home *** CD-ROM | disk | FTP | other *** search
/ PC World 2006 December / PCWorld_2006-12_cd.bin / temacd / startup / mechanic-2[1].8.exe / DATABASE.txt next >
Text File  |  2005-09-19  |  1MB  |  42,634 lines

  1. 10658
  2. Y
  3. !1_pgaccount
  4. pgaccount.exe
  5. "DiamondCS ProcessGuard security software - stops malicious worms and trojans from being executed silently in the background, as well as a variety of other attacks. You will see one instant of pgaccount.exe for every active account on your system, and this is essential for PG to work properly"
  6. Y
  7. !1_ProcessGuard_Startup
  8. procguard.exe
  9. "DiamondCS ProcessGuard security software - stops malicious worms and trojans from being executed silently in the background, as well as a variety of other attacks."
  10. U
  11. !NoLoad
  12. winrecon.exe
  13. "WinRecon - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it"
  14. U
  15. $EnterNet
  16. Enternet.exe
  17. Connection manager for the EnterNet ISP. You can also use RASPPOE
  18. X
  19. $WindowsRegKey%update
  20. IEXPLORE.EXE
  21. "W32/Rbot-EZ WORM! Note - this is not the legitimate Internet Explorer iexplorer.exe process, it should not appear in Msconfig/Startup unless you add it manually!"
  22. X
  23. (L4r1$$4) (4nt1) (V1ruz)
  24. SP00Lsv32.pif
  25. ASSIRAL.B WORM!
  26. X
  27. *JanisRuckenbrodII
  28. janis.com
  29. POPS VIRUS!
  30. X
  31. *Microsoft Update
  32. ctxma.exe
  33. W32.HLLW.STMU TROJAN!
  34. X
  35. *Microsoft Update
  36. cxma.exe
  37. W32.HLLW.STMU TROJAN!
  38. X
  39. *microsoft update
  40. cxma.exe
  41. W32.HLLW.STMU TROJAN
  42. X
  43. *Microsoft Update
  44. wstcl.exe
  45. W32.HLLW.STMU TROJAN!
  46. X
  47. *Microsoft Update
  48. wucxt.exe
  49. W32.HLLW.STMU TROJAN!
  50. X
  51. *Microsoft Update
  52. wuytc.exe
  53. W32.HLLW.STMU TROJAN!
  54. X
  55. *MS Setup
  56. ??
  57. "Virtumondo adware, also known as the VUNDO TROJAN!"
  58. X
  59. *Security Center
  60. secctr.exe
  61. SDBOT.BRO WORM!
  62. Y
  63. *StateMgr
  64. statemgr.exe
  65. Windows ME default for System Restore. Do NOT disable!
  66. X
  67. *windows update
  68. waurclt.exe
  69. variant of the WIN32.RBOT WORM!
  70. X
  71. *windows update
  72. wkmst.exe
  73. SDBOT.AVD WORM!
  74. X
  75. *windows update
  76. wsctl.exe
  77. SPYBOT.PR WORM!
  78. X
  79. *windows update
  80. wscxt.exe
  81. RBOT.AOS WORM!
  82. X
  83. *windows update
  84. wuaucrlt.exe
  85. SPYBOT.HUR WORM!
  86. X
  87. *windows update
  88. wurauclt.exe
  89. W32/RBOT-SY WORM!
  90. X
  91. *WinLogon
  92. ??
  93. VUNDO TROJAN!
  94. X
  95. *winstats
  96. winstats.exe
  97. Trojan.Gargafx TROJAN! Note: This trojan file (winstats.exe) is found in the Windows or Winnt folder.
  98. X
  99. *wuauclt.exe
  100. wmsvc.exe
  101. W32/RBOT-UG WORM!
  102. X
  103. ",main drive Loader"
  104. wininfo.exe
  105. Suspected malware as it appears in 3 different registry locations - see here
  106. X
  107. .mscdr
  108. lassa.exe
  109. WEBUS.C TROJAN!
  110. X
  111. .mscdr
  112. lsvchost.exe
  113. WEBUS.D TROJAN!
  114. X
  115. .mscdsr
  116. lsvchost.exe
  117. Troj/Bdoor-CR Trojan!
  118. X
  119. .mscsbl
  120. svhost.exe
  121. BACKDOOR-CMQ TROJAN!
  122. X
  123. .msfupdate
  124. msveup.exe
  125. W32.ALLOCUP.A WORM!
  126. X
  127. .mssecure
  128. mssecure.exe
  129. DDOS_BOXED.X TROJAN!
  130. X
  131. .mssecure
  132. mssecure.exe
  133. Troj/Borobot-B Trojan!
  134. X
  135. .norton
  136. rchost.exe
  137. variant of the BOXED-A TROJAN!
  138. X
  139. .Prog
  140. services.exe
  141. NEVEG.B or NEVEG.C WORMS! Note - this is not the valid Windows Service Controller (services.exe ) process
  142. X
  143. .Prog
  144. winlogon.exe
  145. NEVEG.A WORM! Note - this is not the valid Windows Logon winlogon.exe process
  146. X
  147. .svchost
  148. CSRSS.EXE
  149. "WEBUS.F TROJAN! - NOTE - this file is placed in the Winnt\System or Windows\System folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  150. X
  151. .TEXTCONV
  152. csrss.exe
  153. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  154. X
  155. .WMAudio
  156. csrss.exe
  157. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process"" which provides text window support, shutdown, and hard-error handling"
  158. X
  159. .WMAudio
  160. lsass.exe
  161. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  162. N
  163. /l:eng
  164. ??
  165. "Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup"
  166. X
  167. ;Rundll
  168. ??
  169. PWSLEGMIR.E VIRUS!
  170. X
  171. ??
  172. ??
  173. Troj/StartPa-GL Trojan! Found in the WINDOWS or Winnt directory.
  174. X
  175. ??
  176. ??
  177. Troj/Mosuck-H TROJAN!
  178. X
  179. ??
  180. _autorun.exe
  181. W32/Antinny-L WORM!
  182. X
  183. ??
  184. _cfg.exe
  185. W32/Antinny-L WORM!
  186. X
  187. ??
  188. _config.exe
  189. W32/Antinny-L WORM!
  190. X
  191. ??
  192. _ctcp.exe
  193. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  194. X
  195. ??
  196. _env.exe
  197. W32/Antinny-L WORM!
  198. X
  199. ??
  200. _loader.exe
  201. W32/Antinny-L WORM!
  202. X
  203. ??
  204. _login.exe
  205. W32/Antinny-L WORM!
  206. X
  207. ??
  208. _setup.exe
  209. W32/Antinny-L WORM!
  210. X
  211. ??
  212. _start.exe
  213. W32/Antinny-L WORM!
  214. X
  215. ??
  216. 10010.exe
  217. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  218. X
  219. ??
  220. 321102.exe
  221. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  222. X
  223. ??
  224. 321102.exe
  225. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  226. X
  227. ??
  228. 34763.exe
  229. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  230. X
  231. ??
  232. ABCXYZ.exe
  233. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  234. X
  235. ??
  236. abrek.exe
  237. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  238. X
  239. ??
  240. acctres8.exe
  241. Adsrv.com/IeDriver adware variant
  242. X
  243. ??
  244. ActionScr.exe
  245. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  246. X
  247. ??
  248. actxprxy.exe
  249. Adsrv.com/IeDriver adware variant
  250. X
  251. ??
  252. admparse.exe
  253. Adsrv.com/IeDriver adware variant
  254. X
  255. ??
  256. advpack1.exe
  257. Adsrv.com/IeDriver adware variant
  258. X
  259. ??
  260. AliceSD.exe
  261. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  262. X
  263. ??
  264. AppMasterCenter.exe
  265. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  266. X
  267. ??
  268. asferror.exe
  269. Adsrv.com/IeDriver adware variant
  270. X
  271. ??
  272. atitvo32.exe
  273. Adsrv.com/IeDriver adware variant
  274. X
  275. ??
  276. atl_helper.exe
  277. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  278. X
  279. ??
  280. ATLIEHELPER.exe
  281. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  282. X
  283. ??
  284. audiosrv.exe
  285. Adsrv.com/IeDriver adware variant
  286. X
  287. ??
  288. autodisc.exe
  289. Adsrv.com/IeDriver adware variant
  290. X
  291. ??
  292. avicap32.exe
  293. Adsrv.com/IeDriver adware variant
  294. X
  295. ??
  296. avifile5.exe
  297. Adsrv.com/IeDriver adware variant
  298. X
  299. ??
  300. avpmondll.exe
  301. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  302. X
  303. ??
  304. awinrar.exe
  305. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  306. X
  307. ??
  308. backd.exe
  309. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  310. X
  311. ??
  312. backorif.exe
  313. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  314. X
  315. ??
  316. barint.exe
  317. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  318. X
  319. ??
  320. batmeter.exe
  321. Adsrv.com/IeDriver adware variant
  322. X
  323. ??
  324. bhoserv.exe
  325. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  326. X
  327. ??
  328. bidispl2.exe
  329. Adsrv.com/IeDriver adware variant
  330. X
  331. ??
  332. bingo9.exe
  333. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  334. X
  335. ??
  336. bling.exe
  337. W32/RBOT-NI WORM!
  338. X
  339. ??
  340. bnui.exe
  341. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  342. X
  343. ??
  344. Bogobot.exe
  345. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  346. X
  347. ??
  348. bootvid2.exe
  349. Adsrv.com/IeDriver adware variant
  350. X
  351. ??
  352. bootvid4.exe
  353. Adsrv.com/IeDriver adware variant
  354. X
  355. ??
  356. borlandg.exe
  357. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  358. X
  359. ??
  360. BoundRec.exe
  361. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  362. X
  363. ??
  364. br0ken.exe
  365. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  366. X
  367. ??
  368. Brong32.exe
  369. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  370. X
  371. ??
  372. browser8.exe
  373. Adsrv.com/IeDriver adware variant
  374. X
  375. ??
  376. cabview1.exe
  377. Adsrv.com/IeDriver adware variant
  378. X
  379. ??
  380. catsrvps.exe
  381. Adsrv.com/IeDriver adware variant
  382. X
  383. ??
  384. cdmodem4.exe
  385. Adsrv.com/IeDriver adware variant
  386. X
  387. ??
  388. charmapnt.exe
  389. Troj/Bancos-DR TROJAN!
  390. X
  391. ??
  392. chkdsk.exe
  393. "PurityScan/Clickspring adware - unlike this file, the legitimate Windows chkdisk.exe will in Windows XP/2000/NT always be located in the Winnt\System32 or Windows\System32 folder, and ought moreover NOT to figure among the startups!"
  394. X
  395. ??
  396. clamav.exe
  397. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  398. N
  399. ??
  400. cmmpu.exe
  401. MIDI emulator driver for the integrated sound chip by C-Media based on the CMI-8330 chip set normally found in cheap motherboards. Also installed as part of the software for a Guillemot Maxi Muse sound card (PCI)
  402. X
  403. ??
  404. cmon14.exe
  405. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  406. X
  407. ??
  408. cmon14.exe
  409. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  410. X
  411. ??
  412. cmpbk321.exe
  413. Adsrv.com/IeDriver adware variant
  414. X
  415. ??
  416. cnftips.exe
  417. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  418. X
  419. ??
  420. control64.exe
  421. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  422. X
  423. ??
  424. corrida.exe
  425. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  426. X
  427. ??
  428. CToolBar.exe
  429. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  430. X
  431. ??
  432. CXTPLS_LOADER.EXE
  433. AproposMedia adware
  434. X
  435. ??
  436. d?dplay.exe
  437. PurityScan/Clickspring adware
  438. X
  439. ??
  440. d?xplore.exe
  441. PurityScan/Clickspring adware
  442. X
  443. ??
  444. DCC_send.exe
  445. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  446. X
  447. ??
  448. defect08.exe
  449. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  450. X
  451. ??
  452. dePloy.exe
  453. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  454. X
  455. ??
  456. Dest068.exe
  457. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  458. X
  459. ??
  460. dexplore.exe
  461. PurityScan/Clickspring adware
  462. X
  463. ??
  464. dialer423.exe
  465. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  466. X
  467. ??
  468. die.exe
  469. SUMTAX VIRUS! 
  470. X
  471. ??
  472. diskcheck.exe
  473. BACKDOOR.SINGU.B TROJAN!
  474. X
  475. ??
  476. diskserv.exe
  477. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  478. N
  479. ??
  480. dlbabmgr.exe
  481. Dell AIO Printer A940 related. Not Required at Startup
  482. X
  483. ??
  484. driver32.exe
  485. variant of the W32/SDBOT WORM!
  486. X
  487. ??
  488. driver64.exe
  489. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  490. X
  491. ??
  492. DrWatson32.exe
  493. Dremn TROJAN!
  494. X
  495. ??
  496. dstart2.exe
  497. Adware - recognized by Kaspersky antivirus as Trojan-Downloader.Win32.Small.alw
  498. X
  499. ??
  500. DTOURS.exe
  501. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  502. X
  503. ??
  504. dvdplay.exe
  505. PurityScan/Clickspring adware
  506. X
  507. ??
  508. ERTYDF.exe
  509. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  510. X
  511. ??
  512. ExchangeMaster.exe
  513. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  514. X
  515. ??
  516. EXE32EXE.exe
  517. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  518. X
  519. ??
  520. exe81.exe
  521. "MediaMotor/Popuppers adware variant. Names spotted include SWOD, g$p$, elos, seli, ""piz, :C=e, resU and so on."
  522. X
  523. ??
  524. exe82.exe
  525. "MediaMotor/Popuppers adware variant. Names spotted include SWOD, g$p$, elos, seli, ""piz, :C=e, resU and so on."
  526. X
  527. ??
  528. expoler.exe
  529. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  530. X
  531. ??
  532. FLKPT.exe
  533. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  534. X
  535. ??
  536. forces_elite.exe
  537. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  538. X
  539. ??
  540. ftbar.exe
  541. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  542. N
  543. ??
  544. fts.exe
  545. 012 Israeli ISP dialer - can be loaded manually
  546. N
  547. ??
  548. FWPortal.exe
  549. 012 Israeli ISP dialer - can be loaded manually
  550. X
  551. ??
  552. gabber.exe
  553. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  554. X
  555. ??
  556. hyandex.exe
  557. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  558. X
  559. ??
  560. iehelper.exe
  561. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  562. X
  563. ??
  564. iesetupdll.exe
  565. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  566. X
  567. ??
  568. init32.exe
  569. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  570. X
  571. ??
  572. InpriseMon.exe
  573. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  574. X
  575. ??
  576. install2.exe
  577. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  578. X
  579. ??
  580. j?vaw.exe
  581. PurityScan/Clickspring adware
  582. X
  583. ??
  584. JAguAr.exe
  585. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  586. X
  587. ??
  588. jopplerg.exe
  589. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  590. X
  591. ??
  592. Kargo.exe
  593. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  594. X
  595. ??
  596. keybdll.exe
  597. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  598. X
  599. ??
  600. KeywordFinder.exe
  601. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  602. X
  603. ??
  604. killall.exe
  605. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  606. X
  607. ??
  608. l?ass.exe
  609. PurityScan/Clickspring adware
  610. X
  611. ??
  612. l?gonui.exe
  613. PurityScan/Clickspring adware
  614. X
  615. ??
  616. LOPTCON.exe
  617. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  618. X
  619. ??
  620. lsass.scr
  621. Troj/Bancban-CW Trojan!
  622. X
  623. ??
  624. m?config.exe
  625. PurityScan/Clickspring adware
  626. X
  627. ??
  628. m?dtc.exe
  629. PurityScan/Clickspring adware
  630. X
  631. ??
  632. m?iexec.exe
  633. PurityScan/Clickspring adware
  634. X
  635. ??
  636. media64.exe
  637. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  638. X
  639. ??
  640. mediaplayer32.exe
  641. variant of the WIN32.RBOT WORM!
  642. X
  643. ??
  644. MNTP.exe
  645. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  646. X
  647. ??
  648. MON76234.exe
  649. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  650. X
  651. ??
  652. moniter.exe
  653. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  654. X
  655. ??
  656. mozilla-text.exe
  657. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  658. X
  659. ??
  660. msag.exe
  661. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  662. X
  663. ??
  664. msdos32.exe
  665. variant of the WIN32.AGENT.AH downloader TROJAN!
  666. X
  667. ??
  668. ms-its.exe
  669. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  670. X
  671. ??
  672. MsNetHelper.exe
  673. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  674. X
  675. ??
  676. MSTCPDLL.exe
  677. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  678. X
  679. ??
  680. n?lookup.exe
  681. PurityScan/Clickspring adware
  682. X
  683. ??
  684. n?pdb.exe
  685. PurityScan/Clickspring adware
  686. X
  687. ??
  688. n?tdde.exe
  689. PurityScan/Clickspring adware
  690. X
  691. ??
  692. n?tepad.exe
  693. PurityScan/Clickspring adware
  694. X
  695. ??
  696. new32.exe
  697. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  698. X
  699. ??
  700. newbreed.exe
  701. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  702. X
  703. ??
  704. nmdllw.exe
  705. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  706. X
  707. ??
  708. NopeZ.exe
  709. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  710. X
  711. ??
  712. NsCplTray.exe
  713. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  714. X
  715. ??
  716. NSYSCPLSTR.exe
  717. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  718. X
  719. ??
  720. NukeSpan.exe
  721. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  722. X
  723. ??
  724. openstre.exe
  725. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  726. X
  727. ??
  728. panel_its.exe
  729. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  730. X
  731. ??
  732. ParisM.exe
  733. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  734. X
  735. ??
  736. PasswdMon.exe
  737. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  738. X
  739. ??
  740. pathex.exe
  741. TROJ/MKMOOSE-A WORM!
  742. X
  743. ??
  744. ping.exe
  745. PurityScan/Clickspring adware - NOTE - do not confuse with the Microsoft utility of the same name as described here
  746. X
  747. ??
  748. pizda.exe
  749. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  750. X
  751. ??
  752. powerdll.exe
  753. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  754. X
  755. ??
  756. PrcIdle.exe
  757. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  758. X
  759. ??
  760. prcmon.exe
  761. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  762. X
  763. ??
  764. Preliminary.exe
  765. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  766. X
  767. ??
  768. prgsys0984.exe
  769. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  770. X
  771. ??
  772. progmen.exe
  773. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  774. X
  775. ??
  776. qtsks.exe
  777. WEBDOR.Y TROJAN
  778. X
  779. ??
  780. qwe.exe
  781. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  782. X
  783. ??
  784. r?gedit.exe
  785. PurityScan/Clickspring adware
  786. X
  787. ??
  788. r?gsvr32.exe
  789. PurityScan/Clickspring adware
  790. X
  791. ??
  792. r?ndll.exe
  793. PurityScan/Clickspring adware
  794. X
  795. ??
  796. r?ndll32.exe
  797. PurityScan adware variant
  798. X
  799. ??
  800. roses.exe
  801. W32/Rbot-AFT Worm!
  802. X
  803. ??
  804. RtlFindVal.exe
  805. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  806. X
  807. ??
  808. runload32.exe
  809. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  810. X
  811. ??
  812. SAPSTR.exe
  813. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  814. X
  815. ??
  816. sbin.exe
  817. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  818. X
  819. ??
  820. scanregw.exe
  821. PurityScan/Clickspring adware
  822. X
  823. ??
  824. scanSYS.exe
  825. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  826. X
  827. ??
  828. se?vices.exe
  829. PurityScan adware variant
  830. X
  831. ??
  832. seli.exe
  833. "MediaMotor/Popuppers adware variant. Names spotted include SWOD, g$p$, elos, seli, ""piz, :C=e, resU and so on."
  834. X
  835. ??
  836. Serviceprocess.exe
  837. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  838. X
  839. ??
  840. SetupExeDll.exe
  841. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  842. X
  843. ??
  844. Shaitan1678.exe
  845. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  846. X
  847. ??
  848. sitebar.exe
  849. unidentified TROJAN!
  850. X
  851. ??
  852. slamm.exe
  853. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  854. X
  855. ??
  856. sound64.exe
  857. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  858. X
  859. ??
  860. spoolsv.exe
  861. PurityScan/Clickspring adware
  862. X
  863. ??
  864. SpyElim.exe
  865. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  866. X
  867. ??
  868. srbho.exe
  869. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  870. X
  871. ??
  872. ssweeper.exe
  873. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  874. X
  875. ??
  876. StartCpl.exe
  877. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  878. X
  879. ??
  880. startman.exe
  881. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  882. X
  883. ??
  884. StatusCheck.exe
  885. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  886. X
  887. ??
  888. stuffmon.exe
  889. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  890. X
  891. ??
  892. svchost.scr
  893. Troj/Bancban-CX and Troj/Bancban-DA TROJANS!
  894. X
  895. ??
  896. svchost.scr
  897. Troj/Bancban-CY Trojan!
  898. X
  899. ??
  900. svchost.scr
  901. BANKER-CC TROJAN!
  902. X
  903. ??
  904. svchostss.exe
  905. variant of the WIN32.RBOT WORM!
  906. X
  907. ??
  908. sysconf16.exe
  909. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  910. X
  911. ??
  912. SysEntry.exe
  913. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  914. X
  915. ??
  916. sysmon12.exe
  917. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  918. X
  919. ??
  920. syspanel.exe
  921. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  922. X
  923. ??
  924. SysSupport.exe
  925. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  926. X
  927. ??
  928. System.exe
  929. Troj/Nethief-N Trojan!
  930. X
  931. ??
  932. SYSTRAV.exe
  933. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  934. X
  935. ??
  936. t?skmgr.exe
  937. PurityScan/Clickspring adware
  938. X
  939. ??
  940. TemplateDongle.exe
  941. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  942. X
  943. ??
  944. teqq32.exe
  945. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  946. X
  947. ??
  948. Testimonials.exe
  949. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  950. X
  951. ??
  952. TForm1.exe
  953. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  954. X
  955. ??
  956. tmservice.exe
  957. variant of the WIN32.RBOT WORM!
  958. X
  959. ??
  960. TorontoMail.exe
  961. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  962. X
  963. ??
  964. Trayz.exe
  965. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  966. X
  967. ??
  968. TRPT.exe
  969. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  970. X
  971. ??
  972. trycrt.exe
  973. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  974. X
  975. ??
  976. ttg.exe
  977. SUMTAX VIRUS! 
  978. X
  979. ??
  980. typeconf.exe
  981. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  982. X
  983. ??
  984. Uint32.exe
  985. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  986. X
  987. ??
  988. uio.exe
  989. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  990. X
  991. ??
  992. UserSp1.exe
  993. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  994. X
  995. ??
  996. utsgmon.exe
  997. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  998. X
  999. ??
  1000. vxdman.exe
  1001. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1002. X
  1003. ??
  1004. w?aclt.exe
  1005. PurityScan/Clickspring adware
  1006. X
  1007. ??
  1008. w?auboot.exe
  1009. PurityScan/Clickspring adware
  1010. X
  1011. ??
  1012. w?auclt.exe
  1013. PurityScan/Clickspring adware
  1014. X
  1015. ??
  1016. w?crtupd.exe
  1017. PurityScan/Clickspring adware
  1018. X
  1019. ??
  1020. w?nlogon.exe
  1021. PurityScan adware variant
  1022. X
  1023. ??
  1024. w?nspool.exe
  1025. PurityScan/Clickspring adware.
  1026. X
  1027. ??
  1028. w?nword.exe
  1029. PurityScan adware variant
  1030. X
  1031. ??
  1032. w?wexec.exe
  1033. PurityScan/Clickspring adware
  1034. X
  1035. ??
  1036. WhatsNewBot.exe
  1037. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1038. X
  1039. ??
  1040. win32API.exe
  1041. "Homepage hijacker, see here (* = any digit)"
  1042. X
  1043. ??
  1044. win32snd.exe
  1045. W32/RBOT-DQ WORM!
  1046. X
  1047. ??
  1048. WinInitDll.exe
  1049. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1050. X
  1051. ??
  1052. winSOCKS.exe
  1053. "Homepage hijacker, see here (* = any digit)"
  1054. X
  1055. ??
  1056. wormexe.exe
  1057. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1058. X
  1059. ??
  1060. WTFCTF.exe
  1061. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1062. X
  1063. ??
  1064. wuauboot.exe
  1065. "PurityScan/Clickspring adware = NOTE: Do NOT confuse with the legitimate wuauboot.exe file, which should not figure in Msconfig/Startup!"
  1066. X
  1067. ??
  1068. wucrtupd.exe
  1069. PurityScan/Clickspring adware - do NOT confuse with the Windows Critical Update Notification application as described here
  1070. X
  1071. ??
  1072. x1.exe
  1073. Troj/Dadobra-A TROJAN!
  1074. X
  1075. ??
  1076. x2.exe
  1077. Troj/Dadobra-A TROJAN!
  1078. X
  1079. ??
  1080. x3.exe
  1081. Troj/Dadobra-A TROJAN!
  1082. X
  1083. ??
  1084. x4.exe
  1085. Troj/Dadobra-A TROJAN!
  1086. X
  1087. ??
  1088. x5.exe
  1089. Troj/Dadobra-A TROJAN!
  1090. X
  1091. ??
  1092. x6.exe
  1093. Troj/Dadobra-A TROJAN!
  1094. X
  1095. ??
  1096. x7.exe
  1097. Troj/Dadobra-A TROJAN!
  1098. X
  1099. ??
  1100. XTermInit.exe
  1101. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1102. X
  1103. ??
  1104. xwiz.exe
  1105. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1106. X
  1107. ??
  1108. xxtoolbar.exe
  1109. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1110. X
  1111. ??
  1112. zantu.exe
  1113. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1114. X
  1115. ??
  1116. zxc.exe
  1117. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  1118. X
  1119. ?ekio Startups
  1120. ??
  1121. W32/AGOBOT-OV WORM!
  1122. X
  1123. @
  1124. ??
  1125. SEEKER.K VIRUS!
  1126. N
  1127. @Hoc Toolbar
  1128. AtHoc.exe
  1129. One-click activated browsing toolbar used by various web-sites. See here for more info
  1130. N
  1131. @loha
  1132. reminder.exe
  1133. Registration reminder for @loha@home E-mail utility
  1134. X
  1135. @tour_ww
  1136. ??
  1137. Adult content dialler
  1138. X
  1139. [Ephemeral 2.x] by TreeHugger
  1140. ??
  1141. "LEMOOR.A WORM! where ""x"" represents 3 or 4"
  1142. N
  1143. [System Mechanic Professional Update [Incinerator.dll]
  1144. ??
  1145. "System_Mechanic's ""Incinerator"" feature securely deletes files and folders from your PC so they can never be recovered again."
  1146. X
  1147. \TOOLS.exe
  1148. tools.exe
  1149. Lycos SideSearch/Fastfind.org adware
  1150. X
  1151. ^`d}qZxu
  1152. ~`d}qzxu3zYF
  1153. GAOBOT.GEN!POLY WORM!
  1154. U
  1155. _AntiSpyware
  1156. MssCli.exe
  1157. McAfee AntiSpyware
  1158. X
  1159. _Cat1
  1160. nmmst.exe
  1161. TROJ_SMALL.SD TROJAN!
  1162. X
  1163. _Cat2
  1164. nmstt.exe
  1165. TROJ/SMALL-DT downloader TROJAN!
  1166. X
  1167. _Cat3
  1168. msmsgrxp.exe
  1169. variant of the TROJ/SMALL-DT downloader TROJAN
  1170. X
  1171. _Cat4
  1172. msmsgr2.exe
  1173. TROJ/SMALL-EB TROJAN!
  1174. X
  1175. _Hazafibb
  1176. ??
  1177. ZAFI.B WORM! infection
  1178. X
  1179. _ntrdlhost
  1180. _Ntrdlhost.exe
  1181. TROJ/DLOADER-JV TROJAN!
  1182. X
  1183. _ntrRescueService
  1184. _ntrrs.exe
  1185. TROJ/DLOADER-JV TROJAN!
  1186. X
  1187. _pnd_Panda Antivirus
  1188. ??
  1189. Malware! - detected by ESET's Nod32 antivirus as Win32/TrojanDropper.Agent.NAK
  1190. X
  1191. _svchost.con
  1192. svchost.com
  1193. W32.ERKEZ.C WORM!
  1194. X
  1195. _System_Run
  1196. _svchost_.exe
  1197. Troj/Lineage-Z TROJAN!
  1198. X
  1199. _SystemBoot
  1200. services.exe
  1201. "TROJ/SOBER-Q TROJAN!! - NOTE - this file is placed in a ""%Windir%\Help\Help"" folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  1202. X
  1203. _SystemDriver
  1204. csrss.exe
  1205. "ASCETIC.B TROJAN - Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, and which should NOT figure in Msconfig!"
  1206. X
  1207. _tdiserv_
  1208. _tdicli_.exe
  1209. W32/Tdibd-A WORM!
  1210. X
  1211. _tdiserv_
  1212. _tdicli_.exe
  1213. W32.TDISERV.A WORM!
  1214. U
  1215. _winadm
  1216. winadm.exe
  1217. "Parents Friend - ""Log any activity and protect programs with a password. Further more you can lock the pc any hour in the week you want with the main password. You can also give users allowed programs in their program-lists and you can limit the maximal daily hours and maximal weekly hours user spend on the PC"""
  1218. X
  1219. _WinMain
  1220. winexec.exe
  1221. Malware - detected by Kaspersky antivirus as Trojan-Downloader.Win32.Agent.ts
  1222. X
  1223. _WinStart
  1224. services.exe
  1225. "W32.SOBER.O WORM! - Note - this file is placed in a ""%Windir%\Connection Wizard\Status folder, and should NOT be confused with the legitimate Windows services.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  1226. X
  1227. _winsystem.sys
  1228. smss.exe
  1229. W32.Sober.K WORM! ** Note - this is not the legitimate Smss.exe system file should normally NOT figure in Msconfig/Startup!
  1230. X
  1231. _x-Finder
  1232. _x-Finder.exe
  1233. Disconnects and redials an ISP modem to an adult content site
  1234. U
  1235. {0228e555-4f9c-4e35-a3ec-b109a192b4c2}
  1236. gnotify.exe
  1237. Google Gmail_notifier . Alerts you when you have new Gmail messages.
  1238. X
  1239. {12EE7A5E-0674-42f9-A76B-000000004D00}
  1240. ??
  1241. BrowserAid/Startium parasite
  1242. X
  1243. {2CF0B992-5EEB-4143-99C0-5297EF71F444}
  1244. ??
  1245. BrowserAid/Startium parasite
  1246. X
  1247. {2CF0B992-5EEB-4143-99C2-5297EF71F44B}
  1248. ??
  1249. BrowserAid/Startium parasite
  1250. X
  1251. 000hpdllhos
  1252. hpdllhost.exe
  1253. LZIO.com adware downloader
  1254. U
  1255. 000StTHK
  1256. 000StTHK.exe
  1257. "Toshiba Hot key functionality for the function keys (Fn-Esc, Fn-F1 (lock), Fn-F2, Fn-F3, Fn-F4, Fn-F5 (switching between laptop and CRT display output), etc...)"
  1258. X
  1259. 0050726-007-i32-1
  1260. 0050726-007-i32-1.exe
  1261. Troj/Bancban-EC TROJAN!
  1262. U
  1263. 00THotkey
  1264. 00THotKey.exe
  1265. "For Toshiba Satellite notebook series to use the front buttons, play, stop, next, prev."
  1266. U
  1267. 0190 Warner
  1268. WARN0190.EXE
  1269. Anti-dialer program (Germany)
  1270. U
  1271. 0900 Warner
  1272. WARN0900.EXE
  1273. Anti-dialer program (Germany)
  1274. X
  1275. 0utlook Express
  1276. ??
  1277. W32/RBOT-CC WORM!
  1278. X
  1279. ╜Windows Update
  1280. svchosts.exe
  1281. FRUTCA TROJAN!
  1282. X
  1283. 1111swapmgr.exe
  1284. 1111swapmgr.exe
  1285. BDOOR-IC TROJAN!
  1286. U
  1287. 12Ghosts Popup-Killer
  1288. 12popup.exe
  1289. 12Ghosts Popup-Killer
  1290. X
  1291. 180adsolution
  1292. 180adsolution.exe
  1293. 180Solutions/N-Case adware variant
  1294. X
  1295. 180ax
  1296. 180ax.exe
  1297. 180Solutions/N-Case adware variant
  1298. X
  1299. 180ClientStubInstall
  1300. ??
  1301. 180Solutions adware related
  1302. X
  1303. 180ClientStubInstall
  1304. ??
  1305. 180Solutions adware related
  1306. X
  1307. 180ClientStubInstall
  1308. ??
  1309. 180Solutions adware related
  1310. N
  1311. 1A:MacVisionTrayMonitor
  1312. TrayMonitor.exe
  1313. Comes with the MacVision program for monitoring tray icons (Note : program is by Stardock)
  1314. Y
  1315. 1A:Stardock MCP
  1316. mcpserver.exe
  1317. "Master Control Program for Stardock apps, in development. People should leave it running if they're using any of the Stardock applications"
  1318. Y
  1319. 1A:Stardock TrayMonitor
  1320. TrayServer.exe
  1321. For monitoring tray icons - if disabled icons will not be displayed in ObjectBar or DesktopX
  1322. X
  1323. 1on1
  1324. 1on1.exe
  1325. Adult content dialler
  1326. U
  1327. 1Srv32
  1328. SpyAgent4.exe
  1329. "SpyTech SpyAgent monitoring software. ""Spy software that allows you to monitor EVERYTHING users do on your PC."""
  1330. U
  1331. 1Win32Cfg
  1332. Keyloggerpro.exe
  1333. KeyloggerPro - monitoring software
  1334. U
  1335. 1Win32Cfg
  1336. SpyBuddy.exe
  1337. SpyBuddy monitoring software
  1338. X
  1339. 1WinCfg32
  1340. WebMailSpy.exe
  1341. WebMailSpy SPYWARE!
  1342. X
  1343. 2020Downloader
  1344. mssvr.exe
  1345. 2020Search Toolbar related. Reported to be auto-installed
  1346. Y
  1347. 2kadiras
  1348. 2kadiras.exe
  1349. Allied_Telesyn AT series router/modem related - apparently required
  1350. X
  1351. 2thousandbuck
  1352. ??
  1353. RANKY.L TROJAN!
  1354. U
  1355. 2wSysTray
  1356. 2portalmon.exe
  1357. 2Wire Homeportal user interface
  1358. X
  1359. 32-bit Thunking service
  1360. thunk32.exe
  1361. W32.Derdero.A WORM!
  1362. X
  1363. 357AA41A-B7A8-4632-A27D-5B980B25CF43
  1364. ??
  1365. SMALL-AQ TROJAN!
  1366. X
  1367. 357AA41A-B7A8-4632-A27D-5B980B25CF43
  1368. services.exe
  1369. "FakeMessage/AdRotator adware - NOTE - this file is placed in a Winnt\System32\Inetserv or Windows\System32\Inetsrv folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  1370. Y
  1371. 3c1807pd
  1372. ??
  1373. 3Com WinModem driver. See here for more WinModem information
  1374. Y
  1375. 3capplnk
  1376. 3capplnk.exe
  1377. US Robotics Modem driver
  1378. N
  1379. 3cdminic
  1380. 3CDMINIC.EXE
  1381. 3Com DMI (DynamicAccess Desktop Management Interface) Agent associated with 3Com network cards
  1382. Y
  1383. 3CM Link
  1384. 3cmcnkw.exe
  1385. Required for a US Robotics WinModem as it provides the link to Windows - won't work without it.
  1386. Y
  1387. 3Cmlink
  1388. 3CmlinkW.exe
  1389. For a US Robotics WinModem. Provides the link to Windows as the CPU does the processing on WinModems - won't work without it. See here for more WinModem information
  1390. N
  1391. 3ComDMIAgent
  1392. 3CDMINIC.EXE
  1393. 3Com DMI (DynamicAccess Desktop Management Interface) Agent associated with 3Com network cards
  1394. N
  1395. 3D Text
  1396. 3D Text.scr
  1397. JERMY.A VIRUS!
  1398. U
  1399. 3Deep Control Panel
  1400. 3DeepCTL.EXE
  1401. "From LightSurf Technologies (nee E-Color) - 3Deep corrects lighting, shading and color for all your 2D and 3D games"
  1402. X
  1403. 3Dfx Acc
  1404. GFXACC.EXE
  1405. GIBE VIRUS!
  1406. N
  1407. 3dfx Task Manager
  1408. 3dfxMan.exe
  1409. System Tray application for 3dfx Voodoo 3/4/5 functions. Available via Start -> Programs
  1410. Y
  1411. 3dfx Tools
  1412. 3dfxCmn.dll
  1413. Updates the registry with information that can't be held for Voodoo 3/4/5 series graphics cards. Important for owners of these cards
  1414. Y
  1415. 3dfxv2ps.dll
  1416. 3dfxv2ps.dll
  1417. Updates the registry with info that can't be held for 3dfx Voodoo 2 video cards. Important for owners of these cards
  1418. U
  1419. 3DLabsHelperDemon
  1420. 3dldemon.exe
  1421. "Directly from the programs author ""It is a tiny program that is installed by the Permedia2/3 and probably other Oxygen-series cards. Normally it sits in the background doing nothing at all (sleeping on a semaphore), so it should take zero CPU time and virtually zero memory, since it will all be paged out to the hard drive."" In most cases it can be safely disabled"
  1422. Y
  1423. 3DMouse.EXE
  1424. 3DMouse.EXE
  1425. Dritek System Inc. 3D Mouse driver
  1426. U
  1427. 3qdctl.exe
  1428. 3qdctl.exe
  1429. "Provided with Terratec 128i PCI and similar sound cards. Loads a sound profile at bootup, restoring volume and other audio settings to a pre-determined default. Similar to Creative Lab's AudioHQ"
  1430. Y
  1431. 3ware 3DM
  1432. 3dm.exe
  1433. Monitors status of the disk array on 3ware IDE RAID controllers
  1434. X
  1435. 4wd!!!
  1436. Natal!.pif
  1437. OPASERV.AI VIRUS!
  1438. X
  1439. 5-1-61-96
  1440. members-area.exe
  1441. Adult content dialler
  1442. X
  1443. 5-2-46-112
  1444. 5-2-46-112.exe
  1445. Adult content pop-up dialler. Removal instructions here
  1446. X
  1447. 5p4m
  1448. ??
  1449. Troj/Litebot-C TROJAN!
  1450. X
  1451. 98D0CE0C16B1
  1452. ??
  1453. BrowserAid/Startium parasite related
  1454. Y
  1455. 9xadiras
  1456. 9xadiras.exe
  1457. Allied_Telesyn AT series router/modem related - apparently required
  1458. X
  1459. 9xHtProtect
  1460. AVprotect9x.exe
  1461. W32.NETSKY.M WORM!
  1462. X
  1463. a
  1464. a.exe
  1465. Commercials file that registers itself in the system registry and redirects IE to a certain commercial website
  1466. X
  1467. A New Windows Updater
  1468. w32NTupdt.exe
  1469. W32.Mytob.BM WORM!
  1470. U
  1471. A1000 Settings Utility
  1472. cpqa1000.exe
  1473. "Compaq A1000 Print Fax All-in-One copy scan printer software. Required in the Startup in order to scan, print, copy and fax. Only required if you use these features"
  1474. U
  1475. A4Proxy
  1476. A4Proxy.exe
  1477. Anonymity 4 Proxy - local proxy server that makes you anonymous when visiting web sites
  1478. X
  1479. A70F6A1D-0195-42a2-934C-D8AC0F7C08EB
  1480. ??
  1481. BrowserAid/Startium parasite related
  1482. N
  1483. AAATraySaver
  1484. TraySaver.exe
  1485. "System Tray management utility from Mike Lin which allows you to hide, show, restore icons that are lost in an Explorer crash, remove dead tray icons, minimize any window to the System Tray"
  1486. U
  1487. AAK
  1488. aak.exe
  1489. "Advanced Anti-Keylogger - ""Anti-spy software to prohibit operation of any keyloggers currently in use or presently being developed anywhere"""
  1490. X
  1491. Aaou
  1492. amee.exe
  1493. PurityScan/Clickspring adware
  1494. X
  1495. Aapp
  1496. adprot
  1497. AdBlaster adware
  1498. N
  1499. ABBYY Community Agent
  1500. CAGENT.EXE
  1501. Installed with the Optical Character Recognition (OCR) software that comes bundled with a Compaq A3000 all-in-one printer/scanner. Its function appears to be to link you to the internet in an attempt to buy the?5.0 version of the software
  1502. X
  1503. ABC
  1504. keylogger.exe
  1505. Monitors keystrokes so you can check if someone has typed anything while your away from your PC. Reported as spyware by SpyCop in their FAQ
  1506. N
  1507. ABITEQ
  1508. abiteq.exe
  1509. "Monitoring utility for ABIT Motherboards. Displays system voltages, temperatures and fan speeds."
  1510. U
  1511. Absolute Shield
  1512. dseraser.exe
  1513. Absolute Shield/Evidence Eliminator - iternet history eraser
  1514. U
  1515. Absolute StartUp monitor
  1516. ASMon.exe
  1517. Absolute Startup - startup monitor from F-Group Software
  1518. X
  1519. ABsr
  1520. absr.exe
  1521. AUTOUPDER VIRUS!
  1522. X
  1523. absr
  1524. mwsvm.exe
  1525. SeekSeek search hijacker related - as seen here
  1526. X
  1527. abtu
  1528. lopsearch.exe
  1529. Loads the executable for LOP adware - mp3serch.exe is the final version whilst lopsearch.exe is the beta version
  1530. X
  1531. abtu
  1532. mp3serch.exe
  1533. Loads the executable for Lop.com. mp3serch.exe is the final version whilst lopsearch.exe is the beta version
  1534. U
  1535. AbyssWebServer
  1536. abyssws.exe
  1537. Abyss web server
  1538. Y
  1539. AcBtnMgr_Xxx
  1540. AcBtnMgr_Xxx.exe
  1541. "Associated with the Lexmark Xxx (where ""xx"" is the model) all-in-one printer/scanner/copier. Required for correct operation"
  1542. U
  1543. acc
  1544. acc.exe
  1545. "Advanced Call Center - ""full-featured yet easy-to-use answering machine software for your voice modem"""
  1546. X
  1547. ACCDEFRAGINFO
  1548. ??
  1549. W32/Darby-O WORM!
  1550. U
  1551. Accelerate
  1552. accelerate.exe
  1553. Webroot Accelerate - allows you to optimize Windows network registry settings in order to boost surfing speeds. Leave this enabled if you find it improves your connection
  1554. N
  1555. Access Ramp Monitor
  1556. armon32.exe
  1557. "Monitors your progress on the internet; hang-ups, connection speeds, internet congestion and traffic flow. It prevents some games from running also. To disable the Access Ramp Monitor (1) Open Windows Explorer (2) Open the Program Files folder (3) Open the MindSpring folder (4) Open the AccessRamp folder (5) Double-click on the ARMCfg32.exe file (6) Uncheck Enable Dialup Monitor and click OK (7) Restart the computer and try again"
  1558. X
  1559. Access WebControl
  1560. ??
  1561. TROJ/PPDOOR-M TROJAN!
  1562. U
  1563. AccessManager
  1564. AccessMgr.exe
  1565. "Part of SmartPipes SecureSite software - ""SecureSite enables rapid turnup and enhanced administration of VPNs. It automates and simplifies tasks for VPN design and policy management, access control management, and key management"""
  1566. X
  1567. AccessMedia P2P Loader
  1568. amp2pl.exe
  1569. "My AccessMedia toolbar related, stealth installed!"
  1570. U
  1571. AccessoriesPlus
  1572. clockplus.exe
  1573. """Clock Plus"", part of Accessories_Plus allows you to select from dozens of alternatives for the Windows clock."
  1574. N
  1575. AccessRamp Monitor01
  1576. ARMon32a.exe
  1577. "From a visitor ""Just wanted to provide you with some info on Access Ramp software installed with Verizon DSL accounts in those areas that use the Winpoet PPPoE software. The Access Ramp TSRs are installed as part of IP Insight software (can't remember the software maker). You can decline to install IP Insight during Winpoet setup, or go into Add/Remove programs uninstall IP Insight by hand if it's already installed. It really doesn't do a darn thing for you. It was intended to help DSL techs monitor QoS, but the backend part was never implemented (at least as of earlier this year). This will not affect the user's ability or inability to access their DSL service."""
  1578. N
  1579. AccessRampLAN01
  1580. ARUpld32.exe
  1581. "Version of the above for LAN connections - a history uploader. The key in turning it off is a file named ARUCfg32.exe. This file (ARUCfg32.exe) does not show up in the startup process. If you have this file, you can execute it and remove all the monitoring activities it does. Removing all the checks in all the boxes (both tabs) still calls ARUpld32.exe to start when you start the dial up. You can block it from sending info if you have Zone Alarm installed. Renaming the extension of ARUCfg32.exe to ARUCfg32.exe1 works. The ARUpld32.exe is not loaded when launching the dial up client. Written by IP Insight and also included with Earthlink Total Access 2003"
  1582. U
  1583. AcctMgr
  1584. AcctMgr.exe
  1585. "Norton? Password Manager - part of Norton SystemWorks 2004 - stores passwords and other personal information, and retrieves the data needed for email logins, shopping orders, banking, and other online activities?all from the safety of your own PC"
  1586. N
  1587. AccuWeather.com╜ Desktop
  1588. ??
  1589. Desktop weather from AccuWeather.com
  1590. X
  1591. accwizz.exe
  1592. accwizz.exe
  1593. W32.Ruland.A WORM!
  1594. X
  1595. accwizzz.exe
  1596. accwizzz.exe
  1597. W32.Ruland.A WORM!
  1598. Y
  1599. Acecad.Wtxpload
  1600. Wtxpload.exe Acecad
  1601. driver for an AceCad USB Graphics Tablet
  1602. N
  1603. AceGain LiveUpdate
  1604. LiveUpdate.exe
  1605. "AceGain_LiveUpdate . ""AceGain LiveUpdate provides a fully managed and customizable LiveUpdate platform that seamlessly integrates with a game. As soon as an update is made available, AceGain manages the alert, download and installation as well as version control and user network preferences."""
  1606. U
  1607. AcerGoto
  1608. AcerGoto.exe
  1609. "Acer Computer ""Goto Drive"" Cold Swap Driver - a swappable second disk drive provides convenient backup of large files, or easy importation of data from user's previous computer."
  1610. U
  1611. AcerNotebookManager
  1612. almxptray.exe
  1613. System Tray access on some Acer Notebooks to give faster access to system settings
  1614. U
  1615. AcerPowerkey
  1616. Powerkey.exe
  1617. PowerKey utility for Acer TravelMate notebook PCs. Allows the user to quickly switch between different power schemes by pressing Fn F3
  1618. X
  1619. Aceu
  1620. ??
  1621. PurityScan/Clickspring adware
  1622. U
  1623. AClntUsr
  1624. AClntUsr.exe
  1625. Altiris AClient Service Windows Tray Icon
  1626. N
  1627. Acme.PCHButton
  1628. pchbutton.exe
  1629. Used by HP Instant Support
  1630. Y
  1631. ACMonitor_Xxx
  1632. ACMonitor_Xxx.exe
  1633. "Associated with the Lexmark Xxx (where ""xx"" is the model) all-in-one printer/scanner/copier. Required for correct operation"
  1634. X
  1635. acocash
  1636. fastdown.exe
  1637. Adult content dialler
  1638. X
  1639. acocash
  1640. fastfown.exe
  1641. Adult content dialler
  1642. U
  1643. Acombo3dmouse
  1644. Acombo3d.exe
  1645. Mouse driver - required if you use non-standard Windows driver features
  1646. X
  1647. Aconti
  1648. aconti.exe
  1649. Adult content dialler
  1650. U
  1651. acoustic
  1652. acoustic.exe
  1653. Control panel program for Philips Acoustic Edge soundcard. Not required unless changed settings aren't retained
  1654. N
  1655. acpart
  1656. agpart11.exe
  1657. Program for finding trucks on-line
  1658. U
  1659. Acrobat Assistant
  1660. ACROTRAY.EXE
  1661. "Used to create PDF files with Acrobat Distiller. For Win9x/Me systems you can run this file manually beforehand. For WinXP systems this file must run at startup. Hence the ""U"" recommendation"
  1662. U
  1663. Acronis Scheduler2 Service
  1664. schedhlp.exe
  1665. "Part of Acronis True Image - backup software. Co-operates with the ""schedul2.exe"" servuce to perform backup/restore tasks correctly. Required if you want to use TrueImage to do some real backup/restore tasks - not if you only want to explore/mount images"
  1666. N
  1667. Acronis True Image Monitor
  1668. TrueImageMonitor.exe
  1669. Part of Acronis_True_Image - backup software. Can be disabled without affecting TrueImage
  1670. N
  1671. Acronis TrueImage Monitor
  1672. TrueImageMonitor.exe
  1673. Part of Acronis True Image - backup software. Can be disabled without affecting TrueImage
  1674. N
  1675. AcronisTrueImage Monitor
  1676. TrueImageMonitor.exe
  1677. Part of Acronis_True_Image - backup software. Can be disabled without affecting TrueImage
  1678. N
  1679. Action Manager 32
  1680. am32.exe
  1681. Associated with a Plustech scanner. Small utility that runs in the background for doing fax/copy/etc. Available via Start -> Programs
  1682. N
  1683. Activation
  1684. Activation.exe
  1685. Part of Microsoft Money
  1686. U
  1687. Activboard
  1688. MMKeybd.exe
  1689. "Packard Bell ActiveBoard keyboard - multimedia keyboard manager. Required if you use the additional keys and want to see the status of the Num Lock, Caps Lock, Scroll Lock keys"
  1690. X
  1691. Active Bit Station
  1692. abs.exe
  1693. W32.MYTOB.BZ WORM!
  1694. U
  1695. Active Email Monitor
  1696. aem25.exe
  1697. "Active_Email_Monitor checks multiple accounts for email, serves as a SPAM filter and can also protect you from harmful items that can be sent via email."
  1698. U
  1699. Active shield
  1700. Activeshield.exe
  1701. "Active_Shield is ""an heuristic screen that actively protects your computer from trojans, spyware, adware, trackware, dialers, keyloggers, and even some special kinds of viruses["""
  1702. X
  1703. ActiveDesktop
  1704. systray32.exe
  1705. DABOOM VIRUS!
  1706. X
  1707. ACTIVEDS
  1708. ACTIVEDS.EXE
  1709. OPASERV.T VIRUS!
  1710. N
  1711. ActiveEyes
  1712. ActiveEyes.exe
  1713. ActiveEyes from TFI Technology
  1714. U
  1715. ActiveMenu
  1716. ActiveMenu.exe
  1717. Wild Tangent demo games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that WildTanget's privacy policy used to state that they also collect and share individuals information but this is no longer the case
  1718. U
  1719. ActivePlus
  1720. activeplus.exe
  1721. Interactive Agents Plugin for Messenger Plus! (MSN Messenger add-on)
  1722. Y
  1723. ActiveShield
  1724. MCVSSHLD.EXE
  1725. McAfee VirusScan On-line. See also McAgentExe entry.
  1726. U
  1727. ActiveSpeed
  1728. AS.exe
  1729. Ascentive ActiveSpeed Internet Optimizer
  1730. X
  1731. ActiveX Streamer
  1732. msgfix.exe
  1733. SDBOT.NQ WORM!
  1734. X
  1735. ActiveXUpdate
  1736. svcss.exe
  1737. variant of the DEDLER.C TROJAN!
  1738. U
  1739. Activity
  1740. actik.exe
  1741. ActivityKey Keystroke logger/monitoring program - remove unless you installed it yourself!
  1742. N
  1743. ActivSurf
  1744. ??
  1745. Packard Bell ActivSurf - automatically detects an internet connection and downloads any available updates
  1746. U
  1747. ActMaker
  1748. ActMak25.exe
  1749. "The ActMaker mouse and keyboard toolkit can record the daily operation of your computer and reduce your workload. You don't need to do any coding, nor are you required to know a lot about the computer."
  1750. U
  1751. ACU
  1752. ACU.exe
  1753. Atheros wireless Client Utility For HP Compaq
  1754. U
  1755. ACU_QSB
  1756. ACU.exe
  1757. Atheros wireless Client Utility For HP Compaq
  1758. U
  1759. Ad Blocker
  1760. blocker.exe
  1761. "Ad Blocker - blocks popups, and also removes banners, image ads and flash ads"
  1762. U
  1763. Ad Blocker Pro
  1764. Ad Blocker Pro.exe
  1765. """Ad Away"" popup and banner remover"
  1766. U
  1767. Ad Muncher
  1768. AdMunch.exe
  1769. "Ad Muncher removes adverts, pop-ups and general annoyances in your browser, file-sharing and messenger programs. Causes conflicts with Outlook, game sites and web-building applications"
  1770. U
  1771. AD2KClient
  1772. AD2KClient.exe
  1773. Executable for Active Disk from Iomega disk - allows software applications to be run directly from an Iomega Zip╜ disk. Required if you wish the applications to launch on insertion of a disk
  1774. N
  1775. Adaptec DirectCD
  1776. Directcd.exe
  1777. DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  1778. N
  1779. AdaptecDirectCD
  1780. Directcd.exe
  1781. DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  1782. X
  1783. AdAware
  1784. wini.exe
  1785. W32/RBOT-XN WORM!
  1786. N
  1787. Ad-aware
  1788. Ad-aware.exe
  1789. "Ad-aware from Lavasoft. Checks your PC for ""Spyware"" which reports back your internet activities to ""base"". Available via Start -> Programs"
  1790. X
  1791. Ad-Aware
  1792. Ad-Aware.exe
  1793. W32/Rbot-ADJ Worm!
  1794. N
  1795. Adaware Bootup
  1796. ad-aware.exe
  1797. "Ad-aware from Lavasoft. Checks your PC for ""Spyware"" which reports back your internet activities to ""base"". Available via Start -> Programs"
  1798. X
  1799. Adaware lptt01 or Adaware ml097e
  1800. adaware.exe
  1801. "Variant of the RapidBlaster parasite (in a ""Adaware"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Lavasoft Adaware"
  1802. X
  1803. Add**.exe (* = random char)
  1804. ??
  1805. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  1806. X
  1807. Add**32.exe (* = random char)
  1808. ??
  1809. "CoolWebSearch/HomeSearch adware component - for examples, see this log."
  1810. U
  1811. AdDelete
  1812. AdDelete.exe
  1813. Banner advertisment blocker
  1814. X
  1815. AdDestroyer
  1816. AdDestroyer.exe
  1817. "Like VirtualBouncer, malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the malware it claims to remove/prevent, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code"
  1818. N
  1819. ADGJdet
  1820. ADGJDet.exe
  1821. Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  1822. Y
  1823. Adiras
  1824. Adiras.exe
  1825. ADSL USB modem related
  1826. X
  1827. ADM Library Loader
  1828. admlib32.exe
  1829. variant of the SDBOT WORM!
  1830. X
  1831. Admanager Controller
  1832. AdManCtl.exe
  1833. WindUpdates ADW_WINAD.M adware
  1834. X
  1835. Admilli Service
  1836. AdmilliServ.exe
  1837. WindUpdates AdmilliServ adware
  1838. X
  1839. AdminSoft
  1840. sysfile.vbs
  1841. VBS/STARGRUB-A WORM!
  1842. U
  1843. Ad-Muncher
  1844. ADMUNCH.EXE
  1845. "Ad Muncher removes adverts, pop-ups and general annoyances in your browser, file-sharing and messenger programs. Causes conflicts with Outlook, game sites and web-building applications"
  1846. X
  1847. Adobe
  1848. Adobe.exe
  1849. unidentified VIRUS!
  1850. X
  1851. adobe
  1852. gam.exe
  1853. unidentified WORM or TROJAN!
  1854. X
  1855. Adobe
  1856. sysbat32.exe
  1857. TROJ_LOWZONES.T TROJAN!
  1858. X
  1859. Adobe
  1860. sysconfig.exe
  1861. unidentified WORM or TROJAN!
  1862. X
  1863. Adobe
  1864. zteam.exe
  1865. unidentified TROJAN!
  1866. X
  1867. Adobe Acrobat Distiller Application
  1868. acrotray.exe
  1869. W32.RANDEX.DFJ WORM!
  1870. X
  1871. Adobe Acrobat Reader CFG
  1872. ??
  1873. variant of the WIN32.RBOT WORM!
  1874. U
  1875. Adobe Gamma Loader
  1876. Adobe Gamma Loader.exe
  1877. "Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine"
  1878. X
  1879. Adobe Photoshop 7.0
  1880. AdobePhotoshop.exe
  1881. variant of the W32/SDBOT WORM! - NOTE: Do NOT confuse with the Adobe photo editing software of the same name!
  1882. N
  1883. Adobe Reader Speed Lauch
  1884. reader_sl.exe
  1885. Speeds up the lauch of Adobe (Acrobat) Reader 7
  1886. N
  1887. Adobe Reader Speed Lauch
  1888. READER~1.EXE
  1889. Speeds up the lauch of Adobe (Acrobat) Reader 7
  1890. N
  1891. Adobe Reader Speed Launch
  1892. reader_sl.exe
  1893. "Speeds up the time it takes to load the Adobe_Reader application. Your choice, but not required for Adobe Reader to function properly"
  1894. X
  1895. AdobeA
  1896. adobes.exe
  1897. FLOOD.BA VIRUS!
  1898. X
  1899. AdobeFonts
  1900. fonts.hta
  1901. Browser hijacker - redirecting to Hugesearch.net
  1902. N
  1903. AdobeVersionCue
  1904. VersionCueTray.exe
  1905. """An exclusive feature of the Adobe(r) Creative Suite, Version_ Cue(tm) helps you find files fast, track multiple versions of your files, and share your files for creative collaboration"""
  1906. X
  1907. Adope File Manager
  1908. lsasv.exe
  1909. unidentified WORM or TROJAN!
  1910. X
  1911. adp
  1912. adp.exe
  1913. "Spyware installed by Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc"
  1914. X
  1915. adprot
  1916. adprot.exe
  1917. AdBlaster adware variant
  1918. N
  1919. ADQuickAccess
  1920. Adtray.exe
  1921. After Dark for Windows. Screen saver creation program produced before screen savers became integrated into Win95
  1922. X
  1923. AdRoarUpdate
  1924. ARUpdate.exe
  1925. AdRoar adware updater
  1926. X
  1927. AdRotator.Application
  1928. csrss.exe
  1929. "AdRotator adware variant - Note - do NOT be confuse with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, located in the Winnt\System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  1930. X
  1931. AdRotator.Application
  1932. services.exe
  1933. "FakeMessage/AdRotator adware - NOTE - this file is placed in a Winnt\System32\Inetserv or Windows\System32\Inetsrv folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  1934. U
  1935. ADService
  1936. ADService.exe
  1937. Part of Iomega's Active Disk - allows software applications to be run directly from an Iomega Zip╜ disk. Required if you wish the applications to launch on insertion of a disk
  1938. U
  1939. AdsGone
  1940. Adsgone.exe
  1941. AdsGone - pop-up stopper
  1942. N
  1943. ADSL Diagnostic Tools
  1944. mapiicon.exe
  1945. System tray access to ADSL modem diagnostic tools. Available via Start -> Programs
  1946. Y
  1947. AdslTaskBar
  1948. ??
  1949. "ISP software, initializes DSL modem"
  1950. Y
  1951. ADSS
  1952. ADSS.exe
  1953. ADSS is part of Access Denied security and privacy software (Access Denied Security Server) that monitors power status and provides some other services for Screen Guard. Important to keep its running while using Access Denied
  1954. X
  1955. adstartup
  1956. Adstartup.exe
  1957. Adlogix adware
  1958. X
  1959. adstartup
  1960. automove.exe
  1961. Adlogix adware variant
  1962. X
  1963. AdStatus Service
  1964. AdStatServ.exe
  1965. WindUpdates AdStatus_Service adware
  1966. U
  1967. AdSubtract
  1968. adsub.exe
  1969. "AdSubtract blocks ads, cookies, pop-up windows, animations, music, and more. Can be disabled from within AdSubtract. Available via Start -> Programs"
  1970. X
  1971. Adtools Service
  1972. AdTools.exe
  1973. Windupdates Adware
  1974. X
  1975. Adult_Chat
  1976. Adult_Chat.exe
  1977. Adult content dialler
  1978. X
  1979. Adult_Chat1
  1980. Adult_Chat1.exe
  1981. Adult content dialler
  1982. X
  1983. AdultX
  1984. AdultX.exe
  1985. Adult content dialler and hijacker
  1986. X
  1987. AdUpdater
  1988. sysupudt.exe
  1989. Unidentified adware downloader/updater
  1990. U
  1991. ADUserMon
  1992. ADUserMon.exe
  1993. Part of Iomega's Active Disk - allows software applications to be run directly from an Iomega Zip╜ disk. Required if you wish the applications to launch on insertion of a disk
  1994. X
  1995. Advanced Internet Protocol
  1996. cerf.exe
  1997. W32.SpyBot worm variant
  1998. X
  1999. Advanced Protection System
  2000. advpsys.exe
  2001. variant of the WIN32.RBOT WORM!
  2002. X
  2003. Advanced Tool Checks
  2004. advchks.exe
  2005. variant of the WIN32.RBOT WORM!
  2006. N
  2007. Advanced Tools Check or ADVCHK
  2008. ADVCHK.EXE
  2009. Checks when you install a new version of a Norton product that you have uninstalled all previous versions. Serves as a reminder if you forget
  2010. U
  2011. Advanced Uninstaller PRO Installation Monitor
  2012. monitor.exe
  2013. Innovative Solutions The user can choose whether or not to monitor installs.
  2014. X
  2015. Advapi
  2016. Advapi.exe
  2017. NETDEVIL.12 (NetDevil 1.2) VIRUS!
  2018. U
  2019. Advertising Killer
  2020. Akiller.exe
  2021. AKiller - pop-up stopper
  2022. X
  2023. advmon32
  2024. advmon32.exe
  2025. Crypter.C trojan variant infection
  2026. U
  2027. Adware Agent
  2028. adware agent.exe
  2029. Adware Agent popup blocker
  2030. N
  2031. Adware Spy
  2032. AdwareSpy.exe
  2033. "Adware remover - not recommended, see Rogue/Suspect_list"
  2034. X
  2035. AdwareAlert
  2036. AdwareAlert.Exe
  2037. """Spyware remover"" of dubious repute - see the SpywareWarrior_List of Rogue/Suspect Anti-Spyware Products & Web Sites"
  2038. U
  2039. Ad-watch
  2040. Ad-watch.exe
  2041. Part of Lavasoft Ad-aware Plus - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  2042. N
  2043. AELaunch
  2044. AELaunch.exe
  2045. Audio Applications Launcher for the Philips Acoustic Edge soundcard
  2046. X
  2047. AERVICESN
  2048. AERVICESN.exe
  2049. W32/RANDON-AO WORM!
  2050. N
  2051. AeXAgentLogon
  2052. AeXAgentActivate.exe
  2053. Altiris Agent transmits information about your machine for the purpose of asset management and deployment
  2054. U
  2055. AEZBProc
  2056. aptezbp.exe
  2057. "IBM Aptiva keyboard customizer - enables certain special buttons on keyboard for CD operation, volume control, and few quickstart buttons. Keyboard will work without it but you lose the special functions"
  2058. U
  2059. AFAFilter
  2060. windefault.exe
  2061. AFAFilter - internet filter software
  2062. N
  2063. Agent
  2064. Agent.exe
  2065. "Cyberlink Power VCR II 3.0 is a TV tuner recording utility. If you want to schedule recordings you'll need this, otherwise can be disabled. Available via Start -> Programs"
  2066. X
  2067. Agent Browser
  2068. ??
  2069. PPdoor.M-bdr backdoor TROJAN!
  2070. X
  2071. Agent Explorer
  2072. ??
  2073. Unidentified adware
  2074. X
  2075. agentsvr
  2076. agentsvr.exe
  2077. "Malware, detected by Kaspersky antivirus as AdWare.Monker.a - NOTE: do NOT confuse with the Microsoft Agent Server application of the same name as described here - the legitimate file will always be located in the Windows\Msagent folder."
  2078. U
  2079. AgfaCLnk
  2080. AgfaCLnk.exe
  2081. For Agfa digital cameras connected via USB. Enables Windows to access the contents of the memory stick (while the stick's still on the camera) via a virtual drive
  2082. X
  2083. agp
  2084. agp32.exe
  2085. W32.Gaobot.SY worm
  2086. Y
  2087. AGRSMMSG
  2088. AGRSMMSG.exe
  2089. IBM AMR modem driver
  2090. N
  2091. AGSatellite
  2092. AGSatellite.exe
  2093. Program from AudioGalaxy that lets you download some MP3s from their server. Available via Start -> Programs
  2094. X
  2095. AGSeyApp
  2096. AGSeyApp.exe
  2097. GoldenEye SPYWARE!
  2098. N
  2099. ahfpor and ahfprog
  2100. ahfp.exe
  2101. "Advanced Hide Folders - ""is powerful file security program. It allows to hide folders or hide files. Advanced Hide Folders is very useful to keep your personal data away from others. Others will not know where your personal files exist and they will not be able to accidentally view, delete or modify them either"""
  2102. U
  2103. AHNSD
  2104. AhnSD.exe
  2105. AhnLab V3 antivirus updater - leave enabled unless you manually update on a regular basis
  2106. N
  2107. AHQInit
  2108. ahqinit.exe
  2109. Part of AudioHQ for the Soundblaster Live!. Appears as though it makes the AudioHW toolbar drop down from the top of the desktop and isn't required
  2110. X
  2111. Ahst
  2112. iebs.exe
  2113. PurityScan/Clickspring adware
  2114. X
  2115. Aica
  2116. tuaa.exe
  2117. PurityScan/Clickspring adware
  2118. X
  2119. Aida
  2120. eetu.exe
  2121. PurityScan/Clickspring adware
  2122. X
  2123. Aida
  2124. ttuh.exe
  2125. PurityScan/Clickspring adware
  2126. U
  2127. aiepk
  2128. aiepk2.exe
  2129. Another IE Popup Killer - pop-up stopper
  2130. N
  2131. AIM
  2132. aim.exe
  2133. "AOL Instant Messenger. If connected to the internet, automatically runs up AIM. Convenience more than anything. Available via Start -> Programs"
  2134. X
  2135. AIM Instant Message Cookies
  2136. ??
  2137. W32/RBOT-AFV WORM!
  2138. X
  2139. Aim Quick Start
  2140. Aim.exe
  2141. W32/Forbot-BB worm infection
  2142. X
  2143. AIM reminder
  2144. AIM reminder.exe
  2145. BUDDY VIRUS!
  2146. X
  2147. AIM95 Startup
  2148. aim95.exe
  2149. AGOBOT.AEE WORM!
  2150. X
  2151. aimaol lptt01 or aimaol ml097e
  2152. aimaol.exe
  2153. "Variant of the RapidBlaster parasite (in a ""Aimaol"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  2154. U
  2155. aimb.exe
  2156. aimb.exe
  2157. "IMSufSentinel is a Spyware program which can record IM conversations, log keystrokes, record URLs visited, and take screenshots. If you didn't install this yourself remove it."
  2158. N
  2159. AimingClick
  2160. AimingClick.exe
  2161. AimingClick from AimingTech. Web searching tool. Available via Start -> Programs
  2162. N
  2163. AIMster
  2164. ??
  2165. Peer to Peer (P2P) file sharing client that runs over the AOL Instant Messenger network. Available via Start -> Programs
  2166. N
  2167. AIMWDInstall
  2168. AIMWDInstall.exe
  2169. "WildTangent on-line games installer as part of AOL Instant Messenger. Note that Wild Tanget's privacy policy used to state they also collect and share individuals information, but that is no longer the case"
  2170. Y
  2171. Aiptek Graphics Tablet (USB)
  2172. atwtusb.exe
  2173. USB interface for Aiptek Graphics Tablet (USB)
  2174. X
  2175. aircity
  2176. aircity.exe
  2177. "Related to ""Prutect"" malware from e2Give"
  2178. X
  2179. AKEYNAME
  2180. WinServ.exe
  2181. EVILBOT.C TROJAN!
  2182. U
  2183. AKiller
  2184. akiller.exe
  2185. BuyPin Advertising Killer - popup killer
  2186. U
  2187. ala.exe
  2188. ala.exe
  2189. Access_Lock is a system-tray security utility you can use to secure your desktop when you are away from your computer.
  2190. U
  2191. Alarm Manager
  2192. Alarm.app.exe
  2193. Palm alarm event reminder that coordinates what is on your Palm with settings on your desktop
  2194. N
  2195. Album Fast Start
  2196. ABMTSR.EXE
  2197. "Scanner software, not required for scanner to work"
  2198. X
  2199. Alchem
  2200. Alchem.exe
  2201. Transponder parasite updater/installer
  2202. X
  2203. alcmtr
  2204. ALCMTR.EXE
  2205. "Realtek AC97 Audio - Event Monitor. ""Sypware"" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers"
  2206. U
  2207. Alcohol or Alcohol Autorun
  2208. Alcohol.exe
  2209. Alcohol 120% - CD/DVD emulation/writing/copying software
  2210. N
  2211. AlcWzrd
  2212. ALCWZRD.EXE
  2213. "RealTek High Definition audio driver related - detects new devices when plugged in, then pops up a dialog box. If everything works as expected you should be able to disable this one."
  2214. X
  2215. AlcxMonitor
  2216. Alcxmntr.exe
  2217. "Realtek AC97 Audio - Event Monitor. ""Sypware"" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers"
  2218. X
  2219. aldefr ere service
  2220. tay0x.exe
  2221. W32/RBOT-XS WORM!
  2222. X
  2223. Alevir
  2224. Alevir.exe
  2225. OPASERV.A VIRUS!
  2226. X
  2227. Alevir
  2228. Alevir.exe
  2229. OPASERV.F or OPASERV.G VIRUSES!
  2230. X
  2231. AlevirOld
  2232. ??
  2233. OPASERV.G VIRUS!
  2234. N
  2235. Alexa
  2236. Alexa.exe?
  2237. "Alexa Toolbar""is a downloadable toolbar that helps you navigate the Internet as you surf, by instantly providing you with related information about the site you're viewing"". Available via Start -> Programs"
  2238. X
  2239. ALG.EXE
  2240. iexplorer .exe
  2241. W32/DEMOTRY-B WORM!
  2242. X
  2243. ALG32
  2244. ALG32.EXE
  2245. StartPage.K TROJAN!
  2246. X
  2247. ALGU
  2248. ALGU.EXE
  2249. TROJ/CWS-I TROJAN!
  2250. N
  2251. Alias SketchBook Snapshot
  2252. ALIASS~2.EXE
  2253. Screen-capture utility for Alias Sketchbook
  2254. N
  2255. AlienAutopsy
  2256. Test_BS.exe
  2257. Alienware computer technical support software
  2258. Y
  2259. ALiSndMgr
  2260. ALiSndMg.exe
  2261. ALi AC97 Sound driver
  2262. X
  2263. alkasr
  2264. ??
  2265. BALKART VIRUS
  2266. U
  2267. All Aboard Status
  2268. stswin.exe
  2269. All Aboard! Internet Connection Sharing status icon
  2270. X
  2271. All Sea screen saver
  2272. TaskTray.exe
  2273. """Free screensaver"", installs lots of foistware. See here. Get rid of it"
  2274. X
  2275. All Sea web link
  2276. FWLink.exe
  2277. """Free screensaver"", installs lots of foistware. See here. Get rid of it"
  2278. N
  2279. AllerCalc
  2280. AllerCalc.exe
  2281. AllerCalc is an expression calculator which allows you to directly enter an expression to be evaluated. Can be started manually.
  2282. U
  2283. AllSeeingEye
  2284. ase.exe
  2285. "All-Seeing_Eye security software - ""monitors everything that takes place on your computer, and alerts the user as soon as anything suspicious or out-of-the-ordinary is happening, providing the user with alternatives for possible actions."""
  2286. U
  2287. allSnap
  2288. allSnap.exe
  2289. """allSnap is a small system tray app that makes all top level windows automatically align like they do in programs such as Winamp or Photoshop"""
  2290. X
  2291. Alogrithm Link Queue
  2292. alq.exe
  2293. variant of the W32/SDBOT WORM!
  2294. U
  2295. Alogserv
  2296. Alogserv.exe
  2297. "From McAfee VirusScan for logging scanning activities. In some cases, if left running it can cause CPU % usage to go between 5-95% or go to and stay at 100%. Disabling it impacts on the reported last scan date. It is reported to cause jerky graphics response in many games. As of version 6, this is a critical component of McAfee and disabling it can cause a PC to lock up"
  2298. U
  2299. ALPass
  2300. ALPass.exe
  2301. ALPass password manager
  2302. Y
  2303. Alps Electric USB Server
  2304. Monserv.exe
  2305. Alps Electric USB Server - required according to this article
  2306. U
  2307. AlpsPoint
  2308. Apoint.exe
  2309. Touchpad software for laptop PC\'s. For instance it is found on the Panasonic machines and allows part of the touchpad to be used for document or Web-page scrolling. Required for proper functioning of the pointing software but not required for the laptop to work
  2310. N
  2311. Altnet
  2312. points manager.exe
  2313. Altnet TopSearch adware
  2314. N
  2315. Altnet Points Manager
  2316. points manager.exe
  2317. Altnet TopSearch adware
  2318. X
  2319. AltnetPointsManager
  2320. points manager.exe
  2321. Altnet TopSearch adware
  2322. U
  2323. AltoMB_service
  2324. AltoMBsrv.exe
  2325. Alto Memory Booster from Alto Software - boost the computers performance via more intelligent and efficient memory management
  2326. U
  2327. ALUAlert
  2328. ALUNotify.exe
  2329. Notification reminder for Symantec's LiveUpdate. Leave enabled unless you manually run LiveUpdate on a regular basis
  2330. N
  2331. Aluria Security Center
  2332. SecurityCenter.exe
  2333. "Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see here and here"
  2334. U
  2335. Aluria's Pop-Up Stopper
  2336. eps.exe
  2337. Aluria Pop-Stopper
  2338. N
  2339. Aluria's Spyware Eliminator
  2340. ASE.exe
  2341. "Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see here and here"
  2342. U
  2343. AlwaysOnTopMaker
  2344. AlwaysOnTopMaker.exe
  2345. "Always On Top Maker - utilty to enable an application to always be displayed ""on top"" of others on the desktop"
  2346. X
  2347. AmazingTens
  2348. AmazingTens.exe
  2349. Premium rate adult content dialer
  2350. N
  2351. AME_CSA
  2352. "rundll32 amecsa.cpl, RUN_DLL"
  2353. Loads ADSL modem Control Panel applet
  2354. N
  2355. America Online *.* Tray Icon
  2356. aoltray.exe
  2357. Puts AOL icon in System Tray (*.* denotes version if present). Connect to AOL via the desktop shortcut or Start -> Programs
  2358. U
  2359. AModemLockDown
  2360. ModemLockDown.exe start
  2361. "ModemLockDown allows you to supervise internet access by disabling the modem, protects againt dialers accessing dial-up connections, etc"
  2362. Y
  2363. Amon
  2364. AMON.EXE
  2365. Monitoring part of Eset's NOD32 virus-scanner
  2366. Y
  2367. Amonitor
  2368. amon.exe
  2369. Tiny Personal Firewall
  2370. U
  2371. AMP WinOFF
  2372. winoff.exe
  2373. "WinOFF is "" a utility designed to shut down Windows computers automatically, in a fully configurable way."""
  2374. U
  2375. AMSN
  2376. amsn.exe
  2377. aMSN P2P client - can be started manually
  2378. X
  2379. anbv32
  2380. nabv32.exe
  2381. TITOG.C VIRUS!
  2382. Y
  2383. ANIWZCS2Service
  2384. WZCSLDR2.exe
  2385. ALPHA_Networks wireless driver
  2386. N
  2387. Announcements
  2388. Annclist.exe
  2389. MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  2390. N
  2391. Anntext
  2392. Anntext.exe
  2393. Caere Pagekeeper text annotation server
  2394. U
  2395. ANONYMIZER_SPYWAREKILLER
  2396. AnonAntiSpyware.exe
  2397. Anonymizer Spyware Killer; see here
  2398. U
  2399. ANONYMIZER_SPYWAREKILLER
  2400. SpyWareKiller.exe
  2401. Anonymizer Spyware Killer; see here
  2402. U
  2403. Another Internet Explorer Popup Killer
  2404. aiepk.exe
  2405. Another IE Popup Killer - pop-up stopper
  2406. X
  2407. ansjava
  2408. ??
  2409. W32/Randon-AN Worm!
  2410. X
  2411. Anskya
  2412. PYSKY.NET.exe
  2413. TROJ/DLOADER-MW TROJAN!
  2414. X
  2415. Answer Problem
  2416. dSAFsqs.exe
  2417. W32/SDBOT-SC WORM!
  2418. X
  2419. Anti
  2420. Isass.exe
  2421. WIN32.BROPIA.K WORM!
  2422. X
  2423. Anti Spam Service
  2424. spamsvc.exe
  2425. W32/Mytob-BK Worm!
  2426. U
  2427. Anti Trojan Elite
  2428. TJEnder.exe
  2429. Anti_Trojan_Elite trojan remover
  2430. U
  2431. antidialer.co.uk
  2432. Dialer_Watcher.exe
  2433. Dialer_Watcher is an application that allows you to detect Dialers on your computer.
  2434. U
  2435. Anti-keylogger check
  2436. antikey.exe
  2437. Anti-keylogger - protects against keylogger programs monitoring your keystrokes
  2438. U
  2439. AntiPopUp
  2440. AntiPopUp.exe
  2441. AntiPopUp for IE - pop-up stopper
  2442. U
  2443. Anti-Trojan-Watch
  2444. ATWatch.exe
  2445. Anti-Trojan Watch - trojan detector
  2446. Y
  2447. AntiVir XP
  2448. AVwin.exe
  2449. AntiVir antivirus
  2450. X
  2451. Antivirus
  2452. av.exe
  2453. SINKIN VIRUS! Resets IE start page to realphx.com
  2454. X
  2455. Antivirus
  2456. iexpl0res.exe
  2457. unidentified WORM or TROJAN!
  2458. X
  2459. AntiVirus
  2460. kaspery.exe
  2461. variant of the WIN32.RBOT WORM!
  2462. X
  2463. Antivirus
  2464. maja.exe
  2465. W32.NETSKY.H WORM!
  2466. X
  2467. Antivirus Installer
  2468. ??
  2469. Troj/Badgent-A Trojan!
  2470. X
  2471. Anti-Virus Product Sync
  2472. ??
  2473. W32.Kedebe.D WORM!
  2474. X
  2475. Anti-Virus Update Scheduler
  2476. ??
  2477. "variant of the HEPLANE or STAPREW.B TROJANS! - different file names have been spotted; examples: msvc.exe, kaspersky.exe, nrton.exe, wins.exe, gah32.exe, 1.tmp, syste.exe, alg.exe, socks.exe, winxpsp2.exe, tek9.exe, sks.exe, hihi.exe, s.exe, xps2.exe, dns2.exe, ikav32.exe and more..."
  2478. X
  2479. Anti-Virus Update Scheduler
  2480. winsp3.exe
  2481. Malware - detected by Kaspersky antivirus as TrojanProxy.Agent.fp - A Proxy Trojan is a backdoor which allows a remote hacker to connect to other systems via the compromised system.
  2482. X
  2483. Anti-Virus Update Scheduler V1.39.12R
  2484. ??
  2485. "HEPLANE or STAPREW.B TROJANS! - different file names have been spotted; examples: msvc.exe, kaspersky.exe, nrton.exe, wins.exe, gah32.exe, 1.tmp, syste.exe, alg.exe, socks.exe, winxpsp2.exe, tek9.exe, sks.exe, hihi.exe, s.exe, xps2.exe, dns2.exe, ikav32.exe and more..."
  2486. X
  2487. antivirus32
  2488. antivirus.exe
  2489. W32.Spybot.KAI WORM!
  2490. X
  2491. AntivirusGold
  2492. AntivirusGold.exe
  2493. Malware masquerading as an antivirus - also installs the Winnook TROJAN!
  2494. X
  2495. antiware
  2496. ??
  2497. Troj/Dloader-HW TROJAN!
  2498. U
  2499. AntiWindowsMessenger
  2500. AntiMsMsg.exe
  2501. Anti-Windows_Messenger is a small application that prevents Windows Messenger from remaining resident in memory.
  2502. Y
  2503. AnVir
  2504. AnVir.exe
  2505. AnVir Task Manager - protects computer against viruses and manages running processes and startup files
  2506. U
  2507. anvshell
  2508. anvshell.exe
  2509. System Tray tool for ASUS video cards. If disabled you lose all the ASUS specific video card options in Control Panel -> Display Properties -> Advanced as well as the System Tray shortcuts toolbar
  2510. N
  2511. AnyDVD
  2512. AnyDVD.exe
  2513. "AnyDVD is a driver, which descrambles DVD-Movies automatically in the background. This DVD appears unprotected and region code free for all applications and the Windows operating system as well"
  2514. N
  2515. AO Tray or AOTray
  2516. AOTray.Exe
  2517. System Tray application for AOpen soundcards. Can be run manually via Start -> Settings -> Control Panel
  2518. X
  2519. AOL 9.0 Optimized
  2520. AOLClient.exe
  2521. Backdoor.Spyboter.A TROJAN!
  2522. X
  2523. AOL 9.0 Optimized
  2524. AOLClient.exe
  2525. Backdoor.Spyboter.gen TROJAN!
  2526. U
  2527. AOL Broadband Check-Up
  2528. matcli.exe
  2529. """matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file"". The AOL Self Support Tool is required to run with the Help and Support program. If you uncheck AOL and and then run Help and Support it will add another AOL entry in the startup menu. If you remove this software in ""add/remove programs"" some help menus in help and support will not be available. You decide"
  2530. N
  2531. AOL Companion
  2532. companion.exe
  2533. "Part of the AOL Connection Suite and installs an icon on the system tray offering easy access to AOL's additional utilities and functions. This program is a non-essential process, and is installed for ease of use."
  2534. X
  2535. Aol Configuration Loader
  2536. aimsng.exe
  2537. W32/SDBOT-XE WORM!
  2538. X
  2539. AOL Instant Messanger
  2540. aim.exe
  2541. W32/Sdbot-YT Worm!
  2542. X
  2543. AOL Instant Messengar
  2544. aol.exe
  2545. W32/AGOBOT-FN WORM!
  2546. X
  2547. Aol Instant Messenger
  2548. aolmsg.exe
  2549. W32.Kelvir.AL WORM!
  2550. X
  2551. AOL Instant Messenger 7.213
  2552. aim9283.exe
  2553. W32/Sdbot-ZF Worm!
  2554. X
  2555. Aol Instant Messenger Fix
  2556. aolfix.exe
  2557. W32/Sdbot-ABJ WORM!
  2558. X
  2559. AOL Messenger
  2560. ??
  2561. Unidentified worm or trojan
  2562. X
  2563. AOL Messenger
  2564. aolmsngr.exe
  2565. W32/SDBOT-JF WORM!
  2566. U
  2567. AOL Spyware Protection
  2568. AOLSP Scheduler.exe
  2569. AOL's spyware protection program
  2570. U
  2571. AOL TopSpeedMonitor
  2572. aoltsmon.exe
  2573. AOL's TopSpeed web acceleration technology supposedly helps to make web browsing faster. Most important for those users who still access AOL via dial-up.
  2574. U
  2575. AolAcsDaemon1
  2576. Acsd.exe
  2577. AOL Connectivity Service - starts an automatic function that restores the connection should you lose it while online. Negates having to go through the procedure of signing back on manually
  2578. Y
  2579. AolAcsDaemon1
  2580. AOLACSD.EXE
  2581. "AOLacsd.exe is a part of the AOL Internet Software and relates to the connection driver, essential to Internet connection. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems"
  2582. X
  2583. AolCon
  2584. config.com
  2585. TAPLAK VIRUS!
  2586. N
  2587. AOLDialer
  2588. AOLDial.exe
  2589. AOL ISP software dialer; can be activated through a desktop shortcut
  2590. N
  2591. AolFix
  2592. AolFix.exe
  2593. "Run on Gateway Astra computers, and maybe a few others. Designed to repair a bad registry key in Gateway computers that would not allow AOL? to run correctly. Not seen much any more and should only run once"
  2594. X
  2595. Aornum
  2596. aornum.exe
  2597. Installed along with iWon Prize Machine. Based upon their privacy statement this can be regarded as spyware
  2598. Y
  2599. APC UPS Status
  2600. Display.exe
  2601. APC PowerChute Personal Edition status icon
  2602. U
  2603. APC_SERVICE
  2604. mainserv.exe
  2605. "PowerChute╜ Personal Edition - ""safe system shutdown software with sophisticated power management functions"""
  2606. Y
  2607. apc_tray
  2608. apc_tray.exe
  2609. Part of the APC UPS software loaded with the BACK-UPS CS 350 unit. Required to monitor the APC unit in case of power failure
  2610. X
  2611. Api**.exe (* = random char)
  2612. ??
  2613. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  2614. X
  2615. Api**32.exe (* = random char)
  2616. ??
  2617. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  2618. X
  2619. API32
  2620. api32.exe
  2621. IRCBOT-B TROJAN!
  2622. X
  2623. APIMon
  2624. apimonx.exe
  2625. TIBSER.A downloader TROJAN!
  2626. X
  2627. APIMon
  2628. msreg.exe
  2629. TROJ_DROPPER.Z TROJAN!
  2630. X
  2631. APIMon
  2632. winapix.exe
  2633. variant of the TIBSER.A downloader TROJAN!
  2634. X
  2635. apisvc.exe
  2636. apisvc.exe
  2637. variant of the Lamebot TROJAN!
  2638. U
  2639. APL
  2640. APL.exe
  2641. "Sage_Software's_ACT! The application pre-loader (apl.exe) is a self contained executable that pre-loads the necessary .NET framework and ACT! 2005 assemblies. This pre-loading of assemblies enhances ACT! startup, view load and dialog load times in some areas of the application."
  2642. U
  2643. Apoint
  2644. Apoint.exe
  2645. Touchpad software for laptop PC\'s. For instance it is found on the Panasonic machines and allows part of the touchpad to be used for document or Web-page scrolling. Required for proper functioning of the pointing software but not required for the laptop to work
  2646. X
  2647. App.EXEName
  2648. ??
  2649. BODIRU VIRUS!
  2650. X
  2651. App32dll
  2652. msnavc32.exe
  2653. VX2 adware related
  2654. U
  2655. Appcon
  2656. vAppCon.exe
  2657. "Vital Application Console - part of POS-partner 2000 point-of-sale software from Vital. This is the taskbar icon and is enabled at startup by the ""Auto-start when OS starts"" option. Required for a connection to be established"
  2658. X
  2659. appconn
  2660. appconn.exe
  2661. CARGAO trojan
  2662. U
  2663. AppExtender
  2664. AppExtCB.exe
  2665. Loads the Confimax add-in for popular E-mail programs to confirm E-mails have been sent and received
  2666. X
  2667. appis.exe
  2668. appis.exe
  2669. AGENT-BC TROJAN!
  2670. Y
  2671. Application
  2672. mdmsetsp.exe
  2673. Aztech Labs modem driver
  2674. U
  2675. Application Explorer
  2676. Naldesk.exe
  2677. "Novell Zenworks Application Explorer Executable; ""For almost all users the Novell ZENworks agent (either Application Launcher or Application Explorer) will be run via the user's login script on each successful login. ZENworks is used to periodically deliver software updates and is also used to install the remote management components."""
  2678. X
  2679. Application Layer Gateway Service
  2680. algs.exe
  2681. W32.LINKBOT.M WORM!
  2682. U
  2683. AppPlus
  2684. AppPlus.exe
  2685. "AppPlus - ""menu bar or tray launcher that docks to your desktop, floats or sits in your System Tray. Create graphic/text-based buttons that launch any number of programs, Websites, e-mail addresses or folders (which open in the AppPlus Menu System)"""
  2686. Y
  2687. Apvxd or Apvxdwin
  2688. APVXDWIN.EXE
  2689. Part of Panda Anti-Virus. Required to enable permanent virus protection
  2690. Y
  2691. Apwheel
  2692. Apwheel.exe
  2693. Wheel support for an Alps mouse?
  2694. X
  2695. apyginapygin
  2696. simenu.exe
  2697. SDBOT.BTR WORM!
  2698. X
  2699. AQ3HelperStartUp
  2700. AQ3HEL~1.EXE
  2701. "ScreenScenes ""Aquatica Water Worlds"" screensaver. Comes with GAIN spyware"
  2702. X
  2703. aqadcup
  2704. aqadcup.exe
  2705. Backdoor.Agent.bg worm
  2706. X
  2707. Aqujyjax
  2708. ??
  2709. TROJ/RANCK-CQ TROJAN!
  2710. X
  2711. Aqujyjax
  2712. aqujyjax.exe
  2713. W32/SDBOT-YC WORM!
  2714. X
  2715. Archive
  2716. archive.exe
  2717. Adware - recognized by Kaspersky antivirus as Trojan-Downloader.Win32.Centim.a
  2718. X
  2719. ARCHIVE CONTROL
  2720. fixupdattr.exe
  2721. W32.MYTOB.GU WORM!
  2722. N
  2723. ARCSolo Recovery
  2724. ??
  2725. Backup software by Computer Associates - no longer supported
  2726. N
  2727. ares
  2728. ares.exe
  2729. "Ares is ""a Windows program that enables peer-to-peer file-sharing on the Ares P2P network. As a member of the P2P community you can search and download any file shared by other users. You can meet new friends in Ares chatrooms while you download"""
  2730. N
  2731. areslite
  2732. AresLite.exe
  2733. "Ares Lite Edition is ""a Windows program that enables peer-to-peer file-sharing on the Ares P2P network. As a member of the P2P community you can search and download any file shared by other users. You can meet new friends in Ares chatrooms while you download"""
  2734. X
  2735. Aritima
  2736. aritima.exe
  2737. ARITIMA VIRUS!
  2738. U
  2739. Artera
  2740. arteraui.exe
  2741. "Artera Turbo Internet Accelerator - ""surf faster, boost download speed"". Only required if you find it helps improve your performance"
  2742. X
  2743. ASDPLUGIN
  2744. 100171be.exe
  2745. AsdPlug premium rate adult content dialer variant
  2746. X
  2747. ASDPLUGIN
  2748. 100176br.exe
  2749. AsdPlug premium rate adult content dialer variant
  2750. X
  2751. ASDPLUGIN
  2752. adult1.exe
  2753. AsdPlug premium rate adult content dialer variant
  2754. X
  2755. ASDPLUGIN
  2756. Austria.exe
  2757. AsdPlug premium rate adult content dialer variant
  2758. X
  2759. ASDPLUGIN
  2760. belgium_nm.exe
  2761. AsdPlug premium rate adult content dialer variant
  2762. X
  2763. ASDPLUGIN
  2764. canada.exe
  2765. AsdPlug premium rate adult content dialer variant
  2766. X
  2767. ASDPLUGIN
  2768. czech.exe
  2769. AsdPlug premium rate adult content dialer variant
  2770. X
  2771. ASDPLUGIN
  2772. dbaccess.exe
  2773. AsdPlug premium rate adult content dialer variant
  2774. X
  2775. ASDPLUGIN
  2776. dsldbaccess.exe
  2777. AsdPlug premium rate adult content dialer variant
  2778. X
  2779. ASDPLUGIN
  2780. dslgeaccess.exe
  2781. AsdPlug premium rate adult content dialer variant
  2782. X
  2783. ASDPLUGIN
  2784. Finland.exe
  2785. AsdPlug premium rate adult content dialer variant
  2786. X
  2787. ASDPLUGIN
  2788. france.exe
  2789. AsdPlug premium rate adult content dialer variant
  2790. X
  2791. ASDPLUGIN
  2792. fullgames.exe
  2793. AsdPlug premium rate adult content dialer variant
  2794. X
  2795. ASDPLUGIN
  2796. geaccess.exe
  2797. AsdPlug premium rate adult content dialer variant
  2798. X
  2799. ASDPLUGIN
  2800. mexico.exe
  2801. AsdPlug premium rate adult content dialer variant
  2802. X
  2803. ASDPLUGIN
  2804. netherlands.exe
  2805. AsdPlug premium rate adult content dialer variant
  2806. X
  2807. ASDPLUGIN
  2808. temp532.exe
  2809. AsdPlug premium rate adult content dialer variant
  2810. X
  2811. ASDPLUGIN
  2812. turkey.exe
  2813. AsdPlug premium rate adult content dialer variant
  2814. X
  2815. ASDPLUGIN
  2816. uk_nm.exe
  2817. AsdPlug premium rate adult content dialer variant
  2818. X
  2819. ASDPLUGIN
  2820. Xadult1.exe
  2821. AsdPlug premium rate adult content dialer variant
  2822. X
  2823. asdx
  2824. xwinrpc32.exe
  2825. AGOBOT.VO WORM!
  2826. N
  2827. ASE Scheduler
  2828. ASE Scheduler.exe
  2829. "Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see here and here"
  2830. U
  2831. Ashampoo PopUpBlocker
  2832. PopUpKiller.exe
  2833. "Ashampoo popup blocker, part of Privacy Protector Plus; see here"
  2834. Y
  2835. ashAvast
  2836. ashAvast.exe
  2837. Part of Avast antivirus
  2838. X
  2839. ASHLT
  2840. Ashlt.exe
  2841. Ashlt adware
  2842. Y
  2843. ashMaiSv
  2844. ashmaisv.exe
  2845. Part of Avast! anti-virus software
  2846. U
  2847. AsioReg
  2848. ??
  2849. ASIO (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  2850. U
  2851. ASK
  2852. ??
  2853. StealthKeylog surveillance software. Uninstall this software unless you put it there yourself.
  2854. X
  2855. asl
  2856. Aslru.exe
  2857. TROJ/BANCOS-CU TROJAN!
  2858. U
  2859. Asmw Soft Popups Burner
  2860. popups burner.exe
  2861. "Popup blocker, part of Asmw Soft PC_Optimizer"
  2862. X
  2863. ASP.NET State Service
  2864. csrss.exe
  2865. "TROJ/DLOADER-QI TROJAN! NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  2866. N
  2867. asp4tray
  2868. asp4tray.exe
  2869. System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  2870. Y
  2871. AspireTimeMachine
  2872. acertmb.exe
  2873. "System recovery software supplied with some Acer notebook PCs. Similar to GoBack and the restore program in WinXP, allowing you to restore a PC back to a working state with minimal re-entry"
  2874. U
  2875. a-squared
  2876. a2guard.exe
  2877. "a-Squared antitrojan - can be run on demand, but necessary in Startup, if you prefer the a 'Background Guard' real time protection feature"
  2878. X
  2879. assistse
  2880. ASSISTSE.EXE
  2881. CnsMin (Chinese_Keywords) related
  2882. X
  2883. AST
  2884. AST
  2885. WIN32.VB.AH TROJAN!
  2886. X
  2887. AST
  2888. AST.exe
  2889. AutoStarter parasite
  2890. X
  2891. AStart
  2892. AStart
  2893. WIN32.VB.AH TROJAN!
  2894. U
  2895. ASTART
  2896. astart.exe
  2897. ASUS TweakEnable - restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  2898. N
  2899. asTray
  2900. Astray.exe
  2901. Voyetra Audio Station - part of Voyetra's Ultimate MP3 & CD Manager. MP3 and digital music jukebox/organizer
  2902. N
  2903. Astro
  2904. Astro.exe
  2905. Checks for updates to Quicken on a system reboot
  2906. N
  2907. ASUS Live Update
  2908. ALU.exe
  2909. ASUS Live Update utility - reportedly not required
  2910. N
  2911. ASUS Probe
  2912. AsusProb.exe
  2913. ASUS video card fan/thermal monitor - only required if you overclock your card or live in a hot area
  2914. U
  2915. ASUS SmartDoctor
  2916. VGAProbe.exe
  2917. ASUS video card fan/thermal monitor
  2918. U
  2919. ASUS TweakEnable
  2920. astart.exe
  2921. Restores manually changed settings for ASUS based video cards such as overclocking. Only required if you use non-standard settings
  2922. N
  2923. ASUSKey
  2924. V38SHELL.EXE
  2925. System tray Icon for quickly changing video modes
  2926. U
  2927. asustweakenable
  2928. ATweak.exe
  2929. Asus Tweaking Utility - for fine tuning the settings of your ASUS display card
  2930. N
  2931. ASWDP
  2932. ASWDP.exe
  2933. MLS Pulse - real estate software. Keeps the home buyer/seller continually informed on the status of his/her local/regional real estate market
  2934. X
  2935. ASWnk
  2936. aswnk.exe
  2937. Adult content dialler
  2938. X
  2939. atapidrv
  2940. atapidrv.exe
  2941. W32/AGOBOT-SL WORM!
  2942. U
  2943. Athan
  2944. Athan.exe
  2945. Athan - an application that calculates and reminds the five daily Islamic prayer times for anywhere in the world.
  2946. N
  2947. ATI CATALYST
  2948. CLI.exe
  2949. "System Tray access to ATI's CATALYST? CONTROL CENTER. Note that this has ""SystemTray"" appended to CLE.exe in the ""Command"" column of MSCONFIG. Not required to run the control center - which is available via a right-click on the desktop"
  2950. N
  2951. ATI CATALYST System Tray
  2952. CLI.exe SystemTray
  2953. "System Tray access to ATI's CATALYST? CONTROL CENTER. Note that this has ""SystemTray"" appended to CLI.exe in the ""Command"" column of MSCONFIG. Not required to run the control center - which is available via a right-click on the desktop"
  2954. X
  2955. Ati Control Panel
  2956. atiphexx.exe
  2957. SDBOT.CC worm infection
  2958. N
  2959. ATI DeviceDetect
  2960. ATIDtct.EXE
  2961. This utility was meant for future use of the ATI TV WONDER? USB 2.0 video driver and can be disabled.
  2962. N
  2963. ATI GART Set-up Utility
  2964. Atigart.exe
  2965. "Program that checks the motherboard chipset and determines which GART driver bundle to install on ATI video cards. If you have one, once installed it shouldn't be needed"
  2966. U
  2967. ATI Launchpad
  2968. launchpd.exe
  2969. "Convenient way to start all your Multimedia Center applications (DVD, Video CD, CD Audio, File Player). You can right-click LaunchPad, and uncheck Load on Startup in the menu"
  2970. X
  2971. ATI Rage3d Pro
  2972. AtiRage4dPro.exe
  2973. W32/AGOBOT-OG WORM!
  2974. Y
  2975. ATI Remote Control
  2976. ATIRW.exe
  2977. Driver for the ATI_REMOTE_WONDER_(tm) RF remote control for ATI's All-In-Wonder graphic cards and other products. Required if you use it
  2978. Y
  2979. ATI Remote Control
  2980. ATIX10.exe
  2981. Driver for the ATI_REMOTE_WONDER_(tm) RF remote control for ATI's All-In-Wonder graphic cards and other products. Required if you use it
  2982. N
  2983. ATI Scheduler
  2984. Atisched.exe
  2985. Component that remains resident in memory and automatically launches the ATI VIDEO PLAYER at a user selected time and date. Delete the shortcut in the Start -> Programs -> Startup folder as well. Functions could re-enable the program to load at start-up and re-introduce the shortcut. Try it and see
  2986. N
  2987. ATI Task Application
  2988. Atitkad.exe
  2989. System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2990. N
  2991. ATI Task Application (Atikey)
  2992. Atitask.exe
  2993. System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  2994. X
  2995. ATI Technology Startup
  2996. techstart.exe
  2997. W32/Rbot-AEU Worm!
  2998. X
  2999. ATI VIDEO REGKEY
  3000. ati2vid.exe
  3001. SDBOT.UR WORM!
  3002. N
  3003. Ati2mdxx
  3004. Ati2mdxx.exe
  3005. For ATI video cards. System Tray access to display mode changing
  3006. N
  3007. ATICCC
  3008. CLI.exe
  3009. "System Tray access to ATI's CATALYST? CONTROL CENTER. Note that this has ""SystemTray"" appended to CLE.exe in the ""Command"" column of MSCONFIG. Not required to run the control center - which is available via a right-click on the desktop"
  3010. U
  3011. ATICCC
  3012. cli.exe runtime
  3013. "ATI's CATALYST(tm) CONTROL CENTER. Required if you want to change graphics settings on a regular basis but you must have internet access and Microsoft's .NET framework installed. Note that this has ""runtime"" appended to cli.exe in the ""Command"" column of MSCONFIG. If not you can start the program manually via Start -> Programs -> ATI Catalyst Control Center -> Advanced -> Restart Runtime"
  3014. X
  3015. AtiCpanel
  3016. atiphexx.exe
  3017. AGOBOT.IL worm infection
  3018. X
  3019. aticpaxx.exe
  3020. aticpaxx.exe
  3021. W32/RBOT-XP WORM!
  3022. U
  3023. AtiCwd
  3024. AtiCwd.exe
  3025. This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  3026. U
  3027. AtiCwd32
  3028. AtiCwd32.exe
  3029. This utility adds the ATI tab in the advanced display properties (gives the option for TV out). Do not uncheck if there is TV out on the video card
  3030. X
  3031. AtiDisplayDrv
  3032. atidrvxx.exe
  3033. W32/RBOT-VZ WORM!
  3034. N
  3035. AtiKey
  3036. Atikey32.exe
  3037. System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  3038. N
  3039. AtiKey
  3040. atiptkad.exe
  3041. System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  3042. N
  3043. Atikey
  3044. Atitask.exe
  3045. System Tray access and key-combo shortcuts to common display functions on ATI video cards. Can be run from Start -> Settings -> Control Panel -> Display
  3046. U
  3047. ATIModeChange
  3048. Ati2mdxx.exe
  3049. System Tray icon to access ATI graphics card settings and the Hydravision Desktop Manager
  3050. X
  3051. atipatxx
  3052. atipatxx.exe
  3053. TROJ/SMALL-ED TROJAN!
  3054. U
  3055. ATIPOLAB
  3056. ati2evae.exe
  3057. ATI Polling Program - part of the ATI graphics driver e.g. on some Fujitsu-Siemens Notebooks
  3058. U
  3059. ATIPOLAB or ATIPOLL
  3060. ati2evxx.exe
  3061. "ATI External Event Utility EXE Module. This task can comsume lots of CPU resournces? on some computers, but it can help with graphics card problems. Leave enabled unless it consumes too many CPU resources"
  3062. U
  3063. AtiPTA
  3064. ??
  3065. "Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings"
  3066. U
  3067. AtiPTAAA
  3068. ??
  3069. "Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings"
  3070. U
  3071. atiptaxx
  3072. ??
  3073. "Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings"
  3074. X
  3075. atiptext
  3076. atiptext.exe
  3077. COSIAM-A TROJAN!
  3078. U
  3079. AtiQiPcl
  3080. AtiQiPcl.exe
  3081. Used for hardware DVD decoding on ATI video cards supporting this feature. Not required unless you regularly play DVD's
  3082. U
  3083. ATISmart
  3084. ati2s9ag.exe
  3085. "ATI's ""SMARTGART"", which is included with the ""Catalyst"" drivers. When the system boots, it runs a couple of bus tests & tries to apply the most stable settings"
  3086. X
  3087. atisrc2
  3088. windfind.exe
  3089. "Adult content dialler - see here. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), mmxrun (msosa.exe) and RegCompres (REGCPM32.EXE), otherwise they return"
  3090. X
  3091. ATITech
  3092. Active.exe
  3093. Troj/Roamer-A TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  3094. N
  3095. atitray or AtiTrayTools
  3096. atitray.exe
  3097. ATI Tray Tool - allows quick access to ATI graphics card settings
  3098. X
  3099. atiupdate
  3100. ??
  3101. DEBESKI.A VIRUS!
  3102. X
  3103. atiupdate
  3104. msshed32.exe
  3105. DELF.EP downloader TROJAN!
  3106. X
  3107. ATIUpdater
  3108. atiupdxx.exe
  3109. W32/RBOT-ABX WORM!
  3110. X
  3111. Atiupdpl
  3112. atiupdpl.exe
  3113. TROJ_SMALL.AOS TROJAN!
  3114. X
  3115. ativopen
  3116. ativopen.exe
  3117. Premium rate adult material dialer
  3118. U
  3119. ATIX10
  3120. atix10.exe
  3121. ATI Remote Wonder - PC wireless remote control
  3122. X
  3123. ATM Control
  3124. adpn.exe
  3125. MMS.A VIRUS!
  3126. N
  3127. ATnotes
  3128. atnotes.exe
  3129. Loads the ATnotes program for virtual sticky notes for your desktop. Available via Start -> Programs
  3130. U
  3131. Atomic.exe
  3132. Atomic.exe
  3133. Atomic_Clock_Sync synchronizes your computer's time with the NIST time server.
  3134. N
  3135. Atomica
  3136. atomica.exe
  3137. Atomica runs from the System Tray and allows the user to find out more about a word or phrase on any screen by pointing at it with the mouse and clicking button one while holding down the Alt key
  3138. U
  3139. AtomicTime
  3140. ATOMICTIME.EXE
  3141. AtomicTime - utility that synchronizes your PC clock to an atomic clock
  3142. U
  3143. Atrack
  3144. atrack.exe
  3145. "New feature of Norton Internet Security (NIS) and Norton Personal Firewall (NPF) 3.0 is the Alert Tracker, an instant notification feature. The Alert Tracker displays information about events as they happen. This way, when a rule has been triggered or an access to the Internet made, you know about it immediately rather than finding out about it when you check your logs or notice that the NIS icon indicates a security alert"
  3146. U
  3147. Atray
  3148. Atray.exe
  3149. Active Tray is a utility which lets you configure the system tray. You can also create your own tray icons
  3150. U
  3151. ATSpooler
  3152. AppsTraka.exe
  3153. AppsTraka surveillance software. Uninstall this software unless you put it there yourself.
  3154. U
  3155. ATTBroadbandUpdate
  3156. SAUpdate.exe
  3157. Big Brother from Quest Software. System and network monitor
  3158. U
  3159. ATTRedUpdate
  3160. AutoUpdate.exe
  3161. Additional item added to start-ups after AT&T took over the now bankrupt Excite@home high-speed internet service. Included for automatically downloading and installing updates. Leave it unless you plan to regularly run it to check for updates
  3162. X
  3163. AttuneClientEngine
  3164. attune_ce.exe
  3165. """Attune is a revolutionary service that provides you with targeted Intelligram messages to help you avoid common computer problems. Attune may also let you know when you need a specific product, service, or upgrade to optimise the use of your computer"". Not required - treated as adware"
  3166. X
  3167. AttuneContentUpdater
  3168. attune_cu.exe
  3169. Related to the above. All needed for the program to do its job properly
  3170. X
  3171. AttuneDiscovery
  3172. attune_di.exe
  3173. Related to the above. All needed for the program to do its job properly
  3174. X
  3175. AttuneSystray
  3176. attune_st.exe
  3177. Related to the above. All needed for the program to do its job properly
  3178. N
  3179. aTuner
  3180. atuner.exe
  3181. aTuner - tweak tool for GeForce based graphics cards
  3182. U
  3183. AT-Watch
  3184. ATWatch.exe
  3185. Anti-Trojan Watch - trojan detector
  3186. Y
  3187. atwtusb
  3188. atwtusb.exe
  3189. USB interface for Aiptek Graphics Tablet (USB)
  3190. X
  3191. AtxBrw
  3192. Iexplor.exe
  3193. """Pop Marketing"" adware"
  3194. U
  3195. AU Agent
  3196. AUagent.exe
  3197. Au Agent from Zilab Software. Win2K/NT enhancement tool. Allows you to run applications under any security context without closing the whole logon session to process a new logon
  3198. X
  3199. au.exe
  3200. au.exe
  3201. Added as the result of the BEAGLE.B WORM!
  3202. Y
  3203. AUCBPNP
  3204. aucbnpn.exe
  3205. Adaptec USB CardBus Safe-Eject - driver for the Adaptec USB 2.0 CardBus which provides USB 2.0 ports for laptop users via a PCMCIA card slot
  3206. X
  3207. Aucompat
  3208. Aucompat.exe
  3209. GEMA TROJAN!
  3210. X
  3211. Audcntr
  3212. audcntr.exe
  3213. WIN32.GEMA TROJAN!
  3214. X
  3215. AUDIO
  3216. SOUND.exe
  3217. Dial/Ployb-A TROJAN!
  3218. X
  3219. Audiocntl
  3220. audiocntl.exe
  3221. Crypter.C trojan variant infection
  3222. N
  3223. AudioDeck
  3224. ADeck.exe
  3225. ADeck.exe is a system tray application for VIA's sound cards which offers quick access to a number of sound card related items.
  3226. X
  3227. Audiodrv
  3228. audiodrv.exe
  3229. CRYPTER-C TROJAN!
  3230. N
  3231. AudioHQ
  3232. Ahqtb.exe
  3233. For Creative Soundblaster Live! series soundcards. System tray application for SB Live! functions. Available via Start -> Programs
  3234. X
  3235. audioinf
  3236. audioinf.exe
  3237. Crypter.C trojan variant infection
  3238. X
  3239. AUNPS2
  3240. "RUNDLL32 AUNPS2.DLL,_Run@16"
  3241. AlwaysUpdatedNews.com parasite related - More_information
  3242. X
  3243. aupd
  3244. symcsvc.exe
  3245. ABWIZ.D TROJAN!
  3246. X
  3247. aupd
  3248. sysvcs.exe
  3249. ABWIZ.C TROJAN!
  3250. Y
  3251. Aureal A3D Interactive Audio
  3252. sa3dsrv.exe
  3253. For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  3254. Y
  3255. Aureal A3D Interactive Audio Init
  3256. A3dInit.exe
  3257. For Aureal based 3D soundcards. A3D sound features won't work with this disabled
  3258. X
  3259. ausvc
  3260. ausvc.exe
  3261. AUTOUPDER VIRUS!
  3262. X
  3263. Auth Starter Ident
  3264. startauth.exe
  3265. W32/RBOT-WP WORM!
  3266. U
  3267. AuthConsoleStart
  3268. AuthStart.exe
  3269. "Security Manager - part of a ComCast Internet software suite that provides a variety of features (firewall, popup blocker, parental controls etcetera) to help ensure your computer is secure, and your information is kept private."
  3270. X
  3271. authz
  3272. authz.exe
  3273. unidentified virus
  3274. X
  3275. Auto CD-ROM Startup
  3276. cdaccess.exe
  3277. SPYBOT.BLA WORM!
  3278. X
  3279. auto repair system
  3280. qualityx.exe
  3281. "Unidentified worm, probably a W32.SpyBot variant"
  3282. N
  3283. Auto T Bar or autotbar
  3284. autotbar.exe
  3285. If you disable the HP VIEW toolbar in IE and rarrange the toolbars on a reboot they will be back as they were before if this is left enabled
  3286. X
  3287. Auto updat
  3288. crcss.exe
  3289. SDBOT.AAG WORM!
  3290. X
  3291. Auto updat
  3292. crsrs.exe
  3293. W32/FORBOT-BP WORM!
  3294. X
  3295. Auto updat
  3296. crsrs.exe
  3297. W32/FORBOT-BP WORM!
  3298. X
  3299. Auto updat
  3300. SysDebug.exe
  3301. W32/Forbot-BA worm infection
  3302. X
  3303. Auto Updat
  3304. WindowsSys32.exe
  3305. variant of the W32/FORBOT WORM!
  3306. X
  3307. "Auto updat, various other names"
  3308. crsrs.exe
  3309. W32/Forbot-AK worm infection
  3310. X
  3311. Auto Update
  3312. AUP.exe
  3313. unididentified WORM or TROJAN!
  3314. X
  3315. Auto Update
  3316. svchost.exe
  3317. "TROJ/DUMARDL-A TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  3318. X
  3319. Auto Updates
  3320. svchost.exe
  3321. Troj/Cheuko-A TROJAN!
  3322. X
  3323. Auto WinUpdate
  3324. taskmrg.exe
  3325. W32/Rbot-AFA Worm!
  3326. U
  3327. Autobar
  3328. autobar.exe
  3329. "Connect buttons on the keyboard for internet direct access, etc. on HP computers"
  3330. U
  3331. AutoCAD Startup Accelerator
  3332. acstart16.exe
  3333. Preloads some libraries that are used by AutoCAD in order to make the software load faster
  3334. Y
  3335. autoclk
  3336. autoclk.exe
  3337. Sagem Modem driver. Installed and required on systems running Windows 98 or ME
  3338. N
  3339. AutoEA
  3340. Ahqrun.exe
  3341. For Creative Soundblaster Live! series soundcards. Specify for any audio application what audio preset to automatically associate with currently active speaker output. Available via AudioHQ
  3342. X
  3343. AUTOEXE
  3344. AUTOEXE.exe
  3345. W32/SEMAPI-A WORM
  3346. X
  3347. Autoloaderaproposclient
  3348. Apropos_Client_Loader.exe
  3349. AproposMedia adware
  3350. X
  3351. Autoloaderaproposclient
  3352. cxtpls_loader.exe
  3353. AproposMedia adware
  3354. X
  3355. AutoLoaderEnvoloAutoUpdater
  3356. auto_update_loader.exe
  3357. Envolo/AproposMedia adware updater
  3358. N
  3359. AutoMate Task Service
  3360. automate.exe
  3361. Task scheduler for Unisyn Automate 4 task automation/macro running software. Available via a desktop shortcut or Start -> Programs
  3362. X
  3363. Automatic Defrag Manager
  3364. defrag.exe
  3365. W32/Rbot-AKE WORM!
  3366. X
  3367. Automatic Microsoft Windows Updater
  3368. suchost.exe
  3369. W32/RBOT-EQ WORM!
  3370. X
  3371. Automatic Windows Updater
  3372. Update.exe
  3373. GAOBOT.AO WORM!
  3374. N
  3375. Automatically launches the United Devices Age
  3376. UD.EXE
  3377. The United Devices Agent can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  3378. X
  3379. Autopdate
  3380. Autopdate.exe
  3381. W32/Rbot-AGL WORM!
  3382. N
  3383. AUTOPROP
  3384. "REGPROP.EXE, WMPADDIN.DLL"
  3385. "Both the files are in the MS Office/Bots/FP_WMP directory. Apparently, it registers the FrontPage WiMP extension"
  3386. X
  3387. AUTOPROTECTU
  3388. navapq32.exe
  3389. unidentified WORM or TROJAN!
  3390. X
  3391. autorepair
  3392. dexs.exe
  3393. variant of the W32/SDBOT WORM!
  3394. U
  3395. AutoSizer
  3396. AUTOSIZER.EXE
  3397. AutoSizer - utility that automatically maximizes windows when they're opened
  3398. N
  3399. AutoSpell 5
  3400. ASWATC32.EXE
  3401. AutoSpell - spell checker
  3402. N
  3403. AutoTKit
  3404. AUTOTKIT.EXE
  3405. On HP PC\'s. Unclear what purpose it serves - but there\'s a known issue with Internet Explorer Toolbar settings not being saved with it enabled
  3406. N
  3407. autoupd
  3408. autoupd.exe
  3409. "Raxco Software Auto Update utility.""Used to keep your software up-to-date"""
  3410. X
  3411. autoupd
  3412. autoupd.exe
  3413. VIRUS! - found in a folder of the same name
  3414. X
  3415. autoupdate
  3416. ??
  3417. variant of the QOOLOGIC TROJAN!
  3418. X
  3419. autoupdate
  3420. ??
  3421. variant of the QOOLOGIC TROJAN!
  3422. X
  3423. autoupdate
  3424. "WINUP2DATE.DLL,SHStart"
  3425. Unidentified adware - detected by Panda antivirus as Trj/Clicker.CY
  3426. X
  3427. Autoupdate Service
  3428. kaka.exe
  3429. TROJ/SYMPE-B TROJAN!
  3430. X
  3431. AutoUpdater
  3432. aupdate.exe
  3433. "Aupdate, Tinybar variant. Spyware"
  3434. X
  3435. AutoUpdater
  3436. AutoUpdate.exe
  3437. PeopleonPage foistware
  3438. X
  3439. AutoVirusProtection
  3440. ciscv.exe
  3441. variant of the WIN32.RBOT WORM!
  3442. X
  3443. aux.exe
  3444. aux.exe
  3445. BACKDOOR.ZINS TROJAN!
  3446. X
  3447. auxAudioDevice
  3448. aux32.exe
  3449. W32/Zusha-C WORM!
  3450. N
  3451. AUXXTRAY
  3452. au30setp.exe
  3453. System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  3454. X
  3455. AV
  3456. ??
  3457. MIDFIN WORM!
  3458. X
  3459. AV UpDate
  3460. Update.exe
  3461. theTROJ/FUROOT-A TROJAN!
  3462. Y
  3463. avast!
  3464. ashDisp.exe
  3465. Part of Avast! anti-virus software
  3466. Y
  3467. Avast!
  3468. ashserv.exe
  3469. Avast! anti-virus software
  3470. Y
  3471. avast! Web Scanner
  3472. Ashwebsv.exe
  3473. Avast! antivirus
  3474. Y
  3475. Avast32
  3476. Astart32.exe
  3477. Part of Avast! anti-virus software
  3478. X
  3479. avc
  3480. avmon.exe
  3481. unidentified TROJAN!
  3482. U
  3483. AvconsoleEXE
  3484. Avconsol.exe
  3485. From McAfee VirusScan up to version 4.x and Dr Solomon's VirusScan. Used to schedule regular scans. If you don't have scans scheduled you don't need it
  3486. X
  3487. AveoAttune
  3488. atmdlusr.exe
  3489. Related to AttuneClientEngine above
  3490. X
  3491. AvG
  3492. svchost323.exe
  3493. W32/RBOT-ZA WORM!
  3494. X
  3495. AVG Grisoft Updater
  3496. updater.exe
  3497. W32/AGOBOT-OT WORM!
  3498. Y
  3499. AVG_CC or avgcc32
  3500. avgcc32.exe
  3501. "AVG anti-virus control center. Also enables scheduled tests, Outlook E-mail plug-in and automatic updates"
  3502. Y
  3503. AVG_EMC
  3504. AVGEMC.exe
  3505. AVG Anti-Virus 7.0 Email Cleaner. Scans incoming and outgoing email for viruses
  3506. Y
  3507. AVG_RegCleaner
  3508. AVGREGCL.exe
  3509. AVG Anti-Virus 7.0 Registry Cleaner - for checking the registry for virus additions and other security problems
  3510. Y
  3511. AVG7_AMSVR
  3512. Avgamsvr.exe
  3513. AVG antivirus related
  3514. Y
  3515. AVG7_CC
  3516. AVGCC.exe
  3517. "AVG Anti-Virus 7.0 Control Center. Allows you to manage and control all AVG Anti-Virus components, settings and updates"
  3518. Y
  3519. AVG7_EMC
  3520. AVGEMC.exe
  3521. AVG Anti-Virus 7.0 Email Cleaner. Scans incoming and outgoing email for viruses
  3522. Y
  3523. AVG7_Run
  3524. avgw.exe
  3525. Part of AVG Anti-Virus 7.0
  3526. Y
  3527. avgamsvr.exe
  3528. Avgamsvr.exe
  3529. AVG antivirus related
  3530. Y
  3531. AVGCtrl
  3532. AVGCTRL.EXE
  3533. Background task of the AntiVir antivirus program which scans files transparently in the background
  3534. Y
  3535. AVGCtrl
  3536. AVGNT.EXE
  3537. Background task of the AntiVir antivirus program which scans files transparently in the background
  3538. Y
  3539. avgmsvr.exe
  3540. avgmsvr.exe
  3541. Required for AVG Anti-Virus 7.0 to function
  3542. Y
  3543. Avgserv9.exe
  3544. Avgserv9.exe
  3545. Background monitoring program for AVG anti-virus
  3546. Y
  3547. AVGuard
  3548. AVGNT.EXE
  3549. Background task of the AntiVir antivirus program which scans files transparently in the background
  3550. Y
  3551. AVGuard
  3552. AVGUARD.EXE
  3553. Background task of the AntiVir antivirus program which scans files transparently in the background
  3554. X
  3555. avidrv
  3556. drvsc.exe
  3557. Detected as the Trojan-Downloader.Win32.Agent.ph TROJAN! by Kaspersky Anti-Virus. Note: No URL available at this time.
  3558. X
  3559. Avimgt
  3560. Avimgt.exe
  3561. GEMA TROJAN!
  3562. X
  3563. Avimgt32
  3564. Avimgt32.exe
  3565. GEMA TROJAN!
  3566. Y
  3567. avinit
  3568. AVINIT9X.EXE
  3569. Command antivirus related
  3570. Y
  3571. AVK Mail Checker
  3572. AVKPop.exe
  3573. eXtendia AVK AntiVirus email checker
  3574. Y
  3575. AVKBar
  3576. AVKBar.exe
  3577. GData AntiVirusKit Anti-virus
  3578. Y
  3579. AvMaiSrv
  3580. Avmaisrv.exe
  3581. Avast32 anti-virus - E-mail scanner
  3582. X
  3583. avnort
  3584. formatsys.exe
  3585. W32.Serflog.A WORM!
  3586. X
  3587. avnort
  3588. msmbw.exe
  3589. W32.Serflog.A WORM!
  3590. X
  3591. avnort
  3592. serbw.exe
  3593. W32.Serflog.A WORM!
  3594. X
  3595. AVP
  3596. ??
  3597. Troj/Mutbo-A TROJAN!
  3598. Y
  3599. avpcc
  3600. avpcc.exe
  3601. Kaspersky Labs anti-virus
  3602. Y
  3603. avpm
  3604. avpm.exe
  3605. Kaspersky antivirus
  3606. X
  3607. Avpr
  3608. avpr.exe
  3609. W32.Mydoom.AF WORM!
  3610. X
  3611. Avril Lavigne - Muse
  3612. ??
  3613. AVRIL-A VIRUS!
  3614. Y
  3615. AVSCHED32
  3616. AVSched32.exe
  3617. AntiVir anti-virus from H BDEV
  3618. Y
  3619. AVSchedScan
  3620. SCHSC9X.EXE
  3621. Command antivirus related
  3622. X
  3623. AvSer
  3624. dsm.exe
  3625. W32.Serflog.B WORM
  3626. X
  3627. AvSer
  3628. msmpatch.exe
  3629. W32.Serflog.B WORM!
  3630. X
  3631. AvSer
  3632. svosm.exe
  3633. W32.Serflog.B WORM!
  3634. X
  3635. AvSer
  3636. sysup.exe
  3637. W32.Serflog.B WORM!
  3638. X
  3639. avserve.exe
  3640. avserve.exe
  3641. SASSER VIRUS!
  3642. X
  3643. avserve2.exe
  3644. avserve2.exe
  3645. SASSER.B or SASSER.C VIRUSES!
  3646. X
  3647. avserve3.exe
  3648. avserve3.exe
  3649. SASSER.G worm
  3650. N
  3651. Avtray
  3652. Avtray.exe
  3653. Command Antivirus tray icon
  3654. U
  3655. AVWUpd32
  3656. AVWUPD32.EXE
  3657. "AntiVir updater. Useful, but can be run manually"
  3658. Y
  3659. avx communicator
  3660. xcommsur.exe
  3661. Anti-virus part of BitDefender virus scanner/firewall
  3662. Y
  3663. Avxlive
  3664. avxlive.exe
  3665. Bullguard or BitDefender antivirus
  3666. Y
  3667. avxlni
  3668. avxinit.exe
  3669. Anti-virus part of BitDefender virus scanner/firewall
  3670. U
  3671. AWatch
  3672. Awatch.exe
  3673. "Diagnosis tool that monitors DSL connections, installed alongside DSL drivers from AVM Fritz's range of modem products."
  3674. N
  3675. awhost32
  3676. awhost32.exe
  3677. "Part of Symantec's pcAnywhere remote PC management software. Provides an automatic startup of the client PC in host mode in conjuction with a host-definition file, so system administrators can access the machine. Can cause a 10% reduction in speed and not recommended"
  3678. Y
  3679. a-winpoet-service
  3680. winpppoverethernet.exe
  3681. "WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read here. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking"
  3682. U
  3683. AWMON
  3684. Ad-Monitor.exe
  3685. F-Secure_Anti-Spyware
  3686. U
  3687. AWMON
  3688. Ad-Watch.exe
  3689. Part of Lavasoft Ad-aware SE Plus and Pro - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  3690. U
  3691. awxDTools
  3692. ??
  3693. "AwxDTools related - a Windows Shell-Extension for the Daemon-Tools. It extends the context-menu of ImageFiles supported by Daemon-Tools. (i.e.: *.cue, *.iso, *.ccd ...)"
  3694. X
  3695. AxFilter
  3696. "Rundll32 AXFILTER.DLL, Rundll32"
  3697. CnsMin (Chinese_Keywords) related
  3698. Y
  3699. azmodem
  3700. azexe.exe
  3701. Aztech_Labs modem driver
  3702. N
  3703. B.Reader
  3704. remin.exe
  3705. Birthday Reminder 5.0 - as the name implies
  3706. X
  3707. b3d
  3708. BDEsecureinstall.exe
  3709. "B3d Projector - installed along with the KaZaA file sharing utility. Causes a program called ""ZUPDATE.EXE"" to periodically try to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\Windows\System. (3) Disable and ideally delete it from the registry. (4) Remove the ""BDE"" directory and all its contents"
  3710. X
  3711. b3dUpdate
  3712. Zupdate.exe
  3713. Same as above but not installed via KaZaA
  3714. U
  3715. b9
  3716. B9.exe
  3717. "FireTrust Benign - allows you to receive e-mail which is safe from viruses, worms, scripts, web bugs, privacy threats and other security risks, without affecting your e-mail. ""Benign neutralizes or strips out the code that makes viruses, worms, scripts and other potentially harmful things run"""
  3718. X
  3719. b99
  3720. msmm.exe
  3721. ClientMan parasite variant
  3722. X
  3723. babeie
  3724. "rundll32 cnbabe.dll, dllstartup"
  3725. CommonName Toolbar spyware. To uninstall see here
  3726. N
  3727. Babylon Client
  3728. Babylon.exe
  3729. "Babylon-Pro is a powerful information tool that instantly provides relevant information, translations & conversions for any word or value you click on"""
  3730. N
  3731. Babylon Translator
  3732. Babylon.exe
  3733. """Babylon-Pro is a powerful information tool that instantly provides relevant information, translations & conversions for any word or value you click on"""
  3734. X
  3735. Back Updates
  3736. Uninstall.log.vbs
  3737. VBS.YPSAN.D WORM!
  3738. X
  3739. Backdoor.NuAgent
  3740. agent.exe
  3741. AGENT-DP TROJAN!
  3742. X
  3743. Background Intelligent Transfer Service
  3744. rundll32.exe
  3745. "TROJ/VB-ZD TROJAN! - Note: this file is located in the C:\Windows\help folder, and is not to be confused with the legitimate rundll32.exe file!"
  3746. U
  3747. BackgroundSwitcher
  3748. bgswitch.exe
  3749. "Background Switcher Powertoy. Included with the last beta version of the XP Powertoys. Whenever a user right clicked his desktop and chose properties he could see a new tab which allowed him to enable a ""Desktop Slide Show."" This would automatically change the Windows Desktop at an interval specified by the user. Available here"
  3750. N
  3751. Backpack UDF
  3752. bpudfmon.exe
  3753. Backpack UDF packet writing software for Microssolutions' Back Pack external CD-RW drive. Similar to DirectCD. Run manually before insert an appropriately formatted CD-RW disk
  3754. X
  3755. Backup Service
  3756. backup.svc
  3757. Unidentified adware
  3758. U
  3759. BackupExecScheduler
  3760. besch.exe
  3761. "Veritas ""Back Up My PC"" software"
  3762. N
  3763. BackWeb
  3764. backweb.exe
  3765. Automatically detects an internet connection and downloads any available updates. Typical on Compaq and HP PC's but not restricted to those OEM's. Resource hog and often causes malfunctions. Available via Start -> Programs
  3766. N
  3767. Backwork
  3768. Backwork.exe
  3769. Backwork trojan detector
  3770. U
  3771. BACPI10
  3772. bacpi10a.exe
  3773. "Known as ""PowerKey"" - a minimalistic keyboard driver that allows power management keys on BTC keyboards to function properly in older OS's (i.e. Win95/98/NT4). Also adds an icon to the system tray"
  3774. N
  3775. BacsTray
  3776. BacsTray.exe
  3777. Broadcom Advanced Control Suite - for modems and set top boxes based upon Broadcom chipsets. Not required unless you have networking problems
  3778. X
  3779. BADDATE
  3780. BADDATE.EXE
  3781. unidentified VIRUS!
  3782. X
  3783. BagleAV
  3784. csrss.exe
  3785. "W32.NETSKY.AB WORM! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  3786. X
  3787. Bakra
  3788. IEHost.EXE
  3789. IEDriver adware variant
  3790. X
  3791. Band-Aid
  3792. ??
  3793. BACKDOOR.RANKY.O TROJAN!
  3794. U
  3795. Banpopup by Pratik
  3796. Banpopup.exe
  3797. Banpopup - popup killer
  3798. X
  3799. Bar Ding lolt
  3800. Analiz.exe
  3801. RBOT-RP WORM!
  3802. X
  3803. bargains
  3804. bargains.exe
  3805. Bargain Buddy - advertising spyware installed with Net2Phone & LimeWire amongst others. Some further information here
  3806. X
  3807. bargains
  3808. barginbuddy.exe
  3809. Bargain Buddy - advertising spyware installed with Net2Phone & LimeWire amongst others. Some further information here
  3810. N
  3811. bascstray
  3812. BascsTray.exe
  3813. Broadcom Advanced Control Suite - for modems and set top boxes based upon Broadcom chipsets. Not required unless you have networking problems
  3814. X
  3815. Bat
  3816. secure2.bat
  3817. ZCREW.C VIRUS!
  3818. N
  3819. Batchreg1
  3820. ??
  3821. "Part of the Windows System Recovery process. Added to the registry via Msbatch.inf. The existence of this key or process after the last reboot during installation indicates an unsuccessful installation, as that key should be deleted automatically. See here"
  3822. U
  3823. BatInfEx
  3824. rundll32.exe
  3825. Displays battery status information on an IBM Thinkpad
  3826. U
  3827. Battery Scope
  3828. batmgr.exe
  3829. Monitors battery levels on a notebook/laptop PC
  3830. U
  3831. BatteryBar
  3832. batterybar.exe
  3833. "BatteryBar - displays battery usage, and the current percentage of battery power left"
  3834. X
  3835. BatzBack
  3836. BatzBack.scr
  3837. BACKZAT VIRUS!
  3838. U
  3839. BAUSB
  3840. BAUSB.exe
  3841. "Boston Acoustics Audio, USB driver"
  3842. X
  3843. bawindo
  3844. bawindo.exe
  3845. BEAGLE.AR WORM!
  3846. X
  3847. bawindo
  3848. bawindo.exe
  3849. W32.BEAGLE.AU WORM!
  3850. U
  3851. BayMgr
  3852. DockApp.exe
  3853. Hot-swappable drive management on laptops allowing you to change drives without closing down Windows. Only required if you frequently swap bay devices?
  3854. U
  3855. Bayswap
  3856. bayswap.exe
  3857. Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  3858. U
  3859. Bayswap2
  3860. TbUpdate.exe
  3861. Hot-swappable drive management on Compaq Notebooks which allows you to swap drives without closing down Windows. Only required if you frequently swap bay devices
  3862. U
  3863. BBC News alerts
  3864. skinkers.exe
  3865. BBC News Desktop Alerts service; see here - The BBC News desktop alert and breaking news e-mail services let you find out about all the latest news as it happens.
  3866. N
  3867. bbSysTray
  3868. bbSysTray.exe
  3869. "Philips CD-RW related - ""the 'Blue Button' feature gives users the chance to receive convenient online support for their possible device problems or questions"""
  3870. U
  3871. bbui
  3872. bbui.exe
  3873. AOL DSL status monitor displaying a red/green icon indicating if you have a connection
  3874. U
  3875. bca
  3876. bca.exe
  3877. "BeClean Agent - registry, history, temp files, etc cleaner"
  3878. U
  3879. BCDetect
  3880. bcdetect.exe
  3881. Bcdetect.exe searches the system to make sure Creative drivers are installed for the video card. It loads the BlasterControl when the drivers are detected. Your choice - try it and see
  3882. Y
  3883. BCMDMMSG
  3884. bcmdmmsg.exe
  3885. BCM voicemodem driver. Required for dial-up if you have one of these modems
  3886. U
  3887. BCMHal
  3888. ??
  3889. "BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings"
  3890. Y
  3891. BCMSMMSG
  3892. BCMSMMSG.exe
  3893. BCM voicemodem driver. Required for dial-up if you have one of these modems
  3894. X
  3895. bcnswSX
  3896. ??
  3897. Ranck-AJ trojan infection
  3898. N
  3899. BCNT
  3900. bcnt.exe
  3901. AWS Weatherbug related. What does it do?
  3902. X
  3903. BCPC
  3904. bcpc.exe
  3905. BroadcastPC adware variant
  3906. X
  3907. bcpc_c
  3908. bcpc_c.exe
  3909. BroadcastPC adware variant
  3910. U
  3911. BCTweak
  3912. bctweak.exe
  3913. "BlasterControl for Creative video cards - controls for desktop settings, monitor configuration, colour adjustments and performance tuning. May be needed to retain settings"
  3914. X
  3915. Bcvsrv32
  3916. bcvsrv32.exe
  3917. W32/AGOBOT-TD WORM!
  3918. N
  3919. BCWipeTM
  3920. bcwipetm.exe
  3921. "BCWipe Task Manager - scheduler for BCWipe so that it runs at convenient times. You can set a time for running the task, as well as special options for the task. Run manually when needed"
  3922. X
  3923. BD
  3924. dc.exe
  3925. Troj/Rasdoor-A TROJAN!
  3926. Y
  3927. BDMCon
  3928. Bdmcon.exe
  3929. Either BitDefender or BullGuard antivirus
  3930. Y
  3931. BDNewsAgent
  3932. bdnagent.exe
  3933. BitDefender antivirus - updater
  3934. Y
  3935. BDOESRV
  3936. bdoesrv.exe
  3937. Bitdefender 8 antivirus and firewall
  3938. Y
  3939. BDSwitchAgent
  3940. bdswitch.exe
  3941. Bitdefender 8 antivirus and firewall
  3942. N
  3943. BearShare
  3944. bearshare.exe
  3945. BearShare file sharing client. Versions known to include spyware - see here
  3946. U
  3947. BeFaster
  3948. befaster3.exe
  3949. BeFaster internet connection optimization tool
  3950. N
  3951. Belkin PCMCIA WLAN Monitor
  3952. monitorbk.exe
  3953. Belkin USB Network Adapter Management utility - can be started manually
  3954. U
  3955. BelNotify
  3956. "NPBelv32.dll,RunDll32_BelNotify"
  3957. "BelTech enables licensees to offer automated, Web-based problem resolution to their end-users. BelTech allows the end-user to simply go to a web page and automatically resolve their problem or point them to the right solution. BelTech Manager allows non-programmers to rapidly and easily deploy and maintain this service."
  3958. X
  3959. Belt
  3960. Belt.exe
  3961. Transponder parasite updater/installer
  3962. X
  3963. Benadril Alert Tool
  3964. benadrilalert.exe
  3965. Plug-in for WeatherBug advising when pollen count in your area is high - prompting you to buy Benadril
  3966. N
  3967. BestPopUpKiller
  3968. BestPopupKiller.exe
  3969. "Popup killer by Swanksoft - not recommended, see Rouge/Suspect_list"
  3970. X
  3971. BeSys
  3972. ??
  3973. BeSys ADWARE!
  3974. Y
  3975. bg
  3976. bullguard.exe
  3977. Bullguard antivirus and firewall. The P2P version is free with KaZaA Media Desktop and Grokster
  3978. U
  3979. BGInfo
  3980. Bginfo.exe
  3981. "BGinfo automatically displays relevant information about a Windows computer on the desktop's background, such as the computer name, IP address, service pack version, and more."
  3982. Y
  3983. BGNewsAgent
  3984. bgnewsag.exe
  3985. BullGuard antivirus updater
  3986. N
  3987. bgsmsnd
  3988. bgsmsnd.exe
  3989. Printer driver to generate PDF files from any program
  3990. N
  3991. BHOCop
  3992. BHOCop.exe
  3993. ZDNet's BHO Cop that lets you see what browser helper objects are installed. Useful for detecting spyware
  3994. U
  3995. BHODemon 2.0
  3996. BHODemon.exe
  3997. "BHODemon ""protects you from unknown Browser Helper Objects (BHOs), by letting you enable/disable them individually. When running, it also monitors your Registry and alerts you when a BHO is installed. Best of all, BHODemon knows about the most common BHOs - the good ones, and the not-so-good ones!"" If you prefer forgoing resident protection, the application can also be run on demand."
  3998. U
  3999. BI1HelperStartUp
  4000. BI1HEL~1.EXE
  4001. Beach_Islands Screensaver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  4002. X
  4003. BIE
  4004. ??
  4005. BDplugin parasite
  4006. N
  4007. bigfix
  4008. BIGFIX.EXE
  4009. "BigFix can automatically download and read technical support information provided by computer and software manufacturers and other technical support experts (published in the form of Fixlet╜ Messages) and can automatically check your computer for bugs, configuration conflicts, and security holes. Should only be started manually as it's a resource hog"
  4010. U
  4011. BigPond Toolbar
  4012. bpumTray.exe
  4013. "Telstra BigPond Toolbar - ""Introducing the free and easy to use BigPond Toolbar that is designed to make your internet experience and managing your Telstra internet account a whole lot easier"""
  4014. N
  4015. BigPondCable
  4016. bpcable.exe
  4017. Telstra Bigpond Cable login software. Can be started manually.
  4018. N
  4019. Billminder
  4020. Billmind.exe
  4021. Can be setup in Quicken to remind user of due payments. Available via Start -> Programs
  4022. X
  4023. bin32hpu
  4024. ppstub.exe
  4025. PrecisionPop adware
  4026. X
  4027. bingdian
  4028. Bingdian.vbs
  4029. BINGD VIRUS!
  4030. X
  4031. Bios
  4032. Bios32.exe
  4033. unidentified VIURS!
  4034. X
  4035. BIOS XP Loader
  4036. ??
  4037. "W32/RBOT-IC, ~http://www.sophos.com/virusinfo/analyses/w32rbotic.html WORM!"
  4038. X
  4039. BIOS1
  4040. BIOS1.EXE
  4041. OPASERV.T VIRUS!
  4042. N
  4043. BitComet
  4044. BitComet.exe
  4045. BitComet P2P client - can be launched from Start Menu > Programs
  4046. X
  4047. BitDefender Antivirus
  4048. BITDEFENDERX.EXE
  4049. variant of the W32.SPYBOT WORM!
  4050. Y
  4051. BitDefender Communicator
  4052. xcommsvr.exe
  4053. BitDefender antivirus
  4054. U
  4055. BitDefender for MSN Messenger
  4056. msnmon.exe
  4057. Bitdefender anti-virus for MSN Messenger. Unless you have MSN Messenger running all the time start it manually
  4058. U
  4059. BitDefender for Yahoo! Messenger
  4060. yahmon.exe
  4061. BitDefender Antivirus for Yahoo! Messenger - free AV add-on for Yahoo! Messenger
  4062. Y
  4063. BitDefender Live! Init
  4064. bdinit.exe
  4065. BitDefender antivirus
  4066. Y
  4067. BitDefender Scan Server
  4068. bdss.exe
  4069. BitDefender antivirus
  4070. Y
  4071. BitDefender Virus Shield
  4072. vsserv.exe
  4073. BitDefender antivirus
  4074. U
  4075. BitDefender_P2P_Startup
  4076. BitDefender_P2P_Startup.exe
  4077. Bitdefender anti-virus for file transfers via internet messaging clients such as ICQ and MSN Messenger. Unless you have these running all the time start it manually
  4078. Y
  4079. bitdefenderlive
  4080. avxlive.exe
  4081. Main program of BitDefender virus scanner/firewall
  4082. N
  4083. BitWare Print Monitor
  4084. bwprnmon.exe
  4085. FaxServe network fax software
  4086. N
  4087. BJ Printer Status Monitor
  4088. Cjstsr.exe
  4089. Canon BJ printer status monitor
  4090. N
  4091. BJ Status Monitor 5xx
  4092. CJSTRxx.EXE
  4093. "Canon printer status monitor - where ""xx"" is different depending upon the version. Not required as you can check the printer status via My Computer -> Printers"
  4094. N
  4095. bjcfd
  4096. CFD.exe
  4097. BroadJump Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  4098. N
  4099. BlackICE PC Protection or BlackIce Utility
  4100. blackice.exe
  4101. "Loads the user interface for the BlackICE PC Protection (was Defender) firewall program. From the parent site - \'(the user interface) starts in the ""Startup"" menu and adds itself to the taskbar. The user interface is independent from the rest of the system and only displays the output or reconfigures the system. It does not need to be running for the rest of the system to run.\' See also LoadBlackD"
  4102. X
  4103. Blah service
  4104. CCAPPS32.EXE
  4105. RBOT.TV WORM!
  4106. X
  4107. blah service
  4108. FaLeH.exe
  4109. W32/Rbot-AES Worm!
  4110. X
  4111. blah service
  4112. internet.exe
  4113. variant of the WIN32.RBOT WORM!
  4114. X
  4115. blah service
  4116. microsoft.exe
  4117. variant of the WIN32.RBOT WORM!
  4118. X
  4119. blah service
  4120. msnmsgrr.exe
  4121. RBOT.PZ WORM!
  4122. X
  4123. blah service
  4124. smnp.exe
  4125. RBOT.IZ WORM!
  4126. X
  4127. blah service
  4128. tazkmgr.exe
  4129. RBOT.UA WORM!
  4130. X
  4131. blah service
  4132. winsysengine.exe
  4133. W32/Rbot-KI worm infection
  4134. X
  4135. blah service
  4136. winupdate.exe
  4137. GAOBOT.BIA WORM!
  4138. X
  4139. blahh service
  4140. msengine.exe
  4141. variant of the WIN32.RBOT WORM!
  4142. X
  4143. blahx service
  4144. msnjompa.exe
  4145. SDBOT.AML WORM!
  4146. N
  4147. BlazeChanger
  4148. FBZPaper.exe
  4149. "Ember graphic file viewer, manager, and touch-up system"
  4150. N
  4151. bldbubg
  4152. bldbubg.exe
  4153. Part of Dell Alerts which provides customers with an update on latest updates for his/her system
  4154. X
  4155. Bles
  4156. bles.exe
  4157. TROJ/BLESH-A TROJAN!
  4158. U
  4159. blinkx
  4160. blinkx.exe
  4161. "Blinkx_Desktop ""Smart Folders"" software"
  4162. X
  4163. BLMessagingIntegration
  4164. blengine.exe
  4165. BuddyLinks adware
  4166. U
  4167. BlockAds
  4168. blads.exe
  4169. "A Tweak-XP component, blocks advertisement banners in Internet Explorer. Can be enabled/disabled via Tweak-XP / Internet Tweaks"
  4170. X
  4171. BlockChecker
  4172. Block-checker.exe
  4173. BlockChecker adware
  4174. X
  4175. Blocker System611 Monitoring
  4176. PopUpBlocker611.exe
  4177. RBOT.BLJ WORM!
  4178. N
  4179. BlockTracker
  4180. BlockTracker.exe
  4181. If present on a HP machine it tracks all the processes and logs them to a blocklog.txt file
  4182. U
  4183. blsloader
  4184. blsloader.exe
  4185. BellSouth ISP Internet_Tools
  4186. X
  4187. blss
  4188. blss.exe
  4189. Backdoor.Blarul TROJAN!
  4190. N
  4191. BLSTAPP
  4192. blstapp.exe
  4193. Puts access to Creative's BlasterControl in the System Tray
  4194. X
  4195. bluestart
  4196. rraut.exe
  4197. VB.GY.2 downloader TROJAN!
  4198. U
  4199. BlueToothAuthentication Agent
  4200. ??
  4201. "Associated with BlueTooth software, designed to allow bluetooth mobile devices to authenticate to the computer, when connecting a PDA to your computer - necessary for the computer and the PDA to communicate. Should you get the error message, ""Rundll irprops.cpl missing entry Bluetooth authentication agent"", click here for more information. In case you no longer have BlueTooth support installed, and don't need it, simply uncheck the entry in Msconfig > Startup."
  4202. U
  4203. BluetoothAuthenticationAgent
  4204. ??
  4205. "Associated with BlueTooth software, designed to allow bluetooth mobile devices to authenticate to the computer, when connecting a PDA to your computer - necessary for the computer and the PDA to communicate."
  4206. U
  4207. Blueyonder Instant Support Tool
  4208. matcli.exe
  4209. """matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file"". Blueyonder Instant Support is required to run with the Help and Support program. If you uncheck it and and then run Help and Support it will add another Blueyonder Instant Support in the startup menu. If you remove Blueyonder Instant Support in add/remove programs some help menus in help and support will not be available. You decide"
  4210. N
  4211. BMail Installation
  4212. FTP_back.exe
  4213. Part of iMesh - a file sharing system. Reported by Norton AntiVirus as a trojan. Once deleted does not prevent file sharing working. Older versions of iMesh re-instate this but the newer versions do not
  4214. X
  4215. BMan
  4216. BMan1.exe
  4217. Abcsearch.com/DealHelper adware variant
  4218. U
  4219. BMMGAG
  4220. "Rundll32 PWRMONIT.DLL, StartPwrMonitor"
  4221. Displays a battery gauge icon in the Taskbar (not the System Tray). Provides shortcuts to IBM's proprietary power saving settings and to a battery information window
  4222. U
  4223. BMMLREF
  4224. BMMLREF.EXE
  4225. Battery Manager for IBM ThinkPad laptops
  4226. U
  4227. BMO MasterCard Wallet
  4228. EWALLET.EXE
  4229. "The wallet conveniently stores billing, shipping and payment information on your PC"
  4230. N
  4231. BMupdate
  4232. BMupdate.exe
  4233. "Related to BookmarkCentral entry. Typically added after downloading drivers for Visioneer scanners for example, and you install the driver self-install"
  4234. X
  4235. BMZ
  4236. bmz.exe
  4237. nCase adware
  4238. X
  4239. Bndt32
  4240. Bndt32.exe
  4241. LACON VIRUS!
  4242. X
  4243. Bnexe
  4244. ??
  4245. KITRO.D (or ARGEN.A) VIRUS!
  4246. U
  4247. BO1HelperStartUp
  4248. BO1HEL~1.EXE
  4249. ScreenScenes Butterfly_Oasis screensaver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  4250. U
  4251. BO1HelperStartUp
  4252. Bo1helper.exe
  4253. ScreenScenes Butterfly_Oasis screen saver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  4254. X
  4255. Boarddata
  4256. ??
  4257. variant of the RANDON.AN WORM!
  4258. Y
  4259. BOC412
  4260. BOC412.exe
  4261. Version 4.12 of NSClean's BOClean anti-trojan software
  4262. Y
  4263. BOCleanautostart
  4264. Boclean.exe
  4265. NSClean's BOClean anti-trojan software
  4266. U
  4267. bombshel
  4268. BOMB32.EXE
  4269. Part of McAfee Nuts & Bolts. Protects your Windows system from application failure and crashes - similar to Norton Crashguard. Your choice - may cause problems
  4270. X
  4271. Bonzi Buddy
  4272. ??
  4273. Spyware - read here for information and here for removal instructions
  4274. X
  4275. boo
  4276. boo.exe
  4277. Adware downloader - detected by Kaspersky antivirus as Trojan.Win32.Favadd.o
  4278. X
  4279. BookedSpace
  4280. ??
  4281. "Adware, related to the Remanent parasite"
  4282. N
  4283. BookmarkCentral
  4284. BMLauncher.exe
  4285. "Bookmark Express - ""offers a more flexible way to manage Web site bookmarks, regardless of which browser you use"""
  4286. U
  4287. Boost XP Service
  4288. bxservice.exe
  4289. Boost XP from Systweak - WinXP tweaking utility?
  4290. X
  4291. boot
  4292. boot.exe
  4293. Troj/Puppet-A Trojan!
  4294. X
  4295. Boot Manager
  4296. bootmng.exe
  4297. variant of the W32.SPYBOT WORM!
  4298. X
  4299. Boot Manager
  4300. Njgal.exe
  4301. KILO VIRUS!
  4302. X
  4303. boot_reg
  4304. ??
  4305. TROJ/BANCBAN-CA TROJAN!
  4306. X
  4307. BootCfg
  4308. Install.log.vbs
  4309. VBS.YPSAN.D WORM!
  4310. X
  4311. BootCTRL
  4312. bootctrl.exe
  4313. unidentified WORM or TROJAN!
  4314. X
  4315. BootLoader
  4316. BootLoader.exe.vbs
  4317. WATERWORKS VIRUS!
  4318. X
  4319. bootpd.exe
  4320. bootpd.exe
  4321. Hijacker - recognized by Kaspersky antivirus as Trojan.Win32.StartPage.vk
  4322. X
  4323. bootpd.exe
  4324. bootpd.exe
  4325. Troj/Agent-DT Trojan!
  4326. X
  4327. BootsCfg
  4328. ??
  4329. VBS.SPILTRON WORM!
  4330. X
  4331. BootsCfg
  4332. ??
  4333. VBS.SPILTRON WORM!
  4334. X
  4335. BootsCfg
  4336. ??
  4337. VBS.YPSAN.E WORM!
  4338. X
  4339. BootsCfg
  4340. Date.POP.vbs
  4341. VBS.KUULLIO WORM!
  4342. U
  4343. BootStatus
  4344. BOOTST~1.EXE
  4345. "Visual Basic program that pops up a small window on startup telling you how many times the machine has been booted that day.? Once you exit it, it has no more effect on resources"
  4346. U
  4347. BootWarn
  4348. BootWarn.exe
  4349. "From here : ""Norton AntiVirus Boot Warning. This program is installed as a startup item when you install Norton AntiVirus, and also sometimes when you do a LiveUpdate which updates Norton AntiVirus significantly enough that a reboot is needed to complete the installation. We believe its purpose to be to warn the end-user that he must reboot his PC before using Norton AntiVirus in those cases when a reboot did not happen with the result that Norton AntiVirus did not fully complete its installation or software updating. Recommendation : Start Norton AntiVirus from ?Start \ Programs \ Norton AntiVirus?. If Norton AntiVirus comes up without problems, then fix this entry from the Msconfig Startup tab ║ it was left behind by mistake and is no longer needed now that Norton AntiVirus is fully installed and opens without error messages."""
