VIRUSES!
  20880. Source=Paul Collins Startup list
  20881.  
  20882. [System33]
  20883. Confirmed=X
  20884. Filename=FB_PNU.EXE
  20885. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32nicehelloa.html" target="_blank">NICHELLO-A</a> VIRUS!
  20886. Source=Paul Collins Startup list
  20887.  
  20888. [SystemAdministration]
  20889. Confirmed=X
  20890. Filename=Wincmp32.exe
  20891. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.asylum.html" target="_blank">ASYLUM</a> VIRUS!
  20892. Source=Paul Collins Startup list
  20893.  
  20894. [SystemAgent]
  20895. Confirmed=U
  20896. Filename=Sage.exe
  20897. Description="Microsoft Plus! System Agent automatically tunes your system, performing tasks such as disk optimization and error correction. It can also run any application at prescheduled times"
  20898. Source=Paul Collins Startup list
  20899.  
  20900. [SystemBackup]
  20901. Confirmed=X
  20902. Filename=mtx.exe
  20903. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w95.mtx.html" target="_blank">MTX</a> VIRUS!
  20904. Source=Paul Collins Startup list
  20905.  
  20906. [SystemBackup]
  20907. Confirmed=X
  20908. Filename=MicroLog.exe
  20909. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MICROLOG.A" target="_blank">MICROLOG.A</a> VIRUS!
  20910. Source=Paul Collins Startup list
  20911.  
  20912. [SystemBoot]
  20913. Confirmed=?
  20914. Filename=ladies.htm
  20915. Description=<font color="#FF0000">Unknown but sounds very suspicious??</font>
  20916. Source=Paul Collins Startup list
  20917.  
  20918. [SystemBoot]
  20919. Confirmed=X
  20920. Filename=Mshta.exe ...filename.hta
  20921. Description=Adult content dialler
  20922. Source=Paul Collins Startup list
  20923.  
  20924. [SystemCheck]
  20925. Confirmed=X
  20926. Filename=Systemcheck.exe
  20927. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lavits.html" target="_blank">LAVITS</a> VIRUS!
  20928. Source=Paul Collins Startup list
  20929.  
  20930. [SystemChecker]
  20931. Confirmed=X
  20932. Filename=Syschk.exe
  20933. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.galil.f@mm.html" target="_blank">GAIL.F</a> VIRUS!
  20934. Source=Paul Collins Startup list
  20935.  
  20936. [SystemCONF98i]
  20937. Confirmed=X
  20938. Filename=SystemCONF98i.exe
  20939. Description=Added as a result of the <a href="http://golcor.tripod.com/gtbot.htm#frozen" target="_blank">FROZEN BOT</a> VIRUS!
  20940. Source=Paul Collins Startup list
  20941.  
  20942. [SystemDebug]
  20943. Confirmed=X
  20944. Filename=Sysdeb32.exe
  20945. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sysbug.html" target="_blank">SYSBUG</a> VIRUS!
  20946. Source=Paul Collins Startup list
  20947.  
  20948. [SystemDll]
  20949. Confirmed=X
  20950. Filename=SystemDll.exe
  20951. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.loxoscam.html" target="_blank">LOXOSCAM</a> VIRUS!
  20952. Source=Paul Collins Startup list
  20953.  
  20954. [systemdrv]
  20955. Confirmed=X
  20956. Filename=ms32sys.exe
  20957. Description=VIRUS related - most likely <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.html" target="_blank">GAOBOT</a>
  20958. Source=Paul Collins Startup list
  20959.  
  20960. [SystemEmergency]
  20961. Confirmed=X
  20962. Filename=<various filenames>
  20963. Description=<a href="http://www.merijn.org/cwschronicles.html#smartsearch" target="_blank">SmartSearch</a> a CoolWebSearch parasite variant
  20964. Source=Paul Collins Startup list
  20965.  
  20966. [SystemExplorer]
  20967. Confirmed=X
  20968. Filename=explore.exe
  20969. Description=Homepage hijacker - file located in the "Services" folder in Common Files
  20970. Source=Paul Collins Startup list
  20971.  
  20972. [SystemFTP]
  20973. Confirmed=X
  20974. Filename=VSENMB.exe
  20975. Description=Malware (ie, <u>mal</u>icious soft<u>ware</u>).  Also changes the system.ini Shell line to read Shell=Explorer.exe VSENMB.exe, and it hacks the Winstart.bat as well
  20976. Source=Paul Collins Startup list
  20977.  
  20978. [SystemInit]
  20979. Confirmed=X
  20980. Filename=iservc.exe
  20981. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.fizzer@mm.html" target="_blank">FIZZER</a> VIRUS!
  20982. Source=Paul Collins Startup list
  20983.  
  20984. [SystemLoad32]
  20985. Confirmed=X
  20986. Filename=sysload32.exe
  20987. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.e@mm.html" target="_blank">MIMAIL.E</a> VIRUS!
  20988. Source=Paul Collins Startup list
  20989.  
  20990. [SystemManager]
  20991. Confirmed=X
  20992. Filename=Sysman32.exe
  20993. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_100164.htm" target="_blank">DOWNLOADER-BW.B</a> VIRUS!
  20994. Source=Paul Collins Startup list
  20995.  
  20996. [SystemMap32]
  20997. Confirmed=X
  20998. Filename=Netisp32.vbs
  20999. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.redist.c@mm.html" target="_blank">REDIST.C</a> VIRUS!
  21000. Source=Paul Collins Startup list
  21001.  
  21002. [SystemMD]
  21003. Confirmed=X
  21004. Filename=md.exe
  21005. Description=Homepage hijacker
  21006. Source=Paul Collins Startup list
  21007.  
  21008. [SystemNetwork]
  21009. Confirmed=X
  21010. Filename=NETSERV.EXE
  21011. Description=Added as a result of the NETCONTROL VIRUS!
  21012. Source=Paul Collins Startup list
  21013.  
  21014. [SystemReg]
  21015. Confirmed=?
  21016. Filename=PROCES.EXE
  21017. Description=<font color="#FF0000">??</font>
  21018. Source=Paul Collins Startup list
  21019.  
  21020. [SystemReg]
  21021. Confirmed=X
  21022. Filename=svchost.exe
  21023. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_DEWIN.E" target="_blank">DEWIN.E</a> VIRUS! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  21024. Source=Paul Collins Startup list
  21025.  
  21026. [SystemReg]
  21027. Confirmed=X
  21028. Filename=WINREG.EXE
  21029. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_DEWIN.A" target="_blank">DEWIN.A</a> VIRUS!
  21030. Source=Paul Collins Startup list
  21031.  
  21032. [Systems.exe]
  21033. Confirmed=U
  21034. Filename=Systems.exe
  21035. Description=<a href="http://www.refog.com/download.htm" target="_blank">Keyboard Spectator</a> - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  21036. Source=Paul Collins Startup list
  21037.  
  21038. [SystemSafe]
  21039. Confirmed=U
  21040. Filename=Syssafe.exe
  21041. Description=<a href="http://www.webattack.com/get/systemsafety.shtml" target="_blank">System Safety Monitor</a> - system monitoring tool with additional application firewalling
  21042. Source=Paul Collins Startup list
  21043.  
  21044. [SYSTEMSars32]
  21045. Confirmed=X
  21046. Filename=csrss.exe
  21047. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.ahlem.a@mm.html" target="_blank">AHLEM.A</a> VIRUS! Note - this is not the valid Client Server Runtime Subsystem (<a href="http://www.liutilities.com/products/wintaskspro/processlibrary/csrss/" target="_blank">csrss.exe</a>) process, which provides text window support, shutdown, and hard-error handling
  21048. Source=Paul Collins Startup list
  21049.  
  21050. [SystemSAS]
  21051. Confirmed=X
  21052. Filename=System32.exe
  21053. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BENJAMIN.A&VSect=T" target="_blank"> KWBOT.C</a> VIRUS!
  21054. Source=Paul Collins Startup list
  21055.  
  21056. [SystemSearch]
  21057. Confirmed=X
  21058. Filename=regedit.exe -s c:\\ie.reg
  21059. Description=Installs a Seachxl.com browser page hijack
  21060. Source=Paul Collins Startup list
  21061.  
  21062. [SystemSuite Task Manager]
  21063. Confirmed=U
  21064. Filename=MXTASK.EXE
  21065. Description=vcom (nee Ontrack) <a href="http://www.v-com.com/product/ss_ind.html" target="_blank">SystemSuite</a> - PC maintenance and security. Use the program's configuration options to enable only the parts you want running all the time - such as Virusscanner Pro
  21066. Source=Paul Collins Startup list
  21067.  
  21068. [SystemTasks]
  21069. Confirmed=X
  21070. Filename=filez.exesexypicz.exeloaded.exe
  21071. Description=Adult content dialler
  21072. Source=Paul Collins Startup list
  21073.  
  21074. [SystemTray]
  21075. Confirmed=X
  21076. Filename=SystemTray.exe
  21077. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.bigfoot.html" target="_blank">BIGFOOT</a> VIRUS! Note - this is not the valid SystemTray above
  21078. Source=Paul Collins Startup list
  21079.  
  21080. [SystemTrayorSysTray]
  21081. Confirmed=U
  21082. Filename=SysTray.Exe
  21083. Description=SYSTRAY.EXE - System Tray Services. Provides the Volume Control, PC Card Status, Power Management and other icons that reside in the System Tray (see <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;128129" target="_blank">here</a>). SYSTRAY.EXE may be disabled if none of these services are required. It will launch as and when required if you later enable the icons. If you need these items they're available via Start -> Settings -> Control Panel
  21084. Source=Paul Collins Startup list
  21085.  
  21086. [SystemUpd]
  21087. Confirmed=N
  21088. Filename=SystemUpd.exe
  21089. Description=Updater for Swapoo.com, a kind of Napster for games
  21090. Source=Paul Collins Startup list
  21091.  
  21092. [SystemWizard Sniffer]
  21093. Confirmed=U
  21094. Filename=Sniffer.exe
  21095. Description=<a href="http://www.systemsoft.com/l-2/l-3/products-systemwizard.htm" target="_blank">SystemWizard</a> for Win98/ME from SystemSoft - diagnoses and solves hardware and software problems on a PC
  21096. Source=Paul Collins Startup list
  21097.  
  21098. [System_Messages]
  21099. Confirmed=U
  21100. Filename=pprsen.exe
  21101. Description=<a href="http://www.plevna.f9.co.uk/" target="_blank">TerminatorX</a> - "offers an easy and effective method of stopping users running predetermined file sharing programs like KaZaA, messenger programs, chat rooms and the like"
  21102. Source=Paul Collins Startup list
  21103.  
  21104. [Systest]
  21105. Confirmed=N
  21106. Filename=Systest.exe
  21107. Description=<a href="http://www.teosoft.com/en/index.htm" target="_blank">Clean Space</a> temp files cleaner
  21108. Source=Paul Collins Startup list
  21109.  
  21110. [systhread]
  21111. Confirmed=X
  21112. Filename=winkernal.exe
  21113. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.liamed@mm.html" target="_blank">LIAMED</a> VIRUS!
  21114. Source=Paul Collins Startup list
  21115.  
  21116. [Systoan32]
  21117. Confirmed=X
  21118. Filename=systoan.exe
  21119. Description=Added as the result of an unidentified VIRUS!
  21120. Source=Paul Collins Startup list
  21121.  
  21122. [systr32]
  21123. Confirmed=?
  21124. Filename=systr32.exe
  21125. Description=<font color="#FF0000">??</font>
  21126. Source=Paul Collins Startup list
  21127.  
  21128. [systrax]
  21129. Confirmed=?
  21130. Filename=systrax.exe
  21131. Description=<font color="#FF0000">??</font>
  21132. Source=Paul Collins Startup list
  21133.  
  21134. [Systray]
  21135. Confirmed=X
  21136. Filename=Systray_.Exe
  21137. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kergez.a@mm.html" target="_blank">KERGEZ.A</a> VIRUS!
  21138. Source=Paul Collins Startup list
  21139.  
  21140. [Systry]
  21141. Confirmed=X
  21142. Filename=<path_to_worm>
  21143. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> VIRUS!
  21144. Source=Paul Collins Startup list
  21145.  
  21146. [Systryt]
  21147. Confirmed=X
  21148. Filename=<path_to_worm>
  21149. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.autex.worm.html" target="_blank">AUTEX</a> VIRUS!
  21150. Source=Paul Collins Startup list
  21151.  
  21152. [sysu]
  21153. Confirmed=X
  21154. Filename=sysu.exe
  21155. Description=Dynamic Desktop Media adware - see <a href="http://www.symantec.com/avcenter/venc/data/adware.dynamicupdater.html" target="_blank">here</a>
  21156. Source=Paul Collins Startup list
  21157.  
  21158. [SysW8]
  21159. Confirmed=U
  21160. Filename=csta.exe
  21161. Description=<a href="http://www.teosoft.com/en/index.htm" target="_blank">Clean Space</a> - privacy and perfomance enhancer
  21162. Source=Paul Collins Startup list
  21163.  
  21164. [SYSWB6]
  21165. Confirmed=U
  21166. Filename=SYSWB6.exe
  21167. Description=<a href="http://www.we-blocker.com/">We-Blocker</a> - gives parents the opportunity to monitor their children's Internet access and provide them with age-appropriate content, while filtering out sites that contain adult content
  21168. Source=Paul Collins Startup list
  21169.  
  21170. [Syswindow]
  21171. Confirmed=X
  21172. Filename=Syswindow.exe
  21173. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.cow.html" target="_blank">COW</a> VIRUS!
  21174. Source=Paul Collins Startup list
  21175.  
  21176. [SYS_CLEAN]
  21177. Confirmed=X
  21178. Filename=Service.exe
  21179. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.flopcopy.html" target="_blank">FLOPCOPY</a> VIRUS!
  21180. Source=Paul Collins Startup list
  21181.  
  21182. [SZMsgSvc.exe]
  21183. Confirmed=U
  21184. Filename=SZMsgSvc.exe
  21185. Description=<a href="http://www.stopzilla.com/site/default.asp?AID=10000&AAID=&type=&topic=&source=&dd=&SID=350721059-200314-2-15-54-54&dre=" target="_blank">StopZilla!</a> - pop-up killer
  21186. Source=Paul Collins Startup list
  21187.  
  21188. [Taba]
  21189. Confirmed=X
  21190. Filename=stte.exe
  21191. Description=Clickspring spyware
  21192. Source=Paul Collins Startup list
  21193.  
  21194. [Tablet]
  21195. Confirmed=N
  21196. Filename=Tablet.exe
  21197. Description=Loads the tablet drivers for the Wacom Graphics Tablet. This can be unchecked in msconfig without problems if you don't need the tablet functional all the time. Create your own shortcut if you need to run it ad hoc. If you forget to run it before running Paint Shop Pro & Adobe Photo Shop) you may find the following: (1) Paint Shop Pro (version 7.04) - (a) Browse function will NOT work (program freezes) (b) On program exit, PSP does not terminate (you have to CTRL+ALT+DEL to close it) (2) Photo Shop (version 6.01) - (a) Program functions slowdown (d) On program exit it takes noticeably longer to shut down (like 30-45 seconds)
  21198. Source=Paul Collins Startup list
  21199.  
  21200. [TabUserW]
  21201. Confirmed=Y
  21202. Filename=TabUserW.exe
  21203. Description=Wacom pen tablet driver
  21204. Source=Paul Collins Startup list
  21205.  
  21206. [Tad]
  21207. Confirmed=N
  21208. Filename=tad.exe
  21209. Description=From Turtle Beach's Santa Cruz on a Dell WinME system. Not required - works fine without it including keyboard hot controls for volume and mute
  21210. Source=Paul Collins Startup list
  21211.  
  21212. [TAG]
  21213. Confirmed=?
  21214. Filename=tag.exe
  21215. Description=<font color="#FF0000">??</font>
  21216. Source=Paul Collins Startup list
  21217.  
  21218. [Tahni Deskmate]
  21219. Confirmed=N
  21220. Filename=Tahni.exe
  21221. Description=<a href="http://www.tahni.com/" target="_blank">Tahni Deskmate</a> - "Interactive cartoon character that lives on your Windows desktop"
  21222. Source=Paul Collins Startup list
  21223.  
  21224. [TalkingReminder]
  21225. Confirmed=N
  21226. Filename=TALKINGREMINDER.EXE
  21227. Description=<a href="http://www.softwareriver.com/html/talking_reminder.html" target="_blank">Talking Reminder</a> from Software River Solutions - talking calendar reminder
  21228. Source=Paul Collins Startup list
  21229.  
  21230. [talknow]
  21231. Confirmed=?
  21232. Filename=talknow.exe
  21233. Description=<font color="#FF0000">Could it be related to <a href="http://www.multilingualbooks.com/talknow.html" target="_blank">this</a> or something similar?</font>
  21234. Source=Paul Collins Startup list
  21235.  
  21236. [Tango]
  21237. Confirmed=?
  21238. Filename=Setup.exe
  21239. Description=Tango Broadband access software. <font color="#FF0000"> Is it required?</font>
  21240. Source=Paul Collins Startup list
  21241.  
  21242. [TangoManager]
  21243. Confirmed=?
  21244. Filename=TangoManager.exe
  21245. Description=Tango Broadband access software. <font color="#FF0000"> Is it required?</font>
  21246. Source=Paul Collins Startup list
  21247.  
  21248. [Tapicfg]
  21249. Confirmed=X
  21250. Filename=Tapicfg.exe
  21251. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  21252. Source=Paul Collins Startup list
  21253.  
  21254. [TapiTNA]
  21255. Confirmed=U
  21256. Filename=TapiTNA.exe
  21257. Description=Telephony Location Selector allowing mobile users to change dialling locations - part of the <a href="http://www.microsoft.com/windows95/downloads/contents/WUToys/W95PwrToysSet/Default.asp" target="_blank">Win95 Power Toys</a>
  21258. Source=Paul Collins Startup list
  21259.  
  21260. [Tardis]
  21261. Confirmed=U
  21262. Filename=Tardis.exe
  21263. Description=<a href="http://www.kaska.demon.co.uk/" target="_blank">Tardis</a> - time synchronization software
  21264. Source=Paul Collins Startup list
  21265.  
  21266. [Task Bar]
  21267. Confirmed=X
  21268. Filename=TASKBAR.EXE
  21269. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FRETHEM.J" target="_blank"> FRETHEM.J</a> VIRUS!
  21270. Source=Paul Collins Startup list
  21271.  
  21272. [Task BarClient]
  21273. Confirmed=?
  21274. Filename=TaskBarClient.exe
  21275. Description=Responsible for creating the System Tray icon and associated display system for the<font color="#FF0000"> <a href="http://www.starband.com/" target="_blank">Starband</a> </font> satellite always on internet service
  21276. Source=Paul Collins Startup list
  21277.  
  21278. [Task BarSvr]
  21279. Confirmed=?
  21280. Filename=TaskBarSvr.exe
  21281. Description=<font color="#FF0000">Part of the <a href="http://www.starband.com/" target="_blank">Starband</a> satellite always on internet service. Not included on the current system. What does it do and is it needed?</font>
  21282. Source=Paul Collins Startup list
  21283.  
  21284. [Taskbar]
  21285. Confirmed=N
  21286. Filename=Taskbar.exe
  21287. Description=Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  21288. Source=Paul Collins Startup list
  21289.  
  21290. [Taskbar Display Controls]
  21291. Confirmed=N
  21292. Filename=RunDLL deskcp16.dll, QUICKRES_RUNDLLENTRY
  21293. Description=Only appears in MSCONFIG if you have a Display Settings icon in the System Tray allowing resolution changes on the fly. Can also be disabled under Control Panel -> Display -> Settings -> Advanced -> General. Also appears if you have Win95 with the QuickRes "Powertoy" installed
  21294. Source=Paul Collins Startup list
  21295.  
  21296. [TaskMan]
  21297. Confirmed=X
  21298. Filename=rundll32.exe
  21299. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.dvldr.html" target="_blank">DVLDR</a> VIRUS! Note - this is not the valid "rundll32.exe" as it's in the Windows\\Fonts directory
  21300. Source=Paul Collins Startup list
  21301.  
  21302. [taskmanager]
  21303. Confirmed=X
  21304. Filename=taskmgr.com
  21305. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bereb.html" target="_blank">BEREB</a> VIRUS!
  21306. Source=Paul Collins Startup list
  21307.  
  21308. [Taskmgr]
  21309. Confirmed=X
  21310. Filename=Taskmgr.exe
  21311. Description=System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a WindowsSystem1060 directory
  21312. Source=Paul Collins Startup list
  21313.  
  21314. [Taskmgr]
  21315. Confirmed=X
  21316. Filename=tskmgr32.exe
  21317. Description=Homepage hi-jacker
  21318. Source=Paul Collins Startup list
  21319.  
  21320. [taskmgr.exe]
  21321. Confirmed=N
  21322. Filename=taskmgr.exe
  21323. Description=Windows Task Manager in Windows XP. If run from the Startup folder, the tray icon will be put to the system tray after boot. Useful to check if XP has finished running the delayed services after boot. Available via a desktop shortcut
  21324. Source=Paul Collins Startup list
  21325.  
  21326. [taskmngr lptt01ortaskmngr ml097e]
  21327. Confirmed=X
  21328. Filename=taskmngr.exe
  21329. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Taskmngr" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  21330. Source=Paul Collins Startup list
  21331.  
  21332. [TaskMon]
  21333. Confirmed=X
  21334. Filename=taskmon.exe
  21335. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.a@mm.html" target="_blank">MYDOOM.A</a> VIRUS! Note - this is not the valid Win98/Me file of the same name which resides in C:\\Windows as this version resides in C:\\Windows\\System (Win9x/Me), C:\\Winnt\\System32 (WinNT/2K), or C:\\Windows\\System32 (WinXP). It is not normally on a WinXP system
  21336. Source=Paul Collins Startup list
  21337.  
  21338. [TaskMonitor]
  21339. Confirmed=U
  21340. Filename=taskmon.exe
  21341. Description=The Task Monitor checks the disk-access patterns of programs when they are started and stores this information in log files in the Applog folder. Task Monitor also records the number of times you use a program. The Disk Defragmenter tool uses this information to optimize your hard disk so that programs that you use frequently are loaded faster. Not required - but can be useful. Note: for Norton Anti-Virus 2002 users, loading TaskMonitor will typically solve many, if not most, of those annoying IE scripting errors (per Symantec's Knowledgebase)
  21342. Source=Paul Collins Startup list
  21343.  
  21344. [TaskPlus]
  21345. Confirmed=N
  21346. Filename=TASKPLUS0.EXETASKPL~1.EXE
  21347. Description=Task and calendar management software available as freeware or as a "Professional" version for sharing over a LAN
  21348. Source=Paul Collins Startup list
  21349.  
  21350. [TaskReg]
  21351. Confirmed=X
  21352. Filename=<filename.exe>
  21353. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CBLAD.A" target="_blank">CBLAD</a> VIRUS! <filename.exe> is the full path and name of the infected file
  21354. Source=Paul Collins Startup list
  21355.  
  21356. [Taskschd]
  21357. Confirmed=X
  21358. Filename=TRAYWND.EXE
  21359. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.002" target="_blank"> LITMUS.002</a> VIRUS!
  21360. Source=Paul Collins Startup list
  21361.  
  21362. [taskswitch]
  21363. Confirmed=N
  21364. Filename=taskswitch.exe
  21365. Description=ALT+TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  21366. Source=Paul Collins Startup list
  21367.  
  21368. [tasksys]
  21369. Confirmed=X
  21370. Filename=tasksys.vbs
  21371. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.bryon@mm.html" target="_blank">BYRON</a> VIRUS!
  21372. Source=Paul Collins Startup list
  21373.  
  21374. [Tasktray]
  21375. Confirmed=N
  21376. Filename=CTLTray.exe
  21377. Description=Installed with the Sound Blaster Audigy range of soundcards. Allows you to set EAX effects or equalizer settings for the Sound Blaster Audigy from a systray icon.  Also allows you to launch the Taskbar via right-click -> Show Taskbar. The tasktray can be accessed via Start -> Programs -> Creative -> Sound Blaster Audigy -> Taskbar
  21378. Source=Paul Collins Startup list
  21379.  
  21380. [tat]
  21381. Confirmed=X
  21382. Filename=tatss.exe
  21383. Description=Adware based media viewer by <a href="http://www.delfinproject.com/services.shtml" target="_blank">The Delfin Project</a>
  21384. Source=Paul Collins Startup list
  21385.  
  21386. [Tau monitor]
  21387. Confirmed=Y
  21388. Filename=Taumon.exe
  21389. Description="<a href="http://www.agnitum.com/download/tauscan.html" target="_blank">Tauscan</a> is a powerful Trojan Horse detection and removal engine capable of catching every known type of backdoor that can threaten your system."
  21390. Source=Paul Collins Startup list
  21391.  
  21392. [TBC Pro]
  21393. Confirmed=U
  21394. Filename=tbcpro.exe
  21395. Description=<a href="http://www.wfcravener.com/tbcpro.html" target="_blank">TitleBarClock Pro</a> - displays Day, Time, Date, Month, Year, FreeMem, and FreeDriveSpace on the right side of the title bar in any main window that has the mouse or keyboard focus
  21396. Source=Paul Collins Startup list
  21397.  
  21398. [tbctray]
  21399. Confirmed=N
  21400. Filename=tbctray.exe
  21401. Description=Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  21402. Source=Paul Collins Startup list
  21403.  
  21404. [TBLFUNC]
  21405. Confirmed=Y
  21406. Filename=tblmouse.exe
  21407. Description=Aiptek <a href="http://www.aiptek.de/de/pr_grafiktabletts_01.html" target="_blank"> HyperPen</a> driver
  21408. Source=Paul Collins Startup list
  21409.  
  21410. [TBPanel]
  21411. Confirmed=U
  21412. Filename=TBPanel.exe
  21413. Description=Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  21414. Source=Paul Collins Startup list
  21415.  
  21416. [TBTray]
  21417. Confirmed=N
  21418. Filename=tbtray.exe
  21419. Description=VLSI/QSound ThunderBird PCI Control Panel. System Tray access to the settings for this and related soundcards. Available via Start -> Settings -> Control Panel
  21420. Source=Paul Collins Startup list
  21421.  
  21422. [TB_setup]
  21423. Confirmed=?
  21424. Filename=TB_ANI~1.EXE
  21425. Description=<font color="#FF0000">??</font>
  21426. Source=Paul Collins Startup list
  21427.  
  21428. [TB_setup]
  21429. Confirmed=X
  21430. Filename=tb_setup.exe
  21431. Description=<a href="http://www.doxdesk.com/parasite/HuntBar.html" target="_blank">HuntBar</a> parasite toolbar installer
  21432. Source=Paul Collins Startup list
  21433.  
  21434. [tcactive]
  21435. Confirmed=Y
  21436. Filename=tca.exe
  21437. Description=Part of <a href="http://www.moosoft.com/thecleaner/" target="_blank">The Cleaner</a> from MooSoft - stops virus trojans before they can do any damage
  21438. Source=Paul Collins Startup list
  21439.  
  21440. [TCAUDIAG -offorTCASUTIEXE]
  21441. Confirmed=N
  21442. Filename=tcaudiag.exe
  21443. Description=Associated with the 3COM diagnostic module (3COM NIC Doctor).  No further information is available
  21444. Source=Paul Collins Startup list
  21445.  
  21446. [TCDPbtn]
  21447. Confirmed=?
  21448. Filename=TCDPbtn.exe
  21449. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  21450. Source=Paul Collins Startup list
  21451.  
  21452. [TCDPlay]
  21453. Confirmed=?
  21454. Filename=TCDPlay.drv
  21455. Description=<font color="#FF0000">Found on a Toshiba laptop - sounds like the driver for the CD-ROM but why doesn't it use the standard Windows drivers - any comments?</font>
  21456. Source=Paul Collins Startup list
  21457.  
  21458. [TClock]
  21459. Confirmed=U
  21460. Filename=TCLOCK.EXE
  21461. Description=Kazubon TClock. Utility that amongst other things synchronizes your system clock with Internet time servers. Available via Start -> Programs
  21462. Source=Paul Collins Startup list
  21463.  
  21464. [TClockEx]
  21465. Confirmed=U
  21466. Filename=TCLOCKEX.EXE
  21467. Description=Puts a configurable time/date display in the tray (and other features). Freeware by <a href="http://users.iafrica.com/d/da/dalen" target="_blank">Dale Nurden</a> and is popular on cover disks
  21468. Source=Paul Collins Startup list
  21469.  
  21470. [tcmonitor]
  21471. Confirmed=U
  21472. Filename=tcm.exe
  21473. Description=Part of <a href="http://www.moosoft.com/thecleaner/" target="_blank">The Cleaner</a> from MooSoft - warns of changes to the registry
  21474. Source=Paul Collins Startup list
  21475.  
  21476. [TDispVol]
  21477. Confirmed=?
  21478. Filename=TDispVol.exe
  21479. Description=<font color="#FF0000">??</font>
  21480. Source=Paul Collins Startup list
  21481.  
  21482. [TDKSTART]
  21483. Confirmed=U
  21484. Filename=TDKSTART.EXE
  21485. Description=Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  21486. Source=Paul Collins Startup list
  21487.  
  21488. [TDKTASK]
  21489. Confirmed=N
  21490. Filename=TDKTASK.EXE
  21491. Description=Taskbar utility for a "control panel" for a CD-RW
  21492. Source=Paul Collins Startup list
  21493.  
  21494. [TDockNUndock]
  21495. Confirmed=?
  21496. Filename=N/A
  21497. Description=<font color="#FF0000">Found on a Toshiba laptop - for use with a docking station?</font>
  21498. Source=Paul Collins Startup list
  21499.  
  21500. [TDspOff]
  21501. Confirmed=?
  21502. Filename=Tdspoff.exe
  21503. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  21504. Source=Paul Collins Startup list
  21505.  
  21506. [Teach In Box]
  21507. Confirmed=N
  21508. Filename=teachbox.exe
  21509. Description=Tutoring program that comes with a SystemAX Computer
  21510. Source=Paul Collins Startup list
  21511.  
  21512. [Tech-In-A-Box]
  21513. Confirmed=Y
  21514. Filename=techbox.exe
  21515. Description=<a href="http://tools.supportforyourpc.com/tiab.html" target="_parent">Tech-in-a-Box</a> "provides easy-to-use tools for various system maintenance tasks. From backup and restore to diagnostics and repairs, Tech-in-a-Box is your tool to stay up and running"
  21516. Source=Paul Collins Startup list
  21517.  
  21518. [Telemeter 3.0]
  21519. Confirmed=N
  21520. Filename=telemeter3.exe
  21521. Description=Internet connection bandwidth meter from a user ISP
  21522. Source=Paul Collins Startup list
  21523.  
  21524. [Telepath]
  21525. Confirmed=Y
  21526. Filename=telepath.exe
  21527. Description=Drivers for the WinModem versions of the US Robotics "Telepath" series - as supplied to Gateway for instance. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  21528. Source=Paul Collins Startup list
  21529.  
  21530. [Tencent QQ]
  21531. Confirmed=X
  21532. Filename=Rund1132.exe qq.dll, Rundll32
  21533. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.f.html" target="_blank">QQPASS.F</a> VIRUS!