  4350. N
  4351. Bose Wave/PC Monitor
  4352. wavepcmonitor.exe
  4353. System Tray access for this system (more info on the system here). Available via Start -> Programs
  4354. X
  4355. BossIdea
  4356. winlogin.exe
  4357. TROJ/LINEAGE-I TROJAN!
  4358. X
  4359. Bot Loader
  4360. svchostt.exe
  4361. W32.GAOBOT.ALV WORM!
  4362. X
  4363. Bouncer RunStartup
  4364. bouncer.exe
  4365. "VIrtualBouncer malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose ""custom"" uninstall as ""automatic"" may remove other programs"
  4366. X
  4367. Bouncer RunStartup
  4368. LiveUpdate.exe
  4369. "VIrtualBouncer malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose ""custom"" uninstall as ""automatic"" may remove other programs"
  4370. U
  4371. bpcpost.exe
  4372. bpcpost.exe
  4373. MS TV Viewer Post Setup Program. Part of MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  4374. X
  4375. BPCv2
  4376. BPCv2.exe
  4377. BroadcastPC adware
  4378. X
  4379. BPCv2_re
  4380. bpc2_re_inst.exe
  4381. BroadcastPC adware variant
  4382. U
  4383. BPK
  4384. bpk.exe
  4385. "Blazing Tools Perfect Keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't treat it as ""X"" and uninstall or remove"
  4386. U
  4387. BPK
  4388. nvsr32.exe
  4389. "Blazing Tools Perfect Keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't treat it as ""X"" and uninstall or remove"
  4390. N
  4391. BPServer
  4392. G6FTPSrv.exe
  4393. BulletProof FTP Server
  4394. X
  4395. BPT
  4396. bpt.exe
  4397. BroadcastPC adware
  4398. U
  4399. BQTray.exe
  4400. BQTray.exe
  4401. "System Tray access to BurnQuick CD burning software. Only required if you use the queueing facility, hence the U recommendation. Create your own desktop shortcut to start manually"
  4402. X
  4403. Brasil
  4404. Brasil.exe
  4405. OPASERV.E VIRUS!
  4406. X
  4407. Brasil
  4408. BRASIL.PIF
  4409. OPASERV.E VIRUS!
  4410. X
  4411. BrasilOld
  4412. ??
  4413. OPASERV.P VIRUS!
  4414. X
  4415. Brct
  4416. trdb.exe
  4417. Reported as Win32.PurityScan.y TROJAN! by Kaspersky Anti-Virus. Class: Trojan-Downloader. Note: Lowers Internet Explorer security settings and downloads unwanted files.
  4418. U
  4419. Break_Reminder
  4420. BREAK REMINDER.exe
  4421. Break Reminder - Remind yourself to take breaks to prevent computer related injuries. See here
  4422. X
  4423. Breg
  4424. bcre.exe
  4425. BroadcastPC adware variant
  4426. X
  4427. Breg
  4428. bptre.exe
  4429. BroadcastPC adware variant
  4430. X
  4431. Breg
  4432. breg.exe
  4433. BroadcastPC adware variant
  4434. X
  4435. Bridge
  4436. ??
  4437. Flingstone.com browser hijacker
  4438. Y
  4439. Brindys BriTray
  4440. BRITRAY.EXE
  4441. "Main process for the following applications: GEDEX, SICARIO, BRINOTES, BRIRESPA, SICURE, TRASGO, UNDOCS, FRESH & BRIFAME (all of them from Brindys Software). Performs the following tasks [un]installation, web software autoupdate, notification windows, interprocess communication, tray bar icons & menus, alarms (brinotes), and common web launching from the mentioned applications. Can be stopped safely once run if so desired"
  4442. U
  4443. BrmfRmPA
  4444. BrmfRmPA.exe
  4445. Brother resource manager - needed for a Brother MFC printer/copier/scanner and PC to properly communicate
  4446. N
  4447. Broadband Wizard
  4448. bbwiz.exe
  4449. Starts Broadband Wizard so it runs in the System Tray. This application tests and optimizes your Cable or DSL connection. Available via Start -> Programs
  4450. N
  4451. BrowseProxy
  4452. FindService.exe
  4453. "Actual Names - ""It is now possible to enter a particular word or keyword phrase that is associated with your business, and immediately be directed to YOUR WEBSITE! The Actual Names technology can do this for you"""
  4454. X
  4455. browser
  4456. msgaol.exe
  4457. WIN32.TACTSLAY.C TROJAN!
  4458. X
  4459. browser
  4460. s_menu.exe
  4461. WIN32.TACTSLAY.C TROJAN!
  4462. X
  4463. browser aid
  4464. browseraid.exe
  4465. BrowserAid/BrowserPal foistware
  4466. Y
  4467. Browser Hijack Blaster
  4468. bhblaster.exe
  4469. Browser Hijack Blaster - protects your system from browser hijackers and spyware that alters your IE settings
  4470. U
  4471. Browser Launcher
  4472. Commandr.exe
  4473. "Logitech internet keyboard ""Commander"" software - loads the software for the shortcut keys on the keyboard. Not required unless you want to use the short cut keys"
  4474. X
  4475. Browser Pal
  4476. adblck.exe
  4477. BrowserAid/BrowserPal foistware
  4478. U
  4479. Browser Sentinel
  4480. BrowserSentinel.exe
  4481. "Browser Sentinel. Notifies you if a program wants to penetrate into Internet explorer, add itself to the Windows auto-run list or change your home page. See here"
  4482. N
  4483. BrowserWebCheck
  4484. loadwc.exe
  4485. Checks to make sure that IE is still your default browser
  4486. N
  4487. BS Player
  4488. bsplayer.exe
  4489. "BSplayer - A video player used to play avi, mpg, wmv and other multimedia files."
  4490. N
  4491. BsCLiP
  4492. BSCLIP.exe
  4493. CD recording utility that comes with a lot of CDR/CDRW drives and isn't required
  4494. N
  4495. B'sCLiP
  4496. BSCLIP.exe
  4497. CD recording utility that comes with a lot of CDR/CDRW drives and isn't required
  4498. X
  4499. Bsoft lppt01
  4500. Bsoft.exe
  4501. "New variant of the RapidBlaster parasite (in a ""BelmontSoft"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  4502. X
  4503. Bsx3
  4504. ??
  4505. BookedSpace parasite variant
  4506. X
  4507. BT
  4508. ??
  4509. Troj/Litebot-B TROJAN!
  4510. U
  4511. BT Broadband Help
  4512. matcli.exe
  4513. """matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file"". BT Broadband Help is required to run with the Help and Support program. If you uncheck BT Broadband Help and and then run Help and Support it will add another BT Broadband Help in the startup menu. If you remove the BT Broadband Help in the add/remove program some help menus in help and support will not be available. You decide"
  4514. U
  4515. BTModemProtection
  4516. BTModemProtection.lnk
  4517. "BT Privacy Online modem protection software, see here"
  4518. U
  4519. BtStart
  4520. btstart.exe
  4521. Broadcorp (formerly WIDCOMM) Bluetooth Connectivity Software
  4522. U
  4523. bttray
  4524. bttray.exe
  4525. "System tray icon which shows the status of a BlueTooth wireless module. Most systems with such a module installed can enable/disable the module. The system tray icon changes from blue/white to blue/red when the module is turned off. Allows access to explore bluetooth places, setup wizard, advanced configuration, quick connect and shutdown device"
  4526. Y
  4527. BTUSRBDG
  4528. BtUsrBdg.exe
  4529. Used with a Mitsumi_USB_Bluetooth adaptor (and maybe others)
  4530. Y
  4531. BTUSRBDGF
  4532. BtUsrBdg.exe
  4533. Used with a Mitsumi USB Bluetooth adaptor
  4534. X
  4535. BTV
  4536. btv.exe
  4537. BroadcastPC adware
  4538. N
  4539. Buddyizer
  4540. Buddyizer.exe
  4541. Part of the AIMster Peer to Peer (P2P) file sharing application that runs over the AOL Instant Messenger network
  4542. U
  4543. bugwatcher service
  4544. bugwatcher.exe
  4545. "Bugtoaster is a service that sends reports on system/program crashes (certain types) back to Bugtoaster. They relay information to program authors and provide, if available, any known solutions to the crashes. It doesn't take up any room in memory, just activates in the event of certain program failures"
  4546. N
  4547. BuildBU
  4548. bldbubg.exe
  4549. Part of Dell Alerts which provides customers with an update on latest updates for his/her system
  4550. X
  4551. BuildLab
  4552. winlogon.exe
  4553. NEVEG.A WORM! Note - this is not the valid Windows Logon winlogon.exe process
  4554. X
  4555. BuildLabs
  4556. csrss.exe
  4557. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  4558. X
  4559. BuildLabs
  4560. lsass.exe
  4561. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  4562. U
  4563. Bulldog Service
  4564. upsd.exe
  4565. Belkin's Bulldog Plus control software which runs under Windows 95 or later and monitors the UPS (Uninterrupted Power Supply) via a serial or USB link
  4566. Y
  4567. BullGuard
  4568. mgui.exe
  4569. Part of Bullguard antivirus
  4570. U
  4571. BullGuard Update
  4572. avxlive.exe
  4573. Part of Bullguard antivirus. Leave enabled unless you manually update virus definitions
  4574. Y
  4575. BullGuard XComm
  4576. XCOMMSVR.EXE
  4577. Part of Bullguard antivirus
  4578. Y
  4579. BullGuardInit
  4580. AVXINIT.EXE
  4581. Part of Bullguard antivirus
  4582. Y
  4583. BullguardoptIn
  4584. bulldownload.exe
  4585. Part of Bullguard antivirus
  4586. X
  4587. BullsEye
  4588. bargains.exe
  4589. eXact Advertising BargainBuddy/Bullseye adware
  4590. X
  4591. BullsEye Network
  4592. bargains.exe
  4593. eXact Advertising BargainBuddy/Bullseye adware
  4594. X
  4595. Bunx
  4596. beagle.exe
  4597. W32/Lebreat-E WORM!
  4598. N
  4599. BurnQuick Queue
  4600. BQTray.exe
  4601. "System Tray access to BurnQuick CD burning software. Only required if you use the queueing facility, hence the U recommendation. Create your own desktop shortcut to start manually"
  4602. U
  4603. Button Server
  4604. bttnserv.exe
  4605. "Found on a Compaq PC, for the extra buttons on the keyboard for the speaker volume, media player, sleep and internet buttons. If the buttons aren't used on the keyboard or your's doesn't have them, then it isn't required"
  4606. N
  4607. ButtonKey
  4608. ButtonKey.exe
  4609. CyberView TWAIN driver for the Pacific Image range of 35mm film scanners. Enables the one touch scanning button and places an icon an the System Tray. Use your scanners software or run it manually by creating a shortcut
  4610. N
  4611. Buzme
  4612. Bmui.exe
  4613. "Buzme by RingCentral, Inc - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem"
  4614. U
  4615. BuzMe
  4616. RCUI.exe
  4617. Display Client for the BuzMe Internet Call Waiting Service.
  4618. U
  4619. Buzof.exe
  4620. buzof.exe
  4621. "Buzof from Basta Computing ""enables you to automatically answer, close or minimize virtually any recurring window including messages, prompts, and dialog boxes"""
  4622. X
  4623. bxsx5
  4624. ??
  4625. BookedSpace parasite variant
  4626. X
  4627. bxxs5
  4628. ??
  4629. BookedSpace parasite
  4630. X
  4631. Bymer.Scanner
  4632. Msinit.exe
  4633. BYMER WORM!
  4634. X
  4635. Bymer.Scanner
  4636. Wininit.exe
  4637. BYMER WORM!
  4638. X
  4639. c
  4640. c:\archiv~1\win.com
  4641. CUYDOC VIRUS!
  4642. X
  4643. C:\WINDOWS\IEXPLOR.EXE
  4644. IEXPLOR.EXE
  4645. """Pop Marketing"" adware"
  4646. X
  4647. C:\WINDOWS\VCMnet11.exe
  4648. VCMnet11.exe
  4649. """Windows AFA Internet Enhancement"" - a browser hijacker, redirecting to adsourcecorp.com - see here"
  4650. X
  4651. C:\WINDOWS\WinTask.exe
  4652. WinTask.exe
  4653. """Pop Marketing"" adware"
  4654. U
  4655. C2K
  4656. CYB2K.EXE
  4657. CYBERsitter 2000 or 2001 -? anti-porn filter primarily. Required if you want the sites you visit filtered without having to load the software every time you launch your browser
  4658. U
  4659. c32cs2
  4660. c32cs2.exe
  4661. Cyber_Sentinel Internet filtering software
  4662. X
  4663. C7
  4664. ??
  4665. W32.MEDIAKILL.A WORM!
  4666. U
  4667. CA-AMAgent
  4668. amagent.exe
  4669. "Unicenter_Asset_Management is a solution for proactively managing IT assets in a business environment. It provides full-featured asset tracking capabilities through automated discovery, hardware inventory, network inventory, software inventory, configuration management, software usage monitoring, license management and extensive cross-platform reporting."
  4670. Y
  4671. CaAvTray
  4672. CAVTray.exe
  4673. eTrust? EZ_Antivirus system tray application from Computer Associates
  4674. X
  4675. Cabchk
  4676. Cabchk.exe
  4677. GEMA TROJAN!
  4678. X
  4679. Cabchk32
  4680. Cabchk32.exe
  4681. GEMA TROJAN!
  4682. X
  4683. CABCInstall
  4684. CABCInstall.exe
  4685. CABC content delivery software
  4686. U
  4687. CacheBoost
  4688. trayicon.exe
  4689. "CacheBoost ""optimizes the System Cache-Management of Windows XP/2000/NT and Windows .Net Servers, resulting in a performance boost"""
  4690. X
  4691. CacheLoader
  4692. ??
  4693. Troj/Dloader-NZ TROJAN!
  4694. N
  4695. Cacheman
  4696. Cacheman.exe
  4697. Freeware disk cache tweaker from Outer Technologies. Should only be run once and not loaded at start-up
  4698. Y
  4699. CacheMgr
  4700. CacheMgr.exe
  4701. Sophos Antivirus Remote Update
  4702. N
  4703. CACStarter
  4704. cacstart.exe
  4705. Cash A Check - check writing software
  4706. U
  4707. Caddais BackupOnDemand
  4708. BODMon.exe
  4709. "Caddais BackupOnDemand - ""runs in the background and monitors your important files for changes. Within seconds of changing, modified files are automatically backed up to an archive location"""
  4710. U
  4711. Cadenza
  4712. CdzSvc.exe
  4713. Cadenza mNotes for Palm and Pocket PC enables users to access Lotus Notes on their mobile devices
  4714. U
  4715. CADS
  4716. cads.exe
  4717. Cyber Sentinel internet filtering software
  4718. N
  4719. CAgent
  4720. CAgent.exe
  4721. Abbyy Fine Reader OCR (Optical Character Recognition) software for scanning and converting documents
  4722. X
  4723. cAgOu
  4724. ??
  4725. KAKWORM VIRUS!
  4726. N
  4727. CahootWebcard
  4728. CahootWebcard.exe
  4729. """The Cahoot Webcard is a virtual card that allows you to use your Cahoot credit card online without ever having to expose your real card numbers over the web. It works by generating one-off transaction numbers as a substitute for your real cahoot credit card details"". Run manually when needed"
  4730. Y
  4731. CAISafe
  4732. isafe.exe
  4733. Part of Computer Associates eTrust EZAntivirus
  4734. N
  4735. Cal Reminder Shortcut
  4736. calrem.exe
  4737. Produces a pop-up reminder of events scheduled using the MS Office Calendar
  4738. X
  4739. Calc Microsoft Windows
  4740. wincalc.exe
  4741. unidentied WORM or TROJAN!
  4742. N
  4743. Calendar 200X Reminder
  4744. calendar.exe
  4745. "Calendar200X - shows holidays, reminders of various anniversaries,tasks etc"
  4746. U
  4747. Calendarscope
  4748. cs.exe
  4749. Calendarscope calendar software
  4750. X
  4751. calk
  4752. calk.exe
  4753. TROJ/STARTPA-FH TROJAN!
  4754. U
  4755. CallCenter Main Application
  4756. V3calmcp.exe
  4757. """V3 Inc. CallCenter is a free 32-bit, integrated fax, voicemail and data communications application with a simple to use interface providing fax send and receive functionality, basic (single mailbox) answering machine capability, and sophistcated data communications."" Main application"
  4758. U
  4759. CallCenter Printer Interface
  4760. V3faxecp.exe
  4761. """V3 Inc. CallCenter is a free 32-bit, integrated fax, voicemail and data communications application with a simple to use interface providing fax send and receive functionality, basic (single mailbox) answering machine capability, and sophistcated data communications."" Fax printer"
  4762. N
  4763. CallControl
  4764. ftctrl32.exe
  4765. "FaxTalk Messenger Pro is a Windows TAPI based 32-bit application. When installed, the software automatically loads FaxTalk CallControl when you start Windows. When FaxTalk CallControl is running, any TAPI compliant application can request to use the modem from Windows"
  4766. N
  4767. CamCheck
  4768. CamCheck.exe
  4769. NuCam camera software related
  4770. U
  4771. Cameno
  4772. Cameno.exe
  4773. Cameno is a program which brings tabbed windows to MSN Messenger 6.0 and above
  4774. N
  4775. Camera Detector
  4776. ??
  4777. ACDSee Auto Device Detector detects when a device is connected to your PC and gives you the option to acquire images from it automatically.
  4778. N
  4779. Camera Detector
  4780. ??
  4781. ACDSee Auto Device Detector detects when a device is connected to your PC and gives you the option to acquire images from it automatically.
  4782. N
  4783. Camera Detector
  4784. Camdetect.exe
  4785. ACDSee Auto Device Detector detects when a device is connected to your PC and gives you the option to acquire images from it automatically.
  4786. N
  4787. Camio Viewer x
  4788. IXApplet.exe
  4789. "Image viewing program that comes with digital cameras. Shows pictures that are in the camera before downloading them. ""x"" in the name is the version"
  4790. N
  4791. Canada
  4792. Canada.exe
  4793. Known to be a dialler - but is it maliscous or clean?
  4794. N
  4795. Canary
  4796. canary-std.exe
  4797. "Canary monitoring program. Keylogger, monitors all computer activity"
  4798. X
  4799. candy
  4800. command32.exe
  4801. W32/Rbot-LV WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  4802. X
  4803. candynet
  4804. Taskmsg.exe
  4805. W32/Rbot-NA WORM!
  4806. N
  4807. Canon Printer Monitor BJCxxx
  4808. Cjstlst.exe
  4809. Trayicon for Canon printer. xxx denotes model. Available via Start -> Programs
  4810. N
  4811. Capfax
  4812. capfax.exe
  4813. PhoneTools fax software
  4814. Y
  4815. Capon
  4816. Capon.exe
  4817. Canon printer driver
  4818. Y
  4819. Capon
  4820. Caponn.exe
  4821. Canon printer driver
  4822. X
  4823. CaptionMgr32
  4824. crssr.exe
  4825. W32.ZAR.A WORM!
  4826. N
  4827. Capture Express 2000
  4828. capexp.exe
  4829. Capture Express - screen capture utility
  4830. N
  4831. Card Monitor
  4832. REGCNT09.exe
  4833. For the USB connection on a Panasonic PV-DV701 Digital Camcorder. Available via Start -> Programs
  4834. X
  4835. Care20
  4836. Care20.exe
  4837. TopMoxie adware
  4838. U
  4839. Care2GTU
  4840. Care2GTU.exe
  4841. "Care2 Green Thumbs-Up (from the Care2 site). Every online purchase helps environmental causes; tells you how eco-friendly a company really is, thanks to over 200 company profiles from Coop America. Saves 1 square foot of rainforest every day you use it. If it works and you like it keep it"
  4842. X
  4843. CARPserver
  4844. CARPserver.exe
  4845. TROJ/BANKER-AN TROJAN!
  4846. U
  4847. CARPservice
  4848. carpserv.exe
  4849. "Associated with Zoltrix modems - enables the internal modem speaker, allowing you to listen to the dial-up sounds for example"
  4850. X
  4851. cartao
  4852. ??
  4853. TROJ/DLOADER-QD TROJAN!
  4854. X
  4855. cartao
  4856. conflicted.exe
  4857. TROJ/DADOBRA-DV TROJAN!
  4858. X
  4859. cartao
  4860. killing.exe
  4861. TROJ/DLOADER-QN TROJAN!
  4862. X
  4863. CAS Client
  4864. casclient.exe
  4865. CasinoClient adware
  4866. U
  4867. CasAgnt
  4868. CasAgnt.exe
  4869. Program by Extended Systems which allows you to sync your Casio PDA with your PC
  4870. X
  4871. Casdvqwa
  4872. bmqnzkg.exe
  4873. RANDEX.BE VIRUS!
  4874. X
  4875. caseyvideo
  4876. CaseyVideo.exe
  4877. malware causing p0rn popups
  4878. X
  4879. CashBack
  4880. cashback.exe
  4881. eXact Advertising BargainBuddy/CashBack adware
  4882. X
  4883. CashFiesta
  4884. Cashfiesta.exe
  4885. CASHFIESTA.A pay-per-surf adware
  4886. N
  4887. Cashsurfers Cashbar Navigator
  4888. Cashbar.Exe
  4889. "Cashsurfers CashBar Navigator - ""The CashBar rotates banner advertisements once per minute and provides you with access to up to date special offers and deals"""
  4890. X
  4891. CashToolbar
  4892. CD_Load.exe
  4893. """CashToolbar"" Downloader-MY TROJAN!"
  4894. X
  4895. CashToolbar
  4896. svchost.exe
  4897. """CashToolbar"" Downloader-MY TROJAN! - Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  4898. X
  4899. Cassandra
  4900. cassandra.exe
  4901. Melkosoft_Cassandra adware - also detected as a variant of the WIN32.KREPPER TROJAN!
  4902. X
  4903. Cassandra and or Control handler
  4904. ??
  4905. Troj/Krepper-AI Trojan!
  4906. X
  4907. CasStub
  4908. casstub.exe
  4909. Troj/Cass-A TROJAN!
  4910. Y
  4911. CAVRID
  4912. CAVRID.exe
  4913. eTrust? EZ_Antivirus Real Time Infection Report from Computer Associates
  4914. Y
  4915. CAVS
  4916. CAVS.exe
  4917. "Cheyenne, ( now eTrust ) antivirus"
  4918. X
  4919. CAZNOVAS
  4920. CAZNOVAS.exe
  4921. CAZNO VIRUS!
  4922. X
  4923. CBACK.EXE
  4924. CBACK.EXE
  4925. Troj/Penta-A TROJAN!
  4926. U
  4927. CBWAttn
  4928. CBWAttn.exe
  4929. "Required for Bitware to answer incoming faxes, can cause sleep mode problems"
  4930. U
  4931. CBWHost
  4932. CBWHost.exe
  4933. "Required for Bitware to answer incoming faxes, can cause sleep mode problems"
  4934. X
  4935. CC2KUI
  4936. comet.exe
  4937. Comet Cursor - displays different mouse pointers dependent upon the site your visiting. Malware because it automatically installs. See here for more information and for the uninstall procedure
  4938. X
  4939. ccApp
  4940. ??
  4941. OBSORB VIRUS! Note the random filename compared to the valid Norton AntiVirus entry above
  4942. X
  4943. ccApp
  4944. ??
  4945. W32/RBOT-LJ WORM!
  4946. Y
  4947. ccApp
  4948. ccApp.exe
  4949. Part of Norton AntiVirus 2003. Auto-protect and E-mail check will not function without this
  4950. X
  4951. ccApp
  4952. gcasServ.exe
  4953. variant of the WIN32.RBOT WORM! - do NOT confuse with the Microsoft AntiSpyware executable of the same name as described here
  4954. X
  4955. ccApp
  4956. WMADZ.EXE
  4957. W32/RBOT-LJ WORM!
  4958. X
  4959. ccAppr
  4960. expIorer.exe
  4961. WIN32.TACTSLAY.A TROJAN!
  4962. X
  4963. ccAppr
  4964. outIook.exe
  4965. WIN32.TACTSLAY.A TROJAN!
  4966. X
  4967. ccAppr
  4968. svcrhost.exe
  4969. WIN32.TACTSLAY.A TROJAN!
  4970. X
  4971. ccAppr
  4972. svcshost.exe
  4973. WIN32.TACTSLAY.A TROJAN!
  4974. X
  4975. ccApps
  4976. services.exe
  4977. NEVEG.B or NEVEG.C WORMS! Note - this is not the valid Windows Service Controller (services.exe) process
  4978. X
  4979. ccApps
  4980. winlogon.exe
  4981. NEVEG.A WORM! Note - this is not the valid Windows Logon winlogon.exe process
  4982. U
  4983. CCD Manager
  4984. DDS.EXE
  4985. Project Labs Century CD manager for their CD/DVD storage device
  4986. N
  4987. Ccdecode
  4988. ??
  4989. Part of the closed caption decdoder/MS VBI codec. Should only run once
  4990. Y
  4991. CCDoctorLogonTesting
  4992. ccdoctor.exe
  4993. "Checks your system to make sure it's configured properly for running Rational ClearCase, a source code management tool. ClearCase is fairly sophisticated so there are a lot of system-related things that can cause it grief. If you run ClearCase you should not disable this as it provides a valuable service, but technically it isn't required to use the ClearCase product"
  4994. Y
  4995. ccenter
  4996. CCenter.exe
  4997. RAV AntiVirus
  4998. Y
  4999. CcEvtMgr
  5000. ccEvtMgr.exe
  5001. "Part of Norton AntiVirus 2003.Event manager for scheduling weekly scans and or automatic virus updates. Used to start automatically via ""ccApp"" and was not required as a seperate entry but a recent update changed this"
  5002. X
  5003. ccEvtMrg.exe
  5004. ccEvtMrg.exe
  5005. RBOT.GZ WORM!
  5006. X
  5007. ccExecute
  5008. bootcfg1.exe
  5009. W32/NEMSI-B VIRUS!
  5010. X
  5011. ccHelp
  5012. ccHelp.hta
  5013. """Searchq"" adware"
  5014. X
  5015. ccpApps
  5016. csrss.exe
  5017. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  5018. X
  5019. ccpApps
  5020. lsass.exe
  5021. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  5022. U
  5023. ccProxy
  5024. CCPROXY.EXE
  5025. "Part of Norton Internet Security, proxy server that is used to support the parental controls. If you turn parental controls off at user level the process is not loaded. Reported to cause excessive CPU usage."
  5026. Y
  5027. CcPxySvc
  5028. CCPXYSVC.exe
  5029. "Part of Norton's AntiVirus 2003, Internet Security and Firewall products. E-mail proxy service - required for E-mail scanning and the firewall"
  5030. X
  5031. ccreg
  5032. explorer.exe
  5033. ZCREW VIRUS! Note - this is not the valid explorer.exe
  5034. Y
  5035. CcRegVfy
  5036. ccRegVfy.exe
  5037. "Part of Norton AntiVirus 2003. ""ccRegVfy.exe is responsible for checking the integrity of the NAV registry entries to make sure that the information has not been changed by a malicious threat or a hack"""
  5038. X
  5039. ccRegVfY
  5040. expIorer.exe
  5041. WIN32.TACTSLAY.A TROJAN!
  5042. X
  5043. ccRegVfY
  5044. outIook.exe
  5045. WIN32.TACTSLAY.A TROJAN!
  5046. X
  5047. ccRegVfY
  5048. svcrhost.exe
  5049. WIN32.TACTSLAY.A TROJAN!
  5050. X
  5051. ccRegVfY
  5052. svcshost.exe
  5053. WIN32.TACTSLAY.A TROJAN!
  5054. Y
  5055. ccSetMgr
  5056. ccSetMgr.exe
  5057. Part of Norton AntiVirus 2004. What does it do?
  5058. X
  5059. ccUpdate
  5060. ccUpdate.exe
  5061. AGOBOT.YS WORM!
  5062. U
  5063. ccWasher
  5064. aolwasher.exe
  5065. "Webroot Cache & Cookie Washer - cleaning browser tracks, including cache, cookies, history, mail trash, drop-down address bar, auto-complete forms and downloaded program files for IE, Netscape and AOL"
  5066. U
  5067. CCWC7a
  5068. ac.exe
  5069. "Cache, Cookie & Windows Cleaner Ver. 7, Auto clean. Created by moleculesoft"
  5070. U
  5071. CCWC7I
  5072. idxl.exe
  5073. "Cache, Cookie & Windows Cleaner 7 created by moleculesoft.com"
  5074. U
  5075. CCWC7s
  5076. stealth.exe
  5077. "Cache, Cookie & Windows Cleaner 7, stealth mode. Created by moleculesoft"
  5078. N
  5079. CD Storage Master
  5080. cdstorager.exe
  5081. "CD_Storage_Master - a program designed to catalog CD information, boasts a number of handy features for organizing your collection."
  5082. X
  5083. cd1
  5084. cd1.exe
  5085. Premium rate adult content dialer
  5086. N
  5087. CDANTSRV
  5088. CDANTSRV.exe
  5089. "C-Dilla License Management software. Used for any program that uses C-dilla Protection, example: 3D Studio Max 4.x. It loads as a service automatically but is not needed unless you run said program. Can be started and stopped manually"
  5090. X
  5091. Cdcompat
  5092. Cdcompat.exe
  5093. GEMA TROJAN!
  5094. X
  5095. cddrv32
  5096. cddrv32.exe
  5097. Crypter.C trojan variant infection
  5098. N
  5099. CDInterceptor
  5100. cdi.exe
  5101. CD indexer for measuring the speed of CD players
  5102. X
  5103. Cdrom Controller
  5104. cdromcntrl.exe
  5105. TROJ/BATTRY-A TROJAN!
  5106. N
  5107. CDTray
  5108. CDTray.exe
  5109. "On HP PCs, this is the small CD icon next to the time"
  5110. U
  5111. CeEPOWER
  5112. cepmtray.exe
  5113. "Toshiba\'s Power Management Utility - allows the user to setup different profiles for both AC power and Battery Power on laptops. Contols CPU speed, Monitor Shut Off, Hard Drive Shut-Off, Monitor Brightness, System Stand-by and System Hibernate times"
  5114. X
  5115. Cekirge
  5116. ??
  5117. KERGEZ.A VIRUS!
  5118. X
  5119. center
  5120. ??
  5121. W32.BOFRA.A WORM!
  5122. X
  5123. CentralProcessor
  5124. taskimgr.exe
  5125. BANCOS.J VIRUS!
  5126. X
  5127. cesmain.dll
  5128. "cmail.dll, Rundll32"
  5129. CnsMin (Chinese_Keywords) related
  5130. X
  5131. CEventMgr
  5132. Cell.exe
  5133. Troj/Bifrose-AK TROJAN!
  5134. N
  5135. CFD
  5136. CFD.exe
  5137. BroadJump Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
  5138. X
  5139. CFDStart
  5140. WinMuschi.exe
  5141. WINMUSCHI dialler
  5142. X
  5143. cfgboost
  5144. cfgboot.exe
  5145. unidentified WORM or TROJAN!
  5146. Y
  5147. cfgintpr
  5148. cfgintpr.exe
  5149. Configuration Interpreter - part of Tiny Personal Firewall V4
  5150. X
  5151. cfgmgr51
  5152. ??
  5153. BookedSpace adware variant
  5154. X
  5155. cfgmgr52
  5156. ??
  5157. BookedSpace adware variant
  5158. N
  5159. cfgwiz
  5160. cfgwiz.exe
  5161. "Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it"
  5162. U
  5163. cFosSpeed
  5164. cFosSpeed.exe
  5165. cFos_Software Internet acceleration program related. Note: May be necessary for the software to work properly.
  5166. X
  5167. cftmon32
  5168. taskmgr#.exe
  5169. SOWSAT.C and SOWSAT.J VIRUSES! where # is a number greater than or equal to zero
  5170. X
  5171. cfy
  5172. cfy.exe
  5173. Surfenhance.com SearchForIt adware variant
  5174. U
  5175. CGServer
  5176. cgserver.exe
  5177. Associated with an Eicon Networks ISDN or ADSL modem. Call Guard Server (CGserver) watches your modem and blocks incoming or outgoing calls. You need cgard.exe (from Startmenu) to configure cgserver with rules and telephone numbers. Good against unwanted dialer programs
  5178. X
  5179. Cgtask Services
  5180. cgtask.exe
  5181. LALA.B VIRUS!
  5182. X
  5183. Cgywin
  5184. cgywin32.exe
  5185. W32/Rbot-AEI Worm!
  5186. U
  5187. ChamClock
  5188. ChamClock.exe
  5189. Chameleon Clock - system tray clock replacement
  5190. U
  5191. ChangeICON
  5192. SPMSMON.EXE
  5193. Card reader related program. Note: May cause problems with My Computer loading at startup. Disabling through MsConfig seems to solve the problem.
  5194. X
  5195. change-me-now
  5196. msgfix1.exe
  5197. SDBOT.ZD WORM!
  5198. N
  5199. Chatango
  5200. Chatango.exe
  5201. "Chatango ""allows people to be connected in real time through their Web browsers. Include your Chatango contact link or button when you create eBay auctions, blogs, personal websites, Friendster profiles, and your visitors will be able to contact you instantly, without downloading anything, or registering. Alo use it to send email to your friends, allowing them to respond to you in real time!."" The 'MessageCatcher' icon in the System Tray notifies you when you get a message. When you get a message, a little alert pops up, which you can click on and start chatting immediately."
  5202. N
  5203. Chcenter
  5204. chcenter.exe
  5205. "IMSI HiJaak - ""the easiest way to convert, capture, and manage all your graphic files"""
  5206. X
  5207. che32
  5208. che.ocx.vbs
  5209. WM97/Adenu-B VIRUS!
  5210. X
  5211. Cheatle
  5212. GigaByte.exe
  5213. SHODI.B VIRUS!
  5214. N
  5215. Check for One Touch Update
  5216. wiseupdt.exe
  5217. Checks for updates for Visioneer OneTouch scanners
  5218. N
  5219. Check for TWS Updates
  5220. WiseUpdt.exe
  5221. Interactive Brokers - check for update to their standalone Java-based trading platform
  5222. U
  5223. Check Messenger
  5224. cmesseng.exe
  5225. Check Messenger from Qchex.com - program that helps you manage the activity of your Qchex account
  5226. N
  5227. CheckCustomWorksUpdate
  5228. CheckCWupdate.exe
  5229. "Update checker, part of CustomWorks - ""customize any embroidery designs to design your own unique creations"""
  5230. U
  5231. CheckIt
  5232. ToolBox.exe
  5233. "CheckIt Toolbox from WinCheckIt Diagnostic Software. Toolbox automatically backs up critical system files (such as .ini files and the Windows Registry), and performs a check on various system parameters at intervals you specify"
  5234. U
  5235. CheckIt 86
  5236. CheckIt86.exe
  5237. CheckIt_86 popup blocker
  5238. Y
  5239. CheckMsgPlus
  5240. ??
  5241. "MSN Messenger Plus, a third party extension to MSN Messenger. This is the auto-update feature - see here for more info."
  5242. X
  5243. checkrun
  5244. ??
  5245. EliteBar adware
  5246. X
  5247. CheckScan32
  5248. regload16.exe
  5249. AEBOT.K WORM!
  5250. U
  5251. CherryKeyMan
  5252. KeyMan.exe
  5253. Multimedia keyboard manager for the Cherry keyboard series. Only required if you use any of the special keys
  5254. X
  5255. china11msn
  5256. CHINA11MSN.EXE
  5257. W32.ENVID.O WORM!
  5258. U
  5259. ChineseStar
  5260. cstar.exe
  5261. Chinese language support software
  5262. U
  5263. CHIPDRIVEPinManager
  5264. sokscmpn.exe
  5265. ChipDrive Smartcard software
  5266. U
  5267. CHIPDRIVESmartcardManager
  5268. SCMgr.exe
  5269. ChipDrive Smartcard software
  5270. N
  5271. CHKADMIN
  5272. CHKADMIN.EXE
  5273. "Compaq Network Management System. When running, it places an icon in the system tray titled ""Intelligent Manageability"""
  5274. N
  5275. chkhbci
  5276. chkhbci.exe
  5277. Smart Card reader software for Omnikey readers
  5278. X
  5279. Choke
  5280. Choke.exe-blahh
  5281. CHOKE VIRUS!
  5282. X
  5283. chope
  5284. runlli32.exe
  5285. Troj/QQPass-U TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  5286. X
  5287. chostsv
  5288. chostsv.exe
  5289. BANPAES.C VIRUS!
  5290. U
  5291. CHotKey
  5292. mhotkey.exe
  5293. "Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol , vol-, mute, etc. Only required for extended features"
  5294. U
  5295. CHotKey
  5296. MK9805.EXE
  5297. "Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol , vol-, mute, etc. Only required for extended features"
  5298. U
  5299. CHotKey
  5300. zHotkey.exe
  5301. "Enables special keys on Chicony keyboards. Special combinations include Internet, E-mail, vol , vol-, mute, etc. Only required for extended features"
  5302. N
  5303. Christmas Music Player
  5304. TTEST6.EXE
  5305. """Christmas Music Playerbrings the music of the Christmas Holiday to your desktop"""
  5306. X
  5307. CiaBackdoor
  5308. msldr.com
  5309. VIRUS!
  5310. X
  5311. cihost.exe
  5312. cihost.exe
  5313. LINST VIRUS!
  5314. N
  5315. CIJxP2PSERVER
  5316. CIJxP2PS.EXE
  5317. "Compaq printer utility which is required in order to make the printer work correctly - ""x"" depends upon the model, ie, for IJ300 x=3, for IJ700 x=7"
  5318. U
  5319. Cisco Systems VPN Client
  5320. ipsecdialer.exe
  5321. The Cisco VPN_Client Lets local users gain Administrator privileges on the operating system
  5322. U
  5323. Cisco Systems VPN Client
  5324. vpngui.exe
  5325. Sets up IPSec communications for Cisco's VPN_Client
  5326. N
  5327. CISrvr Program
  5328. CISRVR.EXE
  5329. Related to internet setup on Compaq PC's
  5330. X
  5331. Cissi
  5332. Cissi.exe
  5333. CISSI.A VIRUS!
  5334. U
  5335. CitiUCS
  5336. CitiUCS.exe
  5337. Citibank Virtual_Account_Numbers
  5338. N
  5339. CitiVAN
  5340. CitiVAN.exe
  5341. Option from Citibank to change a credit card number in a random fashion for each purchase. The number will only be used once and never again
  5342. X
  5343. CJET
  5344. CJet.exe
  5345. Adware.FFToolBar adware toolbar.
  5346. Y
  5347. Cjstcom
  5348. Cjstcom.exe
  5349. Canon printer BJ status language monitor
  5350. Y
  5351. ClamWin
  5352. ClamTray.exe
  5353. ClamWin antivirus
  5354. X
  5355. Classes
  5356. int1.exe
  5357. """Switch"" adult content dialler"
  5358. X
  5359. Classes
  5360. intl.exe
  5361. """Switch"" adult content dialler"
  5362. X
  5363. Classes
  5364. MSTAR2.EXE
  5365. """Switch"" adult content dialer"
  5366. X
  5367. Classes
  5368. mstart.exe
  5369. """Switch"" adult content dialer"
  5370. X
  5371. Classes
  5372. run_21.exe
  5373. """Switch"" adult content dialler"
  5374. X
  5375. Classes
  5376. srv.exe
  5377. """Switch"" adult content dialler"
  5378. X
  5379. Classes
  5380. srv2.exe
  5381. """Switch"" adult content dialler"
  5382. U
  5383. CLBOOT32
  5384. CLBOOT32.EXE
  5385. "PC-Duo_Remote_Control from Vector. ""System Snapshot provides a detailed inventory of a Client's hardware configuration. It includes information on CPUs, memory, operating systems, printers, display drivers, disk size and free space, network details and much more!"". For tech support users to provide remote assistance"
  5386. U
  5387. CLCLSet
  5388. CLCL.exe
  5389. CLCL clipboard caching utility
  5390. X
  5391. clean_service
  5392. clean_service.cmd
  5393. W32.Refaz WORM!
  5394. U
  5395. CleanSweep Smart Sweep- Internet Sweep
  5396. Csinsm32.exe
  5397. Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  5398. N
  5399. CleanSweep Useage Watch
  5400. CSUSEM32.EXE
  5401. Quarterdeck/Norton CleanSweep component - tracks how often you use files and alerts you to files that have not been used for a specified period of time
  5402. U
  5403. CleanTemp
  5404. CLEANT~1.EXEBCleanTemp.exe
  5405. CleanTemp - deletes the contents of the TEMP directory when Windows starts and then closes - using no memory
  5406. Y
  5407. CleanUp
  5408. mcappins.exe
  5409. Used by McAfee Virusscan to perform product updates. When updates are available the program will download and install them automatically. Recommended to leave enabled.
  5410. N
  5411. Cleanup
  5412. ONICTASK.EXE
  5413. Internet Cleanup from Aladdin Systems (used to be by OnTrack) - cleans up tracks left by browsing the internet
  5414. X
  5415. clfmon.exe
  5416. clfmon.exe
  5417. TROJ/AGENT-BJ TROJAN!
  5418. N
  5419. Click Radio Tuner
  5420. clickr~1.exe
  5421. ClickRadio - subscription service playing radio music via the internet
  5422. N
  5423. Click Tray Calendar
  5424. ClickT~1.EXE
  5425. "ClickTray Calendar - shows holidays, reminders of various anniversaries,tasks etc"
  5426. N
  5427. ClickMe
  5428. ClickMe.exe
  5429. "ClickM ""JOKE"" program"
  5430. U
  5431. Clickoff
  5432. Clickoff.exe
  5433. Clickoff automatically dismisses annoying dialog boxes
  5434. X
  5435. ClickTheButton
  5436. csrss.exe
  5437. """ClickTheButton"" Downloader-MY TROJAN! Note - this is not the legitimate csrss.exe process, which should not appear in Msconfig/Startup!"
  5438. X
  5439. ClickTheButton
  5440. CTB.exe
  5441. """ClickTheButton"" Downloader-MY TROJAN!"
  5442. X
  5443. ClickTheButton
  5444. MSCStat.exe
  5445. """ClickTheButton"" Downloader-MY TROJAN!"
  5446. X
  5447. CLICONFG
  5448. CLICONFG.EXE
  5449. OPASERV.T VIRUS!
  5450. U
  5451. Client Access API Daemon
  5452. cwbappcd.exe
  5453. "IBM iSeries Client Access, see here"
  5454. N
  5455. Client Access Check Version
  5456. cwbckver.exe
  5457. "Part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to.?Not required - and can be turned off in the Client Access properties. It's a waste of resources"
  5458. N
  5459. Client Access Help Update
  5460. cwbinhlp.exe
  5461. "Client Access Help Registry Update Function - part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries"
  5462. N
  5463. Client Access Service
  5464. CwbSvStr.Exe
  5465. "Part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources"
  5466. U
  5467. Client Access Taskbar
  5468. cwbuitsk.exe
  5469. "IBM iSeries Client Access taskbar, see here"
  5470. X
  5471. Client Agent
  5472. ??
  5473. Troj/PPdoor-J TROJAN!
  5474. X
  5475. Client Agent
  5476. ipxwping.exe
  5477. Troj/PPdoor-N TROJAN!
  5478. X
  5479. Client for Microsoft Networks
  5480. msclient32.exe
  5481. W32/Sdbot-BXQ Worm!
  5482. X
  5483. Client Server Runtime Process
  5484. csrs.exe
  5485. W32.LINKBOT.M WORM!
  5486. X
  5487. Client Server Runtime Process
  5488. csrsss.exe
  5489. W32/SDBOT-LD WORM!
  5490. X
  5491. Client Update
  5492. wup.exe
  5493. variant of the W32/OPANKI-A WORM!
  5494. X
  5495. ClientMan1
  5496. mscman.exe
  5497. "Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,? ""able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"""
  5498. N
  5499. Clik Status Monitor
  5500. toolsclickstat.exe
  5501. Part of Iomega Tools to let you know whether an Iomega PocketZip (nee Clik) removable drive cartridge is installed
  5502. N
  5503. Clipbook Service
  5504. Clipsrv.exe
  5505. "Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks"
  5506. N
  5507. ClipMate5x
  5508. ClipMt5x.exe
  5509. Clip Mate 5.x by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  5510. N
  5511. Clipmate6
  5512. CLIPMT60.EXE
  5513. Clip Mate 6 by Thornsoft. Utility that allows you to store more than one item in the clipboard. Available via Start -> Programs
  5514. N
  5515. Clipomatic
  5516. Clipomatic.exe
  5517. "Mike Lin's Clipomatic is a clipboard cache program - it remembers what was copied to the clipboard even after new data is copied, and allows you to retrieve the old data"
  5518. X
  5519. ClipSrv
  5520. clipserv.exe
  5521. W32/SDBOT-AAV WORM!
  5522. N
  5523. Clipsrv
  5524. Clipsrv.exe
  5525. "Supports Windows XP ClipBook Viewer, which allows pages to be seen by remote ClipBooks"
  5526. U
  5527. ClipTrak
  5528. ClipTrak.exe
  5529. ClipTrak clipboard extender
  5530. N
  5531. ClipTrakker
  5532. ClipTrakker.exe
  5533. Cliptrakker - clipboard extender
  5534. U
  5535. CLMFrontPanel
  5536. clmpanel.exe
  5537. "System tray status/display/configuration utility for a number of modems. Can be disabled by right-clicking on the tray icon. If disabled, connection status is lost"
  5538. X
  5539. clock
  5540. ??
  5541. "LiveChat Adware - known file names include: mssetup.exe, kstatus.exe, spoolsv.exe, sptsupd.exe, osk.exe, msswchx.exe, netdde.exe, msbkup.exe"
  5542. X
  5543. Clock_Manager
  5544. amsngr.exe
  5545. TROJ/SDBOT-XM TROJAN!
  5546. X
  5547. ClockSync
  5548. Sync.exe
  5549. "ClockSynck - synchronizes your system clock with an internet time server. It's by WhenU, the makers of the Save Now spyware, and they're usually seen in tandem, so it's advised to replace it with one of may spyware free alternatives available"
  5550. U
  5551. ClockWise
  5552. CLOCKWISE.EXE
  5553. "ClockWise - produced by R J Software - a time utility. It is a schedueler not only for dates, but you can choose it to run programs at any time. It also updates the time by connecting to an atomic clock server. This is a spyware-free alternative to ClockSync"
  5554. U
  5555. CloneCD or CloneCDTray
  5556. CloneCDTray.exe
  5557. "System tray for CloneCD - the only useful option is ""Hide CDR Media"" only available via this tray. Has additional unknown functions in later versions"
  5558. U
  5559. CloneCDElbyCDFL
  5560. ElbyCheck.exe
  5561. From Elaborate Bytes who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  5562. X
  5563. ClrSchLoader
  5564. Loader.exe
  5565. Lycos/IGetNet.ClearSearch parasite
  5566. X
  5567. CLSID
  5568. com.exe
  5569. Adult content dialler
  5570. X
  5571. CLSID
  5572. dll.exe
  5573. Adult content dialler
  5574. X
  5575. CLSID
  5576. msgplus.exe
  5577. "Premium rate adult content dialer - NOTE: this is NOT the MSN Messenger 'MessengerPlus' extension, as described here"
  5578. X
  5579. CLSID
  5580. plugin.exe
  5581. Adult content dialler
  5582. X
  5583. CLSID
  5584. sed.exe
  5585. Adult content dialler
  5586. U
  5587. cma
  5588. cma.exe
  5589. "DeskSite CMA siftware - ""retrieves new content from the DeskSite Data Center"""
  5590. X
  5591. CMAPP
  5592. cmappclient.exe
  5593. CasClient adware - also detected as Trojan.Cmapp
  5594. N
  5595. Cmaudio
  5596. "Rundll32 cmicnfg.cpl, CMICtrlWnd"
  5597. System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  5598. X
  5599. Cmd
  5600. cmd32.exe
  5601. P2P.TANKED VIRUS!
  5602. X
  5603. cmd32
  5604. configs.exe
  5605. "Hijacker, also detected as the QURL-2 TROJAN!"
  5606. X
  5607. cmdcon
  5608. cmdcon.exe
  5609. CRYPTER.A TROJAN!
  5610. X
  5611. CmdPrompt32.pif
  5612. CmdPrompt32.pif
  5613. W32.Assiral.B WORM!
  5614. X
  5615. CME
  5616. cme.exe
  5617. Part of Gator advertising spyware - see here for removal instructions
  5618. U
  5619. C-Media Echo Control
  5620. EchoCtrl.exe
  5621. C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. You may need it if you use the echo control feature of C-Media Mixer
  5622. N
  5623. C-Media Mixer
  5624. Mixer.exe
  5625. C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  5626. X
  5627. CmeSYS
  5628. CMEsys.exe
  5629. Part of Gator advertising spyware - see here for removal instructions
  5630. X
  5631. CmeUPD
  5632. CMEupd.exe
  5633. Part of Gator advertising spyware - see here for removal instructions
  5634. X
  5635. Cmmon32Sys
  5636. cmmon32.exe
  5637. WIN32.SMALL.CL TROJAN!
  5638. U
  5639. CmPCIaudio
  5640. "RunDll32 CMICNFG3.CPL,CMICtrlWnd"
  5641. Registers the Control Panel applet for a C-Media PCI sound card
  5642. U
  5643. CMPDPSRV
  5644. CMPDPSRV.EXE
  5645. "Printer Driver Plus from ViewAhead Technology (formerly DeviceGuys, Inc.). ""Printer Driver Plus seamlessly integrates all the necessary components of a printer driver, plus more."" Installed with some Compaq and Lexmark printers"
  5646. X
  5647. Cmpnt
  5648. Devices2.exe
  5649. Troj/Tompai-D TROJAN!
  5650. X
  5651. Cmpnt
  5652. mainsv.exe
  5653. Troj/Tompai-C TROJAN!
  5654. X
  5655. cmrss
  5656. ??
  5657. Troj/Dloader-QQ TROJAN!
  5658. X
  5659. cmrss
  5660. cmrss.exe
  5661. DELF.DU and Troj/Dloader-NK TROJANS!
  5662. X
  5663. cmrss
  5664. crmss.exe
  5665. DLOADER-EK TROJAN!
  5666. X
  5667. cmrst
  5668. cmrst.exe
  5669. PWSteal.Bancos.S TROJAN!
  5670. X
  5671. cmrst
  5672. cmrst.scr
  5673. Troj/Dloader-FP TROJAN!
  5674. X
  5675. CMS_Update
  5676. ms_update.exe
  5677. eBoard adware variant
  5678. U
  5679. CMSETTINGS
  5680. ctmn.exe
  5681. Part of NetNanny Chat_Monitor
  5682. X
  5683. cmsound
  5684. vcpdll.exe
  5685. TCXMEDI-D downloader TROJAN!
  5686. X
  5687. cmsound
  5688. vcsystem.exe
  5689. TCXMEDI-D downloader TROJAN!
  5690. X
  5691. cmss
  5692. system.exe
  5693. variant of the WIN32.RBOT WORM!
  5694. X
  5695. cmssapp
  5696. iexplore_.exe
  5697. Troj/Bancban-CQ Trojan!
  5698. X
  5699. cmssSystemProcess
  5700. csms.exe
  5701. AGENT-Y TROJAN!
  5702. X
  5703. cmssSystemProcess
  5704. csmss.exe
  5705. TROJ/AGENT-CO TROJAN!
  5706. X
  5707. cmssSystemProcess
  5708. mcsmss.exe
  5709. REPSAMO TROJAN!
  5710. X
  5711. cmt101
  5712. cmt101.exe
  5713. Crypter.C trojan variant infection
  5714. X
  5715. cmx32
  5716. cmx32.exe
  5717. W32.GEMA.D TROJAN!
  5718. X
  5719. Cn323
  5720. cnfrm33.exe
  5721. W32.MIMAIL.G WORM!
  5722. X
  5723. CNBABE
  5724. CNBABE.EXE
  5725. Appears to be spyware KAZAA (and maybe others) that displays pop-up ads whilst you\'re browsing
  5726. N
  5727. cnet
  5728. kontiki.exe
  5729. Kontiki Delivery Manager - Windows-based client software that enables secure delivery of content to users' desktops
  5730. X
  5731. Cnfrm32
  5732. cnfrm.exe
  5733. W32.MIMAIL.D WORM!
  5734. X
  5735. CnsMax
  5736. Internat.exe
  5737. POINTEX VIRUS! Note - the real internat.exe resides in %windir%\system (where %windir% is the Windows directory - C:\Windows or C:\Winnt) whereas this version resides in %windir%
  5738. X
  5739. CnsMin
  5740. ??
  5741. CnsMin (Chinese_Keywords) related
  5742. Y
  5743. CnxAdslL
  5744. CnxAdslL.exe
  5745. "DLink, Zoom, or Conexant modem driver"
  5746. N
  5747. CnxDslTaskBar
  5748. CnxDslTb.exe
  5749. Connexant DSL Taskbar as used on Acess Runner and Samsung AHT-E310 ADSL modems
  5750. U
  5751. Codename Dashboard
  5752. dashboard.exe
  5753. "Codename: Dashboard - ""an application that resides at the side of your screen. Built on the Microsoft .NET Framework, it is a host for interchangeable components through which C.D. allows you to have any information you want, on your desktop, all the time"""
  5754. X
  5755. Coldlife -icmp
  5756. Systray.exe
  5757. IRC/FLOOD.AV TROJAN! Note - this is not the legitimate systray.exe process
  5758. U
  5759. coloreal
  5760. coloreal.exe
  5761. "Makes colours sharper and brighter, but will only work with coloreal capable monitors"
  5762. N
  5763. Colorific Control Panel
  5764. Hgcctl95.exe
  5765. From E_Color. Colorific delivers accurate gamma and color temperature across your entire system - monitor to printer and digital camera to monitor
  5766. X
  5767. COM Service
  5768. mscom32.com
  5769. BEASTY.H VIRUS!
  5770. X
  5771. COM Service
  5772. msdrce.com
  5773. BEASTY.I trojan
  5774. X
  5775. COM Service
  5776. msjclh.com
  5777. PLUX VIRUS!
  5778. X
  5779. COM Service
  5780. msynvr.com
  5781. BEASTY.G VIRUS!
  5782. X
  5783. COM+ Event System
  5784. DRWTSN16.EXE
  5785. variant of the LOVGATE WORM!
  5786. X
  5787. COM+ EventSystem Services
  5788. ECSERVER.EXE
  5789. variant of the W32/SDBOT WORM!
  5790. X
  5791. Com+ Sys
  5792. csrs.exe
  5793. W32/FORBOT-BT WORM!
  5794. X
  5795. COM+ System Applications
  5796. lsas.exe
  5797. AGOBOT.SE WORM!
  5798. X
  5799. COM++ System
  5800. exploier.exe
  5801. variant of the LOVGATE WORM!
  5802. X
  5803. COM++ System
  5804. suchost.exe
  5805. variant of the LOVGATE WORM!
  5806. X
  5807. COM++ System
  5808. svchost.exe
  5809. variant of the LOVGATE WORM!
  5810. U
  5811. ComAgent
  5812. ComAgent.exe
  5813. "ComAgent, MDaemon's instant messaging client"
  5814. X
  5815. combo.exe
  5816. combo.exe
  5817. Troj/Chimo-C TROJAN!
  5818. X
  5819. combop.exe
  5820. combop.exe
  5821. "Troj/Bckdr-CSJ TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder. When run, this file together with its little friend combo.exe send spam from your machine."
  5822. X
  5823. combop.exe
  5824. combop.exe
  5825. Troj/Bowfeed-A TROJAN!
  5826. X
  5827. Comcast Network
  5828. ribiva.exe
  5829. IRC_TROJAN variant!
  5830. X
  5831. ComcastSUPPORT
  5832. tgkill.exe
  5833. "Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an ""enhanced"" support and self-repairing tool. This is ""beta"" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs"
  5834. X
  5835. COMCFG
  5836. comcfg.exe
  5837. TOADCOM.A VIRUS!
  5838. X
  5839. comctl32
  5840. comctl32.exe
  5841. Adware - recognized by Kaspersky antivirus and others as TrojanDownloader.Win32.Agent.am
  5842. U
  5843. COMDRV32
  5844. svdhost.exe
  5845. "Orvell Monitoring 2003 - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Note - asks for permission to contact the IP address of http://www.protectcom.com/"
  5846. N
  5847. COM-IP
  5848. COMIP.EXE
  5849. COM-IP Virtual Modem Driver (COM-IP Creates a Fake Serial Port that allows you to use older DOS Based Communications Programs over Telnet. Type atdt host.domain.com instead of atdt 5551212)
  5850. U
  5851. Comm Driver
  5852. commh32.exe
  5853. "G Data ""PC Spion"". PC monitoring and surveilling software, captures all users activity on the PC, see here . Disable/remove if you didn't install it yourself!"
  5854. X
  5855. COMMAND
  5856. command.exe
  5857. QQPASS.E VIRUS!
  5858. X
  5859. Command
  5860. Gotit.exe
  5861. TITOG VIRUS!
  5862. X
  5863. command
  5864. javaw.exe
  5865. W32/Agobot-LG WORM!
  5866. X
  5867. Command
  5868. system.exe
  5869. GATECRASH.A or GATECRASH.B VIRUSES!
  5870. X
  5871. command32
  5872. command32.exe
  5873. Troj/LineaDl-A TROJAN!
  5874. N
  5875. CommCtr
  5876. commctr.exe
  5877. """Net2Phone CommCenter is the latest in Internet voice technology allowing you to place calls easily all over the world right from your PC!"". Available via Start -> Programs"
  5878. U
  5879. Compaq Alerter
  5880. CPQAlert.exe
  5881. "Compaq's Insight Manager Agent - a tool that allows for ""fault, performance, and configuration management"". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See here for more information"
  5882. N
  5883. Compaq Computer Corp SCCenter Module
  5884. SCCENTER.EXE
  5885. For Compaq PC's. Part of Backweb
  5886. N
  5887. Compaq DMI
  5888. cpqdmi.exe
  5889. Compaq version of the Desktop Management Interface
  5890. X
  5891. Compaq Drivers
  5892. F1rewalls.exe
  5893. W32/SDBOT-WD WORM!
  5894. N
  5895. Compaq Internet Setup
  5896. inetwizard.exe
  5897. For Compaq PC's. Runs Compaq internet setup wizard and offers you to signup from ISP list
  5898. X
  5899. Compaq Jes Drivers
  5900. winjes.exe
  5901. W32/SDBOT-XR WORM!
  5902. U
  5903. Compaq Knowledge Center
  5904. matcli.exe
  5905. """matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file while silent.exe executes matcli.exe quietly in the background. Compaq Knowledge Center is required to run with the Help and Support program. If you uncheck Compaq Knowledge Center and and then run help and Support it will add another Compaq Knowledge Center in the startup menu. If you remove the Compaq Knowledge Center in the add/remove program some help menus in help and support will not be available like Fix my Presario, Preference, and Contact Technical Support"". You decide"
  5906. U
  5907. Compaq Knowledge Center
  5908. silent.exe
  5909. """matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file while silent.exe executes matcli.exe quietly in the background. Compaq Knowledge Center is required to run with the Help and Support program. If you uncheck Compaq Knowledge Center and and then run help and Support it will add another Compaq Knowledge Center in the startup menu. If you remove the Compaq Knowledge Center in the add/remove program some help menus in help and support will not be available like Fix my Presario, Preference, and Contact Technical Support"". You decide"
  5910. N
  5911. Compaq Message Server
  5912. COMPAQ-RBA.EXE
  5913. "Applies to CPQBootPerfDB below as well. These files generate some kind of server or servlet that attempts to connect with Compaq online. They are like Trojans, but fairly harmless. They send information on the ""Compaq Advisor/Compaq Message Screener"" application that comes with every Compaq computer and provide feedback on how computer users use the Message Advisor. These messages appear occasionally and instruct and advise users on their computer and its use. They generally attempt to get you (these messages) to connect to Compaq's website. They may be safely disabled via (1) MSCONFIG or (2) Start -> Programs -> Compaq Advisor -> Advisor Settings under the ""advanced"" tab. Not required and can cause problems"
  5914. U
  5915. Compaq PK Daemon
  5916. cpqkl.exe
  5917. For Compaq laptops for programming user configurable keys. Not required unless you use them
  5918. X
  5919. Compaq Print Fax
  5920. cpqa1000.exe
  5921. W32/SDBOT-WL WORM!
  5922. X
  5923. Compaq Service Drivers
  5924. amsn.exe
  5925. variant of the W32/SDBOT WORM!
  5926. X
  5927. Compaq Service Drivers
  5928. compq.exe
  5929. variant of the W32/SDBOT WORM!
  5930. X
  5931. Compaq Service Drivers
  5932. compqs.exe
  5933. variant of the W32/SDBOT WORM!
  5934. X
  5935. Compaq Service Drivers
  5936. msnsvc.exe
  5937. variant of the W32/SDBOT WORM!
  5938. X
  5939. Compaq Service Drivers
  5940. msnt.exe
  5941. variant of the W32/SDBOT WORM!
  5942. X
  5943. Compaq Service Drivers
  5944. navapqwa.exe
  5945. variant of the W32/SDBOT WORM!
  5946. X
  5947. Compaq Service Drivers
  5948. NtKernelSystem.exe
  5949. variant of the W32/SDBOT WORM!
  5950. X
  5951. Compaq Service Drivers
  5952. systeminfos.exe
  5953. W32/SDBOT-XC WORM!
  5954. X
  5955. Compaq Service Drivers
  5956. wincmd.exe
  5957. RBOT.ATV WORM!
  5958. X
  5959. Compaq Service Drivers
  5960. wind32.exe
  5961. variant of the W32/SDBOT WORM!
  5962. X
  5963. Compaq Service Drivers
  5964. winmsn.exe
  5965. variant of the W32/SDBOT WORM!
  5966. X
  5967. Compaq Service Drivers 32
  5968. compq32.exe
  5969. variant of the W32/SDBOT WORM!
  5970. X
  5971. Compaq Service Drivrs
  5972. copq.exe
  5973. variant of the WIN32.RBOT WORM!
  5974. X
  5975. Compaq Sound Drivers For WINDOWS
  5976. sounddr.exe
  5977. W32/SDBOT-XG WORM!
  5978. N
  5979. Compaq Video CD Watcher
  5980. ??
  5981. For Compaq PC's. MPEG viewer
  5982. X
  5983. Compaq32 Service Drivers
  5984. ms32.exe
  5985. SDBOT.BWH WORM!
  5986. X
  5987. Compaq32 Service Drivers
  5988. msconfig32.exe
  5989. W32/SDBOT-ADC WORM!
  5990. X
  5991. Compaq32 Service Drivers
  5992. msnt32.exe
  5993. variant of the WIN32.RBOT WORM!
  5994. N
  5995. CompaqHW Comp Manager
  5996. cpqhcm.exe
  5997. "Compaq_Intelligent_Managability agent; ""a solution that simplifies inventory management by automating the collection of hardware asset data for Compaq servers running in a NetWare environment""."
  5998. N
  5999. CompaqPrinTray
  6000. printray.exe
  6001. Puts printer icon in the System Tray. When this option is disabled you will no longer be able to access the Control Program or Printer Driver directly from your desktop
  6002. X
  6003. Compaqs Service Drivers
  6004. compqs.exe
  6005. variant of the W32/SDBOT WORM!
  6006. N
  6007. CompaqSystray
  6008. cpqpscp.exe
  6009. Compaq System Tray icon
  6010. X
  6011. Compatibility Service Process
  6012. regsvs.exe
  6013. GAOBOT.YN WORM!
  6014. X
  6015. Compd Service Drivrs
  6016. codq.exe
  6017. variant of the W32/SDBOT WORM!
  6018. X
  6019. Computing Technologie Firewall
  6020. lsauth.exe
  6021. W32/SDBOT-WX WORM!
  6022. N
  6023. COMSMDEXE
  6024. comsmd.exe
  6025. 3Com tray icon
  6026. X
  6027. ComTry Web Searcher
  6028. wstray.exe
  6029. Comtry MP3 Downloader related - spyware
  6030. X
  6031. comxt
  6032. comxt.exe
  6033. Comxt trojan infection
  6034. X
  6035. Config
  6036. service.exe
  6037. ISRAZ.B VIRUS!
  6038. X
  6039. Config Loadation
  6040. iEEexplore.exe
  6041. SDBOT.H WORM!
  6042. X
  6043. Config Loadatiorin
  6044. I3Explorer.exe
  6045. SDBOT.H WORM!
  6046. X
  6047. Config Loader
  6048. scvhost.exe
  6049. GAOBOT.AE or GAOBOT.AO WORMS!
  6050. X
  6051. Config Loader
  6052. svchosl.exe
  6053. GAOBOT.P WORM!
  6054. X
  6055. Config Loader
  6056. svhost.exe
  6057. variant of the AGOBOT/GAOBOT WORM!
  6058. X
  6059. Config Loader
  6060. sysldr32.exe
  6061. GAOBOT WORM!
  6062. X
  6063. Config Loader for Microsoft Windows
  6064. mwincfg32.exe
  6065. AGOBOT.BD WORM!
  6066. X
  6067. Config Loader2
  6068. explores.exe
  6069. GAOBOT.BT WORM!
  6070. X
  6071. Config Loadr
  6072. winsys32.exe
  6073. AGOBOT-HN WORM!
  6074. X
  6075. Config33.exe
  6076. Config33.exe
  6077. SDBOT.T backdoor TROJAN!
  6078. X
  6079. ConfiggLoader
  6080. cart322.exe
  6081. GAOBOT.DJ WORM!
  6082. U
  6083. ConfigSafe
  6084. AUTOCHK.EXE
  6085. "ConfigSafe - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions -- provides a restore function. Your choice"
  6086. U
  6087. ConfigSafe
  6088. CFGSAFE.EXE
  6089. "ConfigSafe - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions -- provides a restore function. Your choice"
  6090. N
  6091. ConfigServices
  6092. Config.exe
  6093. Part of initial setup on a Compaq PC
  6094. X
  6095. Configuration
  6096. ??
  6097. W32/SDBOT-ML WORM!
  6098. X
  6099. configuration
  6100. apphost.exe
  6101. W32/SDBOT-VP WORM!
  6102. X
  6103. Configuration
  6104. ntsys32.exe
  6105. W32/SDBOT-LN WORM!
  6106. X
  6107. Configuration Default
  6108. Wuxat.exe
  6109. W32/SPYBOT-CA WORM!
  6110. X
  6111. Configuration File
  6112. Winset32.exe
  6113. BackDoor.Flux.101 TROJAN!
  6114. X
  6115. Configuration Loaded
  6116. lssas.exe
  6117. variant of the W32/SDBOT WORM!
  6118. X
  6119. Configuration Loaded
  6120. wupdated.exe
  6121. MOEGA or MOEGA.AG or MOEGA.AP VIRUSES!
  6122. X
  6123. Configuration Loader
  6124. aim95.exe
  6125. LOADCFG or SDBOT TROJANS
  6126. X
  6127. Configuration Loader
  6128. botss.exe
  6129. W32/SDBOT-XS WORM!
  6130. X
  6131. Configuration Loader
  6132. ccSort.exe
  6133. AGOBOT.SR WORM!
  6134. X
  6135. Configuration Loader
  6136. cmd32.exe
  6137. "LOADCFG or SDBOT TROJAN!. Note - ""iexplore.exe"" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) whereas the valid ""iexplore.exe"" (IE) resides in C:\Program Files"
  6138. X
  6139. Configuration Loader
  6140. confgldr.exe
  6141. POLYBOT VIRUS!
  6142. X
  6143. Configuration Loader
  6144. crcss.exe
  6145. AGOBOT.ADG WORM!
  6146. X
  6147. Configuration Loader
  6148. dezi.exe
  6149. W32/SDBOT-OB WORM!
  6150. X
  6151. Configuration Loader
  6152. dosrun32.exe
  6153. GAOBOT.AO WORM!
  6154. X
  6155. Configuration Loader
  6156. IEXPL0RE.EXE
  6157. "LOADCFG or SDBOT TROJAN!. Note - ""iexplore.exe"" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) whereas the valid ""iexplore.exe"" (IE) resides in C:\Program Files"
  6158. X
  6159. Configuration Loader
  6160. ldasp.exe
  6161. AGOBOT.BH WORM!
  6162. X
  6163. Configuration Loader
  6164. lexplore.exe
  6165. W32/RBOT-AGX WORM!
  6166. X
  6167. Configuration Loader
  6168. microsoft.exe
  6169. GAOBOT.JB WORM!
  6170. X
  6171. Configuration Loader
  6172. mouse.exe
  6173. variant of the AGOBOT/GAOBOT WORM!
  6174. X
  6175. Configuration Loader
  6176. msg.exe
  6177. SDBOT.BT WORM!
  6178. X
  6179. Configuration Loader
  6180. msgcfgsrv.exe
  6181. variant of the AGOBOT/GAOBOT WORM!
  6182. X
  6183. Configuration Loader
  6184. msgfix.exe
  6185. W32/SDBOT-QG and W32/Sdbot-BTE WORMS!
  6186. X
  6187. Configuration Loader
  6188. msnss.exe
  6189. GAOBOT.AUS worm
  6190. X
  6191. Configuration Loader
  6192. MSTasks.exe
  6193. "LOADCFG or SDBOT TROJAN!. Note - ""iexplore.exe"" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) whereas the valid ""iexplore.exe"" (IE) resides in C:\Program Files"
  6194. X
  6195. Configuration Loader
  6196. scvhost.exe
  6197. W32/AGOBOT-AAE and Backdoor.Sdbot.AR WORMS!
  6198. X
  6199. Configuration Loader
  6200. seru32.exe
  6201. W32/SDBOT-VR WORM!
  6202. X
  6203. Configuration Loader
  6204. Service.exe
  6205. GAOBOT.AO WORM!
  6206. X
  6207. Configuration Loader
  6208. service5.exe
  6209. GAOBOT.AF WORM!
  6210. X
  6211. Configuration Loader
  6212. Servicess.exe
  6213. GAOBOT.AO WORM!
  6214. X
  6215. Configuration Loader
  6216. smsai.exe
  6217. W32/SDBOT-YE WORM!
  6218. X
  6219. Configuration Loader
  6220. smss32.exe
  6221. AGOBOT.MB WORM!
  6222. X
  6223. Configuration Loader
  6224. svchost.exe
  6225. W32/ParaDrop-A WORM!
  6226. X
  6227. Configuration Loader
  6228. svchost2.exe
  6229. AGOBOT.JR WORM!
  6230. X
  6231. Configuration Loader
  6232. svhst.exe
  6233. GAOBOT.YC WORM!
  6234. X
  6235. Configuration Loader
  6236. svupdate.exe
  6237. W32.RANDEX.DXP WORM!
  6238. X
  6239. Configuration Loader
  6240. sw32.exe
  6241. AGOBOT.BQ WORM!
  6242. X
  6243. Configuration Loader
  6244. sycfg34.exe
  6245. GAOBOT.AN WORM!
  6246. X
  6247. Configuration Loader
  6248. syscfg32.exe
  6249. SDBOT.B WORM!
  6250. X
  6251. Configuration Loader
  6252. sysinfo.exe
  6253. GAOBOT.FQ WORM!
  6254. X
  6255. Configuration Loader
  6256. System.exe
  6257. GAOBOT.AO WORM!
  6258. X
  6259. Configuration Loader
  6260. systemry.exe
  6261. variant of the AGOBOT/GAOBOT WORM!
  6262. X
  6263. Configuration Loader
  6264. wincffg.exe
  6265. AGOBOT.A3 WORM!
  6266. X
  6267. Configuration Loader
  6268. wincrt32.exe
  6269. GAOBOT.BF WORM!
  6270. X
  6271. Configuration Loader
  6272. windex.exe
  6273. GAOBOT.BM WORM!
  6274. X
  6275. Configuration Loader
  6276. windex.exe
  6277. GAOBOT.BZ WORM!
  6278. X
  6279. Configuration Loader
  6280. WinHelper.exe
  6281. variant of the AGOBOT/GAOBOT WORM!
  6282. X
  6283. configuration loader
  6284. winicfg32.exe
  6285. GAOBOT.GEN!POLY WORM!
  6286. X
  6287. Configuration Loader
  6288. Winreg.exe
  6289. GAOBOT.AO WORM!
  6290. X
  6291. Configuration Loader Service
  6292. devl32.exe
  6293. W32/SDBOT-XY WORM!
  6294. X
  6295. Configuration Loader Service
  6296. Winsys32.exe
  6297. W32/RBOT-YV WORM!
  6298. X
  6299. Configuration Loader Service
  6300. winsys32.exe
  6301. W32/RBOT-YV WORM!
  6302. X
  6303. Configuration Loader10
  6304. ip7.exe
  6305. W32/AGOBOT-ANZ WORM!
  6306. X
  6307. Configuration Loading
  6308. configldr.exe
  6309. AGOBOT-EC WORM!
  6310. X
  6311. Configuration Loading
  6312. svchos1.exe
  6313. GAOBOT.DK WORM!
  6314. X
  6315. Configuration Loading Service
  6316. wscel.exe
  6317. W32/SDBOT-WJ WORM!
  6318. X
  6319. Configuration Manager
  6320. CNFGLD32.EXE
  6321. SDBOT WORM!
  6322. X
  6323. Configuration Manager
  6324. Cnfgldr.exe
  6325. SDBOT WORM!
  6326. X
  6327. Configuration Service
  6328. suchost.exe
  6329. TREB VIRUS!
  6330. X
  6331. Configuration Services
  6332. mswords.exe
  6333. W32/SDBOT-YM WORM!
  6334. N
  6335. Configuration Utility
  6336. CONFIG.EXE
  6337. Controls linksys wireless connection. Available from the Desktop
  6338. U
  6339. Configuration Utility
  6340. wlanutil.exe
  6341. NetGear Wireless LAN configuration utility for the MA311 802.11b (and maybe other cards)
  6342. N
  6343. Configuration Wizard
  6344. Cfgwiz32.exe
  6345. "variation of the HACKTACK VIRUS! Not to be confused with the valid MS ""ISDN Configuration Wizard"" (Cfgwiz32.exe) in C:\Windows\System"
  6346. X
  6347. Configuration32 Loader32
  6348. winamp32.exe
  6349. W32/Sdbot-BIC WORM!
  6350. X
  6351. ConfLoader
  6352. sysconf16.exe
  6353. TROJ/SDBOT-FB TROJAN!
  6354. N
  6355. Conmgr
  6356. conmgr.exe
  6357. Starts Winfax pro at startup
  6358. U
  6359. ConMgr.exe
  6360. conmgr.exe
  6361. Connection Manager as used by Earthlink and others. If you need this to ensure a proper connection but don't want to connect at startup try creating your own shortcut?
  6362. X
  6363. Connect2Party
  6364. connect2party.exe
  6365. Adult content dialler
  6366. N
  6367. Connection Manager
  6368. CManager.exe
  6369. SBC Yahoo DSL service connection manager. You can connect from the network connections. Users having problems with this have been advised to uninstall the connection manager via Add/Remove Programs and it won't affect the service
  6370. X
  6371. Connectivity Tool
  6372. ??
  6373. Troj/Litebot-E TROJAN! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  6374. X
  6375. Connector
  6376. sms.EXE
  6377. Dial/ExDial-B Dialer! Note: Dial/ExDial-B is a premium rate porn dialer.
  6378. X
  6379. Connector
  6380. SYS.EXE
  6381. Dialer.Nunci premium dialer.
  6382. X
  6383. Cons
  6384. consol32.exe
  6385. "Hijacker - redirects to a p0rn portal, where foistware like ISTBar gets stealth installed"
  6386. X
  6387. conscorr
  6388. conscorr.exe
  6389. Transponder parasite updater/installer
  6390. X
  6391. Console de Gerenciamento Microsoft
  6392. csrss.exe
  6393. Troj/Bancban-ET TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  6394. X
  6395. ContentDownload
  6396. ??
  6397. MatrixDialer related
  6398. X
  6399. ContentService
  6400. winservn.exe
  6401. Homepage hijacker
  6402. X
  6403. ContinueInstall
  6404. bpsinstall.exe
  6405. BrowserAid parasite
  6406. X
  6407. Control
  6408. ??
  6409. CoolWebSearch parasite related
  6410. X
  6411. Control handler
  6412. ??
  6413. CoolWebSearch parasite variant
  6414. X
  6415. Control handler
  6416. ahjinst.exe
  6417. CoolWebSearch parasite variant
  6418. N
  6419. control panel
  6420. smctrlw.exe
  6421. System Tray icon for a Silicon Motion LynxEM based PCI Graphics Card
  6422. X
  6423. Control Panel
  6424. System.exe
  6425. DANI VIRUS!
  6426. X
  6427. Controladores
  6428. ??
  6429. Troj/Telefo-A Trojan!
  6430. N
  6431. ControlCenter2.0
  6432. brctrcen.exe
  6433. Brother scanner 'Control Center' application; can be started manually
  6434. N
  6435. ControlCentreTray
  6436. XWCTray.exe
  6437. "System Tray access for the Xerox ControlCentre 2.0 software for their range of printers, copiers, faxes, etc"
  6438. X
  6439. Controlled Resource System Service
  6440. crss.exe
  6441. "variant of the AGOBOT.GEN WORM! **Note - this is NOT the legitimate crss.exe process, which should NOT figure in Msconfig/Startup!"
  6442. N
  6443. Controller
  6444. WFXCTL32.EXE
  6445. From Symantec's TalkWorks Pro and WinFax. Appears if you chose to have the program appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  6446. X
  6447. ControlPanel
  6448. ??
  6449. Awmcash.biz foistware
  6450. X
  6451. ControlPanel
  6452. "internat.dll,LoadKeyboardProfile"
  6453. Troj/Bizves-A TROJAN!
  6454. X
  6455. ControlPanel
  6456. "popcorn.exe internat.dll,LoadKeyboardProfile"
  6457. Troj/Bizves-B Trojan!
  6458. X
  6459. ControlPanel
  6460. "popcorn320.exe rundll.dll,LoadMouseProfile"
  6461. variant of the TROJ/DLOADER-RA TROJAN!
  6462. X
  6463. ControlPanel
  6464. "popcorn64.exe rundll.dll,LoadMouseProfile"
  6465. Troj/Dloader-OI TROJAN!
  6466. X
  6467. ControlPanel
  6468. "popcorn72.exe rundll.dll,LoadMouseProfile"
  6469. TROJ/DLOADER-RA TROJAN!
  6470. X
  6471. ControlPanel
  6472. "rundll32 internat.dll, LoadKeyboardProfile, [path] twink64.exe internat.dll,LoadKeyboardProfile"
  6473. CoolWebSearch parasite related
  6474. X
  6475. ControlPanel
  6476. svcc.exe
  6477. WorldSearch adware
  6478. X
  6479. ControlPanel
  6480. "systemctrl.exe internet.dll,LoadNetworkProfile"
  6481. "Browser hijacker, also detected as TROJ/STARTPA-FX"
  6482. U
  6483. Cookie Cop 2
  6484. CookieCop.exe
  6485. "Cookie Cop 2 from PC Magazine - cookie manager. Allows you to decide which internet sites can add ""cookies"" related to their sites for the next time you return"
  6486. U
  6487. Cookie Pal
  6488. CPBRWTCH.EXE
  6489. "Kookaburra Softwares Cookie Pal cookie manager. Allows you to decide which internet sites can add ""cookies"" related to their sites for the next time you return"
  6490. U
  6491. CookieJar
  6492. Cookiejar.exe
  6493. "Cookie Jar cookie manager from Jason's Toolbox. Allows you to decide which internet sites can add ""cookies"" related to their sites for the next time you return"
  6494. U
  6495. CookiePatrol
  6496. CookiePatrol.exe
  6497. CookiePatrol - PestPatrol's cookie interceptor stopping spyware cookies
  6498. U
  6499. CookieWall
  6500. cookie.exe
  6501. "CookieWall from Analog X. Allows you to decide which internet sites can add ""cookies"" related to their sites for the next time you return"
  6502. U
  6503. Cool Desk
  6504. cdesk.exe
  6505. "Cool Desk is a virtual desktops manager. ""Ever you wished to have several screens on your computer? Cool Desk creates up to 9 virtual desktops and offers you to have different windows on each of them"". Not required but may be of use to you"
  6506. X
  6507. CoolDownloads
  6508. ??
  6509. MatrixDialer related
  6510. X
  6511. CoolMP3
  6512. ??
  6513. MatrixDialer related
  6514. U
  6515. CoolSwitch
  6516. taskswitch.exe
  6517. ALT TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  6518. N
  6519. Coolwallpaper
  6520. cwm_tray.exe
  6521. Cool_Wallpaper software allows you to manage high quality photos as desktop wallpaper and screen savers
  6522. X
  6523. coolwebprogram
  6524. clrssn.exe
  6525. CoolWebSearch parasite related
  6526. U
  6527. Copernic Desktop Search
  6528. CopernicDesktopSearch.exe
  6529. "Copernic Desktop_Search - ""Easily search your entire hard drive in less than a second to pinpoint the right file, e-mail, music or pictures."""
  6530. U
  6531. CopernicPerUserTaskMgr
  6532. CopernicPerUserTaskMgr.exe
  6533. Automatic tasking feature of Copernic Pro multi-search engine tool
  6534. U
  6535. Copy handler
  6536. Copy Handler.exe
  6537. "Copy_Handler lets you copy between hard disks, floppies, local networks, CDs, and many other storage media. Copy Handler gives you the power to pause, resume, restart, and cancel during the copying and moving processes."
  6538. N
  6539. Copyright
  6540. mwcpyrt.exe
  6541. Displays copyright information on IBM ThinkPads
  6542. N
  6543. Corel Colleagues & Contacts Reminders
  6544. cffrem.exe
  6545. "Corel Colleagues & Contracts - all-in-one organizer for scheduling meetings, maintaining addresses, etc. Part of Corel Print Office"
  6546. N
  6547. Corel Desktop Application Director
  6548. dadx.exe
  6549. The Desktop Application Director (DAD) gives you easy access to all Corel applications - x represents ther version number. Available via Start -> Programs
  6550. N
  6551. Corel Family & Friends reminders
  6552. CFFREM.EXE
  6553. "Corel Family & Friends - all-in-one calender, address book and list manager. Part of Corel Print House Magic"
  6554. N
  6555. Corel Registration or Corel Registration Remi
  6556. Remind32.exe
  6557. If you don\'t want to register Corel products and be reminded about it every 2 weeks disable it
  6558. N
  6559. Corel Reminder
  6560. NAVBROWSER.EXE
  6561. If you don't want to register Corel products and be reminded about it every 2 weeks disable it
  6562. N
  6563. CorelCENTRAL 10
  6564. I_26dadCC.exe
  6565. CorelCENTRAL 10 - personal information manager (PIM). Supplied as part of Corel WordPerfect Office 2002. Available via Start -> Programs
  6566. X
  6567. CorelDraw Toolbox
  6568. CorelDraw.exe
  6569. W32/SDBOT-VZ WORM!
  6570. N
  6571. CorelMedia FoldersIndexer8
  6572. MFindexer.exe MFINDE~1.EXE
  6573. "Part of CorelDraw bundles for indexing media files - similar to ""fast find"" in MS Office"
  6574. X
  6575. CoreSrv
  6576. coresrv.exe
  6577. Some IRC trojans/worms use this - see here for more information
  6578. N
  6579. CorrectConnect
  6580. CConnect.exe
  6581. Broadband ISP diagnostic tool - as used by NTL and Cox Communications. Shortcut available
  6582. X
  6583. cosine
  6584. cosine.exe
  6585. W32/RBOT-SW WORM!
  6586. U
  6587. CostAware
  6588. niIPCApp.exe
  6589. NetInternals CostAware - download quota measuring tool
  6590. N
  6591. CountrySelection or Country Select
  6592. pctptt.exe
  6593. "Country selection for a PCtel HSP56 based modem. Often found in OEM (Dell,Compaq, HP, etc) systems for their modems included on the motherboard or as a separate card. Once you\'ve set the modem up to the chosen country it\'s not required"
  6594. X
  6595. couponica
  6596. couponica.exe
  6597. Adware - see here
  6598. U
  6599. CP32NOT
  6600. CP32BTN.EXE
  6601. "For the programmable ""one-touch"" buttons on HP laptops (and others?). Safe to disable if you don't use these buttons"
  6602. U
  6603. CP4HPOT
  6604. OneTouch.EXE
  6605. One Touch keyboard driver. Required if you use the additional keys
  6606. U
  6607. CPATR10
  6608. CPATR10.EXE
  6609. "Dritek/Compal ATR10 Easy Button driver. Used on certain laptops (e.g. Toshiba, Compaq) to translate special hotkeys such as Play/Pause and Constrast"
  6610. U
  6611. CPBrWtch
  6612. CPBrWtch.exe
  6613. "Kookaburra Softwares Cookie Pal cookie manager. Allows you to decide which internet sites can add ""cookies"" related to their sites for the next time you return"
  6614. Y
  6615. CPD_EXE
  6616. CPD.EXE
  6617. Firewall bundled with McAfee VirusScan 6.*
  6618. X
  6619. cpl
  6620. deamon.exe
  6621. WIN32.TACTSLAY.C TROJAN!
  6622. X
  6623. cpl
  6624. msgaol.exe
  6625. WIN32.TACTSLAY.C TROJAN!
  6626. X
  6627. cpl
  6628. s_menu.exe
  6629. WIN32.TACTSLAY.C TROJAN!
  6630. N
  6631. CplBTQ00
  6632. CplBTQ00.EXE
  6633. Related to the EZbutton quick launcher
  6634. N
  6635. CPLDBL10
  6636. CPLDBL10.exe
  6637. Related to the EZbutton quick launcher
  6638. X
  6639. cpntmgc
  6640. navpmc.exe
  6641. MagicControl downloader trojan variant
  6642. X
  6643. cpntmgc
  6644. simcss.exe
  6645. MagicControl downloader trojan variant
  6646. X
  6647. cpntmgc
  6648. wincomp.exe
  6649. Remote-control trojan from Electronic Group - see here
  6650. X
  6651. cpntmgc
  6652. winmgts.exe
  6653. Remote-control trojan from Electronic Group - see here
  6654. Y
  6655. CPQAcDc
  6656. CPQAcDc.exe
  6657. Compaq PowerCon power management software for laptops
  6658. U
  6659. CPQAlert
  6660. CPQAlert.exe
  6661. "Compaq's Insight Manager Agent - a tool that allows for ""fault, performance, and configuration management"". Recommended for corporate users only. It's best removed if installed but not wanted, rather than disabled at startup. See here for more information"
  6662. N
  6663. CPQBootPerfDB
  6664. CPQBootPerfDB.EXE
  6665. See the entry for Compaq Message Server
  6666. Y
  6667. CPQCalib
  6668. CPQCalib.exe
  6669. Compaq PowerCon power management software for laptops
  6670. N
  6671. CPQDFWAG
  6672. CpqDfwAg.exe
  6673. For Compaq PC's. Runs Compaq diagnostics on every boot
  6674. U
  6675. CPQEASYACC
  6676. cpqeadm.exe
  6677. For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  6678. U
  6679. CPQEASYACC
  6680. StartEAK.exe
  6681. For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  6682. U
  6683. cpqeaui
  6684. cpqeaui.exe
  6685. For Compaq PC's. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  6686. U
  6687. cpqek
  6688. kcpqek.exe
  6689. For Compaq PC's. Easy Access button support for the keyboard
  6690. X
  6691. CPQHotkeys
  6692. hotkeysvc.exe
  6693. W32.Kelvir.A or W32.Kelvir.B WORM!
  6694. U
  6695. CPQInet Runtime Service
  6696. CpqInet.exe
  6697. For Compaq PC's. Allows AOL and Compuserve to use the Easy Access buttons for the internet. Is not required if you don't use the ISP providers
  6698. N
  6699. CPQINKAGENT
  6700. cpqinkag.exe
  6701. "That is the Compaq Ink Agent for some inkjet printers, it lets users know when their ink cartridges are getting close to empty (by how many pages they have printed)"
  6702. U
  6703. cpqns
  6704. cpqnpcss.exe
  6705. Related to Compaq.Net - not required if you don't use that
  6706. N
  6707. Cpqset
  6708. Cpqset.exe
  6709. Default settings software in Hewlett Packard notebook
  6710. Y
  6711. CPQSTUTFIX
  6712. stutfix.exe
  6713. For Compaq PC's. Fixes audio stutter problems for ESS Maestro soundcards. You can download it here. This is a Compaq originated file and has been verified as free from viruses by McAfree/Norton
  6714. X
  6715. cpr
  6716. cpr
  6717. Adroar.com adware downloader
  6718. X
  6719. CPU Manager
  6720. cpumgr.exe
  6721. PANDEM.B VIRUS!
  6722. X
  6723. CPU Temp Control
  6724. wuitgurd.exe
  6725. W32/RBOT-AHV WORM!
  6726. X
  6727. CPU Watcher
  6728. ??
  6729. TROJ/DLOADER-LO TROJAN!
  6730. X
  6731. CPU Windows Status
  6732. cpustats.exe
  6733. variant of the WIN32.RBOT WORM!
  6734. U
  6735. CPUcool
  6736. Cpucool.exe
  6737. "Program to keep the processor cool when idle in ""overclocked"" systems. Also available via Start -> Settings -> Control Panel"
  6738. X
  6739. Cpusave
  6740. Cpusave.exe
  6741. GEMA TROJAN!
  6742. X
  6743. Cpusave32
  6744. Cpusave32.exe
  6745. GEMA TROJAN!
  6746. X
  6747. cpyt
  6748. hidep.exe
  6749. Troj/Mirjack-A Trojan!
  6750. X
  6751. cqlyg
  6752. world_cup_.bat
  6753. WCUP VIRUS!
  6754. U
  6755. cracked_windows1
  6756. cracked_windows1.exe
  6757. Cracked Windows popup killer
  6758. N
  6759. CrazyTalk Serve
  6760. ??
  6761. "CrazyTalk from Reallusion - ""the worlds only facial animation tool that gives you the power to create talking animated images from a single photograph, complete with emotions."" Can apparently be installed without your knowledge as well as being a legitimate download in it's own right from sites such as TUCOWS"
  6762. X
  6763. CRC Value Verifier
  6764. crsss.exe
  6765. SPYBOT.UK WORM!
  6766. X
  6767. CRC Value Verifier
  6768. crsss32.exe
  6769. variant of the WIN32.RBOT WORM!
  6770. X
  6771. CRC Value Verifier
  6772. Crsss64.exe
  6773. W32/Rbot-NY WORM!
  6774. X
  6775. CRC Value Verifier
  6776. svchost32.exe
  6777. W32/RBOT-OA WORM!
  6778. X
  6779. Crc32stats Dependencies
  6780. Crc32stats.exe
  6781. W32.MYTOB.GT WORM!
  6782. U
  6783. Creata Mail
  6784. JMSrvr.exe
  6785. "Creata_Mail . Smileys, stationary and more for you email. Required if you want to access the program from Outlook or Outlook Express."
  6786. X
  6787. Create A Monster
  6788. createAMonster.exe
  6789. Kudd.com CreateAMonster. Reportedly stealth installed and Look2Me adware related
  6790. N
  6791. CreateCD
  6792. Createcd.exe
  6793. Adaptec Easy CD Creator system tray application (pre version 5). Available via Start -> Programs
  6794. N
  6795. CreateCD50
  6796. Createcd50.exe
  6797. Adaptec Easy CD Creator version 5 system tray application. Available via Start -> Programs
  6798. N
  6799. Creative AGP Wizard
  6800. agpwiz.exe
  6801. Part of Creative's BlasterControl
  6802. N
  6803. Creative Launcher
  6804. CTLauncher.exe
  6805. For Creative Soundblaster Live! series soundcards. Adds a quick-launch bar to the top of the display and a System Tray icon. Available via Start -> Programs
  6806. N
  6807. Creative MediaSource Go
  6808. CTCMSGo.exe
  6809. """Creative MediaSource playbacks music in DVD-Audio, MP3, WMA, WAV and other media formats"""
  6810. N
  6811. Creative PCI Audio Configuration Utility
  6812. starter.exe
  6813. System Tray icon to configure a Creative Soundblaster PCI soundcard. Not required and re-instates itself when un-checked. Try one of the solutions on this special page. Similar to EnsoniqMixer
  6814. N
  6815. Creative Service for CDROM Access
  6816. Ctsvccda.exe
  6817. Resident program for Creative's PlayCenter included with Soundblaster Audigy sound cards - speeds up detection of some media CDs if the system doesn't natively support them. Available via Start -> Programs
  6818. N
  6819. Creative WebCam Tray
  6820. Camtray.exe
  6821. Creative WebCam tray control; can be started manually.
  6822. X
  6823. Creative.exe
  6824. Creative.exe
  6825. PROLIN VIRUS!
  6826. N
  6827. CreativeDiscNotifier
  6828. CTNOTIFY.EXE
  6829. "For Creative Soundblaster Live! series soundcards. Detects when you insert a CD-ROM, DVD-ROM, etc. Available via Start -> Settings -> Control Panel"
  6830. U
  6831. CreativeMixer
  6832. CTMIX32.EXE
  6833. "Creative soundcard System Tray access to, for example, volume slider controls as normally provided by the ""speaker"" icon. Not required unless you adjust any settings otherwise available via the standard icon"
  6834. X
  6835. Critical Update Check
  6836. battlenet.exe
  6837. Troj/Delf-LB TROJAN!
  6838. N
  6839. CriticalUpdate
  6840. Wucrtupd.exe
  6841. "MS Windows Critical Update Notification. If you want to keep Windows up-to-date, check the Windows Update site"
  6842. X
  6843. Crnsava
  6844. scrnsave.pif
  6845. W32/Sdbot-ZV WORM!
  6846. X
  6847. cronos
  6848. MARCO!.SCR
  6849. OPASERV.G VIRUS!
  6850. U
  6851. CrossMenu
  6852. CrossMenu
  6853. Toshiba CrossMenu Utility - allows the user to create their own menus
  6854. X
  6855. crs
  6856. crs.exe
  6857. W32/Agobot-TJ WORM! Note: This worm\trojan file is found in the Root folder. Example: ( C:\ )
  6858. X
  6859. Crusty
  6860. dmcpl.exe
  6861. Added as the result of the RUSTY VIRUS!
  6862. X
  6863. cryptdlg
  6864. cryptdlg.exe
  6865. unidentified TROJAN!
  6866. X
  6867. Cryptographic Service
  6868. ??
  6869. Win32.Korgo.AB worm
  6870. N
  6871. csaRem
  6872. spqmdmui.exe
  6873. Compaq modem country selection
  6874. Y
  6875. CSAV_CheckViruses
  6876. vchk.exe
  6877. Part of Command AntiVirus
  6878. X
  6879. CSCRS Value
  6880. cscrs.exe
  6881. W32/RBOT-AAA WORM!
  6882. X
  6883. CSCRS Value Check
  6884. MsPMSPSd.exe
  6885. variant of the W32/SDBOT WORM!
  6886. U
  6887. CSINJECT.EXE
  6888. CSINJECT.EXE
  6889. "Part of Quarterdeck/Norton CleanSweep. For a full description see here. An excerpt - ""Csinject must be loaded in order for Smart Sweep to automatically monitor installations and properly track registry changes."""
  6890. X
  6891. csm Win Updates
  6892. csm.exe
  6893. W32/ZOTOB.B WORM!
  6894. X
  6895. csoftok
  6896. softok.exe
  6897. TROJAN.PWS.QQPASS.G TROJAN!
  6898. X
  6899. csrsc
  6900. csrsc.exe
  6901. unidentified VIRUS!
  6902. U
  6903. csrss
  6904. csrss.exe
  6905. "Spyware.BeyondKeylog surveillance software. Uninstall this software unless you put it there yourself. - NOTE - this file is placed in the Program Files\Supremtec folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  6906. X
  6907. CSRSS
  6908. CSRSS.EXE
  6909. "Search page hijacker, redirecting to http://www.search-aide.com/. Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling"
  6910. X
  6911. Csrss
  6912. csrss.exe
  6913. "W32.Chod WORM! Note - This will be installed in a random folder and is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  6914. X
  6915. Csrss
  6916. csrss.exe
  6917. "W32.CHOD.B WORM! - Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, and which should NOT figure in Msconfig!"
  6918. X
  6919. CSRSS Loader
  6920. csrsss.exe
  6921. AGOBOT.TX WORM!
  6922. X
  6923. csrssLevel4
  6924. csrss.exe
  6925. "Unidentified malware - NOTE - this file is placed in a C:\Windows\System\Level4 folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  6926. X
  6927. CSRSSU
  6928. CSRSSU.exe
  6929. CoolWebSearch parasite related - hijacking to Slawsearch.com. Also see here
  6930. X
  6931. CSRSSW
  6932. CSRSSW.EXE
  6933. TROJ/CWS-F TROJAN!
  6934. X
  6935. CSRSWIN
  6936. ??
  6937. WINSHELL.50 VIRUS!
  6938. X
  6939. CSRSX
  6940. ??
  6941. WINSHELL.50.B VIRUS!
  6942. U
  6943. CSS Server
  6944. CSSServer.exe
  6945. ComSpySysSvr surveillance software. Uninstall this software unless you put it there yourself.
  6946. U
  6947. CSS_Central
  6948. CSS_1631.EXE
  6949. "CSS Communication Agent (95 Host) from Command Software Systems""CSS Central? provides administrators with a powerfully proactive tool to effectively manage and maintain the anti-virus strategy from a centralized console."""
  6950. Y
  6951. CSScheduleCheck
  6952. SCHWIZEX.EXE
  6953. "Part of ConfigSafe - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot"
  6954. X
  6955. cssrs
  6956. cssrs.exe
  6957. Troj/Bancban-DW TROJAN!
  6958. X
  6959. csss
  6960. Csss.exe
  6961. BALICK VIRUS!
  6962. X
  6963. CSV10P70
  6964. CSv10P070.exe
  6965. ClearSearch adware related
  6966. X
  6967. CSV7P26
  6968. CSV7P26.exe
  6969. ClearSearch adware related
  6970. X
  6971. CSV7P70
  6972. CSV7P070.exe
  6973. ClearSearch adware related
  6974. X
  6975. CSV7P91
  6976. CSV7P91.exe
  6977. ClearSearch adware related
  6978. U
  6979. csvdea
  6980. csvdea.exe
  6981. SpyArsenalLog surveillance software. Uninstall this software unless you put it there yourself.
  6982. Y
  6983. ct
  6984. ct.exe
  6985. ct.exe is a file is for the HP Learning Adventure software?and if you use this software it is required to run it
  6986. X
  6987. CT Control Settings
  6988. CTSVCCD.EXE
  6989. W32/RBOT-YS WORM!
  6990. N
  6991. CTAVTray
  6992. CTAvTray.exe
  6993. For Creative Soundblaster Live! series soundcards. Plays the EAX animation on start-up and adds a System Tray icon for it. Available via AudioHQ
  6994. U
  6995. CTCMonitor
  6996. CTCMonitor.exe
  6997. "Click-to-Convert - document-to-HTML or doc-to-PDF converter. Only required if you are going to use the File -> Print method of using Click-to-Convert. If converting directly from MS Office, it is not required"
  6998. N
  6999. CTDVDDet
  7000. CTDetect.exe
  7001. "Auto-detect and play a DVD when using a Creative Soundblaster Audigy2 soundcard. Uses about 2.2 MB of memory. Disable it by heading to the MediaSource DVD Audio Player, selecting Tools, then uncheck the Auto Start box. It should not start up automatically again"
  7002. N
  7003. CTDVDDet
  7004. CTDVDDet.exe
  7005. "Auto-detect and play a DVD when using a Creative Soundblaster Audigy2 soundcard. Uses about 2.2 MB of memory. Disable it by heading to the MediaSource DVD Audio Player, selecting Tools, then uncheck the Auto Start box. It should not start up automatically again"
  7006. X
  7007. ctflog manager
  7008. ctflog.exe
  7009. DONBOMB.A TROJAN!
  7010. X
  7011. CTFM0N.exe
  7012. CTFM0N.exe
  7013. STARTPAGE.P TROJAN!
  7014. X
  7015. ctfmon
  7016. cftmon.exe
  7017. TROJ/DELIVE-A TROJAN!
  7018. X
  7019. ctfmon
  7020. ctfmon.exe
  7021. Troj/SDBot-06 Trojan!
  7022. X
  7023. ctfmon
  7024. ctfmon.exe
  7025. Adware responsible for tenmonkey.com popups - file located in the Winnt or Windows folder - NOTE: do not confuse with the MS Office file of the same name as described here 
  7026. X
  7027. ctfmon
  7028. mIRC.dll
  7029. Troj/Delbot-E Trojan!
  7030. X
  7031. ctfmon
  7032. taskmgr32#.exe
  7033. SOWSAT.B VIRUS! where # is a number from 0 to 9
  7034. X
  7035. ctfmon
  7036. WinConst.exe
  7037. Troj/Assasin-G Trojan!
  7038. U
  7039. ctfmon.exe
  7040. ctfmon.exe
  7041. "CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don\'t need these features. For more info on ctfmon see here;en-us;282599 . CTFMON can be disabled from Control Panel, Text & Speech Services. NOTE: The file will always be located in the System32 folder. If it is located elsewhere, it will likely be a worm or trojan!"
  7042. X
  7043. ctfmon.exe
  7044. ctfmon.exe
  7045. PWSteal.Raidys TROJAN!
  7046. X
  7047. Ctfmon.exe
  7048. ctfmon32.exe
  7049. CoolWebSearch parasite related
  7050. X
  7051. CTFMON32
  7052. CTFMON32.EXE
  7053. CoolWebSearch parasite related - also detected as the TROJ/CWS-E TROJAN!
  7054. X
  7055. CTFMONSS
  7056. CTFMONSS.EXE
  7057. TROJ/CWS-F TROJAN!
  7058. X
  7059. ctfnom
  7060. rundIl32.exe
  7061. Troj/LegMir-AW TROJAN! Note: This is not the legitimate Windows process rundll32.exe (Notice the difference in the spelling). This trojan file (rundIl32.exe) is also located in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  7062. X
  7063. ctfnom.exe
  7064. OSRSS.exe
  7065. Troj/Dloader-UQ TROJAN! Note: This trojan file (OSRSS.exe) is found in the Windows or Winnt folder.
  7066. X
  7067. ctfnom.exe 
  7068. SVOHOST.exe
  7069. Troj/Digidor-A or Troj/StartPa-HA TROJAN!
  7070. X
  7071. cthelp
  7072. cthelp.exe
  7073. SDBOT TROJAN!
  7074. N
  7075. CTHELPER
  7076. CTHELPER.EXE
  7077. "CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with Creative?s sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a ""leave alone"" background task. It also allows Creative speaker setup to be synchronized with Windows Control Panel speaker setting. Without it running that check box in Creative speaker setting is not functional (settings are not in sync). Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled unless you need it"
  7078. X
  7079. CTHelper
  7080. cthelper.exe
  7081. W32/RBOT-XB WORM! - NOTE - do NOT confuse with the Creative application of the same name described here
  7082. X
  7083. CTime
  7084. ??
  7085. CoolWebSearch parasite related
  7086. X
  7087. CTin10
  7088. CTin10.exe
  7089. BANCOS.E VIRUS!
  7090. N
  7091. CTRegRun
  7092. CTRegRun.exe
  7093. For Creative Soundblaster Live! series soundcards. Reminds you to register your card with Creative
  7094. U
  7095. CtrlVol
  7096. CtrlVol.exe
  7097. Acer's on screen volume control using the Fn key
  7098. N
  7099. CTStartup
  7100. CTEaxSpl.exe
  7101. Splash screen with sound on every boot up. Installed with a Sound Blaster Audigy soundcard
  7102. U
  7103. CTsysVol
  7104. CTSYSVOL.exe
  7105. Creative sound card volume controls
  7106. X
  7107. CTUpdate
  7108. ctupdclt.exe
  7109. W32/RBOT-ABG WORM!
  7110. X
  7111. Ctykd
  7112. ??
  7113. TSPY_SMALL.SN spyware
  7114. Y
  7115. cuagentExe
  7116. Cuagent.exe
  7117. Command Antivirus related
  7118. X
  7119. cuo
  7120. cuo.exe
  7121. BUGBEAR VIRUS!
  7122. X
  7123. Current Security Config
  7124. csecure.exe
  7125. W32/Rbot-AMO WORM! Note: This trojan/worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  7126. N
  7127. cursor
  7128. Screendragon_VS_Taskbar.exe
  7129. ScreenDragon video player
  7130. N
  7131. CursorXP
  7132. CursorXP.exe
  7133. CursorXP from Stardock - tool for creating mouse cursors
  7134. U
  7135. CurtainsSysSvc
  7136. AuthSL.exe
  7137. "Security Manager - part of a ComCast Internet software suite that provides a variety of features (firewall, popup blocker, parental controls etcetera) to help ensure your computer is secure, and your information is kept private."
  7138. U
  7139. Customizer2000
  7140. logon.exe
  7141. "Automatic logon feature of Customizer 2000 - ""a special utility which is designed to optimize Win9x/ME performance. The program lets you explore the many hidden settings in Windows, and make changes"""
  7142. N
  7143. CuteMX
  7144. CuteMX.EXE
  7145. File sharing utility
  7146. X
  7147. cvmonitor.exe
  7148. cvmonitor.exe
  7149. WORM_SDBOT.BV
  7150. Y
  7151. CVPND
  7152. cvpnd.exe
  7153. Sub-system used by?Cisco VPN client?for making a connection to a remote IPSec server
  7154. U
  7155. CW
  7156. cw4.exe
  7157. "Chat_Watch ""is a monitoring and logging software for online chat and instant messaging programs"""
  7158. U
  7159. CWatch
  7160. cw.exe
  7161. ChatWatch - chat monitoring tool
  7162. N
  7163. cwbckver
  7164. cwbckver.exe
  7165. "Part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Checks the software version on your PC to that of the iSeries it is connected to.?Not required - and can be turned off in the Client Access properties. It's a waste of resources"
  7166. N
  7167. cwbinhlp
  7168. cwbinhlp.exe
  7169. "Client Access Help Registry Update Function - part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. It only updates the help files on your PC to match the level of the attached iSeries"
  7170. N
  7171. cwbsvstr
  7172. cwbsvstr.exe
  7173. "Part of IBM's iSeries (nee As/400) Client Access - communications suite that allows desktop, browser and wireless access to iSeries servers. Useful if you are going to access the iSeries through Windows Explorer to move files back and forth between Windows folders and iSeries folders. This is a tool that is only used by Client Access administrators (usually) so it is not required - a waste of resources"
  7174. U
  7175. cwupdate
  7176. cwupdate.exe
  7177. "ContentProtect, from ContentWatch - http://www.contentwatch.com/products/contentprotect.phpinternet filter"
  7178. N
  7179. CXMon
  7180. Hpi_Monitor.exe
  7181. "Autodetects when a HP camera is attached to the computer and launches the ""HP Photoimaging Software"". Available via Start -> Programs"
  7182. N
  7183. Cyber
  7184. cyberchk.exe
  7185. "Part of Belkins ""Multimedia Cleaning Kit"" and is automatically installed when you run their optical disk drive cleaning utility - to remind you to clean your drive after ""x"" amount of time has passed"
  7186. U
  7187. Cyber Trio
  7188. showmode.exe
  7189. "From G-Tek Technologies. Allows you to set the PC in one of three modes, Standard, Enhanced and Kiddo. Standard is full function, Enhanced prevents accidental damage and Kiddo is a play environment for kids. Pre-installed on some Packard Bell PCs"
  7190. U
  7191. Cyber-Defender 2003
  7192. uwcdsvr.exe
  7193. Cyber Defender 2003
  7194. X
  7195. cyberfree.exe
  7196. ??
  7197. Unidentified adware
  7198. U
  7199. CyberLat Ram Cleaner
  7200. CLRamCleaner.exe
  7201. "CyberLat RAM Cleaner is a program that Frees, Optimizes and Defrags your system\'s wasted memory (RAM). Some users swear by programs such as this but I suggest you read this article and make up your own mind"
  7202. N
  7203. CyberMedia Agent
  7204. CMAGENT.EXE
  7205. "Part of CyberMedia's Oil Change program. Not normally required. Note - if you have TextBridge, CyberMedia Agent may attach itself to TextBridge and cause TextBridge to crash everything if this is disabled"
  7206. X
  7207. CyberWolf
  7208. CyberWolf.exe
  7209. KICKIN.A (or CYDOG.C) VIRUS!
  7210. X
  7211. CyDoor or CydoorUpdate
  7212. CD_Load.exe
  7213. Adware. Check here for information about Cy-Door and here for a program that can remove it
  7214. N
  7215. CyphTray
  7216. CyphTray.exe
  7217. Cypherus - encryption software
  7218. N
  7219. D066UUtility
  7220. D066UUTY.EXE
  7221. TWAIN driver for the CanoScan D660U flatbed scanner. Start scanning via your scanner management software
  7222. X
  7223. D3**.exe (* = random char)
  7224. ??
  7225. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  7226. X
  7227. D3**32.exe (* = random char)
  7228. ??
  7229. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  7230. X
  7231. d3dupdate.exe
  7232. bbeagle.exe
  7233. BEAGLE.A WORM!
  7234. U
  7235. D4
  7236. D4.exe
  7237. Dimension 4 - network time synchronization software
  7238. N
  7239. DACONFIGEXE
  7240. daconfig.exe
  7241. 3Com NIC Diagnostics. Available via Start -> Programs
  7242. Y
  7243. DadApp
  7244. dadapp.exe
  7245. """DadApp is the SW utility that controls the programmable buttons on Dell Laptops. Not required, but should be left in because it can create a hassle and doesn't always restore functionality to those buttons once unchecked and rechecked"" - direct from Dell"
  7246. X
  7247. Daemon
  7248. daemon.exe c daemon2.exe
  7249. W32.Selotima.A WORM!
  7250. N
  7251. Daemon
  7252. DAEMON32.EXE
  7253. Pre-loads game profiles for MS Sidewinder game controllers prior to release 2.0 of the software. Recommend upgrade. Available via Start -> Programs
  7254. U
  7255. Daemon or DAEMON Tools-1033
  7256. Daemon.exe
  7257. "Daemon Tools - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive"
  7258. N
  7259. Daily Planner
  7260. dayplan.exe
  7261. "Daily Planner - discontinued, and now part of KMCS Deluxe System Suite. Tool to plan your days, and check activities off as you complete them"
  7262. X
  7263. Daily Weather Forecast
  7264. weather.exe
  7265. DLOADER-IP TROJAN!
  7266. U
  7267. Dancer
  7268. DncLE.exe
  7269. Part of Microsoft Plus! Digital Media Edition - see here
  7270. X
  7271. Danton
  7272. ??
  7273. DANTON VIRUS!
  7274. N
  7275. Dap
  7276. DAP.exe
  7277. Download Accelerator Plus from SpeedBit - download manager/accelerator
  7278. X
  7279. dark
  7280. imgrt.scr
  7281. Troj/Bancban-DU WORM!
  7282. X
  7283. dark
  7284. imgst.scr
  7285. PWSTEAL.BANCOS.U TROJAN!
  7286. X
  7287. DarkDevil.Grasiele.BR
  7288. Grasiele.VBS
  7289. LEMBRA VIRUS!
  7290. X
  7291. DarKNesS LsasS
  7292. LsasS23.exe
  7293. unidentified WORM or TROJAN!
  7294. X
  7295. dasxdads
  7296. fsdqd.exe
  7297. GAOBOT.BIQ WORM!
  7298. X
  7299. data
  7300. msngs.exe
  7301. W32/RBOT-ADQ WORM!
  7302. X
  7303. Data
  7304. System.dat.vbs
  7305. BISCUIT.A VIRUS!
  7306. N
  7307. Data LifeGuard
  7308. BACKWE~1.EXE
  7309. Data LifeGuard diagnostic tools for Western Digital\'s series of hard drives
  7310. N
  7311. Data LifeGuard LifeLine Lite installer
  7312. DLGLI.EXE
  7313. Backweb installer - see here
  7314. X
  7315. Data Restore Service
  7316. prq8.exe
  7317. W32.Kelvir.AI WORM!
  7318. X
  7319. Data789
  7320. ??
  7321. Homepage hijacker
  7322. X
  7323. DATABASE MySql
  7324. ??
  7325. variant of the RANDON.AN WORM!
  7326. N
  7327. DataCaching
  7328. FlashKsk.exe
  7329. "SmartMedia Card management from the installation of a SanDisk reader for a camera\'s SmartMedia card and also adds the ""Unplug and Eject Hardware"" System Tray icon"
  7330. U
  7331. DataLayer
  7332. DataLayer.exe
  7333. "Nokia PC Suite 5 - ""A collection of powerful tools that you can use to manage your phone features and data."" Synchronize the phone with, for example Outlook. You can also use it to browse your phone, edit the phone list and so on"
  7334. U
  7335. DataViz Inc Messenger
  7336. DvzIncMsgr.exe
  7337. "Installed with DataViz ""Documents to Go"" software"
  7338. N
  7339. DataViz Messenger
  7340. DvzMsgr.exe
  7341. "DataViz Documents to Go - ""allows you to use your Word, Excel and PowerPoint files on your handheld anywhere, anytime. In addition, it now synchronizes e-mail with attachments, PDF files, pictures and Excel-like charts"""
  7342. X
  7343. Datcheck
  7344. datcheck.exe
  7345. KEYPANIC VIRUS!
  7346. X
  7347. Date Manager
  7348. datemanager.exe
  7349. DateManager - calendar program. Contains Gain adware
  7350. X
  7351. DateMakerIntl
  7352. DateMakerIntl.exe
  7353. Premium rate dialler also referred to as the PORNSPA.F VIRUS!
  7354. X
  7355. Daudi
  7356. daudi.exe
  7357. "Malware, as yet unidentified"
  7358. X
  7359. DAupdate
  7360. DAupdate.exe
  7361. NavEnhance adware
  7362. U
  7363. DayToday
  7364. DAYTODAY.EXE
  7365. DayToday from RoboMagic Software Corp. Displays the date on the taskbar
  7366. U
  7367. DAZEL Delivery Agent
  7368. DcDaemon.exe
  7369. "Control and send documents, etc, to any destination - see here"
  7370. N
  7371. dbserv
  7372. dbserv.exe
  7373. Database Server for Norton Ghost on Win2k Pro. Ghost works fine when it is disabled
  7374. N
  7375. DBTMON
  7376. dbtmon.exe
  7377. Dell button monitor for 9XX series printer most commonly associated with 922. Can safely be turned off does not hamper printer operations. Can be accessed from the start menu
  7378. X
  7379. DCE Manager
  7380. dcemgr.exe
  7381. TUMAG.A TROJAN!
  7382. U
  7383. DCfssvc or dcfssve
  7384. dcfssvc.exe
  7385. "Associated with digital cameras and can cause problems which disappear if disabled. If this program is unchecked in startup, your camera will not cause your computer to open a pop-up window when you connect it. Leave enabled if you can\'t load pictures from your camera/dock - Kodak\'s dock is an example"
  7386. X
  7387. Dcom System Patch
  7388. Microsoft.exe
  7389. RANDEX.MS WORM!
  7390. U
  7391. DDCActiveMenu
  7392. DDCActiveMenu.exe
  7393. Digital Distribution Channel - formally part of the WildTangent on-line games delivery service. Note that WildTanget's privacy policy used to state that they also collect and share individuals information but this is no longer the case
  7394. X
  7395. DDCM or DDCMan
  7396. DDCMan.exe
  7397. Digital Distribution Channel from Wild Tangent - adware
  7398. X
  7399. ddeproc
  7400. ddeproc.exe
  7401. Associated with Webcelerator - spyware. Read eAcceleration's privacy statement here
  7402. X
  7403. DDialler
  7404. DDialler.exe
  7405. Adult content dialler
  7406. X
  7407. de32gen
  7408. de32gen.exe
  7409. CRYPTER.C trojan variant infection
  7410. N
  7411. DeadAIM
  7412. ??
  7413. DeadAIM - feature enhancing product for AOL\'s Instant Messenger program
  7414. X
  7415. DealHelperBrwsr
  7416. dhbrwsr.exe
  7417. DealHelper adware
  7418. X
  7419. DealHelperDown
  7420. download.exe
  7421. DealHelper adware
  7422. X
  7423. DealHelperUpdate
  7424. DHUpdt.exe
  7425. DealHelper adware
  7426. X
  7427. Debug
  7428. DebugW32.exe
  7429. GUBED VIRUS!
  7430. X
  7431. DebugMonitor
  7432. debugmonitor.exe
  7433. W32.Mydoom.BG WORM!
  7434. U
  7435. DeeEnEs
  7436. DeeEnEs.exe
  7437. DeeEnEs - automatically updates a dynamic IP address when it changes.
  7438. X
  7439. deejay
  7440. forboo.exe
  7441. Added as result of a Forbot-AY worm infection
  7442. X
  7443. Default
  7444. explore.vbs
  7445. VBS.Allem WORM!
  7446. X
  7447. Default
  7448. mtask.vbe
  7449. VBS.Allem WORM!
  7450. X
  7451. default
  7452. shell32.exe
  7453. Backdoor.Binghe TROJAN!
  7454. X
  7455. Default System Research
  7456. vhchost.exe
  7457. TARNO.I VIRUS!
  7458. X
  7459. Default web browser
  7460. IexpIore.exe
  7461. "OBLIVION.B VIRUS! Note - don not confuse ""IexpIore.exe"" with ""iexplore.exe"" (Internet Explorer), the first has a captial ""i"" in place of lower case ""L"""
  7462. X
  7463. Default_Page_URL
  7464. http://find.naupoint.com
  7465. Naupoint browser hijacker
  7466. X
  7467. Default_Search_URL
  7468. http://find.naupoint.com
  7469. Naupoint browser hijacker
  7470. X
  7471. defragm_check
  7472. defragment.exe
  7473. CoolWebSearch parasite related
  7474. U
  7475. defwatch
  7476. defwatch.exe
  7477. Detects out-of-date virus definitions for Norton Anti-Virus Corporate Edition and runs the Defwatch Wizard. Only required if you don't update the virus definitions manually on a regular basis
  7478. U
  7479. Delay or Delayrun
  7480. delayrun.exe
  7481. On HP PCs this program is used to help prevent conflicts or timing issues on fast computers
  7482. X
  7483. Delete Me
  7484. worm.exe
  7485. Added as the result of the DOOMHUNTER VIRUS!
  7486. N
  7487. Dell Alert
  7488. DAMon.exe
  7489. """Dell Alert"" utility, that's supposed to make interaction with Support easier"
  7490. N
  7491. Dell QuickSet
  7492. quickset.exe
  7493. ell taskbar icon allowing you to quickly change settings
  7494. U
  7495. DELLMMKB or DellTouch
  7496. DELLMMKB.EXE
  7497. Multimedia keyboard control for Dell based PCs - only required if you use the multimedia keys
  7498. N
  7499. DellSC
  7500. dellsc.exe
  7501. Dell Solution Center - web-based troubleshooting tools and educational offerings
  7502. U
  7503. DellSupport
  7504. DSAgnt.exe
  7505. Dell Support Agent offers additional support and update features for your Dell computer or laptop.
  7506. U
  7507. DellTouch
  7508. MMKeybd.exe
  7509. Dell multimedia keyboard manager. Required if you use the additional keys
  7510. X
  7511. delmsbb
  7512. delmsbb.exe
  7513. nCase adware
  7514. X
  7515. delsaap
  7516. delsaap.exe
  7517. nCase adware
  7518. X
  7519. delsubmit
  7520. ??
  7521. CoolWebSearch parasite related
  7522. N
  7523. DeltTray
  7524. deltray.exe
  7525. "System Tray access to the control panel for the M-Audio Delta 44 PCI Analog Recording Interface. Available via a desktop shortcut, Start -> Programs or Start -> Settings -> Control Panel"
  7526. X
  7527. Deneca
  7528. Virus salvado
  7529. W97M.DELUZ VIRUS!
  7530. U
  7531. DepFrez
  7532. frzstate.exe
  7533. "Deep Freeze from Hyper Technologies. ""Freezes"" the current software configuration so that an a re-boot all changes made refer back to their original settings. Not required for most users - more likely to be used by system administrators, for example"
  7534. X
  7535. Desire
  7536. desires.exe
  7537. Adult content dialler
  7538. X
  7539. DeskAd Service
  7540. DeskAdServ.exe
  7541. DeskAd.Service adware
  7542. N
  7543. DeskColor
  7544. DESKCOLOR.EXE
  7545. Provides transparent icon text backgrounds and coloured icon text
  7546. N
  7547. Deskflag
  7548. Deskflag.exe
  7549. DeskFlag - animated USA flag on the desktop
  7550. N
  7551. DeskMateAutoUpdate
  7552. DeskMateAutoUpdate.exe
  7553. DeskMates: Virtual scantily clad girls enhance your desktop - according to PestPatrol BargainBuddy adware related
  7554. X
  7555. DeskMateAutoUpdate
  7556. DeskMateAutoUpdate.exe
  7557. DeskMates: Virtual scantily clad girls enhance your desktop. BargainBuddy adware related
  7558. U
  7559. Desksite CMA
  7560. cma.exe
  7561. "DeskSite CMA siftware - ""retrieves new content from the DeskSite Data Center"""
  7562. X
  7563. Desktop
  7564. ??
  7565. BOOKMARKER VIRUS!
  7566. X
  7567. desktop
  7568. desktop.exe
  7569. SDBOT.MD WORM!
  7570. X
  7571. desktop
  7572. desktop.exe
  7573. W32.Kobot.L WORM!
  7574. N
  7575. Desktop Architect
  7576. DATRAY.EXE
  7577. "Desktop theme manager available here - for managing the desktop appearance, fonts, sounds, etc"
  7578. N
  7579. Desktop Plant
  7580. AZARE10S.PLT
  7581. "Vritual plant from here - this version is an Azalea, there are others so the filename may be different"
  7582. X
  7583. Desktop Search
  7584. desktop.exe
  7585. "iSearch ""Desktop Search"" hijacker"
  7586. N
  7587. Desktop Weather
  7588. THE WEATHER CHANNEL.exe
  7589. "Desktop Weather by The Weather Channel - provides current temperature, conditions, alerts, etc"
  7590. N
  7591. Desktop Weather 3
  7592. THE WEATHER CHANNEL.exe or THEWEA~1.EXE
  7593. "Desktop Weather 3 by The Weather Channel - provides current temperature, conditions, alerts, etc"
  7594. N
  7595. desktopmgr
  7596. desktopmgr.exe
  7597. "Synchronisation manager for the cradles for the Research In Motion range of wireless handhelds, including the ""Blackberry"""
  7598. X
  7599. DesktopUpdate
  7600. ??
  7601. MatrixDialer related
  7602. U
  7603. DesktopX
  7604. DESKTOPX.EXE
  7605. "A program that replaces the regular Desktop and Taskbar, and can be changed to the user's liking"
  7606. N
  7607. deskup
  7608. deskup.exe
  7609. Adds Iomega Zip drive icons to the desktop
  7610. X
  7611. destroyb11
  7612. destroyb11.exe
  7613. Troj/Delf-KO TROJAN!
  7614. U
  7615. detect
  7616. idetect.exe
  7617. "iNTERNET Turbo from Clasys Ltd. ""It accelerates any Windows 95/98/Me/NT/2000/XP internet connection in seconds"". If you find it helps your connectivity leave it enabled"
  7618. N
  7619. Detector
  7620. detector.exe
  7621. "USB port detector for LG scanners. Sits in the System Tray, and when it detects the scanner through the USB port, you can run the scanner software from the tray. It is not required at all, since you can use the scan software from almost any photo editing software"
  7622. U
  7623. DEventAgent
  7624. eventagt.exe
  7625. DEvent Agent Module client - part of Dell OpenManage and used for server management. Only required if you use this
  7626. X
  7627. Device Configuration Loader
  7628. msdvc32.exe
  7629. variant of the GAOBOT/AGOBOT WORM!
  7630. U
  7631. Device Detector
  7632. DevDetect.exe
  7633. Watches for external digital imaging products being connected from ACD Systems
  7634. N
  7635. Device Detector 2
  7636. DevDtct2.exe
  7637. "Installed by various Olympus products, this program detects the active connection of a speech device (voice recorder, etc) to a USB port then runs specific client software used to access that device. The DevDtct2 process has a ""high"" priority level which can negatively impact system resources"
  7638. U
  7639. DeviceDiscovery
  7640. hpotdd01.exe
  7641. "Detection of new imaging, printing and other peripherals on HP machines such as USB printers, cameras and Bluetooth products"
  7642. X
  7643. DevicePath
  7644. ??
  7645. GRUEL VIRUS!
  7646. U
  7647. Devices
  7648. olesvr.exe
  7649. Salfeld Child Control 2003 - parental control software
  7650. U
  7651. devldr16.exe
  7652. devldr16.exe
  7653. "Associated with some Creative Labs sound cards.? Provides audio support for DOS applications.? Not needed if you don't have those. Required if you use ""Sound Play Control"" and ""Sound Recorder"". To disable: (1) Disable via MSCONFIG (2) Start -> Settings -> Control Panel -> System -> Device Manager then disable ""Creative SB16 Emulation"" under Creative Miscellaneous Devices"
  7654. X
  7655. dgtstart
  7656. dgtstart.exe
  7657. DigitalNames.g adware
  7658. N
  7659. dguard
  7660. dguard.exe
  7661. eAcceleration Stop-Sign related; not recommended; see note
  7662. X
  7663. DHCP Server
  7664. regsvr.exe
  7665. W32/RBOT-PR WORM!
  7666. Y
  7667. dhcpagnt
  7668. dhcpagnt.exe
  7669. Intel DSL modem driver - leave enabled or you'll have to re-install the drivers
  7670. N
  7671. diagent
  7672. diagent.exe
  7673. System Tray access for Creative Diagnostics for the Creative SoundBlaster series soundcards. Available via Start -> Programs
  7674. X
  7675. Diagnostic
  7676. diagnostic.exe
  7677. Troj/Alpha-C TROJAN!
  7678. X
  7679. Dial22 or Dial33
  7680. dlm.exe
  7681. Adult content dialler
  7682. X
  7683. Dialer
  7684. ??
  7685. Unidentfied malware
  7686. U
  7687. Dialer Control
  7688. dc.exe
  7689. Dialer-Control . Detects and protects from premium rate p0rn dialers
  7690. U
  7691. Dialer Detect
  7692. dd.exe
  7693. "DialerDetect detects stealth installed premium rate dialers, and sounds the alarm when such a connection is being installed without you knowing it."
  7694. U
  7695. Dialgo SDK
  7696. PhoneAnswer.exe
  7697. "Dialgo Wave Modem ActiveX - ""Telephone Answering Machine for scripting your own professional call center business scripts using a voice modem. Features Caller-ID, Wave Playback, Wave Recording, Digit Monitoring, POP3 e-mail Manipulation, Speech Recognition and Synthesis"""
  7698. X
  7699. DialNet
  7700. mxt32.exe
  7701. Adult content dialler
  7702. N
  7703. Dialog Box Assistant
  7704. OSDEx.exe
  7705. Dialog Box Assistant from Duality Software. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders
  7706. N
  7707. Dialog Helper
  7708. PDDLGHLP.EXE
  7709. Dialog Helper from PowerDesk Pro by Ontrack. Helps with the standard Open and Save As dialog boxes by showing recently used files and folders. Available via Start -> Programs
  7710. X
  7711. DialUp Network Application
  7712. Rnaap.exe
  7713. variant of the W32/SDBOT WORM!
  7714. X
  7715. DIECOX
  7716. csrss.exe
  7717. BackDoor-ATM.gen trojan variant
  7718. X
  7719. Diesel
  7720. Recalculate.exe /reloadenterpice
  7721. Lazar TROJAN!
  7722. U
  7723. DietK
  7724. DietK.exe
  7725. "DietK - add-on for Kazaa Media Desktop; ""removes all adware and popups, built in Download Accelerator, makes searches faster and helps produce more results."""
  7726. X
  7727. DigiD
  7728. DigitalSound.exe
  7729. Adware downloader
  7730. N
  7731. DigiGuide
  7732. CLIENT.EXEclient01.exe
  7733. TV guide and reminder
  7734. N
  7735. Digital Dashboard
  7736. CPQMLDET.exe
  7737. For Compaq PC's. Loads Digital Dashboard options
  7738. N
  7739. Digital Dashboard
  7740. devgulp.exe
  7741. For Compaq PC's. Loads Digital Dashboard options
  7742. N
  7743. Digital Line Detect
  7744. DLG.exe
  7745. Detects whether your are plugged into a digital telephone line and displays the information graphically. Installed by Dell (and maybe others) and is included with all Connexant V.92 and Broadcom modems
  7746. N
  7747. Digital River eBot
  7748. downlo~1.exe
  7749. "Digital River Systems EBOT for downloading software from their site. In some cases, if you purchase software online for a download from a software manufacturer, you will be sent to this online company's site for the download after the purchase is complete. Read more here"
  7750. X
  7751. DigitalNames
  7752. DigitalNamesStart.exe
  7753. DigitalNames spyware variant
  7754. N
  7755. DigitalWizard
  7756. ISWizard.exe
  7757. "InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content"
  7758. N
  7759. DigitalWizard Monitor
  7760. dwMon.exe
  7761. "InstallShield's DigitalWizard - free, complete Digital Content Management Solution that makes it easy to experience digital content"
  7762. N
  7763. DIGStream
  7764. digstream.exe
  7765. DIGStream Cache Manager - part of ESPN Motion and Disney Motion that periodically check for new videos and indication they're available in the System Tray. Starting ESPN Motion/Disney Motion starts digstream automatically
  7766. U
  7767. Dimension
  7768. Dimension.exe
  7769. "Dimension, a program which lets you customize MSN messenger such as adding animated and coloured nicknames, personal toast creator, war tools (login flooder), and allows viewing and interacting with the raw MSN protocol."
  7770. U
  7771. Dimension4
  7772. d4.exe
  7773. "Atomic clock synchronisation freeware - starts-up, adjusts the system clock, then shuts down"
  7774. X
  7775. Dino3
  7776. dino3.exe
  7777. Related to Jurassic Park III and enables a dinosaur to walk across the screen. Also generates adverts and classified as adware as a result
  7778. X
  7779. Dinst
  7780. dinst.exe
  7781. GrandStreet parasite variant - detected by Kaspersky antivirus as Trojan-Downloader.Win32.Intexp.d
  7782. X
  7783. Dir1
  7784. caKe
  7785. CAKE VIRUS!
  7786. X
  7787. Direct settings
  7788. sdchost.exe
  7789. TROJ/DAEMONI-I TROJAN!
  7790. U
  7791. Direct Update
  7792. DUControl.exe
  7793. DirectUpdate dynamic DNS updater
  7794. X
  7795. Direct X Direct3D
  7796. dxd3d.exe
  7797. variant of the W32/SDBOT WORM!
  7798. X
  7799. Direct X Opengl
  7800. dxopengl.exe
  7801. variant of the W32/RBOT-CJ WORM!
  7802. X
  7803. direct3d.exe
  7804. direct3d.exe
  7805. TROJ/CERTIF-F TROJAN!
  7806. N
  7807. DirectCD
  7808. DirectCD.exe
  7809. DirectCD primarily allows you to drag and drop files onto a suitably formatted CD-RW disc. Unless you use this on a frequent basis it isn't required and is available via Start -> Programs. Start the program before inserting a DirectCD formatted CD-RW in the drive. A re-boot is recommended if you close Adaptec DirectCD before re-opening it again later
  7810. X
  7811. directs.exe
  7812. directs.exe
  7813. BEAGLE.O or BEAGLE.R or BEAGLE.S or BEAGLE.T WORMS!
  7814. U
  7815. DIRECTVDSL
  7816. Directvdsl.exe
  7817. Starts DirectTV DSL modem at boot up. Can also be started manually
  7818. X
  7819. directx
  7820. ??
  7821. SDBOT.D WORM!
  7822. X
  7823. DirectX
  7824. ddhelp32.exe
  7825. BIONET.318 VIRUS! Note - not the DirectX helper which is ddhelp.exe
  7826. X
  7827. DirectX
  7828. DirectX.exe
  7829. BLAXE or LOGPOLE VIRUSES!
  7830. X
  7831. DirectX
  7832. directx32.exe
  7833. AGOBOT.CG WORM!
  7834. X
  7835. DirectX 32
  7836. directx32.exe
  7837. variant of the AGOBOT/GAOBOT WORM!
  7838. X
  7839. DirectX for Microsoft Windows
  7840. dtxservice.exe
  7841. PROGENT TROJAN!
  7842. X
  7843. DirectX for Microsoft Windows
  7844. Fservice.exe
  7845. PRORAT TROJAN!
  7846. X
  7847. DirectX for Microsoft Windows
  7848. Sservice.exe
  7849. PRORAT TROJAN!
  7850. X
  7851. DirectX For Microsoft╜ Windows
  7852. fservice.exe
  7853. Troj/Prorat-P TROJAN!
  7854. X
  7855. DirectX shell driver
  7856. ??
  7857. Troj/MarktMan-B TROJAN!
  7858. X
  7859. DirectX Video Driver
  7860. dxterm5.exe
  7861. W32/WILAB-A TROJAN!
  7862. X
  7863. DirectX64
  7864. DirectXset.exe
  7865. BROWNEY.A VIRUS!
  7866. X
  7867. DirectX9 Diag
  7868. dx9diag.exe
  7869. W32/RBOT-ALT WORM!
  7870. U
  7871. Dirkey
  7872. Dirkey.exe
  7873. Dirkey - small utility that allows you to bookmark up to 9 folders by using the Ctrl Alt 1..9 shortcut keys in an Open/Save File dialog or in Windows Explorer. After this the Ctrl 1..9 shortcut keys can be used in the same or another window to go to any of the 9 bookmarked folders?
  7874. N
  7875. Disc Detector
  7876. CtNotify.exe
  7877. "For Creative sound cards. Detects when you insert a CD, DVD, etc"
  7878. N
  7879. DiscoverDeskshop
  7880. Deskshop.exe
  7881. "Discover Deskshop - single use ""virtual"" credit card"
  7882. X
  7883. Disk Keeper
  7884. keep.exe
  7885. Mslware - recognized by Kaspersky antivirus as Trojan-Dropper.Win32.Small.ve
  7886. X
  7887. Disk Keeper
  7888. SECURITY.EXE
  7889. WEBSEARCH TROJAN - a variant of Daoser-A
  7890. X
  7891. Disk Manager
  7892. diskver.exe
  7893. RBOT.AQT WORM!
  7894. X
  7895. Disk Master
  7896. ??
  7897. DISTER VIRUS! - a spam relayer
  7898. U
  7899. Disk_Monitor
  7900. Disk_Monitor.exe
  7901. "Multi-media, Smartmedia, Compact Flash card reader for reading digital camera cards. Device is recognised as internal USB disk drive. Necessary if camera cards are to be recognised as soon as they are inserted into the reader"
  7902. X
  7903. DiskCheck
  7904. msdarkend.exe
  7905. unidentified WORM or TROJAN!
  7906. N
  7907. DiskeeperSystray
  7908. DkIcon.exe
  7909. DisKeeper defragmentation software - can be started manually.
  7910. X
  7911. diskinf
  7912. diskinf.exe
  7913. CRYPTER.A trojan infection
  7914. N
  7915. Disknag
  7916. disknag.exe
  7917. Dell program that reminds you to make your? backup diskettes
  7918. X
  7919. Diskstart
  7920. cat.exe
  7921. MS-Connect dialler
  7922. X
  7923. Diskstart
  7924. Code.exehit.exeSnt.exe
  7925. Adult content dialler
  7926. U
  7927. display
  7928. The_Eye.exe
  7929. ComSpySysSvr surveillance software. Uninstall this software unless you put it there yourself.
  7930. X
  7931. Display Drivers
  7932. cssrs.exe
  7933. AGOBOT.FX WORM!
  7934. N
  7935. Display Settings
  7936. hptasks.exe
  7937. "Allows for the adjustment of the display for LCD screen, CRT Monitor and TV output on HP computers."
  7938. N
  7939. DisplayTrayIcon
  7940. TrayIcon.exe
  7941. "System Tray access to display properties for ABIT graphics cards. Unless you change your desktop resolution, etc regularily use Control Panel -> Display"
  7942. U
  7943. Disspy
  7944. disspy.exe
  7945. Disspy spyware detection and removal software
  7946. N
  7947. Distiller Assistant 3.01
  7948. DISTASST.EXE
  7949. From Adobe. Creates PDF universal files for Acrobat Reader. Available via Start -> Programs
  7950. X
  7951. Distributed File System
  7952. blade.exe
  7953. W32.MYFIP.AC WORM!
  7954. X
  7955. Distributed File System
  7956. Dfsvc.exe
  7957. MYFIP.A or MYFIP.K WORMS!
  7958. X
  7959. Distributed File System
  7960. kernel32dll.exe
  7961. W32.MYFIP-C or W32.MYFIP.K or W32.Myfip.T WORMS!
  7962. X
  7963. Distributed File System
  7964. win.exe
  7965. W32.MYFIP.AB WORM!
  7966. U
  7967. distributed.net client
  7968. DNETC.EXE
  7969. Dsitributed computing projects client from Distributed.net where numerous computers are used to share a projects workload - similar to SETI@Home and Folding@Home. Also prone to being distributed by viruses
  7970. Y
  7971. Dit
  7972. dit.exe
  7973. """Drive Icon and Label Utility"" - assigns drive icons and names to flash memory cards. Required, otherwise the drives aren't found"
  7974. N
  7975. DiTask.exe
  7976. DiTask.exe
  7977. "Associated with an Eicon Networks ISDN or ADSL modem. System Tray icon which shows you the status of your lines (free, occupied with incoming or outgoing call). Available via Start -> Programs"
  7978. X
  7979. divx
  7980. divxenc.exe
  7981. Added to the Spbot.B TROJAN!
  7982. X
  7983. DivX MediaPlayer 7.0
  7984. Dr.DivX.exe
  7985. ALADINZ.G VIRUS!
  7986. X
  7987. DivX Player
  7988. DivXPlayer.exe
  7989. variant of the WIN32.RBOT WORM!
  7990. X
  7991. DivX Updater
  7992. DivX.Exe
  7993. NALDEM or MASTAK VIRUSES!
  7994. X
  7995. Divx4 codec
  7996. devldr32.exe
  7997. unidentfied VIRUS! Note - this is not the legitimate Creative Labs devldr32.exe file
  7998. N
  7999. DJREGFIX
  8000. ??
  8001. "DJRegFix showed up first in WinME as a ""clever"" way to ensure that all Hewlett-Packard DeskJet printers actually worked with WinME - since most were having major problems. This ""utility"" adds the functionality and compatibility HP forgot to add in its WinME drivers"
  8002. Y
  8003. DkService
  8004. DkService.exe
  8005. From Executive Software's Diskeeper defragmenting utility - a replacement for Windows Disk Defragmenter. Used to schedule defragmenting on a regular basis and not required if you do so manually.
  8006. X
  8007. DKTime
  8008. dktime.exe
  8009. Downloader.Lunii trojan infection
  8010. X
  8011. Dkware lptt01 or Dkware ml097e
  8012. dkware.exe
  8013. "Variant of the RapidBlaster parasite (in a ""DonkeySoft"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  8014. Y
  8015. dla
  8016. tfswctrl.exe
  8017. "Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - ""This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"""
  8018. N
  8019. DlaTray
  8020. Dlatray.exe
  8021. "System Tray access to DLA - Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - ""This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"""
  8022. X
  8023. dlder
  8024. dlder.exe
  8025. "Advertising spyware. Considered to be one oft the worst - even creating a fake ""explorer.exe"" file. Can be installed via versions of ""Grokster"", ""Lime Wire"" and ""KaZaA"" amongst other file-sharing utilities (see here). Reported in the past as a virus"
  8026. X
  8027. DlDir1
  8028. caKe
  8029. CAKE VIRUS!
  8030. N
  8031. DLF_00000B00
  8032. Vcdlf.exe
  8033. "Known to cause problems with ""Out of memory"" errors (see here). Otherwise, it's purpose is unknown"
  8034. N
  8035. DLG
  8036. DLGCHBW.exe
  8037. Backweb part of Data LifeGuard - diagnostic tools for Western Digital's series of hard drives. Automatically detects an internet connection and downloads any available updates
  8038. N
  8039. DLHelperEXE
  8040. WATCH.exe
  8041. Download helper distributed with some software that allows the software installation to redirect download locations. Not required once the installation is finished
  8042. X
  8043. DLHelperEXE.exe
  8044. ??
  8045. Downloader for Microgaming/Casino software - stealth installed
  8046. X
  8047. dlhost
  8048. dlhost.exe
  8049. Troj/ExpHook-A TROJAN!
  8050. Y
  8051. D-Link Air USB Utility
  8052. AirCFG.exe
  8053. D-Link wireless PCI adapter related
  8054. Y
  8055. D-Link Air Utility
  8056. AirCFG.exe
  8057. D-Link wireless PCI adapter related
  8058. N
  8059. D-Link AirPlus DWL-650+ Utility
  8060. WLANMON.exe
  8061. D-Link Air Plus Wireless PC modem connection monitor
  8062. Y
  8063. D-Link AirPlus G
  8064. AirGCFG.exe
  8065. D-Link Airplus Wireless Router driver
  8066. X
  8067. Dlite
  8068. dllmanager.exe
  8069. WOOTBOT.DN WORM!
  8070. X
  8071. Dll Boot Loader on Startup (do not remove this)
  8072. ??
  8073. unidentified TROJAN!
  8074. X
  8075. DLL Manager
  8076. dllmngr32.exe
  8077. variant of the WIN32.RBOT WORM!
  8078. X
  8079. DLL Service Manager
  8080. ??
  8081. RPCBOT.F VIRUS!
  8082. X
  8083. DLL32
  8084. dllmem32.exe
  8085. KWBOT.E VIRUS!
  8086. X
  8087. DllCacherv2
  8088. dllcachev2.exe
  8089. BACKDOOR.LATEDA TROJAN!
  8090. X
  8091. dlldmt
  8092. dlldmt.exe
  8093. CRYPTER.C trojan variant infection
  8094. X
  8095. DllExecutable
  8096. ??
  8097. W32/VB-SP WORM!
  8098. X
  8099. dllhelp
  8100. dllhelp.exe
  8101. W32/Startpage.DQ hijacker infection
  8102. X
  8103. dllhelp
  8104. dllhlp.exe
  8105. Downloader-HI TROJAN!
  8106. X
  8107. dllhostxp.exe
  8108. dllhostxp.exe
  8109. browser hijacker and adware downloader
  8110. X
  8111. DllLoader
  8112. lssas.exe
  8113. TROJ/BDOOR-JE WORM!
  8114. X
  8115. Dlload
  8116. killer.exe
  8117. Troj/KillAV-FK TROJAN!
  8118. X
  8119. dllreg
  8120. dllreg.exe
  8121. CRYPTER.A trojan infection
  8122. X
  8123. DLLService32
  8124. dllsvc32.exe
  8125. AGOBOT.VX WORM!
  8126. X
  8127. dluca
  8128. dluca.exe
  8129. Adult content dialler - see here
  8130. X
  8131. dluca
  8132. dluca.exe
  8133. DLUCA.C VIRUS!
  8134. X
  8135. dluxde
  8136. dluxde.exe
  8137. All-In-One-Telcom (adult content dialler) variant
  8138. X
  8139. Dluxjp
  8140. cnfrm.exe
  8141. DLUCA.D VIRUS!
  8142. X
  8143. DM mgr
  8144. dm_mgr.exe
  8145. JITTAR VIRUS!
  8146. X
  8147. DM_server
  8148. dmserver.exe
  8149. Comet Cursor adware
  8150. X
  8151. dm_service
  8152. ??
  8153. MITGLIEDER.P TROJAN!
  8154. N
  8155. DMILDR
  8156. dmildr.exe
  8157. "Part of Dell OpenManage Client Instrumentation - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. Available via Start -> Programs?"
  8158. N
  8159. DMISL
  8160. DMISL.EXE
  8161. DMI (Desktop Management Interface) Service Layer for Intel TokenExpress network card software. DMI support for the Intel network card managed through the Desktop Management Interface. See here for more information
  8162. N
  8163. DMISLAPP
  8164. DMISLAPP.exe
  8165. DMI (Desktop Management Interface) Service Layer for Intel TokenExpress network card software. DMI support for the Intel network card managed through the Desktop Management Interface. See here for more information
  8166. X
  8167. Dmsvc32
  8168. Dmsvc32.exe
  8169. AGOBOT.ABU WORM!
  8170. X
  8171. dmtdll
  8172. dmtdll.exe
  8173. Crypter.C trojan variant infection
  8174. U
  8175. DMXLauncher
  8176. DMXLauncher.exe
  8177. "Part of Dell's Media Experience, a multimedia suite which offers the user functionality to organise and play music and digital video files."
  8178. X
  8179. Dnar
  8180. Dnar.exe
  8181. "Unknown, except that it is not necessary. Tends to phone home a lot. DMI related - see here"
  8182. Y
  8183. DNE Binding Watchdog
  8184. "rundll dnes.dll, DnDneCheckBindings"
  8185. Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  8186. Y
  8187. DNE DUN Watchdog
  8188. "rundll dnes.dll, DnDneCheckDUN13"
  8189. Deterministic NDIS Extender (DNE). DNE is an NDIS-compliant module which appears to be a network device driver to all protocol stacks and a protocol driver to all network device drivers. Part of Gilat Communications internet satellite systems. Required if you have this system. Also installed by Winproxy - a proxy program for sharing internet connections through one computer. Required if you want it to work
  8190. X
  8191. DNS
  8192. mc-110-12-0000079.exe
  8193. TrojanDownloader.Agent.rv TROJAN!
  8194. X
  8195. DNS
  8196. mc-58-12-0000080.exe
  8197. """Shorty"" adware component, also detected as the AGENT.FD TROJAN!"
  8198. X
  8199. DNS
  8200. mc-58-12-0000093.exe
  8201. Nail/Aurora related malware
  8202. X
  8203. DNS
  8204. mc-58-12-0000120.exe
  8205. """Shorty"" adware component, also detected as the AGENT.FD TROJAN!"
  8206. X
  8207. DNS
  8208. mc-58-12-0000140.exe
  8209. """Shorty"" adware component, also detected as the AGENT.FD TROJAN!"
  8210. X
  8211. Dns Resolver
  8212. dnsrslve.exe
  8213. W32/RBOT-WS WORM!
  8214. X
  8215. DNS Service
  8216. dnsresolver.exe
  8217. W32/RBOT-PQ WORM!
  8218. X
  8219. DNSCacheBoost
  8220. dnsping.exe
  8221. TROJ/DNSBUST-A TROJAN!
  8222. X
  8223. dnscleaner
  8224. dnscleaner.exe
  8225. CoolWebSearch parasite related
  8226. X
  8227. DocTor
  8228. Doctor.exe
  8229. DOTOR VIRUS!
  8230. N
  8231. DocuMagix Init
  8232. PWATCH.EXE
  8233. "PaperMaster is an application for the PC designed to automate the process of organizing, archiving, and retrieving digital versions of files. Start manually if needed"
  8234. X
  8235. Doggy Style 
  8236. MsPMSPSd.exe
  8237. W32/Sdbot-AAP WORM!
  8238. X
  8239. DOGStart
  8240. GSDOGST.EXE
  8241. unidentified VIRUS! A possibility is a trojan known as PENIS
  8242. X
  8243. doit.exe
  8244. doit.exe
  8245. W32/FORBOT-EK WORM!
  8246. U
  8247. Don't Panic
  8248. dontpanicdemodp.exe
  8249. "30-day trial version of Don't Panic privacy software from Panicware. ""Clean up Internet tracks and quickly hide personal documents with this privacy suite."""
  8250. U
  8251. Don't Panic Pop-Up Stopper
  8252. dpps2.exe
  8253. Pop-Up Stopper Companion from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  8254. X
  8255. dos
  8256. dos64.exe
  8257. adware downloader trojan
  8258. X
  8259. Dos Prompt Loader
  8260. cygwin.exe
  8261. W32/SDBOT-VV WORM!
  8262. X
  8263. Dot.net Networking
  8264. Snss32.exe
  8265. variant of the IRC_TROJAN !
  8266. N
  8267. DoUWantIt
  8268. duwi.exe
  8269. DoUWantIt - online shopping assistant. Start it manually
  8270. X
  8271. down
  8272. hlp32.exe
  8273. TROJ_DLOADER.BG TROJAN!
  8274. N
  8275. Download Accelerator Plus 5.0
  8276. DAP.exe
  8277. "Download Accelerator Plus from Speedbit. Download manager for resuming downloads, amongst other features. Available via Start -> Programs. Note that the free version is ""adware"" based"
  8278. X
  8279. Download Plus
  8280. DownloadPlus.exe
  8281. DownloadPlus parasite - opens pop-up adverts
  8282. N
  8283. Download Wonder
  8284. DownloadWonder.exe
  8285. "Download Wonder from Forty Software. Download manager for resuming downloads, amongst other features"
  8286. N
  8287. DownloadAccelerator
  8288. DAP.EXE
  8289. "Download_Accelerator_Plus from Speedbit. Download manager for resuming downloads, amongst other features. Available via Start -> Programs. Note that the free version is adware based"
  8290. X
  8291. DownloadLegalMusic
  8292. ??
  8293. MatrixDialer related
  8294. X
  8295. DownloadWare
  8296. dw.exe
  8297. "DownloadWare - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see here). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as MovieNetworks, Medialoads and PAgent"
  8298. X
  8299. DownloadWare Engine
  8300. Dwe.exe
  8301. "DownloadWare - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see here). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as MovieNetworks, Medialoads and PAgent"
  8302. X
  8303. Downxz
  8304. Downxz.bat
  8305. W32.Mydoom.W WORM!
  8306. N
  8307. DPAgnt
  8308. DPAgnt.exe
  8309. digitalPersona fingerprint scanner
  8310. Y
  8311. Dpcnav
  8312. dpcnav.exe
  8313. DirecWay from DirectTV satellite based high-speed internet access
  8314. N
  8315. DPConfig
  8316. DPConfig.exe
  8317. "Compuware DevPartner Studio Configuration Utility, a tool for software developers - system tray access to configure the utility's analysis. Not required at startup, can be launched from the Start Menu programs group when needed."
  8318. X
  8319. dpcproxy
  8320. dpcproxy.exe
  8321. Troj/GoldenP-A trojan infection
  8322. Y
  8323. DPCProxyLoadOnStartup
  8324. dpcstart.exe
  8325. DirecWay from DirectTV satellite based high-speed internet access
  8326. U
  8327. Dpcstart
  8328. dpcstart.exe
  8329. "Startup program for Direcway 2-way satellite internet service. Loads DirecWay\'s Navigator, tray icon, etc"
  8330. Y
  8331. Dpcstart
  8332. dpcstart.exe
  8333. DirecWay from DirectTV satellite based high-speed internet access. Proxy software
  8334. X
  8335. dpi
  8336. dpi.exe
  8337. "Delfin_Media_Viewer or ""Promulgate"" adware"
  8338. U
  8339. dpps2
  8340. dpps2.exe
  8341. Pop-Up Stopper Companion from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  8342. X
  8343. dps
  8344. dps.exe
  8345. "SmartestSearch parasite -poses as a foistware, bogus adware/spyware remover called ""scumware-remover"""
  8346. X
  8347. DR_S
  8348. DR_S.exe
  8349. AdShooter adware
  8350. N
  8351. DragnDrop_Autolaunch
  8352. Autolaunch.exe
  8353. Iomega_HotBurn - CD-RW burning software
  8354. N
  8355. Drag'n'Drop_Autolaunch
  8356. Autolaunch.exe
  8357. Iomega HotBurn - CD-RW burning software
  8358. X
  8359. DrefIW
  8360. SysDref.exe
  8361. W32/Dref-D WORM!
  8362. X
  8363. DrefIW
  8364. SysDrefIWv2.exe
  8365. W32/DREF-C WORM!
  8366. N
  8367. DrgToDsc
  8368. DrgToDsc.exe
  8369. "Part of Roxio EasyCD Creator 6.0 - places the Roxio Drag-to-Disc icon in you system tray. ""Easily drag and drop files for burning to CD or DVD. Disc formatting and burning will happen automatically"". Not required for Roxio to work properly"
  8370. N
  8371. DriveLED
  8372. OODLed.exe
  8373. O&O DriveLED - displays your HDD LED on your monitor. Start manually
  8374. X
  8375. Driver
  8376. gbot.exe
  8377. JUNTADOR.K VIRUS!
  8378. X
  8379. Driver32
  8380. Scam32.exe
  8381. SIRCAM VIRUS!
  8382. X
  8383. DriverCheck
  8384. svchost.exe
  8385. "TROJ/DELF-KR TROJAN! - NOTE - this file is placed in a C:\DriverLoad folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  8386. X
  8387. DriverDB
  8388. svcmdx32.exe
  8389. BACKDOOR.BERPI TROJAN!
  8390. X
  8391. DriverLoad
  8392. svchost.exe
  8393. "TROJ/DELF-KR TROJAN! - NOTE - this file is placed in a C:\DriverLoad folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  8394. N
  8395. DriveSelect
  8396. driveselect.exe
  8397. DVD X Copy XPress by 321 Studios. Creates a pop-up at Windows startup that asks for the DVD drive to be selected. Available via Start -> Programs
  8398. U
  8399. dRMON SmartAgent
  8400. SmartAgt.exe
  8401. Part of the network monitoring program group for 3Com NIC cards. See here for more info
  8402. X
  8403. drmu
  8404. W95Mm.exe
  8405. Homepage hijacker installing a toolbar: http://tdko.com/. Lop.com in disguise. See this thread
  8406. X
  8407. drocher
  8408. d.exe
  8409. Premium rate adult content dialer
  8410. X
  8411. Drvddll_exe
  8412. drvddll.exe
  8413. BEAGLE.X WORM!
  8414. U
  8415. drvlsnr
  8416. drvlsnr.exe
  8417. Compaq/ADI SoundMAX integrated digital audio controller related. May solve a problem if your sound cuts out unexpectedly
  8418. X
  8419. drvr32h
  8420. drvr32h.exe
  8421. unidentified VIRUS!
  8422. X
  8423. drvrmanager
  8424. drvrquery32.exe
  8425. BOOHOO VIRUS!
  8426. X
  8427. drvsys.exe
  8428. drvsys.exe
  8429. BEAGLE.W WORM!
  8430. X
  8431. drvupd
  8432. ??
  8433. "Hijacker - drvupd.inf file installs a ""searchforge.com"" hijack"
  8434. X
  8435. DrWatson
  8436. drwatson_.exe
  8437. TROJ/LOHAV-S TROJAN!
  8438. X
  8439. DrWatson
  8440. drwatson_32.exe
  8441. TROJ/LOHAV-S TROJAN!
  8442. X
  8443. DrWeb Antivirus
  8444. DRWEBAV.EXE
  8445. unidentified WORM or TROJAN!
  8446. Y
  8447. Drwebscheduler
  8448. Drwebscd.exe
  8449. "Dr. Web antivirus related - scheduler that allows you to manage an automatic launch of applications, in particular the antivirus scanner or the update subsystem"
  8450. U
  8451. DS Clock
  8452. dsclock.exe
  8453. Digital desktop clock including synchronization with atomic servers - see here
  8454. X
  8455. dsa
  8456. dsa.exe
  8457. Homepage hijacker - redirecting to downseek.com
  8458. X
  8459. DSAcass
  8460. ??
  8461. RANKY.M backdoor TROJAN!
  8462. X
  8463. DSB
  8464. DSB.exe
  8465. EnergyPlugin adware
  8466. N
  8467. DSentry
  8468. DSentry.exe
  8469. "Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts"
  8470. X
  8471. Dsi
  8472. ??
  8473. unidentified adware where ****** are random characters
  8474. X
  8475. Dskcompat
  8476. Dskcompat.exe
  8477. GEMA TROJAN!
  8478. N
  8479. DSL Monitor
  8480. spdstrm.exe
  8481. Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  8482. U
  8483. DSLagentexe
  8484. DSLagent.exe
  8485. Enables the Media Center software on a Media Center PC to be lauched via the button on the remote. Required if you prefer not to double-click the desktop icon first
  8486. Y
  8487. dslmon
  8488. dslmon.exe
  8489. Sagem DSL modem related. Apparently needed to detect the modem.
  8490. U
  8491. DSLSTATEXE
  8492. dslstat.exe
  8493. System tray connection status for ADSL modems from Eicon Networks (as used by BT Broadband for example)
  8494. X
  8495. DsmSer
  8496. dsm.exe
  8497. W32.Serflog.B WORM
  8498. X
  8499. DsmSer
  8500. msmpatch.exe
  8501. W32.Serflog.B WORM
  8502. X
  8503. DsmSer
  8504. svosm.exe
  8505. W32.Serflog.B WORM
  8506. X
  8507. DsmSer
  8508. sysup.exe
  8509. W32.Serflog.B WORM
  8510. X
  8511. DSS
  8512. ??
  8513. Troj/DSSDoor-C TROJAN!
  8514. X
  8515. DSS
  8516. dssagent.exe
  8517. DSSAgent by Br?derbund - spyware. Sends encrypted emails about the system back to the originators of the program. Also a resource hog. See here for more info
  8518. X
  8519. DSService
  8520. dmrss.exe
  8521. W32/AGOBOT-XX WORM!
  8522. N
  8523. DU Meter
  8524. DUMETER.EXE
  8525. Hagel Technologies internet bandwidth monitor
  8526. X
  8527. duck
  8528. duck.exe
  8529. W32/Agobot-AVG Worm!
  8530. N
  8531. dumprep 0 -kordumprep 0 -u
  8532. dumprep 0 -kdumprep 0 -u
  8533. "Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out"
  8534. X
  8535. DUN_SERVICES3
  8536. dun3.exe
  8537. Trojan.Sokiron TROJAN!
  8538. X
  8539. Duweculey
  8540. yujixit.exe
  8541. SDBOT.BRP WORM!
  8542. U
  8543. DVD43
  8544. DVD43.exe
  8545. DVD43 is a small tool that overrides CSS copy-protection found on DVD movies.
  8546. N
  8547. dvd43
  8548. DVD43_Tray.exe
  8549. "DVD43 is ""a small tool that integrates into Windows and overrides CSS copy-protection found on DVD movies."""
  8550. X
  8551. dvd98
  8552. windvd98.exe
  8553. CULT.P VIRUS!
  8554. U
  8555. DVDBitSet
  8556. DVDBitSet.exe
  8557. DVD RW Drive/Disc Compatibility Setting. Installed with HP DVD RW drives to enhance compatibility with existing readers. You can also set a DVD RW default drive write mode which is always used
  8558. X
  8559. Dvdcompat
  8560. Dvdcompat.exe
  8561. GEMA TROJAN!
  8562. U
  8563. DVDLauncher
  8564. DVDLauncher.exe
  8565. A process belonging to the Cyberlink PowerCinema video viewing software which allows you to play DVDs upon insertion. Non-essential process - and is installed for ease of use
  8566. N
  8567. DVDSentry
  8568. DSentry.exe
  8569. "Anti-spyware from Dell. Seems that after Dell found out certain applications being installed from DVD's would report back information about what customers were watching, they decided to implement an anti-spyware service. Run manually before installation starts"
  8570. Y
  8571. Dvp95
  8572. Dvp95.exe
  8573. Scan engine for F-Secure and Command antivirus software based on the F-Prot AntiVirus engine
  8574. Y
  8575. dvpapi9x
  8576. DVPAPI9X.exe
  8577. Command AntiVirus for Windows 95/98/Me
  8578. Y
  8579. DvpInitExe
  8580. Dvpinit.exe
  8581. Command Antivirus related
  8582. Y
  8583. dvprpt
  8584. Dvprpt.exe
  8585. Command Antivirus real time protection
  8586. X
  8587. dvraudio
  8588. dvraudio.exe
  8589. Crypter.C trojan variant infection
  8590. X
  8591. dvsfss
  8592. fbsfsdrs.exe
  8593. W32/Sdbot-QA worm infection
  8594. U
  8595. DVSync
  8596. dvsync.exe
  8597. DVSync is the program that allows you to synchronize your daVinci?s PDA's data with your Personal Information Manager on the PC
  8598. X
  8599. Dvx
  8600. wsxsvc.exe
  8601. "Delfin_Media_Viewer or ""Promulgate"" adware variant"
  8602. X
  8603. dw
  8604. dw.exe
  8605. "DownloadWare - executes arbitrary code from advertisers and not considered to be adware but is a security risk (see here). If a network connection is available it will connect to its servers, which can direct it to download and install software from advertisers. Installed along with programs such as MovieNetworks, Medialoads and PAgent"
  8606. U
  8607. DW4
  8608. Weather.exe
  8609. Desktop_Weather
  8610. U
  8611. DWHeartbeatMonitor
  8612. DWHeartbeatMonitor.exe
  8613. DWHeartbeatMonitor.exe is installed alongside the Weather.com instant messaging utility. This is a non-essential process. Disabling or enabling this is down to user preference
  8614. N
  8615. DwlClient
  8616. support.exe
  8617. Download manager for Dell support alerts
  8618. Y
  8619. dwStart
  8620. FireWall.exe
  8621. The_Shield Firewall
  8622. X
  8623. Dx
  8624. sys#.exe
  8625. DEXTER.A VIRUS! where # is a random number
  8626. X
  8627. Dx8compat
  8628. Dx8compat.exe
  8629. GEMA TROJAN!
  8630. X
  8631. dxdiags.exe
  8632. dxdiags.exe
  8633. Troj/Certif-G TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  8634. X
  8635. dxdll32
  8636. ntxdll.exe
  8637. W32.Gaobot.CPX WORM!
  8638. N
  8639. DXDllRegExe
  8640. dxdllreg.exe
  8641. "Created when you select ""Yes"" to check the ""WHQL Digital signatures"" in the DirectX9 files at the first time you open it"
  8642. X
  8643. DxLoad
  8644. DX3DRndr.exe
  8645. GIBE.B VIRUS!
  8646. N
  8647. DXM6Patch_981116
  8648. p_981116.exe
  8649. Win32 cabinet self extractor. More info here
  8650. X
  8651. dxmsrv
  8652. dxmsrv.exe
  8653. unidentified WORM or TROJAN!
  8654. X
  8655. Dxsty
  8656. Dxsty.exe
  8657. GEMA TROJAN!
  8658. X
  8659. Dxupdate.exe
  8660. Dxupdate.exe
  8661. MAFEG VIRUS!
  8662. X
  8663. DyFuCA
  8664. optimize.exe
  8665. Adult content dialler - see here
  8666. X
  8667. DyFuCA Active Alert
  8668. actalert.exe
  8669. Adult content dialler - see here
  8670. X
  8671. Dynamic Dns Binary
  8672. CMD16.EXE
  8673. W32/RBOT-XM WORM!
  8674. X
  8675. Dynamic Dns Binary
  8676. dynitora.exe
  8677. W32/RBOT-WT WORM!
  8678. X
  8679. Dynamic Dns Binary
  8680. WinHelpcfn.exe
  8681. variant of the WIN32.RBOT WORM!
  8682. X
  8683. Dynamic Dns Binary
  8684. winxp34.exe
  8685. variant of the WIN32.RBOT WORM!
  8686. X
  8687. Dynamic Link Library loader
  8688. Loader32.exe
  8689. BACKDOOR.KOL TROJAN!
  8690. U
  8691. DynDNS Updater
  8692. DynDNS.exe
  8693. "Dynamic DNS IP address updater tool, used as a client for Dynamic DNS service providers such as http://www.DynDNS.org."
  8694. N
  8695. DynDNS-Updater Traytool
  8696. ddutray.exe
  8697. DynDNS updater tray icon; allows easy configuration of the Dynamic DNSSM service.; can be run manually
  8698. X
  8699. DynHttp Dns Binary
  8700. dynizari.exe
  8701. variant of the WIN32.RBOT WORM!
  8702. U
  8703. DynSite
  8704. DynSite.exe
  8705. "DynSite is a dynamic DNS client, also called an automatic IP updater."
  8706. U
  8707. Dynu Basic Client
  8708. dynubas.exe
  8709. Dynu online dynamic IP update client. Useful when using a dial up modem.
  8710. U
  8711. E_S10IC2
  8712. E_S10IC2.exe
  8713. "Epson Stylus printer monitor - for checking ink levels, etc."
  8714. U
  8715. E_S23
  8716. E_SICN03.exe
  8717. "Epson printer status monitor - for checking ink levels, etc."
  8718. U
  8719. E_SOEIC1
  8720. E_SOEIC1.exe
  8721. "Epson Stylus printer monitor - for checking ink levels, etc."
  8722. N
  8723. E6TaskPanel
  8724. TaskPanl.exe
  8725. "Earthlink Task Panel - part of Earthlink TotalAccess 2003 internet access software. Quick access to internet, E-mail and web-space"
  8726. U
  8727. eabconfg.cpl
  8728. EabServr.exe
  8729. Easy Access Buttons control panel on Compaq laptops. Only required if you use the extra keys
  8730. X
  8731. Eac Download
  8732. download.exe
  8733. Associated with Webcelerator - spyware. Read eAcceleration's privacy statement here
  8734. X
  8735. Eac_Cnry
  8736. canary.exe
  8737. CANARY VIRUS!
  8738. U
  8739. EACLEAN
  8740. eaclean.exe
  8741. For Compaq PC's. Easy Access button support for the keyboard
  8742. N
  8743. eanth_critical_update_alert
  8744. sys_alert.exe
  8745. eAcceleration Stop-Sign related; not recommended; see note
  8746. N
  8747. eanth_system_patcher
  8748. sys_alert.exe
  8749. eAcceleration Stop-Sign related; not recommended; see note
  8750. N
  8751. eanthology_install.exe
  8752. eanthology_install.exe
  8753. eAcceleration Stop-Sign related; not recommended - see note
  8754. N
  8755. EanthologyApp
  8756. EANTHO~1.EXE
  8757. eAcceleration Stop-Sign related; not recommended; see note
  8758. N
  8759. EanthologyApp
  8760. eanthology.exe
  8761. eAcceleration Stop-Sign related; not recommended; see note
  8762. N
  8763. Eapcisetup
  8764. sbsetup.exe
  8765. Rockwell RipTide soundcard application software. Sound works without it
  8766. N
  8767. EAPCISETUP
  8768. wizard.exe
  8769. Part of the Creative Sounblaster PIC Installation Wizard. Probably left as a result of a failed installation
  8770. N
  8771. EarthLink ToolBar 5.0
  8772. etoolbar.exe
  8773. "EarthLink Toolbar is a tool to help you get to all of the resources of the internet. EarthLink 5.0 Setup adds a few basic buttons to the Toolbar, but you can delete these or add more buttons any time"
  8774. N
  8775. Easy Start Button
  8776. esb.exe
  8777. Provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  8778. X
  8779. EasyAV
  8780. EasyAV.exe
  8781. W32.NETSKY.S or W32.NETSKY.T WORM!
  8782. X
  8783. EasyDates
  8784. EasyDates.exe
  8785. Premium rate adult content dialer
  8786. X
  8787. EasyDates_nl
  8788. EasyDates_nl.exe
  8789. Adult content dialler
  8790. U
  8791. EasyKey or Easy Key
  8792. easykey.exe
  8793. For programming of the built-in functions keys on some laptops (and maybe desktops). Required if these are used
  8794. U
  8795. EasyKeyboardLogger
  8796. epl.exe
  8797. EasyKeyLogger keystroke logger/monitoring program - remove unless you installed it yourself!
  8798. U
  8799. EasyMessage
  8800. em2.exe
  8801. "Easy Messenger, instant messenger for MSN, AOL, ICQ, and Yahoo. See here"
  8802. U
  8803. Easy-PrintToolBox
  8804. BJPSMAIN.EXE
  8805. A utility to launch the applications that are bundled with a Canon bubblejet printer
  8806. X
  8807. EasySearchBar
  8808. ESBUpdate.exe
  8809. EasySearchBar adware downloader
  8810. X
  8811. easyServ
  8812. Server.exe
  8813. EASYSERV VIRUS!
  8814. U
  8815. EasySync Pro
  8816. XCPCMenu.exe
  8817. EasySync Pro is a Lotus program for synchronizing a PDA with Lotus Notes
  8818. U
  8819. EasyTuneIII
  8820. EasyTune.exe
  8821. Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  8822. U
  8823. EasyTuneIV
  8824. ET4Tray.exe
  8825. Tuning (overclocking) utility for Gigabyte motherboards. Shortcut available
  8826. X
  8827. easywww
  8828. ??
  8829. EasyWWW adware
  8830. X
  8831. EbatesMoeMoneyMaker
  8832. ??
  8833. Ebates adware
  8834. X
  8835. EbatesMoeMoneyMaker0
  8836. EbatesMoeMoneyMaker0.exe
  8837. Ebates adware
  8838. X
  8839. eBay Toolbar
  8840. EBAYTBAR.EXE
  8841. "eBay Toolbar - reportes as spyware as it ""phones home"""
  8842. U
  8843. eBayToolbar
  8844. eBayTBDaemon.exe
  8845. eBay toolabar related - also contains eBay account Guard which monitors for fraudulent eBay sites.
  8846. U
  8847. eBoard or eMachines eBoard
  8848. Eboard.exe
  8849. eMachines multimedia keyboard manager. Required if you use the extra keys
  8850. N
  8851. eBot
  8852. DownloadWizard.exe
  8853. "eBot from Digital River - ""helps ensure your computer always has the latest technology, fixes, add-ons, upgrades and 'cool stuff'."" Can optionally be installed with software such as Net Nanny internet filtering software. Available via Start -> Programs"
  8854. X
  8855. E-Card
  8856. ecard.exe
  8857. YODI VIRUS!
  8858. U
  8859. E-color
  8860. IconMgr.Exe
  8861. Sets the colour of your monitor when running games that recognise E-Color so that you get \'what the game designer intended\' when you see the game. Also allows monitor callibration through a program called 3-Deep. If you play a lot of games it can be useful. Can be disabled from starting up from within the program
  8862. U
  8863. eCopy Desktop Printer Service
  8864. mrmlnc32.exe
  8865. "eCopy Suite software connects your Canon imageRUNNER or document scanner to your company?s e-mail and other networked enterprise applications for easy, instantaneous distribution and management of scanned documents."
  8866. N
  8867. edexter
  8868. edexter.exe
  8869. eDexter supplements Internet filtering by substituting local images for filtered images in order to prevent browser stalls and other annoyances. Can be activated manually when starting the browser.
  8870. X
  8871. editpad
  8872. editpad.exe
  8873. CoolWebSearch parasite related
  8874. X
  8875. editpad
  8876. editpad.exe
  8877. Consper-B trojan infection
  8878. N
  8879. EDLoader
  8880. DTLoader.exe
  8881. Effective Desktop from MiniStars Software - desktop management software no longer being supported
  8882. U
  8883. EDRestore
  8884. ??
  8885. "Set Point from Easy Desk Software - ""small utility that automatically sets System Restore points for WinME/XP"""
  8886. X
  8887. educational writer
  8888. ??
  8889. W32/Rbot-LZ worm infection
  8890. U
  8891. Edwizard
  8892. Edwizard.exe
  8893. "SafeGuard Easy - ""provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"""
  8894. U
  8895. eFax DllCmd
  8896. J2GDllCmd.exe
  8897. eFax_Messenger fax software
  8898. U
  8899. eFax Tray Menu
  8900. J2GTray.exe
  8901. eFax_Messenger fax software tray menu
  8902. N
  8903. eFax.com Tray Menu
  8904. HotTray.exe
  8905. eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available here
  8906. X
  8907. efaxs lptt01 or efaxs ml097e
  8908. efaxs.exe
  8909. "Variant of the RapidBlaster parasite (in an ""efaxs"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  8910. U
  8911. EFI Job Monitor
  8912. "efjm.dll,run"
  8913. Ricoh Imagio Printer/Scanner driver status monitor
  8914. U
  8915. Efpap.exe
  8916. Efpap.exe
  8917. "Easy File & Folder Protector. Deny access to certain files and folders, or to hide them securely from viewing and searching"
  8918. U
  8919. ehTray
  8920. ehtray.exe
  8921. Windows XP Media_Center_Edition 2005. Enables the user to access Windows Messenger from within Media Center
  8922. X
  8923. ei10.exe
  8924. ei10.exe
  8925. AGOBOT-NK WORM!
  8926. U
  8927. Eicon NetworksLAN_DAEMON or Eicon TechnologyL
  8928. watch.exe
  8929. Associated with an Eicon Networks ISDN or ADSL modem. Watch protocols your connection with numbers and duration. You need callvu.exe (from Start Menu) to see your connection statistics. You can manually start watch.exe before you go online. Needs diinfo.exe (started by DiTask) to work correctly which can be started manually
  8930. X
  8931. eixfi
  8932. china.bat
  8933. WCUP VIRUS!
  8934. X
  8935. ekor.exe
  8936. igamatu
  8937. BACKDOOR.SDBOT.AQ TROJAN!
  8938. U
  8939. Elbycheck
  8940. ElbyCheck.exe
  8941. From Elaborate Bytes who make CloneCD - monitors the installed filters of CD-ROMs/DVD-ROMs. Note - under Win2K removing this from startup causes the CD drive in the computer to not be recognized in the OS and after rechecking it prompts that the driver has been corrupted and asks you to restart the computer to fix it
  8942. U
  8943. Electron Microscope
  8944. EMIII.exe
  8945. "Electron Microscope, or EM , is a program used to track Stanford?s distributed computing program client called Folding at Home, FAH It will monitor up to 50 clients and give you the details about each client?s progress as the FAH client runs. EM will also show you what each change in the protein looks like as the process continues."
  8946. X
  8947. Element
  8948. Element.txt
  8949. ELEM TROJAN!
  8950. X
  8951. element furth
  8952. ??
  8953. variant of the RANDON.AN WORM!
  8954. N
  8955. elm
  8956. Elmenv.exe
  8957. "ViaTech eLicense for securing, distributing and selling music online"
  8958. X
  8959. ELNKProxy
  8960. smproxy.exe
  8961. Surfmonkey adware
  8962. U
  8963. ELSA WINman Suite
  8964. Winmsuit.exe
  8965. "Allows you to totally customize your ELSA graphics card settings, including overclocking the GPU"
  8966. Y
  8967. ElsaCapiCtl
  8968. Rcapi.exe
  8969. "Assumed to stand for Remote Common Application Programming Interface (RCAPI), this was installed with an Elsa Microlink ISDN modem. If it is not there you can not bring up the dialog box which is sometimes needed to reset the modem"
  8970. U
  8971. ELSAChipGuard
  8972. elsavect.exe
  8973. "ChipGuard for ELSA graphics cards - monitoring solution which monitors both the GPU temperature and fan speed, and will halt the system if either are at dangerous levels and restore the default clock speeds upon reboot. Leave enabled if overclocking"
  8974. U
  8975. ELSBLaunch
  8976. ELSBLaunch.exe
  8977. EarthLink SpamBlocker
  8978. U
  8979. EM_EXEC
  8980. EM_EXEC.EXE
  8981. "Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as ""SmartMove"". If you disable it and find you don't need it leave it disabled"
  8982. N
  8983. EMA.exe
  8984. EMA.EXE
  8985. Time management system which helps you to manage your time and appointments
  8986. N
  8987. eMailEncryption
  8988. velozsys.exe
  8989. eAcceleration Stop-Sign related; not recommended; see note
  8990. X
  8991. eMakeSV
  8992. EMAKESV.EXE
  8993. Switch premium rate adult content dialer variant
  8994. X
  8995. emoc0re
  8996. emo.exe
  8997. W32/AGOBOT-AGE WORM!
  8998. X
  8999. empin
  9000. e121307.exe
  9001. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  9002. X
  9003. empin
  9004. e121307.Stub.exe
  9005. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  9006. X
  9007. emsw.exe
  9008. emsw.exe
  9009. "Believed to be spyware - made by a company called Alset. Also known as ""HelpExpress"". Will install itself if you have previously had Attune by Aveo installed as they're by the same company. Uninstall via Add/Remove programs"
  9010. X
  9011. emule
  9012. emule.exe
  9013. W32/Rbot-ALZ WORM! Note: This trojan/worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  9014. N
  9015. eMusicClient Systray
  9016. eMusicClient.exe
  9017. eMusic MP3 download software
  9018. N
  9019. EN4060C Taskbar
  9020. en4060ct.exe
  9021. Comes with Efficient Networks DSL Modems. Little red/green/yellow flashing icon in system tray
  9022. X
  9023. enBrowser
  9024. ??
  9025. WINBO adware component
  9026. N
  9027. Encarta Dictionary Quickshelf
  9028. QSHLFED.EXE
  9029. Provides quick access to Encarta's Dictionary features?
  9030. N
  9031. ENCMONITOR
  9032. monitor.exe
  9033. The Encompass Monitor. This program is the Connect Direct Program.? It is more trouble than it is worth and few use it
  9034. N
  9035. Encoder Agent
  9036. WMENCAGT.EXE
  9037. "MS Windows Media Encoder, which?already has a shortcut in?the Start Menu if installed"
  9038. U
  9039. Encompass_ENCMONTR
  9040. ENCMONTR.EXE
  9041. Optional simple browser from Yahoo (Encompass)
  9042. U
  9043. Energizer FileSaver
  9044. Energizer FileSaver.exe
  9045. Energizer FileSaver - UPS back-up utility for Energizer UPS products
  9046. X
  9047. EnergyPlugIn
  9048. EnergyPlugin.exe
  9049. EnergyPlugin adware variant
  9050. U
  9051. enginecs2
  9052. enginecs2.exe
  9053. Cyber_Sentinel Internet filtering software
  9054. Y
  9055. EngUtil
  9056. EngUtil.exe
  9057. "Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking"
  9058. X
  9059. Enh Win Updt
  9060. enhupdt.exe
  9061. Adware downloader - recognized by Kaspersky antivirus as Trojan-Downloader.Win32.OneClickNetSearch.h
  9062. X
  9063. enhance32
  9064. enhance32.exe
  9065. CRYPTER.A trojan infection
  9066. N
  9067. EnigmaPopupStop
  9068. EnigmaPopupStop.exe
  9069. "Part of Enigma SpyHunter - not recommended, see note"
  9070. U
  9071. EnsoniqMixer
  9072. starter.exe
  9073. "Puts the Ensoniq mixer in system tray. From Ensoniq Technologies ""Our mixer is a critical part of the soundcard as it fixes sound problems and replaces the MS mixer which can no longer be used"". If you find you don't need it - try one of the solutions on this special page. Similar to Creative PCI Audio Configuration Utility"
  9074. X
  9075. Enumerate Service
  9076. wsys.exe
  9077. MANIFEST VIRUS!
  9078. Y
  9079. EnvyHFCPL
  9080. EnMixCPL.exe
  9081. VIA Envy24 PCI Audio Controller driver
  9082. U
  9083. eonemng
  9084. eOneMng.exe
  9085. "eOne Manager, provides access to the buttons on the keyboard and on the front of the console for the eMachines eOne PC"
  9086. N
  9087. EPoXUSDM
  9088. USDM.EXE
  9089. "EPoX Universal Serial Data Monitor - a diagnostics tool that shows Temps, Fan Speeds, Voltages...etc"
  9090. N
  9091. ePrint 4.0 Service
  9092. EPRINT4.EXE
  9093. "A component of the LEADTOOLS ePrint File Conversion Software - Convert ANY file to and from over 150 document and image formats including searchable PDF, DOC, HTML, TXT , Multi-page TIFF, JPG, GIF, PNG and many more! - Can be started manually."
  9094. U
  9095. ePrompter
  9096. ePrompter.exe
  9097. ePrompter - E-mail notification software
  9098. N
  9099. EPS
  9100. e_srcv02.exe
  9101. "According to the Epson info: ""Use this utility to automatically check for errors and also check the level of ink remaining."" This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check"
  9102. N
  9103. EPS
  9104. e_srcv03.exe
  9105. "According to the Epson info: ""Use this utility to automatically check for errors and also check the level of ink remaining."" This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check"
  9106. N
  9107. EPSON Background Monitor
  9108. STMS.EXE
  9109. Supposed to keep an Epson printer ready for quick printing.? Users report little difference whether it is on or not
  9110. U
  9111. EPSON CardMonitor
  9112. EPSON CardMonitor1.0.exe
  9113. Monitors the PCMCIA memory card slot on EPSON cameras and printers and launches PhotoStarter or PhotoPrint
  9114. N
  9115. EPSON Status Monitor 3 Environment Check
  9116. e_srcv02.exe
  9117. "According to the Epson info: ""Use this utility to automatically check for errors and also check the level of ink remaining."" This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check"
  9118. N
  9119. EPSON Status Monitor 3 Environment Check
  9120. e_srcv03.exe
  9121. "According to the Epson info: ""Use this utility to automatically check for errors and also check the level of ink remaining."" This utility can also be started on demand when about to print as follows: File menu > Print to bring up the print dialog box. Click on the Properties button which will bring up a display with 4 tabs. Click the Utility tab to get a list of utilities that can be executed including the Status Monitor 3 Environment Check"
  9122. U
  9123. EPSON Stylus C44 Series
  9124. E_S10IC2.EXE
  9125. "Epson Stylus C44 Series printer monitor - for checking ink levels, etc."
  9126. U
  9127. EPSON Stylus C46 Series
  9128. E_S4I0T1.EXE
  9129. "Epson Stylus C46 Series printer monitor - for checking ink levels, etc."
  9130. U
  9131. Epson Stylus C62 Series
  9132. E-S0BIC1.EXE
  9133. Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  9134. U
  9135. Epson Stylus C82 Series
  9136. e_s0hic1.EXE
  9137. Required for an interface to some versions of MS Word to ensure that some fonts are printed correctly. Start it manually if required
  9138. U
  9139. EPSON Stylus Photo R300 Series
  9140. E_S4I2F1.EXE
  9141. Epson Status Monitor - gets installed with many Epson printers and gives you a progress of your print jobs as they are printing.
  9142. U
  9143. EpsonPhotoStarter
  9144. EPSON_PhotoStarter.exe
  9145. Only needed if you want to make full use of the capabilities of an Epson printer that included this?
  9146. U
  9147. Eraser
  9148. eraser.exe -hide
  9149. Eraser allows for complete removal of data from your hard drive
  9150. U
  9151. eRecoveryService
  9152. check.exe
  9153. "Acer Notebook related - Acer eRecovery allows the user to restore the operating system or backup the current system profile, thus ensuring system integrity."
  9154. N
  9155. EReg
  9156. reg32.exe
  9157. "EReg is a software registration tool incorporated on products such as those by Br?derbund, Connectix, Hewlett-Packard, The Learning Company, and Sierra. Needless to say you don't need it"
  9158. X
  9159. erghgjhgdr
  9160. windlhhl.exe
  9161. W32.Beagle.BG or W32.Beagle.BH or W32.Beagle.BI or W32.Beagle.BJ WORM!
  9162. N
  9163. Eror Nuker
  9164. ErrorNuker.exe
  9165. ErrorNuker registry cleaner - only required if you want the application to run a scan at startup. The program can be launched manually if required.
  9166. X
  9167. eros.exe
  9168. eros.exe
  9169. Adult content dailler
  9170. X
  9171. ErrorGuard
  9172. ErrorGuard.exe
  9173. Spyware remover of dubious repute - see here
  9174. X
  9175. erthegdr
  9176. windll2.exe
  9177. W32.Beagle.CG WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  9178. X
  9179. erthgdr
  9180. svc.exe
  9181. W32.Beagle.BK WORM!
  9182. X
  9183. erthgdr
  9184. svc.exe
  9185. W32.BEAGLE.BN or W32.Beagle.BP WORM!
  9186. X
  9187. erthgdr
  9188. windll.exe
  9189. BAGLE.BD WORM!
  9190. X
  9191. erthgdr2
  9192. svc23.exe
  9193. BAGLE.CG WORM!
  9194. U
  9195. ERUNT AutoBackup
  9196. AUTOBACK.EXE
  9197. "ERUNT backup utility - when added to the user's startup folder automatically backs up the registry each time the system boots, resulting in numerous backups that can be restored if desired."
  9198. Y
  9199. eSafe Protect
  9200. ESPWatch.exe
  9201. eSafe from Aladdin - internet security for gateway and E-mail servers
  9202. U
  9203. ESB
  9204. esb.exe
  9205. Easy Start Button - provides functionality on certain laptops that have additional keys. Not required unless you use the extra keys
  9206. Y
  9207. eScan Monitor
  9208. AVKWCTL9X.EXE
  9209. eScan antivirus
  9210. U
  9211. eScan Scheduler
  9212. avkserv.exe
  9213. eScan antivirus scheduler
  9214. U
  9215. eScan Updater
  9216. Trayicos.exe
  9217. eScan antivirus updater - allows users to automatically download updates and set the auto time interval for downloads
  9218. X
  9219. EScorcher
  9220. escorcher.exe
  9221. Part of eScorcher anti-virus software - responsible for performing virus checks and deletions. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  9222. N
  9223. ESFTP
  9224. esftp.exe
  9225. ESftp - FTP client for transfering files between a local PC and another remote computer
  9226. X
  9227. Esoh
  9228. Esoh123.exe
  9229. AGOBOT.FF WORM!
  9230. X
  9231. Especial
  9232. Deneca.bat
  9233. W97M.DELUZ VIRUS!
  9234. N
  9235. ESPN BottomLine
  9236. bline.exe
  9237. "ESPN BottomLine. ""You can dock the BottomLine to the top or bottom of your screen or drag it around on your desktop, without even worrying about a browser. As long you keep the BottomLine running, you will continue to receive live scores and breaking news, and by clicking on any score or news item, you will be taken directly to the corresponding page on ESPN.com for a full break down."""
  9238. Y
  9239. Essdc
  9240. essdc.exe
  9241. Related to an ESS Solo soundcard. Seems as though it's required
  9242. Y
  9243. ESSOLO
  9244. ESSOLO.exe
  9245. Sound card driver that re-instates itself every time it's removed
  9246. Y
  9247. esspk
  9248. esspk.exe
  9249. ESS Technology modem speaker driver file. Required to get on-line with this modem
  9250. U
  9251. EssSpkPhone
  9252. essspk.exe
  9253. "ESS Technologies Call waiting, which gets installed by the drivers for V92 modems based on ESS Technologies chipsets"
  9254. X
  9255. ETB Tester
  9256. etbtest.exe
  9257. W32/RBOT-ABR WORM!
  9258. X
  9259. etbrun
  9260. ??
  9261. EliteBar adware variant
  9262. X
  9263. ethernet
  9264. airftp.exe
  9265. variant of the W32/SDBOT WORM!
  9266. X
  9267. ethernet
  9268. msftp.exe
  9269. SDBOT.BXJ WORM!
  9270. X
  9271. ethernet
  9272. msnger.exe
  9273. variant of the W32/SDBOT WORM!
  9274. N
  9275. Ethernet
  9276. tcaudiag.exe
  9277. 3Com NIC Installation/Diagnostic MFC application. Diagnostics may be run from the Start -> Programs
  9278. X
  9279. Ethernet Drivers
  9280. ethernet.exe
  9281. W32.GAOBOT.CEZ WORM!
  9282. X
  9283. Ethernet Drivers
  9284. smrrs.exe
  9285. W32/RBOT-AAK WORM!
  9286. X
  9287. Etraffic
  9288. JavaRun.exe
  9289. Marketing software from TopMoxie
  9290. Y
  9291. eTrust EZ Firewall
  9292. efpeadm.exe
  9293. eTrust EZ Firewall
  9294. U
  9295. eTrust PestPatrol Active Protection
  9296. PPActiveDetection.exe
  9297. "PestPatrol real-time protection feature. ""Stops spyware before it infects your system"""
  9298. Y
  9299. eTrustCIPE
  9300. ezdsmain.exe
  9301. eTrust EZ Deskshield from Computer Associates. Protects against malicious email attachments and unauthorized use of email by detecting and blocking unusual behavior
  9302. X
  9303. eTunnel
  9304. winfw.exe
  9305. unidentified TROJAN!
  9306. U
  9307. EuroGlot
  9308. EuroGlot.exe
  9309. "Euroglot - ""multilanguage translating system, available in the languages Dutch, English, French, German, Spanish and Italian"""
  9310. N
  9311. Event Planner Reminders
  9312. PLNRnote.exe
  9313. Sierra Event Planner tray icon
  9314. N
  9315. Event Reminder
  9316. pmremind.exe
  9317. A calendar/alarm program that installs with Br?derbund Printmaster
  9318. U
  9319. EVENTLISTENER
  9320. EvLstnr.exe
  9321. Used with a Nikon digital camera to recognize when the camera is plugged in
  9322. N
  9323. eventmgr
  9324. eventmgr.exe
  9325. Used with a Microtek scanner. Manages the scanner's button events. Available via Start -> Programs
  9326. U
  9327. Evidence Cleaner
  9328. ecleaner.exe
  9329. Evidence_Cleaner cleans up tracks left by your PC and Internet activities
  9330. N
  9331. Evidence Eliminator
  9332. ee.exe
  9333. Evidence Eliminator - cover the tracks of your browsing habits and E-mails if you think you need to. Run manually on a regular basis
  9334. X
  9335. Evil
  9336. Evil.exe
  9337. W32.Mytob.JM WORM! Note: This worm file may be found in the Windows or Winnt folder.
  9338. N
  9339. evntsvc
  9340. evntsc.exe
  9341. "Application Scheduler installed along with RealOne Player. Once installed, it runs independently of RealOne Player. Not required - see here for more information, including how to disable it"
  9342. U
  9343. EVOLOSTA
  9344. EVOLOSTA.EXE
  9345. "Evolo Status Monitor for wireless network cards. Allows a user to enter a specific access-point mode SSID, peer-to-peer mode channel, link speed, WEP encryption options, and has enable/disable and rescan buttons. It is not needed if using Windows XP or higher, as they have this built-in to the control panel. Also, if the user is very sure that there is ONLY ONE network available to connect to, then they can remove this. If it is not in startup, and the user needs to run it, they can simply type EVOLOSTA in the Start -> Run dialog to run it"
  9346. X
  9347. EvtHtm
  9348. evthtm.exe
  9349. Premium rate adult material dialer
  9350. U
  9351. EW Message Server
  9352. msg32.exe
  9353. Conexant (older versions are Brooktree) Wavestream Message Server - associated with Conexant based audio devices
  9354. N
  9355. eWare Startup
  9356. iWareStart.exe
  9357. eWare iWare task bar. Not required
  9358. X
  9359. ewupdater
  9360. ewupdater.exe
  9361. EasyWebSearch adware updater
  9362. N
  9363. Excite Platform
  9364. Exlaunch.exe
  9365. Loads an Icon in the startup tray that allows you to receive service update notices for Excite@Home if you desire (note that since Excite@Home appears to be winding down this becomes irrelevant). May also allow you to kill the Excite Toolbar that automatically loads in Internet Explorer
  9366. N
  9367. ExciteAssistantEXE
  9368. ASSISTANT.EXE
  9369. "With Excite Assistant, you can access a wide variety of online information, including email, news, and stock quotes without having to have a browser window open"
  9370. X
  9371. exe lptt01 or exe ml097e
  9372. exe.exe
  9373. "Variant of the RapidBlaster parasite (in an ""Exe"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  9374. X
  9375. execfg4
  9376. execfg4.exe
  9377. ELECTRON VIRUS!
  9378. X
  9379. ExeName32
  9380. Warm.scr
  9381. SCOLD VIRUS!
  9382. U
  9383. Exif Launcher
  9384. Exiflaquickdcr.exe
  9385. USB mass storage driver used by some digital cameras such as the Fuji Finepix. Only required if you use it regularly
  9386. U
  9387. Exif Launcher
  9388. QuickDCF.exe
  9389. USB mass storage driver used by some digital cameras such as the Fuji Finepix. Only required if you use it regularly
  9390. U
  9391. ExitKiller
  9392. Ekiller.exe
  9393. Exit Killer - automatically closes pop-up windows in your browser
  9394. X
  9395. exp.exe
  9396. exp.exe
  9397. variant of the SMALL.ABD downloader TROJAN!
  9398. X
  9399. EXPL0RE.EXE
  9400. EXPL0RE.EXE
  9401. Troj/Popno-A TROJAN! Note: Notice that (EXPL0RE.EXE) is spelled using the number 0 instead of the letter O. This trojan is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  9402. X
  9403. expler
  9404. Updadv.exe
  9405. Troj/QQPass-N TROJAN!
  9406. X
  9407. Explkw
  9408. expup.exe
  9409. Keywords hijacker
  9410. X
  9411. explore
  9412. explore.exe
  9413. W32.Hawawi WORM!
  9414. X
  9415. Explore
  9416. explore.exe
  9417. Adult content dialler
  9418. X
  9419. Explore
  9420. Explorer.exe
  9421. "IRC.FLOOD.G VIRUS! Note - this is not the valid Windows ""explorer.exe"""
  9422. X
  9423. explore manager
  9424. explore.exe
  9425. DONBOMB.A TROJAN!
  9426. X
  9427. explore.exe
  9428. Explore.exe
  9429. GRAYBIRD.G VIRUS!
  9430. X
  9431. Explorer
  9432. ??
  9433. AUTEX VIRUS!
  9434. X
  9435. Explorer
  9436. config_.com
  9437. W32/Floppy-D WORM!
  9438. X
  9439. Explorer
  9440. drv.exe
  9441. Troj/Small-FD TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  9442. X
  9443. EXPLORER
  9444. EXPL0RER.EXE
  9445. Troj/BeastDo-Y TROJAN!
  9446. X
  9447. explorer
  9448. expl32.exe
  9449. RATSOU VIRUS!
  9450. U
  9451. explorer
  9452. explorer.exe
  9453. Starts Windows Explorer. Unless this has been manually added to startups or another program it could be a WORM! such as PE_BISTRO or DVLDR or MYDOOM.B or Troj/Torpig-A . Note that it is also not the explorer.exe task/service you'll see when via CTRL ALT DEL
  9454. X
  9455. explorer
  9456. explorer.exe
  9457. "PWS.ZAYA TROJAN! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is installed in a C:\Windows\System\Service folder. Moreover, the valid explorer.exe will only figure among the startups if you intentionally placed it there!"
  9458. X
  9459. Explorer
  9460. shellexp.exe
  9461. variant of the Backdoor.Sheldor TROJAN!
  9462. X
  9463. Explorer
  9464. shellexpl.exe
  9465. GPIX and SHELDOR VIRUSES!
  9466. X
  9467. EXPLORER
  9468. sys.exe
  9469. TROJ/SILLYFDC-A TROJAN!
  9470. X
  9471. explorer
  9472. wscript.exe 
  9473. Sneaky way to start any VBS script. Many viruses use VBS files
  9474. X
  9475. Explorer Loader
  9476. explr32.exe
  9477. AGOBOT.N WORM!
  9478. X
  9479. Explorer lptt01 or Explorer ml097e
  9480. explorer.exe
  9481. "Variant of the RapidBlaster parasite (in an ""explorer"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Windows Explorer which has the same executable name"
  9482. X
  9483. EXPLORER MICROSOFT SYSTEM
  9484. explore.exe
  9485. variant of the WIN32.RBOT WORM!
  9486. X
  9487. Explorer Updater
  9488. IEXPLORE.exe
  9489. W32/Sdbot-WO worm infection
  9490. X
  9491. Explorer32
  9492. efsdfgxg.exe
  9493. TROJ/CLICKER-Y TROJAN!
  9494. X
  9495. Explorer32
  9496. Expl32.exe
  9497. HACKTACK VIRUS!
  9498. X
  9499. Explorer32
  9500. explorer6s4.exe
  9501. Downloader.Win32.Small.biq TROJAN!
  9502. X
  9503. exporet
  9504. winset.exe
  9505. TROJ/QQPASS-I TROJAN!
  9506. U
  9507. Exshow95
  9508. EXSHOW95.exe
  9509. Support software for some of the Kensington mice. Provides access to extra features like those available with enhanced Logitech and MS devices
  9510. X
  9511. External Dependencies
  9512. External.exe
  9513. W32.Mytob.EC WORM!
  9514. U
  9515. ExtraDNS
  9516. ExtraDNS.exe
  9517. ExtraDNS - DNS configuration tool
  9518. N
  9519. Eye Tide Launcher
  9520. oneeyetideone.exe
  9521. Nascar wallpaper
  9522. Y
  9523. EZ Firewall
  9524. ca.exe
  9525. eTrust EZ_Armor Internet Security
  9526. N
  9527. ezagent
  9528. ezagent.exe
  9529. EzVCR recording software for the ASUS TV FM card. Available via Start -> Programs
  9530. N
  9531. EzButton
  9532. EzButton.EXE
  9533. EZbutton is a quick launcher for the Media player app that comes with certain laptops. Typically installed in a C:\Program Files\EzButton folder
  9534. N
  9535. EZDesk
  9536. EZDESK.EXE
  9537. Utility that remembers icon locations for each user and resolution. Available here
  9538. N
  9539. EzEjMnAp
  9540. EzEjMnAp.exe
  9541. "For IBM Thinkpad Notebooks. Quote: ""The IBM ThinkPad EasyEject Utility makes removing multiple devices from your computer faster and easier by enabling you to stop more than one device at once, rather than stopping each device individually"". Available via Start -> Programs"
  9542. X
  9543. eZmmod
  9544. mmod.exe
  9545. eZula TopText adware
  9546. Y
  9547. ezShieldProtector for PxorezPS_Px
  9548. ezSP_Px.exe
  9549. Engine that allows PrimoDVD from Veritas (was Prassi) and Drag\'n Drop CD from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9550. Y
  9551. ezShieldProtector for PxorezPS_Px
  9552. ezSP_PxEngine.exe
  9553. Engine that allows PrimoDVD from Veritas (was Prassi) and Drag\'n Drop CD from Easy Systems (and maybe others) to record and protects against other software overwriting the settings
  9554. U
  9555. EZSMART App
  9556. ezsmart.exe
  9557. EZ-S.M.A.R.T. hard drive monitoring software from StorageSoft - appears to be no longer supported
  9558. X
  9559. ezula
  9560. eZmmod.exe
  9561. eZula TopText adware
  9562. X
  9563. eZulaMain
  9564. eZulaMain.exe
  9565. eZula TopText adware
  9566. X
  9567. eZuluMain
  9568. eZuluMain.exe
  9569. "Comes with ""KaZaA"" installation. Advertising Spyware. Not required but KaZaA won't work"
  9570. X
  9571. eZWO
  9572. wo.exe
  9573. eZula TopText adware
  9574. X
  9575. f~a
  9576. ra32.exe
  9577. BackDoor-CAY TROJAN!
  9578. U
  9579. f1Tray.exe
  9580. F1TRAY.EXE
  9581. System Tray icon for FusionOne?s MightyPhone software. MightyPhone is a concept for wirelessly synchronizing the data on your mobile phone with your web-based or PC based organizer.
  9582. X
  9583. f607
  9584. f607.exe
  9585. URAT.B VIRUS!
  9586. X
  9587. f73cdc8ee94e
  9588. btsendto.exe
  9589. Associated with mysearchnow.com/searchbar.html
  9590. U
  9591. FamilyKeyLogger
  9592. cisvc.exe
  9593. """Family Keylogger - is your best choice, if you want to know what other users on your machine are typing"". Note! - this is not the cisvc.exe service."
  9594. X
  9595. Fantasia injector
  9596. wincfg.exe
  9597. AGOBOT.US WORM!
  9598. X
  9599. farmmext
  9600. farmmext.exe
  9601. Transponder parasite updater/installer
  9602. X
  9603. Fash
  9604. Fash.exe
  9605. Ibis toolbar adware related
  9606. N
  9607. Fast
  9608. fast.exe
  9609. Installs as part of Windows XP PowerToys as an option for very-fast user switching (allowing a keystoke to switch users instead of using the login screen). It is only used for the hot-key switch and yet it hogs 1.5 megs of memory in two separate processes (one run by the user & one by the system). Optional install in PowerToys
  9610. N
  9611. FAST Defrag
  9612. FAST2.EXE
  9613. FastDefrag defragmenting software
  9614. X
  9615. Fast Search
  9616. svcnv.exe
  9617. "Homepage, Startpage hijacker. Possible variant of Trojan-Downloader.Win32.Delf"
  9618. X
  9619. Fast start
  9620. Ntut.exe
  9621. unidentified adware - recognized by Kaspersky antivirus as Trojan.Win32.Favadd.i
  9622. X
  9623. Fast start
  9624. svcnt.exe
  9625. unidentified adware - recognized by Kaspersky antivirus as a variant of the Win32.Favadd TROJAN!
  9626. U
  9627. FastCache
  9628. fc.exe
  9629. FastCache from AnalogX - speeds up browsing by resolving DNS requests locally
  9630. X
  9631. FastStart
  9632. ntnut32.exe
  9633. StartPage.L TROJAN!
  9634. X
  9635. FastStart
  9636. svcnut.exe
  9637. Browser hijacker - a variant of the STARTPAGE.L TROJAN!
  9638. X
  9639. FastStart
  9640. svcnut32.exe
  9641. Browser hijacker - a variant of the STARTPAGE.L TROJAN!
  9642. N
  9643. FastTrack Accelerator
  9644. SPEED UP.EXE
  9645. "FastTrack Accelerator - ""speedup"" utility for programs that use the FastTrack network such as KaZaA Media Desktop, Grokster and Morpheus"
  9646. N
  9647. FastUser
  9648. fast.exe
  9649. Installs as part of Windows XP PowerToys as an option for very-fast user switching (allowing a keystoke to switch users instead of using the login screen). It is only used for the hot-key switch and yet it hogs 1.5 megs of memory in two separate processes (one run by the user & one by the system). Optional install in PowerToys
  9650. U
  9651. FatPipe
  9652. DHCP
  9653. Software enabling high speed internet browsing (2-4 times faster) and internet connection sharing for up to 5 users
  9654. U
  9655. Fatpipe Dialer
  9656. fpdialer.exe
  9657. Dialler for Fatpipe - software enabling high speed internet browsing (2-4 times faster) and internet connection sharing for up to 5 users
  9658. U
  9659. FaxCenterServer
  9660. fm3032.exe
  9661. "FaxMan integrates complete fax send and receive support into Windows applications without requiring additional fax software. Incorporated into software by Lexmark, MCI, Lotus, My Software, Broderbund, Traffic Software and many others."
  9662. U
  9663. FBDirect
  9664. FBDirect.exe
  9665. "Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs"
  9666. X
  9667. fc
  9668. runfc.exe
  9669. CAMPURF VIRUS!
  9670. U
  9671. FD_SAP
  9672. FD.exe
  9673. Reported to be the autopassword program from the Sony Microvault thumb drive.
  9674. X
  9675. Fdr Command Module
  9676. sp2.exe
  9677. SDBOT.WP WORM!
  9678. X
  9679. feelalright
  9680. mirc.exe
  9681. W32/IRCFlood-M WORM!
  9682. U
  9683. FEELitDeviceManager
  9684. feelitdm.exe
  9685. Associated with Immersion TouchSense devices (Logitech Wingman Force Feedback Mouse and possibly other peripherals)
  9686. X
  9687. fegoze
  9688. SVCH0ST.EXE
  9689. "GRAYBIRD.D VIRUS! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  9690. U
  9691. Fellowes Proxy
  9692. R3proxy.exe
  9693. Installed with Fellowes EasyPoint mouse software. Not necessary for normal functioning of Fellowes mice but it is necessary to use the extended features of all Fellowes mice
  9694. X
  9695. Fen Startups
  9696. fensvc32.exe
  9697. W32.RANDEX.CCF WORM!
  9698. U
  9699. FerrariWallPaper
  9700. FerrariWP.exe
  9701. Calendar that replaces the default desktop background image. It comes with every Acer Ferrari 3000 laptop. Also downloadable for members of www.ferrari.com
  9702. X
  9703. ffis
  9704. ffisearch.exe
  9705. "iSearch ""Desktop Search"" hijacker"
  9706. U
  9707. FG1_00
  9708. frntgate.exe
  9709. FrontGate MX - e-mail spam blocker
  9710. X
  9711. fGQEGqHOME
  9712. gwwgtp.exe
  9713. BACKDOOR.RANKY.J TROJAN!
  9714. U
  9715. Fhtisxk
  9716. fhtisxk.exe
  9717. "XtraKeys - keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't treat it as ""X"" and uninstall or remove via Spybot S&D (for example)"
  9718. U
  9719. FieldForms Sync
  9720. SyncService.exe
  9721. "Resco FieldForms . A solution for building of mobile forms that can be viewed or filled in on the run, on a wide range of mobile devices. Supports Microsoft Access databases, and provides for synchronization of other data as well."
  9722. X
  9723. FiendlyType
  9724. csrss.exe
  9725. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  9726. X
  9727. FILE
  9728. abcdefg.exe
  9729. W32.Kelvir.DD Worm!
  9730. X
  9731. file laoder configuration
  9732. rnd32.exe
  9733. RBOT.BQJ WORM!
  9734. X
  9735. File System
  9736. taskmqrs.exe
  9737. variant of the WIN32.TOXBOT/CODBOT WORM!
  9738. X
  9739. File System Service
  9740. wmiprvsc.exe
  9741. AGOBOT-HZ TROJAN!
  9742. X
  9743. File0_0
  9744. MD1.exe
  9745. Troj/Dloader-OR Trojan!
  9746. X
  9747. File1
  9748. Dia Claro.htm
  9749. Troj/Dloader-OR Trojan!
  9750. N
  9751. FileFreedom_Plugin
  9752. wtm.exe
  9753. FileFreedom peer-to-peer sharing program
  9754. X
  9755. FileManager32
  9756. ??
  9757. NOTUP.A VIRUS!
  9758. X
  9759. FileSoft
  9760. ??
  9761. SST.B VIRUS!
  9762. U
  9763. FilterGate
  9764. filtergate.exe
  9765. "Filtergate internet filtering software - filters sounds, popup ads, background sound and other unnecessary website items"
  9766. U
  9767. Filterguard
  9768. Filtrgrd.exe
  9769. "An icon located in the lower left of the screen and looks like a lifesaver. This icon is a ?short-cut? to access the basic features of SOS-Guardian, SOS-KidProof Lite, SOS Best Defense and SOS Pro such as Internet filtering utility. You can access this menu by ?right-clicking? on the icon"
  9770. X
  9771. Find
  9772. find.exe
  9773. W32.OPANKI WORM!
  9774. X
  9775. Find Fast
  9776. Findfast.exe
  9777. Complete utter waste of space! Part of MS Office - searches disk drives for Office file types to make opening them easier
  9778. Y
  9779. Find Virus Launch Program
  9780. fvlaunch.exe
  9781. Part of Dr. Solomon's Antivirus
  9782. N
  9783. FinePrint Dispatcher vx
  9784. FPDISPxA.EXE
  9785. "FinePrint - virtual printer for use with any printer. Search for ""dispatcher"" here for more information. If removed, it will re-install when program is run - hence the Y recommendation"
  9786. N
  9787. FineReader7NewsReaderPro
  9788. AbbyyNewsReader.exe
  9789. ABBYY FineReader OCR software
  9790. X
  9791. FireFox Service Drivers
  9792. ssmss.exe
  9793. variant of the W32/SDBOT WORM! Note: This trojan file ssmss.exe (Notice the extra s) is not the legitimate Windows Process. The legitimate Windows Process (smss.exe) should not be seen in Msconfig or as a Startup item.
  9794. X
  9795. Firewall
  9796. Firewall.bat
  9797. VBS.Ypsan.G WORM!
  9798. X
  9799. Firewall
  9800. SP2 UPDATE.exe
  9801. W32.ELITPER.E WORM!
  9802. X
  9803. Firewall
  9804. wmlaunch .exe
  9805. W32.ELIPTER.A or W32.ELIPTER.B or W32.ELIPTER.D WORM!
  9806. Y
  9807. Firewall Client Connectivity Monitor
  9808. ISATRAY.EXE
  9809. MS Internet Security and Acceleration Server - see here
  9810. X
  9811. Firewall Sp2 system
  9812. sys32Conf.exe
  9813. W32/Rbot-ABT WORM!
  9814. X
  9815. Firewall Updater
  9816. msnupdateit.exe
  9817. W32/RBOT-AAQ WORM!
  9818. X
  9819. firewall_anti
  9820. firewall_anti.exe
  9821. Trojan.Fantibag.A or Troj/Netdeny-B TROJAN!
  9822. U
  9823. FirewallStartup
  9824. Firewallstartup.exe
  9825. Innovative Solutions The user can choose whether or not to monitor installs when loaded.
  9826. X
  9827. FirewallSvr
  9828. FirewallSvr.exe
  9829. W32.NETSKY.X or W32.NETSKY.Y WORM!
  9830. X
  9831. FireWire Driver
  9832. samx.exe
  9833. BACKDOOR.SDBOT.AE WORM!
  9834. X
  9835. FireWire Service
  9836. nvscv32.exe
  9837. variant of the W32/SDBOT WORM!
  9838. X
  9839. FireWire Services
  9840. nvcsv32.exe
  9841. variant of the W32.SPYBOT WORM!
  9842. X
  9843. First Home Page
  9844. http://find.naupoint.com
  9845. Naupoint browser hijacker
  9846. X
  9847. FIX =
  9848. WinFIX1.0.vbs
  9849. VBS/Gormlez-A Worm!
  9850. Y
  9851. Fix-it
  9852. mxtask.exe
  9853. "Part of Ontrack's Fix-it Utilities Suite. Loads a System Tray icon that lets you access the full program. Needed if you run the crash guard, intellicluster, anti-virus, or autoupdater. Otherwise not required"
  9854. Y
  9855. Fix-it AV
  9856. memcheck.exe
  9857. Part of Ontrack's Fix-it Utilities Suite anti-virus. Performs a quick check of memory for signs of any virus. Exits afterward and returns all resources used in one user's experience. Not required but could be left without a drain on resources
  9858. X
  9859. Fixnice
  9860. vcvw.exe
  9861. SDBOT TROJAN!
  9862. U
  9863. FjMenu
  9864. FjMenu.exe
  9865. "From the ""Fujitsu Menu"" tray icon you have instant access to the Control Panel, Tablet pc keyboard, Tablet and pen settings, Fujitsu display controls, brightness control, sounds and audio devices, capture screen, capture window, Organize favorites, power options, printers and faxes, LCD brightness MIN, LCD brightness MAX, Enable/disable Button Panel and the Fujitsu menu settings, which are customizable."
  9866. N
  9867. fkSysMon
  9868. fksysmon.exe
  9869. "fkWrae SysMon - system monitor - ""displays the current memory consumption, CPU and resource usage, date, time, Windows uptime, IP address and a lot more"""
  9870. X
  9871. FlaCPY
  9872. flacpy.exe
  9873. FlashEnhancer adware variant
  9874. U
  9875. FlashEnc
  9876. FlashEnc.exe
  9877. Supplied with EasyDisk USB pen devices. The utility manages the encryption and compressed folders options. It will create these folders if running on the USB key without permission. which is a pain. No need for it if you do not want these features
  9878. X
  9879. Flashget Download Manager
  9880. Flashget.exe
  9881. W32/RBOT-AGZ WORM!
  9882. N
  9883. FlashPath Status or FlashPath Monitor
  9884. SDSTAT.EXE FLSHSTAT.EXE
  9885. System Tray icon that you can\'t get rid of - and does not need to run!. Tells you the battery status in the floppy disk adapter for the smartmedia cards. Available via Start -> Programs
  9886. X
  9887. FlenCPY
  9888. flencpy.exe
  9889. FlashEnhancer Adware variant
  9890. U
  9891. Flexicd
  9892. Flexicd.exe
  9893. CD player - part of the Win95 Power Toys
  9894. U
  9895. FLMK08KB
  9896. MMKEYBD.EXE
  9897. Multimedia keyboard manager. Required if you use the additional keys
  9898. U
  9899. FLMOFFICE4DMOUSE
  9900. moffice.exe
  9901. Mouse properties for Logytech Typhoon Office Mouse
  9902. X
  9903. FlnCPY
  9904. flncpy.exe
  9905. FlashEnhancer adware variant
  9906. X
  9907. FLooDNeT
  9908. FLooDeR.exe
  9909. FLOODNET VIRUS!
  9910. X
  9911. Floppy Master
  9912. ??
  9913. Troj/Zonit-F TROJAN!
  9914. X
  9915. flps
  9916. flps.vbs
  9917. BYRON VIRUS!
  9918. X
  9919. flpycntl
  9920. flpycntl.exe
  9921. CRYPTER.C trojan infection
  9922. Y
  9923. FltProcess
  9924. msinet.exe
  9925. Part of Cyber Patrol internet filtering software to restrict access to certain types of material on the internet. It can be disabled but do not ask how it's done
  9926. X
  9927. FlyswatDesktop
  9928. flydesk.exe
  9929. Advertising spyware
  9930. U
  9931. FmctrlTray
  9932. Fmctrl.EXE
  9933. Genius SM-Live Control Panel. Enhances?audio output?through Genius sound cards (makes a big difference and?worth the 3MB Ram used)
  9934. X
  9935. fmnwebassist
  9936. fmnwebassist.exe
  9937. Adware popup generator
  9938. U
  9939. FMStart
  9940. Fmstart.exe
  9941. "GFI FAXmaker - native fax connector for Microsoft Exchange Server or for networks, allows all users to send and receive faxes right from their desktop"
  9942. X
  9943. fmsz
  9944. fmsz.exe
  9945. FMSZ trojan
  9946. X
  9947. fnmwebassist
  9948. fnmwebassist.exe
  9949. WinPL adware
  9950. X
  9951. Folder Service
  9952. wssdtu.exe
  9953. MANIFEST VIRUS!
  9954. U
  9955. Folder View
  9956. folderview.exe
  9957. Folder_View enhances the Windows file Explorer by making all folders you need available in a single click.
  9958. N
  9959. Folding@home
  9960. WINFAH.EXE
  9961. "Folding@Home is a distributed computing project which studies protein folding, misfolding, aggregation, and related diseases - must be running in order to access the internet to upload to the servers. Available via Start -> Programs"
  9962. N
  9963. FoneSyncSystemTray
  9964. FoneSyncSystemTray.exe
  9965. System Tray icon for Nokia FoneSync utility for the 7160/7190 mobiles. Useful to send data from/to the cell phone and the computer. You can use it to backup data or even to input data through the computer keyboard (which naturally is much more comfortable). Run manually when required
  9966. X
  9967. FontFix
  9968. fontfix.exe
  9969. unidentified VIRUS!
  9970. X
  9971. FontsLoader
  9972. ldfnt32.hta
  9973. Unidentified malware
  9974. X
  9975. FONTVIEW
  9976. FONTVIEW.EXE
  9977. OPASERV.T VIRUS!
  9978. X
  9979. foobin lptt01 or foobin ml097e
  9980. adaware.exe
  9981. "Variant of the RapidBlaster parasite (in a ""foo1"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  9982. Y
  9983. FoolProof
  9984. fpwinldr.exe
  9985. FoolProof Security PC security software from SmartStuff
  9986. Y
  9987. FoolProofSweep
  9988. ??
  9989. Part of FoolProof Security PC security software from SmartStuff
  9990. N
  9991. Forbes
  9992. ForbesAlerts.exe
  9993. Forbes Business News Alerts - displays business news headlines in a little window on the screen
  9994. X
  9995. ForceShow
  9996. ??
  9997. AdultLinks/QAbar parasite related
  9998. N
  9999. Forget Me Not
  10000. AGRemind.exe
  10001. Calendar reminder part of American Greetings╜ CreataCard╜
  10002. U
  10003. Fortis Secure Layer Config
  10004. cseinst.exe
  10005. Fortis Bank Home Banking part. Installed during the installation of the software necessary to run the Home Banking. According to Fortis Bank this will not in any way be harmful to the system or relay system information.
  10006. N
  10007. FotoStation Easy AutoLaunch
  10008. FotoStation Easy AutoLaunch.exe
  10009. Installed with a Nikon digital camera. Used to collect photos uploaded from camera program NkVwMon.exe. If your camera is not connected (via USB port) you do not need this program loaded either
  10010. U
  10011. Foul PX
  10012. FoulPX.exe
  10013. "Foul PX, Optusnet usage stat checker"
  10014. U
  10015. FourthDay
  10016. FourthDay.exe
  10017. "The Fourth Day - ""astronomical clock and almanac for your system tray"""
  10018. X
  10019. foxdh
  10020. foxdhend.exe
  10021. PWSteal.Menghuan TROJAN!
  10022. Y
  10023. foxie firewall
  10024. firewall.exe
  10025. "Foxie Security Firewall - Part of Foxie Security, Privacy and Productivity Suite"
  10026. Y
  10027. foxie update
  10028. update.exe
  10029. "Foxie Secure Update - Part of Foxie Security, Privacy and Productivity Suite"
  10030. X
  10031. foxwudy9912
  10032. service.exe
  10033. TROJ/BANCOS-BT TROJAN!
  10034. Y
  10035. FP Loader
  10036. loadfp.exe
  10037. FoolProof Security - PC security software from SmartStuff
  10038. N
  10039. Fpx
  10040. mnmsrvc.exe
  10041. Remote Desktop Sharing service part of Microsoft's Netmeeting allowing users to share items on their screens across remote locations
  10042. X
  10043. France
  10044. svchost.exe
  10045. variant of W32.MIMAIL.C WORM! **Note this is not the valid svchost.exe as described for Win2K or WinXP
  10046. N
  10047. Fraps
  10048. fraps.exe
  10049. Fraps Real-Time Video Capture software
  10050. U
  10051. Free Download Manager
  10052. fdm.exe
  10053. """Free Download Manager"" See here"
  10054. U
  10055. Free Ram Optimizer
  10056. fro.exe
  10057. "Free_Ram_Optimizer monitors your memory, and frees up ram if it falls below a certain minimum."
  10058. Y
  10059. Freedom
  10060. Freedom.exe
  10061. "Zero Knowledge Freedom - Anti-Virus, Personal Firewall and Parental Control, it also blocks ads, safeguards your personal information, encrypts your passwords, and much more"
  10062. U
  10063. FreeMem Pro
  10064. FMEMPRO.EXE
  10065. Some users swear by memory management utilities such as FreeMem Pro but others say you don't need them - especially if you have Win98 or WinME. See this article and make up your own mind
  10066. U
  10067. FreeMemVn2
  10068. FreeMem.exe
  10069. Some users swear by memory management utilities such as FreeMem but others say you don't need them - especially if you have Win98 or WinME. See this article and make up your own mind
  10070. X
  10071. FreeMP3download
  10072. ??
  10073. MatrixDialer related
  10074. U
  10075. FreeRAM XP
  10076. FREERAM XP PRO 1.40.EXE
  10077. FreeRAM_XP is a freeware application to free and defragment your computer?s RAM
  10078. U
  10079. FreeRAM XP
  10080. FreeRAM XP Pro x.exe
  10081. "Some users swear by memory management utilities such as FreeRAM XP Pro but others say you don't need them - especially if you have Win98 or WinME. See this article and make up your own mind. ""x"" indicates the version number"
  10082. U
  10083. freesurfer
  10084. fs20.exe
  10085. EMS Free Surfer mk II - pop-up stopper
  10086. U
  10087. Fresh Desktop
  10088. freshdesktop.exe
  10089. Fresh_Desktop is a utility that lets you manage vast collections of wallpapers for your desktop with ease. When run on bootup it changes the desktop wallpaper at startup or at specified intervals.
  10090. X
  10091. FriendlyType
  10092. lsass.exe
  10093. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  10094. X
  10095. FriendlyTypeName
  10096. Services.exe
  10097. NEVEG.A or NEVEG.B WORM! - Note - this is not the valid Windows Service Controller services.exe process
  10098. X
  10099. FriendlyTypeName
  10100. winlogon.exe
  10101. "NEVEG.A WORM! Note - this is not the legitimate winlogon.exe process, which should not appear in Msconfig/Startup!"
  10102. N
  10103. FriendlyWebQuick-Launch
  10104. SELFCERT.EXE
  10105. selfcert.exe is a stand alone program for creating your own digital certificates for macros - the .exe is installed as an extra basically by clicking on MS Office in add/remove programs and selecting remove - also I would do away with the FriendlyWebQuickLaunchBar as well
  10106. U
  10107. FRISK FP-Scheduler
  10108. F-Sched.exe
  10109. Scheduler for F-Prot anitvirus software. Leave enabled unless you scan manually on a regular basis
  10110. U
  10111. FRITZ!webProtect
  10112. FwebProt.exe
  10113. Firewall included in FRITZ! ISP DSL software
  10114. N
  10115. Fromine WinPopup
  10116. winpopup.exe
  10117. Instant Messenger program
  10118. X
  10119. Frsk
  10120. frsk.exe
  10121. Unidentified adware downloader trojan
  10122. Y
  10123. FRW_EXE
  10124. FRW.EXE
  10125. ConSeal Signal9 firewall - now McAfee Personal firewall
  10126. Y
  10127. frxmxins
  10128. frxmxins.exe
  10129. ATI 3D Studio MAX/VIZ driver
  10130. X
  10131. FS Agent
  10132. fagent.exe
  10133. TROJ/VOLVER-B TROJAN!
  10134. Y
  10135. fsaa
  10136. fsaa.exe
  10137. F-Secure antivirus Authentication Agent - creates and stores private keys used by a client to access servers
  10138. N
  10139. FSCBoss
  10140. FSCBoss.exe
  10141. Free_Store_Club shop online software
  10142. U
  10143. F-Secure Management Agent
  10144. FSMA32.EXE
  10145. F-Secure Antivirus - F-Secure Policy Manager provides tools for administering F-Secure software products
  10146. Y
  10147. F-Secure Manager
  10148. FSM32.EXE
  10149. F-Secure Antivirus - carry out scheduled virus scans automatically
  10150. Y
  10151. F-Secure Startup Wizard
  10152. FSSW.EXE
  10153. F-Secure antivirus
  10154. Y
  10155. F-Secure TNB
  10156. TNBUtil.exe
  10157. F-Secure antivirus
  10158. U
  10159. fsp
  10160. fsp.exe
  10161. Folder Shield - hide entire directories and thus prevent access by anyone else to your personal files and documents
  10162. Y
  10163. fspr
  10164. FolderShield.exe
  10165. Folder Shield - hide personal files and folders
  10166. N
  10167. FSScrCtl
  10168. FSScrCtl.exe
  10169. "Screen saver control applet used by the ""Stardust Screen Saver Toolkit"" and ""SolidWorks Screen Saver"""
  10170. U
  10171. fsserv
  10172. fserv.exe
  10173. Farsighter Server - monitors a remote computer invisibly by streaming video to a viewer on your computer. You will know exactly what is happening on the remote computer as you see it in real-time
  10174. Y
  10175. F-StopW
  10176. F-StopW.exe
  10177. F-Prot anti-virus background scanner by F-Risk Software
  10178. X
  10179. FSW
  10180. FSW.exe
  10181. FreeScratchAndWin parasite
  10182. U
  10183. FSWebServer
  10184. fsws.exe
  10185. Easy_File_Sharing_Web_Server is a Windows program that allows you to host a secure peer-to-peer and web-based file sharing system without any additional software or services.
  10186. X
  10187. FtkCPY
  10188. ftkcpy.exe
  10189. FlashEnhancer adware variant
  10190. U
  10191. FTMSFLT(USB)
  10192. FTMSFLTU.EXE
  10193. Fujitsu\'s Touch Panel Message Notifier
  10194. X
  10195. FTP FOR WINDOWS
  10196. ftpwin32.exe
  10197. variant of the WIN32.RBOT WORM!
  10198. X
  10199. FTPGraber
  10200. FTPGraber.exe
  10201. DLOADER-DT TROJAN!
  10202. N
  10203. FTPManager
  10204. FTPDM.ex
  10205. "Robust_FTP is a Windows-based file transfer client application that transfers files between a user?s local PC and another, remote computer system connected via a modem and telephone lines or by a local-area network (With upload transfer resume and download transfer resume) - can be started manually."
  10206. U
  10207. Ftpqueue
  10208. Ftpsched.exe
  10209. Part of WS_FTP Pro from Ipswitch. Queueing facility for scheduling FTP transfers
  10210. U
  10211. Fujitsu Menu
  10212. FjMnuIco.exe
  10213. "From the ""Fujitsu Menu"" tray icon you have instant access to the Control Panel, Tablet pc keyboard, Tablet and pen settings, Fujitsu display controls, brightness control, sounds and audio devices, capture screen, capture window, Organize favorites, power options, printers and faxes, LCD brightness MIN, LCD brightness MAX, Enable/disable Button Panel and the Fujitsu menu settings, which are customizable."
  10214. X
  10215. fukerservice
  10216. fukerz.exe
  10217. Win32.Rbot worm variant
  10218. X
  10219. FUKLBAR
  10220. bar.exe
  10221. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  10222. X
  10223. fvek
  10224. fvek.exe
  10225. Troj/Drivol-A TROJAN!
  10226. Y
  10227. fwenc.exe
  10228. fwenc.exe
  10229. "Check Point SecuRemote VPN client - ""dynamic and fixed IP addressing for all ISP services - dial-up, cable modem, or DSL - the ideal solution for telecommuters and mobile workers"""
  10230. X
  10231. Fwr Command Module
  10232. fwr.exe
  10233. W32/Sdbot-PP worm infection
  10234. N
  10235. fwrastrc
  10236. fwrastrc.exe
  10237. Dial-up software for Friendly Technologies/1NationOnLine free ISP
  10238. N
  10239. fwservice
  10240. fwservice
  10241. eAcceleration Stop-Sign related; not recommended; see note
  10242. X
  10243. FX
  10244. ieloader.exe
  10245. WIN32.SMALL.RR downloader TROJAN!
  10246. U
  10247. fxredir
  10248. fxredir.exe
  10249. Canon MultiPASS fax redirector
  10250. X
  10251. g.exe
  10252. g.exe
  10253. Backdoor.Graybird.Q TROJAN! Note: This trojan file is found in the Windows or Winnt folder.
  10254. X
  10255. G_Server.exe
  10256. G_Server.exe
  10257. TROJ/FEUTEL-C and Troj/Feutel-J TROJANS!
  10258. X
  10259. G00123
  10260. ??
  10261. BUGBROS VIRUS!
  10262. X
  10263. G0mez =
  10264. G0mez.vbs
  10265. VBS/Gormlez-A Worm!
  10266. X
  10267. G3
  10268. GSMedia3.exe
  10269. Malware downloader - detected by Kaspersky antivirus as Trojan.Win32.VB.ux
  10270. N
  10271. Gadu-Gadu
  10272. gg.exe
  10273. Polish language Instant Messaging client
  10274. N
  10275. Gadwin PrintScreen
  10276. PrintScreen.exe
  10277. "Gadwin PrintScreen - utility to capture, print or save the current window"
  10278. X
  10279. GAELICUM.EXE
  10280. GAELICUM.EXE
  10281. Troj/Penta-A TROJAN!
  10282. X
  10283. gah95on6
  10284. gah95on6.exe
  10285. ShopAtHome/SAHagent adware
  10286. U
  10287. gaim
  10288. gaim.exe
  10289. "Gaim is an instant messenger client with capability to connect to AIM, ICQ, MSN Messenger, Yahoo, IRC, Jabber, Gadu-Gadu and Zephyr networks."
  10290. U
  10291. Gainward
  10292. TBPanel.exe
  10293. Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  10294. X
  10295. game
  10296. shit.exe
  10297. Netclap Gold backdoor TROJAN!
  10298. N
  10299. Game Device
  10300. JOYUPDRV.EXE
  10301. Genius game controller profile activator
  10302. X
  10303. Games Acceleration
  10304. ??
  10305. Troj/SmutSrch-A Trojan!
  10306. X
  10307. Games Acceleration
  10308. svshost.exe
  10309. EasySearch adware
  10310. X
  10311. Games toolbar
  10312. ??
  10313. "Topconverting.com/180Search ""Games Toolbar"" adware"
  10314. N
  10315. GameSpot
  10316. kontiki.exe
  10317. Kontiki Delivery Manager - Windows-based client software that enables secure delivery of content to users' desktops
  10318. U
  10319. gameutil.exe
  10320. gameutil.exe
  10321. Part of Redline RegTweak as supplied with Sapphire ATI graphics cards. You can configure different overlclocking settings on a per game basis and this sets those conditions following a re-boot
  10322. U
  10323. GammaHotKeys
  10324. setgamma.exe
  10325. Part of the RadeonTweaker program for adjusting ATI Radeon graphics cards. Allows you to adjust the gamma (or brightness) when playing a full-screen game without switching back to the desktop
  10326. X
  10327. gaSrv
  10328. gaSrv.exe
  10329. "Adware downloader, identified by Panda antivirus as Trojan.Downloader.ALQ"
  10330. X
  10331. gaSrve
  10332. gaSrve.exe
  10333. "Adware downloader, identified by Panda antivirus as Trj/Downloader.ALQ"
  10334. X
  10335. Gate Personal Firewall
  10336. Systpl.exe
  10337. RBOT.ADC WORM
  10338. X
  10339. Gate Personal Firewall
  10340. Systpl.exe
  10341. RBOT.ADC WORM
  10342. X
  10343. Gator
  10344. gator.exe
  10345. Spyware - see here for removal instructions
  10346. X
  10347. Gator eWallet
  10348. gator.exe
  10349. Gator eWallet - also see here
  10350. U
  10351. GazelDisplay
  10352. gsyno.exe
  10353. BT Digital Access USB - Gazel ISDN installation System Tray icon
  10354. U
  10355. GBTray or GoBack
  10356. GBTray.exe
  10357. "System Tray icon access to Roxio\'s (nee Adaptec) GoBack software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users"
  10358. X
  10359. gcasDtServ
  10360. gcasDtServ.exe
  10361. "unidentified WORM or TROJAN. - Note - there IS in fact also a Microsoft Antispyware process bearing the same name, but it will not figure among the startup items!"
  10362. U
  10363. gcasServ
  10364. gcasServ.exe
  10365. "Microsoft, formerly Giant AntiSpyware"
  10366. X
  10367. gcasServ
  10368. realsched.exe
  10369. variant of the WIN32.TACTSLAY.A TROJAN! - NOTE - do NOT confuse with the Real Player executable as described here
  10370. N
  10371. GCS
  10372. GrabClipSave.exe
  10373. GrabClipSave screen capture tool
  10374. X
  10375. GDAX
  10376. ??
  10377. BACKDOOR.RANKY.K TROJAN!
  10378. X
  10379. gdien32
  10380. gdien32.exe
  10381. Troj/Singu-P Trojan!
  10382. U
  10383. GDMgr.exe
  10384. gdmgr.exe
  10385. GuardMon is a commercial spyware program designed to monitor all forms of user activity on a computer
  10386. N
  10387. GDrive
  10388. GDriver.exe
  10389. Found on IBM systems. All it does is set the CDROM drive letter to G:. Set your drive letter manually via Start -> Settings -> Control Panel -> System -> Device Manager
  10390. N
  10391. Gearbox
  10392. confsvr.exe
  10393. NTL's Gearbox software for configuring internet connections with their NTLWorld software - does a similar job to the Internet Connection Wizard which can be used instead using the dial-up details available here
  10394. N
  10395. GEARsec
  10396. gearsec.exe
  10397. Installed by Apple Quicktime package - iPod/iTunes CDRW support. Can be disabled if you only require Quicktime player
  10398. X
  10399. GEDZAC
  10400. GEDZAC.exe
  10401. GEMEL VIRUS!
  10402. N
  10403. GemStRmW
  10404. GemStRmW.exe
  10405. "For a GemPlus smart card reader. If it doesn't start automatically when you insert the smart card, start it manually"
  10406. U
  10407. Gene USB Monitor
  10408. USBMonit.exe
  10409. Monitors USB ports for insertion of Sandisk USB flashdrives.
  10410. X
  10411. general lptt01 or general ml097e
  10412. general.exe
  10413. "Variant of the RapidBlaster parasite (in a ""General"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  10414. X
  10415. Generic host proccess for windows
  10416. SVCHOSTS.EXE
  10417. W32/SPYBOT-GQ WORM!
  10418. X
  10419. Generic Host Process
  10420. SCHOST.EXE
  10421. W32/RBOT-NC WORM!
  10422. X
  10423. Generic Host Process
  10424. svchost.exe
  10425. Troj/Dloader-NX Trojan!
  10426. X
  10427. Generic Host Process for Win32 Services
  10428. bazzi.exe
  10429. W32.AHKER.E WORM!
  10430. X
  10431. Generic Host Process for Win32 Services
  10432. intspvc.exe
  10433. DINFOR.D VIRUS!
  10434. X
  10435. Generic Host Process for Win32 Services
  10436. ntspcv.exe
  10437. SDBOT.S WORM!
  10438. X
  10439. Generic Host Process for Win32 Services
  10440. winsvc.exe
  10441. W32/Sdbot-O worm infection
  10442. X
  10443. Generic Host Process for Win32 Services
  10444. winsvc32.exe
  10445. W32/SDBOT-P WORM!
  10446. X
  10447. Generic Host Process326a System Backup
  10448. scvhost326a.exe
  10449. variant of the W32/SDBOT WORM!
  10450. X
  10451. Generic Host Service
  10452. lshost.exe
  10453. RBOT.LU worm infection
  10454. X
  10455. Generic Service Process
  10456. nvsvc.exe
  10457. AGOBOT.BY WORM! - NOTE - do NOT confuse with the legitimate NVIDIA Driver Helper Service file of the same name as described here
  10458. X
  10459. Generic Service Process
  10460. regsvc32.exe
  10461. GAOBOT.UJ or GAOBOT.UL WORMS!
  10462. X
  10463. Generic Service Process
  10464. regsvc32.exe
  10465. W32.GAOBOT.UJ WORM!
  10466. X
  10467. Generic Service Process
  10468. serv1ces.exe
  10469. W32/Agobot-JK WORM!
  10470. X
  10471. Generic Services Process
  10472. regsvc32.exe
  10473. W32.Gaobot.SY worm
  10474. Y
  10475. Genie USB Monitor
  10476. USBmonitor.exe
  10477. Port monitor for an external USB hard drive. Required to enable access to the drive
  10478. X
  10479. Geography TX 1.0 NT
  10480. CompuSpeed.vbs
  10481. VBS/NEWLEY-A WORM!
  10482. X
  10483. Gestionnaire de disques universel
  10484. sysoobe.exe
  10485. Troj/Toader-A TROJAN! Note: This trojan file is found in the System\oobe (95/98/Me) or System32\oobe (Nt/2000/XP) folder.
  10486. N
  10487. Get Smile
  10488. getsmile.exe
  10489. Puts smilie faces in your E-mail. Run manually when required
  10490. N
  10491. GetRight Tray Icon
  10492. GETRIGHT.EXE
  10493. GetRight from Headlight Software - download manager for resuming downloads and choosing multiple download locations. The freeware version is/was spyware. The registered version isn't if you don't install the Aureate/Radiate software. Available via Start -> Programs
  10494. X
  10495. GetTheMusic
  10496. ??
  10497. MatrixDialer related
  10498. N
  10499. GhostStartService
  10500. GhostStartService.exe
  10501. Required to run the Windows based wizard in Norton Ghost - added from the 2003 version. Will start automatically when you run the wizard
  10502. N
  10503. GhostStartTrayApp
  10504. GhostStartTrayApp.exe
  10505. System Tray access to Norton Ghost - added from the 2003 version
  10506. X
  10507. gigabit.exe
  10508. gigabit.exe
  10509. BEAGLE.U WORM!
  10510. X
  10511. GigaByte
  10512. Cheatle.exe
  10513. SHODI.B VIRUS!
  10514. Y
  10515. Gilat SOM Enumerator
  10516. dllhost.exe
  10517. For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  10518. Y
  10519. GilatFTC
  10520. ftc.exe
  10521. For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  10522. X
  10523. GinaDll
  10524. ntgina.dll
  10525. ANIG.A worm infection
  10526. U
  10527. Glass2k
  10528. Glass2k.exe
  10529. """Glass2k is a small little program that allows Win2K/XP users to make any window transparent"""
  10530. X
  10531. GLF Network Lan Monitor
  10532. NPFMNTOR.exe
  10533. W32/RBOT-AGY WORM!
  10534. Y
  10535. Glide
  10536. Glidew32.exe
  10537. Cirque touchpad driver
  10538. X
  10539. GLSetIT32
  10540. isass.exe
  10541. variant of the OPTIX PRO series of VIRUSES!
  10542. X
  10543. GLSetIT32
  10544. msiexec16.exe
  10545. OPTIX PRO series of VIRUSES!
  10546. X
  10547. GLSetT32
  10548. smsiexec.exe
  10549. TROJ/OPTIX-D TROJAN!
  10550. X
  10551. glv
  10552. glv.exe
  10553. DLOADER-NG TROJAN!
  10554. X
  10555. GMedia2
  10556. GSM2.exe
  10557. Malware downloader - detected by Kaspersky antivirus as Trojan.Win32.VB.ux
  10558. X
  10559. GMedia2
  10560. GSMedia3.exe
  10561. Malware downloader - detected by Kaspersky antivirus as Trojan.Win32.VB.ux
  10562. Y
  10563. Gmouse
  10564. Gmouse.exe
  10565. Amouse mouse driver - required if you use non-standard Windows driver features
  10566. U
  10567. Gnetmous
  10568. gnetmous.exe
  10569. Genius NetScroll mouse driver - required if you use non-standard Windows driver features
  10570. X
  10571. GNP Generic Host Process
  10572. svchost.exe
  10573. "Troj/Zapchas-R NOTE - This file is placed in the C:\Winnt\System or C:\Windows\System folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  10574. X
  10575. Go!Zilla
  10576. gozilla.exe
  10577. Download manager for resuming downloads and choosing multiple download locations. Advertising spyware
  10578. X
  10579. Go!Zilla Monster Downloads
  10580. Go.exe
  10581. Download manager for resuming downloads and choosing multiple download locations. Advertising spyware
  10582. U
  10583. GoBack
  10584. GBMenu.exe
  10585. "Roxio's (nee Adaptec) GoBack software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users"
  10586. U
  10587. GoBack Polling Service
  10588. GBPoll.exe
  10589. "Roxio's (nee Adaptec) GoBack software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users, recommended for Win9x/NT/2K users"
  10590. U
  10591. GoBack Tray Icon
  10592. GBTray.exe
  10593. System Tray icon access to GoBack (above)
  10594. X
  10595. GOG
  10596. GOG.exe
  10597. PHILIS.B VIRUS!
  10598. X
  10599. goidr
  10600. goidr.exe
  10601. Goidr adware
  10602. U
  10603. Goldensoft_MndlSvr
  10604. MndlSvr.exe
  10605. "Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking"
  10606. X
  10607. Golum
  10608. services.exe
  10609. "GOLUM.A TROJAN! - Note - this services.exe file is placed in a Winnt\System32\Golum or Windows\System32\Golum subdirectory, and should NOT be confused with the legitimate Windows services.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  10610. X
  10611. golumm
  10612. services.exe
  10613. "CoolWebSearch parasite variant. Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  10614. X
  10615. google
  10616. google.exe
  10617. W32/Rbot-AMW WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  10618. U
  10619. Google Desktop Search
  10620. GoogleDesktop.exe
  10621. "Google_Desktop_Search - ""a desktop search application that provides full text search over your email, computer files, chats, and the web pages you've viewed. By making your computer searchable, Google Desktop Search puts your information easily within your reach and frees you from having to manually organize your files, emails, and bookmarks."""
  10622. N
  10623. Google Earth Viewer
  10624. GOOGLEMAPS.EXE
  10625. "Google_Earth ""combines satellite imagery, maps and the power of Google Search to put the world's geographic information at your fingertips."""
  10626. X
  10627. google toolbar
  10628. ggtb32.exe
  10629. W32/AGOBOT-RR WORM!
  10630. Y
  10631. googleadbgone
  10632. googleadbgone.exe
  10633. Googleadbgone - advertising / popup blocking program
  10634. N
  10635. GoogleDCClient
  10636. GoogleDCC.exe
  10637. "Google Compute Client - only present if you installed the Google Toolbar with ""Google Compute"" client active. Does complex calculations in the background when idle. If you want to turn it off go to your browser, click on the little double-helix on the Google Toolbar, and click ""Stop Computing"""
  10638. U
  10639. googletalk
  10640. googletalk.exe
  10641. "Google_Talk ""enables you to call or send instant messages to your friends for free║anytime, anywhere in the world"". Can be launched manually."
  10642. U
  10643. GoToMyPC
  10644. g2svc.exe
  10645. ExpertCity GoToMyPc logon - web-based remote-access solution that allows individuals and companies to register their computers online and then securely access those computers from any web browser
  10646. X
  10647. GotSmiley
  10648. GotSmiley.exe
  10649. "Gator GotSmiley - adware based, also see here"
  10650. X
  10651. gouday.exe
  10652. readme.exe
  10653. BEAGLE.C WORM!
  10654. N
  10655. GRA
  10656. gra.exe
  10657. "Looks at system resources at startup and warns you if they have dropped. Contains links to the Disk Clean Up, Defrag?and Start Up Menu. It does have a link to a startup configuration utility. Similar to msconfig but can keep a list of disabled apps. Not really necessary. Only appears if you load the Gateway Startup Utility"
  10658. X
  10659. Graphic Driver
  10660. smss32.exe
  10661. variant of the WIN32.RBOT WORM!
  10662. X
  10663. Graphic Loader
  10664. ntvdm32.exe
  10665. variant of the WIN32.RBOT WORM!
  10666. U
  10667. Gravis Appawareloader
  10668. dbserver.exe
  10669. "Looks like it's associated with Gravis game controllers and the Keyset Manager, allowing the user to program the buttons for games that don't support them"
  10670. U
  10671. Gravis Xperience Driver Support
  10672. Grxp4exe.exe
  10673. Driver for Gravis game controllers such as the Eliminator Aftershock. Must be loaded if you run the supplied application software for the controller to be recognized. Start it manually via a shortcut if not used
  10674. N
  10675. Greetings Workshop
  10676. GWREMIND.EXE
  10677. You really want to be reminded about somebody's birthday at the expense of resources?
  10678. X
  10679. gremier
  10680. ??
  10681. GPREMIER VIRUS!
  10682. X
  10683. Gremlin
  10684. intrenat.exe
  10685. DOOMJUICE VIRUS!
  10686. N
  10687. Grokster
  10688. Grokster.exe
  10689. Groster Peer-To-Peer File Sharing program
  10690. Y
  10691. GrpConv
  10692. grpconv.exe
  10693. "Microsoft Windows Program Group Converter - used by installers (ONLY in the RunOnce keys) - provides the translation of groups and group items to folders and links. Also see this MS Knowledge Base article,"
  10694. X
  10695. GsAds
  10696. gms2.exe
  10697. PacerD_Media/Pacimedia.com adware component
  10698. X
  10699. gshp
  10700. zzgshp.vbs
  10701. Homepage hi-jacker
  10702. N
  10703. Gsiconexe
  10704. Gsicon.exe
  10705. ADSL modem monitor from Eicon Networks (as used by BT for its Broadband internet service for example). Can safely be disabled without affecting the connection - all this does is give an indication of connectivity and access to the diagnostic facilities
  10706. N
  10707. GSOrganizer
  10708. GSOrganizer.exe
  10709. GoldenSection Organizer - personal information manager
  10710. X
  10711. gssomatic
  10712. gssomatic.exe
  10713. Searchcentrix hijacker
  10714. X
  10715. GStartup
  10716. GMT.exe
  10717. Gator spyware component - see here
  10718. X
  10719. gsv
  10720. gsv.exe
  10721. ROBAL 1.0 backdoor TROJAN!
  10722. N
  10723. Gtwatch
  10724. gtwatch.exe
  10725. Associated with a Mustec scanner and not required
  10726. N
  10727. Guardian
  10728. CMGrdian.exe
  10729. "McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic"
  10730. X
  10731. guarnset
  10732. guarnset.exe
  10733. Adlogix adware
  10734. U
  10735. GuruNet
  10736. GuruNet.exe
  10737. GuruNet lets you click on any word on your screen to get the relevant information you want.
  10738. X
  10739. GustavVED
  10740. ??
  10741. OPASERV.H VIRUS!
  10742. X
  10743. gvagfxj
  10744. ??
  10745. "Unidentified adware, spyware or virus"
  10746. Y
  10747. gw port controller
  10748. PORTCT95.EXE
  10749. "From a visitor - ""I must keep it active in start up or my Lexmark printer and RCA Cam program cannot discover a working port to work"". From the file properties, the file is known as ""Smart Thru Fax Drive Spy"" and is supplied by Samsung"
  10750. N
  10751. GWInkMonitor
  10752. GWInkMonitor.exe
  10753. "Gateway ink monitor - makes an annoying popup that says your printer may be running out of ink, do you want to buy some!"
  10754. N
  10755. GWMDMMSG
  10756. GWMDMMSG.exe
  10757. "Used with internal modems on Gateway and vprMatrix PCs. This is the ""GTW modem messaging applet"" and is not required for the modem to work correctly"
  10758. U
  10759. GWMDMpi
  10760. GWMDMpi.exe
  10761. Used with internal modems on Gateway PCs such as the 450SX Notebook. Required for audio settings to be maintained and does not remain in memory once run. See here for more information
  10762. U
  10763. gwum
  10764. gwum.exe
  10765. "Gigabyte utility manager. Loads if you have a Gigabyte motherboard and got a full bundle of utilities installed. Monitors CPU, fans, BIOS etc. Only used by system ""tweakers"""
  10766. U
  10767. H/PC Connection Agent
  10768. WCESCOMM.EXE
  10769. Active sync for use with Windows CE based palm PC
  10770. X
  10771. h4te Service Drivers
  10772. h4te.exe
  10773. variant of the WIN32.RBOT WORM!
  10774. X
  10775. hachimitsu-lemon
  10776. hachimitsu-lemon.exe
  10777. HACHILEM TROJAN!
  10778. X
  10779. hagent
  10780. avp.exe
  10781. """Herman Agent"" remote access TROJAN!"
  10782. U
  10783. HalifaxHowardCluster
  10784. skinkers.exe
  10785. Howard_the_Weatherman desktop client from Halifax by Skinkers - marketing/messaging tool. Leave enabled if you want to receive messages
  10786. U
  10787. HaMFrontPanel
  10788. hampanel.exe
  10789. "Displays a panel simulating modem lights for the Intel HaM internal modem. The lights are useful as a reminder to disconnect from the net if you are likely to forget, but otherwise pointless"
  10790. U
  10791. Handy Backup 3.9
  10792. hbagent.exe
  10793. Handy Backup - automatic backup of your critical data to virtually any type of storage media including CD-RW devices and remote FTP servers
  10794. U
  10795. Hardware Doctor
  10796. Hwdoctor.exe
  10797. "Winbond Hardware Doctor - as included on some motherboard using Winbond\'s hardware monitoring chips. Displays fan speeds, voltages, temperatures. Only required if you\'re concerned about your system temperature - typically for ""overclocked"" systems"
  10798. X
  10799. Hardware Monitor Service
  10800. mshms.exe
  10801. Troj/Wollf-A TROJAN!
  10802. X
  10803. Hardware Profile
  10804. hxdef.exe
  10805. variant of the LOVGATE WORM!
  10806. U
  10807. Hardware Sensors Monitor
  10808. hmonitor.exe
  10809. "Utility to monitor fan speed and temperatures - similar to Motherboard Monitor. Only required if you're concerned about your system temperature - typically for ""overclocked"" systems"
  10810. U
  10811. Hare
  10812. hare.exe
  10813. Hare - improve and optimize performance of desktop/laptop PCs
  10814. U
  10815. HawkEye
  10816. HAWK_95.EXE
  10817. "Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs"
  10818. U
  10819. HawkEye IV Control Panel
  10820. HAWK_32.EXE
  10821. "Control Panel application for the old Number Nine graphics cards to change resolution, colour depth, etc. Available via Start -> Programs"
  10822. X
  10823. Hbinst
  10824. Hbinst.exe
  10825. Hotbar enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see here
  10826. N
  10827. HC Reminder
  10828. hc.exe
  10829. "For Compaq PC's. Help Compiler, crunches help database, will run without being in startup when needed"
  10830. N
  10831. HCDetect
  10832. HCDetect.exe
  10833. "MS HomeClick Network - simple home network setup and configuration program included with 3Com HomeConnect home networking products. Runs in the background for network printer notification, detection, and Internet Connection Sharing (ICS) taskbar icon. Not required - network can be set-up manually, also has a known memory leak problem"
  10834. U
  10835. hcenter
  10836. tgcmd.exe
  10837. "See also TgAddServer. This part ensures the software is installed correctly (similar to an installation wizard) as reported by Cox. Regarded as spyware by some as it has the ability to retrieve user information. Whether it does so depends upon the provider. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the ""U"" recommendation"
  10838. X
  10839. hclean32.exe
  10840. hclean32.exe
  10841. "TROJAN downloader/installer! - assumed to be associated with Wareout, malware masquerading as a spyware and dialer remover, see here"
  10842. U
  10843. Hcontrol
  10844. hcontrol.exe
  10845. Hotkeys on an ASUS Notebook. Only required if you use the additional keys
  10846. X
  10847. HDAudio Driver 1.0
  10848. ??
  10849. Troj/Teadoor-D TROJAN!
  10850. X
  10851. HDAudio Driver 2.0
  10852. ??
  10853. Troj/Teadoor-E TROJAN!
  10854. U
  10855. HDDHealth
  10856. hddhealth.exe
  10857. "HDD_Health is a ""full-featured failure-prediction agent for machines using Windows 95, 98, NT, Me, 2000 and XP. Sitting in the system tray, it monitors hard disks and alerts you to impending failure."""
  10858. U
  10859. HDDlife
  10860. HDDlife.exe
  10861. HDDlife checks the health of your hard drives at regular intervals and informs you about the results of these checks.
  10862. N
  10863. HDtray
  10864. HDtray.exe
  10865. Philips Edge Series Control Panel Tray Utility - system tray icon for a Philips Edge series soundcards. Available via Start -> Settings -> Control Panel
  10866. X
  10867. he3bbcff
  10868. ??
  10869. LZIO.com adware downloader
  10870. X
  10871. he3e3fc4
  10872. ??
  10873. LZIO.com adware downloader
  10874. X
  10875. HELLBOT TEST
  10876. 1hellbot.exe
  10877. W32.MYDOOM.BO WORM!
  10878. X
  10879. hellodolly
  10880. shost.exe
  10881. YODO VIRUS!
  10882. X
  10883. helloworld
  10884. nb32ext2.exe
  10885. W32/MYDOOM.BV WORM!
  10886. X
  10887. helloworld
  10888. nb32ext3.exe
  10889. MYTOB.JT WORM!
  10890. X
  10891. Help Temp Files
  10892. netreg.exe
  10893. W32/FORBOT-EM WORM!
  10894. X
  10895. helpctl.exe
  10896. helpctl.exe
  10897. GASLIDE VIRUS!
  10898. X
  10899. HELPER
  10900. canada.exe
  10901. AsdPlug premium rate adult content dialer variant
  10902. X
  10903. Helper
  10904. eschlp.exe
  10905. BLASTER.T VIRUS!
  10906. X
  10907. HELPER
  10908. france.exe
  10909. AsdPlug premium rate adult content dialer variant
  10910. X
  10911. HELPER
  10912. greece_nm.exe
  10913. AsdPlug premium rate adult content dialer variant
  10914. X
  10915. HELPER
  10916. Netherlands.exe
  10917. AsdPlug premium rate adult content dialer variant
  10918. X
  10919. HELPER
  10920. new_zealand.exe
  10921. AsdPlug premium rate adult content dialer variant
  10922. X
  10923. HELPER
  10924. sweden.exe
  10925. AsdPlug premium rate adult content dialer variant
  10926. X
  10927. HELPER
  10928. temp532.exe
  10929. AsdPlug premium rate adult content dialer variant
  10930. X
  10931. helper.dll
  10932. ??
  10933. CnsMin (Chinese_Keywords) related
  10934. X
  10935. HelpExp.exe
  10936. HelpExp.exe
  10937. Attune HelpExpress. Disable - see here
  10938. X
  10939. helpmanager
  10940. spoler.exe
  10941. RANDEX.J VIRUS!
  10942. X
  10943. helpw
  10944. helpw.exe
  10945. adware downloader
  10946. X
  10947. hErcUnes
  10948. softhost.exe
  10949. W32.GARROCH WORM!
  10950. U
  10951. Hermes Messenger
  10952. DGDRHE~1.EXE
  10953. A LAN messenger alternative to WinPopUp - Digital Dreams Software
  10954. N
  10955. Hewlett Packard Recorder
  10956. Remind32.exe
  10957. HP multifunction registration
  10958. U
  10959. Hf
  10960. Hf.exe
  10961. Hide Folders - hide your folders so only you can view them
  10962. X
  10963. HF Security
  10964. hfsecure.exe
  10965. W32/AGOBOT-TI WORM!
  10966. U
  10967. hffsrv
  10968. hffsrv.exe
  10969. "Hide_Files_&_Folders is a password-protected security utility working at the Windows kernel level allowing you to password-protect files and folders, or to hide them securely from viewing and searching."
  10970. U
  10971. hfxp
  10972. hfxp.exe
  10973. Hide Folders XP - hide your folders so only you can view them
  10974. X
  10975. hgqhp.exe
  10976. hgqhp.exe
  10977. FLUSH.F TROJAN!
  10978. N
  10979. HGTXPEI
  10980. FirstReboot.exe
  10981. Herucles Audio tool for the Hercules Game Theater XP soundcard. Available via Start -> Settings -> Control Panel
  10982. U
  10983. Hibernation
  10984. hib32.exe
  10985. "Reduces the power consumption when the laptop isn't being used to preserve battery power. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run of battery regularly"
  10986. X
  10987. Hid.exe
  10988. hid.exe
  10989. RATSOU.B VIRUS!
  10990. X
  10991. hiden
  10992. hiden.exe
  10993. AGENT-IW TROJAN!
  10994. U
  10995. HideOE
  10996. HideOE.exe
  10997. HideOE - allows you to 'hide' Outlook Express or minimize it to the sytem tray.
  10998. X
  10999. HideRun.exe
  11000. Hiderun.exe
  11001. BOOHOO VIRUS!
  11002. X
  11003. HideRun.exe
  11004. pro.gif
  11005. BOOHOO VIRUS!
  11006. X
  11007. HideRun.exe
  11008. svhost.exe
  11009. BOOHOO VIRUS!
  11010. U
  11011. hidserv
  11012. hidserv.exe
  11013. "This is the Human Interface Device Server for Win98SE/2000/Me/XP, it is required only if you are using USB Audio Devices you can disable via Msconfig. See here. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to MMHid in Win98. On HP Computers, HIDSERV is the controller for the keyboard sound controls on the USB and?PS/2 keyboards"
  11014. N
  11015. High Definition Audio Property Page Shortcut
  11016. HDAudPropShortcut.exe
  11017. "Realtek audio card related; probably adds the odd feature to one of the ""Sounds"" Control Panel applet tabs - doesn't appear to be required."
  11018. U
  11019. HijackThis startup scan
  11020. HijackThis.exe
  11021. "HijackThis lists the contents of key areas of the Registry and hard drive--areas that are used by both legitimate programmers and hijackers. The program is continually updated to detect and remove new hijacks. It does not target specific programs and URLs, only the methods used by hijackers to force you onto their sites. As a result, false positives are imminent, and unless you're sure about what you're doing, you always should consult with knowledgable folks before deleting anything. Required if you'd like Hijack This to run a scan at startup, and show the results when new items are found (if so, check the appropriate box in the ""Config"" section"")"
  11022. N
  11023. HistoryKill
  11024. histkill.exe
  11025. "HistoryKill removes your web surfing path by removing the URL drop-list history, detailed history file, cache, and cookies in both IE and Netscape Navigator browsers. Available via Start -> Programs"
  11026. U
  11027. HitwarePKLite
  11028. HITWAR~1.EXE
  11029. Hitware Popup Killer Lite
  11030. X
  11031. HIV
  11032. HIV.exe
  11033. HIVA VIRUS!
  11034. U
  11035. hk
  11036. hk.exe
  11037. KeyLoggerExp keystroke logger/monitoring program - remove unless you installed it yourself!
  11038. U
  11039. hkcmd
  11040. hkcmd.exe
  11041. "Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl Alt F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via the Display Properties in Control Panel"
  11042. X
  11043. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curre
  11044. windowsupdate.exe
  11045. W32/Forbot-BJ WORM!
  11046. X
  11047. HKEYok
  11048. runlli32.exe
  11049. Troj/QQPass-U TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  11050. U
  11051. HKSERV.EXE
  11052. HKserv.exe
  11053. Keyboard manager program required to use programmable power and function keys on some laptops such as the Sony PCG R505TS
  11054. U
  11055. hkss
  11056. hkss.exe
  11057. Compaq HotKey Support - multimedia keyboard support
  11058. X
  11059. hlhtxo.exe
  11060. hlhtxo.exe
  11061. QLOWZONES-27 TROJAN!
  11062. X
  11063. hlinstaller1
  11064. hlinstaller1.exe
  11065. Identified by Kasperksy_Labs as Trojan.Win32.SecondThought.aa
  11066. X
  11067. HLL Data Parameter
  11068. hllcxpa.exe
  11069. RBOT.AFG WORM!
  11070. X
  11071. HMI PowerSystem
  11072. hmisvc32.exe
  11073. W32.RANDEX.CZZ WORM!
  11074. X
  11075. HML PowerSource
  11076. hmlsvc32.exe
  11077. W32/SDBOT-XL WORM!
  11078. U
  11079. Hmonitor
  11080. Hmonitor.exe
  11081. Hardware sensor monitoring program. Only required if you overclock your system and want to check on the status
  11082. X
  11083. HMV PowerSource
  11084. hmusvc32.exe
  11085. W32/Sdbot-YW Worm!
  11086. X
  11087. HOI Services
  11088. holsvc32.exe
  11089. W32/AGOBOT-SF WORM!
  11090. N
  11091. Holiday Lights
  11092. Holiday Lights.exe
  11093. Holiday Lights from Tiger Technologies. Festive desktop enhancement that adds lights. Available via Start -> Programs
  11094. X
  11095. Hollaback
  11096. slvhosts.exe
  11097. SDBOT.BMO WORM!
  11098. N
  11099. Home Theater SchSvr
  11100. SchSvr.exe
  11101. "WinScheduler is installed with Home Theater Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs"
  11102. U
  11103. HomeAlarm
  11104. HomeAlarm.exe
  11105. Chameleon Clock - system tray clock replacement
  11106. X
  11107. Homeland Network
  11108. HomelandNetwork.exe
  11109. "Homeland_Network Notifier - Pops ads, see their privacy_policy"
  11110. U
  11111. Hook99startup
  11112. hk2re.exe
  11113. """Hook99 enables the user to customize the start button. You can change or remove the text and replace the Windows flag on button with icon of your choice. Supports Windows icons, bitmaps and can extract icons from executables and libraries. Hook99 can also make the background of desktop icons captions transparent"""
  11114. U
  11115. HookSys
  11116. HookSys.exe
  11117. "SurfinGuard Pro - protects against all malicious code delivered through executables, scripting files, ActiveX and Java"
  11118. Y
  11119. HorngTech4D
  11120. bally4d.exe
  11121. HorngTech 4D mouse driver
  11122. X
  11123. Host
  11124. ??
  11125. POPDIS VIRUS!
  11126. X
  11127. hostdll.exe
  11128. hostdll.exe
  11129. BANKER-BO TROJAN!
  11130. X
  11131. Hostren.exe
  11132. Hostren.exe
  11133. "PWS.BANKER.F, a variant of the BANKER-BO TROJAN!"
  11134. X
  11135. hostserv
  11136. hostserv.exe
  11137. RBOT.BPZ WORM!
  11138. X
  11139. hostserv
  11140. wiz98.exe
  11141. variant of the W32/SDBOT WORM!
  11142. X
  11143. HostSVC syse
  11144. HostSVC.exe
  11145. W32/RBOT-ANZ WORM!
  11146. U
  11147. Hot Corners
  11148. Hotc.exe
  11149. "Hot Corners - ""lets you quickly activate or disable your screen saver by moving the mouse into a given corner of the screen"""
  11150. U
  11151. Hot Key Kbd 2690 Daemon
  11152. SK9910DM.exe
  11153. Multimedia keyboard manager - required if you use any special keys
  11154. U
  11155. Hot Key Keybd 9910 Daemon
  11156. SK9910DM.exe
  11157. Multimedia keyboard manager - required if you use any special keys
  11158. X
  11159. Hot_Kiss
  11160. Hot_Kiss.exe
  11161. Adult content dialler
  11162. X
  11163. Hot_Tarts
  11164. Hot_Tarts.exe
  11165. adult material dialer
  11166. X
  11167. Hot_Tarts_**
  11168. Hot_Tarts_**
  11169. Premium rate adult content dialer (where * is a random char)
  11170. X
  11171. Hotbar
  11172. Hbinst.exe
  11173. Hotbar enhances the surfing experience offering a variety of innovative and fresh skins to the browser while providing users worldwide with access to various services of added value and fun. Also regarded as adware/spyware due to it's adds and browsing habits information gathering - see here
  11174. X
  11175. Hotbar
  11176. HbOEAddOn.exe
  11177. Hotbar adware
  11178. X
  11179. Hotfix Updat
  11180. svdhost32.exe
  11181. GAOBOT.ZW WORM!
  11182. U
  11183. HotIDE
  11184. hotide.exe
  11185. HotIDE allows Acer TravelMate owners to hot-swap external drives without switching of their notebooks
  11186. U
  11187. HotkeyApp
  11188. HotkeyApp.exe
  11189. Part of Acer Launch Manager - programmable keys on such laptops as the TravelMate 610
  11190. U
  11191. HotKeysCmds
  11192. hkcmd.exe
  11193. "Installed by the Intel 810 and 815 chipset graphic drivers. If you want the Ctrl Alt F12 or similar keypresses to access Intel's customised graphics properties, you need it, otherwise not. Can be disabled via Control Panel -> Display Properties"
  11194. X
  11195. HotPix
  11196. hotpix.exe
  11197. Adult content dialler
  11198. X
  11199. hotplug
  11200. hotplug.exe
  11201. Trojan.Downloader.Agent.AM
  11202. X
  11203. HotSurprise
  11204. HotSurprise.exe
  11205. Premium rate adult content dialer
  11206. N
  11207. HotSync Manager
  11208. hotsync.exe
  11209. Installed when connecting a Palm HotSync cradle up to a USB port. The Blue and Red Arrow Icon that enables Palm / Handspring Synchronizing.? Available via Start -> Programs
  11210. X
  11211. hotwetlove
  11212. hotwetlove.exe
  11213. Adult content dialler. Will not uninstall - components have to be manually deleted
  11214. U
  11215. HoverDesk
  11216. HoverDesk.exe
  11217. HoverDesk - desktop replacement software
  11218. U
  11219. HP AutoIndexer
  11220. hppautoindexer.exe
  11221. "Installed by HP multi-function printer driver software, related to PC faxing. If you are not using the PC faxing feature you can go ahead and disable these services from the startup"
  11222. N
  11223. HP CD-DVD or HP CD Writer
  11224. hpcdtray.exe
  11225. System Tray access to a HP CD-Writer\'s functions. Available via Start -> Programs
  11226. X
  11227. hp center
  11228. BACKWEB-137903.exe
  11229. "Based upon HP's own description from here - ""With the My HP Center, consumers have access directly from the desktop to Internet sites featuring special offers for HP customers ranging from personal finance and shopping to digital imaging and music"" I have classified this as adware.?The number may change - if yours is different let me know"
  11230. X
  11231. hp center UI
  11232. ShadowBar.exe
  11233. User Interface for HP Center
  11234. N
  11235. HP Component Manager
  11236. hpcmpmgr.exe
  11237. "Checks the internet for updated drivers/utilities for your HP product - update manually. Disabling will remove the error ""Windows can\'t shutdown the computer because hpcmpmgr.exe can\'t be ended"""
  11238. X
  11239. HP Deskjet
  11240. HP_DeskJet_500.exe
  11241. W32/FORBOT-DA WORM!
  11242. U
  11243. HP Digital Imaging Monitor
  11244. hpqtra08.exe
  11245. "System Tray access to HP Director. Required if you prefer to use the all-in-one buttons to manually scan documents or transfer photos from a camera, for example"
  11246. U
  11247. HP Display Settings
  11248. hpdisply.exe
  11249. "Sets default display settings. Unchecking this item has been reported to cure a ""Problem sending command to keyboard"" error message"
  11250. N
  11251. HP Image Zone Fast Start
  11252. hpqthb08.exe
  11253. "Improves the startup time of HP Image Zone. If you disable it, HP Image Zone takes a long time to start up only the first time you run it. Subsequent startups are much faster than the first time"
  11254. N
  11255. HP Info Express
  11256. ??
  11257. "On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with BackWeb"
  11258. U
  11259. HP Instant Support
  11260. matcli.exe
  11261. """matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file"". HP Instant Support is required to run with the Help and Support program. If you uncheck HP Instant Support and and then run Help and Support it will add another HP Instant Support in the startup menu. If you remove the HP Instant Support in the add/remove program some help menus in help and support will not be available. You decide"
  11262. N
  11263. HP Internet Center
  11264. SURFBRD.EXE
  11265. Loads the HP Internet center surfboard on startup. HP Internet Center allows you to customize the multimedia keys on the fly without having to go the Control Panel --> Keyboards to change them
  11266. N
  11267. HP JetDiscovery
  11268. HPJETDSC.EXE
  11269. HP JetAdmin software which monitors printing jobs on a network environment
  11270. N
  11271. HP JetSpeed Autostart
  11272. AUTOSTART.EXE
  11273. Autostart executable for the old multiplayer game HP Jetspeed
  11274. U
  11275. HP Laser Jet Director
  11276. hppdirector.exe
  11277. "System Tray icon that opens various functions such as copy, fax, email, scan, copy plus, etc. Right-click on it and you see a few options such as the preceding bar plus About, Help, ToolBox, Exit, etc"
  11278. N
  11279. HP Network Registry Agent
  11280. hpnra.exe
  11281. "Hewlett-Packard Network Registry Agent background task installed by the drivers for many of HP?s printers since 2002. See here under ""hpnra.exe"""
  11282. N
  11283. HP Parallel Port Test
  11284. hppt.exe
  11285. Associated with a HP ScanJet scanner
  11286. X
  11287. HP Photo Manager
  11288. HPPhotoManager.exe
  11289. SDBOT.AXU WORM!
  11290. N
  11291. HP Precision Scan
  11292. hpmdlbwx.exe
  11293. HP multifunction scanner software. Available from HP Office Jet R Toolbox so not required
  11294. N
  11295. HP Presentation Ready
  11296. PresRdy.exe
  11297. "HP Omnibook related:? ""Press a dedicated button above the keyboard and the system will instantly load your presentation software and change the screen resolution to match your display device"""
  11298. U
  11299. hp psc 2000 Series
  11300. hpobnz08.exe
  11301. System Tray icon indicating when the printer is ready. Can be started manually with HP Director but takes time to start
  11302. U
  11303. HP RecordNow
  11304. ??
  11305. "From HP ""Software for the CD writer. Do not prevent from starting unless the CD writer is never going to be used."""
  11306. U
  11307. HP ScanPatch
  11308. HPScanFix.exe
  11309. "Program that starts up and automatically fixes earlier versions of the Scanjet 5100c software. If a Scanjet 5100C scanner is not going to be used, then it is safe to remove or prevent from starting"
  11310. N
  11311. HP ScanPicture
  11312. hpsplmwa.exe
  11313. HP multifunction scanner software. Available from HP Office Jet R Toolbox so not required
  11314. U
  11315. HP SchedIndexer
  11316. hppschedindexer.exe
  11317. "Installed by HP multi-function printer driver software, related to PC faxing. If you are not using the PC faxing feature you can go ahead and disable these services from the startup"
  11318. X
  11319. HP Service Drivers
  11320. hdsys.exe
  11321. W32/Sdbot-ZE Worm!
  11322. N
  11323. HP Simple Trax
  11324. Hpcron.exe
  11325. Supplied with HP CD-RW drives - stores information about CD contents on your hard drive. Available via Start -> Programs or Desktop Icon
  11326. N
  11327. HP software update
  11328. HPWuSchd.exe
  11329. "HP software updates. If a shortcut doesn't exist, create your own and run it manually"
  11330. N
  11331. HP software update
  11332. HPWuSchd2.exe
  11333. "HP software updates. If a shortcut doesn't exist, create your own and run it manually"
  11334. N
  11335. HP Status
  11336. hpstatus.exe
  11337. HP Printer Status and Alerts
  11338. U
  11339. HP TV Now
  11340. HpTvNow.exe
  11341. Application supplied with HP notebooks. It activates the S-Video port and is said to improve the quality of the output signal (resolution/timeouts) - user's choice!
  11342. N
  11343. HP Updates
  11344. ??
  11345. "On HP PCs, allows the computer to automatically receive notifications from HP over the Internet. Associated with BackWeb"
  11346. N
  11347. HP_dla
  11348. dlatray.exe
  11349. "On HP PCs, tray icon for dla - which provides drive letter access to HP's and Veritas' version of DirectCD"
  11350. N
  11351. HP-Aio Flight
  11352. Remind32.exe
  11353. HP multifunction registration
  11354. N
  11355. HPAIO_PrintFolderMgr
  11356. hpoopm07.exe
  11357. "Directly from HP: ""This process has one purpose - detects if the device moves to a different port, and notifies other processes to look on the new port."" For various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the HP icon installed on the desktop that points to ""hpodir07.exe"" works just fine if you need to use the scanner"
  11358. N
  11359. hpaiodevice
  11360. hpodev07.exe
  11361. "Direct from HP - ""Device Objects Server - detects all device events and handles all ongoing communication on the device. Loads in the Startup group (except when ""portable"" is chosen during installation)"". Related to various HP all-in-one printer/scanner/copier devices. They print and copy fine with those files disabled, and the icon installed on the desktop that points to ""hpodir07.exe"" works just fine if you need to use the scanner"
  11362. N
  11363. HPAiODevice(hp psc 900 series) -1
  11364. hpobrt07.exe
  11365. "Installed with a Hewlett Packard 900 series colour printer, scanner, fax, photo card slot printer, copier. Assumed to perform an identical function to the hpaiodevice entry"
  11366. U
  11367. HPDJ Taskbar Utility
  11368. ??
  11369. (1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see here for more info
  11370. N
  11371. hpfsched
  11372. hpfsched.exe
  11373. HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  11374. U
  11375. HPGamesActiveMenu
  11376. ActiveMenu.exe
  11377. Wild Tangent demo games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that WildTanget's privacy policy used to state that they also collect and share individuals information but this is no longer the case
  11378. N
  11379. hpgs2wnd
  11380. hpgs2wnd.exe
  11381. """HP's exclusive Share-to-Web software makes it easy to share content with others through our affiliate Internet websites.""Available via Start -> Programs"
  11382. U
  11383. Hpha1mon
  11384. Hpha1mon.exe
  11385. Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature.
  11386. U
  11387. HPHAxMON
  11388. HPHAxMON.EXE
  11389. "Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature and known to cause system crashes in some cases. ""x"" can be 1, 2 or 3 and depends upon driver version. Replaced by HPHmon** (where ** is the version number) from version 4 onwards"
  11390. U
  11391. HPHmon**
  11392. ??
  11393. Monitors the status of the memory card reader slot on a HP printers and displays a tray icon if a memory card isn\'t inserted. Also creates a virtual drive and assigns it the first available drive letter - which can lead to problems with drive management. ** represents the version number. Disable if you don\'t use the reader
  11394. U
  11395. HPHmon04
  11396. hphmon04.exe
  11397. Media card reader for some HP series printers allowing them to read digital camera memory cards directly. Only needed if you use this feature
  11398. U
  11399. HPHmon06
  11400. hphmon06.exe
  11401. "Related to the Hewlett Packard software HP Photosmart printer, it provides easy access to flash card reading functions. This program is not essential to the running of the system. Your choice."
  11402. X
  11403. Hphome
  11404. hphome.js
  11405. Homepage hijacker
  11406. N
  11407. HPHUPD**
  11408. hphupd**.exe
  11409. HP software update checker and wizard launcher. ** represents the version number. Available via Start -> Programs
  11410. N
  11411. hphupd04
  11412. hphupd04.exe
  11413. HP Photosmart software update checker and wizard launcher. Available via Start -> Programs
  11414. N
  11415. HPHUPD06
  11416. hphupd06.exe
  11417. Belongs to the HP Photosmart application and is responsible for keeping this software upto date. This program is not essential to the running of the system
  11418. X
  11419. HPl Services
  11420. hmlsvc32.exe
  11421. W32/AGOBOT-SI or W32/Agobot-SM or W32/Agobot-SN and W32/Agobot-ATK WORMS!
  11422. Y
  11423. HpLamp
  11424. HPLAMP.EXE
  11425. HP Scanner Utility that controls your scanner?s light bulb. Needed if it's switched on. Also refer here for troubleshooting
  11426. U
  11427. hplampc
  11428. hplampc.exe
  11429. HP Scanner Lamp Utility. Fixes an issue with the scanner lamp not going off.
  11430. U
  11431. HPLaptopGamesActiveMenu
  11432. ActiveMenu.exe
  11433. Wild Tangent demo games that come with some HP computers. Unchecking it can prevent the games from running occasionally. Note that WildTanget's privacy policy used to state that they also collect and share individuals information but this is no longer the case
  11434. U
  11435. HPLogiFinder
  11436. hp_finder.exe
  11437. HP LogiFinder helps detect and allows the use of the centre button for the Logitech mouse. Can be disabled if not used
  11438. U
  11439. HpMmKbd
  11440. HpMmKbd.exe
  11441. HP?s multimedia keyboard driver which enables the end-user to use the automation features of the HP multimedia keyboard
  11442. N
  11443. hpodblia
  11444. hpodblia.exe
  11445. HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  11446. N
  11447. hpodlb08
  11448. hpodlb08.exe
  11449. HP OfficeJet Scan Button Monitor on a multi-function printer/copier/scanner. Start your scanning software manually
  11450. Y
  11451. hpotdd01.exe
  11452. hpotdd01.exe
  11453. "hpotdd01.exe is installed alongside HP Multimedia products and is responsible for digital imaging. ""This program is a non-essential process, but should not be terminated unless suspected to be causing problems."""
  11454. Y
  11455. hpppta
  11456. HPPPTA.exe
  11457. HP parallel port driver for certain hardware
  11458. X
  11459. HpPrinter
  11460. hpserver.exe
  11461. Troj/CmjSpy-W Trojan!
  11462. N
  11463. HPPROPTY
  11464. HPPROPTY.EXE
  11465. HP LaserJet Toolbox
  11466. U
  11467. HPPWRSAV
  11468. HPPWRSAV.EXE
  11469. "Power save related for HP Scanners. Many users have complained of system freezes with it running but it stops the light from remaining on all the time. Try www.hp.com, pick your OS option under the SUPPORT tab, follow the?instructions and you will find an updated lamp control patch"
  11470. U
  11471. HPSCANMonitor
  11472. hpsjvxd.exe
  11473. HP scanning software that enables you to scan images from your scanner. Needed if you're using the scanner
  11474. N
  11475. hpsjbmgr
  11476. hpsjbmgr.exe
  11477. "HP ScanJet Button Manager. It allows users of the HPScanJet scanners to indicate what the buttons on the scanner will do automatically if pushed. Not required at startup, unless the scanner is used every day, such as in a business environment"
  11478. N
  11479. HPStart
  11480. hpstart.wsf
  11481. This a script used by HP that runs the first time one of their computers is started. Can't imagine why it would be starting up after the first boot
  11482. X
  11483. hpsysconf1
  11484. ??
  11485. VIVIA.A trojan variant
  11486. U
  11487. hpsysdrv
  11488. hpsysdrv.exe
  11489. "This item keeps track of how many times the system has been recovered and the times of the first and last recoveries done on the system. Leaving unchecked will sometimes prevent the Keyboard Manager program from detecting that the computer is an HP. Since this program/driver was only made to run on HP, if it can't tell that it is an HP it will not run. If unchecked, it can prevent the running of the Application Recovery CDs, the use of the multimedia keys, and the HP Instant Support. Also seen that without it running, the Riptide Sound card that was installed on some older HP computers stops working"
  11490. N
  11491. HPU
  11492. ProvenTactics.exe
  11493. Proven Internet Marketing software
  11494. N
  11495. HPZTS04
  11496. hpzts04.exe
  11497. Hewlett Packard printer toolbox shortcut that resides in the system tray
  11498. X
  11499. HQI Services
  11500. hqisvc32.exe
  11501. W32/AGOBOT-RO WORM!
  11502. X
  11503. HQI Services
  11504. hqlsvc32.exe
  11505. W32/AGOBOT-RP WORM!
  11506. U
  11507. HR
  11508. Hr.exe
  11509. HiddenRecorder periodically takes screenshots of the computer. If you didn't install this yourself remove it.
  11510. Y
  11511. HREF.OCX
  11512. ??
  11513. HREF.OCX is an ActiveX control developed by xFX JumpStart and used to provide HTML-alike clickable links on Windows-based programs such as PopUpKiller
  11514. X
  11515. hsim
  11516. isearch.exe
  11517. Unidentified Malware
  11518. X
  11519. hsim
  11520. sexgame.exe
  11521. Unidentified Malware
  11522. X
  11523. hsim
  11524. toolbar.exe
  11525. Unidentified Malware
  11526. U
  11527. HSLAB Logger
  11528. logger.exe
  11529. HSLABLogger logs user activity and Internet activity. The gathered information can be sent to a predetermined email address. If you didn't install this yourself uninstall it.
  11530. U
  11531. Hti
  11532. npdor.exe
  11533. Appears in startup if you have chosen to participate in on survey by NPD Online Research. Required for the survey to work correctly. Otherwise not required
  11534. U
  11535. HTpatch
  11536. htpatch.exe
  11537. HTpatch.exe is part of the SiS AGP patch - BUT unless your processor (and motherboard) supports HyperThreading (HT) and this feature is enabled it will actually SLOW your graphics card by around 6%
  11538. X
  11539. HtProtect
  11540. AVprotect.exe
  11541. W32.NETSKY.L WORM!
  11542. X
  11543. http://www.lienvandekelder.be
  11544. Lien Van de Kelder.exe
  11545. W32/Mytob-CP or W32/Mytob-CO or W32.Mytob.GK WORMS!
  11546. X
  11547. http://www.lienvandekelder.be
  11548. Lien Vande Kelder.exe
  11549. W32/Mytob-AQ Worm!
  11550. X
  11551. http://www.lienvandekelder.be
  11552. Lien vd Kelder.exe
  11553. W32/Mytob-M Worm!
  11554. X
  11555. http://www.lienvandekelder.be
  11556. Lien.exe
  11557. W32/Mytob-CZ Worm!
  11558. X
  11559. http://www.lienvandekelder.be
  11560. Lientjeuh.exe
  11561. W32/Mytob-P Worm!
  11562. X
  11563. http://www.lienvandekelder.be
  11564. LienVandeKelder.exe
  11565. W32/MYTOB-AZ WORM!
  11566. X
  11567. http://www.lienvandekelder.be
  11568. LienVdK.exe
  11569. W32/MYTOB-U WORM!
  11570. X
  11571. http://www.lienvandekelder.be
  11572. Van de Kelder Lien.exe
  11573. W32/Mytob-BF Worm!
  11574. X
  11575. http://www.lienvandekelder.be
  11576. We Love Lien Van de Kelder.exe
  11577. W32/Mytob-CV Worm!
  11578. X
  11579. httpd
  11580. c_pan.exe
  11581. infection by a Troj/Delf-A trojan variant!
  11582. X
  11583. httpd
  11584. deamon.exe
  11585. WIN32.TACTSLAY.C TROJAN!
  11586. X
  11587. httpd
  11588. msgaol.exe
  11589. WIN32.TACTSLAY.C TROJAN!
  11590. X
  11591. httpd
  11592. s_menu.exe
  11593. WIN32.TACTSLAY.C TROJAN!
  11594. X
  11595. https-ssl
  11596. https.exe
  11597. MOEGA.D VIRUS!
  11598. X
  11599. huigezi
  11600. HgzServer.exe
  11601. GRAYBIRD.C VIRUS!
  11602. X
  11603. Hvid
  11604. Hvid.exe
  11605. GEMA TROJAN!
  11606. X
  11607. HWINFO**
  11608. HWINFO**
  11609. PUROL VIRUS! where * is a random character
  11610. Y
  11611. HWinst
  11612. ??
  11613. For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  11614. X
  11615. Hwp
  11616. system_wc.exe
  11617. Eziin adware
  11618. X
  11619. hxadsec
  11620. ??
  11621. Troj/AdClick-AP TROJAN!
  11622. X
  11623. HXDL.EXE
  11624. HXDL.EXE
  11625. "Believed to be spyware - made by a company called Alset. Also known as ""HelpExpress"". Will install itself if you have previously had Attune by Aveo installed as they\'re by the same company. Uninstall via Add/Remove programs"
  11626. U
  11627. HydarVisionDesktopManager
  11628. desk95.exe
  11629. "ATI's HydraVision desktop management software, allowing for multi-monitor support, as included in included in ATI HydraVision versions 2.5 and earlier. Has been reported to cause problems, such as this_one . HydraVision can be uninstalled through Add/Remove Programs."
  11630. U
  11631. HydarVisionViewport
  11632. viewport.exe
  11633. ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  11634. U
  11635. HydraVisionDesktopManager
  11636. desk98.exe
  11637. ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  11638. U
  11639. HydraVisionViewport
  11640. viewport.exe
  11641. ATI/Appian HydraVision Desktop Manager software - monitors and regulates window and dialog box placement according to user preferences when using a multi monitor setup
  11642. X
  11643. Hyper Start
  11644. instantmsgrs.exe
  11645. W32/RBOT-NH WORM!
  11646. X
  11647. I am not Ranky. I am eTunnel!
  11648. disney.exe
  11649. unidentified WORM or TROJAN!
  11650. X
  11651. I am not Ranky. I am eTunnel!
  11652. msyervice.exe
  11653. unidentified WORM or TROJAN!
  11654. X
  11655. I am not Ranky. I am eTunnel!
  11656. winsys.exe
  11657. unidentified WORM or TROJAN!
  11658. X
  11659. I/O Controllers
  11660. svcnet.exe
  11661. TROJ/TIBIK-B TROJAN!
  11662. X
  11663. I386
  11664. I386.exe
  11665. MYPOWER VIRUS!
  11666. U
  11667. i8kfangui
  11668. i8kfangui.exe
  11669. Graphical interface for fan speed control
  11670. U
  11671. IAAnotif
  11672. iaanotif.exe
  11673. "IAA Event Monitor User Notification Tool - part of Intel╜ Application Accelerator - ""a performance software package for desktop PCs using select Intel╜ chipsets"" that ""replaces the ATA drivers that come with Windows with drivers optimized for desktop and mobile PCs."" If you use the RAID version it\'s required to notify you if a RAID 1 disk has failed"
  11674. Y
  11675. iamapp
  11676. iamapp.exe
  11677. "AtGuard personal firewall engine. As Atguard was bought by Symantec some time ago, it's now the Norton Personal Firewall executable as well"
  11678. X
  11679. Iamnacho On Irc.MusIrc.com Is a Homosexual!
  11680. XBox64.exe
  11681. RANDEX.Y VIRUS!
  11682. U
  11683. ias
  11684. ias.exe
  11685. InvisibleASpy keystroke logger/monitoring program - remove unless you installed it yourself!
  11686. X
  11687. IASHLPR
  11688. IASHLPR.EXE
  11689. OPASERV.T VIRUS!
  11690. X
  11691. ibin
  11692. ??
  11693. Troj/Perda-C Trojan!
  11694. X
  11695. ibm
  11696. ibm.exe
  11697. Troj/LegMir-AH Trojan!
  11698. N
  11699. ibmmessages
  11700. ibmmessages.exe
  11701. "Allows IBM to push messages onto users' computers. Quote: ""The Access IBM Message Center can display messages to inform you about software and solutions available from IBM as well as messages from IBM eSupport"""
  11702. U
  11703. Ibmpmsvc
  11704. ibmpmsvc.exe
  11705. "Power management driver for IBM laptops. Provides support for the use of four keys on the thinkpad keyboard with blue key tops - Fn, F3, F4 & F12 - which have specific functions to control the standby and hibernate buttons. Not required if you don't plan to go into standy or hibernate modes"
  11706. U
  11707. IBMUltraBayHotSwapCPLLoader
  11708. IBMBAY2N.EXE
  11709. Supports hot swapping in Thinkpad UltraBay Option on IBM ThinkPad laptops
  11710. U
  11711. IBWin Background process
  11712. IBackground.exe
  11713. IBackup for Windows
  11714. U
  11715. IBWin Monitor
  11716. IBMonitor.exe
  11717. IBackup for Windows
  11718. N
  11719. IC_KEY_3
  11720. spvic.exe
  11721. Instant Chess related
  11722. X
  11723. icasServ
  11724. icasServ.exe
  11725. "Browser hijacker, redirecting to Searchforfree.info, also detected as TROJ/ICASERV-A"
  11726. X
  11727. ICcontrol
  11728. iccontrol.exe
  11729. ICcontrol premium rate adult content dialer
  11730. X
  11731. icdd7ee6
  11732. ??
  11733. LZIO.com adware downloader
  11734. X
  11735. icddefff
  11736. ??
  11737. LZIO.com adware downloader
  11738. N
  11739. ICH Synth
  11740. eusexe.exe
  11741. "Sound related and can be disabled without affecting performance although advanced sound features may be sacrificed. May be related to Compaq PC's with ""SoundMAX integrated Digital Audio"" (Analog Devices Inc.) devices"
  11742. X
  11743. icifati
  11744. yujixit.exe
  11745. SDBOT.ZZH WORM!
  11746. U
  11747. iClean
  11748. iClean.exe
  11749. "IEClean - ""advanced, comprehensive package of tools which perform a number of functions to allow you to control your online privacy"""
  11750. N
  11751. iCn
  11752. NAG.EXE
  11753. "iChoose - shopping browser enhancement that alerts you to cheaper deals for goods you want to buy, if they exist"
  11754. N
  11755. ICO
  11756. ICO.EXE
  11757. Found on a Sony Vaio laptop and seems to be related to Mouse Suite 98 Daemon according to the properties. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  11758. N
  11759. Icon Animation
  11760. HDE.EXE
  11761. Part of McAfee Nuts & Bolts. Provides entertaining animation of your desktop icons
  11762. N
  11763. Icon Hearit 95
  11764. hearit95.exe
  11765. Audio desktop customization utility from Moon Valley Software. Resource hog
  11766. N
  11767. Icon Hearit 98
  11768. hearit98.exe
  11769. Audio desktop customization utility from Moon Valley Software. Resource hog
  11770. X
  11771. Icon lptt01 or Icon ml097e
  11772. icon.exe
  11773. "Variant of the RapidBlaster parasite (in an ""Icon"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  11774. Y
  11775. ICONCLNT
  11776. iconclnt.exe
  11777. APC PowerChute Tray Icon. Associated with the UPS listing
  11778. U
  11779. ICONDESK
  11780. ICONDESK.EXE
  11781. Small utility which will allow you the option of hiding or showing your desktop icons
  11782. N
  11783. Iconfig.exe
  11784. Iconfig.exe
  11785. "Icon for LS-120 ""Superdisk"""
  11786. X
  11787. iConfigLoader
  11788. DIIhost.exe
  11789. GAOBOT.AO WORM!
  11790. N
  11791. Iconoid
  11792. Iconoid.exe
  11793. Iconoid is a desktop icon manager
  11794. N
  11795. Iconsaver
  11796. Iconsaver.exe
  11797. IconSaver is a desktop icon manager
  11798. X
  11799. ICQ =
  11800. ICQNET.vbs
  11801. VBS/Gormlez-A Worm!
  11802. X
  11803. ICQ Center
  11804. consoles.exe
  11805. RANDIN VIRUS!
  11806. X
  11807. ICQ Chat Service
  11808. icqjdhs.exe
  11809. variant of the WIN32.RBOT WORM!
  11810. X
  11811. ICQ Hacking Pro
  11812. ICQpro.exe
  11813. version of the NETSPY VIRUS!
  11814. N
  11815. ICQ Lite
  11816. ICQLite.exe
  11817. ICQ Lite - compact version of the popular messaging program
  11818. X
  11819. ICQ Lite Messenger
  11820. ??
  11821. "Unidentified worm or trojan. Unlike the legitimate ICQ Lite executable, which will be located in the ICQLITE folder in Program Files, this particular impostor is located in the Windows or Winnt\System32 directory."
  11822. X
  11823. ICQ Messenger 2002
  11824. ICQ2002.exe
  11825. W32/Sdbot-AB WORM!
  11826. X
  11827. ICQ Net
  11828. winlogon.exe
  11829. W32.NETSKY.C or W32.NETSKY.D or W32.NETSKY.E or W32.NETSKY.K WORM! **Note - this is NOT the legitimate Windows winlogon.exe process
  11830. X
  11831. ICQ Net
  11832. winlogon.exe
  11833. "Win32.Netsky.D WORM! - Note - this is NOT the legitimate Windows winlogon.exe process, which should NOT figure in Msconfig/Startup!"
  11834. N
  11835. ICQ Plus
  11836. vplus.exe
  11837. ICQ Plus is a freeware utility makes your ICQ skinnable (change the look). Available via Start -> Programs
  11838. X
  11839. IcqBeta
  11840. webcamupdate.exe
  11841. unidentified TROJAN!
  11842. X
  11843. ICQNet
  11844. winlogon.exe
  11845. "W32/NETSKY-C WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows winlogon.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  11846. U
  11847. ICSDCLT
  11848. ??
  11849. Internet Connection Sharing allows more than one computer to simultaneously access the internet with a single connection. Also required when networking two machines
  11850. N
  11851. ICServer
  11852. Icserver.exe
  11853. Intel Intercast viewer software. Gives access to selected internet pages which are broadcasted by several TV stations
  11854. Y
  11855. ICSMGR
  11856. ICSMGR.EXE
  11857. Monitors DNS and DHCP requests for ICS (Internet Connection Sharing). Needed if you?re sharing the internet on various computers
  11858. N
  11859. ID Commander
  11860. IDCom.exe
  11861. Caller ID utility for identifying incoming telephone numbers
  11862. X
  11863. ID8525
  11864. ID8525.exe
  11865. ID8525 VIRUS and homepage hijacker!
  11866. X
  11867. ID8525
  11868. id85255.exe
  11869. ID8525 VIRUS and homepage hijacker!
  11870. X
  11871. IDE
  11872. ide.exe
  11873. ASSASIN.F VIRUS!
  11874. X
  11875. IDE Loader
  11876. IDElibr32.exe
  11877. "XILON VIRUS!. Related to the game ""Diablo II"""
  11878. X
  11879. idecntl
  11880. idecntl.exe
  11881. Crypter.C trojan variant infection
  11882. U
  11883. iDesktop
  11884. idesktop.exe
  11885. Immersion TouchWare Desktop software for devices such as the Logitech iFeel Mouse
  11886. N
  11887. IDMan
  11888. IDMan.exe
  11889. "Internet Download Manager - download files faster, schedule and resume"
  11890. N
  11891. IDW Logging Tool
  11892. idwlog.exe
  11893. Added with WinXP SP1. Usually only found in internal builds only to indicate the current build being used. Can cause slow network logon problems
  11894. X
  11895. IE configure
  11896. explorer.exe
  11897. Troj/Lineage-C TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the Windows or Winnt folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  11898. U
  11899. IE Doctor
  11900. IEDoctor.exe
  11901. "IE Doctor Toolbar - ""IE Doctor can help you to Repair IE easily, protect IE and OE from all malicious changes. It can Repair the HomePage, context menu, IE toolbar button, startup items, Favorites, typed URLs and the entire Internet Options"""
  11902. X
  11903. IE Menu Extension toolbar
  11904. ??
  11905. "Topconverting.com/180Search ""IEMenuExtension"" toolbar"
  11906. U
  11907. IE New Window Maximizer
  11908. iemaximizer.exe
  11909. "IE New Window Maximizer, see here - automatically maximize new Internet Explorer and Outlook Express windows."
  11910. X
  11911. IE Runtime
  11912. wini.exe
  11913. W32.Picrate.B WORM!
  11914. X
  11915. IE Runtime
  11916. wini.exe
  11917. W32/RBOT-ABK and W32/Rbot-ADM WORMS!
  11918. X
  11919. IE Runtimes
  11920. winis.exe
  11921. W32/Rbot-ADZ Trojan!
  11922. X
  11923. IE**.exe (* = random char)
  11924. ??
  11925. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  11926. X
  11927. IE**32.exe (* = random char)
  11928. ??
  11929. "CoolWebSearch/HomeSearch adware component - for examples, see this log"
  11930. X
  11931. IE6
  11932. ssmss.exe
  11933. W32.Gaobot.DXO WORM! Note: This trojan file ssmss.exe (Notice the extra s) is not the legitimate Windows Process. The legitimate Windows Process (smss.exe) should not be seen in Msconfig or as a Startup item.
  11934. X
  11935. IE6
  11936. wkstmg.exe
  11937. variant of the W32/SDBOT WORM!
  11938. X
  11939. IEACCESS
  11940. surfya.exe
  11941. IEAccess premium rate adult content dialer variant
  11942. X
  11943. IEACCESS
  11944. temp532.exe
  11945. AsdPlug premium rate adult content dialer variant
  11946. X
  11947. IECheck
  11948. MSDTCs.exe
  11949. W32/TIRBOT-D WORM!
  11950. X
  11951. IECheck
  11952. mssvp.exe
  11953. W32/Tirbot-G Worm!
  11954. X
  11955. IECheck
  11956. xpssl.exe
  11957. W32/TIRBOT-E WORM!
  11958. N
  11959. iecheck.exe
  11960. iecheck.exe
  11961. Integrity checker for IconEdit2 icon editor. It serves for IconEdit2 internal tasks only and can be safely deleted from the system if you are running the latest version of IconEdit2
  11962. U
  11963. IECleanAux
  11964. Ieboot6.exe
  11965. "IEClean by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc. Performs cleaning tasks at startup"
  11966. X
  11967. iedll
  11968. iedll.exe
  11969. "Homepage hijacker, redirecting to coolwwwsearch.com"
  11970. X
  11971. IEDriver
  11972. IEDriver.exe
  11973. Installed as part of adware (Cydoor) based peer-to-peer file sharing software called URLBlaze
  11974. X
  11975. IEDriver
  11976. TD.exe
  11977. IEDriver adware variant
  11978. X
  11979. IEDriver
  11980. xplore.exe
  11981. IEDriver adware variant
  11982. X
  11983. IEengine
  11984. IEeng.exe
  11985. TROJ_STARTPAG.AI hijacker
  11986. X
  11987. ieexec.exe
  11988. ieexec.exe
  11989. TROJ/MULTIDR-DY TROJAN!
  11990. X
  11991. IEFeatures
  11992. ??
  11993. POPMON.A VIRUS! - also known as PopMonster adware
  11994. X
  11995. IefxTray
  11996. IefxTray.exe
  11997. RILER-H TROJAN!
  11998. X
  11999. ieharv.exe
  12000. ieharv.exe
  12001. Troj/Banker-HH TROJAN!
  12002. X
  12003. Iehelper
  12004. syslaunch.exe
  12005. Outwar adware downloader
  12006. X
  12007. iel2cde8
  12008. ??
  12009. LZIO.com adware downloader
  12010. X
  12011. ielcaabe
  12012. ??
  12013. LZIO.com adware downloader
  12014. X
  12015. IELoader32
  12016. iexplore32.exe
  12017. W32.Spex or W32.Spex.B WORM!
  12018. X
  12019. Iesar
  12020. Iesar.exe
  12021. Browser hijacker - redirecting to an adult web page
  12022. X
  12023. Iesearch.exe
  12024. Iesearch.exe
  12025. LookNSearch adware
  12026. X
  12027. IEService.exe
  12028. IEService.exe
  12029. FastFind parasite variant
  12030. X
  12031. iestart
  12032. iexp1orer.exe
  12033. NEMOG.C VIRUS!
  12034. N
  12035. ietsr
  12036. ietsr.exe
  12037. "IEClean by Kevin McAleavy - cookie manager, cache cleaner, history cleaner, etc"
  12038. X
  12039. ieupdate
  12040. MCP****.exe
  12041. ASOXY VIRUS! where **** are random characters
  12042. X
  12043. ieupdate
  12044. mcpdll32.exe
  12045. Adware downloader trojan
  12046. X
  12047. IEXPL0RER
  12048. IEXPL0RER.EXE
  12049. W32/AGOBOT-QL WORM!
  12050. X
  12051. iexpl0res
  12052. iexpl0res.exe
  12053. "RBOT.AEX WORM! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot"
  12054. X
  12055. Iexploit
  12056. Iexploit.html
  12057. VBS.Inker.B WORM! Note: This worm file is found in the Windows or Winnt folder.
  12058. X
  12059. Iexplore
  12060. iexplore.exe
  12061. BOXER VIRUS!. This iexplore.exe file is located eleswhere rather than in the default Program Files\Internet Explorer folder
  12062. X
  12063. IEXPLORE
  12064. iexplore.exe
  12065. "APHEXDOOR VIRUS! Note - ""iexplore.exe"" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) wheras the valid ""iexplore.exe"" (IE) resides in C:\Program Files"
  12066. X
  12067. Iexplore Services
  12068. iexplore.exe
  12069. unidentified VIRUS!. This iexplore.exe file is located eleswhere rather than in the default Program Files\Internet Explorer folder
  12070. X
  12071. IExplorer
  12072. Iexplor32.exe
  12073. TROJ/BDOOR-BY TROJAN!
  12074. X
  12075. IExplorer
  12076. IExplorer.EXE
  12077. BANCOS-CH and Troj/Bancos-CW TROJANS!
  12078. X
  12079. iexplorer lptt01 or iexplorer ml097e
  12080. iexplorer.exe
  12081. "Variant of the RapidBlaster parasite (in an ""iexplorer"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - iexplorer.exe is not to be confused with Internet Explorer (iexplore.exe)"
  12082. X
  12083. Iexplorer.exe
  12084. Iexplorer.exe
  12085. TROJ/BANCBAN-EN TROJAN!
  12086. X
  12087. IExplorer32 Java Scripting
  12088. IExplore32b.exe
  12089. RBOT.ABO WORM!
  12090. X
  12091. IExplorer32c Java Scripting
  12092. IExplore32cb.exe
  12093. RBOT.ABN WORM!
  12094. X
  12095. IExplorer6 Java Scripting
  12096. IExplore326.exe
  12097. variant of the W32/SDBOT WORM!
  12098. X
  12099. IExplorer7 Java Scripting
  12100. IExplore327.exe
  12101. variant of the W32/SDBOT WORM!
  12102. U
  12103. IFSplash.exe
  12104. IFSplash.exe
  12105. I-FORCE driver for force feedback steering wheel
  12106. X
  12107. igamatu
  12108. atecaca.exe
  12109. IRCBOT.R WORM!
  12110. N
  12111. igfxtray
  12112. igfxtray.exe
  12113. "Quick access to the control panel via a System Tray icon for graphics based upon the Intel chipsets (ie, i810). These chipsets are often included on motherboards. Available via Start -> Settings -> Control Panel"
  12114. X
  12115. igsex2x
  12116. igsex2x.exe
  12117. NewDial premium rate adult content dialler
  12118. X
  12119. iilc
  12120. IILC.EXE
  12121. Homepage hijacker
  12122. X
  12123. Iinl
  12124. iptl.exe
  12125. PurityScan/Clickspring adware
  12126. X
  12127. iisvers
  12128. iisvers.exe
  12129. unidentified TROJAN or adware
  12130. N
  12131. iIWiper
  12132. Systemwiper.exe
  12133. System Wiper from iI Software - allows you to clear the history of your activites from you computer. Run manually on a regular basis
  12134. Y
  12135. IJ75P2PSERVER
  12136. IJ75P2PS.EXE
  12137. Printer utility which is required in order to make the printer work correctly
  12138. Y
  12139. IKE Service 95
  12140. IKEService.exe
  12141. "Associated with PGP. The PGP Tray can bedisabled, but without IKESERVICE you won\'t be able to de- or encrypt anything"
  12142. U
  12143. iKeyWorks
  12144. IKEYMAIN.EXE
  12145. A4Tech wireless keyboard driver and utility
  12146. X
  12147. iLLeGaL or iLLeGaL.exe
  12148. Mplayer.exe
  12149. HOLAR.C (or GALIL@MM) VIRUS! Note - this should not be comfused with Windows Media Player which has the same filename
  12150. U
  12151. iLyric
  12152. iLyric.exe
  12153. iLyric plugin for Winamp media player. Allows you to retrieve the lyrics for your songs with the press of a button
  12154. N
  12155. iM Start Center
  12156. iM_Tray.exe
  12157. Installed with the Sound Blaster Audigy range of soundcards. A radio tuner installed if the user chooses during installation. Available via Start -> Programs -> iM Networks -> iM Radio Tuner
  12158. X
  12159. Image
  12160. ??