  21534. Source=Paul Collins Startup list
  21535.  
  21536. [Terminate Popup]
  21537. Confirmed=X
  21538. Filename=FPUK.exeZPU.exe
  21539. Description=<a target="_blank" href="http://www.free-popup-killer.com/">Free Popup Killer</a> - foistware proven to install the Regsvc32 homepage hijacker.  Also see <a target="_blank" href="http://www.spywareinfo.com/yabbse/index.php?board=21;action=display;threadid=2411">here</a>
  21540. Source=Paul Collins Startup list
  21541.  
  21542. [TEscKey]
  21543. Confirmed=U
  21544. Filename=TEscKey.exe
  21545. Description=Toshiba Escape Key handler. Enables you to program and use the <FN><Esc> key combination to perform a specific function
  21546. Source=Paul Collins Startup list
  21547.  
  21548. [Tesla]
  21549. Confirmed=?
  21550. Filename=TESLA.EXE
  21551. Description=<font color="#FF0000">??</font>
  21552. Source=Paul Collins Startup list
  21553.  
  21554. [TExBUtil Registry]
  21555. Confirmed=?
  21556. Filename=TExBUtil.exe
  21557. Description=<font color="#FF0000">??</font>
  21558. Source=Paul Collins Startup list
  21559.  
  21560. [TextAloud]
  21561. Confirmed=N
  21562. Filename=TextAloudMP3.exe
  21563. Description=<a href="http://www.nextuptech.com/TextAloud/index.html" target="_blank">TextAloud MP3</a> - convert text into spoken words and MP3s
  21564. Source=Paul Collins Startup list
  21565.  
  21566. [Textbridge Instant Access OCR]
  21567. Confirmed=N
  21568. Filename=telepath.exe
  21569. Description=<a href="http://www.scansoft.com/textbridge/" target="_blank">TextBridge</a> from Scansoft. OCR (optical character recognition) software for scanning documents into popular editing applications. Available via Start -> Programs
  21570. Source=Paul Collins Startup list
  21571.  
  21572. [TFncKy]
  21573. Confirmed=U
  21574. Filename=TFncky.exe
  21575. Description=Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  21576. Source=Paul Collins Startup list
  21577.  
  21578. [TFNF5]
  21579. Confirmed=U
  21580. Filename=TFNF5.exe
  21581. Description=Toshiba Hotkey Utility for Display Devices. By pressing <FN> + <F5>, a window appears showing the displays that can be chosen û LCD, LCD + CRT, CRT, TV
  21582. Source=Paul Collins Startup list
  21583.  
  21584. [tfswctrl]
  21585. Confirmed=Y
  21586. Filename=tfswctrl.exe
  21587. Description=Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"
  21588. Source=Paul Collins Startup list
  21589.  
  21590. [TFTP###]
  21591. Confirmed=X
  21592. Filename=tftp###
  21593. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank"> SPYBOT</a> VIRUS! where # can be any number
  21594. Source=Paul Collins Startup list
  21595.  
  21596. [TFunckey]
  21597. Confirmed=U
  21598. Filename=TFuncKey.exe
  21599. Description=Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  21600. Source=Paul Collins Startup list
  21601.  
  21602. [TgAddServer]
  21603. Confirmed=N
  21604. Filename=tgfix.exe
  21605. Description=Software from <a href="http://www.support.com/" target="_blank">SupportSoft</a> (aka Support.com) provided to manufacturers (such as Sony (Vaio Support Agent) and Toshiba (<a href="http://virtualtech.answerteam.com/home/default.asp" target="_blank">Virtual Tech</a>)) and ISPs (such as Comcast, Cox and Charter (Pipeline Support Agent)) that allows them to offer on-line support - to update drivers, fix faults, etc. Can cause a deterioration in a PC's peformance (see <a href="http://www.interesting-people.org/archives/interesting-people/200202/msg00164.html" target="_blank">here</a>). This part does the protection and "self-healing". Uninstallation is recommended by most people - especially for System Restore users (WinME/XP). If not available via Add/Remove, <a href="http://webpages.charter.net/ncpipeline/uninstall%20program.htm" target="_blank">Charter</a> offer some uninstallation instructions involving a registry patch that you may be able to modify for your proivder or try <a href="http://www.practicallynetworked.com/support/sticky_proxy.htm">here</a>
  21606. Source=Paul Collins Startup list
  21607.  
  21608. [Tgcmdortgcmdprovidersbc]
  21609. Confirmed=U
  21610. Filename=tgcmd.exe
  21611. Description=See above. This part ensures the software is installed correctly (similar to an installation wizard) as reported by <a href="http://www.cox.com/info/policy.asp" target="_blank">Cox</a>. Regarded as spyware by <a href="http://www.answersthatwork.com/Tasklist_pages/tasklist_t.htm" target="_blank">some</a> as it has the ability to retrieve user information. Whether it does so depends upon the provider. "tgcmdprovidersbc" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the "U" recommendation
  21612. Source=Paul Collins Startup list
  21613.  
  21614. [TGCMG]
  21615. Confirmed=N
  21616. Filename=??
  21617. Description=Related to Rogers@Home, causes errors in WinSock32.dll. Not required for connection to work
  21618. Source=Paul Collins Startup list
  21619.  
  21620. [TGDC IE Plugin]
  21621. Confirmed=X
  21622. Filename=tgdc.exe
  21623. Description=ShopForGood spyware - see <a href="http://www.spywareguide.com/spydet_424_tgdc.html" target="_blank">here</a>
  21624. Source=Paul Collins Startup list
  21625.  
  21626. [tgkill]
  21627. Confirmed=X
  21628. Filename=tgkill.exe
  21629. Description=Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an "enhanced" support and self-repairing tool. This is "beta" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs
  21630. Source=Paul Collins Startup list
  21631.  
  21632. [Tgsetsite]
  21633. Confirmed=U
  21634. Filename=tgfix.exe
  21635. Description=See TgAddserver and Tgcmd above. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the "U" recommendation
  21636. Source=Paul Collins Startup list
  21637.  
  21638. [Thdetrf]
  21639. Confirmed=N
  21640. Filename=thdetr32.exe
  21641. Description=<font color="#FF0000">Appears to be related to Lycos advertising</font>
  21642. Source=Paul Collins Startup list
  21643.  
  21644. [The Easy Bee's Hive]
  21645. Confirmed=U
  21646. Filename=ATCEgSvr.exe
  21647. Description=The Easy Bee is a software that allows you to record Internet navigation sequences, which can include form filling and button clicking and to attach a replay schedule to each sequence
  21648. Source=Paul Collins Startup list
  21649.  
  21650. [TheMainStart]
  21651. Confirmed=?
  21652. Filename=N/A
  21653. Description=<font color="#FF0000">??</font>
  21654. Source=Paul Collins Startup list
  21655.  
  21656. [THGuard]
  21657. Confirmed=U
  21658. Filename=TH_Guard.exe
  21659. Description=Resident memory scanning for <a href="http://www.mischel.dhs.org/trojanhunter.jsp" target="_blank">TrojanHunter</a>
  21660. Source=Paul Collins Startup list
  21661.  
  21662. [This is a virus, please delete it]
  21663. Confirmed=X
  21664. Filename=bigbadvirus.exe
  21665. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html" target="_blank">RANDEX.F</a> VIRUS!
  21666. Source=Paul Collins Startup list
  21667.  
  21668. [THOTKEY]
  21669. Confirmed=U
  21670. Filename=THotkey.exe
  21671. Description=Associated with the Fn+ keys on Toshiba laptops. When disabled some keys still worked, like the one that regulates the volume of the system beep, but others didn't, like the one that immediately blackens your screen
  21672. Source=Paul Collins Startup list
  21673.  
  21674. [ThrustTSR]
  21675. Confirmed=U
  21676. Filename=TMTMTSR.exe
  21677. Description=Thrustmaster <a href="http://us.thrustmaster.com/news/read.php3?newsid=159&skin=Thrustmaster" target="_blank">Thrustmapper</a>. "The Thrustmapper - t-mapper - icon sits on your taskbar and automatically detects when the joystick is plugged in and configures it accordingly"
  21678. Source=Paul Collins Startup list
  21679.  
  21680. [TiADSL]
  21681. Confirmed=U
  21682. Filename=tidslmon.exe
  21683. Description=Actiontec DSL modem. Associated with High Speed AOL DSL. Used to get line sync with the Actiontec DSL USB Modem. Available via Start -> Programs
  21684. Source=Paul Collins Startup list
  21685.  
  21686. [Tiger]
  21687. Confirmed=X
  21688. Filename=Shine.exe
  21689. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllc.happylow.html" target="_blank">HAPPYLOW</a> (or <a href="http://www.sophos.com/virusinfo/analyses/w32nishea.html" target="_blank">NISHE-A</a>) VIRUS!
  21690. Source=Paul Collins Startup list
  21691.  
  21692. [Time Zone Synchronization]
  21693. Confirmed=X
  21694. Filename=wscript zshell.js
  21695. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/trojnetdexa.html" target="_blank">NETDEX-A</a> VIRUS!
  21696. Source=Paul Collins Startup list
  21697.  
  21698. [TimeCalendar]
  21699. Confirmed=N
  21700. Filename=tc.exe
  21701. Description=<a href="http://www.timecalendar.com/" target="_blank">TimeCalender</a> - calendar reminder
  21702. Source=Paul Collins Startup list
  21703.  
  21704. [Timed Backups Manager Startup]
  21705. Confirmed=N
  21706. Filename=BACKTIME.EXE
  21707. Description=<a href="http://www.backupplus.net/" target="_blank">Backup Plus</a> - backup software
  21708. Source=Paul Collins Startup list
  21709.  
  21710. [Timemanager.exe]
  21711. Confirmed=N
  21712. Filename=Timemanager.exe
  21713. Description=Easy to use program for recording how you spend your time, designed to help you in billing multiple clients
  21714. Source=Paul Collins Startup list
  21715.  
  21716. [TimeOnline]
  21717. Confirmed=N
  21718. Filename=TIMEONLINE.EXE
  21719. Description=Lightman Groups's TimeOnline monitor. For dial-up users to monitor time spent on the net. Available via Start -> Programs
  21720. Source=Paul Collins Startup list
  21721.  
  21722. [TimeSink Add Client]
  21723. Confirmed=X
  21724. Filename=TSADBOT.EXE
  21725. Description=Advertising spyware
  21726. Source=Paul Collins Startup list
  21727.  
  21728. [TimeUp]
  21729. Confirmed=N
  21730. Filename=Timeup.exe
  21731. Description=<a target="_blank" href="http://www.timeupsoft.com/English/timeup/index.htm">TimeUp</a> - internet online timer
  21732. Source=Paul Collins Startup list
  21733.  
  21734. [TINTSETP]
  21735. Confirmed=N
  21736. Filename=TINTSETP.EXE
  21737. Description=Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word
  21738. Source=Paul Collins Startup list
  21739.  
  21740. [Tiny Personal Firewall]
  21741. Confirmed=Y
  21742. Filename=persfw.exe
  21743. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a>
  21744. Source=Paul Collins Startup list
  21745.  
  21746. [tinySpell]
  21747. Confirmed=U
  21748. Filename=tinyspell.exe
  21749. Description=<a href="http://www.megspace.com/computers/tinyspell/" target="_blank">Tinyspell</a> - "allows you to easily and quickly check the spelling of words in any Windows application. Monitors your typing on the fly, alerts you whenever it detects a misspelled word, and checks the spelling of every word you copy to the clipboard"
  21750. Source=Paul Collins Startup list
  21751.  
  21752. [TiomanExe]
  21753. Confirmed=U
  21754. Filename=Tioman.Exe
  21755. Description=Agate <a href="http://www.agatetech.com" target="_blank"> Tioman</a> - warm and hot swap removable bay device manager for IBM laptops
  21756. Source=Paul Collins Startup list
  21757.  
  21758. [Tips]
  21759. Confirmed=N
  21760. Filename=mousetips.exe
  21761. Description=Suggests tips on using your mouse
  21762. Source=Paul Collins Startup list
  21763.  
  21764. [TiTleBarClock]
  21765. Confirmed=U
  21766. Filename=TiTleBarClock.exe
  21767. Description=<a href="http://www.wfcravener.com/TBC.html" target="_blank">TitleBarClock</a> displays the day/month/time and free physical RAM on the right hand side of an open window, replacing the system tray clock at startup
  21768. Source=Paul Collins Startup list
  21769.  
  21770. [Tivoli]
  21771. Confirmed=N
  21772. Filename=LCFEP.EXE
  21773. Description=Tivoli æTMEÆ System Tray icon - "'lcfep' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"
  21774. Source=Paul Collins Startup list
  21775.  
  21776. [TkBellExeorTkBell.Exe]
  21777. Confirmed=N
  21778. Filename=evntsvc.exerealsched.exetkbell.exe
  21779. Description=Application Scheduler installed along with <a href="http://www.real.com/" target="_blank">RealOne Player</a>. Once installed, it runs independently of RealOne Player. See <a href="http://www.mikescomputerinfo.com/TkBellExe.htm" target="_blank">here</a> for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable "tkbell.exe" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK
  21780. Source=Paul Collins Startup list
  21781.  
  21782. [tkonnect]
  21783. Confirmed=N
  21784. Filename=TKONNECT.EXE
  21785. Description=Dialer for the <a href="http://www.tiscali.co.uk/" target="_blank">Tiscali</a> internet service provider. Available as a desktop shortcut
  21786. Source=Paul Collins Startup list
  21787.  
  21788. [tlc]
  21789. Confirmed=X
  21790. Filename=update911.js
  21791. Description=Hijacker installer
  21792. Source=Paul Collins Startup list
  21793.  
  21794. [TlcR]
  21795. Confirmed=?
  21796. Filename=avp.exe
  21797. Description=<font color="#FF0000">??</font>
  21798. Source=Paul Collins Startup list
  21799.  
  21800. [TM Outbreak Agent]
  21801. Confirmed=U
  21802. Filename=TMOAgent.exe
  21803. Description=Trend Micro Internet Security anti-virus software virus outbreak warnings. Notifies users of virus outbreaks and offers to update the scanner
  21804. Source=Paul Collins Startup list
  21805.  
  21806. [TMA distribution]
  21807. Confirmed=U
  21808. Filename=cfinst.exe
  21809. Description=Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  21810. Source=Paul Collins Startup list
  21811.  
  21812. [tmax]
  21813. Confirmed=X
  21814. Filename=pupdate.exe
  21815. Description=Adware pop-up generator
  21816. Source=Paul Collins Startup list
  21817.  
  21818. [tmchook]
  21819. Confirmed=X
  21820. Filename=tmchook.exe
  21821. Description=Detected by Kaspersky as the TrojanDownloader.Win32.VB.aa VIRUS!
  21822. Source=Paul Collins Startup list
  21823.  
  21824. [TMEEJME]
  21825. Confirmed=?
  21826. Filename=TMEEJME.EXE
  21827. Description=<font color="#FF0000">Found in a Toshiba\TME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  21828. Source=Paul Collins Startup list
  21829.  
  21830. [TMERzCtl]
  21831. Confirmed=?
  21832. Filename=TMERzCtl.EXE
  21833. Description=<font color="#FF0000">Found in a Toshiba\TME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  21834. Source=Paul Collins Startup list
  21835.  
  21836. [TMESBS]
  21837. Confirmed=U
  21838. Filename=TMESBS21.exe
  21839. Description=Toshiba Mobile Extension Selectable Bay Service for WinXP - support for docking stations. Not required if you don't use a docking station
  21840. Source=Paul Collins Startup list
  21841.  
  21842. [TMESBS32]
  21843. Confirmed=?
  21844. Filename=TMESBS32.EXE
  21845. Description=<font color="#FF0000">Found in a Toshiba\TME3 directory</font><font color="#FF0000">. Toshiba Mobile Extension related?</font>
  21846. Source=Paul Collins Startup list
  21847.  
  21848. [TMESRV31]
  21849. Confirmed=?
  21850. Filename=TMESRV31.EXE
  21851. Description=<font color="#FF0000">Found in a Toshiba\TME3 directory</font><font color="#FF0000">. </font><font color="#FF0000">Toshiba Mobile Extension related?</font>
  21852. Source=Paul Collins Startup list
  21853.  
  21854. [TMExLogon]
  21855. Confirmed=U
  21856. Filename=TMESRV.EXE
  21857. Description=Toshiba utility related to inserting and removing a laptop from a docking station. Not required if you don't use a docking station
  21858. Source=Paul Collins Startup list
  21859.  
  21860. [Tmmkb]
  21861. Confirmed=?
  21862. Filename=Tmmkysvr.exe
  21863. Description=<font color="#FF0000">Toshiba multi-media keyboard software - possibly including creating keyboard shortcuts?</font>
  21864. Source=Paul Collins Startup list
  21865.  
  21866. [TMOUSE]
  21867. Confirmed=U
  21868. Filename=tmouse.exe
  21869. Description=Component of the Toshiba Mouse Control that allows users with an AccuPoint mouse to scroll MS-scroll-compatible documents by holding CTRL + ALT and moving the AccuPoint up or down. It also allows zooming by holding CTRL + SHIFT and moving the AccuPoint up or down. Disabling this item has no adverse effects, except disabling the scroll/zoom features of the AccuPoint
  21870. Source=Paul Collins Startup list
  21871.  
  21872. [tmproxy]
  21873. Confirmed=Y
  21874. Filename=tmproxy.exe
  21875. Description=Trend Micro <a href="http://www.trendmicro.com/en/products/desktop/pc-cillin/evaluate/overview.htm">PC-cillin 2003</a> antivirus software
  21876. Source=Paul Collins Startup list
  21877.  
  21878. [TMTMTSR]
  21879. Confirmed=N
  21880. Filename=TMTMTST.exe
  21881. Description=Installed with Thrustmaster game controllers. It launches the Thrustmapper utility. Not required if you install the "driver only" from Thrustmaster <a href="http://www.thrustmaster.com" target="_blank">website</a>
  21882. Source=Paul Collins Startup list
  21883.  
  21884. [TNTClk]
  21885. Confirmed=U
  21886. Filename=TNTCLK.exe
  21887. Description=Overclocking program for TNT, TNT2, and other graphics cards. This program can overclock the graphics card manually after startup when needed, especially before starting a gaming session. However, for simplicity, it can be left checked to let it run once at startup to automatically overclock the graphics card. In this case, it doesn't even run in the background after doing its job
  21888. Source=Paul Collins Startup list
  21889.  
  21890. [ToADiMon.exe]
  21891. Confirmed=U
  21892. Filename=ToADiMon.exe
  21893. Description=T-Online ISP software connection assistant
  21894. Source=Paul Collins Startup list
  21895.  
  21896. [Tommorrow]
  21897. Confirmed=?
  21898. Filename=tomorrow.exe
  21899. Description=<font color="#FF0000">??</font>
  21900. Source=Paul Collins Startup list
  21901.  
  21902. [ToPassSrv]
  21903. Confirmed=?
  21904. Filename=Pktopass.exe
  21905. Description=Related to Caere Pagekeeper scanning software (now taken over by Scansoft), Disabling is known to cause problems
  21906. Source=Paul Collins Startup list
  21907.  
  21908. [ToPicks Starter]
  21909. Confirmed=X
  21910. Filename=Idhost.exe
  21911. Description=<a href="http://www.doxdesk.com/parasite/TOPicks.html" target="_blank">ToPicks</a> parasite related
  21912. Source=Paul Collins Startup list
  21913.  
  21914. [topmoxie]
  21915. Confirmed=X
  21916. Filename=JavaRun.exe
  21917. Description=Marketing software from <a href="http://www.etraffic.com/" target="_blank">TopMoxie</a>
  21918. Source=Paul Collins Startup list
  21919.  
  21920. [Toshiba Fan]
  21921. Confirmed=Y
  21922. Filename=fan.exe
  21923. Description=Toshiba untilty to keep the fan on a laptop running if they fail to detect there is too much heat
  21924. Source=Paul Collins Startup list
  21925.  
  21926. [Toshiba Key State]
  21927. Confirmed=U
  21928. Filename=KEYSTATE.EXE
  21929. Description=Displays an icon in the System Tray indicating the state of the CAPS LOCK key. Can be handy on (e.g., Toshiba) laptops which do not have a Caps Lock indicator light. Available via Start -> Programs
  21930. Source=Paul Collins Startup list
  21931.  
  21932. [ToshibaPinger]
  21933. Confirmed=N
  21934. Filename=pinger.exe
  21935. Description=Pinger is the resident program for Toshiba Upgrades. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification. Disabling instructions <a href="http://www.spywareinfo.com/yabbse/index.php?board=18;action=display;threadid=2673" target="_blank">here</a>
  21936. Source=Paul Collins Startup list
  21937.  
  21938. [TOSHIBSU]
  21939. Confirmed=U
  21940. Filename=Toshibsu.exe
  21941. Description=Reduces the power consumption when the laptop isn't being used to preserve battery power. Hibernate function doesn't work if this is disabled. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run off battery regularly
  21942. Source=Paul Collins Startup list
  21943.  
  21944. [TosHKCW]
  21945. Confirmed=U
  21946. Filename=TosHKCW.exe
  21947. Description=Toshiba Hot Key Change/Control Wireless. Permits you to use a hot key to activate/deactivate built-in 802.11b wireless transmission on a laptop (if installed)
  21948. Source=Paul Collins Startup list
  21949.  
  21950. [TosMem]
  21951. Confirmed=Y
  21952. Filename=tosmem.exe
  21953. Description=Toshiba laptop related. Win98/Me ACPI system can not hibernate or go on standby if all of the physical memory lower than 640KB is locked. This utility allocates and locks three pages on boot and then releases them on standby/hibernation for ACPI.SYS in order to solve the above problem
  21954. Source=Paul Collins Startup list
  21955.  
  21956. [TotRecSched]
  21957. Confirmed=U
  21958. Filename=TotRecSched.exe
  21959. Description=Scheduler for <a href="http://www.highcriteria.com/products.htm" target="_blank">Total Recorder</a> - allows automatic recording of a show at a given time for later playback or you can use the scheduler as an alarm
  21960. Source=Paul Collins Startup list
  21961.  
  21962. [Touch Manager]
  21963. Confirmed=U
  21964. Filename=WinLED.exe
  21965. Description=Dell keyboard utility. Disabling can result in loss of screen saver and power saver functionality
  21966. Source=Paul Collins Startup list
  21967.  
  21968. [TouchED]
  21969. Confirmed=U
  21970. Filename=TouchED.exe
  21971. Description=TouchPad On/Off Utility on a Toshiba laptop
  21972. Source=Paul Collins Startup list
  21973.  
  21974. [tour]
  21975. Confirmed=N
  21976. Filename=regedit ..tour.reg
  21977. Description=Edits registry values to keep the WinMe tour in Task Scheduler
  21978. Source=Paul Collins Startup list
  21979.  
  21980. [Tour]
  21981. Confirmed=N
  21982. Filename=wincool.exe
  21983. Description=Component of WinME that's annoying as hell. Pop's up a prompt to play the C:\\WINDOWS\\Application Data\\Microsoft\\INTROCONTENT.HTA that plays a full screen version of the WinME product preview Windows Media video file that cannot be stopped to my knowledge until it finishes. That prompt will keep popping up after an install/reinstall of WinME until you give in and watch the thing. It also puts a task scheduler entry to run that annoying thing every 30 minutes, and don't bother deleting that entry, Windows puts it right back. Not only should you disable it from running, you should delete the thing altogether, as it, somehow can re-enable itself. Apparently you can try setting the file to read only
  21984. Source=Paul Collins Startup list
  21985.  
  21986. [TP4EX]
  21987. Confirmed=U
  21988. Filename=tp4ex.exe
  21989. Description=Adds accessibility options for an IBM TrackPoint
  21990. Source=Paul Collins Startup list
  21991.  
  21992. [tp4mon]
  21993. Confirmed=?
  21994. Filename=tp4mon.exe
  21995. Description=<font color="#FF0000">May be IBM Thinkpad mouse/trackpoint related, if so is it required?</font>
  21996. Source=Paul Collins Startup list
  21997.  
  21998. [tp4serv]
  21999. Confirmed=U
  22000. Filename=tp4serv.exe
  22001. Description=Supports the "pointer stick" on Thinkpads in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the "scroll" button to work
  22002. Source=Paul Collins Startup list
  22003.  
  22004. [TP98TRAYorTPTRAY]
  22005. Confirmed=?
  22006. Filename=TP98TRAY.EXE
  22007. Description=IBM Thinkpad related utility.<font color="#FF0000"> What does it do and is it required?</font>
  22008. Source=Paul Collins Startup list
  22009.  
  22010. [TP98UTIL]
  22011. Confirmed=N
  22012. Filename=TP98.EXE
  22013. Description=IBM Thinkpad feature setup & configuration utility
  22014. Source=Paul Collins Startup list
  22015.  
  22016. [TpHotKey]
  22017. Confirmed=U
  22018. Filename=TPHKMGR.EXE
  22019. Description=Activates "ThinkPad Help" when the "Thinkpad key" is pressed on an IBM ThinkPad laptop. Also activates the audio buttons (volume up/down, mute) on models such as the Thinkpad T30
  22020. Source=Paul Collins Startup list
  22021.  
  22022. [TpKmapMn]
  22023. Confirmed=U
  22024. Filename=TpKmapMn.exe
  22025. Description=Create Keyboard combinations for special Thinkpad buttons when using an external keyboard, e.g. "Ctrl-arrow up" for "volume up". Only required when using an external keyboard. Available via Start -> Programs
  22026. Source=Paul Collins Startup list
  22027.  
  22028. [TPP Auto Loader]
  22029. Confirmed=U
  22030. Filename=Tppaldr.exe
  22031. Description=Installed with <a href="http://www.datastor.com.tw/" target="_blank">DataStor's</a> (and some other manufacturers) USB 2.0 based external DVD, CD-ROM and CD-RW drives. System tray icon allowing the user to disconnect the external drive without an error message being displayed
  22032. Source=Paul Collins Startup list
  22033.  
  22034. [Tprtray]
  22035. Confirmed=U
  22036. Filename=Tprtray.exe
  22037. Description=Displays the Power icon in the System Tray on a Toshiba laptop
  22038. Source=Paul Collins Startup list
  22039.  
  22040. [TPTray]
  22041. Confirmed=N
  22042. Filename=TPTray.exe
  22043. Description=Touchpad configuration tray icon for Toshiba laptops. Available via Start -> Settings -> Control Panel
  22044. Source=Paul Collins Startup list
  22045.  
  22046. [TPwrMgr]
  22047. Confirmed=?
  22048. Filename=TPwrMgr.exe
  22049. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to power management?</font>
  22050. Source=Paul Collins Startup list
  22051.  
  22052. [TPWRTRAY]
  22053. Confirmed=Y
  22054. Filename=Tpwrtray.exe
  22055. Description=Toshiba laptop's own Advanced Power Management system which disables Windows APM (greyed-out in Control Panel). You can't choose which of the 2 systems to use
  22056. Source=Paul Collins Startup list
  22057.  
  22058. [tqrecv]
  22059. Confirmed=U
  22060. Filename=tqrecv.exe
  22061. Description=Tellique satellite broadcast reception software
  22062. Source=Paul Collins Startup list
  22063.  
  22064. [Traceless]
  22065. Confirmed=N
  22066. Filename=launch.exe
  22067. Description=<a href="http://users.bigpond.com/pvantarakis/traceless/index.htm" target="_blank">Traceless 2003</a> - clear your cookies, temp directories and browser history with a click of a button. It also clears the recent documents and the IE drop down auto complete box
  22068. Source=Paul Collins Startup list
  22069.  
  22070. [Tracker]
  22071. Confirmed=?
  22072. Filename=Tracker.exe
  22073. Description=<font color="#FF0000">Possibly associated with My Deluxe Invoices program</font>
  22074. Source=Paul Collins Startup list
  22075.  
  22076. [TrackpointSrv]
  22077. Confirmed=U
  22078. Filename=daemon.exetp4serv.exe
  22079. Description=Supports the "pointer stick" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the "scroll" button to work
  22080. Source=Paul Collins Startup list
  22081.  
  22082. [Tracks EraserorTracks Eraser Pro]
  22083. Confirmed=U
  22084. Filename=te.exe
  22085. Description=<a href="http://www.acesoft.net/" target="_blank">Tracks Eraser Pro</a> from Acesoft - "Erases all tracks of your internet activity"
  22086. Source=Paul Collins Startup list
  22087.  
  22088. [Transparent]
  22089. Confirmed=U
  22090. Filename=TransparentW.exeTransparentD.exeTransparentB.exe
  22091. Description=Utility to turn desktop icon text backgrounds transparent. The last letter defines the icon text color: D= as desktop, W=white, B=black. Available from <a href="http://home.attbi.com/~jguerette/transparent/" target="_blank">here</a>
  22092. Source=Paul Collins Startup list
  22093.  
  22094. [TransparentIconsortranicon]
  22095. Confirmed=U
  22096. Filename=tranicon.exe
  22097. Description=A <a href="http://www.tweakxp.com" target="_blank">Tweak-XP</a> component (only in the registered version), makes Desktop icons transparent. Can be enabled/disabled via Tweak-XP -> System + File Tweaks -> Windows Tweaks -> Desktop Tweaks -> Make Desktop Icons Transparent
  22098. Source=Paul Collins Startup list
  22099.  
  22100. [Trashgrd]
  22101. Confirmed=U
  22102. Filename=TRASHGRD.EXE
  22103. Description=Part of McAfee Nuts & Bolts. Protects all the files you delete, even files deleted in DOS or in 16-bit Windows applications, by sending them to the Recycle Bin
  22104. Source=Paul Collins Startup list
  22105.  
  22106. [Tray Temperature]
  22107. Confirmed=N
  22108. Filename=Weatherbug.exe
  22109. Description=Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs
  22110. Source=Paul Collins Startup list
  22111.  
  22112. [traydate.exe]
  22113. Confirmed=U
  22114. Filename=TRAYDATE.EXE
  22115. Description=Displays the date as well as the time in the System Tray. Available from <a href="http://download.tucows.com/perl/PDA.html?Target=/wince/preview/32627.html" target="_blank">TUCOWS</a>
  22116. Source=Paul Collins Startup list
  22117.  
  22118. [TrayManager]
  22119. Confirmed=U
  22120. Filename=Trayman.exe
  22121. Description=<a href="http://www.zdnet.com/pcmag/pctech/content/18/04/ut1804.001.html" target="_blank">TrayManager</a> hides system tray icons (FreeCell won't work when TrayMan is loaded)
  22122. Source=Paul Collins Startup list
  22123.  
  22124. [Traymon]
  22125. Confirmed=U
  22126. Filename=traymon.exe
  22127. Description=Netropa Internet Receiver traymonitor. Will only launch the bar if you are connected to the internet and there's new news
  22128. Source=Paul Collins Startup list
  22129.  
  22130. [TraySantaCruz]
  22131. Confirmed=N
  22132. Filename=tbctray.exe
  22133. Description=Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  22134. Source=Paul Collins Startup list
  22135.  