  12161. CoolWebSearch parasite related
  12162. Y
  12163. Image & Restore
  12164. IMAGE32.exe
  12165. "Part of McAfee Nuts & Bolts. Image/Restore can recover from drives that have been accidentally formatted or completely erased, if Image was recently run"
  12166. N
  12167. Image Transfer
  12168. SonyTray.exe
  12169. Sony Image Transfer software provides direct image transfer from your digital camera to a PC - can be started manually.
  12170. U
  12171. Imagefox
  12172. imagefox.exe
  12173. "ImageFox 2.0 is an ""add-on"" graphics previewer for most Windows Open/Save As dialog boxes"
  12174. X
  12175. Imagemgt32
  12176. Imagemgt32.exe
  12177. GEMA TROJAN!
  12178. X
  12179. ImagePath
  12180. taskbarmngr.exe
  12181. W32/SDBOT-XB WORM!
  12182. X
  12183. IMClass
  12184. Svhosl.exe
  12185. unidentified WORM od TROJAN!
  12186. N
  12187. imekrig
  12188. imekrig.exe
  12189. "Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)"
  12190. N
  12191. IMEKRMIG6.1
  12192. IMEKRMIG.EXE
  12193. "Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)"
  12194. N
  12195. Imesh
  12196. ??
  12197. Imesh is a file sharing system
  12198. N
  12199. Imesh Auto Update
  12200. ??
  12201. "Update check for the Imesh, http://www.imesh.com file sharing system. Turn the update off under ""options"""
  12202. U
  12203. ImgIcon
  12204. ImgIcon.exe
  12205. "Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the ""U"" recommendation. Note - FreeCell may not run with ImgIcon running"
  12206. X
  12207. imgit
  12208. ??
  12209. BANKER-EM TROJAN!
  12210. N
  12211. ImgStart
  12212. ImgStart.exe
  12213. Used by Iomega drives. Details of its purpose can be found here. Available via Start -> Programs
  12214. N
  12215. imjpmig or Imjpmig8.1
  12216. IMJPMIG.EXE
  12217. "Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Korean and this one is Japanese)"
  12218. U
  12219. IMOL
  12220. IMOLApp.exe
  12221. IncrediMail for Office Outlook_Add-On
  12222. N
  12223. Imonitor
  12224. Plguni.exe
  12225. McAfee QuickClean 3.0 - removes internet clutter and unwanted programs
  12226. U
  12227. IMONTRAY
  12228. imontray.exe
  12229. "System tray monitoring of fans, temperature, voltage, etc for Intel motherboards. Only needed if you ""overclock"" or live in hot environment. Can also cause problems when running on a laptop if you change PCMCIA cards"
  12230. U
  12231. IMStart
  12232. IMStart.exe
  12233. InterMute security software related
  12234. X
  12235. IMwire
  12236. imwireup.exe
  12237. SafeSurfing parasite variant
  12238. Y
  12239. InCD
  12240. incd.exe
  12241. "Ahead_InCD packet writing software. Similar to DirectCD. - For Nero 5.0 or 5.5 (InCD3), it does not need to start with Windows. You can run InCD.exe manually before inserting an appropriately formatted CD-RW (CD-MRW) disk. - For Nero 6.0, 6.3 or 6.6 (InCD4), it does need to start with Windows. It does not function correctly when you try to run it manually, and you will not have write access to MRW (Mount Rainier) formatted CD-RW (CD-MRW) or DVD-MRW disks. To regain write access and other features, InCD 4 must start with Windows."
  12242. N
  12243. IncMail
  12244. IncMail.exe
  12245. """IncrediMail is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"""
  12246. N
  12247. InControl Desktop Manager
  12248. DMHKEY.EXE
  12249. For Diamond Multimedia video cards. Allows System Tray access to desktop utilities such as screen resolution. Available via Start -> Programs
  12250. N
  12251. Incredimail
  12252. IncMail.exe
  12253. """IncrediMail"" is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"""
  12254. N
  12255. Incredimail
  12256. incredimail.exe
  12257. """IncrediMail is an advanced, feature-rich email program that offers you an unprecedented interactive experience. Unique multimedia features will enable you to tailor your email experience so that it fits your mood and personality"""
  12258. X
  12259. Index Service
  12260. dllhost32.exe
  12261. AGOBOT.CH WORM!
  12262. U
  12263. Index Washer
  12264. WashIdx.exe
  12265. "Windows_Washer from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG"
  12266. X
  12267. Indexindicator
  12268. Indexindicator.exe /check
  12269. Lazar TROJAN!
  12270. N
  12271. IndexSearch
  12272. IndexSearch.exe
  12273. Associated with PaperPort scanner software from ScanSoft
  12274. X
  12275. ine
  12276. svchosts.exe
  12277. WIN32.RBOT.BNL WORM!
  12278. X
  12279. Inet DataBase
  12280. Inetdbs.exe
  12281. W32.QEDS WORM!
  12282. X
  12283. Inet Delivery
  12284. inetdl.exe
  12285. Inet_Delivery adware
  12286. X
  12287. Inet Delivery
  12288. inetdl_2.exe
  12289. Inet_Delivery adware
  12290. X
  12291. Inetapi
  12292. Netapi.exe
  12293. NETDEVIL.14 (NetDevil 1.4) VIRUS!
  12294. U
  12295. inetcntrl
  12296. inetcntrl.exe
  12297. Bsafe Online - internet filter
  12298. U
  12299. Inetd
  12300. INETD32.EXE
  12301. "Windows Inet Daemon from Hummingbird Communications. ""Hummingbird Inetd has the advanced ability to conserve PC resources by listening for connection requests and launching server daemons"". Provides PCs with the full functionality of a UNIX workstation"
  12302. U
  12303. inetinfo.exe
  12304. inetinfo.exe
  12305. "Executable used by MS Internet Information Server (IIS). If it's running, then so is IIS. Useful in knowing whether you require the patch for the Code Red worm. Comes with PWS (Personal Web Server) or NT4 and handles ASP-, PHP code ( more)"
  12306. X
  12307. inetinfomon manager
  12308. inetinfomon.exe
  12309. DONBOMB.A TROJAN!
  12310. X
  12311. inetmgr
  12312. inetmgr.exe
  12313. Actual Names (AdvSearch) Internet Keywords parasite
  12314. X
  12315. InetMSN
  12316. msnet.exe
  12317. variant of the SDBOT WORM!
  12318. X
  12319. InetServices
  12320. wsock32.exe
  12321. Backdoor.Win32.Delf.ej or TROJ/WOCK32-A TROJAN!
  12322. U
  12323. Info Select
  12324. is.exe
  12325. Info Select from Micro Logic - personal information manager
  12326. X
  12327. Info32x
  12328. Info32x.exe
  12329. GEMA TROJAN!
  12330. U
  12331. InfoPenMSN
  12332. InfoPenIM.exe
  12333. InfoPenMSN is a MSN Messenger plugin that allows you to send data written/drawn by hand
  12334. U
  12335. Infra-red Monitor
  12336. IRMON.EXE
  12337. System Tray access to infra-red devices. Not required unless you use infra-red devices
  12338. X
  12339. infus
  12340. infus.exe
  12341. Adult content dialler
  12342. U
  12343. Infuzer
  12344. Infuzer.exe
  12345. "Infuzer - ""is a service that copies dates from the web or an email straight to your electronic calendar"". Beware of the following adware trait - ""Infuzer provides web site owners with a unique opportunity to communicate with their visitors in a way that is useful and relevant to them, as well as increasing return visits and brand awareness, and providing new e-commerce opportunities"""
  12346. X
  12347. infwin
  12348. infwin.exe
  12349. Msview parasite variant
  12350. X
  12351. Init32
  12352. Init32.exe
  12353. W32.WINEX.A TROJAN!
  12354. X
  12355. Initial Page
  12356. install.exe
  12357. """EasySearch"" browser hijack installer"
  12358. Y
  12359. Initialize8x8
  12360. 8x8_init.exe
  12361. Tool that initializes a Pinnacle PCTV card - maybe in capture or in showing overlay
  12362. X
  12363. injob
  12364. injobs.exe
  12365. Trojan.Binjo TROJAN!
  12366. N
  12367. Ink Monitor
  12368. InkMonitor.exe
  12369. Associated with Epson (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  12370. N
  12371. InkWatch
  12372. InkWatch.exe
  12373. Associated with Canon (and maybe other) printers. Tells you when the ink's running low and asks if you want to buy another cartridge on-line
  12374. Y
  12375. InoRPC
  12376. InoRpc.exe
  12377. Associated with eTrust Antivirus/InoculateIT
  12378. Y
  12379. InoRT
  12380. InoRT9x.exe
  12381. Associated with the Realtime Monitor of eTrust Antivirus/InoculateIT version 6 virus scanners from Computer Associates. For NT/2K/XP users you may need a patch if seeing high CPU useage - see here
  12382. U
  12383. InoTask
  12384. InoTask.exe
  12385. Scheduled scans and signature updates for eTrust Antivirus/InoculateIT version 6 virus scanners from Computer Associates. Leave enabled unless you manually update signatures or perform routine scans. If enabled it can result in high CPU useage when performing updates - see here
  12386. X
  12387. InstaFinderK
  12388. InstaFinderK_inst.exe
  12389. InstaFinder adware
  12390. N
  12391. InstallAurealDemos
  12392. InstallAurealDemos.js
  12393. Used to initialize the Aureal A3D demos InstallShield wizard
  12394. U
  12395. InstallBuddy
  12396. Ibtna.exe
  12397. "InstallBuddy - automatically translates and installs your desktop documents, such as Adobe PDF, HTML, Microsoft Word, Excel and PowerPoint files, to your Palm organizer when you HotSync"
  12398. X
  12399. Installed shell32.dll
  12400. Office.exe...
  12401. variant of the LOVGATE WORM!
  12402. X
  12403. Installer
  12404. dial.exe
  12405. Malware - detected by Kaspersky antivirus as trojan-dropper.win32.agent.mm
  12406. X
  12407. Installs SP2
  12408. ??
  12409. variant of the RANDON.AN WORM!
  12410. X
  12411. Instance 001
  12412. ??
  12413. W32/Alasrou-A WORM!
  12414. X
  12415. Instant Access
  12416. ??
  12417. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12418. X
  12419. Instant Access
  12420. ??
  12421. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12422. X
  12423. Instant Access
  12424. ??
  12425. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12426. X
  12427. Instant Access
  12428. ??
  12429. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12430. X
  12431. Instant Access
  12432. ??
  12433. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12434. X
  12435. Instant Access
  12436. ??
  12437. Electronic_Group/InstantAccess premium rate adult content dialer variant
  12438. X
  12439. Instant Buzz Daemon
  12440. IBDaemon.exe
  12441. Instant_Buzz adware
  12442. N
  12443. Instant Update Center
  12444. reminder.exe
  12445. "From Broderbund's PrintMaster 10. It is an event reminder (for calendar dates, etc). Delete from the startup using Startup Manager program because it keeps re-checking itself when using MSCONFIG.? PrintMaster 11 uses filename PMremind.exe - it has to be unchecked in startup in the same manner"
  12446. U
  12447. Instant Wireless Configuration Utility
  12448. WPC11Cfg.exe
  12449. Utility used by the LINKSYS wireless USB Adapter (WUSB11) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  12450. U
  12451. Instant Wireless Configuration Utility
  12452. WUSB11cfg.exe
  12453. Utility used by the LINKSYS wireless USB Adapter (WUSB11) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  12454. N
  12455. InstantAccess
  12456. INSTAN~1.EXE
  12457. From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs
  12458. U
  12459. InstantDrive
  12460. InstantDrive.exe
  12461. Pinnacle Systems (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computer?s hard drive. Part of InstantCD/DVD burning software
  12462. X
  12463. InstantPleasure
  12464. instantpleasure.exe
  12465. Adult content dialler
  12466. X
  12467. InstantPleasureXXX
  12468. instantpleasurexxx.exe
  12469. Adult content dialler
  12470. N
  12471. InstantTray
  12472. PCLETray.exe
  12473. Pinnacle_InstantCD/DVD disc creation software. Tray icon enabling a pop-up menu that lets you call up any of Instant CD/DVD's tools with one click. Can be started manually..
  12474. X
  12475. instit
  12476. instit.bat
  12477. OPASERV.H VIRUS!
  12478. X
  12479. instit
  12480. INSTIT.BAT
  12481. OPASERV.K VIRUS!
  12482. X
  12483. intdctrr
  12484. idctup20.exe
  12485. SafeSurfing parasite variant
  12486. U
  12487. Intel Active Monitor
  12488. imontray.exe
  12489. "System tray monitoring of fans, temperature, voltage, etc for Intel motherboards. Only needed if you ""overclock"" or live in hot environment. Can also cause problems when running on a laptop if you change PCMCIA cards"
  12490. U
  12491. Intel File Transfer
  12492. xfr.exe
  12493. Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  12494. U
  12495. Intel PDS
  12496. pds.exe
  12497. Intel Ping Discovery Service (PDS). Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients. Will start the dial-up if installed and enabled
  12498. U
  12499. Intel Product Number Utility
  12500. IntelProcNumUtility.exe
  12501. Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information here
  12502. N
  12503. Intel PROSet Tray Icon
  12504. promon.exe
  12505. System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  12506. X
  12507. Intel system tool
  12508. hookdump.exe
  12509. Topantispyware adware - also detected as the SPYRE-H TROJAN!
  12510. X
  12511. Intel system tool
  12512. winnook.exe
  12513. Troj/Spyre-C Trojan! A.K.A WIN32.TOPANTISPYWARE.L
  12514. X
  12515. Intel system works
  12516. iis.exe
  12517. RBOT.QGA WORM!
  12518. N
  12519. Intel╜ Common User Interface
  12520. igfxtray.exe
  12521. "Quick access to the control panel via a System Tray icon for graphics based upon the Intel chipsets (ie, i810). These chipsets are often included on motherboards. Available via Start -> Settings -> Control Panel"
  12522. X
  12523. intel32.exe
  12524. intel32.exe
  12525. SmitFraud alias FakeAle or SPYJACK-B TROJAN!
  12526. X
  12527. InteliSys
  12528. smss.exe
  12529. "Advertisingvision adware - file is located in C:\Windows or C:\Winnt, and not in it's System32 subdirectory, as is the case with the legitimate Smss.exe system file which would normally NOT figure in Msconfig/Startup!"
  12530. X
  12531. intell32.exe
  12532. intell32.exe
  12533. SmitFraud alias Desktophijack.C TROJAN!
  12534. U
  12535. IntelliPoint
  12536. point32.exe
  12537. Microsoft_Intellipoint software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  12538. U
  12539. Intellitype
  12540. type32.exe
  12541. "For MS programmable keyboards. If you disable Intellitype in Startup, any ""Hot Keys"" that are changed by the user to perform functions other than default settings, defer back to their default settings unless you have changed them"
  12542. U
  12543. IntelMem
  12544. IntelMem.exe
  12545. "Related to connection events on an Intel chipset based modem. It can alert you if the telephone line is being used when you're trying to get online (when you're using dial-up). It can also alert you if your modem line is disconnected. Furthermore, it can alert you if you have made a wrong connection with your modem line"
  12546. U
  12547. IntelProcNumUtility
  12548. cpunumber.exe
  12549. Intel Processor Serial Number Control Utility allows you to enable and disable the processor serial number capability of an Intel PIII processor. You can find more information here. System Tray icon providing the user with a visual state indication. You can find more information here
  12550. Y
  12551. IntelWireless
  12552. ifrmewrk.exe
  12553. Associated with the Intel PRO/Set Wireless software.
  12554. Y
  12555. InterCheck Monitor
  12556. Icmon.exe
  12557. Part of Sophos ant-virus sofware
  12558. X
  12559. Interdll
  12560. Interdll.exe
  12561. DELF family of VIRUSES!
  12562. X
  12563. Internal
  12564. ??
  12565. SMOTHER & TRANSLAT VIRUSES!
  12566. X
  12567. Internal
  12568. ??
  12569. FORTNIGHT.D VIRUS!
  12570. X
  12571. InternalSystray
  12572. Kazza.exe
  12573. "OPTIXPRO.12.C VIRUS! Note - unlike the valid KaZaA executable, this is located in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP)"
  12574. X
  12575. internat
  12576. internat.exe
  12577. TROJ/LYDRA-F TROJAN!
  12578. X
  12579. internat
  12580. internat.exe
  12581. Troj/Lydra-B Trojan!
  12582. X
  12583. Internat
  12584. msgsrv32.exe
  12585. TROJ/NYRUBOT-A WORM!
  12586. X
  12587. Internat
  12588. systray.exe
  12589. "IRC.ALADINZ.P TROJAN! ** Note - this is not the legitimate systray.exe process. If you right-click on the real systray.exe the ""Properties"" reveal it to be a Microsoft file"
  12590. X
  12591. Internat Conf
  12592. bootconf.exe
  12593. "Homepage hijacker, redirecting to coolwwwsearch.com; see for example here"
  12594. N
  12595. internat.exe
  12596. internat.exe
  12597. Language selection icon in system tray
  12598. X
  12599. Internat.exe
  12600. internat.exe
  12601. "NETSNAKE VIRUS! Note - the real internat.exe resides in %windir%\system (where %windir% is the Windows directory - C:\Windows or C:\Winnt) and has a ""?"" icon wheras this version resides in %windir% and has a ZIP icon"
  12602. X
  12603. Internat32
  12604. internat32.exe
  12605. Octa-B trojan infection
  12606. X
  12607. internct
  12608. WinSocks5.exe
  12609. GRAYBIRD.F VIRUS!
  12610. X
  12611. Internet
  12612. Internet.exe
  12613. Troj/PWS-CS TROJAN!
  12614. X
  12615. Internet
  12616. recruit.exe
  12617. W32/Rbot-AJG WORM!
  12618. X
  12619. internet
  12620. smss.exe
  12621. Troj/Mifeng-K TROJAN!
  12622. U
  12623. Internet Answering Machine
  12624. IAM.exe
  12625. From Callwave It offers a free utility to monitor your incoming phonecalls if you only have a single telephone line for internet access
  12626. U
  12627. Internet Answering Machine
  12628. IAMNET~1.EXE
  12629. From Callwave. It offers a free utility to monitor your incoming phonecalls if you only have a single telephone line for internet access
  12630. X
  12631. Internet Config
  12632. svchosts.exe
  12633. SDBOT WORM!
  12634. X
  12635. Internet Connection Wizard
  12636. ??
  12637. Troj/SmutSrch-A Trojan!
  12638. X
  12639. Internet Connection Wizard
  12640. stisvsq.exe
  12641. EasySearch adware
  12642. X
  12643. Internet Content Publisher
  12644. ICP.EXE
  12645. W32/RBOT-UD WORM!
  12646. U
  12647. Internet Download Accelerator
  12648. ida.exe
  12649. Internet_Download_Accelerator download manager
  12650. X
  12651. Internet Exploere Services
  12652. urlmon32.dll.exe
  12653. EVIAN.C VIRUS!
  12654. X
  12655. Internet Explorer
  12656. http.exe
  12657. "Added as part of a new potential CWS infection, and part of a suite of programs that installs a web server, php, ftp server, socks, and mail server on your computer without your knowledge. These files are known to be part of an infection that transmits information about your bank accounts, passwords, and other financial information. It should be deleted immediately, you should enable your firewall, and you should contact your financial services in order to report the issue and to have your passwords changed."
  12658. X
  12659. Internet Explorer
  12660. IEXPLORE.EXE
  12661. Rbot-EY worm infection
  12662. X
  12663. Internet Explorer
  12664. iexplorer.exe
  12665. "LORSIS VIRUS! Note - the valid Internet Explorer would not normally run at startup unless added manually by the user and would not run from the registry ""RunServices"" key as this does"
  12666. X
  12667. Internet Explorer
  12668. IExplorer.exe
  12669. Troj/Nethief-O Trojan!
  12670. X
  12671. Internet Explorer Security
  12672. iexplore.pif
  12673. W32/Rbot-ALQ WORM!
  12674. X
  12675. Internet Explorer Updater
  12676. iexplorer.exe
  12677. REUR.B VIRUS! Note - iexplorer.exe is not to be confused with Internet Explorer (iexplore.exe)
  12678. X
  12679. Internet Explorer Updater
  12680. lexbac.exe
  12681. DOWNLOAD VIRUS!
  12682. U
  12683. Internet History Eraser
  12684. HERASER.exe
  12685. Internet History Eraser - deletes your browsing tracks
  12686. X
  12687. Internet Loader1
  12688. MSInstall61.exe
  12689. KWBOT.B VIRUS!
  12690. X
  12691. Internet Mail and News
  12692. ??
  12693. Troj/SmutSrch-A Trojan!
  12694. X
  12695. Internet Mail and News
  12696. msqdevl.exe
  12697. EasySearch adware
  12698. X
  12699. Internet Optimizer
  12700. optimize.exe
  12701. Internet_Optimizer parasite
  12702. X
  12703. Internet Protocol Configuration Loader
  12704. ipcl32.exe
  12705. SDBOT TROJAN!
  12706. X
  12707. Internet Send
  12708. More log.exe
  12709. Unidentfied adware
  12710. X
  12711. Internet Service
  12712. intersvc.exe
  12713. W32/SPYBOT-DE WORM!
  12714. X
  12715. internet service
  12716. ssvhost.exe
  12717. variant of the WIN32.RBOT WORM!
  12718. X
  12719. internet service
  12720. syscfg32.exe
  12721. W32/RBOT-QS WORM!
  12722. X
  12723. Internet Services
  12724. internet.exe
  12725. W32.MYTOB.BT WORM!
  12726. X
  12727. Internet Services
  12728. interserv.exe
  12729. RBOT.BNT WORM!
  12730. X
  12731. Internet Services
  12732. systemdev.exe
  12733. W32/Sdbot-PW WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  12734. X
  12735. INTERNET SERVISES
  12736. winz32.exe
  12737. KWBOT.Z VIRUS!
  12738. Y
  12739. Internet Sharing Server
  12740. iss_srvr.exe
  12741. Intel AnyPoint internet sharing software
  12742. X
  12743. Internet Suspention
  12744. story.exe
  12745. WOOTBOT.HV WORM!
  12746. N
  12747. Internet Sweeper
  12748. Sweeper.exe
  12749. Internet Sweeper - removes unnecessart left over files after browsing the internet
  12750. U
  12751. Internet Timer
  12752. ITIMER.exe
  12753. Shareware dial-up connection call cost calculator from Ratsoft
  12754. X
  12755. Internet.exe
  12756. Internet.exe
  12757. MAGICCALL VIRUS!
  12758. X
  12759. internet.exe
  12760. yinyin3345.vbs
  12761. XM97/YINI-A macro VIRUS!
  12762. X
  12763. INTERNET_SERVISES
  12764. winz32.exe
  12765. SDBOT.Q WORM!
  12766. X
  12767. Internet2 Optimizer
  12768. wkfix.exe
  12769. variant of the WIN32.RBOT WORM!
  12770. X
  12771. InternetWasherPro or Internet Washer Pro
  12772. iw.exe
  12773. "Internet Washer manages temporary browser files, cookies, etc - a \'trial\' Internet Washer Pro seems to have been widely stealth-installed around March 2003"
  12774. U
  12775. InternodeUsage
  12776. mum.exe
  12777. Australian ISP's free monthly download meter
  12778. X
  12779. Internt
  12780. Internt.exe
  12781. PEEPER or CARUFAX.A VIRUSES!
  12782. X
  12783. Intersoft Msngr
  12784. intersoftmsngr.exe
  12785. W32/AGOBOT-NW WORM!
  12786. N
  12787. InterTrust Quick Start
  12788. it_cpq~1.exe
  12789. InterTrust offers something known as Digital Rights Management to control legal software download and other E-commerce related business
  12790. X
  12791. InterU
  12792. WINDRV.EXE
  12793. IRCINTER.A VIRUS!
  12794. N
  12795. Intervideo WinCinema Manager
  12796. WinCinemaMgr.exe
  12797. WinCinema Manager is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  12798. N
  12799. Intervideo WinScheduler
  12800. WinScheduler.exeSchSvr.exe
  12801. "WinScheduler is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs"
  12802. U
  12803. InterWARN
  12804. interwarn.exe
  12805. "InterWARN by Storm Alert Inc. Provides customized, automated access to critical weather and civil emergency information from the US National Weather Service. Required if audio and screen crawler alerts are desired. Also available via Start -> Programs"
  12806. X
  12807. Intespention
  12808. IEXPLORE.exe
  12809. W32/Forbot-FL WORM! Note: This is not the legitimate Windows Process IExplore.exe (Which is found in the Internet Explorer folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item unless you put it there. This worm\trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  12810. X
  12811. Intmgr
  12812. Intmgr.exe
  12813. GEMA TROJAN!
  12814. X
  12815. Intrenat
  12816. Intrenat.exe
  12817. LEMIR.E VIRUS!
  12818. N
  12819. Introducing Media Manager
  12820. SPLASHA.EXE
  12821. MS Media Manager tour. Not required
  12822. N
  12823. Introduction-Registration
  12824. ??
  12825. "For Compaq PC's. Should only run first time, PC Introduction & Compaq registration"
  12826. X
  12827. IntruderAlert
  12828. ia99.exe
  12829. Intruder Alert '99 from Bonzi - spyware
  12830. X
  12831. Ioadqm
  12832. Media Player.exe
  12833. HAWAWI VIRUS!
  12834. U
  12835. iolo Task Agent
  12836. Task_Agent.exe
  12837. iOlo System Mechanic Task Agent. Scheduled maintenance
  12838. N
  12839. iolo Utility Bar
  12840. SMUtilityBar.exe
  12841. "Iolo ""System Mechanic"" Utility_Bar - can be launched manually."
  12842. U
  12843. Iomega Automatic Backup or Iomega Automatic B
  12844. ibackup.exe
  12845. Iomega Automatic Backup - automatic backups for use with Iomega portable HDD?
  12846. N
  12847. Iomega Backup Scheduler
  12848. dtiom98.exe
  12849. Used by Iomega drives. Details of its purpose can be found here. Available via Start -> Programs
  12850. U
  12851. Iomega Disk Icons or Iomega Drive Icons
  12852. IMGICON.EXE
  12853. "Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the ""U"" recommendation. Note - FreeCell may not run with ImgIcon running"
  12854. U
  12855. Iomega ImIconXP
  12856. imiconxp.exe
  12857. "Iomega REV_System Software - allows your Iomega REV drive to interact with the operating system via the Iomega REV UDF file system, and provides drag-and-drop file access, access and write protection, and formatting of the disks."
  12858. N
  12859. Iomega Startup Options
  12860. IMGSTART.EXE
  12861. Used by Iomega drives. Details of its purpose can be found here. Available via Start -> Programs
  12862. N
  12863. Iomega Watch
  12864. IOWATCH.EXE
  12865. Used by Iomega drives. Available via Start -> Programs
  12866. N
  12867. IomegaWare
  12868. COMMANDER.EXE
  12869. Used by Iomega drives. Details of its purpose can be found here. Available via Start -> Programs
  12870. U
  12871. Iomon98.exe
  12872. Iomon98.exe
  12873. PC-Cillin 98 real time virus check. Can cause floppy disk accesses to hang
  12874. X
  12875. IP Stack
  12876. ipstack.exe
  12877. AGOBOT.CW WORM!
  12878. N
  12879. iPalm
  12880. mon.exe
  12881. Installed with a Panasonic iPalm digital camera. Used to uploaded photos from the camera. If your camera is not connected (via USB port) you do not need this program loaded
  12882. X
  12883. IPC Connection
  12884. ipcconn.exe
  12885. W32/Rbot-AEG Worm!
  12886. X
  12887. IPC Spool Manager
  12888. winspec.exe
  12889. W32/SDBOT-BLU WORM!
  12890. X
  12891. IPC Spool Manager
  12892. wnmgre.exe
  12893. W32/SDBOT-ZC WORM!
  12894. X
  12895. ipcfg.exe
  12896. ipcfg.exe
  12897. Adware - recognized by McAfee antivirus as a variant of the AdClicker-BM trojan
  12898. X
  12899. IPConfig
  12900. svcxnv32.exe
  12901. HACARMY.E TROJAN!
  12902. X
  12903. IPConfig
  12904. svcxnw32.exe
  12905. variant of the HACARMY.E TROJAN!
  12906. X
  12907. IpCtrl
  12908. ipcon32.exe
  12909. unidentified WORM or TROJAN!
  12910. X
  12911. IPInSightLAN 01
  12912. ipclient.exe
  12913. "Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see here for more information. This one constantly ""phones home"" and wastes resource - hence the ""X"" status"
  12914. N
  12915. IPInSightMonitor 01
  12916. ipmon32.exe
  12917. Installed with Verizon DSL accounts. IP Insight is a Quality of Service monitor and diagnostic tool that isn't required - see here for more information
  12918. Y
  12919. IPinst
  12920. ??
  12921. For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  12922. X
  12923. ipmon.exe
  12924. ipmon.exe
  12925. RECERV or R3C.B VIRUSES!
  12926. X
  12927. Ipnuker 
  12928. Ipnuker.vbs
  12929. VBS.Inker.B WORM! Note: This worm file is found in the Windows or Winnt folder.
  12930. X
  12931. iPOD USB Driver
  12932. IPODUSB.EXE
  12933. variant of the WIN32.RBOT WORM!
  12934. X
  12935. iPod USB Service
  12936. iPODService.exe
  12937. "variant of the WIN32.RBOT WORM! - Do NOT confuse with the Apple iPod process of the same name. The legitimate iPod file will always be located in the Program Files\iPod\bin folder, and is implemented as a system service, thus NOT listed in Msconfig/Startup!"
  12938. U
  12939. iPodManager
  12940. iPodManager.exe
  12941. "Apple iPod Management software for the iPod MP3 player. Allows updating, formating, restoring and other functions associated with iPods"
  12942. X
  12943. IPOT Service Drivers
  12944. compaq.exe
  12945. variant of the FUROOTKIT TROJAN!
  12946. X
  12947. IPOT USB Service DRIVER
  12948. hpsebc087.exe
  12949. W32/SDBOT-WA WORM!
  12950. X
  12951. IPOT USB Service DRV32
  12952. hpsebc08.exe
  12953. W32/SDBOT-WH WORM!
  12954. N
  12955. iPrint Tray
  12956. iprntctl.exe
  12957. Novell╜ iPrint - based on Novell Distributed Print Services - enables you to send documents to printers located throughout the Net.
  12958. U
  12959. iProtectYou
  12960. ip.exe
  12961. iProtectYou - internet filtering/parental control and network monitoring software
  12962. X
  12963. iprun
  12964. iPY.exe -h
  12965. iProtectYou SPYWARE!
  12966. U
  12967. ipsecdialer
  12968. IPSECD~1.EXE -run_only_if_connected -auto_initiation
  12969. The Cisco VPN_Client lets local users gain Administrator privileges on the operating system
  12970. U
  12971. ipsecdialer
  12972. ipsecdialer.exe
  12973. The Cisco VPN_Client lets local users gain Administrator privileges on the operating system
  12974. Y
  12975. IPSecMon
  12976. IPSecMon.exe
  12977. Microsoft L2TP/IPSec VPN Client for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  12978. X
  12979. IPTable Configuration
  12980. Winipcfgs.exe
  12981. variant of the WIN32.RBOT WORM!
  12982. X
  12983. IPv6 Helper Driver
  12984. csass.exe
  12985. AGOBOT.TC WORM!
  12986. X
  12987. IPv6 STUN Service
  12988. netstun.exe
  12989. variant of the W32/SDBOT WORM!
  12990. X
  12991. ipwf
  12992. ipwf.exe
  12993. Trojan.Schoeberl TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  12994. X
  12995. ir_ftp
  12996. ir_ftp.exe
  12997. IRFTP VIRUS!
  12998. X
  12999. ir_ftp
  13000. irwftp.exe
  13001. BANCOS.H VIRUS!
  13002. X
  13003. irc session
  13004. sessionmgr.exe
  13005. W32/SDBOT-ACE WORM!
  13006. Y
  13007. IREIKE
  13008. IreIKE.exe
  13009. Microsoft L2TP/IPSec VPN Client for Win98/Me/NT. Secure technology for making remote access virtual private network (VPN) connections across public networks such as the Internet
  13010. N
  13011. iRis Active Monitor
  13012. winmon32.exe
  13013. "Iris Antivirus - discontinued, replace with good alternative"
  13014. N
  13015. iRiS AntiVirus Active Monitor
  13016. WIMMUN32.exe
  13017. "Iris Antivirus - discontinued, replace with good alternative"
  13018. U
  13019. iRiver AutoDB
  13020. MLService.exe
  13021. Associated with the iRiver Music Manager
  13022. N
  13023. iRiver Updater
  13024. Updater.exe
  13025. Updates for the iRiver Music Manager - used with their digital music players
  13026. U
  13027. IrMon
  13028. IRMON.EXE
  13029. System Tray access to infra-red devices. Not required unless you use infra-red devices
  13030. X
  13031. Irwftp
  13032. ??
  13033. BANCOS.CR trojan infection
  13034. X
  13035. irwftp
  13036. ftpmon.exe
  13037. TROJ/BANCBAN-BO TROJAN!
  13038. X
  13039. irwftp
  13040. iexplorer.exe
  13041. TROJ/BANKER-AN TROJAN!
  13042. U
  13043. IrXfer
  13044. IrXfer.exe
  13045. Microsoft Infrared Transfer application
  13046. N
  13047. IS CfgWiz
  13048. cfgwiz.exe
  13049. Norton Internet Security configuration wizard
  13050. X
  13051. Isass
  13052. Isass.exe
  13053. BACKDOOR.FUTRO TROJAN!
  13054. N
  13055. isdbdc
  13056. isdbdc.exe
  13057. For Compaq PC's. May install properties in dial-up networking when you register with an ISP
  13058. U
  13059. isDeleteMe
  13060. isDel.bat
  13061. Used by Norton Internet Security to remove certain files and directories on reboot when uninstalling their product.
  13062. N
  13063. ISDN Monitor
  13064. Linksts.exe
  13065. "Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon"
  13066. U
  13067. ISDNwatch
  13068. IWatch.exe
  13069. "FRITZ!X ISDNWatch - ""dialing filter for more security and control on the ISDN PC. The PC is doubly protected against dialer programs and premium-service numbers: ISDNWatch allows the user to block calls to and from both individual numbers and whole number blocks"""
  13070. U
  13071. ISHelp
  13072. help.exe
  13073. ISpy is a security risk that logs keystrokes and captures screenshots. If you didn't install this yourself uninstall it.
  13074. N
  13075. ISLP2STA
  13076. ISLP2STA.EXE
  13077. Possibly a left over from Windows Update for wireless NIC (maybe Linksys) drivers? Not required though
  13078. Y
  13079. islp2sta
  13080. islp2sta.exe
  13081. A process from Cisco Systems Inc associated with Windows Update for wireless NIC drivers.
  13082. U
  13083. iSpyNOW
  13084. ispynow.exe
  13085. iSpyNOW - remote monitoring and surveillance software
  13086. X
  13087. Israfel
  13088. Israfel.vbs
  13089. GAGGLE.D VIRUS!
  13090. X
  13091. issEnc32Svr
  13092. issEnc32.exe
  13093. variant of the WIN32.RBOT WORM!
  13094. U
  13095. ISStart
  13096. ISStart.exe
  13097. "LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the ""U"" rather than ""Y"" recommendation"
  13098. Y
  13099. ISSVC
  13100. ISSVC.exe
  13101. Part of Norton Internet Security Suite
  13102. X
  13103. IST Service
  13104. istsvc.exe
  13105. ISTBar foistware
  13106. X
  13107. ist service uninstall
  13108. HIDES.EXE
  13109. ISTBar parasite related
  13110. X
  13111. ist service uninstall
  13112. mstasks2.exe
  13113. ISTBar parasite related
  13114. X
  13115. ist service uninstall
  13116. wow.exe
  13117. ISTBar parasite related
  13118. X
  13119. istinstall_zazzer.exe
  13120. istinstall_zazzer.exe
  13121. Unidentified adware downloader/installer
  13122. N
  13123. ISUSPM Startup
  13124. ISUSPM.exe
  13125. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required.
  13126. N
  13127. ISUSScheduler
  13128. issch.exe
  13129. InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you?re always working with the most current version. Not required.
  13130. X
  13131. isystem
  13132. isystem.exe
  13133. Troj/Chorus-A TROJAN! Searchforfree Browser hijacker.
  13134. U
  13135. Itk
  13136. Itk.exe
  13137. "In The Know - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it"
  13138. U
  13139. iTouch
  13140. iTouch.exe
  13141. "iTouch loads the iTouch configuration program for Logitech keyboards. It?s needed if your keyboard has shortcut buttons and if you use them. It?s also needed if your keyboard does not have the num lock, caps lock, and scroll lock lights on it and you use the on-screen displays for num lock, caps lock, and scroll lock"
  13142. N
  13143. ItsDeductiblePopUp
  13144. ItsDeductible.exe
  13145. ItsDeductible from Income Dynamics. Calculates your noncash donations quickly and easily. This startup entry checks a registry entry for the next 'PopUp' date and if it is a past or current date displays a program related tip
  13146. X
  13147. Itunes
  13148. dials.exe
  13149. Detected as Trojan-Dropper.Win32.Agent.mm by Kaspersky Anti-Virus. Note: A Url is not available at this time.
  13150. X
  13151. ITUNES
  13152. itune.exe
  13153. W32/RBOT-ZU WORM!
  13154. X
  13155. ITUNES
  13156. itunes.exe
  13157. W32/OSCABOT-L WORM!
  13158. Y
  13159. iTunesHelper
  13160. iTunesHelper.exe
  13161. Installed with Apple's iTunes for Windows. Uses ~3-4MB of memory and if disabled in MSCONFIG or deleted from the registry it will re-instate itself after running iTunes a few times - hence the reluctant Y recommendation
  13162. N
  13163. Iusage
  13164. netdet.exe
  13165. Internet Usage Monitor - utility to calculate the cost and time on the internet via dial-up
  13166. N
  13167. IVPServiceMgr
  13168. ivpsvmgr.exe
  13169. "Toshiba IVP Service Manager application which appears as a red satellite dish icon in the System Tray. This is Toshiba?s equivalent to the Windows Automatic Update feature as, whenever you are connected to the Internet, it will check for Windows updates and Toshiba updates. Not required."
  13170. U
  13171. IW ControlCenter
  13172. iwctrl.exe
  13173. "Pinnacle_Systems InstantWrite - enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM."
  13174. U
  13175. iwctrl
  13176. iwctrl.exe
  13177. "Pinnacle Systems InstantWrite enables you to use your CD-R, CD-RW and DVD-RAM drive just like a hard disk or floppy disk. You can drag and drop files, create new directories right on your CD-R, CD-RW or DVD-RAM. Maybe required if you use this feature on a regular basis"
  13178. X
  13179. I-Worm.GiGu
  13180. uGiG.eXe
  13181. GINK VIRUS!
  13182. X
  13183. ixplore
  13184. ixplore.exe
  13185. "unidentified WORM or TROJAN! - NOTE: although this file is placed in the Internet Explorer folder in Program Files, it is most certainly malware, and not to be confused with the legitimate IE executable, which is spelled iExplore.exe!"
  13186. X
  13187. iyelejiv
  13188. yujixit.exe
  13189. SDBOT.BJK WORM!
  13190. N
  13191. j2 Tray Menu
  13192. HotTray.exe
  13193. eFax Messenger Tray Menu system tray icon for eFax Messenger Plus. Available via Start -> Programs. Disabling instructions available here
  13194. X
  13195. JA Cfg Util v2
  13196. jacfg2.exe
  13197. W32/RBOT-AL WORM!
  13198. U
  13199. Jammer
  13200. jammer.exe
  13201. "Jammer by Agnitum - ""Jammer is the last word in Internet security. It combines a user-friendly interface with very sophisticated and powerful security measures that protect your Windows system while you are surfing the web"""
  13202. X
  13203. Jammer2nd
  13204. JAMMER2ND.EXE
  13205. W32.NETSKY.Z WORM!
  13206. X
  13207. Jammer2nd
  13208. Jammer2nd.exe
  13209. W32.Netsky.Z WORM!
  13210. X
  13211. Java applet
  13212. javaup.exe
  13213. W32/Sdbot-ACF WORM!
  13214. X
  13215. Java Runtimes
  13216. iexplore.exe
  13217. KILLAV.B VIRUS! Note - this is not the valid IE (iexplore.exe) file as it's located in C:\Winnt\Java\Java rather than C:\Program Files\Internet Explorer
  13218. X
  13219. Java Virtual Machine
  13220. javaw.exe
  13221. variant of the WIN32.RBOT WORM!
  13222. X
  13223. JavaScript Debugging Service
  13224. JsDbgMan.exe
  13225. W32.Derdero.E WORM!
  13226. X
  13227. JavaUpdate0.07
  13228. ??
  13229. BACKDOOR.JUPDATE TROJAN!
  13230. X
  13231. JavaUpdateSched
  13232. jusched32.exe
  13233. Troj/Bckdr-CKB TROJAN!
  13234. X
  13235. JavaVM
  13236. java.exe
  13237. "W32.MYDOOM.M or W32.MYDOOM.N or W32.MYDOOM.BB WORM! **Note - This is not the valid Windows ""java.exe"" which resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP) as this resides in C:\Windows or C:\Winnt"
  13238. X
  13239. jawa32
  13240. jawa32.exe
  13241. Backdoor.Agent.bg trojan
  13242. X
  13243. Jawa322
  13244. jawa32.exe
  13245. variant of the Backdoor.Agent.bg trojan
  13246. N
  13247. JB
  13248. Jiffybar.exe
  13249. """Get Paid As You surf"" application"
  13250. N
  13251. Jet Detection
  13252. ADGJDet.exe
  13253. Added with SoundBlaster Live! or Audigy soundcards for headphone autodetection
  13254. Y
  13255. JetAdmin Discovery Indicator
  13256. HPJETDSC.EXE
  13257. "HP JetAdmin software for HP JetDirect Print Servers. HPJETDSC.EXE is the file necessary for the JetAdmin Discovery Indicator (paper airplane in the taskbar). It gets launched automatically through the registry, and remains active to control the Discovery Indicator"
  13258. X
  13259. jete
  13260. yujixit.exe
  13261. SDBOT.BRT WORM!
  13262. X
  13263. jijbl
  13264. ezlwy.bat
  13265. REDDW VIRUS!
  13266. U
  13267. JobHisInit
  13268. JobHisInit.exe
  13269. Used by Ricoh network printers to enable network printing from the client
  13270. U
  13271. Job-oversigt
  13272. taskmon.exe
  13273. "Task Monitor (on Danish language versions of Windows) - checks the disk-access patterns of programs when they are started and stores this information in log files in the Applog folder. Task Monitor also records the number of times you use a program. The Disk Defragmenter tool uses this information to optimize your hard disk so that programs that you use frequently are loaded faster. Not required - but can be useful. Note: for Norton Anti-Virus 2002 users, loading TaskMonitor will typically solve many, if not most, of those annoying IE scripting errors (per Symantec's Knowledgebase)"
  13274. U
  13275. JogServ2 or Jog Serve
  13276. JogServ2.exe
  13277. """Jog Dial"" on a Sony Vaio laptop.? The dial can select various functions such as control audio. Needed if you use its features"
  13278. X
  13279. Jreg
  13280. Jreg2b.exe
  13281. BroadcastPC adware variant
  13282. X
  13283. Jufualt
  13284. winxp2.exe
  13285. W32/SDBOT-AAB WORM!
  13286. N
  13287. jusched
  13288. jusched.exe
  13289. Checks with Sun's Java updates site to see if newer Java versions are available. Visit http://java.sun.com or just run the Java Plug-In Control Panel
  13290. X
  13291. jushed32.exe
  13292. jushed32.exe
  13293. CoolWebSearch parasite related
  13294. X
  13295. jutsu
  13296. jutsu.exe
  13297. W32/RBOT-LS WORM!
  13298. U
  13299. jv16 PT TempFileTool
  13300. TempTool.exe
  13301. jv16 PowerTools' temporary file remover
  13302. U
  13303. jv16PT - Privacy Protector
  13304. Task.jvb
  13305. jv16 PowerTools 2005 - Privacy_Protector allows you to protect your privacy by clearing the unwanted history items and cookies from you computer every time you startup your computer.
  13306. U
  13307. Jv16pt Network Resident
  13308. jv16pt_network.exe
  13309. jv16 PowerTools' network resident program. Only needed if you are using the program's network features
  13310. X
  13311. jvdnlssn
  13312. fljzsshc.exe
  13313. Flingstone.com adware - and its Golden Palace Casino program
  13314. X
  13315. JVM0.12
  13316. ??
  13317. TEADOOR-A TROJAN!
  13318. X
  13319. JVM0.14
  13320. ??
  13321. TROJ/TEADOOR-B TROJAN!
  13322. X
  13323. jxef1104
  13324. jxef1104.exe
  13325. W32/XIPI-A WORM!
  13326. X
  13327. K2ps_full.task
  13328. K2ps_full.exe
  13329. JUNTADOR.K VIRUS!
  13330. N
  13331. K6CPU.EXE
  13332. K6CPU.EXE
  13333. Authenticates CPU as K6 in system properties
  13334. X
  13335. Kadoc
  13336. ??
  13337. Staprew TROJAN!
  13338. X
  13339. Kadoc
  13340. ??
  13341. Staprew TROJAN!
  13342. X
  13343. kak
  13344. kak.hta
  13345. KAKWORM VIRUS!
  13346. U
  13347. Kalibump
  13348. Kalibump.exe
  13349. Used with the now unsupported Kali software for on-line gaming. This is used to automatically bump up the priority of WinProxy to GREATLY improve game speed when using a SOCKS proxy
  13350. X
  13351. kalvsys
  13352. ??
  13353. EliteBar/SearchMiracle adware
  13354. N
  13355. Kana Reminder
  13356. Reminder.exe
  13357. Kana Reminder is a program which can be used to set a reminder to be triggered at a specified time
  13358. U
  13359. Karen's Once-A-Day II
  13360. PTOAD.exe
  13361. "Karen's_Once-A-Day_II is a scheduler that lets you specify progams, web pages and files that be run or opened automatically, the first time Windows starts each day, or the first time a particular user logs on each day."
  13362. U
  13363. KASP
  13364. OESpamTest.exe
  13365. Kaspersky_Anti-Spam
  13366. X
  13367. Kasper Antivirus
  13368. KASPERANTIVIRUS.EXE
  13369. SPYBOTER.GEN TROJAN!
  13370. X
  13371. Kasper Antivirus
  13372. KASPERANTIVIRUS.EXE
  13373. variant of the W32.SPYBOT WORM!
  13374. Y
  13375. Kaspersky Anti-Hacker
  13376. KAVPF.exe
  13377. Kaspersky Anti-Hacker firewall
  13378. X
  13379. Kaspersky Antivirus
  13380. KasperskyAV.exe
  13381. variant of the WIN32.RBOT WORM!
  13382. X
  13383. KasperskyAv
  13384. kaspersky.exe
  13385. W32.MIMAIL.T WORM! **Note - This has nothing to do with Kaspersky AntiVirus
  13386. X
  13387. KasperskyAVEng
  13388. Kasperskyaveng.exe
  13389. W32.NETSKY.V WORM!
  13390. Y
  13391. kav50
  13392. kav.exe
  13393. Part of Kaspersky Anti-Virus program
  13394. X
  13395. KAVFOX
  13396. win1ogoin.exe
  13397. Troj/GWGhost-M TROJAN!
  13398. X
  13399. KAVPersonal
  13400. svchost.exe
  13401. "Troj/Lineage-V TROJAN! Note:This is NOT the legitimate Windows svchost.exe process, which should NOT figure in Startup!"
  13402. Y
  13403. KAVPersonal50
  13404. Kav.exe
  13405. Kaspersky Anti-Virus Personal 5.0
  13406. Y
  13407. KavPFW
  13408. KavPFW.exe
  13409. KingSoft Personal Firewall
  13410. X
  13411. KavRuns
  13412. Windll.exe
  13413. TRYNOMA VIRUS!
  13414. Y
  13415. KavStart
  13416. KAVStart.exe
  13417. KingSoft Personal Firewall
  13418. X
  13419. KavSvc
  13420. ??
  13421. QOOLOGIC TROJAN!
  13422. X
  13423. kavsvc
  13424. ??
  13425. "QOOLOGIC TROJAN! Uses random file names (examples: nzkklz.exe, rzazzi.exe, ivpaan.exe)"
  13426. Y
  13427. kavsvc
  13428. kavsvc.exe
  13429. Kaspersky antivirus
  13430. X
  13431. KAVutil
  13432. ??
  13433. WINTOO.B VIRUS!
  13434. N
  13435. KAZAA
  13436. kazaa.exe
  13437. "KAZAA is a file-sharing program which unfortunately being ad-based includes ""Cy-door"" adware. Check here for information about ""Cy-door"" and here for a program that can remove it"
  13438. X
  13439. Kazaa Download Accelerator Updater
  13440. ??
  13441. SafeguardProtect/Veevo
  13442. X
  13443. Kazaa Download Accelerator Updater (required)
  13444. ??
  13445. SafeguardProtect/Veevo
  13446. X
  13447. Kazaa lptt01 or Kazaa ml097e
  13448. kazaa.exe
  13449. "Variant of the RapidBlaster parasite (in a ""kazaa"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid KaZaA file sharing program which has the same executable name"
  13450. X
  13451. KAZAACuf
  13452. ??
  13453. KITRO.D (or ARGEN.A) VIRUS!
  13454. N
  13455. kazaalite
  13456. kazaalite.exe
  13457. "Kazaalite is a file sharing client - not to be confused with the original Kazaa program. Unlike the original, this one does not contain any advertising or tracking mechanisms"
  13458. N
  13459. KaZooM
  13460. KaZooM.Exe
  13461. "KaZoom from Blue Haven Media - ""add-on application that automatically speeds up the download process and finds the files you want with far more power than regular KaZaA searches"""
  13462. Y
  13463. KB891711
  13464. KB891711.exe
  13465. "Installed by the Windows KB891711 critical update, see this security bulletin - this file reportedly needs to continue running in order to patch the vulnerability, at least until a more practical solution is found. There have however been reports of fatal exception errors in systems running Windows 98, and in such a case Microsoft advises to either uninstall the patch (Add/Remove Programs) or prevent it from running at startup."
  13466. U
  13467. KBD
  13468. KBD.EXE
  13469. Multimedia keyboard manager. Required if you use the multimedia keys
  13470. U
  13471. KBD MediaCenter
  13472. MEDIACTR.EXE
  13473. Multimedia keyboard manager. Required if you use the multimedia keys
  13474. X
  13475. kbddrv32
  13476. kbddrv32.exe
  13477. CRYPTER.A trojan infection
  13478. X
  13479. kbddrvinf
  13480. kbddrvinf.exe
  13481. CRYPTER.A trojan infection
  13482. N
  13483. KCeasy
  13484. KCeasy.exe
  13485. KCeasy - a Windows peer-to-peer filesharing application which uses giFT as its 'back end' foundation. The networks currently supported are OpenFT and Gnutella.
  13486. U
  13487. KClient
  13488. kstatus.exe
  13489. KClient Kerberos client software for Win32 systems. It provides the libraries and utilities needed to use Kerberos-based PC applications developed by Computing Services such as KWeb and NiftyTelnet.
  13490. N
  13491. kdx
  13492. KHost.exe
  13493. "KonTiki Secure Delivery Plug In related. ""The Kontiki Delivery Management System (DMS) is a secure delivery network for distribution of video, software, audio, documents, and other digital media. The Kontiki DMS enables enterprises to efficiently publish, secure, deliver and track digital media to employees, partners, and customers"""
  13494. U
  13495. KE9801
  13496. DriBat32.exe
  13497. KE-9801 multimedia keyboard - required if you use the multimedia keys
  13498. X
  13499. Keenvalue
  13500. Keenvalue.exe
  13501. eUniverse/KeenValue adware
  13502. U
  13503. KEMailKb
  13504. KEMailKb.EXE
  13505. Controls the buttons at the top of the Micro Innovations 650i Internet Access Keyboard. If you disable it you cannot use the buttons - like volume control or shut down
  13506. U
  13507. Kerio VPN Client
  13508. kvpnclient.exe
  13509. Kerio VPN Client
  13510. X
  13511. kern64dll
  13512. ??
  13513. PWSteal.Tarno.J trojan infection.
  13514. X
  13515. Kernal Fault Check
  13516. ntosrkl.exe
  13517. variant of the W32/SDBOT WORM!
  13518. X
  13519. kernctl32
  13520. "rundll32 kctl32.dll,initialize"
  13521. Trojan.Proxy.Agent.AT infection
  13522. X
  13523. Kernel
  13524. bboy.exe
  13525. MUMU.B VIRUS!
  13526. X
  13527. KERNEL 32
  13528. SKERNEL32.com
  13529. W32/SEMAPI-A WORM
  13530. X
  13531. Kernel Faults
  13532. ftphost.exe
  13533. RBOT.BHU WORM!
  13534. X
  13535. Kernel Loader
  13536. ntkrnl.exe
  13537. CERVIVEC.A VIRUS!
  13538. X
  13539. Kernel Services
  13540. service32.exe
  13541. TROJ/PRX-B TROJAN!
  13542. X
  13543. kernel system daemon
  13544. ACTIVAT0R.exe
  13545. RANDEX.AW VIRUS!
  13546. X
  13547. Kernel_check
  13548. wmiprvse.exe
  13549. W32/SONEBOT-B WORM!
  13550. X
  13551. kernel12.exe
  13552. kernel12.exe
  13553. unidentified WORM or TROJAN!
  13554. X
  13555. kernel32
  13556. kern32.exe
  13557. BADTRANS.A VIRUS!
  13558. X
  13559. kernel32
  13560. kernel.dli
  13561. NETDEVIL.B VIRUS!
  13562. X
  13563. Kernel32
  13564. Kernel.dll
  13565. REDLOF.M VIRUS!
  13566. X
  13567. kernel32
  13568. kernel32.dlI
  13569. NETDEVIL.15 VIRUS!
  13570. X
  13571. Kernel32
  13572. Kernel32.exe
  13573. "number of VIRUSES - such as BABYLONIA, KERNEL and HOOKER"
  13574. X
  13575. Kernel32
  13576. Kernel32.win
  13577. GAGGLE.D VIRUS!
  13578. X
  13579. Kernel32
  13580. kernel32s.exe
  13581. W32/SDBOT-PU TROJAN!
  13582. X
  13583. Kernel32
  13584. krnl32.exe
  13585. EPON VIRUS!
  13586. X
  13587. kernel32dll
  13588. guardpc.exe
  13589. W32/FORBOT-CU WORM!
  13590. X
  13591. KernelCheck
  13592. ??
  13593. unidentified TROJAN!
  13594. N
  13595. KernelFaultCheck
  13596. dumprep 0 -k
  13597. "Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out"
  13598. N
  13599. kernelfaultcheck
  13600. dumprep 0 -u
  13601. "Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out"
  13602. X
  13603. KernelFaultChk
  13604. sms.exe
  13605. "DEADHAT VIRUS! Do not confuse with the valid ""kernelfaultcheck"" which runs ""dumprep 0 -k"" or ""dumprep 0 -u"""
  13606. X
  13607. Kernell
  13608. systems.exe
  13609. TARNO.C VIRUS!
  13610. X
  13611. Kernell32
  13612. Kernell.dll
  13613. DESTINY VIRUS!
  13614. X
  13615. KernellApps
  13616. csrss.exe
  13617. BANCBAN-AC TROJAN!
  13618. X
  13619. KernellApps
  13620. lexplore.exe
  13621. Troj/Bancban-BS TROJAN!
  13622. X
  13623. KernellApps
  13624. svshosti.exe
  13625. Bancban-V trojan infection
  13626. X
  13627. Kernelw
  13628. Kernelw32.exe
  13629. INDOR.E VIRUS!
  13630. X
  13631. key
  13632. sys_xp.exe
  13633. BEAGLE.AC WORM!
  13634. X
  13635. key
  13636. sysxp.exe
  13637. BEAGLE.AB WORM!
  13638. X
  13639. key
  13640. winxp.exe
  13641. BEAGLE.AG WORM!
  13642. X
  13643. Key Logger
  13644. csrss.exe
  13645. W32.Buchon.A worm.
  13646. X
  13647. Key1
  13648. Rlid.exe
  13649. LIXY VIRUS!
  13650. Y
  13651. KeyAccess
  13652. keyacc32.exe
  13653. "KeyServer KeyAccess client software - ""when the KeyServer program is launched, the KeyServer process becomes active so license requests from client computers can be serviced. Without KeyAccess, a keyed program cannot run, so license control is very secure"""
  13654. X
  13655. Keybdcntl
  13656. keybdcntl.exe
  13657. Crypter.C trojan variant infection
  13658. U
  13659. Keyboard Manager
  13660. MMKeybd.exe
  13661. Multimedia keyboard manager. Required if you use the additional keys. Can also be listed as MULTIMEDIA KEYBOARD
  13662. Y
  13663. Keyboard Preload Check
  13664. Preload.exe
  13665. Millenium Multi-Function Keyboard driver
  13666. X
  13667. keyboard_enum
  13668. keyboard_enum.exe
  13669. TROJ/BDOOR-GP TROJAN!
  13670. U
  13671. KeyMaestro
  13672. kmaestro.exe
  13673. Multimedia keyboard manager. Required if you use the multimedia keys
  13674. U
  13675. keymap
  13676. keymap.exe
  13677. System Tray utility and background task used by games produced by Kesmai (published by Interactive Magic) and which enables you to program keys to do specific actions during the game
  13678. X
  13679. keymgrldr
  13680. "rundll32 setupapi, InstallHinfSection... keymgr3.inf"
  13681. CoolWebSearch parasite related
  13682. U
  13683. KeyPatrol
  13684. KeyPatrol.exe
  13685. "KeyPatrol - detects Key Loggers (""keyboard loggers"" or ""keyloggers"") using both behavioral and pattern-matching algorithms"
  13686. U
  13687. keystroke
  13688. keystroke
  13689. QuickLaunch is a spyware program that logs keystrokes and captures screenshots. If you didn't install this yourself remove it.
  13690. N
  13691. KeyText
  13692. KeyText.exe
  13693. Key Text 2000 from MJMSoft Design - utility to automate repetitive keyboard tasks. Available via Start -> Programs
  13694. U
  13695. KeyWallet
  13696. KWallet.exe
  13697. """KeyWallet is a useful and convenient desktop utility that spares you the trouble of filling in your logins, passwords and other personal data manually"""
  13698. X
  13699. kfienq
  13700. masbl.bat
  13701. KIFER VIRUS!
  13702. X
  13703. kgjdi27
  13704. kgjdie27.exe
  13705. Sdbot.AP WORM!
  13706. N
  13707. khooker
  13708. khooker.exe
  13709. SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  13710. U
  13711. KICKMON.EXE
  13712. KICKMON.EXE
  13713. "KeepItClean - utility that deletes safe to remove files, cookies, browsing history, etc. This is the scheduler - if you don't schedule clean-ups it isn't required"
  13714. U
  13715. Kill Popup
  13716. KillPopup.exe
  13717. KillPopup Pop-up stopper
  13718. N
  13719. Kinberlink
  13720. Kinberlink.exe
  13721. Kinberlink network messaging. Available via Start -> Programs
  13722. U
  13723. KK Loader
  13724. loadkk.exe
  13725. "KeyKey XP Professional from KeyKey.com. ""Monitor Instant Messages, Chats, Emails, Web Site URLs, Passwords, Computer Programs, Start Up and Shut Down time and much more completely undetected to the user."""
  13726. U
  13727. KLog
  13728. Keyspy.exe
  13729. Hacktool.KeyLoggPro.B keystroke logger/monitoring program - remove unless you installed it yourself!
  13730. U
  13731. klp
  13732. explorer.exe
  13733. "ComSurveilSys keystroke logger/monitoring program - remove unless you installed it yourself! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is found in a C:\WINDOWS\System\PAL\CSS folder (Win 98/ME) or in the C:\Winnt\System\PAL\CSS or C:\Windows\System\PAL\CSS subfolder (Windows 2000 and Win XP)"
  13734. U
  13735. klp
  13736. run32dll.exe
  13737. PAL PC Spy - key recorder and screen capture utility which controls and monitors everything that happens on your pc and online
  13738. U
  13739. KM9801U
  13740. MMHotKey.exe
  13741. Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  13742. U
  13743. kmw_run.exe
  13744. kmw_run.exe
  13745. Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  13746. U
  13747. kmw_show.exe
  13748. kmw_show.exe
  13749. Kensington MouseWorks - mouse/trackball software. Not required unles you use any special features
  13750. N
  13751. Kodak Batch Transfer
  13752. pezdow1.exe
  13753. "Part of ""Kodak Picture Easy"" software for digital cameras. Includes the display of an icon in the System Tray to quickly transfer photos to a PC"
  13754. U
  13755. Kodak EasyShare software
  13756. EasyShare.exe
  13757. Software bundled with Kodak digital cameras to manage the connection between the PC and the Camera. Can be started manually.
  13758. N
  13759. Kodak Picture Easy *.* Batch Transfer
  13760. PezDownload.exe
  13761. "Part of ""Kodak Picture Easy"" software for digital cameras. Includes the display of an icon in the System Tray to quickly transfer photos to a PC. *.* represents the version"
  13762. N
  13763. Kodak Picture Transfer Software
  13764. pts.exe
  13765. Looks for Kodak camera connection and media insertion. Available via Start -> Programs
  13766. N
  13767. Kodak Software Updater
  13768. ??
  13769. Software updater for Kodak Easyshare digital cameras
  13770. Y
  13771. KodakCCS
  13772. KodakCCS.exe
  13773. Kodak DC File System Driver
  13774. U
  13775. Komunikator
  13776. tlen.exe
  13777. Tlen - a Polish language Instant Messaging client
  13778. N
  13779. Konni Symbol Autostart
  13780. KonniSymbol.exe
  13781. Gives configuration access to RagTime Solo professional business publishing software. RagTime Solo is the private user version of RagTime 5
  13782. N
  13783. kontiki
  13784. kontiki.exe
  13785. Kontiki Delivery Manager - Windows-based client software that enables secure delivery of content to users' desktops
  13786. Y
  13787. KPDrv4XP
  13788. KPDrv4XP.exe
  13789. MediaKey USB Keypad Driver
  13790. U
  13791. KREC32
  13792. krec32.exe
  13793. StarrCommander Pro Keystroke logging software
  13794. X
  13795. Krnlcheck
  13796. csrss.exe
  13797. "BACKDOOR.BOTNACHALA TROJAN! - Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, and which should NOT figure in Msconfig!"
  13798. U
  13799. Krnlmod
  13800. Krnlmod.exe
  13801. "Keylogger - see here. Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't, treat it as ""X"" and uninstall or remove via Spybot S&D (for example)"
  13802. X
  13803. Ksrv32
  13804. Ksrv32.exe
  13805. W32/Agobot-PI WORM! Note: This trojan/worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  13806. U
  13807. ktchnsnk
  13808. ktchnsnk.exe
  13809. HP program found with the Office Jet 500/600/700 series which initializes the Office Jet manager each time the computer is booted up or rebooted
  13810. X
  13811. KV2005
  13812. word.EXE
  13813. TROJ/VB-IW TROJAN!
  13814. X
  13815. kv3000
  13816. lover.vbe
  13817. ZSYANG.B VIRUS!
  13818. X
  13819. kvern16.dll
  13820. ??
  13821. DailyWinner adware
  13822. X
  13823. kw3eef76
  13824. ??
  13825. LZIO.com adware downloader
  13826. N
  13827. kX Mixer
  13828. kxmixer.exe
  13829. Provides Mixer and Control functionality to KxProject Audio driver for EMU10k based soundcards.
  13830. X
  13831. KYK Control Settings
  13832. KYSVCXD.EXE
  13833. variant of the WIN32.RBOT WORM!
  13834. X
  13835. KYM Control Settings
  13836. phqghum.exe
  13837. RBOT.BQD WORM!
  13838. X
  13839. L4r1$$a
  13840. L4r1$$a.pif
  13841. W32/ASSIRAL-C WORM!
  13842. X
  13843. laltin
  13844. L90112201.Stub.exe
  13845. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  13846. X
  13847. LAN Driver
  13848. landriver32.exe
  13849. RBOT.BT WORM!
  13850. X
  13851. lanbrup
  13852. lanbrup.exe
  13853. SafeSurfing adware
  13854. U
  13855. LanguageMonitor
  13856. Oplmsb01.exe
  13857. OKI Printer language support monitor
  13858. X
  13859. LanGuard
  13860. languard.exe
  13861. Adware downloader - also detected as the TROJ/SECONDT-C TROJAN!
  13862. U
  13863. LanSpeed2
  13864. LanSpeed2.exe
  13865. Monitors any traffic that is using a LAN adapter (Ethernet or Token ring network card)
  13866. U
  13867. laokey.exe
  13868. LaoKey.exe
  13869. Lao Script for Windows (LSWin) is an extension to the Windows operating system to allow Lao language to be used with many different Windows-based applications.
  13870. U
  13871. LapLink scheduler
  13872. Llsched.exe
  13873. Utility that automatically performs file transfers as unattended background operations
  13874. X
  13875. lar
  13876. ??
  13877. ROXY.C VIRUS!
  13878. X
  13879. Lar
  13880. Llass.exe
  13881. INOR-A VIRUS!
  13882. X
  13883. LARISSA ANTI VIRUS
  13884. LARISSA_ANTI_VIRUS.exe
  13885. Klassir TROJAN!
  13886. X
  13887. LAsIAf32
  13888. RePEAtLD.exe
  13889. REPEATLD VIRUS!
  13890. Y
  13891. LASTinst
  13892. ??
  13893. For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  13894. U
  13895. LaunApp
  13896. LaunApp.exe
  13897. Part of Acer Launch Manager - programmable keys on such laptops as the TravelMate 610
  13898. U
  13899. Launch Ai Booster
  13900. OverClk.exe
  13901. The ASUS Ai_Booster is an application that allows you to overclock the CPU either manually or automatically without the hassle of entering the BIOS Setup.
  13902. N
  13903. Launch YahooPOPs! at Windows startup
  13904. YAHOOPOPS.EXE
  13905. YahooPOPs - enables free POP3/SMTP access to Yahoo! Mail through a service on localhost that emulates the web interface. Available via Start -> Programs
  13906. U
  13907. LaunchAp
  13908. LaunchAp.exe
  13909. Part of Acer Launch Manager - programmable keys on such laptops as the TravelMate 610
  13910. U
  13911. LaunchApp
  13912. Alaunch.exe
  13913. Acer Launch tool utility on laptops
  13914. U
  13915. Launchboard
  13916. lnchbrd.exe
  13917. """LaunchBoard software from Darwin turns your keyboard into a remote control for the Internet and your computer! With LaunchBoard 2.0, you can customize up to 38 keys on your PC keyboard to instantly launch Web Sites, start applications, perform custom macros, handle Windows shortcuts, store passwords, and perform loads of other customizable functions"""
  13918. X
  13919. Launcher
  13920. launcher.exe
  13921. Spyware component related to DownloadWare and found in Program FilesKFH
  13922. N
  13923. Launcher
  13924. relaunch.exe
  13925. Audio Applications Launcher for the Philips Rythmiic Edge soundcard (the Philips Rhythmic Edge is the same as the Thunderbird PCI soundcard - see TBtray). Available via Start -> Programs
  13926. X
  13927. Lavasoft Ad-Aware
  13928. Ad-Aware.exe
  13929. "W32/RBOT-SO WORM! - NOTE: this is NOT the popular spyware remover, as described here"
  13930. U
  13931. Lavasoft Adwatch
  13932. Ad-watch.exe
  13933. Part of Lavasoft Ad-aware Plus - realtime spyware-monitor watching your memory and registry for spyware that tries to install or change your system
  13934. Y
  13935. laxmsp32.exe
  13936. laxmsp32.exe
  13937. Lexmark Scan and Copy Control Program for the X63 (and maybe others) printer/scanner. Required for the scanner to work?
  13938. X
  13939. Laz
  13940. Kernn.exe
  13941. TROJ/BANCOS-LN WORM!
  13942. U
  13943. LCDC
  13944. LCDC.exe
  13945. LCDC is an application that displays various information on your LCD or VFD screen. The number of things that LCDC can do is expandable by Plugins
  13946. Y
  13947. LCDPlayer
  13948. LCDPlyer.exe
  13949. Related to SuperAdBlocker
  13950. N
  13951. lcfep
  13952. lcfep.exe
  13953. "Tivoli ▒TME? System Tray icon - ""\'lcfep\' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"""
  13954. U
  13955. LClock
  13956. lclock.exe
  13957. LClock is a program that makes the Windows' clock look like a Windows Longhorn Clock.
  13958. X
  13959. lcvga
  13960. lcvga.exe
  13961. Hostol-A TROJAN!
  13962. X
  13963. ld
  13964. ld.exe
  13965. CoolWebSearch parasite variant
  13966. N
  13967. LDM
  13968. ??
  13969. "Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech. Also listed under Logitech Desktop Messenger"
  13970. X
  13971. ldriver
  13972. ldriver.exe
  13973. Troj/Chorus-A TROJAN! Searchforfree Browser hijacker.
  13974. U
  13975. LED TRAY
  13976. LEDTRAY.EXE
  13977. Installs a USB compact flash card reader or drive on start-up. The device is distributed by Microtech and is made by a company called SnapShot. Required if you want the reader to work
  13978. U
  13979. ledpointer
  13980. CNYHKey.exe
  13981. Chicony Electronics Multimedia Keyboard Hotkey Driver
  13982. N
  13983. LeechGet
  13984. LeechGet.exe
  13985. LeechGet download manager
  13986. X
  13987. LetsSearch
  13988. LetsSearch.exe
  13989. BrowserAid/BrowserPal foistware variant
  13990. U
  13991. Lexmark **** Series
  13992. lxbkbmgr.exe
  13993. "Lexmark System Tray application (where ""****"" is the model) that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut"
  13994. U
  13995. Lexmark **** Series
  13996. lxbmbmgr.exe
  13997. "Lexmark System Tray application (where ""****"" is the model) that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut"
  13998. U
  13999. Lexmark **** series
  14000. lxbtbmgr.exe
  14001. "Lexmark System Tray application (where ""****"" is the model) that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut"
  14002. Y
  14003. Lexmark 2200 Series Button Manager
  14004. lxbvbmgr.exe
  14005. Lexmark printer button manager. Required for correct operation
  14006. Y
  14007. Lexmark 3100 Series
  14008. lxbrbmgr.exe
  14009. Lexmark printer button manager. Required for correct operation.
  14010. U
  14011. Lexmark X5100 Series
  14012. lxbabmgr.exe
  14013. System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  14014. Y
  14015. Lexmark X6100 Series
  14016. lxbfbmgr.exe
  14017. Lexmark X6100 printer button manager - required for correct operation
  14018. U
  14019. Lexmark X74-X75
  14020. lxbabmgr.exe
  14021. System Tray application that enables scan or fax functions to run directly from the printer via the buttons. Can be launched from a desktop shortcut
  14022. Y
  14023. Lexmark Xxx Button Monitor
  14024. ACMonitor_Xxx.exe
  14025. "Associated with the Lexmark Xxx (where ""xx"" is the model) all-in-one printer/scanner/copier. Required for correct operation"
  14026. N
  14027. LexmarkPrinTray
  14028. printray.exe
  14029. Lexmark Printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. Can also be listed as PrinTray
  14030. X
  14031. lexplore
  14032. lexplore.exe
  14033. "W32.BROPIA WORM! - NOTE: this process is spelled ""LEXPLORE.exe"" (with an ""L""), not Iexplore.exe like the familar Internet Explorer executable!"
  14034. N
  14035. lexpps
  14036. lexpps.exe
  14037. "For Lexmark printers. From Lexmark: ""This enables bi-directional printing over a peer to peer network. If the printer is connected directly to your PC, the file is not used, (or should not be used) at all"". It is known that firewalls can however alert you to ""lexpps.exe"" requesting server privileges"
  14038. U
  14039. LexStart
  14040. lexstart.exe
  14041. Lexmark printer software may add Lexstart.exe in the startup folder to handle print commands that you send to the printer. Sometimes required for the printer to work correctly - not in the case of a Lexmark Z42 for instance
  14042. X
  14043. Lfh
  14044. Lfh.exe
  14045. TROJ/ZAURGA-A TROJAN!
  14046. U
  14047. Lfsndmng
  14048. lfsndmng.exe
  14049. "LightningFAX Enterprise Fax Server - ""puts faxing at the fingertips of networked enterprise users. It enables rapid, secure sending and Direct-To-Desktop Delivery of mission-critical documents"""
  14050. N
  14051. lhttseng
  14052. ??
  14053. Left over after installation of the British English version of the Lernout & Hauspie Text To Speech (TTS) Engine
  14054. X
  14055. li01f948
  14056. ??
  14057. LZIO.com adware downloader
  14058. N
  14059. LicCrtl
  14060. runservice.exe
  14061. "Part of the eLicense Copy Protection scheme employed by some software and games. When this service is not running, the eLicense wrapper is unable to extract and execute the program"
  14062. U
  14063. LicCtrl
  14064. ??
  14065. "Part of the eLicense Copy Protection scheme employed by some software and games. When this service is not running, the eLicense wrapper is unable to extract and execute the program"
  14066. U
  14067. LidPolicy
  14068. pwrschem.exe
  14069. A utility for configuring certain HP notebook models to enter Standby mode when the lid is closed only when running on battery.
  14070. N
  14071. LifeScape Media Detector
  14072. PicasaMediaDetector.exe
  14073. Media detector for Picasa's automatic photo organizer
  14074. X
  14075. lify
  14076. yujixit.exe
  14077. variant of the W32/SDBOT WORM!
  14078. U
  14079. Lightning Download
  14080. Lightning.exe
  14081. "Lightning_Download download manager. Can be launched manually, but will need to start up if you want it to ""catch clicks"" off Internet Explorer"
  14082. X
  14083. Limewire
  14084. LimeWire.exe
  14085. W32/Rbot-AGH WORM!
  14086. N
  14087. LimeWire x.x
  14088. LimeWire.exe
  14089. LimeWire - Peer to Peer (P2P) file-sharing client. x.x represents the version number. Note - as with all P2P sharing programs they are susceptible to various forms of malware
  14090. X
  14091. Limpet
  14092. explorer16.exe
  14093. W32/Rbot-AJD WORM!
  14094. X
  14095. li-multi****
  14096. li-multi****.exe
  14097. Adult web-dialler - **** is random
  14098. N
  14099. Line Speed Meter V3.0
  14100. LineSpeedMeter.exe
  14101. LineSpeedMeter - detect the download and upload speed of your internet connection
  14102. N
  14103. Linksts
  14104. linksts.exe
  14105. "Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon"
  14106. X
  14107. Linksts
  14108. linksts.exe
  14109. "Tray icon which gets installed when you install the drivers for Asuscom internal ISDN modem cards (or rebadged Asuscom ISDN cards, such as MRi). This icon enables you to monitor or configure your ISDN card. Once you have configured your ISDN card correctly, you will never need to use this icon"
  14110. X
  14111. Linux
  14112. Linux.vbs
  14113. LOVELETTER.AS VIRUS!
  14114. U
  14115. LiquidView
  14116. lviewj.exe
  14117. """Liquid View lets you increase the legibility of the Microsoft Windows interface regardless of your display\'s native resolution. The software lets you increase the size of items that are hard to read on your monitor"""
  14118. X
  14119. Lisa
  14120. Lisa.exe
  14121. DIAL/SCOM-D premium rate adult content dialer.
  14122. X
  14123. li-speed****
  14124. dlres.exe
  14125. Adult web-dialler - **** is random
  14126. X
  14127. List checker 32 BIT
  14128. list32.exe
  14129. W32/Rbot-AHO WORM!
  14130. X
  14131. Litebot
  14132. ??
  14133. Troj/Litebot-A TROJAN!
  14134. N
  14135. LIU
  14136. LIU.exe
  14137. "Logitech Internet Update. Used to update drivers/software for Logitech's Wingman, QuickCam, etc devices. Reports claim it doesn't work very well and you can manually update the files anyway"
  14138. N
  14139. LIU
  14140. Rubicon.exe
  14141. "Logitech Internet Update. Used to update drivers/software for Logitech's Wingman, QuickCam, etc devices. Reports claim it doesn't work very well and you can manually update the files anyway"
  14142. N
  14143. Live Menu
  14144. Dllcmd32.exe
  14145. eFax Send button for eFax Messenger Plus. Available via Start -> Programs Disabling instructions available here
  14146. N
  14147. LiveMonitor
  14148. LMonitor.exe
  14149. MSI Live Update2 - auto-detects and suggests the latest BIOS/Driver/Utilities information
  14150. N
  14151. LiveNote
  14152. Livenote.exe
  14153. Asus graphics card driver live update feature
  14154. X
  14155. LiveSexCams
  14156. LiveSexCams.exe
  14157. Premium rate adult content dialer
  14158. U
  14159. LiveUpdate
  14160. LiveUpdate.exe
  14161. Web-update utility as used by various types of software - see http://liveupdate.openwares.org/
  14162. X
  14163. li-vita****
  14164. li-vita****.exe
  14165. Adult web-dialler - **** is random
  14166. X
  14167. Livre
  14168. Dibane.bat
  14169. W97M.BANEDI VIRUS!
  14170. X
  14171. llsass
  14172. llsass.exe
  14173. "TROJ/PROXY-GG TROJAN! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  14174. N
  14175. LM Status
  14176. LMSTATUS.EXE
  14177. Xerox WorkCenter XE - language monitor status application
  14178. U
  14179. LManager
  14180. HotkeyApp.exe
  14181. Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  14182. U
  14183. LManager
  14184. QtZgAcer.EXE
  14185. Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  14186. U
  14187. LManager
  14188. QtZpAcer.exe
  14189. Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio
  14190. X
  14191. lMAPl
  14192. lMAPl.exe
  14193. W32/AGOBOT-RE WORM!
  14194. U
  14195. LMgrOSD
  14196. OSDCtrl.exe
  14197. "OSD (on-screen-display) utility - Part of Acer Launch Manager. Gives you control to customize the monitor to your liking...from sound, brightness, contrast, horizontal and vertical positions, phase, pixel clock, color and language - User's choice!"
  14198. N
  14199. LMonitor
  14200. LMonitor.exe
  14201. Lmonitor utility comes with MSI\'s LiveUpdate Version 3 - periodically checks for updated drivers and utilities
  14202. X
  14203. lmrt
  14204. lmrt.exe
  14205. Unidentified adware
  14206. N
  14207. LMSTATUS
  14208. LMSTATUS.EXE
  14209. Xerox WorkCenter XE - language monitor status application
  14210. X
  14211. lmu
  14212. LMU.exe
  14213. "Downloader trojan, recognized by Kaspersky antivirus as Backdoor.Win32.Agent.bg"
  14214. X
  14215. lnternet Explorer
  14216. AMSNDMGR.EXE
  14217. "KWBOT.R VIRUS! Note that the ""l"" is a lower case ""L"" and not an upper case ""I"""
  14218. X
  14219. load
  14220. ??
  14221. W32.Kelvir.AI WORM!
  14222. X
  14223. load
  14224. _Kerne1.exe
  14225. Troj/Lineage-AN TROJAN!
  14226. X
  14227. load
  14228. Internat.exe
  14229. PWSteal.Wowcraft TROJAN!
  14230. X
  14231. Load
  14232. mdm.exe
  14233. Backdoor.Binghe TROJAN!
  14234. X
  14235. load
  14236. msgsr32.exe
  14237. W32/SDBOT-QR WORM!
  14238. X
  14239. Load
  14240. MyGame.exe
  14241. W32/LameYear-A Worm!
  14242. X
  14243. load
  14244. rundll32.exe
  14245. PWSteal.Wowcraft TROJAN!
  14246. X
  14247. load
  14248. svchsot.exe
  14249. Troj/GWGhost-O TROJAN! Note: (svchsot.exe) is not the legitimate Windows Process. (Notice the difference in the spelling.) The legitimate Windows Process (svchost.exe) should not be seen in Msconfig or as a Startup item. This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  14250. X
  14251. load
  14252. svhost32.exe
  14253. PWSteal.Wowcraft TROJAN!
  14254. U
  14255. LOAD WB
  14256. LOADWB.EXE
  14257. "Part of Stardock's WindowBlinds custom desktop program. ""WindowBlinds is the first utility of its kind. It extends Win98/NT/2K/XP to have a fully skinnable user interface. You can change the style of title bars, buttons, toolbars and much?more"". If you use it - keep it if not then uninstall it"
  14258. Y
  14259. load=
  14260. 01comm32.exe
  14261. "Related to Elsa CommPro (Communicate Pro) access software for Microlink modems - this software contains answering machine and fax functions, plus a terminal program, a WWW-browser launch function, Internet telephony, and address management. Required if you use those."
  14262. X
  14263. load=
  14264. a1g.exe
  14265. ATAK.B WORM!
  14266. N
  14267. load=
  14268. adw30.exe
  14269. After Dark for Windows - screen saver program. Popular before screen savers were integrated into Win95
  14270. Y
  14271. load=
  14272. AICLIENT.EXE
  14273. Asset Insight from Tangram - asset managing software. Required if an organisation is running a centrally administered asset management system
  14274. U
  14275. load=
  14276. asistat.exe
  14277. Status monitor for an NEC SuperScript printer
  14278. Y
  14279. load=
  14280. Bfrecv.exe
  14281. Bitware modem driver
  14282. X
  14283. load=
  14284. dapdll.exe
  14285. W32.ATAK.E WORM!
  14286. U
  14287. load=
  14288. esspk.exe
  14289. Speakerphone capability through a soundcard for an ESS modem
  14290. X
  14291. load=
  14292. hint.exe
  14293. W32.ATAK WORM!
  14294. Y
  14295. load=
  14296. hotkey.exe
  14297. Solo 5300 display driver for Win2K on some Gateway laptops
  14298. N
  14299. load=
  14300. HPWHRC.EXE
  14301. Loads the Status Window software for the HP Laserjet printers
  14302. X
  14303. load=
  14304. inetinfo.exe
  14305. TROJ/PROXY-GG TROJAN!
  14306. X
  14307. load=
  14308. msater.exe
  14309. RETSAM VIRUS!
  14310. X
  14311. load=
  14312. shambl3r.exe
  14313. REMABL VIRUS!
  14314. X
  14315. load=
  14316. Spoolsv.exe
  14317. "CIADOOR.B VIRUS! Note - ""Spoolsv.exe"" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file"
  14318. X
  14319. load=
  14320. svhost32.exe
  14321. TROJ/LINEAGE-AB TROJAN!
  14322. N
  14323. load=
  14324. vi_grm.exe
  14325. Monitor drivers for Trio2x/3x based video cards - displays control panel for quick access to display settings
  14326. Y
  14327. load=
  14328. wpshrc.exe
  14329. Required to prevent configuration errors on a Compaq LBP-660 parallel port laser printer (and maybe others)
  14330. X
  14331. load32
  14332. 1111a.exe
  14333. W32.Dumaru.AH WORM!
  14334. X
  14335. load32
  14336. l32x.exe
  14337. W32.DUMARU.Z W32.DUMARU.Y or DUMARU.AD WORM!
  14338. X
  14339. load32
  14340. load32.exe
  14341. W32.DUMARU WORM!
  14342. X
  14343. load32
  14344. load32.exe
  14345. NIBU or W32.Bambo TROJAN!
  14346. X
  14347. LOAD32
  14348. Lorena.exe
  14349. W32.Mapson.C WORM!
  14350. X
  14351. load32
  14352. netda.exe
  14353. NIBU.E TROJAN!
  14354. X
  14355. load32
  14356. swchost.exe
  14357. TURTA.A WORM!
  14358. X
  14359. load32
  14360. swchost.exe
  14361. NIBU.I TROJAN! and the W32/Dumaru-AK WORM!
  14362. X
  14363. load32
  14364. winldra.exe
  14365. BACKDOOR.NIBU.J or DUMARU-BI and Troj/Dumaru-N TROJANS! Note: Also known as Srv.SSA-KeyLogger by Sunbelt Software which has developed a free removal tool for this KeyLogger. For more information Click_Here
  14366. X
  14367. Loadab1
  14368. explorer.exe
  14369. Troj/Lineage-AJ TROJAN!
  14370. Y
  14371. LoadBlackD
  14372. blackd.exe
  14373. "This is the ""intrusion detection system"" of the BlackICE PC Protection (was Defender) firewall which loads independently of the ""user interface"" (BlackICE Utility)"
  14374. X
  14375. LoadDBackUp
  14376. BcTool.exe
  14377. GIBE VIRUS!
  14378. X
  14379. loaddll
  14380. loaddll.exe
  14381. Winvest SPYWARE!
  14382. X
  14383. loader
  14384. loader.exe
  14385. "Homepage hijacker, redirecting to coolwwwsearch.com. Downloader for iedll.exe"
  14386. X
  14387. loader
  14388. WMPLAYER.EXE
  14389. Unknown baddie - WMPLAYER.EXE is stored in the location and uses the same name as Windows Media Player but that valid Windows program doesn\'t load at startup
  14390. X
  14391. loader32
  14392. ??
  14393. Domcom TROJAN!
  14394. X
  14395. loader32
  14396. Loader32.exe
  14397. unidentified TROJAN!
  14398. X
  14399. loadfax
  14400. loadfax.exe
  14401. Troj/Winflux-C TROJAN!
  14402. X
  14403. LoadFonts
  14404. "LoadFonts.vbs, Tahoma.vbs"
  14405. Homepage hijacker that changes your homepage to an adult content site
  14406. X
  14407. LoadGolfCourses
  14408. LoadGolfCourses.exe
  14409. PlayMiniGolf.com foistware - stealth installed!
  14410. X
  14411. Load-Guard
  14412. LGuarg.exe.vbs
  14413. VBS.YENO.C WORM!
  14414. X
  14415. LoadHTML
  14416. ??
  14417. Mshtmpre adware
  14418. X
  14419. LoadingAgent
  14420. msload32.exe
  14421. OBLIVION TROJAN!
  14422. X
  14423. LoadingAgent
  14424. ZipLoader32.exe
  14425. OBLIVION TROJAN!
  14426. X
  14427. LoadManager
  14428. msload.exe
  14429. OPASERV.T VIRUS!
  14430. X
  14431. loadMecq0
  14432. explorer.exe
  14433. MUMUBOU.C TROJAN! ** Note - this is not the legitimate Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  14434. X
  14435. loadMecq3
  14436. rundll32.exe
  14437. Troj/LegMir-AS TROJAN!
  14438. X
  14439. loadMect1
  14440. explorer.exe
  14441. "TROJ/LINEAGE-L TROJAN! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is found in the C:\Program Files folder! Note: The LINEAGE-AD variant will drop the ct1dll.dll file in the system folder."
  14442. X
  14443. loadMefs
  14444. rundll32.exe
  14445. "TROJ/LEGMIR-JA TROJAN! - NOTE: this file is found in the C:\Windows\help folder, and is not to be confused with the legitimate rundll32.exe file, always located in the Windows folder on Win 98 and ME systems, and in the Winnt\System32 or Windows\System32 folder in Windows XP and NT!"
  14446. X
  14447. loadMefs
  14448. rundll32.exe
  14449. "Troj/LegMir-JB TROJAN! Note: This is not the legitimate Windows Process rundll32.exe, Which is found in the Windows folder(98\ME) or the System32 folder(NT\2000\XP). This trojan file is found in the Windows\inf or Winnt\inf folder."
  14450. X
  14451. loadMefs
  14452. smss32.exe
  14453. TROJ/FLOOD-EL TROJAN!
  14454. N
  14455. LoadMSvcmm
  14456. msvcmm32.exe
  14457. Auto-update for Movielink - internet movie rental System Tray access
  14458. X
  14459. LoadOrderVerification
  14460. ??
  14461. "TRON VIRUS! * is a random file name, possibly Pthymvfr.exe"
  14462. U
  14463. Loadout Manager
  14464. nost_LM.exe
  14465. Manager for the Belkin Nostromo n50 SpeedPad game controller - see here
  14466. X
  14467. LoadPFW
  14468. wmimgr.exe
  14469. W32/Qeds-B Worm!
  14470. U
  14471. LoadPowerProfile
  14472. ??
  14473. "Power management specifics such as monitor shut-off, system standby, etc. Associated with power management and is listed twice - see here. Loads your selected power scheme. May not be required - depends upon whether you modify the default Control Panel -> Power Options settings"
  14474. X
  14475. LoadPowerProfile
  14476. ASDAPI.EXE
  14477. CABRO VIRUS! Not to be confused with the valid entry below
  14478. X
  14479. LoadPowerProfile
  14480. rundl.exe
  14481. TOFAZZOL VIRUS! Note - do not confuse with the valid LoadPowerProfile entry above!
  14482. X
  14483. LoadPowerProfile
  14484. Rundll.exe powerprof.dll
  14485. "LOXOSCAM TROJAN! **Note - do not confuse with the valid LoadPowerProfile entry! Notice that the infected version uses ""Rundll.exe"" whereas the uninfected version uses ""Rundll32.exe"""
  14486. X
  14487. LoadPowerProfile
  14488. Rundll32.exe
  14489. "MIROOT VIRUS! Note - do not confuse with the valid LoadPowerProfile entry which has ""powrprof.dll"" appended to the command/data line"
  14490. X
  14491. LoadPowerScheme
  14492. ??
  14493. Ulubione adult content dialer
  14494. U
  14495. LoadQM
  14496. loadqm.exe
  14497. "Installed with MSN Explorer and loads the MSN Queue Manager. Required to enable the WU AutoUpdate feature. Note that disabling this can sometimes prevent internet sharing working on Win2K Pro SP2. Reports also suggest that removing it will re-enable internet access - hence the ""users choice"" recommendation. If you have problems leave it, otherwise I recommend you disable it"
  14498. X
  14499. loads.exe
  14500. loads.exe
  14501. MediaMotor/Popuppers adware downloader
  14502. X
  14503. loads.exe
  14504. medload.exe
  14505. MediaMotor/Popuppers adware downloader
  14506. X
  14507. loads.exe
  14508. suploads.exe
  14509. MediaMotor/Popuppers adware downloader
  14510. X
  14511. LoadService
  14512. "Maaf, tempatmu bukan di sin"
  14513. Troj/Kagen-A TROJAN!
  14514. X
  14515. LoadService
  14516. Rest In Peace
  14517. W32/KANGAROO-A WORM!
  14518. X
  14519. LoadService
  14520. Virus
  14521. CAGER.A WORM!
  14522. X
  14523. LoadSIPS
  14524. ??
  14525. 123Mania adware
  14526. X
  14527. loadwin
  14528. winset.exe
  14529. TROJ/QQPASS-I TROJAN!
  14530. X
  14531. loadwin
  14532. winsys.exe
  14533. TROJ/QQPASS-J TROJAN!
  14534. X
  14535. LoadWindowsFile
  14536. ??
  14537. DELF.B VIRUS! where <filename> is the infected file
  14538. X
  14539. Local Area Network
  14540. OpenGL.exe
  14541. variant of the WIN32.RBOT WORM!
  14542. X
  14543. Local Internet Connection
  14544. LIC.exe
  14545. W32/SDBOT-YA WORM!
  14546. X
  14547. LOCAL INTERNET WEB DRIVERS FOR WIN32
  14548. phqghume.exe
  14549. variant of the WIN32.RBOT WORM!
  14550. X
  14551. Local Page
  14552. http://find.naupoint.com
  14553. Naupoint browser hijacker
  14554. X
  14555. Local runole service
  14556. srvc32.exe
  14557. TROJ/SMALL-DP TROJAN!
  14558. X
  14559. Local Security Authority Service
  14560. Isass.exe
  14561. W32.LINKBOT.M WORM!
  14562. X
  14563. Local Security Authority Service
  14564. lssas.exe
  14565. W32/POEBOT-J WORM!
  14566. X
  14567. Local Service
  14568. Intenat.exe
  14569. Troj/Nuclear-J TROJAN! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  14570. X
  14571. Local-Settings-of-[User Name]
  14572. ??
  14573. W32.Gavgent.A WORM!
  14574. U
  14575. Lock My PC
  14576. lockpc.exe
  14577. "Lock_My_PC . A tool for quick computer locking when you leave it unattended. It shows a lock screen, disables Windows hot keys and mouse."
  14578. U
  14579. Logi_Mwx
  14580. Logi_MwX.exe
  14581. "Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as ""SmartMove"". If you disable it and find you don't need it leave it disabled"
  14582. U
  14583. Logi_Mwx
  14584. Logi_MwX.Exe
  14585. "Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as ""SmartMove"". If you disable it and find you don't need it leave it disabled"
  14586. U
  14587. Login
  14588. winlog.exe
  14589. Salfeld Child Control 2003 - parental control software
  14590. X
  14591. Login Screen Saver
  14592. login.scr
  14593. variant of the WIN32.RBOT WORM!
  14594. X
  14595. Login Service
  14596. ??
  14597. MIGMAF VIRUS!
  14598. X
  14599. LoginPassport
  14600. Lgnpsp32.exe
  14601. REDIST.C VIRUS!
  14602. X
  14603. Logitech
  14604. Logitech.exe
  14605. RBOT.BJH WORM!
  14606. X
  14607. Logitech Camera
  14608. Soundcane.exe
  14609. SDBOT.MUC WORM!
  14610. X
  14611. Logitech Desktop
  14612. ApPache.exe
  14613. W32/RBOT-YP WORM!
  14614. X
  14615. Logitech Desktop
  14616. IPCONN.EXE
  14617. W32/SDBOT-WE WORM!
  14618. X
  14619. Logitech Desktop Controller
  14620. wrcam.exe
  14621. variant of the WIN32.RBOT WORM!
  14622. N
  14623. Logitech Desktop Messenger
  14624. ??
  14625. "Installed with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech"
  14626. U
  14627. Logitech SetPoint
  14628. KEM.exe
  14629. Keyboard and mouse drivers and utilities for Logitech's latest products - supersedes iTouch and MouseWare on their older products. Required if you use special features such as multimedia keys
  14630. U
  14631. Logitech Utility
  14632. Logi_MwX.exe
  14633. "Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as ""SmartMove"". If you disable it and find you don't need it leave it disabled"
  14634. U
  14635. Logitech Utility
  14636. Logi_MwX.Exe
  14637. "Logitech Mouseware driver. Needed to support some additional functionality of Logitech mice/trackballs such as ""SmartMove"". If you disable it and find you don't need it leave it disabled"
  14638. N
  14639. Logitech Wakeup
  14640. lgwakeup.exe
  14641. Loads at startup and monitors the scanner. When a document is inserted in the scanner the wakeup program feeds the document a fraction of a inch into the scanner and then it launches the control center software. From the control center you can select whether to fax or copy or print the scanned documents. If you uncheck the Logitech wakeup software from the startup it no longer launches the control center or feeds the document a fraction of an inch. You can manually launch the control center software via Start ->Programs and still be able to scan images
  14642. X
  14643. Logitech Wireless
  14644. logitechwls.exe
  14645. W32/Mytob-BS Worm!
  14646. U
  14647. LogitechGalleryRepair
  14648. ISStart.exe
  14649. "LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the ""U"" rather than ""Y"" recommendation"
  14650. N
  14651. LogitechImageStudioTray
  14652. LogiTray.exe
  14653. Logitech Image Studio - installed with Logitech QuickCams
  14654. X
  14655. Logitechs
  14656. Logitechs.exe
  14657. SDBOT.BWE WORM!
  14658. U
  14659. LogitechVideoRepair
  14660. ISStart.exe
  14661. "LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the ""U"" rather than ""Y"" recommendation"
  14662. N
  14663. LogitechVideoTray
  14664. LogiTray.exe
  14665. Logitech Image Studio - installed with Logitech QuickCams
  14666. N
  14667. LogiTray
  14668. LogiTray.exe
  14669. Logitech Image Studio - installed with Logitech QuickCams
  14670. U
  14671. LogMeIn GUI
  14672. LogMeInSystray.exe
  14673. "RemotelyAnywhere is a remote administration and remote control solution for Windows. It allows access to the host computer via the network (the LAN, an intranet or the Internet) - and on the client side all you need is a web browser, a terminal emulator or a WAP-enabled phone."
  14674. U
  14675. LogMeIn GUI
  14676. ragui.exe
  14677. "RemotelyAnywhere is a remote administration and remote control solution for Windows. It allows access to the host computer via the network (the LAN, an intranet or the Internet) - and on the client side all you need is a web browser, a terminal emulator or a WAP-enabled phone."
  14678. X
  14679. Logo
  14680. ??
  14681. Troj/Dloader-RH TROJAN!
  14682. U
  14683. Logon Loader
  14684. LogonLoader.exe
  14685. Logon_Loader - customize Boot & Login Screens
  14686. U
  14687. Logon Loader Random
  14688. LogonLoader.exe
  14689. Logon_Loader - customize Boot & Login Screens
  14690. X
  14691. Logon.exe
  14692. logon.exe
  14693. BKDR_ZINS.A TROJAN!
  14694. X
  14695. logon.exe
  14696. logon.exe
  14697. Zins.B TROJAN!
  14698. U
  14699. LogonStudio
  14700. logonstudio.exe
  14701. "WinCustomize LogonStudio - ""Allows Windows XP users to edit, change, and apply new logon screens. LogonStudio comes built with a visual editor to make it easy to create your own logons which can then be uploaded to websites to be used by others users"""
  14702. X
  14703. LogService
  14704. lsass.exe
  14705. "Troj/Bdoor-IU TROJAN! Note:This is NOT the legitimate Windows lsass.exe process, which should NOT figure in Startup!"
  14706. X
  14707. LogService
  14708. wincalc.exe
  14709. BACKDOOR.PAPROXY TROJAN!
  14710. U
  14711. LogWatch
  14712. logwat95.exe
  14713. Licensing patch for products installed on NT by Computer Associates such as eTrust. Detects and updates old versions of lic98.dll - see here. Not required if you already have a newer version or the patch has been applied
  14714. X
  14715. longos
  14716. WIWT.EXE
  14717. BANKER-CD TROJAN!
  14718. Y
  14719. Look 'n' Stop
  14720. looknstop.exe
  14721. Look 'n' Stop personal firewall
  14722. U
  14723. LookNMeet
  14724. Agent.exe
  14725. LooknMeet dating service
  14726. X
  14727. Lookup_Sys
  14728. lookupsys.exe
  14729. P04n trojan
  14730. N
  14731. Lotus Organizer EasyClip
  14732. easyclip.exe
  14733. """The Easy Clip icon automates the collection of information from sources such as e-mail to create an Organizer address, appointment, task or Notepad page."" Available via Start -> Programs"
  14734. N
  14735. Lotus QuickStart
  14736. smartctr.exe
  14737. "Lotus central application, called SmartCenter, which runs on the Windows desktop. SmartCenter toolbar stretches across the top or, optionally, the bottom of the screen. Uses a lot of resources. Available via Start -> Programs"
  14738. U
  14739. Lotus SuiteStart
  14740. suitest.exe
  14741. "Puts the individual Lotus components in the system tray taskbar when you start Windows. Can be disabled via MSCONFIG -> Startup as ""Lotus SuiteStart 97 Edition"". All individual components available via Start -> Programs"
  14742. X
  14743. LowVersionSupport
  14744. ??
  14745. LASTRAS VIRUS! where <filename> is the name of the file dropped by the virus
  14746. X
  14747. Lpr
  14748. Lpr123.exe
  14749. REMPSTEAL password stealer TROJAN!
  14750. U
  14751. LPS
  14752. Lps.exe
  14753. "Local Port Scanner - ""With LPS you're able to check your computer for open or listening ports"""
  14754. U
  14755. LPtask
  14756. lptask.exe
  14757. "Program Lock It And Protect Pro - lock and protect your folders from being opened, moved or deleted"
  14758. X
  14759. LRBZ Utility 32
  14760. lrbz32.exe
  14761. W32/AGOBOT-JQ WORM!
  14762. N
  14763. LS120 Superdisk
  14764. ??
  14765. "Supposed to accelerate transfer rate on LS-120, contributes to system lockups"
  14766. X
  14767. LSA
  14768. lsa.exe
  14769. W32/SDBOT-YV WORM!
  14770. X
  14771. LSA
  14772. wfdmgr.exe
  14773. W32.Mytob.C WORM!
  14774. X
  14775. LSA Service
  14776. LSASS.exe
  14777. "W32.Ahker.G WORM! **Note - this is NOT the legitimate Windows lsass.exe process, which should NOT figure in Msconfig/Startup!"
  14778. X
  14779. LSA Shell (Export Version)
  14780. LSASS.exe
  14781. "several variants of the AHKER WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows lsass.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  14782. X
  14783. lsass
  14784. ??
  14785. ALADINZ.F VIRUS! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup!
  14786. X
  14787. lsass
  14788. ??
  14789. EliteBar adware variant
  14790. X
  14791. Lsass
  14792. kavmm.exe
  14793. "unidentified WORM or TROJAN! - NOTE - do NOT confuse with the legitimate Kaspersky antivirus module as described here . Contrary to this impostor, the legitimate file will always be located in the Kaspersky Lab folder in Program Files."
  14794. X
  14795. lsass
  14796. lsasrv.exe
  14797. W32.Mydoom.AU WORM!
  14798. X
  14799. lsass
  14800. lsasrv.exe
  14801. SAVAGE.A WORM!
  14802. X
  14803. lsass
  14804. lsasrv.exe
  14805. W32.Mydoom.AS WORM!
  14806. X
  14807. lsass
  14808. lsass.exe
  14809. RATSU.B VIRUS! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup!
  14810. X
  14811. lsass
  14812. start.bat
  14813. ZCREW VIRUS!
  14814. X
  14815. Lsass
  14816. woekd.exe
  14817. unidentified WORM or TROJAN!
  14818. X
  14819. LSASS 32
  14820. ISASS32.pif
  14821. W32/ASSIRAL-C WORM!
  14822. X
  14823. LSASS Authority
  14824. lshosts32.exe
  14825. SDBOT-UY TROJAN!
  14826. X
  14827. LSASS Authority
  14828. lsvhosts.exe
  14829. SDBOT.BCE WORM!
  14830. X
  14831. LSASS Daemon
  14832. LSASSd.exe
  14833. variant of the AGOBOT/GAOBOT WORM!
  14834. X
  14835. lsass service
  14836. lsass2.exe
  14837. variant of the GAOBOT/AGOBOT WORM!
  14838. X
  14839. lsass2k Update
  14840. lsass2k.exe
  14841. variant of the WIN32.RBOT WORM!
  14842. X
  14843. LSASS32
  14844. Isass32.exe
  14845. W32.KELVIR.M WORM!
  14846. X
  14847. lsass32
  14848. lsass32.exe
  14849. Troj/Lydra-B Trojan!
  14850. X
  14851. lsass64BiT.exe
  14852. lsass64BiT.exe
  14853. W32/FORBOT-CK WORM!
  14854. X
  14855. lsassig
  14856. lsassig.exe
  14857. Troj/Bancos-EC TROJAN! Note: This trojan file is found in the System\drivers (95/98/Me) or System32\drivers (Nt/2000/XP) folder.
  14858. X
  14859. lsasss
  14860. lsasss.exe
  14861. Troj/Geekmy-A TROJAN! Note: lsasss.exe (notice the extra s) is not the legitimate Windows Process. (lsass.exe) The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  14862. X
  14863. lsasss.exe
  14864. lsasss.exe
  14865. Sasser.E worm
  14866. N
  14867. lsburnwatcher
  14868. lsburnwatcher.exe
  14869. Used for automatically updating HP programs
  14870. X
  14871. lsess
  14872. lsess.exe
  14873. W32.SINNAKA.A WORM!
  14874. X
  14875. lsmss.exe
  14876. lsmss.exe
  14877. TROJ/PROXY-GG TROJAN!
  14878. N
  14879. LSPFix
  14880. LSPmonitor.exe
  14881. "eAcceleration Stop-Sign related - not recommended, see note"
  14882. N
  14883. LSPmonitor
  14884. LSPmonitor.exe
  14885. "eAcceleration Stop-Sign related - not recommended, see note"
  14886. X
  14887. lssass
  14888. lssas.exe
  14889. AGOBOT.RL WORM!
  14890. X
  14891. LSvr
  14892. LSvr.exe
  14893. PowerStrip foistware
  14894. Y
  14895. LT DAEMON
  14896. ltdaemon.exe
  14897. Acts as a data spooler for the DSL modem (similar to a cache). Do not uncheck if the DSL modem is being used
  14898. X
  14899. LTDMgr
  14900. LTDMgr.exe
  14901. PowerStrip foistware
  14902. X
  14903. LTM2
  14904. bible.exe
  14905. LITMUS VIRUS Variant!
  14906. X
  14907. LTM2
  14908. MPGSRV32.EXE
  14909. LITMUS VIRUS variant!
  14910. X
  14911. LTM2
  14912. MSGSRV32.EXE
  14913. LITMUS VIRUS variant! (Note: MSGSRV32.EXE in this case is in a Litmus sub-directory and is not to be confused with the valid version in C:\Windows\System)
  14914. X
  14915. LTM2
  14916. MSGSRV320.EXE
  14917. LITMUS VIRUS Variant!
  14918. X
  14919. LTM2
  14920. winscan.exe
  14921. TROJ/LITMUS-B TROJAN!
  14922. X
  14923. LTM2
  14924. winupdate.exe
  14925. LITMUS VIRUS Variant!
  14926. U
  14927. LtMoh
  14928. Ltmoh.exe
  14929. Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  14930. Y
  14931. LTMSG
  14932. ltmsg.exe
  14933. "One of the ""popular"" WinModem series. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See here for more WinModem information"
  14934. N
  14935. LTSMMSG
  14936. LTSMMSG.exe
  14937. "Lucent Tech. Soft Modem Messaging application - may be found on Fujitsu Lifebook, Acer and Sony Vaio notebooks, maybe others too"
  14938. X
  14939. LTSMSG
  14940. Shell32.exe
  14941. PWSteal.Lemir.B TROJAN!
  14942. Y
  14943. LTWinModem1
  14944. ltmsg.exe
  14945. "One of the ""popular"" WinModem series. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See here for more WinModem information"
  14946. X
  14947. ltwob
  14948. formatsys.exe
  14949. W32.Serflog.A WORM!
  14950. X
  14951. ltwob
  14952. msmbw.exe
  14953. W32.Serflog.A WORM!
  14954. X
  14955. ltwob
  14956. serbw.exe
  14957. W32.Serflog.A WORM!
  14958. U
  14959. LUGuard
  14960. LUGuard.exe
  14961. "PC-Duo Remote_Control enables your help desk technicians to take instant control of any remote desktop PC at any location across the LAN, WAN or internet."
  14962. Y
  14963. Lusetup
  14964. LUSetup.exe
  14965. "Symantec, LiveUpdate_installer , required to install a new version of the application - will only run once, and the entry is automatically deleted after a reboot."
  14966. U
  14967. LVComs
  14968. lvcoms.exe
  14969. Lvcomm server. Related to Logitech Quick Cam - works fine without it but it is needed for the Logitech ImageStudio software to connect to the camera
  14970. U
  14971. LVCOMSX
  14972. LVCOMSX.EXE
  14973. "It provides extra functionality for Logitech multimedia webcam devices. It is non-essential to the running of the system, but should not be terminated unless suspected to be causing problems."
  14974. U
  14975. LWBMOUSE
  14976. "lwbwheel.exe, MOUSE32A.EXE"
  14977. Mouse driver - required if you use non-standard Windows driver features
  14978. N
  14979. Lwinst Run Profiler
  14980. lwtest.exe
  14981. Logitech Wingman Profiler for the Logitech joysticks. Available via Start -> Programs
  14982. Y
  14983. lxbrbmgr
  14984. lxbrbmgr.exe
  14985. Lexmark printer button manager. Required for correct operation.
  14986. N
  14987. LXSUPMON
  14988. LXSUPMON.EXE
  14989. Lexmark Printer. The printer should work fine without it
  14990. X
  14991. LzioMediaUpdater
  14992. LzioMediaUpdater.exe
  14993. LZIO.com adware downloader
  14994. X
  14995. M_S DVD DirectX Dll Drivers
  14996. msxdl.exe
  14997. W32/SDBOT-BJN WORM!
  14998. X
  14999. M1cr0s0ft S3rcurity
  15000. systemconfig.exe
  15001. RBOT.BKB WORM!
  15002. X
  15003. M1cr0s0ft Upd4t4zS
  15004. update32.exe
  15005. W32/RBOT-MI WORM!
  15006. X
  15007. m32info
  15008. m32info.exe
  15009. CRYPTER.A trojan infection
  15010. N
  15011. M3Tray
  15012. m3tray.exe
  15013. Movielink - internet movie rental System Tray access
  15014. X
  15015. m4n70s Personal Firewall
  15016. m4n70s.exe
  15017. variant of the W32.SPYBOT WORM!
  15018. X
  15019. Macfee Security Patch
  15020. Mpfsheild.exe
  15021. W32/RBOT-NP WORM!
  15022. U
  15023. Machine Debug Manager
  15024. mdm.exe
  15025. "Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to ""hang"" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as MDM7. See here to disable"
  15026. X
  15027. Machine Debug Manager
  15028. msdn.exe
  15029. variant of the WIN32.RBOT WORM!
  15030. X
  15031. Machine Update Soft
  15032. wusas.exe
  15033. unidfentified WORM!
  15034. N
  15035. MacLic
  15036. MacLic.exe
  15037. Part of Conversions Plus from DataViz - allowing PC and MAC owners to share disks
  15038. N
  15039. MacName
  15040. MacName.exe
  15041. Part of Conversions Plus from DataViz - allowing PC and MAC owners to share disks
  15042. X
  15043. Macromedia Dreamweaver XM
  15044. macdwXM.exe
  15045. W32/AGOBOT-RI WORM!
  15046. X
  15047. Macromedia Drive
  15048. Iexplor32.exe
  15049. variant of the WIN32.RBOT WORM!
  15050. X
  15051. Macromedia Flash Update
  15052. scvhost.exe
  15053. variant of the WIN32.RBOT WORM!
  15054. Y
  15055. MAD.EXE
  15056. MAD.EXE
  15057. MAD.exe is the MS Exchange 5.5 System Attendant and can also consume a large amount of resources - resolved by the latest Exchange 5.5 Service Pack. Also part of Exchange 2000 Server but does it have the same problems?. Apparently you need to leave this running but is it needed at start-up?
  15058. N
  15059. MadExe
  15060. LaunchRA.exe
  15061. Dell Resolution Assistant
  15062. U
  15063. MAFWTaskbarApp
  15064. MAFWTray.exe
  15065. Drivers for the M-Audio Firewire Audiophile - Interface
  15066. U
  15067. MagicDsk
  15068. MAGICDSK.EXE
  15069. Magic DeskTop is a small and novel utility which will allow you the option of hiding or showing your desktop icons
  15070. U
  15071. MagicLinker3
  15072. MagicLnk.exe
  15073. ThaiSoftware Thai Dictionary
  15074. N
  15075. Magitime
  15076. Magitime.exe
  15077. "Magitime - connection tracking utility which monitors online time, expense, data transfer"
  15078. X
  15079. Mail_Check
  15080. Mail_Check.exe
  15081. PANOIL.C VIRUS!
  15082. U
  15083. MailBell
  15084. mailbell.exe
  15085. MailBell e-mail notification tool that will notify you about new messages arrived to your mailbox. Works with both POP3 mailboxes and web-mail based systems. You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  15086. U
  15087. Mailbox Verifier
  15088. mboxvrfy.exe
  15089. Mailbox Verifier (MV) is free software that will notify you about new messages arrived to your mailbox. Only works with POP3 mailboxes (not web-mail based systems). You should be able to set your mail system to check all accounts at regular intervals anyway if you prefer (in Outlook for instance)
  15090. N
  15091. MailCleaner
  15092. MAILCLEANER.EXE
  15093. "MailCleaner ""protect your computer from viruses sent to your machine via the popular e-Mail reader Incredimail. In addition the program will check all incoming files downloaded by Internet Explorer, Netscape Navigator, ICQ and iMesh"" - not recommended as it bundles Gator/Gain/Claria adware"
  15094. X
  15095. mailman.exe
  15096. mailman.exe
  15097. CERTIF-E TROJAN!
  15098. Y
  15099. MailScan Dispatcher
  15100. Launch.exe
  15101. "MailScan Dispatcher splits each e-mail message into various components such as the header, body and attachment. Compressed formats (ZIP, ARJ, etc.) are scanned for viruses and cleaned"
  15102. U
  15103. MAIN
  15104. main.exe
  15105. SpyCop surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  15106. X
  15107. main16
  15108. main16.exe
  15109. CRYPTER.A trojan infection
  15110. X
  15111. main32
  15112. main32.exe
  15113. CRYPTER.A trojan infection
  15114. X
  15115. MainStart
  15116. svcmfte32.exe
  15117. Troj/Stinx-A Trojan!
  15118. X
  15119. mainviewex
  15120. mainviewex.exe
  15121. W32.GEMA.D TROJAN!
  15122. X
  15123. Major Microsoft Windows Driver Boot loader
  15124. bpool.exe
  15125. W32.MYTOB.AJ WORM!
  15126. N
  15127. Mania Win Restore
  15128. RESWIN.EXE
  15129. Pinball Mania for Windows from 21st Century Entertainment LTD (1995). Runs briefly at start-up then terminates. Available via Start -> Programs
  15130. X
  15131. Mantis
  15132. ??
  15133. MANTIBE VIRUS! where <filename> is the filename
  15134. X
  15135. MapiDrv
  15136. mpisvc.exe
  15137. MIPSIV VIRUS!
  15138. X
  15139. mapisvc32
  15140. mapisvc32.exe
  15141. KX VIRUS and also recognised by Symantec as FPAI adware
  15142. X
  15143. Martini
  15144. pinmart.exe
  15145. variant of the W32/SDBOT WORM!
  15146. X
  15147. Mascro soft SDK updates2
  15148. SDKrepair2.exe
  15149. SDBOT.BXM WORM!
  15150. X
  15151. Mascro soft SDK updates2
  15152. SDKrepair2.exe
  15153. variant of the W32/SDBOT.W WORM!
  15154. N
  15155. masqform.exe
  15156. masqform.exe
  15157. "PureEdge Viewer 6.0, reportedly associated with viewing and text editing US Air Force electronic forms"
  15158. N
  15159. Mass storage check registry
  15160. ??
  15161. Used with a USB based smartmedia card reader
  15162. U
  15163. Master Volume Spy
  15164. MASTERVOLUMESPY.EXE
  15165. "Volume control for the Gateway Destination ""DestiVu"" media interface"
  15166. U
  15167. Matador
  15168. mantispm.exe
  15169. MailFrontier_Desktop (Matador) email spam blocker software
  15170. U
  15171. Matador
  15172. mlfbuddy.exe
  15173. MailFrontier - anti-spam application
  15174. X
  15175. MatrixScreen
  15176. ??
  15177. MATRIXSCREEN TROJAN!
  15178. X
  15179. MatrixScreenSaver
  15180. mss.exe
  15181. "Malware, see here"
  15182. N
  15183. Matrox Color Control
  15184. hgcctl95.exe
  15185. For Matrox video cards. Quick access to changing colors
  15186. N
  15187. Matrox Control Center
  15188. mgactrl.exe
  15189. For Matrox video cards. Quick access to settings
  15190. N
  15191. Matrox Diagnostic
  15192. mgadiag.exe
  15193. For Matrox video cards. Quick access to diagnostics
  15194. N
  15195. Matrox Powerdesk
  15196. PDesk.exe
  15197. For Matrox video cards. Quick access to tweak your card to your liking
  15198. N
  15199. Matrox QuickDesk
  15200. mgaqdesk.exe
  15201. For Matrox video cards. Quick access to tweak your card to your liking
  15202. X
  15203. MaxAlerts
  15204. max.exe
  15205. Bonzi MaxALERT - spyware
  15206. Y
  15207. MaxtorCombo
  15208. ComboButton.exe
  15209. Required to be able to use the Maxtor OneTouch button on your external Maxtor harddrive. It is used to start up backup software (Retrospect)
  15210. U
  15211. MaxtorOneTouch
  15212. OneTouch.exe
  15213. Maxtor OneTouch Hard Drives/OneTouch Family hard disk backup software
  15214. U
  15215. MaxtorReg
  15216. AUTOREG.EXE
  15217. Part of SYSagent - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  15218. Y
  15219. MayaPan
  15220. MayaPan.Exe
  15221. Audiotrak Maya soundcard driver
  15222. U
  15223. MBM 4
  15224. MBM4.exe
  15225. Motherboard Monitor 4 - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  15226. U
  15227. MBM 5
  15228. MBM5.exe
  15229. Motherboard Monitor 5 - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  15230. U
  15231. MBNet
  15232. mbnet.exe
  15233. MBNet (Portugal) Credit Card Processing software
  15234. U
  15235. MBProbe
  15236. mbrpobe.exe
  15237. MBProbe - only needed if you overclock your system and want to keep a check on system temperatures/voltages/etc. Available via Start -> Programs
  15238. X
  15239. MC
  15240. wintrims.exe
  15241. WINTRIM VIRUS!
  15242. Y
  15243. mc or SMC Service or SmcServices
  15244. smc.exe spfsmc.exe
  15245. Sygate Firewall
  15246. X
  15247. Mcafee Anti Scan
  15248. NortonScn.exe
  15249. Win32.Rbot worm variant
  15250. X
  15251. McAfee Antivirus
  15252. McAfeeAV.exe
  15253. variant of the WIN32.RBOT WORM!
  15254. X
  15255. Mcafee Antivirus Monitoring System326
  15256. VSStatmn326.exe
  15257. variant of the W32/SDBOT WORM!
  15258. X
  15259. Mcafee Antivirus Monitoring System32mn
  15260. VSStatmn32.exe
  15261. variant of the WIN32.RBOT WORM!
  15262. X
  15263. McAfee Antivirus Protection
  15264. mcafeeAV.exe
  15265. variant of the WIN32.RBOT WORM!
  15266. X
  15267. Mcafee Auto Protect
  15268. mcafeshield.exe
  15269. W32/RBOT-UH WORM!
  15270. Y
  15271. McAfee Firewall
  15272. CPD.EXE
  15273. Firewall bundled with McAfee VirusScan 6.*.?Can also be listed as CPD_EXE
  15274. N
  15275. McAfee Guardian
  15276. CMGRDIAN.EXE
  15277. "McAfee's QuickClean, an offline version of the one in their online Clinic. Normally run offline and not needed. Incidentally, incorporates more cleanup programs than the likes of WinOptimizer and System Mechanic"
  15278. N
  15279. McAfee QuickClean Imonitor
  15280. Plguni.exe
  15281. McAfee_QuickClean_3.0 - removes internet clutter and unwanted programs
  15282. X
  15283. McAfee Windows Protection
  15284. mcafee32.exe
  15285. variant of the W32.SPYBOT WORM!
  15286. N
  15287. McAfee Winguage
  15288. ??
  15289. "Part of McAfee Nuts & Bolts. ""WinGuage is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious"". Resource hog. Available via Start -> Programs"
  15290. U
  15291. McAfee.InstantUpdate.Monitor
  15292. RuLaunch.exe
  15293. "Instant Updater for McAfee\'s VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis"
  15294. X
  15295. McAfeeScanPlus
  15296. McAfeeScanPlus.exe
  15297. Backdoor.Mepcod TROJAN! Note: This trojan file does not belong to any McAfee Antivirus Software and is found in the Windows or Winnt folder.
  15298. Y
  15299. McAfeeUpdaterUI
  15300. UpdaterUI.exe
  15301. Associated with McAfee Enterprise 7.0.0. - background process
  15302. Y
  15303. McAfeeVirusScanService
  15304. Avsynmgr.exe
  15305. "From McAfee VirusScan version 5.x. Runs VirusScan System Tray (Vsstat.exe), WebScanX (Webscanx.exe), VirusScan System Scan (Vshwin32.exe) and VirusScan Console (Avconsol.exe) under one application"
  15306. Y
  15307. McAfeeWebscanX
  15308. WebScanX.exe
  15309. "From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc"
  15310. X
  15311. Mcaffe Antivirus
  15312. Mcafeescn.exe
  15313. W32.SpyBot worm variant
  15314. U
  15315. McAgentExe
  15316. mcagent.exe
  15317. "From McAfee VirusScan On-line. The Agent is a red M icon that appears in the Windows system tray or Notification Area (if you're running Windows XP). If you don't see the agent icon, VirusScan Online may not be installed"
  15318. Y
  15319. Mcappins.exe
  15320. mcappins.exe
  15321. Used by McAfee Virusscan to perform product updates. When updates are available the program will download and install them automatically. Recommended to leave enabled.
  15322. N
  15323. MChanger
  15324. MChanger.exe
  15325. "Media Changer - utility that allows you to change wallpapers, sounds, themes, etc"
  15326. X
  15327. MCM3
  15328. mcm3.exe
  15329. ShopAtHome/SAHagent adware variant
  15330. X
  15331. Mcrosoftr Update
  15332. Mcrosoftr.exe
  15333. variant of the WIN32.RBOT WORM!
  15334. X
  15335. MCUpdateExe
  15336. mcagent.exe
  15337. TROJ/ANTIMCA-A TROJAN! - do NOT confuse with the McAfee VirusScan executable as described here
  15338. U
  15339. McUpdateExe
  15340. mcupdate.exe
  15341. From McAfee VirusScan On-line. Automatically updates your virus definitions. Leave enabled unless you regularly update these definitions
  15342. Y
  15343. mcupdmgr.exe
  15344. MCUPDMGR.EXE
  15345. McAfee antivirus SecurityCenter Update Manager
  15346. Y
  15347. McVsRte
  15348. mcvsrte.exe
  15349. Part of McAfee's SecurityCenter. Must remain checked but one? user reports Windows glitches with no response from McAfee as to why
  15350. Y
  15351. mcvsshld
  15352. mcvsshld.exe
  15353. McAfee VirusScan On-line. See also McAgentExe entry.
  15354. X
  15355. MD IE Plugin
  15356. md.exe
  15357. Marketdart spyware
  15358. X
  15359. MD IE Plugin
  15360. winy.exe
  15361. Adware
  15362. N
  15363. mdac_runonce
  15364. runonce.exe
  15365. "Associated with MS Data Access Components (MDAC). Sometimes left over after installation - not required. NOTE :- don't delete ""runonce.exe"".?"
  15366. N
  15367. MDDiskProtect.exe
  15368. MDDiskProtect.exe
  15369. "MediaFour MacDrive for Windows - easily open, edit and save files from Mac-formatted disks, format Mac disks and burn Mac CDs and DVDs!"
  15370. X
  15371. mdetect
  15372. ??
  15373. SPABOT VIRUS!
  15374. X
  15375. Mdm
  15376. Mdm.vbs
  15377. WHITEHO or TRAPPY VIRUSES!
  15378. U
  15379. MDM7
  15380. mdm.exe
  15381. "Used by developers for debugging. Those who have encountered it have unchecked it with no degradation in performance. May cause your computer to ""hang"" if you have MS Visual Studio installed and this disabled because it appears to take over error handling - hence the U recommendatioon. Can also be listed as Machine Debug Manager. See here to disable"
  15382. X
  15383. Mdmdll
  15384. mdmdll.exe
  15385. WIN32.CRYPTER downloader TROJAN!
  15386. X
  15387. Mdmdll32
  15388. mdmdll32.exe
  15389. Crypter.C trojan variant infection
  15390. X
  15391. MDN
  15392. MDN.exe
  15393. RBOT.AOA WORM!
  15394. X
  15395. MDN
  15396. MDNS.exe
  15397. W32.Spybot.JPB WORM!
  15398. X
  15399. MDN
  15400. MDNZ.exe
  15401. RBOT.AQD WORM!
  15402. X
  15403. mds.exe
  15404. mds.exe
  15405. TROJ/MADS-A TROJAN!
  15406. X
  15407. mdwmdmsp
  15408. mdwmdmsp.exe
  15409. Adware - recognized by Kaspersky antivirus and others as TrojanDownloader.Win32.Agent.am
  15410. N
  15411. MECA
  15412. Meca.exe
  15413. Meca instant messenging client
  15414. X
  15415. MedGS
  15416. MEDGS1.exe
  15417. PacerD_Media/Pacimedia.com adware component
  15418. X
  15419. Media Access
  15420. MediaAccK.exe
  15421. Windupdates MEDIAPAS.A adware
  15422. X
  15423. Media Gateway
  15424. MediaGateway.exe
  15425. 180Solutions Windupdates adware variant - also see here
  15426. X
  15427. Media Load
  15428. msn32.exe
  15429. Unidentified backdoor trojan
  15430. U
  15431. Media Manager Indexer
  15432. AIRSVCU.EXE
  15433. "Part of MS Visual InterDev, Media Manager is an easy media file management system that works in conjunction with Windows Explorer. The Media Manager Indexer is a program that indexes all the information about your media files and puts it into a database. For more information see here"
  15434. X
  15435. Media Pass
  15436. MediaPass.exe
  15437. WindUpdates MediaPass adware
  15438. X
  15439. Media Pass
  15440. MediaPassK.exe
  15441. MediaPass adware
  15442. X
  15443. Media Player
  15444. media.exe
  15445. FLDMEDIA-A VIRUS!
  15446. X
  15447. Media Player
  15448. Sysdll.exe
  15449. TROJ/BANKER-BR TROJAN!
  15450. X
  15451. Media Player
  15452. Sysnet.exe
  15453. BANKER.MW WORM!
  15454. X
  15455. Media Player
  15456. wmplayer.exe
  15457. W32/Agobot-BM WORM!
  15458. X
  15459. Media Player Update
  15460. xpsp1mfh.exe
  15461. variant of the WIN32.RBOT WORM!
  15462. X
  15463. Media Plug x.1.2
  15464. msdm.exe
  15465. MULDROP.352 VIRUS!
  15466. X
  15467. Media Service
  15468. msn64.exe
  15469. SPYBOT.EV worm infection
  15470. X
  15471. Media service
  15472. msnmsgxr.exe
  15473. WORM_SDBOT.TF
  15474. X
  15475. Media service
  15476. notpad.exe
  15477. variant of the AGOBOT/GAOBOT WORM!
  15478. X
  15479. Media service
  15480. SYSTEM64.EXE
  15481. RBOT.QV worm infection
  15482. X
  15483. Media Software UPdater
  15484. sscs.exe
  15485. W32/RBOT-ABE WORM!
  15486. X
  15487. Media X Services
  15488. MSNGRx.exe
  15489. RBOT.AUL WORM!
  15490. X
  15491. media_driver
  15492. media_driver.exe
  15493. "TUPEG VIRUS! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  15494. X
  15495. media_manager
  15496. mediaman.exe
  15497. "Mini-Player,? IMESH related foistware, see here"
  15498. X
  15499. media_stub
  15500. stub.exe
  15501. "Mini-Player,? IMESH related foistware, see here"
  15502. X
  15503. MEDIA32
  15504. ??
  15505. Troj/PurScan-Z Trojan!
  15506. N
  15507. MediaFace Integration
  15508. Sethook.exe
  15509. "Fellowes Neato? cd label design software. ""Launch NEATO's MediaFACE II label making software directly from the productname toolbar"""
  15510. U
  15511. Mediafour Mac Volume Notifications
  15512. Macvntfy.exe
  15513. Mediafour Xplay - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod
  15514. U
  15515. Mediafour XPlay Tray Notification Icon
  15516. Xptryicn.exe
  15517. Mediafour Xplay - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod
  15518. U
  15519. MediaKey
  15520. MediaKey.exe
  15521. Multimedia keyboard manager. Required if you use the multimedia keys
  15522. X
  15523. MediaLoads or MediaLoads Installer
  15524. dw.exe
  15525. Medialoads is advertising software - running DownloadWare as its executable. Installed as a bundle with Kazaa Media Desktop. See here for more information
  15526. N
  15527. MediaMonitor
  15528. Mediam~1.exe
  15529. Installed by Smartdisk MVP CD burning software. Software will work fine without it
  15530. X
  15531. mediamotor.exe
  15532. mmups.exe
  15533. MediaMotor/Popuppers adware
  15534. X
  15535. MediaPath
  15536. ??
  15537. GRUEL VIRUS!
  15538. X
  15539. mediapluscash.exe
  15540. mediapluscash.exe
  15541. MediaMotor/Popuppers adware component
  15542. N
  15543. MediaRing Talk
  15544. mrtalk.exe
  15545. "Media Ring Talk, voice recognition software, Resource hog. Available via Start -> Programs"
  15546. X
  15547. MediaXPServicePack
  15548. mxpsp.exe
  15549. variant of the WIN32.RBOT WORM!
  15550. X
  15551. Media-XP-Service-Pack3
  15552. msnzx.exe
  15553. W32/Sdbot-ACW WORM!
  15554. X
  15555. Meeting Connection
  15556. comsutil.exe
  15557. PPDOOR-E TROJAN!
  15558. X
  15559. Meeting Connection
  15560. wowdache.exe
  15561. TROJ/PPDOOR-D TROJAN!
  15562. X
  15563. Members area
  15564. ??
  15565. Premium rate adult content dialer
  15566. X
  15567. MemConfig
  15568. SetupIE.com
  15569. TAPLAK VIRUS!
  15570. U
  15571. MemMonster
  15572. memmnstr.exe
  15573. MemMonster is a memory manager which enables your computer to work more efficiently.
  15574. U
  15575. MemoKit
  15576. MK.EXE
  15577. Memory optimizer. It loads from startup group and it goes off as soon as the program (memokit.exe) is loaded in the System Tray. Mk.exe does not run while the memokit.exe is running. Probably loads a flash screen at startup and shutdown that stays on screen less than 5 seconds and gives you a button to push to purchase the full version. MS professionals recommend not using memory managers with Win98/SE/ME. See this article and make up your own mind
  15578. X
  15579. memory
  15580. outlookrem.exe
  15581. W32.Nopir.C Worm!
  15582. X
  15583. Memory Check
  15584. memore.exe
  15585. KILLAV.C VIRUS!
  15586. U
  15587. Memory Stick Monitor
  15588. MSstat.exe
  15589. Sony/SmartDisk memorystick-floppydisk-adapter software - allows you to read memorysticks in a normal floppydrive
  15590. N
  15591. Memory Stick Monitor
  15592. MSTAT.exe
  15593. "Used with the Sony floppy disk adapter for memory sticks, showing if there is a stick in the computer"
  15594. X
  15595. Memory Watcher
  15596. MemoryWatcher.exe
  15597. MemoryWatcher spyware
  15598. U
  15599. Memory+
  15600. tfimemsr.exe
  15601. Memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See this article and make up your own mind
  15602. X
  15603. MemoryMeter
  15604. MemoryMeter.exe
  15605. Autoinstalling spyware by Total Velocity
  15606. X
  15607. MEMreaload
  15608. MEMreaload.exe /checkmouse /updateration
  15609. Lazar TROJAN!
  15610. N
  15611. MemScanner
  15612. MemScanner.exe
  15613. SpyHunter - spyware remover of somewhat dubious repute; see note
  15614. U
  15615. MemTurbo
  15616. memturbo.exe
  15617. MemTurbo memory optimizer. MS professionals recommend not using memory managers with Win98/SE/ME. See this article and make up your own mind
  15618. N
  15619. MenuSnap
  15620. MenuSnap.exe
  15621. "MenuSnap from Rietta Solutions. Utility that re-orders your Start Menu items alphabetically. You may not want this utility if you're able to do this manually by selecting Start -> Programs and right-clicking and choosing ""Sort by Name"" if availabe"
  15622. X
  15623. Message Queuing
  15624. msmqs.exe
  15625. FREEFORS VIRUS!
  15626. U
  15627. Message_Blocker
  15628. messageblock.exe
  15629. "Message Blocker - ""prevents Outlook Express from loading images or other content from the internet without confirmation, as well as executing scripts when displaying a formatted email message"""
  15630. N
  15631. MessagerStarter Freeserve
  15632. StartMessager.exe
  15633. Freeserve Messenger
  15634. X
  15635. Messanger
  15636. deamon.exe
  15637. WIN32.TACTSLAY.C TROJAN!
  15638. X
  15639. Messanger
  15640. msgaol.exe
  15641. WIN32.TACTSLAY.C TROJAN!
  15642. X
  15643. Messanger
  15644. s_menu.exe
  15645. WIN32.TACTSLAY.C TROJAN!
  15646. X
  15647. Messanger
  15648. trillian.exe
  15649. variant of the AGOBOT/GAOBOT WORM!
  15650. X
  15651. Messenger
  15652. messenger.exe
  15653. KUTEX VIRUS!
  15654. X
  15655. Messenger
  15656. ntsubsys.exe
  15657. SDBOT.BGE WORM!
  15658. X
  15659. Messenger
  15660. Wmsngr.exe
  15661. variant of the WIN32.RBOT WORM!
  15662. X
  15663. Messenger Block
  15664. msngrblock.exe
  15665. PATOO VIRUS!
  15666. X
  15667. Messenger Protocol
  15668. netsender.exe
  15669. W32/Sdbot-ACC WORM!
  15670. X
  15671. Messenger Service
  15672. msmsgs.exe
  15673. W32/SDBOT-ZB WORM!
  15674. X
  15675. Messenger Service
  15676. nvhost.exe
  15677. MYTOB.IF WORM!
  15678. X
  15679. Messenger Service Updater
  15680. svshost.exe
  15681. MYTOB.GC WORM!
  15682. X
  15683. Messenger start-up
  15684. Msgran.exe
  15685. GRAMOS VIRUS!
  15686. X
  15687. Messenger6
  15688. command.pif
  15689. W32.INZAE.B WORM!
  15690. U
  15691. MessengerDiscovery
  15692. MessengerDiscovery.exe
  15693. "MessengerDiscovery is a MSN Messenger add-on, adding over 70 new features."
  15694. N
  15695. MessengerPlus
  15696. MsgPlus.exe
  15697. "MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware; the software does offer you a choice during setup: make sure to install MessengerPlus WITHOUT that ""sponsor program""!"
  15698. N
  15699. MessengerPlus2
  15700. MsgPlus.exe
  15701. "MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware; the software does offer you a choice during setup: make sure to install MessengerPlus WITHOUT that ""sponsor program""!"
  15702. N
  15703. MessengerPlus3
  15704. MsgPlus.exe
  15705. "MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware; the software does offer you a choice during setup: make sure to install MessengerPlus WITHOUT that ""sponsor program""!"
  15706. X
  15707. messnger
  15708. ??
  15709. DELODER VIRUS! where <filename> is the worm name
  15710. X
  15711. messnger
  15712. Dvldr32.exe
  15713. DELODER.A VIRUS!
  15714. X
  15715. MeTaLRoCk (irc.musirc.com) has sex with printers
  15716. metalrock-is-gay.exe
  15717. RANDEX.Q WORM!
  15718. X
  15719. MeuPrograma
  15720. accwizz.exe
  15721. W32.Ruland.A WORM!
  15722. X
  15723. mfin32
  15724. mfin32.exe
  15725. MyFreeInternetUpdate - adware downloader
  15726. N
  15727. MGA Quickdesk
  15728. MGAQDESK.EXE
  15729. For Matrox video cards. Quick access to tweak your card to your liking
  15730. N
  15731. MGA_CD_Install
  15732. mgasetup.exe
  15733. Matrox Millennium video driver. Not required once drivers installed
  15734. Y
  15735. mgavctrl or mgavrtclexe
  15736. mgavrtcl.exe mgavrte.exe
  15737. McAfee\'s Virus Scan Online
  15738. X
  15739. mgmtapi
  15740. mgmtapi.exe
  15741. Unidentified malware
  15742. X
  15743. MHDOGStart
  15744. mhdogst.EXE
  15745. unidentified VIRUS! A possibility is a trojan known as PENIS
  15746. N
  15747. MHINIT
  15748. MHINIT.EXE
  15749. Part of the Cybermedia Clean Sweep package
  15750. X
  15751. Micr Update
  15752. soundblaster.exe
  15753. WORM_SDBOT.NP
  15754. X
  15755. Micr0s0ft Upd4t4z
  15756. svchost32.exe
  15757. variant of the WIN32.RBOT WORM!
  15758. X
  15759. Micrcoft Exploerer
  15760. spoolsal.exe
  15761. W32/Rbot-AKK WORM!
  15762. X
  15763. Micrcoft Updat
  15764. Internet.exe
  15765. W32/Rbot-ANA WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  15766. X
  15767. Micrcoft Updat
  15768. spoolsae.exe
  15769. W32/Rbot-AIB WORM!
  15770. X
  15771. Micrcoft Updat
  15772. spoolsaex.exe
  15773. W32/Rbot-AJM WORM!
  15774. X
  15775. Micro Process
  15776. appconf.exe
  15777. unidentified WORM or TROJAN!
  15778. X
  15779. Micro Update
  15780. dailin.exe
  15781. W32/RBOT-ER WORM!
  15782. U
  15783. Microangelo Desktop
  15784. Muamgr.exe
  15785. "Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut\'s text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs"
  15786. N
  15787. microAttuneDownload
  15788. atmdlusr.exe
  15789. USR (US Robotics) modem auto updater. May be a sub-set of Attune
  15790. X
  15791. MicroCQ0
  15792. explorer.exe
  15793. Troj/Lineage-AK Note: This trojan file (explorer.exe) is found in the Program Files folder and is not the legitimate Windows file (explorer.exe) that is found in the Windows folder.
  15794. U
  15795. MicroDialler
  15796. atdialler1.exe
  15797. Part of the Freeserve Connection Kit - changes the dial-up for Freeserve AnyTime if access problems are encountered
  15798. X
  15799. MicroedSoft Toolbar
  15800. Smoked.exe
  15801. W32/RBOT-ALN WORM!
  15802. X
  15803. Microfinder lptt01 or Microfinder ml097e
  15804. mcf.exe
  15805. "Variant of the RapidBlaster parasite (in a ""mcf"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  15806. X
  15807. Microft Exploerer
  15808. spoolsac.exe
  15809. W32/Rbot-AMD WORM! Note: This is not the legitimate Windows Process spoolsv.exe. (Notice the difference in the spelling) The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  15810. X
  15811. MicroLoad
  15812. ??
  15813. DARBY VIRUS!
  15814. X
  15815. Micromedia Flash Update
  15816. wdfmrg.exe
  15817. variant of the W32/SDBOT WORM!
  15818. X
  15819. Microoft Timing
  15820. pupdate.exe
  15821. variant of the WIN32.RBOT WORM!
  15822. X
  15823. microsft windows updates
  15824. mwupdate32.exe
  15825. variant of the WIN32.TOXBOT/CODBOT WORM!
  15826. X
  15827. Microsof Windows Host
  15828. svhost32.exe
  15829. RBOT.ADY WORM!
  15830. X
  15831. Microsof Winlog Host
  15832. wilogon32.exe
  15833. RBOT.XC WORM!
  15834. X
  15835. Microsofot x386 System Monitor
  15836. system32.exe
  15837. WORM_WOOTBOT.M
  15838. X
  15839. microsoft
  15840. microsoft.hta
  15841. HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  15842. X
  15843. microsoft
  15844. svchost.exe
  15845. ASTEF or RESPAN VIRUSES! Note - this is not the valid svchost.exe as described here
  15846. X
  15847. Microsoft
  15848. win32.exe
  15849. BACKDOOR.DARKMOON TROJAN!
  15850. X
  15851. Microsoft (C) HTML Application host
  15852. ??
  15853. W32/Rbot-YB WORM!
  15854. X
  15855. Microsoft .NET Confingurator
  15856. msnconf.exe
  15857. unidentified VIRUS!
  15858. X
  15859. Microsoft 16Bit Update
  15860. wuapdate16.exe
  15861. WORM_RBOT.CZ
  15862. X
  15863. Microsoft 64 Bit Runtime Updater
  15864. wupdt64.exe
  15865. variant of the WIN32.RBOT WORM!
  15866. X
  15867. Microsoft ActiveX Debugger NT
  15868. ??
  15869. Troj/Bancos-DO TROJAN!
  15870. X
  15871. Microsoft ADservice
  15872. ??
  15873. variant of the WIN32.RBOT WORM!
  15874. X
  15875. Microsoft ADservice
  15876. adservice.exe
  15877. variant of the WIN32.RBOT WORM!
  15878. X
  15879. Microsoft Agent
  15880. mdss32.exe
  15881. KEYLOG-AG TROJAN!
  15882. X
  15883. Microsoft ALG32 Protocol
  15884. alg32.exe
  15885. variant of the W32.SPYBOT WORM!
  15886. N
  15887. Microsoft Announcement Listener
  15888. Annclist.exe
  15889. MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  15890. X
  15891. Microsoft Ansti Update
  15892. msie.exe
  15893. W32/Rbot-LE worm infection
  15894. X
  15895. Microsoft AntiSpyware
  15896. Bazzi.exe
  15897. AHKER.J WORM!
  15898. X
  15899. Microsoft AOL Instant Messenger
  15900. MSAOL32.exe
  15901. W32/RBOT-AAI WORM!
  15902. X
  15903. Microsoft AOL32 Protocol
  15904. aol32.exe
  15905. variant of the W32.SPYBOT WORM!
  15906. X
  15907. Microsoft Application Center
  15908. mappc.exe
  15909. variant of the WIN32.RBOT WORM!
  15910. X
  15911. Microsoft Application Manager
  15912. msapl32.exe
  15913. TROJ/BROPIA-AE TROJAN!
  15914. X
  15915. "Microsoft Associates, Inc."
  15916. iexplorer.exe
  15917. variant of the LOVGATE WORM!
  15918. X
  15919. Microsoft AUT Update
  15920. MSlti16.exe
  15921. RBOT.EB WORM!
  15922. X
  15923. Microsoft AUT Update
  15924. MSlti32.exe
  15925. W32/Rbot-X worm
  15926. X
  15927. Microsoft Authority Service
  15928. lsass.exe
  15929. W32/Kalel-D WORM! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the System folder.
  15930. X
  15931. Microsoft auto update
  15932. winupdate.exe
  15933. BMBOT VIRUS!
  15934. X
  15935. Microsoft Automatic Update Serivce
  15936. msautou.exe
  15937. W32/Rbot-AOB WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  15938. X
  15939. Microsoft Automatic Updater
  15940. Explorer.exe
  15941. W32/RBOT-SG WORM!
  15942. X
  15943. Microsoft AutoUpdater
  15944. svhost.exe
  15945. RBOT.QG worm infection
  15946. X
  15947. Microsoft Bool Value
  15948. MV2.exe
  15949. variant of the WIN32.RBOT WORM!
  15950. X
  15951. Microsoft boot system cfg32
  15952. actboost.exe
  15953. W32.Bropia.R WORM!
  15954. X
  15955. Microsoft Cab Manager
  15956. exec.exe
  15957. Affilred.B adware
  15958. X
  15959. Microsoft checker
  15960. MsPMSPTv.exe
  15961. variant of the W32/SDBOT WORM! - do not confuse with the Microsoft's Digital Rights Management file described here
  15962. X
  15963. Microsoft Client
  15964. mshost.exe
  15965. W32/Rbot-AND WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  15966. X
  15967. Microsoft Client/Server Runtime Server Subsystem
  15968. csrs.exe
  15969. variant of the AGOBOT/GAOBOT WORM!
  15970. X
  15971. Microsoft Client/Server Runtime Server Subsystem
  15972. csrssa.exe
  15973. variant of the AGOBOT/GAOBOT WORM!
  15974. X
  15975. Microsoft Command Line
  15976. wincmd.exe
  15977. variant of the WIN32.RBOT WORM!
  15978. X
  15979. Microsoft Conf Ldr
  15980. sysconf.exe
  15981. variant of the SDBOT WORM!
  15982. X
  15983. Microsoft Config
  15984. msconf.exe
  15985. RBOT.PV WORM!
  15986. X
  15987. Microsoft Config
  15988. MSCONF.EXE
  15989. RBOT-LG WORM!
  15990. X
  15991. Microsoft Config 32bit
  15992. mscnfg32.exe
  15993. W32/RBOT-Z WORM!
  15994. X
  15995. Microsoft Config File
  15996. config.exe
  15997. Win32.KillFiles.gr TROJAN! - This is malware that will attempt to delete all system dlls!
  15998. X
  15999. Microsoft Configuration Utility
  16000. msconf.exe
  16001. W32/RBOT-AFX WORM!
  16002. X
  16003. Microsoft Connection Manager Monitor
  16004. cmmon.pif
  16005. W32/Rbot-AKV WORM!
  16006. X
  16007. Microsoft Control Center
  16008. crtl.exe
  16009. W32/RBOT-VX WORM!
  16010. X
  16011. Microsoft Core Support
  16012. MSxUP32.exe
  16013. W32/Rbot-ANR WORM!
  16014. X
  16015. Microsoft Corporation
  16016. ??
  16017. "various VIRUSES such as VISAGES, BABYBEAR and TOFACED"
  16018. X
  16019. Microsoft CronD Service
  16020. MSCRON.EXE
  16021. Unidentified AIM-based worm/trojan
  16022. X
  16023. Microsoft Crs Fix Serv
  16024. wincrs.exe
  16025. SDBOT.BWF WORM!
  16026. X
  16027. Microsoft CSRSS32 Protocol
  16028. csrss32.exe
  16029. variant of the AGOBOT/GAOBOT WORM!
  16030. X
  16031. Microsoft CSRSS386 Protocol
  16032. csrss386.exe
  16033. variant of the W32.SPYBOT WORM!
  16034. X
  16035. Microsoft Cvrt
  16036. mscvrt32.exe
  16037. "unidentified VIRUS!. Named almost, but not exactly like the legitimate msvcrt or msvcrt20.dll"
  16038. X
  16039. Microsoft Data Helper
  16040. cihost.exe
  16041. "Malware, possibly a Linst trojan variant"
  16042. X
  16043. Microsoft Data Machine
  16044. csdata32.exe
  16045. variant of the WIN32.RBOT WORM!
  16046. X
  16047. Microsoft Database Handler
  16048. mssql32.exe
  16049. RANDEX.AX VIRUS!
  16050. X
  16051. Microsoft Datalog Application
  16052. msdata.exe
  16053. variant of the W32/SDBOT WORM!
  16054. X
  16055. Microsoft DDE Control
  16056. wupades.exe
  16057. variant of the W32/SDBOT WORM!
  16058. X
  16059. Microsoft DDEs Control
  16060. Erun.pif
  16061. W32/Rbot-AMU WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  16062. X
  16063. Microsoft Debug Service
  16064. dbgbgr.exe
  16065. variant of the WIN32.RBOT WORM!
  16066. X
  16067. Microsoft Decryption Technology
  16068. Msfenoe.exe
  16069. W32/SPYBOT-DG WORM!
  16070. X
  16071. Microsoft Desktop Manager
  16072. msdesk32.exe
  16073. variant of the WIN32.RBOT WORM!
  16074. X
  16075. Microsoft Dev
  16076. iexplorer32.exe
  16077. variant of the AGOBOT/GAOBOT WORM!
  16078. X
  16079. Microsoft Development Debugger
  16080. msdev.exe
  16081. variant of the WIN32.RBOT WORM!
  16082. X
  16083. Microsoft Device Manager
  16084. msdevmgr32.exe
  16085. LATEDA.B TROJAN!
  16086. X
  16087. Microsoft Diagnostic
  16088. ??
  16089. ACEBOT VIRUS! The <filename>.exe will be random and must be deleted after the virus has been removed. Not to be confused with the DOS based MSD.EXE
  16090. X
  16091. Microsoft Diagnostic
  16092. msdiag32.exe
  16093. W32/RBOT-UC WORM!
  16094. X
  16095. Microsoft Digital Clock
  16096. msclock.exe
  16097. W32/Nackbot-D worm infection
  16098. X
  16099. Microsoft DirectX
  16100. PDSched.exe
  16101. SDBOT.CN WORM!
  16102. X
  16103. Microsoft DirectX
  16104. rasmngr.exe
  16105. Win32.Rbot worm variant
  16106. X
  16107. Microsoft DirectX
  16108. Spoolserv.exe
  16109. DINFOR VIRUS!
  16110. X
  16111. Microsoft DirectX
  16112. time123.exe
  16113. SDBOT.MD WORM!
  16114. X
  16115. Microsoft DirectX
  16116. wuamgrd.exe
  16117. SDBOT.MY WORM!
  16118. X
  16119. Microsoft DLL Extensions
  16120. SystemDll.exe
  16121. W32/Rbot-ADV or W32/Rbot-AJR WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  16122. X
  16123. Microsoft Dll Management
  16124. windll.exe
  16125. W32/RBOT-MT WORM!
  16126. X
  16127. Microsoft Dll Printer Manager
  16128. dllpt.exe
  16129. SDBOT.BIH WORM!
  16130. X
  16131. Microsoft DLL Verifier
  16132. chkfile.exe
  16133. W32/Rbot-AOC WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  16134. X
  16135. Microsoft DLL Verifier
  16136. file.exe
  16137. W32/Rbot-AED Worm!
  16138. X
  16139. Microsoft DLLSet32
  16140. dllset32.exe
  16141. RBOT.OZ WORM!
  16142. X
  16143. Microsoft DNS Query
  16144. msdns.exe
  16145. variant of the W32/WOOTBOT WORM!
  16146. X
  16147. Microsoft Document
  16148. krisp.exe
  16149. W32/SDBOT-RQ WORM!
  16150. X
  16151. Microsoft Driver
  16152. faet.exe
  16153. variant of the WIN32.RBOT WORM!
  16154. X
  16155. Microsoft Driver Manager
  16156. mswindrv.exe
  16157. W32/FORBOT-EZ WORM!
  16158. X
  16159. Microsoft driver update
  16160. Mshome.exe
  16161. SDBOT.BL WORM!
  16162. X
  16163. Microsoft Drivers
  16164. WSconf.exe
  16165. variant of the W32/SDBOT WORM!
  16166. X
  16167. Microsoft ErgoPack
  16168. wserb32.exe
  16169. W32/RBOT-RI WORM!
  16170. X
  16171. Microsoft EV32 Service
  16172. MSev32.exe
  16173. variant of the WIN32.RBOT WORM!
  16174. X
  16175. Microsoft Excel
  16176. msexcel.exe
  16177. W32/RBOT-TQ WORM!
  16178. X
  16179. Microsoft Excell
  16180. wuamngr32.exe
  16181. W32/RBOT-QH WORM!
  16182. X
  16183. Microsoft Executing
  16184. microsoft.exe
  16185. AGOBOT.UV WORM!
  16186. X
  16187. Microsoft Explorer
  16188. explorer.pif
  16189. W32/Sdbot-ACX WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  16190. X
  16191. Microsoft Explorer
  16192. explorer.scr
  16193. W32/Rbot-ADH Worm!
  16194. X
  16195. Microsoft Explorer
  16196. svapache.exe
  16197. W32/RBOT-VR WORM!
  16198. X
  16199. Microsoft Explorer2
  16200. bitchbot.exe
  16201. SDBOT.EV WORM!
  16202. X
  16203. Microsoft Explorer2
  16204. nome.exe
  16205. RANDEX.AA WORM!
  16206. X
  16207. Microsoft Explorer2
  16208. system.exe
  16209. BKDR_IRCBOT.BS TROJAN!
  16210. X
  16211. Microsoft EXPLOREXP Protocol
  16212. explorexp.exe
  16213. variant of the W32.SPYBOT WORM!