  22136. [TrayServer]
  22137. Confirmed=N
  22138. Filename=TrayServer.exe
  22139. Description=For monitoring tray icons
  22140. Source=Paul Collins Startup list
  22141.  
  22142. [TrayX]
  22143. Confirmed=X
  22144. Filename=winppr32.exe
  22145. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.sobig.f@mm.html" target="_blank">SOBIG.F</a> VIRUS!
  22146. Source=Paul Collins Startup list
  22147.  
  22148. [tray_helper]
  22149. Confirmed=N
  22150. Filename=tray_helper.exe
  22151. Description=<a href="http://www.republika.pl/trayhelper/indexeng.html" target="_blank">Tray Helper</a> is an Email checker with additional tools, including a popup window killer, pinger module to monitor hosts and an event reminder
  22152. Source=Paul Collins Startup list
  22153.  
  22154. [TrendMicro Antivirus]
  22155. Confirmed=Y
  22156. Filename=Aveagent.exe
  22157. Description=Virus scanner
  22158. Source=Paul Collins Startup list
  22159.  
  22160. [TrendMicro OfficeScan NT]
  22161. Confirmed=Y
  22162. Filename=TMLISTEN.EXE
  22163. Description=Virus scanner
  22164. Source=Paul Collins Startup list
  22165.  
  22166. [Trickler]
  22167. Confirmed=X
  22168. Filename=fsg.exefsg-ag_3102.exegain_trickler_3202.exe
  22169. Description=Advertising spyware
  22170. Source=Paul Collins Startup list
  22171.  
  22172. [trickler_bic_GatorDM_4010]
  22173. Confirmed=X
  22174. Filename=trickler_bic_GatorDM_4010.exe
  22175. Description=Advertising spyware
  22176. Source=Paul Collins Startup list
  22177.  
  22178. [TridTray]
  22179. Confirmed=?
  22180. Filename=TridTray.exe
  22181. Description=<font color="#FF0000">System Tray access to Trident 4DWave soundcards?</font>
  22182. Source=Paul Collins Startup list
  22183.  
  22184. [TridTray]
  22185. Confirmed=?
  22186. Filename=TridTray.exe
  22187. Description=<font color="#FF0000">System Tray access to Trident 4DWave soundcards?</font>
  22188. Source=Paul Collins Startup list
  22189.  
  22190. [TrojanScanner]
  22191. Confirmed=U
  22192. Filename=Trjscan.exe
  22193. Description=<a href="http://www.simplysup.com/tremover/details.html" target="_blank">Trojan Remover</a> from Simply Super Software. Scans for an removes trojan viruses where anti-virus software may have not detected or removed
  22194. Source=Paul Collins Startup list
  22195.  
  22196. [True Internet Color Icon]
  22197. Confirmed=U
  22198. Filename=internetcolor.exe
  22199. Description=Part of Colorific & 3Deep from <a href="http://www.colorific.com/index.htm" target="_blank">LightSurf Technologies</a> (nee E-Color). "With True Internet Color PCs can display the best color possible over the web. Enabled web sites will know how connected monitors display color and will send them color corrected images"
  22200. Source=Paul Collins Startup list
  22201.  
  22202. [TrueFonts]
  22203. Confirmed=X
  22204. Filename=fonts.hta
  22205. Description=Browser hijacker - redirecting to Hugesearch.net
  22206. Source=Paul Collins Startup list
  22207.  
  22208. [TrueSync Launcher]
  22209. Confirmed=N
  22210. Filename=tstool.exe
  22211. Description=Starfish <a href="http://www.starfish.com/solutions/data/data.html" target="_blank">TrueSync</a> - for synchronization between Windows platforms and popular devices, applications and services
  22212. Source=Paul Collins Startup list
  22213.  
  22214. [TrueVector]
  22215. Confirmed=Y
  22216. Filename=VSMON.EXE
  22217. Description=Even if you don't have ZoneAlarm or ZoneAlarm Pro run at start-up you do need this
  22218. Source=Paul Collins Startup list
  22219.  
  22220. [TsAdbot]
  22221. Confirmed=X
  22222. Filename=TSADBOT.EXE
  22223. Description=TimeSink Add Client - advertising spyware
  22224. Source=Paul Collins Startup list
  22225.  
  22226. [TSBxLogon]
  22227. Confirmed=?
  22228. Filename=TMESBS2.EXE
  22229. Description=Found on a Toshiba laptop.<font color="#FF0000"> May be related to <a href="#TMESBS">TMESBS</a>?</font>
  22230. Source=Paul Collins Startup list
  22231.  
  22232. [tskdbg]
  22233. Confirmed=X
  22234. Filename=tskdbg.exe
  22235. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.flood.e.html" target="_blank">FLOOD.E</a> VIRUS!
  22236. Source=Paul Collins Startup list
  22237.  
  22238. [TSMsger]
  22239. Confirmed=N
  22240. Filename=TSMsger.exe
  22241. Description=Epson scannner software - required for "one-touch" operation. Can be launched manually
  22242. Source=Paul Collins Startup list
  22243.  
  22244. [TSPower]
  22245. Confirmed=?
  22246. Filename=spower.drv
  22247. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to power management?</font>
  22248. Source=Paul Collins Startup list
  22249.  
  22250. [TSService]
  22251. Confirmed=?
  22252. Filename=NSSERVICE.EXE
  22253. Description=<font color="#FF0000">??</font>
  22254. Source=Paul Collins Startup list
  22255.  
  22256. [tsyssmon]
  22257. Confirmed=?
  22258. Filename=tsyssmon.exe
  22259. Description=<font color="#FF0000">Found in a Toshiba\sysstability directory</font>
  22260. Source=Paul Collins Startup list
  22261.  
  22262. [ttasq]
  22263. Confirmed=?
  22264. Filename=ttasq.exe
  22265. Description=<font color="#FF0000">??</font>
  22266. Source=Paul Collins Startup list
  22267.  
  22268. [Tukati]
  22269. Confirmed=?
  22270. Filename=TukatiRedistributor.exe
  22271. Description=<a href="http://www.tukati.com/vno.html" target="_blank">Tukati Digital Content Distribution</a>. <font color="#FF0000"> Is it required?</font>
  22272. Source=Paul Collins Startup list
  22273.  
  22274. [TuneUp MemOptimizer]
  22275. Confirmed=U
  22276. Filename=memoptimizer.exe
  22277. Description=Part of "TuneUp Utilities", specifically 2003 version. "Monitors and optimizes free memory in the background." Basically, it cleans RAM and also allows you to clear the clipboard
  22278. Source=Paul Collins Startup list
  22279.  
  22280. [TurboExplorer]
  22281. Confirmed=U
  22282. Filename=TE.exe
  22283. Description=Web accelerator - "<a href="http://www.downlinx.com/proghtml/9/969.htm" target="_blank">TurboExplorer«</a> 2.x is a real-time web surfing accelerator specifically designed for Internet Explorer« 4/5 to achieve a faster and more effective approach to the internet". Only needed if you find it improves web browsing
  22284. Source=Paul Collins Startup list
  22285.  
  22286. [TurboMemoryCharger]
  22287. Confirmed=U
  22288. Filename=turbomemorycharger.exe
  22289. Description=Some users swear by memory management utilities such as <a href="http://www.turbomemorycharger.com/" target="_blank"> Turbo Memory Charger</a> but others say you don't need them - especially if you have Win98 or WinME. See <a href="http://www.aumha.org/a/memmgmt.htm" target="_blank"> this</a> article and make up your own mind
  22290. Source=Paul Collins Startup list
  22291.  
  22292. [TurboNote]
  22293. Confirmed=N
  22294. Filename=tbnote.exe
  22295. Description=Post-It's on your desktop. Available via Start -> Programs
  22296. Source=Paul Collins Startup list
  22297.  
  22298. [TurboTop]
  22299. Confirmed=U
  22300. Filename=TurboTop.exe
  22301. Description=<a href="http://www.savardsoftware.com/turbotop/" target="_blank">TurboTop</a> - make any window "Always on top"
  22302. Source=Paul Collins Startup list
  22303.  
  22304. [TV Media]
  22305. Confirmed=X
  22306. Filename=Tvm.exe
  22307. Description=<a href="http://www.pestpatrol.com/mscleveriehookersupport.asp" target="_blank">CleverIEHooker</a> hijacker variant
  22308. Source=Paul Collins Startup list
  22309.  
  22310. [TVMD]
  22311. Confirmed=X
  22312. Filename=tvmd.exe
  22313. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> - "Secure commerce company that enables the æcheckoutÆ process for our customers in order to safely and securely purchase our award winning software". Autointsalling spyware
  22314. Source=Paul Collins Startup list
  22315.  
  22316. [TVTMD]
  22317. Confirmed=X
  22318. Filename=TVTMD.EXE
  22319. Description=<a href="http://www.totalvelocity.com/" target="_blank">Total Velocity</a> variant - autoinstalling spyware
  22320. Source=Paul Collins Startup list
  22321.  
  22322. [TVWakeup]
  22323. Confirmed=N
  22324. Filename=tvwakeup.exe
  22325. Description=MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  22326. Source=Paul Collins Startup list
  22327.  
  22328. [Tvwatch]
  22329. Confirmed=?
  22330. Filename=tvwatch.exe
  22331. Description=Associated with the TV-oOut option on Asus AGP or Intel graphics cards. <font color="#FF0000">Is it required?</font>
  22332. Source=Paul Collins Startup list
  22333.  
  22334. [TWarmBay]
  22335. Confirmed=?
  22336. Filename=N/A
  22337. Description=Found on a Toshiba laptop.<font color="#FF0000"> Related to hotswap bay management?</font>
  22338. Source=Paul Collins Startup list
  22339.  
  22340. [TWarnMsg]
  22341. Confirmed=U
  22342. Filename=twarnmsg.exe
  22343. Description=Toshiba System Warning Function for Windows 98, Me, 2000 - provides notification dialog when the cooling fan stops
  22344. Source=Paul Collins Startup list
  22345.  
  22346. [TWBbtn]
  22347. Confirmed=?
  22348. Filename=N/A
  22349. Description=<font color="#FF0000">Found on a Toshiba laptop</font>
  22350. Source=Paul Collins Startup list
  22351.  
  22352. [TWBrowse]
  22353. Confirmed=?
  22354. Filename=TWBrowse.drv
  22355. Description=<font color="#FF0000">Found on a Toshiba laptop. Possibly related to TWAIN drivers (ie, scanners, etc) - see <a href="http://www.twaintools.de/support.html" target="_blank">this</a>?</font>
  22356. Source=Paul Collins Startup list
  22357.  
  22358. [Tweak Manager]
  22359. Confirmed=?
  22360. Filename=WinManager.Exe
  22361. Description=WinGuides <a href="http://www.winguides.com/tweak/" target="_blank">Tweak Manager</a>. <font color="#FF0000">Is this required for the live updates feature and/or if settings are changed?</font>
  22362. Source=Paul Collins Startup list
  22363.  
  22364. [Tweak UI]
  22365. Confirmed=U
  22366. Filename=rundll32.exe tweakui.cpl, tweakmeup
  22367. Description=Restores settings that can't be retained if you have Microsoft's Tweak UI "powertoy" installed
  22368. Source=Paul Collins Startup list
  22369.  
  22370. [Tweak UI]
  22371. Confirmed=U
  22372. Filename=rundll32.exe tweakui.cpl, tweaklogon
  22373. Description=Automatically logs you on if you have Microsoft's Tweak UI "powertoy" installed
  22374. Source=Paul Collins Startup list
  22375.  
  22376. [Tweak UI]
  22377. Confirmed=U
  22378. Filename=RunDLL32 tweakUI.DLL, TWEAKUI /tweakmeup
  22379. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.subwoofer.html" target="_blank"> SUBWOOFER</a> VIRUS! Note - the real Tweak UI entry for this is "rundll32.exe tweakui.cpl, tweakmeup"
  22380. Source=Paul Collins Startup list
  22381.  
  22382. [Tweak-Me]
  22383. Confirmed=U
  22384. Filename=TWEAK-ME.exe
  22385. Description=3rd party version of Miscrosoft'sTweak UI "powertoy" with many more options and controls (plus full support), designed specifically to take advantage of features in WinMe/2K and above, available from <a href="http://www.tweak-me.de/" target="_blank">here</a>
  22386. Source=Paul Collins Startup list
  22387.  
  22388. [Tweak-xp]
  22389. Confirmed=U
  22390. Filename=Tweak-xp.exe
  22391. Description=Main program for <a href="http://www.tweakxp.com" target="_blank">Tweak-XP</a> - a WinXP tweaking utility
  22392. Source=Paul Collins Startup list
  22393.  
  22394. [TweakDUN]
  22395. Confirmed=U
  22396. Filename=tweakdun.exe
  22397. Description=Utility to optimize your Internet Browser Software. TweakDUN promotes faster Internet data transfer rates and faster downloads by eliminating fragmentation of data packets
  22398. Source=Paul Collins Startup list
  22399.  
  22400. [tweakico]
  22401. Confirmed=?
  22402. Filename=tweakico.exe
  22403. Description=<font color="#FF0000">May be a HP program to control their icons?</font>
  22404. Source=Paul Collins Startup list
  22405.  
  22406. [TwkSCardSrv]
  22407. Confirmed=N
  22408. Filename=SCardS32.Exe
  22409. Description=Used with Towitoko SmartCard Readers for card recognition
  22410. Source=Paul Collins Startup list
  22411.  
  22412. [Twunk_64]
  22413. Confirmed=X
  22414. Filename=twunk_64.exe
  22415. Description=System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a Windows\System\1060 directory
  22416. Source=Paul Collins Startup list
  22417.  
  22418. [type32]
  22419. Confirmed=N
  22420. Filename=type32.exe
  22421. Description=For MS programmable keyboards. If you disable Intellitype in Startup, any "Hot Keys" that are changed by the user to perform functions other than default settings, defer back to their default settings. Not required unless you have changed them
  22422. Source=Paul Collins Startup list
  22423.  
  22424. [TypingSatellite]
  22425. Confirmed=N
  22426. Filename=KBOOST.exe
  22427. Description=<a href="http://www.typingmaster.com" target="_blank">Typing Master 2002</a> background utility that collects typing errors and builds up customised typing lessons for your needs. Available via Start -> Programs
  22428. Source=Paul Collins Startup list
  22429.  
  22430. [UBSShell]
  22431. Confirmed=U
  22432. Filename=UBSShell.exe
  22433. Description=UBS (United Bank of Switzerland) banking software
  22434. Source=Paul Collins Startup list
  22435.  
  22436. [UC_SMB]
  22437. Confirmed=N
  22438. Filename=ucstart.exe
  22439. Description=Part of IBM Update connector on IBM PCs for updating drivers on a new installation. Once you manually run the IBM Update connector program (shortcut) this entry is removed
  22440. Source=Paul Collins Startup list
  22441.  
  22442. [uc_start]
  22443. Confirmed=N
  22444. Filename=ucstartup.exe
  22445. Description=Auto updater feature for IBM machines that tries to connect to IBM to see if there are any new drivers, patches and etc
  22446. Source=Paul Collins Startup list
  22447.  
  22448. [UD Agent]
  22449. Confirmed=U
  22450. Filename=UD.EXE
  22451. Description=The <a href="http://members.ud.com/download/gold/" target="_blank">United Devices Agent</a> can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  22452. Source=Paul Collins Startup list
  22453.  
  22454. [Ueproc32]
  22455. Confirmed=U
  22456. Filename=UEPROC32.exe
  22457. Description=Part of Norton Utilities - most likely associated with the Unerase Wizard in older versions
  22458. Source=Paul Collins Startup list
  22459.  
  22460. [ugon]
  22461. Confirmed=?
  22462. Filename=aockstrs.exe
  22463. Description=<font color="#FF0000">??</font>
  22464. Source=Paul Collins Startup list
  22465.  
  22466. [Uidler]
  22467. Confirmed=N
  22468. Filename=Uidler.exe
  22469. Description=Uniloc Titlewave Browser used with some shareware
  22470. Source=Paul Collins Startup list
  22471.  
  22472. [UIWatcher]
  22473. Confirmed=N
  22474. Filename=UIWatcher.exe
  22475. Description=<a href="http://www.ashampoo.com/frontend/products/php/product.php?idstring=0103&session_langid=2" target="_blank">Ashampoo Uninstaller Suite</a> - installation watcher. Available via Start -> Programs
  22476. Source=Paul Collins Startup list
  22477.  
  22478. [UKVideo2]
  22479. Confirmed=X
  22480. Filename=ukvideo2.exe
  22481. Description=Adult content dialler
  22482. Source=Paul Collins Startup list
  22483.  
  22484. [Ulead Photo Express x.0 Calendar]
  22485. Confirmed=N
  22486. Filename=calcheck.exe
  22487. Description=Ulead Calendar Checker - part of <a href="http://www.ulead.com/pe/runme.htm" target="_blank">Ulead Photo Express</a>, where "x" represents the version number. Automatically replaces your calendar desktop wallpaper on a weekly/monthly/yearly basis if you've created them. Not required - change them manually. See <a href="http://support.ulead.com/kb/0008/KB603.htm" target="_blank">here</a> for disabling instructions
  22488. Source=Paul Collins Startup list
  22489.  
  22490. [UltimateZip Quick Start]
  22491. Confirmed=N
  22492. Filename=uzqkst.exe
  22493. Description=<a href="http://www.ultimatezip.com/" target="_blank">UltimateZip</a> - file compression utility
  22494. Source=Paul Collins Startup list
  22495.  
  22496. [Ultra Hal Assistant 4.5 Startup]
  22497. Confirmed=N
  22498. Filename=HalAsst.exe
  22499. Description=<a href="http://www.zabaware.com/assistant/" target="_blank">Zabaware Ultra Hal Assistant</a> - artificial intelligence conversation simulator. It is capable of being your digital secretary and companion
  22500. Source=Paul Collins Startup list
  22501.  
  22502. [Ulubione]
  22503. Confirmed=X
  22504. Filename=sys****.exe
  22505. Description=Search Hijacker, redirecting to maxxxhosters.com - where **** are random characters
  22506. Source=Paul Collins Startup list
  22507.  
  22508. [UMAX VistaAccess]
  22509. Confirmed=N
  22510. Filename=vsaccess.exe
  22511. Description=VistaAccess gives you quick and easy access to scanning functions right from your desktop
  22512. Source=Paul Collins Startup list
  22513.  
  22514. [UMonit]
  22515. Confirmed=U
  22516. Filename=umonit.exe
  22517. Description=Alerts when USB device is plugged in
  22518. Source=Paul Collins Startup list
  22519.  
  22520. [umxagent]
  22521. Confirmed=Y
  22522. Filename=umxagent.exe
  22523. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4 - main engine
  22524. Source=Paul Collins Startup list
  22525.  
  22526. [umxldra]
  22527. Confirmed=Y
  22528. Filename=umxldra.exe
  22529. Description=User mode executive module DLL loader - part of <a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> V4
  22530. Source=Paul Collins Startup list
  22531.  
  22532. [UMXLDRW]
  22533. Confirmed=Y
  22534. Filename=UMXLDRW.exe
  22535. Description=<a href="http://www.tinysoftware.com/home/tiny2?la=EN" target="_blank">Tiny Personal Firewall</a> (pre V4)
  22536. Source=Paul Collins Startup list
  22537.  
  22538. [Uninstall####]
  22539. Confirmed=X
  22540. Filename=upd.exe
  22541. Description=Adult content based screen saver where #### can be any number
  22542. Source=Paul Collins Startup list
  22543.  
  22544. [UninstallAbility]
  22545. Confirmed=N
  22546. Filename=uability.exe
  22547. Description=<a target="_blank" href="http://www.aurelitec.com/software/uability/">UninstallAbility</a> uninstaller
  22548. Source=Paul Collins Startup list
  22549.  
  22550. [UniSc]
  22551. Confirmed=U
  22552. Filename=Unisc.exe
  22553. Description=McAfee UnInstaller
  22554. Source=Paul Collins Startup list
  22555.  
  22556. [uniucu]
  22557. Confirmed=?
  22558. Filename=uniucu.exe
  22559. Description=<font color="#FF0000">??</font>
  22560. Source=Paul Collins Startup list
  22561.  
  22562. [untray]
  22563. Confirmed=Y
  22564. Filename=untray.exe
  22565. Description=Part of <a href="http://www.authentium.com/solutions/products/commandantivirus.cfm" target="_blank">Command AntiVirus</a>
  22566. Source=Paul Collins Startup list
  22567.  
  22568. [uoltray]
  22569. Confirmed=N
  22570. Filename=exec.exe
  22571. Description=Netzero free ISP software - not required
  22572. Source=Paul Collins Startup list
  22573.  
  22574. [Update]
  22575. Confirmed=X
  22576. Filename=<original file path>
  22577. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lyndegg.html" target="_blank">LYNDEGG</a> VIRUS!
  22578. Source=Paul Collins Startup list
  22579.  
  22580. [Update]
  22581. Confirmed=X
  22582. Filename=CDUpdater.exe
  22583. Description="Carpe Diem" adult premium rate dialler related
  22584. Source=Paul Collins Startup list
  22585.  
  22586. [Update for Works]
  22587. Confirmed=?
  22588. Filename=MSWkstz.exe
  22589. Description=<font color="#FF0000">Maybe related to later versions of MS Works?</font>
  22590. Source=Paul Collins Startup list
  22591.  
  22592. [Update Grokster]
  22593. Confirmed=N
  22594. Filename=WiseUpdt.exe
  22595. Description=Automatically updates the Grokster file sharing software. Beware of adware and spyware when using this type of program, for instance, Grokster contains CyDoor
  22596. Source=Paul Collins Startup list
  22597.  
  22598. [Update Install]
  22599. Confirmed=X
  22600. Filename=Schost.exe
  22601. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  22602. Source=Paul Collins Startup list
  22603.  
  22604. [Update local]
  22605. Confirmed=?
  22606. Filename=SetCPQLC.exe
  22607. Description=<font color="#FF0000">Running on a Compaq desktop. Any ideas?</font>
  22608. Source=Paul Collins Startup list
  22609.  
  22610. [Update Service]
  22611. Confirmed=Y
  22612. Filename=Update.exe
  22613. Description=Loaded by Handybits programs such as <a href="http://www.handybits.com/easycrypto.htm" target="_blank">EasyCrypto</a>. Re-instates itself every time the program is run so best to leave it enabled. Prevent it dialling out via a firewall
  22614. Source=Paul Collins Startup list
  22615.  
  22616. [Update TUT]
  22617. Confirmed=?
  22618. Filename=WiseUpdt.exe
  22619. Description=<font color="#FF0000">??</font>
  22620. Source=Paul Collins Startup list
  22621.  
  22622. [UpdateComponent]
  22623. Confirmed=X
  22624. Filename=CNF UPD.EXE
  22625. Description=Added as a result of the SPYBOT.GEN VIRUS!
  22626. Source=Paul Collins Startup list
  22627.  
  22628. [UpdateFW]
  22629. Confirmed=?
  22630. Filename=fwdload.exe
  22631. Description=<font color="#FF0000">Appears to be firmware update software for a <a href="http://www.sniffer.com/products/atmbook/default.asp" target="_blank">Network Associates ATMbook OC-3 SMF Interface Module</a>?</font>
  22632. Source=Paul Collins Startup list
  22633.  
  22634. [UPDATEHOOK]
  22635. Confirmed=?
  22636. Filename=Rundll32.exe
  22637. Description=<font color="#FF0000">??</font>
  22638. Source=Paul Collins Startup list
  22639.  
  22640. [UpdateMedia]
  22641. Confirmed=X
  22642. Filename=UpdateMedia.exe
  22643. Description=<a href="http://www.doxdesk.com/parasite/MediaUpdate.html" target="_blank">MediaUpdate</a> foistware
  22644. Source=Paul Collins Startup list
  22645.  
  22646. [updatemgr.exeorUPDATE~1]
  22647. Confirmed=N
  22648. Filename=updatemgr.exeUPDATE~1.EXE
  22649. Description=Once a month, your EarthLink 5.0 Update Manager contacts EarthLink's servers to check for software updates. If an update is available for your EarthLink software, Update Manager will inform you and, with your permission, download and install the update. Can go to http://www.earthlink.net and download the updates manually
  22650. Source=Paul Collins Startup list
  22651.  
  22652. [updater]
  22653. Confirmed=X
  22654. Filename=wupdater.exe
  22655. Description=eUniverse <a href="http://www.doxdesk.com/parasite/KeenValue.html" target="_blank"> KeenValue</a> parasite related
  22656. Source=Paul Collins Startup list
  22657.  
  22658. [updater]
  22659. Confirmed=?
  22660. Filename=updater.exe
  22661. Description=<font color="#FF0000">??</font>
  22662. Source=Paul Collins Startup list
  22663.  
  22664. [updater32]
  22665. Confirmed=X
  22666. Filename=winload32.exe
  22667. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cult.m@mm.html" target="_blank">CULT.M</a> VIRUS! Note - not to be confused with the valid Windows "NOTEPAD" text editor
  22668. Source=Paul Collins Startup list
  22669.  
  22670. [Updates]
  22671. Confirmed=X
  22672. Filename=msupdate.exe
  22673. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  22674. Source=Paul Collins Startup list
  22675.  
  22676. [Updates from HP]
  22677. Confirmed=N
  22678. Filename=backweb*****.exe
  22679. Description=Automatically detects an internet connection and downloads any available updates - * is random digit
  22680. Source=Paul Collins Startup list
  22681.  
  22682. [Updatestats]
  22683. Confirmed=N
  22684. Filename=Updatestats.exe
  22685. Description=<a href="http://www.statblaster.com/" target="_blank">Statblaster</a> - "Get officially liscensed MLB pitch-by-pitch real time updates from every stadium around the league. StatBlaster provides live streaming statistics for each fantasy matchup you want tracked either in one league or across all your leagues"
  22686. Source=Paul Collins Startup list
  22687.  
  22688. [Updatewiz]
  22689. Confirmed=?
  22690. Filename=updatewiz.exe
  22691. Description=<font color="#FF0000">??</font>
  22692. Source=Paul Collins Startup list
  22693.  
  22694. [Updmgr]
  22695. Confirmed=X
  22696. Filename=updmgr.exe
  22697. Description=<a href="http://doxdesk.com/parasite/KeenValue.html" target="_blank">eUniverse/KeenValue</a> adware variant
  22698. Source=Paul Collins Startup list
  22699.  
  22700. [UpdReg]
  22701. Confirmed=N
  22702. Filename=Updreg.exe
  22703. Description=Reminder to register Creative Labs SoundBlaster Live! cards
  22704. Source=Paul Collins Startup list
  22705.  
  22706. [UpdSys]
  22707. Confirmed=N
  22708. Filename=<random filename>
  22709. Description=Added as a result of the <a href="http://hq.mcafeeasap.com/dispVirus.asp?virus_k=100057" target="_blank">BJ</a> VIRUS!
  22710. Source=Paul Collins Startup list
  22711.  
  22712. [UPS]
  22713. Confirmed=Y
  22714. Filename=ups.exe
  22715. Description=PowerChute v5.02 - UPS Monitoring Module (which loads iconclnt - the tray icon)
  22716. Source=Paul Collins Startup list
  22717.  
  22718. [UPSentry 2000orUPSlim]
  22719. Confirmed=Y
  22720. Filename=upsd.exe
  22721. Description=Used with Belkin UPS (Uninterruptable Power Supply) for support in the event of a power-loss
  22722. Source=Paul Collins Startup list
  22723.  
  22724. [UPSUtl]
  22725. Confirmed=X
  22726. Filename=web.exe
  22727. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  22728. Source=Paul Collins Startup list
  22729.  
  22730. [Uptimer4]
  22731. Confirmed=U
  22732. Filename=Uptimer4.exe
  22733. Description=Uptimer4 is an appbar which displays time, date, uptime, free ram, free pagefile, cpu usage, disk free space, battery power, IP addresses, TCP throughput, list of running processes, netstat and several more things
  22734. Source=Paul Collins Startup list
  22735.  
  22736. [UpToDate]
  22737. Confirmed=X
  22738. Filename=uptodate.exe
  22739. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/BrowserPal</a> foistware
  22740. Source=Paul Collins Startup list
  22741.  
  22742. [URLLSTCK.exe]
  22743. Confirmed=?
  22744. Filename=UrlLstCk.exe
  22745. Description=Norton Internet Security 2004 related. <font color="#FF0000"> What does it do and is it required?</font>
  22746. Source=Paul Collins Startup list
  22747.  
  22748. [URLMAP]
  22749. Confirmed=N
  22750. Filename=Urlmap.exe
  22751. Description=Installed by MS Money, and runs whenever you start IE. All it does is bring up an annoying sidebar (kind of like the search window) with 'financial links' when the web page supports it
  22752. Source=Paul Collins Startup list
  22753.  
  22754. [UrtSvcExe]
  22755. Confirmed=Y
  22756. Filename=Urt95Svc.exe
  22757. Description="Cisco Secure URT is a virtual LAN (VLAN) assignment service that enhances LAN security by actively identifying and authenticating users and then associating them only to their specific network services and resources"
  22758. Source=Paul Collins Startup list
  22759.  
  22760. [Usb]
  22761. Confirmed=?
  22762. Filename=Usb.exe
  22763. Description=<font color="#FF0000">HP related - not sure whether it's required</font>
  22764. Source=Paul Collins Startup list
  22765.  
  22766. [USB Hub Keyboard Patch]
  22767. Confirmed=?
  22768. Filename=SKBPATCH.EXE
  22769. Description=USB HUB Update
  22770. Source=Paul Collins Startup list
  22771.  
  22772. [USBDetector]
  22773. Confirmed=U
  22774. Filename=USBDetector.exe
  22775. Description=USBDetector sets up an icon in the System Tray for a USB card which is intended to be used to eject or unplug hardware
  22776. Source=Paul Collins Startup list
  22777.  
  22778. [USBMMKBD]
  22779. Confirmed=U
  22780. Filename=usbmmkbd.exe
  22781. Description=USB multimedia keyboard for HP systems. Allows the use of special function keys on USB keyboards. The latest version (available <a href="http://h20015.www2.hp.com/en/softwareDownloadIndex.jhtml?reg=&cc=&softitem=pv-10327-1&prodId=hppavilion18376&lc=en&sw_lang=en" target="_blank">here</a>) no longer pings a server when on-line wheras the older version did but did not transmit any user information
  22782. Source=Paul Collins Startup list
  22783.  
  22784. [USBTA]
  22785. Confirmed=N
  22786. Filename=usbtapnp.exe
  22787. Description=System Tray access for the <a href="http://www.bewan.com/bewan/products/isdn/gazel128usb.php" target="_blank">BeWAN Gazel 128 USB</a> ISDN adapter
  22788. Source=Paul Collins Startup list
  22789.  
  22790. [User23.exe]
  22791. Confirmed=X
  22792. Filename=DIAL.exe
  22793. Description=This is a trojan trying to disguise itself as User32.dll
  22794. Source=Paul Collins Startup list
  22795.  
  22796. [User32]
  22797. Confirmed=X
  22798. Filename=<filename>
  22799. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.nettrash.html" target="_blank">NETTRASH</a> VIRUS!
  22800. Source=Paul Collins Startup list
  22801.  