  16214. X
  16215. Microsoft Features
  16216. ms32cfg.exe
  16217. WORM_RBOT.HO
  16218. X
  16219. Microsoft Features
  16220. msie.exe
  16221. variant of the WIN32.RBOT WORM!
  16222. X
  16223. Microsoft File Demand Manager
  16224. wmgrdf.exe
  16225. variant of the WIN32.RBOT WORM!
  16226. X
  16227. Microsoft Find Fast
  16228. Findfast.exe
  16229. Complete utter waste of space! Part of MS Office - searches disk drives for Office file types and creates an index to make opening them easier
  16230. X
  16231. Microsoft Firewall
  16232. firewallsp2.exe
  16233. W32/Rbot-MC worm infection
  16234. Y
  16235. MICROSOFT FIREWALL CLIENT
  16236. ISATRAY.EXE
  16237. MS Internet Security and Acceleration Server - see here
  16238. X
  16239. Microsoft Games
  16240. gamemanager.exe
  16241. SPYBOT.AHQ WORM!
  16242. X
  16243. Microsoft Gina V Encryption
  16244. MSGINAV.EXE
  16245. Unidentified worm or trojan
  16246. N
  16247. Microsoft Greetings Reminder
  16248. MHPRMINF.EXE
  16249. You really want to be reminded about somebody's birthday at the expense of resources?
  16250. U
  16251. Microsoft Greetings Reminders
  16252. MHPRMIND.EXE
  16253. Microsoft Home Publishing greetings reminder
  16254. N
  16255. Microsoft Greetings Workshop Reminder
  16256. Gwremind.exe
  16257. You really want to be reminded about somebody's birthday at the expense of resources?
  16258. X
  16259. Microsoft Help
  16260. svh0st.exe
  16261. variant of the W32.SPYBOT WORM!
  16262. X
  16263. Microsoft Help SVC
  16264. msnmngr.exe
  16265. W32/Sdbot-PQ worm infection
  16266. X
  16267. Microsoft Help System
  16268. mshelp32.exe
  16269. CoolWebSearch parasite variant
  16270. X
  16271. Microsoft Host Protocol
  16272. svhost.exe
  16273. variant of the WIN32.RBOT WORM!
  16274. X
  16275. Microsoft Host Service
  16276. mswinexect.exe
  16277. RBOT.ZU WORM!
  16278. X
  16279. Microsoft Hosting Service
  16280. WINHOSTING.EXE
  16281. RBOT.AEV WORM!
  16282. X
  16283. Microsoft Hosts Service
  16284. Isass.exe
  16285. variant of the WIN32.RBOT WORM!
  16286. X
  16287. Microsoft IDCN
  16288. mshe1p.exe
  16289. unidentified TROJAN!
  16290. X
  16291. Microsoft IE
  16292. Iexplore.exe
  16293. W32/Forbot-AG worm infection
  16294. X
  16295. Microsoft IE Execute shell
  16296. IEExec.exe
  16297. ALADINZ.N VIRUS!
  16298. X
  16299. MicroSoft IE Sasser
  16300. ISASS.EXE
  16301. SDBOT.MX WORM!
  16302. X
  16303. Microsoft IIS
  16304. ??
  16305. W32/Francette-S Worm!
  16306. X
  16307. Microsoft IIS
  16308. syshost.exe
  16309. FRANCETTE VIRUS!
  16310. X
  16311. Microsoft Inc.
  16312. iexplorer.exe
  16313. variant of the LOVGATE WORM!
  16314. X
  16315. Microsoft Incroporate
  16316. mfs.exe
  16317. W32/RBOT-ANF WORM!
  16318. X
  16319. Microsoft Inet Xp..
  16320. teekids.exe
  16321. BLASTER.C VIRUS!
  16322. X
  16323. Microsoft Instant Messenger
  16324. msngmsngr32.exe
  16325. Win32.Spyboter.gen TROJAN!
  16326. X
  16327. Microsoft Int Service
  16328. MsIntSrv.exe
  16329. variant of the WIN32.RBOT WORM!
  16330. U
  16331. Microsoft Intellitype Pro
  16332. speedkey.exe
  16333. Additional keyboard shortcuts on MS programmable keyboard
  16334. X
  16335. Microsoft Internal AntiVirus Systems
  16336. dIlhost.exe
  16337. W32/Rbot-AEV Worm!
  16338. X
  16339. Microsoft Internet
  16340. expl0rer.exe
  16341. W32.SpyBot worm variant
  16342. X
  16343. Microsoft Internet
  16344. msnm.exe
  16345. W32/Sdbot worm variant
  16346. X
  16347. Microsoft Internet
  16348. wincfg16.exe
  16349. variant of the W32/SDBOT WORM!
  16350. X
  16351. Microsoft Internet
  16352. windows32.exe
  16353. W32/SdBot-F worm infection
  16354. X
  16355. Microsoft Internet Acceleration Utility
  16356. ??
  16357. Troj/SmutSrch-A Trojan!
  16358. X
  16359. Microsoft Internet Acceleration Utility
  16360. ??
  16361. TROJ/AGENT-CX TROJAN!
  16362. X
  16363. Microsoft Internet Acceleration Utility
  16364. iau.exe
  16365. EasySearch adware
  16366. X
  16367. Microsoft Internet Exp
  16368. iiexplorer.exe
  16369. W32/Rbot-KX worm infection
  16370. X
  16371. Microsoft Internet Explorer
  16372. crsys32.exe
  16373. RBOT.UZ WORM!
  16374. X
  16375. Microsoft Internet Explorer
  16376. iexplore.exe
  16377. "W32/POEBOT-J or W32/Mytob-CW WORM! - NOTE - This file is installed in the Windows\System32 or Winnt\System32 folders and is NOT to be confused with the Internet Explorer executable, which will always be located in the Internet Explorer folder in Program Files!"
  16378. X
  16379. Microsoft Internet Explorer
  16380. iexplorer.exe
  16381. W32/SDBOT-XN WORM!
  16382. X
  16383. Microsoft Internet Explorer
  16384. mccagent.exe
  16385. TROJ/DLOADER-UD TROJAN!
  16386. X
  16387. Microsoft Internet Explorer
  16388. movies.exe
  16389. Troj/Bancos-DZ TROJAN!
  16390. X
  16391. Microsoft Internet Explorer
  16392. msngrt.exe
  16393. W32/SdBot-GU worm infection
  16394. X
  16395. Microsoft Internet Explorer
  16396. smiissm.exe
  16397. TROJ/DLOADER-JQ TROJAN!
  16398. X
  16399. Microsoft Internet Explorer
  16400. svchosts.exe
  16401. Bancban-U trojan infection
  16402. X
  16403. Microsoft Internet Explorer
  16404. svzhost.exe
  16405. variant of the WIN32.RBOT WORM!
  16406. X
  16407. Microsoft Internet Firewall Manager
  16408. GMT16.exe
  16409. RANDEX.AT VIRUS!
  16410. X
  16411. Microsoft Internet Services
  16412. Smss32.exe
  16413. WORM_RBOT.MS
  16414. X
  16415. "Microsoft Internet, varying file names"
  16416. dmsvc32.exe
  16417. W32/Sdbot-AZ worm infection
  16418. X
  16419. Microsoft Intrenet Explorer
  16420. Soundsyst.exe
  16421. variant of the WIN32.RBOT WORM!
  16422. X
  16423. Microsoft IPC
  16424. svshost.exe
  16425. unidentified VIRUS!
  16426. X
  16427. Microsoft IPC
  16428. system.exe
  16429. NULLBOT VIRUS!
  16430. X
  16431. Microsoft IT Update
  16432. ??
  16433. variant of the Win32.Rbot WORM!
  16434. X
  16435. Microsoft IT Update
  16436. IEserv.exe
  16437. variant of the Win32.Rbot WORM!
  16438. X
  16439. Microsoft IT Update
  16440. msupdate.exe
  16441. variant of the Win32.Rbot WORM!
  16442. X
  16443. Microsoft IT Update
  16444. svchsst.exe
  16445. W32/RBOT-DH WORM!
  16446. X
  16447. Microsoft IT Update
  16448. win43.exe
  16449. SPYBOT.BI WORM!
  16450. X
  16451. Microsoft IT Update
  16452. winn43.exe
  16453. variant of the Win32.Rbot WORM!
  16454. X
  16455. Microsoft IT Update
  16456. winsyst32.exe
  16457. W32/RBOT-FC WORM!
  16458. X
  16459. Microsoft Java Virtual Machine
  16460. javavm.exe
  16461. variant of the WIN32.RBOT WORM!
  16462. X
  16463. Microsoft Java Virtual Machine
  16464. MsConfiG.exe
  16465. W32/FORBOT-DV WORM!
  16466. X
  16467. Microsoft Java Virtual Machine
  16468. msjvm.exe
  16469. variant of the W32/SDBOT WORM!
  16470. X
  16471. Microsoft Java Virtual Machine
  16472. msvmjava.exe
  16473. RBOT.ER WORM!
  16474. X
  16475. Microsoft Java Virtual Machine
  16476. winscr32.exe
  16477. variant of the W32/WOOTBOT WORM!
  16478. X
  16479. Microsoft Java Windows Update
  16480. ??
  16481. W32/RBOT-DZ WORM!
  16482. X
  16483. Microsoft JavaVM
  16484. msjarun.exe
  16485. W32/Rbot-JW worm
  16486. X
  16487. Microsoft Kernel
  16488. Windows_kernel32.exe
  16489. W32.NETSKY.AE WORM!
  16490. X
  16491. Microsoft LAN32 Protocol
  16492. lanXp.exe
  16493. W32/RBOT-SS WORM!
  16494. X
  16495. Microsoft Legacy Device
  16496. trass.exe
  16497. W32/Rbot-AIX WORM!
  16498. X
  16499. Microsoft Lmhosting Service
  16500. lmhosts.exe
  16501. W32/RBOT-RC WORM!
  16502. X
  16503. Microsoft Locals 332
  16504. ??
  16505. W32/Rbot-KU worm infection
  16506. X
  16507. Microsoft Login
  16508. winlogin.exe
  16509. W32/Rbot-AJP WORM!
  16510. X
  16511. Microsoft LSA layer
  16512. MSLSA32.exe
  16513. W32/Rbot-AKZ WORM!
  16514. X
  16515. Microsoft LSASS386 Protocol
  16516. scvhost32.exe
  16517. variant of the W32.SPYBOT WORM!
  16518. X
  16519. Microsoft LV
  16520. ??
  16521. TROJ/BDOOR-BDL TROJAN!
  16522. X
  16523. Microsoft Machine
  16524. winjava.exe
  16525. variant of the AGOBOT/GAOBOT WORM!
  16526. X
  16527. Microsoft Macro Protection SubSsy
  16528. msacroprots386.exe
  16529. W32/Rbot-KE worm infection
  16530. X
  16531. Microsoft Macro Protection Subsystems
  16532. Msmacroprot32.exe
  16533. RBOT.KN WORM!
  16534. X
  16535. Microsoft Macro Protection Subsystems
  16536. msmacroprotxz.exe
  16537. W32.SpyBot worm variant
  16538. X
  16539. Microsoft Management
  16540. lmas.exe
  16541. W32/FORBOT-CZ WORM!
  16542. X
  16543. Microsoft Management Console
  16544. ??
  16545. Troj/SmutSrch-A Trojan!
  16546. X
  16547. Microsoft Management Console
  16548. lssas.exe
  16549. EasySearch adware
  16550. X
  16551. Microsoft Map PC
  16552. mappc.exe
  16553. variant of the WIN32.RBOT WORM!
  16554. X
  16555. Microsoft Mapped PC
  16556. mappedpc.exe
  16557. variant of the WIN32.RBOT WORM!
  16558. X
  16559. Microsoft media
  16560. winmplayers.exe
  16561. variant of the W32.SPYBOT WORM!
  16562. X
  16563. Microsoft Media player 9
  16564. msmedia32.exe
  16565. W32/RBOT-ADO WORM!
  16566. X
  16567. Microsoft media services
  16568. Iassd.exe
  16569. variant of the GAOBOT/AGOBOT WORM!
  16570. X
  16571. Microsoft media services
  16572. winmplayer.exe
  16573. RBOT.ZO worm infection
  16574. X
  16575. Microsoft MediaScope
  16576. winmes.exe
  16577. W32/RBOT-XU WORM!
  16578. X
  16579. Microsoft Message Machine
  16580. msmesg32.exe
  16581. SPYBOT.BI WORM!
  16582. X
  16583. Microsoft Messenger Service
  16584. msmsg32.exe
  16585. RBOT.BOK WORM!
  16586. X
  16587. Microsoft Messenger XP
  16588. MSMSN32.exe
  16589. W32/RBOT-ZP WORM!
  16590. X
  16591. Microsoft MicroP Protocol
  16592. wdgmr32.exe
  16593. variant of the WIN32.RBOT WORM!
  16594. X
  16595. Microsoft Movie Maker
  16596. Mmaker.exe
  16597. IRCBOT.C VIRUS! Note that this is not a valid Microsoft program
  16598. X
  16599. Microsoft MSGPLUS32 Protocol
  16600. msgplus32.exe
  16601. variant of the W32.SPYBOT WORM!
  16602. X
  16603. Microsoft MSNGR32 Protocol
  16604. msngr32.exe
  16605. variant of the W32.SPYBOT WORM!
  16606. X
  16607. Microsoft MsnST
  16608. msnst32.exe
  16609. variant of the WIN32.RBOT WORM!
  16610. X
  16611. Microsoft MSUPDATE
  16612. SpoolSvc.exe
  16613. SXTB-A VIRUS!
  16614. X
  16615. Microsoft Neser Experience
  16616. nese.exe
  16617. W32/RBOT-YH WORM!
  16618. X
  16619. "Microsoft NetMeeting Associates, Inc."
  16620. NetMeeting.exe
  16621. variant of the LOVGATE WORM!
  16622. X
  16623. Microsoft Netview
  16624. gesfm32.exe
  16625. RANDEX.C VIRUS!
  16626. X
  16627. Microsoft Netview
  16628. mssvc32.exe
  16629. unidentified VIRUS!
  16630. X
  16631. Microsoft Netview Component v5.1
  16632. msnv32.exe
  16633. RANDEX.F VIRUS!
  16634. X
  16635. Microsoft Network
  16636. msnet.exe
  16637. MOCKBOT.A VIRUS!
  16638. X
  16639. Microsoft Network
  16640. Networksystem.exe
  16641. W32/SDBOT-AAI WORM!
  16642. X
  16643. Microsoft Network Daemon for Win32
  16644. Netd32.exe
  16645. SDBOT.R WORM!
  16646. X
  16647. Microsoft Network Services Controller
  16648. mmsvc32.exe
  16649. W32/NANPY-A WORM!
  16650. X
  16651. Microsoft Networking Agent For SP2
  16652. msnac32.exe
  16653. W32.SPYBOT.PEN WORM!
  16654. X
  16655. Microsoft NotePad
  16656. notepad.exe
  16657. variant of the WIN32.RBOT WORM!
  16658. X
  16659. Microsoft NT Update
  16660. winexec32.exe
  16661. variant of the WIN32.RBOT WORM!
  16662. X
  16663. Microsoft Office
  16664. lserv.exe
  16665. SDBOT.MH WORM!
  16666. X
  16667. Microsoft Office
  16668. Microsoft Office.hta
  16669. HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  16670. X
  16671. Microsoft Office
  16672. MSMSGR.exe
  16673. GAOBOT.BB WORM!
  16674. N
  16675. Microsoft Office
  16676. Msoffice.exe
  16677. "Alternative shortcuts to the Start -> Programs way of running applications installed as part of MS Office. Some people prefer it, but a better way is to create Desktop Shortcuts if you want access these programs quickly."
  16678. X
  16679. Microsoft Office
  16680. msoicons.exe
  16681. W32/RBOT-ZI WORM! - NOTE - do no confuse with the legitimate Msoicons.exe file described here . The latter wil not be listed among your startups!
  16682. X
  16683. Microsoft Office
  16684. Nxcao.exe
  16685. W32/RBOT-ZE WORM!
  16686. X
  16687. Microsoft Office
  16688. nxcxtpr.exe
  16689. W32/RBOT-YG WORM!
  16690. N
  16691. Microsoft Office
  16692. OSA.EXE
  16693. "Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required - Note: if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show."
  16694. X
  16695. Microsoft Office
  16696. svxhost.exe
  16697. variant of the WIN32.RBOT WORM!
  16698. N
  16699. Microsoft Office Fast Cache
  16700. Fastboot.exe
  16701. Part of MS Office 95 (v7.0). According to this;en-us;Q132755 it improves the performance. Most likely a predecessor of MS Find Fast and can be disabled
  16702. U
  16703. Microsoft Office OneNote 2003 Quick Launch
  16704. ONENOTEM.EXE
  16705. ONENOTEM.EXE is a part of the note taking program that ships with Microsoft Office 2003. It's required for the side note windows to work.
  16706. N
  16707. Microsoft Office Shortcut Bar
  16708. Msoffice.exe
  16709. "Alternative shortcuts to the Start -> Programs way of running applications installed as part of MS Office. Some people prefer it, but a better way is to create Desktop Shortcuts if you want access these programs quickly."
  16710. X
  16711. Microsoft Office Start
  16712. winupdates.exe
  16713. GAOBOT.BC WORM!
  16714. N
  16715. Microsoft Office Startup
  16716. Osa9.exe
  16717. "Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required - Note: if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show."
  16718. X
  16719. Microsoft Office Studio
  16720. scvhvst.exe
  16721. W32.Randex.CST WORM!
  16722. X
  16723. Microsoft OfficeXP
  16724. officeXP.exe
  16725. KILLAV.MA WORM!
  16726. X
  16727. Microsoft Opeions
  16728. IEXwe.exe
  16729. variant of the WIN32.RBOT WORM!
  16730. X
  16731. Microsoft Outlook Express Protocol
  16732. svchst.exe
  16733. variant of the WIN32.RBOT WORM!
  16734. X
  16735. Microsoft PCHealth32
  16736. ??
  16737. TROJ/NICE-A TROJAN!
  16738. X
  16739. Microsoft PCI Manager
  16740. mspci.exe
  16741. variant of the W32/SDBOT WORM!
  16742. X
  16743. Microsoft Personal Firewalls
  16744. bakw.exe
  16745. W32/Rbot-KS worm infection
  16746. X
  16747. Microsoft Proc Driver32
  16748. msprc.exe
  16749. variant of the W32/WOOTBOT WORM!
  16750. X
  16751. Microsoft Procedure Call
  16752. MSPCALL.exe
  16753. variant of the WIN32.RBOT WORM!
  16754. X
  16755. Microsoft PSTCP32 Data
  16756. pstcp32.exe
  16757. variant of the WIN32.RBOT WORM!
  16758. X
  16759. Microsoft QMGR
  16760. msnqmgr.exe
  16761. TROJ/IRCBOT-S TROJAN!
  16762. X
  16763. Microsoft RDLL
  16764. sysconf32.exe
  16765. variant of the SDBOT WORM!
  16766. X
  16767. Microsoft Registro
  16768. svchostt.exe
  16769. TROJ/BANCOS-DH TROJAN!
  16770. X
  16771. Microsoft Registry
  16772. csrse.exe
  16773. W32/RBOT-PC WORM!
  16774. X
  16775. MicroSoft Remote Secure Service
  16776. MSRSS.exe
  16777. variant of the WIN32.RBOT WORM!
  16778. X
  16779. Microsoft Restore
  16780. scrgrd.exe
  16781. SPYBOT.BR WORM!
  16782. X
  16783. Microsoft Rundll
  16784. windos.exe
  16785. W32/SDBOT-WF WORM!
  16786. X
  16787. Microsoft Runtime
  16788. CfgDll32.exe
  16789. RANDEX.BD VIRUS!
  16790. X
  16791. Microsoft Scanreg
  16792. microsoftscanreg.exe
  16793. FRANRIV.A VIRUS!
  16794. X
  16795. Microsoft SCVHOST32 Protocol
  16796. scvhost32.exe
  16797. variant of the WIN32.RBOT WORM!
  16798. X
  16799. Microsoft sdk temp
  16800. sdktemp.exe
  16801. W32/Rbot-ANP WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  16802. X
  16803. Microsoft Secure Messenger.NET Service
  16804. securitychk.exe
  16805. WORM_SDBOT.VT
  16806. X
  16807. Microsoft Security
  16808. winService.exe
  16809. variant of the WIN32.RBOT WORM!
  16810. X
  16811. Microsoft Security Center
  16812. savservices.exe
  16813. W32/RBOT-ANU WORM!
  16814. X
  16815. Microsoft Security Controlers
  16816. fxsecues.exe
  16817. variant of the W32/SDBOT WORM!
  16818. X
  16819. Microsoft Security GManagers
  16820. ??
  16821. variant of the W32/SDBOT WORM!
  16822. X
  16823. Microsoft Security Hot Fix Update
  16824. mshotfix.exe
  16825. Affilred adware
  16826. X
  16827. Microsoft Security Management
  16828. msisrv32.exe
  16829. W32/Rbot-ML worm infection
  16830. X
  16831. Microsoft Security Management
  16832. winamp.exe
  16833. variant of the WIN32.RBOT WORM!
  16834. X
  16835. Microsoft Security Management
  16836. winnt.exe
  16837. W32/RBOT-MQ WORM!
  16838. X
  16839. Microsoft Security Management
  16840. winserv.exe
  16841. W32/Rbot-MJ WORM!
  16842. X
  16843. Microsoft Security Management
  16844. wuauct1.exe
  16845. variant of the WIN32.RBOT WORM!
  16846. X
  16847. Microsoft Security Manager
  16848. winamp.exe
  16849. RBOT.TU WORM! NOTE - this is NOT the Winamp Media Player executable (WinAmpa.exe)
  16850. X
  16851. Microsoft Security Panager
  16852. ??
  16853. W32/RBOT-ANL WORM!
  16854. X
  16855. Microsoft Security Panagers
  16856. ??
  16857. W32/RBOT-AIG WORM!
  16858. X
  16859. Microsoft Server Applacations
  16860. msnmsg.exe
  16861. variant of the WIN32.RBOT WORM!
  16862. X
  16863. Microsoft Server Applacations
  16864. wuauct1.exe
  16865. variant of the WIN32.RBOT WORM!
  16866. X
  16867. Microsoft Server Application
  16868. Sound.exe
  16869. W32/RBOT-NE WORM!
  16870. X
  16871. microsoft server base
  16872. lass.exe
  16873. variant of the WIN32.RBOT WORM!
  16874. X
  16875. Microsoft Service
  16876. microhost.exe
  16877. W32/Rbot-LC worm infection
  16878. X
  16879. Microsoft Service
  16880. winsvc.exe
  16881. W32/Spybot-DB worm infection
  16882. X
  16883. Microsoft Service Controller
  16884. services.exe
  16885. W32/Kalel-D WORM! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the System folder.
  16886. X
  16887. Microsoft Service Drivers
  16888. System.exe
  16889. variant of the WIN32.RBOT WORM!
  16890. X
  16891. Microsoft Service Drivers
  16892. VSADNIM.exe
  16893. variant of the WIN32.RBOT WORM!
  16894. X
  16895. Microsoft Service Host Process
  16896. svchost.exe
  16897. "KRYNOS.B WORM! - Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  16898. X
  16899. Microsoft Service Pack
  16900. WindowsSP.exe
  16901. W32/RBOT-RF WORM!
  16902. X
  16903. Microsoft Service Pack2.1
  16904. svchost2.exe
  16905. variant of the WIN32.RBOT WORM!
  16906. X
  16907. Microsoft Services
  16908. bsc32.exe
  16909. BDOOR-AW TROJAN!
  16910. X
  16911. Microsoft Services
  16912. lsrv.exe
  16913. W32/Rbot-BK worm
  16914. X
  16915. Microsoft Services
  16916. lssrv.exe
  16917. WORM_RBOT.CW
  16918. X
  16919. Microsoft Services
  16920. services.exe
  16921. ALETS VIRUS! Note - this is not the valid Windows Service Controller (services.exe) process
  16922. X
  16923. Microsoft Services
  16924. Smss32.exe
  16925. W32/RBOT-AD WORM!
  16926. X
  16927. Microsoft Services
  16928. svshost.exe
  16929. BACKDOOR.ALETS.B TROJAN!
  16930. X
  16931. Microsoft Services
  16932. svssshost.exe
  16933. variant of the WIN32.RBOT WORM!
  16934. X
  16935. Microsoft Services Unitd
  16936. MSU32.exe
  16937. variant of the WIN32.RBOT WORM!
  16938. X
  16939. Microsoft Session Manager Subsystem
  16940. smss.exe
  16941. W32/Kalel-D WORM! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the System folder.
  16942. N
  16943. Microsoft Sidewinder Game Controller Software
  16944. SWTRAY.EXE
  16945. MS SideWinder game controller system tray icon. Available via Start -> Programs
  16946. X
  16947. Microsoft Sinsup
  16948. odjiwjf.exe
  16949. W32/RBOT-DN WORM!
  16950. X
  16951. microsoft software
  16952. ??
  16953. unidentified WORM or TROJAN! (where * stands for a random character)
  16954. X
  16955. Microsoft software
  16956. cdaccess.exe
  16957. RBOT.ABK WORM!
  16958. X
  16959. Microsoft Software
  16960. sysinfo33.exe
  16961. RBOT.LS worm infection
  16962. X
  16963. Microsoft Software Update
  16964. nmon.exe
  16965. RBOT.HZ worm infection
  16966. X
  16967. Microsoft Sound Driver
  16968. sound32.exe
  16969. W32.SpyBot worm variant
  16970. X
  16971. Microsoft Sound Technology
  16972. winsound.exe
  16973. W32/Rbot-AGG WORM!
  16974. N
  16975. Microsoft Sound Volume Tool
  16976. mssvol.exe
  16977. This is a Blue version of the yellow speaker icon on the system tray and is used to edit advanced Sound Features that the MS DSS80 Speakers add. Should be accessible via Start -> Settings -> Control Panel
  16978. X
  16979. Microsoft SourceSafe
  16980. csrss.exe
  16981. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  16982. X
  16983. Microsoft SpA Service
  16984. msapps.exe
  16985. W32/RBOT-VI WORM!
  16986. X
  16987. Microsoft SpA Service
  16988. win32.exe
  16989. RBOT.ATS WORM!
  16990. X
  16991. Microsoft SpA Service
  16992. Winupd32.exe
  16993. RBOT.LT WORM!
  16994. X
  16995. Microsoft Special offer
  16996. infoebay.exe
  16997. variant of the WIN32.RBOT WORM!
  16998. X
  16999. Microsoft Spool Server for Win32
  17000. spoolsrv.exe
  17001. RANDEX.H VIRUS!
  17002. X
  17003. Microsoft SSISVRI32 Protocol
  17004. ssisvri.exe
  17005. variant of the W32.SPYBOT WORM!
  17006. X
  17007. Microsoft standard protector
  17008. winsocks5.exe
  17009. variant of the TROJ/STOX-B TROJAN!
  17010. X
  17011. Microsoft Sum32
  17012. sum32.exe
  17013. W32/RBOT-YW TROJAN!
  17014. X
  17015. Microsoft Sum32
  17016. sum32.exe
  17017. W32/RBOT-YW WORM!
  17018. X
  17019. Microsoft Support
  17020. sys32ms.exe
  17021. W32/RBOT-AHI WORM!
  17022. X
  17023. Microsoft Synchronization Manager
  17024. ___synmgr.exe
  17025. W32.MASLAN.C WORM!
  17026. X
  17027. Microsoft Synchronization Manager
  17028. al.exe
  17029. OPTXPRO.132 TROJAN!
  17030. X
  17031. Microsoft Synchronization Manager
  17032. asgard.exe
  17033. SDBOT.PH worm infection
  17034. X
  17035. Microsoft Synchronization Manager
  17036. bot.exe
  17037. SDBOT.IH worm infection
  17038. X
  17039. Microsoft Synchronization Manager
  17040. devldr32.exe
  17041. variant of the WIN32.RBOT WORM! - Note - do NOT confuse with the legitimate Creative Labs devldr32.exe file
  17042. X
  17043. Microsoft Synchronization Manager
  17044. java.exe
  17045. variant of the W32/SDBOT WORM!
  17046. X
  17047. Microsoft Synchronization Manager
  17048. netscape.exe
  17049. RANDEX.AE worm infection
  17050. X
  17051. Microsoft Synchronization Manager
  17052. screen.exe
  17053. W32/SDBOT-ACO WORM!
  17054. X
  17055. Microsoft Synchronization Manager
  17056. slhost.exe
  17057. SDBOT.YH worm infection
  17058. X
  17059. Microsoft Synchronization Manager
  17060. svchosts.exe
  17061. W32/SDBOT-LM WORM!
  17062. X
  17063. Microsoft Synchronization Manager
  17064. svhost.exe
  17065. W32/Sdbot-PY And W32/Sdbot-YR WORMS!
  17066. X
  17067. Microsoft Synchronization Manager
  17068. svxhost.exe
  17069. W32/Sdbot-ZU WORM!
  17070. X
  17071. Microsoft Synchronization Manager
  17072. win.exe
  17073. SDBOT.AK WORM!
  17074. X
  17075. Microsoft Synchronization Manager
  17076. wincfg32.exe
  17077. SDBOT.DO WORM!
  17078. X
  17079. Microsoft Synchronization Manager
  17080. WinLoginnn.exe
  17081. SPYBOT.FO worm infection
  17082. X
  17083. Microsoft Synchronization Manager
  17084. winlogon32.exe
  17085. SDBOT.AEU WORM!
  17086. X
  17087. Microsoft Synchronization Manager
  17088. winupdate.exe
  17089. SDBOT.ER worm infection
  17090. X
  17091. Microsoft Synchronization Manager
  17092. xXx.exe
  17093. W32/Sdbot-KZ worm infection
  17094. X
  17095. Microsoft System
  17096. msupdtm.exe
  17097. W32.Spybot.PKC Worm!
  17098. X
  17099. Microsoft System Backup
  17100. ??
  17101. W32/Rbot-AGM WORM!
  17102. X
  17103. Microsoft System Checkup
  17104. Cool.exe
  17105. W32.HLLW.Donk.B WORM!
  17106. X
  17107. Microsoft System Checkup
  17108. dbnetlib.exe
  17109. W32.HLLW.Donk.L WORM!
  17110. X
  17111. Microsoft System Checkup
  17112. inetman.exe
  17113. W32.HLLW.Donk.O WORM!
  17114. X
  17115. Microsoft System Checkup
  17116. Keymgr.exe
  17117. W32.HLLW.Donk.M WORM!
  17118. X
  17119. Microsoft System Checkup
  17120. libsys32.exe
  17121. W32/SDBOT-ACK WORM!
  17122. X
  17123. Microsoft System Checkup
  17124. libsysmgr.exe
  17125. W32/SDBOT-CAF WORM!
  17126. X
  17127. Microsoft System Checkup
  17128. netapi32.exe
  17129. W32/DONK-E WORM!
  17130. X
  17131. Microsoft System Checkup
  17132. ntsysman.exe
  17133. W32/SDBOT-QW WORM!
  17134. X
  17135. Microsoft System Checkup
  17136. ntsysmgr.exe
  17137. W32.Donk.S WORM!
  17138. X
  17139. Microsoft System Checkup
  17140. sysmgr.exe
  17141. SDBOT-OO TROJAN!
  17142. X
  17143. Microsoft System Checkup
  17144. Wnetlib.exe
  17145. W32.HLLW.Donk.C WORM!
  17146. X
  17147. Microsoft System Checkup
  17148. wnetmgr.exe
  17149. W32.DONK.Q WORM!
  17150. X
  17151. Microsoft System Debug
  17152. services32.exe
  17153. RBOT.AKH WORM!
  17154. X
  17155. Microsoft System DLL Services Configuration
  17156. windir32.exe
  17157. W32/Sdbot-ACY Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  17158. X
  17159. Microsoft System NT
  17160. svhost.exe
  17161. IRC/SDBOT.COU WORM!
  17162. X
  17163. Microsoft System Restore Configuration
  17164. CBRSS.EXE
  17165. variant of the SPYBOT VIRUS!
  17166. X
  17167. Microsoft System Services
  17168. msmsgr.exe
  17169. W32/RBOT-ZH WORM!
  17170. X
  17171. Microsoft System Services
  17172. msnmgsr.exe
  17173. W32.KELVIR.K WORM!
  17174. X
  17175. Microsoft System Update
  17176. sysupdate.exe
  17177. SDBOT.DG WORM!
  17178. X
  17179. Microsoft Taskmanager Updater
  17180. keyboard.exe
  17181. W32/RBOT-ALU WORM!
  17182. X
  17183. Microsoft Telecom Center
  17184. tellecom.exe
  17185. variant of the WIN32.RBOT WORM!
  17186. X
  17187. Microsoft Telecoma Center
  17188. tellcoma.exe
  17189. variant of the WIN32.RBOT WORM!
  17190. X
  17191. Microsoft Time Manager
  17192. dveldr.exe
  17193. W32/Rbot-HQ worm
  17194. X
  17195. MicroSoft Toolbar
  17196. key.exe
  17197. W32/Rbot-AEW Worm!
  17198. X
  17199. Microsoft Transfer File Server
  17200. mtfs.exe
  17201. RBOT.AFE WORM!
  17202. X
  17203. Microsoft Tray
  17204. ??
  17205. DELF.BZ VIRUS!
  17206. X
  17207. Microsoft U
  17208. wuamkopxp.exe
  17209. W32/RBOT-AHC WORM!
  17210. X
  17211. Microsoft UMA Update
  17212. MSuma32.exe
  17213. RBOT.FS WORM!
  17214. X
  17215. MICROSOFT UNPACCKER SYSTEM
  17216. unpak32.exe
  17217. variant of the WIN32.RBOT WORM!
  17218. X
  17219. MICROSOFT UNPACK SYSTEM
  17220. winrarx.exe
  17221. variant of the WIN32.RBOT WORM!
  17222. X
  17223. Microsoft Updat3
  17224. mswkst32.exe
  17225. variant of the WIN32.RBOT WORM!
  17226. X
  17227. Microsoft Update
  17228. aaupdt.exe
  17229. W32/RBOT-RQ WORM!
  17230. X
  17231. Microsoft Update
  17232. ascdl.exe
  17233. W32.Gaobot.SY WORM!
  17234. X
  17235. Microsoft Update
  17236. automgr32.exe
  17237. variant of the Win32.Rbot WORM!
  17238. X
  17239. Microsoft Update
  17240. Botnet.exe
  17241. RBOT.AFL WORM!
  17242. X
  17243. Microsoft Update
  17244. devmks32.exe
  17245. variant of the WIN32.RBOT WORM!
  17246. X
  17247. Microsoft Update
  17248. Isac.exe
  17249. W32/Rbot-AU WORM!
  17250. X
  17251. Microsoft Update
  17252. Kkk.exe
  17253. W32/RBOT-AHL WORM!
  17254. X
  17255. Microsoft Update
  17256. lsac.exe
  17257. GAOBOT.XW WORM!
  17258. X
  17259. Microsoft Update
  17260. mcupdate.exe
  17261. "variant of the WIN32.RBOT WORM! - NOTE - this file is located in the Windows\System32 or Winnt\System32 folder, and must NOT be confused with the McAfee antivirus executable as described here"
  17262. X
  17263. Microsoft Update
  17264. mediap.exe
  17265. variant of the Win32.Rbot WORM!
  17266. X
  17267. Microsoft Update
  17268. Micr0s0ft.exe
  17269. AGOBOT.AAR WORM!
  17270. X
  17271. Microsoft Update
  17272. Microsoft.exe
  17273. GAOBOT.AFJ WORM!
  17274. X
  17275. Microsoft Update
  17276. Microsoftx.exe
  17277. variant of the Win32.Rbot WORM!
  17278. X
  17279. Microsoft Update
  17280. mixer.exe
  17281. W32/Rbot-AIR WORM!
  17282. X
  17283. Microsoft Update
  17284. ms.exe
  17285. BKDR_SDBOT.CC WORM!
  17286. X
  17287. Microsoft Update
  17288. msawindows.exe
  17289. GAOBOT.AFJ WORM!
  17290. X
  17291. Microsoft Update
  17292. msconfg.exe
  17293. Win32.Rbot.H WORM!
  17294. X
  17295. Microsoft Update
  17296. msiwin84.exe
  17297. GAOBOT.AFJ WORM!
  17298. X
  17299. Microsoft Update
  17300. Mslti32.exe
  17301. W32/Rbot-LX WORM!
  17302. X
  17303. Microsoft Update
  17304. Msnmsngr.exe
  17305. RBOT.BQS WORM!
  17306. X
  17307. Microsoft Update
  17308. mssmgrd.exe
  17309. SDBOT.JT WORM!
  17310. X
  17311. Microsoft Update
  17312. msupdate.exe
  17313. TROJ/BOROBOT-I TROJAN!
  17314. X
  17315. Microsoft Update
  17316. msupdate32.exe
  17317. SPYBOT.LZ WORM!
  17318. X
  17319. Microsoft Update
  17320. muamgrd.exe
  17321. variant of the AGOBOT.GEN WORM!
  17322. X
  17323. Microsoft Update
  17324. mvsc.exe
  17325. variant of the W32.Spybot.DAZ WORM!
  17326. X
  17327. Microsoft Update
  17328. NAV.exe
  17329. W32/RBOT-IV WORM!
  17330. X
  17331. Microsoft Update
  17332. navmgrd.exe
  17333. BKDR_SDBOT.DP TROJAN!
  17334. U
  17335. Microsoft Update
  17336. phqghumea.exe
  17337. Identified as unknown malware W32/Backdoor by Norman
  17338. X
  17339. Microsoft Update
  17340. prowind32.exe
  17341. variant of the AGOBOT/GAOBOT WORM!
  17342. X
  17343. Microsoft Update
  17344. scvhost.exe
  17345. W32/Rbot-AEM Worm!
  17346. X
  17347. Microsoft Update
  17348. sghost.exe
  17349. SDBOT.AKV WORM!
  17350. X
  17351. Microsoft Update
  17352. Smss32.exe
  17353. W32/Rbot-CB WORM!
  17354. X
  17355. Microsoft Update
  17356. snlogsvc.exe
  17357. variant of the WIN32.RBOT WORM!
  17358. X
  17359. Microsoft Update
  17360. svghost.exe
  17361. variant of the WIN32.RBOT WORM!
  17362. X
  17363. Microsoft Update
  17364. svhost.exe
  17365. W32/RBOT-PI WORM!
  17366. X
  17367. Microsoft Update
  17368. svzhost.exe
  17369. RBOT.OX WORM!
  17370. X
  17371. Microsoft Update
  17372. sys.exe
  17373. W32/RBOT-AJ WORM!
  17374. X
  17375. Microsoft Update
  17376. sys32cfg.exe
  17377. RBOT.DR WORM!
  17378. X
  17379. Microsoft Update
  17380. systemi32.exe
  17381. variant of the W32.SPYBOT WORM!
  17382. X
  17383. Microsoft Update
  17384. up2dat5.exe
  17385. variant of the W32/SDBOT WORM!
  17386. X
  17387. Microsoft Update
  17388. update_w.exe
  17389. W32/RBOT-EW WORM!
  17390. X
  17391. Microsoft Update
  17392. VPC32.EXE
  17393. AGOBOT.XM WORM!
  17394. X
  17395. Microsoft Update
  17396. wauguard.exe
  17397. RBOT.AEE WORM!
  17398. X
  17399. Microsoft Update
  17400. webm.exe
  17401. SDBOT.WK WORM!
  17402. X
  17403. Microsoft Update
  17404. win32.exe
  17405. variant of the W32/SDBOT WORM!
  17406. X
  17407. Microsoft Update
  17408. winamp.exe
  17409. variant of the WIN32.RBOT WORM! NOTE - this is NOT the Winamp Media Player executable (WinAmpa.exe)
  17410. X
  17411. Microsoft Update
  17412. windows24.exe
  17413. variant of the WIN32.RBOT WORM!
  17414. X
  17415. Microsoft Update
  17416. wingrd32.exe
  17417. W32/RBOT-DW WORM!
  17418. X
  17419. Microsoft Update
  17420. wingrd32.exe
  17421. W32/RBOT-DW WORM!
  17422. X
  17423. Microsoft Update
  17424. wininit.exe
  17425. W32/Rbot-AKR WORM!
  17426. X
  17427. Microsoft Update
  17428. win-mang.exe
  17429. W32/Rbot-AFK Worm!
  17430. X
  17431. Microsoft Update
  17432. winscv.exe
  17433. W32/RBOT-BH WORM!
  17434. X
  17435. Microsoft Update
  17436. winsys.exe
  17437. W32/RBOT-GV WORM!
  17438. X
  17439. Microsoft Update
  17440. winsys32.exe
  17441. variant of the Win32.Rbot WORM!
  17442. X
  17443. Microsoft update
  17444. winupdate.exe
  17445. variant of the WIN32.RBOT WORM!
  17446. X
  17447. Microsoft Update
  17448. WinUpdate32.exe
  17449. W32/RBOT-TI WORM!
  17450. X
  17451. Microsoft Update
  17452. winupdater.exe
  17453. RBOT.BIN WORM!
  17454. X
  17455. Microsoft Update
  17456. wkfix.exe
  17457. W32/RBOT-ABZ WORM!
  17458. X
  17459. Microsoft Update
  17460. wserv32.exe
  17461. RBOT.AF WORM!
  17462. X
  17463. Microsoft Update
  17464. wssvr.exe
  17465. W32/RBOT-OD WORM!
  17466. X
  17467. Microsoft Update
  17468. wtm32.exe
  17469. W32/RBOT-AQ WORM!
  17470. X
  17471. Microsoft Update
  17472. wuagmrd.exe
  17473. variant of the WIN32.RBOT WORM!
  17474. X
  17475. Microsoft Update
  17476. wuagmsd.exe
  17477. W32/RBOT-AX WORM!
  17478. X
  17479. Microsoft Update
  17480. wuagrd.exe
  17481. W32/RBOT-FK WORM!
  17482. X
  17483. Microsoft Update
  17484. wuamagr32.exe
  17485. SPYBOT.CG WORM!
  17486. X
  17487. Microsoft Update
  17488. wuamgrd.exe
  17489. W32/RBOT-YI WORM!
  17490. X
  17491. Microsoft Update
  17492. wuamgrd3.exe
  17493. W32/Rbot-AMC WORM!
  17494. X
  17495. Microsoft Update
  17496. wuamgrd32.exe
  17497. RBOT.ZB WORM!
  17498. X
  17499. Microsoft Update
  17500. wuamk0032.exe
  17501. variant of the WIN32.RBOT WORM!
  17502. X
  17503. Microsoft Update
  17504. wuamk032.exe
  17505. W32/RBOT-AHD WORM!
  17506. X
  17507. Microsoft Update
  17508. wuamk0p32.exe
  17509. variant of the WIN32.RBOT WORM!
  17510. X
  17511. Microsoft Update
  17512. wuamkop.exe
  17513. W32/Rbot-AFI Worm!
  17514. X
  17515. Microsoft Update
  17516. wuamkop32.exe
  17517. RBOT.BGU WORM!
  17518. X
  17519. Microsoft Update
  17520. wuammgr32.exe
  17521. variant of the W32/Rbot-AW WORM!
  17522. X
  17523. Microsoft Update
  17524. wuampd.exe
  17525. W32/RBOT-UT WORM!
  17526. X
  17527. Microsoft Update
  17528. wuampkd.exe
  17529. SDBOT.BBX WORM!
  17530. X
  17531. Microsoft Update
  17532. Wudates.exe
  17533. variant of the WIN32.RBOT WORM!
  17534. X
  17535. Microsoft Update
  17536. wudmate.exe
  17537. RBOT.AP WORM!
  17538. X
  17539. Microsoft Update
  17540. wumgrd.exe
  17541. W32/SDBOT-KY WORM!
  17542. X
  17543. Microsoft Update
  17544. xpupdate.exe
  17545. W32/RBOT-QE WORM!
  17546. X
  17547. Microsoft Update 23
  17548. NtKernelSystem.exe
  17549. variant of the WIN32.RBOT WORM!
  17550. X
  17551. Microsoft Update 23
  17552. spoolvs.exe
  17553. variant of the WIN32.RBOT WORM!
  17554. X
  17555. Microsoft Update 32
  17556. ??
  17557. W32/Rbot-AJJ WORM!
  17558. X
  17559. Microsoft Update 32
  17560. explore32.exe
  17561. W32.Spybot.CYM WORM!
  17562. X
  17563. Microsoft Update 32
  17564. mscnfg.exe
  17565. W32/Rbot-ALM WORM!
  17566. X
  17567. Microsoft Update 32
  17568. mssetup32.exe
  17569. variant of the WIN32.RBOT WORM!
  17570. X
  17571. Microsoft Update 32
  17572. MSupdate32.exe
  17573. variant of the Win32.SpyBot WORM!
  17574. X
  17575. Microsoft Update 32
  17576. servic.exe
  17577. variant of the WIN32.RBOT WORM!
  17578. X
  17579. Microsoft Update 32
  17580. wiit.exe
  17581. W32/Rbot-AMS WORM!
  17582. X
  17583. Microsoft Update 32
  17584. wininit.exe
  17585. W32/RBOT-ANY WORM!
  17586. X
  17587. Microsoft Update 32
  17588. wininit32.exe
  17589. variant of the WIN32.RBOT WORM!
  17590. X
  17591. Microsoft Update 32
  17592. winitXP32.exe
  17593. variant of the WIN32.RBOT WORM!
  17594. X
  17595. Microsoft Update 64 BIT
  17596. schvost.exe
  17597. RBOT.CAU WORM!
  17598. X
  17599. Microsoft Update 64 BIT
  17600. wininit32.exe
  17601. W32/RBOT-AHE WORM!
  17602. X
  17603. Microsoft Update 64 BIT
  17604. winman32.exe
  17605. W32/Rbot-AKI WORM!
  17606. X
  17607. MICROSOFT UPDATE CONFIGURATION
  17608. WIN32SNC.exe
  17609. W32/Rbot-AI WORM!
  17610. X
  17611. Microsoft Update Control
  17612. Ms64.exe
  17613. variant of the WIN32.RBOT WORM!
  17614. X
  17615. Microsoft Update Debugger
  17616. wincfg32.exe
  17617. SPYBOT.ZC WORM!
  17618. X
  17619. Microsoft Update DLL
  17620. rxxhost.exe
  17621. variant of the WIN32.RBOT WORM!
  17622. X
  17623. Microsoft Update Emulator
  17624. kern-mxe.exe
  17625. variant of the Win32.Rbot WORM!
  17626. X
  17627. Microsoft Update Loader
  17628. ??
  17629. variant of the Win32.Rbot WORM!
  17630. X
  17631. Microsoft Update Loaders 2005
  17632. winusers.exe
  17633. W32/RBOT-AIQ WORM!
  17634. X
  17635. Microsoft Update Loaders 2006
  17636. winusersystem32.exe
  17637. variant of the AGOBOT/GAOBOT WORM!
  17638. X
  17639. Microsoft Update Machine
  17640. ??
  17641. variant of the Win32.Rbot WORM!
  17642. X
  17643. Microsoft Update Machine
  17644. crss32.exe
  17645. variant of the WIN32.RBOT WORM!
  17646. X
  17647. Microsoft Update Machine
  17648. expl0rer.exe
  17649. variant of the SDBOT.OK WORM!
  17650. X
  17651. Microsoft Update Machine
  17652. linux.exe
  17653. variant of the Win32.Rbot WORM!
  17654. X
  17655. Microsoft Update Machine
  17656. lmrss.exe
  17657. variant of the Win32.Rbot WORM!
  17658. X
  17659. Microsoft Update Machine
  17660. lsasse.exe
  17661. W32/RBOT-DI WORM!
  17662. X
  17663. Microsoft Update Machine
  17664. memstat.exe
  17665. W32/RBOT-OM WORM!
  17666. X
  17667. Microsoft Update Machine
  17668. MSOICONS.EXE
  17669. variant of the WIN32.RBOT WORM! - NOTE - do no confuse with the legitimate Msoicons.exe file described here . The latter wil not be listed among your startups!
  17670. X
  17671. Microsoft Update Machine
  17672. ntce.exe
  17673. W32/RBOT-FA WORM!
  17674. X
  17675. Microsoft Update Machine
  17676. qwerty.exe
  17677. variant of the WIN32.RBOT WORM!
  17678. X
  17679. Microsoft Update Machine
  17680. rxhost.exe
  17681. RBOT.FC WORM!
  17682. X
  17683. Microsoft Update Machine
  17684. rxxhost.exe
  17685. RBOT.EP WORM!
  17686. X
  17687. Microsoft Update Machine
  17688. scvhost.exe
  17689. W32/RBOT-GS WORM!
  17690. X
  17691. Microsoft Update Machine
  17692. servicez.exe
  17693. SPYBOT.BI WORM!
  17694. X
  17695. Microsoft Update Machine
  17696. servicz.exe
  17697. W32/Rbot-HU WORM!
  17698. X
  17699. Microsoft Update Machine
  17700. serviz.exe
  17701. variant of the WIN32.RBOT WORM!
  17702. X
  17703. Microsoft Update Machine
  17704. SP2.exe
  17705. SPYBOT.FP WORM!
  17706. X
  17707. Microsoft Update Machine
  17708. spoolserv.exe
  17709. variant of the WIN32.RBOT WORM!
  17710. X
  17711. Microsoft Update Machine
  17712. svshost.exe
  17713. RBOT.AK WORM!
  17714. X
  17715. Microsoft Update Machine
  17716. system.exe
  17717. variant of the WIN32.RBOT WORM!
  17718. X
  17719. Microsoft Update Machine
  17720. system03.exe
  17721. W32/RBOT-NM WORM!
  17722. X
  17723. Microsoft Update Machine
  17724. systemll.exe
  17725. W32/RBOT-JT WORM!
  17726. X
  17727. Microsoft Update Machine
  17728. Systemnt.exe
  17729. RBOT.DA WORM!
  17730. X
  17731. Microsoft Update Machine
  17732. systemse.exe
  17733. W32/RBOT-BD WORM!
  17734. X
  17735. Microsoft Update Machine
  17736. TASKMAN4.EXE
  17737. variant of the WIN32.RBOT WORM!
  17738. X
  17739. Microsoft Update Machine
  17740. taskmngrs.exe
  17741. W32/RBOT-CR WORM!
  17742. X
  17743. Microsoft Update Machine
  17744. TMEMSER.EXE
  17745. W32/RBOT-NQ WORM!
  17746. X
  17747. Microsoft Update Machine
  17748. wftestb.exe
  17749. W32/Rbot-AFZ Worm!
  17750. X
  17751. Microsoft Update Machine
  17752. Win32.exe
  17753. SDBOT.UV WORM!
  17754. X
  17755. Microsoft Update Machine
  17756. windns.exe
  17757. RBOT.EF WORM!
  17758. X
  17759. Microsoft Update Machine
  17760. windowsu.exe
  17761. variant of the Win32.Rbot WORM!
  17762. X
  17763. Microsoft Update Machine
  17764. windowsup.exe
  17765. W32/RBOT-FV WORM!
  17766. X
  17767. Microsoft Update Machine
  17768. winini.exe
  17769. W32/Rbot-KV WORM!
  17770. X
  17771. Microsoft Update Machine
  17772. wininigo.exe
  17773. variant of the Win32.Rbot WORM!
  17774. X
  17775. Microsoft Update Machine
  17776. winmgr.exe
  17777. variant of the Win32.Rbot WORM!
  17778. X
  17779. Microsoft Update Machine
  17780. Winmsixp32.exe
  17781. RBOT.DN WORM!
  17782. X
  17783. Microsoft Update Machine
  17784. winnie.exe
  17785. W32/RBOT-ACD WORM!
  17786. X
  17787. Microsoft Update Machine
  17788. winortho.exe
  17789. W32/RBOT-NW WORM!
  17790. X
  17791. Microsoft Update Machine
  17792. Winregs32.exe
  17793. RBOT.DN WORM!
  17794. X
  17795. Microsoft Update Machine
  17796. wins32.exe
  17797. RBOT.EZ WORM!
  17798. X
  17799. Microsoft Update Machine
  17800. winss.exe
  17801. RBOT.JU WORM!
  17802. X
  17803. Microsoft Update Machine
  17804. winupdt.exe
  17805. W32/RBOT-FP WORM!
  17806. X
  17807. Microsoft Update Machine
  17808. winxpini.exe
  17809. variant of the Win32.Rbot WORM!
  17810. X
  17811. Microsoft Update Machine
  17812. wuagrd.exe
  17813. W32/RBOT-GF WORM!
  17814. X
  17815. Microsoft Update Machine
  17816. wuamgard.exe
  17817. SPYBOT.CS WORM!
  17818. X
  17819. Microsoft Update Machine
  17820. wuamgd.exe
  17821. SDBOT.HQ WORM!
  17822. X
  17823. Microsoft Update Machine
  17824. wuamgrd.exe
  17825. WindUpdates SyncroAd adware
  17826. X
  17827. Microsoft Update Machine
  17828. wuawx.exe
  17829. W32/RBOT-CE WORM!
  17830. X
  17831. Microsoft Update Machine
  17832. wupdate32.exe
  17833. variant of the WIN32.RBOT WORM!
  17834. X
  17835. Microsoft Update Machine
  17836. wupdt32x.exe
  17837. variant of the W32/SDBOT WORM!
  17838. X
  17839. Microsoft Update Machine
  17840. xvshost.exe
  17841. RBOT.QP WORM!
  17842. X
  17843. Microsoft Update Machine
  17844. zonealarm.exe
  17845. W32/RBOT-BZ WORM! - NOTE: this is not the valid Zone Labs firewall program!
  17846. X
  17847. Microsoft Update Manager
  17848. svshost.exe
  17849. variant of the WIN32.RBOT WORM!
  17850. X
  17851. Microsoft Update Manager
  17852. WINRLS.EXE
  17853. RBOT-AF WORM!
  17854. X
  17855. Microsoft Update Mechene
  17856. Updatez.exe
  17857. W32/RBOT-GI WORM!
  17858. X
  17859. Microsoft Update Process
  17860. wmipcvse.exe
  17861. TROJ/AGOBOT-JF TROJAN!
  17862. X
  17863. Microsoft Update Security Patch
  17864. mssecurityupdatepatch.exe
  17865. Win32.Agent.ef backdoor TROJAN!
  17866. X
  17867. Microsoft Update Server
  17868. mssrv.exe
  17869. "Worm or trojan, as yet unidentified"
  17870. X
  17871. Microsoft Update Service
  17872. csrss32.exe
  17873. W32/Agobot-HC WORM!
  17874. X
  17875. Microsoft Update Service
  17876. mswin32.exe
  17877. variant of the Win32.Spybot WORM!
  17878. X
  17879. Microsoft Update SERVICE
  17880. phqghum.exe
  17881. variant of the WIN32.RBOT WORM!
  17882. X
  17883. Microsoft update service
  17884. systemm.exe
  17885. variant of the W32/SDBOT WORM!
  17886. X
  17887. Microsoft Update Services
  17888. wcsnfty.exe
  17889. W32/RBOT-AGK WORM!
  17890. X
  17891. Microsoft Update Services
  17892. wsnfty.exe
  17893. W32/RBOT-AFU WORM!
  17894. X
  17895. Microsoft Update Time
  17896. wuam.exe
  17897. W32/Rbot-M WORM!
  17898. X
  17899. Microsoft Update USB2
  17900. wuammgrd32.exe
  17901. W32/Rbot-ADT Worm!
  17902. X
  17903. Microsoft Update v2.6
  17904. lxxex.exe
  17905. variant of the WIN32.RBOT WORM!
  17906. X
  17907. Microsoft Update Win32a
  17908. winupdate32a.exe
  17909. W32/Rbot-LO WORM!
  17910. X
  17911. Microsoft Update Win32x
  17912. winupdate32x.exe
  17913. W32/Rbot-AJN WORM!
  17914. X
  17915. Microsoft Updater
  17916. Winsys32.exe
  17917. variant of the WIN32.RBOT WORM!
  17918. X
  17919. Microsoft Updater
  17920. wuamgrds.exe
  17921. BKDR_RBOT.A!
  17922. X
  17923. Microsoft Updater Resources
  17924. WinFixd32.exe
  17925. SPYBOT.CA WORM!
  17926. X
  17927. Microsoft UPDATER32
  17928. lsass.exe
  17929. RANDEX.AR WORM! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup
  17930. X
  17931. Microsoft Updaters
  17932. sysconfigs.exe
  17933. W32/RBOT-DF TROJAN!
  17934. X
  17935. Microsoft Updaters
  17936. tskmgr.exe
  17937. variant of the WIN32.RBOT WORM!
  17938. X
  17939. Microsoft Updaters Pros
  17940. WINDLL32XP.EXE
  17941. SPYBOTTER.GEN VIRUS!
  17942. X
  17943. Microsoft Updates
  17944. systemc32.exe
  17945. W32/RBOT-GR WORM!
  17946. X
  17947. Microsoft Updates
  17948. wkssvr.exe
  17949. RBOT.R WORM!
  17950. X
  17951. Microsoft Updates
  17952. wkssvrs.exe
  17953. W32/RBOT-EB WORM!
  17954. X
  17955. Microsoft Updates
  17956. wtemp32.exe
  17957. W32/Rbot-AHQ WORM!
  17958. X
  17959. Microsoft Updates
  17960. wuamgrd.exe
  17961. W32/RBOT-CO WORM!
  17962. X
  17963. Microsoft Updates 2 USB
  17964. wgafixer.exe
  17965. variant of the WIN32.RBOT WORM!
  17966. X
  17967. Microsoft Updates 5 USB
  17968. sp3fixer.exe
  17969. W32/Rbot-ADS Worm!
  17970. X
  17971. Microsoft Updates Resources
  17972. WinFixIDs.exe
  17973. variant of the WIN32.RBOT WORM!
  17974. X
  17975. Microsoft Updating
  17976. navguard.exe
  17977. RBOT.HW WORM!
  17978. X
  17979. Microsoft Updating
  17980. syswr.exe
  17981. variant of the WIN32.RBOT WORM!
  17982. X
  17983. Microsoft Updating
  17984. wuamguards.exe
  17985. W32/RBOT-BY WORM!
  17986. X
  17987. Microsoft Updating Client
  17988. websvc.exe
  17989. RBOT.AQ WORM!
  17990. X
  17991. Microsoft Updating Machine
  17992. sysc0de.exe
  17993. RBOT.RB WORM!
  17994. X
  17995. Microsoft Updatting
  17996. miroupdate.exe
  17997. variant of the WIN32.RBOT WORM!
  17998. X
  17999. Microsoft UpMachine
  18000. doezs.exe
  18001. RBOT.BCT WORM!
  18002. X
  18003. Microsoft upnp Update
  18004. msie.exe
  18005. W32/Rbot-LQ worm infection
  18006. X
  18007. Microsoft uptime Service
  18008. sycuptime.exe
  18009. W32/RBOT-AHY WORM!
  18010. X
  18011. Microsoft uptime Service
  18012. sysuptime.exe
  18013. W32/RBOT-ACG WORM!
  18014. X
  18015. Microsoft UpToDate Driver (32-bits)
  18016. ??
  18017. W32.SPYBOT.LXJ WORM!
  18018. X
  18019. Microsoft USB2 Driver
  18020. crmss.exe
  18021. W32/RBOT-VK WORM!
  18022. X
  18023. Microsoft Utility Startup
  18024. OSA9.exe
  18025. Resource hog that launches common MS Office components to help speed up the launch of Office programs. Some users claim there's no difference with or without it but it isn't required anyway. Different filenames used for different variants
  18026. X
  18027. Microsoft Vertupdate
  18028. MSvert32.exe
  18029. W32/MYTOB-CY WORM!
  18030. X
  18031. Microsoft Video Capture Controls
  18032. MSsrvs32.exe
  18033. W32/SDBOT-AAK WORM!
  18034. X
  18035. Microsoft Video Controls
  18036. tskmsgr.exe
  18037. W32.SpyBot worm variant
  18038. X
  18039. Microsoft Virual Machine
  18040. sms.exe
  18041. W32/RBOT-SP WORM!
  18042. X
  18043. Microsoft Visual SourceSafe
  18044. services.exe
  18045. "W32.Neveg.B worm. Note - this is NOT the legitimate services.exe system file, which should NOT figure in Msconfig/Startup"
  18046. X
  18047. Microsoft Visual SourceSafe
  18048. winlogon.exe
  18049. W32.Neveg.B worm
  18050. X
  18051. Microsoft Visual Studio VSA
  18052. varpc32.exe
  18053. W32.SpyBot worm variant
  18054. X
  18055. Microsoft Web Device
  18056. wdevice.exe
  18057. variant of the W32/SDBOT WORM!
  18058. U
  18059. Microsoft Webserver
  18060. svctrl.exe
  18061. Personal web server program which enables you to create and host a web server from your computer. Not required for most people
  18062. X
  18063. MicroSoft Wind0ws Updater
  18064. winsupdater.exe
  18065. variant of the WIN32.RBOT WORM!
  18066. X
  18067. MicroSoft Window Updater
  18068. winsupdater.exe
  18069. W32/RBOT-ZZ WORM!
  18070. X
  18071. Microsoft Windows
  18072. atup
  18073. variant of the WIN32.RBOT WORM!
  18074. X
  18075. Microsoft Windows
  18076. explorar.exe
  18077. variant of the WIN32.RBOT WORM!
  18078. X
  18079. Microsoft Windows
  18080. Microsoft Windows.hta
  18081. HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  18082. X
  18083. Microsoft Windows
  18084. mstask0.exe
  18085. SDBOT.FQ WORM!
  18086. X
  18087. Microsoft Windows 16Bit
  18088. mswinn16.exe
  18089. variant of the W32.SPYBOT WORM!
  18090. X
  18091. Microsoft Windows 2000
  18092. Winupdsdgm.exe
  18093. GAOBOT.AO WORM!
  18094. X
  18095. Microsoft Windows 32Bit
  18096. mswinn32.exe
  18097. variant of the WIN32.RBOT WORM!
  18098. X
  18099. Microsoft Windows 64 Bit
  18100. mswin32.exe
  18101. variant of the WIN32.RBOT WORM!
  18102. X
  18103. Microsoft Windows Control
  18104. mswctl32.exe
  18105. RBOT.JP WORM!
  18106. X
  18107. Microsoft Windows CSRSS
  18108. csrss.exe
  18109. "W32/KALEL-A WORM! - NOTE - this file should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  18110. X
  18111. Microsoft Windows DHCP
  18112. ___r.exe
  18113. W32.Maslan.A or W32.Maslan.C WORMS!
  18114. X
  18115. Microsoft Windows DLL 32-BIT
  18116. msncheck32.exe
  18117. W32/SDBOT-XX WORM!
  18118. X
  18119. Microsoft Windows DLL Services
  18120. mwindll.exe
  18121. W32/SDBOT-VX WORM!
  18122. X
  18123. Microsoft Windows DLL Services Configuration
  18124. dllmanager32.exe
  18125. variant of the W32/SDBOT WORM!
  18126. X
  18127. Microsoft Windows DLL Services Configuration
  18128. newdll.exe
  18129. W32/Sdbot-ZR WORM!
  18130. X
  18131. Microsoft Windows DLL Services Configuration
  18132. newdll2.exe
  18133. W32/SDBOT-ABD WORM!
  18134. X
  18135. Microsoft Windows DLL Services Configuration
  18136. poker.exe
  18137. W32/SDBOT-ZY WORM!
  18138. X
  18139. Microsoft Windows DLL Services Configuration
  18140. poker3.exe
  18141. W32/SDBOT-AAH WORM!
  18142. X
  18143. Microsoft Windows DLL Services Configuration
  18144. proxy.exe
  18145. W32/Sdbot-ZL Worm!
  18146. X
  18147. Microsoft Windows DLL Services Configuration
  18148. regscv.exe
  18149. variant of the W32/SDBOT WORM!
  18150. X
  18151. Microsoft Windows DLL Services Configuration
  18152. windir32.exe
  18153. SDBOT.BHF WORM!
  18154. X
  18155. Microsoft Windows DLL Services Configuration
  18156. windir32a.exe
  18157. variant of the SDBOT.BHF WORM!
  18158. X
  18159. Microsoft Windows DLL Services Configuration
  18160. windll32.exe
  18161. SDBOT.BHD WORM!
  18162. X
  18163. Microsoft Windows DLL Services Configuration
  18164. winDSL.exe
  18165. W32/Sdbot-ZG Worm!
  18166. X
  18167. Microsoft Windows DLLHandler
  18168. bitpaint.exe
  18169. SDBOT.AHG WORM!
  18170. X
  18171. Microsoft Windows Explorer
  18172. iexplorer.exe
  18173. variant of the WIN32.RBOT WORM!
  18174. X
  18175. Microsoft Windows Files Loader
  18176. cgy32win.exe
  18177. variant of the WIN32.RBOT WORM!
  18178. X
  18179. Microsoft Windows GUI
  18180. msmonk32.exe
  18181. W32/SDBOT-PE WORM!
  18182. X
  18183. Microsoft Windows GUI
  18184. Windowz.exe
  18185. RANDEX.AEV VIRUS!
  18186. X
  18187. Microsoft Windows Kernel Services
  18188. winkrnl386.exe
  18189. ZEBROXY VIRUS!
  18190. X
  18191. Microsoft Windows Loader
  18192. wloader.exe
  18193. variant of the GAOBOT/AGOBOT WORM!
  18194. X
  18195. Microsoft Windows Media Player
  18196. mediaplayer.exe
  18197. variant of the WIN32.RBOT WORM!
  18198. X
  18199. Microsoft Windows Media Player
  18200. wimp.exe
  18201. W32/RBOT-FN WORM!
  18202. X
  18203. Microsoft Windows Registry Service
  18204. wregistry.exe
  18205. AGOBOT.AKG WORM!
  18206. X
  18207. Microsoft Windows Registry Updater
  18208. wreg.exe
  18209. W32/FORBOT-DN WORM!
  18210. X
  18211. Microsoft Windows Secure Server
  18212. rpcxWindows.exe
  18213. W32/Rbot-LL worm infection
  18214. X
  18215. Microsoft Windows Secure Update
  18216. rpcxwinupdt.exe
  18217. unidentified WORM or TROJAN!
  18218. X
  18219. Microsoft Windows Securety
  18220. wurguar.exe
  18221. W32/RBOT-KY WORM!
  18222. X
  18223. Microsoft Windows Security
  18224. spvsper.exe
  18225. variant of the W32/SDBOT WORM!
  18226. X
  18227. Microsoft Windows Security
  18228. wscndrives.exe
  18229. W32/Rbot-AJK WORM!
  18230. X
  18231. Microsoft Windows Service
  18232. winsys.exe
  18233. W32/Rbot-ADP Worm!
  18234. X
  18235. Microsoft Windows Services Controller
  18236. wservices.exe
  18237. WIN32.RBOT.FD WORM!
  18238. X
  18239. Microsoft Windows Storage Machine Service
  18240. winms.exe
  18241. W32/RBOT-AHK WORM!
  18242. X
  18243. Microsoft Windows System Service Manager
  18244. winsvc.exe
  18245. SPYBOT.LR WORM!
  18246. X
  18247. Microsoft Windows Task Manger
  18248. Mstosk.exe
  18249. W32/Sdbot-WW worm infection
  18250. X
  18251. Microsoft Windows Updata
  18252. scvhost.exe
  18253. variant of the WIN32.RBOT WORM!
  18254. X
  18255. Microsoft Windows Update
  18256. MSNMSGR.EXE
  18257. W32/SDBOT-WM WORM!
  18258. X
  18259. Microsoft Windows Update
  18260. msoffice2.exe
  18261. W32/Rbot-GB worm infection
  18262. X
  18263. Microsoft Windows Update
  18264. rundlls.exe
  18265. HABRACK VIRUS!
  18266. X
  18267. Microsoft Windows Update
  18268. scvvhost.exe
  18269. W32/Forbot-FH WORM!
  18270. X
  18271. Microsoft Windows Update
  18272. spools.exe
  18273. WORM_SDBOT.TD
  18274. X
  18275. Microsoft Windows Update
  18276. svchos.exe
  18277. Backdoor.Sdbot.AC worm infection.
  18278. X
  18279. Microsoft Windows Update
  18280. svcshost.exe
  18281. W32/FORBOT-CF WORM!
  18282. X
  18283. Microsoft Windows Update
  18284. svmhost.exe
  18285. W32/FORBOT-CH WORM!
  18286. X
  18287. Microsoft Windows Update
  18288. svshost.exe
  18289. WOOTBOT.CJ WORM!
  18290. X
  18291. Microsoft Windows Update
  18292. svzhost.exe
  18293. W32/FORBOT-EV WORM!
  18294. X
  18295. Microsoft Windows Update
  18296. swwhost.exe
  18297. variant of the WIN32.RBOT WORM!
  18298. X
  18299. Microsoft Windows Update Application
  18300. wuap.exe
  18301. variant of the WIN32.RBOT WORM!
  18302. X
  18303. Microsoft Windows Update Logon
  18304. win-logon.exe
  18305. variant of the WIN32.RBOT WORM!
  18306. X
  18307. Microsoft Windows Update Service
  18308. wupdmgr32.exe
  18309. DOS.AUTOCAT VIRUS!
  18310. X
  18311. Microsoft Windows Update XP64
  18312. ??
  18313. variant of the WIN32.RBOT WORM!
  18314. X
  18315. Microsoft Windows Updater
  18316. msnupdateit.exe
  18317. W32/AGOBOT-RL WORM!
  18318. X
  18319. Microsoft Windows Updater
  18320. spoolvs.exe
  18321. RBOT.ACQ WORM!
  18322. X
  18323. Microsoft Windows Updater
  18324. suvhost.exe
  18325. variant of the W32/SDBOT WORM!
  18326. X
  18327. Microsoft Windows Updater
  18328. svchostz.exe
  18329. DAEMONI-E VIRUS!
  18330. X
  18331. Microsoft Windows Updater
  18332. TMNTSrv.exe
  18333. variant of the WIN32.RBOT WORM!
  18334. X
  18335. Microsoft Windows Updater
  18336. win32upd.exe
  18337. W32/RBOT-EC WORM!
  18338. X
  18339. Microsoft Windows Updater
  18340. windates.exe
  18341. SDBOT.TE WORM!
  18342. X
  18343. Microsoft Windows Updater
  18344. WINIUPDATES.EXE
  18345. W32/Rbot-KK worm infection
  18346. X
  18347. Microsoft Windows Updater
  18348. WINUPDATE.EXE
  18349. W32/SDBOT-PU WORM!
  18350. X
  18351. Microsoft Windows Updater
  18352. winupdgm.exe
  18353. GAOBOT.BI WORM!
  18354. X
  18355. Microsoft Windows updaterD
  18356. log32zx.exe
  18357. W32.Mydoom.W WORM!
  18358. X
  18359. Microsoft Windows Updates
  18360. explorer32.exe
  18361. SDBOT.VQ WORM!
  18362. X
  18363. Microsoft Windows W32 Services
  18364. mssw32.exe
  18365. variant of the W32.SPYBOT WORM!
  18366. X
  18367. Microsoft Windows WKS Service
  18368. gt.exe
  18369. SDBOT.FV WORM!
  18370. X
  18371. Microsoft Windows XP Configuration Loader
  18372. m32svco.exe
  18373. W32/SDBOT.WORM.48548
  18374. X
  18375. Microsoft WinRaR
  18376. winrar.exe
  18377. W32/Rbot-AEC Worm!
  18378. X
  18379. Microsoft Winsock
  18380. mswinsck.exe
  18381. W32/RBOT-ANK WORM!
  18382. X
  18383. Microsoft Winsock Service
  18384. msusvc.exe
  18385. W32/Rbot-ANS WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  18386. X
  18387. Microsoft Winsock Wrapper
  18388. ws2_32s.exe
  18389. variant of the W32.SPYBOT WORM!
  18390. X
  18391. Microsoft Winsocks 32 Controller
  18392. MSWSCK32.exe
  18393. variant of the WIN32.RBOT WORM!
  18394. X
  18395. Microsoft WinSound
  18396. ??
  18397. variant of the WIN32.RBOT WORM!
  18398. X
  18399. Microsoft WinUpdate
  18400. mntcgf032.exe
  18401. W32/RBOT-PF WORM!
  18402. X
  18403. Microsoft WinUpdate
  18404. spfix.exe
  18405. variant of the WIN32.RBOT WORM!
  18406. X
  18407. Microsoft WinUpdate
  18408. svh0st.exe
  18409. SPYBOT.DL worm infection
  18410. X
  18411. Microsoft WinUpdate
  18412. syslx32.exe
  18413. Unidentified worm or trojan
  18414. X
  18415. Microsoft WinUpdate
  18416. syswin32.exe
  18417. W32/Rbot-HO WORM!
  18418. X
  18419. Microsoft WinUpdate
  18420. Winamp61.exe
  18421. variant of the WIN32.RBOT WORM!
  18422. X
  18423. Microsoft WinUpdate
  18424. WinNTinit32.exe
  18425. RBOT.VS WORM!
  18426. X
  18427. Microsoft WinUpdate
  18428. Winupd32.exe
  18429. RBOT.MQ WORM!
  18430. X
  18431. Microsoft WinUpdates
  18432. serm32.exe
  18433. RBOT.GE worm
  18434. X
  18435. Microsoft WM
  18436. mswm32.exe
  18437. TROJ/BCKDR-AM TROJAN!
  18438. X
  18439. Microsoft Word
  18440. BootSector.exe
  18441. variant of the AGOBOT alias GAOBOT WORM!
  18442. X
  18443. Microsoft Word Profissional
  18444. csrss.exe
  18445. Troj/Bancban-DB or Troj/Bancos-DP TROJAN! (Note:) May also be found in the \protect\ or \JavaVM\ folder.
  18446. X
  18447. Microsoft Word Profissional
  18448. Java Plug In close.exe
  18449. Troj/Banker-EL TROJAN!
  18450. N
  18451. Microsoft Works Calendar Reminders
  18452. wkcalrem.exe
  18453. Produces a pop-up reminder of events scheduled using the MS Works Calendar
  18454. N
  18455. Microsoft Works Portfolio
  18456. WksSb.exe
  18457. The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program.Can be prevented from starting from a setting within Portfolio
  18458. N
  18459. Microsoft Works Update Detection
  18460. "wkdetect.exe, WkUFind.exe"
  18461. Checks for updates to MS Works
  18462. X
  18463. Microsoft World Service
  18464. winworld.exe
  18465. unidentified IRC worm with backdoor capability!
  18466. X
  18467. Microsoft Wxdate
  18468. Syswu32.exe
  18469. SPYBOT.HZ WORM!
  18470. X
  18471. Microsoft X Update
  18472. wuamkoppnp.exe
  18473. W32/RBOT-ANI WORM!
  18474. X
  18475. microsoft xdaemon 2.0
  18476. xdaemon.exe
  18477. DELF.D VIRUS!
  18478. X
  18479. Microsoft XML Service
  18480. msxmlx.exe
  18481. WORM_RBOT.KS
  18482. X
  18483. Microsoft Xp Systems loader
  18484. winsystem32xp.exe
  18485. W32.KELVIR.W WORM!
  18486. X
  18487. Microsoft Xp Systems loaders
  18488. win32xpsys.exe
  18489. W32.SPYBOT.NYT WORM!
  18490. X
  18491. Microsoft XPSP Protocol
  18492. xp386.exe
  18493. variant of the WIN32.RBOT WORM!
  18494. X
  18495. Microsoft xpsp2
  18496. Networksystem.exe
  18497. variant of the W32/SDBOT WORM!
  18498. X
  18499. Microsoft xpsp2
  18500. xpsp2.exe
  18501. W32/Sdbot-YQ Worm!
  18502. X
  18503. Microsoft? PID Lex
  18504. PIDLex.exe
  18505. NIOVADOOR VIRUS!
  18506. X
  18507. Microsoft? ActiveX Debugger NT
  18508. setdebugnt.exe
  18509. Troj/Bancos-CZ Trojan!
  18510. X
  18511. Microsoft╜ System Mapper
  18512. SysMap.exe
  18513. MAPSY VIRUS!
  18514. X
  18515. Microsoft32.exe
  18516. Microsoft32.exe
  18517. Unidentified worm or trojan
  18518. X
  18519. microsoft420
  18520. microsoft420.exe
  18521. MENACE.B (or W32.SOFUNNY) VIRUS!
  18522. X
  18523. Microsoftf DDEs ContDLL
  18524. rune.pif
  18525. W32/Rbot-AGF WORM!
  18526. X
  18527. Microsoftf DDEs ContrDL
  18528. runm.pif
  18529. W32/Rbot-AFQ Worm!
  18530. X
  18531. Microsoftf DDEs Control
  18532. Erun.pif
  18533. variant of the WIN32.RBOT WORM!
  18534. X
  18535. Microsoftf DDEs Control
  18536. FEnR.exe
  18537. W32/RBOT-AIM WORM!
  18538. X
  18539. Microsoftf DDEs Control
  18540. lxes.exe
  18541. RBOT.BOF WORM!
  18542. X
  18543. Microsoftf DDEs Control
  18544. soff.pif
  18545. W32/Rbot-AKH WORM!
  18546. X
  18547. Microsoftf DDEs Control
  18548. wees.exe
  18549. variant of the the RBOT.BOF WORM!
  18550. X
  18551. Microsoftf DDEs Control
  18552. why-.exe
  18553. W32/Rbot-AMV WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  18554. X
  18555. Microsoftkeysd
  18556. systemproc.exe
  18557. W32/FORBOT-BI WORM!
  18558. X
  18559. Microsoftkeysd
  18560. systemwin32.exe
  18561. variant of the WIN32.RBOT WORM!
  18562. X
  18563. Microsoftkeysd
  18564. systemwin32s.exe
  18565. WOOTBOT.CO WORM!
  18566. X
  18567. Microsoftkeysds
  18568. lass32.exe
  18569. variant of the WIN32.RBOT WORM!
  18570. X
  18571. MicrosoftKs
  18572. Drivers.bat
  18573. Troj/Shutdown-F TROJAN!
  18574. X
  18575. microsoftm eegs cuntrol
  18576. loor.pif
  18577. variant of the WIN32.RBOT WORM!
  18578. X
  18579. Microsoftmsn32.exe
  18580. microsoftmsn32.exe
  18581. TROJ/CERTIF-C TROJAN!
  18582. X
  18583. MicrosoftMultimediaTask
  18584. Mmtask.exe
  18585. Adware downloader - not the valid MusicMatch Jukebox which shares the same filename
  18586. X
  18587. MicrosoftNetwork Daemon for Win32
  18588. NETD32.EXE
  18589. RANDEX.F VIRUS!
  18590. X
  18591. MicrosoftOEM
  18592. smvss.exe
  18593. TROJ/DEDLER-G TROJAN!
  18594. X
  18595. Microsofts media
  18596. wingtp.exe
  18597. W32/RBOT-VO WORM!
  18598. X
  18599. Microsofts media
  18600. winmplayd.exe
  18601. undidentified WORM or TROJAN!
  18602. X
  18603. Microsofts MediaScope
  18604. winmedplay.exe
  18605. variant of the WIN32.RBOT WORM!
  18606. X
  18607. Microsofts MediaScope
  18608. winmep.exe
  18609. W32/Rbot-WB WORM!
  18610. X
  18611. Microsofts Security Manager
  18612. ??
  18613. RBOT-WH TROJAN!
  18614. X
  18615. Microsofts Service
  18616. lcsrv16.exe
  18617. variant of the WIN32.RBOT WORM!
  18618. X
  18619. Microsoft's System Module
  18620. Sysmodule.exe
  18621. TROJ/BDOOR-FJ TROJAN!
  18622. X
  18623. Microsofts Updates
  18624. lsasss.exe
  18625. W32/Rbot-AEX Worm!
  18626. X
  18627. Microsofts Updatez
  18628. cmsssr.exe
  18629. Unidentified worm or trojan
  18630. X
  18631. Microsofts Updatez
  18632. exploirez.exe
  18633. variant of the WIN32.RBOT WORM!
  18634. X
  18635. MicrosoftServiceManager
  18636. EXPLORERE.EXE
  18637. YAHA.AB VIRUS!
  18638. X
  18639. MicrosoftServiceManager
  18640. mstask32.exe
  18641. YAHA.P VIRUS!
  18642. X
  18643. MicrosoftServiceManager
  18644. msupdat.exe
  18645. YAHA.AA VIRUS!
  18646. X
  18647. MicrosoftServiceManager
  18648. Wintsk32.exe
  18649. YAHA.U VIRUS!
  18650. X
  18651. Microsoft-software
  18652. ??
  18653. variant of the WIN32.RBOT WORM!
  18654. X
  18655. MicrosoftSourceSafe
  18656. lsass.exe
  18657. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  18658. X
  18659. MicrosoftSys
  18660. SPOOLSYS.exe
  18661. PWSteal.Tarno.N TROJAN!
  18662. X
  18663. MicrosoftUpdate
  18664. syshelper.exe
  18665. WOOTBOT.AC WORM!
  18666. X
  18667. MicrosoftUpdate
  18668. WinUp32.exe
  18669. unidentified worm
  18670. X
  18671. Microsoft-Update
  18672. wngard.exe
  18673. W32/Rbot-JV worm infection
  18674. X
  18675. MicrosoftUpdates
  18676. syshelped.exe
  18677. W32/Forbot-AZ worm infection
  18678. X
  18679. Microsoft-Updates
  18680. svxhost.exe
  18681. W32/Rbot-CT WORM!
  18682. X
  18683. Microsoft--Updates
  18684. sxvhost.exe
  18685. W32/Rbot-FH worm infection
  18686. X
  18687. MicrosoftValue
  18688. syscnfg.exe
  18689. "Added as the result of an unidentified VIRUS!. ""syscnfg.exe"" is found in the C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside"
  18690. X
  18691. Microsoftvirus
  18692. sysoverload.exe
  18693. W32/FORBOT-AL WORM!
  18694. X
  18695. Microsoftz turn Control
  18696. aexl.exe
  18697. SDBOT.BCO WORM!
  18698. X
  18699. Microsoftz turn Control
  18700. read.pif
  18701. W32/Rbot-AFS Worm!
  18702. X
  18703. Microsong
  18704. svchosts11.exe
  18705. W32/SDBOT-EV WORM!
  18706. X
  18707. Microszoft Update Mach1nezs
  18708. svchst.exe
  18709. W32/RBOT-ED WORM!
  18710. X
  18711. Microzoft_Ofiz
  18712. KdzEregli.exe
  18713. AMUS.A VIRUS!
  18714. X
  18715. Micrsoft CFG 32
  18716. lrbzus32.exe
  18717. variant of the AGOBOT/GAOBOT WORM!
  18718. X
  18719. Micrsoft Driver
  18720. msdriver.exe
  18721. W32/SDBOT-XD WORM!
  18722. X
  18723. Micrsoft Driver
  18724. windrive.exe
  18725. BACKDOOR.SDBOT.AF WORM!
  18726. X
  18727. Micsorosft Security Center
  18728. wcnsfty.exe
  18729. W32/RBOT-AHU WORM!
  18730. N
  18731. MightyFAX Controller
  18732. MFNTCTL.EXE
  18733. "Mighty FAX from RKS Software - ""installs a printer driver so that you can fax directly from Windows software"""
  18734. N
  18735. MimBoot
  18736. mimboot.exe
  18737. Starts Musicmatch_Jukebox at bootup - can be started manually.
  18738. X
  18739. Mincer
  18740. Mincer.exe
  18741. WM97/Minceme-A Worm!
  18742. X
  18743. MINIBUG
  18744. MINIBUG.EXE
  18745. Displays ads inside Weatherbug - see here
  18746. N
  18747. MINIFERT.EXE
  18748. MINIFERT.EXE
  18749. Part of Backweb
  18750. U
  18751. minilog
  18752. MINILOG.EXE
  18753. If you don't have ZoneAlarm or ZoneAlarm Pro running you don't need this. This must be enabled if programs such as VisualZone Report utility or ZoneLog Analyzer are in use
  18754. N
  18755. MiniMavis
  18756. MiniMavis.exe
  18757. Mavis Beacon typing tutor
  18758. X
  18759. minimo
  18760. ??
  18761. TROJ/MOSUCK-X TROJAN!
  18762. N
  18763. MiniNote
  18764. MININOTE.EXE
  18765. "Mini NoteTab was the first in the family of ""NoteTab"" text and HTML editors from Fookes Software"
  18766. X
  18767. MiniPortRt
  18768. miniport_mp.exe
  18769. Malware - see here
  18770. U
  18771. MinMaxExtender
  18772. Mmext.exe
  18773. MinMaxExtender - window handling tool
  18774. X
  18775. Miosf Update
  18776. wimsqaad.exe
  18777. BACKDOOR.SDBOT.AG WORM!
  18778. N
  18779. Mirabilis ICQ
  18780. icq.exe
  18781. "If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs"
  18782. N
  18783. Mirabilis ICQ
  18784. ICQNet.exe
  18785. "If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs"
  18786. N
  18787. Mirabilis ICQ
  18788. NDetect.exe
  18789. "If connected to the internet, automatically runs up ICQ. Convenience more than anything. ICQ can be started from Start -> Programs"
  18790. U
  18791. "Miramar Systems, Inc."
  18792. atmsg.exe
  18793. Miramar PC/Mac networking software
  18794. N
  18795. Miranda IM
  18796. miranda32.exe
  18797. Miranda Instant Messaging client
  18798. X
  18799. Mirate Sp 2 Information
  18800. miratesp2.exe
  18801. RBOT.QH WORM!
  18802. X
  18803. Mircosoft Sockets SP2
  18804. mssck.exe
  18805. MYTOB.ET WORM!
  18806. X
  18807. Mircosoft Update
  18808. wuampkd.exe
  18809. variant of the W32/SDBOT WORM!
  18810. X
  18811. Mircrosoft Svchost32
  18812. svchost32.exe
  18813. W32/RBOT-AZW WORM!
  18814. X
  18815. Mircrosoft Windows Config DLL
  18816. rundllc32b.exe
  18817. W32/RBOT-ZY WORM!
  18818. N
  18819. miroVIDEO Tray Tool
  18820. misitray.exe
  18821. "Tool for quickly changing options for miro/Pinnacle capture cards during capture/playback/output. When this program is closed, another program (mv-ctrl) is also closed, but mv-ctrl does not have its own EXE file. Only needed when using the capture card,?e.g. for the above actions"
  18822. U
  18823. MirrorFolderShell
  18824. mrfshl.exe
  18825. MirrorFolder backup software
  18826. X
  18827. Mismo
  18828. win32x.exe
  18829. W32/RBOT-JP WORM!
  18830. N
  18831. Mixer
  18832. Mixer.exe
  18833. C-Media Mixer - C-Media produce audio chipsets that are often found on popular motherboards with on-board audio. Provides System Tray access to change audio settings. Available via Start -> Settings -> Control Panel or Start -> Programs
  18834. N
  18835. Mixghost
  18836. mixghost.exe
  18837. "Management software for Altec Lansing speakers.? If a change is needed, the user can launch it from the Start menu"
  18838. X
  18839. ml00!.exe
  18840. ml00!.exe
  18841. "Malware, detected by Panda antivirus as Trj/Downloader.BWD"
  18842. U
  18843. ML1HelperStartUp
  18844. ML1HEL~1.EXE
  18845. Midnight_Lake Screen saver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  18846. U
  18847. ML1HelperStartUp
  18848. ML1Helper.exe
  18849. Midnight_Lake Screen saver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  18850. X
  18851. mload
  18852. lxmstart.exe
  18853. unidentified VIRUS!
  18854. X
  18855. MMB2
  18856. explorer.exe
  18857. "unidentified WORM or TROJAN - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is found in the C:\Windows\System folder (Win 98/ME) or in the C:\Winnt\System32 or C:\Windows\System32 subfolder (Windows 2000 and Win XP)"
  18858. X
  18859. MMC
  18860. inisys.exe
  18861. W32/Oscabot-I Worm!
  18862. X
  18863. mmcndmgr
  18864. mmcndmgr.exe
  18865. unidentified worm or trojan
  18866. N
  18867. MMCWINMGMT
  18868. winmgmt.exe
  18869. "Used for Enterprise Management. If you are not an IT Administrator you don't need it to be running. Also runs from the PCHealth ""scheduler"" - refer here"
  18870. X
  18871. Mmessenger
  18872. messenger.exe
  18873. AGOBOT.GM WORM!
  18874. X
  18875. Mmgsvc
  18876. mmgsvc.exe
  18877. Spyware.Mmgsvc
  18878. U
  18879. MMhid
  18880. mmhid.dll
  18881. "This is the Human Interface Device Server for Win98, it is required only if you are using USB Audio Devices you can disable via Msconfig. See here. Typical examples are USB multimedia keyboards with volume control and web-ready keyboards. For example - loaded by default with MS DSS80 Speakers because they have Volume, Mute and Bass controls on the speaker. Some users may experience problems disabling this - if this is the case then re-enable it. Equivalent to Hidserv in Win98SE/2000/Me/XP"
  18882. N
  18883. MMHotKey
  18884. MMHotKey.exe
  18885. Multimedia key handling for the relevant type of Turbo-Media keyboard. Shortcut available. Note that with this running it can crash DirectX8/9 under WinXP when a game switches to full-screen
  18886. U
  18887. MMKeybd
  18888. MMKeybd.exe
  18889. Multimedia keyboard manager. Required if you use the additional keys
  18890. X
  18891. mmod
  18892. mmod.exe
  18893. eZula TopText adware
  18894. N
  18895. mmpti
  18896. m1mmpti.exe
  18897. Mpact Mediaware Properties Taskbar Icon - multimedia software icon for Chromatic Research Mpact video cards
  18898. X
  18899. MMSystem
  18900. ??
  18901. FUNNER.A worm infection
  18902. X
  18903. MMSystem
  18904. RunDll32
  18905. W32/FUNNER-A WORM!
  18906. N
  18907. mmtask
  18908. mmtask.exe
  18909. Part of MusicMatch Jukebox - digital music player / CD burner and ripper / music organizer / playlist creator
  18910. Y
  18911. MMTASK
  18912. mmtask.tsk
  18913. "A check on the file\'s properties reveals ""Multimedia background task support module"". MMTASK is a very simple 16-bit program used by certain multimedia drivers (which are still 16-bit on Win9x) to perform background processing. Some soundcards need this to support MIDI, etc"
  18914. X
  18915. MMtask Service
  18916. mmtask.exe
  18917. BACKGAT.A VIRUS! Not the valid MusicMatch Jukebox which has the same filename
  18918. N
  18919. MMTray
  18920. mm_tray.exe
  18921. MusicMatch Jukebox icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator
  18922. N
  18923. MMTray
  18924. MMTray.exe
  18925. Part of Morgan Multimedia Codecs. Only required when the codecs are used
  18926. N
  18927. MMTray2K
  18928. MMTray2K.exe
  18929. Part of Morgan Multimedia Codecs. Only required when the codecs are used
  18930. N
  18931. MMTrayLSI
  18932. MMTrayLSI.exe
  18933. Part of Morgan Multimedia Codecs. Only required when the codecs are used
  18934. X
  18935. mmxp2passion.exe
  18936. mmxp2passion.exe
  18937. MediaMotor/Popuppers adware component
  18938. X
  18939. mmxrun
  18940. msosa.exe
  18941. "Adult content dialler - see here. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and RegCompres (REGCPM32.EXE), otherwise they return"
  18942. X
  18943. mmxrun
  18944. mswinindex.exe
  18945. TwoSeven SPYWARE!
  18946. X
  18947. mnklins
  18948. mnklins.exe
  18949. Transponder parasite related
  18950. X
  18951. mnpol
  18952. mnpol.exe
  18953. DOWNLOADER.DLUCA.B TROJAN!
  18954. U
  18955. MNS
  18956. MNS.exe
  18957. "Mobile_Net_Switch enables you to use your computer on more then one network with the click of a button. It allows you to automatically select the correct drive mappings, printer settings, IP settings and much more."
  18958. X
  18959. mnsvc
  18960. mnsvc.exe
  18961. AUTOUPDER VIRUS!
  18962. X
  18963. mnsvcsp
  18964. mnsvcsp.exe
  18965. VIRUS!
  18966. N
  18967. mobsync
  18968. mobsync.exe
  18969. "MS Syncrhonization Manager - updates the network copy of materials that were edited offline, such as documents, calendars, and e-mail messages"
  18970. X
  18971. MOBSYNC32.EXE
  18972. mobsync32.exe
  18973. FINERO VIRUS!
  18974. N
  18975. MOD
  18976. muamgr.exe
  18977. "MicroAngelo On Display from Impact Software lets you customize Windows icons. With a few exceptions, you can customize icons by right-clicking on them"
  18978. X
  18979. Modem
  18980. locatesvc.exe
  18981. variant of the W32.SPYBOT WORM!
  18982. X
  18983. Modem Driverz Updates
  18984. mdmdrv.exe
  18985. variant of the W32/SDBOT WORM!
  18986. U
  18987. MODEMBTR
  18988. MODEMBTR.EXE
  18989. Modem Booster from inKline Global to improve ISP connections
  18990. X
  18991. Modeminf
  18992. Modeminf.exe
  18993. CRYPTER.C trojan variant infection
  18994. U
  18995. ModemOnHold
  18996. MOH.EXE
  18997. NetWaiting Modem-on-Hold Application
  18998. N
  18999. ModemUtility
  19000. mdmsetpe.exe
  19001. System Tray configuration icon for Aztech modems
  19002. X
  19003. ModularConfig
  19004. syscnfg.exe
  19005. "Added as the result of an unidentified VIRUS!. ""syscnfg.exe"" is found in the C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside"
  19006. X
  19007. Module Call initialize
  19008. ??
  19009. variant of the LOVGATE WORM!
  19010. X
  19011. Modulo 00FE0F01 Host Internet
  19012. syschost.exe
  19013. TROJ/DELF-KW TROJAN!
  19014. X
  19015. MOJNPluginSrIvcs
  19016. neomonap23.exe
  19017. variant of the W32/SDBOT WORM!
  19018. N
  19019. Money Express
  19020. moneyexpress.exe
  19021. Part of MS Money. Available via Start -> Programs
  19022. N
  19023. MoneyAgent
  19024. mnyexpr.exe
  19025. Microsoft Money
  19026. N
  19027. MoneyAgent
  19028. money express.exe
  19029. Part of MS Money. Available via Start -> Programs
  19030. N
  19031. MoneyStartUp
  19032. Money Startup.exe
  19033. Microsoft Money
  19034. N
  19035. MoneyStartUp10.0
  19036. Activation.exe
  19037. Part of MS Money 2002. Available via Start -> Programs
  19038. X
  19039. monitor
  19040. monitor.exe
  19041. "Browser hijacker, redirecting to NCM Search"
  19042. U
  19043. Monitor Apache Servers
  19044. ApacheMonitor.exe
  19045. Part of the Apache Web Server package. Useful only if you're running such a server on your PC. Available via Start -> Programs
  19046. U
  19047. Monitor_Helper
  19048. monitor.exe
  19049. MyLittleSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  19050. X
  19051. Monitoring Service
  19052. svchost.exe
  19053. "CONE.C VIRUS! This is not the valid svchost.exe as described here. Located in a Windows\Tasks directory, and not in Windows\System32"
  19054. X
  19055. Monitormgt
  19056. Monitormgt.exe
  19057. GEMA TROJAN!
  19058. X
  19059. MonitorSD
  19060. SDMonitor.exe
  19061. "Max Spyware Detector, bogus ""Spyware remover"" - for more information, search the Spywarewarrior_List of non-Recommended anti parasite sites/software for ""spywaredetector.net"""
  19062. X
  19063. MONPluginSrIvcs
  19064. n3monap23.exe
  19065. variant of the WIN32.RBOT WORM!
  19066. N
  19067. Monstersoundtray
  19068. Freectrl.exe
  19069. Diamond Multimedia sound card control panel
  19070. X
  19071. MonTest
  19072. vccxzq.exe
  19073. W32/SDBOT-EA WORM!
  19074. U
  19075. MoodBook
  19076. mb.exe
  19077. MoodBook is a free Windows utility that brings art to your desktop
  19078. N
  19079. moon phase
  19080. moon.exe
  19081. Moon Phase - tray icon that indicates the phases of the moon
  19082. N
  19083. Morpheus
  19084. morpheus.exe
  19085. "MusicCity Networks' Morpheus - another peer-to-peer client based on Kazaa. Notable in that this one doesn't seem to install the adware that clog the Kazaa download. They claim they are adware free, and a visitor quotes ""I have seen no instance of any since using it"""
  19086. X
  19087. morphstb
  19088. morphstb.exe
  19089. Adware downloader - detected by Kaspersky antivirus as Trojan-Downloader.Win32.Stubby.c
  19090. X
  19091. mosearch
  19092. mosearch.exe
  19093. Fast Search in Office XP - similar to the new revision of the Find Fast feature in Office 2000. Fast Search uses the Indexing Services in Office XP to create a catalog of Office files on your computer's hard disk. As with Find Fast - a waste of resources. If it can't be disabled via MSCONFIG try here
  19094. X
  19095. Motherboard Config
  19096. Ati2xxx.exe
  19097. W32/RBOT-AIK WORM!
  19098. X
  19099. MotherBoard Sounds
  19100. Sounds.exe
  19101. W32/RBOT-AAP WORM!
  19102. N
  19103. Motive SmartBridge
  19104. BTHelpNotifier.exe
  19105. "System tray icon for the Virtual Assistant from BT Broadband, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required"
  19106. N
  19107. Motive SmartBridge
  19108. MotiveSB.exe
  19109. "System tray icon for the Virtual Assistant from AT&T_Broadband , used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required"
  19110. N
  19111. Motive SmartBridge
  19112. mpbtn.exe
  19113. "System tray icon for the Virtual Assistant from AT&T Broadband, used to communicate internet problems via the network rather than telephone. Available via desktop shortcut or Start -> Programs - not required"
  19114. U
  19115. MotiveMonitor
  19116. motmon.exe
  19117. Found on HP/Dell and Compaq systems (and maybe others). MotiveMonitor is used?the suppliers on-line support and allows the agent at the far end to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. You may also wish to leave it alone if the PC is still within the support period from the manufcaturer. For most users it\'s not required
  19118. N
  19119. MotiveSB
  19120. MotiveSB.exe
  19121. The same as Motive SmartBridge below
  19122. U
  19123. MotMon
  19124. motmon.exe
  19125. Found on HP/Dell and Compaq systems (and maybe others). MotiveMonitor is used?the suppliers on-line support and allows the agent at the far end to do harddrive/ram/video/etc tests on the computer. Can cause some users problems with IE and Netscape by disabling this - in this case leave it to run. You may also wish to leave it alone if the PC is still within the support period from the manufcaturer. For most users it\'s not required
  19126. X
  19127. motoin
  19128. mm15201518.Stub.exe
  19129. Delfin_Promulgate adware variant
  19130. U
  19131. Mount Safe & Sound
  19132. Fbmount.exe
  19133. From McAfee VirusScan version 5.x. Creates back-up sets of critical files in a separate area of a hard drive. If you make regular back-ups it's not needed and can be painful during system start
  19134. X
  19135. mouse
  19136. mouse.exe
  19137. W32/Rbot-AHJ WORM!
  19138. N
  19139. Mouse 32A
  19140. Mouse32A.exe
  19141. Mouse driver to control mouse functions from Azona. Available via Start -> Programs
  19142. N
  19143. Mouse Suite 98 Daemon
  19144. ICO.EXE
  19145. Found on a Sony Vaio laptop and seems to be related to Mouse Suite 98 Daemon according to the properties. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  19146. N
  19147. Mouse Suite 98 Daemon
  19148. pelmiced.exe
  19149. Mouse driver. Appears to cause a behaviour where the desktop suddenly flips back up when playing DirectX associated games
  19150. X
  19151. mousebut
  19152. mousebut.exe
  19153. CRYPTER.A trojan infection
  19154. X
  19155. Mousecntl
  19156. mousecntl.exe
  19157. Crypter.C trojan variant infection
  19158. N
  19159. MouseCount
  19160. MC.exe
  19161. "MouseCount by Kittyfeet Software. ""Utility for counting how many times us computer junkies click our mouse in a given session/day/week/month/year."" Not required"
  19162. X
  19163. MouseDrv
  19164. ??
  19165. W32/Zoload-B WORM!
  19166. X
  19167. mousedrv
  19168. mousedrv.exe
  19169. CRYPTER.A trojan infection
  19170. X
  19171. MouseDrv
  19172. update.exe
  19173. ZOTOB.N WORM!
  19174. U
  19175. mouseElf
  19176. gnetmous.exe
  19177. Genius_NetScroll mouse driver - required if you use non-standard Windows driver features
  19178. U
  19179. mouseElf
  19180. MC.exe
  19181. System Tray access to the mouse control panel for Genius Netscroll mice. Required if you use non-standard Windows driver features
  19182. U
  19183. mouseElf
  19184. mouseElf.exe
  19185. System Tray access to the mouse control panel for Genius Netscroll mice. Required if you use non-standard Windows driver features
  19186. U
  19187. MouseImp
  19188. MImpHost.exe
  19189. "MouseImp Pro - ""A reliable assistant that turns your mouse into a simple, native but powerful controlling device"""
  19190. U
  19191. Mousinfo
  19192. mousinfo.exe
  19193. MS mouse information tool - for troubleshooting mouse problems
  19194. N
  19195. Movielink Manager Uninstall
  19196. msvcmm32.exe
  19197. Auto-update for Movielink - internet movie rental System Tray access
  19198. X
  19199. MovieNetworks
  19200. MovieNetworks.exe
  19201. MovieNetworks will connect you by DOMESTIC PREMIUM RATE TELEPHONE NUMBER 900-xxx-xxxx. So you get xxx rated pictures and junk. And it will allow you to stay on the internet on their line and $$$ and remove the C:\Program Files\MovieNetworks directory
  19202. X
  19203. Movieplace
  19204. Movieplace.exe
  19205. MoviePlace malware
  19206. X
  19207. Mozila Firefox
  19208. firebox.exe
  19209. W32/RBOT-AIP WORM!
  19210. X
  19211. Mozilla Firefox
  19212. F1REF0X.EXE
  19213. variant of the W32/SDBOT WORM!
  19214. N
  19215. Mozilla Quick Launch
  19216. Netscp6.exeMozilla.exe
  19217. Netscape 6 and Mozilla browsers
  19218. X
  19219. MP Tcloaxs
  19220. mptcloaxs.exe
  19221. RANDEX.CT VIRUS!
  19222. X
  19223. Mp3 Loader
  19224. Sysdata.EXE /S
  19225. W32/Avette-A VIRUS!
  19226. X
  19227. MP3download
  19228. ??
  19229. MatrixDialer related
  19230. U
  19231. MPEO
  19232. Csinsm32.exe
  19233. Automatic logging of installs from Norton CleanSweep - available via Start -> Programs
  19234. X
  19235. MPFExe
  19236. mcagent.exe
  19237. TROJ/ANTIMCA-A TROJAN! - do NOT confuse with the McAfee VirusScan executable as described here
  19238. Y
  19239. MPFExe
  19240. mpf.exe
  19241. McAfee Personal Firewall
  19242. Y
  19243. MPFExe
  19244. MpfTray.exe
  19245. McAfee Personal Firewall
  19246. X
  19247. MPL32 driver
  19248. MPL32.exe
  19249. Loony-M trojan infection
  19250. U
  19251. MplSetup
  19252. MplSetup.exe
  19253. Used by Ricoh network printers to enable network printing from the client
  19254. X
  19255. MPM Manager
  19256. MPM.exe
  19257. DONBOMB.A TROJAN!
  19258. U
  19259. MPower
  19260. MPower.exe
  19261. "MPower from MindBeat. ""Defragments and frees your RAM giving more stability to your system and avoiding needless use of swap file. Willl also benchmark (speed test) your hard disk drives and your CPU load"". Some users swear by programs such as this but I suggest you read this article and make up your own mind"
  19262. X
  19263. MPR MSG
  19264. mprmsg32.exe
  19265. W32.MYTOB.CF WORM!
  19266. X
  19267. MPREXE
  19268. MPREXE.EXE
  19269. OPASERV.T VIRUS! Note - this is not the legitimate Mprexe.exe system file
  19270. Y
  19271. MPREXE.exe
  19272. mprexe.exe
  19273. WIN32 Network Service Interface Process. MPREXE.exe enables the computer to have multiple clients/protocols for networks. There are some problems with it sometimes though - see here and here. Note - why some people have it listed in start-up programs I don\'t know but I was asked to include it here. It automatically runs in the background. NOTE : sometimes it will appear in start-ups if you have a virus
  19274. X
  19275. MprHTML
  19276. MprHTML.exe
  19277. variant of the VAGRNOCKER VIRUS!
  19278. X
  19279. mprocessor
  19280. mprocessor.exe
  19281. InstallDollars.com foistware
  19282. U
  19283. MPSExe
  19284. mscifapp.exe
  19285. "McAfee.com Privacy Service - ""combines personal identifiable information (PII) protection with online advertisement blocking and content filtering"""
  19286. Y
  19287. MpsOnn
  19288. MpsOnn.exe
  19289. Canon printer driver
  19290. X
  19291. MPtask Services
  19292. mptask.exe
  19293. LALA or DOWNLOADER-BN.B or AOT VIRUSES!
  19294. N
  19295. MPTBox
  19296. MPTBOX.EXE
  19297. Cannon Multi-Pass toolbox - a button bar
  19298. X
  19299. mptsgsvc.exe
  19300. mptsgsvc.exe
  19301. "Hacker_Tool - detected by TDS-3 antitrojan as ""HackTool.Win32.Hidd.j"""
  19302. N
  19303. MPXTray
  19304. mpxptray.exe
  19305. "Windows Media Player PowerToy which is run from the taskbar. It can be used to hide Windows Media Player (when in use) and choose various standard buttons (play/pause, next,previous) etc"
  19306. X
  19307. mqbkup
  19308. mqbkup.exe
  19309. OPASERV.K VIRUS!
  19310. N
  19311. mrtMngr
  19312. mrtMngr.exe
  19313. Maintenance Release Task Manager for Intuit?s QuickBooks or Quicken
  19314. U
  19315. MRUBlaster
  19316. indexcleaner.exe
  19317. MRU-Blaster related - runs once in order to delete the index.dat file in the Temporary Internet Files and/or Cookies folder
  19318. U
  19319. MRU-Blaster Scheduler
  19320. scheduler.exe
  19321. MRU-Blaster scheduler - detects and cleans MRU (most recently used) lists on your computer
  19322. N
  19323. MRU-Blaster Silent Clean
  19324. mrublaster.exe
  19325. MRU-Blaster - performs silent cleaning of MRU lists at boot
  19326. X
  19327. MS Auto-IPSec Protection
  19328. MSASP32.exe
  19329. W32/Rbot-AER Worm!
  19330. X
  19331. MS Autoloader 32
  19332. MSAuto32.exe
  19333. SPYBOT.BD WORM!
  19334. X
  19335. Ms Builders
  19336. Wupated.exe
  19337. W32/AGOBOT-SS WORM!
  19338. X
  19339. MS Config Loader
  19340. MSWin32bck.exe
  19341. GAOBOT.AA WORM!
  19342. X
  19343. MS Config Loader
  19344. svchos1.exe
  19345. AGOBOT.R WORM!
  19346. X
  19347. MS Config Loader
  19348. svcrhost.exe
  19349. variant of the WIN32.RBOT WORM!
  19350. X
  19351. MS Config Service
  19352. Msloader32.exe
  19353. W32/Rbot-KJ WORM!
  19354. X
  19355. MS Config v13
  19356. lrbz32.exe
  19357. W32.GAOBOT.AOL WORM!
  19358. X
  19359. Ms Configuration
  19360. microsoftsa32.exe
  19361. W32.KELVIR.X WORM!
  19362. X
  19363. MS Configuration
  19364. MSFramer.exe
  19365. RANDEX.OL VIRUS!
  19366. X
  19367. MS Decryption Software
  19368. active.exe
  19369. MediaTickets adware variant
  19370. X
  19371. MS DVD DirectX Dll Drivers
  19372. mdxdl.exe
  19373. W32/SDBOT-XI WORM!
  19374. X
  19375. MS DVD DirectX Sound Drivers
  19376. msdrvdx.exe
  19377. W32/SDBOT-XJ WORM!
  19378. X
  19379. MS Explorer
  19380. mexplore.exe
  19381. YAHA.AE VIRUS!
  19382. X
  19383. MS FIREWALL
  19384. msfirewall.exe
  19385. W32/SDBOT-QH WORM!
  19386. X
  19387. MS FIREWALL
  19388. msfrewall.exe
  19389. W32/SDBOT-PU WORM!
  19390. X
  19391. MS HTML
  19392. msHtml.exe
  19393. PESTDOOR.31 VIRUS!
  19394. X
  19395. MS HTML
  19396. mslat.exe
  19397. LATINUS.SVR VIRUS!
  19398. X
  19399. MS HTML Location Class
  19400. MSHTML32.exe
  19401. W32/RBOT-YD WORM!
  19402. X
  19403. MS Internet Executor 32
  19404. MSIXEC32.exe
  19405. W32/Rbot-AEQ Worm!
  19406. X
  19407. MS lsass Startup
  19408. lsass135.exe
  19409. RBOT.WM WORM!
  19410. X
  19411. MS lsass6 Startup
  19412. lsass1356.exe
  19413. variant of the W32/SDBOT WORM!
  19414. X
  19415. MS Microsoft Socket Deamon
  19416. MSSCKD32.exe
  19417. variant of the WIN32.RBOT WORM!
  19418. X
  19419. MS MSN Menssenger 7.0
  19420. MSEXPORT.exe
  19421. variant of the W32/SDBOT WORM!
  19422. X
  19423. MS MSN Menssenger 7.0
  19424. MSMSN7.exe
  19425. W32/RBOT-ACA WORM!
  19426. X
  19427. MS Network Control
  19428. mswin.exe
  19429. DUMBA VIRUS!
  19430. X
  19431. ms ownage
  19432. winPE.exe
  19433. W32/Rbot-AJL WORM!
  19434. X
  19435. MS PLUS INC
  19436. wpad.exe
  19437. W32/MYTOB-AN WORM!
  19438. X
  19439. Ms Processe Manager
  19440. msproc.exe
  19441. RBOT.ATO WORM!
  19442. X
  19443. MS Real Player
  19444. RealPlyr.exe
  19445. RBOT.MR WORM!
  19446. X
  19447. MS Registry Service
  19448. MSRMS32.exe
  19449. W32/Rbot-AKP WORM!
  19450. X
  19451. MS Remote Procedure Call
  19452. msrpc32.exe
  19453. W32/RBOT-QL WORM!
  19454. X
  19455. MS Screen Saver
  19456. scrsave.scr
  19457. W32/Rbot-AGT WORM!
  19458. X
  19459. MS Security Authority Service
  19460. lsass.exe
  19461. W32/Kalel-B WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  19462. X
  19463. MS Security Hotfix
  19464. service5.exe
  19465. GAOBOT.AG WORM!
  19466. X
  19467. MS service
  19468. msservice.exe
  19469. W32/RBOT-ZG WORM!
  19470. X
  19471. MS Sound Config 16bit
  19472. sndcfg16.exe
  19473. SdBot.MB backdoor trojan
  19474. X
  19475. Ms Sound Drivers
  19476. msdrv.exe
  19477. W32/SDBOT-WR WORM!
  19478. X
  19479. Ms Spool32
  19480. MS SPOOL32.EXE
  19481. ASASSIN VIRUS!
  19482. X
  19483. MS SyS Restore
  19484. sysrestore.exe
  19485. RBOT.XM WORM!
  19486. X
  19487. Ms task manager
  19488. tskmgr.exe
  19489. SDBOT.CCD WORM!
  19490. X
  19491. MS taskbar
  19492. crssr.exe
  19493. W32/Rbot-AGO WORM!
  19494. X
  19495. MS taskbar
  19496. nts.exe
  19497. W32/RBOT-AGB WORM!
  19498. X
  19499. MS taskbar
  19500. taskbars.exe
  19501. RBOT.BRW WORM!
  19502. X
  19503. MS Taskbars
  19504. taskbars.exe
  19505. W32/Sdbot-ACV WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  19506. X
  19507. MS taskmanager
  19508. tskmgr.exe
  19509. W32/Rbot-AKA WORM!
  19510. X
  19511. MS UniX
  19512. navupdate64.exe
  19513. variant of the WIN32.RBOT WORM!
  19514. X
  19515. MS Unix Binary
  19516. msmq2inst.exe
  19517. W32/RBOT-YF WORM!
  19518. X
  19519. MS Unix Binary
  19520. msnq3insller.exe
  19521. variant of the WIN32.RBOT WORM!
  19522. X
  19523. MS Unix Binary
  19524. msnupdate.exe
  19525. W32/RBOT-AAM WORM!
  19526. X
  19527. MS Unix Binary
  19528. Norton2005Update.exe
  19529. variant of the WIN32.RBOT WORM!
  19530. X
  19531. MS Unix Binary
  19532. outlookexpressupdate.exe
  19533. W32/RBOT-YU WORM!
  19534. X
  19535. MS Unix Binary
  19536. trmupdate.exe
  19537. W32/RBOT-ACC WORM!
  19538. X
  19539. MS Unix Binary
  19540. win32ttb.exe
  19541. SPYBOT.OQ WORM!
  19542. X
  19543. MS Unix Binary
  19544. Win32Update.exe
  19545. W32/RBOT-BAS WORM!
  19546. X
  19547. MS Unix Binary
  19548. WinGuard.exe
  19549. W32/RBOT-ACL WORM!
  19550. X
  19551. MS Update
  19552. syshost.exe
  19553. W32/Evaman-F worm infection
  19554. X
  19555. MS Updates
  19556. aupd.exe
  19557. Spyware web downloader
  19558. X
  19559. MS Updates
  19560. mscache.exe
  19561. Spyware web downloader
  19562. X
  19563. MS Updates
  19564. syshosts.exe
  19565. W32.Mydoom.Y WORM!
  19566. X
  19567. MS Updating Utility
  19568. msupdater.exe
  19569. W32/RBOT-XR WORM!
  19570. X
  19571. MS USB 2.0 Windows Support
  19572. msusb32.exe
  19573. variant of the WIN32.RBOT WORM!
  19574. X
  19575. Ms Valud Loader
  19576. Svhots.exe
  19577. W32/AGOBOT-SP WORM!
  19578. X
  19579. ms window update
  19580. ??
  19581. variant of the WIN32.RBOT WORM!
  19582. X
  19583. MS windows Data list process
  19584. MSDATLST.exe
  19585. unidentified WORM or TROJAN!
  19586. X
  19587. MS Windows procces 32
  19588. msprocces.exe
  19589. W32/Rbot-AEZ Worm!
  19590. X
  19591. MS Windows Process Class
  19592. MSPRCSS32.exe
  19593. W32/RBOT-YQ WORM!
  19594. X
  19595. MS Windows Security Updater
  19596. updater.pif
  19597. W32/RBOT-AKY WORM!
  19598. X
  19599. MS Windows Update
  19600. scguard.exe
  19601. W32/RBOT-YZ WORM!
  19602. X
  19603. MS_LARISSA
  19604. MS_LARISSA.exe
  19605. W32.Assiral WORM!
  19606. X
  19607. MS_NETD_WIN32
  19608. netd32.EXE
  19609. RANDEX.F VIRUS!
  19610. X
  19611. MS_SETUP.EXE
  19612. MS_SETUP.EXE
  19613. CHARGE VIRUS!
  19614. X
  19615. MS_Update Check
  19616. wdfmgr.exe
  19617. W32/AGOBOT-TB WORM!
  19618. X
  19619. ms64.exe
  19620. ms64.exe
  19621. variant of the WIN32.RBOT WORM!
  19622. X
  19623. MS7531
  19624. ms7531.exe
  19625. Homepage hijacker
  19626. X
  19627. MSACM
  19628. msacm.exe
  19629. W32/Opaserv-O worm infection
  19630. X
  19631. msadcheck
  19632. msadcheck32.exe
  19633. "Browser hijacker, redirecting to search-system.com"
  19634. X
  19635. MSAdmin
  19636. jdbgmrg.exe
  19637. DASMIN.A VIRUS! Note - this is not the valid JDBGMGR.EXE file - see here
  19638. X
  19639. msadp32
  19640. msadp32.exe
  19641. Octa-B trojan infection
  19642. X
  19643. MSAgent
  19644. mshtm.exe
  19645. "Browser hijacker, redirecting to buldog-search.com"
  19646. U
  19647. msaim
  19648. msaolim.exe
  19649. MessageSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  19650. X
  19651. MSBB
  19652. msbb.exe
  19653. nCase adware
  19654. X
  19655. Msbb.exe
  19656. msbb.exe
  19657. nCase adware
  19658. X
  19659. MsBootMgr.exe
  19660. MsBootMgr.exe
  19661. BACKDOOR.VERIFY TROJAN!
  19662. X
  19663. msbsc
  19664. ??
  19665. Troj/Banker-DF Trojan!
  19666. X
  19667. MSChoExE
  19668. suge.exe
  19669. variant of the Win32.Rbot WORM!
  19670. X
  19671. mscman
  19672. mscman.exe
  19673. "Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK, ""able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"""
  19674. U
  19675. mscn
  19676. mscn.exe
  19677. Part of the SafeChildNet internet filtering program - required if you use it
  19678. X
  19679. Mscnt
  19680. mscnt.exe
  19681. Troj/Dluca-C TROJAN!
  19682. X
  19683. Mscolour
  19684. mscolour.exe
  19685. WIN32.GEMA TROJAN!
  19686. X
  19687. MSCommX
  19688. mscommx.exe
  19689. Win32.Rbot worm variant
  19690. X
  19691. MSCONFG32.EXE
  19692. MSCONFG32.EXE
  19693. OPTIX.04.C VIRUS!
  19694. X
  19695. MSCONFG32.EXE
  19696. MSCONFG32.EXE
  19697. OPTIX.04.C VIRUS!
  19698. X
  19699. msconfig
  19700. msconfig.exe
  19701. CoolWebSearch parasite related. **Note - this is not the legitimate msconfig.exe which should only appear in Msconfig/Startup if you leave the warning box unchecked after changing an Msconfig entry and rebooting
  19702. N
  19703. MSConfig
  19704. MSCONFIG32.EXE
  19705. "Unidentified adware, spyware or virus"
  19706. X
  19707. MSConfig
  19708. MSCONFIG35.EXE
  19709. variant of the W32.SPYBOT WORM!
  19710. X
  19711. msconfig
  19712. wins.exe
  19713. RBOT.PF WORM!
  19714. X
  19715. Msconfig lptt01 or Msconfig ml097e
  19716. msconfig.exe
  19717. "Variant of the RapidBlaster parasite (in a ""msconfig"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Windows Msconfig which has the same executable name"
  19718. X
  19719. MSConfig Manager
  19720. msupdate.exe
  19721. "CoolWebSearch parasite related,"
  19722. N
  19723. MSConfig or MSConfigReminder
  19724. msconfig.exe
  19725. "This is an entry that appears when you uncheck an item in the Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode"
  19726. X
  19727. msconfig service
  19728. MSupdate32.exe
  19729. W32.SpyBot worm variant
  19730. X
  19731. msconfig.exe
  19732. proxy.exe
  19733. variant of the WIN32.AGENT.AH downloader TROJAN!
  19734. X
  19735. msconfig.exe
  19736. uline.exe
  19737. variant of the WIN32.AGENT.AH downloader TROJAN!
  19738. X
  19739. MSConfig45
  19740. MSConfig45.exe
  19741. SDBOT.OJ WORM!
  19742. X
  19743. MSConfigr
  19744. jdbgmrg.exe
  19745. DASMIN.C VIRUS! Note - this is not the valid JDBGMGR.EXE file - see here
  19746. X
  19747. MsConfigs
  19748. MsConfigs.exe
  19749. ALCAN.A WORM!
  19750. X
  19751. MS-Connect
  19752. arr.execdm.exegame.exemsite18.exeweb.exe
  19753. Adult content dialler - see here
  19754. X
  19755. MSCORE
  19756. syscnfg.exe
  19757. "Added as the result of an unidentified VIRUS!. ""syscnfg.exe"" is found in the C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside"
  19758. X
  19759. Mscsgs
  19760. MSCSGS.EXE
  19761. ZEZER VIRUS!
  19762. X
  19763. Mscsgs32
  19764. MSCSGS32.EXE
  19765. ZEZER VIRUS!
  19766. X
  19767. mscsvc.exe
  19768. mscsvc.exe
  19769. PWSTEAL.BANCOS.T and Troj/Banker-CK TROJANS!
  19770. X
  19771. Msctrl32
  19772. Msctrl32.scr
  19773. REDIST VIRUS!
  19774. X
  19775. MSCVT
  19776. MSCVT.exe
  19777. SLIDESHOW VIRUS!
  19778. X
  19779. MSDcom
  19780. MSDcom.exe
  19781. variant of the W32/SDBOT WORM!
  19782. X
  19783. msdev
  19784. msconfig.exe
  19785. "AGOBOT.AAU WORM! - Note, this is NOT the legitimate Windows System Configuration Utility as described here"
  19786. X
  19787. msdev
  19788. msdev.exe
  19789. FORBOT-CR WORM!
  19790. X
  19791. MSDLL
  19792. syscnfg.exe
  19793. "Added as the result of an unidentified VIRUS!. ""syscnfg.exe"" is found in the C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside"
  19794. X
  19795. Msdmxm
  19796. msdmxm.exe
  19797. Troj/Dload-DC TROJAN!
  19798. X
  19799. MSDN
  19800. nese.exe
  19801. SDBOT.AHY WORM!
  19802. X
  19803. MSDN HELP
  19804. msdn.exe
  19805. AGOBOT.AIB WORM!
  19806. X
  19807. MS-DOS Boot Service
  19808. Boot32.pif
  19809. W32/Rbot-AMF WORM!
  19810. X
  19811. MS-DOS Boot Service
  19812. boot32.pif
  19813. variant of the WIN32.RBOT WORM!
  19814. X
  19815. MSDOS Security Service
  19816. msdos.pif
  19817. W32/Rbot-AMP WORM!
  19818. X
  19819. MS-DOS Security Service
  19820. ms-dos.pif
  19821. W32/Rbot-AMR WORM! Note: This worm\trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  19822. X
  19823. MSDOS Service
  19824. MSDOS.PIF
  19825. W32/RBOT-AIY WORM!
  19826. X
  19827. MS-DOS Service
  19828. MS-DOS.pif
  19829. W32/Rbot-AII WORM!
  19830. X
  19831. MSDOS Windows Service
  19832. MSDOS.PIF
  19833. W32/Rbot-AKF WORM!
  19834. X
  19835. MS-DOS Windows Service
  19836. MS-DOS.PIF
  19837. W32/Rbot-AJW WORM!
  19838. X
  19839. Msdos32
  19840. Msdos32.pif
  19841. RECORY VIRUS!
  19842. X
  19843. msdos423
  19844. msdos423.exe
  19845. MENACE.A (or W95.SOFUNNY.WORM@M) VIRUS!
  19846. N
  19847. MSDTC
  19848. msdtc.exe
  19849. MS Distributed Transaction Coordinator - handles transactions across multiple servers and is installed by MS Personal Web Server and MS SQL Server
  19850. X
  19851. Msemu32
  19852. Msemu32.exe
  19853. Unidentified spyware/adware/hijacker
  19854. X
  19855. mservices.exe
  19856. mservices.exe
  19857. SDBOT.WJ WORM!
  19858. X
  19859. Msfind
  19860. Msfind.exe
  19861. CoolWebSearch parasite related.
  19862. X
  19863. MSFind32
  19864. msfind32.exe
  19865. CAYAM VIRUS!
  19866. X
  19867. msfindosa.exe
  19868. msfindosa.exe
  19869. DOWNLOADER-BS VIRUS!
  19870. X
  19871. MSFTP Service Config
  19872. r3grun.exe
  19873. variant of the W32/SDBOT WORM!
  19874. X
  19875. MSFWAVTSM
  19876. FTPDev.exe
  19877. W32/RBOT-ACF WORM!
  19878. X
  19879. Msg Fixage
  19880. msgfixed.exe
  19881. SDBOT.ZD WORM!
  19882. X
  19883. MsgApi
  19884. ??
  19885. Dedler-D trojan infection
  19886. X
  19887. msgb1
  19888. msgb1.exe
  19889. Win32.Dluca.gen trojan infection
  19890. N
  19891. MsgCenterExe
  19892. RealOneMessageCenter.exe
  19893. RealNetworks RealPlayer related - disabling this application will not affect Real Player in any way.
  19894. X
  19895. msgex32
  19896. msgex32.exe
  19897. W32/APPFLET-A WORM!
  19898. X
  19899. Msgmgr
  19900. ??
  19901. BABYBEAR VIRUS!
  19902. X
  19903. msgserv_
  19904. Syss.exe
  19905. FANTA TROJAN!
  19906. X
  19907. Msgsrv16
  19908. Msgsrv16.exe
  19909. DELF family of VIRUSES!
  19910. Y
  19911. MSGSRV32.exe
  19912. msgsrv32.exe
  19913. "Windows 32-bit VxD Message Server. For more information on its function and why it's needed, see here. Note - why some people have it listed in start-up programs I don't know but I was asked to include it here. It automatically runs in the background"
  19914. X
  19915. MsgSvcMgr32
  19916. cmdzxdll.exe
  19917. W32/Rbot-AEK Worm!
  19918. X
  19919. msgsvr32
  19920. msgsvr32.exe
  19921. "Added as the result of the DEADHAT.B VIRUS! Note - not to be confused with the valid ""msgsrv32.exe"" file which resides in the same directory (C:\Windows\System) on a Win9x/Me machine"
  19922. U
  19923. MSGTAG
  19924. MSGTAG.exe
  19925. MSGTAG is an application that tells you when your emails have been received and opened.
  19926. X
  19927. Msgtray
  19928. sys16.exe
  19929. unknown VIRUS!
  19930. X
  19931. Mshelp32
  19932. mshelp32.exe
  19933. CoolWebSearch parasite variant
  19934. X
  19935. MSHT@
  19936. MSHT@.EXE
  19937. MAGISTR.A VIRUS!
  19938. X
  19939. MS-HTML
  19940. ??
  19941. LATINUS.15 VIRUS!
  19942. X
  19943. msident
  19944. msident.exe
  19945. Unidentified adware or trojan
  19946. X
  19947. msidle
  19948. msidle.exe
  19949. W32/Opaserv-O worm infection
  19950. X
  19951. MsIdle32.exe
  19952. MsIdle32.exe
  19953. BACKDOOR.VERIFY TROJAN!
  19954. X
  19955. MSIdll
  19956. winmp.exe
  19957. variant of the WIN32.RBOT WORM!
  19958. X
  19959. MSIE Parsers
  19960. MSIE32ab.exe
  19961. SDBOT.MV WORM!
  19962. X
  19963. msiew
  19964. mseiw.exe
  19965. LITTLOG TROJAN!
  19966. X
  19967. MSIEXEC
  19968. MSIEXEC.EXE
  19969. VBS/YOSENIO-A VIRUS!
  19970. X
  19971. MSIEXEC
  19972. MSIEXEC32.exe
  19973. AINESEY.A VIRUS!
  19974. X
  19975. MSIMN32
  19976. MSIMN32.EXE
  19977. Hijacker - recognized by Kaspersky antivirus as Trojan.Win32.Agent.cx
  19978. X
  19979. Msinet
  19980. Msinet.exe
  19981. W32/Rbot-AOA WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  19982. X
  19983. MSInfo
  19984. AVBgle.exe
  19985. W32.NETSKY.O WORM!
  19986. X
  19987. MSInfo
  19988. msinfo.exe
  19989. ALADINZ.M VIRUS!
  19990. X
  19991. MSInstall
  19992. smvss.exe
  19993. TROJ/DEDLER-G TROJAN!
  19994. X
  19995. msjava service
  19996. xpcd.exe
  19997. SDBOT.VM worm infection
  19998. U
  19999. MSKAGENTEXE
  20000. MskAgent.exe
  20001. Part of McAfee Spamkiller
  20002. X
  20003. MSKCES32
  20004. ??
  20005. CLONER VIRUS!
  20006. U
  20007. MSKDetectorExe
  20008. MSKDetct.exe
  20009. Part of McAfee Spamkiller
  20010. X
  20011. MSkernel32
  20012. ??
  20013. TUXDER VIRUS!
  20014. X
  20015. MSKernel32
  20016. MSKernel32.vbs
  20017. LOVELETTER (I LOVE YOU) VIRUS!
  20018. U
  20019. MSKExe
  20020. spamkiller.exe
  20021. McAfee SpamKiller
  20022. X
  20023. mskj
  20024. mskj.exe
  20025. Kaemon TROJAN!
  20026. U
  20027. MSKServerExe
  20028. MSKSrvr.exe
  20029. Part of McAfee Spamkiller
  20030. X
  20031. mslagent
  20032. mslagent.exe
  20033. Troj/Wintrim-F TROJAN!
  20034. X
  20035. MSLARISSA
  20036. MSLARISSA.pif
  20037. ASSIRAL.B WORM!
  20038. X
  20039. MSLog
  20040. MicrosoftLog.exe
  20041. variant of the W32/SDBOT WORM!
  20042. X
  20043. Mslogon lptt01 or Mslogon ml097e
  20044. mslogon.exe
  20045. "Variant of the RapidBlaster parasite (in a ""Mslogon"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  20046. X
  20047. MsManager
  20048. msmgr32.exe
  20049. YAHA.AF VIRUS!
  20050. X
  20051. msmanager32
  20052. msmngr32.exe
  20053. RANDON-R (or WOMANIZ.A) VIRUS!
  20054. X
  20055. msmautoprotect
  20056. msmssgs.exe
  20057. TROJ/BIFROSE-AJ TROJAN!
  20058. X
  20059. msmc
  20060. ??
  20061. ClientMan parasite variant
  20062. X
  20063. msmc
  20064. mscpbo.exe
  20065. ClientMan parasite variant
  20066. X
  20067. msmc
  20068. msmc.exe
  20069. ClientMan parasite variant
  20070. X
  20071. MSMcAfeee
  20072. Avsynmgr32e.exe
  20073. FRAMAR VIRUS!
  20074. X
  20075. MSMcAfeeh
  20076. Avsynmgr32h.exe
  20077. FRANGO VIRUS!
  20078. X
  20079. MSMcAfeeS
  20080. Avsynmgr32S.exe
  20081. VOLAC or VOLAC.DR VIRUSES!
  20082. X
  20083. MSMessnger
  20084. msnupd.exe
  20085. W32/Rbot-ADY Worm!
  20086. X
  20087. msMGR
  20088. rtkmsg.exe
  20089. W32/SDBOT-BPY WORM!
  20090. X
  20091. Msmgt
  20092. msmgt.exe
  20093. Total Velocity adware/hijacker
  20094. X
  20095. MSMNTJBE
  20096. MSMNTJBE.EXE
  20097. Troj/Bancos-EF TROJAN! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  20098. X
  20099. MSMNTMTS
  20100. MSMNTMTS.EXE
  20101. TROJ/BANKER-GZ TROJAN!
  20102. X
  20103. msmon
  20104. msmon.exe
  20105. variant of the Win32.GEMA.D TROJAN!
  20106. U
  20107. MSMSGS
  20108. msmsgs.exe
  20109. "Windows Messenger utility. If you don\'t use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck ""Run this program when Windows starts"""
  20110. X
  20111. MsMsgSrv
  20112. msmsgsrv.exe
  20113. BACKDOOR-CQO TROJAN!
  20114. X
  20115. MSMsgSvc
  20116. MSMSGSVC.exe
  20117. "Browser hijacker, identified by some antiviruses as a variant of the StartPage.QC TROJAN!"
  20118. X
  20119. msmsngr
  20120. msmsngr.exe
  20121. W32/DOPBOT-B WORM!
  20122. X
  20123. MSN
  20124. ctfmoons.exe
  20125. SPYBOT.HI WORM!
  20126. X
  20127. MSN
  20128. msn16.exe
  20129. W32/SDBOT-VN WORM!
  20130. X
  20131. MSN
  20132. msnmesengers.exe
  20133. W32/Rbot-ME worm infection
  20134. X
  20135. MSN
  20136. msnmesengers.exe
  20137. RBOT-ME WORM!
  20138. X
  20139. msn
  20140. msnmsg.exe
  20141. W32/Rbot-GO worm
  20142. X
  20143. MSN
  20144. msnmsgr.exe
  20145. W32.Mytob or W32.Mytob.B WORM! **Note - this is not the valid MSN_Messenger utility
  20146. X
  20147. MSN
  20148. msnmsgs.exe
  20149. W32/Rbot-KL worm infection
  20150. X
  20151. MSN
  20152. msnsgr.exe
  20153. unidentified WORM or TROJAN!
  20154. X
  20155. msn
  20156. msnsvc.exe
  20157. variant of the W32/SDBOT WORM!
  20158. X
  20159. msn
  20160. system32.exe
  20161. KITRO.A VIRUS!
  20162. X
  20163. MSN 9.0 Plus
  20164. ??
  20165. W32/Rbot-ALY WORM!
  20166. X
  20167. MSN Administration For Windows
  20168. msnadp32.exe
  20169. BROPIA.W WORM!
  20170. X
  20171. MSN ang
  20172. cssrss.exe
  20173. W32/FORBOT-CE WORM!
  20174. X
  20175. MSN BETA
  20176. service.exe
  20177. RBOT.AUU WORM!
  20178. X
  20179. Msn Config
  20180. msngf.exe
  20181. W32/RBOT-QG WORM!
  20182. X
  20183. Msn Configuration Loader
  20184. msngms.exe
  20185. W32.KELVIR.T WORM!
  20186. N
  20187. MSN Internet Access
  20188. trayclnt.exe
  20189. "Quick way to connect to MSN internet service - replaces ""MSN Quick View"" from V5.6 onwards"
  20190. X
  20191. MSN Manager
  20192. cvss.exe
  20193. W32.SpyBot worm variant
  20194. X
  20195. MSN Manager
  20196. mscmgr.exe
  20197. Unidentified malware - causes multiple browser windows to open
  20198. X
  20199. MSN Message Background loader
  20200. msnmesg.exe
  20201. variant of the WIN32.RBOT WORM! Note: File name may be different with some of the other variants.
  20202. X
  20203. MSN Messages
  20204. msnmesg.exe
  20205. W32/RBOT-ACN WORM!
  20206. X
  20207. MSN Messanger
  20208. msnmsng.exe
  20209. SDBOT.XN worm infection
  20210. X
  20211. Msn Messeng
  20212. windns.exe
  20213. variant of the WIN32.RBOT WORM!
  20214. X
  20215. MSN Messenger
  20216. IExplorer.exe
  20217. Troj/Banker-EU TROJAN!
  20218. X
  20219. MSN messenger
  20220. messenger.exe
  20221. "Unidentified trojan VIRUS!. Note - this is not the real MSN Messenger, see this thread"
  20222. X
  20223. MSN MESSENGER
  20224. msmmsgr.exe
  20225. W32.KELVIR.Q WORM!
  20226. X
  20227. MSN Messenger
  20228. msmsgs.exe
  20229. "TROJ/DLOADER-LN or ZLOB-C and Troj/ZlobDrop-C TROJANS! - NOTE: this particular msmsgs.exe file is located in the Windows\System32 or Winnt\System32 folder, and should not be mistaken for the MSN Messenger file of the same name!"
  20230. X
  20231. MSN Messenger
  20232. msmsgs.exe
  20233. Zhopa TROJAN!
  20234. X
  20235. MSN Messenger
  20236. msnmsgr.exe
  20237. AGOBOT.AOQ WORM! - Note - this is not the valid MSN Messenger utility as described here
  20238. X
  20239. Msn Messenger
  20240. msnmsgs.exe
  20241. "TROJ/LOONY-P TROJAN or the W32.MYTOB.AD WORM! - NOTE: not to be confused with msmsgs.exe, the well known MSN Instant Messaging application!"
  20242. X
  20243. MSN Messenger
  20244. msnmsngr.exe
  20245. variant of the WIN32.RBOT WORM!
  20246. X
  20247. MSN Messenger
  20248. Reosmsngr.exe
  20249. variant of the W32.SPYBOT WORM!
  20250. X
  20251. MSN messenger service
  20252. mssgs.exe
  20253. "Unidentified trojan VIRUS!. Note - this is not the real MSN Messenger, see this thread"
  20254. X
  20255. Msn Messenger Update
  20256. msnupdate.exe
  20257. variant of the WIN32.RBOT WORM!
  20258. X
  20259. MSN Messenger User Controls
  20260. msmsgr.exe
  20261. W32.Kelvir.HI WORM!
  20262. X
  20263. Msn Messengers
  20264. MSNMSGR.EXE
  20265. RBOT.KX worm infection
  20266. X
  20267. MSN MMISSENGER
  20268. mssmmspgr.exe
  20269. W32.KELVIR.AJ WORM!
  20270. X
  20271. Msn Patch
  20272. msndp.exe
  20273. RBOT.AAI WORM!
  20274. X
  20275. Msn Patches
  20276. msndr.exe
  20277. variant of the W32/SDBOT WORM!
  20278. X
  20279. Msn Plus Updater
  20280. msnplus.exe
  20281. W32/RBOT-MU WORM!
  20282. X
  20283. Msn Processe Manager
  20284. msni32.exe
  20285. W32/Rbot-ADX Worm!
  20286. N
  20287. MSN Quick View
  20288. Msndc.exe
  20289. Quick way to connect to MSN internet service
  20290. X
  20291. MSN Registry loader
  20292. msmnwin.exe
  20293. W32.Kelvir.FK WORM!
  20294. X
  20295. MSN Service
  20296. amsnmsgrs.exe
  20297. variant of the W32/SDBOT WORM!
  20298. X
  20299. Msn Service
  20300. matrixcam.exe
  20301. MYTOB.JH WORM!
  20302. X
  20303. MSN service
  20304. msnmgr16.exe
  20305. variant of the WIN32.RBOT WORM!
  20306. X
  20307. MSN service
  20308. NTDKRN.EXE
  20309. RBOT.UJ WORM!
  20310. X
  20311. Msn Service
  20312. raloded.exe
  20313. W32/Mytob-DY WORM!
  20314. X
  20315. MSN Start
  20316. msnmsgr7.exe
  20317. W32/RBOT-PH WORM!
  20318. X
  20319. MSN Update
  20320. msn32.exe
  20321. RBOT.AHN WORM!
  20322. X
  20323. Msn Update Manager (Sp2)
  20324. MSMSGS.EXE
  20325. W32/AGOBOT-NL WORM!
  20326. X
  20327. Msn Update Service
  20328. userx.exe
  20329. W32.Mytob.JF WORM!
  20330. X
  20331. MSN Updater
  20332. msnms.exe
  20333. FORBOT-CG WORM!
  20334. X
  20335. Msn Updater
  20336. msnplugins.exe
  20337. W32/RBOT-HS WORM!
  20338. X
  20339. Msn Updater
  20340. windatemanager.exe
  20341. SDBOT.TS WORM!
  20342. X
  20343. MSN UPDATERS
  20344. virtualmemory.exe
  20345. Rbot-JK worm infection
  20346. X
  20347. MSN Updates
  20348. spoolsv32.exe
  20349. variant of the WIN32.RBOT WORM!
  20350. X
  20351. msn.exe
  20352. son.exe
  20353. Troj/StartPa-GS TROJAN!
  20354. X
  20355. MSN32 X Service
  20356. MSN32x.EXE
  20357. unidentified WORM!
  20358. X
  20359. MSN8m Startup
  20360. msn8m.exe
  20361. variant of the WIN32.RBOT WORM!
  20362. X
  20363. msnager32
  20364. svchostt.exe
  20365. WOMANIZ.E TROJAN!
  20366. N
  20367. msnappau
  20368. msnappau.exe
  20369. "Updater for the MSN toolbar that can be downloaded onto IE. Calls home every day or so to ""update"" the toolbar"
  20370. X
  20371. Msnarrator
  20372. msnarrator.exe
  20373. NARAT.A VIRUS! - also identified as MPGCOM Toolbar adware
  20374. X
  20375. MSNavWH
  20376. MSWkwrH.exe
  20377. W32/ANAV-A WORM!
  20378. X
  20379. MSNET
  20380. msnet.exe
  20381. BOA VIRUS!
  20382. X
  20383. MsnExplorer
  20384. MSEXPLOREN.EXE
  20385. TROJ/BDOOR-EB TROJAN!
  20386. X
  20387. MsnExplorer
  20388. SHCH.EXE
  20389. TROJ/BDOOR-EB TROJAN!
  20390. X
  20391. MsnExplorer
  20392. SVCHST.EXE
  20393. TROJ/BDOOR-EB TROJAN!
  20394. X
  20395. MsnExplorer
  20396. winagent.exe
  20397. TROJ/BDOOR-EQ TROJAN!
  20398. X
  20399. MSNGrabber
  20400. MSNgrabber.exe
  20401. W32.ENVID.A WORM!
  20402. X
  20403. msngta32
  20404. msngta32.exe
  20405. variant of the WIN32.RBOT WORM!
  20406. N
  20407. MSNIA
  20408. MSNIASVC.EXE
  20409. Added with MSN version 9. Resets certain internet settings upon bootup and can\'t be disabled via MSCONFIG
  20410. X
  20411. msnload32.exe
  20412. msnload32.exe
  20413. BANCOS.M TROJAN!
  20414. X
  20415. MSNMESENGER
  20416. Main.exe
  20417. PRORAT VIRUS!
  20418. X
  20419. msnmsg
  20420. asgag.exe
  20421. Adware trojan - probably CoolWebSearch parasite related.
  20422. X
  20423. msnmsg
  20424. TBC.exe
  20425. unidentified TROJAN!
  20426. X
  20427. msnmsg.exe
  20428. mscmd32.exe
  20429. variant of the WIN32.AGENT.AH TROJAN!
  20430. X
  20431. msnmsgq32
  20432. msnmsgq.exe
  20433. WIN32.TACTSLAY.H TROJAN!
  20434. N
  20435. msnmsgr
  20436. msnmsgr.exe
  20437. "MSN Messenger utility. If you don't use MSN Messenger, this can be annoying. Available via Start -> Programs. Go to MS Messenger > Tools > Options > Preferences and uncheck ""Run this program when Windows starts"""
  20438. X
  20439. MsnMsgr
  20440. MsnMsgrs.exe
  20441. W32/NETSKY-AD WORM!
  20442. X
  20443. msnmsgr32-.exe
  20444. msnmsgr-.exe
  20445. W32.SpyBot worm variant
  20446. X
  20447. MSNMSGR5
  20448. MSNMSGR5.exe
  20449. RBOT.PQ worm infection
  20450. X
  20451. MSNMSGRE
  20452. swef.bat
  20453. IRC worm or backdoor trojan!
  20454. X
  20455. MSNMSGRE
  20456. swef.bat
  20457. IRC worm or backdoor trojan!
  20458. X
  20459. MSNMSGRR
  20460. swin.bat
  20461. IRC backdoor trojan or worm!
  20462. X
  20463. MSNMSGRS
  20464. swe.bat
  20465. IRC worm or backdoor trojan!
  20466. X
  20467. MSNMSGRS
  20468. swiss.bat
  20469. IRC worm or backdoor trojan!
  20470. X
  20471. MSNMSGRS1
  20472. swed.bat
  20473. IRC worm or backdoor trojan!
  20474. X
  20475. msnmsgsgs
  20476. msnmsgsgs.exe
  20477. """Catal"" alias Spy.Delitall.B backdoor TROJAN!"
  20478. X
  20479. msnmsgy
  20480. ??
  20481. TROJ/BANKER-EQ TROJAN!
  20482. X
  20483. MSNPluginSrIvcs
  20484. n3vasap23.exe
  20485. variant of the WIN32.RBOT WORM!
  20486. X
  20487. MSNPluginSrvcs
  20488. p6.exe
  20489. SDBOT.AKJ or W32/Rbot-VJ WORM!
  20490. X
  20491. MSNPluginSrvcs
  20492. sagate.exe
  20493. SDBOT.AKJ WORM!
  20494. N
  20495. MSNProxy
  20496. MSNProxy.exe
  20497. MSNProxy - SOCKS4 proxy for MSN Messenger. Desktop shortcut available
  20498. X
  20499. msnsched2
  20500. msnsched2.exe
  20501. W32.SPYBOT.NNT WORM!
  20502. X
  20503. MSNService
  20504. MSNService.exe
  20505. CARPET.C VIRUS!
  20506. X
  20507. msnsgs
  20508. msnsgs.exe
  20509. Troj/Cheuko-B TROJAN!
  20510. X
  20511. msnshed
  20512. msnshed.exe
  20513. W32/RBOT-YN WORM!
  20514. X
  20515. MSNSysRestore
  20516. pc32.exe
  20517. variant of the MASTAK VIRUS!
  20518. X
  20519. msnToolbaar
  20520. msnmsgesc.exe
  20521. RBOT.BMF WORM!
  20522. X
  20523. MSObject32
  20524. MSObject32.js
  20525. PUN VIRUS!
  20526. X
  20527. Msoffice
  20528. msoffice.hta
  20529. Hijacker - redirecting to Searchdot.net
  20530. X
  20531. MSOffice
  20532. services.exe
  20533. "Browser hijacker. The file is placed in a newly created MSOffice folder in System32 - Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  20534. X
  20535. MSOfficeCfg
  20536. msocfg.exe
  20537. Premium rate adult material dialer
  20538. X
  20539. MSOfficeCfg
  20540. navchk.exe
  20541. Premium rate adult material dialer
  20542. X
  20543. MSOfficeCfg
  20544. qservice.exe
  20545. Premium rate adult material dialer
  20546. X
  20547. MSOfficeCfg
  20548. shman.exe
  20549. Premium rate adult material dialer
  20550. X
  20551. MSOfficeCfg
  20552. ssvr.exe
  20553. Premium rate adult material dialer
  20554. X
  20555. M-soft Office
  20556. M-soft Office.hta
  20557. HTA file which creates an executable on the hard drive which subsequently proceeds to download files from a malware site!
  20558. X
  20559. MSOleath32
  20560. winss.exe
  20561. KATHER TROJAN!
  20562. X
  20563. MSOOBD
  20564. MSOOBD.EXE
  20565. MAGISTR.A VIRUS!
  20566. X
  20567. mspaint.exe
  20568. check32.exe
  20569. WIN32.AGENT.AH TROJAN!
  20570. X
  20571. Mspatch69
  20572. ??
  20573. MPROX VIRUS!
  20574. X
  20575. Mspatch89
  20576. cnqmax.exe
  20577. RANDEX.P VIRUS!
  20578. X
  20579. msping
  20580. msping.exe
  20581. Trojan.Floodblack Trojan!
  20582. X
  20583. MSPluginSrvc
  20584. p3.exe
  20585. W32/RBOT-WV WORM!
  20586. X
  20587. MSPLUS
  20588. msplus32.exe
  20589. W32/MYTOB-AM or W32/MYTOB-CL WORMS!
  20590. X
  20591. MSPQFile
  20592. MSA****.TMP
  20593. Homepage hijacker. See here for more information. **** can be anything
  20594. X
  20595. MSPRO32
  20596. ??
  20597. W32.Iberio WORM!
  20598. X
  20599. MSPRO32
  20600. pnp.exe
  20601. ZOTOB.O WORM!
  20602. X
  20603. MSprotect.exe
  20604. MSprotect.exe
  20605. W32/Dabyrev-A WORM!
  20606. U
  20607. mspwr
  20608. pupstman.exe
  20609. """Transparent icon background"" feature of Ashampoo's PowerUp XP (WinNT/2K/XP) and PowerUp Deluxe (Win98/Me)?"
  20610. U
  20611. mspwr
  20612. pupxpman.exe
  20613. Related to Ashampoo's PowerUp_XP
  20614. N
  20615. MSPY2002
  20616. ImScInst.exe
  20617. "Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word"
  20618. X
  20619. MSR
  20620. msr.exe
  20621. AGOBOT.RT WORM!
  20622. X
  20623. Msrc
  20624. Msrc.exe
  20625. KRYPTONIC GHOST VIRUS!
  20626. X
  20627. msreg.exe
  20628. msrege.exe
  20629. ZINX VIRUS!
  20630. X
  20631. msReg32 Loader
  20632. msreg32.exe
  20633. AGOBOT.IU WORM!
  20634. X
  20635. MSREGIT
  20636. Msgp.exe
  20637. KRYPGHOS (Kryptonic Ghost) VIRUS!
  20638. U
  20639. MSRegScan
  20640. ETNKL.exe
  20641. ComKeylogger surveillance software. Uninstall this software unless you put it there yourself.
  20642. U
  20643. MSRegScan
  20644. SGP.exe
  20645. "SpyGator is a spyware program that monitors Internet activity, logs keystrokes, and takes screenshots."
  20646. X
  20647. MSRegSvc
  20648. regsvc32.exe
  20649. Homepage hijacker that changes your homepage to an adult content site
  20650. X
  20651. msrepair
  20652. msrepair.exe
  20653. SDBOT.AFL WORM!
  20654. X
  20655. msresear
  20656. ??
  20657. Troj/Weasyw-B TROJAN!
  20658. X
  20659. msresearch
  20660. msresearch.exe
  20661. TROJAN! - 180SearchAssistant adware related
  20662. X
  20663. msrundll
  20664. msrund1l32.exe
  20665. Backdoor.Binghe TROJAN!
  20666. X
  20667. MS-RunKey
  20668. arr.exe
  20669. MS-Connect dialler/hijacker
  20670. X
  20671. msrunocx32
  20672. msrunocx32.exe
  20673. SKUS VIRUS!
  20674. X
  20675. Msrv32
  20676. Msrv32.exe
  20677. AGOBOT-NB WORM!
  20678. U
  20679. MSSCDL
  20680. MSSCDLL.exe
  20681. SpyCapture keystroke logger/monitoring program - remove unless you installed it yourself!
  20682. X
  20683. msserv
  20684. lvsrev.exe
  20685. TROJ/BROWMON-B TROJAN!
  20686. X
  20687. msserv
  20688. msserv.exe
  20689. TROJ/BLACKLOG-A TROJAN!
  20690. X
  20691. msserv32
  20692. msserv32.exe
  20693. W32/RBOT-ACK WORM!
  20694. X
  20695. msservice
  20696. msserv.exe
  20697. HYD VIRUS!
  20698. X
  20699. mssfos
  20700. sfool.exe
  20701. W32.Randex.EUS WORM!
  20702. X
  20703. MSSGisg
  20704. ??
  20705. RANKY.N TROJAN!
  20706. X
  20707. MSShow
  20708. MSShow.exe
  20709. Troj/QQRob-M TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  20710. X
  20711. MSSHVC
  20712. MSSHVC.exe
  20713. NUFFY.A VIRUS!
  20714. X
  20715. mssoul
  20716. msmscc2.exe
  20717. "Win32.Dapizl.A banker WORM!: ( a ""banker worm"" is designed to pillage banking information and send it back to the perpetrators!)"
  20718. X
  20719. mssp3
  20720. mssp22.exe
  20721. TROJ/IBANK-D TROJAN!
  20722. X
  20723. MSSQL
  20724. Mssql.exe
  20725. SDBOT WORM!
  20726. X
  20727. Msstart
  20728. msstart.exe
  20729. LIVUP.C VIRUS!
  20730. X
  20731. MSStartOptimizer
  20732. Iexpres.exe
  20733. POLDO.B VIRUS!
  20734. X
  20735. MSStartOptimizer
  20736. WINUPD.EXE
  20737. "Adult content dialler - see here. This has to be cleared at the same time as RegCompres (REGCPM32.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return"
  20738. X
  20739. msstask
  20740. msstask.exe
  20741. MYPARTY VIRUS!
  20742. X
  20743. mssurfer lptt01 or mssurfer ml097e
  20744. mssurfer.exe
  20745. "Variant of the RapidBlaster parasite (in a ""surfer"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Lavasoft Adaware"
  20746. X
  20747. mssvc
  20748. ??
  20749. PSK VIRUS!
  20750. X
  20751. MSSVC
  20752. svcsys.exe
  20753. FATOOS-C TROJAN!
  20754. Y
  20755. MSSVC.EXE
  20756. MSSVC.EXE
  20757. "Stealthdisk - hides folders, files and applications. Will also encrypt them for better protection"
  20758. X
  20759. mssvc32
  20760. mssvc32.exe
  20761. W32/Agobot-ME WORM!
  20762. X
  20763. mssys
  20764. mssys.exe
  20765. MYSS.B VIRUS!
  20766. X
  20767. mssysint
  20768. comime.exe
  20769. TROJ/NETSNAKE-I TROJAN!
  20770. X
  20771. mssysint
  20772. Iexplore .exe
  20773. PWSTEAL.ABCHLP and PSPIDER.310.B VIRUSES! Note - this is not the valid Internet Explorer (iexplore.exe)
  20774. X
  20775. mssyslanhelper
  20776. msmsgri32.exe
  20777. RANDEX.D VIRUS!
  20778. X
  20779. MsSystem
  20780. msdos.exe
  20781. Adult content downloader - see here
  20782. X
  20783. MsSystem
  20784. mssys.exe
  20785. VANTA.A VIRUS!
  20786. X
  20787. MSSYSTEM
  20788. svcsys.exe
  20789. FATOOS-C TROJAN!
  20790. X
  20791. Mstapi
  20792. Mstapi.exe
  20793. Keylogger trojan
  20794. X
  20795. Mstask
  20796. mstask.exe
  20797. "OPASERV.N VIRUS! Note - this is not the ""Scheduling Agent"" and the executable resides in C:\Windows or C:\WINNT"
  20798. X
  20799. mstask
  20800. mstask.exe
  20801. "Browser hijacker, redirecting to find-more.net"
  20802. X
  20803. MSTask
  20804. run_dll.exe
  20805. Yuupsearch adware
  20806. X
  20807. MStask
  20808. svchost.exe
  20809. "TROJ/LDPINCH-BV TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  20810. X
  20811. MSTaskbar 32
  20812. tbsvc32.exe
  20813. RBOT.BQZ WORM!
  20814. X
  20815. mstasks
  20816. mstasks.exe
  20817. PWSTEAL.OMERSTROKE TROJAN!
  20818. X
  20819. Mstng32
  20820. MSTng32.exe
  20821. TANG VIRUS!
  20822. X
  20823. MSUpdate
  20824. criticalUpdate.exe
  20825. Affilred adware
  20826. X
  20827. Msupdate
  20828. expIorer.exe
  20829. WIN32.TACTSLAY.A TROJAN!
  20830. X
  20831. msupdate
  20832. msupdate.exe
  20833. W32/RBOT-MZ WORM!
  20834. X
  20835. Msupdate
  20836. outIook.exe
  20837. WIN32.TACTSLAY.A TROJAN!
  20838. X
  20839. MSUpdate
  20840. svchosthlp.exe
  20841. BLASTER.T VIRUS!
  20842. X
  20843. Msupdate
  20844. svchosts.exe
  20845. variant of the WIN32.TACTSLAY TROJAN!
  20846. X
  20847. Msupdate
  20848. svcrhost.exe
  20849. WIN32.TACTSLAY.A TROJAN!
  20850. X
  20851. Msupdate
  20852. svcshost.exe
  20853. WIN32.TACTSLAY.A TROJAN!
  20854. X
  20855. msupdate
  20856. update.exe
  20857. variant of the W32/SDBOT WORM!
  20858. X
  20859. MSUpdate
  20860. wupd.exe
  20861. ALADINZ.M VIRUS!
  20862. X
  20863. MSupdate.exe
  20864. ??
  20865. CoolWebSearch parasite related.
  20866. X
  20867. MSUpdateDevKit
  20868. axfd.exe
  20869. W32/SDBOT-ZD WORM!
  20870. X
  20871. MsUpdater System
  20872. udpsys32.exe
  20873. RBOT.AAA WORM!
  20874. X
  20875. MSupdater.exe
  20876. ??
  20877. CoolWebSearch parasite related.
  20878. X
  20879. msupdates
  20880. msupdt.exe
  20881. W32/Rbot-JO worm infection
  20882. X
  20883. MSUpdSrv
  20884. msupdsrv.exe
  20885. "Browser hijacker, redirecting to a porn site"
  20886. X
  20887. msurl
  20888. msurl32.exe
  20889. CRYPTER.A trojan infection
  20890. X
  20891. msuser32.exe
  20892. msuser32.exe
  20893. ANDROV VIRUS!
  20894. X
  20895. MsVBdll
  20896. MsVBdll.pif
  20897. W32.Aimdes.A WORM!
  20898. X
  20899. MsVBdll
  20900. sys32dll.exe
  20901. W32.Aimdes.B or W32.Aimdes.C WORM!
  20902. X
  20903. MSVBVM60
  20904. MSVBVBM60.pif
  20905. SCOLD.C WORM!
  20906. X
  20907. MSVBVM60
  20908. msvbvm60.pif
  20909. W32/SCOLD-B WORM!
  20910. X
  20911. msvc32
  20912. msvc32.exe
  20913. ClientMan parasite variant
  20914. X
  20915. msvc32
  20916. msvc32.exe
  20917. W32/AGOBOT-NT WORM!
  20918. X
  20919. msvcc
  20920. msvchost.exe
  20921. XOMBE VIRUS!
  20922. X
  20923. MSVersion
  20924. ??
  20925. POPMON.A VIRUS! - also known as PopMonster adware
  20926. X
  20927. msvload32
  20928. msvload32.exe
  20929. W32/RBOT-ACI WORM!
  20930. X
  20931. msvsc32
  20932. msdev.exe
  20933. W32/RBOT-GJ WORM!
  20934. X
  20935. MSVsmt
  20936. rpcxctx.exe
  20937. unidentified WORM or TROJAN!
  20938. X
  20939. MSVSync
  20940. videosync.exe
  20941. W32.SpyBot worm variant
  20942. X
  20943. MSVXD
  20944. MSVXD.EXE
  20945. DATOM.A VIRUS!
  20946. X
  20947. msw
  20948. msw.exe
  20949. Abcsearch.com/DealHelper adware variant
  20950. X
  20951. mswave
  20952. mswave.exe
  20953. CRYPTER.A trojan infection
  20954. X
  20955. Mswavedll
  20956. mswavedll.exe
  20957. CRYPTER-C TROJAN!
  20958. U
  20959. MSwheel
  20960. mswheel.exe
  20961. Microsoft Intellipoint software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  20962. X
  20963. MSWin
  20964. mswin.exe
  20965. BANKER-CU TROJAN!
  20966. X
  20967. Mswincfg
  20968. Mswincfg32.exe
  20969. BACKDOOR.CYBSPY TROJAN!
  20970. X
  20971. MsWindows SysDate
  20972. sysmsvc.exe
  20973. W32.Spybot.FCD WORM!
  20974. X
  20975. MSWindows Syspg
  20976. mspg32.exe
  20977. W32/Rbot-TB WORM!
  20978. X
  20979. MSWindowsUpdate
  20980. Systern.exe
  20981. W32/Rbot-AFD Worm!
  20982. X
  20983. Mswinpid32
  20984. mswinpid32.exe
  20985. Win32.Lapos.A TROJAN! This is a a keylogger which emails back to China PayPal passwords and account information - thus allowing the perpetrators to steal PayPal funds in the name of the victim!
  20986. X
  20987. MSWinSrv
  20988. MSWinSrv.exe
  20989. MTRON TROJAN!
  20990. X
  20991. MSWinSrv32
  20992. MSWinSrv32.exe
  20993. MTRON-B TROJAN!
  20994. X
  20995. mswkork Service
  20996. msework.exe
  20997. variant of the WIN32.RBOT WORM!
  20998. X
  20999. msword
  21000. msword.exe
  21001. W32/Rbot-ADR Worm!
  21002. X
  21003. mswork Service
  21004. mswork.exe
  21005. variant of the W32.SPYBOT WORM!
  21006. X
  21007. mswspl
  21008. plugin1.exe
  21009. TROJ_SMALL.IQ downloader TROJAN!
  21010. X
  21011. mswspl
  21012. searchbarcash.exe
  21013. SearchBarCash adware variant
  21014. X
  21015. mswspl
  21016. vnmispoisn_downloader.exe
  21017. SearchBarCash adware variant
  21018. X
  21019. mswspl
  21020. wmplayer.exe
  21021. TROJ_SMALL.IQ trojan downloader infection
  21022. X
  21023. msxct
  21024. msxct.exe
  21025. "eXact_Advertising (NaviSearch, BargainBuddy, CashBack) adware component"
  21026. X
  21027. Msy1 Startups
  21028. msyj32.exe
  21029. W32/AGOBOT-QQ WORM!
  21030. X
  21031. msys lptt01
  21032. msys.exe
  21033. "New variant of the RapidBlaster parasite (in a ""Msyss"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  21034. X
  21035. Msys32
  21036. morfitwebentrance.exe
  21037. "Morfit ADjectPager - ""uses home page rental technology for generating revenues"". Homepage hi-jacker that re-defines your IE or Netscape start page as http://www.web-entrance.com/. Any installed application including this must be un-installed before you can reset your homepage?"
  21038. X
  21039. MSysDrv
  21040. msdrv.exe
  21041. Win32.VB.wf backdoor TROJAN!
  21042. N
  21043. MtdAcq
  21044. MtdAcq.exe
  21045. "Creative_MediaSource ""Sound Sniffer"", monitors the drive for new media files then automatically adds them to the media library."
  21046. X
  21047. Mtr2
  21048. mtr2.exe
  21049. KRYPTONIC GHOST VIRUS!
  21050. U
  21051. MUAL
  21052. mual.exe
  21053. Millesky video mail updater and launcher
  21054. U
  21055. muamgr
  21056. muamgr.exe
  21057. "Quick access to MicroAngelo 5.0. It can make the background of the icon text transparent and also change the color of the shortcut\'s text to a color you want. Very useful, if you have a wallpaper. Available via Start -> Programs"
  21058. U
  21059. MultiCAM Initializer
  21060. MCamBoot.exe
  21061. The MultiCAM Initializer is part of the MultiCAM software package provided by Vista Imaging in order to run up to 10 USB ViCAM or 3Com Home Connect PC Digital cameras on a single computer. Clears itself from memory once initialized but can also be safely disabled
  21062. U
  21063. Multi-function keyboard
  21064. GWHotkey.exe
  21065. "Software that sets up the Gateway AnyKey keyboard shortcuts (a series of buttons that allow one-click access to e-mail, browser, volume and CD/DVD controls, etc)"
  21066. X
  21067. Multimedia Codecs
  21068. mcc.exe
  21069. TROJ/DLOADER-MB TROJAN!
  21070. X
  21071. Multimedia extensions
  21072. ??
  21073. Troj/SmutSrch-A Trojan!
  21074. X
  21075. Multimedia extensions
  21076. mservice.exe
  21077. EasySearch adware
  21078. U
  21079. Multimedia KBD
  21080. MMKeybd.exe
  21081. Multimedia keyboard manager. Required if you use the additional keys. Can also be listed as Keyboard Manager
  21082. U
  21083. MULTIMEDIA KEYBOARD
  21084. MMKeybd.exe
  21085. Multimedia keyboard manager. Required if you use the additional keys. Can also be listed as Keyboard Manager
  21086. U
  21087. MultiRes
  21088. MultiRes.exe
  21089. MultiRes - system tray utility allowing quick access to changing desktop resolutions and has the ability to lock the screen refresh rate in WinNT/2K/XP
  21090. U
  21091. MUPS
  21092. MUPS.exe
  21093. Lauches the Belkin Bulldog Plus Service - required if you want to access the UPS advanced functions
  21094. Y
  21095. murphy shield
  21096. lmgui.exe
  21097. Firewall part of BitDefender virus scanner/firewall
  21098. N
  21099. Music01 Server
  21100. Music01 Server.exe
  21101. J River Media Jukebox
  21102. X
  21103. MusIRC
  21104. musirc4.71.exe
  21105. RANDEX.Q WORM!
  21106. X
  21107. MusIRC (irc.music.com) client
  21108. musirc4.71.exe
  21109. RANDEX.Q WORM!
  21110. N
  21111. MutexServiceEx
  21112. Sys32Smm.exe
  21113. "Webroot Sofware's discontinued ""Privacy Master"""
  21114. U
  21115. MW1HelperStartUp
  21116. Mw1helper.exe
  21117. ScreenScenes MagicWaterfall screen saver. The freeware version comes with GAIN branded ads (pop-ups and others). ScreenScenes do however offer you the option of doing away with the ads by purchasing the screensaver for a whopping $ 30...
  21118. U
  21119. mwavscan
  21120. mwavscan.com
  21121. "MicroWorld Anti Virus Toolkit is a free anti-virus scanner that runs on-demand. You can choose to scan your entire system, including memory, services, starup items and registry, or only scan files in a specified folder or drive."
  21122. N
  21123. MWProEng
  21124. MWProEng.exe
  21125. Logitech Mouseware Pro software - only required when using special functions
  21126. N
  21127. MWSnap
  21128. MWSnap.exe
  21129. MWSnap - screen capture utility. Start manually when required
  21130. X
  21131. mwsoemon
  21132. mwsoemon.exe
  21133. """My Web Search"" malware"
  21134. X
  21135. Mwsvm
  21136. mwsvm.exe
  21137. SeekSeek search hijacker related - as seen here
  21138. X
  21139. MxHLp32
  21140. MxHLp32.exe
  21141. variant of the VAGRNOCKER VIRUS!
  21142. U
  21143. MXO Auto Loader
  21144. MXOaldr.exe
  21145. Maxtor includes a driver to bypass the Windows certified drivers check just when it detects an external drive. MXOaldr.exe is installed with the new driver and if disabled the button on a Maxtor OneTouch External Store no longer functions
  21146. U
  21147. MXOBG
  21148. MXOALDR.EXE
  21149. Maxtor includes a driver to bypass the Windows certified drivers check just when it detects an external drive. MXOaldr.exe is installed with the new driver and if disabled the button on a Maxtor OneTouch External Store no longer functions
  21150. U
  21151. MxRunner
  21152. MxRunner.exe
  21153. EasyUninstall from Aladdin Systems (formerly by Ontrack)
  21154. X
  21155. My Agent
  21156. msagent.exe
  21157. NEGASMS.A VIRUS!
  21158. X
  21159. My App
  21160. SMSSvc.exe
  21161. NEGASMS.A VIRUS!
  21162. X
  21163. My Search Bar Eq
  21164. S4BAREQ.EXE
  21165. MySearch bar parasite
  21166. X
  21167. MyAccessMedia
  21168. ??
  21169. "My AccessMedia toolbar related, stealth installed!"
  21170. U
  21171. MyAgtTry
  21172. MyAgtTry.exe
  21173. System tray notification for McAfee VirusScan ASaP on-line scanner. Not required to be protected but you lose notifications
  21174. X
  21175. Myapp
  21176. ??
  21177. FATEE.B VIRUS!
  21178. X
  21179. Myapp
  21180. service.exe
  21181. Homepage hijacker
  21182. X
  21183. MyAV
  21184. avpguard.exe
  21185. W32.NETSKY.J WORM!
  21186. Y
  21187. MyCIO Agent Service
  21188. myagtsvc.exe
  21189. McAfee VirusScan ASaP Agent service
  21190. U
  21191. myCIO.com ASaP
  21192. MyAgtTry.exe
  21193. System tray notification for McAfee VirusScan ASaP on-line scanner. Not required to be protected but you lose notifications
  21194. N
  21195. myCIO.com Splash
  21196. Splash.exe
  21197. Splash screen for McAfee VirusScan ASaP on-line scanner
  21198. X
  21199. MyCometCursor
  21200. MYCOME~1.EXE
  21201. Comet Cursor adware
  21202. X
  21203. MyDailyHoroscope
  21204. MYDAIL~1.EXE
  21205. eConfidence MyDailyHoroscope foistware
  21206. X
  21207. MyDailyHoroscope
  21208. MyDailyHoroscope.exe
  21209. eConfidence MyDailyHoroscope foistware
  21210. X
  21211. MyFastAccess
  21212. myfastupdate.exe
  21213. My-Fast-Access toolbar updater
  21214. U
  21215. MyIE.exe
  21216. MyIE.exe
  21217. MyIE2/Maxthon browser related
  21218. X
  21219. MyLife
  21220. CmdServ.exe
  21221. HOLAR.A VIRUS!
  21222. U
  21223. myNetWatchman
  21224. nwclient.exe
  21225. "Sends your firewall alerts to a website, which then filters them and forwards details of suspicious activities to the host ISP they originated from. Only needs to be running when your firewall is running"
  21226. X
  21227. MyPointsPointAlert
  21228. ??
  21229. """With MyPoints you can earn rewards from name-brand merchants. You can even earn vacations and frequent flyer miles"". Dubious privacy policy"
  21230. U
  21231. myprint mileage
  21232. mpm.exe
  21233. Reports battery status on a portable printer
  21234. X
  21235. MySLScan
  21236. msvc32.exe
  21237. W32/FORBOT-EH WORM!
  21238. X
  21239. mysoft
  21240. winexplor.exe
  21241. "Browser hijacker, also detected as the TROJ/STARTPA-JR TROJAN!"
  21242. U
  21243. MytekSystrayExePath
  21244. MyTekSystray.exe
  21245. MyTek system tray - web site providing computer tech support in Australia
  21246. X
  21247. MyTotalSearch Email Plugin
  21248. mtsoemon.exe
  21249. MyTotalSearchBar adware
  21250. X
  21251. MyVBApp
  21252. SysNT.exe
  21253. ReferAd adware
  21254. X
  21255. MyVirt.exe
  21256. MyVirt.exe
  21257. REMADM-C TROJAN!
  21258. U
  21259. MyVitalAgent
  21260. VtlAgent.exe
  21261. "MyVitalAgent from Lucent Technologies. Replacement for Net.Medic, monitoring all popular internet transactions and alerting the user of the loaction of connection problems. Available via Start -> Programs"
  21262. X
  21263. MyWebSearch Email Plugin
  21264. mwsoemon.exe
  21265. MyWebSearch parasite
  21266. U
  21267. N2PTray
  21268. Net2fone.exe
  21269. "An Internet telephony application. Needed only if you have an account at Net2Phone, Inc"
  21270. N
  21271. NADaemon
  21272. NADAEMON.EXE
  21273. "Program by NetActive which appears to be piggybacked onto some Nvidia graphics cards software. They seem to look after ""digital rights management"". One user reports disabling it has no detrimental affect - not required"
  21274. N
  21275. Naggerrunkey
  21276. nagger.exe
  21277. Packard Bell Free Internet Signup screen
  21278. Y
  21279. Naimagent_service
  21280. EPOAgentnaimas32.exe
  21281. "Networked version of McAfee VirusScan. Installs, configures and updates the software and DAT (virus definition) files on local computers from a network server. A resource hog but required for DAT updates and if disabled can also cause random freezes and error messages"
  21282. Y
  21283. Naimagent_UI
  21284. ??
  21285. Workstation background program for Network Associates? McAfee ePolicy Orchestrator - a network management tool for enforcing antivirus protection of the workstations using system policies. Works with both McAfee and Norton AntiVirus. NAIMAG32 and NAIMAS32 communicate with the ePolicy Orchestrator processes on the network fileserver to check for virus updates or for the need to perform a virus scan
  21286. X
  21287. Name
  21288. Iexplorer0.exe
  21289. THREADSYS VIRUS!
  21290. X
  21291. NAP32
  21292. NAP32.exe
  21293. Premium rate adult content dialer
  21294. X
  21295. Narrator
  21296. ??
  21297. QOOLOGIC TROJAN!
  21298. X
  21299. Natal
  21300. Natal.scr
  21301. OPASERV.AE VIRUS!
  21302. X
  21303. NAV
  21304. RuxDLL32.exe
  21305. MAPSON.D VIRUS!
  21306. X
  21307. nAv AGENT
  21308. ??
  21309. "RIOSYS VIRUS! Note the lower-case ""n"" and ""v"" in the name as this is not the valid Norton AntiVirus entry of the same name - indeed it closes Norton AV processes"
  21310. Y
  21311. NAV Agent
  21312. navapw32.exe
  21313. Norton Anti-Virus's background scanning process
  21314. X
  21315. NAV Agent
  21316. systems.exe
  21317. TARNO.C VIRUS! Note - this is not the valid Norton Antivirus entry of the same name
  21318. X
  21319. NAV Agent
  21320. winsnav.vbs
  21321. W32.ANPES WORM!
  21322. X
  21323. NAV Agent
  21324. wmilib32.exe
  21325. Troj/VB-XU TROJAN!
  21326. X
  21327. NAV Auto Prot
  21328. navprot1.exe
  21329. RBOT.ZAC WORM!
  21330. X
  21331. NAV Auto Protect
  21332. dnsserv.exe
  21333. variant of the W32/SDBOT WORM!
  21334. X
  21335. NAV Auto Protect
  21336. mcafee32.exe
  21337. variant of the W32.SPYBOT WORM!
  21338. X
  21339. NAV Auto Protect
  21340. msfwe1.exe
  21341. variant of the WIN32.RBOT WORM!
  21342. X
  21343. NAV Auto Protect
  21344. navprotect.exe
  21345. variant of the WIN32.RBOT WORM!
  21346. X
  21347. NAV Auto Update
  21348. Navautoupdate.exe
  21349. SPYBOT VIRUS!
  21350. X
  21351. NAV Auto Updates
  21352. csrssp.exe
  21353. variant of the W32/SDBOT WORM!
  21354. X
  21355. NAV Auto Updates
  21356. navupdaters.exe
  21357. W32/RBOT-UN WORM!
  21358. X
  21359. NAV Auto Updates
  21360. navupdaterx.exe
  21361. variant of the WIN32.RBOT WORM!
  21362. X
  21363. NAV Auto Updates
  21364. navwindows.exe
  21365. variant of the W32/SDBOT WORM!
  21366. X
  21367. NAV Auto Updates
  21368. slserver.exe
  21369. variant of the W32/SDBOT WORM!
  21370. X
  21371. NAV Auto Updates
  21372. slserves.exe
  21373. variant of the W32/SDBOT WORM!
  21374. N
  21375. NAV CfgWiz or NAV Configuration Wizard
  21376. cfgwiz.exe
  21377. "Introduced with Norton Anti-Virus 2002, this is a real resource hog. Many NAV users will find they can live without loading it"
  21378. U
  21379. NAV DefAlert
  21380. DefAlert.exe
  21381. Norton Anti-Virus Definitions Alert. Warns you if virus definitions are out of date. Leave enabled unless you manually update virus definitions on a regular basis
  21382. X
  21383. NAV Live Update
  21384. ??
  21385. DEBORMS.C VIRUS! <filename> represents the path to the worm. Note - this is not a valid Norton Anti-Virus (NAV) function from Symantec
  21386. X
  21387. NAV Scan Service
  21388. NAVSCAN32.EXE
  21389. SDBOT.VG worm infection
  21390. X
  21391. NAV_Update
  21392. NAV_Update.exe
  21393. Unidentified WORM or TROJAN!
  21394. X
  21395. NavAgent32
  21396. lasvr32.exe
  21397. FEMOT.D VIRUS!
  21398. X
  21399. NavAgent32
  21400. SCardSvr32.Exe
  21401. MOFEI.B VIRUS!
  21402. X
  21403. navapp
  21404. navapp.exe
  21405. NavExcel adware variant
  21406. Y
  21407. navapw32
  21408. navapw32.exe
  21409. Norton Anti-Virus's background scanning process
  21410. X
  21411. NAVCheck
  21412. navchk.exe
  21413. Premium rate adult material dialer
  21414. X
  21415. NAVCheck
  21416. shman.exe
  21417. Adult material premium rate dialer
  21418. U
  21419. Naviscope
  21420. naviscope.exe
  21421. "Naviscope is a multipurpose browser enhancement that can speed up Web searches, lock out cookies, examine HTML send/receive headers, provide single-click network diagnostics, and much more"
  21422. X
  21423. NaviSearch
  21424. nls.exe
  21425. eXact Advertising BargainBuddy/NaviSearch adware
  21426. X
  21427. navman_20
  21428. sysnav32.exe
  21429. CoolWebSearch parasite related.
  21430. X
  21431. NAVNet
  21432. ??
  21433. Unidentified adware
  21434. X
  21435. navp.exe
  21436. navp.exe
  21437. W32/AGOBOT-OE WORM!
  21438. X
  21439. NavPass
  21440. NavPass.exe
  21441. Free system for gaining access to and downloading from adult content web-sites
  21442. N
  21443. NavRegReminder
  21444. NavLoad.ini
  21445. "Corel, HP or ScanSoft registration reminder; not required"
  21446. X
  21447. NavScan
  21448. ??
  21449. OBSORB VIRUS!
  21450. X
  21451. NAVSCAN32.EXE
  21452. NAVSCAN32.exe
  21453. W32/SDBOT-DO WORM!
  21454. X
  21455. NAVSCANNER32
  21456. NAVSCANNER32.EXE
  21457. RBOT.QC WORM!
  21458. X
  21459. NAVUpd
  21460. ??
  21461. NAVU VIRUS!
  21462. X
  21463. nawadll32
  21464. nawadll32.exe
  21465. W32/Sdbot-ZI Worm!
  21466. X
  21467. nawdll32
  21468. nawdll32.exe
  21469. W32/Sdbot-ZM Worm!
  21470. N
  21471. NB Common Dialog Enhancements
  21472. COMDLGEX.EXE
  21473. "Part of McAfee Nuts & Bolts. With Common Dialog Enhancements, you can add MRU list box to open dialogs"
  21474. N
  21475. NB Start Menu
  21476. STARTM.EXE
  21477. Part of McAfee Nuts & Bolts. Provides the same control as MSCONFIG and can be used instead if you have N&B
  21478. N
  21479. NB Windows Patterns
  21480. WINDBKGND.EXE
  21481. "Part of McAfee Nuts & Bolts. With Background Patterns, you can change background patterns of wizard and dialog windows"
  21482. U
  21483. NBJ
  21484. NBJ.exe
  21485. Ahead Nero BackItUp backup program. Only required for if you have scheduled back-ups
  21486. U
  21487. NbkCtrl
  21488. NbkCtrl.exe
  21489. Scheduling engine of NovaSTOR Backup Service. Only required if scheduling is enabled and wanted - see here
  21490. X
  21491. NBT System alias
  21492. ??
  21493. variant of the RANDON.AN WORM!
  21494. X
  21495. Ncao
  21496. osoa.exe
  21497. PurityScan/Clickspring adware
  21498. X
  21499. Ncao
  21500. urpo.exe
  21501. PurityScan/Clickspring adware
  21502. N
  21503. NCD
  21504. ncd.exe
  21505. Norton Change Directory - from the DOS days that allows the user to change directories on their machine without typing the complete path
  21506. N
  21507. NCS_SS
  21508. Csinsm32.exe
  21509. Same as CleanSweep Smart Sweep-Internet Sweep
  21510. X
  21511. NDAv
  21512. csnss.exe
  21513. W32.Serflog.C WORM!
  21514. X
  21515. NDAv
  21516. svhost.exe
  21517. W32.Serflog.C WORM!
  21518. X
  21519. NDIS Adapter
  21520. lsass2.exe
  21521. WOOTBOT.CW WORM!
  21522. X
  21523. NDIS Adapter
  21524. ndis.exe
  21525. SDBOT.VF worm infection
  21526. X
  21527. NDIS Adapter
  21528. servenxpp.exe
  21529. W32/FORBOT-GP WORM!
  21530. X
  21531. NDIS Adapter
  21532. servenxpp.exe
  21533. W32/Forbot-GP WORM!
  21534. X
  21535. NDIS Adapter
  21536. windows.exe
  21537. W32/FORBOT-BR WORM!
  21538. X
  21539. NDplDeamon
  21540. nstask32.exe
  21541. RANDEX.E WORM!
  21542. X
  21543. NDplDeamon
  21544. winlogin.exe
  21545. RANDEX.E WORM!
  21546. U
  21547. NDPS
  21548. DPMW32.EXE
  21549. Novell Distributed Printer Services - part of Novell's Netware Client and Groupwise products. Not required if you don't use this feature
  21550. X
  21551. NDrv
  21552. NDrv.exe
  21553. PurityScan/Clickspring adware
  21554. U
  21555. NDSTray
  21556. NDSTray.exe
  21557. "ConfigFree Tray on a Toshiba laptop. Tray utility for their network switching application which permits switching network devices and settings with a click on the tray icon. While it is not required, for people who span multiple networks and want an easy way to go from wired to wireless and change addresses and other network settings, it's a must have."
  21558. N
  21559. Necbar
  21560. Necbar.exe
  21561. "Nec Assistant; Ark's Navigator, a graphical interface for NEC computers"
  21562. Y
  21563. NECMFK
  21564. necmfk.exe
  21565. NEC wireless keyboard driver
  21566. U
  21567. Necutray
  21568. Necutray.exe
  21569. "Driver for external USB storage devices (hard drives, flsh disks, etc)"
  21570. X
  21571. nero
  21572. nrchk.exe
  21573. Premium rate adult content dialer
  21574. X
  21575. Nero
  21576. shch.exe
  21577. variant of the TROJ/BDOOR-EB TROJAN!
  21578. X
  21579. Nero Updater.6.12
  21580. wmp9.exe
  21581. W32/Agobot-AAG Worm!
  21582. X
  21583. Nero.ma
  21584. ??
  21585. JONBARR.D VIRUS! where <digits> is 2 or 3 random digits
  21586. X
  21587. NeroAutoStartClient
  21588. NeroASM.exe
  21589. AGOBOT.VG WORM!
  21590. U
  21591. NeroCheck
  21592. nerocheck.exe
  21593. "Associated with ""Nero Burning Rom"" CD writing software. Checks for driver issues"
  21594. X
  21595. NeroCheck
  21596. regedit.exe
  21597. "DOOMJUICE.B VIRUS! Note - this is not the valid Ahead Nero CD burning program. Also it is not the valid Windows registry editor which resides in C:\Windows or C:\Winnt wheras this version resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP)"
  21598. U
  21599. NeroFilterCheck
  21600. NeroCheck.exe
  21601. "Associated with ""Nero Burning Rom"" CD writing software. Checks for driver issues"
  21602. X
  21603. NeroLoader
  21604. NeroLoader.exe
  21605. Troj/Bancban-EJ TROJAN!
  21606. N
  21607. NeroNETTrayIcon
  21608. NNServiceCtrl.exe
  21609. System tray access to NeroNET - Ahead Software's network-capable extension of their CD/DVD burning program. NeroNET allows a burner to be shared across a network
  21610. X
  21611. NeroUpdater6.8
  21612. winjava.exe
  21613. AGOBOT.AMK WORM!
  21614. X
  21615. Net
  21616. WINREG.EXE
  21617. ASSASIN.D VIRUS!
  21618. U
  21619. Net Accelerator
  21620. NetAccelerator.exe
  21621. "Rizal NetAccelerator - ""Optimizing Dial-Up, Lan, Cable, DSL, and Satellite connections do you want to speed up your Internet access up to 200% - 300% ???"". Only required if you find it helps improve your performance"
  21622. U
  21623. Net Activity Diagram
  21624. nad.exe
  21625. Net Activity Diagram from MetaProducts. Monitors your computer internet activity. Available via Start -> Programs
  21626. X
  21627. NET Bios Stats
  21628. ntbstats.exe
  21629. W32/Sdbot-ZX WORM!
  21630. U
  21631. NetAccelerator
  21632. NetAccel.exe
  21633. "NetAccelerator is a ""software utility that optimizes your internet access up to 1200% faster!. NetAccelerator speeds all modems allowing you to download faster, browse faster, surf faster!. Only required if you find it helps improve your performance"
  21634. X
  21635. NetAdm7
  21636. NETADM7.EXE
  21637. BANCOS.F VIRUS!
  21638. X
  21639. Netapi
  21640. Netapi.exe
  21641. NETDEVIL.14 (NetDevil 1.4) VIRUS!
  21642. X
  21643. netapi32
  21644. netapi32.exe
  21645. unidentified TROJAN!
  21646. X
  21647. NetApp
  21648. winserv.exe
  21649. SHADOWTHIEF VIRUS!
  21650. X
  21651. Netbios Helper
  21652. nbthlp.exe
  21653. PWS-BANKER.Y password stealing TROJAN!
  21654. X
  21655. netconfig
  21656. netconfig.exe
  21657. NETCONF VIRUS!
  21658. U
  21659. NetCruiser Dialer
  21660. NCDialer.exe
  21661. "NetCruiser Dialer from NetCruiser Software. ""An Internet dialer and connection monitor with features to launch applications when a connection is detected, dial and hangup at predefined times and automatic redialing of dropped connections"""
  21662. X
  21663. netdaemon
  21664. netdaemon /v
  21665. "Malware designed to ""kill"" a number of antispyware applications: (SpyBot, Giant, SpyDoctor, SpySweeper, SpyHunter, Anvir, WinPatrol, and more)"
  21666. X
  21667. netdll32
  21668. netdll32.exe
  21669. CRYPTER.A trojan infection
  21670. X
  21671. netdllex
  21672. netdllex.Exe
  21673. CRYPTER.A trojan infection
  21674. X
  21675. NetDy
  21676. VisualGuard.exe
  21677. W32.NETSKY.N or W32.NETSKY.W WORM!
  21678. X
  21679. NETFP32.EXE
  21680. NETFP32.EXE
  21681. TrojanDownloader.Win32.Agent.cd
  21682. U
  21683. NetGuard
  21684. NetGuard.exe
  21685. FBM Software ZeroSpyware 2004 spyware detector and remover; real time monitor.
  21686. N
  21687. Net-It Launcher
  21688. NILaunch.exe
  21689. Net-It - web publishing software
  21690. U
  21691. Netlimiter
  21692. Netlimiter.exe
  21693. "Netlimiter - ""An internet traffic control tool to monitor applications which access the internet and actively control their internet traffic. Use it o set (download/upload) speed limits for applications or even single connection. NetLimiter also allows you to share your internet connection bandwidth among all applications running on your PC."""
  21694. N
  21695. Netline User
  21696. netchk.exe
  21697. "Netline supplies internet related products and services and this program identifies user ID and IP information. Found installed along with the Falcon 4 game, for example"
  21698. X
  21699. NetLink
  21700. netlink32.exe
  21701. GAOBOT.WO WORM!
  21702. X
  21703. NetLogon
  21704. userint.exe
  21705. W32/SDBOT-BC WORM!
  21706. U
  21707. NetManageImport
  21708. nmcpdata.exe
  21709. NetManage business software related
  21710. X
  21711. NetManagerService
  21712. ntss.exe
  21713. BESTPICS.A VIRUS!
  21714. X
  21715. NetMeter
  21716. NetMeter.exe
  21717. NetRatings Premeter spyware
  21718. X
  21719. NetMon
  21720. netmon.exe
  21721. W32.MIMAIL.M WORM!
  21722. X
  21723. Netmonw
  21724. Netmonw.exe
  21725. TROJ/BDOOR-FX TROJAN!
  21726. U
  21727. netmsg
  21728. netmsg.exe
  21729. "Net_Message is a small tool to send messages across the network, using the Windows Messenger Service, so there is no client install required to receive the messages. It has a number of other features as well."
  21730. U
  21731. NetPatrol
  21732. winclient.exe
  21733. NetPatrol network monitoring software
  21734. X
  21735. netpc32.exe
  21736. netpc32.exe
  21737. "Malware, probably CoolWebSearch parasite related"
  21738. N
  21739. NetPerSec
  21740. NetPerSec.exe
  21741. NetPerSec - measures the real-time speed of your Internet connection
  21742. X
  21743. NetPumper
  21744. NetPumperIEProxy.exe
  21745. "NetPumper download manager - bundles Cydoor and SaveNow adware, see here"
  21746. X
  21747. NetReach
  21748. nrcheck.exe
  21749. unidentified VIRUS!
  21750. X
  21751. Netropa Internet Receiver
  21752. Netropa.exe
  21753. Netropa Internet Receiver. Shows a scrolling bar with the news. Major resource hog and flagged as spyware
  21754. U
  21755. NetRun
  21756. NetRun.exe
  21757. "NetRun - will 'RUN' a 'List' of programs only when a internet connection is detected, and close/kill the same 'List' when the connection is lost"
  21758. N
  21759. Netscape Messenger
  21760. NETSCAPE.EXE
  21761. "In Netscape 6 (I know for sure with 6.2.1, maybe with 6.0) Netscape.exe is the main executable file for Netscape Navigator, Netscape Mail and News, and Netscape Messenger (the new name for the embedded AIM, no doubt to make it sound like Windows Messenger, the XP version of MSN Messenger). Basically, netscape.exe can be more than just Netscape Messenger, and Messenger can be more then just AIM in disguise, depending on the version of Netscape installed"
  21762. N
  21763. Netscp6
  21764. Netscp6.exe
  21765. Netscape 6
  21766. U
  21767. NetScreen-Remote
  21768. SafeCfg.exe
  21769. NetScreen_Remote VPN Client Software
  21770. X
  21771. NetService
  21772. ntsvc.exe
  21773. Troj/QQPass-DU TROJAN!
  21774. X
  21775. NetService
  21776. ntsvc.exe
  21777. Troj/QQPass-DU TROJAN!
  21778. X
  21779. NETServices
  21780. csxrs.exe
  21781. variant of the W32/SDBOT WORM!
  21782. X
  21783. netservices
  21784. recall.exe
  21785. variant of the W32/SDBOT WORM!
  21786. X
  21787. netservices
  21788. svchostn.exe
  21789. SDBOT.GI WORM!
  21790. U
  21791. NetShow Powerpoint Helper
  21792. NSPPTHLP.EXE
  21793. "If disabled, user created fonts can no longer be seen by other programs"
  21794. N
  21795. NetStat Live
  21796. Nsl.exe
  21797. AnalogX NetStat Live - TCP/IP protocol monitor which can be used to see your exact throughput on both incoming and outgoing data
  21798. X
  21799. netsv32
  21800. netsv32.exe
  21801. W32/Sdbot-PX worm infection
  21802. U
  21803. NetTime
  21804. NETTIME.EXE
  21805. "From a visitor - ""This is the executable for NetTime. It is started from the registry when you check the box to start at startup. NetTime allows you to synchronize your computers' clock with a server on your local net or the internet using any of several protocols, e.g. NTP."""
  21806. U
  21807. NetTurbo
  21808. netturbo.exe
  21809. "NetTurbo from SharewareOnline.com. ""Accelerate Your Internet Connections by up to 600%"". If you find it helps your connectivity leave it enabled"
  21810. X
  21811. Netunit32
  21812. wunit32.exe
  21813. unidentified WORM or TROJAN!
  21814. X
  21815. NetWatch32
  21816. netwatch.exe
  21817. W32.MIMAIL.C WORM!
  21818. N
  21819. Netword Agent
  21820. nwant33.exe
  21821. "An interesting browser utility that allows you to navigate by typing a single word or phrase (a ""NetWord"") related to what you're looking for into your browser's location field. It also puts an icon in the system tray icon that is a circle with the letter N in the center to access the menu faster. Available via Start -> Programs"
  21822. X
  21823. NetWork
  21824. csrs.exe
  21825. AGOBOT.JJ WORM!
  21826. X
  21827. Network Access
  21828. winssh.exe
  21829. variant of the W32/SDBOT WORM!
  21830. X
  21831. Network Administration
  21832. NAS.exe
  21833. ANTILAM.20.Q VIRUS!
  21834. X
  21835. Network Administration Service
  21836. rsvc32.exe
  21837. RBOT.ABH WORM!
  21838. U
  21839. Network Associates Error Reporting Service
  21840. TBMon.exe
  21841. Network Associates Error Reporting Tool - tool traps errors and requests submission to NAI for the purpose of betatesting new software
  21842. X
  21843. Network Connections
  21844. internat.exe
  21845. TROJ/VB-ZD TROJAN!
  21846. X
  21847. network device driver
  21848. msfirewall.exe
  21849. Troj/Delf-LB TROJAN!
  21850. U
  21851. NetWork Device Switch
  21852. NetDevSW.exe
  21853. Toshiba laptops with built-in Wi-Fi. Allows switching between Wi-Fi and internal ethernet. Only necessary if you have regular need to switch back and forward between these network interfaces. Located in Startup folder so make own shortcut to it and disable if not really necessary
  21854. X
  21855. Network Host Controller
  21856. ??
  21857. WHISPER VIRUS!
  21858. X
  21859. Network protocol service
  21860. wintcp.exe
  21861. variant of the GAOBOT/AGOBOT WORM!
  21862. X
  21863. Network Protocol Service
  21864. wuamgrd.exe
  21865. WORM_RBOT.EA
  21866. X
  21867. Network Security
  21868. secsvc.exe
  21869. W32/Rbot-ALX WORM!
  21870. X
  21871. Network Security Guard
  21872. ??
  21873. Troj/Colem-A TROJAN!
  21874. X
  21875. Network Security Guard
  21876. ??
  21877. CoolWebSearch parasite related.
  21878. X
  21879. Network Service
  21880. svchost.exe
  21881. "Hijacker, also detected as Win32.Omal.C Trojan."
  21882. X
  21883. Network Service
  21884. svhost.exe
  21885. Troj/HacDef-K TROJAN!
  21886. X
  21887. Network Service Manager
  21888. netsvc.exe
  21889. variant of the GAOBOT/AGOBOT WORM!
  21890. X
  21891. NetworkAssociates Inc
  21892. internet.exe
  21893. variant of the LOVGATE WORM!
  21894. X
  21895. NetworkClient
  21896. NetworkClient.exe
  21897. LEMUR VIRUS!
  21898. X
  21899. Networks Configurator
  21900. NetConfs.exe
  21901. W32/RBOT-OX WORM!
  21902. X
  21903. Networks Controler
  21904. Netsis.exe
  21905. W32/RBOT-NG WORM!
  21906. N
  21907. NetworkSetup
  21908. dlink.exe
  21909. D-Link System Tray icon
  21910. N
  21911. NetZero_uoltray
  21912. exec.exe regrun
  21913. Netzero free ISP software - not required
  21914. X
  21915. Netzip Smart Downloader
  21916. npnzdad.exe
  21917. Advertising spyware
  21918. N
  21919. NetZIPFolders
  21920. nzfprop.exe
  21921. Netzip Classic zip file manager
  21922. X
  21923. NeuroMedia(IESpeaker)
  21924. NeuroMedia.exe
  21925. Part of an older freeware version of IESpeaker - a program that allows you to listen to web pages. NeuroMedia.exe only downloads advertisments. Not included in the paid-for version currently available
  21926. N
  21927. NeuroSpeech OESpeaker
  21928. OEMonitor.exe
  21929. Part of OESpeaker - a program that allows you to listen to long E-mails instead of reading them in Outlook Express. OEMonitor.exe checks whether OE is open or not
  21930. X
  21931. New Csnm Manager
  21932. csmn.exe
  21933. SDBOT.BZS WORM!
  21934. X
  21935. New.net or NEWDOT~1
  21936. ??
  21937. NewDotNet foistware
  21938. X
  21939. New.net Startup
  21940. ??
  21941. NewDotNet foistware
  21942. N
  21943. Newsalrt
  21944. NEWSALRT.EXE
  21945. MSNBC News system tray utility to alert you to new news
  21946. X
  21947. Newsgroup lptt01 or Newsgroup ml097e
  21948. newsgroup.exe
  21949. "Variant of the RapidBlaster parasite (in a ""newsgroup"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  21950. N
  21951. NewsUpd
  21952. newsupd.exe
  21953. For Creative Soundblaster Live! series soundcards. System tray application for News updates. Available via Start -> Programs. Also spyware - see here.
  21954. X
  21955. NewtonKnowsUpd
  21956. ??
  21957. NewtonKnow hijacker
  21958. U
  21959. NFM Service
  21960. NPDOR9x.exe
  21961. Appears in startup if you have chosen to participate in on survey by NPD Online Research. Required for the survey to work correctly. Otherwise not required
  21962. N
  21963. nForce Tray Options
  21964. sstray.exe
  21965. "nVidia nForce Taskbar Utility - quick access to the nForce2 ""Sound Storm"" control panel and related utilitys"
  21966. U
  21967. NGClient
  21968. ngctw32.exe
  21969. "Symantec Ghost Server software - needed for a ""a Ghost multicast"" (transfer images to multiple machines). Can be launched manually"
  21970. X
  21971. ngpw36
  21972. ngpw36.exe
  21973. AdBlaster adware variant
  21974. N
  21975. NGServer
  21976. ngserver.exe
  21977. Symantec/Norton Ghost Console service
  21978. X
  21979. NI.UWFX5
  21980. UWFX5NetInstaller.exe
  21981. "WinFixer web installer - Winfixer is ""Foistware"", pretending to be system optimization, protection and recovery software - stealth installed, see here"
  21982. X
  21983. NI.UWFX5LP_0001_0802
  21984. UWFX5LP_0001_0802NetInstaller.exe
  21985. "WinFixer web installer - Winfixer is ""Foistware"", pretending to be system optimization, protection and recovery software - stealth installed, see here"
  21986. X
  21987. NI.UWFX5LP_0001_0803
  21988. UWFX5LP_0001_0803NetInstaller.exe
  21989. "WinFixer web installer - Winfixer is ""Foistware"", pretending to be system optimization, protection and recovery software - stealth installed, see here"
  21990. X
  21991. NI.UWFX5V_0001_0802
  21992. UWFX5V_0001_0802NetInstaller.exe
  21993. "WinFixer web installer - Winfixer is ""Foistware"", pretending to be system optimization, protection and recovery software - stealth installed, see here"
  21994. X
  21995. NiceDownloads
  21996. ??
  21997. MatrixDialer related
  21998. N
  21999. Nielsen NetRatings
  22000. insight.exe
  22001. "Nielsen NetRatings -? ""Provides real-time research and analysis about Internet users, delivering the timely, actionable data you need to make critical business decisions on your competition, your Web site?s audience and your customers"". Is it required?"
  22002. X
  22003. nikLaus
  22004. nikLaus.exe
  22005. NIKLAS VIRUS!
  22006. N
  22007. NInit
  22008. NInit.exe
  22009. Norton Uninstall Deluxe. Monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging - not required
  22010. Y
  22011. nisserv
  22012. NISSERV.EXE
  22013. Norton Personal Firewall
  22014. Y
  22015. Nisum
  22016. NISUM.EXE
  22017. Norton Personal Firewall
  22018. U
  22019. niSvcLoc
  22020. niSvcLoc.exe
  22021. Related to National Instruments Corp. LabView
  22022. X
  22023. NJG40
  22024. NJG40.EXE
  22025. BANCOS.D VIRUS!
  22026. N
  22027. NkvMon.exe
  22028. NkvMon.exe
  22029. Nikon View 5 - for transferring pictures from Nikon digital cameras
  22030. N
  22031. NkVwMon.exe
  22032. NkVwMon.exe
  22033. Nikon View - for transferring pictures from Nikon digital cameras
  22034. X
  22035. NLS Keyboard
  22036. keyboard.exe
  22037. variant of the W32.SPYBOT WORM!
  22038. Y
  22039. NMSVC
  22040. nmSvc.exe
  22041. "Covenant Eyes -?surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it. Disabling it means loss of internet connection until renabled - therefore required if you use it"
  22042. X
  22043. nnmgr
  22044. nnmgr.exe
  22045. Adware.FFToolBar adware toolbar.
  22046. U
  22047. NNSvc
  22048. nnsvc.exe
  22049. NetNanny internet filter
  22050. X
  22051. No Credit Card
  22052. plugin-.exe
  22053. Adult content pop-up dialler
  22054. U
  22055. NoAds
  22056. NoAds.exe
  22057. Blocks advertisement banners in Internet Explorer
  22058. U
  22059. NoAdware
  22060. NoAdware
  22061. "NoAdware Adware/Spyware remover - initially considerered a ""rogue"" program - see here . The latest version has since apparently mended its ways: see note"
  22062. U
  22063. NoAdware3
  22064. NoAdware3
  22065. "NoAdware Adware/Spyware remover - initially considerered a ""rogue"" program - see here . Has since apparently mended its ways: see note"
  22066. X
  22067. Nod32 Free antivirus
  22068. nod32krn.exe
  22069. W32/RBOT-AAO WORM!
  22070. U
  22071. Nod32CC
  22072. nod32cc.exe
  22073. Control Center part of Eset's NOD32 virus-scanner. Leave this enabled if you want to update your virus data files via the click of a button
  22074. Y
  22075. NOD32kernel
  22076. Nod32krn.exe
  22077. Nod32 Antivirus Version 2
  22078. Y
  22079. nod32kui
  22080. nod32kui.exe
  22081. Nod32 Antivirus Version 2
  22082. Y
  22083. NOD32POP3
  22084. Pop3scan.exe
  22085. POP3 E-mail part of Eset's NOD32 virus-scanner
  22086. X
  22087. Nod3d2 Free antivirus
  22088. N0D32KRN.EXE
  22089. W32/RBOT-ABQ WORM!
  22090. X
  22091. nodriver
  22092. AUEKXRZ.EXE
  22093. variant of the SPYBOT VIRUS!
  22094. X
  22095. Noha
  22096. aasd.exe
  22097. PurityScan/Clickspring adware
  22098. U
  22099. No-IP DUC
  22100. DUC20.exe
  22101. Part of http://www.no-ip.com?provided service. Keeps No-IP's dynamic nameserver (DNS) updated if and when your computer's (network's) dynamic IP-address changes so that you can run servers on computers with dynamic IP. Shortcut available
  22102. N
  22103. Nokia Connection Monitor
  22104. NclConf.exe
  22105. "Monitors the infrared port, the serial ports and the Bluetooth for a Nokia phone connection. It is installed by the Nokia PC Suite (and Nokia PC Connectivity SDK), and the tray icon shows if a phone has been connected. If you have a conflict with another program, such as TV tuner card remote control monitor, you can disable it, and run only when needed. Available via a desktop shortcut or Start -> Programs - not required"
  22106. U
  22107. Nokia Tray Application
  22108. NclTray.exe
  22109. "Nokia PC Suite 5 - ""A collection of powerful tools that you can use to manage your phone features and data."" Synchronize the phone with, for example Outlook. You can also use it to browse your phone, edit the phone list and so on"
  22110. U
  22111. NOMAD Detector
  22112. ctmnrun.exe
  22113. Detects the Creative NOMAD jukebox/MP3 player at the time it is attached to USB and starts the needed application (Creative PlayCentre 2) that you use to copy MP3 files to and from it. This is required if you want PlayCentre 2 to take control of the NOMAD once connected
  22114. N
  22115. NomdCheck
  22116. nomdchek.exe
  22117. Part of Intel's Native Audio
  22118. U
  22119. Norman ZANDA
  22120. ZLH.EXE
  22121. System Tray icon for Norman Antivirus
  22122. X
  22123. NortE Antivirus
  22124. norte.exe
  22125. RBOT.BQQ WORM!
  22126. X
  22127. NortE Antivirus
  22128. norten.exe
  22129. W32/Rbot-AFF Worm!
  22130. X
  22131. Norton Antivirus 7.0a
  22132. ??
  22133. PERDA-B or RANCK-CT TROJAN
  22134. Y
  22135. Norton AntiVirus AutoProtect
  22136. navapw32.exe
  22137. Norton Anti-Virus's background scanning process.
  22138. X
  22139. Norton Antivirus AV
  22140. FVProtect.exe
  22141. W32.NETSKY.P WORM! **Note - this is not the popular AV software!
  22142. X
  22143. Norton AntiVirus Sys
  22144. NAVsys32.exe
  22145. variant of the W32/WOOTBOT WORM!
  22146. X
  22147. Norton Auto Protect
  22148. crss32.exe
  22149. SDBOT.ATF WORM!
  22150. X
  22151. Norton Auto Protect
  22152. nava.exe
  22153. unidentified WORM or TROJAN!
  22154. X
  22155. Norton Auto-Protect
  22156. ccApp.exe
  22157. "W32.Ahker.D WORM! **Note - for the valid Norton AV entry the filename is ""navapexe"". This is also not the valid Norton_AV_2003 file with the same filename"
  22158. Y
  22159. Norton Auto-Protect
  22160. navapw32.exe
  22161. "Norton Anti-Virus's background scanning process. Can be inconvenient because it scans files when Run/Opened or Downloaded/Created and you can scan files manually via right-click after downloading/copying. However, in light of some of the viruses around these days it's probably best to put up with the inconvenience"
  22162. X
  22163. Norton Auto-Protect
  22164. SERVICES.exe
  22165. W32.Ahker.B WORM!
  22166. X
  22167. Norton AV Protection Startup
  22168. Ati2xxx.exe
  22169. variant of the WIN32.RBOT WORM!
  22170. N
  22171. Norton Crashguard Monitor
  22172. cgmenu.exe
  22173. Troublesome program that doesn't actually work with WinME so Norton removed it from SystemWorks 2001
  22174. N
  22175. Norton Disk Doctor
  22176. Ndd32.exe
  22177. "Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, checking for disk errors. Better than ScanDisk but can be started manually via Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well"
  22178. Y
  22179. Norton eMail Protect
  22180. POPROXY.EXE
  22181. "Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it"
  22182. X
  22183. Norton Firewall
  22184. ??
  22185. Troj/Banker-ET TROJAN!
  22186. N
  22187. Norton Ghost 9.0
  22188. GhostTray.exe
  22189. Norton_Ghost tray icon - the application can be launched manually
  22190. X
  22191. Norton Guard 32
  22192. ntguard32.exe
  22193. variant of the WIN32.RBOT WORM!
  22194. X
  22195. Norton Live Update Server
  22196. cpsdv.exe
  22197. AGOBOT.EW WORM!
  22198. X
  22199. Norton Live Updater
  22200. Cavapsvc.exe
  22201. GAOBOT.AO WORM!
  22202. X
  22203. Norton Live Updater
  22204. Sochost.exe
  22205. GAOBOT.AO WORM!
  22206. N
  22207. Norton Navigator Loader
  22208. nnloader.exe
  22209. An older Norton utility for file management under Windows 95. More information here
  22210. Y
  22211. Norton Personal Firewall
  22212. IntroWiz.exe
  22213. Part of Norton Personal Firewall or Norton Internet Security
  22214. X
  22215. Norton Personal Firewall
  22216. jah.exe
  22217. variant of the W32/SDBOT WORM!
  22218. X
  22219. Norton Personal Firewall
  22220. lah.exe
  22221. variant of the WIN32.RBOT WORM!
  22222. X
  22223. Norton Personal Firewall
  22224. npfw.exe
  22225. W32/RBOT-UI WORM!
  22226. X
  22227. Norton Personal Firewall
  22228. npfw32.exe
  22229. W32/RBOT-UQ WORM!
  22230. U
  22231. Norton Program Scheduler
  22232. NPSsvc.exe
  22233. "Installed on a Windows system where the Windows Task Scheduler isn't used as part of the OS (Win95, WinNT(?), Win2K(?)) to schedule automatic tasks such as Norton Anti-Virus scans"
  22234. U
  22235. Norton Program Scheduler
  22236. nsched32.exe
  22237. "Installed on a Windows system where the Windows Task Scheduler isn't used as part of the OS (Win95, WinNT(?), Win2K(?)) to schedule automatic tasks such as Norton Anti-Virus scans"
  22238. X
  22239. Norton Protect
  22240. npprotect.exe
  22241. W32/RBOT-WW WORM!
  22242. X
  22243. Norton protect
  22244. nvsvc.exe
  22245. variant of the WIN32.RBOT WORM! - NOTE - do NOT confuse with the legitimate NVIDIA Driver Helper Service file of the same name as described here
  22246. X
  22247. Norton Protect Activies
  22248. csrss.exe
  22249. Troj/Banker-CZ TROJAN!
  22250. X
  22251. Norton Service Driver
  22252. wsul.exe
  22253. W32/RBOT-ABI WORM!
  22254. X
  22255. Norton Service Process
  22256. navapvc.exe
  22257. variant of the AGOBOT/GAOBOT WORM!
  22258. X
  22259. Norton SpySweeper AutoUpdate
  22260. navsw.exe
  22261. W32/Forbot-AS worm infection
  22262. X
  22263. Norton Swap Cleaner
  22264. nortonswap.exe
  22265. W32/Rbot-MH worm infection
  22266. N
  22267. Norton System Doctor
  22268. Sysdoc32.exe
  22269. "Norton Disk Doctor from Norton Utilities. Automatically runs at start-up, major resource hog and best started manually form Start -> Programs. Delete the shortcut in the Start -> Programs -> Startup folder as well"
  22270. N
  22271. Norton SystemWorks
  22272. cfgwiz.exe
  22273. Norton SDystem Works configuration wizard. Reportedly a resource hog. Many users find they can live without loading it
  22274. X
  22275. Norton Update
  22276. ccUpdate.exe
  22277. variant of the GAOBOT/AGOBOT WORM!
  22278. X
  22279. Norton Update
  22280. winsvc.exe
  22281. AGOBOT.ALP WORM!
  22282. X
  22283. Norton updated
  22284. NVSV32.EXE
  22285. SDBOT.ABH WORM!
  22286. X
  22287. Norton Updater
  22288. ccUpdate.exe
  22289. variant of the AGOBOT/GAOBOT WORM!
  22290. X
  22291. Norton Updater
  22292. lsa.exe
  22293. variant of the WIN32.RBOT WORM!
  22294. X
  22295. Norton Updater
  22296. navupdtr.exe
  22297. SDBOT.AXV WORM!
  22298. X
  22299. Norton Updater
  22300. NortonUpdate.exe
  22301. unidentified WORM or TROJAN!
  22302. X
  22303. Norton Updater
  22304. winset.exe
  22305. variant of the W32.SPYBOT WORM!
  22306. X
  22307. Norton Wizzard
  22308. nwiz.exe
  22309. GAOBOT.ZX or GAOBOT.ADV WORMS! Note - this is not the valid nVidia application that shares the same name
  22310. X
  22311. norton32
  22312. norton32.exe
  22313. Unidentified worm or trojan
  22314. X
  22315. NortonAntivirus
  22316. LSASS.exe
  22317. W32.Pexmor WORM! Note: This (LSASS.exe) is not the legitimate Windows Process and has nothing to do with NortonAntivirus. The legitimate Windows Process (Lsass.exe) is found in the System32 folder and should not be seen in Msconfig or as a Startup item. This worm file is found in the Windows\Temp or Winnt\Temp folder.
  22318. X
  22319. NortonAV
  22320. norton_antivirus.exe
  22321. BACKDOOR.NETJOE TROJAN! **Note: this is not the legitimate Symantec AV program
  22322. X
  22323. Nortons AV SYSTEM
  22324. scvchost.exe
  22325. variant of the WIN32.RBOT WORM!
  22326. X
  22327. nortonsantivirus
  22328. ccEvtMngr.exe
  22329. TROJ/HZDOOR-A TROJAN!
  22330. X
  22331. NortonVPlus
  22332. svchost.exe
  22333. Troj/Roamer-A TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  22334. U
  22335. Notebook Maximizer
  22336. maximizer_startup.exe
  22337. Toshiba Notebook Maximizer software; adjust settings to save battery power and increase efficiency
  22338. X
  22339. NOTEPAD
  22340. NOTEPAD.exe
  22341. "Added as the result of the RUSTY VIRUS! Note - not to be confused with the valid Windows ""NOTEPAD"" text editor! - This malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  22342. X
  22343. Notepad lptt01 or Notepad ml097e
  22344. notepad.exe
  22345. "Variant of the RapidBlaster parasite (in a ""nvd32"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not Windows Notepad which has the same executable name"
  22346. X
  22347. notepad.exe
  22348. msmsgs.exe
  22349. TROJ/ZLOB-I and Troj/Zlob-H TROJANS!
  22350. X
  22351. notepad.exe
  22352. msmsgs.exe
  22353. "variant of the Troj/FAKESPY-B TROJAN! - NOTE: this particular msmsgs.exe file is located in the Windows\System32 or Winnt\System32 folder, and should not be mistaken for the MSN Messenger file of the same name!"
  22354. X
  22355. notepad.exe
  22356. upx.exe
  22357. variant of the WIN32.AGENT.AH TROJAN!
  22358. X
  22359. notepad2.exe
  22360. popuper.exe
  22361. Troj/Puper-C and TROJ/PUPER-E TROJANS!
  22362. X
  22363. notes
  22364. notepaad.exe
  22365. RBOT.BME WORM!
  22366. X
  22367. Notn
  22368. Eber.exe
  22369. PurityScan/Clickspring adware
  22370. X
  22371. Notn
  22372. wtta.exe
  22373. PurityScan/Clickspring adware
  22374. U
  22375. NovaBackup * Tray Control
  22376. NbkCtrl.exe
  22377. Scheduling engine of NovaSTOR Backup Service. Only required if scheduling is enabled and wanted - see http://www.no-panic.com/backup/tech_supt/nbackup7_commandline.html * represents the version number
  22378. U
  22379. Novast or Schedulerd
  22380. SCHENGD.EXE
  22381. NovaStor NovaBACKUP Scheduler - back-up utility. If you don't have regularly scheduled back-ups you don't need it
  22382. X
  22383. NOYPI_KANG_ASTIG
  22384. Exit to DosPrompt.pif
  22385. W32.Filukin.A WORM!
  22386. X
  22387. NPF Value
  22388. NPFMONTR.exe
  22389. variant of the W32.SPYBOT WORM!
  22390. U
  22391. NPROTECT
  22392. nprotect.exe
  22393. Norton Protected Recycle Bin from Norton Utilities. Adds an extra layer of safety before you remove deleted files from the Recycled Bin. Can be listed twice which is valid - see here
  22394. X
  22395. NS
  22396. ns.exe
  22397. W32/AGOBOT-HS WORM!
  22398. X
  22399. NSCheck
  22400. NSCHECK.EXE
  22401. NetSetter/Marketscore foistware
  22402. X
  22403. nscntrl
  22404. nscntrl.exe
  22405. Troj/Dload-DC TROJAN!
  22406. X
  22407. nsdcmd services
  22408. nsdcmdav.exe
  22409. variant of the AGOBOT/GAOBOT WORM!
  22410. X
  22411. nsdcmd vid process
  22412. nsdcmdwin.exe
  22413. variant of the AGOBOT/GAOBOT WORM!
  22414. X
  22415. nsdlua
  22416. nsdlua.exe
  22417. All-In-One Telcom - adult content dialler
  22418. X
  22419. nsdriver
  22420. nssys32.exe
  22421. NetShagg adware
  22422. X
  22423. nse
  22424. nse.exe
  22425. AGOBOT-ML WORM!
  22426. U
  22427. Nsengine
  22428. Nsengine.exe
  22429. Scheduling engine of NovaSTOR Backup Service. Only required if scheduling is enabled and wanted - see here
  22430. U
  22431. NSHelper
  22432. aexnsinstallhelper.exe
  22433. Altiris Express Notification Server Install helper - monitors integrity of the installation
  22434. X
  22435. nssysconf
  22436. ??
  22437. VIVIA.A trojan variant
  22438. X
  22439. nstat
  22440. netstat.exe
  22441. adult material dialer
  22442. X
  22443. NsUpdate
  22444. NsUpdate.exe
  22445. Dial/Laet-B Dialer! Note: This is a premium rate dialer application and can run up very large phone bills.
  22446. X
  22447. Nsv
  22448. nsvsvc.exe
  22449. Delfin_Promulgate adware
  22450. X
  22451. nsvcin
  22452. n20050308.exe
  22453. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  22454. X
  22455. Nsvdr
  22456. nsvdr.exe
  22457. Adult content dialler
  22458. U
  22459. nsys
  22460. nsys.exe
  22461. NetSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  22462. X
  22463. nsys32
  22464. nsys32.exe
  22465. W32/Agobot-SU Worm!
  22466. N
  22467. NSystemMonitor
  22468. Symmon.exe
  22469. Norton Uninstall Deluxe - monitors programs being installed and logs them for removing later. Available via Start -> Programs for manual logging
  22470. N
  22471. NT Kernel Patch
  22472. ntkrnlpt.exe
  22473. FaxServe network fax software
  22474. X
  22475. NT Logging Service
  22476. Syslog32.exe
  22477. W32/SDBOT-ACK WORM!
  22478. X
  22479. NT MICROSOFT SVCD
  22480. ntvsvcd.exe
  22481. variant of the WIN32.RBOT WORM!
  22482. X
  22483. NT security
  22484. rundll32.com
  22485. W32/Rbot-AJC WORM!
  22486. X
  22487. NT Service
  22488. NTOKSRNL.EXE
  22489. W32/RBOT-AAG WORM!
  22490. X
  22491. NT Services
  22492. ntsvc.exe
  22493. AGOBOT.VJ WORM!
  22494. X
  22495. NT Video API32
  22496. NTAPI32.exe
  22497. W32/RBOT-FW WORM!
  22498. X
  22499. NT Virtual Machine
  22500. ??
  22501. W32/SCAERBOT-A WORM!
  22502. X
  22503. Ntcheck
  22504. mapserver.exe
  22505. TROJ/TOMPAI-B WORM!
  22506. X
  22507. ntddetect
  22508. ntddetect.exe
  22509. TROJ/AGENT-CU or BDOOR-ZAU TROJANS!
  22510. X
  22511. NTdhcp
  22512. NTdhcp.exe
  22513. TROJ/QQROB-F TROJAN!
  22514. X
  22515. ntdll
  22516. ntdll.exe
  22517. BIONET.404 VIRUS!
  22518. X
  22519. NTDLM
  22520. csrss.exe
  22521. "HALE VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling as this resides in c:\winnt\system32\qossrv"
  22522. X
  22523. Ntech.patchs
  22524. ??
  22525. LEMIR.G VIRUS!
  22526. X
  22527. ntechin
  22528. n20050308.exe
  22529. "Adware downloader, Delphin_Media_Viewer related, also detected as the DELMED.A TROJAN!"
  22530. X
  22531. NTFS16
  22532. ntfs16.exe
  22533. W32/Rbot-LY worm infection
  22534. Y
  22535. NTFSCLUP
  22536. NTFSCLUP.EXE
  22537. "Part of ConfigSafe- ""checks if an ntfssos restore has been performed since it was last run. It exits immediately after running. 99 % of the time it will only execute about a dozen instructions before exiting"""
  22538. X
  22539. ntfsmonitorpro
  22540. ntfs64.exe
  22541. W32/FORBOT-EB WORM!
  22542. X
  22543. NTFSS Microsoft System
  22544. filees.exe
  22545. RBOT.GAB WORM!
  22546. X
  22547. NTFSS MICROSOFT SYSTEM
  22548. filess.exe
  22549. RBOT.AXZ WORM!
  22550. X
  22551. ntldr
  22552. ntldr.exe
  22553. "Browser hijacker to search-control.com (TrojanDropper.Win32.Small.ig). In addition to Registry changes found by HijackThis, also creates the following system files: * Creates file C:\WINDOWS\SYSTEM\ntldr.exe. * Creates file C:\m.exe. * Creates file C:\WINDOWS\Search-For-You.url. * Creates file C:\n.bat. * Deletes file c:\q.exe. * Creates file C:\q.exe. * Creates file C:\r.bat"
  22554. N
  22555. ntlfreedom
  22556. "RyDial.dll, QuickStart"
  22557. NTL Freedom ISP software - reportedly not required
  22558. X
  22559. ntmsevt
  22560. ntmsevt.exe
  22561. TROJ/STOPED-B TROJAN.
  22562. X
  22563. NTP Server
  22564. ??
  22565. RANKY.F VIRUS!
  22566. Y
  22567. nTrayFw
  22568. ntrayfw.exe
  22569. Software interface for NVIDIA ActiveArmor - hardware firewall built into nVidia nForce motherboard chipsets
  22570. N
  22571. NTrtc
  22572. ntrtc.exe
  22573. Dell year 2000 tool to deal with non-standard applications. Only required on older Dell PCs that may need this support - see here
  22574. X
  22575. NTSet32
  22576. services.exe
  22577. Troj/WinSpy-C TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows\dll32 or Winnt\dll32 folder.
  22578. X
  22579. NTSF MICROSOFT SYSTEM
  22580. fufffy.exe
  22581. W32/Rbot-AEL Worm!
  22582. X
  22583. NTSF Microsoft System
  22584. fylez.exe
  22585. variant of the WIN32.RBOT WORM!
  22586. X
  22587. NTSF Microsoft System
  22588. ntsf.exe
  22589. RBOT.ARQ WORM!
  22590. X
  22591. NTSF MICROSOFT SYSTEM
  22592. ntssf.exe
  22593. variant of the WIN32.RBOT WORM!
  22594. X
  22595. NTSF MICROSOFT SYSTEM
  22596. scvhost.exe
  22597. variant of the WIN32.RBOT WORM!
  22598. X
  22599. NTSF MICROSOFT SYSTEM
  22600. winsis32.exe
  22601. variant of the WIN32.RBOT WORM!
  22602. X
  22603. NTSF MICROSOFT SYSTEM
  22604. wntsf.exe
  22605. RBOT.ATC WORM!
  22606. X
  22607. ntsmod
  22608. ntsmod.exe
  22609. "adware downloader/installer, probably VX2/Look2Me related - also detected as the WIN32.VB.RL TROJAN!"
  22610. X
  22611. NTsocket
  22612. NoeWinnt.exe
  22613. Ataka-E TROJAN!
  22614. X
  22615. NTsrv.exe
  22616. NTsrv.exe
  22617. variant of the SERVU-O TROJAN!
  22618. U
  22619. nTune
  22620. nTune.exe
  22621. nVidia nTune - motherboard monitoring and overclocking utility for nVidia nForce chipset based motherboards
  22622. X
  22623. ntupd32
  22624. ntupd32.exe
  22625. See_Here
  22626. X
  22627. ntupdate
  22628. dnsvc.exe
  22629. W32/SDBOT-TC WORM!
  22630. U
  22631. NTVDM
  22632. NTVDM.EXE
  22633. "Windows NT Virtual DOS Machine (NTVDM) for running 16-bit tasks on the 32-bit OS\'s (Windows NT, 2K and XP). Required if hardware on a machine with these OS\'s needs 16-bit DOS drivers. You can find a bit more about NTVDM here"
  22634. X
  22635. ntvdmd
  22636. ntvdmd.exe
  22637. Adware downloader - also detected as the TROJ/DLOADER-YP TROJAN!
  22638. X
  22639. ntvdscm
  22640. ntvdscm.exe
  22641. Troj/ScKeyLog-I TROJAN!
  22642. X
  22643. NT-Virtual Device Manager
  22644. ntvdmn.exe
  22645. W32/SDBOT-AAA WORM!
  22646. Y
  22647. NuTCSetupEnviron
  22648. ncoeenv.exe
  22649. "Used by the MKS Toolkit for Enterprise Developers product. NuTCracker is a Unix runtime environment for Windows, so disabling this would be unwise if you are using NuTCracker or any 3rd party package that is using it. Since you might not know what is actually using it it's probably best left alone"
  22650. X
  22651. NvagNT
  22652. nvagNT.exe
  22653. W32/AGOBOT-RV WORM!
  22654. X
  22655. nvc Win32
  22656. nvcvc.exe
  22657. W32/Rbot-ADD Worm!
  22658. X
  22659. NvClipRsv
  22660. rsv32.exe
  22661. Troj/Tofger-X trojan infection
  22662. X
  22663. NvClipRsv
  22664. svchost.exe
  22665. W32/Dumaru-AK WORM!
  22666. X
  22667. NvClipRsv
  22668. swchost.exe
  22669. W32/Dumaru-AK WORM!
  22670. X
  22671. NVCOM
  22672. NVCOM.exe
  22673. W32/AGOBOT-SB WORM!
  22674. X
  22675. NvCpl
  22676. ??
  22677. W32/AGOBOT-APJ WORM!
  22678. U
  22679. NvCpl
  22680. ??
  22681. Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  22682. X
  22683. NvCpl
  22684. NvCpl.EXE
  22685. W32.YANZ.B WORM!
  22686. U
  22687. NvCpl
  22688. NvStartup
  22689. Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  22690. X
  22691. NvCpl
  22692. windowsp.exe
  22693. variant of the W32/SDBOT WORM!
  22694. X
  22695. NvCplD
  22696. m2gr32.exe
  22697. """Switch"" premium rate adult content dialer"
  22698. X
  22699. NvCplD
  22700. ntcpl.exe
  22701. """Switch"" adult content dialer"
  22702. U
  22703. NvCplDaemon
  22704. ??
  22705. Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  22706. N
  22707. NvCplDaemon
  22708. ??
  22709. "System Tray icon used to change display settings, change the clock rate and memory speed for nVidia based graphics cards. This is unnecessary since you can easily configure these settings the way you want them in the Display Properties and not have to mess with them again. Also disable the ""NVIDIA Driver Helper Service"" if enabled as it can cause this entry to be re-enabled on re-boot (note that this service can also cause extreme shutdown delays if enabled - see here)"
  22710. U
  22711. NvCplDaemon
  22712. NvStartup
  22713. Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card
  22714. X
  22715. NvCplDaemon32
  22716. anvshell32.exe
  22717. Troj/VB-XU TROJAN!
  22718. X
  22719. NvCplDeamon
  22720. nvdisp.exe
  22721. Troj/PeepVie-I TROJAN!
  22722. X
  22723. NvCplDmn
  22724. NAVSVC.EXE
  22725. unidentified VIRUS!
  22726. X
  22727. NvCplScan
  22728. kav32.exe
  22729. W32/FORBOT-EW WORM!
  22730. X
  22731. NvCplScan
  22732. msc32.exe
  22733. W32/FORBOT-DD WORM!
  22734. X
  22735. NvCplScan
  22736. nvsc32.exe
  22737. W32.Kelvir.D WORM!
  22738. X
  22739. NvCplScan
  22740. winasp.exe
  22741. FORBOT.BZ WORM!
  22742. X
  22743. nvd32 lptt01 or nvd32 ml097e
  22744. nvd32.exe
  22745. "Variant of the RapidBlaster parasite (in a ""nvd32"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  22746. X
  22747. Nvid
  22748. ??
  22749. Unidentified adware
  22750. X
  22751. Nvid32
  22752. Nvid32.exe
  22753. GEMA TROJAN!
  22754. X
  22755. Nvidex32
  22756. Nvidex32.exe
  22757. GEMA TROJAN!
  22758. Y
  22759. NVIDIA ActiveArmor
  22760. ntrayfw.exe
  22761. Software interface for NVIDIA ActiveArmor - hardware firewall built into nVidia nForce motherboard chipsets
  22762. X
  22763. Nvidia Control Daemon
  22764. nksvc32.exe
  22765. W32/AGOBOT-OV WORM!
  22766. X
  22767. Nvidia Control Panel
  22768. ncsvc32.exe
  22769. "Worm, as yet unidentified"
  22770. X
  22771. NVIDIA Driver
  22772. MSPMSPSU.EXE
  22773. WORM_WOOTBOT.Y infection
  22774. N
  22775. NVIDIA nForce APU1 Utilities
  22776. NVATray.exe
  22777. "nVidia's nForce Audio Processing Unit (APU) ; provides 3D positional audio and DirectX 8.0 compatibility, and encodes and decodes Dolby Digital 5.1 audio in real time."
  22778. U
  22779. NVIDIA nTune
  22780. nTune.exe
  22781. nVidia nTune - motherboard monitoring and overclocking utility for nVidia nForce chipset based motherboards
  22782. U
  22783. NVidia System Utility
  22784. NVSystemUtility.exe
  22785. "The NVidia_System_Utility lets you adjust bus speeds, hardware voltages, memory controller timings, and fan speed as well as additional settings to increase performance aggressiveness and hardware voltages. Will also display a dynamic graph of CPU and system temperatures, hardware voltages, and memory bus speeds."
  22786. X
  22787. NVIDIA Video drivers
  22788. video_32D.exe
  22789. AGOBOT.KV WORM!
  22790. X
  22791. NVIDIA Video drivers
  22792. video_32sD.exe
  22793. W32/RBOT-BB WORM!
  22794. X
  22795. Nvidia32
  22796. nvidia32.exe
  22797. CoolWebSearch parasite related.
  22798. N
  22799. NvidiaQuickTweak or NVQuickTweak
  22800. ??
  22801. System Tray icon used to change display settings for nVidia based graphics cards. Unnecessary since you can easily configure these settings the way you want them in the Display Properties
  22802. X
  22803. nvidll32
  22804. nvidll32.exe
  22805. W32/RBOT-XK WORM!
  22806. U
  22807. NVIEW
  22808. ??
  22809. This is a DLL to enable multiple display monitors on a single computer. It can be a cause of numerous problems on some computers
  22810. X
  22811. nviload32
  22812. nviload32.exe
  22813. W32/SDBOT-VT WORM!
  22814. X
  22815. nviload32
  22816. nviload32.exe
  22817. W32/SDBOT-VT WORM!
  22818. N
  22819. NvInitialize
  22820. ??
  22821. Thought to enable the clock frequency option on nVidia control panels. You can overclock without leaving this enabled
  22822. X
  22823. nvirundll
  22824. nvirundll.exe
  22825. W32.SPYBOT.NPS WORM!
  22826. X
  22827. nvjxue
  22828. nvjxue.exe
  22829. W32/EYEVEG-J WORM!
  22830. Y
  22831. NVmax
  22832. NVmax.exe
  22833. NVmax is a old tweaking utility for NVidia graphics cards. In the startup list if the user chooses to overclock their card
  22834. N
  22835. NVMCTRAY
  22836. ??
  22837. "System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game ""Everquest"". Otherwise, settings can be changed manually via Display Properties"
  22838. N
  22839. NvMediaCenter
  22840. ??
  22841. "System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game ""Everquest"". Otherwise, settings can be changed manually via Display Properties"
  22842. N
  22843. NVMixerTray
  22844. NVMixerTray.exe
  22845. System Tray access to audio controls from nVidia's motherboard ForceWare software
  22846. X
  22847. nvmsgdwn
  22848. NVMSGDWN.EXE
  22849. Troj/Graber-D TROJAN! Note: This trojan file is found in the Windows or Winnt folder.
  22850. X
  22851. NvMsnW
  22852. Isass.exe
  22853. WIN32.BROPIA.K WORM!
  22854. Y
  22855. NVRaidService
  22856. nvraidservice.exe
  22857. nVidia NVRaid - hard disk striping/mirroring utility for increased performance and reliability. Required if you have a RAID setup
  22858. N
  22859. NVRT
  22860. nvrt.exe
  22861. NVRefreshTool is a utility that will automatically detect the maximum refresh rate at each resolution that your monitor supports
  22862. X
  22863. nvsv32.exe
  22864. asr_fnt.exe
  22865. WOOTBOT.GE WORM!
  22866. X
  22867. nvsv32.exe
  22868. cstr.exe
  22869. variant of the W32/SDBOT WORM!
  22870. X
  22871. nvsv32.exe
  22872. nvsv32.exe
  22873. W32/FORBOT-DI WORM!
  22874. X
  22875. nvsv32.exe
  22876. nvsv33.exe
  22877. WOOTBOT.FP WORM!
  22878. N
  22879. NvSvc
  22880. nvsvc.exe
  22881. "NVIDIA Driver Helper Service - installed when you change from the WDM drivers to nVidia's latest versions but not requied. Extreme shutdown delays can be encountered with this service active, but no adverse side effects with it disabled. NOTE: If using drivers other than nVidia's, such as Asus, this service may have been renamed to reflect that"
  22882. X
  22883. NVSVC
  22884. nvsvc.exe
  22885. AGOBOT.ALX WORM! - NOTE - do NOT confuse with the legitimate NVIDIA Driver Helper Service file as described here
  22886. X
  22887. nvsvca32
  22888. nvsvca32.exe
  22889. WIN32.TACTSLAY.E TROJAN!
  22890. X
  22891. NVSystem32
  22892. nvscv32.exe
  22893. W32/Agobot-NO WORM!
  22894. X
  22895. NvUpdater
  22896. nwiz32.exe
  22897. variant of the WIN32.RBOT WORM!
  22898. X
  22899. NvXplDeamon
  22900. xstyles.exe
  22901. SMALL.AJ VIRUS!
  22902. N
  22903. nwiz
  22904. nwiz.exe
  22905. "Associated with the newer versions of nVidia graphics cards drivers.? Allows you to immensely improve desktop layouts by setting preferences and optimizations.? However, this isn't necessary for the operation of your system"
  22906. X
  22907. nwiz32
  22908. nwiz32.exe
  22909. Troj/Sinbank-A TROJAN!
  22910. Y
  22911. Nwpopup
  22912. Nwpopup.exe
  22913. "Broadcast message handler part of Novell_Netware that displays server, printer and other messages."
  22914. U
  22915. nwrecmsg
  22916. nwrecmsg.exe
  22917. "Broadcast message handler part of Novell_Netware that displays server, printer and other messages - can cause crashes"
  22918. U
  22919. nwss
  22920. Sp0.exe
  22921. SpyOutside surveillance software. Uninstall this software unless you put it there yourself.
  22922. Y
  22923. NWTRAY
  22924. nwtray.exe
  22925. "Novell Netware. Displays the red ""N"" tray icon which can be disabled (by right-click on the icon) but is also needed by the client"
  22926. Y
  22927. oahstifr
  22928. oahstifr.exe
  22929. "Comes with HyperTextStudio. From the supplier - ""The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."""
  22930. U
  22931. OAKSTART
  22932. OAKSTART.EXE
  22933. Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  22934. N
  22935. OAKTASK
  22936. OAKTASK.EXE
  22937. "Taskbar utility for a ""control panel"" for a CD-RW"
  22938. Y
  22939. Object Store Server
  22940. osserver.exe
  22941. "Comes with HyperTextStudio. From the supplier - ""The Osserver maintains the database for HyperText Studio projects - absolutely vital, it verifies all the links etc in a site. It runs as a service in NT, 2K and XP but needs to start up in Win 9.x so you'll see a DOS box for a short while during boot up."""
  22942. N
  22943. OCAudioIni
  22944. OCAudioIni.exe
  22945. One-click Audio Converter - allows you to convert files of multiple audio formats right from Windows Explorer
  22946. N
  22947. ocraware
  22948. ocraware.exe
  22949. "Optical Character Recognition software as part of OmniPage Limited Edition - supplied with some scanners. Scan directly into most word processor applications, such as Word, WordPerfect, etc. Available via Start -> Programs"
  22950. X
  22951. ocx32
  22952. ocx32.exe
  22953. ASTEF or RESPAN VIRUSES!
  22954. X
  22955. OCXUPDT32
  22956. ocxupdt32.exe
  22957. W32/AGOBOT-IF WORM!
  22958. X
  22959. OD
  22960. SYSCNTR.EXE
  22961. HotVideo dialler
  22962. U
  22963. ODBC BackUp
  22964. fdxxl.exe
  22965. "G Data ""PC Spion"". PC monitoring and surveilling software, captures all users activity on the PC, see here . Disable/remove if you didn't install it yourself!"
  22966. X
  22967. oddworldz.exe
  22968. oddworldz.exe
  22969. Troj/Multidr-EG TROJAN!
  22970. X
  22971. od-matrxx
  22972. od-matrxx.exe
  22973. Adult dialler - xx can be any number
  22974. N
  22975. Odometer
  22976. Odometer.EXE
  22977. Mouse odometer - tracks how far your pointer/arrow has traveled on the screen. Shortcut available
  22978. U
  22979. ODSPConfig
  22980. ODSPConfig.exe
  22981. DsktopSurveil surveillance software - get rid of it unless you installed it yourself!
  22982. X
  22983. od-stndxx
  22984. od-stndxx.exe
  22985. Adult dialler - xx can be any number
  22986. X
  22987. od-teenxx
  22988. od-teenxx.exe
  22989. Adult dialler - xx can be any number
  22990. X
  22991. Oeloader
  22992. Oeloader.exe
  22993. "Xupiter OrbitExplorer toolbar related, drive-by foistware"
  22994. X
  22995. OEM Tools 32
  22996. tres32.exe
  22997. RBOT.QB worm infection
  22998. X
  22999. OEM32 Tools
  23000. sres32.exe
  23001. W32.SpyBot worm variant
  23002. N
  23003. OEMCLEANUP or OEMRESET
  23004. oemreset.exe
  23005. Resets OEM installation settings at bootup. Not required unless you\'re new to PC\'s
  23006. U
  23007. OEMRUNONCE
  23008. oemrun.exe
  23009. Windows Millennium file - used by setup when installing the OEM 'express' version of the operating system. Uncheck after setup has finished.
  23010. U
  23011. oeplugin
  23012. bxOEPlugin.exe
  23013. noHTML for Outlook Express is an add-on that protects Outlook Express from email viruses and email scripts by converting incoming email messages from HTML format to simple text.
  23014. U
  23015. OESpamTest
  23016. OESpamTest.ExE
  23017. Kaspersky_Anti-Spam
  23018. N
  23019. OEXCheck
  23020. EA2Check.exe
  23021. "Express Assist from AJSystems.com. Utility for use with Outlook Express to backup, restore, synchronize amongst others"
  23022. X
  23023. Offer Companion or Offers
  23024. offers.exe
  23025. Advertising spyware
  23026. X
  23027. Office Startup
  23028. Exploer.exe
  23029. GAOBOT.BV WORM! **Note - This is not a valid MS Office entry
  23030. X
  23031. Office Startup
  23032. exploer.exe
  23033. AGOBOT.BV WORM!
  23034. N
  23035. Office Startup
  23036. "Osa.exe, Osa9.exe"
  23037. "Application which launches common MS Office components to help speed up the launch of Office programs. It's somewhat of a resource hog, and some users claim there's no difference with or without it but it usually isn't required - Note: if you make use of the Microsoft Office Shortcut Bar outside an office program this application will need to be enabled for it to show."
  23038. X
  23039. OfficeAgent
  23040. expIorer.exe
  23041. WIN32.TACTSLAY.A TROJAN!
  23042. X
  23043. OfficeAgent
  23044. outIook.exe
  23045. WIN32.TACTSLAY.A TROJAN!
  23046. X
  23047. OfficeAgent
  23048. svcrhost.exe
  23049. WIN32.TACTSLAY.A TROJAN!
  23050. X
  23051. OfficeAgent
  23052. svcshost.exe
  23053. WIN32.TACTSLAY.A TROJAN!
  23054. X
  23055. OfficeDeamon
  23056. msorunner.exe
  23057. variant of the WIN32.TACTSLAY TROJAN!
  23058. Y
  23059. OfficeGuard RegChecker
  23060. ogrc.exe
  23061. Kaspersky Labs anti-virus
  23062. X
  23063. OfficeGuardUI
  23064. svcss.exe
  23065. DEDLER-C TROJAN!
  23066. X
  23067. OfficeQuickAccess
  23068. OfficeHost.vbs
  23069. W32.Pexmor WORM! Note: This worm file is found in the Windows\Temp or Winnt\Temp folder.
  23070. X
  23071. Offices
  23072. msnmgd32.exe
  23073. W32/FORBOT-DV WORM!
  23074. Y
  23075. OfficeScan95
  23076. pccwin97.exe
  23077. Trend Micro antivirus OfficeScan
  23078. Y
  23079. OfficeScanNT Monitor
  23080. pccntmon.exe
  23081. Trend Micro OfficeScan Antivirus real-time scan monitor
  23082. X
  23083. OFFICEXP
  23084. OFFICEXP.exe
  23085. WOOTBOT.HE WORM!
  23086. N
  23087. OfotoNow USB Detection
  23088. ??
  23089. Autodetects when a digital camera is attached to a USB port and launches OfotoNow image software. Available via Start -> Programs
  23090. Y
  23091. ogrc
  23092. ogrc.exe
  23093. Kaspersky Labs anti-virus
  23094. N
  23095. Oil Change
  23096. OCTray32.exe
  23097. From CyberMedia/Network Associates. Checks for updates to software installed on your PC. Available via Start -> Programs
  23098. X
  23099. OLE
  23100. ??
  23101. STAWIN or TARNO.D VIRUSES!
  23102. X
  23103. oleaccrc
  23104. oleaccrc.exe
  23105. Adware downloader - recognized by Kaspersky antivirus as TrojanDownloader.Win32.Agent.am
  23106. X
  23107. OLEDb Service
  23108. runoledb32.exe
  23109. variant of the SPYRE.B TROJAN!
  23110. X
  23111. Olehelp
  23112. Olehelp.exe
  23113. CoolWebSearch parasite related.
  23114. X
  23115. olehelp
  23116. olehelp.exe
  23117. BOOKMARKER.D or BOOKMARKER.G hijacker/viruses
  23118. X
  23119. OleLoader
  23120. ole32.exe
  23121. BACKDOOR.WIN32.DELF.BR TROJAN!
  23122. U
  23123. olesvr
  23124. olesvr.exe
  23125. Salfeld Child_Control_2003 - parental control software
  23126. X
  23127. Olive System
  23128. Szchost.exe
  23129. MERCURYCAS.A VIRUS!
  23130. X
  23131. Olympic
  23132. IE4321.exe
  23133. Adult content premium rate dialer - also detected as Trojan.Win32.Small.CZ
  23134. X
  23135. Omf4
  23136. OMF4.EXE
  23137. FREEMEGA VIRUS!
  23138. N
  23139. OmgStartup
  23140. omgstartup.exe
  23141. Sony program called OpenMG Jukebox - player and music organizer
  23142. U
  23143. OmniHTTPd
  23144. ohttpd.exe
  23145. OmniHTTPd web server from Omnicron
  23146. N
  23147. OmniPage
  23148. Opware32.exe
  23149. "Part of OmniPage Pro from Scansoft (was Caere) - ""the fastest, easiest way to turn paper documents into digital files you can edit."" Opware32.exe links Word, via OLE, with OmniPage. If running, a user can call up OmniPage from inside of Word and ask it to scan something, via ""File, Acquire Page."" Also some of OmniPage's Options dialog boxes are accessible from within Word. Only required by novices and is Available via Start -> Programs"
  23150. U
  23151. OmniPass
  23152. scureapp.exe
  23153. OmniPass from Softex Inc. - secure password management software
  23154. U
  23155. On Screen Display
  23156. OSD.EXE
  23157. "By Netropa for HP and other brands. Same group as KBD MediaCenter & Touch Manager. Pressing a ""hot key"" on such a keyboard brings a corresponding panel on the screen for volume, etc. Nice but not required if you don\'t adjust things regularly - can also freeze"
  23158. N
  23159. One Touch Monitor
  23160. 1tou~2.exe
  23161. For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23162. N
  23163. OneTouch Monitor
  23164. OneTouchMon.exe
  23165. """Finds"" the Visioneer scanner to see if it's on then loads it in the tray for quick access which delays the initial boot to desktop process. According to the Windows_Startup_Online_Repository , with the icon in the tray, if you restart or leave desktop, on your return, it again looks for the scanner and again bogs down your system. A desktop icon or star t > programs will provide access without the constant delays. Advise not to load this one in the tray."
  23166. N
  23167. OneTouchMonitor
  23168. OneTouchMonitor.exe
  23169. For Visioneer OneTouch scanners. System tray access to the control panel for the scanner
  23170. X
  23171. Onflow
  23172. onflow.exe
  23173. Onflow is a internet company that offers an online advertising program. Not required - uninstall
  23174. X
  23175. Online Service
  23176. svchost.exe
  23177. "HOSTIDEL.B or TARNO.B VIRUSES! This is not the valid svchost.exe as described here. Located in a Windows\Tasks directory, and not in Windows\System32"
  23178. X
  23179. Online Service
  23180. svchost.exe
  23181. HOSTIDEL.C VIRUS!. This is not the valid svchost.exe as described here
  23182. X
  23183. online_party
  23184. online_party.exe
  23185. Adult content dialler
  23186. U
  23187. OnlinePCfix SmoothSurfer
  23188. SS.exe
  23189. "Smooth-Surfer - blocks banners, ads, popups, and cleans MRU and Recent file lists"
  23190. N
  23191. OnlineTime
  23192. onlinetime.exe
  23193. OnlineTimer - monitors your Windows dial-up network and logs the time you spend online as well as the resulting costs
  23194. X
  23195. Onluna Sarvice
  23196. sachost.exe
  23197. TROJ/TOFGER-AA TROJAN!
  23198. X
  23199. Onlune Sarvice
  23200. sachost.exe
  23201. TROJ/DAEMONI-J TROJAN!
  23202. X
  23203. OnSrvr
  23204. OnSrvr.exe
  23205. OnWebMedia adware
  23206. X
  23207. oo4
  23208. ??
  23209. BookedSpace parasite variant
  23210. N
  23211. OP12 Reminder
  23212. Ereg.exe
  23213. Registration reminder for OmniPage Pro 12 from ScanSoft
  23214. X
  23215. Open Service Drivers
  23216. opiater.exe
  23217. variant of the WIN32.RBOT WORM!
  23218. X
  23219. Open Site
  23220. opensite.exe
  23221. OpenSite adware
  23222. X
  23223. Open Site
  23224. opnste.exe
  23225. OpenSite adware
  23226. X
  23227. Open2Enter
  23228. runme.exe
  23229. Adult Content Dialler
  23230. X
  23231. Open2Enter
  23232. runme2.exe
  23233. Adult Content Dialler
  23234. X
  23235. Open32
  23236. Open32.exe
  23237. Horseserver.net browser hijacker
  23238. X
  23239. OpenGL Drivers
  23240. 0penGLD.exe
  23241. W32/YIMP-A WORM!
  23242. X
  23243. OpenMstart
  23244. mcmgr32.exe
  23245. """Switch"" adult content dialer"
  23246. X
  23247. OpenMstart
  23248. mmgr32.exe
  23249. """Switch"" adult content dialer"
  23250. X
  23251. OpenMstart
  23252. Snt.exe
  23253. """Switch"" adult content dialer"
  23254. U
  23255. OpenOffice.org *.*.*
  23256. quickstart.exe
  23257. "OpenOffice.org office suite quick start (where ""*.*.*"" is the version number)"
  23258. N
  23259. OpenOffice.org x
  23260. QUICKS~1.EXE
  23261. "Displays OpenOffice quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the OpenOffice suite. Available via Start -> Programs. Will automatically be started when any OpenOffice component is started from Start -> Programs. A resource hog (takes > 16 MB of memory). ""x"" represents the version number"
  23262. U
  23263. Openwares LiveUpdate
  23264. LiveUpdate.exe
  23265. Web-update utility as used by various types of software - see here
  23266. N
  23267. Operator
  23268. ??
  23269. "Media Pilot operator, in Win.ini. Locks port open"
  23270. U
  23271. Operator
  23272. xtmop.exe
  23273. Fax/Phone answering facility for Extreem Machine - as supplied with the old Diamond SupraExpress modems. No longer supported
  23274. N
  23275. OpiStat
  23276. OPISTAT.EXE
  23277. OpiStat is a European Research Institute whose goal is to understand consumer needs and opinions better
  23278. X
  23279. OPQFile
  23280. ??
  23281. Unsavoury program that resets your homepage every time you restart - uncheck in MSCONFIG and delete it via a registry edit
  23282. X
  23283. opr
  23284. opr.exe
  23285. MediaMotor/Popuppers adware component
  23286. X
  23287. opsql update check
  23288. opsql.exe
  23289. W32/RBOT-ACJ WORM!
  23290. X
  23291. OPTIMIZER
  23292. iexplore.exe
  23293. "EVIVINC VIRUS! Note - ""iexplore.exe"" resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) whereas the valid ""iexplore.exe"" (IE) resides in C:\Program Files"
  23294. X
  23295. Optimum Online
  23296. Netsurf.exe
  23297. OptimumOnline ISP software related spyware - displays advertising popups and collects information about user activity.
  23298. X
  23299. Optional Web Drivers For WIN32
  23300. phqghume.exe
  23301. variant of the WIN32.RBOT WORM!
  23302. U
  23303. Optus Cable Data Monitor
  23304. datamonitor.exe
  23305. "Allows Optus customers to monitor their actual data usage against Optus' ""data allowance limits""."
  23306. U
  23307. OptusNetUsage
  23308. OptusNet Usage Meter.exe
  23309. "This product is designed specifically for OptusNet users who wish to have their connection monitored on a frequent basis. It can also estimate when you are going to hit your usage limit, and how far over your suggested limit you should be."
  23310. N
  23311. Opware12
  23312. Opware12.exe
  23313. OmniPage Pro 12 from ScanSoft
  23314. N
  23315. Opware14
  23316. Opware14.exe
  23317. "ScanSoft's OmniPage_Pro_14 - If running, a user can call up OmniPage from inside of Word and ask it to scan something, via ""File, Acquire Page."" Also some of OmniPage's Options dialog boxes are accessible from within Word. Only required by novices and is Available via Start -> Programs"
  23318. N
  23319. OpwareSE2
  23320. OpwareSE2.exe
  23321. "ScanSoft's OmniPage_Pro_14 - If running, a user can call up OmniPage from inside of Word and ask it to scan something, via ""File, Acquire Page."" Also some of OmniPage's Options dialog boxes are accessible from within Word. Only required by novices and is Available via Start -> Programs"
  23322. X
  23323. OrbitUpdate
  23324. update.exe
  23325. "Xupiter OrbitExplorer toolbar, drive-by foistware"
  23326. X
  23327. OrbitView
  23328. view.exe
  23329. "Xupiter OrbitExplorer toolbar, drive-by foistware"
  23330. N
  23331. OrderReminder
  23332. OrderReminder.exe
  23333. The HP Order Reminder utility is installed with the HP LaserJet printer software and allows you to set specific times for reminders to check the current level of toner in the print cartridge - it also contains an Order Now link to a Web page that helps you order supplies online from a reseller of your choice.
  23334. X
  23335. OrgyCam
  23336. OrgyCam.exe
  23337. Adult content dialler
  23338. U
  23339. OrigRage128Tweaker
  23340. RAGE128TWEAK.EXE
  23341. Third party tweaker for ATI Rage 128 Video cards from http://www.rageunderground.com
  23342. U
  23343. ORiNOCO
  23344. Cmluc.exe
  23345. Client Manager software for an ORiNOCO wireless LAN card
  23346. X
  23347. OSA
  23348. winword.exe
  23349. Trojan.Kangenie TROJAN!
  23350. X
  23351. Osa32
  23352. NTOSA32.exe
  23353. ANIG VIRUS!
  23354. X
  23355. OSS
  23356. ossproxy.exe
  23357. NetSetter/Marketscore foistware
  23358. X
  23359. OSS
  23360. rk.exe
  23361. "RelevantKnowledge, NetSetter/Marketscore foistware variant"
  23362. X
  23363. OSSProxy
  23364. OSSPROXY.EXE
  23365. NetSetter/MarketScore foistware
  23366. U
  23367. OStivityInvAgt
  23368. ostivity.exe
  23369. "OStivity - ""a desktop and server hardware and software asset/inventory solution for small to enterprise sized organizations that need to quickly gain knowledge of 'what's installed' without having to manually touch every computer in the company. The next time the computer logs into the network, a complete inventory (software and hardware) is taken of the system"""
  23370. X
  23371. Osus
  23372. acao.exe
  23373. PurityScan/Clickspring adware
  23374. X
  23375. Osus
  23376. rrup.exe
  23377. "PurityScan/Clickspring -Adware - The executable is located in the user's ""Application Data"" folder or the Program Files\htwu folder."
  23378. X
  23379. otcx
  23380. otcxxh.exe
  23381. CAROOL VIRUS!
  23382. X
  23383. outlook
  23384. outlook.exe
  23385. W32/SDBOT-RU WORM!
  23386. X
  23387. Outlook Express Config
  23388. ??
  23389. variant of the WIN32.RBOT WORM!
  23390. X
  23391. Outlook Express Protocol
  23392. look.exe
  23393. W32/RBOT-ACS WORM!
  23394. X
  23395. OutLooks
  23396. InSane.exe
  23397. SWOOP TROJAN!
  23398. Y
  23399. Outpost Firewall
  23400. outpost.exe
  23401. Outpost personal firewall
  23402. X
  23403. outpostupdate
  23404. outpostupdate.exe
  23405. Troj/Cosiam-C TROJAN!
  23406. X
  23407. Outwar
  23408. syslaunch.exe
  23409. Outwar adware downloader
  23410. N
  23411. Overnet
  23412. Overnet.exe
  23413. Overnet peer-to-peer (P2P) file sharing program
  23414. X
  23415. ovyriwi
  23416. telace.exe
  23417. SDBOT.BVS WORM!
  23418. U
  23419. OWCCardbusTray
  23420. ocbtray.exe
  23421. Icon in the system tray for safely removing PCMCIA cards. Only required if you have a laptop or desktop which includes a PCMCIA card interface
  23422. U
  23423. OWCWebCamDV
  23424. wcdvtray.exe
  23425. "WebCamDV from Orange Micro, Inc - enables the user to use a DV camera connected via Firewire as a Webcam"
  23426. X
  23427. OWMngr
  23428. OWMngr.exe
  23429. OnWebMedia/SearchSeekFind advertising foistware
  23430. U
  23431. OxigenClientAdmin
  23432. Oxigen.exe
  23433. Open University Oxigen screensaver admin client. Downloads the latest information from the net to display in the screen saver.
  23434. X
  23435. oz2
  23436. oz2.exe
  23437. W32.Mydoom.W WORM!
  23438. N
  23439. p_981116
  23440. p_981116.exe
  23441. Win32 cabinet self extractor. More info here
  23442. X
  23443. P2P Networking
  23444. P2P
  23445. P2P Networking2.exe is an advertising program by Joltid. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately.
  23446. X
  23447. P2P NETWORKING
  23448. P2P Networking.exe
  23449. P2P Networking2.exe is an advertising program by Joltid. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately.
  23450. X
  23451. P2P NETWORKING
  23452. p2pautostart.exe
  23453. P2P Networking2.exe is an advertising program by Joltid. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately.
  23454. X
  23455. P2P Networking2
  23456. P2P Networking2.exe
  23457. P2P Networking2.exe is an advertising program by Joltid. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately.
  23458. N
  23459. P2P Networking3
  23460. P2P Networking3.exe
  23461. "P2P Networking, a component bundled with Kazaa that enables other applications to use Peer-to-Peer functionality. Not required; see here"
  23462. X
  23463. p2pnetwork
  23464. p2pnetwork.exe
  23465. ALCAN.A WORM!
  23466. X
  23467. p2pnetworking
  23468. p2pnetworking.exe
  23469. W32/Rbot-AFL Worm!
  23470. X
  23471. P3p4chk
  23472. P3p4chk.exe
  23473. GEMA TROJAN!
  23474. X
  23475. p4mx4
  23476. p4mx4.exe
  23477. CRYPTER.A trojan infection
  23478. X
  23479. PaciSoft
  23480. pacis.exe
  23481. PacerD_Media/Pacimedia.com adware installer
  23482. N
  23483. PadTouch
  23484. PadExe.exe
  23485. "Toshiba Touch and Launch, offers easy movement and freedom of programs navigation with TouchPad."
  23486. U
  23487. Pagekeeper Jobs or Pagekeeper Lite
  23488. pkjobs.exe
  23489. "PageKeeper Jobs is a separate PageKeeper program that handles the analysis of new documents and keeps track of the location and content of current documents in PageKeeper. Pagekeeper comes bundled with scanners such has HP, Microtek, etc"
  23490. X
  23491. PAgent
  23492. PAgent.exe
  23493. "Scans your hard drive for the popular P2P file-sharing applications BearShare, Grokster, Kazaa, Limewire and Morpheus. After searching the entire local filesystem for any files with those names it connects to the DownloadWare servers and tells it what, if anything, is found. See here for more info"
  23494. N
  23495. Pagis Scheduler
  23496. Monitor.exe
  23497. Scheduler for the Pagis scanning suite from Scansoft.?
  23498. N
  23499. Pagoo
  23500. PAGOO.EXE
  23501. Pagoo - internet call waiting. Intercepts telephone calls like an answering machine and plays the voice message on your PC. Only required when you're on-line and via dial-up modem
  23502. X
  23503. paint.exe
  23504. shnlog.exe
  23505. TROJ/PUPER-A And Troj/Puper-D TROJANS!
  23506. X
  23507. PaintingRoom evidence monitor
  23508. paintingroom.exe
  23509. Paintingroom.com smiley software - not recommended as the site tries to drop a trojan on you...
  23510. X
  23511. PaintingRoom smile monitor
  23512. paintingroom.exe
  23513. Paintingroom.com smiley software - not recommended as the site tries to drop a trojan on you...
  23514. N
  23515. Palm.exe
  23516. Palm.exe
  23517. Palm Desktop Software for use with Palm handheld devices. Available via Start -> Programs
  23518. X
  23519. PalNetaware
  23520. pnetaware.exe
  23521. PalTalk
  23522. N
  23523. PaltalkNetaware.exe
  23524. PALNETAW~1.EXE
  23525. Voice chat program. This program stores all buddy list info?apparently on the server itself so you never lose your buddy list should you need to reinstall the program due for whatever reason or even reformat. Available via Start -> Programs. Delete the shortcut in Start -> Programs -> StartUp as well otherwise it will be reinstated
  23526. U
  23527. pamela.exe
  23528. pamela.exe
  23529. Pamela is a plug-in or add-on that adds features to Skype peer to peer voice service. Note: Located in the Program files\Pamela folder.
  23530. U
  23531. Panda Antispam Server Service
  23532. PasSrv.exe
  23533. "AntiSpam software, part of Panda Platinum_Internet_Security"
  23534. Y
  23535. Panda Cleaner
  23536. pavdr.exe
  23537. Panda Antivirus related - possibly Panda ActiveScan
  23538. X
  23539. PandaAVEngine
  23540. PandaAVEngine.exe
  23541. W32.NETSKY.R WORM!
  23542. U
  23543. PandaScheduler
  23544. pavsched.exe
  23545. Panda Antivirus scan scheduler. Required if this is your virus scanner program and you have scans scheduled on a regular basis. I recommend that you scan manually so you don't need this but if you tend to forget then leave it
  23546. X
  23547. Pantera
  23548. pantera.exe
  23549. SDBOT.AYN WORM!
  23550. N
  23551. Paperport
  23552. runppdrv.exe
  23553. Loads the drivers associated with monitoring scanner status associated with PaperPort software. Can be a resource hog - see here
  23554. N
  23555. PaperPort PTD
  23556. pptd40nt.exe
  23557. """PaperPort"" software associated with scanners"
  23558. N
  23559. PaperQuote System Tray Icon
  23560. PQTRAY.EXE
  23561. "PaperQuote is a ""wallpaper"" changer with daily quotes that are either for inspiration or motivation"
  23562. X
  23563. Parallel Tasking
  23564. ptask.exe
  23565. TROJ/SMALL-CJ TROJAN!
  23566. U
  23567. PartSeal
  23568. PartSeal.exe
  23569. System backup for Sony Vaio PCs. Adds a recovery mechanism for users over and above any System Restore features - allowing users to revert a drive back to the state it was when bought form the factory by hitting F10. The user obviously loses any data stored if not backed-up elsewhere
  23570. U
  23571. Password Door Loader
  23572. PDMonitor.exe
  23573. Password Door - password protection software
  23574. N
  23575. PasteLister
  23576. plister.exe
  23577. PasteLister - clipboard extender. Start manually when required
  23578. X
  23579. Patch
  23580. patch.exe
  23581. W32/NetBus TROJAN!
  23582. X
  23583. Patches Value
  23584. WinGamed.exe
  23585. SDBOT.BR worm infection
  23586. X
  23587. pathname
  23588. pathname.exe
  23589. BACKDOOR.IRCCONTACT TROJAN!
  23590. X
  23591. PAV.EXE
  23592. ??
  23593. KITRO.D (or ARGEN.A) VIRUS!. %Number% can be any number
  23594. Y
  23595. PAV.EXE
  23596. PAV.EXE
  23597. PER Antivirus
  23598. Y
  23599. PAVFIRES
  23600. PavFires.exe
  23601. Panda Antivirus
  23602. Y
  23603. PAVFNSVR
  23604. PavFnSvr.exe
  23605. Panda Titanium Antivirus
  23606. Y
  23607. PavProc
  23608. PavPrS9x.exe
  23609. Panda Titanium Antivirus
  23610. Y
  23611. PavProt
  23612. PavProt.exe
  23613. Panda Titanium Antivirus
  23614. X
  23615. PayTime
  23616. paytime.exe
  23617. Troj/StartPa-YR Trojan!
  23618. U
  23619. pbagent
  23620. pbagent.exe
  23621. Probot keystroke logger/monitoring program - remove unless you installed it yourself!
  23622. U
  23623. PC Alert III
  23624. alert.exe
  23625. "MSI PC Alert III - allows you to view your system and cpu temperature, fan rpm and more. Only required if you overclock"
  23626. U
  23627. PC Booster
  23628. pcbooster.exe
  23629. "PC Booster from inKline Global - ""easy-to-use computer system optimizer that gives your system the extra speed and stability you want while ensuring that your computer is kept clean and in tip-top condition"""
  23630. U
  23631. PC Dynamics SdwMon32
  23632. sdwmon32.exe
  23633. "SafeHouse ""Personal Privacy"" protects and hides your private and personal photos, videos, files and folders by making them ""invisible"" and encrypted."
  23634. U
  23635. pcAnywhere Agent
  23636. pcamgt.exe
  23637. Part of pcAnywhere 9.0 or later. This process listens for incoming PC Anywhere connections if your PC is configured as a PC Anywhere host.
  23638. Y
  23639. PCBODYGUARD or PCBG
  23640. PCBODYGUARD.EXE
  23641. "PC Bodyguard from Calluna - protects system files and settings from being deleted, modified, etc"
  23642. Y
  23643. PCCClient.exe
  23644. PCCClient.exe
  23645. PC-Cillin 2002 antivirus software
  23646. Y
  23647. pccguide.exe
  23648. pccguide.exe
  23649. PC-Cillin 2002 antivirus software
  23650. Y
  23651. PCCIOMON.EXE
  23652. PCCIOMON.EXE
  23653. PC-Cillin 2000 antivirus software. This is the actual virus-scanner
  23654. Y
  23655. PCClient.exe
  23656. PCClient.exe
  23657. Trend Micro PC-cillin Internet Security
  23658. X
  23659. PC-Config32
  23660. corona.exe
  23661. CORONEX.A VIRUS!
  23662. Y
  23663. PccPfw
  23664. PccPfw.exe
  23665. Trend Micro PC-Cillin personal firewall
  23666. Y
  23667. PcCtlCom
  23668. Pcctlcom.exe
  23669. Trend Micro PC-cillin Internet Security
  23670. N
  23671. PCDRealtime
  23672. realtime.exe
  23673. "Apparently the monitoring device for PC Doctor Online. It provides a ""free"" examination on system files (i.e. registry), reports the number of errors it finds, and invites you to ""order"" the fee-based fixes from its web site."
  23674. U
  23675. PC-Duo System Snapshot
  23676. CLBOOT32.EXE
  23677. "PC-Duo_Remote_Control from Vector. ""System Snapshot provides a detailed inventory of a Client's hardware configuration. It includes information on CPUs, memory, operating systems, printers, display drivers, disk size and free space, network details and much more!"". For tech support users to provide remote assistance"
  23678. X
  23679. PcEXPLODE
  23680. specialfile.exe
  23681. RBOT.RH worm infection
  23682. N
  23683. PCHbutton
  23684. PCHbutton.exe
  23685. Used by HP Instant Support
  23686. N
  23687. PCHealth
  23688. pchschd.exe
  23689. "This is a ""scheduler"" and does not turn off PC Health. For more information refer here"
  23690. X
  23691. PCHEasySearch
  23692. STUpdate.exe
  23693. PCH EasySearch bar
  23694. U
  23695. PCLEPCI
  23696. ppe.exe
  23697. "Pinnacle Systems PCI Performance Enhancer. ""This tool helps to increase the PCI Busmaster performance of all Pinnacle PCI boards."""
  23698. X
  23699. PCprot
  23700. crcss.exe
  23701. unidentified WORM!
  23702. U
  23703. PCRecSA
  23704. PCRecSA.exe
  23705. "Part of the IBM/XPoint Rapid Restore backup utility. If you choose, you can use it to create a ""clean"" backup of your hard drive. The process involves the software partitioning your hard drive, making a compressed image of the working drive which will then allow you to revert to that should you need to"
  23706. X
  23707. pcServer
  23708. server.exe
  23709. """Ssppyy"" spyware"
  23710. X
  23711. PCShield
  23712. ??
  23713. "SafeguardProtect/Veevo malware, where * is a random char or digit"
  23714. N
  23715. PCStart
  23716. Pcm25.exe
  23717. Runs as part of PCMonitor which is a program for monitoring your activity on your system. It makes screen dumps and key logging. It can hang-up your system because the screen dump page gets VERY big
  23718. N
  23719. PCSuiteTrayApplication
  23720. LaunchApplication.exe
  23721. "System Tray icon for Nokia PC Suite. PC Suite lets you synchronize, edit, and back up many of your phone's files on a compatible PC through a wireless or cable connection. PC Suite can also be launched through Start Menu."
  23722. N
  23723. PCSuiteTrayApplication
  23724. TrayApplication.exe
  23725. "System Tray icon for Nokia PC Suite. PC Suite lets you synchronize, edit, and back up many of your phone's files on a compatible PC through a wireless or cable connection. PC Suite can also be launched through Start Menu."
  23726. X
  23727. Pcsv
  23728. pcsvc.exe
  23729. "Delfin_Media_Viewer or ""Promulgate"" adware"
  23730. N
  23731. PcSync
  23732. PcSync.exe
  23733. "If a Nokia phone has been connected, synchronises the phone with MS Outlook or other organiser software. It is installed by the Nokia PC Suite, and the tray icon shows if a phone has been connected. Available via a desktop shortcut or Start -> Programs"
  23734. X
  23735. PcSync
  23736. PCsync.exe
  23737. W32/RBOT-XJ WORM! - NOTE: do NOT confuse with the Nokia application described here
  23738. U
  23739. pctspk
  23740. pctspk.exe
  23741. Used for modems based upon PC-TEL chipsets. Normally used for some Voice and Speakerphone functions and also for some Power management options. If you remove it you may not be able to use any of those functions
  23742. U
  23743. PCTVOICE
  23744. pctspk.exe
  23745. Used for modems based upon PC-TEL chipsets. Normally used for some Voice and Speakerphone functions and also for some Power management options. If you remove it you may not be able to use any of those functions
  23746. U
  23747. PCTVOICE
  23748. pctvoice.exe
  23749. "The program PCTVoice is used by the modem to interface with your computer and also used for some V.80 functions for Video Conferencing. if you uncheck it, it comes back. It?s better to leave it"
  23750. U
  23751. PCWatch
  23752. pcwatch.exe
  23753. Spyware.PCWatch surveillance software. Uninstall this software if you did not install it yourself.
  23754. X
  23755. PDASCAN
  23756. pdascan.exe
  23757. W32/AGOBOT-QY WORM!
  23758. U
  23759. PDEngine
  23760. PDEngine.exe
  23761. PerfectDisk from Raxco - disk defragmenter. Only required if you schedule disk defragmenting at re-boot
  23762. N
  23763. pdexplo
  23764. PDEXPLO.EXE
  23765. PowerDesk Pro by Ontrack. Enhanced desktop and file manager. Available via Start -> Programs
  23766. N
  23767. pdfFactory Pro Dispatcher v1
  23768. fppdis1.exe
  23769. """With pdfFactory you can create PDF documents from any program printing to the virtual PDF printer"". Available via a desktop shortcut or Start -> Programs"
  23770. U
  23771. pdfMachine dispatcher
  23772. mapisnd.exe
  23773. pdfMachine Windows print driver
  23774. N
  23775. pdfSaver3
  23776. pdfSaver3.exe
  23777. "PDF-XChange - create Adobe compatible PDF files from virtually any Windows software such as MS Word, Excel, AutoCAD, MS Publisher etc."
  23778. N
  23779. PDirect
  23780. PDirect.exe
  23781. IBM Presentation Director software
  23782. U
  23783. pdp Server
  23784. ctpdpsrvr.exe
  23785. Included and setup with the drivers for my Compaq A3000 all-in-one printer/scanner - maybe for networking. Works fine without it - but may be needed when used over a network
  23786. U
  23787. PDVDServ
  23788. PDVDServ.exe
  23789. "Remote Control background application for CyberLink\'s PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don\'t have a remote control, or don\'t wish to use one"
  23790. N
  23791. Pe2ckfnt SE
  23792. chkfont.exe
  23793. "Used to check whether the fonts are installed properly on your computer or not for a scanner. If you don't want to execute it, you can uncheck it in the startup menu"
  23794. N
  23795. PeerGuardian
  23796. PeerGuardian_1.99b_pr14.exe
  23797. "PeerGuardian ""is a tiny firewall program especially designed for P2P software users, but also for anyone who is concerned about the investigations that corporations and authorities perform on the internet. PeerGurdian blocks connections for the configured IP ranges and logs the blocked connections."""
  23798. U
  23799. PeerGuardian
  23800. pg2.exe
  23801. "PeerGuardian is an IP blocker for Windows. Used to protect privacy on P2P networks by blocking IP addresses specified in blocklists. Features support for multiple lists, a list editor, automatic blocklist updates, and blocking all of IPv4 (TCP, UDP, ICMP, etc)."
  23802. U
  23803. Pent@VALUE 3.2
  23804. Pent@VALUE.exe
  23805. Pent@VALUE Digital Satellite Internet PC Receiver
  23806. X
  23807. PeqBL100
  23808. PEQBL100.exe
  23809. W32.PEQ WORM!
  23810. Y
  23811. PER Email Protection
  23812. pavmail.exe
  23813. PER Antivirus
  23814. N
  23815. PerfectPrint
  23816. pfppop70.exe
  23817. Print engine used by Corel WordPerfect 7 and Presentations 7
  23818. X
  23819. Perfomance Monitor
  23820. davcsync.exe
  23821. W32/Lamud-A Worm!
  23822. X
  23823. Perfomance Settings
  23824. svchost.exe
  23825. "TROJ/TOFGER-AP TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  23826. X
  23827. PerformCl
  23828. perfcl.exe
  23829. adware downloader and installer
  23830. Y
  23831. PersFw
  23832. PersFw.exe
  23833. Kerio or Tiny Personal Firewall
  23834. N
  23835. Persistence
  23836. igfxpers.exe
  23837. Associated with the Common User Interface module for Intel graphics cards
  23838. X
  23839. Personal Computer
  23840. scvhost.exe
  23841. W32/Rbot-AJE WORM! Note: This trojan file scvhost.exe (Notice the difference in the spelling) is not the legitimate Windows Process. The legitimate Windows Process (svchost.exe) should not be seen in Msconfig or as a Startup item.
  23842. X
  23843. Personal Firwall
  23844. ptmedsrv.exe
  23845. SDBOT.XY WORM!
  23846. U
  23847. Pervasive.SQL Workgroup Engine
  23848. W3dbsmgr.exe
  23849. Database Service Manager for Pervasive SQL 2000 Workgroup edition. Required if you use Pervasive SQL but it's recommended you start it manually before using it as it has a tendancy to crash/freeze if loaded with other applications at startup
  23850. U
  23851. PestPatrol Control Center
  23852. PPControl.exe
  23853. PestPatrol Control Terminal - launches PestPatrol features such as PPMemCheck and CookiePatrol
  23854. U
  23855. PestPatrolCL
  23856. PestPatrolCL.exe
  23857. "PestPatrol's command line scanner, combines with the Windows Task scheduler and is required in cases where schedules for regular scanning are set"
  23858. U
  23859. Petit Larousse 2001
  23860. HIPL2000Popup.exe
  23861. Popup dictionary tool
  23862. X
  23863. PgMonitr
  23864. PgMonitr.exe
  23865. Delfin_Promulgate adware variant
  23866. Y
  23867. PGPSDKSVC
  23868. pgpsdkserv.exe
  23869. "PGPsdkServ.exe is the new SDK service which is responsible for performing all PGP key management and cryptographic functions. This functionality was moved into a service to allow multiple modules simultaneous read/write access to the keyrings, among other things. As you can imagine, it is necessary for PGPsdkServ to be running in order to perform practically any PGP functionality"
  23870. U
  23871. PGPSERVICE
  23872. pgpservice.exe
  23873. "PGPservice.exe has two main purposes: (1) it handles a large part of the PGPnet functionality (along with the PGPnet driver) and (2) it allows efficient access to the PGP preferences database. The individual PGP modules normally access the preferences through PGPservice, but they are capable of a ""fall-back"" mode where they can handle such access on their own. Thus, if you are not running PGPnet, you may not immediately notice much of a difference if you disable PGPservice. If you are running PGPnet, you will notice a big difference"
  23874. N
  23875. PGPtray
  23876. pgptray.exe
  23877. PGP 7.x. Provides icon tray shortcuts to PGP programs from Network Associates. Available via Start -> Programs
  23878. X
  23879. pgtaff
  23880. pgtaff.exe
  23881. AdRotator adware variant
  23882. N
  23883. Phime2002a or PHIME2002ASync
  23884. TINTSETP.EXE
  23885. "Part of Microsoft\'s Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word"
  23886. U
  23887. PhoneFree version 6.2
  23888. PHONEF??.EXE
  23889. An Internet telephony application. Complicated registration and ad banners tailored to your profile - see here
  23890. N
  23891. Photo Express Calendar Checker SE
  23892. CALCHECK.EXE
  23893. "If you create multiple Weekly/Monthly/Yearly calendars to use as your wallpaper, Photo Express will replace the wallpaper automatically. Photo Express 2.0 has a calendar checker which checks the date on your system and updates your wallpaper accordingly"
  23894. N
  23895. Photo Loader supervisory
  23896. Plauto.exe
  23897. "Casio's Photo Loader software. Hook up your camera to the USB port, and it pops up and asks you if you want to load your pictures"
  23898. N
  23899. PhotoShow Deluxe Media Manager
  23900. mssysmgr.exe
  23901. "Simple Star PhotoShow_Deluxe photo editing and organizing software; makes it easy to send and share digital photos.. Bundled with software from Nero, ComCast, SnapFish, MacroMedia and others."
  23902. N
  23903. PhotoWise QuickLink
  23904. quicklnk.exe
  23905. "Agfa PhotoWise - ""PhotoWise QuickLinkTM lets you drag and drop photos right from the camera into your document (applications must be OLE-compliant). Use PhotoWise to print contact sheets and photographic prints. Create slide shows, screen savers, wallpaper and more."""
  23906. N
  23907. Picasa Media Detector
  23908. PicasaMediaDetector.exe
  23909. Media detector for Picasa's automatic photo organizer
  23910. N
  23911. PicasaNet
  23912. Hello.exe
  23913. "Hello is an application that allows Blogger users to post digital photos and captions directly to their personal weblogs, or blogs."
  23914. N
  23915. Pickatag
  23916. pickatag.exe
  23917. "Pick-a-tag - ""Freeware utility for random selection of your taglines. This utility randomly picks a tagline out of a list of taglines. It will create a signature file which your mailer can use to place under your messages"""
  23918. N
  23919. PICPRTR
  23920. PICPRTR.EXE
  23921. Program for viewing and measuring a variety of 3D CAD data formats
  23922. X
  23923. picsvr
  23924. picsvr.exe
  23925. Delfin_Promulgate adware
  23926. N
  23927. pictureBUZZTray
  23928. swtray.exe
  23929. System Tray access to PictureBUZZ on-line printing software from Streetwise Software. If you use the software set the page you use as a favourite in your browser and run it manually
  23930. U
  23931. PiDunHK
  23932. PIDUNHK.EXE
  23933. "Part of the Prodigy Internet software - part of the dialer/DUN. Presumably needed for users of that service otherwise you may not be able to connect, although you may try creating your own shortcut and see what happens"
  23934. U
  23935. piiserviceOE
  23936. ??
  23937. Spam Inspector (nee Postal Inspector) from The Giant Company or iHateSpam from Sunbelt Software - spam filter add-ons for OE
  23938. X
  23939. pilif
  23940. pilif.exe
  23941. W32.Fili worm infection
  23942. N
  23943. Pinger
  23944. pinger.exe
  23945. "Pinger is the resident program for Toshiba updates. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification"
  23946. X
  23947. PingTimeout Institution
  23948. pingchek.exe
  23949. W32/SDBOT-VY WORM!
  23950. Y
  23951. PinnacleDriverCheck
  23952. PSDrvCheck.exe
  23953. Part of Pinnacle Systems InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn\'t use any resources so you can leave it enabled
  23954. N
  23955. Piolet
  23956. piolet.exe
  23957. Piolet - peer-to-peer file sharing client
  23958. N
  23959. Piracy
  23960. SysUtil.exe
  23961. """Software Piracy Alert"" feature bundled with PGWare software. Cries foul when it detects an 'illegal' version. The alerts are reported to disappear as soon as the software is correctly registered. There are privacy issues though: ""The Software includes a feature that assigns a unique order number to GameGain based on purchase information. The Software reports this number to us via the internet either when you run the Software or enter the registration number, or both. The Software may also identify and report to us your IP address, date and time of installation, registration and/or use. We use this information strictly to count the number of installations, detect unauthorized access or piracy of the Software, and develop rough statistical data regarding the geographic location of our users."""
  23962. N
  23963. PivotSoftware
  23964. wpctrl.exe
  23965. "PivotPro from Portrait Studios - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties"
  23966. X
  23967. Pixel32
  23968. Pixel32.exe
  23969. GEMA TROJAN!
  23970. X
  23971. Pixelpwr32
  23972. Pixelpwr32.exe
  23973. GEMA TROJAN!
  23974. X
  23975. Pixelsvr
  23976. Pixelsvr.exe
  23977. GEMA TROJAN!
  23978. U
  23979. pjWebCam
  23980. pjWebCam.exe
  23981. Webcam automation software that saves regular photos from webcam and can also act as HTTP server
  23982. X
  23983. PK Guard
  23984. pkguard32.exe
  23985. W32.Guapim WORM!
  23986. X
  23987. PK Services
  23988. pksvc.exe
  23989. W32/FORBOT-BW WORM!
  23990. U
  23991. PktAnything
  23992. PocketCompanion.exe
  23993. "PocketAnything lets you save anything on your computer to your mobile, with one click."
  23994. U
  23995. Planl?gningsagent
  23996. mstask.exe
  23997. "Windows Task Scheduler (on Danish language versions of Windows) - displayed as a box with a stopwatch in the System Tray - required if you have regularly scheduled tasks like defragmenting, ScanDisk, weekly virus scans and so on."
  23998. U
  23999. PlaxoUpdate
  24000. InstallStub.exe
  24001. "Installstub.exe is is Plaxo's core executable program, which is used to check for new or updated information from the Plaxo Network. This program also interacts with Outlook."
  24002. U
  24003. PLEAPCPUCPL
  24004. pleapu.exe
  24005. CPU Control Panel for the Powerleap CPU upgrade
  24006. N
  24007. Plguni
  24008. Plguni.exe
  24009. McAfee QuickClean 3.0 - removes internet clutter and unwanted programs
  24010. U
  24011. plmg.exe
  24012. plmg.exe
  24013. Paragon Last Minute Bidder - auction assistant software
  24014. X
  24015. Plob
  24016. kernel.com
  24017. OPTIXPRO.12 VIRUS!
  24018. X
  24019. Plook
  24020. plook.exe
  24021. Affiliatetarget.com adware
  24022. U
  24023. Pluck Tray
  24024. PluckTray.exe
  24025. RSS (XML TAGS) reader program
  24026. N
  24027. PluckSvr
  24028. PluckUpdater.exe
  24029. Pluck Toolbar updater
  24030. X
  24031. Plug And Play
  24032. msnmsg.exe
  24033. W32/RBOT-ID WORM!
  24034. U
  24035. PLXSTART
  24036. PLXSTART.EXE
  24037. "Sets the spindown timeout and access speeds at startup and displays the ""Plextor Manager 2000"" splash screen for Plextor CD-RW."
  24038. N
  24039. PLXTASK
  24040. PLXTASK.EXE
  24041. "Taskbar utility for a ""control panel"" for a Plextor CD-RW. Has MVP 2000 (audio CD player), DiscDupe 2000 (self explanatory CD copying program) and AudioCapture 2000 (rips audio CDs into MP3 or WAV files)"
  24042. X
  24043. pm32ctrl
  24044. pwr32crtl.exe
  24045. CRYPTER.A trojan infection
  24046. X
  24047. pm32info
  24048. pm32info.exe
  24049. CRYPTER.A trojan infection
  24050. X
  24051. pmc
  24052. 764.exe
  24053. Adult content dialler
  24054. X
  24055. PMedia
  24056. winsrvc.exe
  24057. Internet marketing sofware from PMedia as used in E-Card FriendGreetings foistware - see here. Treated by Trend as the FRIENDGRT.B VIRUS!
  24058. X
  24059. pmr
  24060. pmr.exe
  24061. Powerstrip foistware variant
  24062. U
  24063. PMT
  24064. personalmoneytree.exe
  24065. According to the web site Personal_Money_Tree is an automatic cash rebate program. Note: Not recommended.
  24066. N
  24067. PMTSHOOT
  24068. pmtshoot.exe
  24069. MS tool for troubleshooting power management problems
  24070. U
  24071. PMXInit
  24072. pmxinit.exe
  24073. Restores user display preferences Kyro2 based graphics cards. Not required unless you change the default settings - such as gamma?
  24074. N
  24075. PNAgent
  24076. PNAgent.exe
  24077. "PhatNoise Music Manager - manages WMA, MP3, WAV, etc music files"
  24078. X
  24079. PNP
  24080. wuaaclt.exe
  24081. W32/Lilbre-A WORM!
  24082. X
  24083. PnP Driver
  24084. playboy.exe
  24085. "W32/Forbot-FR WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder. Added Note: This malware can collect system information, add or delete shares and users, kill processes, download and execute files, send email, remotely control a connected web cam, sniff network traffic or launch a denial-of-service attack!"
  24086. X
  24087. PNP FIX
  24088. ??
  24089. W32/Rbot-AKQ WORM!
  24090. U
  24091. Pnpchk
  24092. Pnpchk.exe
  24093. Aztech Labs Sound 3 PnP driver
  24094. X
  24095. pnpsvc_lock
  24096. ??
  24097. browser hijacker
  24098. X
  24099. pnpsvc_lock
  24100. startsvs.exe
  24101. browser hijacker
  24102. U
  24103. PNSetup
  24104. PNSetup.exe
  24105. PopNot - pop-up killer
  24106. X
  24107. PNtask Services
  24108. pntask.exe
  24109. LALA.C VIRUS!
  24110. U
  24111. Pocket Sheet Sync
  24112. PSXLTRAY.EXE
  24113. Casio Pocket Sheet synchronization software
  24114. X
  24115. Poet
  24116. Poet.exe
  24117. DOEP.A VIRUS!
  24118. X
  24119. Pofatch
  24120. nstrue.exe
  24121. RANDEX.Z VIRUS!
  24122. U
  24123. point32
  24124. point32.exe
  24125. Microsoft Intellipoint software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  24126. U
  24127. POINTER
  24128. point32.exe
  24129. Microsoft_Intellipoint software for their Intellimouse series of mice - required if you use non-standard Windows driver features
  24130. N
  24131. Points Manager
  24132. points manager.exe
  24133. Altnet TopSearch adware
  24134. X
  24135. Pollon
  24136. pollone.exe
  24137. SPYBOT.FW WORM!
  24138. X
  24139. POP
  24140. PopSrv***.exe
  24141. "PeopleonPage foistware, bundled with Grokster where *** are random digits"
  24142. Y
  24143. pop3trap.exe
  24144. pop3trap.exe
  24145. PC-Cillin 2000 antivirus software -> E-mail scanner
  24146. X
  24147. PopeSvr
  24148. PopeSvr.exe
  24149. Troj/LegMir-AJ TROJAN!
  24150. X
  24151. PopMark
  24152. WinTask.exe
  24153. """Pop Marketing"" adware"
  24154. U
  24155. PopNot
  24156. PopNot.exe
  24157. PopNot - pop-up killer
  24158. U
  24159. PopOops
  24160. PopOops.exe
  24161. PopOops - pop-up killer
  24162. U
  24163. Popopen
  24164. popopen.exe
  24165. PopOpen makes your windows spring open with animation effects
  24166. Y
  24167. Poproxy
  24168. POPROXY.EXE
  24169. "Proxy E-mail protection from Norton Anti-Virus (prior to 2002). If you have it installed, leave it enabled to automatically check for suspect attachments in E-mails that may contain viruses. It downloads the E-mail into poproxy, which serves as a proxy server on the local machine, before scanning it"
  24170. X
  24171. popsrv146
  24172. popsrv146.exe
  24173. "PeopleOnPage online dating browser enhancement - also adware and privacy issues, see here. For removal instructions see here"
  24174. U
  24175. PopSubtract
  24176. PopSub.exe
  24177. PopSubtract - pop-up killer
  24178. U
  24179. Popup Ad Filter
  24180. PopFilter.exe
  24181. Popup Ad Filter - pop-up killer
  24182. X
  24183. Popup Blocker System
  24184. PopUpBlocker.exe
  24185. variant of the WIN32.RBOT WORM!
  24186. X
  24187. Popup Blocker System326a Monitoring
  24188. PopUpBlocker6a.exe
  24189. RBOT.AUH WORM!
  24190. X
  24191. Popup Blocker System8 Monitoring
  24192. PopUpBlocker8.exe
  24193. variant of the WIN32.RBOT WORM!
  24194. X
  24195. Popup Blocker Updater
  24196. ??
  24197. SafeguardProtect/Veevo
  24198. X
  24199. Popup Defence Updater
  24200. ??
  24201. SafeguardProtect/Veevo hijacker
  24202. X
  24203. Popup Defence Updater (required)
  24204. ??
  24205. SafeguardProtect/Veevo hijacker
  24206. U
  24207. Popup Defender
  24208. PD.exe
  24209. Popup Defender - pop-up killer
  24210. U
  24211. Pop-Up Smasher
  24212. PopupSmasher.exe
  24213. Pop-Up Smasher - pop-up killer
  24214. U
  24215. Pop-Up Stopper
  24216. dpps2.exe
  24217. Pop-Up Stopper Companion from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  24218. U
  24219. Popup Terminator
  24220. GLADManager.exe
  24221. Popup Terminator - pop-up killer
  24222. U
  24223. Pop-Up_Blocker
  24224. Popup.exe
  24225. "A Tweak-XP component, blocks advertisement pop-up windows in Internet Explorer. Can be enabled/disabled via Tweak-XP -> Internet Tweaks"
  24226. U
  24227. Pop-Up_Scanner
  24228. Popupscn.exe
  24229. Panicware popup blocker
  24230. U
  24231. PopupEliminator
  24232. Popup Eliminator.exe
  24233. Popup Eliminator - pop-up killer
  24234. U
  24235. PopUpKiller
  24236. PopUpKiller.exe
  24237. PopUpKiller - pop-up killer
  24238. X
  24239. popuppers
  24240. newpop63.exe
  24241. Popuppers adware variant
  24242. X
  24243. popuppers64
  24244. a64sddd.exe
  24245. "Popuppers adware, also detected as the TROJ/LOWZONE-AA TROJAN!"
  24246. X
  24247. popuppers65
  24248. a64sddd.exe
  24249. Popuppers adware variant
  24250. X
  24251. popuppers65
  24252. a65d.exe
  24253. Popuppers adware variant
  24254. U
  24255. PopUpStopperCompanion
  24256. PSComp.exe
  24257. PopupStopper_Companion popup blocker
  24258. U
  24259. PopUpStopperFreeEdition
  24260. PSFREE.EXE
  24261. Pnaicware's Pop-Up Stopper - free limited features version
  24262. U
  24263. PopUpStopperProfessional
  24264. PopUpStopperProfessional.exe
  24265. Panicware's Pop-Up Stopper - paid for version
  24266. U
  24267. PopupVanish
  24268. PopupVanish.exe
  24269. Pop-up blocker
  24270. U
  24271. PopUpWasher
  24272. PopUpWasher.exe
  24273. PopUpWasher pop-up killer
  24274. U
  24275. PopUpWatch
  24276. PopUpWatch.exe
  24277. "Part of BPS Trace Remover - made by the folks who ""developed"" BPS Spyware Remover which reportedly uses an old, ""borrowed"" SpyBot database. Read this and this. Do not support these guys!"
  24278. N
  24279. Post-It(r) Software
  24280. Psnotes.exe
  24281. "Pop-up ""yellow"" notes on screen. Available via Start -> Programs"
  24282. U
  24283. POW!
  24284. pow.exe
  24285. Pop-up killer
  24286. X
  24287. Power Scan
  24288. powerscan.exe
  24289. """Foistware"" by Integrated Search Technologies - the people behind the ISTbar parasite"
  24290. U
  24291. Power_Gear
  24292. BatteryLife.exe
  24293. Power management for all Asus notebook. Useful but not critical.
  24294. N
  24295. PowerBar
  24296. Powerbar.exe
  24297. "Part of CyberLink's PowerDVD software; not sure what exactly it does, but not required in startup"
  24298. Y
  24299. PowerChute
  24300. Pwrchute.exe
  24301. """During a power outage, if you're not available to save your files & close down Windows....PowerChute will do that for you. PowerChute will save your application files, close your applications and shut down your computer just like you would...otherwise, the APC UPS (Uninterruptible Power Supply) unit would go to battery until it wore down, then your computer would shutoff"""
  24302. U
  24303. PowerDOCSAPIHost
  24304. papihost.exe
  24305. "Hummingbird PowerDOCS - ""delivers powerful enterprise document management functionality via a tightly integrated Microsoft WinNT/98/2K environment"""
  24306. N
  24307. PowerDVD
  24308. PowerDVD.exe
  24309. "Launches Cyberlink's PowerDVD software and creates a system tray icon. If enabled, PowerDVD will open automatically when a DVD movie is inserted. Launch manually"
  24310. U
  24311. PowerKey
  24312. PowerKey.exe
  24313. Part of Acer Launch Manager - programmable keys on such laptops as the TravelMate 610
  24314. X
  24315. PowerManagement
  24316. Rundlll.exe
  24317. SURDUX VIRUS!
  24318. X
  24319. PowerManager
  24320. Svchost.exe
  24321. JEEFO VIRUS! Note - this is not the valid svchost.exe as described here
  24322. Y
  24323. PowerPanel
  24324. POWPANEL.EXE
  24325. Power management utility on notebooks/laptops - automatically switches modes when running on battery
  24326. X
  24327. PowerPrifile
  24328. "rundl132 kenel.dll, PowerProfileEnable"
  24329. INMOTA VIRUS!
  24330. U
  24331. PowerPro
  24332. powerpro.exe
  24333. "Part of the power professional program that loads the floating menu bar. Can be accessed from Start -> Programs, but I'd leave it alone if you use this program"
  24334. X
  24335. PowerProf
  24336. PowerProf.exe
  24337. WIN32.LOREX.B TROJAN!
  24338. X
  24339. PowerProfile
  24340. mfcp30.exe
  24341. RINDAS-A TROJAN!
  24342. N
  24343. PowerQuest Startup Utility
  24344. PQINIT.EXE
  24345. "From a visitor - ""This seems to be installed when you install Power Quest Partition Magic. I think that it implements the changes when you use the magic mover app. If you don't have any mappings set up, it does nothing (except waste bytes and cycles). I disabled it using msconfig.exe with no problems"""
  24346. N
  24347. PowerReg Scheduler
  24348. PowerReg Scheduler.exe
  24349. "PowerREGISTER from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others"
  24350. N
  24351. PowerReg SchedulerV2
  24352. PowerReg SchedulerV2.exe
  24353. "PowerREGISTER from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others"
  24354. N
  24355. PowerReg SchedulerV3
  24356. PowerReg SchedulerV3.exe
  24357. "PowerREGISTER from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others"
  24358. N
  24359. PowerStrip
  24360. powerstrip.exe
  24361. PowerStrip is a Video Mode Editor to allow special Refresh Rates and Tweaking of Video Settings
  24362. N
  24363. PowerStrip
  24364. pstrip.exe
  24365. PowerStrip is a Video Mode Editor to allow special Refresh Rates and Tweaking of Video Settings
  24366. U
  24367. PowerTools Tray Icon
  24368. pttray.exe
  24369. PowerTools - add-on for AOL
  24370. U
  24371. Powertweak
  24372. PT2.EXE
  24373. """Powertweak is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured."" This item is added to startup if \'Use predefined settings\' is enabled in the programs options"
  24374. U
  24375. Powertweak
  24376. PTCTRL.EXE
  24377. """Powertweak is designed to configure your system in the best way. A processor, the core of the system, or a chipset (a set of components that manage the data flows between the different parts of the system) can be configured."" This item is added to startup if \'Configure system at logon\' is enabled in the programs options"
  24378. N
  24379. PP****usb
  24380. FBDirect.exe
  24381. "Software that monitors the status of a Visioneer OneTouch scanner button and allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop!. The **** represents the model, 5300, 7600, etc. Available via Start -> Programs"
  24382. U
  24383. PP2000 Instaupdate
  24384. PPInupdt.exe
  24385. Protector Plus anti-virus software - instant update program for virus data updates. Not required if you regularly update virus data manually
  24386. Y
  24387. PP2000 Real Time Scan
  24388. PPVstop.exe
  24389. Protector Plus anti-virus software - real time scanner
  24390. Y
  24391. PP2000 Taskbar Control
  24392. PPTbc.exe
  24393. Protector Plus anti-virus software - system tray access
  24394. N
  24395. PP3100b
  24396. flatbed.exe
  24397. "Twain driver for the Visioneer PaperPort 3100b scanner that allows you to scan, fax, copy, print, and easily communicate by simply dragging and dropping scans on your PaperPort Desktop"
  24398. U
  24399. ppass
  24400. Antispy.exe
  24401. "AntiSpy firewall - ""program designed to combat against various types of intrusion and monitoring programs currently in use or presently being developed worldwide"""
  24402. U
  24403. PPControl
  24404. PPControl.exe
  24405. PestPatrol Control Terminal - launches PestPatrol features such as PPMemCheck and CookiePatrol
  24406. U
  24407. PPHIDPAD
  24408. pphidpad.exe
  24409. PenPower Chinese handwriting recognition software
  24410. U
  24411. PPK Setup(Server)
  24412. SEServe.exe
  24413. "Programmable Power Key on Sony Vaio laptops. ""Using the Programmable Power Key (PPK) button, collect your e-mail automatically with one key stroke. You can also program your PPK to turn on your SuperSlim Notebook at a predetermined time and perform simple tasks - completely unattended"""
  24414. U
  24415. PPMemCheck
  24416. ppmemcheck.exe
  24417. "PPMemCheck - ""extends PestPatrol's power so that the most dangerous Pests -- those that are about to execute -- are found, terminated, and cleaned from a user's system"""
  24418. X
  24419. PPPOEO
  24420. pingppac.exe
  24421. W32.Spybot WORM!
  24422. X
  24423. PPPOEOE
  24424. WINLITE.EXE
  24425. W32/RBOT-AAN WORM!
  24426. N
  24427. PProTray
  24428. pprotray.exe
  24429. Part of the power professional program. Loads the System Tray control
  24430. U
  24431. PPSVC
  24432. ??
  24433. "PC_Police is spyware that logs keystrokes, files looked at, applications used, and chats on either MSN, Yahoo, ICQ or AOL. This information can then be transmitted to a remote user. If you didn't install this yourself remove it."
  24434. N
  24435. pptd40nt
  24436. pptd40nt.exe
  24437. """PaperPort"" software associated with scanners"
  24438. U
  24439. PPUpdate
  24440. ppupdater.exe
  24441. "PPUpdater - ""is the update program that ships with PestPatrol. It is able to update licensed and evaluation versions, and presents a visual display of what it is doing"". Run manually unless you think you'll forget to check for updates on a regular basis"
  24442. N
  24443. PPWWebCap
  24444. PPWebCap.exe
  24445. """PaperPort"" software associated with scanners"
  24446. X
  24447. pqhelper
  24448. pqhelper.exe
  24449. Searchcentrix hijacker
  24450. U
  24451. PractiSearch
  24452. PSearch.exe
  24453. PractiSearch web search software
  24454. U
  24455. Praize Messenger
  24456. itLoad.exe
  24457. Praize IM Christian chat instant messenger
  24458. U
  24459. Prayer
  24460. PTW.EXE
  24461. Islamic Adhan program (call fpr daily prayers)
  24462. X
  24463. prdtect
  24464. prdtect.exe
  24465. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prxtect.exe, prmtect.exe and so forth!"
  24466. N
  24467. Precision Time Clock Checker
  24468. PrecisionTime.exe
  24469. Precision Time 2.0. Checks your computer clock time against the Naval Observatory or some other source to assure accurate time
  24470. X
  24471. PrecisionTime
  24472. PrecisionTime.exe
  24473. PrecisionTime - clock synchronizing software containing adware by Claria/GAIN
  24474. X
  24475. precpop2
  24476. starter.exe
  24477. PrecisionPop adware
  24478. X
  24479. Prein
  24480. ??
  24481. Unidentified adware
  24482. Y
  24483. Preload
  24484. Preload.exe
  24485. Millenium Multi-Function Keyboard driver
  24486. X
  24487. Premeter
  24488. nrpr.exe
  24489. "NetRatings software by Opistat . ""OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits"". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!"
  24490. X
  24491. Premeter
  24492. prmt.exe
  24493. "NetRatings software by Opistat. ""OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits"". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!"
  24494. X
  24495. Preview AdService
  24496. PrevAdServ.exe
  24497. Windupdates Adware Variant
  24498. Y
  24499. PrevxHome
  24500. SAGUI.exe
  24501. PrevX_Home intrusion prevention software
  24502. Y
  24503. PrevxPro
  24504. SAGUI.exe
  24505. Prevx_Home intrusion prevention software
  24506. X
  24507. prgtect
  24508. prgtect.exe
  24509. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24510. X
  24511. Pribi.exe
  24512. Pribi.exe
  24513. FastFind adware variant
  24514. N
  24515. Price Patrol
  24516. neo.exe
  24517. Price Patrol by Half.com - internet shopping companion for finding the best on-line prices
  24518. U
  24519. Primax 3D Mouse
  24520. 3dmoused.exe
  24521. Enables the scroll button on the Primax 3-D Scroll mouse
  24522. X
  24523. Print Driver Helper Service
  24524. crsrr.exe
  24525. AGENT-BC TROJAN!
  24526. N
  24527. Print Master Event Reminder
  24528. PMremind.exe
  24529. "Print Master Gold - calander feature that pops up reminders, such as birthdays"
  24530. N
  24531. Print Screen Deluxe
  24532. psdeluxe.exe
  24533. "Utility allows ""Print Scrn"" or ""Print Screen"" key to capture, print or save the current window"
  24534. X
  24535. Print Services
  24536. spolserv32.exe
  24537. RBOT.ZP WORM!
  24538. X
  24539. print sharing
  24540. ??
  24541. ZCREW.B VIRUS! Note - this is not the valid Windows Explorer (explorer.exe)
  24542. X
  24543. print sharing
  24544. start.bat
  24545. ZCREW VIRUS!
  24546. X
  24547. Print Spooler
  24548. spool.exe
  24549. TROJ/BDOOR-IS TROJAN!
  24550. X
  24551. Print Spooler
  24552. spools.exe
  24553. W32/Rbot-LD worm infection
  24554. X
  24555. Print Spooler
  24556. Spoolsv.exe
  24557. "CIADOOR.B VIRUS! Note - ""Spoolsv.exe"" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file"
  24558. X
  24559. Print Spooler
  24560. spoolsv32.exe
  24561. RBOT.SW WORM!
  24562. X
  24563. Print Spooler
  24564. spoolsvc32.exe
  24565. SDBOT.BB WORM!
  24566. X
  24567. Printer
  24568. dipset.exe
  24569. variant of the Proxy-FBSR TROJAN!
  24570. X
  24571. Printer
  24572. private.exe
  24573. Win32.Rbot worm variant
  24574. X
  24575. Printer
  24576. Spyassault.exe
  24577. "Bogus ""Spyware remover"" - see this list of non-Recommended anti parasite software"
  24578. U
  24579. printer
  24580. SpyAssaultScanner.exe
  24581. "Bogus ""Spyware remover"" - see this list of non-Recommended anti parasite software"
  24582. X
  24583. printer
  24584. sysprinter.exe
  24585. TROJ_SMALL.ZY TROJAN!
  24586. X
  24587. Printer Monitor
  24588. webprinter.exe
  24589. TROJ/IRCBOT-Z TROJAN!
  24590. X
  24591. Printer Spool
  24592. updater.exe
  24593. variant of the WIN32.RBOT WORM!
  24594. X
  24595. Printer spool Service
  24596. spool.exe
  24597. W32/RBOT-ACP WORM!
  24598. X
  24599. printer spooler
  24600. commonaccess.exe
  24601. Troj/Delf-LB TROJAN!
  24602. X
  24603. Printer Spooler Subsystem
  24604. spoolss.exe
  24605. "variant of the WIN32.RBOT WORM! - Note - this is NOT the legitimate Windows spoolss.exe process, located in the Winnt/System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  24606. X
  24607. PrinterSpool
  24608. ??