  22802. [ushli]
  22803. Confirmed=X
  22804. Filename=sscbltqu.exe
  22805. Description=Obtained from an MP3 search list site. Also generates random processes on reboot
  22806. Source=Paul Collins Startup list
  22807.  
  22808. [Usrobotics Online Registration]
  22809. Confirmed=N
  22810. Filename=??
  22811. Description=Pop-up reminding customers to register their products online at US Robotics
  22812. Source=Paul Collins Startup list
  22813.  
  22814. [USRSTA]
  22815. Confirmed=?
  22816. Filename=USRSTA.exe
  22817. Description=Wireless Card controller. <font color="#FF0000"> What does it do and is it required?</font>
  22818. Source=Paul Collins Startup list
  22819.  
  22820. [USSShReg]
  22821. Confirmed=N
  22822. Filename=USSSHREG.EXE
  22823. Description=Registration reminder for Ulead SmartSaver Pro - compacts large graphics for web designers
  22824. Source=Paul Collins Startup list
  22825.  
  22826. [Utility Ping]
  22827. Confirmed=?
  22828. Filename=UTILIT~1.EXE
  22829. Description=<font color="#FF0000">??</font>
  22830. Source=Paul Collins Startup list
  22831.  
  22832. [UtilityPro]
  22833. Confirmed=N
  22834. Filename=UtilityPro.exe
  22835. Description=IE search toolbars as supplied by people such as Yellow Internet and SearchBoss and written by <a href="http://www.buildyourowntoolbar.com/" target="_blank"> Rawhide Search Solutions</a>
  22836. Source=Paul Collins Startup list
  22837.  
  22838. [UTILsInst]
  22839. Confirmed=Y
  22840. Filename=N/A
  22841. Description=For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  22842. Source=Paul Collins Startup list
  22843.  
  22844. [Utopia Angel]
  22845. Confirmed=N
  22846. Filename=Angel.exe
  22847. Description=Calculator for the online <a href="http://games.swirve.com/utopia/" target="_blank">Utopia</a> game
  22848. Source=Paul Collins Startup list
  22849.  
  22850. [V.92 Modem On Hold]
  22851. Confirmed=U
  22852. Filename=Ltmoh.exe
  22853. Description=Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  22854. Source=Paul Collins Startup list
  22855.  
  22856. [V128IID]
  22857. Confirmed=Y
  22858. Filename=Rundll32.exe v128iitw.dll, STB_InitTweak
  22859. Description=Loads drivers for some STB graphics cards such as the STB nVIDIA TNT 16MB. Required if you don't want to experience lock-ups or error messages
  22860. Source=Paul Collins Startup list
  22861.  
  22862. [V128IITV]
  22863. Confirmed=?
  22864. Filename=??
  22865. Description=Loads drivers for some STB graphics cards. <font color="#FF0000">May be related to such a card with a TV out option?</font>
  22866. Source=Paul Collins Startup list
  22867.  
  22868. [V66SHELL]
  22869. Confirmed=?
  22870. Filename=V66SHELL.EXE
  22871. Description=<font color="#FF0000">It looks to be part of the display driver set for ASUS V3800, V6600 and V6800 display adapters. Probably a system tray quick access control?</font>
  22872. Source=Paul Collins Startup list
  22873.  
  22874. [va10key]
  22875. Confirmed=U
  22876. Filename=va10key.exe
  22877. Description=Only required if you use the 10 kay bay unit with a Sony Vaio laptop
  22878. Source=Paul Collins Startup list
  22879.  
  22880. [VAGCtrl]
  22881. Confirmed=Y
  22882. Filename=VAGCTRL.EXE
  22883. Description=<a href="http://www.centralcommand.com/windows_products.html" target="_blank">Vexira Antivirus</a> - virus scanner from Central Command
  22884. Source=Paul Collins Startup list
  22885.  
  22886. [VAGuard]
  22887. Confirmed=Y
  22888. Filename=VAGNT.exe
  22889. Description=<a href="http://www.centralcommand.com/windows_products.html" target="_blank">Vexira Antivirus</a> - virus scanner from Central Command
  22890. Source=Paul Collins Startup list
  22891.  
  22892. [VAIO Action Setup (Server)]
  22893. Confirmed=U
  22894. Filename=VAServ.exe
  22895. Description=Sony Vaio utility that auto-launches selected applications when you plug in a digital video camera, digital still camera, etc. via iLink (FireWire) or USB
  22896. Source=Paul Collins Startup list
  22897.  
  22898. [VAIO Recovery]
  22899. Confirmed=?
  22900. Filename=PartSeal.exe
  22901. Description=Associated with Sony VAIO PCs. <font color="#FF0000">What does it do and is it required?</font>
  22902. Source=Paul Collins Startup list
  22903.  
  22904. [VbouncerDL]
  22905. Confirmed=X
  22906. Filename=VBouncerInnerxxxx.exe
  22907. Description=<a href="http://www.doxdesk.com/parasite/" target="_blank">Virtual Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs - see <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&selm=95e66f0.0302121154.4a347ea0%40posting.google.com" target="_blank">here</a> and <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=3789" target="_blank">here</a>. "xxxx" represents 4 random numbers
  22908. Source=Paul Collins Startup list
  22909.  
  22910. [VB_run]
  22911. Confirmed=X
  22912. Filename=comctl_32.exe
  22913. Description=Dubious downloader from densmail.com
  22914. Source=Paul Collins Startup list
  22915.  
  22916. [VC5Play]
  22917. Confirmed=N
  22918. Filename=VC5Play.exe
  22919. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator - version 5. Available via Start -> Programs
  22920. Source=Paul Collins Startup list
  22921.  
  22922. [VCatch]
  22923. Confirmed=X
  22924. Filename=Vcatch.exe
  22925. Description=CommonSearch Vcatch - "antivirus" software which actually bundles spy/adware itself!
  22926. Source=Paul Collins Startup list
  22927.  
  22928. [VCatch Premium]
  22929. Confirmed=X
  22930. Filename=VCatchpre.exe
  22931. Description=VCatch antivirus. Considered spyware itself - see <a href="http://research.pestpatrol.com/PestInfo/Pest_Detail.asp?id=57684" target="_blank">here</a>
  22932. Source=Paul Collins Startup list
  22933.  
  22934. [VCDPlayer]
  22935. Confirmed=N
  22936. Filename=VCDPlayer.exe
  22937. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator. Available via Start -> Programs
  22938. Source=Paul Collins Startup list
  22939.  
  22940. [vcdplayx]
  22941. Confirmed=N
  22942. Filename=vcdplayx.exe
  22943. Description=CD emulation part of <a href="http://www.farstone.com/home/en/shtml/gamedovview.shtml" target="_blank">GameDrive</a> & <a href="http://www.farstone.com/home/en/shtml/vdpoverview.shtml" target="_blank">VirtualDrive</a> from Farstone. Not required as starting these programs load this automatically
  22944. Source=Paul Collins Startup list
  22945.  
  22946. [VCDTower]
  22947. Confirmed=U
  22948. Filename=VCDTower.exe
  22949. Description=Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking
  22950. Source=Paul Collins Startup list
  22951.  
  22952. [VCDWATCH]
  22953. Confirmed=?
  22954. Filename=VCDWATCH.EXE
  22955. Description=<font color="#FF0000">Confirmed as Voyetra CD Watcher as it was found in a Compaq/Voyetra/AS2 directory but what does it do?</font>
  22956. Source=Paul Collins Startup list
  22957.  
  22958. [VCSPlayer]
  22959. Confirmed=N
  22960. Filename=vcsplay.exe
  22961. Description=<a href="http://www.virtualcd-online.com/" target="_blank">Virtual CD</a> drive emulator. Available via Start -> Programs
  22962. Source=Paul Collins Startup list
  22963.  
  22964. [VDI Manager (HP)]
  22965. Confirmed=?
  22966. Filename=HPO0VDX05.exe
  22967. Description=<font color="#FF0000">HP (Hewlett-Packard) related. Now - what does it do?</font>
  22968. Source=Paul Collins Startup list
  22969.  
  22970. [vdtask]
  22971. Confirmed=N
  22972. Filename=vdtask.exe
  22973. Description=Program part of <a href="http://www.farstone.com/home/en/shtml/gamedovview.shtml" target="_blank">GameDrive</a> & <a href="http://www.farstone.com/home/en/shtml/vdpoverview.shtml" target="_blank">VirtualDrive</a> from Farstone. Not required as starting these programs load this automatically
  22974. Source=Paul Collins Startup list
  22975.  
  22976. [Vegas Palms - Launcher]
  22977. Confirmed=N
  22978. Filename=Launcher.exe
  22979. Description=<a href="http://www.vegaspalms.com/" target="_blank">Vegas Palms</a> on-line cassino
  22980. Source=Paul Collins Startup list
  22981.  
  22982. [Verizon Control Pad]
  22983. Confirmed=N
  22984. Filename=cpad.exe
  22985. Description=<a href="http://www.verizon.net/pands/dsl/benefits/controlpad.asp" target="_blank">Control Pad</a> - installed with Verizon DSL accounts. Tool designed to streamline the online experience
  22986. Source=Paul Collins Startup list
  22987.  
  22988. [Verizon Online Support Center]
  22989. Confirmed=U
  22990. Filename=matcli.exe
  22991. Description="matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, state, etc and gets written to a log file". Verizon Online Support Center is required to run with the Help and Support program. If you uncheck Verizon Online Support Center and and then run help and Support it will add another Verizon Online Support Center in the startup menu. If you remove the Verizon Online Support Center in the add/remove program some help menus in help and support will not be available. You decide
  22992. Source=Paul Collins Startup list
  22993.  
  22994. [versato]
  22995. Confirmed=U
  22996. Filename=versato.exe
  22997. Description="Hot" button (such as volume and browser control) management and a CD player as supplied with QTronix (as possibly <a href="http://www.mic-innovations.com/keyboards_keypads_notes.html" target="_blank">Micro Innovations</a>) keyboards
  22998. Source=Paul Collins Startup list
  22999.  
  23000. [Version]
  23001. Confirmed=X
  23002. Filename=Version.exemanage.exe
  23003. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.jraun.html" target="_blank">JRAUN</a> adware variant
  23004. Source=Paul Collins Startup list
  23005.  
  23006. [Vet Alert]
  23007. Confirmed=Y
  23008. Filename=vetmsg9x.exe
  23009. Description=Computer Associates "InnoculateIT" and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software
  23010. Source=Paul Collins Startup list
  23011.  
  23012. [Vet Start Up]
  23013. Confirmed=Y
  23014. Filename=vet98.exevet32.exe
  23015. Description=Computer Associates "InnoculateIT"  and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software. This option will slow down your system, if set too aggressively. There is no need to scan every file when opened, closed, etc. Check in InoculateIT PE options
  23016. Source=Paul Collins Startup list
  23017.  
  23018. [VetTray]
  23019. Confirmed=U
  23020. Filename=vettray.exe
  23021. Description=Computer Associates "InnoculateIT"  and <a href="http://www.vet.com.au/" target="_blank">Vet Anti-Virus</a> virus software. System Tray quicklaunch access, not really necessary but only occupies 36k resources
  23022. Source=Paul Collins Startup list
  23023.  
  23024. [Vidcompat]
  23025. Confirmed=X
  23026. Filename=Vidcompat.exe
  23027. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  23028. Source=Paul Collins Startup list
  23029.  
  23030. [Video Manager]
  23031. Confirmed=X
  23032. Filename=videomgr.exe
  23033. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.pandem.c.worm.html" target="_blank">PANDEM.C</a> VIRUS!
  23034. Source=Paul Collins Startup list
  23035.  
  23036. [VideoDriver]
  23037. Confirmed=X
  23038. Filename=<filename>
  23039. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_GSPOT20.A" target="_blank">GSPOT20.A</a> VIRUS!
  23040. Source=Paul Collins Startup list
  23041.  
  23042. [VideoDriver]
  23043. Confirmed=X
  23044. Filename=videodrv.exe
  23045. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.a@mm.html" target="_blank">MIMAIL.A</a> VIRUS!
  23046. Source=Paul Collins Startup list
  23047.  
  23048. [VideoDriver]
  23049. Confirmed=X
  23050. Filename=gspotbot.exe
  23051. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.spigot.c.html" target="_blank">SPIGOT.C</a> VIRUS!
  23052. Source=Paul Collins Startup list
  23053.  
  23054. [VidSvr]
  23055. Confirmed=N
  23056. Filename=vidsvr.exe
  23057. Description=MS WebTV for Windows Channel Guide. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  23058. Source=Paul Collins Startup list
  23059.  
  23060. [vietato.exe]
  23061. Confirmed=X
  23062. Filename=vietato.exe
  23063. Description=Adult content dialler
  23064. Source=Paul Collins Startup list
  23065.  
  23066. [Vinny]
  23067. Confirmed=?
  23068. Filename=??
  23069. Description=<font color="#FF0000">??</font>
  23070. Source=Paul Collins Startup list
  23071.  
  23072. [Virtual Access Scheduler]
  23073. Confirmed=U
  23074. Filename=VASCHD32.EXE
  23075. Description=The scheduler for mail and usenet tool
  23076. Source=Paul Collins Startup list
  23077.  
  23078. [Virtual Bouncer]
  23079. Confirmed=X
  23080. Filename=VirtualBouncer.exe
  23081. Description=<a href="http://www.doxdesk.com/parasite/" target="_blank">Virtual Bouncer</a> - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose "custom" uninstall as "automatic" may remove other programs - see <a href="http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&selm=95e66f0.0302121154.4a347ea0%40posting.google.com" target="_blank">here</a> and <a href="http://www.spywareinfo.com/yabbse/index.php?board=11;action=display;threadid=3789" target="_blank">here</a>
  23082. Source=Paul Collins Startup list
  23083.  
  23084. [VirtualDrive]
  23085. Confirmed=N
  23086. Filename=VDTask.exe
  23087. Description=<a href="http://www.farstone.com/home/en/html/productsvdp.htm" target="_blank">VirtualDrive</a> from Farstone - virtual CD drive emulator. Available via Start -> Programs
  23088. Source=Paul Collins Startup list
  23089.  
  23090. [Virus Scan]
  23091. Confirmed=X
  23092. Filename=virscana.exe
  23093. Description=Added as a result of a VIRUS!
  23094. Source=Paul Collins Startup list
  23095.  
  23096. [VirusCheckII]
  23097. Confirmed=X
  23098. Filename=AVIRCHK.EXE
  23099. Description=Added as a result of the <a href="http://www.esecurityplanet.com/alerts/article.php/1031_1572161" target="_blank">DASMIN</a> VIRUS!
  23100. Source=Paul Collins Startup list
  23101.  
  23102. [VirusScan Online]
  23103. Confirmed=Y
  23104. Filename=mcvsshld.exe
  23105. Description=McAfee VirusScan On-line. See also McAgentExe
  23106. Source=Paul Collins Startup list
  23107.  
  23108. [VirusScanMSC]
  23109. Confirmed=?
  23110. Filename=VsStat.exe
  23111. Description=Part of McAfee VirusScan. <font color="#FF0000">System Tray application as with previous versions (were also VsStat.exe), McAfee SecurityCenter integration or something else? Is it required?</font>
  23112. Source=Paul Collins Startup list
  23113.  
  23114. [Virus_Scanner]
  23115. Confirmed=X
  23116. Filename=Virus_Cleaner.exe
  23117. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.panol@mm.html" target="_blank">PANOL</a> VIRUS!
  23118. Source=Paul Collins Startup list
  23119.  
  23120. [visionGS]
  23121. Confirmed=N
  23122. Filename=VISIONGS.EXE
  23123. Description=<a href="http://www.visiongs.com/" target="_blank">visionGS</a> webcam software
  23124. Source=Paul Collins Startup list
  23125.  
  23126. [Vistascan]
  23127. Confirmed=N
  23128. Filename=vistascan.exe
  23129. Description=Included in VistaScan are VistaAccess and VistaShuttle. VistaAccess gives you quick and easy access to scanning functions right from your desktop. For Windows users, you'll see a scanner icon in the Windows Tray of the Taskbar. Click this icon and a menu opens
  23130. Source=Paul Collins Startup list
  23131.  
  23132. [VividGalut]
  23133. Confirmed=X
  23134. Filename=VividGalut.exe
  23135. Description=Adult content related web downloader
  23136. Source=Paul Collins Startup list
  23137.  
  23138. [VMDFW]
  23139. Confirmed=Y
  23140. Filename=vmdfw.exe
  23141. Description=<a href="http://www.virusmd.com/products/firewall.php" target="_blank">VirusMD Personal Firewall</a>
  23142. Source=Paul Collins Startup list
  23143.  
  23144. [VnCplUpdate]
  23145. Confirmed=X
  23146. Filename=msdm.exe
  23147. Description=Masssend - spam relayer. Listens on a port for the spammers to feed it a list of addresses and what to send out. More information in <a href="http://www.dslreports.com/forum/remark,8021632~root=security,1~mode=flat" target="_blank"> this advisory</a>
  23148. Source=Paul Collins Startup list
  23149.  
  23150. [VOBID]
  23151. Confirmed=U
  23152. Filename=InstantDrive.exe
  23153. Description=<a href="http://www.pinnaclesys.com" target="_blank">Pinnacle Systems</a> (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computerÆs hard drive. Part of InstantCD/DVD burning software
  23154. Source=Paul Collins Startup list
  23155.  
  23156. [VOBRegCheck]
  23157. Confirmed=Y
  23158. Filename=VOBRegCheck.exe
  23159. Description=Part of <a href="http://www.pinnaclesys.com/" target="_blank">Pinnacle Systems</a> InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn't use any resources so you can leave it enabled
  23160. Source=Paul Collins Startup list
  23161.  
  23162. [VoodooBanshee]
  23163. Confirmed=U
  23164. Filename=rundll32.exe 3DBBps.dll, BansheeLoadSettings
  23165. Description=Loads the configuration settings for a 3dfx Voodoo Banshee chipset based graphics card. If you change some of the settings from default you probably need this - otherwise maybe not
  23166. Source=Paul Collins Startup list
  23167.  
  23168. [voowsmcr]
  23169. Confirmed=?
  23170. Filename=huhdir.exe
  23171. Description=<font color="#FF0000">??</font>
  23172. Source=Paul Collins Startup list
  23173.  
  23174. [Vortex Tray]
  23175. Confirmed=N
  23176. Filename=asp4setp.exe
  23177. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  23178. Source=Paul Collins Startup list
  23179.  
  23180. [VortexTray]
  23181. Confirmed=N
  23182. Filename=au30setp.exeasp4tray.exeasp4setp.exe
  23183. Description=System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  23184. Source=Paul Collins Startup list
  23185.  
  23186. [VoyetraTray]
  23187. Confirmed=N
  23188. Filename=vtray.exe
  23189. Description=This provides an abbreviated Control Group for the Turtle Beach Montego II sound functions/associated with AudioStation 3 and 32
  23190. Source=Paul Collins Startup list
  23191.  
  23192. [Vpop3 Mail Server]
  23193. Confirmed=U
  23194. Filename=vpop3.exe
  23195. Description=Mail server from <a href="http://www.vpop3.co.uk" target="_blank">Paul Smith Computer Services</a>. Runs in system tray to collect mail. Can be run from a shortcut and if it isn't running then it won't get your email!
  23196. Source=Paul Collins Startup list
  23197.  
  23198. [vptray]
  23199. Confirmed=U
  23200. Filename=vptray.exe
  23201. Description=System Tray icon for Norton Anti-Virus Corporate Edition. Gives access to the options available and may not be required. Some users may have problems - refer <a href="http://groups.google.com/groups?q=vptray.exe%2BNorton&hl=en&safe=off&rnum=1&ic=1&selm=3A9D3F14.64A4B969%40birminghamchamber.com" target="_blank">here</a>
  23202. Source=Paul Collins Startup list
  23203.  
  23204. [VS.VSN]
  23205. Confirmed=Y
  23206. Filename=
  23207. Description=Part of <a href="http://www.esafe.com/esafe/default.asp?cf=tl" target="_blank">eSafe</a> antivirus "SmartScan" - alerts the user if files have been changed/added
  23208. Source=Paul Collins Startup list
  23209.  
  23210. [vscanner]
  23211. Confirmed=X
  23212. Filename=spooll32.exe
  23213. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.10" target="_blank"> OPTIXPRO</a> VIRUS!
  23214. Source=Paul Collins Startup list
  23215.  
  23216. [VsEcomrEXE]
  23217. Confirmed=N
  23218. Filename=VSECOMR.EXE
  23219. Description=From McAfee VirusScan up to version 4.x. This executable is responsible for the periodic "update" prompts
  23220. Source=Paul Collins Startup list
  23221.  
  23222. [Vshwin32EXE]
  23223. Confirmed=Y
  23224. Filename=VSHWIN32.EXE
  23225. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  23226. Source=Paul Collins Startup list
  23227.  
  23228. [VSOCheckTask]
  23229. Confirmed=Y
  23230. Filename=MCMNHDLR.EXE
  23231. Description=Part of McAfee's <a href="http://us.mcafee.com/root/product.asp?productid=msc" target="_blank"> SecurityCenter</a> and Virusscan Online. Must be enabled for scanning to work
  23232. Source=Paul Collins Startup list
  23233.  
  23234. [vspdfprsrv.exe]
  23235. Confirmed=N
  23236. Filename=vspdfprsrv.exe
  23237. Description=<a href="http://www.visagesoft.com/pdfprinter/" target="_blank">Visage PDF Printer</a>
  23238. Source=Paul Collins Startup list
  23239.  
  23240. [VsStatEXE]
  23241. Confirmed=Y
  23242. Filename=VSSTAT.EXE
  23243. Description=From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  23244. Source=Paul Collins Startup list
  23245.  
  23246. [vTPass]
  23247. Confirmed=N
  23248. Filename=vtpassld.exe
  23249. Description=Part of <a href="http://www.vtrails.com/about/FAQ.html">vTrails</a> - a live media delivery solution. vTPass is the driver enabling the system to work. If unavailable via Start -> Programs, create your own shortcut for the "vtpass.exe" file
  23250. Source=Paul Collins Startup list
  23251.  
  23252. [vTunerStartUp]
  23253. Confirmed=N
  23254. Filename=vTuner.exe
  23255. Description=<a href="http://www.vtuner.com/" target="_blank">vTuner</a> - "an easy way to find and listen to radio and TV broadcasts over the Internet"
  23256. Source=Paul Collins Startup list
  23257.  
  23258. [w32alanis]
  23259. Confirmed=X
  23260. Filename=mope.scr
  23261. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sinala@mm.html" target="_blank">SINALA</a> VIRUS!
  23262. Source=Paul Collins Startup list
  23263.  
  23264. [W32Load]
  23265. Confirmed=X
  23266. Filename=<random filename>.scr
  23267. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.caspid.html" target="_blank">CASPID</a> VIRUS!
  23268. Source=Paul Collins Startup list
  23269.  
  23270. [w32sup]
  23271. Confirmed=X
  23272. Filename=w32sup.exe
  23273. Description=Adult content dialler
  23274. Source=Paul Collins Startup list
  23275.  
  23276. [W32Tc]
  23277. Confirmed=X
  23278. Filename=WTC32.scr
  23279. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.vote.d@mm.html" target="_blank">VOTE.D</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.vote.k@mm.html" target="_blank"> VOTE.K</a> VIRUSES!
  23280. Source=Paul Collins Startup list
  23281.  
  23282. [W3KNetwork]
  23283. Confirmed=X
  23284. Filename=rundll32.exe w3knet.dll, dllinitrun
  23285. Description=Advertising spyware. Check <a href="http://www.safersite.com/PestInfo/Web3000.asp" target="_blank">here</a> for more info on this particular one
  23286. Source=Paul Collins Startup list
  23287.  
  23288. [W75P2PSERVER]
  23289. Confirmed=Y
  23290. Filename=W75P2PS.EXE
  23291. Description=Printer utility which is required in order to make the printer work correctly
  23292. Source=Paul Collins Startup list
  23293.  
  23294. [WanMPSvc]
  23295. Confirmed=Y
  23296. Filename=WanMPSvc.exe
  23297. Description=An AOL component, the Wan miniport (ATW) service. If you delete this and logon, AOL reports a problem with your internet connection, and reinstalling AOL doesnÆt help
  23298. Source=Paul Collins Startup list
  23299.  
  23300. [war-ftpd.exe]
  23301. Confirmed=N
  23302. Filename=WAR-FTPD.EXE
  23303. Description=<a href="http://www.jgaa.com/index.php?menu=154" target="_blank">War FTP Daemon</a> from JGAA's Internet - FTP client
  23304. Source=Paul Collins Startup list
  23305.  
  23306. [Wardo]
  23307. Confirmed=X
  23308. Filename=syslaunch.exe
  23309. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.adclicker.g.trojan.html" target="_blank">ADLCICKER.G</a> VIRUS!
  23310. Source=Paul Collins Startup list
  23311.  
  23312. [Warner]
  23313. Confirmed=U
  23314. Filename=warner.exe
  23315. Description=Also known as "CyberWarner". From G-Tek Technologies and pre-installed on some Packard Bell PCs. Protects critical files
  23316. Source=Paul Collins Startup list
  23317.  
  23318. [Warnet]
  23319. Confirmed=U
  23320. Filename=warnet.exe
  23321. Description=<a href="http://www.warnet.com/download.html" target="_blank">Warnet</a> - system cleanup software
  23322. Source=Paul Collins Startup list
  23323.  
  23324. [Warning: do not remove it!]
  23325. Confirmed=U
  23326. Filename=fpplock.exe
  23327. Description=Part of Folder Password Expert by ZQS Software Team - "a software program to restrict access to the folders that contain your sensitive data"
  23328. Source=Paul Collins Startup list
  23329.  
  23330. [WARSVR]
  23331. Confirmed=N
  23332. Filename=war-ftpd.exe
  23333. Description="<a href="http://www.jgaa.com/index.php?menu=154&PHPSESSID=5e40946a3f777b0446aa51537bf27f9f" target="_blank">War FTP Daemon</a> - the original free FTP server for windows"
  23334. Source=Paul Collins Startup list
  23335.  
  23336. [WashAndGo - Cleanup of old Backupfiles]
  23337. Confirmed=U
  23338. Filename=checker.exe
  23339. Description=<a href="http://www.abelssoft.com/washandgo.htm" target="_blank">WashAndGo</a> - temp file cleaner
  23340. Source=Paul Collins Startup list
  23341.  
  23342. [Washer]
  23343. Confirmed=N
  23344. Filename=washer.exe
  23345. Description=<a href="http://www.webroot.com/washer.htm" target="_blank">Windows Washer</a> from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG
  23346. Source=Paul Collins Startup list
  23347.  
  23348. [Washerie.exe]
  23349. Confirmed=N
  23350. Filename=washerie.exe
  23351. Description=Cookie Washer for Internet Explorer from Webroot Software. Light version of Windows Washer, specific for cleaning the IE cache and cookies. Available via Start -> Programs
  23352. Source=Paul Collins Startup list
  23353.  
  23354. [washindex]
  23355. Confirmed=N
  23356. Filename=washidx.exe
  23357. Description=<a href="http://www.webroot.com/washer.htm" target="_blank">Windows Washer</a> from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG
  23358. Source=Paul Collins Startup list
  23359.  
  23360. [Watch]
  23361. Confirmed=N
  23362. Filename=watch.exe
  23363. Description=Found to be used by a Trust USB scanner for auto starting the scanning software when the lid is lifted
  23364. Source=Paul Collins Startup list
  23365.  
  23366. [Watch]
  23367. Confirmed=?
  23368. Filename=1200UBWATCH.EXE
  23369. Description=<font color="#FF0000">??</font>
  23370. Source=Paul Collins Startup list
  23371.  
  23372. [Watch Dog Program]
  23373. Confirmed=N
  23374. Filename=watchdog.exe
  23375. Description=For Compaq PC's. Associated with Compaq's internet services. Not required if you don't use services provided by them and may not be required even if you do
  23376. Source=Paul Collins Startup list
  23377.  
  23378. [Watchdog]
  23379. Confirmed=N
  23380. Filename=Watchdog.exe
  23381. Description=Definitely part of the Mustek scanner drivers and software (for 600 III EP Plus and maybe others), launches from the Startup folder in the Start Menu, but not required as they give instructions on removing it on their webpage
  23382. Source=Paul Collins Startup list
  23383.  
  23384. [WaveTop Launcher]
  23385. Confirmed=N
  23386. Filename=WaveTop.exe
  23387. Description=<a href="http://www.zdnet.com/pcmag/firstlooks/9804/f980406a.htm" target="_blank">WaveTop</a> - "Get push content from TV without an Internet connection" - now possibly a defunct system in the US included as an optional part of WebTV in Win98
  23388. Source=Paul Collins Startup list
  23389.  
  23390. [WaveTop Receiver 1]
  23391. Confirmed=N
  23392. Filename=N/A
  23393. Description=See above
  23394. Source=Paul Collins Startup list
  23395.  
  23396. [WaveTop Receiver 2]
  23397. Confirmed=N
  23398. Filename=N/A
  23399. Description=See above
  23400. Source=Paul Collins Startup list
  23401.  
  23402. [WaveTop Upload Manager]
  23403. Confirmed=N
  23404. Filename=N/A
  23405. Description=See above
  23406. Source=Paul Collins Startup list
  23407.  
  23408. [Wbiff]
  23409. Confirmed=N
  23410. Filename=Wbiff.exe
  23411. Description=<a href="http://shareware.lycos.com/tucows/winnt/preview/6187.shtml" target="_blank">Wbiff!</a> E-mail checker - automatically checks your e-mail and notifies you if any new e-mail has been received
  23412. Source=Paul Collins Startup list
  23413.  
  23414. [WCESCOMM]
  23415. Confirmed=N
  23416. Filename=WCESCOMM.EXE
  23417. Description=Active sync for use with Windows CE based palm PC
  23418. Source=Paul Collins Startup list
  23419.  
  23420. [wcmdmgr.exe]
  23421. Confirmed=N
  23422. Filename=wcmdmgr.exe
  23423. Description=It will periodically contact Wild Tangent servers to see if an update is available for your system and allows us to make the product exceptionally reliable. You can control its behavior, or disable it completely, inside your Windows Control Panel. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  23424. Source=Paul Collins Startup list
  23425.  
  23426. [wcmdmgrl]
  23427. Confirmed=U
  23428. Filename=wcmdmgrl.exe
  23429. Description=Checks for periodic updates of <a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Wild Tangent Web Driver</a> over the web. A multimedia extension/plug-in. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  23430. Source=Paul Collins Startup list
  23431.  
  23432. [WCOLOREAL]
  23433. Confirmed=U
  23434. Filename=coloreal.exe
  23435. Description=Makes colours sharper and brighter, but will only work with coloreal capable monitors
  23436. Source=Paul Collins Startup list
  23437.  
  23438. [WDInfo]
  23439. Confirmed=X
  23440. Filename=wdinfo.exe
  23441. Description=Adult content dialler
  23442. Source=Paul Collins Startup list
  23443.  
  23444. [wdwctrl]
  23445. Confirmed=X
  23446. Filename=wdwctrl.exe
  23447. Description=Added as a result of the DLUCA.R VIRUS!
  23448. Source=Paul Collins Startup list
  23449.  
  23450. [WEATHER]
  23451. Confirmed=N
  23452. Filename=WEATHER.EXE
  23453. Description=Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs
  23454. Source=Paul Collins Startup list
  23455.  
  23456. [WeatherCast]
  23457. Confirmed=N
  23458. Filename=Weather.exe
  23459. Description=Weather reporting in the System Tray. Available via Start -> Programs. Installed via Radlight
  23460. Source=Paul Collins Startup list
  23461.  
  23462. [WeatherWatcher]
  23463. Confirmed=N
  23464. Filename=ww.exe
  23465. Description=<a href="http://www.singerscreations.com/AboutWeatherWatcher.html" target="_blank">WeatherWatcher</a> - weather reporting in the System Tray
  23466. Source=Paul Collins Startup list
  23467.  
  23468. [Web Search]
  23469. Confirmed=?
  23470. Filename=??
  23471. Description=<font color="#FF0000">??</font>
  23472. Source=Paul Collins Startup list
  23473.  
  23474. [web3trap]
  23475. Confirmed=Y
  23476. Filename=web3trap.exe
  23477. Description=PC-Cillin 2000 anti-virus software -> ActiveX filter. Guards against malicious ActiveX programs, etc
  23478. Source=Paul Collins Startup list
  23479.  
  23480. [webalize]
  23481. Confirmed=X
  23482. Filename=webalize.exe
  23483. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  23484. Source=Paul Collins Startup list
  23485.  
  23486. [webassist]
  23487. Confirmed=X
  23488. Filename=webassist.exe
  23489. Description=Adware popup generator
  23490. Source=Paul Collins Startup list
  23491.  
  23492. [Webcam Go Sti Service Application]
  23493. Confirmed=?
  23494. Filename=wbcgosvc.exe
  23495. Description=Control software for the portable <a href="http://www.americas.creative.com/products/product.asp?maincategory=6&category=61&product=56" target="_blank">Creative Video Blaster Webcam Go</a> digital camera/PC web cam. <font color="#FF0000">What does it do and is it required?</font>
  23496. Source=Paul Collins Startup list
  23497.  
  23498. [WebcamRT.exe]
  23499. Confirmed=N
  23500. Filename=WEBCAMRT.exe
  23501. Description=For Logitech Web Cams. Not required - camera works fine without it
  23502. Source=Paul Collins Startup list
  23503.  
  23504. [Webcelerator]
  23505. Confirmed=X
  23506. Filename=webcel.exe
  23507. Description=<a href="http://www.webcelerator.com/" target="_blank">Webcelerator</a> from eAcceleration speeds your Web browsing by both remembering where you have been and anticipating where you will go. Only needed if you find it improves web browsing. Spyware and troublesome - see <a href="http://www.sacrelicious.org/webcelerator.html" target="_blank">here</a>
  23508. Source=Paul Collins Startup list
  23509.  
  23510. [Webdav.exe]
  23511. Confirmed=X
  23512. Filename=webdav.exe
  23513. Description=IRC DDoS bot which gives the hacker full control over your system
  23514. Source=Paul Collins Startup list
  23515.  
  23516. [WebHancer Agent]
  23517. Confirmed=X
  23518. Filename=whagent.exe
  23519. Description=System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  23520. Source=Paul Collins Startup list
  23521.  
  23522. [webHancer Survey Companion]
  23523. Confirmed=X
  23524. Filename=whSurvey.exe
  23525. Description=<a href="http://doxdesk.com/parasite/webHancer.html" target="_blank">WebHancer</a> foistware - traffic measurement service that uses a client agent that is stealth installed on user machines, gathering detailed data about sites visited, their performance and, most important, what the user actually does while there
  23526. Source=Paul Collins Startup list
  23527.  
  23528. [WebInstall]
  23529. Confirmed=?
  23530. Filename=WebInstall.exe
  23531. Description=<font color="#FF0000">??</font>
  23532. Source=Paul Collins Startup list
  23533.  
  23534. [WebInstall2]
  23535. Confirmed=X
  23536. Filename=INS????.TMP
  23537. Description=Left over from a failed install of Movie Networks, ie, if it is already installed
  23538. Source=Paul Collins Startup list
  23539.  
  23540. [WebKey]
  23541. Confirmed=N
  23542. Filename=WebKey.exe
  23543. Description=<a href="http://variagate.com/webkeydl.htm">WebKey</a> from JB Utilities. Utility to keep track of login data required when browsing the internet
  23544. Source=Paul Collins Startup list
  23545.  
  23546. [WebOutfitterTray]
  23547. Confirmed=N
  23548. Filename=sttray.exe
  23549. Description=Intel <a href="http://www.intel.com/pressroom/archive/releases/cn032699.htm" target="_blank">WebOutfitter</a> service System Tray icon
  23550. Source=Paul Collins Startup list
  23551.  
  23552. [Webposition Gold 2]
  23553. Confirmed=N
  23554. Filename=wpsche~1.exe
  23555. Description=Scheduler for <a href="http://www.web-positiongold.com/" target="_blank"> Web Position Gold</a> - utility to help optimize the position of web-sites in search engines
  23556. Source=Paul Collins Startup list
  23557.  
  23558. [websaverlive]
  23559. Confirmed=U
  23560. Filename=websaverlive.exe
  23561. Description=<a href="http://12.47.194.20/help/channels.html" target="_blank">WebSaver Live!</a> is a companion program to Websaver that retrieves information from the Internet on a schedule and displays it on your screen when your computer is idle
  23562. Source=Paul Collins Startup list
  23563.  
  23564. [WebScan]
  23565. Confirmed=X
  23566. Filename=DEFSCANGUI.EXE
  23567. Description=<a href="http://www.stop-sign.com/" target="_blank">Stop-Sign</a> from eAccelerration. Detects spyware, malware, viruses and keyloggers and stops popups. Spyware in itself - see their privacy statement <a href="http://www.eacceleration.com/privacy/" target="_blank">here</a>
  23568. Source=Paul Collins Startup list
  23569.  
  23570. [WebScanX]
  23571. Confirmed=Y
  23572. Filename=WebScanX.exe
  23573. Description=From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc
  23574. Source=Paul Collins Startup list
  23575.  
  23576. [websearch]
  23577. Confirmed=X
  23578. Filename=wjview ...websearch.exe
  23579. Description="Web Savings" From Ebates Software, a shopping tool that opens pop-up windows
  23580. Source=Paul Collins Startup list
  23581.  
  23582. [WebServer]
  23583. Confirmed=?
  23584. Filename=VBI_SE~1.EXE
  23585. Description=<font color="#FF0000">Related to a Pinnacle sound card. What does it do and is it needed?</font>
  23586. Source=Paul Collins Startup list
  23587.  
  23588. [Webshots]
  23589. Confirmed=N
  23590. Filename=Webshots Tray.exewebsho~1.exe
  23591. Description=Screensaver program that automatically downloads from the webshots web site
  23592. Source=Paul Collins Startup list
  23593.  
  23594. [Webtrap]
  23595. Confirmed=Y
  23596. Filename=webtrap.exe
  23597. Description=Part of PC-Cillin anti-virus software. Checks web-sites for malicious Java and ActiveX elements in a similar way to McAfee WebScanX. A few users find it infuriating
  23598. Source=Paul Collins Startup list
  23599.  
  23600. [WebWasher]
  23601. Confirmed=U
  23602. Filename=wwasher.exe
  23603. Description=Free Pop-up/ad/javascript filter program from <a href="http://www.webwasher.com" target="_blank">Siemens</a>. If not running then browsers will not be protected but will still work. Available via Start -> Programs
  23604. Source=Paul Collins Startup list
  23605.  
  23606. [Welcome]
  23607. Confirmed=N
  23608. Filename=Welcome.exe
  23609. Description=Launches the Welcome to Windows tutorial on boot up
  23610. Source=Paul Collins Startup list
  23611.  
  23612. [WEPstat]
  23613. Confirmed=?
  23614. Filename=Wepstat.exe
  23615. Description=Cisco Aironet 340 Series PC Card driver. If it can be started manually it shouldn't be required if you don't use the PC card facility regularily - hence the status could be "U". <font color="#FF0000"> Can anybody confirm this?</font>
  23616. Source=Paul Collins Startup list
  23617.  
  23618. [WetSock]
  23619. Confirmed=N
  23620. Filename=wetsock.exe
  23621. Description=<a href="http://www.robomagic.com/wetsock.htm" target="_blank">RoboMagic Wetsock</a> - weather reporting in the System Tray
  23622. Source=Paul Collins Startup list
  23623.  
  23624. [WFGStartup]
  23625. Confirmed=N
  23626. Filename=WFGStartup.exe
  23627. Description=<a href="http://asia.cnet.com/downloads/handheld/swinfo/0,39001949,39022960s,00.htm" target="_blank">World Weather</a>. "This midlet displays the current weather conditions for major cities around the world. This version is for memory limited mobile phones"
  23628. Source=Paul Collins Startup list
  23629.  
  23630. [wfips]
  23631. Confirmed=U
  23632. Filename=iphider.exe
  23633. Description=ICQ (messaging/chat program) anti-bomb software. "WFIPS is anti-bomb software for safeguarding ICQ Bomb before the bombing. '<a href="http://www.yammie.cc/ibinfo/ibinfo8.asp" target="_blank">ICQ Defoolder</a>' is a tool for removing ICQ bomb after being exposed." For more information about ICQ bombs see <a href="http://www.arcwebserv.com/jumpsite/icqprotect.html" target="_blank">here</a>
  23634. Source=Paul Collins Startup list
  23635.  
  23636. [WFXCTL32.EXE]
  23637. Confirmed=N
  23638. Filename=WFXCTL32.EXE
  23639. Description=From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  23640. Source=Paul Collins Startup list
  23641.  
  23642. [wfxsnt40]
  23643. Confirmed=Y
  23644. Filename=wfxsnt40.exe
  23645. Description=WinFax 10.0 and maybe earlier versions. The program that opens the port for WinFax and not normally in the start menu. Needed if you want to run WinFax
  23646. Source=Paul Collins Startup list
  23647.  
  23648. [WFXSwtch]
  23649. Confirmed=?
  23650. Filename=WFXSWTCH.exe
  23651. Description=Related to WinFax. <font color="#FF0000">What does it do and is it required?</font>
  23652. Source=Paul Collins Startup list
  23653.  
  23654. [WGWLocalManager]
  23655. Confirmed=U
  23656. Filename=WGWLocalManager.exe
  23657. Description=Part of Flash-Networks <a href="http://www.flash-networks.com/Product.asp?table=Providers" target="_blank">NettGain2000</a> product. NettGain 2000 is a combined hardware/software networking solution, which is designed to improve performance of satellite networks by increasing data transmission speeds and maximizing the existing bandwidth for complete utilization when sending TCP/IP applications over a satellite. It is needed when connecting to the internet via satellite to provide speed faster than 60k or so. It could be started by creating a shortcut, running it only when connecting to the internet. If internet is used often, it's recommended to leave it in startup so it starts with the system
  23658. Source=Paul Collins Startup list
  23659.  
  23660. [whagent]
  23661. Confirmed=X
  23662. Filename=whagent.exe
  23663. Description=System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about <a href="http://www.cexx.org/adware.htm" target="_blank">here</a>
  23664. Source=Paul Collins Startup list
  23665.  
  23666. [WheelMouse]
  23667. Confirmed=U
  23668. Filename=4DMAIN.EXE
  23669. Description=Mouse software for "Fellowes" Wheelman mouse. Has caused some users problems but shouldn't be needed if you don't use any enhanced features it may provide
  23670. Source=Paul Collins Startup list
  23671.  
  23672. [WheelMouse]
  23673. Confirmed=U
  23674. Filename=AMOUMAIN.EXE
  23675. Description=<a href="http://www.a4tech.com/a4techenglish/index.html" target="_blank">A4Tech</a> wireless mouse driver and utility - required if you use non-standard Windows driver features
  23676. Source=Paul Collins Startup list
  23677.  
  23678. [WhenUSave]
  23679. Confirmed=X
  23680. Filename=Save.exe
  23681. Description=Rebranded version of SaveNow advertising spyware
  23682. Source=Paul Collins Startup list
  23683.  
  23684. [WhenUSearch]
  23685. Confirmed=X
  23686. Filename=Search.exe
  23687. Description=<a href="http://www.kephyr.com/spywarescanner/library/whenusearch/index.phtml" target="_blank">WhenUSearch</a> adware
  23688. Source=Paul Collins Startup list
  23689.  
  23690. [Whvlxd]
  23691. Confirmed=X
  23692. Filename=Whvlxd.exe
  23693. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.lxd.mirc.html" target="_blank"> W32.LXD.Mirc</a> VIRUS!
  23694. Source=Paul Collins Startup list
  23695.  
  23696. [WIAWizardMenu]
  23697. Confirmed=N
  23698. Filename=RUNDLL32.EXE sti_ci.dll, WiaCreateWizardMenu
  23699. Description=Still Image Class Installer - installed with a webcam
  23700. Source=Paul Collins Startup list
  23701.  
  23702. [WildTangent Web Driver updater]
  23703. Confirmed=U
  23704. Filename=wcmdmgrl.exe
  23705. Description=Checks for periodic updates of <a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Wild Tangent Web Driver</a> over the web. A multimedia extension/plug-in. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  23706. Source=Paul Collins Startup list
  23707.  
  23708. [Wildwire Monitor]
  23709. Confirmed=N
  23710. Filename=WWMon.exe
  23711. Description=This places a status icon on the taskbar for the DSL WildWire Tiger Modem. This is also a shortcut to the diagnostics utility for the DSL modem
  23712. Source=Paul Collins Startup list
  23713.  
  23714. [Willow Road]
  23715. Confirmed=N
  23716. Filename=WillowRoad.exe
  23717. Description=Willow Road Screen Saver
  23718. Source=Paul Collins Startup list
  23719.  
  23720. [win]
  23721. Confirmed=X
  23722. Filename=regedit -s ..\win.dll
  23723. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/js.seeker.k.html" target="_blank">SEEKER.K</a> VIRUS!
  23724. Source=Paul Collins Startup list
  23725.  
  23726. [Win Chimes]
  23727. Confirmed=U
  23728. Filename=winchi~1.exe
  23729. Description=<a href="http://www.ddd.communitech.net/software/winchimes/winchimes.html" target="_blank">WinChimes</a> - enhancement software for the system clock that runs in the system tray
  23730. Source=Paul Collins Startup list
  23731.  
  23732. [WIN HOST PROCESS]
  23733. Confirmed=X
  23734. Filename=WIN HOST PROCESS.EXE
  23735. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/keylogger.cone.trojan.html" target="_blank">KEYLOGGER.CLONE</a> VIRUS!
  23736. Source=Paul Collins Startup list
  23737.  
  23738. [win name]
  23739. Confirmed=?
  23740. Filename=stat.exe
  23741. Description=<font color="#FF0000">??</font>
  23742. Source=Paul Collins Startup list
  23743.  
  23744. [Win Server]
  23745. Confirmed=X
  23746. Filename=winserv.exe
  23747. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target="_blank"> IMISERV</a> VIRUS!
  23748. Source=Paul Collins Startup list
  23749.  
  23750. [Win Server Updt]
  23751. Confirmed=X
  23752. Filename=wupdt.exe
  23753. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target="_blank"> IMISERV</a> VIRUS!
  23754. Source=Paul Collins Startup list
  23755.  
  23756. [WIN-BUGSFIX]
  23757. Confirmed=X
  23758. Filename=WIN-BUGSFIX.EXE
  23759. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  23760. Source=Paul Collins Startup list
  23761.  
  23762. [Win2Drv]
  23763. Confirmed=X
  23764. Filename=<worm filename>
  23765. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.wintoo.worm.html" target="_blank">WINTOO</a> VIRUS!
  23766. Source=Paul Collins Startup list
  23767.  
  23768. [WIN32]
  23769. Confirmed=X
  23770. Filename=WIN32.EXE
  23771. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.ratega.html" target="_blank">RATEGA</a> VIRUS!
  23772. Source=Paul Collins Startup list
  23773.  
  23774. [win32]
  23775. Confirmed=X
  23776. Filename=Shakira_1997_Part_1_.Mpeg_.scr
  23777. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mylife.n@mm.html" target="_blank">MYLIFE.N</a> VIRUS!
  23778. Source=Paul Collins Startup list
  23779.  
  23780. [win32]
  23781. Confirmed=X
  23782. Filename=Setup_32.exeWinSetup.exe
  23783. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.evilbot.b.html" target="_blank">EVILBOT.B</a> VIRUS!
  23784. Source=Paul Collins Startup list
  23785.  
  23786. [Win32]
  23787. Confirmed=X
  23788. Filename=Win32.exe
  23789. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ISRAZ.A" target="_blank">ISRAZ.A</a> VIRUS!
  23790. Source=Paul Collins Startup list
  23791.  
  23792. [win32]
  23793. Confirmed=X
  23794. Filename=winsrv32.exe
  23795. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.aduent.html" target="_blank"> ADUENT</a> VIRUS! Acts as a hi-jacker redirecting to Surferbar.com and adult content sites
  23796. Source=Paul Collins Startup list
  23797.  
  23798. [Win32 Kernel core component]
  23799. Confirmed=X
  23800. Filename=Kernel32.pif
  23801. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.moks.html" target="_blank">MOKS</a> VIRUS!
  23802. Source=Paul Collins Startup list
  23803.  
  23804. [Win32 Rundll Loader]
  23805. Confirmed=X
  23806. Filename=Rundll32.exe
  23807. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.A" target="_blank"> SDBOT.A</a> VIRUS! Note: Rundll32.exe is a valid Windows application called "Run a DLL as an App" and stored in the C:\\Windows directory. The version created by this virus is saved in the C:\\Windows\\System directory
  23808. Source=Paul Collins Startup list
  23809.  
  23810. [win32app]
  23811. Confirmed=X
  23812. Filename=winpup32.exe
  23813. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.adclicker.html" target="_blank"> ADCLICKER</a> VIRUS!
  23814. Source=Paul Collins Startup list
  23815.  
  23816. [Win32BaseServiceMOD]
  23817. Confirmed=X
  23818. Filename=Wintask.exe
  23819. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.navidad.16896.html" target="_blank">NAVIDAD</a> VIRUS!
  23820. Source=Paul Collins Startup list
  23821.  
  23822. [win32clf]
  23823. Confirmed=X
  23824. Filename=win32clf.exe
  23825. Description=Added as a result of an unidentified VIRUS!
  23826. Source=Paul Collins Startup list
  23827.  
  23828. [Win32DLL]
  23829. Confirmed=X
  23830. Filename=Win32DLL.vbs
  23831. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_LOVELETTER" target="_blank"> LOVELETTER</a> (I LOVE YOU) VIRUS!
  23832. Source=Paul Collins Startup list
  23833.  
  23834. [Win32dll]
  23835. Confirmed=X
  23836. Filename=Win32dll.exe
  23837. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.banpaes.html" target="_blank">BANPAES</a> VIRUS!
  23838. Source=Paul Collins Startup list
  23839.  
  23840. [Win32G]
  23841. Confirmed=X
  23842. Filename=Kernel32.comScandisk.com
  23843. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.estrella.html" target="_blank">ESTRELLA</a> VIRUS!
  23844. Source=Paul Collins Startup list
  23845.  
  23846. [win32gb]
  23847. Confirmed=X
  23848. Filename=win32gb.exe
  23849. Description=All-In-One-Telcom (adult content dialler) variant
  23850. Source=Paul Collins Startup list
  23851.  
  23852. [win32ini]
  23853. Confirmed=X
  23854. Filename=systroy.exe
  23855. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.c.html" target="_blank">IRC.ALADINZ.C</a> VIRUS!
  23856. Source=Paul Collins Startup list
  23857.  
  23858. [Win32R]
  23859. Confirmed=X
  23860. Filename=Server.com
  23861. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.estrella.html" target="_blank">ESTRELLA</a> VIRUS!
  23862. Source=Paul Collins Startup list
  23863.  
  23864. [WIN32SL]
  23865. Confirmed=Y
  23866. Filename=Win32sl.exe
  23867. Description=Part of <a href="http://docs.us.dell.com/docs/software/smcliins/cli60/en/ug/intro.htm" target="_blank">Dell OpenManage Client Instrumentation</a> - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. The specific function of this is to load MIF's in order for Dell OpenManage Client to work
  23868. Source=Paul Collins Startup list
  23869.  
  23870. [Win32system]
  23871. Confirmed=X
  23872. Filename=<filename>
  23873. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.ddv.b.html" target="_blank">DDV.B</a> VIRUS!
  23874. Source=Paul Collins Startup list
  23875.  
  23876. [win32us]
  23877. Confirmed=X
  23878. Filename=win32us.exe
  23879. Description=All-In-One-Telcom (adult content dialler) variant
  23880. Source=Paul Collins Startup list
  23881.  
  23882. [win32_i lptt01orwin32_i ml097e]
  23883. Confirmed=X
  23884. Filename=win32_i.exe
  23885. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "win32_i" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  23886. Source=Paul Collins Startup list
  23887.  
  23888. [Win386]
  23889. Confirmed=X
  23890. Filename=Win386.exe
  23891. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_GOSUSUB.A" target="_blank"> GOSUSUB</a> VIRUS!
  23892. Source=Paul Collins Startup list
  23893.  
  23894. [Win386]
  23895. Confirmed=X
  23896. Filename=sp32.dll
  23897. Description=Homepage hijacker. Not a dll but a regfile in disguise
  23898. Source=Paul Collins Startup list
  23899.  
  23900. [Win64 Compatibility Check]
  23901. Confirmed=X
  23902. Filename=load win64.drv
  23903. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  23904. Source=Paul Collins Startup list
  23905.  
  23906. [winactive]
  23907. Confirmed=X
  23908. Filename=WINACTIVE.EXE
  23909. Description=Active variant of LOP.com hijacker - see <a href="http://www.doxdesk.com/parasite/lop.html" target="_blank"> here</a>
  23910. Source=Paul Collins Startup list
  23911.  
  23912. [WinActiveJ]
  23913. Confirmed=X
  23914. Filename=WinActiveJ.exe
  23915. Description=Added as a result of the ROTARRAN VIRUS!
  23916. Source=Paul Collins Startup list
  23917.  
  23918. [Winahlp.exe]
  23919. Confirmed=X
  23920. Filename=Winahlp.exe
  23921. Description=Added as a result of a variant of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_VAGRNOCK.12" target="_blank">VAGRNOCKER</a> VIRUS!
  23922. Source=Paul Collins Startup list
  23923.  
  23924. [winallap]
  23925. Confirmed=X
  23926. Filename=winallap.exe
  23927. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.e.html" target="_blank">DELF.E</a> VIRUS!
  23928. Source=Paul Collins Startup list
  23929.  
  23930. [winallapu]
  23931. Confirmed=X
  23932. Filename=winallapu.exe
  23933. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.delf.e.html" target="_blank">DELF.E</a> VIRUS!
  23934. Source=Paul Collins Startup list
  23935.  
  23936. [Winamp]
  23937. Confirmed=X
  23938. Filename=winamp.hta
  23939. Description=Hijacker - re-directing to adult content sites. Note - this isn't the real Winamp below
  23940. Source=Paul Collins Startup list
  23941.  
  23942. [WinampAgentorWinampa]
  23943. Confirmed=U
  23944. Filename=WINAMPa.exe
  23945. Description=Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don't take over as default player for various media types. Available via Start -> Programs
  23946. Source=Paul Collins Startup list
  23947.  
  23948. [Winapp]
  23949. Confirmed=X
  23950. Filename=winpup32.exe
  23951. Description=Produces popup ads to adult content sites
  23952. Source=Paul Collins Startup list
  23953.  
  23954. [WinApp32]
  23955. Confirmed=X
  23956. Filename=msapp.exe
  23957. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.rsbot.html" target="_blank">RSBOT</a> VIRUS!
  23958. Source=Paul Collins Startup list
  23959.  
  23960. [WinAuth]
  23961. Confirmed=X
  23962. Filename=winlogon.exe
  23963. Description=Added as a result of an unidentified VIRUS!. This is not the valid winlogon.exe as described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">here</a>
  23964. Source=Paul Collins Startup list
  23965.  
  23966. [WinBackup Scheduler]
  23967. Confirmed=U
  23968. Filename=Wbsched.exe
  23969. Description=LIUtilities <a href="http://www.liutilities.com/products/winbackup/" target="_blank">WinBackup</a> scheduler - backup software
  23970. Source=Paul Collins Startup list
  23971.  
  23972. [WinBar]
  23973. Confirmed=U
  23974. Filename=WinBar.exe
  23975. Description="<a href="http://www.winbar.nl/" target="_blank">WinBar</a> is a free and compact program that lets you monitor your system and provides easy access to frequently used controls"
  23976. Source=Paul Collins Startup list
  23977.  
  23978. [Winbed]
  23979. Confirmed=X
  23980. Filename=winbed.exe
  23981. Description=Hijacker
  23982. Source=Paul Collins Startup list
  23983.  
  23984. [WinCheck]
  23985. Confirmed=X
  23986. Filename=WinCheck.exe
  23987. Description=Added as a result of the <a href="http://vil.nai.com/vil/content/v_98807.htm" target="_blank">PWS-CY</a> VIRUS!
  23988. Source=Paul Collins Startup list
  23989.  
  23990. [WinDates]
  23991. Confirmed=N
  23992. Filename=windates.exe
  23993. Description=WinDates is a calendar, date organizer and event reminder program from Rockin' Software
  23994. Source=Paul Collins Startup list
  23995.  
  23996. [Winde]
  23997. Confirmed=X
  23998. Filename=winde.exe
  23999. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.html" target="_blank"> DLUCA</a> VIRUS!
  24000. Source=Paul Collins Startup list
  24001.  
  24002. [windir]
  24003. Confirmed=X
  24004. Filename=winrun.exe
  24005. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.winur.b.html" target="_blank">WINBUR.B</a> VIRUS!
  24006. Source=Paul Collins Startup list
  24007.  
  24008. [Windll]
  24009. Confirmed=X
  24010. Filename=Windll.exe
  24011. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trynoma.html" target="_blank">TRYNOMA</a> VIRUS!
  24012. Source=Paul Collins Startup list
  24013.  
  24014. [WINDLL]
  24015. Confirmed=U
  24016. Filename=WSYS.EXE
  24017. Description=STARR key logger. "It logs almost everything that goes through the box. It logs all key strokes, all passwords transacted even if they weren't keyed in, all web sites visited, every program launched including the path to that program, and more"
  24018. Source=Paul Collins Startup list
  24019.  
  24020. [windll]
  24021. Confirmed=X
  24022. Filename=windll32.exe
  24023. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank"> RESPAN</a> VIRUSES!
  24024. Source=Paul Collins Startup list
  24025.  
  24026. [Windll.exe]
  24027. Confirmed=X
  24028. Filename=Windll.exe
  24029. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.stealer.html" target="_blank">STEALER</a> VIRUS!
  24030. Source=Paul Collins Startup list
  24031.  
  24032. [Windll32]
  24033. Confirmed=X
  24034. Filename=Windll32.exe
  24035. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/msnpws.trojan.html" target="_blank">MSNPWS</a> VIRUS!
  24036. Source=Paul Collins Startup list
  24037.  
  24038. [Windoes Kernel]
  24039. Confirmed=X
  24040. Filename=kernel32.exe
  24041. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.kickin.a@mm.html" target="_blank"> KICKIN.A</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_CYDOG.C" target="_blank">CYDOG.C</a>) VIRUS!
  24042. Source=Paul Collins Startup list
  24043.  
  24044. [Window Loader]
  24045. Confirmed=X
  24046. Filename=Dos32.exe
  24047. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  24048. Source=Paul Collins Startup list
  24049.  
  24050. [Window Washer]
  24051. Confirmed=U
  24052. Filename=wwDisp.exe
  24053. Description=Webroot Window Washer - "Wash away online and offline traces of PC and Internet activity to protect your privacy and improve PC performance"
  24054. Source=Paul Collins Startup list
  24055.  
  24056. [WindowBlinds]
  24057. Confirmed=U
  24058. Filename=wbload.exe
  24059. Description=<a href="http://www.windowblinds.net/" target="_blank">WindowBlinds</a> from Stardock. Skin application to change the appearence on Windows desktops. Available as an individual download or as part of Object Desktop. Required to restore settings if you use it. Available via right-click on the Desktop -> Properties -> Skins
  24060. Source=Paul Collins Startup list
  24061.  
  24062. [WindowEnhancer]
  24063. Confirmed=X
  24064. Filename=Winex.exe
  24065. Description=<a href="http://www.doxdesk.com/parasite/SCBar.html" target="_blank">SCbar</a> foistware variant
  24066. Source=Paul Collins Startup list
  24067.  
  24068. [WindowFX]
  24069. Confirmed=U
  24070. Filename=wfxload.exe
  24071. Description=Stardock <a href="http://www.stardock.com/products/windowfx/" target="_blank"> WindowFX</a> - "Allows you to add an unprecedented number of special effects to windows"
  24072. Source=Paul Collins Startup list
  24073.  
  24074. [Windows]
  24075. Confirmed=X
  24076. Filename=Kernel32.exe
  24077. Description=Added as a result of the <a href="http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_TENDOOLF.A" target="_blank"> TENDOOLF</a> VIRUS!
  24078. Source=Paul Collins Startup list
  24079.  
  24080. [Windows]
  24081. Confirmed=X
  24082. Filename=msdos98.exe
  24083. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.trojan.html" target="_blank"> PWSTEAL</a> VIRUS!
  24084. Source=Paul Collins Startup list
  24085.  
  24086. [Windows]
  24087. Confirmed=X
  24088. Filename=Windows.exe
  24089. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_KAZMOR.A&VSect=T" target="_blank"> KAZMOR</a>, <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.bobbins.html" target="_blank">BOBBINS</a> & <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.aladinz.d.html" target="_blank"> ALADINZ.D</a> VIRUSES!
  24090. Source=Paul Collins Startup list
  24091.  
  24092. [Windows]
  24093. Confirmed=X
  24094. Filename=explorer.exe
  24095. Description=Added as a result of an unidentified VIRUS! Note - this is not the valid Windows Explorer (explorer.exe). It was found in the C:\\Windows directory on a WinNT machine and the wheras the valid explorer.exe would be found in C:\\Winnt
  24096. Source=Paul Collins Startup list
  24097.  
  24098. [Windows Accelerators]
  24099. Confirmed=U
  24100. Filename=setup.exe
  24101. Description=<a href="http://www.keyspy.net/" target="_blank">KeySpy</a> keylogger (monitoring program). Given a "U" recommendation because it depends if you intentionally installed it. If you didn't treat it as "X" and uninstall or remove
  24102. Source=Paul Collins Startup list
  24103.  
  24104. [windows auto update]
  24105. Confirmed=X
  24106. Filename=penis32.exe
  24107. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html" target="_blank">BLASTER</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A" target="_blank">MSBLAST.A</a>) VIRUS!
  24108. Source=Paul Collins Startup list
  24109.  