  24609. ALADINZ.K VIRUS!
  24610. X
  24611. Printing Driver
  24612. msprint.exe
  24613. RBOT.JH WORM!
  24614. N
  24615. Printkey2000
  24616. printkey2000.exe
  24617. Screen grabber that intercepts the pressing of the Print Screen (Prn Scrn) key. Start manually when required
  24618. X
  24619. PrintMngr
  24620. system.exe
  24621. unidentified TROJAN!
  24622. N
  24623. printnow
  24624. printnow.exe
  24625. "PrintNow - a utility that primarily allows ""Print Srceen"" or ""Alt Print Screen"" screenshots to be sent directly to a printer"
  24626. N
  24627. PrinTray
  24628. Printray.exe
  24629. Lexmark/Compaq printer icon in the System Tray for quick access. Not required - uncheck via Printer configuration rather than MSCONFIG. See also LexmarkPrintray and CompaqPrinTray
  24630. N
  24631. PrintScreen
  24632. UNWISE.EXE
  24633. "Gadwin PrintScreen - utility to capture, print or save the current window"
  24634. N
  24635. Printscreen 95
  24636. PRT95MIN.EXE
  24637. "Printscreen 95 - utility to capture, print or save the current window"
  24638. X
  24639. PrintSpoolSv
  24640. System.exe
  24641. Troj/Bdoor-S worm infection
  24642. U
  24643. PRISMSTA.EXE
  24644. PRISMSTA.EXE
  24645. Creates a system tray icon for accessing information about Intersil Prism Wireless Settings. Intersil silicon is used by Trendware/Trendnet for example
  24646. Y
  24647. privacy cleaner
  24648. cleaner.exe
  24649. "Foxie Privacy Cleaner - Part of Foxie Security, Privacy and Productivity Suite"
  24650. N
  24651. Privacy Eraser Pro
  24652. PrivacyEraser.exe
  24653. Privacy Eraser Pro - protects your Internet privacy by cleaning up all Internet history tracks and past computer activities
  24654. U
  24655. PrivacyKeyboard
  24656. PrivacyKeyboard.exe
  24657. "PrivacyKeyboard is a product ""that can provide every computer with strong protection against ALL types of keylogging programs and keylogging hardware devices, both known and unknown, currently in use or presently being developed worldwide."""
  24658. X
  24659. PrivacyScanner
  24660. pscan.exe
  24661. """Privacy Champion"", a stealth installed 'Privacy Scanner'. It purportedly scans your PC for links to porn websites, and then offers to ""clean"" them.. Produces loads of False Positives as goad to purchase."
  24662. X
  24663. PrivateNet
  24664. ??
  24665. Premium rate adult content dialer
  24666. U
  24667. Privoxy
  24668. privoxy.exe
  24669. "Privoxy - web proxy with advanced filtering capabilities for protecting privacy, filtering web page content, managing cookies, controlling access, and removing ads, banners, pop-ups and other obnoxious Internet junk"
  24670. X
  24671. PrizeSurfer
  24672. prizesurfer.exe
  24673. """PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!"" Stealth installed malware"
  24674. X
  24675. prjtect
  24676. prjtect.exe
  24677. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24678. X
  24679. prktect
  24680. prktect.exe
  24681. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24682. X
  24683. prltect
  24684. prltect.exe
  24685. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24686. X
  24687. prmt
  24688. prmt.exe
  24689. "NetRatings software by Opistat. ""OpiStat measures Internet usage anonymously and surveys participants according to their profiles and online habits"". This software has been reported to get downloaded and installed automatically after a Grokster install. It anonymously collects your use of the Internet protocols (sites visited, Web pages, advertisements seen, electronic commerce, streaming). To be avoided!"
  24690. X
  24691. prmtect
  24692. prmtect.exe
  24693. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prxtect.exe, prdtect.exe and so forth!"
  24694. U
  24695. PrnSys Executable
  24696. PrnSys.exe
  24697. "Print screen utility bundled with some HP printer software; not required, but your choice if you like that feature."
  24698. U
  24699. Pro PCL Status Monitor
  24700. PENGSS.EXE
  24701. Xerox printer/fax/copier status monitor (PCL = printer control language)
  24702. X
  24703. process.exe
  24704. process.exe
  24705. PWSTEAL.BANCOS.P TROJAN!
  24706. U
  24707. ProcessGovernor
  24708. processgovernor.exe
  24709. "Process Supervisor is a technology designed to automatically configure and manage processes on one or more computers for the goal of maintaining system stability and responsiveness, restricting executables from running, and logging of program executions."
  24710. U
  24711. ProcessSupervisorGUI
  24712. ProcessSupervisor.exe
  24713. "Process Supervisor is a technology designed to automatically configure and manage processes on one or more computers for the goal of maintaining system stability and responsiveness, restricting executables from running, and logging of program executions."
  24714. X
  24715. procmon
  24716. procmon.exe
  24717. BIONET.40A VIRUS!
  24718. N
  24719. ProdikeysAutorun
  24720. Prodload.exe
  24721. "Creative Prodikeys software. ""an interactive music entertainment device which not only functions as a full-featured, ergonomic ?QWERTY? keyboard but also comes equipped with 37 touch-sensitive music keys and accessible music controls for endless entertainment at your desktop. Coupled with the Sound Blaster audio card, you can explore a wide array of realistic instrument sounds and have non-stop fun making music right at your desktop."""
  24722. N
  24723. ProDsl
  24724. ProDsl.exe
  24725. Intel Pro/DSL 2100 modem connection manager. Available via Start -> Programs
  24726. X
  24727. Profile
  24728. Profile.vbs
  24729. WHITEHO or TRAPPY VIRUSES!
  24730. U
  24731. ProfileAMP
  24732. Profile8
  24733. "WinAmp media player add-on; ""will replace %s with the current Winamp song and %m with current memory stats every song change. Change the color of your links, have a count down to a certain date. Works for all versions of Winamp."""
  24734. X
  24735. profiler
  24736. liteout.exe
  24737. TROJ/ZAPCHAS-G WORM!
  24738. X
  24739. profiler
  24740. prof.exe
  24741. TROJ/ZAPCHAS-G WORM!
  24742. N
  24743. Profiler
  24744. Profiler.exe
  24745. "Enables the ""Profiler"" to be launched from a System Tray icon for Saitek's game controllers. Available via Start -> Programs"
  24746. X
  24747. Prog
  24748. csrss.exe
  24749. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  24750. X
  24751. Prog
  24752. lsass.exe
  24753. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  24754. X
  24755. Program File
  24756. Progmon.exe
  24757. PEEPER VIRUS!
  24758. X
  24759. Program in Windows
  24760. iexplore.exe
  24761. variant of the LOVGATE WORM!
  24762. U
  24763. Program Neighborhood Agent
  24764. pnagent.exe
  24765. Citrix_Program_Neighborhood_Agent
  24766. N
  24767. projselector
  24768. projselector.exe
  24769. Roxio Project Selector; can be started manually
  24770. N
  24771. Promon.exe
  24772. promon.exe
  24773. System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  24774. X
  24775. PromulGate
  24776. PgMonitr.exe
  24777. Delfin_Promulgate adware variant
  24778. N
  24779. PRONoMgr.exe
  24780. PRONoMgr.exe
  24781. System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features
  24782. U
  24783. PRONoMgrWired
  24784. PRONoMgr.exe
  24785. Intel?s Pro 100 Ethernet card manager
  24786. U
  24787. Propel Accelerator
  24788. PropelAC.exe
  24789. Propel Internet Accelerator
  24790. U
  24791. ProPort Startup
  24792. ProPort.exe
  24793. "Proport is a port monitor/protector. Monitors an infinite amount of ports for trojans and nukes. Some additional features are auto connection-kill, and IP resolving"
  24794. X
  24795. ProSiteFinder
  24796. prositefinder.exe
  24797. Adware by 180Solutions
  24798. X
  24799. Prote??o de tela
  24800. ssmaze.scr
  24801. BANCBAN-FB TROJAN!
  24802. X
  24803. protect
  24804. protect.scr
  24805. Troj/Dloader-TQ TROJAN!
  24806. U
  24807. Protect
  24808. SHVRTF.EXE
  24809. "PC_Angel takes a 5-second snapshot of the current system registry each time the PC boots up. In the event of a crash, PC ANGEL will retrieve everything up to the minute before the crash or the last known stable registry."
  24810. X
  24811. Protected Storage
  24812. ??
  24813. variant of the LOVGATE WORM!
  24814. X
  24815. Protection
  24816. ??
  24817. variant of the Downloader.Agent.3.AU TROJAN!
  24818. X
  24819. Protection
  24820. Firewall.exe
  24821. W32.Elitper.A WORM!
  24822. X
  24823. Protection
  24824. Iexplore .exe
  24825. W32.Elitper.D WORM!
  24826. X
  24827. Protection
  24828. Norton Internet Security.exe
  24829. W32.ELITPER.E WORM!
  24830. X
  24831. Protection
  24832. Protection.exe
  24833. W32/FEBELNECK-A WORM!
  24834. X
  24835. Provan Security
  24836. psecure.exe
  24837. RBOT.BRV WORM!
  24838. N
  24839. PROXOMITRON
  24840. PROXOM~1.EXE
  24841. HTML proxy
  24842. N
  24843. Proxomitron
  24844. Proxomitron.exe
  24845. HTML Proxy
  24846. U
  24847. ProxyWay
  24848. proxyway.exe
  24849. ProxyWay anonymous proxy surfing software
  24850. U
  24851. PRPCMonitor
  24852. PRPCUI.exe
  24853. "Intel╜ SpeedStep? interface. This automatically detects whether a mobile PC is using battery or AC power. When using battery power, SpeedStep scales the processor clock frequency and voltage to reduce the power it needs by 40%"
  24854. X
  24855. prqtect
  24856. prqtect.exe
  24857. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24858. X
  24859. prrtect
  24860. prrtect.exe
  24861. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24862. X
  24863. prstect
  24864. prstect.exe
  24865. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24866. X
  24867. prtcct
  24868. prtcct.exe
  24869. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24870. X
  24871. prttect
  24872. prttect.exe
  24873. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24874. X
  24875. prutcct
  24876. prutcct.exe
  24877. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D."
  24878. X
  24879. prutdct
  24880. prutdct.exe
  24881. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24882. X
  24883. prutgct
  24884. prutgct.exe
  24885. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24886. X
  24887. pruthct
  24888. pruthct.exe
  24889. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24890. X
  24891. prutict
  24892. prutict.exe
  24893. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24894. X
  24895. prutlct
  24896. prutlct.exe
  24897. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24898. X
  24899. prutpct
  24900. prutpct.exe
  24901. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24902. X
  24903. prutqct
  24904. prutqct.exe
  24905. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24906. X
  24907. prutsct
  24908. prutsct.exe
  24909. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24910. X
  24911. pruttct
  24912. pruttct.exe
  24913. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: routinely uses alternative file names like prdtect.exe, prtcct.exe and so forth!"
  24914. X
  24915. prvtect
  24916. prvtect.exe
  24917. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24918. X
  24919. prxtect
  24920. prxtect.exe
  24921. """Prutect"" malware from e2Give - attempts to tamper with a number of anti spyware applications, like Ad-Aware and SpyBot S&D. - NOTE: has been seen using alternative file names like prdtect.exe, prmtect.exe and so forth!"
  24922. X
  24923. ps1
  24924. ps1.exe
  24925. PacerD_Media/Pacimedia.com adware component
  24926. U
  24927. PS2
  24928. ps2.exe
  24929. "Multimedia Keyboard companion on HP computers. If this is prevented from starting, then some keyboard functionality will be lost."
  24930. X
  24931. psaload32
  24932. psaload32.exe
  24933. W32/Rbot-ADL Worm!
  24934. X
  24935. PSD Tools Channel
  24936. ChannelUp.exe
  24937. BuddyLinks adware
  24938. Y
  24939. PSDrvCheck
  24940. PSDrvCheck.exe
  24941. Part of Pinnacle Systems InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn\'t use any resources so you can leave it enabled
  24942. X
  24943. PService
  24944. svcnow32.exe
  24945. TROJ/SPYBOT-DJ TROJAN!
  24946. U
  24947. PSFree
  24948. PSFree.exe
  24949. Pop-Up Stopper Free from Panicware. Pop-up blocker integrated into the IE toolbar. Note that the Pro version doesn't load in startup as it is installed as an Internet Explorer toolbar. Can cause problems with IE if you use WinXP and uninstall Service Pack 1. Uninstalling the software leaves it in the startup group
  24950. X
  24951. PSGuard
  24952. PSGuard.exe
  24953. Bogus spyware remover - also known as the SmitFraud alias FAKEALE-C TROJAN!
  24954. X
  24955. PSGuard spyware remover
  24956. PSGuard.exe
  24957. Bogus spyware remover - also known as the SmitFraud alias FAKEALE-C TROJAN!
  24958. X
  24959. pshower
  24960. pshwr.exe
  24961. SafeSurfing adware variant
  24962. Y
  24963. PSIMSVC
  24964. PSIMSVC.exe
  24965. Panda Titanium Antivirus
  24966. N
  24967. PSIWin2.3 Connection Server
  24968. Psconsv.exe
  24969. Allows connectivity between a PC and a Psion device. Access can be gained from the Desktop or Start -> Programs
  24970. U
  24971. pskl
  24972. keyspy.exe
  24973. KeyboardLogger logs keystrokes and records the windows in which they were entered. If you didn't install it yourself remove it.
  24974. U
  24975. PsMFCard
  24976. PsMFCard.exe
  24977. "Component of the Toshiba Controls. Provides power-saving functions for the PCMCIA slots. Through the Power Save Mode Properties dialogue, the user can select from 3 PCMCIA power options - On, Auto1 and Auto2. Disabling this item has no adverse effects, except disabling the ability to reduce power consumption by powering-down the PCMCIA slots when not in use"
  24978. Y
  24979. PSNotify
  24980. psnotify.exe
  24981. "Pharos SignUp Vx - ""PC reservation and management application that addresses the PC scheduling needs of public libraries and higher education labs and libraries"""
  24982. X
  24983. PSof1
  24984. PSof1.exe
  24985. PacerD_Media/Pacimedia.com adware installer
  24986. X
  24987. PSoft1
  24988. psoft1.exe
  24989. PacerD_Media/Pacimedia.com adware installer
  24990. U
  24991. PspContr
  24992. pspcontr.exe
  24993. Driver/controller for the Philips SpeechMike 6174. As the Philips FreeSpeech application is no longer supported it can be disabled but the Mike can still be used for certain functions using this driver
  24994. U
  24995. PsSound
  24996. PsSound.exe
  24997. "On a Toshiba laptop. Operates your sound in one of 4 modes, off, on , on only with powerr, same as #3 but longer delay"
  24998. U
  24999. pst
  25000. memaker2.exe
  25001. SpymodePCSpy surveillance software. Uninstall this software unless you put it there yourself.
  25002. X
  25003. ptech
  25004. ptech.exe
  25005. "Related to ""Prutect"" malware from e2Give"
  25006. N
  25007. ptfb
  25008. ptfb.exe
  25009. "Push the Freakin' Button - ""When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"""
  25010. X
  25011. PtiuPbmd
  25012. ??
  25013. Installed with the miniport drivers for Promise hard drive controllers in both RAID and non-RAID installations. If used is it required?
  25014. U
  25015. PTRUN32
  25016. ptr32w.exe
  25017. Spyware.ParentTools surveillance software. Remove unless you installed it yourself!
  25018. U
  25019. ptrun32
  25020. ptrun32.exe
  25021. Parent Tools for AIM
  25022. N
  25023. Ptsnoop
  25024. Ptsnoop.exe
  25025. These descriptions I've come across - all valid as far as I can see :-
  25026. U
  25027. pttrun
  25028. pttrun.exe
  25029. "Transmeta Crusoe processor related. Reduces application launch times and makes the computer ""more responsive"""
  25030. N
  25031. PtUDFApp
  25032. PtUDFApp.exe
  25033. "Sony abCD program, included on the CD Xtreme install CD, used to format CD-RWs for packet writing (similar to DirectCD). Available via Start -> Programs. Note that you must add a /T switch to the command line to get it to load to the taskbar"
  25034. X
  25035. Public Microsoft ODBC
  25036. ??
  25037. MASLAN.D WORM!
  25038. N
  25039. Pure Networks Port Magic
  25040. PortAOL.exe
  25041. "Pure Networks Port Magic, as available in the latest version of the AOL╜ 9.0 Optimized SE software; automatically configures most in-home Internet gateways, improving access and performance for applications such as instant messaging, online gaming, and streaming music and video. See here"
  25042. U
  25043. Purgative
  25044. PURGATIVE100.EXE
  25045. AIM (AOL Instant Messenger) Ad Remover Using Active Memory Edits instead of a patch/crack
  25046. X
  25047. Purgatory
  25048. Purga.exe
  25049. W32/Purgory-B WORM!
  25050. N
  25051. Push Client
  25052. pull.exe
  25053. Client software from Interwise that MS use for their webcasts
  25054. N
  25055. Push The Freakin' Button
  25056. ptfb.exe
  25057. "Push the Freakin' Button - ""When a dialog causes irritation, you simply tell PTFB which button should be pressed, and it will handle the dialog in future"""
  25058. N
  25059. PUSH6599
  25060. PUSH6599.EXE
  25061. Scan button monitor for Relysis Episode MF6599 USB scanner as you can start scanning manually via the scanning software
  25062. X
  25063. PutA!!
  25064. PutA!!.exe
  25065. OPASERV.L VIRUS!
  25066. X
  25067. PutAS!
  25068. PutA!!.com
  25069. OPASERV.Z VIRUS!
  25070. X
  25071. putil
  25072. ??
  25073. Troj/LdPinch-AA trojan infection
  25074. X
  25075. putil
  25076. ??
  25077. LDPINCH VIRUS!
  25078. U
  25079. PV92TRAY
  25080. PV92Tray.exe
  25081. PCtel HSP V.92 modem Configuration Utility
  25082. N
  25083. PVR
  25084. PVR.exe
  25085. Pocket Voice Recorder - freeware sound recorder that records from microphone and any other input line available with your sound card
  25086. U
  25087. PVUnInst1
  25088. PVUnInst1.exe
  25089. "Privacy_View is privacy software that ensures that all your private computer files, photos, documents, and websites remain secure from prying eyes."
  25090. N
  25091. pwindicator
  25092. pwic.exe
  25093. ParaWin XP - International Language Software for Windows XP/NT/2000
  25094. X
  25095. Pwr32ctr
  25096. Pwr32ctr.exe
  25097. GEMA TROJAN!
  25098. X
  25099. Pwr32ctrl
  25100. Pwr32ctrl.exe
  25101. GEMA TROJAN!
  25102. X
  25103. Pwr32mgt
  25104. Pwr32mgt.exe
  25105. GEMA TROJAN!
  25106. Y
  25107. Pwrmonit
  25108. Rundll32 PwrMonit.dll
  25109. IBM's proprietary 'battery maximiser' and power monitoring software for laptops
  25110. X
  25111. Pwroff
  25112. Pwroff.exe
  25113. GEMA TROJAN!
  25114. U
  25115. Pwrsave
  25116. Pwrsave.exe
  25117. Toshiba Power Saver utilities. Required on a laptop if you run of a battery and want to conserve power
  25118. U
  25119. PwrupTweakMe
  25120. PUPXPTWK.EXE
  25121. """Ashampoo PowerUp XP is a convenient tool for fine-tuning your Windows╜ NT4, 2000 and XP configuration to suit your precise needs and wishes. It gives you direct access to many frequently-required settings and parameters, enabling you to make your operating system behave the way you want.""?Boot-up options won't work if disabled?"
  25122. U
  25123. PWS Tray
  25124. PwsTray.exe
  25125. "Microsoft's Personal Web Server, an application which allows PCs to behave as web servers (allows you to test your .asp pages on your own PC without having to load them onto the internet). Available via Start -> Programs"
  25126. N
  25127. Q152404
  25128. ??
  25129. Appears to run Scandisk at bootup on NEC PCs
  25130. X
  25131. q36i36O
  25132. lms2cenu.exe
  25133. SECONDTHOUGHT VIRUS!
  25134. N
  25135. QAGENT
  25136. qagent.exe
  25137. "Quicken program is controlled by a separate utility program called the Quicken Download Manager (also known as Qagent). When Quicken Download Manager option is enabled, background downloading takes advantage of unused bandwidth to download current financial information anytime your computer is connected to the Internet"
  25138. X
  25139. qappsrvc32.exe
  25140. qappsrvc32.exe
  25141. Proxy_Trojan variant - identified by Kaspersky antivirus as Trojan-Proxy.Win32.Webber.m
  25142. N
  25143. QBCD autorun
  25144. autorun.exe
  25145. Quick Books CD
  25146. X
  25147. qbkupdbs
  25148. mqbkup.exe
  25149. OPASERV.K VIRUS!
  25150. X
  25151. qbotd
  25152. ??
  25153. BOTTEN VIRUS!
  25154. X
  25155. QBRSR
  25156. QuickBrowser.exe
  25157. QuickBrowser/Top-banners.com adware
  25158. U
  25159. Qchex Tray Icon
  25160. Qchex.exe
  25161. Related to G7_Productivity_Systems Check Software.
  25162. U
  25163. QCTRAY
  25164. Qctray.exe
  25165. "System Tray icon providing access to the ""IBM Access Connections"" wizard on ThinkPad laptops and also allows to change the network environment. Not the same as QCWLIcon, which is pertinent only to the Wireless LAN"
  25166. U
  25167. QCWLICON
  25168. Qcwlicon.exe
  25169. "Used by IBM Thinkpad laptops with built-in wireless card (802.11). System Tray icon that provides a shortcut to ""Wireless Connection Status"" and allows to turn WL on and off"
  25170. N
  25171. QD FastAndSafe
  25172. QDCSFS.exe
  25173. Automatically runs Fast & Safe clean-up from Norton/Quarterdeck Cleansweep. Deletes safe to remove files such as Temporary Internet Files (cache). Recommended you run it manually
  25174. U
  25175. QDM or QDMStart
  25176. QdmStart.exe
  25177. "QDM (QDI Desktop Manager) - part of QDI ManageEasy for QDI\'s series of motherboards for monitoring PSU, temperatures, BIOS information, etc. Only required if you overclock system components and need to monitor temperatures, etc"
  25178. X
  25179. qgqqft
  25180. ??
  25181. Ranky.T TROJAN!
  25182. Y
  25183. QH Live Update Scheduler
  25184. UPSCHD.EXE
  25185. Quick_Heal Anti-Virus
  25186. Y
  25187. QH Office 2K Check
  25188. O2KCHECK.EXE
  25189. Quick_Heal Anti-Virus MS Office documents virus checker
  25190. N
  25191. QNPlus
  25192. QNPlus.exe
  25193. Quick Notes Plus by Conceptworld - sticky notes tool
  25194. U
  25195. Qoeloader
  25196. Qoeloader.exe
  25197. Qurb 2.0 anti-spam tool for Outlook/Outlook Express. Required when supporting OE but not for Outlook. Shortcut available via Start -> Programs
  25198. X
  25199. QQ
  25200. sendmess.exe
  25201. SEMES VIRUS!
  25202. X
  25203. QQServer
  25204. QQ.exe
  25205. Troj/DownLdr-AN TROJAN!
  25206. X
  25207. qservices
  25208. qservice.exe
  25209. Troj/Progent-A TROJAN!
  25210. X
  25211. qservices
  25212. qservice.exe
  25213. Troj/Progent-B TROJAN! Note: This trojan file is found in the Windows or Winnt folder.
  25214. N
  25215. QSort2000
  25216. QSORT.EXE
  25217. "Utility that sorts your Start menu and Favourites in alphanumerical order. Not required - at any time you can right-click on these lists and choose ""Sort by Name"""
  25218. U
  25219. QT4HPOT
  25220. OneTouch.exe
  25221. Hewlett Packard One Touch keyboard driver. Required if you use the additional keys
  25222. U
  25223. QTaskStartup
  25224. qtask.exe
  25225. "Feature of Quicken.com Brokerage to customize and display Desktop Alerts and icon. It is not required for the Quicken Program to run correctly, it is only required for the Desktop Alerts feature"
  25226. X
  25227. QTime
  25228. nrchk.exe
  25229. Premium rate adult content dialer
  25230. N
  25231. QTSTUB.EXE
  25232. Qtstub.exe
  25233. Part of an old version of the Quick Tax application. It enables Quick Tax Calendar Popup to show tax calendar reminders
  25234. X
  25235. QTSvc
  25236. msocfg.exe
  25237. Adult material premium rate dialer
  25238. X
  25239. QTSvc
  25240. navcke.exe
  25241. Adult material premium rate dialer
  25242. X
  25243. QTSvc
  25244. shman.exe
  25245. Adult material premium rate dialer
  25246. X
  25247. QTSvc
  25248. ssvr.exe
  25249. Adult material premium rate dialer
  25250. N
  25251. qttask
  25252. Qttask.exe
  25253. "System Tray access to Apple's ""Quick Time"" viewer from version 5 onwards"
  25254. X
  25255. Quantifier Security
  25256. qsecue.exe
  25257. W32.Spybot.UOL WORM!
  25258. U
  25259. Quick Controls
  25260. Astrotoolbar.exe
  25261. Gateway Astro Screen and Sound Controls tray icon
  25262. U
  25263. Quick Heal Messenger
  25264. QHM32.EXE
  25265. "Quick_Heal Anti-Virus Messenger - Keeps you informed about the latest threats, hoaxes etc."
  25266. Y
  25267. Quick Heal On-Line Protection
  25268. Cateye.exe
  25269. Quick Heal - virus scanner
  25270. Y
  25271. Quick Heal Startup Scan
  25272. QHSTRT32.EXE
  25273. Quick Heal - virus scanner
  25274. N
  25275. Quick Shelf xx
  25276. qushelfxx.exe
  25277. "Places an icon in the system tray for launching MS Bookshelf. Available via Start -> Programs""xx"" represents the version number - ie, 98, 99"
  25278. Y
  25279. Quick Startup
  25280. Fquick32.exe
  25281. For a Nisis G6 USB Graphics Tablet. Re-enables itself if disabled therefore best left alone
  25282. X
  25283. Quick Time file manager
  25284. quicktimeprom.exe
  25285. SDBOT TROJAN!
  25286. N
  25287. Quick View Plus
  25288. QVP32.EXE
  25289. Quick View Plus from Inso Corporation. Multiple file type viewer. Available via Start -> Programs
  25290. N
  25291. QuickBooks Delivery Agent
  25292. QBDAGENT.EXE
  25293. As far QAGENT but for QuickBooks. Can also have the version number in the name
  25294. N
  25295. Quickbooks Update Agent
  25296. qbupdate.exe
  25297. Associated with Intuit's Quickbooks but not required. Possibly to do with the payroll update service but you're prompted to check for updates when appropriate whether this is running or not
  25298. U
  25299. QuickCamPro
  25300. QuickCamPro.exe
  25301. "System Tray for Picture Capture utility that can run unattended. Pictures every 30 seconds for example, auto FTP Upload, etc"
  25302. X
  25303. quicken
  25304. quicken.exe
  25305. CoolWebSearch parasite related.
  25306. X
  25307. quicken
  25308. Waol.exe
  25309. CoolWebSearch parasite related.
  25310. X
  25311. quicken
  25312. Winrar.exe
  25313. CoolWebSearch parasite related.
  25314. N
  25315. Quicken Scheduled Updates
  25316. bagent.exe
  25317. Quicken background downloading module
  25318. N
  25319. Quicken Startup
  25320. QWDLLS.EXE
  25321. Quicken option to load DLLs at startup
  25322. N
  25323. QuickenSEMessage
  25324. Qsemsg.exe
  25325. Quicken option
  25326. N
  25327. QuickFinder Scheduler
  25328. QFSCHD100.exe
  25329. Used in Corel 2002 & Corel Suite 7 - finds files faster by indexing your files (similar to Microsoft's Find Fast or Fast Search for its Office products)
  25330. N
  25331. QuickFinder Scheduler
  25332. QFSched.exe
  25333. Used in Corel 2002 & Corel Suite 7 - finds files faster by indexing your files (similar to Microsoft's Find Fast or Fast Search for its Office products)
  25334. Y
  25335. QuickLaunchEr
  25336. QuickLaunchEr.Exe
  25337. QuickLaunchEr - allows you to quickly launch programs from an icon in the system tray
  25338. N
  25339. Quicklink III
  25340. QL.EXE
  25341. "HP fax program and only needs to be in the start-up group if you allow your phone to automatically answer your phone in fax mode, that is, to receive faxes after a certain number of rings. Available via Start -> Programs"
  25342. N
  25343. Quicknote
  25344. quicknote.exe
  25345. JC&MB Quicknote Virtual Scrapbook
  25346. U
  25347. QuickPassword
  25348. agquickp.exe
  25349. Smart card-based authentication and digital signature client software
  25350. N
  25351. QuickRes
  25352. QUICKRES.EXE
  25353. Utility to quickly change desktop resolution - left over from Win95 Power Toys. In Win98 and above incorporated via Control Panel -> Display. Not required unless you have to change resolutions on a regular basis
  25354. N
  25355. quickset
  25356. quickset.exe
  25357. Dell taskbar icon allowing you to quickly change settings
  25358. X
  25359. Quicktime
  25360. qttasks.exe
  25361. TROJ/ADCLICK-AK TROJAN!
  25362. X
  25363. Quicktime
  25364. shch.exe
  25365. variant of the TROJ/BDOOR-EB TROJAN!
  25366. X
  25367. Quicktime Mediaplayer
  25368. winmplyer32.exe
  25369. W32/RBOT-PM WORM!
  25370. X
  25371. Quicktime Mediaplayr
  25372. wnmplyr.exe
  25373. variant of the WIN32.RBOT WORM!
  25374. X
  25375. Quicktime Pro 3.0
  25376. winuodps.exe
  25377. GAOBOT.BH WORM!
  25378. X
  25379. Quicktime Runtime
  25380. Qtimer.exe
  25381. W32.SpyBot worm variant
  25382. X
  25383. Quicktime Task
  25384. ??
  25385. NetVision dialer
  25386. N
  25387. QuickTime Task
  25388. Qttask.exe
  25389. "System Tray access to Apple's ""Quick Time"" viewer from version 5 onwards"
  25390. X
  25391. QuickTime Task
  25392. qttasks.exe
  25393. CoolWebSearch parasite related.
  25394. N
  25395. QuickTime Update Completion x
  25396. quicktimeupdatehelper.exe
  25397. "Different numbers caused by number of launches. So if 3 updates are made separately, 3 would appear (in theory)"
  25398. X
  25399. QuicktimeMngr
  25400. QUICKTIMEMNGR.EXE
  25401. WOOTBOT.AW worm infection
  25402. X
  25403. Quicktlme
  25404. ru.exe
  25405. Adult content dialler
  25406. U
  25407. QuickTV
  25408. QuickTV.exe
  25409. Infra-red remote control driver for the AVerTV Studio TV tuner/personal video recoder from AVerMedia. Required if you use the remote control
  25410. X
  25411. Quickzip
  25412. Ls.exe
  25413. MsConnect browser hijacker and dialler
  25414. X
  25415. QuickZip
  25416. lu.exe
  25417. MsConnect browser hijacker and dialler
  25418. N
  25419. QuikShield
  25420. qkshield.exe
  25421. "QuikShield popup blocker - reportedly stealth installed, see here"
  25422. N
  25423. QuikSync
  25424. QUIKSYNC.EXE
  25425. Used by Iomega drives. Available via Start -> Programs
  25426. X
  25427. qwe
  25428. qwe.exe
  25429. TROJ/LINEAGE-F TROJAN!
  25430. U
  25431. QWS3270 Sessions
  25432. sessions.exe
  25433. QWS3270 Secure terminal emulation software
  25434. Y
  25435. r_server
  25436. r_server.exe
  25437. Radmin - remote admistrator server
  25438. X
  25439. r_server
  25440. service.exe
  25441. TROJ/MULTIDR-CP TROJAN!
  25442. X
  25443. RA Server
  25444. Slave.exe
  25445. RA VIRUS!
  25446. X
  25447. RabbitWannaHome
  25448. rabbit.exe
  25449. W32.MIMAIL.S WORM!
  25450. Y
  25451. Rabo Session Monitor
  25452. RaboSessionMon.exe
  25453. Related to RaboBank electronic banking software
  25454. N
  25455. RadarSync
  25456. RadarSync.exe
  25457. "Radarsync utility comes from DFI with their latest motherboards, e.g., DFI LanParty Ultra - checks for BIOS and driver updates periodically"
  25458. U
  25459. RadBoot
  25460. RadBoot.exe
  25461. RadLinker - tweaker/linker for ATI Radeon based graphics cards. It allows you easy access to per game settings
  25462. U
  25463. RadioSvr
  25464. RadioSvr.EXE
  25465. Used to configure wire less networks. Windows automatically detects the Wireless network and it configures the network
  25466. U
  25467. Rainlendar
  25468. Rainlendar.exe
  25469. Rainlendar is a customizable calendar that displays the current month.
  25470. U
  25471. RAM Idle Professional
  25472. RAM_XP.exe
  25473. "RAM_Idle - a memory management program which manages the free RAM that is available to Windows, thus preventing your computer from running progressively slower over time."
  25474. U
  25475. RAMASST
  25476. RAMASST.exe
  25477. "Optionally installed with some DVD drives (LG, Panasonic, etc). Disables Windows XP\'s CD-burning abilities because they cause some incompatibilities. It does not affect your ability to burn CDs. If you do not have this program running, you may have some compatibility issues with burnt DVDs"
  25478. X
  25479. RamBooster2
  25480. rb.exe
  25481. AKAK VIRUS!
  25482. U
  25483. RAMDef
  25484. ramdef.exe
  25485. Ram Def Xtreme - monitors and defragments your system RAM to improve reliability and speed. Some users swear by programs such as this but I suggest you read this article and make up your own mind
  25486. U
  25487. RAMDrive
  25488. RDTask.exe
  25489. Virtual Hard Drive (Ram Drive) takes a portion of your system memory (RAM) and uses it to simulate a hard disk drive. For more information see FarStone
  25490. U
  25491. RamIdle
  25492. ramidle.exe
  25493. "RAM Idle - ""A smart memory management program that will keep your computer running better, faster, and longer. RAM Idle works by? freeing up physical RAM wasted by Windows and other applications. In addition, RAM Idle also includes Cache and startup manager program that will give you more power to optimize your Windows."" Some users swear by programs such as this but I suggest you read this article and make up your own mind"
  25494. U
  25495. RAMpage
  25496. RAMpage.exe
  25497. "Small Windows utility that displays the amount of available memory in an icon in the System Tray. It can also free memory by double clicking the tray icon, or by setting a threshold that activates the program automatically, or by having it run automatically when an application exits. RAMpage is free, and open source"
  25498. X
  25499. Randex virus built for IRBMe
  25500. irbme.exe
  25501. W32.Randex.RH worm infection
  25502. X
  25503. random 10-character filename
  25504. Winupdates.exe
  25505. W32/Rbot-MM worm infection
  25506. X
  25507. RandomWin32
  25508. mgnwin32.exe
  25509. W32/SDBOT-DV WORM!
  25510. X
  25511. rant
  25512. rant.exe
  25513. W32/RBOT-ZB WORM!
  25514. Y
  25515. RapApp
  25516. RAPAPP.EXE
  25517. "Application protection component of BlackICE PC Protection (was Defender) firewall, informing you of any modifications to programs, files or folders and detecting unknown programs trying to launch"
  25518. X
  25519. Rapdata
  25520. ravsecs.exe
  25521. Troj/QQPass-V TROJAN!
  25522. X
  25523. Rapdatae
  25524. rabseuser.exe
  25525. TROJ/QQPASS-S TROJAN!
  25526. U
  25527. Rapid Restore
  25528. rrpcsb.exe
  25529. "XPoint ""Rapid Restore PC""; a ""Managed Recovery? solution that enables IT Administrators to protect the corporate image, while offloading personal data backup and recovery chores to the end user."""
  25530. X
  25531. RapidBlaster
  25532. rb32.exe
  25533. Homepage hijacker (adult content) - see this newsgroup thread
  25534. Y
  25535. Raptor Mobile
  25536. vpnservices.exe
  25537. "Symantec VPN Client used to connect to corporate networks. If unchecked, must be uninstalled using Add/Remove Programs as it tightly integrates into networking"
  25538. X
  25539. RasCon Remote Access Service Manager
  25540. rasmngr.exe
  25541. WORM_SPYBOT.EM
  25542. X
  25543. rasctrs
  25544. rasctrs.exe
  25545. "Hijacker, also detected as the ADWAHECK TROJAN!"
  25546. X
  25547. Rase
  25548. boln.exe
  25549. PurityScan/Clickspring adware
  25550. X
  25551. RasMan.exe
  25552. RasMan.exe
  25553. Troj/Feutel-H Trojan!
  25554. X
  25555. rate.exe
  25556. ??
  25557. Unidentified adware
  25558. X
  25559. rate.exe
  25560. i11r54n4.exe
  25561. BEAGLE.E or BEAGLE.F or BEAGLE.G or BEAGLE.H or BEAGLE.I WORMS!
  25562. Y
  25563. RAV8Tray
  25564. ravtray8.exe
  25565. RAV anti-virus related
  25566. X
  25567. RAVEN_VLZS.EXE
  25568. RAVEN_VLZS.EXE
  25569. Another eAcceleration program - spyware. Read their privacy statement here
  25570. Y
  25571. RavMon
  25572. RavMon.exe
  25573. RAV AntiVirus
  25574. X
  25575. RavTime
  25576. Mstray.exe
  25577. WUKILL.A VIRUS!
  25578. Y
  25579. RavTimer
  25580. RavTimer.exe
  25581. RAV AntiVirus
  25582. X
  25583. RavTimeXP
  25584. ??
  25585. WULLIK.B VIRUS!
  25586. X
  25587. RavTimeXP
  25588. Virus
  25589. CAGER.A WORM!
  25590. X
  25591. RavTimXP
  25592. ??
  25593. WULLIK.B VIRUS!
  25594. X
  25595. RavUptpe
  25596. ravsesur.exe
  25597. TROJ/QQPASS-T TROJAN!
  25598. N
  25599. Ray Process Killer
  25600. Prkill.exe
  25601. "Ray Process Killer - clicking right mouse button produces popup menu with current active tasks. You can choose any task and click ""Ok"" to terminate it. Use CTRL ALT DEL instead"
  25602. Y
  25603. razertra
  25604. razertra.exe
  25605. razer diamondback mouse driver
  25606. X
  25607. rb32 lptt01 or rb32 ml097e
  25608. rb32.exe
  25609. "Variant of the RapidBlaster parasite (in a ""RapidBlaster"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  25610. X
  25611. rbenh ml***e
  25612. rbenh.exe
  25613. "Variant of the RapidBlaster parasite (in a ""RBEnhance"" folder in Program Files) where *** represents random digits. It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  25614. X
  25615. Rcf Driver
  25616. rcf.exe
  25617. RANDEX.BLD VIRUS!
  25618. X
  25619. rCron
  25620. dservice.exe
  25621. """Switch"" premium rate adult content dialer"
  25622. X
  25623. rCron
  25624. rcron.exe
  25625. """Switch"" adult content dialer"
  25626. U
  25627. RCScheduleCheck
  25628. RCSCHED.EXE
  25629. "Scheduler for VCOM's Recovery Commander - which ""can restore your non-booting system back to normal. It only takes a few minutes to get your system back up and running"""
  25630. X
  25631. RCSync
  25632. RCSync.exe
  25633. "PrizeSurfer related. ""PrizeSurfer is the free software that automatically enters you to win cash and prizes just for surfing the web and shopping online!"" Stealth installed malware"
  25634. U
  25635. RDClient
  25636. RDCLIENT.EXE
  25637. Remote Disconnection Utility from Twiga. Used for connecting and disconnecting dial up connections on a network - only needed if there is a shared internet connection
  25638. X
  25639. RDLL
  25640. RunDll16.exe
  25641. SDBOT.F WORM!
  25642. X
  25643. rdvs
  25644. ??
  25645. ULTIMAX VIRUS! <filename.exe> is the worm filename created
  25646. X
  25647. Reactor3
  25648. ??
  25649. W32.BOFRA.A WORM!
  25650. X
  25651. Reactor5
  25652. ??
  25653. W32.BOFRA.D WORM!
  25654. X
  25655. Reactor6
  25656. ??
  25657. W32.BOFRA.C WORM!
  25658. X
  25659. Reactor6
  25660. ??
  25661. W32.Mydoom.AK WORM!
  25662. X
  25663. Reactor7
  25664. ??
  25665. W32.BOFRA.B WORM!
  25666. X
  25667. Reactor8
  25668. ??
  25669. W32.BOFRA.E WORM!
  25670. X
  25671. Reactor9
  25672. ??
  25673. W32.BOFRA.E WORM!
  25674. X
  25675. readdb40
  25676. ??
  25677. LZIO.com adware downloader
  25678. X
  25679. Real Internet Player
  25680. Reaiplay.exe
  25681. variant of the W32.SPYBOT WORM!
  25682. X
  25683. Real player updater
  25684. realupd.exe
  25685. PARLAY VIRUS!
  25686. X
  25687. real scheduler
  25688. real scheduler.hta
  25689. CEEGAR TROJAN!
  25690. U
  25691. Real Spy Monitor
  25692. Winrsm.exe
  25693. Realspy keystroke logger/monitoring program - remove unless you installed it yourself!
  25694. X
  25695. Real Statics Agent
  25696. ccreal.exe
  25697. variant of the WIN32.RBOT WORM!
  25698. X
  25699. RealAudio
  25700. RealAudio.exe
  25701. CEEGAR TROJAN!
  25702. N
  25703. RealDownload
  25704. RealPlay.exe
  25705. Download manager. Available via Start -> Programs
  25706. X
  25707. RealDownload Express
  25708. npnzdad.exe
  25709. Advertising spyware
  25710. N
  25711. Reality Fusion GameCam SE
  25712. RFTRay.exe
  25713. System Tray access for Logitech's Reality Fusion GameCam. For more details see here. Available via Start -> Programs
  25714. N
  25715. RealJukeboxSystray
  25716. tsystray.exe
  25717. System Tray icon for RealJukebox
  25718. X
  25719. realone_nt2003
  25720. moniker.exe
  25721. SNONE.A VIRUS!
  25722. X
  25723. RealP1ayer
  25724. ??
  25725. "RPLAY.A TROJAN! **Note that the name has a number ""1"" in place of the second lower case ""L"""
  25726. N
  25727. realplay
  25728. realplay.exe
  25729. System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling StartCenter via Preferences
  25730. X
  25731. realplay lptt01 or realplay ml097e
  25732. realplay.exe
  25733. "Variant of the RapidBlaster parasite (in a ""RealPlay"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not RealPlayer which can have the same executable name"
  25734. X
  25735. Realplayer Codec Support
  25736. realsched.exe
  25737. W32/AGOBOT-AAD WORM - NOTE - do NOT confuse with the Real Player executable as described here
  25738. X
  25739. Realplayer One
  25740. realplay.exe
  25741. W32/RBOT-NK WORM!
  25742. N
  25743. RealPlayer2
  25744. MsgCenterExe
  25745. RealNetworks RealPlayer related - disabling this application will not affect Real Player in any way.
  25746. X
  25747. RealPlayerUpdater
  25748. realupd32.exe
  25749. TROJ/LOHAV-T TROJAN!
  25750. N
  25751. Realsched
  25752. realsched.exe
  25753. "Application Scheduler installed along with RealOne Player. Runs independently of RealOne Player, to remind AutoUpdate and Message Center to perform their tasks at pre-scheduled intervals. If it can't be disabled try deleting or renaming realsched.exe and then delete the entry in the registry"
  25754. X
  25755. Real-Tens
  25756. Real-Tens.exe
  25757. DownloadWare based advetising spyware
  25758. U
  25759. Realtime Audio Engine
  25760. mmrtkrnl.exe
  25761. Associated with ALCATech BPM_Studio
  25762. Y
  25763. Realtime Monitor
  25764. realmon.exe
  25765. Realtime scanner part of eTrust Antivirus/InoculateIT version 6 virus scanners from Computer Associates
  25766. N
  25767. RealTray
  25768. RealPlay.exe
  25769. System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling StartCenter via Preferences
  25770. X
  25771. RealUpdater
  25772. realupd.exe
  25773. PARLAY or MITGLIEDER.I VIRUSES!
  25774. X
  25775. RebateNation0
  25776. RebateNation0.exe
  25777. WebRebates adware variant
  25778. N
  25779. Reboot
  25780. Reboot.exe
  25781. MS-DOS/Win3.1 utility use to clean boot a system. Sometimes installed by default from some driver CDs for motherboards
  25782. Y
  25783. Recguard
  25784. recguard.exe
  25785. "On HP computers, Recguard prevents the deletion or corruption of the WinXP Recovery Partition. Without it enabled, it is possible to knock that completely out and force the customer to send the PC back to HP for a re-image, possibly at the customer's expense"
  25786. N
  25787. Reclip
  25788. reclip.exe
  25789. Reclip Popup Clipboard manager
  25790. X
  25791. Recommended Hotfix - {0421701D-CF13-4E70-ADF0
  25792. RH.DLL
  25793. SmartPops adware
  25794. N
  25795. Recover
  25796. ??
  25797. Added during the installation of Comcast High Speed Internet software. During installation the system reboots and if the disk is removed a screen appears asking for the disk to be re-inserted to complete installation. Not required once installion is complete
  25798. N
  25799. RecShe
  25800. RecSche.exe
  25801. Recording scheduler for WatchTV Capture Card (TV Tuner card)
  25802. X
  25803. Recycle Bin Handler
  25804. recycler.exe
  25805. TROJ/SHUCKBOT-A TROJAN!
  25806. X
  25807. Recycle Bin Handler 2005
  25808. system.exe
  25809. TROJ/BDOOR-HO TROJAN!
  25810. X
  25811. RecycleSTR
  25812. msreg32.exe
  25813. W32/RBOT-TC WORM!
  25814. N
  25815. Red Flag
  25816. redflag.exe
  25817. PMS prediction program with modes for guys and girls - no longer available
  25818. X
  25819. Red Swoosh EDN Client
  25820. RSEDNClient.exe
  25821. Red Swoosh - mechanism used by web sites to allow you to download files from those sites quicker and more efficiently. Note from the license agreement they automatically update the software and share non-personally identifiable information with others in the network
  25822. X
  25823. redirect
  25824. redirect*.exe
  25825. Dotcomtoolbar/Linksummary hijacker installer - where * is a random digit
  25826. N
  25827. Redline Taskbar
  25828. taskbar.exe
  25829. Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  25830. X
  25831. REEGRUN
  25832. ??
  25833. SECDROP.AI TROJAN
  25834. X
  25835. Reek 32 Server
  25836. reek32.exe
  25837. RANDEX.AL WORM!
  25838. U
  25839. Referee
  25840. referee.exe
  25841. MediaComm's monitor for file association changes. Stop rogue programs from screwing your settings either on installation or whenever they run
  25842. N
  25843. Refresh
  25844. Refresh.exe
  25845. (Iomega) Refresh - loads the Iomega desktop icons at startup
  25846. X
  25847. Reg
  25848. Reg.hta
  25849. Homepage hi-jacker. Removal instructions here
  25850. X
  25851. Reg Service
  25852. ipcfg.exe
  25853. W32/Agobot-SO Worm!
  25854. X
  25855. Reg Service
  25856. REGSRV32.EXE
  25857. RBOT.ZW WORM!
  25858. X
  25859. Reg Service
  25860. WinnConfig.exe
  25861. W32/Agobot-PF Worm!
  25862. X
  25863. Reg Service
  25864. winslogon.exe
  25865. W32/AGOBOT-SC or W32/Agobot-SY WORM!
  25866. X
  25867. Reg Service
  25868. winsy.exe
  25869. variant of the W32.SpyBot WORM!
  25870. X
  25871. Reg Services
  25872. Winboot32.exe
  25873. WORM_RBOT.PB
  25874. X
  25875. reg_key
  25876. FUKULAMER.exe
  25877. BEAGLE.AH WORM!
  25878. X
  25879. reg_key
  25880. loader_name.exe
  25881. BEAGLE.Y or BEAGLE.Z or BEAGLE.AA WORMS!
  25882. X
  25883. reg_run
  25884. Systen.exe
  25885. TROJ/BANCOS-BS TROJAN!
  25886. X
  25887. Reg_WFT
  25888. Regsysw.com
  25889. WILSEF VIRUS!
  25890. X
  25891. Reg_WFT
  25892. scanreg32.com
  25893. Troj/SennaSpy-F Trojan!
  25894. X
  25895. reg1.reg
  25896. vuamgard.exe
  25897. variant of the BACKDOOR.IRC.BOT TROJAN!
  25898. U
  25899. reg2.0
  25900. SVCH0ST.EXE
  25901. "eSpyNow surveillance software. Uninstall this software unless you put it there yourself. Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  25902. X
  25903. Reg32
  25904. Reg32.exe
  25905. Hijacker - redirecting to only-virgins.com
  25906. X
  25907. reg32
  25908. reg32.exe
  25909. NOUPDATE.B VIRUS!
  25910. X
  25911. Reg32
  25912. reg33.exe
  25913. CoolWebSearch parasite related.
  25914. X
  25915. regcheck
  25916. ??
  25917. SERVPAM TROJAN!
  25918. X
  25919. Regcheck
  25920. ~CAB001.EXE
  25921. CYBERSPY VIRUS!
  25922. X
  25923. RegCleaner
  25924. SYSio32.exe
  25925. unidentified virus VIRUS!. Note - do not confuse this with the popular RegCleaner registry cleaner freeware
  25926. X
  25927. RegCompres
  25928. Regcpm32.exe
  25929. POLDO.B VIRUS!
  25930. X
  25931. RegCompres
  25932. REGCPM32.EXE
  25933. "Adult content dialler - see here. This has to be cleared at the same time as MSStartOptimizer (WINUPD.EXE), atisrc2 (windfind.exe) and mmxrun (msosa.exe), otherwise they return"
  25934. X
  25935. Regcxdinaf
  25936. REGCXDINAF.EXE
  25937. TROJ/BANCOS-BW TROJAN!
  25938. X
  25939. Regcxn
  25940. Regcxn.exe
  25941. COIBOA-D TROJAN!
  25942. U
  25943. regdefend
  25944. regdefend.exe
  25945. "RegDefend is a configurable, kernel based registry protection system, designed to intercept selected changes before they occur, thus also preventing malicious software like viruses, trojans and worms from using the registry to their advantage."
  25946. X
  25947. RegDone
  25948. services.exe
  25949. NEVEG.B or NEVEG.C WORMS! Note - this is not the valid Windows Service Controller (services.exe) process
  25950. X
  25951. RegDone
  25952. winlogon.exe
  25953. NEVEG.A WORM! Note - this is not the valid Windows Logon process winlogon.exe process. It should not appear in Msconfig/Startup!
  25954. X
  25955. RegDone Ex
  25956. csrss.exe
  25957. "WEBUS TROJAN! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  25958. X
  25959. RegDoneEx
  25960. lsass.exe
  25961. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  25962. X
  25963. regedit
  25964. autoexe.exe
  25965. variant of the WIN32.RBOT WORM!
  25966. X
  25967. regedit
  25968. regedit.exe
  25969. "BRID.A VIRUS! Note - resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP). The valid ""regedit.exe"" resides in C:\Windows (Win9x/Me/XP) or C:\Winnt (WinNT/2K)"
  25970. X
  25971. REGEDIT
  25972. Regsrv32.com
  25973. SOUTHGHOST VIRUS!
  25974. X
  25975. regedit
  25976. svchost.exe ccRegVfy
  25977. Trojan.Rona Trojan!
  25978. X
  25979. Regexit
  25980. runlli32.exe
  25981. Troj/QQPass-U TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  25982. X
  25983. Regexit
  25984. Updadv.exe
  25985. Troj/QQPass-N TROJAN!
  25986. U
  25987. RegFreeze
  25988. regfreeze.exe
  25989. RegFreeze anti-spyware software
  25990. X
  25991. reggsdg
  25992. spoolserv.exe
  25993. W32/SDBOT-MS WORM!
  25994. U
  25995. RegHelp
  25996. svchosts.exe
  25997. "SpyGraphica spy software - ""Stealth monitoring of ALL PC or Network Activity with DVD-like playback. EVERY keystroke can be e-mailed in a detailed activity report every 15 minutes...anywhere in the world."""
  25998. U
  25999. REGIST~1
  26000. REGIST~1.EXE
  26001. "Part of the OCR software TextBridge Pro 9.0 (and possibly earlier versions). Typically used with imaging devices such as scanners and digital cameras for creating text documents from images. This item will probably be displayed twice and will re-instate itself whenever you start the main program so leave it - once started it frees the memory it used. Its purpose and an explanation of how to correct a problem it creates for ""Send To"" can be found here Note that you don't have to uninstall TextBridge for this fix to work and the program works fine afterwards. Not used on later versions of the software - hence the 'U' recommendation"
  26002. X
  26003. Register Manager
  26004. RegistryManage.exe
  26005. SDBOT.AYH WORM!
  26006. N
  26007. Register MediaRing Talk
  26008. register.exe
  26009. If you don't want to register MediaRing and be reminded about it every bootup disable it
  26010. U
  26011. RegisterDropHandler
  26012. REGIST~1.EXE
  26013. "Part of the OCR software TextBridge Pro 9.0 (and possibly earlier versions). Typically used with imaging devices such as scanners and digital cameras for creating text documents from images. This item will probably be displayed twice and will re-instate itself whenever you start the main program so leave it - once started it frees the memory it used. Its purpose and an explanation of how to correct a problem it creates for ""Send To"" can be found here. Note that you don't have to uninstall TextBridge for this fix to work and the program works fine afterwards. Not used on later versions of the software - hence the 'U' recommendation?"
  26014. X
  26015. Registration Service
  26016. toker.exe
  26017. W32/SDBOT-BB WORM!
  26018. N
  26019. Registration-Studio 8
  26020. RegTool.exe
  26021. Registration for Pinnacle Studio Version 8 home video software from Pinnacle Systems
  26022. U
  26023. Registry
  26024. ??
  26025. "Blackbox captures emails and chat logs, and monitors Internet activity - remove if you didn't intentionally install it."
  26026. X
  26027. Registry
  26028. wscript.exe
  26029. VBSWG VIRUS!
  26030. X
  26031. Registry Checker
  26032. Regrun.exe
  26033. SDBOT TROJAN!
  26034. X
  26035. Registry Checkup
  26036. winreg.exe
  26037. unidentified WORM or TROJAN!
  26038. X
  26039. Registry Checkup System326a Monitor
  26040. Winregs326a.exe
  26041. variant of the W32/SDBOT WORM!
  26042. X
  26043. Registry Integrity Checker
  26044. regintmon.exe
  26045. variant of the AGOBOT/GAOBOT WORM!
  26046. X
  26047. Registry Integritycheck
  26048. WCPDT.EXE
  26049. W32/AGOBOT-RF WORM!
  26050. X
  26051. Registry Loader
  26052. regloadr.exe
  26053. GAOBOT.AO WORM!
  26054. X
  26055. Registry Loader
  26056. winhlpp32.exe
  26057. GAOBOT.AO WORM!
  26058. X
  26059. Registry oidet
  26060. win32.exe
  26061. RBOT.BMT WORM!
  26062. X
  26063. Registry Scanner
  26064. regscanr.exe
  26065. OPTIX LITE FIREWALL BYPASS VIRUS!
  26066. X
  26067. Registry Server
  26068. regsrv32.exe
  26069. W32/Rbot-GM WORM!
  26070. X
  26071. Registry Service
  26072. REGSRV32.EXE
  26073. variant of the WIN32.RBOT WORM!
  26074. X
  26075. Registry Services
  26076. Registry.exe
  26077. DOWNLOADER.CILE VIRUS!
  26078. X
  26079. Registry System16 Checkup Monitor
  26080. SystemReg16.exe
  26081. variant of the WIN32.RBOT WORM!
  26082. X
  26083. Registry System166 Checkup Monitor
  26084. SystemReg166.exe
  26085. variant of the WIN32.RBOT WORM!
  26086. X
  26087. Registry Value Name
  26088. service.exe
  26089. W32/RBOT-AHT WORM!
  26090. X
  26091. Registry Value Name
  26092. winapi32.exe
  26093. variant of the WIN32.RBOT WORM!
  26094. X
  26095. Registry Value Name Start
  26096. MsPMSPSa.exe
  26097. variant of the W32/SDBOT WORM!
  26098. X
  26099. RegistryCheck
  26100. ??
  26101. Ulubione adult content dialer
  26102. X
  26103. RegistryChk
  26104. winbackup.exe
  26105. MERTIAN VIRUS!
  26106. U
  26107. RegistryMechanic
  26108. RegMech.exe
  26109. "Registry Mechanic for Windows - ""you can safely clean and repair Windows registry problems with a few simple mouse clicks! Problems with the Windows registry are a common cause of Windows crashes and error messages"""
  26110. X
  26111. RegistryMonitor
  26112. registry.pif
  26113. Affilred adware
  26114. X
  26115. Regkey for autostart
  26116. winservice.exe
  26117. W32/RBOT-NU WORM!
  26118. Y
  26119. RegProt
  26120. Regprot.exe
  26121. RegistryProt from Diamond Computer Systems - protects the system registry against changes
  26122. X
  26123. Regptmens
  26124. REGPTMENS.EXE
  26125. Troj/Bancos-ED TROJAN!
  26126. X
  26127. REGRUN
  26128. ??
  26129. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26130. X
  26131. REGRUN
  26132. dialer.exe
  26133. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26134. X
  26135. RegRun
  26136. mActiveX.exe
  26137. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26138. X
  26139. REGRUN
  26140. regeditt.exe
  26141. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26142. X
  26143. REGRUN
  26144. sory.exe
  26145. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26146. X
  26147. REGRUN
  26148. winfix22490.exe
  26149. Adware downloader - also detected as a variant of the TROJ_LOWZONES.BW or TROJ_AGENT.RD TROJAN!
  26150. U
  26151. RegRun WinBait
  26152. winbait.exe
  26153. Part of RegRun - used to detect unknown viruses. RegRun compares winbait.exe with the original copy called winbait.org and warns if the files are different..
  26154. Y
  26155. Regrun2
  26156. WatchDog.exe
  26157. "Greatis Software's RegRun 3 Security Suite which amongst other things replaces MSCONFIG. The WatchDog check for registry changes caused by trojan's, viruses, etc?"
  26158. X
  26159. REGRUNM
  26160. autoprotect.exe
  26161. unidentified WORM or TROJAN!
  26162. X
  26163. Regrx
  26164. rundll32.exe
  26165. "TROJ/WAYIC-A TROJAN! - NOTE: this file is found in the C:\Windows folder, and is not to be confused with the legitimate rundll32.exe file, always located in the Windows folder on Win 98 and ME systems, and in the Winnt\System32 or Windows\System32 folder in Windows XP and NT!"
  26166. X
  26167. RegScan
  26168. DLLSRV32.EXE
  26169. AGOBOT.AEW WORM!
  26170. X
  26171. RegScan
  26172. Regscan.exe
  26173. BACKDOOR.TALEX TROJAN!
  26174. X
  26175. Regscan
  26176. regscanr.exe
  26177. TROJ/OPTIX-SE TROJAN!
  26178. X
  26179. regservices.exe
  26180. regservices.exe
  26181. W32/Rbot-MN worm infection
  26182. N
  26183. RegShave
  26184. regshave.exe
  26185. "Part of the USB driver for your Fuji digital cameras - used when uninstalling the USB drivers, erasing all entries from the registry. Only required BEFORE attempting to uninstall the Fuji software or the uninstall may not work correctly"
  26186. X
  26187. regsrv
  26188. regsrv.exe
  26189. OPTIXPRO.11 VIRUS!
  26190. X
  26191. regsrv
  26192. scvhost.exe
  26193. AGOBOT.E WORM!
  26194. X
  26195. regsrvc
  26196. regsrvc.exe
  26197. TROJ/STOPED-A TROJAN!
  26198. X
  26199. Regsv
  26200. regsv.exe
  26201. Search hijacker - redirecting to scheo.com
  26202. X
  26203. Regsvc
  26204. regsv.exe
  26205. unidentified TROJAN!
  26206. U
  26207. regsvc
  26208. systune
  26209. AceSpy SPYWARE! ** Treat as an X if it wasn't intentionally installed.
  26210. X
  26211. regsvc32
  26212. regsvc32.exe
  26213. Homepage hijacker that changes your homepage to an adult content site
  26214. X
  26215. regsvr
  26216. regsvr.exe
  26217. WEBMONEY-G TROJAN!
  26218. U
  26219. REGSVR32
  26220. ??
  26221. ASIO (Audio Stream In/Out) drivers for the SoundBlaster Audigy 2 series soundcards - for recording and home project studios. Required if you use this functionality
  26222. X
  26223. RegSvr32
  26224. msmsgs.exe
  26225. Trojan.Zlob.B or Troj/Zlob-M TROJAN!
  26226. X
  26227. regsync
  26228. regsync.exe
  26229. SafeSurfing adware
  26230. U
  26231. RegTweak
  26232. RegTwk.exe
  26233. "Rage3d Tweak - ATI Radeon tweaker which allows access to registry tweak options, custom display modes, refresh rates and overclocking all through an easy to use interface"
  26234. X
  26235. RegVer
  26236. REGVER.EXE
  26237. LATINUS.16 VIRUS!
  26238. X
  26239. RegWrite
  26240. csrss.exe
  26241. "SOKACAPS VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling"
  26242. U
  26243. Regx10EXE
  26244. atix10.exe
  26245. ATI Remote Wonder - PC wireless remote control
  26246. U
  26247. ReleaseRAM
  26248. RRAM.exe
  26249. """Release RAM allows your computer to run faster and uses your computer's RAM more efficiently"". Some users swear by programs such as this but I suggest you read this article and make up your own mind"
  26250. X
  26251. Reload
  26252. reload.exe /reloadenterpice
  26253. Lazar TROJAN!
  26254. X
  26255. reload
  26256. reload.vbs
  26257. LOVELETTER.AS VIRUS!
  26258. N
  26259. RemHelp
  26260. Remhelp.exe
  26261. BT Voyager ADSL Modem Help related
  26262. N
  26263. Remind_XP
  26264. Remind_XP.exe
  26265. "Subscription reminder to unlock unkimited use for SoftThinks CD Creator CD/DVD rewriting software, usually supplied with HP PC's as a pre-installed package"
  26266. N
  26267. Reminder
  26268. Remind_XP.exe
  26269. "Subscription reminder to unlock unkimited use for SoftThinks CD Creator CD/DVD rewriting software, usually supplied with HP PC's as a pre-installed package"
  26270. N
  26271. Reminder
  26272. reminder.exe
  26273. From MS Money. Reminds you of your bills
  26274. N
  26275. Reminder-cpqXXXXX
  26276. remind32.exe
  26277. Compaq printer Registration
  26278. N
  26279. Reminder-hpcXXXXX
  26280. remind32.exe
  26281. HP CD-Writer Registration
  26282. N
  26283. Reminder-ranXXXXX
  26284. remind32.exe
  26285. Registration reminder widget for Rand Mcnally maps
  26286. N
  26287. reminder-ScanSoft Product Registration
  26288. remind32.exe
  26289. Registration reminder for ScanSoft products such as PaperPort
  26290. U
  26291. RemindMe
  26292. RemindMe.exe
  26293. Remind-Me - calendar software
  26294. X
  26295. Remndr
  26296. CsRemnd.exe
  26297. CasinoOnline foistware
  26298. U
  26299. Remote Access
  26300. rnaapp.exe
  26301. "Dial-up networking application - not normally found in the startup locations. It runs when you connect to the net via this method (ie, analogue 56K modem) and terminates after the connection is closed"
  26302. X
  26303. Remote Access Slave
  26304. Synchost.exe
  26305. RIPJAC VIRUS!
  26306. N
  26307. Remote Control
  26308. Rc.exe
  26309. Hinet Hi-Five ISP software
  26310. N
  26311. Remote Controller
  26312. TVRMVCR.EXE
  26313. ProLink PlayTVpro TV tuner software
  26314. U
  26315. Remote Desktop Computing
  26316. marspc.exe
  26317. Marspc Remote Desktop Computing
  26318. U
  26319. Remote Management Agent
  26320. zenrc32.exe
  26321. "Part of Novell's ZENworks - ""Complete End-to-End Directory-enabled Network Management"". Installed on a managed workstation fo an administrator to remotely manage the workstation. Required if the PC is a managed workstation"
  26322. U
  26323. remote master
  26324. remote master.exe
  26325. Required if you want your ASUS Remote control to work at all. Available via Start -> Programs
  26326. X
  26327. Remote Procedure Call
  26328. winrpc.exe
  26329. W32/Rbot-KM worm infection
  26330. X
  26331. Remote Procedure Call
  26332. winsysrpc.exe
  26333. W32/Sdbot-PS worm infection
  26334. X
  26335. Remote Procedure Call For Windows 32bit
  26336. rpc.exe
  26337. W32/Rbot-MD worm infection
  26338. X
  26339. Remote Procedure Call Locator
  26340. ??
  26341. variant of the LOVGATE WORM!
  26342. X
  26343. Remote Procedure Calls
  26344. mswinc.exe
  26345. W32/RBOT-IT WORM!
  26346. X
  26347. Remote Procedure Calls
  26348. mswinrpc.exe
  26349. RBOT.KJ worm infection
  26350. X
  26351. Remote Procedure Calls
  26352. win.exe
  26353. W32/SDBOT-QI WORM!
  26354. Y
  26355. Remote Update Monitor
  26356. imonitor.exe
  26357. Sophos Antivirus Remote Update utility - provides an easy way for remote workers to keep up to date with their virus protection via a website or network connection provided by their employer.
  26358. N
  26359. Remote_Agent
  26360. RemoteAgent.exe
  26361. "Cyberlink Power VCR II 3.0 is a TV tuner recording utility. If you want to schedule recordings, you will need this, otherwise can be disabled. Available via Start -> Programs"
  26362. Y
  26363. RemoteAgent
  26364. RAUAgent.exe
  26365. "Trend Micro's Office Scan Client, see here ; ""Its Web-based management console gives administrators transparent access to desktop and mobile clients to coordinate automatic deployment of security policies and software updates""."
  26366. U
  26367. RemoteCenter
  26368. RcMan.exe
  26369. "Remote control for Creative MediaSource - plays back music in DVD-Audio, MP3, WMA, WAV and other media formats"
  26370. U
  26371. RemoteControl
  26372. PDVDServ.exe
  26373. "Remote Control background application for CyberLink\'s PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don\'t have a remote control, or don\'t wish to use one"
  26374. U
  26375. RemoteControl
  26376. rmctrl.exe
  26377. "Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one"
  26378. X
  26379. REMOVE ME
  26380. windos.exe
  26381. SDBOT.EE WORM!
  26382. N
  26383. Removecpl
  26384. Removecpl.exe
  26385. Related to a Belkin 54Mbps Wireless Utility Control Panel applet
  26386. X
  26387. Removed.exe
  26388. Removed.exe
  26389. GatorCheat - adware downloader
  26390. U
  26391. RepliGo Assistant
  26392. RepliGoMon.exe
  26393. "Cerience RepliGo software - ""any document you have on your PC can be transferred to your mobile device"""
  26394. U
  26395. ReproPRD
  26396. PrdUsb.exe
  26397. "Thrustmaster Corporation Presets application - a game controller driver, presumably necessary for certain functions to work"
  26398. X
  26399. requester
  26400. requester.*.exe
  26401. "variant of the Win32.Muquest.A trojan - NOTE: the asterisk stands for a digit, examples: requester.5.exe, requester.10.exe"
  26402. X
  26403. Required Service Drivers
  26404. micront.exe
  26405. W32/RBOT-ABD WORM!
  26406. X
  26407. resagnt
  26408. restun.exe
  26409. Adware downloader - detected by Panda antivirus as Trj/Downloader.ALQ
  26410. X
  26411. reseurce
  26412. ??
  26413. Troj/Lineage-AI TROJAN!
  26414. N
  26415. Resolution Assistant
  26416. matcli.exe
  26417. "Dell Resolution Assistant. ""matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file"". Resolution Assistant is required to run with the Help and Support program. If you uncheck Resolution Assistant and and then run Help and Support it will add another Resolution Assistant in the startup menu. If you remove the Resolution Assistant in the add/remove program some help menus in help and support will not be available. You decide"
  26418. N
  26419. Resource Meter
  26420. rsrcmtr.exe
  26421. Windows Resource Meter. Available via Start -> Programs. You may want this enabled if your PC is suffering from crashes and want to know potential causes
  26422. U
  26423. Restart WSC Setting
  26424. wscrestp.exe
  26425. WinStart Commander - part of Ultra_WinCleaner_Utility_Suite . Starts Windows faster and controls hidden programs to boost performance and prevent system slow downs and crashes.
  26426. Y
  26427. RestoreIT!
  26428. VBPTASK.EXE
  26429. "RestoreIT! from FarStone ""allows you to recover instantly your files, system configuration, and even your operating system, to any point in time prior to the data loss or system failure."""
  26430. X
  26431. restory
  26432. restory.exe
  26433. RETSAM VIRUS!
  26434. U
  26435. Resume Copy
  26436. copyfstq.exe
  26437. Part of Total Copy - an improved version of the Windows copy function. Allows for resumption file copies or moves in progress when computer was shut down. Not required if your not using the program or don't care about that function
  26438. U
  26439. ResumeFixClocks
  26440. resumefix.exe
  26441. Part of the RadeonTweaker utility for overclocking ATI Radeon graphics cards
  26442. X
  26443. retime
  26444. retime.exe
  26445. GIPMA VIRUS!
  26446. U
  26447. RetrieverScheduler
  26448. retrieverscheduler.exe
  26449. "80-20 Retriever from 80-20 - ""80-20 Retriever is a powerful personal search tool that encompasses email folders, archived email, and local or network file systems, giving users one point of fast, accurate search for all personal information"". Real-time scheduler - shortcut available"
  26450. U
  26451. RevoTaskbarApp
  26452. RevoTask.exe
  26453. Control Application for M-Audio Revolution 7.1 sound card. The sound card will function without it; but changes to speaker setup and sound modification (Bass/Treble etc) will not be available.
  26454. N
  26455. RexSyMon
  26456. rexsymon.exe
  26457. Intellisync for REX sychronization software for Xircom REX MicroPDAs for sharing information between the PDA and PC
  26458. X
  26459. RF
  26460. EC.exe
  26461. Troj/Lineage-U TROJAN!
  26462. U
  26463. rfagent
  26464. rfagent.exe
  26465. "Registry_First_Aid - scans the Windows registry for orphan file/folder references, finds these files or folders on your drives that may have been moved from their initial locations, and then corrects your registry entries to match the located files or folders"
  26466. X
  26467. RFTray
  26468. RFTRay.exe
  26469. Reality Fusion GameCam Video Interaction Technology Software that comes with the Logitech QuickCam PC video camera and other USB cameras. It's only an icon that appears on your System Tray. Available via Start -> Programs
  26470. Y
  26471. rfw
  26472. Rfw.exe
  26473. RAV AntiVirus
  26474. N
  26475. RFX_auto_upgrade
  26476. ??
  26477. A browser plugin called the RichFX player. Here is a link to download RichFX's solution to removing the auto upgrade
  26478. U
  26479. RH
  26480. rh32.exe
  26481. EuroFonts - adds Euro symbols to pre-Euro computers
  26482. X
  26483. Rhino
  26484. ??
  26485. W32.BOFRA.A WORM!
  26486. U
  26487. RhinoBlocker
  26488. RhinoBlocker.exe
  26489. RhinoBlocker - pop-up stopper
  26490. N
  26491. RHSI SHS
  26492. SHS.exe
  26493. "Rogers Hi-Speed Internet software. ""Should you ever lose access to your Rogers Hi-Speed Internet connection or e-mail, the Self-Healing Software (SHS.exe) will automatically repair your settings to get you up and running in a flash"""
  26494. X
  26495. richup
  26496. richup.exe
  26497. SafeSurfing parasite variant
  26498. U
  26499. Ring Central Fax
  26500. rcenterrll.exe
  26501. Only needed if you want a PC to answer faxes automatically
  26502. X
  26503. rIOphosIs
  26504. rIOPHosIs.vBS
  26505. RIOSYS VIRUS!
  26506. U
  26507. RivaTuner or RivaTunerStartupDaemon
  26508. RivaTuner.exe
  26509. RivaTuner for tweaking nVidia graphics cards. Required if you make any changes
  26510. U
  26511. rmctrl
  26512. rmctrl.exe
  26513. "Remote Control background application for CyberLink's PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don't have a remote control, or don't wish to use one"
  26514. N
  26515. rmmon
  26516. mprmmon.exe
  26517. Resource Monitor for the now defunct Chromatic Research MPact2 3DVD graphics card
  26518. X
  26519. rn4d
  26520. dirote.exe
  26521. BKDR_MAROON.A TROJAN!
  26522. X
  26523. RNBc Test
  26524. bvldv32.exe
  26525. W32/Rbot-AJF WORM!
  26526. X
  26527. RNBc Test
  26528. wf32vbs.exe
  26529. W32/Rbot-AGR WORM!
  26530. U
  26531. RNBOStart
  26532. sentstrt.exe
  26533. Program used to initialise the VxD virtual driver for Sentinel drivers associated with Rainbow H/W keys that plug-in to the parallel port. These are usually supplied with workplace design tools and restrict the use of the software only to the machine to which the H/W key is connected. Required if you have such tools
  26534. X
  26535. RNBz Test
  26536. wf32vbc.exe
  26537. W32/Rbot-AEY Worm!
  26538. X
  26539. RNDc Test
  26540. wf32b.exe
  26541. variant of the W32/SDBOT WORM!
  26542. X
  26543. rngmf
  26544. ??
  26545. RANKY.C VIRUS!
  26546. X
  26547. Rnudll32
  26548. tadxtr.exe
  26549. TROJ/QQPASS-O TROJAN!
  26550. X
  26551. Roam04
  26552. ActiveX.exe
  26553. Troj/Roamer-A TROJAN! Note: This worm/trojan file is found in the Windows or Winnt folder.
  26554. N
  26555. RoboForm
  26556. RoboTaskBarIcon.exe
  26557. "Roboform - password manager and web form filler. Will work without this startup entry, as the ""active"" component is an integrated Internet Explorer browser plugin"
  26558. N
  26559. RoboFormWatcher
  26560. RoboFormWatcher.exe
  26561. AI Roboform from Siber Systems. Automatically completes web forms. Available via Start -> Programs
  26562. U
  26563. Rocket.Time
  26564. RocketTime.exe
  26565. Time synchronization software from Rocket Software
  26566. X
  26567. rollbk
  26568. dsm.exe
  26569. W32.Serflog.B WORM
  26570. X
  26571. rollbk
  26572. msmpatch.exe
  26573. W32.Serflog.B WORM
  26574. X
  26575. rollbk
  26576. svosm.exe
  26577. W32.Serflog.B WORM
  26578. X
  26579. rollbk
  26580. sysup.exe
  26581. W32.Serflog.B WORM
  26582. X
  26583. romahere
  26584. matrixhere.exe
  26585. SuperSpider hijacker - a CoolWebSearch parasite variant
  26586. X
  26587. romahere2
  26588. ??
  26589. SuperSpider hijacker - a CoolWebSearch parasite variant
  26590. X
  26591. romahere3
  26592. ??
  26593. SuperSpider hijacker - a CoolWebSearch parasite variant
  26594. X
  26595. Root_Machine
  26596. ??
  26597. Troj/Bancban-DI TROJAN!
  26598. X
  26599. ROOT_Machine
  26600. winlogon.exe
  26601. Troj/Banker-FI TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows\inf or Winnt\inf folder.
  26602. N
  26603. RoxAssist
  26604. RoxAssist.exe
  26605. "Roxio Assistant is designed to correct Engine Initialization errors. If Easy CD & DVD Creator's Engine does not initialize, the applications in Easy CD & DVD Creator will not recognize your recorder. After running this program you should receive the message ""Engine initialized successfully with full recorder support"". If you do not receive the message, update your Virus software and then check and clean your system for viruses. After the removal of any viruses, uninstall and then reinstall Easy CD & DVD Creator (use ""Add Remove Programs"" in ""Control Panel"".) .Can be run manually"
  26606. N
  26607. RoxioAudioCentral
  26608. RxMon.exe
  26609. "Part of Roxio EasyCD Creator 6.0 - places the Roxio AudioCentral icon in you system tray. ""Includes a player, media manager, ripper, tag and sound editor - integrated in a single application"". Not required for Roxio to work properly."
  26610. N
  26611. RoxioDragToDisc
  26612. DrgToDsc.exe
  26613. "Part of Roxio EasyCD Creator 6.0 - places the Roxio Drag-to-Disc icon in you system tray. ""Easily drag and drop files for burning to CD or DVD. Disc formatting and burning will happen automatically"". Not required for Roxio to work properly"
  26614. Y
  26615. RoxioEngineUtility
  26616. EngUtil.exe
  26617. "Part of Roxio EasyCD Creator 6.0 - corrects any modification made to the Roxio Engine, it exits after checking"
  26618. U
  26619. RP32
  26620. rp32.exe
  26621. ControlIT (was Remotely Possible) from Enterprise International for remote control and access to Win9x/NT systems.
  26622. X
  26623. RPC
  26624. MSschost.exe
  26625. variant of the GAOBOT/AGOBOT WORM!
  26626. X
  26627. RPC Patcher
  26628. ??
  26629. BOLGI VIRUS!
  26630. X
  26631. rpc Win32
  26632. shost32.exe
  26633. W32/RBOT-ABL WORM!
  26634. X
  26635. rpc Win32
  26636. spoolscv.exe
  26637. variant of the WIN32.RBOT WORM!
  26638. X
  26639. rpcda Win32
  26640. rpcda.exe
  26641. W32/Rbot-AE Worm!
  26642. X
  26643. RPCserv32
  26644. services.exe
  26645. "W32.MYDOOM.AL WORM! - Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  26646. X
  26647. RPCserv32g
  26648. CSRSS.EXE
  26649. "BOBAX.AD WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26650. X
  26651. RPCserv32g
  26652. MSDEFR.EXE
  26653. BOBAX.AD WORM!
  26654. X
  26655. RPCserv32g
  26656. NB32EXT2.EXE
  26657. BOBAX.AD WORM!
  26658. X
  26659. RPCserv32g
  26660. services.exe
  26661. "MYDOOM.BH WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26662. X
  26663. RPCserv32g
  26664. services.exe
  26665. "W32.BOBAX.AA WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26666. X
  26667. RPCserv32g
  26668. services.exe
  26669. "W32/MYDOOM.BV WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26670. X
  26671. RPCserv32g
  26672. SMSS.EXE
  26673. "BOBAX.AD WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows smss.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26674. X
  26675. RPCserv32g
  26676. WINLOGON.EXE
  26677. "BOBAX.AD WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows winlogon.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26678. Y
  26679. RPCSS.exe
  26680. rpcss.exe
  26681. "Remote Procedure Call. Required by windows for programs to communicate with each other on networks/different machines. Originally for NT only but now installed with Win98/98se. Under Win98/98se, a program may need it to communicate with other components of itself. You could delete the program but if any abnormalities occur soon after then reinstall. Under NT, deleting this critical system component will disable the OS. For a more detailed explanation see here"
  26682. X
  26683. RpcxWindows Extensions
  26684. rpcxwinex.exe
  26685. RBOT.ACP WORM!
  26686. X
  26687. rreg
  26688. rreg.exe
  26689. Unidentified adware
  26690. X
  26691. RRMedic
  26692. rrmedic.exe
  26693. Troubleshooting utility for the RoadRunner cable internet service. Not required and you are advised to completely uninstall it. Provides a lot of false alarms and gets a lot of people panicking about there internet connection
  26694. U
  26695. rscmpt
  26696. rscmpt.exe
  26697. Required on the GeFroce 64 meg MX card to show the full 64 meg memory and appears to be a software memory emulator running under the Win2K - see here. High CPU useage results - hence the U status
  26698. U
  26699. rsMenu
  26700. rsMenu.exe
  26701. Synchronizes a Casio PDA with MS Outlook
  26702. X
  26703. RSPC Driver
  26704. ??
  26705. W32/RBOT-SN WORM!
  26706. X
  26707. RSPC Driver D
  26708. ??
  26709. variant of the WIN32.RBOT WORM!
  26710. X
  26711. RSS
  26712. "rundll32 RSSToolbar.dll, DllRunMain"
  26713. """Related Sites"" toolbar - SearchAndClick hijacker variant"
  26714. U
  26715. RssReader
  26716. RssReader.exe
  26717. RssReader - a free RSS reader able to display any RSS and Atom news feed (XML)
  26718. X
  26719. RSync
  26720. netsync.exe
  26721. SafeSurfing adware
  26722. X
  26723. rtcdll
  26724. rtcdll.exe
  26725. Unidentified adware
  26726. N
  26727. RtlMon.exe
  26728. RtlMon.exe
  26729. Monitor for RealTek network card
  26730. Y
  26731. RTMonitor
  26732. RTMonitor.exe
  26733. "Cheyenne, ( now eTrust ) antivirus"
  26734. X
  26735. rtos
  26736. rtos.exe
  26737. IRC trojan
  26738. Y
  26739. rtvscn95
  26740. RTVSCN95.EXE
  26741. Real-time virus scanner component of Norton Anti-Virus Corporate Edition
  26742. X
  26743. Ruby13
  26744. Ruby13.exe
  26745. MEXER.E worm
  26746. X
  26747. Ruby14
  26748. Ruby14.exe
  26749. W32/FIGHTRUB-A WORM!
  26750. X
  26751. ruin
  26752. system32.exe
  26753. TROJ/DELF-JM TROJAN!
  26754. U
  26755. RuLaunch
  26756. RuLaunch.exe
  26757. "Instant Updater for McAfee's VirusScan, Internet Security, Quick Clean, Uninstaller and Firewall products. In the case of VirusScan leave it enabled unless you update manually on a regular basis"
  26758. X
  26759. run
  26760. Autoexec.com
  26761. HOLCAS.A WORM!
  26762. X
  26763. run
  26764. dec25.exe
  26765. W32.ATAK.F WORM!
  26766. X
  26767. run
  26768. inetinfo.exe
  26769. Backdoor.Binghe TROJAN!
  26770. X
  26771. Run Msn Messenger
  26772. msnmgr.exe
  26773. AGOBOT.HA WORM!
  26774. X
  26775. Run MSupdt32
  26776. wscript MSupdt32.vbs
  26777. CASER VIRUS!
  26778. U
  26779. Run POPFile in background
  26780. perl.exewperl.exe
  26781. POPFile - E-mail spam blocker
  26782. X
  26783. Run Services as Application
  26784. localsvc.exe
  26785. Troj/Dloader-NY Trojan!
  26786. X
  26787. Run Services as Application
  26788. netsvc.exe
  26789. Troj/Dloader-NY Trojan!
  26790. X
  26791. Run Services as Application
  26792. spoolsvc.exe
  26793. Troj/Dloader-NY Trojan!
  26794. X
  26795. Run Services as Application
  26796. svcadmin.exe
  26797. Troj/Dloader-NY Trojan!
  26798. X
  26799. Run Services as Application
  26800. svcman.exe
  26801. Troj/Dloader-NY Trojan!
  26802. X
  26803. Run Services as Application
  26804. svcrun.exe
  26805. Troj/Dloader-NY Trojan!
  26806. X
  26807. Run Services as Application
  26808. tcpsvc.exe
  26809. Troj/Dloader-NY Trojan!
  26810. X
  26811. Run Services as Application
  26812. websvc.exe
  26813. Troj/Dloader-NY Trojan!
  26814. U
  26815. Run StartupMonitor
  26816. StartupMonitor.exe
  26817. "Mike Lin's StartupMonitor, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu"
  26818. X
  26819. Run TaskMrg
  26820. csrss.exe
  26821. TROJ/LDPINCH-W TROJAN!
  26822. X
  26823. run windows
  26824. servic.bat
  26825. REBOOT-AP TROJAN!
  26826. X
  26827. Run XP Service Pack
  26828. xpservicepack.exe
  26829. Sdbot.AQA worm infection
  26830. X
  26831. Run[0]
  26832. syscnfg.exe
  26833. "Added as the result of an unidentified VIRUS!. ""syscnfg.exe"" is found in the C:\windows\fonts (or C:\winnt\fonts) directory where no *.exe files should reside"
  26834. X
  26835. Run_cd
  26836. Run_cd.exe
  26837. GHOST.23 VIRUS!
  26838. Y
  26839. run=
  26840. asistat.exe
  26841. "Used with some models of Panasonic, Epson and NEC printers - required for printer to work."
  26842. X
  26843. run=
  26844. Autoexec.com
  26845. HOLCAS.A WORM!
  26846. X
  26847. run=
  26848. Celine.scr
  26849. TROJ/CELINE-A TROJAN!
  26850. X
  26851. run=
  26852. clean_service.cmd
  26853. W32.Refaz WORM!
  26854. X
  26855. run=
  26856. cyxid98.exe
  26857. Unidentified malware
  26858. X
  26859. run=
  26860. dllreg.exe
  26861. TROJ/DUMARU-L TROJAN!
  26862. X
  26863. run=
  26864. DRDOOM.EXE
  26865. W32/SEMAPI-A WORM
  26866. N
  26867. run=
  26868. fmedia.exe
  26869. FMedia FaxWorks related - can be run manually
  26870. X
  26871. run=
  26872. fntldr.exe
  26873. CoolWebSearch parasite related.
  26874. N
  26875. run=
  26876. hpfsched
  26877. HPFSCHED is a small TSR that will remind you to clean the cartridges in your DeskJet from time to time in order to keep print quality high. It can be removed from the run line in win.ini if you do not want that feature
  26878. X
  26879. run=
  26880. htmlsync.exe
  26881. Searchforfree.info browser hijacker
  26882. X
  26883. run=
  26884. iexpIore.exe
  26885. OBLIVION-B TROJAN!
  26886. X
  26887. run=
  26888. info32.exe
  26889. CoolWebSearch parasite variant.
  26890. N
  26891. run=
  26892. lxdboxcp.exe
  26893. Lexmark DOS-Printing Control Program for the Lexmark 2050. Only required if you need to print from DOS
  26894. X
  26895. run=
  26896. mdm.exe
  26897. TROJ/PROXY-GG TROJAN!
  26898. X
  26899. run=
  26900. mouse_configurator.win
  26901. VBS.GAGGLE.E WORM!
  26902. X
  26903. run=
  26904. msoffice.exe
  26905. "ADWARELOADER TROJAN! - NOTE: Do NOT confuse with the (legitimate) Microsoft Office file, which would typically be located in the Program Files\Microsoft Office\Office folder!"
  26906. X
  26907. run=
  26908. msreg32.exe
  26909. BACKDOOR-FORCEDENTRY TROJAN!
  26910. X
  26911. run=
  26912. Msvxd.exe
  26913. W32.DATOM WORM!
  26914. X
  26915. run=
  26916. msxmidi.exe
  26917. CoolWebSearch parasite variant -recognized by Kaspersky antivirus as TrojanDropper.Win32.Small.cw
  26918. N
  26919. run=
  26920. pcfix2k.exe
  26921. pcfix2k splash screen
  26922. X
  26923. run=
  26924. ptlseq.cpl
  26925. PhoenixNet BIOS adware. See here
  26926. U
  26927. run=
  26928. ramsys.exe
  26929. Advanced Startup Manager from Rays Lab
  26930. X
  26931. run=
  26932. RAVMOND.exe
  26933. variant of the LOVGATE WORM!
  26934. X
  26935. run=
  26936. real.exe
  26937. variant of the LOVGATE WORM!
  26938. X
  26939. run=
  26940. RegistryReminder.exe
  26941. APSTROJAN.OB TROJAN!
  26942. X
  26943. run=
  26944. services.exe
  26945. "Krepper-G trojan, a CoolWebSearch parasite variant. Note - this is NOT the legitimate services.exe process, which should NOT figure in Msconfig/Startup!"
  26946. X
  26947. run=
  26948. services.exe
  26949. "TROJ/KREPPER-N TROJAN! - NOTE - this file is placed in a inet10066 folder in Winnt or Windows , and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  26950. Y
  26951. run=
  26952. smsrun16.exe
  26953. "Microsoft Systems Management Server (SMS) related - program that reads SMSRUN16.INI on clients running Win 3.1, Windows for Workgroups, Win95, or OS/2 to create program groups on the client and then launch SMS client programs"
  26954. X
  26955. run=
  26956. svcinit.exe
  26957. CoolWebSearch parasite related.
  26958. X
  26959. run=
  26960. svhost.exe
  26961. ADMINCASH.B TROJAN!
  26962. X
  26963. run=
  26964. winlogon.exe
  26965. CoolWebSearch parasite variant - Note - this is NOT the legitimate Windows winlogon.exe process!
  26966. X
  26967. run=
  26968. wmplayer.exe
  26969. CoolWebSearch parasite variant - Note: this is not the Windows Media Player executable!
  26970. Y
  26971. run=
  26972. wswpd.exe
  26973. "Used with some models of Panasonic, Epson and NEC printers - required for printer to work."
  26974. X
  26975. Run05
  26976. rundll_32.exe
  26977. Troj/Bancos-DT TROJAN!
  26978. X
  26979. Run32dll
  26980. ocxdll.exe
  26981. Unidentified mIRC VIRUS!
  26982. X
  26983. run32dll
  26984. task32.exe
  26985. Unidentified mIRC VIRUS!
  26986. X
  26987. run32dll
  26988. WINClock.exe
  26989. Unidentified mIRC VIRUS!
  26990. U
  26991. RunAlert
  26992. AService.exe
  26993. "MSI MOtherboard PC Alert III - MSI motherboard monitoring software. Only required if you ""overclock"" your system"
  26994. N
  26995. runAP
  26996. runAP.exe
  26997. Not required but what is it?
  26998. X
  26999. Runapp32
  27000. Runapp32.exe
  27001. NEODURK VIRUS!
  27002. Y
  27003. RunCA
  27004. InvokeSvc3.exe
  27005. Wireless-G USB Wireless Network Adapter related - would appear to be required
  27006. X
  27007. rund1132
  27008. rund1132.exe
  27009. W32/DOPBOT-A WORM!
  27010. X
  27011. Rund1132.exe
  27012. Rund1132.exe
  27013. Troj/StartPa-HS TROJAN!
  27014. X
  27015. Rund1l32
  27016. Winfi1e32.exe
  27017. MERTIAN VIRUS!
  27018. X
  27019. Rundil32
  27020. runlli32.exe
  27021. Troj/QQPass-U TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  27022. X
  27023. Rundil32
  27024. Updadv.exe
  27025. Troj/QQPass-N TROJAN!
  27026. X
  27027. rundl332
  27028. math.exe ...pluged.exe
  27029. DOOMJUICE VIRUS!
  27030. X
  27031. rundli32
  27032. rundli32.exe
  27033. LADE VIRUS!
  27034. X
  27035. Rundli32
  27036. runlli32.exe
  27037. Troj/QQPass-U TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  27038. X
  27039. Rundll
  27040. ??
  27041. MYTOB.IG WORM!
  27042. X
  27043. RunDLL
  27044. ??
  27045. Flingstone.com browser hijacker
  27046. X
  27047. Rundll
  27048. Rundll~.exe
  27049. W32/DELF-KT TROJAN!
  27050. X
  27051. Rundll16
  27052. Rundll16.exe
  27053. any number of VIRUSES!
  27054. X
  27055. rundll32
  27056. ??
  27057. AUTEX VIRUS!
  27058. U
  27059. rundll32
  27060. ??
  27061. Associated with a Bluetooth adapter. If disabled the error dialogue box disappears
  27062. N
  27063. RunDLL32
  27064. ??
  27065. "System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly - such as the game ""Everquest"". Otherwise, settings can be changed manually via Display Properties"
  27066. N
  27067. RUNDLL32
  27068. ??
  27069. "System Tray icon used to change display settings, change the clock rate and memory speed for nVidia based graphics cards. This is unnecessary since you can easily configure these settings the way you want them in the Display Properties and not have to mess with them again. Also disable the ""NVIDIA Driver Helper Service"" if enabled as it can cause this entry to be re-enabled on re-boot (note that this service can also cause extreme shutdown delays if enabled - see here)"
  27070. U
  27071. rundll32
  27072. ??
  27073. Loads default settings for Leadtek Winfast graphics cards
  27074. X
  27075. rundll32
  27076. csrss.exe
  27077. "GUTTA TROJAN! Note - this is not the legitimate csrss.exe process, which should not appear in Msconfig/Startup!"
  27078. X
  27079. RUNDLL32
  27080. rundl32.exe
  27081. W32/Demotry-A Worm!
  27082. X
  27083. Rundll32
  27084. Rundll32.exe
  27085. "DVLDR VIRUS! Note - this is not the valid ""Rundll32.exe"" as it\'s in the Windows\Fonts directory"
  27086. X
  27087. rundll32
  27088. rundll32.exe
  27089. "SANKER VIRUS! Note that the valid ""rundll32.exe"" resides in C:\Windows\System32 wheras this version resides in C:\Windows"
  27090. X
  27091. Rundll32
  27092. Windows.exe
  27093. QQPASS.E VIRUS!
  27094. X
  27095. RunDLL32
  27096. winupdate.exe
  27097. Unidentified VIRUS! - possibly a BMBOT variant
  27098. N
  27099. Rundll32 cmicnfg
  27100. "Rundll32 cmicnfg.cpl, CMICtrlWnd"
  27101. System tray control panel for C-Media based soundcards - often included on popular motherboards with in-built audio. Available via Start -> Settings -> Control Panel
  27102. X
  27103. Rundll32.exe
  27104. ??
  27105. W32/Xelif-A worm infection
  27106. X
  27107. Rundll32_7
  27108. ??
  27109. "BrowserAid ""Featured Results"" hijacker variant"
  27110. X
  27111. Rundll32_8
  27112. ??
  27113. BrowserAid adware
  27114. X
  27115. Rundll32_8
  27116. ??
  27117. BrowserAid parasite variant
  27118. X
  27119. rundll64
  27120. ??
  27121. AUTEX VIRUS!
  27122. X
  27123. RundllSvr
  27124. Rundll.exe
  27125. W32.HUAYU WORM!
  27126. X
  27127. Rundllsystem32
  27128. Rundllsystem32.exe
  27129. NETDEVIL.B VIRUS!
  27130. X
  27131. Rundnm
  27132. Rundnm.exe
  27133. TROJ/DELF-HA TROJAN!
  27134. X
  27135. RUNGogoTools
  27136. GoGoLaunch.exe
  27137. www.gogotools.com adware
  27138. X
  27139. RUNGogoTools
  27140. LaunchAdware.exe
  27141. GoGoTools adware
  27142. X
  27143. RUNHYPER
  27144. hyperx.exe
  27145. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  27146. X
  27147. runing
  27148. win.exe
  27149. Troj/Delf-LC TROJAN!
  27150. X
  27151. RUNLOAD
  27152. l0ad.exe
  27153. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  27154. X
  27155. RUNLOUD
  27156. loud.exe
  27157. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  27158. U
  27159. RunOnce
  27160. RUNONCE.EXE
  27161. Part of MS Data Access Components - only required if you use these
  27162. X
  27163. RunProg
  27164. Server.exe
  27165. OPTIX.04.A VIRUS!
  27166. X
  27167. RunProg
  27168. wini.exe
  27169. OPTIX.04.D VIRUS!
  27170. X
  27171. runreper
  27172. viewer.exe
  27173. W32.REPER.A WORM!
  27174. X
  27175. runs
  27176. run.exe
  27177. W32/Rbot-BWF WORM!
  27178. X
  27179. RunServices
  27180. runsvc32.exe
  27181. AGOBOT.QJ WORM!
  27182. X
  27183. runSubvalues
  27184. ??
  27185. TROJ/DLOADER-QY TROJAN!
  27186. U
  27187. RunSysd32
  27188. RunSysd32.exe
  27189. DesktopShield2000 by St?phane Groleau. Locks the desktop at bootup so that users cannot bypass the Windows screensaver password. Only essential if using the program and is an optional setting. It can be disabled from within
  27190. X
  27191. Runtt1
  27192. Internat.exe
  27193. Troj/Lineage-R Trojan!
  27194. X
  27195. Runtt1
  27196. Internet.exe
  27197. Troj/Lineage-Q Trojan!
  27198. X
  27199. RunWin
  27200. ??
  27201. TROJ/BANKER-ES TROJAN!
  27202. X
  27203. runwin32
  27204. runwin32.exe
  27205. Troj/ESearch-A trojan
  27206. X
  27207. RunWindowsUpdate
  27208. uptodate.exe
  27209. BrowserAid/BrowserPal foistware
  27210. U
  27211. Rupsw32
  27212. Rupsw32.exe
  27213. "MegaTec Rups, UPS monitoring software - monitor and control DB9 UPS running on either Windows & Novell NetWare (with RUPS 2000) or Unix (with RUPS for Unix / Plus) operating systems."
  27214. X
  27215. RVC6Player
  27216. tskdbg.exe
  27217. TROJ/ZAPCHAS-M TROJAN!
  27218. X
  27219. rvde
  27220. ??
  27221. Related to li-speed****
  27222. X
  27223. RVP
  27224. bpc.exe
  27225. BroadcastPC adware
  27226. N
  27227. RxMon
  27228. rxmon9x.exe
  27229. Dell Resolution Assistant
  27230. X
  27231. S0undMan
  27232. svch0st.exe
  27233. "variant of the LOVGATE WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  27234. X
  27235. S3 Internal Chip
  27236. s3serv.exe
  27237. W32/AGOBOT-DD WORM!
  27238. N
  27239. S3apphk
  27240. S3apphk.exe
  27241. A tool installed alongside the drivers for your S3 video output device. It is not necessary but should be allowed to run unless it is causing problems.
  27242. N
  27243. S3TRAY
  27244. S3Tray.exe
  27245. S3 display configuration taskbar utility for S3 chipset based graphics cards. Can be run from Start-> Settings -> Control Panel -> Display
  27246. U
  27247. S4F
  27248. S4F.exe
  27249. S4F internet filtering software
  27250. X
  27251. s4helper
  27252. s4helper.exe
  27253. Searchcentrix hijacker
  27254. N
  27255. Sa3dsrv
  27256. Sa3dsrv.exe
  27257. 3D sound extension for Windows
  27258. X
  27259. saap
  27260. saap.exe
  27261. 180Solutions/N-Case adware variant
  27262. N
  27263. Sabreserver
  27264. SABSERV.EXE
  27265. Airline reservation software from Sabre. Available via Start -> Programs
  27266. X
  27267. sac
  27268. sac.exe
  27269. 180Solutions/N-Case adware variant
  27270. X
  27271. SACC
  27272. sacc.exe
  27273. SurfAccuracy adware
  27274. N
  27275. SAClient
  27276. RegCon.exe
  27277. "AT&T or ComCast BBClient - monitors system and network-delivered services for availability. Your current network status is displayed on a color-coded web page in near-real time. When problems are detected, you\'re immediately notified by e-mail, pager, or text messaging"
  27278. X
  27279. Safe
  27280. ??
  27281. Troj/Banker-DT TROJAN!
  27282. X
  27283. Safe
  27284. SafeWin.exe
  27285. PWSteal.Focosenha trojan infection.
  27286. X
  27287. SafeGuard Popup Blocker Updater
  27288. ??
  27289. SafeguardProtect/Veevo
  27290. X
  27291. SafeGuard Popup Blocker Updater (required)
  27292. ??
  27293. SafeGuardProtect/Veevo
  27294. X
  27295. SafeGuard Popup Updater (required)
  27296. ??
  27297. SafeguardProtect/Veevo hijacker
  27298. U
  27299. SafeHouseSystemTray
  27300. SDWTRAY.EXE
  27301. "SafeHouse ""Personal Privacy"" system tray icon - PP protects and hides your private and personal photos, videos, files and folders by making them ""invisible"" and encrypted."
  27302. N
  27303. SafeInstall.exe
  27304. SAFEIN~1.EXE
  27305. Monitors a download and ensures an newer version of a file isn't replaced by an older one
  27306. N
  27307. SafeOFF
  27308. SafeOff.exe
  27309. Provides protection that if user accidentally presses the power switch a dialog will pop up for confirmation
  27310. X
  27311. SafeSearch
  27312. safesearch.exe
  27313. AutoSearch parasite variant
  27314. X
  27315. SafeSurfingUpdate
  27316. SSUpdate.exe
  27317. DyFuCa/MoneyTree parasite variant
  27318. U
  27319. Safeworld
  27320. Freedom.exe
  27321. SafeWorld Internet Security
  27322. X
  27323. Sagate Security Firewall
  27324. sagate.exe
  27325. W32.GAOBOT.BOW WORM!
  27326. N
  27327. SAgent2ExePath
  27328. SAgent2.exe
  27329. Seiko Epson printer status agent. Disable if printer is not used often
  27330. U
  27331. SAGENTSERVICE
  27332. Sagent.exe -start
  27333. TinySpyAgent **Note this application must be manually installed.
  27334. X
  27335. sagnt
  27336. sagnt.exe
  27337. Adware web downloader
  27338. X
  27339. SAHagent
  27340. Sahagent.exe
  27341. ShopAtHomeSelect adware
  27342. X
  27343. SAHBundle
  27344. bundle.exe
  27345. ShopAtHomeSelect adware
  27346. X
  27347. SAHBundle
  27348. shop1003.exe
  27349. ShopAtHomeSelect adware
  27350. X
  27351. saie
  27352. saie.exe
  27353. 180Solutions/N-Case adware variant
  27354. U
  27355. SAIMON
  27356. SaiMon.exe
  27357. Saitek joystick driver
  27358. X
  27359. sain
  27360. sain.exe
  27361. 180Solutions/N-Case adware variant
  27362. X
  27363. sais
  27364. sais.exe
  27365. 180Solutions/N-Case adware variant
  27366. U
  27367. SaitekAutoConfigure
  27368. saicnfig.exe
  27369. Configuration for Saitek game controllers
  27370. X
  27371. Sakemsneql
  27372. simenu.exe
  27373. SDBOT.BTO WORM!
  27374. X
  27375. salm
  27376. salm.exe
  27377. 180Solutions/N-Case adware variant
  27378. U
  27379. SAMcal
  27380. SAMcal.exe
  27381. SamCal - calendar/reminder program
  27382. U
  27383. Sametime Connect
  27384. Connect.exe
  27385. IBM Lotus Instant Messaging and Conferencing software
  27386. X
  27387. Samsong
  27388. Samsong.exe
  27389. SDBOT.BNE WORM!
  27390. X
  27391. Samsung
  27392. Samsungs.exe
  27393. IRC_TROJAN variant!
  27394. X
  27395. Sam-sung
  27396. Sam-sung.exe
  27397. variant of the W32/SDBOT WORM!
  27398. N
  27399. SandIcon
  27400. SandIcon.exe
  27401. "SanDisk ImageMate CompactFlash card reader SDDR-31 (USB). Very little use except to place the Sandisk icon beside its drive designation in Windows Explorer. The reader itself will work fine without it. The simplest thing is to just unplug the reader when you're not using it. It may slow the startup by a few nanoseconds, but once the software sees there's no reader, you get back the resources"
  27402. X
  27403. sapp
  27404. sapp.exe
  27405. 180Solutions/N-Case adware variant
  27406. X
  27407. saSyncMgr
  27408. ??
  27409. Browser hijacker - redirecting to Searchant.com
  27410. U
  27411. SATARaid
  27412. SATARaid.exe
  27413. RAID driver for serial ATA disks on some motherboards such as the DFI Lanparty range. Only loaded if one is using RAID support on SATA drives
  27414. X
  27415. satmat
  27416. satmat.exe
  27417. Transponder parasite updater/installer
  27418. X
  27419. sau
  27420. sau.exe
  27421. 180Solutions/180Search adware
  27422. U
  27423. SAUpdate
  27424. SAUpdate.exe
  27425. Big Brother from Quest Software. System and network monitor
  27426. U
  27427. SAutoLaunchExe
  27428. SAutoLaunchExe.exe
  27429. "Sharp Zaurus PDA related, needed to synchronize information with a Desktop or Notebook."
  27430. Y
  27431. SAVAgent
  27432. SAVAgent.exe
  27433. "Part of Sophos anti-virus software. Required for centrally administered Sophos updates to work correctly, e.g. automatically updating PCs used by dial-in home or out-of-office users"
  27434. X
  27435. Save
  27436. Save.exe
  27437. SaveNow adware
  27438. X
  27439. SaveDate
  27440. SaveStartDate.Exe
  27441. Unidentified adware
  27442. X
  27443. Savenow
  27444. SaveNow.exe
  27445. SaveNow adware
  27446. X
  27447. Savenow
  27448. savenow.exe
  27449. SaveNow adware
  27450. X
  27451. SAW
  27452. saw.exe
  27453. SmartAdware adware
  27454. U
  27455. Say The Time 5.0
  27456. SAYTIME.EXE
  27457. "This program has audio cues for the system clock in male and female voices, customizes the appearance of the system clock, and can synchronize it to a time server regularly"
  27458. U
  27459. SB
  27460. sb.exe
  27461. Acer Soft Button on Acer Tablet PCs
  27462. N
  27463. SB Audigy 2 Startup Menu
  27464. ??
  27465. "Related to the Dell OEM version of the Sound Blaster Audigy 2 sound card. If this item is listed and checked in startup, the System32 Folder will appear on every startup. A patch is available - filename R75304.EXE - that fixes the issue. You can find that file at support.dell.com by typing that name in the 'Search' box available there. It addresses the root of the problem in Creative's software and corrects it. Unfortunately there is no direct link to the file, but it's easily available using the search function"
  27466. X
  27467. SB Watchdog
  27468. SBWatchdog.exe
  27469. Spyware utility installed by the manufacturers of some laptops (Sony) used to monitor browsing habits and send them back to whoever installed it - released by SoftBank. See here for more information
  27470. U
  27471. SBAutoUpdate
  27472. sbautoupdate.exe
  27473. SpywareBlaster auto-updater
  27474. U
  27475. SBC Self Support Tool
  27476. matcli.exe
  27477. """matcli.exe is a motive Assistant Command line interface that gathers information about your system's identity like your name email address, city, county, etc and gets written to a log file"". The SBC Self Support Tool is required to run with the Help and Support program. If you uncheck SBC and and then run Help and Support it will add another SBC entry in the startup menu. If you remove this software in ""add/remove programs"" some help menus in help and support will not be available. You decide"
  27478. N
  27479. SBC Yahoo! Connection Manager
  27480. ConnectionManager.exe
  27481. The cmanager.exe process is used to create and connect your SBC Yahoo DSL connection. This program has been reported to cause problems for some users. If you find that it causes you pc to become slow or unstable you should uninstall it (using Add/Remove programs) and manually connect your DSL connection.
  27482. U
  27483. SBDrvDet
  27484. SBDrv.exe
  27485. "Detects the ""Easy Front-Panel Audio Connectivity Drive Internal Drive Bay"" on the Sound Blaster Audigy 2 Platinium eX. Can be disabled if you don't have one"
  27486. N
  27487. sbdrvdet
  27488. sbdrvdet.exe
  27489. Checks to see if Creative sound card driver should be updated
  27490. X
  27491. SBHC
  27492. sbhc.exe
  27493. SuperBar parasite - uninstall available here
  27494. X
  27495. SBMPOP
  27496. SBMPop.exe
  27497. SearchByMedia adware
  27498. N
  27499. SBMX
  27500. sbmx.exe
  27501. SoundMAX MPU401 MIDI device emulator for x86 VM DOS games/apps (for Win9x only)
  27502. X
  27503. sbss Launcher
  27504. sbss.exe
  27505. SideBySide adware
  27506. U
  27507. SbUsb AudCtrl
  27508. "RunDll32 sbusbdll.dll,RCMonitor"
  27509. Control for Soundblaster MP3 external (USB) sound card
  27510. U
  27511. sc
  27512. run.exe
  27513. "All-In-One_SPY stealth monitoring software - allows monitoring and recording of all actions performed on a computer. It records all keystrokes, remembers addresses of Internet pages visited, and maintains a log file listing all applicationsrun on the computer. It can create screenshots and record sounds from the computer's microphone to a sound file."
  27514. U
  27515. sc
  27516. sc.exe
  27517. Watchdog 2.0 Software - monitoring program
  27518. N
  27519. sc
  27520. scrubxp.exe
  27521. "ScrubXP - utility that deletes safe to remove files, cookies, browsing history, etc"
  27522. Y
  27523. SC3300CC
  27524. SC3300CC.exe
  27525. SiPix digital camera Twain device driver
  27526. X
  27527. scain
  27528. s030109.Stub.exe
  27529. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  27530. X
  27531. ScamDisk
  27532. SVOHOST.exe
  27533. LEWOR.D WORM!
  27534. X
  27535. scan
  27536. mscman.exe
  27537. "Spyware/malware, included into the latest version of Grokster, among others. According to research by SpyBot's PMK,? ""able to trick ZoneAlarm, auto-clicking it to allow passing through the firewall!"""
  27538. X
  27539. Scan Register
  27540. ssms.exe
  27541. W32/RBOT-AT WORM!
  27542. X
  27543. ScanDisc
  27544. satan.exe
  27545. GregStar backdoor TROJAN!
  27546. X
  27547. ScanDisk
  27548. ScanDisk.exe
  27549. "GANDA.A VIRUS! Note - this is not the valid ""ScanDisk"" Win9x/Me standard disk error checker"
  27550. X
  27551. scands32.exe
  27552. scands32.exe
  27553. variant of the Adclicker TROJAN!
  27554. N
  27555. Scanner Detector
  27556. SDetect.exe
  27557. "ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the ""GO"" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the ""GO"" button"
  27558. X
  27559. Scanreg
  27560. ??
  27561. QQPASS.E VIRUS!
  27562. X
  27563. ScanRegistry
  27564. nsrvnt.exe
  27565. NERTE VIRUS!. Not to be confused with the real ScanRegistry below - which is a vital Windows file. This version has the executable as nsrvnt.exe not scanregw.exe
  27566. X
  27567. ScanRegistry
  27568. scanregv.exe
  27569. MASTERLOCK VIRUS!. Not to be confused with the real ScanRegistry below - which is a vital Windows file. This version has the executable as scanregv.exe not scanregw.exe
  27570. X
  27571. ScanRegistry
  27572. Scanregw.exe
  27573. "W32.STATOR WORM! Not to be confused with the legitimate ScanRegistry entry - which is a vital Windows file. The executable ""Scanregw.exe"" is located in %windir%\System (where %windir% is the Windows directory - C:\Windows or C:\Winnt). Runs from the registry RunServices key as opposed to the Run key"
  27574. X
  27575. ScanRegistry
  27576. Scanregw.exe
  27577. "GWGHOST VIRUS!. Not to be confused with the real ScanRegistry above - which is a vital Windows file. The executable ""Scanregw.exe"" is located in %windir%\System (where %windir% is the Windows directory - C:\Windows or C:\Winnt)"
  27578. Y
  27579. ScanRegistry
  27580. Scanregw.exe
  27581. "Scans the Windows 98 and Millennium system Registry and makes back-ups at start-up. This is vital should the registry become corrupt. The ""Scanregw.exe"" executable is located in %windir% (the Windows directory - typically C:\Windows)"
  27582. X
  27583. ScanSpyware v *
  27584. Scanner.exe
  27585. """Spyware remover"" (where * = the version number) of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  27586. N
  27587. SCardSvr
  27588. scardsvr.exe
  27589. Related to SmartCard readers and sometimes uses lots of system resources
  27590. X
  27591. SCardSvr
  27592. SCardSvr32.Exe
  27593. MOFEI.B VIRUS!
  27594. X
  27595. scheck
  27596. scheck**.exe
  27597. KETCH VIRUS! where ** represents a number
  27598. X
  27599. scheck45
  27600. scheck45.exe
  27601. Related to unknown Malware - hidden installer associated with it
  27602. X
  27603. ScheduIe
  27604. nrchk.exe
  27605. Premium rate adult content dialer
  27606. N
  27607. Scheduled Maintenance
  27608. Scheduled_Maintenance.exe
  27609. Scheduler for Iolo System Mechanic tweaking utility. It can cleans your registry and deletes temporary files at defined intervals. Available via Start -> Programs
  27610. X
  27611. Scheduler
  27612. expIorer.exe
  27613. WIN32.TACTSLAY.A TROJAN!
  27614. X
  27615. Scheduler
  27616. MSMSGS.EXE
  27617. "TROJ/HOSTBANK-A TROJAN! - NOTE: this particular msmsgs.exe file is located in the Windows\System32\Config or Winnt\System32\Config folder, and should not be mistaken for the MSN Messenger file of the same name!"
  27618. X
  27619. Scheduler
  27620. outIook.exe
  27621. WIN32.TACTSLAY.A TROJAN!
  27622. U
  27623. Scheduler
  27624. Scheduler daemon.exe
  27625. "Tenebril GhostSurf or SpyCatcher related scheduler - you can schedule daily, weekly, monthly or one-time only cleanings."
  27626. X
  27627. Scheduler
  27628. svcrhost.exe
  27629. WIN32.TACTSLAY.A TROJAN!
  27630. X
  27631. Scheduler
  27632. svcshost.exe
  27633. WIN32.TACTSLAY.A TROJAN!
  27634. X
  27635. Scheduler
  27636. winagent.exe
  27637. WIN32.TACTSLAY.B TROJAN!
  27638. X
  27639. Scheduler Service
  27640. wsass.exe
  27641. WIN32.LIOTEN.KX WORM!
  27642. X
  27643. SchedulerMgr
  27644. navchk.exe
  27645. Premium rate adult material dialer
  27646. X
  27647. Scheduling Agent
  27648. Scheduler.exe
  27649. SUBWOOFER VIRUS! Note - this is not the real MS Scheduling agent as the executable is incorrect
  27650. X
  27651. SchedulingAgant
  27652. MMTASK.EXE
  27653. YAB.A VIRUS! Not the valid MusicMatch Jukebox which has the same filename
  27654. U
  27655. SchedulingAgent
  27656. mstask.exe
  27657. "Windows Task Scheduler, displayed as a box with a stopwatch in the System Tray - required if you have regularly scheduled tasks like defragmenting, ScanDisk, weekly virus scans and so on."
  27658. U
  27659. SchedulingAgent
  27660. mstinit.exe
  27661. "MS Scheduling Agent displayed as a box with a stopwatch in the System Tray that is only needed if you have regular scheduled disk defragmenting, ScanDisk, etc. Required if you have regularily scheduled events such as weekly virus scans"
  27662. U
  27663. Schmaili
  27664. Schmaili.exe
  27665. Schmaili - insert animated smilies into your e-mail
  27666. U
  27667. Schoolpop0
  27668. Schoolpop0.exe
  27669. Schoolpop Shopping Buddy
  27670. Y
  27671. SCHWIZEX
  27672. SCHWIZEX.EXE
  27673. "Part of ConfigSafe - lets you identify changes to the registry, INI files, System asset files, system hardware, network connections, and operating system versions - provides a restore function. This part takes a snapshot of your system following a healthy re-boot"
  27674. X
  27675. ScManager
  27676. scman.exe
  27677. W32/FORBOT-CW WORM!
  27678. X
  27679. scopedll
  27680. scopedll.exe
  27681. CRYPTER.C trojan variant infection
  27682. N
  27683. Scotia OnLine Recovery or Scotia OnLine Secur
  27684. etdirrcv.exe
  27685. Scotia OnLine Security Software provided by Entrust for Scotiabank. Provides trusted secure access to Scotia OnLine Secure Web sites. *.* represents the version number. Now obsolete after Scotiabank modernised their login process
  27686. X
  27687. Scr
  27688. scr.scr
  27689. OPASERV.T VIRUS!
  27690. N
  27691. ScrapPad
  27692. Scrappad.exe
  27693. "ScrapPad allows you to quickly and easily record notes, thoughts, messages, and just about anything you want. Use it like you use scrap paper"
  27694. U
  27695. Screen Calendar
  27696. scrcal.exe
  27697. Screen_Calendar allows you to create custom desktop wallpapers with built in active calendar and scheduler.
  27698. U
  27699. Screen Guard
  27700. launch.exe
  27701. Part of Access Denied security and privacy software
  27702. U
  27703. Screen Guard Message Scan
  27704. sgms.exe
  27705. Part of Access Denied security and privacy software
  27706. X
  27707. Screen Saver
  27708. scrnsaver.scr
  27709. W32/Rbot-AGP WORM!
  27710. N
  27711. Screen Saver Control
  27712. FSScrCtl.exe
  27713. Installs as part of the Hubble Space Telescope screen saver (and possibly others). Lets you control your installed screensavers from a System Tray icon
  27714. N
  27715. ScreenPrint32
  27716. ScreenPrint32.exe
  27717. ScreenPrint32 screen capture software - can be launched manually.
  27718. Y
  27719. ScriptBlocking
  27720. SBServ.exe
  27721. Update to Norton AntiVirus 2001. Detects certain types of script-based viruses without the need for specific virus definitions - such as JavaScript and VBScript. This will help protect you from these viruses even before virus definitions are available. Note - some users complain of problems once the update is installed - refer here for more information
  27722. Y
  27723. ScriptSentry
  27724. Scriptsentry.exe
  27725. Script Sentry from Jason's Toolbox. Blocks malicious scripts and allows safe scripts to run. Only required if you want it to check the file associations it guards at startup. It will function regardlessly
  27726. U
  27727. Scroll-In-Mouse V2.0
  27728. SCROLL.EXE
  27729. Toolkit for the Lynx-3D Net scroll mouse from QTronix. Required if you use the special features
  27730. X
  27731. scrsvc
  27732. scrsvc.exe
  27733. "Hijacker, a CoolWebSearch parasite variant - also detected as the Troj/Agent-DS Trojan!"
  27734. X
  27735. ScrSvr
  27736. ScrSvr.exe
  27737. OPASOFT.A VIRUS!
  27738. X
  27739. ScrSvr
  27740. ScrSvr.exe
  27741. OPASERV VIRUS!
  27742. X
  27743. ScrSvrOld
  27744. ??
  27745. OPASERV VIRUS!
  27746. Y
  27747. Scsi
  27748. Scsi.exe
  27749. SCSI Miniport driver
  27750. U
  27751. scvhost
  27752. scvhost.exe
  27753. "Wiretap is a spyware program that monitors and records keystrokes, programs executed, Web sites visited, and Instant Messenger conversations. If you didn't install this yourself, remove it."
  27754. X
  27755. scvhost
  27756. scvhost.exe
  27757. "Hijacker, redirecting to bestsearch.cc - recognized by Kaspersky antivirus as Trojan.Win32.StartPage.rw"
  27758. X
  27759. scvhost
  27760. svzhost.exe
  27761. variant of the W32.SPYBOT WORM!
  27762. X
  27763. scvhost loader
  27764. ixplore.exe
  27765. SDBOT-CY TROJAN!
  27766. X
  27767. scvhost.exe
  27768. scvhost.exe
  27769. Troj/Lohav-N trojan infection
  27770. X
  27771. scvhost.exe
  27772. scvhost.exe
  27773. W32/AGOBOT-RA WORM!
  27774. X
  27775. sd32info
  27776. sd32info.exe
  27777. CRYPTER.A trojan infection
  27778. U
  27779. SDaemon
  27780. sdaemon.exe
  27781. "PC Security from Tropical Software. 'PC Security? 5.1 is the ultimate in computer security, offering multiple locking systems for the Windows environment and internet. Lock files, monitor programs' activities, even detect intruders! PC Security offers flexible and complete password protection, ""Drag and Drop"" support, plus many other handy features'"
  27782. X
  27783. SDAv
  27784. csnss.exe
  27785. W32.Serflog.C WORM!
  27786. X
  27787. SDAv
  27788. svhost.exe
  27789. W32.Serflog.C WORM!
  27790. X
  27791. sdchosts32
  27792. vbdd.exe
  27793. WIN32.RANKY.AG backdoor TROJAN!
  27794. N
  27795. SDetect
  27796. SDetect.exe
  27797. "ScanSuite Scanner Detector - part of ScanWizard, supplied with Microtek scanners. Waits until you press the ""GO"" button and seems to serve no other purpose. Automatically installed without prompting. Not required if you can start your scanning application before pressing the ""GO"" button"
  27798. X
  27799. sdfsdfsdf
  27800. sp2update.exe
  27801. W32.SpyBot worm variant
  27802. X
  27803. SDIN Adapter
  27804. sdin.exe
  27805. W32/Forbot-AP worm infection
  27806. X
  27807. SDK Codre Function22
  27808. sdkimddprovment2.exe
  27809. W32/SDBOT-YJ WORM!
  27810. X
  27811. SDK Core Component
  27812. SDKC0RE.exe
  27813. W32/SDBOT-WC WORM!
  27814. X
  27815. SDK Core Component
  27816. sdkcore.exe
  27817. W32/SDBOT-WC WORM!
  27818. X
  27819. SDK Core Function
  27820. sdkimprovment.exe
  27821. RBOT.BHL WORM!
  27822. X
  27823. SDK Core Function2
  27824. sdkimprovment2.exe
  27825. W32.SPYBOT.OGX WORM!
  27826. X
  27827. SDKcore Update Components2
  27828. SDKC0R3.exe
  27829. W32/RBOT-ABA WORM!
  27830. X
  27831. sdkupdate22
  27832. SDK0mCORE.exe
  27833. W32/FORBOT-DT WORM!
  27834. N
  27835. SDPhotoBar.exe
  27836. SDPhotoBar.exe
  27837. "SmartDraw_Photo . Organize, enhance, print, and share your photos. It's also a powerful graphic editor for creating images and web graphics."
  27838. X
  27839. sdrss
  27840. sdrss.exe
  27841. W32/SDBOT-SQ WORM!
  27842. U
  27843. sds20
  27844. svchost.exe
  27845. InlookExpress logs keystrokes and captures screenshots. If you didn't install this yourself remove it.
  27846. U
  27847. SDTray
  27848. sdtray.exe
  27849. "RSA Keon Web_PassPort - software that allows organizations to use digital certificates in a Web-based environment to help ensure that their transactions are authentic, confidential and digitally signed."
  27850. U
  27851. sealmon
  27852. sealmon.exe
  27853. "SealedMedia enables you to combine document protection and control with your existing applications, such as Microsoft Word, Microsoft Excel, Microsoft PowerPoint and Email."
  27854. X
  27855. Search Bar
  27856. taskbar.exe
  27857. W32/OPANKI-F WORM!
  27858. X
  27859. Search Page
  27860. http://find.naupoint.com
  27861. Naupoint browser hijacker
  27862. X
  27863. searchbar
  27864. vnmispoisn_downloader.exe
  27865. SearchBarCash adware variant
  27866. X
  27867. SearchEnhancement
  27868. scbar.exe
  27869. IE search hijacker
  27870. X
  27871. Search-Exe
  27872. SE.exe
  27873. Hijacker - redirecting to Search-exe.com
  27874. X
  27875. Search-Exe
  27876. se.exe
  27877. Search-Exe hijacker
  27878. X
  27879. searchnav
  27880. searchnav.exe
  27881. SearchNav adware - IEFeatures/Popnav variant
  27882. X
  27883. SearchNavVersion
  27884. searchnavversion.exe
  27885. SearchNav adware - IEFeatures/Popnav variant
  27886. X
  27887. SearchSetter
  27888. searchsetter[1].exe
  27889. "browser hijacker, redirecting to FindWhateverNow.com"
  27890. X
  27891. SearchSquire33
  27892. SearchUpdate33.exe
  27893. SearchSquire parasite
  27894. X
  27895. SearchUpgrader
  27896. SearchUpgrader.exe
  27897. eUniverse/KeenValue adware related hijacker
  27898. X
  27899. secboot
  27900. mszx23.exe
  27901. variant of the HAXDOOR.D TROJAN!
  27902. X
  27903. secboot
  27904. vtd_16.exe
  27905. TROJ/HAXDOOR-AE TROJAN!
  27906. X
  27907. Secboot
  27908. w32tm.exe
  27909. HAXDOOR.D TROJAN!
  27910. U
  27911. SecondChance
  27912. sctray.exe
  27913. Power Quest Second Chance. Sets checkpoints for saving a backup copy of the registry to a disk so you can restore it if you have a crash
  27914. X
  27915. Secret
  27916. Secret.exe
  27917. Troj/Delf-LW TROJAN!
  27918. X
  27919. Secret-Crush
  27920. start.exe
  27921. Hijacker that may reset your browser's home page and/or search settings to point to undesired sites
  27922. U
  27923. SECRETMAKER
  27924. secretmaker.exe
  27925. "SECRETMAKER is a combonation of eight privacy-defending programs, including Spam Fighter Pro, Worm Hunter, Pop-Up Killer, Banner Blocker, Cookie Eraser, Privacy Protector, History Cleaner, and Garbage Cleaner."
  27926. U
  27927. SecretSmileys
  27928. ss.exe
  27929. "Secret_Smileys is an add-on for AIM╜ that provides users access to 1000's of new Smileys that can be viewed by anyone using a current version of AIM. Secret Smileys also adds other features such as logging of IM conversations, and it gets rid of that annoying advertisement on your buddy list window."
  27930. X
  27931. secserv.exe
  27932. secserv.exe
  27933. Reported by Panda as an EasySearch Adware variant. Note: EasySearch modifies the Internet Explorer settings and may download programs onto the infected computer.
  27934. X
  27935. secsvc32
  27936. secsvcnt.exe
  27937. Global_Patrol TROJAN!
  27938. U
  27939. Secsys
  27940. Secsys.exe
  27941. "Key Interceptor - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it"
  27942. X
  27943. secure
  27944. ??
  27945. DealHelper adware
  27946. X
  27947. secure
  27948. secure.exe
  27949. DealHelper adware
  27950. X
  27951. secure
  27952. svshost.exe
  27953. W32/Rbot-AFO Worm!
  27954. N
  27955. SecureClean4RegManager
  27956. scregmanager4.exe
  27957. "WhiteCanyon SecureClean_4 disk cleaner - clean hard drive data, MRUs, temp files and more. Can be started manually"
  27958. N
  27959. SecureClean4Tray
  27960. sctray4.exe
  27961. "WhiteCanyon SecureClean_4 disk cleaner - clean hard drive data, MRUs, temp files and more. Can be started manually"
  27962. N
  27963. SecureCleanIEClean
  27964. SCIEClean.exe
  27965. "SecureClean - scans your system for hidden temporary files, deleted email messages, Internet histories and caches"
  27966. U
  27967. SecureItPro
  27968. Secureitpro470p.exe
  27969. "SecureIt Pro - lock your computer when you're not there, to stop malicious users from accessing your desktop"
  27970. X
  27971. SecureLogin
  27972. Mslg32.exe
  27973. REDZED VIRUS!
  27974. X
  27975. Security Accounts Manager SM
  27976. samsm.exe
  27977. SPYBOT.JE WORM!
  27978. X
  27979. Security Agent Manager
  27980. mssams.exe
  27981. W32/RBOT-SV WORM!
  27982. N
  27983. Security iGuard
  27984. Security iGuard.exe
  27985. """Spyware remover"" of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  27986. U
  27987. Security Manager
  27988. SecurityManager.exe
  27989. "A ComCast Internet software suite that provides a variety of features (firewall, popup blocker, parental controls etcetera) to help ensure your computer is secure, and your information is kept private."
  27990. X
  27991. Security Patch
  27992. scmss.exe
  27993. W32/RBOT-ZW WORM!
  27994. X
  27995. Security Patch
  27996. WinUpdate32.exe
  27997. W32/SDBOT-BM WORM!
  27998. X
  27999. Security Patches
  28000. msnkn.exe
  28001. RBOT.WW WORM!
  28002. X
  28003. Security Patches
  28004. WinLab32.exe
  28005. W32/SDBOT-KB WORM!
  28006. X
  28007. security service
  28008. syss.exe
  28009. unidentified WORM or TROJAN!
  28010. X
  28011. securw
  28012. Nctrup.exe
  28013. W32.NOPIR.A WORM!
  28014. Y
  28015. SECWIZ98
  28016. SECWIZ98.EXE
  28017. Security Wizard 98 by Chris Farmer. Offers you a variety of ways to restrict access to many of the programs and settings on your PC. Available here
  28018. X
  28019. seeve
  28020. seeve.exe
  28021. MediaMotor/Popuppers adware variant
  28022. U
  28023. SeMS
  28024. SeMS.exe
  28025. PCsms - tool that enables you to send sms text messages from your PC to any UK mobile phone
  28026. U
  28027. Sensiva
  28028. Sensiva.exe
  28029. "Symbol_Commander makes the use of your PC, laptop, Tablet PC, and Pocket PC much easier and much faster. It recognizes your handwriting with unparalled performance and executes commands in a snap. Just by using your mouse, pen, or touchpad, simply draw symbols to execute actions instantly."
  28030. X
  28031. SENTRY
  28032. SENTRY.exe
  28033. "From IP Insight. Allows website owners ""to instantly determine the precise geographic location, connection speed and detailed demographics of every visitor to your website"". Will be detected by most firewalls and the majority of home users should disable it?"
  28034. X
  28035. Sepate Security Firewall
  28036. sepate.exe
  28037. variant of the WIN32.RBOT WORM!
  28038. X
  28039. Serials
  28040. serials.exe
  28041. Any one of a variety of worms and trojans
  28042. X
  28043. serpe
  28044. formatsys.exe
  28045. W32.Serflog.A WORM!
  28046. X
  28047. serpe
  28048. msmbw.exe
  28049. W32.Serflog.A WORM!
  28050. X
  28051. serpe
  28052. serbw.exe
  28053. W32.Serflog.A WORM!
  28054. Y
  28055. serrdctl.exe
  28056. serrdctl.exe
  28057. """Shared Modem Service Client Event Viewer"" - used when a number of PCs have access to a number of modems. Required to be running on each PC for access to the modems"
  28058. X
  28059. SERV PacK2
  28060. nerx.exe
  28061. W32/SDBOT-ACP WORM!
  28062. X
  28063. server
  28064. server.exe
  28065. Troj/Singu-Q TROJAN!
  28066. X
  28067. server
  28068. system.exe
  28069. Troj/Meths-A TROJAN!
  28070. X
  28071. Server Backbone
  28072. server05.exe
  28073. W32/RBOT-ZM WORM!
  28074. X
  28075. SERVER.EXE
  28076. SERVER.EXE
  28077. BUSHTRO122 or SMOKODOOR VIRUSES!
  28078. X
  28079. serverex
  28080. Server.txt.vbs
  28081. DELTAD.A VIRUS!
  28082. X
  28083. Service
  28084. ??
  28085. KAITEX.E VIRUS!
  28086. U
  28087. Service
  28088. service.exe
  28089. ALADINZ.H VIRUS!
  28090. X
  28091. Service
  28092. Service.pif
  28093. W32/ASSIRAL-C WORM!
  28094. X
  28095. Service
  28096. services.exe
  28097. "W32.NETSKY or W32.NETSKY.B WORM! **Note - not to be confused with the valid Windows ""services.exe"" which resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K) or C:\Windows\System32 (WinXP) as this resides in C:\Windows or C:\Winnt"
  28098. X
  28099. service
  28100. services.exe
  28101. "W32.NETSKY.AI WORM! - Note - this is NOT the legitimate Windows services.exe process, located in the Winnt/System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  28102. X
  28103. Service
  28104. SYSNT.exe
  28105. BACKDOOR-CHA TROJAN!
  28106. X
  28107. service
  28108. wN2S.exe
  28109. variant of the WIN32.RBOT WORM!
  28110. X
  28111. Service Cleaner
  28112. filen.exe
  28113. RBOT.BRH WORM!
  28114. N
  28115. Service Connection
  28116. "sccenter.exe, bwtray.exe"
  28117. For Compaq PC's. Part of Backweb
  28118. X
  28119. Service Controller
  28120. Csrrs.exe
  28121. GAOBOT.AO WORM!
  28122. X
  28123. Service Controller
  28124. service.exe
  28125. PREVERT TROJAN!
  28126. X
  28127. Service Drivers
  28128. abl.exe
  28129. W32/Sdbot-YX Worm!
  28130. X
  28131. Service Drivers
  28132. Compt.exe
  28133. W32/RBOT-ZJ WORM!
  28134. X
  28135. Service Drivers
  28136. msnpg.exe
  28137. RBOT.BMD WORM!
  28138. X
  28139. Service Drivers
  28140. PC.EXE
  28141. W32/SDBOT-WK WORM!
  28142. X
  28143. Service Host
  28144. ??
  28145. TORVEL.B VIRUS!
  28146. X
  28147. Service Host
  28148. spoolos.exe
  28149. TORVEL VIRUS!
  28150. X
  28151. Service Host
  28152. SVCHOST.EXE
  28153. "DAOSER-A TROJAN! - NOTE - this file is placed in a subfolder of WINDOWS\System32\Services, and is not to be confused with the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  28154. X
  28155. Service Host Driver
  28156. svchost.exe
  28157. "HITON VIRUS! This is not the valid svchost.exe as described here. Located in a Windows directory, and not in Windows\System32"
  28158. X
  28159. Service Manager
  28160. DXSOUND.EXE
  28161. Proxy-Gric TROJAN!
  28162. X
  28163. service manager
  28164. service.exe
  28165. DONBOMB.A TROJAN!
  28166. X
  28167. Service Manager
  28168. SERVICEMGR.EXE
  28169. W32/PASSMAIL-D VIRUS!
  28170. N
  28171. Service Manager
  28172. sqlmangr.exe
  28173. "SQL Server?Service Manager - provides tray access to SQL server,?the server agent and MSDTC. Available via Start -> Programs"
  28174. X
  28175. Service Monitor
  28176. filen.exe
  28177. variant of the WIN32.RBOT WORM!
  28178. X
  28179. Service Monitor
  28180. msnfilen.exe
  28181. W32/Rbot-ALE WORM!
  28182. X
  28183. Service Pack
  28184. ??
  28185. W32/Lerpa-A WORM! Note: The file name will be one of the following common.exe or common.pif or common.scr or Sexo.exe or Sexo.jpg.pif or ini_file__.pif or load_me__.tmp or msfile.pif or system_load_.pif or zipped.rar.pif
  28186. X
  28187. Service Pack DLL Runtime
  28188. spdll32.exe
  28189. variant of the WIN32.RBOT WORM!
  28190. X
  28191. Service Process
  28192. service.exe
  28193. Troj/Dcmbot-C TROJAN!
  28194. X
  28195. Service Process
  28196. SVCHOST.EXE
  28197. DARKER VIRUS! Note - not the valid svchost.exe as described here. Located in %Windir% not %Sysdir%
  28198. X
  28199. Service Process
  28200. winset.exe
  28201. variant of the W32.SPYBOT WORM!
  28202. X
  28203. Service Registry NT Save
  28204. jdbgmgrnt.exe
  28205. TROJ/BANCOS-DM! Note: This trojan file is found in the Windows or Winnt folder
  28206. X
  28207. Service Registry NT Save
  28208. regeditnt.exe
  28209. TROJ/BANCOS-BM TROJAN!
  28210. X
  28211. Service Registry NT Save
  28212. taskmgrnt.exe
  28213. TROJ/BANCOS-BY TROJAN!
  28214. X
  28215. Service Scheduler
  28216. scheduler.exe
  28217. W32/AGOBOT-PH WORM!
  28218. X
  28219. Service System
  28220. kernels32.exe
  28221. TROJ/BANCOS-DA TROJAN!
  28222. X
  28223. service updaer
  28224. qualityz.exe
  28225. "Unidentified worm, probably a W32.SpyBot variant"
  28226. X
  28227. Service.exe
  28228. Service.exe
  28229. """servedby.advertising"" popup generator"
  28230. X
  28231. service32
  28232. service32.exe
  28233. W32/AGOBOT-ST WORM!
  28234. U
  28235. ServiceConfig
  28236. ispbeg.exe
  28237. "Comcast Transition Wizard. On June 30th, 2003 it will migrate E-mail and web pages from AT&T Broadband Internet to Comcast High-Speed Internet. Until then it will run at startup and then terminate - hence the U recommendation"
  28238. X
  28239. serviceconnect
  28240. serviceconnect.exe
  28241. AGOBOT.AIR WORM!
  28242. Y
  28243. ServiceLayer
  28244. ServiceLayer.exe
  28245. Nokia Connectivity Library support task that is needed by NCLTRAY and by the Nokia Connection Manager for either to work properly.
  28246. X
  28247. services
  28248. ??
  28249. Troj/Gpcode-B TROJAN!
  28250. X
  28251. Services
  28252. ??
  28253. unidentified VIRUS! Back32.exe is the baddie whose purpose is to HIDE the MIRC32 server in service.exe
  28254. X
  28255. Services
  28256. csrss.exe
  28257. variant of the BACKDOOR.RANKY.U TROJAN!
  28258. X
  28259. Services
  28260. kirby.exe
  28261. Proxy-Agent trojan variant
  28262. X
  28263. Services
  28264. mshost.exe
  28265. TROJ/LANFILT-J TROJAN!
  28266. X
  28267. Services
  28268. scks32.exe
  28269. Proxy_Trojan variant
  28270. X
  28271. Services
  28272. services.exe
  28273. "W32.MYDOOM.BB WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  28274. X
  28275. services
  28276. socks.exe
  28277. WIN32.SMALL.N Proxy TROJAN! - A PT is a backdoor trojan which allows a remote hacker to connect to other systems via the compromised system.
  28278. X
  28279. Services
  28280. sockys32.exe
  28281. WIN32.RANKY.L Proxy_Trojan
  28282. X
  28283. services
  28284. start.bat
  28285. ZCREW VIRUS!
  28286. X
  28287. services
  28288. Svchosts.exe
  28289. SDBOT.N WORM!
  28290. X
  28291. Services
  28292. sys.exe
  28293. Proxy_Trojan variant
  28294. X
  28295. Services
  28296. windns.exe
  28297. variant of the WIN32.RBOT WORM!
  28298. X
  28299. services
  28300. windows32.exe
  28301. W32/FlyVB-C WORM!
  28302. X
  28303. Services
  28304. winread.exe
  28305. Unidentified trojan
  28306. X
  28307. Services Administrator
  28308. localsvc.exe
  28309. Troj/Dloader-NY Trojan!
  28310. X
  28311. Services Administrator
  28312. netsvc.exe
  28313. Troj/Dloader-NY Trojan!
  28314. X
  28315. Services Administrator
  28316. spoolsvc.exe
  28317. Troj/Dloader-NY Trojan!
  28318. X
  28319. Services Administrator
  28320. svcadmin.exe
  28321. Troj/Dloader-NY Trojan!
  28322. X
  28323. Services Administrator
  28324. svcman.exe
  28325. Troj/Dloader-NY Trojan!
  28326. X
  28327. Services Administrator
  28328. svcrun.exe
  28329. Troj/Dloader-NY Trojan!
  28330. X
  28331. Services Administrator
  28332. tcpsvc.exe
  28333. Troj/Dloader-NY Trojan!
  28334. X
  28335. Services Administrator
  28336. websvc.exe
  28337. Troj/Dloader-NY Trojan!
  28338. X
  28339. Services Controller
  28340. lsassa.exe
  28341. CIADOOR.122 VIRUS!
  28342. X
  28343. Services Controller
  28344. services.exe
  28345. "TROJ/CIADOOR-F TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows services.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  28346. X
  28347. Services Host
  28348. Scchost.exe
  28349. DONK VIRUS! Note - this is not the valid svchost.exe as described here
  28350. X
  28351. Services Host
  28352. svchost32.exe
  28353. W32/Agobot-TG WORM! Note: (svchost32.exe) is not the legitimate Windows Process. (Notice the 32 that's been added.) The legitimate Windows Process (svchost.exe) should not be seen in Msconfig or as a Startup item. This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  28354. X
  28355. Services Logon
  28356. services.exe
  28357. "W32.CROWT.A WORM! - Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  28358. X
  28359. Services Process
  28360. services.exe
  28361. unidentified spyware - recognized by Kaspersky antivirus as TrojanSpy.Win32.Small.x
  28362. X
  28363. Services Process
  28364. smss.exe
  28365. Troj/Small-EK Trojan!
  28366. X
  28367. Services Startup
  28368. services.exe
  28369. "W32.CROWT.A WORM! - Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  28370. X
  28371. Services Startup
  28372. svhost33.exe
  28373. variant of the WIN32.RBOT WORM!
  28374. X
  28375. Services.dll
  28376. smss.exe
  28377. W32.Sober.L WORM! **Note: this is not the legitimate Smss.exe system file should normally NOT figure in Msconfig/Startup!
  28378. X
  28379. Services.dll
  28380. smss.exe
  28381. "W32/SOBER-L WORM! - NOTE - this file is placed in a %WinDir%\msagent\system folder, and should NOT be confused with the legitimate Windows smss.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  28382. X
  28383. Services.EXE
  28384. services.exe
  28385. KAZPING VIRUS! Note - this is not the valid Windows Service Controller (services.exe) process
  28386. X
  28387. services.exe
  28388. Services.exe
  28389. "CIADOOR-F TROJAN! - Note - this is NOT the legitimate Windows services.exe process, which should NOT figure in Msconfig/Startup!"
  28390. X
  28391. Services004
  28392. ??
  28393. BUGBROS VIRUS!
  28394. X
  28395. services32
  28396. mc-110-12-0000079.exe
  28397. TrojanDownloader.Agent.rv TROJAN!
  28398. X
  28399. services32
  28400. mc-58-12-0000120.exe
  28401. """Shorty"" adware component, also detected as the AGENT.FD TROJAN!"
  28402. X
  28403. services32
  28404. mc-58-12-0000140.exe
  28405. """Shorty"" adware component, also detected as the AGENT.FD TROJAN!"
  28406. X
  28407. Services32 Startup
  28408. win32dll.exe
  28409. W32/SDBOT-XO WORM!
  28410. X
  28411. ServicesLog
  28412. ccapp32.exe
  28413. W32/Rbot-AMX WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  28414. X
  28415. Servicing
  28416. hostd.exe
  28417. SDBOT.BUI WORM!
  28418. X
  28419. Servicio Local
  28420. svhost.exe
  28421. variant of the WIN32.RBOT WORM!
  28422. X
  28423. servics
  28424. servics.exe
  28425. Troj/Singu-J Trojan!
  28426. N
  28427. Serv-U
  28428. serv-u32.exe
  28429. FTP server
  28430. X
  28431. Serv-U
  28432. wssdsu.exe
  28433. MANIFEST VIRUS!
  28434. U
  28435. Session Client
  28436. sescli.exe
  28437. SurfSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  28438. X
  28439. Session Manager Subsystem 
  28440. smssa.exe
  28441. W32/Rbot-AGS WORM!
  28442. X
  28443. SESync
  28444. sed.exe
  28445. Downloadware/SED adware downloader
  28446. N
  28447. SetDefPrt
  28448. BrStDvPt.exe
  28449. Used to set a Brother MFC printer/copier/scanner as the default printer after installation
  28450. N
  28451. setdefprt
  28452. setdefprt.exe
  28453. Used to set a Brother MFC printer/copier/scanner as the default printer after installation
  28454. U
  28455. SetecCertUtil
  28456. Certutil.exe
  28457. "Setec Web and Email Security. Setec PKI smart card software. The PKI technology enables secure and reliable user identification in services offered through Internet, mobile handsets and digital TV"
  28458. X
  28459. setFTPBack
  28460. createsw.exe
  28461. FTP_BMAIL VIRUS!
  28462. N
  28463. SetHook
  28464. SetHook.exe
  28465. "Fellowes Neato CD label design software. ""Launch NEATO's MediaFACE II label making software directly from the productname toolbar"""
  28466. N
  28467. seticlient or SETI@home
  28468. SETI@home.exe
  28469. SETI@home is a scientific experiment that uses Internet-connected computers in the Search for Extraterrestrial Intelligence (SETI). You can participate by running a free program that downloads and analyzes radio telescope data
  28470. N
  28471. SetIcon
  28472. SetIcon.exe
  28473. "Installed by a 6-in-1 (4 Media Card slots, a floppy drive and a USB connection) device. Constantly updates the icons for the four Media Card slots that it has and is a resource hog"
  28474. N
  28475. SetiQueue
  28476. Setiqu~1.exe
  28477. Provides work unit buffering for Seti@Home clients - see here for more details
  28478. N
  28479. SetiSpy
  28480. SetiSpy.exe
  28481. "From the site - 'SETI Spy is a little program I wrote to ""spy"" on the progress and performance of the SETI@home client. I call it a ""spy"" because I tried to make it as unobtrusive as possible'"
  28482. X
  28483. SetPoint
  28484. SetPoint.exe
  28485. W32/RBOT-BWI WORM!
  28486. X
  28487. SETPOINT Logitech Inc
  28488. KHALMNP.exe
  28489. W32/RBOT-AAX WORM!
  28490. X
  28491. Setting
  28492. sysweb.exe
  28493. SDBOT.GEN WORM!
  28494. X
  28495. Setup experation
  28496. svchost.exe
  28497. "TOFGER-AW TROJAN! - Note - this is NOT the legitimate Windows svchost.exe process, which is located in the System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  28498. X
  28499. setupa
  28500. runt32.exe
  28501. TROJ/QQPASS-K TROJAN!
  28502. N
  28503. SetupICWDesktop
  28504. icwconn1.exe
  28505. "Appears to be the ""Internet Connection Wizard"" from Internet Explorer being set-up as a desktop shortcut. Appears under the RunOnce registry key but is available under Start -> Programs -> Accessories -> Communication (or similar) anyway"
  28506. X
  28507. setupuser
  28508. regedit.exe setupuser.log
  28509. CoolWebSearch parasite related.
  28510. X
  28511. SetVrc
  28512. setvrc.exe
  28513. HUNTOCX VIRUS!
  28514. X
  28515. Sex Teris
  28516. st01b.exe
  28517. REPAD VIRUS!
  28518. X
  28519. Sexnow
  28520. Sexnow.exe
  28521. Dial/Senow-B premium rate porn dialer
  28522. X
  28523. Sexy_sg
  28524. Sexy_sg.exe
  28525. Premium rate adult content dialer
  28526. X
  28527. sf
  28528. sf.exe
  28529. SurfEnhance adware component
  28530. X
  28531. sfita
  28532. sfita.exe
  28533. Troj/Favadd-H TROJAN! also known as SurfEnhance adware component.
  28534. N
  28535. SFP
  28536. vzSFPWin.EXE
  28537. "Verizon Online Support Center, promps for online updates"
  28538. U
  28539. sfpc
  28540. sfpc.exe
  28541. "Spy4PC is a spyware program that monitors user activity, logs keystrokes, and takes screenshots. If you didn't install this yourself remove it."
  28542. X
  28543. SFtrb Service
  28544. cftrb32.exe
  28545. SOBIG.D VIRUS!
  28546. U
  28547. SfWinStartInfo
  28548. sfWinStartupInfo.exe
  28549. SFIRM32 Online Banking software
  28550. U
  28551. Sgecrypt
  28552. Sgecrypt.exe
  28553. "SafeGuard Easy - ""provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"""
  28554. U
  28555. Sgeecview
  28556. Ecview.exe
  28557. "SafeGuard Easy - ""provides total company-wide protection for sensitive information on laptops and workstations. Boot protection, pre-boot user authentication and hard disk encryption using powerful algorithms guarantee against unauthorized access and hacker attacks"""
  28558. N
  28559. sginst
  28560. sginst.exe
  28561. eAcceleration Stop-Sign related; not recommended; see note
  28562. U
  28563. sgtray
  28564. sgtray.exe
  28565. "StorageGuard from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups"
  28566. X
  28567. shambl3r
  28568. cnf.bat
  28569. REMABL VIRUS!
  28570. X
  28571. shambl3r*
  28572. shambl3r.exe
  28573. REMABL VIRUS! where * is 2 to 11
  28574. X
  28575. Shania
  28576. Shania.vbs
  28577. "SHANIA VIRUS! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  28578. U
  28579. Shareaza
  28580. bindata.exe
  28581. Shareaza P2P client related
  28582. N
  28583. Shareaza
  28584. Shareaza.exe
  28585. Shareaza P2P client
  28586. X
  28587. sharedprem
  28588. sharedprem.exe
  28589. MAKECALL VIRUS!
  28590. N
  28591. Share-to-Web Namespace Daemon
  28592. hpgs2wnd.exe
  28593. """HP's exclusive Share-to-Web software makes it easy to share content with others through our affiliate Internet websites."" In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs"
  28594. Y
  28595. Sharing and Mapping Software
  28596. DShmap.exe
  28597. Intel AnyPoint internet sharing software
  28598. N
  28599. SharkEject
  28600. AEJCT32.exe
  28601. "Allows you to eject a disk from the Avatar Shark drive from the system tray. When loaded, there is a desktop icon so this isn't required"
  28602. N
  28603. Shcenter
  28604. chcenter.exe
  28605. "IMSI HiJaak - ""the easiest way to convert, capture, and manage all your graphic files"""
  28606. X
  28607. SheduIer
  28608. shch.exe
  28609. TROJ/BDOOR-EB TROJAN!
  28610. X
  28611. SheduIer
  28612. svchst.exe
  28613. Premium rate adult content dialer
  28614. X
  28615. SheduIer
  28616. svchst.exe
  28617. TROJ/BDOOR-EB TROJAN!
  28618. X
  28619. SheduIer
  28620. winagent.exe
  28621. TROJ/BDOOR-EB TROJAN!
  28622. X
  28623. Sheduler
  28624. nerocheck.exe
  28625. WIN32.TACTSLAY.B TROJAN!
  28626. X
  28627. shell
  28628. explorer.exe
  28629. Trojan.Kakkeys Trojan!
  28630. X
  28631. Shell
  28632. ibm00001.exe
  28633. Troj/Torpig-C TROJAN!
  28634. X
  28635. Shell
  28636. iexplore.exe
  28637. W32/Kipis-U WORM!
  28638. X
  28639. Shell
  28640. msmsgs.exe
  28641. Zhopa TROJAN!
  28642. X
  28643. Shell
  28644. Open32.exe
  28645. Troj/Small-DL TROJAN!
  28646. X
  28647. Shell
  28648. ray.exeTray.exe
  28649. Homepage hijacker re-directing browsers to adult content websites
  28650. X
  28651. Shell
  28652. Shell32.exe
  28653. BADSECTOR TROJAN!
  28654. X
  28655. Shell
  28656. sound_drive16.exe
  28657. TROJ/BDOOR-GP TROJAN!
  28658. X
  28659. Shell
  28660. svchost.exe
  28661. Doyorg TROJAN!
  28662. X
  28663. Shell
  28664. wmedia16.exe
  28665. GOLDUN TROJAN!
  28666. X
  28667. Shell API32
  28668. svcnet.exe
  28669. WIN32.TIBICK.C WORM!
  28670. X
  28671. Shell Extension
  28672. spollsv.exe
  28673. variant of the LOVGATE WORM!