  24110. [windows auto update ]
  24111. Confirmed=X
  24112. Filename=msblast.exe
  24113. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.b.worm.html" target="_blank">BLASTER.B</a> VIRUS!
  24114. Source=Paul Collins Startup list
  24115.  
  24116. [windows automation]
  24117. Confirmed=X
  24118. Filename=mslaugh.exe
  24119. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.e.worm.html" target="_blank">BLASTER.E</a> VIRUS!
  24120. Source=Paul Collins Startup list
  24121.  
  24122. [Windows Backup Configuration]
  24123. Confirmed=X
  24124. Filename=IEXPLORER.exe
  24125. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.az.html" target="_blank">GAOBOT.AZ</a> VIRUS!. Note - this is not the valid Windows Explorer which has the same executable name
  24126. Source=Paul Collins Startup list
  24127.  
  24128. [Windows Ba■lang²τ Dosyas²]
  24129. Confirmed=X
  24130. Filename=sistem.exe
  24131. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.muzk.irc.html" target="_blank">MUZK</a> VIRUS!
  24132. Source=Paul Collins Startup list
  24133.  
  24134. [Windows Config Loader]
  24135. Confirmed=X
  24136. Filename=Wincfg32.exe
  24137. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.silverftp.html" target="_blank">SILVERFTP</a> VIRUS!
  24138. Source=Paul Collins Startup list
  24139.  
  24140. [Windows Configuration]
  24141. Confirmed=X
  24142. Filename=wsys32.exe
  24143. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fb.html" target="_blank">GAOBOT.FB</a> VIRUS!
  24144. Source=Paul Collins Startup list
  24145.  
  24146. [Windows Control]
  24147. Confirmed=X
  24148. Filename=Control.exe
  24149. Description=Browser hijacker. NOTE - On Win9x systems it will overwrite the Windows file of the same name in the Windows directory, so therefore it will be necessary to extract a fresh copy of the file from the Windows setup cabs!
  24150. Source=Paul Collins Startup list
  24151.  
  24152. [Windows DLL Loader]
  24153. Confirmed=X
  24154. Filename=RUNDLL16.EXE
  24155. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.domwis.html" target="_blank">DOMWIS</a> VIRUS!
  24156. Source=Paul Collins Startup list
  24157.  
  24158. [Windows Explorer]
  24159. Confirmed=X
  24160. Filename=<filename>.exe
  24161. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">SDBOT</a> VIRUS! Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  24162. Source=Paul Collins Startup list
  24163.  
  24164. [Windows Explorer]
  24165. Confirmed=X
  24166. Filename=Lsas.exe
  24167. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS! Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  24168. Source=Paul Collins Startup list
  24169.  
  24170. [Windows Explorer Shell]
  24171. Confirmed=X
  24172. Filename=Winexec32.exe
  24173. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.redist.b@mm.html" target="_blank">REDIST.B</a> VIRUS!
  24174. Source=Paul Collins Startup list
  24175.  
  24176. [Windows Explorer Update Build 1142]
  24177. Confirmed=X
  24178. Filename=EXPLORER32.EXE
  24179. Description=Added as a result of the KaZaA based <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_KWBOT.A" target="_blank"> KWBOT</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.y.worm.html" target="_blank"> KWBOT.Y</a> VIRUSES!
  24180. Source=Paul Collins Startup list
  24181.  
  24182. [Windows Eyes]
  24183. Confirmed=N
  24184. Filename=??
  24185. Description=For blind people, gives a voice description of items on the screen. Windows application which gives you total control over what you hear, when you hear it, and how you hear it. Available via Start -> Programs
  24186. Source=Paul Collins Startup list
  24187.  
  24188. [Windows Guardian]
  24189. Confirmed=U
  24190. Filename=thehel1iawgrd32.exeFawgrd32.exe
  24191. Description=Part of First Aid by Cybermedia who were subsequently bought by McAfee (Network Associates). Protects your Windows system from application failure and crashes
  24192. Source=Paul Collins Startup list
  24193.  
  24194. [Windows Help System]
  24195. Confirmed=?
  24196. Filename=Help.pif
  24197. Description=<font color="#FF0000">??</font>
  24198. Source=Paul Collins Startup list
  24199.  
  24200. [Windows Internet Protocol]
  24201. Confirmed=X
  24202. Filename=winproc32.exe
  24203. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  24204. Source=Paul Collins Startup list
  24205.  
  24206. [Windows Load]
  24207. Confirmed=?
  24208. Filename=windows.com
  24209. Description=<font color="#FF0000">??</font>
  24210. Source=Paul Collins Startup list
  24211.  
  24212. [Windows Loader]
  24213. Confirmed=X
  24214. Filename=wstart32.exe
  24215. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ca.html" target="_blank">GAOBOT.CA</a> VIRUS!
  24216. Source=Paul Collins Startup list
  24217.  
  24218. [Windows Management Instrumentation]
  24219. Confirmed=X
  24220. Filename=mwd.exe
  24221. Description=Added as a result of the <a href="https://www.europe.f-secure.com/v-descs/graps.shtml" target="_blank">GRAPS</a> VIRUS!
  24222. Source=Paul Collins Startup list
  24223.  
  24224. [Windows Manager]
  24225. Confirmed=X
  24226. Filename=winmants.exe
  24227. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.mantas.html" target="_blank">MANTAS</a> VIRUS!
  24228. Source=Paul Collins Startup list
  24229.  
  24230. [Windows mangement]
  24231. Confirmed=X
  24232. Filename=winlogonn.exe
  24233. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.fc.html" target="_blank">RANDEX.FC</a> VIRUS!
  24234. Source=Paul Collins Startup list
  24235.  
  24236. [Windows Media Powerpoint Helper]
  24237. Confirmed=N
  24238. Filename=NSPPTHLP.EXE
  24239. Description=German software (comes with some Toshiba CD writers) that helps convert Powerpoint files to ASF (Streaming Media) files. Available via Start -> Programs
  24240. Source=Paul Collins Startup list
  24241.  
  24242. [Windows Media SP.2.37]
  24243. Confirmed=X
  24244. Filename=<random filename>
  24245. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.c.html" target="_blank">LEMIR.C</a> VIRUS!
  24246. Source=Paul Collins Startup list
  24247.  
  24248. [Windows MeTaLRoCk service]
  24249. Confirmed=X
  24250. Filename=metalrock.exe
  24251. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.tastyred.html" target="_blank">TASTYRED</a> VIRUS!
  24252. Source=Paul Collins Startup list
  24253.  
  24254. [Windows Networking]
  24255. Confirmed=X
  24256. Filename=winsys32.exe
  24257. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.fl.html" target="_blank">GAOBOT.FL</a> VIRUS!
  24258. Source=Paul Collins Startup list
  24259.  
  24260. [Windows Print Spooler]
  24261. Confirmed=?
  24262. Filename=SCVHOSTS.EXE
  24263. Description=Suspicious due to the similarity to the valid "svchost.exe" file
  24264. Source=Paul Collins Startup list
  24265.  
  24266. [Windows Print Spooler]
  24267. Confirmed=X
  24268. Filename=NavAgent32.exe
  24269. Description=Added as a result of an unidentified VIRUS!
  24270. Source=Paul Collins Startup list
  24271.  
  24272. [Windows Print Spooler]
  24273. Confirmed=X
  24274. Filename=SVEHOST.EXE
  24275. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.H" target="_blank">SPYBOT.H</a> VIRUS!
  24276. Source=Paul Collins Startup list
  24277.  
  24278. [Windows Runtime Help]
  24279. Confirmed=X
  24280. Filename=win32hlp.exeWinRunHelp.wrh
  24281. Description=Added as a result of a variant of the <a href="http://www.megasecurity.org/trojans/a/aimvision/Aimvision_all.html" target="_blank">AIMVISION</a> VIRUS!
  24282. Source=Paul Collins Startup list
  24283.  
  24284. [Windows Security Assistant]
  24285. Confirmed=X
  24286. Filename=rundll32.vbe
  24287. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  24288. Source=Paul Collins Startup list
  24289.  
  24290. [Windows Security Assistant]
  24291. Confirmed=X
  24292. Filename=winsec.exe
  24293. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  24294. Source=Paul Collins Startup list
  24295.  
  24296. [Windows Service Host]
  24297. Confirmed=X
  24298. Filename=scvhost.exe
  24299. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.n.html" target="_blank">SDBOT.N</a> VIRUS!
  24300. Source=Paul Collins Startup list
  24301.  
  24302. [Windows Services]
  24303. Confirmed=X
  24304. Filename=service.exe
  24305. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.r.html" target="_blank">RANDEX.R</a> VIRUS!
  24306. Source=Paul Collins Startup list
  24307.  
  24308. [Windows Services Host]
  24309. Confirmed=X
  24310. Filename=svchost.exe
  24311. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.cone@mm.html" target="_blank">CONE</a> VIRUS!. This is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>. Located in the Windows directory, and <i>not</i> in Windows\\System32
  24312. Source=Paul Collins Startup list
  24313.  
  24314. [Windows shell]
  24315. Confirmed=?
  24316. Filename=win70.exe
  24317. Description=<font color="#FF0000">??</font>
  24318. Source=Paul Collins Startup list
  24319.  
  24320. [Windows Shell Library Loader]
  24321. Confirmed=X
  24322. Filename=load shell.dll /c /set
  24323. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related
  24324. Source=Paul Collins Startup list
  24325.  
  24326. [windows shellext.32]
  24327. Confirmed=X
  24328. Filename=mschost.exe
  24329. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.k.worm.html" target="_blank">BLASTER.K</a> VIRUS!
  24330. Source=Paul Collins Startup list
  24331.  
  24332. [Windows Spooler]
  24333. Confirmed=X
  24334. Filename=SPOOLSRV.EXE
  24335. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.P" target="_blank">SPYBOT.P</a> VIRUS!
  24336. Source=Paul Collins Startup list
  24337.  
  24338. [Windows Startup]
  24339. Confirmed=X
  24340. Filename=winsta~1.exewinstartup.exe
  24341. Description=Added by browser enhancement some people find annoying called "Go Hip". See <a href="http://www.gohip.com/browserenhancement/index.html" target="_blank">here</a> for details of what "Go Hip" is and the page also includes a link for removing it.
  24342. Source=Paul Collins Startup list
  24343.  
  24344. [Windows Startup]
  24345. Confirmed=X
  24346. Filename=Wdrun32.exe
  24347. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ao.html" target="_blank">GAOBOT.AO</a> VIRUS!
  24348. Source=Paul Collins Startup list
  24349.  
  24350. [Windows System Restorer]
  24351. Confirmed=X
  24352. Filename=SystemRestorer.exe
  24353. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> VIRUS!
  24354. Source=Paul Collins Startup list
  24355.  
  24356. [Windows System Tray]
  24357. Confirmed=U
  24358. Filename=msni.exe
  24359. Description=<a href="http://www.iambigbrother.com/" target="_blank">Iambigbrother</a> monitoring software
  24360. Source=Paul Collins Startup list
  24361.  
  24362. [Windows Task Manager]
  24363. Confirmed=X
  24364. Filename=ACCOUNT_DETAILS.DOC.exe
  24365. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.quaters.a@mm.html" target="_blank">QUATERS.A</a> VIRUS!
  24366. Source=Paul Collins Startup list
  24367.  
  24368. [Windows Update]
  24369. Confirmed=X
  24370. Filename=<filename>
  24371. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.norio.html" target="_blank"> NORIO</a> VIRUS! Acts as a hi-jacker redirecting to adult content sites
  24372. Source=Paul Collins Startup list
  24373.  
  24374. [Windows Update]
  24375. Confirmed=X
  24376. Filename=iexplorere.exe
  24377. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ap.html" target="_blank">GAOBOT.AP</a> VIRUS!
  24378. Source=Paul Collins Startup list
  24379.  
  24380. [windows update]
  24381. Confirmed=X
  24382. Filename=uddater.exe
  24383. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.leox.html" target="_blank">LEOX</a> VIRUS!
  24384. Source=Paul Collins Startup list
  24385.  
  24386. [Windows Update]
  24387. Confirmed=X
  24388. Filename=wudate.exe
  24389. Description=Added as a resuklt of the AGOBOT.3.GEN VIRUS!
  24390. Source=Paul Collins Startup list
  24391.  
  24392. [Windows Update]
  24393. Confirmed=X
  24394. Filename=wupdate.exe
  24395. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.wengs.html" target="_blank">Wengs</a> adware
  24396. Source=Paul Collins Startup list
  24397.  
  24398. [Windows Update Files]
  24399. Confirmed=X
  24400. Filename=dnetc.exe
  24401. Description=Unidentified VIRUS! Note - wupdmgr.exe is the real Windows Update
  24402. Source=Paul Collins Startup list
  24403.  
  24404. [Windows Update.exe]
  24405. Confirmed=X
  24406. Filename=N/A
  24407. Description=Homepage hijacker, see <a href="http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi?s=3eafe1342019ffff;act=ST;f=32;t=2924;hl=new" target="_blank">here</a>
  24408. Source=Paul Collins Startup list
  24409.  
  24410. [Windows Updater]
  24411. Confirmed=X
  24412. Filename=wupdmgr32.exe
  24413. Description=Added as a result of a variant of the <a href="http://www.symantec.com/avcenter/venc/data/dos.autocat.html" target="_blank">DOS.AUTOCAT</a> VIRUS!
  24414. Source=Paul Collins Startup list
  24415.  
  24416. [Windows Version Check]
  24417. Confirmed=N
  24418. Filename=ver_chk.exe
  24419. Description=Version checker for <a href="http://www.cyberaudiolibrary.com/" target="_blank">CyberAudioLibrary</a> ("A new way to exchange information through the Internet")
  24420. Source=Paul Collins Startup list
  24421.  
  24422. [Windows-System]
  24423. Confirmed=X
  24424. Filename=System32.exe
  24425. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.logpole.c.html" target="_blank">LOGPOLE.C</a> VIRUS!
  24426. Source=Paul Collins Startup list
  24427.  
  24428. [WindowsAgent]
  24429. Confirmed=X
  24430. Filename=WindowsAgent.exe
  24431. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gop.g@mm.html" target="_blank">GOP.G</a> VIRUS!
  24432. Source=Paul Collins Startup list
  24433.  
  24434. [WindowsAPI.DLL]
  24435. Confirmed=X
  24436. Filename=Server5.exe
  24437. Description=Added as a result of the <a href="http://www.pestpatrol.com/pestinfo/f/fear_and_hope.asp" target="_blank">"Fear and Hope"</a> trojan
  24438. Source=Paul Collins Startup list
  24439.  
  24440. [WindowsCriticalUpdate]
  24441. Confirmed=X
  24442. Filename=windows_critical_update.exe
  24443. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank"> RESPAN</a> VIRUSES!
  24444. Source=Paul Collins Startup list
  24445.  
  24446. [WindowsMGM]
  24447. Confirmed=X
  24448. Filename=Winmgm32.exe
  24449. Description=Added as a result of the <a href="http://vil.mcafee.com/dispVirus.asp?virus_k=99950" target="_blank">SOBIG</a> and <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.lala.c.html" target="_blank"> LALA.C</a> VIRUSES!
  24450. Source=Paul Collins Startup list
  24451.  
  24452. [WindowsSetup]
  24453. Confirmed=X
  24454. Filename=<path to trojan>
  24455. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ezbot.html" target="_blank">EZBOT</a> VIRUS!
  24456. Source=Paul Collins Startup list
  24457.  
  24458. [WindowsUpd]
  24459. Confirmed=X
  24460. Filename=WindowsUpd4.exe
  24461. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/pf/adware.virtumonde.html" target="_blank">VirtuMonde</a> adware
  24462. Source=Paul Collins Startup list
  24463.  
  24464. [WindowsUpdate]
  24465. Confirmed=X
  24466. Filename=windows_update.exe
  24467. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.lohack.b.worm.html" target="_blank">LOHACK.B</a> VIRUS!
  24468. Source=Paul Collins Startup list
  24469.  
  24470. [WindowsUpdate]
  24471. Confirmed=X
  24472. Filename=svchost.exe
  24473. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.astef.html" target="_blank">ASTEF</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.repsan.html" target="_blank"> RESPAN</a> VIRUSES! Note - this is not the valid svchost.exe as described <a href="http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&" target="_blank">here</a>
  24474. Source=Paul Collins Startup list
  24475.  
  24476. [windowsupdate]
  24477. Confirmed=X
  24478. Filename=RPCX1sQ3.exe
  24479. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.b.html" target="_blank">IRCBOT.B</a> VIRUS!
  24480. Source=Paul Collins Startup list
  24481.  
  24482. [Windows_VXD]
  24483. Confirmed=X
  24484. Filename=user32.exe
  24485. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.pport.html" target="_blank">PWSTEAL.PPORT</a> VIRUS!
  24486. Source=Paul Collins Startup list
  24487.  
  24488. [Windowz Update V2.0]
  24489. Confirmed=X
  24490. Filename=Explorer.exe
  24491. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.yodo.html" target="_blank">YODO</a> VIRUS! Note - the valid "explorer.exe" is located in C:\\Windows or C:\\Winnt whereas this one is located in the System32 sub-directory
  24492. Source=Paul Collins Startup list
  24493.  
  24494. [windrv]
  24495. Confirmed=X
  24496. Filename=windrv32.exe
  24497. Description=Unidentified VIRUS - possibly a strain of OBLIVION or BIONET
  24498. Source=Paul Collins Startup list
  24499.  
  24500. [WinDSL_MTU]
  24501. Confirmed=?
  24502. Filename=WinDSL_MTU.exe
  24503. Description=<font color="#FF0000">May be realted to Tiscali broadband, if so is it required?</font>
  24504. Source=Paul Collins Startup list
  24505.  
  24506. [WinDSNX]
  24507. Confirmed=X
  24508. Filename=Win????.exe
  24509. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.dsnx.html" target="_blank"> DNSX</a> VIRUS!
  24510. Source=Paul Collins Startup list
  24511.  
  24512. [WINDVDpatch]
  24513. Confirmed=N
  24514. Filename=CTHELPER.EXE
  24515. Description=<span class=postcolor>CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with CreativeÆs sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a "leave alone" background task.Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled</span>
  24516. Source=Paul Collins Startup list
  24517.  
  24518. [WinDVR SchSvr]
  24519. Confirmed=N
  24520. Filename=SchSvr.exe
  24521. Description=<a href="http://www.intervideo.com" target="_blank">WinScheduler</a> is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs
  24522. Source=Paul Collins Startup list
  24523.  
  24524. [WinDVRCtrl]
  24525. Confirmed=N
  24526. Filename=WinDVRCtrl.exe
  24527. Description=Control center software for an AOpen VA1000 TV tuner card
  24528. Source=Paul Collins Startup list
  24529.  
  24530. [Windws Configuration Loader]
  24531. Confirmed=X
  24532. Filename=LEXPLORE.exe
  24533. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.sodabot.html" target="_blank">SODABOT</a> VIRUS!
  24534. Source=Paul Collins Startup list
  24535.  
  24536. [WinEssential]
  24537. Confirmed=X
  24538. Filename=Keyhost.exe
  24539. Description=Hijacker - hailing from jraun.com
  24540. Source=Paul Collins Startup list
  24541.  
  24542. [WinEssential]
  24543. Confirmed=X
  24544. Filename=keyword.exe
  24545. Description=<a href="http://securityresponse.symantec.com/avcenter/venc/data/adware.jraun.html" target="_blank">Jraun.com</a> hijacker
  24546. Source=Paul Collins Startup list
  24547.  
  24548. [WinExec32]
  24549. Confirmed=X
  24550. Filename=WinExec32.exe
  24551. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.kazwin.html" target="_blank">KAZWIN</a> VIRUS!
  24552. Source=Paul Collins Startup list
  24553.  
  24554. [WinFast Schedule]
  24555. Confirmed=U
  24556. Filename=Wfwiz.exe
  24557. Description=Leadtek WinFast TV tuner scheduler
  24558. Source=Paul Collins Startup list
  24559.  
  24560. [Winfast2KLoadDefault]
  24561. Confirmed=U
  24562. Filename=Rundll32.exe Wf2kcpl.dll, DllLoadDefaultSettings
  24563. Description=Loads default settings for Leadtek Winfast graphics cards
  24564. Source=Paul Collins Startup list
  24565.  
  24566. [Winfast_2K]
  24567. Confirmed=U
  24568. Filename=WF2k.exe
  24569. Description=System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  24570. Source=Paul Collins Startup list
  24571.  
  24572. [WinFast_Gamma]
  24573. Confirmed=U
  24574. Filename=Rundll32.exe wfcpl.dll, DllLoadGammaRampSettings
  24575. Description=Loads if you change the gamma settings on Leadtek WinFast graphics cards
  24576. Source=Paul Collins Startup list
  24577.  
  24578. [WinFavorites]
  24579. Confirmed=X
  24580. Filename=WinFavorites.exe1
  24581. Description=Loudmarketing.com adware downloader
  24582. Source=Paul Collins Startup list
  24583.  
  24584. [WinFax PRO Controller]
  24585. Confirmed=N
  24586. Filename=WFXCTL32.EXE
  24587. Description=From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  24588. Source=Paul Collins Startup list
  24589.  
  24590. [WinFaxAppPortStarter]
  24591. Confirmed=Y
  24592. Filename=wfxsnt40.exe
  24593. Description=WinFax 10.0 and maybe earlier versions. Used to initiate the WinFax port to enable printing to the WinFax printer (send a fax) from any application.
  24594. Source=Paul Collins Startup list
  24595.  
  24596. [WinFoxV2]
  24597. Confirmed=U
  24598. Filename=WF2k.exe
  24599. Description=System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  24600. Source=Paul Collins Startup list
  24601.  
  24602. [WinFX]
  24603. Confirmed=X
  24604. Filename=cssrs.exe
  24605. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FX" target="_blank">WORM_AGOBOT.FX</a> VIRUS!
  24606. Source=Paul Collins Startup list
  24607.  
  24608. [WinGate]
  24609. Confirmed=X
  24610. Filename=WinGate.exe
  24611. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate.g@mm.html" target="_blank">LOVGATE.G</a> VIRUS!
  24612. Source=Paul Collins Startup list
  24613.  
  24614. [WinGate initialize]
  24615. Confirmed=X
  24616. Filename=WinGate.exe
  24617. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate@mm.html" target="_blank">LOVGATE</a> VIRUS!
  24618. Source=Paul Collins Startup list
  24619.  
  24620. [WinGuage Pro]
  24621. Confirmed=N
  24622. Filename=WGPRO32.EXE
  24623. Description=Part of McAfee Nuts & Bolts. "WinGauge is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious". Resource hog. Available via Start -> Programs
  24624. Source=Paul Collins Startup list
  24625.  
  24626. [Winguard]
  24627. Confirmed=Y
  24628. Filename=WGFE95.EXE
  24629. Description=<a href="http://mcafee.digitalriver.com/dr/v2/ec_MAIN.Entry10?V1=371553&PN=1&SP=10023&xid=39695&DSP=&CUR=826&PGRP=0&CACHE_ID=0" target="_blank">Dr Solomon's Virex</a> antivirus
  24630. Source=Paul Collins Startup list
  24631.  
  24632. [WinHacker]
  24633. Confirmed=N
  24634. Filename=rundll32.exe wh95.dll, HackMe
  24635. Description=Tweaking utility by <a href="http://www.winhacker.com/" target="_blank">Wedge Software</a>. There are far better tweakers and, unlike WinHacker, most are free
  24636. Source=Paul Collins Startup list
  24637.  
  24638. [Winhelp]
  24639. Confirmed=X
  24640. Filename=winhelp.exe
  24641. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate.g@mm.html" target="_blank">LOVGATE.G</a> VIRUS!
  24642. Source=Paul Collins Startup list
  24643.  
  24644. [Winhelp]
  24645. Confirmed=X
  24646. Filename=winhe1p.exe
  24647. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.pws.qqpass.e.html" target="_blank">QQPASS.E</a> VIRUS!
  24648. Source=Paul Collins Startup list
  24649.  
  24650. [Winhlp32]
  24651. Confirmed=X
  24652. Filename=Wscript.exe ..Msexec32.vbs
  24653. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GANT.B" target="_blank">GANT.B</a> VIRUS!
  24654. Source=Paul Collins Startup list
  24655.  
  24656. [Winhost]
  24657. Confirmed=X
  24658. Filename=wintt.exe
  24659. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_LOLAWEB.B" target="_blank">LOLAWEB.B</a> VIRUS!
  24660. Source=Paul Collins Startup list
  24661.  
  24662. [wininetd]
  24663. Confirmed=X
  24664. Filename=wininetd.exe
  24665. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winet.html" target="_blank">WINET</a> VIRUS!
  24666. Source=Paul Collins Startup list
  24667.  
  24668. [wininit]
  24669. Confirmed=X
  24670. Filename=wininit.exe
  24671. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.wollf.16.html" target="_blank">WOLLF.16</a> VIRUS!
  24672. Source=Paul Collins Startup list
  24673.  
  24674. [Wink*.exe]
  24675. Confirmed=X
  24676. Filename=Wink*.exe
  24677. Description=Added as a result of a version of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html" target="_blank"> KLEZ</a> VIRUS! * represents any random characters
  24678. Source=Paul Collins Startup list
  24679.  
  24680. [Winkb6]
  24681. Confirmed=U
  24682. Filename=winkb6.exe
  24683. Description=Part of <a href="http://www.we-blocker.com/">We-Blocker</a>, works in tandem with <a href="http://www.vtoy.fi/jv16/shtml/powertools.shtml#SYSWB6">syswb6</a>. Both files are needed to run WeBlocker. Required if We-Blocker is installed
  24684. Source=Paul Collins Startup list
  24685.  
  24686. [WinKernel]
  24687. Confirmed=X
  24688. Filename=WinKer.exe
  24689. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.mirab.html" target="_blank"> MIRAB</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SERVIDOR.C" target="_blank"> SERVIDOR</a> VIRUSES!
  24690. Source=Paul Collins Startup list
  24691.  
  24692. [WinKernel]
  24693. Confirmed=X
  24694. Filename=<path to worm>
  24695. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.plea.a.html" target="_blank">PLEA.A</a> VIRUS!
  24696. Source=Paul Collins Startup list
  24697.  
  24698. [winkernel32]
  24699. Confirmed=X
  24700. Filename=wWin32.com
  24701. Description=Added as the result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.bansap.html" target="_blank">BANSAP</a> VIRUS!
  24702. Source=Paul Collins Startup list
  24703.  
  24704. [WinKey]
  24705. Confirmed=U
  24706. Filename=winkey.exe
  24707. Description=Loads <a href="http://www.copernic.com/winkey/" target="_blank">Copernic's WinKey</a>. Used to map out Windows key hotkey combinations. Not required for the system, but is necessary for this to be running if you use these hotkey combos
  24708. Source=Paul Collins Startup list
  24709.  
  24710. [WinLibUpdate]
  24711. Confirmed=X
  24712. Filename=libupdate.exe
  24713. Description=Added as a result of the BIONET series of VIRUSES such as <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BIONET.31" target="_blank">BIONET.31</a> or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BIONET.310" target="_blank">BIONET.310</a>
  24714. Source=Paul Collins Startup list
  24715.  
  24716. [WinLibUpdate32]
  24717. Confirmed=X
  24718. Filename=libupdate32.exe
  24719. Description=Added as a result of the BIONET.405 VIRUS!
  24720. Source=Paul Collins Startup list
  24721.  
  24722. [WinLibUpdte]
  24723. Confirmed=X
  24724. Filename=libupdte.exe
  24725. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_BIONET.318" target="_blank">BIONET.318</a> VIRUS!
  24726. Source=Paul Collins Startup list
  24727.  
  24728. [Winlme]
  24729. Confirmed=X
  24730. Filename=windll.exe
  24731. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GOP.F" target="_blank">GOP.F</a> VIRUS!
  24732. Source=Paul Collins Startup list
  24733.  
  24734. [WinLoader]
  24735. Confirmed=X
  24736. Filename=<random filename>
  24737. Description=Added as a result of versions of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SUB7.213.B" target="_blank"> SUBSEVEN</a> VIRUS!
  24738. Source=Paul Collins Startup list
  24739.  
  24740. [winlocatorupdate]
  24741. Confirmed=X
  24742. Filename=updatewinlocator.exe
  24743. Description=Locator adult content toolbar related
  24744. Source=Paul Collins Startup list
  24745.  
  24746. [winlogon]
  24747. Confirmed=Y
  24748. Filename=winlogon.exe
  24749. Description=Windows Logon Process - handles user logons described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">here</a>
  24750. Source=Paul Collins Startup list
  24751.  
  24752. [winlogon]
  24753. Confirmed=X
  24754. Filename=winlogon.exe
  24755. Description=Hijacker or adult content dialler - file is located in C:\\Windows or C:\\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate winlogon.exe file described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">here</a>
  24756. Source=Paul Collins Startup list
  24757.  
  24758. [winlogon]
  24759. Confirmed=X
  24760. Filename=winlogin.exe
  24761. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html" target="_blank">RANDEX.E</a> VIRUS!. This is not the valid winlogon.exe as described <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">here</a>
  24762. Source=Paul Collins Startup list
  24763.  
  24764. [winlogon]
  24765. Confirmed=X
  24766. Filename=winlogon.exe
  24767. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.trodal.html" target="_blank">TRODAL</a> VIRUS!  - file is located in C:\\Windows or C:\\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate <a href="http://www.liutilities.com/products/wintaskspro/processlibrary/winlogon/" target="_blank">winlogon.exe</a> file
  24768. Source=Paul Collins Startup list
  24769.  
  24770. [Winlogon.exe]
  24771. Confirmed=X
  24772. Filename=N/A
  24773. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite related - resets home page to an adult material site
  24774. Source=Paul Collins Startup list
  24775.  
  24776. [Winmain]
  24777. Confirmed=X
  24778. Filename=winmain.exe
  24779. Description=One of the first of a new breed of malware. When run it immediately loads MSHTA.EXE from the Windows folder, placing it on "hot standby", ready to accept HTA scripting within a web page and then EXECUTE what is embedded IN the page as a program! In other words, it's possible for a "rogue" website to actually embed trojans, worms and/or viruses directly into a web page. BOClean's <a href="http://www.nsclean.com/freebies.html" target="_blank"> HTA Stop</a> offers an easy way to toggle this capabiltity, or rather vulnerability, on and off. I suggest you leave it disabled!
  24780. Source=Paul Collins Startup list
  24781.  
  24782. [WinManager]
  24783. Confirmed=?
  24784. Filename=schost.exe
  24785. Description=<font color="#FF0000">??</font>
  24786. Source=Paul Collins Startup list
  24787.  
  24788. [winmatrix.exe]
  24789. Confirmed=U
  24790. Filename=WinMatrixXP.exe
  24791. Description=<a href="http://www.emotionrays.com/wmxp.php4" target="_blank">WinMatrix XP</a> - wallpaper replacement that shows different matrix effects (including flowing matrix codes from 'The Matrix' movie) on your desktop
  24792. Source=Paul Collins Startup list
  24793.  
  24794. [WinMenssage]
  24795. Confirmed=X
  24796. Filename=winmax.exe
  24797. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.bancos.b.html" target="_blank">BANCOS.B</a> VIRUS!
  24798. Source=Paul Collins Startup list
  24799.  
  24800. [WinMgmt]
  24801. Confirmed=N
  24802. Filename=WinMgmt.exe
  24803. Description=Used for Enterprise Management. If you are not an IT Administrator you don't need it to be running. Also runs from the PCHealth "scheduler" - refer <a href="http://groups.google.com/groups?q=PCHealth%2Bpchschd.exe&hl=en&selm=eeuEENQ6AHA.1484%40tkmsftngp03&rnum=1" target="_blank">here</a>
  24804. Source=Paul Collins Startup list
  24805.  
  24806. [WinMgr32]
  24807. Confirmed=X
  24808. Filename=winmgr32.exe
  24809. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.p@mm.html" target="_blank">MIMAIL.P</a> VIRUS!
  24810. Source=Paul Collins Startup list
  24811.  
  24812. [WinMine]
  24813. Confirmed=X
  24814. Filename=D4NG3.vbs
  24815. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> VIRUS!
  24816. Source=Paul Collins Startup list
  24817.  
  24818. [winmodem]
  24819. Confirmed=Y
  24820. Filename=wmexe.exe
  24821. Description=Software for software based modems. Required if you have one of these. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  24822. Source=Paul Collins Startup list
  24823.  
  24824. [winmysqladminorWinMySQLadmin Tool]
  24825. Confirmed=N
  24826. Filename=winmysqladmin.exe
  24827. Description=Starts the MySQL database admin tool
  24828. Source=Paul Collins Startup list
  24829.  
  24830. [winnet]
  24831. Confirmed=X
  24832. Filename=winnet.exe
  24833. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  24834. Source=Paul Collins Startup list
  24835.  
  24836. [Winnov Menu]
  24837. Confirmed=?
  24838. Filename=WnvMenu.Exe
  24839. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  24840. Source=Paul Collins Startup list
  24841.  
  24842. [Winnov Remote]
  24843. Confirmed=?
  24844. Filename=WnvRsvr.Exe
  24845. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  24846. Source=Paul Collins Startup list
  24847.  
  24848. [Winnov Status]
  24849. Confirmed=?
  24850. Filename=WvStatus.Exe
  24851. Description=<a href="http://www.winnov.com/" target="_blank">Winnov Video Capture Card</a> related.<font color="#FF0000"> What does it do and is it required?</font>
  24852. Source=Paul Collins Startup list
  24853.  
  24854. [WinNtBB]
  24855. Confirmed=X
  24856. Filename=WinntBB.exe
  24857. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> VIRUS!
  24858. Source=Paul Collins Startup list
  24859.  
  24860. [WinPatrol]
  24861. Confirmed=U
  24862. Filename=WinPatrol.exe
  24863. Description=<a href="http://www.winpatrol.com/" target="_blank">WinPatrol</a> - "Manage Startup programs, tasks, cookies; will sniff out Worms, Trojan horses, Cookies, Adware, Spyware, Klez, Assumption and other malicious programs"
  24864. Source=Paul Collins Startup list
  24865.  
  24866. [WinPoet]
  24867. Confirmed=Y
  24868. Filename=WinPPPoverEthernet.exe
  24869. Description=WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read <a href="http://www.finepoint.com/products/winpoet/index.html" target="_blank">here</a>. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking
  24870. Source=Paul Collins Startup list
  24871.  
  24872. [WinPopup]
  24873. Confirmed=N
  24874. Filename=WINPOPUP.EXE
  24875. Description=Intranet chat software provided by windows for chat on small networks. Handy little LAN messaging utility. Has been included in Windows since 95, and maybe in WFWG 3.11. Normally it won't set itself up to run unless the user specifically adds it to startup
  24876. Source=Paul Collins Startup list
  24877.  
  24878. [winpopup]
  24879. Confirmed=X
  24880. Filename=winupie.exe
  24881. Description=Adware by Tradeexit.com
  24882. Source=Paul Collins Startup list
  24883.  
  24884. [WinProfile]
  24885. Confirmed=X
  24886. Filename=Command.exe
  24887. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_BUDDY.E" target="_blank">BUDDY</a> VIRUS!
  24888. Source=Paul Collins Startup list
  24889.  
  24890. [WinProt]
  24891. Confirmed=X
  24892. Filename=Winprot.exeserver.exe
  24893. Description=Added as a result of the <a href="http://www.dark-e.com/archive/trojans/chupacabra/10/index.shtm" target="_blank">CHUPACABRA</a> VIRUS!
  24894. Source=Paul Collins Startup list
  24895.  
  24896. [WinProxy]
  24897. Confirmed=U
  24898. Filename=WinProxy.EXE
  24899. Description="<a href="http://www.winproxy.net/" target="_blank">WinProxy</a> is the world-first proxy server and a firewall with integrated mail server for Windows 95/98/ME/NT/2000/XP"
  24900. Source=Paul Collins Startup list
  24901.  
  24902. [winpup32]
  24903. Confirmed=X
  24904. Filename=Winpup32.exe
  24905. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.adclicker.html" target="_blank">ADCLICKER</a> VIRUS!
  24906. Source=Paul Collins Startup list
  24907.  
  24908. [winrar]
  24909. Confirmed=X
  24910. Filename=winrar.exe
  24911. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant. Note! - this is not the file zipping utility also known as <a href="http://www.rarlab.com/" target="_blank">WinRAR</a> and it's located in C:\\Winnt or C:\\Windows
  24912. Source=Paul Collins Startup list
  24913.  
  24914. [winrarshell]
  24915. Confirmed=X
  24916. Filename=winrarshell32.exe
  24917. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.salira.html" target="_blank">SALIRA</a> VIRUS!
  24918. Source=Paul Collins Startup list
  24919.  
  24920. [winReg]
  24921. Confirmed=X
  24922. Filename=winReg.exe
  24923. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.h@mm.html" target="_blank">YAHA.H</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.j@mm.html" target="_blank">YAHA.J</a> VIRUSES!
  24924. Source=Paul Collins Startup list
  24925.  
  24926. [winregsrv]
  24927. Confirmed=X
  24928. Filename=winregsrv.exe
  24929. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.synrg.html" target="_blank">SYNRG</a> VIRUS!
  24930. Source=Paul Collins Startup list
  24931.  
  24932. [Winres32vis]
  24933. Confirmed=X
  24934. Filename=<path to worm>
  24935. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_THRAX.A" target="_blank">THRAX.A</a> VIRUS!
  24936. Source=Paul Collins Startup list
  24937.  
  24938. [winroute]
  24939. Confirmed=N
  24940. Filename=winroute.exe
  24941. Description=Win-Route 4.27. WinRoute Tray Icon for starting and stopping the WrCtrl.exe process, also to log in to the console to view logs and change settings. Can be unchecked and the engine still runs and functions normally. Can then use provided shortcuts for administration of the program. Loaded in SERVICES on Windows 2k
  24942. Source=Paul Collins Startup list
  24943.  
  24944. [winrun]
  24945. Confirmed=X
  24946. Filename=msconfig.exe
  24947. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">WINUR</a> VIRUS! Note - this is not the real msconfig.exe
  24948. Source=Paul Collins Startup list
  24949.  
  24950. [WinRunners]
  24951. Confirmed=X
  24952. Filename=WinDrivers.exe
  24953. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DULOAD.C" target="_blank">DULOAD.C</a> VIRUS!
  24954. Source=Paul Collins Startup list
  24955.  
  24956. [winserver]
  24957. Confirmed=X
  24958. Filename=Server.txt.vbs
  24959. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELTAD.A" target="_blank">DELTAD.A</a> VIRUS!
  24960. Source=Paul Collins Startup list
  24961.  
  24962. [WinServices]
  24963. Confirmed=X
  24964. Filename=WinServices.exe
  24965. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.k@mm.html" target="_blank">YAHA.K</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.yaha.m@mm.html" target="_blank">YAHA.M</a> VIRUSES!
  24966. Source=Paul Collins Startup list
  24967.  
  24968. [winservn]
  24969. Confirmed=X
  24970. Filename=winservn.exe
  24971. Description=<a href="http://www.purityscan.com/" target="_blank">PurityScan</a>/Clickspring adware
  24972. Source=Paul Collins Startup list
  24973.  
  24974. [winservs]
  24975. Confirmed=X
  24976. Filename=winservs.exe
  24977. Description=<a href="http://www.purityscan.com/" target="_blank">PurityScan</a>/Clickspring adware
  24978. Source=Paul Collins Startup list
  24979.  
  24980. [WinSetBrowse]
  24981. Confirmed=X
  24982. Filename=BasicUpdate.dll.vbs
  24983. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.biscuit.a@mm.html" target="_blank">BISCUIT.A</a> VIRUS!
  24984. Source=Paul Collins Startup list
  24985.  
  24986. [Winshoe]
  24987. Confirmed=?
  24988. Filename=wuadfdqr.exe
  24989. Description=<font color="#FF0000">Probably an unidentified VIRUS! Adds itself to 3 registry "Run" keys and prevents Task Manager being displayed. This is not the Winshoe IRC Client as the visitor did not have it installed</font>
  24990. Source=Paul Collins Startup list
  24991.  
  24992. [WinShowUpdate]
  24993. Confirmed=X
  24994. Filename=copy C:\\WINDOWS\\winshow.new C:\\WINDOWS\\winshow.dll
  24995. Description=<a href="http://www.doxdesk.com/parasite/Winshow.html" target="_blank">Winshow</a> parasiate related - from the "RunOnce" keys it replaces "winshow.dll" with a new version
  24996. Source=Paul Collins Startup list
  24997.  
  24998. [Winsock2 driver]
  24999. Confirmed=X
  25000. Filename=SDJOIJE.EXE
  25001. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.dr.html" target="_blank">SPYBOT.DR</a> VIRUS!
  25002. Source=Paul Collins Startup list
  25003.  
  25004. [Winsock2.dll]
  25005. Confirmed=X
  25006. Filename=WINLODR.SCR
  25007. Description=Added as a result of an unidentified VIRUS!
  25008. Source=Paul Collins Startup list
  25009.  
  25010. [Winsock32 driver]
  25011. Confirmed=X
  25012. Filename=Testing.exelcd.exeSdjoije.exe
  25013. Description=Added as a result of the <a href="http://www.sophos.com/virusinfo/analyses/w32spybotb.html" target="_blank">SPYBOT.B</a> VIRUS!
  25014. Source=Paul Collins Startup list
  25015.  
  25016. [Winsock32driver]
  25017. Confirmed=X
  25018. Filename=win32server.scr
  25019. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hacarmy.html" target="_blank">HACARMY</a> VIRUS!
  25020. Source=Paul Collins Startup list
  25021.  
  25022. [winsockdriver]
  25023. Confirmed=X
  25024. Filename=tskmg.exe
  25025. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN" target="_blank">SDBOT.GEN</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.warpigs.c.html" target="_blank">WARPIGS.C</a> VIRUSES!
  25026. Source=Paul Collins Startup list
  25027.  
  25028. [winsockdriver]
  25029. Confirmed=X
  25030. Filename=winsock2.2.exe
  25031. Description=Added as a result of a variant of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html" target="_blank">SPYBOT</a> VIRUS!
  25032. Source=Paul Collins Startup list
  25033.  
  25034. [WinSocketComponent]
  25035. Confirmed=X
  25036. Filename=nthost.exe
  25037. Description=Added as a result of an unidentified VIRUS!
  25038. Source=Paul Collins Startup list
  25039.  
  25040. [WinSrv]
  25041. Confirmed=X
  25042. Filename=kn0x.exe
  25043. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOBBIT.F" target="_blank">HOBBIT.F</a> VIRUS!
  25044. Source=Paul Collins Startup list
  25045.  
  25046. [WinSrv]
  25047. Confirmed=X
  25048. Filename=SHIZZLE.EXE
  25049. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOBBIT.C" target="_blank">HOBBIT.C</a> VIRUS!
  25050. Source=Paul Collins Startup list
  25051.  
  25052. [Winsrv]
  25053. Confirmed=X
  25054. Filename=winsrv.exe
  25055. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.T" target="_blank">OPASERV.T</a> VIRUS!
  25056. Source=Paul Collins Startup list
  25057.  
  25058. [WinStart]
  25059. Confirmed=X
  25060. Filename=WinStart.exe
  25061. Description=From<font color="#FF0000"> <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank">IGetNet</a></font> - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing "car" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge
  25062. Source=Paul Collins Startup list
  25063.  
  25064. [WinStart]
  25065. Confirmed=X
  25066. Filename=Wscript.exe WinStart.vbs
  25067. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/vbs.cian.c.html" target="_blank">CIAN.C</a> VIRUS!
  25068. Source=Paul Collins Startup list
  25069.  
  25070. [WinStart]
  25071. Confirmed=X
  25072. Filename=winstart32.exe
  25073. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.purol.html" target="_blank">PUROL</a> VIRUS!
  25074. Source=Paul Collins Startup list
  25075.  
  25076. [WinStart001orWinStart001.EXE]
  25077. Confirmed=X
  25078. Filename=WinStart001.exe
  25079. Description=From<font color="#FF0000"> <a href="http://www.igetnet.com/iGetNet_Home.asp" target="_blank">IGetNet</a></font> - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing "car" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge
  25080. Source=Paul Collins Startup list
  25081.  
  25082. [Winsta~1]
  25083. Confirmed=X
  25084. Filename=winsta~1.exe
  25085. Description=<a href="http://accs-net.com/smallfish/gohip.htm" target="_blank">GoHip</a> foistware
  25086. Source=Paul Collins Startup list
  25087.  
  25088. [WinSth16]
  25089. Confirmed=X
  25090. Filename=WinSth16.exe
  25091. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.cake.html" target="_blank">CAKE</a> VIRUS!
  25092. Source=Paul Collins Startup list
  25093.  
  25094. [winstro]
  25095. Confirmed=X
  25096. Filename=RUN32DLL.exe
  25097. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ftp_ana.html" target="_blank">FTP_ANA</a> VIRUS!
  25098. Source=Paul Collins Startup list
  25099.  
  25100. [Winsvc32]
  25101. Confirmed=X
  25102. Filename=Winsvc32.exe
  25103. Description=Homepage hijacker
  25104. Source=Paul Collins Startup list
  25105.  
  25106. [Winsys]
  25107. Confirmed=U
  25108. Filename=Winsys.exe
  25109. Description=<a href="http://www.bc-technologies.com/products.htm" target="_blank">Win-Spy</a> - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it
  25110. Source=Paul Collins Startup list
  25111.  
  25112. [WinSys32]
  25113. Confirmed=X
  25114. Filename=Winsys32.exe
  25115. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.cigivip.html" target="_blank">CIGIVIP</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.reckus.html" target="_blank"> RECKUS</a> VIRUSES!
  25116. Source=Paul Collins Startup list
  25117.  
  25118. [winsyslog lptt01]
  25119. Confirmed=X
  25120. Filename=winsyslog.exe
  25121. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Winsyslog" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  25122. Source=Paul Collins Startup list
  25123.  
  25124. [WinSysStartUpWKbLw]
  25125. Confirmed=X
  25126. Filename=TaskSystemDll.Exe
  25127. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.backzat.g.html" target="_blank">BACKZAT.G</a> VIRUS!
  25128. Source=Paul Collins Startup list
  25129.  
  25130. [WinSyst32]
  25131. Confirmed=X
  25132. Filename=winsyst32.exe
  25133. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.morb@mm.html" target="_blank">MORB</a> VIRUS!
  25134. Source=Paul Collins Startup list
  25135.  
  25136. [WinSystem]
  25137. Confirmed=X
  25138. Filename=winsystem.exe
  25139. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.whitebait@mm.html" target="_blank"> WHITEBAIT</a> VIRUS!
  25140. Source=Paul Collins Startup list
  25141.  
  25142. [WinTask]
  25143. Confirmed=X
  25144. Filename=Wintask.exe
  25145. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hipo.html" target="_blank"> HIPO</a> or <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.lemir.f.html" target="_blank"> LEMIR.F</a> VIRUSES!
  25146. Source=Paul Collins Startup list
  25147.  
  25148. [WinTasks Traybar]
  25149. Confirmed=U
  25150. Filename=wintasks.exe
  25151. Description=<a href="http://www.liutilities.com/products/wintasksstd/" target="_blank">WinTasks</a> - "Efficient Resource and Task Management is absolutely critical if you want to achieve the highest system performance levels possible. WinTasks 4 will not only help you achieve this task, but will actually make your system run faster and more smoothly than ever before"
  25152. Source=Paul Collins Startup list
  25153.  
  25154. [Wintercooler Pro]
  25155. Confirmed=N
  25156. Filename=WINCOOL.EXE
  25157. Description=<a href="http://www.liveye.com/wintercooler/index.html" target="_blank">Wintercooler Pro</a> - utility that monitors CPU usage, RAM consumption and Internet connection speed
  25158. Source=Paul Collins Startup list
  25159.  
  25160. [WinTidy]
  25161. Confirmed=N
  25162. Filename=WinTidy.exe
  25163. Description=Desktop icon manager from <a href="http://downloads-zdnet.com.com/3000-2094-5933571.html?tag=lst-0-1" target="_blank">PC Magazine</a> (Ziff-Davis) for Win95. Available via Start -> Programs
  25164. Source=Paul Collins Startup list
  25165.  
  25166. [Wintime Wtxpload]
  25167. Confirmed=N
  25168. Filename=Wxpload.exe Wintime
  25169. Description=Part of the software to support a Dexxa USB graphics tablet. From a visitor - "This gets started anyway when you plug in the USB connector for the graphics tablet, if it's not already running. It then starts an application which manages the tablet messages. Since I leave the tablet unplugged unless I need to use it, I don't need this running at startup. I suspect that this program monitors a number of windows messages, so that when it's loaded, my regular mouse slows down - it acts like it 'sticks' entering and leaving windows. Certainly my performance returned to what I expected when I removed this item using MSCONFIG"
  25170. Source=Paul Collins Startup list
  25171.  
  25172. [WinTOTAL Scheduler]
  25173. Confirmed=N
  25174. Filename=guru.exe
  25175. Description=WinTOTAL Real estate appraisal software related
  25176. Source=Paul Collins Startup list
  25177.  
  25178. [WinTray]
  25179. Confirmed=X
  25180. Filename=wintray.exe
  25181. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/backdoor.leguardien.b.html" target="_blank">LEGUARDIEN.B</a> VIRUS!
  25182. Source=Paul Collins Startup list
  25183.  
  25184. [WinUPD32]
  25185. Confirmed=X
  25186. Filename=explorer.exe
  25187. Description=Unidentified VIRUS!
  25188. Source=Paul Collins Startup list
  25189.  
  25190. [WinUpdate]
  25191. Confirmed=X
  25192. Filename=RBSKQQBO.EXE
  25193. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/vbs.vbswg2b.a@mm.html" target="_blank">VBS.Vbswg2b.A@mm</a> VIRUS!
  25194. Source=Paul Collins Startup list
  25195.  
  25196. [winupdate.exe]
  25197. Confirmed=X
  25198. Filename=winupdate.exe
  25199. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.rado.html" target="_blank">RADO</a> VIRUS!
  25200. Source=Paul Collins Startup list
  25201.  
  25202. [Winux Piriax Service]
  25203. Confirmed=X
  25204. Filename=PH32.EXE
  25205. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.g.html" target="_blank">RANDEX.G</a> VIRUS!
  25206. Source=Paul Collins Startup list
  25207.  
  25208. [WinVNC]
  25209. Confirmed=U
  25210. Filename=WinVNC.exe
  25211. Description=<a href="http://www.uk.research.att.com/vnc/winvnc.html" target="_blank">WinVNC</a> is an application that allows you to remote control your PC from another PC somewhere on the internet
  25212. Source=Paul Collins Startup list
  25213.  
  25214. [winwan lptt01orwinwan ml097e]
  25215. Confirmed=X
  25216. Filename=winwan.exe
  25217. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "Winwan" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  25218. Source=Paul Collins Startup list
  25219.  
  25220. [WinXPLoad]
  25221. Confirmed=U
  25222. Filename=Rundll32 LoadDll, LoadExe WinXPLoad.exe
  25223. Description=Compaq hotkey related - required if you use the hotkeys
  25224. Source=Paul Collins Startup list
  25225.  
  25226. [WinZip Quick Pick]
  25227. Confirmed=N
  25228. Filename=WZQKPICK.EXE
  25229. Description=Added with WinZip version 8.1. "The new WinZip Quick Pick taskbar tray icon gives you instant access to WinZip and your Zip files. Just left click the icon to open WinZip, or right click it to instantly reopen recently used Zip files, access your Favorite Zip Folders, open WinZip Help, or start WinZip itself.". You can right-click and close it - choosing to not re-load it at start-up
  25230. Source=Paul Collins Startup list
  25231.  
  25232. [Win_api_driver]
  25233. Confirmed=X
  25234. Filename=system.exe
  25235. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.download.revird.html" target="_blank">REVIRD</a> VIRUS!
  25236. Source=Paul Collins Startup list
  25237.  
  25238. [Win_Library]
  25239. Confirmed=X
  25240. Filename=INISvc.exe
  25241. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.anarch@mm.html" target="_blank">ANARCH</a> VIRUS!
  25242. Source=Paul Collins Startup list
  25243.  
  25244. [Win_vader]
  25245. Confirmed=X
  25246. Filename=Win_vader.vbs
  25247. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=VBS_INVASION.A" target="_blank">INVASION.A</a> VIRUS!
  25248. Source=Paul Collins Startup list
  25249.  
  25250. [Wireless PCI Card Configuration Utility]
  25251. Confirmed=U
  25252. Filename=WMP11Cfg.exe
  25253. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> wireless PCI card (<a href="http://www.linksys.com/products/product.asp?prid=196&grid=" target="_blank">WMP11</a>) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  25254. Source=Paul Collins Startup list
  25255.  
  25256. [Wireless-G Notebook Adapter Utility]
  25257. Confirmed=U
  25258. Filename=WPC54CFG.EXE
  25259. Description=Utility used by the <a href="http://www.linksys.com/default.asp" target="_blank">LINKSYS</a> Wireless-G Notebook Adapter (<a href="http://www.linksys.com/splash/wpc54g_splash.asp" target="_blank">WPC54G</a>)
  25260. Source=Paul Collins Startup list
  25261.  
  25262. [wjview]
  25263. Confirmed=N
  25264. Filename=wjview.exe
  25265. Description=MS tool used to view window-based Java applications from the command line
  25266. Source=Paul Collins Startup list
  25267.  
  25268. [wkcalrem]
  25269. Confirmed=N
  25270. Filename=wkcalrem.exe
  25271. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  25272. Source=Paul Collins Startup list
  25273.  
  25274. [WkDetect]
  25275. Confirmed=N
  25276. Filename=WkDetect.exe
  25277. Description=Checks for updates to MS Works
  25278. Source=Paul Collins Startup list
  25279.  
  25280. [wkfud]
  25281. Confirmed=N
  25282. Filename=wkfud.exe
  25283. Description=A marketing program for MS Works
  25284. Source=Paul Collins Startup list
  25285.  
  25286. [WksSb]
  25287. Confirmed=N
  25288. Filename=WksSb.exe
  25289. Description=The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program. The Works Portfolio provides a location where you can store items you want to later put into a document or other file
  25290. Source=Paul Collins Startup list
  25291.  
  25292. [WkUFind]
  25293. Confirmed=N
  25294. Filename=WkUFind.exe
  25295. Description=MS Works Update Detection. MS Picture It! (versions 7 to current) use this automatic update feature during the log on process. It can also cause your system to automatically dial into your ISP as it tries to access the internet, if you have your system set to automatically dial when the internet is invoked. To manually update, go to Microsoft's Office/Works update <a href="http://www.officeupdate.com/ProductUpdates/default.aspx" target="_blank">site</a>
  25296. Source=Paul Collins Startup list
  25297.  
  25298. [WLAN Status Tray Applet]
  25299. Confirmed=N
  25300. Filename=WLANSTA.EXE
  25301. Description=System Tray icon for checking the status of a Wireless LAN
  25302. Source=Paul Collins Startup list
  25303.  
  25304. [WLAN_Cfg.exe]
  25305. Confirmed=Y
  25306. Filename=WLAN_Cfg.exe
  25307. Description=Linksys Instant Wireless USB Network Adapter driver
  25308. Source=Paul Collins Startup list
  25309.  
  25310. [WMBoot]
  25311. Confirmed=N
  25312. Filename=N/A
  25313. Description=Associated with Logitech Wingman game controllers. <font color="#FF0000"> Not required but what does it do?</font>
  25314. Source=Paul Collins Startup list
  25315.  
  25316. [WMIEXE.exe]
  25317. Confirmed=U
  25318. Filename=wmiexe.exe
  25319. Description=NT component, used by Windows Millennium to detect  Plug and Play-compliant IEEE 1394 devices during the startup process. Since this is important for the computer to work properly if you have these, Windows Millennium protects wmiexe.exe and will restore the file even if it's deleted or renamed. Check <a href="http://www.bits.bris.ac.uk/mxcl/tweaks/wmiexe.php" target="_blank">here</a> for some details on what to do to stop it loading
  25320. Source=Paul Collins Startup list
  25321.  
  25322. [Wminf]
  25323. Confirmed=X
  25324. Filename=Wminf.exe
  25325. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  25326. Source=Paul Collins Startup list
  25327.  
  25328. [Wminfo]
  25329. Confirmed=X
  25330. Filename=Wminfo.exe
  25331. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.gema.html" target="_blank">GEMA</a> VIRUS!
  25332. Source=Paul Collins Startup list
  25333.  
  25334. [wmsys32]
  25335. Confirmed=X
  25336. Filename=wmsys32.exe
  25337. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/pwsteal.banpaes.b.html" target="_blank">BANPAES.B</a> VIRUS!
  25338. Source=Paul Collins Startup list
  25339.  
  25340. [WM_LOGIN]
  25341. Confirmed=?
  25342. Filename=MSGLOGIN.EXE
  25343. Description=<font color="#FF0000">Part of McAfee Firewall. What is it for and is it needed?</font>
  25344. Source=Paul Collins Startup list
  25345.  
  25346. [WNAD]
  25347. Confirmed=X
  25348. Filename=WNAD.EXE
  25349. Description=Spyware added as a result of running a program called "Yo Mama Osama" (osama.exe). See <a href="http://www.cexx.org/osama.htm" target="_blank">here</a> for more and how to get rid of it. There are other ways this can show up on your system, and it will manifest itself by periodically opening a new browser window with advertising for copy DVD software and the like
  25350. Source=Paul Collins Startup list
  25351.  
  25352. [Woowatch]
  25353. Confirmed=N
  25354. Filename=Watch.exe
  25355. Description=<a target="_blank" href="http://www.wanadoo.com/eng/profil.htm?rub_5162.htm">Wanadoo ISP</a> software, not required
  25356. Source=Paul Collins Startup list
  25357.  
  25358. [WordWeb]
  25359. Confirmed=N
  25360. Filename=wweb32.exe
  25361. Description=<a href="http://wordweb.info/free/" target="_blank">WordWeb</a> - free theasaurus and dictionary. Start manually
  25362. Source=Paul Collins Startup list
  25363.  
  25364. [Workflo]
  25365. Confirmed=?
  25366. Filename=workflow.exe
  25367. Description=Related to <a href="http://www.broadjump.com/" target="_blank">BroadJump</a> Client Foundation - broadband troubleshooting software installed by various companies. <font color="#FF0000">Is it required?</font>
  25368. Source=Paul Collins Startup list
  25369.  
  25370. [Works Calendar Reminder]
  25371. Confirmed=N
  25372. Filename=wkcalrem.exe
  25373. Description=Produces a pop-up reminder of events scheduled using the MS Works Calendar
  25374. Source=Paul Collins Startup list
  25375.  
  25376. [WorksFUD]
  25377. Confirmed=N
  25378. Filename=wkfud.exe
  25379. Description=A marketing program for MS Works
  25380. Source=Paul Collins Startup list
  25381.  
  25382. [Workstation Scheduler]
  25383. Confirmed=U
  25384. Filename=wm95.exe
  25385. Description=Desktop Management Scheduler. Part of Novell's <a href="http://www.novell.com/products/netware/" target="_blank">Netware</a> Client. Schedueles NDS events. If events have been schedueled, it is required, otherwise, it is useless and a memory hog
  25386. Source=Paul Collins Startup list
  25387.  
  25388. [Worm Detector]
  25389. Confirmed=U
  25390. Filename=wd.exe
  25391. Description=<a href="http://www.kl-soft.com/wd.php" target="_blank">Worm Detector</a> - antivirus add-on for Outlook 2K or XP for handling worms and spam
  25392. Source=Paul Collins Startup list
  25393.  
  25394. [wormexe]
  25395. Confirmed=X
  25396. Filename=winstart.exe
  25397. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.earlybird@mm.html" target="_blank">EARLYBIRD</a> VIRUS!
  25398. Source=Paul Collins Startup list
  25399.  
  25400. [Wpctrlorwpctrl95]
  25401. Confirmed=N
  25402. Filename=wpctrlnt.exewpctrl95.exe
  25403. Description=WinPortrait plug-in for PivotPro from <a href="http://www.portrait.com/" target="_blank"> Portrait Studios</a> - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties
  25404. Source=Paul Collins Startup list
  25405.  
  25406. [WPCycle.exe]
  25407. Confirmed=Y
  25408. Filename=WpCycleWin.exe
  25409. Description=Added when selecting Mplayer2 to open media files. Forces other codes to Wait for Previous instructions to end, preventing instability of your CPU (freezing)
  25410. Source=Paul Collins Startup list
  25411.  
  25412. [WQK]
  25413. Confirmed=X
  25414. Filename=WQK.exe
  25415. Description=Added as a result of a version of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html" target="_blank">KLEZ</a> VIRUS!
  25416. Source=Paul Collins Startup list
  25417.  
  25418. [wr]
  25419. Confirmed=?
  25420. Filename=WR.EXE
  25421. Description=<font color="#FF0000">??</font>
  25422. Source=Paul Collins Startup list
  25423.  
  25424. [WR Command]
  25425. Confirmed=?
  25426. Filename=wr.exe
  25427. Description=<font color="#FF0000">??</font>
  25428. Source=Paul Collins Startup list
  25429.  
  25430. [WrCtrl]
  25431. Confirmed=N
  25432. Filename=WrCtrl.exe
  25433. Description=Win-Route 4.27 NAT engine on Win2k Pro for connection sharing and security using Win-Route by Tiny Software. A connection sharing/Firewall Application. If service is disabled the program does not work, but you can manually start/stop the service with a shortcut the program installs at any time
  25434. Source=Paul Collins Startup list
  25435.  
  25436. [WRDialer]
  25437. Confirmed=X
  25438. Filename=WrDialer.exe
  25439. Description=WinPoet DSL dialler
  25440. Source=Paul Collins Startup list
  25441.  
  25442. [WRECK GUARD]
  25443. Confirmed=?
  25444. Filename=??
  25445. Description=<font color="#FF0000">??</font>
  25446. Source=Paul Collins Startup list
  25447.  
  25448. [WregBios]
  25449. Confirmed=?
  25450. Filename=wregbios.exe
  25451. Description=Desktop Management BIOS (DMI BIOS) related. Apparently invokes the DosBios.exe file. <font color="#FF0000">Is it required?</font>
  25452. Source=Paul Collins Startup list
  25453.  
  25454. [wrexec]
  25455. Confirmed=U
  25456. Filename=wrexec.exe
  25457. Description=Watch Right - monitoring program, part of the <a href="http://www.bpssoft.com/PowerTools/index.htm" target="_blank"> PowerTools</a> add-on for AOL. Records instant messages, E-mail, chat. Watch Right appears to be, and functions as an online clock updater which connects with the U.S. National Institute of Standards and Technology. It was designed for parents who wish to keep an eye on what their children are doing online
  25458. Source=Paul Collins Startup list
  25459.  
  25460. [wriste]
  25461. Confirmed=?
  25462. Filename=wriste.exe
  25463. Description=<font color="#FF0000">??</font>
  25464. Source=Paul Collins Startup list
  25465.  
  25466. [WScheduler]
  25467. Confirmed=U
  25468. Filename=WScheduler.exe
  25469. Description=<a href="http://www.splinterware.com/products/wincron.htm" target="_blank">Windows Scheduler</a> - "schedule unattended running of applications, batch files, scripts and much more. Also, you can schedule popup reminders so you'll never forget reminders, tasks and other events."
  25470. Source=Paul Collins Startup list
  25471.  
  25472. [WService]
  25473. Confirmed=U
  25474. Filename=WService.exe
  25475. Description=Tablet client Driver for <a href="http://www.uc-logic.com" target="_blank"> UC-Logic</a> Pen/Graphics Tablet
  25476. Source=Paul Collins Startup list
  25477.  
  25478. [wstimeb]
  25479. Confirmed=Y
  25480. Filename=wstimeb.exe
  25481. Description=Used with NEC printers. You can disable it before printing but it re-loads itself when printing so you may as well leave it
  25482. Source=Paul Collins Startup list
  25483.  
  25484. [wswpd]
  25485. Confirmed=Y
  25486. Filename=wswpd.exe
  25487. Description=Used with some models of Panasonic, Epson and NEC printers. Some older drivers known to have a "memory leak". Needed for printing to work
  25488. Source=Paul Collins Startup list
  25489.  
  25490. [WT Game ChannelorWT GameChannel]
  25491. Confirmed=N
  25492. Filename=GameChannel.exewtgamechannel.exe
  25493. Description=<a href="http://www.wildtangent.com/default.asp?pageID=webdriver_download" target="_blank">Wild Tangent GameChannel</a> - notification of new games, quick access to games and fast and easy game downloads. Note that Wild Tanget's <a href="http://www.wildtangent.com/default.asp?pageID=company_art&artid=art20030925_A" target="_blank">privacy policy</a> states they also collect and share individuals information
  25494. Source=Paul Collins Startup list
  25495.  
  25496. [WTIndicator]
  25497. Confirmed=U
  25498. Filename=SchedInd.exe
  25499. Description=<a href="http://www.wintask.com/" target="_blank">WinTask</a> - software that automates a variety of routine tasks quickly and simply
  25500. Source=Paul Collins Startup list
  25501.  
  25502. [WUOLService]
  25503. Confirmed=Y
  25504. Filename=WUOLService9x.exe
  25505. Description=Remote wakeup status agent. Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a>. Processes Wake-up on LAN requests (turn on a computer remotely on LAN)
  25506. Source=Paul Collins Startup list
  25507.  
  25508. [WUPD]
  25509. Confirmed=X
  25510. Filename=iglmtray.exe
  25511. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.tzet.worm.html" target="_blank">TZET</a> VIRUS!
  25512. Source=Paul Collins Startup list
  25513.  
  25514. [wupdt]
  25515. Confirmed=X
  25516. Filename=wupdt.exe
  25517. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_IMISERV.A" target="_blank">IMISERV</a> VIRUS!
  25518. Source=Paul Collins Startup list
  25519.  
  25520. [WUSB11B.exe]
  25521. Confirmed=Y
  25522. Filename=WUSB11B.exe
  25523. Description=Linksys WUSB11 WLAN USB adapter
  25524. Source=Paul Collins Startup list
  25525.  
  25526. [WUx_RegSvr]
  25527. Confirmed=?
  25528. Filename=RegSvr32.exe
  25529. Description=<font color="#FF0000">x is any number??</font>
  25530. Source=Paul Collins Startup list
  25531.  
  25532. [www.hidro.4t.com]
  25533. Confirmed=X
  25534. Filename=enbiei.exe
  25535. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.f.worm.html" target="_blank">BLASTER.F</a> VIRUS!
  25536. Source=Paul Collins Startup list
  25537.  
  25538. [WXProcMgr Module]
  25539. Confirmed=N
  25540. Filename=WXprocMgr.exe
  25541. Description=<a href="http://www.tvtonic.com/" target="_blank">TVTonic</a> from Wavexpress - "enjoy 3 full-screen, DVD-quality video channels for FREE". Allows data content to be downloaded and synchronized on your system
  25542. Source=Paul Collins Startup list
  25543.  
  25544. [wzhelper]
  25545. Confirmed=X
  25546. Filename=wzhelper.exe
  25547. Description=<a href="http://www.pestpatrol.com/pestinfo/s/searchcentrix.asp" target="_blank">Searchcentrix</a> hijacker
  25548. Source=Paul Collins Startup list
  25549.  
  25550. [X Server]
  25551. Confirmed=U
  25552. Filename=X.exe
  25553. Description="XoftWare for Windows" enables you to run network-based UNIX programs ("X programs" or "clients") side-by-side with Windows applications on your personal computer. You can also share programs and computing resources with host computers connected to your PC over a network
  25554. Source=Paul Collins Startup list
  25555.  
  25556. [X-Grabber]
  25557. Confirmed=N
  25558. Filename=sswizard.exe
  25559. Description=<a target="_blank" href="http://www.lamantine.com/ssw/index.html">ScreenShot Wizard</a>
  25560. Source=Paul Collins Startup list
  25561.  
  25562. [x3watch]
  25563. Confirmed=U
  25564. Filename=x3watch.exe
  25565. Description="program helping with online integrity. Whenever you browse the internet and accesses a site which may contain questionable material, the program will save the site name on your computer. Approximately every 30 days, a person of your choice (an accountabiltiy partner) will receive an e-mail containing all possible questionable sites you may have visited within the month. This information is meant to encourage an open and honest conversation between friends and help us all be more accountable"
  25566. Source=Paul Collins Startup list
  25567.  
  25568. [Xanadu]
  25569. Confirmed=N
  25570. Filename=Xanadu.exe
  25571. Description=<a href="http://www.foreignword.biz/software/xanadu/" target="_blank">Xanadu</a> - free language and translation wizard from Foreignword
  25572. Source=Paul Collins Startup list
  25573.  
  25574. [xBrotherMeCom]
  25575. Confirmed=?
  25576. Filename=BrMeCom.exe
  25577. Description=Related to Brother MFC-9200c printer. <font color="#FF0000">What does it do and is it required?</font>
  25578. Source=Paul Collins Startup list
  25579.  
  25580. [XE 8x LM Status]
  25581. Confirmed=U
  25582. Filename=lmsxxe.exe
  25583. Description=Xerox XE8 series laser printer status monitor
  25584. Source=Paul Collins Startup list
  25585.  
  25586. [Xecuter.bat]
  25587. Confirmed=X
  25588. Filename=psexec.bat
  25589. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/bat.boohoo.worm.html" target="_blank">BOOHOO</a> VIRUS!
  25590. Source=Paul Collins Startup list
  25591.  
  25592. [XemiCo]
  25593. Confirmed=N
  25594. Filename=ADC.EXE
  25595. Description=XemiComputers <a target="_blank" href="http://www.xemico.com/adc/index.html">Active Desktop Calendar</a>
  25596. Source=Paul Collins Startup list
  25597.  
  25598. [xicon]
  25599. Confirmed=?
  25600. Filename=xicon.exe
  25601. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  25602. Source=Paul Collins Startup list
  25603.  
  25604. [XiD]
  25605. Confirmed=X
  25606. Filename=mmx.exe
  25607. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.analogx.html" target="_blank"> ANALOGX</a> VIRUS!
  25608. Source=Paul Collins Startup list
  25609.  
  25610. [XircWinModem4]
  25611. Confirmed=Y
  25612. Filename=ltcm000c.exe
  25613. Description=WinModem drivers. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See <a href="http://808hi.com/56k/winmodems.asp" target="_blank">here</a> for more WinModem information
  25614. Source=Paul Collins Startup list
  25615.  
  25616. [xitami]
  25617. Confirmed=U
  25618. Filename=Xiwin32.exe
  25619. Description=<a href="http://www.xitami.com/" target="_blank">Xitami</a> Multiplatform Open Source web server
  25620. Source=Paul Collins Startup list
  25621.  
  25622. [xkstartup]
  25623. Confirmed=?
  25624. Filename=RunDll32 InstZ82.dll, SetUsbPrinterPort
  25625. Description=On a system with a Lexmark printer
  25626. Source=Paul Collins Startup list
  25627.  
  25628. [XNSearchAssistant]
  25629. Confirmed=X
  25630. Filename=SrchAsst.exe
  25631. Description=iWon Search Assistant - spyware
  25632. Source=Paul Collins Startup list
  25633.  
  25634. [Xpagent]
  25635. Confirmed=?
  25636. Filename=xpagent.exe
  25637. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  25638. Source=Paul Collins Startup list
  25639.  
  25640. [xpcfg]
  25641. Confirmed=?
  25642. Filename=xpcfg.exe
  25643. Description=<font color="#FF0000">??</font>
  25644. Source=Paul Collins Startup list
  25645.  
  25646. [Xpclient]
  25647. Confirmed=?
  25648. Filename=xpclient.exe
  25649. Description=Part of the IBM/XPoint Rapid Restore utility. <font color="#FF0000">What does it do and is it required?</font>
  25650. Source=Paul Collins Startup list
  25651.  
  25652. [xpsystem]
  25653. Confirmed=X
  25654. Filename=y.exeservices.exe
  25655. Description=<a href="http://www.merijn.org/cwschronicles.html" target="_blank">CoolWebSearch</a> parasite variant
  25656. Source=Paul Collins Startup list
  25657.  
  25658. [XStop95]
  25659. Confirmed=U
  25660. Filename=XStop95.exe
  25661. Description=<a href="http://www.xstop.com/" target="_blank">XStop</a> - internet filter
  25662. Source=Paul Collins Startup list
  25663.  
  25664. [xswin]
  25665. Confirmed=N
  25666. Filename=xswin.exe
  25667. Description=Installed with a Xerox Work Centre Pro 555. Unchecking it removes an "out of system memory" error
  25668. Source=Paul Collins Startup list
  25669.  
  25670. [XTCsgloader]
  25671. Confirmed=?
  25672. Filename=XTCsgloader.exe
  25673. Description=<font color="#FF0000">Another Xupiter toolbar variant??</font>
  25674. Source=Paul Collins Startup list
  25675.  
  25676. [XTNDConnect PC - 3CmPlm]
  25677. Confirmed=U
  25678. Filename=Autodet.exe
  25679. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between Palm PDAs  and Microsoft Outlook
  25680. Source=Paul Collins Startup list
  25681.  
  25682. [XTNDConnect PC - ErPhn2]
  25683. Confirmed=U
  25684. Filename=ErPhn2.exe
  25685. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  25686. Source=Paul Collins Startup list
  25687.  
  25688. [XTNDConnect PC - ErTray]
  25689. Confirmed=U
  25690. Filename=ErTray.exe
  25691. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  25692. Source=Paul Collins Startup list
  25693.  
  25694. [XTNDConnect PC - LtNts4]
  25695. Confirmed=U
  25696. Filename=NtsAgnt.exe
  25697. Description=Component of <a href="#EasySync%20Pro">EasySync Pro</a>
  25698. Source=Paul Collins Startup list
  25699.  
  25700. [XtreamLok License Manager]
  25701. Confirmed=U
  25702. Filename=xl.exe
  25703. Description=License manager for <a href="http://www.xtreamlok.com/">xLok</a> (XtreamLok) - prevents software being reverse engineered
  25704. Source=Paul Collins Startup list
  25705.  
  25706. [xuio.exe]
  25707. Confirmed=?
  25708. Filename=xuio.exe
  25709. Description=<font color="#FF0000">??</font>
  25710. Source=Paul Collins Startup list
  25711.  
  25712. [Xupiter Startup]
  25713. Confirmed=X
  25714. Filename=XupiterStartup.exe
  25715. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  25716. Source=Paul Collins Startup list
  25717.  
  25718. [XupiterCfgLoader]
  25719. Confirmed=X
  25720. Filename=XTCfgLoader.exeBWCfgLoader.exe
  25721. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  25722. Source=Paul Collins Startup list
  25723.  
  25724. [xupiterstartup2003]
  25725. Confirmed=X
  25726. Filename=xupiterstartup2003.exe
  25727. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  25728. Source=Paul Collins Startup list
  25729.  
  25730. [XupiterToolbarLoader]
  25731. Confirmed=X
  25732. Filename=XupiterToolbarLoader.exe
  25733. Description=<a href="http://www.doxdesk.com/parasite/Xupiter.html" target="_blank">Xupiter</a> - adware and homepage hijacker. To remove Xupiter go <a href="http://www.xupiter.com/uninstall/" target="_blank">here</a> and to prevent it re-installing in the future see <a href="http://www.alanluber.com/pcfearfactor/officialxupiterpage.htm" target="_blank">here</a>
  25734. Source=Paul Collins Startup list
  25735.  
  25736. [xv_ctrl]
  25737. Confirmed=U
  25738. Filename=v_ctrl.exe
  25739. Description=3dfx Underground Tools - "Gives direct hardware control to your video graphics adapter"
  25740. Source=Paul Collins Startup list
  25741.  
  25742. [XWMSUSBAPI]
  25743. Confirmed=?
  25744. Filename=XWMSAPI.EXE
  25745. Description=Part of the installation of a Xerox WorkCentre printer/scanner.<font color="#FF0000"> Is it required?</font>
  25746. Source=Paul Collins Startup list
  25747.  
  25748. [XXXmpeg]
  25749. Confirmed=X
  25750. Filename=XXXmpeg.exe
  25751. Description=Adult content dialler
  25752. Source=Paul Collins Startup list
  25753.  
  25754. [Yahoo HP Reminder 1.1]
  25755. Confirmed=?
  25756. Filename=yr.exe
  25757. Description=<font color="#FF0000">??</font>
  25758. Source=Paul Collins Startup list
  25759.  
  25760. [Yahoo! Pagerorypager]
  25761. Confirmed=N
  25762. Filename=ypager.exe
  25763. Description=Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
  25764. Source=Paul Collins Startup list
  25765.  
  25766. [YahooStock]
  25767. Confirmed=X
  25768. Filename=Prmvr.exeystckAO32.exe
  25769. Description=Adtomi adware
  25770. Source=Paul Collins Startup list
  25771.  
  25772. [yahoo_toolbar lptt01oryahoo_toolbar ml097e]
  25773. Confirmed=X
  25774. Filename=yahoo_toolbar.exe
  25775. Description=Variant of the <a href="http://www.doxdesk.com/parasite/RapidBlaster.html" target="_blank"> RapidBlaster</a> parasite (in a "yahoo_toolbar" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see <a href="http://www.wilderssecurity.net/specialinfo/rapidblaster.html" target="_blank"> here</a>
  25776. Source=Paul Collins Startup list
  25777.  
  25778. [YAMAHA DS-XG Launcher]
  25779. Confirmed=N
  25780. Filename=dslaunch.exe
  25781. Description=System Tray access for the features of the Yamaha DS-XG soundcard unless you regularly change set-ups
  25782. Source=Paul Collins Startup list
  25783.  
  25784. [Yankee Clipper III]
  25785. Confirmed=N
  25786. Filename=YankClip.exe
  25787. Description=<a href="http://www.yankee-clipper.net/index.htm" target="_blank">Yankee Clipper III</a> - 'A super powerful Windows clipboard extender/memory - now in its third generation. Handles Pictures, Richtext, URLS, etc - any size. Features printing, drag and drop, optional permanent storage of clippings. Familiar "Outlook" interface'. Freeware
  25788. Source=Paul Collins Startup list
  25789.  
  25790. [YBrowser]
  25791. Confirmed=N
  25792. Filename=ybrwicon.exe
  25793. Description=<a href="http://help.yahoo.com/help/us/sbc/browser/" target="_blank">SBC Yahoo! Browser</a> system tray icon
  25794. Source=Paul Collins Startup list
  25795.  
  25796. [YOW tuner]
  25797. Confirmed=?
  25798. Filename=WatchPNM.exe
  25799. Description=<font color="#FF0000">??</font>
  25800. Source=Paul Collins Startup list
  25801.  
  25802. [YPC]
  25803. Confirmed=U
  25804. Filename=ypc.exe
  25805. Description=Yahoo Parental controls - "Let you decide what type of sites and Yahoo! services your kids can access"
  25806. Source=Paul Collins Startup list
  25807.  
  25808. [YTrayMagic Lite 1]
  25809. Confirmed=Y
  25810. Filename=YTRAYMAGIC.EXE
  25811. Description=<a href="http://yoconsoft.hypermart.net/products.html#ytraymagic" target="_blank">YTrayMagic</a> from YoconSoft automatically restores your tray icons after an Explorer(the windows shell) crash. Leave to run at startup since only those icons that are in the taskbar after YTrayMagic has initialized will be restored
  25812. Source=Paul Collins Startup list
  25813.  
  25814. [ywzizdon]
  25815. Confirmed=X
  25816. Filename=ywzizdon.exe
  25817. Description=Free_Scratch_Cards foistware
  25818. Source=Paul Collins Startup list
  25819.  
  25820. [yyyyyyyy]
  25821. Confirmed=X
  25822. Filename=<path to trojan>
  25823. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.mumuboy.b.html" target="_blank">MUMUBOY.B</a> VIRUS!
  25824. Source=Paul Collins Startup list
  25825.  
  25826. [yz.exe]
  25827. Confirmed=X
  25828. Filename=yz.exe
  25829. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.vardo.html" target="_blank">VARDO</a> VIRUS!
  25830. Source=Paul Collins Startup list
  25831.  
  25832. [z-WrDialer]
  25833. Confirmed=U
  25834. Filename=WrDialer.exe
  25835. Description=WinPoet DSL dialer
  25836. Source=Paul Collins Startup list
  25837.  
  25838. [ZaCker]
  25839. Confirmed=X
  25840. Filename=<filename>.PIF
  25841. Description=Added as a result of the <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_HOLAR.A" target="_blank">HOLAR.A</a> VIRUS! where <filename> is the worm filename
  25842. Source=Paul Collins Startup list
  25843.  
  25844. [Zacker]
  25845. Confirmed=X
  25846. Filename=Zacker.exe
  25847. Description=Added as a result of the <a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.gemel.html" target="_blank">GEMEL</a> VIRUS!
  25848. Source=Paul Collins Startup list
  25849.  
  25850. [Zapro]
  25851. Confirmed=Y
  25852. Filename=Zapro.exe
  25853. Description=Firewall program from <a href="http://www.zonelabs.com/download/index.html" target="_blank">Zonelabs</a> - paid for version
  25854. Source=Paul Collins Startup list
  25855.  
  25856. [zBrowser Launcher]
  25857. Confirmed=N
  25858. Filename=iTouch.exeCommandr.exe
  25859. Description=For a Logitech internet keyboard - loads the software for the shortcut keys on the keyboard. Not required unless you want to use the short cut keys
  25860. Source=Paul Collins Startup list
  25861.  
  25862. [zcproo]
  25863. Confirmed=X
  25864. Filename=qssstiej.exe
  25865. Description=Possible homepage hijacker installing a toolbar: http://tdko.com/ ,Lop.com in disguise. see this <a href="http://www.lavasoft.nu/cgi-bin/forums/ikonboard.cgi?s=3d69d34f399dffff;act=ST;f=14;t=304;st=0" target="_blank">thread</a>
  25866. Source=Paul Collins Startup list
  25867.  
  25868. [zdnet]
  25869. Confirmed=N
  25870. Filename=kontiki.exe
  25871. Description=<a href="http://help.kontiki.com/enduser/group.jsp;jsessionid=2C47C896EA1784C5321FD3E6845E8157?node=2846" target="_blank">Kontiki Delivery Manager</a> - Windows-based client software that enables secure delivery of content to users' desktops
  25872. Source=Paul Collins Startup list
  25873.  
  25874. [Zebus]
  25875. Confirmed=N
  25876. Filename=msdc32.exe
  25877. Description=Runs a HTML tutorial on the Zebus web-site
  25878. Source=Paul Collins Startup list
  25879.  
  25880. [Zenet]
  25881. Confirmed=X
  25882. Filename=rundll32 CNBabe.dll, DllStartup
  25883. Description=<a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=1" target="_blank">CommonName Toolbar</a> spyware. To uninstall see <a href="http://www.commonname.com/english/ug/toolbar/default.asp?idx=10#4">here</a>
  25884. Source=Paul Collins Startup list
  25885.  
  25886. [ZENRC]
  25887. Confirmed=Y
  25888. Filename=zenrc32.exe
  25889. Description=The main component of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management".<font color="#FF0000"> </font>Leave well alone
  25890. Source=Paul Collins Startup list
  25891.  
  25892. [ZENRC Tray Icon]
  25893. Confirmed=Y
  25894. Filename=zentray.exe
  25895. Description=Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management".<font color="#FF0000"> </font>Best left alone
  25896. Source=Paul Collins Startup list
  25897.  
  25898. [ZENworks Imaging Service]
  25899. Confirmed=Y
  25900. Filename=ZISWin.exe
  25901. Description=Imaging Agent. Part of Novell's <a href="http://www.novell.com/products/zenworks/" target="_blank">ZenWorks</a> - "Complete End-to-End Directory-enabled Network Management"
  25902. Source=Paul Collins Startup list
  25903.  
  25904. [ZeroAds]
  25905. Confirmed=U
  25906. Filename=0
  25907. Description=<a href="http://zeroads.com/flash/default.asp" target="_blank">ZeroAds</a> - culls ads, cookies and pop-ups. Tells ZeroAds not to run at startup - needed to start it manually
  25908. Source=Paul Collins Startup list
  25909.  
  25910. [ZeroAds]
  25911. Confirmed=U
  25912. Filename=LAS0Ads.exe
  25913. Description=<a href="http://zeroads.com/flash/default.asp" target="_blank">ZeroAds</a> - culls ads, cookies and pop-ups. Required for the cookie interception to work
  25914. Source=Paul Collins Startup list
  25915.  
  25916. [ZGNUBI]
  25917. Confirmed=?
  25918. Filename=ZGNUBI.exe
  25919. Description=<font color="#FF0000">??</font>
  25920. Source=Paul Collins Startup list
  25921.  
  25922. [ZIBMACC]
  25923. Confirmed=X
  25924. Filename=rundll.exe -> ZIBMACC.INF
  25925. Description=ZIBMACC.INF is an IBM file that is only loaded and installed under a recovery operation. The file is a support file for IBM access to the system if needed. You may delete this file. This is as from IBM Technical Support (USA - 800-887-7435)
  25926. Source=Paul Collins Startup list
  25927.  
  25928. [ZingSpooler]
  25929. Confirmed=U
  25930. Filename=ZingSpooler.exe
  25931. Description=Was used for a drag and drop program to upload pictures to www.zing.com but Zing has gone out of business. Now used for Sony ImageStation's upload photos to online albums
  25932. Source=Paul Collins Startup list
  25933.  
  25934. [Zinio DLM]
  25935. Confirmed=N
  25936. Filename=ZDLM.EXE
  25937. Description=<a href="http://www.zinio.com/main" target="_blank">Zinio</a> - used to read magazines in digital rather than paper format
  25938. Source=Paul Collins Startup list
  25939.  
  25940. [Zip Driver Loader]
  25941. Confirmed=X
  25942. Filename=ZipLoader32.exemsload32.exe
  25943. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.oblivion.html" target="_blank">OBLIVION</a> VIRUS! The two executables shown are the most common but there are more
  25944. Source=Paul Collins Startup list
  25945.  
  25946. [ZipDisk Icons]
  25947. Confirmed=U
  25948. Filename=IMGICON.EXE
  25949. Description=Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the "U" recommendation. Note - FreeCell may not run with ImgIcon running
  25950. Source=Paul Collins Startup list
  25951.  
  25952. [ZipGenius Clean]
  25953. Confirmed=N
  25954. Filename=zg.exe
  25955. Description=<a href="http://www.zipgenius.it/index_eng.htm" target="_blank">ZipGenius</a> file compression utility
  25956. Source=Paul Collins Startup list
  25957.  
  25958. [ZipMagic]
  25959. Confirmed=N
  25960. Filename=zm32.exe
  25961. Description=Zip utility by <a href="http://www.ontrack.com/zipmagic/" target="_blank">Ontrack</a>. Preloading ZipMagic allows you to access files within a zip archive without unzipping them first
  25962. Source=Paul Collins Startup list
  25963.  
  25964. [zlclientorZone Labs Client]
  25965. Confirmed=Y
  25966. Filename=zlclient.exe
  25967. Description=Firewall program from <a href="http://www.zonelabs.com/download/index.html" target="_blank">Zonelabs</a>. Pro version inlcudes other online security options
  25968. Source=Paul Collins Startup list
  25969.  
  25970. [ZLH]
  25971. Confirmed=U
  25972. Filename=ZLH.EXE
  25973. Description=System Tray icon for <a href="http://www.norman.com/" target="_blank">Norman Antivirus</a>
  25974. Source=Paul Collins Startup list
  25975.  
  25976. [Zonavirus]
  25977. Confirmed=X
  25978. Filename=0
  25979. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html" target="_blank"> KITRO.D</a> (or <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ARGEN.A&VSect=T" target="_blank">ARGEN.A</a>) VIRUS!
  25980. Source=Paul Collins Startup list
  25981.  
  25982. [ZoneAlarm]
  25983. Confirmed=Y
  25984. Filename=zonealarm.exe
  25985. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - free version
  25986. Source=Paul Collins Startup list
  25987.  
  25988. [ZoneAlarm Plus]
  25989. Confirmed=Y
  25990. Filename=zaplus.exe
  25991. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - paid for version
  25992. Source=Paul Collins Startup list
  25993.  
  25994. [ZoneAlarm Pro]
  25995. Confirmed=Y
  25996. Filename=Zapro.exe
  25997. Description=Firewall program from <a href="http://www.zonelabs.com/store/content/home.jsp" target="_blank">Zonelabs</a> - paid for version
  25998. Source=Paul Collins Startup list
  25999.  
  26000. [Zoom]
  26001. Confirmed=U
  26002. Filename=zoom.exe
  26003. Description=<a href="http://www.foxpop.ndirect.co.uk/pc/dachshund_04.htm" target="_blank">Zoom</a> - speeds up Windows startup and manages startup applications
  26004. Source=Paul Collins Startup list
  26005.  
  26006. [ZPOINT32]
  26007. Confirmed=Y
  26008. Filename=ZPOINT32.exe
  26009. Description=USB graphics/writing tablet driver
  26010. Source=Paul Collins Startup list
  26011.  
  26012. [zSPGuard]
  26013. Confirmed=U
  26014. Filename=Spguard.exe
  26015. Description="<a href="http://pjwalczak.com/spguard/index.php" target="_blank">StartPage Guard</a> (SPG) protects your PC from cyberscam, by detecting and preventing any unauthorized changes to your internet browser's Start and Search pages. It is also capable of removing automatically most of known 'invaders'."
  26016. Source=Paul Collins Startup list
  26017.  
  26018. [ZtgServerSwitch]
  26019. Confirmed=X
  26020. Filename=server.vbs
  26021. Description=ZTGServerswitch is part of Sony's Vaio support agent - designed by Support.com. Not required if the user does not wish to use the Vaio support agent and regarded as spyware
  26022. Source=Paul Collins Startup list
  26023.  
  26024. [Zupdate]
  26025. Confirmed=X
  26026. Filename=Zupdate.exe
  26027. Description=<a href="http://www.kazaa.com/en/privacy/bundles.htm" target="_blank">B3d Projector</a> - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\\Windows\\System. (3) Disable and ideally delete it from the registry. (4) Remove the "BDE" directory and all its contents
  26028. Source=Paul Collins Startup list
  26029.  
  26030. [zzborzzb2]
  26031. Confirmed=X
  26032. Filename=zzb.exeorzzb2.exe
  26033. Description=<a href="http://sarc.com/avcenter/venc/data/adware.iagold.html" target="_blank">IAGold</a> adware downloader
  26034. Source=Paul Collins Startup list
  26035.  
  26036. [zzgshp]
  26037. Confirmed=X
  26038. Filename=gshp.vbs
  26039. Description=Homepage hi-jacker that re-defines your IE or Netscape start page
  26040. Source=Paul Collins Startup list
  26041.  
  26042. [zzz-hpi-boot]
  26043. Confirmed=?
  26044. Filename=hpi-boot.exe
  26045. Description=<font color="#FF0000">Associated with HP Photosmart printers</font>
  26046. Source=Paul Collins Startup list
  26047.  
  26048. [zzzCamlnSuitelll]
  26049. Confirmed=?
  26050. Filename=setup.exe 46***
  26051. Description=<font color="#FF0000">??</font>
  26052. Source=Paul Collins Startup list
  26053.  
  26054. [zzzhpsetup]
  26055. Confirmed=?
  26056. Filename=setup.exe
  26057. Description=<font color="#FF0000">??</font>
  26058. Source=Paul Collins Startup list
  26059.  
  26060. [\\MSMcAfeee]
  26061. Confirmed=X
  26062. Filename=Avsynmgr32e.exe
  26063. Description=Added as a result of the <a href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.framar.html" target="_blank">FRAMAR</a> VIRUS!
  26064. Source=Paul Collins Startup list
  26065.  
  26066. [_winadm]
  26067. Confirmed=U
  26068. Filename=winadm.exe
  26069. Description=<a href="http://people.freenet.de/winadm/anleitung_eng.htm" target="_blank">Parents Friend</a> - "Log any activity and protect programs with a password. Further more you can lock the pc any hour in the week you want with the main password. You can also give users allowed programs in their program-lists and you can limit the maximal daily hours and maximal weekly hours user spend on the PC"
  26070. Source=Paul Collins Startup list
  26071.  
  26072. [_x-Finder]
  26073. Confirmed=X
  26074. Filename=_x-Finder.exe
  26075. Description=Disconnects and redials an ISP modem to an adult content site
  26076. Source=Paul Collins Startup list
  26077.  
  26078. [{2CF0B992-5EEB-4143-99C0-5297EF71F444}]
  26079. Confirmed=X
  26080. Filename=rundll32.exe stlbdist.dll, DllRunMain
  26081. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  26082. Source=Paul Collins Startup list
  26083.  
  26084. [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}]
  26085. Confirmed=X
  26086. Filename=rundll32.exe stlbupdt.DLL, DllRunMain
  26087. Description=<a href="http://www.doxdesk.com/parasite/BrowserAid.html" target="_blank">BrowserAid/Startium</a> parasite
  26088. Source=Paul Collins Startup list