  28674. X
  28675. Shell Monitor
  28676. services32.exe
  28677. variant of the WIN32.RBOT WORM!
  28678. X
  28679. Shell Tray Window
  28680. ShellTraywnd.exe
  28681. TROJ/STULTDOR-A TROJAN!
  28682. X
  28683. shell update
  28684. shellexec.exe
  28685. W32/Agobot-TH WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  28686. X
  28687. shell32
  28688. ntldrt.exe
  28689. W32/Jlok-A WORM!
  28690. X
  28691. Shell32
  28692. Shell32.vbs
  28693. VBS.Scafene WORM!
  28694. X
  28695. ShellApi
  28696. SHELLMSN.EXE
  28697. NETDEV.B VIRUS!
  28698. X
  28699. Shellapi32
  28700. mcvsrte.exe
  28701. "unidentified WORM! - Note, do do confuse with the McAfee SecurityCenter file of the same name described here"
  28702. X
  28703. Shellapi32
  28704. Shellapi32.exe
  28705. NETDEVIL (or NERTE) VIRUS!
  28706. X
  28707. Shellapi32
  28708. svcnet.exe
  28709. W32/TIBICK-C WORM!
  28710. X
  28711. ShellCommand
  28712. ??
  28713. Troj/Remcon-A TROJAN!
  28714. X
  28715. ShellEx
  28716. ShellEx.exe
  28717. ANAKHA VIRUS!
  28718. X
  28719. ShellOS
  28720. A+++.exe
  28721. WIN32.VB.AV keylogger TROJAN!
  28722. X
  28723. Shellspl
  28724. lsas.exe
  28725. TROJ/YALER-A TROJAN!
  28726. X
  28727. Shellspl
  28728. spools.exe
  28729. PROXAGE-A TROJAN!
  28730. X
  28731. shellsystem
  28732. shellsystem.exe
  28733. UPCHAN TROJAN!
  28734. X
  28735. shhost
  28736. shhost.exe
  28737. BACKDOOR.WIN32.AGENT.CE TROJAN!
  28738. N
  28739. shicoxp
  28740. shicoxp.exe
  28741. Installed with the drivers for multi card readers of various brands. To differentiate between the various card slots on multi slot readers the shicoxp.exe file assigns and loads unique drive icons for the various card slots that are displayed in Windows Explorer.
  28742. X
  28743. Shine
  28744. Shine.exe
  28745. HAPPYLOW or W32/Nishe-A VIRUS!
  28746. X
  28747. Shmgrate.exe
  28748. ibot4.exe
  28749. GASTER VIRUS!
  28750. N
  28751. shockmachinereminder
  28752. SmReminder.exe
  28753. "Shockmachine is an entertainment playback device that lets you save your favorite Shockwave.com titles and play them back in full-screen mode, off-line, anytime. Could be a registration reminder for the trial version"
  28754. X
  28755. Shockwave
  28756. csrss.exe
  28757. "SNDOG VIRUS! Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  28758. N
  28759. Shockwave Init
  28760. SWINIT.EXE
  28761. Part of Macromedia Shockwave. Controls the Shockwave Remote Control Panel. The Remote Control can be activated manually from the Start Menu by locating and selecting Shockwave and then Shockwave Remote under Programs
  28762. N
  28763. ShortKeys 99
  28764. SHORTKEY.EXE
  28765. ShortKeys from Insight Software Solutions - allows you to program keys with text strings
  28766. X
  28767. Showbehind
  28768. SHOWBEHIND.EXE
  28769. Advertisement display which can be stopped here
  28770. X
  28771. ShowFF
  28772. ShowFF.exe
  28773. Adware.FFToolBar adware toolbar.
  28774. X
  28775. ShowWnd
  28776. ShowWnd.exe
  28777. unidentified backdoor TROJAN!
  28778. U
  28779. SHPC32
  28780. SHPC32.exe
  28781. Port monitor for Lexmark printers on a USB connection. Ties in with the Printer Control Program. Features like cancelling a print are unavailable if disabled
  28782. Y
  28783. ShStatEXE
  28784. SHSTAT.EXE
  28785. "From McAfee VirusScan NT 4.x. Handles program communication among VShield components, displays VShield icon. Can be started automatically or available via Start -> Programs"
  28786. U
  28787. Shutdownaware
  28788. shutdownaware.exe
  28789. Loaded by the SWEEX 6-in-1 Media Card Reader to properly manage the reader while it is connected to your system
  28790. U
  28791. ShutDownPro
  28792. ShutDownPro.exe
  28793. "ShutDownPro - shutdown, reboot, logoff your System with one mouse click"
  28794. X
  28795. si91e44b
  28796. ??
  28797. LZIO.com adware downloader
  28798. X
  28799. Sicom
  28800. Sicom.exe
  28801. NETLIP VIRUS!
  28802. U
  28803. SideACT
  28804. SideACT.exe
  28805. SideACT organizer software
  28806. X
  28807. Sidebar
  28808. Sidebar.exe
  28809. Searchcentrix hijacker
  28810. N
  28811. SideWinderTrayV4 or SWTrayV4
  28812. SWTrayV4.exe
  28813. MS SideWinder game controller system tray icon. This is specific to version 4 of the software. Available via Start -> Programs
  28814. X
  28815. SigXC
  28816. SigX.exe
  28817. "SigX is a ""dynamic signature image generated based on whatever data your computer sends it though our SigX program. It can display your current Mp3, current OS, Free Ram, your current time and more."""
  28818. N
  28819. Simcast
  28820. SimcastAlerts.exe
  28821. Simcast is a free service that allows you to subscribe to information on a large variety of topics. Alerts will appear on your desktop when a channel that you have subscribed to has something to say.
  28822. U
  28823. SimpLite-MSN
  28824. SimpLite-MSN.exe
  28825. Required if you use the SimpLite add-on to MSN Messenger (SimpLite adds encryption to the instant messaging service)
  28826. X
  28827. Singapore
  28828. singapore.exe
  28829. Adds a blue crescent to the taskbar and when double-clicked displays an adult-content web-site. Also known to drop your internet connection and dial an international telephone number. See here for more information. Must be disabled in MSCONFIG before un-installing or it re-instates itself
  28830. X
  28831. SiS Dns
  28832. dnssvc.exe
  28833. Troj/Dloader-UE TROJAN! Note: This trojan/worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  28834. N
  28835. SiS KHooker
  28836. khooker.exe
  28837. SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. Can cause errors at startup and isn't required
  28838. U
  28839. SiS Tray or sistray
  28840. sistray.exe
  28841. System Tray icon for SiS based graphics. Note - this resides in C:\Windows\System
  28842. U
  28843. SiS Windows KeyHook
  28844. keyhook.exe
  28845. "SIS graphics cards related: ""Super VGA Keyboard Daemon"" - hooks into the keyboard processing chain in order to enable hotkey settings."
  28846. Y
  28847. SiS7012Utility
  28848. SiSAudUt.exe
  28849. SiS Corporation sound card driver
  28850. N
  28851. SiSAudio
  28852. MP_S3.exe
  28853. WinME patch for an older SiS 961 chipset FERR bug. Enable if you have audio problems
  28854. U
  28855. siscolor
  28856. color.exe
  28857. Probably on-board graphics related based upon the SiS chipsets. Has been seen on ASUS motherboards with SiS chipsets and known to cause conflicts if you choose another graphics card and disable the on-board
  28858. U
  28859. siService.exe
  28860. siService.exe
  28861. Spam Inspector - anti email spam software
  28862. U
  28863. SiSSWLED
  28864. sisswled.exe
  28865. System Tray utility for SiS 900 network cards
  28866. X
  28867. sistrai.exe
  28868. sistrai.exe
  28869. PROVA VIRUS!
  28870. X
  28871. sistray
  28872. sistray.exe
  28873. PROVA VIRUS! Note - this resides in C:\Windows\Command
  28874. X
  28875. Sistray32
  28876. remotehost.pif
  28877. W32.Holcas.A WORM!
  28878. X
  28879. Sistray32
  28880. virus.exe
  28881. Troj/Tometa-C TROJAN!
  28882. X
  28883. Sistray32
  28884. win.bat
  28885. W32.Jumpred.A WORM!
  28886. X
  28887. sistry
  28888. sistry.exe
  28889. CEBE VIRUS!
  28890. N
  28891. SiSUSBRG
  28892. SiSUSBrg.exe
  28893. SiS USB Registry Patch File - fixes the undetectable problem with SiS USB controller on Windows XP
  28894. X
  28895. sixtysix
  28896. sixtypopsix.exe
  28897. MediaMotor/Popuppers adware downloader
  28898. U
  28899. SK51
  28900. SK51.EXE
  28901. SaveKeys keystroke logger/monitoring program - remove unless you installed it yourself!
  28902. U
  28903. SK60
  28904. SK60.EXE
  28905. SaveKeys surveillance software. Uninstall this software unless you put it there yourself.
  28906. U
  28907. SK9910DM
  28908. SK9910DM.EXE
  28909. Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys
  28910. U
  28911. SKDAEMON
  28912. SKDAEMON.EXE
  28913. Multi-function keyboard driver. Allows the use of programmable keys on mulimedia keyboards. Required if you use the additional keys?
  28914. U
  28915. skinkers
  28916. skinkers.exe
  28917. "Selection of desktop messaging/marketing tools with celebrity tie-ins including MTV's ""Desktop Ozzy"" and Arsenal's ""Desktop Wenger"" - see here"
  28918. X
  28919. sks-32
  28920. SKS32P~1.EXE
  28921. SpyKeySpy logs keystrokes and sends the stolen information to a configurable email address.
  28922. Y
  28923. SkyBlaster Scheduler
  28924. SSFSch.exe
  28925. For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  28926. X
  28927. skynetave.exe
  28928. skynetave.exe
  28929. SASSER.D VIRUS!
  28930. X
  28931. SkynetRevenge
  28932. winlogon.scr
  28933. W32.NETSKY.AA WORM!
  28934. N
  28935. Skype
  28936. Skype.exe
  28937. """Skype is free and simple software that will enable you to make free calls anywhere in the world in minutes"""
  28938. Y
  28939. SkySurfer Management Service
  28940. SmaServ.exe
  28941. For Gilat Communications internet satellite systems - associated with SkyBlaster modem. Required if you have this system
  28942. X
  28943. sl4 rules
  28944. rbot32.exe
  28945. W32/SDBOT-QC WORM!
  28946. N
  28947. SleepManager
  28948. SleepMgr.exe
  28949. "This program locates free contiguous disk spaces and allocates them for storing BASE MEMORY, EXTENDED MEMORY, VIDEO MEMORY, and SM RAM. It helps the computer come out of hibernate mode"
  28950. U
  28951. SlickRun
  28952. sr.exe
  28953. """SlickRun is a floating command line utility for Windows. It gives you almost instant access to any program or website. SlickRun allows you to create command aliases (known as MagicWords), so C:\Program Files\Outlook Express\msimn.exe becomes MAIL"""
  28954. X
  28955. slide
  28956. Iexplore.exe
  28957. "GASLIDE VIRUS! Note - this is not the valid Internet Explorer file ""iexplore.exe"""
  28958. N
  28959. slimp3
  28960. SliMP3 Server.exe
  28961. "Slimp3 Server - ""presents an entirely new way of accessing and enjoying your music collection. Instead of storing your music on CDs or memory cards, the SliMP3 uses your home network to access the music stored on your PC"""
  28962. N
  28963. Slingshot
  28964. SLINGS~1.EXE
  28965. "Atomica Slingshot -?""reference tool with access to dictionary and encyclopedia terms, bios, technical terms, history, geography, and much more"""
  28966. X
  28967. slmss
  28968. slmss.exe
  28969. SeekSeek search hijacker related - as seen here
  28970. X
  28971. sload
  28972. sload.exe
  28973. "Win SynchroAd adware, also detected as TROJ/DLOADER-QG TROJAN!"
  28974. X
  28975. slvchost32
  28976. slvchost32.exe
  28977. Unidentified worm or trojan
  28978. X
  28979. sm
  28980. sa_exe.exe
  28981. OLFEB.A TROJAN!
  28982. X
  28983. sm
  28984. sf_exe.exe
  28985. OLFEB.A TROJAN!
  28986. X
  28987. sm
  28988. sm_exe.exe
  28989. OLFEB.A TROJAN!
  28990. X
  28991. sm
  28992. sr_exe.exe
  28993. LUKUSPAM TROJAN!
  28994. N
  28995. Sm56acl
  28996. sm56hlpr.exe
  28997. Helper utility for Motorola based SM56 software modems - resides in the System Tray
  28998. X
  28999. sman
  29000. ??
  29001. Unidentified adware
  29002. N
  29003. Smapp
  29004. smtray.exe
  29005. System Tray access for the Compaq/ADI SoundMAX integrated digital audio controller
  29006. N
  29007. Smart Card Service
  29008. ScardSvr.exe
  29009. "For Smart Card readers. Known to cause problems, especially for Windows 2000 users - see here. Probably not required unless you use such a device regularly"
  29010. U
  29011. Smart Connect Monitor
  29012. SCMon.exe
  29013. Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  29014. U
  29015. Smart Connect Setup
  29016. SCSetup.exe
  29017. Appears on a Sony Vaio. Smart Connect Version 2.1 enables data transfer between Vaios via i.LINK cable. Smart Connect supports File and Printer Sharing for MS networks. You can copy files from your Vaio to another Vaio or print using a printer connected to a remote Vaio
  29018. N
  29019. Smart Label O Server
  29020. ssloserv.exe
  29021. Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  29022. N
  29023. Smart Label RFViewer
  29024. SSLFVIEW.EXE
  29025. Part of the printer software for the smart-label printer made by Seiko. Can be disabled safely
  29026. N
  29027. Smart Type Assistant
  29028. sta.exe
  29029. "Smart Type Assistant - a complex typing automation tool, intended to make your work faster and safer"
  29030. U
  29031. Smartalec
  29032. pcaccel.exe
  29033. Smartalec PC Accelerator - system optimization utility
  29034. N
  29035. SmartBarXP
  29036. SmartBarXP.exe
  29037. "SmartBarXP is a bar that runs down the side of your screen, and can be configured to display interactive panels known as 'panes'. These panes include media players, slideshow and image viewing panes, a virtual desktop manager, and live news, weather and stock feeds to mention but a few"
  29038. N
  29039. sMaRTcaPs
  29040. SMARTC~1.EXE
  29041. "sMaRTcaPs from Phoebus LLC - enables you to configure the time needed to depress Caps Lock, Num Lock & Insert keys"
  29042. U
  29043. Smarthruengine
  29044. QS.exe
  29045. "Samsung smarthru software,used with Lexmark Z82 or Samsung multifunction printers"
  29046. U
  29047. SmartPCXL
  29048. pcaccel.exe
  29049. Smartalec PC Accelerator - system optimization utility
  29050. N
  29051. SMax4
  29052. SMax4.exe
  29053. System Tray icon for SoundMax integrated sound. Sound properties can be accessed through the Start Menu or Control Panel
  29054. U
  29055. SMax4PNP
  29056. SMax4PNP.exe
  29057. "SoundMax integrated sound. Required if you have custom settings for your sound, such as effects and environments"
  29058. X
  29059. smcserv
  29060. winsrv.exe
  29061. W32/AGOBOT-OU WORM!
  29062. Y
  29063. SmcService
  29064. smc.exe
  29065. Sygate Personal Firewall
  29066. N
  29067. Smith Micro try
  29068. smiptray.exe
  29069. Smith Micro shared files. Comes with D-Link web cam
  29070. N
  29071. SmoothView
  29072. SmoothView.exe
  29073. "TOSHIBA Zooming Utility - allows ""automatic"" zoom feature in some appications, like IE, MS-Office, WMPlayer, Adobe-Reader and also desktop icons."
  29074. U
  29075. SMS Application Launcher
  29076. LAUNCH32.EXE
  29077. Microsoft Systems Management Server - used to manage computers on a network remotely
  29078. U
  29079. SMS Client Service
  29080. clisvc95.exe
  29081. "When the SMS Client service starts on a domain controller, the Client service modifies the SMSCliToknAcct & user account group membership, user rights, and account comment. The Client service then waits for the synchronization of the comment to verify that the account and user rights are properly set for this account. This account is used to obtain a token to start the SMS Client processes, such as the Software Inventory and Software Distribution agents (MS Systems Management Server)"
  29082. X
  29083. Sms System32
  29084. SmsSystem32.exe
  29085. Unidentified malware
  29086. U
  29087. SMS Win9x Message Agent
  29088. SMSMsg.exe
  29089. This program assigns a user to a Systems Management Server site
  29090. Y
  29091. Smserial
  29092. sm56hlpr.exe
  29093. Motorola based modem driver
  29094. N
  29095. SMSI Loader
  29096. SMLoader.exe
  29097. Smith Micro HotFax - fax software
  29098. X
  29099. smsm
  29100. smsm.exe
  29101. Troj/Banker-CO Trojan!
  29102. X
  29103. smsrv
  29104. smsrv.exe
  29105. W32/Agobot-SX Worm!
  29106. X
  29107. smss
  29108. ??
  29109. ALADINZ.F VIRUS! Note - this is not the legitimate Smss.exe system file should normally NOT figure in Msconfig/Startup!
  29110. X
  29111. SMSS
  29112. SMSS.EXE
  29113. Troj/Borobot-K TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  29114. X
  29115. Smss
  29116. ssms.exe
  29117. RBOT.OP WORM!
  29118. X
  29119. smssLevel4
  29120. smss.exe
  29121. "UNidentified malware - NOTE - this file is placed in a C:\Program Files\Windows Media Player\Skins\WindowsMediaSkin\Data\Level4 folder, and should NOT be confused with the legitimate Windows smss.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  29122. X
  29123. SMSSS
  29124. smsss.exe
  29125. SDBOT.ZD WORM!
  29126. X
  29127. SMSSS Loader
  29128. smsss.exe
  29129. AGOBOT.MQ WORM!
  29130. X
  29131. SMSSU
  29132. SMSSU.EXE
  29133. "Hijacker, detected by Norton antivirus as Trojan.StartPage.O"
  29134. X
  29135. smsys
  29136. Explorer.exe
  29137. "CLICKER-C VIRUS! Note - the valid ""explorer.exe"" is located in C:\Windows or C:\Winnt whereas this one is located in a C:\Windows\Template or C:\Winnt\Template subdirectory"
  29138. X
  29139. smsys
  29140. vi.exe
  29141. Adult content dialler
  29142. U
  29143. Smt
  29144. SMT.exe
  29145. Win-Spy keyboard logger/monitoring software - remove unless you installed it yourself!
  29146. N
  29147. SMToolbar
  29148. SMToolbar.exe
  29149. StartMake.com toolbar
  29150. X
  29151. SMTP32 Mailing Protocol
  29152. smtp32.exe
  29153. variant of the WIN32.RBOT WORM!
  29154. X
  29155. snapple
  29156. snapple.exe
  29157. W32/FORBOT-EG WORM!
  29158. X
  29159. snbupt
  29160. snbupt.exe
  29161. UpSpiralBar adware component
  29162. X
  29163. sncntr
  29164. sncntr.exe
  29165. Troj/Dluca-I TROJAN!
  29166. X
  29167. snd332
  29168. snd332.exe
  29169. """B1ld0"" AIM WORM!"
  29170. X
  29171. Sndcompat
  29172. Sndcompat.exe
  29173. GEMA TROJAN!
  29174. U
  29175. SNDMon
  29176. SNDMon.exe
  29177. "Part of Symantec's LiveUpate (eg, Norton). Not required if you run manual upadates but probably requireD if you leave them to run automatically - hence the ""U"" recommendation"
  29178. X
  29179. SndPnpMix
  29180. wauctlxp4.exe
  29181. WIN32.MUDROP.N TROJAN!
  29182. X
  29183. Sndsaver
  29184. Sndsaver.exe
  29185. GEMA TROJAN!
  29186. X
  29187. SNInstall
  29188. ??
  29189. "SpywareNO malware, also detected as the SPYHOAX-A TROJAN, pretends to be a spyware remover! - file names spotted sofar include VXH8JKDQ2.EXE, NS6281400.so, CVXH8JKDQ2.EXE, down3.exe, sefe.exe, winstall.exe, and tool2.exe"
  29190. U
  29191. Snippet
  29192. SnippingTool.exe
  29193. "The Snipping Tool (part of the Experience_Pack for Tablet PC) allows you to easily ""cut out"" anything on screen and share it with other people. The whole screen becomes an ""inkable"" surface that you can add comments to and mark up however you like. You can then save that annotated image to use later, or send it to someone else in an e-mail message."
  29194. X
  29195. SNP Generic Host Process
  29196. svchost.exe
  29197. Troj/Zapchas-O TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  29198. N
  29199. Snsicon
  29200. Snsicon.exe
  29201. Launches a screensaver program from Second Nature
  29202. X
  29203. SNSS.EXE
  29204. SNSS.EXE
  29205. Dialer.Nunci premium dialer.
  29206. X
  29207. Soar
  29208. Rwon.exe
  29209. PurityScan/Clickspring adware
  29210. X
  29211. Social Security Agency
  29212. rpcxsocsa.exe
  29213. variant of the WIN32.RBOT WORM!
  29214. X
  29215. Sock32
  29216. sock32.exe
  29217. SDBOT WORM!
  29218. Y
  29219. SoDA Startup
  29220. SodaStartup.exe
  29221. Used by the Rational SoDA project management tool. Unsure of it's actual purpose but it's recommended you leave it enabled if you use the software
  29222. N
  29223. soffice
  29224. SOFFICE.EXE
  29225. Displays StarOffice quick start applet in System tray. Right clicking on the icon allows rapid starting up of components of the StarOffice 6.0 suite. Available via Start -> Programs. Automatically started when any StarOffice 6.0 component is started from the Start -> Programs. A resource hog (it eats > 16 MB of memory).
  29226. X
  29227. Soft Profile Inc
  29228. ??
  29229. variant of the LOVGATE WORM!
  29230. X
  29231. softIce Update 32
  29232. wininits.exe
  29233. W32/Rbot-ANB WORM! Note: This worm/trojan file is found in the Windows or Winnt folder.
  29234. U
  29235. SoftickPPP
  29236. PPPGate.exe
  29237. Softick_PPP is a Microsoft Windows driver that allows to establish PPP session between Palm powered devices and Microsoft Windows desktop computer.
  29238. Y
  29239. SOFTinst
  29240. ??
  29241. For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  29242. U
  29243. SoftStuff Wallpaper Changer
  29244. softstrt.exe
  29245. AzureBay wallpaper changer
  29246. X
  29247. Software
  29248. software.exe
  29249. TROJ/CRABTON-B downloader TROJAN!
  29250. Y
  29251. Solo Sentry
  29252. Solosent.exe
  29253. Solo Antivirus
  29254. U
  29255. SoloSchedule
  29256. Solocfg.exe
  29257. Scheduler for Solo Antivirus. Leave enabled unless you scan manually on a regular basis
  29258. U
  29259. SoloSysCheck
  29260. Syscheck.exe
  29261. "Solo_antivirus System Integrity Check - Monitors system registry, system.ini, win.ini and startup to protect you from new Internet Worms and Backdoors."
  29262. X
  29263. somatic
  29264. somatic.exe
  29265. Searchcentrix hijacker
  29266. N
  29267. Sonic A3D Control
  29268. vrtxctrl.exe
  29269. Sound related options
  29270. X
  29271. Sonic RecordNow!
  29272. smsc.exe
  29273. variant of the W32/SDBOT WORM!
  29274. N
  29275. SoniqueQuickStart
  29276. sqstart.exe
  29277. Quickstart for Sonique audio player. Available via Start -> Programs
  29278. X
  29279. SOS
  29280. SOS.exe
  29281. PHILLIS VIRUS!
  29282. N
  29283. SOS SQL Database
  29284. scm.exe
  29285. SQL Server Service Control Manager. Available via Start -> Programs
  29286. X
  29287. Sound Loader
  29288. sndloader.exe
  29289. AGOBOT-BV WORM!
  29290. X
  29291. Sound services
  29292. SOUND32.EXE
  29293. AGOBOT.GG WORM!
  29294. X
  29295. Sound System
  29296. WinSound1.exe
  29297. unidentified worm or trojan infection
  29298. X
  29299. soundcontrl
  29300. soundcontrl.exe
  29301. GAOBOT.AFJ WORM!
  29302. X
  29303. sounddrv
  29304. sndbdrv3104.exe
  29305. CoolWebSearch parasite related.
  29306. N
  29307. soundman
  29308. soundman.exe
  29309. System Tray icon for the Realtek AC97 Audio Sound Manager for AC97 onboard audio. Available via Start -> Settings-> Control Panel
  29310. X
  29311. SOUNDMAN Microsoft Help
  29312. soun.pif
  29313. W32/RBOT-AIU WORM!
  29314. U
  29315. SoundMAX
  29316. SMax4.exe
  29317. System Tray icon for SoundMax integrated sound. Sound properties can be accessed through the Start Menu or Control Panel
  29318. X
  29319. SoundMAX
  29320. SoundMAX.exe
  29321. "W32/RIZON-A WORM! - NOTE - this file is placed in the Startup folder itself, and has NO relation to SoundMax sound cards!"
  29322. U
  29323. SoundMAXPnP
  29324. SMax4PNP.exe
  29325. "SoundMax integrated sound. Required if you have custom settings for your sound, such as effects and environments"
  29326. X
  29327. SoundMixer
  29328. smvss.exe
  29329. TROJ/DEDLER-G TROJAN!
  29330. X
  29331. Soundmx
  29332. Soundmx.exe
  29333. CoolWebSearch parasite related.
  29334. X
  29335. soundtask
  29336. soundtask.exe
  29337. AGOBOT.VQ WORM!
  29338. X
  29339. soundtask
  29340. soundtask.exe
  29341. AGOBOT-MD WORM
  29342. X
  29343. soundtasks
  29344. soundtasks.exe
  29345. Crypter.C trojan variant infection
  29346. X
  29347. soundtctrls
  29348. soundtctrls.exe
  29349. W32/Agobot-ZV WORM!
  29350. X
  29351. SoundView
  29352. msdview32.exe
  29353. trojan downloader
  29354. X
  29355. sounofts
  29356. sounofts.exe
  29357. W32/Agobot-ND WORM!
  29358. X
  29359. sountskmanager
  29360. sountaskmgr
  29361. unidentified WORM or TROJAN!
  29362. N
  29363. SourcePath
  29364. gwreg.exe
  29365. Used to update Gateway registry settings for System Restoration Kit and Web update programs
  29366. X
  29367. sp
  29368. ??
  29369. "Malicious javascript annoyance that changes the default search engine in IE to one of many including ""topsearcher"". See here for more and a fix"
  29370. X
  29371. sp
  29372. ??
  29373. Troj/Ablank-W and Troj/Ablank-Z TROJANS!
  29374. X
  29375. sp
  29376. ??
  29377. "StartPage.M TROJAN, a CoolWebSearch parasite variant"
  29378. X
  29379. sp
  29380. sp.reg
  29381. IE search hijacker - changes the default search to http://www.gocybersearch.com/
  29382. U
  29383. SP TimeSync
  29384. SP TimeSync.exe
  29385. SP TimeSync lets you synchronize your computer's clock with any Internet atomic clock (time server).
  29386. X
  29387. SP00LSV
  29388. Sp00lsv.exe
  29389. GRAYBIRD.E VIRUS!
  29390. U
  29391. SP2 Connection Patcher
  29392. SP2ConnPatcher.exe
  29393. Changes limit of concurrent TCP connections of Windows Service Pack 2.
  29394. X
  29395. SP2 data
  29396. ??
  29397. variant of the RANDON.AN WORM!
  29398. X
  29399. SP2 Firewall/Internet Updater
  29400. crssrs.exe
  29401. RBOT.BJO WORM!
  29402. X
  29403. sp2chk.exe
  29404. sp2chk.exe
  29405. Aluroot.A TROJAN!
  29406. X
  29407. sp2ctr
  29408. sp2ctr.exe
  29409. Troj/Dluca-M trojan infection
  29410. X
  29411. sp2update
  29412. sp2update.exe 
  29413. ADWARE! Adware.SP2Update Tracks URLs visited and search terms entered into Internet Explorer.
  29414. X
  29415. Spam Blocker for Outlook Express
  29416. SBInst.exe
  29417. HotBar related
  29418. U
  29419. Spam Sleuth
  29420. SpamSleuth.exe
  29421. Spam Sleuth E-mail spam detection program
  29422. U
  29423. SPAMfighter Agent
  29424. SFAgent.exe
  29425. SPAMfighter anti email spam filter
  29426. U
  29427. spamihilator
  29428. spamihilator.exe
  29429. Spamihilator spam filter
  29430. U
  29431. SpamPal
  29432. spampal.exe
  29433. SpamPal - anti-spam tool
  29434. U
  29435. SpamSubtract
  29436. SpamSubtract.exe
  29437. Intermute SpamSubtract - junk email detection and removal program
  29438. N
  29439. spc_w
  29440. blspc.exe
  29441. NetZero Search Enhancement related
  29442. N
  29443. spc_w
  29444. hcm.exe
  29445. NetZero Search Enhancement related
  29446. N
  29447. spc_w
  29448. nzspc.exe
  29449. NetZero Search Enhancement related
  29450. N
  29451. Spdstart
  29452. Spdstart.exe
  29453. "Norton Utilities Speed Start. ""This feature optimizes the start up speed of launching applications, such as Word and Excel."""
  29454. U
  29455. Speaking Clock Deluxe
  29456. SpClDlx.exe
  29457. "Speaking Clock Deluxe - turns your computer into a speaking clock with several languages. It can also keep track of up to 50 alarms that can be set to a time and a date, and be repeated daily, weekly, monthly and yearly"
  29458. X
  29459. Special Firewall Service
  29460. avguard.exe
  29461. W32.NETSKY.G WORM!
  29462. X
  29463. SpecialOffers
  29464. ??
  29465. SpecialOffers adware
  29466. X
  29467. SpecialOffers
  29468. SpecialOffers.exe
  29469. SpecialOffers adware
  29470. X
  29471. specific
  29472. specixic.exe
  29473. variant of the W32/SDBOT WORM!
  29474. N
  29475. Speed racer
  29476. CTSRReg.exe
  29477. Software for a Creative sound card
  29478. U
  29479. Speed Tec
  29480. speedtec.exe
  29481. Accel SpeedTec from Montana Software speeds up your modem. SpeedTec modifies the Internet Protocol settings in the Windows registry to speed downloads on all modems. If you find this improves your connectivity and download speeds leave this enabled
  29482. X
  29483. SpeedBoss
  29484. ??
  29485. OPASERV.AD VIRUS!
  29486. U
  29487. Speedkey
  29488. SPEEDKEY.EXE
  29489. Additional keyboard shortcuts on MS programmable keyboard
  29490. U
  29491. SpeedMeter
  29492. SpeedMeter.exe
  29493. Application measuring upload and download speed
  29494. U
  29495. SpeedOptimizer
  29496. spo.exe
  29497. "SpeedOptimizer is designed to optimize and speed-up your Internet data transmission including browsing, streaming, downloading, uploading and e-mail communication."
  29498. U
  29499. SpeedswitchXP
  29500. SpeedswitchXP.exe
  29501. SpeedswitchXP is a CPU frequency control for notebooks running Windows XP
  29502. U
  29503. Speedtouch USB Diagnostics
  29504. Dragdiag.exe
  29505. For an external Alcatel ADSL high-speed modem. A diagnostic tool and can be run from the Start menu when required. The only reason it might be useful on startup is if you like seeing an \'at-a-glance\' status indicator on the taskbar (the icon is a different colour depending on the status of the device/line)
  29506. U
  29507. SpeedUpMyPC
  29508. SpeedUpMyPC.exe
  29509. "SpeedUpMyPC ""automatically fine-tunes all your resources including hardware, system settings and internet usage to operate at peak performance at all times."""
  29510. X
  29511. Spees1
  29512. speedy.scr
  29513. OPASERV.Y VIRUS!
  29514. X
  29515. Spees2
  29516. Speedy.bat
  29517. OPASERV.AD VIRUS!
  29518. X
  29519. Spees3
  29520. SPEEDY.PIF
  29521. OPASERV.AD VIRUS!
  29522. N
  29523. Spellex Anywhere
  29524. sa.exe
  29525. Spellex-Anywhere - adds spell checking functionality to almost any Window program. Create a shortcut and run manually before it's to be used
  29526. Y
  29527. SpIDerMail
  29528. spiderml.exe
  29529. DrWeb antivirus Spider Mail e-mail scanner
  29530. N
  29531. Spinner Plus
  29532. spinner.exe
  29533. """Spinner Plus lets you listen to over 100 channels of music broadcast from Spinner.com. Spinner Plus uses RealNetwork's G2 technology to provide high-quality online audio. The technology adjusts the audio streaming to match your Internet connection speed, which helps eliminate sound distortion or choppiness"". Available via Start -> Programs"
  29534. X
  29535. SPINX
  29536. OXNEY.B.VBS
  29537. VBS.YENO.C WORM!
  29538. X
  29539. SPnt
  29540. SPnt.exe
  29541. Premium rate adult material dialer
  29542. U
  29543. SpokeSysTray
  29544. SpokeSysTray.exe
  29545. "Spoke_Software client application. Spoke ""uses data in your e-mail and other enterprise information systems to discover the existing relationships of people in your enterprise. It then builds a private, secure relationship network for each user without any additional manual data entry."""
  29546. X
  29547. spolsvr2
  29548. spolsvr2.exe
  29549. "Win32/Evilsock.10 TROJAN! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  29550. X
  29551. spoo1sv
  29552. spoo1sv.exe
  29553. SOULJET VIRUS!
  29554. X
  29555. Spool
  29556. ??
  29557. RANKY.R TROJAN!
  29558. X
  29559. Spool
  29560. msvc.exe
  29561. RANKY.R TROJAN!
  29562. X
  29563. Spool
  29564. wys.exe
  29565. WhileUSurf adware component
  29566. X
  29567. SPOOL Configuration
  29568. spoolsvc.exe
  29569. W32/Sdbot-KD worm
  29570. X
  29571. Spool Loader
  29572. spool.exe
  29573. variant of the WIN32.RBOT WORM!
  29574. X
  29575. Spool LoadKIt
  29576. spoolv.exe
  29577. variant of the WIN32.RBOT WORM!
  29578. X
  29579. Spool lptt01 or Spool ml097e
  29580. spool.exe
  29581. "Variant of the RapidBlaster parasite (in a ""spool"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  29582. X
  29583. Spool Server Daemon
  29584. SPOOLSVD32.EXE
  29585. Win32.Rbot worm variant
  29586. X
  29587. Spool32
  29588. pool32.exe
  29589. ASSASIN-F TROJAN!
  29590. X
  29591. spoolax
  29592. ??
  29593. Troj/Perda-D TROJAN!
  29594. X
  29595. Spooler Service
  29596. Spoolsrv.exe
  29597. JOINER.C1 VIRUS!
  29598. X
  29599. Spooler Sub System Process
  29600. SPOOL32.EXE
  29601. YAB.A VIRUS!
  29602. X
  29603. Spooler Subsystem
  29604. spoolsub.exe
  29605. W32/SDBOT-ABG TROJAN!
  29606. X
  29607. Spooler SubSystem App
  29608. spooIsv.exe
  29609. W32.LINKBOT.M WORM!
  29610. X
  29611. Spooler SubSystem App
  29612. spoolsvc.exe
  29613. W32/POEBOT-J WORM! Note: Spoolsvc.exe is not the legitimate Windows Process. (Notice the difference in the spelling.) The legitimate Windows Process (spoolsv.exe) should not be seen in Msconfig or as a Startup item...Also search for fccj.bat if found this is the W32/Poebot-M variant.
  29614. X
  29615. Spooler SubSystem Application
  29616. localsvc.exe
  29617. Troj/Dloader-NY Trojan!
  29618. X
  29619. Spooler SubSystem Application
  29620. netsvc.exe
  29621. Troj/Dloader-NY Trojan!
  29622. X
  29623. Spooler SubSystem Application
  29624. spoolsvc.exe
  29625. Troj/Dloader-NY Trojan!
  29626. X
  29627. Spooler SubSystem Application
  29628. svcadmin.exe
  29629. Troj/Dloader-NY Trojan!
  29630. X
  29631. Spooler SubSystem Application
  29632. svcman.exe
  29633. Troj/Dloader-NY Trojan!
  29634. X
  29635. Spooler SubSystem Application
  29636. svcrun.exe
  29637. Troj/Dloader-NY Trojan!
  29638. X
  29639. Spooler SubSystem Application
  29640. tcpsvc.exe
  29641. Troj/Dloader-NY Trojan!
  29642. X
  29643. Spooler SubSystem Application
  29644. websvc.exe
  29645. Troj/Dloader-NY Trojan!
  29646. X
  29647. Spooler Subsytem App
  29648. spoolsvc.exe
  29649. TROJ/SDBOT-MM WORM!
  29650. X
  29651. SpoolerSubSystemProcess
  29652. SpooI32.exe
  29653. "SPY.EHKS.21 VIRUS! Note - the ""I"" between ""o"" and ""3"" is a captial ""i"" not a lower case ""L"""
  29654. X
  29655. Spools Service Controller
  29656. spools.exe
  29657. W32/KASSBOT-C and W32/Kassbot-E WORMS !
  29658. X
  29659. spoolserv
  29660. spoolserv.exe
  29661. W32/Sdbot-PN worm infection
  29662. X
  29663. SpoolService
  29664. spolsv.exe
  29665. W32/AGOBOT-CS WORM!
  29666. X
  29667. spoolsv
  29668. scvhosts.exe
  29669. TROJ/SMALL-AW TROJAN!
  29670. X
  29671. Spoolsv
  29672. Spoolsv.exe
  29673. "CIADOOR.121 VIRUS! Note - ""Spoolsv.exe"" is located in the Windows or Winnt directory, and not in System32, like the legitimate Spoolsv.exe system file"
  29674. X
  29675. spoolsv manager
  29676. SpoolMgr.exe
  29677. W32.Assiral WORM!
  29678. X
  29679. spoolsv service
  29680. spoolsv32.exe
  29681. W32/RBOT-AHP WORM!
  29682. X
  29683. SPOOLSV32
  29684. SPOOLSV32.EXE
  29685. TROJ/CWS-I TROJAN!
  29686. X
  29687. spoolsvc
  29688. spoolsvc.exe
  29689. TROJ/DROPPER-AT TROJAN!
  29690. X
  29691. spoolsvr32
  29692. csmss.exe
  29693. AGENT-AU TROJAN!
  29694. X
  29695. spoolsvr32
  29696. csmss32.exe
  29697. variant of the AGENT-AU TROJAN!
  29698. X
  29699. spoolsvs.exe
  29700. spoolsvs.exe
  29701. Troj/Dloader-RK TROJAN!
  29702. X
  29703. SPOOLSVU
  29704. SPOOLSVU.EXE
  29705. StartPage.K TROJAN!
  29706. X
  29707. spoolsvv
  29708. spoolsvv.exe
  29709. Searchcentrix hijacker
  29710. X
  29711. Spoolvs
  29712. spoolvs.exe
  29713. SDBOT.AUS WORM!
  29714. X
  29715. Spore
  29716. MsNews.vbs
  29717. VBS.SORPE.A WORM!
  29718. X
  29719. Spore.b
  29720. Scmhlpr.vbs
  29721. VBS.SORPE.B WORM!
  29722. X
  29723. spp
  29724. ??
  29725. IE search hijacker - changes the default search to http://www.hotsearchbox.com/ie/
  29726. U
  29727. SPSTEALT
  29728. SmartProtectorPro.exe
  29729. "Smart Protector Pro - internet privacy tool that erases tracks, MRU lists, etc"
  29730. U
  29731. Spy Blocker
  29732. spyblocker.exe
  29733. "SpyBlocker blocks the communications of spyware installed on a PC so spyware runs but can't exchange data with the server to which it should report. Ensuring spyware can't communicate is important, as you may find after using Ad-Aware that some applications containing spyware subsystems may not run correctly or at all"
  29734. X
  29735. SpyBan
  29736. SpyBan.exe
  29737. """Spyware remover"" of dubious repute - see this list of non-Recommended anti parasite software"
  29738. X
  29739. SpyBlast
  29740. SpyBlast.exe
  29741. "Spyware killer that is in effect autoinstalled foistware, targeted by SpyBot, among others"
  29742. U
  29743. SpyBlocker
  29744. spyblocker.exe
  29745. "SpyBlocker blocks the communications of spyware installed on a PC so spyware runs but can't exchange data with the server to which it should report. Ensuring spyware can't communicate is important, as you may find after using Ad-Aware that some applications containing spyware subsystems may not run correctly or at all"
  29746. X
  29747. SpyBlocs
  29748. GLFF.exe
  29749. Rogue anti-spyware program.
  29750. X
  29751. SpyBlocs
  29752. SpyBlocs.exe
  29753. Rogue anti-spyware program.
  29754. X
  29755. SpyBlocs3.0
  29756. SpyBlocs3.0.exe
  29757. Rogue anti-spyware program.
  29758. U
  29759. SpybotSD TeaTimer
  29760. TeaTimer.exe
  29761. "Spybot - Search & Destroy - free multi-spyware removal tool from Patrick Kolla. TeaTimer.exe monitors certain changes to the registry and notifies when browser plugins and activeX controls get installed, allowing you to block/reverse this."
  29762. U
  29763. SpyBotSnD
  29764. Spybotsd.exe
  29765. Spybot - Search & Destroy - free multi-spyware removal tool from Patrick Kolla
  29766. X
  29767. Spybott lptt01 or Spybott ml097e
  29768. spybott.exe
  29769. "Variant of the RapidBlaster parasite (in a ""Spybott"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  29770. X
  29771. Spy-Control
  29772. Spy-Control.exe
  29773. """Spyware remover"" of dubious repute - see this list of non-recommended anti parasite software"
  29774. U
  29775. SpyCop ScanCheck
  29776. MAIN.EXE
  29777. SpyCop surveillance software detection - checks to see when your machine was last scanned and if it was more than a week asks if you want to scan
  29778. X
  29779. SpyEx
  29780. Winllogo.exe
  29781. W32/PrsKey-A WORM!
  29782. N
  29783. SpyHunter
  29784. Spyhunter.exe
  29785. SpyHunter - spyware remover of somewhat dubious repute; see note
  29786. U
  29787. Spy-Keylogger
  29788. skl.exe
  29789. SpyKeylogger is a security risk that records keystrokes. If you didn't install it yourself remove it.
  29790. U
  29791. Spykiller
  29792. Spykiller.exe
  29793. "Shareware ""Spyware remover"" of questionable quality and repute. There are better alternatives that are freeware to boot. See this page on Rogue/Suspect Anti-Spyware Products & Web Sites"
  29794. X
  29795. SpyNuker
  29796. Spynuker.exe
  29797. "A ""spyware removal program"" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers ▒TrekData? and ▒Blue Haven Media?, who distribute spyware through ActiveX drive-by-download on web pages"
  29798. X
  29799. SpySheriff
  29800. SpySheriff.exe
  29801. SpySheriff malware
  29802. N
  29803. SpySpotter
  29804. SpySpotter.exe
  29805. """Spyware remover"" of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  29806. U
  29807. SpyStopper
  29808. spystopper.exe
  29809. "SpyStopper - blocks intrusive spyware, Web bugs, worms, scripts, advertisements, and cookies. Protects you from being profiled and tracked"
  29810. U
  29811. SpySubtract
  29812. SpySub.exe
  29813. SpySubtract - multi spyware removal tool
  29814. U
  29815. SpySweeper
  29816. SpySweeper.exe
  29817. Spy Sweeper - detects and removes spyware
  29818. X
  29819. SpyTrooper
  29820. SpyTrooper.exe
  29821. "SpyTrooper, malware, posing as a spyware remover - alse see here"
  29822. X
  29823. Spyware
  29824. Spyware.exe
  29825. "BPS Spyware Remover - reportedly uses an old, ""borrowed"" SpyBot database. Read this and this. Do not support these guys!"
  29826. N
  29827. Spyware Begone
  29828. freescan.exe
  29829. Spyware BeGone - free spyware removal utility; not recommended; see note
  29830. N
  29831. Spyware Begone
  29832. SpywareBegone.exe
  29833. Spyware BeGone - free spyware removal utility; not recommended; see note
  29834. U
  29835. Spyware Doctor
  29836. spydoctor.exe
  29837. Spyware_Doctor spyware remover
  29838. U
  29839. Spyware Doctor
  29840. swdoctor.exe
  29841. Spyware_Doctor spyware remover
  29842. U
  29843. Spyware Guard Control Panel
  29844. spywar~1.exe
  29845. """SpywareGuard provides a real-time protection solution against spyware"""
  29846. X
  29847. Spyware Nuker
  29848. swn2.exe
  29849. "A ""spyware removal program"" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers ▒TrekData? and ▒Blue Haven Media?, who distribute spyware through ActiveX drive-by-download on web pages"
  29850. X
  29851. Spyware Nuker Installer
  29852. SpywareNukerInstaller.exe
  29853. "A ""spyware removal program"" by TrekBlue, which is being heavily advertised through junk e-mail from its affiliates and misleading fake-dialogue-box web advertising. This is the same company as E-mail marketers ▒TrekData? and ▒Blue Haven Media?, who distribute spyware through ActiveX drive-by-download on web pages"
  29854. X
  29855. Spyware remover
  29856. Remove_spyware.exe
  29857. "Unidentified, but not known to belong to any known spyware remover, and strongly suspected to be adware related!"
  29858. N
  29859. Spyware Scanner
  29860. AseScanner.exe
  29861. "Aluria Software's spyware removal tool - we can't really recommend this product as Aluria have recently partnered with WhenU, the well known adware company, see here and here"
  29862. U
  29863. SpyWare Shield
  29864. Shield.exe
  29865. Acronis Privacy Expert Spyware_Shield prevents spyware and other suspicious programs from being installed on desktop PCs and laptops.
  29866. X
  29867. Spyware Slayer
  29868. SpywareSlayer.Exe
  29869. """Spyware remover"" of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  29870. N
  29871. Spyware Stormer
  29872. SpywareStormer.Exe
  29873. SpywareStormer spyware remover; not recommended: see here
  29874. X
  29875. Spyware Vanisher
  29876. FreeScanner.exe
  29877. """Spyware remover"" of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  29878. U
  29879. Spyware X-terminator
  29880. SpywareX.exe
  29881. Spyware_X-terminator spyware remover
  29882. X
  29883. Spyware-Cop
  29884. Spyware-Cop.exe
  29885. "Spyware-Cop alias SpywareKilla - ""Spyware remover"" of dubious repute, see this list of Rogue/Suspect Anti-Spyware Products & Web Sites"
  29886. X
  29887. SpywareGuard
  29888. deinst_qfe001.exe
  29889. variant of the Win32.Small TROJAN! - Do NOT confuse with the legitimate SpywareGuard application as described here
  29890. U
  29891. SpywareGuard
  29892. sgmain.exe
  29893. """SpywareGuard provides a real-time protection solution against spyware"""
  29894. X
  29895. Spywareguard lptt01 or Spywareguard ml097e
  29896. Spywareguard.exe
  29897. "Variant of the RapidBlaster parasite (in a ""Spyguard"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  29898. X
  29899. SpywareGuardPlus
  29900. winmm64.exe
  29901. """Trojan.Win32.StartPage.ht"" homepage hijacker"
  29902. N
  29903. SpywareKilla
  29904. SpywareKilla.exe
  29905. "Spyware remover of ill repute. For more info about it do a search for 'SpyareKilla' at this web page on ""Rogue/Suspect Anti-Spyware Products & Web Sites"""
  29906. X
  29907. SpywareNo
  29908. SpywareNo.exe
  29909. "Bogus ""Spyware remover"" - see the SpywareWarrior_List of Rogue/Suspect Anti-Spyware Products & Web Sites"
  29910. U
  29911. SPYWATCH
  29912. SpyWatch.exe
  29913. "BPS Spyware Remover - reportedly uses an old, ""borrowed"" SpyBot database. Read this and this. Do not support these guys!"
  29914. X
  29915. SQConfigChecker
  29916. cc.exe
  29917. Xupiter SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  29918. X
  29919. SQInstaller
  29920. SQInstaller.exe
  29921. Xupiter hijacker
  29922. N
  29923. SQL Server
  29924. scm.exe
  29925. SQL Server Service Control Manager. Available via Start -> Programs
  29926. X
  29927. SQL Server Service
  29928. sql.exe
  29929. W32/Rbot-ADF
  29930. X
  29931. sqservices
  29932. wins32.exe
  29933. Troj/Progent-B TROJAN! Note: This trojan file is found in the Windows or Winnt folder.
  29934. X
  29935. SQUpdatesChecker
  29936. uc.exe
  29937. Xupiter SQWire variant - adware and homepage hijacker. Note - cannot be removed via the Xupiter website in the same way as other Xupiter variants
  29938. X
  29939. sqvynikp
  29940. sqvynikp.exe
  29941. Free_Scratch_Cards foistware
  29942. X
  29943. sr64
  29944. ??
  29945. "Adware, as yet unidentified"
  29946. X
  29947. SrchfstUpdate
  29948. srchupdt.exe
  29949. SearchFast adware downloader
  29950. X
  29951. sre
  29952. ??
  29953. "CoolWebSearch parasite variant, also detected by Kaspersky antivirus as Trojan.Downloader.Agent.Fc"
  29954. U
  29955. Srmclean
  29956. srmclean.exe
  29957. "Srmclean helps in the installation and execution of the SoundMax SoftPaq for Compaq/ADI SoundMax Integrated Digital Audio. According to Compaq - ""If you disable the entry from loading into startup, then you will not be able to use the features of the sound card"""
  29958. X
  29959. SRNG
  29960. srng.exe
  29961. Search hijacker - see here
  29962. U
  29963. SRP Startup
  29964. srrpro.exe
  29965. "System Restore Remover Pro allows you to safely and easily remove System Restore and various other Windows Millennium ""features."" This is enabled if you tick the ""Remove unnecessary System Restore information on startup"" box. Available via Start -> Settings -> Control Panel"
  29966. Y
  29967. SRS Applet
  29968. SrsTray.Exe
  29969. S3 Sonic Vibes sound card drivers - if disabled you loose sound
  29970. X
  29971. Srv RPCrom
  29972. NClienti386.exe
  29973. W32.Watsoon.A TROJAN!
  29974. X
  29975. Srv32
  29976. Srv32.exe
  29977. OPASERV.J VIRUS!
  29978. X
  29979. Srv32
  29980. Srv32.exe
  29981. OPASERV.S VIRUS!
  29982. X
  29983. srv32
  29984. srv32.exe
  29985. W32/AGOBOT-AMI WORM!
  29986. X
  29987. Srv32 spool service
  29988. runsrv32.exe
  29989. "Topantispyware.com malware, recognized by Kaspersky antivirus as Trojan-Clicker.Win32.Spyre.b"
  29990. X
  29991. Srv32 spool service
  29992. spoolsrv32.exe
  29993. SPYRE.B and Troj/Dloader-ON TROJANS!
  29994. X
  29995. Srv325
  29996. Srv325.exe
  29997. W32/AGOBOT-PR WORM!
  29998. X
  29999. Srv32Old
  30000. ??
  30001. OPASERV.J VIRUS! where <filename> is the original worm name
  30002. U
  30003. Srv32Win
  30004. SpyAgent4.exe
  30005. "SpyAgent - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it"
  30006. U
  30007. Srv32Win
  30008. Svchost.exe
  30009. "Realtime-Spy keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn\'t treat it as ""X"" and uninstall or remove"
  30010. U
  30011. Srv32Win
  30012. sysdiag.exe
  30013. NetVizor surveillance software - uninstall this software unless you put it there yourself!
  30014. U
  30015. srv32win
  30016. win16dll.exe
  30017. "Screenspy captures screenshots silently. If you didn't install this yourself, remove it."
  30018. X
  30019. Srvce Pack Updte
  30020. svcpack.exe
  30021. variant of the WIN32.RBOT WORM!
  30022. X
  30023. srvexc.exe
  30024. srvexc.exe
  30025. BACKDOOR.SERVSAX TROJAN!
  30026. U
  30027. srvprc
  30028. srvprc.exe
  30029. Spyware.ActMon surveillance software. Uninstall this software unless you put it there yourself.
  30030. X
  30031. ssate.exe
  30032. irun4.exe
  30033. BEAGLE.J WORM!
  30034. X
  30035. ssate.exe
  30036. winsys.exe
  30037. BEAGLE.K WORM!
  30038. N
  30039. SSBkgdUpdate
  30040. SSBkgdupdate.exe
  30041. ScanSoft OmniPage auto updater. Can be disabled using the main program's options.
  30042. U
  30043. SSC Service Utility
  30044. ssc_serv.exe
  30045. SSC Service Utility is a printer utility for refilled Epson cartridges
  30046. U
  30047. SSCFBTN.EXE
  30048. SSCFBTN.EXE
  30049. "Samsung smarthru software,used with Lexmark Z82 or Samsung multifunction printers"
  30050. Y
  30051. Ssd
  30052. Std.exe
  30053. Stealthdisk - file and folder hiding/locking utility
  30054. N
  30055. SSDPSRV
  30056. ssdpsrv.exe
  30057. "Simple Service Discovery Protocol (SSDP) and General Event Notification Architecture (GENA) services for network plug and play functionality. Starts up a web server on port 5000. Used by Universal Plug and Play (for network device discovery). To remove this program, open Add/Remove Programs, select either Communications (Me) or Networking Services (XP), and remove the checkmark next to Universal Plug and Play"
  30058. X
  30059. ssgrate.exe
  30060. irun.exe
  30061. MITGLIEDER.D VIRUS!
  30062. X
  30063. ssgrate.exe
  30064. irun4.exe
  30065. MITGLIEDER.F VIRUS!
  30066. X
  30067. ssgrate.exe
  30068. sysdoor.exe
  30069. Trojan.Mitglieder.N
  30070. X
  30071. ssgrate.exe
  30072. system.exe
  30073. MITGLIEDER.C VIRUS!
  30074. X
  30075. ssgrate.exe
  30076. winerdir.exe
  30077. MITGLIEDER.O VIRUS!
  30078. X
  30079. ssgrate.exe
  30080. winsystems.exe
  30081. TROJ/BAGLEDL-J TROJAN!
  30082. X
  30083. ssgrate.exe
  30084. wintems.exe
  30085. Trojan.Mitglieder.Q Trojan!
  30086. U
  30087. SSh32
  30088. SSh32.exe
  30089. 2Spy keystroke logger/monitoring program - remove unless you installed it yourself!
  30090. X
  30091. SSK Service
  30092. winssk32.exe
  30093. SOBIG.E VIRUS!
  30094. X
  30095. SSL
  30096. svchost.exe
  30097. unidentified VIRUS!
  30098. U
  30099. ssmmgr
  30100. ssmmgr.exe
  30101. "Samsung printer monitor - for checking ink levels, etc."
  30102. X
  30103. ssms.exe
  30104. SSMS.EXE
  30105. W32.GISMOR WORM!
  30106. U
  30107. SSPY
  30108. SSYTEM.EXE
  30109. SurfingSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  30110. X
  30111. sssasasb32
  30112. sssasasb32.exe
  30113. WIN32.TACTSLAY.F TROJAN!
  30114. X
  30115. sstata
  30116. dwdas.exe
  30117. Dasda trojan
  30118. X
  30119. SStb.exe
  30120. SStb.exe
  30121. "Adpowerzone.com ""ServerSide"" keyword hijacker"
  30122. N
  30123. sstray
  30124. sstray.exe
  30125. "nVidia nForce Taskbar Utility - quick access to the nForce2 ""Sound Storm"" control panel and related utilitys"
  30126. X
  30127. SSUpdate
  30128. SSUpdate.exe
  30129. DyFuCa/MoneyTree parasite variant
  30130. X
  30131. ssvchost
  30132. ssvchost.exe
  30133. HELIOS.B VIRUS!
  30134. X
  30135. SSWPlauncher
  30136. ??
  30137. CometCursor by Comet Systems
  30138. N
  30139. Stacmon
  30140. Stacmon.exe
  30141. Installed with the drivers for a SigmaTel C-Major Audio card (on a Dell Inspiron 600m PC for example). Appears as though it can be disabled with no ill effects
  30142. U
  30143. StarSkin
  30144. starskin.exe
  30145. StarSkin allows you to change the view and appearance of your Windows XP box with the use of publically available themes.
  30146. Y
  30147. Start
  30148. Quick95.exe
  30149. For a Nisis G6 USB Graphics Tablet. Re-enables itself if disabled therefore best left alone
  30150. X
  30151. Start
  30152. windows.vbs
  30153. Homepage hijacker
  30154. X
  30155. start extracting
  30156. spoolvs.exe
  30157. RBOT.AKC WORM!
  30158. X
  30159. start extracting
  30160. spoolvse.exe
  30161. W32/RBOT-XF WORM!
  30162. N
  30163. Start Getright
  30164. getright.exe
  30165. See Getright Tray Icon
  30166. X
  30167. Start It Upping
  30168. svchosets.exe
  30169. variant of the WIN32.RBOT WORM!
  30170. X
  30171. Start Page
  30172. http://find.naupoint.com
  30173. Naupoint browser hijacker
  30174. X
  30175. Start Page
  30176. svcnt32.exe
  30177. "Homepage hijacker, also detected as Trojan-Downloader.Win32.Delf.ks"
  30178. Y
  30179. Start RF Wireless Keyboard
  30180. ktrexe.exe
  30181. Yuanxun Electronics RF wireless keyboard driver
  30182. Y
  30183. Start RF Wireless Mouse
  30184. cm20.exe
  30185. Yuanxun Electronics RF wireless mouse driver
  30186. U
  30187. Start Service
  30188. upssrv.exe
  30189. "Cyber Power PowerPanelPlus software. ""In the event of a power outage, PowerPanelPlus Software automatically saves and closes all open files, and then shuts down the computer system in an intelligent and orderly manner."""
  30190. U
  30191. Start Up Cop
  30192. startcop.exe
  30193. StartUp Cop - startup manager
  30194. X
  30195. start uploading
  30196. smsss.exe
  30197. variant of the W32/SDBOT WORM!
  30198. X
  30199. Start Upping
  30200. mcrt32.exe
  30201. variant of the W32.SPYBOT WORM!
  30202. X
  30203. Start Upping
  30204. SVCHOSTES.EXE
  30205. W32/RBOT-NB WORM!
  30206. X
  30207. Start Upping
  30208. taksmgr.exe
  30209. W32/RBOT-QK WORM!
  30210. X
  30211. Start Upping
  30212. taskmrg.exe
  30213. W32/Rbot-MA worm infection
  30214. X
  30215. Start Upping
  30216. windupds.exe
  30217. SDBOT.AFH WORM!
  30218. X
  30219. Start Upping
  30220. windupdts.exe
  30221. variant of the WIN32.RBOT WORM!
  30222. X
  30223. Start Upping
  30224. xdcc.exe
  30225. SPYBOT.OY WORM!
  30226. X
  30227. Start Uppings
  30228. mssupdate.exe
  30229. variant of the WIN32.RBOT WORM!
  30230. X
  30231. Start Uppings
  30232. svcchosts.exe
  30233. SDBOT.VY WORM!
  30234. N
  30235. Start Wingman Profiler
  30236. "lwtest.exe, lwemon.exe"
  30237. "Logitech Wingman software required to operate Logitech joysticks and gamepads.? Unless you're a hard-core gamer, it's best to leave it unchecked"
  30238. U
  30239. Startacc
  30240. startacc.exe
  30241. "Launches Webroot\'s Accelerate 2000 software that ""speeds up your Internet connection by up to 300%"". Leave enabled if you find it improves internet connection"
  30242. U
  30243. StartEAK
  30244. cpqeadm.exe
  30245. Easy_Access Button Support for Compaq PCs. Required if you use these
  30246. Y
  30247. StartEAK
  30248. StartEAK.exe
  30249. Easy Access Button Support for Compaq PCs. Required if you use these
  30250. X
  30251. Starter
  30252. scvhosting.exe
  30253. WORM_SDBOT.RU
  30254. X
  30255. starter
  30256. scvhostingg.exe
  30257. W32/FORBOT-FB WORM!
  30258. X
  30259. Starting up
  30260. wvsvc.exe
  30261. RBOT.QQ worm infection
  30262. N
  30263. startl.exe
  30264. startl.exe
  30265. Lingocom LingoWare - translates any application into your language
  30266. X
  30267. StartMenu
  30268. deamon.exe
  30269. WIN32.TACTSLAY.C TROJAN!
  30270. X
  30271. StartMenu
  30272. msgaol.exe
  30273. WIN32.TACTSLAY.C TROJAN!
  30274. X
  30275. StartMenu
  30276. s_menu.exe
  30277. WIN32.TACTSLAY.C TROJAN!
  30278. U
  30279. STARTPAGE
  30280. start1.exe
  30281. NoSpy.org - prevents spyware from changing your startpage and other browser properties. The start1.exe file is located in a NOSPY.ORG folder.
  30282. X
  30283. startpage
  30284. startpage.exe
  30285. Browser hijacker - redirecting to pages2start.com
  30286. U
  30287. StartStop
  30288. STARTSTOP.EXE
  30289. StartStop from TFI Technology - startup manager
  30290. U
  30291. StartSurfing
  30292. STARTS.exe
  30293. "Start Surfing allows you to protect your privacy while surfing and searching the Internet by acting as a ""filter"" between you and the website you are visiting. Startsurfing acts as your shield from Pop Up Windows, Mouse Traps, Window Resizing, and scripts that attempt to record your personal information. Available via Start -> Programs"
  30294. N
  30295. Startup
  30296. ??
  30297. Related to an Iomega drive
  30298. X
  30299. Startup
  30300. WinlogonStartup
  30301. Unidentified malware
  30302. U
  30303. Startup Manager Scanner
  30304. StartupMonitor.exe
  30305. "Startup-Mechanic Startup monitor - offers boot protection of your PC from harmful trojans, adult-dialers, and other scumware."
  30306. X
  30307. Startup Update
  30308. Cvshost.exe
  30309. GAOBOT.AO WORM!
  30310. X
  30311. StartupBin
  30312. iwnujdss.exe
  30313. W32/SDBOT-XZ WORM!
  30314. U
  30315. StartupMonitor
  30316. StartupMonitor.exe
  30317. "Mike Lin\'s StartupMonitor, throws up an alert and asks your permission every time any change is made to your start-up configuration, either in the registry or start menu"
  30318. X
  30319. startwin
  30320. startwin.exe
  30321. W32.ANTIMAN.A WORM!
  30322. X
  30323. startwindowskeyuser
  30324. rundle2.exe
  30325. JAVAKILLER VIRUS!
  30326. N
  30327. Stat 'n' Perf
  30328. StatnPerf.exe
  30329. Stat 'n' Perf monitors your internet connection and displays information about sent and received bytes
  30330. X
  30331. StatBar
  30332. STATBAR.exe
  30333. "StatBar?(system status bar) allows you to quickly get an overview of your system's condition (memory, CPU, uptime, and much more). Due to the sheer number of resources (over 60%) consumed by this program, it is unsuitable for Windows 95/98/SE/Me"
  30334. X
  30335. State Service
  30336. csrss.exe
  30337. "TROJ/DADOBRA-CP TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  30338. N
  30339. Status Monitor
  30340. BrMfcWnd.exe
  30341. Brother scanner status monitor - can be started manually
  30342. N
  30343. Status Monitor XE
  30344. ENGSS.EXE
  30345. The Xerox Document WorkCentre XE Series Status Monitor displays information about your printer and currently active or waiting print jobs. You can use it to control your printing environment and manage your printing operations. Available via Start -> Programs
  30346. N
  30347. Stay Connected!
  30348. StayCon.exe
  30349. "More than just a pinger, actually simulates online activity. Supports AOL, NetZero, MSN, ATT WorldNet, CompuServe and many other ISPs as well. Available via Start -> Programs"
  30350. U
  30351. StayAlive
  30352. sa.exe
  30353. "StayAlive from TFI Technology.?""This top-notch tool intercepts crashes when they happen, keeping your programs running so you can save your work."""
  30354. N
  30355. STBWEBTV
  30356. STBWEBTV.EXE
  30357. Used to display TV on your PC
  30358. X
  30359. stcinstaller
  30360. id53.exe
  30361. Add as a result of TROJ_SCTHOUGHT.L TROJAN!
  30362. X
  30363. stcloader
  30364. stcloader.exe
  30365. Popup adware by 2ndThought software
  30366. Y
  30367. STCPO
  30368. STCPO.exe
  30369. Sophos Sweep antivirus software
  30370. X
  30371. stdlib
  30372. ??
  30373. TROJ/PERDA-E TROJAN!
  30374. Y
  30375. STDSB
  30376. STDSB.exe
  30377. "Scrollbar driver for notebooks. If taken out of the Startup, it will not provide scrolling."
  30378. U
  30379. Stealth Anonymizer 2.5
  30380. stealth25.exe
  30381. Now named Stealther - proxy server agent that lets you travel the Internet with maximum possible privacy
  30382. N
  30383. Steam
  30384. steam.exe
  30385. "Valve Software's STEAM broadband game client. Steam is Valve's new way of getting games into your hands ASAP. Games like Half-Life, Counter-Strike, and Counter-Strike: Condition Zero are all being made available through Steam. Steam games are automatically kept up-to-date with the latest content and revisions. Steam also includes an instant-message client which even works while you're in-game. Can be started mnaually."
  30386. X
  30387. steam
  30388. steam.exe
  30389. W32/Rbot-AJT WORM! Note: The file steam.exe will be found in the Windows System folder.
  30390. N
  30391. Stickies
  30392. STICKIES.EXE
  30393. "Stickies - utility that allows you to put yellow ""Post-It"" type messages on your desktop and can be used to set reminders. Available via Start -> Programs"
  30394. N
  30395. Sticky Notes
  30396. stikynot.exe
  30397. Microsoft Sticky Notes - virtual sticky notes tool
  30398. N
  30399. StickyNote
  30400. StickyNote.exe
  30401. "Utility that allows you to put yellow ""Post-It"" type messages on your desktop. Available via Start -> Programs"
  30402. U
  30403. StillImageMonitor
  30404. Stimon.exe
  30405. "Stimon.exe enables a USB still-image device (such as a scanner) to initiate data transfer to a program. For example, if your scanning device has a scan button, it may start a program and begin scanning when you press it. Create a shortcut and start it manually when needed if your scanner otherwise fails to scan. May be required for your USB scanner to work - including all HP scanners and some of their SCSI scanners"
  30406. X
  30407. stisrv
  30408. stisrv.exe
  30409. RBOT.BQF WORM!
  30410. X
  30411. stlbdist
  30412. ??
  30413. Hijacker pointing to www.searchandclick.com
  30414. X
  30415. stlbupdt
  30416. ??
  30417. BrowserAid/Startium parasite
  30418. X
  30419. stmha
  30420. wkfxi.js
  30421. JS.SPETH WORM!
  30422. N
  30423. StopSignStatus
  30424. "stopsinfo.dll"",VerifyStatus"
  30425. eAcceleration Stop-Sign related; not recommended; see note
  30426. U
  30427. STOPzilla
  30428. Stopzilla.exe
  30429. STOPzilla popup blocker
  30430. U
  30431. STOPzilla Service
  30432. SZNTSVC.EXE
  30433. STOPzilla popup blocker
  30434. U
  30435. StorageGuard
  30436. sgtray.exe
  30437. "StorageGuard from Veritas. Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups?"
  30438. X
  30439. Stratas
  30440. ggfig.exe
  30441. OPANKI.W WORM!
  30442. X
  30443. stratas
  30444. lockx.exe
  30445. W32/SDBOT-ADD WORM!
  30446. X
  30447. stratas
  30448. xmconfig.exe
  30449. W32/Rbot-AHR WORM!
  30450. U
  30451. StreamZap Remote
  30452. zremote.exe
  30453. "StreamZap_PC_Remote - Control Windows Media Player, iTunes, RealPlayer, Winamp, PowerPoint, MusicMatch Jukebox, and many other multimedia applications"
  30454. U
  30455. StrgSync.exe
  30456. StrgSync.exe
  30457. "SimpleTech Inc's StorageSync backup software - backs up an entire PC, or selected files and folders."
  30458. X
  30459. strmsnmsgr
  30460. msnmsgrs.exe
  30461. W32/RBOT-ACQ WORM!
  30462. X
  30463. strmsnmsgrs
  30464. msnmsgrsc.exe
  30465. variant of the WIN32.RBOT WORM!
  30466. X
  30467. strmsnnms
  30468. msnmegrs.exe
  30469. Troj/Sdbot-YU TROJAN!
  30470. X
  30471. strmsnnrs
  30472. msnmcgrs.exe
  30473. TROJ/RBOT-ACT TROJAN!
  30474. X
  30475. strmsoums
  30476. msnmegrse.exe
  30477. Troj/Sdbot-ZK Trojan!
  30478. X
  30479. Strng32
  30480. strngbox.exe
  30481. STRANO VIRUS!
  30482. X
  30483. strto
  30484. strto.exe
  30485. TROJ/KILLPROC-F or KillProc-G TROJAN! Note: File name may be different.
  30486. X
  30487. Sts
  30488. iwnujdss2.exe
  30489. W32/SDBOT-YI WORM!
  30490. X
  30491. Stubbish
  30492. Stubbish.exe
  30493. W32/STUBBOT-A WORM!
  30494. X
  30495. StubPath
  30496. Sservice.exe
  30497. PRORAT VIRUS!
  30498. X
  30499. stxrmsgms
  30500. mstats.exe
  30501. TROJ/IRCBOT-AE TROJAN!
  30502. U
  30503. StyleXP
  30504. StyleXP.exe
  30505. "StyleXP allows you customize the way WinXP looks. If disabled via msconfig it re-instates itself at reboot, therefore uninstall it if you don't want it"
  30506. X
  30507. SubAH
  30508. SubAH.exe
  30509. SubAH backdoor TROJAN!
  30510. N
  30511. Subtract the Ads
  30512. AdSub.exe
  30513. Removes adverts from web pages. Although useful - not required
  30514. X
  30515. suck
  30516. l0ad.exe
  30517. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  30518. U
  30519. Suitcase Startup
  30520. Suitcase.exe
  30521. Suitcase . System font manager start up utility. Used for dynamic managment of fonts on your system.
  30522. X
  30523. Suite
  30524. SuiteOffices.exe /cleandb
  30525. Lazar TROJAN!
  30526. X
  30527. SULFNBJ.EXE
  30528. SULFNBJ.EXE
  30529. "Left as the result of being infected by the PE_MAGISTR.DAM virus. This virus infects system files and renames them (changing one letter) before adding them to the Run keys in the registry. Once the virus is removed via anti-virus software, delete the infected file and remove the key from the registry"
  30530. U
  30531. sunasDTServ
  30532. sunasDTServ.exe
  30533. SunBelt CounterSpy spyware detection and removal software
  30534. U
  30535. sunasServ
  30536. sunasServ.exe
  30537. SunBelt CounterSpy spyware detection and removal software
  30538. X
  30539. SunJavaSched
  30540. ccEvtMngr.exe
  30541. W32/Sdbot-YP Worm!
  30542. X
  30543. SunJavaSched Updater
  30544. avamx.exe
  30545. W32/RBOT-ABJ WORM!
  30546. X
  30547. SunJavaUpdate
  30548. smvss.exe
  30549. TROJ/DEDLER-G TROJAN!
  30550. X
  30551. SunJavaUpdateSched
  30552. javamx.exe
  30553. W32/SDBOT-WI WORM!
  30554. N
  30555. SunJavaUpdateSched
  30556. jusched.exe
  30557. Checks with Sun's Java updates site to see if newer Java versions are available. Visit http://java.sun.com or just run the Java Plug-In Control Panel
  30558. X
  30559. SunJavaUpdateSched
  30560. scvhost.exe
  30561. W32/SDBOT-AVX WORM!
  30562. U
  30563. Sunkist
  30564. shwicon98.exe
  30565. "Card reader for memory cards from digital cameras, etc"
  30566. U
  30567. Sunkist2k
  30568. shwicon2k.exe
  30569. "Card reader for memory cards from digital cameras, etc"
  30570. U
  30571. SunKistEM
  30572. shwiconem.exe
  30573. Used by your computer to communicate with your Alcor_Micro Multimedia Card Reader - necessary if you're using this software
  30574. U
  30575. SuNotification
  30576. suatshut.exe
  30577. "ShadowSurfer - ""provides a safe computing environment by creating a virtual twin of your PC. Restore the pre-ShadowMode? system state no matter what changes have occurred to your PC."""
  30578. U
  30579. SunProtectionServer
  30580. SunProtectionServer.exe
  30581. CounterSpy antispyware software
  30582. U
  30583. SunServer
  30584. SunServer.exe
  30585. CounterSpy antispyware software
  30586. N
  30587. Supastatus
  30588. status.exe
  30589. Supanet ISP software
  30590. X
  30591. super
  30592. fuckbx.exe
  30593. LINEAGE-H TROJAN!
  30594. X
  30595. super
  30596. super.exe
  30597. W32/AGOBOT-QT WORM!
  30598. U
  30599. Super Popup Blocker
  30600. popkill.exe
  30601. Saga Super Popup Blocker - pop-up stopper
  30602. U
  30603. SuperAdBlocker
  30604. SAdBlock.exe
  30605. SuperAdBlocker
  30606. X
  30607. SuperBar.Component
  30608. services.exe
  30609. "FakeMessage/AdRotator adware - NOTE - this file is placed in a Winnt\System32\Inetsrv or Windows\System32\Inetsrv folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  30610. U
  30611. Supercleaner
  30612. Supercleaner.exe
  30613. Supercleaner - all in one disk cleaner for your computer
  30614. U
  30615. SuperCool Compress Backup
  30616. Main.exe
  30617. """SuperCool Zip Backup software is a data backup,restore and file synchronization program"""
  30618. X
  30619. SuperHeissSex
  30620. SuperHeissSex.exe
  30621. HeissSex premium rate adult content dialer!
  30622. X
  30623. supernews12
  30624. newsd32.exe
  30625. "Adware, also detected as the TROJ/DLOADER-JN TROJAN!"
  30626. X
  30627. Supernova
  30628. ??
  30629. SURNOVA (or SUPOVA) VIRUS! <filename>.exe is the chosen name
  30630. X
  30631. superslut
  30632. msslut32.exe
  30633. SLUTER-A VIRUS!
  30634. U
  30635. SuperSpamKiller Pro
  30636. Ssk.exe
  30637. SuperSpamKiller_Pro email spam blocker
  30638. X
  30639. supporter5
  30640. supporter5.exe
  30641. Part of eScorcher anti-virus software- responsible for updates of new virus bases each time you logon to the web. Used to collect information about the user and therefore treated as spyware - now the web-site is dead
  30642. X
  30643. support-reverse-smileys
  30644. ??
  30645. Backdoor.IRC.Litebot TROJAN!
  30646. U
  30647. SureCleanProfessional
  30648. SRClean.exe
  30649. SureClean PC and Internet tracks cleaner
  30650. U
  30651. Sureshotpopupkiller
  30652. pusak.exe
  30653. Stop-the-Pop-Up popup blocker
  30654. U
  30655. Sureshotpopupkiller
  30656. Stopthepop.exe
  30657. Stop-the-Pop-Up popup blocker
  30658. X
  30659. SurfAccuracy
  30660. sacc.exe
  30661. SurfAccuracy adware
  30662. X
  30663. SurfBuddy
  30664. ??
  30665. SurfBuddy adware - not to be confused with the legitimate SurfBuddy application by SurfApps!
  30666. U
  30667. SurfChoice
  30668. SCMan.exe
  30669. "SCMan is a utility that can control services on WinNT from the command line. This utility can create, start, pause, stop, delete services. Furthermore it can retrieve a service's current state, get the displayname for a service and vice versa"
  30670. X
  30671. Surfer lptt01 or Surfer ml097e
  30672. surfer.exe
  30673. "Variant of the RapidBlaster parasite (in a ""mssurfer"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  30674. U
  30675. SurfinGuard Pro
  30676. winsfcm.exe
  30677. SurfinGuard Pro - internet protection software
  30678. U
  30679. SurfSecret
  30680. ss2-full.exe
  30681. """House-cleaning utility that enables you to keep your computer usage to yourself. Runs quietly from the system tray, eliminating tell-tale files at a regular interval of your choosing. You can set it to clear your Internet cache files, cookies, history, temp folder, etc. It can also clear the history of your Run and Find menus, in addition to the AOL cache"""
  30682. X
  30683. SurfSideKick 2
  30684. Ssk.exe
  30685. SurfSideKick adware
  30686. X
  30687. SurfSideKick 3
  30688. Ssk.exe
  30689. SurfSideKick adware
  30690. U
  30691. SurfStream
  30692. SurfStream.exe
  30693. "Conceiva ""SurfStream lets you surf the Web faster. It contains a fully featured proxy server that lets you surf the Web significantly faster. It also blocks all pop-up windows and banner ads from Web pages. An intelligent tune-up tool automatically analyzes and optimizes your computer's Internet connection and TCP/IP settings."""
  30694. X
  30695. Surs
  30696. awab.exe
  30697. PurityScan/Clickspring adware
  30698. X
  30699. Susp
  30700. Susp.exe
  30701. Transponder parasite updater/installer
  30702. X
  30703. Sustem
  30704. explorer.exe
  30705. Undentified VIRUS!
  30706. X
  30707. SustemUpdate
  30708. explorer.exe
  30709. Undentified VIRUS!
  30710. X
  30711. SV00LSV
  30712. SV00LSV.EXE
  30713. GRAYBIRD-C TROJAN!
  30714. X
  30715. SVA Player
  30716. SVAplayer.exe
  30717. QuickFlicks Streaming Player - regarded as spyware. See here for details of how to disable or uninstall it
  30718. X
  30719. Svc
  30720. svc.exe
  30721. "Hijacker, Clientman parasite variant, redirecting to madfinder.com. Detected by Symantec as the MADFIND VIRUS!"
  30722. U
  30723. SVC
  30724. svchost.exe
  30725. "ElfSpy keystroke logger/monitoring program - remove unless you installed it yourself! - this file should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  30726. X
  30727. SVC Service
  30728. svcinit.exe
  30729. SINIT VIRUS!
  30730. X
  30731. SVC Service
  30732. svcinit.exe
  30733. CoolWebSearch parasite related.
  30734. X
  30735. SVC Service
  30736. svcpack.exe
  30737. CoolWebSearch parasite related.
  30738. X
  30739. SVC Socks
  30740. mstaskm.exe
  30741. CoolWebSearch parasite related.
  30742. X
  30743. Svced
  30744. Svced.exe
  30745. DELF.F VIRUS!
  30746. X
  30747. SvcH0st
  30748. msexploren.exe
  30749. BackDoor-CGZ trojan infection!
  30750. X
  30751. SvcH0st
  30752. SHCH.EXE
  30753. TROJ/BDOOR-EB TROJAN!
  30754. X
  30755. SVCH0ST
  30756. spoo1sv.exe
  30757. Troj/VB-HF TROJAN!
  30758. X
  30759. SVCH0ST
  30760. SVCH0ST.EXE
  30761. "Troj/VB-IK TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  30762. X
  30763. SvcH0st
  30764. SVCHST.EXE
  30765. TROJ/BDOOR-EB TROJAN!
  30766. X
  30767. SvcH0st
  30768. WINAGENT.EXE
  30769. TROJ/BDOOR-EB TROJAN!
  30770. X
  30771. svchost
  30772. ??
  30773. HAZZER VIRUS!. This is not the valid svchost.exe as described here
  30774. X
  30775. svchost
  30776. ??
  30777. SETCLO WORM!
  30778. X
  30779. svchost
  30780. ADMAGIC.EXE
  30781. SMIBAG VIRUS!. This is not the valid svchost.exe as described here
  30782. X
  30783. SVCHOST
  30784. mrowyekdc.exe
  30785. GOTORM VIRUS!. This is not the valid svchost.exe as described here
  30786. X
  30787. svchost
  30788. olehelp.exe
  30789. Olehelp adware component
  30790. X
  30791. SVCHOST
  30792. scvhost.exe
  30793. W32.Mytob.E or W32.Mytob.G WORM!
  30794. X
  30795. SVCHOST
  30796. SPOOLSV.EXE
  30797. W32/Baitap-A WORM! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This worm\trojan file is found in the Windows or Winnt folder.
  30798. X
  30799. SVCHOST
  30800. SVCH0ST.EXE
  30801. "Troj/MMThief-A TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  30802. X
  30803. Svchost
  30804. svchosl.pif
  30805. W32.INZAE.A WORM!
  30806. X
  30807. SVCHOST
  30808. svchost.exe
  30809. System1060 homepage hi-jacker. Found in a WindowsSystem1060 directory. Note - this is not the valid svchost.exe as described here
  30810. X
  30811. svchost
  30812. svchost.exe
  30813. "MORB or TARNO VIRUSES!. This is not the valid svchost.exe as described here. Located in the Windows directory, and not in Windows\System32"
  30814. X
  30815. Svchost
  30816. svchost.exe
  30817. W32/Moze-A worm infection
  30818. X
  30819. svchost
  30820. svchost.exe /nosplash
  30821. Troj/Bancban-DH TROJAN!
  30822. X
  30823. SVCHOST
  30824. taskgmr.exe
  30825. W32.Mytob.F WORM!
  30826. X
  30827. SVCHOST
  30828. taskmgr.exe
  30829. W32.Mytob.H WORM!
  30830. X
  30831. SVCHOST
  30832. updater32.exe
  30833. W32.RANTS.A WORM!
  30834. X
  30835. SVCHOST
  30836. var.txt.exe
  30837. PWSteal.Ldpinch.C trojan infection.
  30838. X
  30839. Svchost
  30840. winhost.exe
  30841. LOLAWEB.A VIRUS!. This is not the valid svchost.exe as described here
  30842. X
  30843. SVCHOST Generic application
  30844. svchost.exe
  30845. "TROJ/DAEMONI-K TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  30846. X
  30847. SVCHOST.EXE
  30848. SVCHOST.EXE
  30849. "TROJ/WRMSCAN-A TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  30850. X
  30851. svchost.exe
  30852. svchost.exe
  30853. Troj/PWSjx-A TROJAN!
  30854. X
  30855. svchost.exe
  30856. svchost32.exe
  30857. CoolWebSearch parasite related.
  30858. X
  30859. svchost1
  30860. svchost1.exe
  30861. AGOBOT.ZZ WORM!
  30862. X
  30863. SvcHost32
  30864. svchost32.exe
  30865. W32.MIMAIL.I or W32.MIMAIL.J WORM!
  30866. X
  30867. svchost64
  30868. svchost64.exe
  30869. SDBOTER.G WORM!
  30870. X
  30871. svchosta
  30872. svchosta.exe
  30873. TROJ/SNIFFER-I TROJAN!
  30874. X
  30875. svchostb
  30876. svchostb.exe
  30877. TROJ/SNIFFER-J TROJAN!
  30878. X
  30879. SvcHosto
  30880. v1rg1n.exe
  30881. W32/Agobot-TK WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  30882. X
  30883. svchostr
  30884. svchostr.exe
  30885. unidentified WORM or TROJAN!
  30886. X
  30887. svchosts
  30888. svchosts.exe
  30889. Troj/Bancban-DC or the Troj/Banker-ED TROJANS!
  30890. X
  30891. svchosts.exe
  30892. svchosts.exe
  30893. W32/AGOBOT-JN WORM!
  30894. X
  30895. svchosts.scr
  30896. svchosts.scr
  30897. Troj/Bancban-DQ TROJAN!
  30898. X
  30899. svcinfo
  30900. svcinfo.exe
  30901. CRYPTER.A trojan infection
  30902. X
  30903. Svclhost
  30904. svcchost.exe
  30905. unidentified WORM or TROJAN!
  30906. U
  30907. svcmon
  30908. svcmon.exe
  30909. Spyware.PersonInspect surveillance software. Remove unless you installed it yourself!
  30910. X
  30911. svcroot
  30912. svcroot.exe
  30913. TROJ/KEYLOG-AC TROJAN!
  30914. X
  30915. SvcSys
  30916. ??
  30917. PWSTEAL.BANCOS.Z TROJAN!
  30918. X
  30919. Svcsys Registry Manager
  30920. svcsysreg.exe
  30921. TROJAN.CLICKER - identified by Kaspersky antivirus as Trojan-Clicker.Win32.Agent.cv
  30922. X
  30923. svctask
  30924. svctask.exe
  30925. Troj/Chuckyb-A TROJAN!
  30926. X
  30927. svcwinprocess32
  30928. ??
  30929. UPERING VIRUS!
  30930. X
  30931. SVHOST
  30932. SVCHOST.EXE
  30933. W32.Zori.A VIRUS!
  30934. X
  30935. SVHOST
  30936. svhost.exe
  30937. W32.Mydoom.I WORM!
  30938. X
  30939. Svhost Loader
  30940. svshost.exe
  30941. AGOBOT.G WORM!
  30942. X
  30943. svhost updates
  30944. Svhost.exe
  30945. variant of the WIN32.RBOT WORM!
  30946. X
  30947. svhost windows services
  30948. svhost8.exe
  30949. W32/RBOT-WQ WORM!
  30950. X
  30951. sVideo2
  30952. vxdrun6.exe
  30953. """Switch"" premium rate adult content dialer"
  30954. X
  30955. sviload32
  30956. sviload32.exe
  30957. W32/RBOT-AAS WORM!
  30958. X
  30959. svnlitup32
  30960. svnlitup32.exe
  30961. RBOT.CBJ WORM!
  30962. X
  30963. svnloader
  30964. svnload32.exe
  30965. W32/RBOT-ACU WORM!
  30966. X
  30967. svphost.exe
  30968. svphost.exe
  30969. TROJ_AGENT.CS TROJAN!
  30970. X
  30971. svrrun
  30972. svrrun.exe
  30973. adware hailing from Deskwizz.com
  30974. X
  30975. svsekin
  30976. svsekt.exe
  30977. TROJAN.PWS.QQPASS.G TROJAN!
  30978. X
  30979. svshost
  30980. messenger.exe
  30981. TROJ/LOONY-G TROJAN!
  30982. X
  30983. svshost
  30984. svshost.exe
  30985. W32/CHODE-H WORM!
  30986. X
  30987. svshost32
  30988. msgrsv32.exe
  30989. WIN32.RANKY.AJ TROJAN!
  30990. X
  30991. svshost32
  30992. svshost32.exe
  30993. variant of the W32/SDBOT WORM!
  30994. X
  30995. svshostdriver
  30996. svshost.exe
  30997. TROJ/SDBOT-HN TROJAN!
  30998. X
  30999. svwin32
  31000. unninst32.exe
  31001. W32/AGOBOT-NF WORM!
  31002. X
  31003. SVX Control Service
  31004. svxhost.exe
  31005. W32/Rbot-K WORM!
  31006. N
  31007. Swap Nut
  31008. javaw.exe
  31009. "SwapNut is a peer-to-peer file sharing and searching utility developed and marketed by File Metrics, Inc. Users can search for and find almost any type of digital file (audio, video, photos etc.) through a secure peer-to-peer network"
  31010. X
  31011. SWCaller
  31012. SWcaller.exe
  31013. Homepage hijacker - see here
  31014. X
  31015. SWCaller
  31016. Swcaller2.exe
  31017. Homepage hijacker - see here
  31018. U
  31019. SWClient
  31020. swsys.exe
  31021. ActivMonAgent Keyboard logger/monitoring program - remove unless you installed it yourself!
  31022. X
  31023. swcroot
  31024. swcroot.exe
  31025. Unidentified adware
  31026. X
  31027. swcroot
  31028. swcroot.exe
  31029. Troj/Soleno-A TROJAN!
  31030. N
  31031. SWd
  31032. winwd.exe
  31033. "PC Security from Tropical Software - lock files, password protect, etc"
  31034. Y
  31035. Sweep95
  31036. ICLOAD95.EXE
  31037. Part of Sophos ant-virus sofware
  31038. X
  31039. Swf32
  31040. _backup.exe
  31041. SYMTEN VIRUS!
  31042. X
  31043. Swf32
  31044. AVupdate.exe
  31045. MERKUR VIRUS!
  31046. Y
  31047. swift sweeper
  31048. sweeper.exe
  31049. "Foxie Swift Sweeper - Part of Foxie Security, Privacy and Productivity Suite"
  31050. X
  31051. SwimSuitNetwork
  31052. SwimSuitNetwork.exe
  31053. Advertising spyware
  31054. X
  31055. swingsys
  31056. SWINGSYS.EXE
  31057. Troj/Bancos-CX Trojan!
  31058. U
  31059. Switch Off
  31060. swoff.exe
  31061. "Switch Off - tray-based system utility that can automatically perform various frequently used operations like shutdown or restart your computer, disconnect your current dialup connection, lock workstation, etc"
  31062. N
  31063. Switchboard.com Toolbar
  31064. AtHoc.exe
  31065. Toolbar for the on-line version of Yellow Pages in the US - Switchboard.com
  31066. X
  31067. switp
  31068. switpa.exe
  31069. OfferAgent adware component
  31070. U
  31071. SWL
  31072. ??
  31073. Stealth.Weblog surveillance software. Uninstall this software unless you put it there yourself.
  31074. X
  31075. sws.exe
  31076. ??
  31077. Haldex type adult content dialler
  31078. X
  31079. sws.exe
  31080. gd-dial.exe
  31081. "Component of the ""GlobalDialer"" adult content premium rate dialer"
  31082. X
  31083. sws.exe
  31084. svchost.exe
  31085. "GlobalDialer premium rate adult content dialer. The file is located in a GlobalDialer or HaldexLtd folder in Program Files - Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  31086. N
  31087. SwTray
  31088. SWTRAY.EXE
  31089. MS SideWinder game controller system tray icon. Available via Start -> Programs. May have the version number after it
  31090. X
  31091. sxrrv
  31092. sxrrv.pif
  31093. Troj/Vax-A TROJAN!
  31094. X
  31095. SyBot v2.1 By Sky-Dancer
  31096. HPSV.exe
  31097. ZOTOB.I WORM!
  31098. X
  31099. SYDNEY
  31100. ??
  31101. SYNEY VIRUS!
  31102. X
  31103. Sygate Personal 3
  31104. svrv.exe
  31105. W32/RBOT-XD WORM!
  31106. X
  31107. Sygate Personal Block
  31108. Studio.exe
  31109. W32/RBOT-TW WORM!
  31110. X
  31111. Sygate Personal Firewall
  31112. explorer1.exe
  31113. variant of the W32/SDBOT WORM!
  31114. X
  31115. Sygate Personal Firewall
  31116. host32.exe
  31117. W32/RBOT.ALD WORM!
  31118. X
  31119. Sygate Personal Firewall
  31120. hostserv.exe
  31121. RBOT.BKO WORM!
  31122. X
  31123. Sygate Personal Firewall
  31124. Mcafeeupdate.exe
  31125. RBOT.YN WORM!
  31126. X
  31127. Sygate Personal Firewall
  31128. msnmsgrs.exe
  31129. RBOT.XN WORM!
  31130. X
  31131. Sygate Personal Firewall
  31132. MSNSRV32.exe
  31133. variant of the WIN32.RBOT WORM!
  31134. X
  31135. Sygate Personal Firewall
  31136. service.exe
  31137. variant of the WIN32.RBOT WORM!
  31138. X
  31139. Sygate Personal Firewall
  31140. sexy.exe
  31141. W32/RBOT-XY WORM!
  31142. X
  31143. Sygate Personal Firewall
  31144. spoolsrv.exe
  31145. W32.SpyBot worm variant
  31146. X
  31147. Sygate Personal Firewall
  31148. Sygat.exe
  31149. variant of the WIN32.RBOT WORM!
  31150. X
  31151. Sygate Personal Firewall
  31152. Sygate.exe
  31153. W32/RBOT-PN WORM!
  31154. X
  31155. Sygate Personal Firewall
  31156. Sygate32.exe
  31157. SDBOT.WW WORM!
  31158. X
  31159. Sygate Personal Firewall
  31160. sys.exe
  31161. W32/RBOT-ZC WORM!
  31162. X
  31163. Sygate Personal Firewall
  31164. syserror.exe
  31165. RBOT.UC WORM!
  31166. X
  31167. Sygate Personal Firewall
  31168. sysgut.exe
  31169. SDBOT.WM WORM!
  31170. X
  31171. Sygate Personal Firewall
  31172. system32.exe
  31173. RBOT.VI WORM!
  31174. X
  31175. Sygate Personal Firewall
  31176. t1ktik.exe
  31177. W32/RBOT-VP WORM!
  31178. X
  31179. Sygate Personal Firewall
  31180. Win32x.exe
  31181. W32/Rbot-KZ worm infection
  31182. X
  31183. Sygate Personal Firewall
  31184. wins.exe
  31185. RBOT.AOB WORM!
  31186. X
  31187. Sygate Personal Firewall
  31188. winxpstat.exe
  31189. variant of the WIN32.RBOT WORM!
  31190. X
  31191. Sygate Personal Firewall Start
  31192. servic.exe
  31193. W32/RBOT-RY WORM!
  31194. X
  31195. Sygate Personal Firewall Start
  31196. services32.exe
  31197. W32/Rbot-MB worm infection
  31198. X
  31199. Sygate Personal Port
  31200. crss.exe
  31201. W32/RBOT-PX WORM!
  31202. X
  31203. Sygate Personal Port Blocker
  31204. volume.exe
  31205. variant of the WIN32.RBOT WORM!
  31206. X
  31207. Sygate Personal Port Blocker
  31208. winupdate.exe
  31209. variant of the WIN32.RBOT WORM!
  31210. X
  31211. Sygate Personals Firewalls
  31212. ccsrn.exe
  31213. variant of the WIN32.RBOT WORM!
  31214. U
  31215. SyGateService
  31216. sgserv95.exe
  31217. SyGate is a useful little program that lets you share an internet connection over an intranet. Is it needed - it saves a lot of headache to just let SyGate load at startup. Available via Start -> Programs
  31218. X
  31219. Symantec
  31220. ccapp.exe
  31221. W32.Reatle WORM! Note: This is not a Symantec file.
  31222. X
  31223. Symantec Anti Virus
  31224. symantec32.exe
  31225. variant of the W32/WOOTBOT WORM!
  31226. X
  31227. Symantec Autoscan
  31228. ??
  31229. W32/Rbot-AJO WORM!
  31230. X
  31231. Symantec Configuration Loader
  31232. ccApp32.exe
  31233. variant of the GAOBOT.GEN WORM!
  31234. Y
  31235. Symantec Core LC
  31236. symlcsvc.exe
  31237. Part of Norton AntiVirus 2004. What does it do?
  31238. N
  31239. Symantec Fax Starter Edition Port
  31240. OLFSNT40.EXE
  31241. Offers a virtual printer as a fax machine. Can be run via a desktop shortcut
  31242. U
  31243. Symantec NetDriver Monitor
  31244. SNDMon.exe
  31245. "Part of Symantec's LiveUpate (eg, Norton). Not required if you run manual upadates but probably requireD if you leave them to run automatically - hence the ""U"" recommendation"
  31246. U
  31247. Symantec NetDriver Warning
  31248. SNDWarn.exe
  31249. Part of Symantec Live Update - displays the warning when you need to update the firewall database.
  31250. X
  31251. Symantec Security
  31252. symantec32.exe
  31253. RANDEX.PR or RANDEX.YR VIRUSES!
  31254. X
  31255. Symantec Security Addon
  31256. nvsvc.exe
  31257. variant of the GAOBOT/AGOBOT WORM!
  31258. X
  31259. Symantec Security Routine Addon for Microsoft Windows
  31260. navpxaw32.exe
  31261. AGOBOT-GJ TROJAN!
  31262. X
  31263. SymAV
  31264. SymAV.exe
  31265. W32.NETSKY.U WORM!
  31266. U
  31267. SymKeepAlive
  31268. CKA.exe
  31269. Part of Norton SystemWorks 2003 - keeps a dial-up modem connection alive
  31270. X
  31271. SymRun
  31272. ccApps.exe
  31273. Troj/Kagen-A TROJAN! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  31274. N
  31275. SymTray - Norton SystemWorks
  31276. SYMTRAY.EXE
  31277. "Keeps all System Tray icons for Norton SystemWorks together to reduce clutter. SystemWorks includes Norton Anti-Virus, Norton Utilities and Norton CleanSweep - mentioned elsewhere here. Personally I only have Norton eMail Protect running which doesn't need SymTray"
  31278. U
  31279. Sync Data
  31280. Hndsync.exe
  31281. Pocket Real Estate - mobile synchronization manager
  31282. U
  31283. SyncAgent
  31284. syncagent.exe
  31285. "Ghost Keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't treat it as ""X"" and uninstall or remove"
  31286. X
  31287. Synchronization Manage
  31288. rservers.exe
  31289. W32/Forbot-FM WORM! Note: This worm\trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  31290. N
  31291. Synchronization Manager
  31292. mobsync.exe
  31293. Find more information about its use here
  31294. U
  31295. Sync-It
  31296. Syncit.exe
  31297. Sync-It - synchronizes the system clock with time servers on the internet
  31298. X
  31299. syncman
  31300. winsync.exe
  31301. Troj/MancSyn-A TROJAN!
  31302. X
  31303. SyncManager
  31304. msorunner.exe
  31305. variant of the WIN32.TACTSLAY TROJAN!
  31306. X
  31307. SyncMon
  31308. adslcomdos.exe
  31309. CLUNKY-A TROJAN!
  31310. X
  31311. Syntax
  31312. windows32.exe
  31313. SDBOT.CQ WORM!
  31314. X
  31315. Syntax Script
  31316. systacq.exe
  31317. SDBOT.AI WORM!
  31318. U
  31319. SynTPEnh
  31320. syntpenh.exe
  31321. Synaptics touchpad tray icon. Displays status and provides quick launch to touchpad features such as scrolling and tap zones. Required on IBM Thinkpads with UnltraNav (pointstick and touchpad combo) if you don't want to loose the advanced pointstick features such as scroll
  31322. Y
  31323. SynTPLpr
  31324. syntplpr.exe
  31325. Synaptics touchpad driver helper. Required for touchpad features to work
  31326. X
  31327. sys
  31328. ??
  31329. Hijacker
  31330. X
  31331. sys
  31332. sysdllwm.reg
  31333. CoolWebSearch parasite related.
  31334. X
  31335. Sys Ren
  31336. SysRen.exe
  31337. Part of FlashEnhancer adware
  31338. X
  31339. SYS_CLEAN
  31340. Service.exe
  31341. FLOPCOPY VIRUS!
  31342. X
  31343. Sys_Run
  31344. ghost.exe
  31345. Troj/Lineage-N Trojan!
  31346. X
  31347. sys_Runtt1
  31348. explorer.exe
  31349. "LINEAGE-M TROJAN! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is found in the Program Files folder!"
  31350. X
  31351. sys008
  31352. sys008.exe
  31353. "Hijacker, also detected as the TROJ/STARTPA-GK TROJAN!"
  31354. X
  31355. sys009
  31356. sys009.exe
  31357. Troj/StartPa-ZB TROJAN!
  31358. X
  31359. sys201
  31360. sys209.exe
  31361. Troj/StartPa-ZY TROJAN!
  31362. X
  31363. Sys29
  31364. ??
  31365. EliteBar adware
  31366. X
  31367. sys32
  31368. sys32.exe
  31369. FLUX.E Backdoor TROJAN!
  31370. X
  31371. sys32
  31372. sysx32.exe
  31373. W32/Kvex-A VIRUS!
  31374. X
  31375. sys32dll
  31376. sys32dll.exe
  31377. W32.Aimdes.B WORM!
  31378. U
  31379. sys32sql
  31380. sys32win.exe
  31381. Active_Keylogger surveillance software. Uninstall this software unless you put it there yourself.
  31382. X
  31383. SysA
  31384. ??
  31385. EliteBar adware
  31386. U
  31387. SysAgent
  31388. SysAgent.exe
  31389. SYSagent - small utility for retrieving all the hardware and software information required by anyone administering a machine and/or the network it's a part of
  31390. X
  31391. SysAI
  31392. SysAI.exe
  31393. AproposMedia adware - also creates SysAI folder in Program Files where the SysAI.exe is also located
  31394. U
  31395. Sysbot
  31396. sysbot.exe
  31397. Spector - spying (or monitoring) software to record internet activity
  31398. X
  31399. syscfg
  31400. syscfg32.exe
  31401. KWBOT.S VIRUS!
  31402. X
  31403. syscfg34.exe
  31404. syscfg34.exe
  31405. ELECTRON VIRUS!
  31406. X
  31407. syscheck
  31408. iexplorer.exe
  31409. "Win32.Agent.dm downloader trojan infection. NOTE - This is NOT the Internet Explorer file, which is called Iexplore.exe, and will always be located in the Internet Explorer folder in Program Files!"
  31410. X
  31411. Syscheck
  31412. win.hta
  31413. Browser hijacker
  31414. X
  31415. sysclx
  31416. ntldrt.exe
  31417. W32/Jlok-A WORM!
  31418. X
  31419. syscm
  31420. Syscm.exe
  31421. Vanish adware
  31422. X
  31423. syscon
  31424. syscon.exe
  31425. W32.APRILCONE.A WORM!
  31426. X
  31427. syscon lptt01 or syscon ml097e
  31428. syscon.exe
  31429. "Variant of the RapidBlaster parasite (in a ""Syscon"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  31430. X
  31431. sysconfig
  31432. iexplorer.exe
  31433. CULT.C VIRUS!. Note - iexplorer.exe is not to be confused with Interrnet Explorer (iexplore.exe)
  31434. X
  31435. sysconfig
  31436. iexplorer.exe
  31437. CULT.H VIRUS! Note - iexplorer.exe is not to be confused with Internet Explorer (iexplore.exe)
  31438. U
  31439. Sysconfig
  31440. Stealth KeySpy.exe
  31441. StealthKeySpy - keystroke logger/monitoring program - remove unless you installed it yourself!
  31442. X
  31443. SysConfig
  31444. syscfg35.exe
  31445. KAZMOR.C VIRUS!
  31446. X
  31447. SysConfig
  31448. wincfg32.exe
  31449. SDBOT.ZD WORM!
  31450. X
  31451. Syscpy
  31452. Syscpy.exe
  31453. "Firewall-bypassing, proxied spam relayer. Detected by Symantec as the HOGLE VIRUS!"
  31454. X
  31455. SysCtl
  31456. sysctl.exe
  31457. AOK VIRUS!
  31458. X
  31459. Sysctrls
  31460. procdll.exe
  31461. WEEDBOTZ.14 VIRUS!
  31462. X
  31463. sysdat.dll
  31464. sysdat.dll.exe
  31465. Nishica 1.1 backdoor TROJAN!
  31466. X
  31467. sysdir
  31468. winrun.exe
  31469. WINBUR.B VIRUS!
  31470. X
  31471. sysdll
  31472. ??
  31473. Trojan.Hugesot TROJAN!
  31474. X
  31475. Sysdpt
  31476. sysdpt.exe
  31477. TrojanDownloader.Win32.Crypt
  31478. X
  31479. sysdxvid
  31480. sysdxvid.exe
  31481. Premium rate adult content dialer
  31482. X
  31483. sysdxvid
  31484. sysdxvid.exe /nocomm
  31485. Troj/Dluca-S TROJAN!
  31486. X
  31487. SysEQ
  31488. svclgx32.exe
  31489. TROJ/IRCBOT-AC TROJAN!
  31490. X
  31491. sysfiler
  31492. sysfiler.exe
  31493. RETSAM VIRUS!
  31494. X
  31495. SYSfit
  31496. SYSfit.exe
  31497. AdShooter adware variant
  31498. X
  31499. sysflg32
  31500. sysflg32.exe
  31501. Crypter.C trojan variant infection
  31502. X
  31503. sysformat
  31504. sysformat.exe
  31505. W32/BAGLE-BK WORM!
  31506. X
  31507. syshelp
  31508. syshelp.exe
  31509. variant of the LOVGATE WORM!
  31510. X
  31511. sysin
  31512. ??
  31513. TROJ/DSRC-A TROJAN!
  31514. X
  31515. sysinfo
  31516. sysinfo.exe
  31517. BEDRILL VIRUS!
  31518. X
  31519. sysinfo.exe
  31520. sysinfo.exe
  31521. BEAGLE.V WORM!
  31522. X
  31523. sysinit
  31524. services.exe
  31525. Troj/NewIfrm-A trojan
  31526. X
  31527. SysInit
  31528. wininit32.exe
  31529. XABOT VIRUS!
  31530. X
  31531. Sysino
  31532. lsess.exe
  31533. W32/FORBOT-BF WORM!
  31534. X
  31535. sysint16
  31536. sysint16.exe
  31537. Crypter.A trojan variant infection
  31538. X
  31539. Syskey
  31540. sysinit.exe
  31541. W32.BEAGLE.AX WORM!
  31542. X
  31543. Syslib
  31544. Syslib.exe
  31545. Adult content related downloader trojan
  31546. X
  31547. Syslog lptt01 or Syslog ml097e
  31548. Syslog.exe
  31549. "Variant of the RapidBlaster parasite (in a ""Syslog"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  31550. X
  31551. syslogin.exe
  31552. syslogin.exe
  31553. W32/Bagz-B worm infection
  31554. U
  31555. Sysman
  31556. Sysman
  31557. KeyTrap is a spyware program that records all keyboard activities. If you didn't install it yourself remove it.
  31558. X
  31559. sysmem
  31560. mmsete.exe
  31561. W32.Nopir.C Worm!
  31562. X
  31563. sysmem
  31564. outlookrem.exe
  31565. W32/Nopir-C Worm!
  31566. X
  31567. SysMemory manager
  31568. mdms.exe
  31569. Troj/Cimuz-B TROJAN!
  31570. U
  31571. SysMetrix
  31572. SysMetrix.exe
  31573. SysMetrix - skinnable clock and metering application. It monitors and reports on a great number of statistics
  31574. X
  31575. sysmod
  31576. sysmod.exe
  31577. W32/Spybot-DU WORM!
  31578. X
  31579. Sysmon
  31580. rpcmon.exe
  31581. RANDEX.ATX VIRUS!
  31582. X
  31583. sysmon
  31584. sysmon.exe
  31585. BIZEX VIRUS!
  31586. X
  31587. sysmon
  31588. sysmon44.exe
  31589. variant of the BackDoor-CBA TROJAN!
  31590. X
  31591. SysMon
  31592. wowexece.exe
  31593. Troj/Mulan-A TROJAN!
  31594. X
  31595. sysmon12
  31596. ??
  31597. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  31598. X
  31599. sysmonnt
  31600. sysmonnt
  31601. Transponder parasite related
  31602. X
  31603. sysmonnt
  31604. sysmonnt.exe
  31605. SearchPounder sends keywords typed into HTML forms and popular Internet search engines to a remote server
  31606. X
  31607. SysMonXP
  31608. SysMonXP.exe
  31609. W32.NETSKY.Q WORM!
  31610. X
  31611. sysnate
  31612. sysnate.exe
  31613. MEDIAS VIRUS!
  31614. X
  31615. Sysnet
  31616. snuninst.exe
  31617. Unidentified adware
  31618. X
  31619. sysnet
  31620. sysnet.exe
  31621. CasClient adware - also detected as the CMAPP TROJAN!
  31622. X
  31623. sysobj.exe
  31624. sysobj.exe
  31625. "TROJAN! - part of Wareout, malware masquerading as a spyware and dialer remover, see here"
  31626. X
  31627. SysOps
  31628. SysOps
  31629. MSNCORRUPT VIRUS!
  31630. X
  31631. syspare
  31632. syspare.exe
  31633. Troj/Bifrose-AN TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  31634. X
  31635. syspath
  31636. drv.exe
  31637. SOBER VIRUS!
  31638. X
  31639. sysPersonalFirewall
  31640. msnmssgr.exe
  31641. variant of the WIN32.RBOT WORM!
  31642. X
  31643. sysPersonalFirewall
  31644. system.exe
  31645. WOOTBOT.FH WORM!
  31646. X
  31647. sysPersonalFirewall
  31648. tskm0nitor.exe
  31649. variant of the WIN32.RBOT WORM!
  31650. U
  31651. SysPilot
  31652. fdxxl.exe
  31653. "G Data ""PC Spion"". PC monitoring and surveilling software, captures all users activity on the PC, see here . Disable/remove if you didn't install it yourself!"
  31654. X
  31655. sysPnP
  31656. bootconf.exe
  31657. "Homepage hijacker, redirecting to coolwwwsearch.com; see for example here"
  31658. X
  31659. SysPnP
  31660. "rundll32 setupapi, InstallHinfSection.... oemsyspnp.inf"
  31661. Search hijacker - see here
  31662. X
  31663. syspol
  31664. syspol.exe
  31665. "TROJ/DREMN-B TROJAN! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  31666. Y
  31667. SysPool
  31668. Mssvc.exe
  31669. "StealthDisk - hides folders, files and applications. Will also encrypt them for better protection"
  31670. X
  31671. sysprocessor Update
  31672. sysprocessor.exe
  31673. Win32.Rbot worm variant
  31674. X
  31675. SysProtect
  31676. System.exe
  31677. NETSPY VIRUS!
  31678. X
  31679. syspw32.exe
  31680. syspw32.exe
  31681. W32.Appflet WORM!
  31682. X
  31683. Sysr
  31684. sysmd.exe
  31685. Ulubione adult content dialer
  31686. X
  31687. SysReg
  31688. SysReg.exe
  31689. CCINVADER2 VIRUS!
  31690. X
  31691. SysReg
  31692. SysReg.exe
  31693. SearchSeekFind textual marketing foistware
  31694. X
  31695. SysRes
  31696. IExpIore .exe
  31697. W32.ELITPER.E WORM!
  31698. X
  31699. Sysres
  31700. Sysres.exe
  31701. LOGMOD VIRUS!
  31702. X
  31703. SysRes
  31704. TASKMANAGER.exe
  31705. W32.Elitper.A WORM!
  31706. X
  31707. SysRes
  31708. WWE DIVAS.exe
  31709. W32.Elitper.D WORM!
  31710. X
  31711. SysScan
  31712. bvt.exe
  31713. AUTOUPDER VIRUS!
  31714. X
  31715. SysSearch
  31716. ??
  31717. "Hijacker, also detected as the TROJ/STARTPA-ME TROJAN!"
  31718. X
  31719. SysSearch
  31720. ??
  31721. StartPage-FN browser hijacker
  31722. X
  31723. SysSearch
  31724. ??
  31725. STARTPA-ME TROJAN!
  31726. X
  31727. sysser
  31728. ??
  31729. W32.RAHACK WORM! or the Troj/RaHack-B TROJAN!
  31730. U
  31731. SysService
  31732. SERVICES.EXE
  31733. "NSKeyLogger keystroke logger/monitoring program - remove unless you installed it yourself! - NOTE - this file is placed in a C:\Program Files\NSkeylogger folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  31734. X
  31735. SysService
  31736. SysService.exe
  31737. TROJ/BDFORM-A TROJAN!
  31738. X
  31739. SysService32
  31740. "SysService32.exe, ln32k.dll"
  31741. KINDAL VIRUS!
  31742. X
  31743. SysService32l
  31744. systask32l.exe
  31745. THEUG VIRUS!
  31746. X
  31747. SYSsfitb
  31748. SYSsfitb.exe
  31749. Searchforit browser hijacker
  31750. X
  31751. SysStart
  31752. ??
  31753. "Adware, probably VX2/Transponder related - filenames spotted include jdisysi6.exe, hjisysi6.exe, ffgsysi6.exe and more."
  31754. X
  31755. syst
  31756. syst.exe
  31757. "JOKE_DUMB.A ""Joke"" virus"
  31758. X
  31759. System
  31760. abcdefg.exe
  31761. W32/Harwig-B WORM!
  31762. X
  31763. System
  31764. abcdefg.exe
  31765. W32/HARWIG-C WORM!
  31766. X
  31767. System
  31768. Atira.exe
  31769. KOTIRA VIRUS!
  31770. X
  31771. System
  31772. cber.exe
  31773. unidentified TROJAN!
  31774. X
  31775. System
  31776. csrss.exe
  31777. Troj/LdPinch-PT TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows or Winnt folder.
  31778. X
  31779. System
  31780. dcomx.exe
  31781. CIREBOT VIRUS!
  31782. X
  31783. system
  31784. Explorer.exe
  31785. "GRAYBIRD VIRUS! Note - this is located in this is located in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP) rather than the valid Windows Explorer which is located in C:\Windows or C:\Winnt"
  31786. X
  31787. System
  31788. kernels32.exe
  31789. VICSFRAM TROJAN!
  31790. X
  31791. SYSTEM
  31792. lsas.exe
  31793. SPYBOT.CJ worm
  31794. X
  31795. system
  31796. lsasse.exe
  31797. W32/RBOT-YL WORM!
  31798. X
  31799. system
  31800. messenger.exe
  31801. unidentified WORM or TROJAN!
  31802. X
  31803. system
  31804. outlook.exe
  31805. W32.MIMAIL.Q WORM! **Note - Microsoft's outlook.exe resides in the Program Files sub-directory whereas this resides in C:\Windows or C:\Winnt
  31806. X
  31807. system
  31808. regedit -s system.dll
  31809. Homepage hijacker
  31810. X
  31811. System
  31812. run322.exe
  31813. LANFILT VIRUS!
  31814. X
  31815. System
  31816. serwin.exe
  31817. TROJ/LDPINCH-BN TROJAN!
  31818. X
  31819. System
  31820. SPOOLSU.EXE
  31821. Troj/Banker-FC TROJAN! Note: SPOOLSU.EXE (Notice it's spelled with a U) is not the legitimate Windows Process. The legitimate Windows Process (Spoolsv.exe) is found in the System32. This trojan file is found in the Windows or Winnt folder.
  31822. X
  31823. System
  31824. svch?st.exe
  31825. Troj/LdPinch-BF TROJAN!
  31826. X
  31827. System
  31828. svchost.exe
  31829. "LDPINCH-AU or Troj/LdPinch-BD and Troj/LdPinch-BH TROJANS! - Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  31830. X
  31831. System
  31832. sysctrl.exe /a
  31833. "WinGuardian **Note: This Commercial_keylogger is no longer made or sold by Webroot but older copies may still be in existance, those copies will be identified as spyware."
  31834. X
  31835. System
  31836. system.exe
  31837. "number of VIRUSES, including CHILI, NULLBOT, FULAMER.25, NETCONTROLL, NETCONTROLL, GATECRASH.A, GATECRASH.B, NTCONTROL.A, BUSHTRO122& VIVAEL"
  31838. X
  31839. System
  31840. system23.exe
  31841. W32/Lebreat-D WORM!
  31842. X
  31843. system
  31844. systemsearch.hta
  31845. Jetseeker.com hijacker
  31846. X
  31847. System
  31848. systray.exe
  31849. TROJ/PISABOY-A TROJAN! - NOTE - this is NOT the valid System Tray application as described here
  31850. X
  31851. System
  31852. windowsps.exe
  31853. variant of the WIN32.RBOT WORM!
  31854. X
  31855. System
  31856. WINL0G0N.EXE /nosplash
  31857. Troj/Bancos-DB TROJAN!
  31858. X
  31859. System
  31860. wumgrd32.exe
  31861. variant of the WIN32.RBOT WORM!
  31862. X
  31863. System
  31864. YPager.exe
  31865. JUNTADOR.K VIRUS! Note! - this is not Yahoo! Messenger
  31866. X
  31867. System 64 Driver for Games
  31868. sys64dvr.exe
  31869. SDBOT WORM!
  31870. X
  31871. System Applications Profile
  31872. sap.exe
  31873. W32/RBOT-QF WORM!
  31874. X
  31875. System backup
  31876. ??
  31877. "ADMINCASH.B TROJAN! - NOTE multiple different file names have been spotted; examples: web.exe, soft.exe, msxmidi.exe, wmplayer.exe, as well as completely random ones such as 9a2de006.exe, 36c75e3c.exe and so on."
  31878. X
  31879. System Backup
  31880. msystem.exe
  31881. Adult content dialler
  31882. X
  31883. System Backup Services
  31884. backups32.exe
  31885. variant of the WIN32.RBOT WORM!
  31886. X
  31887. System Buffer Application
  31888. buffer32.exe
  31889. W32/SDBOT-UD WORM!
  31890. X
  31891. System Cache
  31892. SysCache.exe
  31893. Unidentified worm or trojan
  31894. U
  31895. System Check
  31896. ??
  31897. "XPCSpy Pro keylogger, surveillance and monitoring software"
  31898. X
  31899. System Check
  31900. ??
  31901. XpcSpy SPYWARE!
  31902. X
  31903. system check
  31904. updater.exe
  31905. Unidentified adware downloader
  31906. X
  31907. System Checking
  31908. wasul.exe
  31909. RBOT.BHM WORM!
  31910. X
  31911. System Config
  31912. BF3.EXE
  31913. W32/Spybot-DT WORM!
  31914. X
  31915. System Config Manager
  31916. crss.exe
  31917. AGOBOT.GH WORM!
  31918. X
  31919. System Config Manager
  31920. smssl.exe
  31921. W32/Agobot-ZJ WORM!
  31922. X
  31923. System Configuration
  31924. iexplore.exe
  31925. "RANDEX.AD VIRUS! Note that the real ""iexplore.exe"" is located in Program Files\Internet Explorer"
  31926. X
  31927. System Configuration
  31928. syscfg32.exe
  31929. W32.Mytob.EA WORM!
  31930. X
  31931. system configure
  31932. svchost.exe
  31933. Troj/Lineage-C TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  31934. X
  31935. System CPL manager
  31936. ??
  31937. W32/RBOT-SR WORM!
  31938. X
  31939. System CSRSS Patch
  31940. scrtkfg.exe
  31941. variant of the WIN32.RBOT WORM!
  31942. X
  31943. System CSRSS Patch
  31944. SCRTKFG.EXE
  31945. W32/RBOT-ADA WORM!
  31946. X
  31947. System Database administration
  31948. systemDA.exe
  31949. W32.Derdero.B WORM!
  31950. X
  31951. System Database Administration Support Process
  31952. sysdasp.exe
  31953. W32.Derdero.C WORM!
  31954. X
  31955. System Diagnostics
  31956. sysdiag32.exe
  31957. SDBOT.GEN WORM!
  31958. N
  31959. System DLF
  31960. cpqdiaga.exe
  31961. Compaq Diagnostic record system utility which allow you to view information about your computer's hardware and software configuration. Available via Start -> Programs
  31962. U
  31963. System DLL Resources
  31964. sysdll.exe
  31965. SnapKey SPYWARE! **Note if you did not intentionally install this remove it.
  31966. X
  31967. System Document Application
  31968. msdocument.exe
  31969. W32.Randex.COX WORM!
  31970. X
  31971. System Document Application
  31972. nmod.exe
  31973. W32/SDBOT-ABB WORM!
  31974. X
  31975. System Document Application
  31976. wins.exe
  31977. SDBOT.AUB WORM!
  31978. X
  31979. System driver
  31980. Messenger.exe
  31981. WOOTBOT.GI WORM!
  31982. X
  31983. System Drivers
  31984. wingmt.exe
  31985. W32/SDBOT-MG WORM!
  31986. X
  31987. System Efficiency Monitor
  31988. mscedit32.exe
  31989. SDBOT.P WORM!
  31990. X
  31991. System Efficiency Monitor
  31992. mscommand.exe
  31993. KWBOT.P VIRUS!
  31994. X
  31995. System Event Manager
  31996. secsvc.exe
  31997. RBOT.BMY WORM!
  31998. X
  31999. System Executable DLL Library
  32000. EXECDLL32.exe
  32001. RANDEX.AZ VIRUS!
  32002. X
  32003. System Failure Statistic
  32004. cnstat.exe
  32005. W32/Rbot-LF worm infection
  32006. X
  32007. System Failure Statistic
  32008. cnstat.exe
  32009. W32/RBOT-LF WORM!
  32010. X
  32011. System File Drivers
  32012. nvsysvc32.exe
  32013. AGOBOT.WJ WORM!
  32014. X
  32015. system firewall
  32016. makeini32.exe
  32017. W32/AGOBOT-PS WORM!
  32018. X
  32019. System Guard
  32020. mhguard.exe
  32021. W32/Rbot-AGU WORM!
  32022. X
  32023. System Handler
  32024. LSASS.EXE
  32025. NIMOS VIRUS! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup!
  32026. X
  32027. System Host Manager
  32028. syshost.exe
  32029. W32/BANWORM-C WORM!
  32030. X
  32031. System Host Service
  32032. svchost.exe
  32033. CONE.F VIRUS! Note - this is not the valid svchost.exe as described here
  32034. X
  32035. System Information Manager
  32036. Msbb.exe
  32037. variant of the BACKDOOR.IRC.BOT TROJAN!
  32038. X
  32039. System Information Manager
  32040. Navcpe.exe
  32041. W32/Sdbot-QB worm infection
  32042. X
  32043. System Initialization
  32044. "msmsgri32.exe, payload.dat"
  32045. RANDEX.D or ROXY or ROXY.B VIRUSES!
  32046. X
  32047. System Kernal Support
  32048. system.exe
  32049. SDBOT.BWV and W32/Rbot-AEA WORMS!
  32050. X
  32051. System Kernel
  32052. lsass.exe
  32053. Troj/VBbot-G TROJAN!
  32054. U
  32055. System LifeGuard Scheduler
  32056. Slsched.exe
  32057. System LifeGuard scheduler
  32058. X
  32059. System Log Event
  32060. csrss32.exe
  32061. W32/Agobot-JI WORM!
  32062. X
  32063. System Management Service
  32064. smsc.exe
  32065. W32/RBOT-ANN WORM!
  32066. X
  32067. System Manager
  32068. svchost.exe
  32069. "TROJ/BANKER-AE TROJAN! Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  32070. X
  32071. system manager
  32072. System.exe
  32073. W32/FORBOT-BO WORM!
  32074. X
  32075. System Manager
  32076. winsrv32.exe
  32077. unidentified WORM or TROJAN!
  32078. X
  32079. System Manager Updates
  32080. winsvc.exe
  32081. AGOBOT.AEM WORM!
  32082. U
  32083. System Mechanic Popup Stopper
  32084. Popupstopper.exe
  32085. "Iolo ""System Mechanic"" popup stopper"
  32086. X
  32087. SYSTEM MESSAGER
  32088. wmisg.exe
  32089. W32.Mytob.ES WORM!
  32090. X
  32091. System Messenger
  32092. SYSMSG32.EXE
  32093. W32/SPYBOT-DK WORM!
  32094. U
  32095. System Monitor
  32096. SYSMON.EXE
  32097. "Comes with some Aopen motherboards. Monitors CPU temp, voltage and fan speed. Warns if any become abnormal"
  32098. X
  32099. System Monitor
  32100. Sysmon16.exe
  32101. SDBOT WORM!
  32102. X
  32103. System MScvb
  32104. mscvb32.exe
  32105. SOBIG.C VIRUS!
  32106. X
  32107. System Net
  32108. sys32.exe
  32109. W32/Forbot-FX WORM!
  32110. X
  32111. System Net Database
  32112. sysnd.exe
  32113. W32/RBOT-AAW WORM!
  32114. X
  32115. System Networking
  32116. sysnet.exe
  32117. RBOT.API WORM!
  32118. X
  32119. System Process
  32120. CSRSR.exe
  32121. W32/AGOBOT-SQ WORM!
  32122. X
  32123. System Process
  32124. csrss.exe
  32125. "TROJ/ADCLICK-AG TROJAN! - Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, located in the Winnt/System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  32126. X
  32127. System Process
  32128. lsass.exe
  32129. "TROJ/ADCLICK-AG TROJAN! - Note - this is NOT the legitimate Windows lsass.exe process, located in the Winnt/System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  32130. X
  32131. System Process
  32132. svchost.exe
  32133. "TROJ/ADCLICK-AG TROJAN! - Note - this is NOT the legitimate Windows svchost.exe process, located in the Winnt/System32 or Windows\System32 folder, and which should NOT figure in Msconfig/Startup!"
  32134. X
  32135. System Profile
  32136. Regsrv.exe
  32137. BDS/OPTIXPRO.12 VIRUS!
  32138. X
  32139. System Reboot
  32140. rebootsys.exe
  32141. W32/RBOT-WU WORM!
  32142. X
  32143. System Redirect
  32144. sysbho.exe
  32145. "Downloader trojan, ""Melkosoft"" adware related"
  32146. X
  32147. System Restore
  32148. svcnet.exe
  32149. W32.TIBICK WORM
  32150. X
  32151. System Restore Data
  32152. ??
  32153. RANDON.AN WORM!
  32154. X
  32155. System Restore DLLs
  32156. ixplorer.exe
  32157. variant of the W32/SDBOT WORM!
  32158. X
  32159. System Service
  32160. coderxt.exe
  32161. W32/Rbot-ALD WORM!
  32162. X
  32163. System Service
  32164. exp0lrer.exe
  32165. variant of the WIN32.RBOT WORM!
  32166. X
  32167. System Service
  32168. MSREXE.EXE
  32169. AML VIRUS!
  32170. X
  32171. System Service
  32172. servicent.exe
  32173. W32/Rbot-AJI WORM!
  32174. X
  32175. system service
  32176. spoolcrv.cpl
  32177. INSPIR.11 VIRUS!
  32178. X
  32179. System service
  32180. system.exe
  32181. PWSteal.Bancos.AA TROJAN!
  32182. X
  32183. System Service
  32184. systems.exe
  32185. AGOBOT.VZ WORM!
  32186. X
  32187. SYSTEM service helper
  32188. svchelper.exe
  32189. W32/MONKBD-A WORM!
  32190. X
  32191. SYSTEM service helper
  32192. syshelp.exe
  32193. variant of the W32/MONKBD-A WORM!
  32194. X
  32195. System service61
  32196. pokapoka61.exe
  32197. EliteBar adware component
  32198. X
  32199. System service62
  32200. pokapoka62.exe
  32201. EliteBar adware component
  32202. X
  32203. System service62
  32204. pokapoka63.exe
  32205. EliteBar adware component
  32206. X
  32207. System service63
  32208. pokapoka63.exe
  32209. EliteBar adware component
  32210. X
  32211. System service63
  32212. pokapoka64.exe
  32213. EliteBar adware component
  32214. X
  32215. System service63
  32216. pokapoka66.exe
  32217. EliteBar adware component
  32218. X
  32219. System service65
  32220. pokapoka65.exe
  32221. EliteBar adware component
  32222. X
  32223. System service66
  32224. pokapoka66.exe
  32225. EliteBar adware component
  32226. X
  32227. System service67
  32228. pokapoka67.exe
  32229. EliteBar adware component
  32230. X
  32231. System Services
  32232. ??
  32233. variant of the WIN32.RBOT WORM!
  32234. X
  32235. System Services
  32236. connection.exe
  32237. unidentified WORM or TROJAN!
  32238. X
  32239. System Services
  32240. ssms.exe
  32241. variant of the WIN32.RBOT WORM!
  32242. X
  32243. System Services
  32244. svcsenes.exe
  32245. variant of the WIN32.RBOT WORM!
  32246. X
  32247. System Services
  32248. svcsenes32a.exe
  32249. W32/Rbot-AFG Worm!
  32250. X
  32251. System Session Manager
  32252. smss.exe
  32253. W32/Kalel-E WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  32254. X
  32255. System settings
  32256. burndl32.exe
  32257. W32/SDBOT-ZO WORM!
  32258. X
  32259. System Setup
  32260. rpcxcmod.exe
  32261. unidentified WORM or TROJAN!
  32262. X
  32263. System Soap Pro
  32264. soap.exe
  32265. System Soap Pro internet cleaning software. Bundles foistware like HTTPER and Zipclix - best avoided
  32266. U
  32267. System startup
  32268. charmapx.exe
  32269. Only required if using an oriental language
  32270. X
  32271. System Startup
  32272. kimochi.exe
  32273. variant of the WIN32.RBOT WORM!
  32274. X
  32275. System Startup
  32276. Voltio.exe
  32277. RBOT.NJ worm infection
  32278. X
  32279. System Stats
  32280. SystemStats.exe
  32281. variant of the W32/WOOTBOT WORM!
  32282. X
  32283. System Support
  32284. syscfg.exe
  32285. W32/Rbot-AGQ WORM!
  32286. X
  32287. System Support
  32288. system32.exe
  32289. W32/RBOT-AHA WORM!
  32290. X
  32291. System Terminal
  32292. SYSTEM2.EXE
  32293. Troj/Spybot-BZ trojan infection
  32294. X
  32295. System time updator
  32296. CSysTime.exe
  32297. RANDEX.S VIRUS!
  32298. X
  32299. System Toolkit
  32300. Systools.exe
  32301. RONOPER-G VIRUS!
  32302. X
  32303. System Tray
  32304. msccn32.exe
  32305. W32/SOBIG.B Warning - spreading via infected E-mail attachments with the sender address faked as support@microsoft.com. Note - this is not the valid SystemTray ( SysTray.exe)
  32306. X
  32307. System Tray
  32308. systray.exe
  32309. W32/Fan-A WORM!
  32310. X
  32311. System Tray Services
  32312. spooles32.exe
  32313. AGOBOT.ZH WORM!
  32314. X
  32315. System Tray32
  32316. SysTray32.exe
  32317. REPAD VIRUS!
  32318. X
  32319. System Unix
  32320. syscfg32.exe
  32321. W32/RBOT-ZD WORM!
  32322. X
  32323. system updata
  32324. updata.exe
  32325. Troj/Lineage-C TROJAN!
  32326. X
  32327. System Update
  32328. ??
  32329. Troj/Soromo-A TROJAN!
  32330. X
  32331. System Update
  32332. wauluclt.exe
  32333. SDBOT.EF WORM!
  32334. X
  32335. System Update
  32336. wupdmgr.exe
  32337. Troj/Soromo-A trojan infection
  32338. X
  32339. System Update Service
  32340. system.pif
  32341. W32/Rbot-ALL WORM!
  32342. X
  32343. System Update Service
  32344. update.pif
  32345. W32.Spybot.WOE WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  32346. X
  32347. System Update Service
  32348. winupd32.exe
  32349. ADTODA-A TROJAN!
  32350. X
  32351. System Update2
  32352. explorer.exe
  32353. Autotroj-C TROJAN!
  32354. X
  32355. System Update2
  32356. services.exe
  32357. Autotroj-C TROJAN!
  32358. X
  32359. System Update2
  32360. svchost.exe
  32361. Autotroj-C TROJAN!
  32362. X
  32363. System Update2
  32364. system.exe
  32365. Autotroj-C TROJAN!
  32366. X
  32367. System Update2
  32368. taskman.exe
  32369. Autotroj-C TROJAN!
  32370. X
  32371. System Update2
  32372. taskmon.exe
  32373. Autotroj-C TROJAN!
  32374. X
  32375. System Update2
  32376. update.exe
  32377. Autotroj-C TROJAN!
  32378. X
  32379. System Update2
  32380. webcheck.exe
  32381. Autotroj-C TROJAN!
  32382. X
  32383. System Update2
  32384. wininet.exe
  32385. Autotroj-C TROJAN!
  32386. X
  32387. System Update2
  32388. winlogon.exe
  32389. Autotroj-C TROJAN!
  32390. X
  32391. System Update2
  32392. winspool.exe
  32393. Autotroj-C TROJAN!
  32394. X
  32395. System Update2
  32396. wupdmgr.exe
  32397. Autotroj-C TROJAN!
  32398. X
  32399. System Updater Service
  32400. wmiprvsw.exe
  32401. GAOBOT.AFC WORM!
  32402. X
  32403. System Updates
  32404. winsci.exe
  32405. variant of the WIN32.RBOT WORM!
  32406. X
  32407. System Updates 4
  32408. mssysfix.exe
  32409. W32/Rbot-ADU Worm!
  32410. X
  32411. System Updates Manager
  32412. winserv32.exe
  32413. W32/Agobot-AGA Worm!
  32414. X
  32415. System Updates Service
  32416. updates.pif
  32417. W32/Rbot-AMA WORM!
  32418. X
  32419. System Uptime Server
  32420. SYSENTRY.EXE
  32421. RBOT.LK worm infection
  32422. X
  32423. System Uptime Server
  32424. SYSENTRY32.EXE
  32425. RBOT.LK worm infection
  32426. X
  32427. system xp
  32428. acdsee demo.exe
  32429. W32.SALGA.A WORM!
  32430. X
  32431. system.
  32432. system..exe
  32433. OPTIXPRO.13.C VIRUS!
  32434. X
  32435. system...
  32436. system...exe
  32437. OPTIXPRO.13.C VIRUS!
  32438. X
  32439. system.exe
  32440. system.exe
  32441. PWSTEAL.JGINKO TROJAN!
  32442. U
  32443. System_Messages
  32444. pprsen.exe
  32445. "TerminatorX - ""offers an easy and effective method of stopping users running predetermined file sharing programs like KaZaA, messenger programs, chat rooms and the like"""
  32446. X
  32447. System132
  32448. Csrtss.exe
  32449. LANFILT-I TROJAN!
  32450. X
  32451. system23
  32452. notPad.exe
  32453. ESTEEMS.D TROJAN!
  32454. X
  32455. System32
  32456. crsvvc.exe
  32457. RBOT.BLY WORM!
  32458. X
  32459. System32
  32460. lsasss.exe
  32461. W32/RBOT-XW WORM!
  32462. X
  32463. system32
  32464. NeT-BoT.exe
  32465. W32/AGOBOT-LJ WORM!
  32466. U
  32467. System32
  32468. sysdiag.exe
  32469. SpyAgent.B surveillance software - uninstall this software unless you put it there yourself!
  32470. X
  32471. System32
  32472. system.exe
  32473. BUSHTRO122 VIRUS!
  32474. X
  32475. System32
  32476. system.exe
  32477. BushTro122 trojan infection
  32478. X
  32479. System32
  32480. "system32,1.exe"
  32481. "worm or trojan, as yet unidentified"
  32482. X
  32483. System32
  32484. System32.exe
  32485. "MARI, SYSXXX and other VIRUSES!"
  32486. X
  32487. System32 PCI Manager
  32488. syspci32.exe
  32489. W32/Rbot-AFR Worm!
  32490. X
  32491. System32 TCP Manager
  32492. systcpm.exe
  32493. variant of the WIN32.RBOT WORM!
  32494. X
  32495. System32 TCP Manager
  32496. systerm.exe
  32497. RBOT.AFD WORM!
  32498. X
  32499. System32 Temp Service
  32500. systmp.exe
  32501. W32/Rbot-AET Worm!
  32502. X
  32503. system32.dll
  32504. sysdll32.exe
  32505. CoolWebSearch parasite related.
  32506. X
  32507. system32.dll
  32508. systeminit.exe
  32509. CoolWebSearch parasite related.
  32510. X
  32511. system32.exe
  32512. services32.exe
  32513. variant of the BACKDOOR.IRC.BOT TROJAN!
  32514. X
  32515. system32.exe
  32516. system32.exe
  32517. Backdoor.Graybird.P TROJAN! Note: This worm/trojan file is found in the Windows or Winnt folder.
  32518. X
  32519. System32Dll
  32520. DLL32SYS.EXE
  32521. W32/Spybot-CZ worm infection
  32522. X
  32523. System32Ex
  32524. System32Ex.exe
  32525. Backdoor.IrcContact trojan infection
  32526. U
  32527. System32kfvw?
  32528. sysdiag.exe
  32529. SpyAgent.B surveillance software - uninstall this software unless you put it there yourself!
  32530. X
  32531. System33
  32532. FB_PNU.EXE
  32533. NICHELLO-A VIRUS!
  32534. X
  32535. System4224411
  32536. Virus
  32537. CAGER.A WORM!
  32538. X
  32539. SystemAdministration
  32540. Wincmp32.exe
  32541. ASYLUM VIRUS!
  32542. U
  32543. SystemAgent
  32544. Sage.exe
  32545. """Microsoft Plus! System Agent automatically tunes your system, performing tasks such as disk optimization and error correction. It can also run any application at prescheduled times"""
  32546. X
  32547. SystemB
  32548. MessengerStopper.exe
  32549. MessStopper adware
  32550. X
  32551. SystemBackup
  32552. MicroLog.exe
  32553. MICROLOG.A VIRUS!
  32554. X
  32555. SystemBackup
  32556. mtx.exe
  32557. MTX VIRUS!
  32558. X
  32559. SystemBoot
  32560. ??
  32561. Adult content dialler
  32562. X
  32563. Systemboot
  32564. msnsngr.exe
  32565. variant of the WIN32.RBOT WORM!
  32566. X
  32567. SystemBoot
  32568. services.exe
  32569. "W32.SOBER.P WORM! - NOTE - this file is placed in a ""%Windir%\Help\Help"" folder, and should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  32570. X
  32571. SystemCheck
  32572. services.exe
  32573. "W32/SOBER-M WORM! - Note - this file is placed in a %WINDOWS%\Config\system subfolder, and should NOT be confused with the legitimate Windows services.exe process, located in the Winnt/System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  32574. X
  32575. SystemCheck
  32576. svchost.exe
  32577. "TROJ/DELF-KR TROJAN! - NOTE - this file is placed in a C:\DriverLoad folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  32578. X
  32579. SystemCheck
  32580. SysCheckBop32.exe
  32581. WINBO adware component
  32582. X
  32583. SystemCheck
  32584. Systemcheck.exe
  32585. LAVITS VIRUS!
  32586. X
  32587. SystemChecker
  32588. Syschk.exe
  32589. GAIL.F VIRUS!
  32590. X
  32591. SystemCONF98i
  32592. SystemCONF98i.exe
  32593. FROZEN BOT VIRUS!
  32594. X
  32595. System-Config
  32596. msptmf32.com
  32597. Win32.Lioten.FA worm infection
  32598. X
  32599. SystemDebug
  32600. Sysdeb32.exe
  32601. SYSBUG VIRUS!
  32602. X
  32603. SystemDll
  32604. SystemDll.exe
  32605. LOXOSCAM TROJAN!
  32606. X
  32607. systemdll32.exe
  32608. systemdll32.exe
  32609. FEUTEL-F TROJAN!
  32610. X
  32611. SystemDriver
  32612. csrss.exe
  32613. "ASCETIC.B TROJAN - Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, and which should NOT figure in Msconfig!"
  32614. X
  32615. SystemDriverCheck
  32616. svchost.exe
  32617. "TROJ/DELF-KR TROJAN! - NOTE - this file is placed in a C:\DriverLoad folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  32618. X
  32619. SystemDriverLoad
  32620. svchost.exe
  32621. "TROJ/DELF-KR TROJAN! - NOTE - this file is placed in a C:\DriverLoad folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  32622. X
  32623. systemdrv
  32624. ms32sys.exe
  32625. WORM related - most likely GAOBOT
  32626. X
  32627. SystemExplorer
  32628. explore.exe
  32629. "Homepage hijacker - file located in the ""Services"" folder in Common Files"
  32630. X
  32631. SystemFile
  32632. SystemFile.exe
  32633. Troj/Dulldoor-A Trojan!
  32634. X
  32635. SystemFTP
  32636. VSENMB.exe
  32637. "Malware (ie, malicious software).? Also changes the system.ini Shell line to read Shell=Explorer.exe VSENMB.exe, and it hacks the Winstart.bat as well"
  32638. X
  32639. Systemidle
  32640. stemIdle.exe
  32641. WOOTBOT.AO VIRUS!
  32642. X
  32643. SystemInit
  32644. iservc.exe
  32645. FIZZER VIRUS!
  32646. X
  32647. Systemiom Updater
  32648. Systemiom.exe
  32649. WORM_SPYBOT.TY
  32650. X
  32651. SystemLoad32
  32652. sysload32.exe
  32653. W32.MIMAIL.E WORM!
  32654. X
  32655. SystemManager
  32656. Sysman32.exe
  32657. DOWNLOADER-BW.B VIRUS!
  32658. X
  32659. SystemMap32
  32660. Netisp32.vbs
  32661. REDIST.C VIRUS!
  32662. X
  32663. SystemMD
  32664. md.exe
  32665. Homepage hijacker
  32666. X
  32667. SystemMonitor
  32668. Sysmon32.exe
  32669. AIDID.A worm infection
  32670. X
  32671. SystemMonitor
  32672. SYSMON32.exe
  32673. W32.Aidid VIRUS!
  32674. X
  32675. SystemNetwork
  32676. NETSERV.EXE
  32677. NETCONTROL VIRUS!
  32678. X
  32679. SystemNetwork
  32680. sysnet.exe
  32681. variant of the WIN32.RBOT WORM!
  32682. X
  32683. SystemNT
  32684. SystemNT.exe
  32685. TROJ/PWSVB-EG TROJAN!
  32686. X
  32687. SystemNT
  32688. SystemNT.exe
  32689. TROJ/PWSVB-EG WORM!
  32690. X
  32691. systemr
  32692. d11host.exe
  32693. Troj/VB-GX Trojan!
  32694. X
  32695. systemr
  32696. gedit.exe
  32697. Troj/StartPa-HC TROJAN!
  32698. X
  32699. systemr
  32700. gedit.exe
  32701. Troj/AdClick-AQ TROJAN!
  32702. X
  32703. SystemReg
  32704. svchost.exe
  32705. DEWIN.E VIRUS! Note - this is not the valid svchost.exe as described here
  32706. X
  32707. SystemReg
  32708. WINREG.EXE
  32709. DEWIN.A VIRUS!
  32710. X
  32711. Systems
  32712. itDDD.exe
  32713. Troj/Dloader-PP TROJAN!
  32714. X
  32715. Systems
  32716. itDDD.exe
  32717. Troj/VIXUP-G WORM!
  32718. X
  32719. Systems
  32720. scchost.exe
  32721. Troj/Tofger-AK TROJAN! Note: This trojan file scchost.exe (Notice the difference in the spelling) is not the legitimate Windows Process. The legitimate Windows Process (svchost.exe) should not be seen in Msconfig or as a Startup item.
  32722. X
  32723. Systems
  32724. svch0st.exe
  32725. "W32.MYDOOM.BI WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  32726. X
  32727. Systems
  32728. Systems.exe
  32729. TROJ/BANKBOA-A TROJAN!
  32730. X
  32731. Systems Backups
  32732. windrives.exe
  32733. W32/AGOBOT-RB WORM!
  32734. X
  32735. Systems Restart
  32736. ??
  32737. Best_Search browser hijacker!
  32738. X
  32739. Systems Restart
  32740. ??
  32741. StartPage.J TROJAN!
  32742. X
  32743. Systems Restart
  32744. ??
  32745. Startpage.I browser hijacker
  32746. X
  32747. Systems Restart
  32748. ??
  32749. variant of the StartPage.J TROJAN!
  32750. X
  32751. Systems Restart
  32752. slchost.exe
  32753. BANCOS.RF TROJAN!
  32754. X
  32755. Systems Restart
  32756. spchost.exe
  32757. variant of the BANCOS.RF TROJAN!
  32758. U
  32759. Systems.exe
  32760. Systems.exe
  32761. "Keyboard Spectator - monitoring software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it"
  32762. U
  32763. systems.exe
  32764. Systems.exe
  32765. "KGBSpy is a commercial spyware program. It logs keystrokes, Web sites visited, and clipboard activity. It also has a screen capture logger and can be run automatically in a silent, undetectable mode."
  32766. U
  32767. SystemSafe
  32768. Syssafe.exe
  32769. System Safety Monitor - system monitoring tool with additional application firewalling
  32770. X
  32771. SYSTEMSars32
  32772. csrss.exe
  32773. "AHLEM.A VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling"
  32774. X
  32775. SystemSAS
  32776. System32.exe
  32777. KWBOT.C VIRUS!
  32778. X
  32779. SystemSearch
  32780. regedit.exe -s c:\ie.reg
  32781. Installs a Seachxl.com browser page hijack
  32782. X
  32783. SystemSearch
  32784. regedit.exe -s c:\sys.reg
  32785. Installs a i--search.com browser page hijack
  32786. X
  32787. SystemService
  32788. msocfg.exe
  32789. Premium rate adult material dialer
  32790. X
  32791. SystemService
  32792. navchk.exe
  32793. Premium rate adult material dialer
  32794. U
  32795. SystemService
  32796. nsserver.exe
  32797. NiceSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  32798. X
  32799. SystemService
  32800. pokapoka62.exe
  32801. EliteBar adware component
  32802. X
  32803. SystemService
  32804. qservice.exe
  32805. Premium rate adult material dialer
  32806. X
  32807. SystemService
  32808. shman.exe
  32809. Premium rate adult material dialer
  32810. X
  32811. System-Service
  32812. EXPLORER.SCR
  32813. BENJAMIN VIRUS! KaZaA file-sharing users beware!
  32814. X
  32815. SystemSettingf
  32816. TRUG.vbs
  32817. TRUG.B VIRUS!
  32818. U
  32819. SystemSuite Task Manager
  32820. MXTASK.EXE
  32821. vcom (nee Ontrack) SystemSuite - PC maintenance and security. Use the program's configuration options to enable only the parts you want running all the time - such as Virusscanner Pro
  32822. X
  32823. SystemTasks
  32824. filez.exe
  32825. Adult content dialler
  32826. X
  32827. SystemTasks
  32828. loaded.exe
  32829. Adult content dialler
  32830. X
  32831. SystemTasks
  32832. sexypicz.exe
  32833. Adult content dialler
  32834. X
  32835. SystemTools
  32836. kernels32.exe
  32837. VICSFRAM TROJAN!
  32838. X
  32839. SystemTra
  32840. CDPlay.EXE
  32841. variant of the LOVGATE WORM!
  32842. X
  32843. Systemtra
  32844. Systra.exe
  32845. variant of the LOVGATE WORM!
  32846. X
  32847. SystemTray
  32848. SystemTray.exe
  32849. BIGFOOT TROJAN! Note - this is not the valid SystemTray ( SysTray.exe )
  32850. X
  32851. SystemTray
  32852. SysTray.exe
  32853. "IRC.ALADINZ.P TROJAN! ** Note - Note - this is not the legitimate systray.exe process. If you right-click on the real systray.exe the ""Properties"" reveal it to be a Microsoft file"
  32854. U
  32855. SystemTray or SysTray
  32856. SysTray.Exe
  32857. "SYSTRAY.EXE - System Tray Services. Provides the Volume Control, PC Card Status, Power Management and other icons that reside in the System Tray (see here). SYSTRAY.EXE may be disabled if none of these services are required. It will launch as and when required if you later enable the icons. If you need these items they\'re available via Start -> Settings -> Control Panel"
  32858. X
  32859. SystemTraySD
  32860. SDSystemTray.exe
  32861. "Max Spyware Detector, bogus ""Spyware remover"" - for more information, search the Spywarewarrior_List of non-Recommended anti parasite sites/software for ""spywaredetector.net"""
  32862. N
  32863. SystemUpd
  32864. SystemUpd.exe
  32865. "Updater for Swapoo.com, a kind of Napster for games"
  32866. X
  32867. SystemWideHook for Windows NT
  32868. WinHook32.exe
  32869. W32.Mydoom.AC WORM!
  32870. U
  32871. SystemWizard Sniffer
  32872. Sniffer.exe
  32873. SystemWizard for Win98/ME from SystemSoft - diagnoses and solves hardware and software problems on a PC
  32874. X
  32875. systemyom Updater
  32876. systemyom.exe
  32877. variant of the BACKDOOR.IRC.BOT TROJAN!
  32878. X
  32879. SYSTEMZ Patch
  32880. SYSZ.exe
  32881. ALADINZ.P VIRUS!
  32882. X
  32883. Systes
  32884. jrdtifkkxbbsa.exe
  32885. W32/Rbot-ADC Worm!
  32886. X
  32887. Systesms.exe
  32888. systesms.exe
  32889. W32/Rbot-HI worm infection
  32890. N
  32891. Systest
  32892. Systest.exe
  32893. Clean Space temp files cleaner
  32894. X
  32895. systhread
  32896. winkernal.exe
  32897. LIAMED VIRUS!
  32898. X
  32899. SysTime
  32900. systime.exe
  32901. "Troj/StartPa-CR , a CoolWebSearch parasite variant"
  32902. X
  32903. Systmesy
  32904. Systmesy.exe
  32905. W32/Rbot-KQ worm infection
  32906. X
  32907. Systoan32
  32908. systoan.exe
  32909. Added as the result of an unidentified VIRUS!
  32910. X
  32911. systrans
  32912. ??
  32913. Troj/StartPa-GZ TROJAN!
  32914. X
  32915. Systray
  32916. "a.exe, b.exe"
  32917. Winfavorites adware
  32918. X
  32919. SysTray
  32920. Snnpapi.exe
  32921. unidentified TROJAN!
  32922. X
  32923. Systray
  32924. Systray_.Exe
  32925. KERGEZ.A VIRUS!
  32926. X
  32927. SYSTRAY
  32928. UNMT.EXE
  32929. W32/Sdbot worm infection
  32930. X
  32931. SYSTRAY
  32932. UNMT.EXE
  32933. Proxy-Agent trojan variant
  32934. X
  32935. SYSTRAY
  32936. UNMT.EXE
  32937. TROJ/DLOADER-LQ TROJAN!
  32938. X
  32939. Systray
  32940. w32explorer.exe
  32941. W32/Rbot-AJY WORM!
  32942. X
  32943. Systray driver
  32944. systray.exe
  32945. IRC.MUTEBOT TROJAN! ** Note - this is not the legitimate systray.exe process.
  32946. X
  32947. SystrayServices
  32948. Msxpw.exe
  32949. CITOR VIRUS!
  32950. X
  32951. Systry
  32952. ??
  32953. AUTEX VIRUS!
  32954. X
  32955. SYStry
  32956. spoolsvr.exe
  32957. SDBOT.GN WORM!
  32958. X
  32959. Systryt
  32960. ??
  32961. AUTEX VIRUS!
  32962. U
  32963. systune
  32964. systune.exe
  32965. AceSpy SPYWARE! ** Treat as an X if it wasn't intentionally installed.
  32966. U
  32967. Systweak Memory Optimizer
  32968. memtuneup.exe
  32969. Part of SysTweak Advanced System Optimizer
  32970. X
  32971. sysu
  32972. sysu.exe
  32973. Dynamic Desktop Media adware - see here
  32974. X
  32975. sysug32.exe
  32976. sysug32.ex
  32977. unidentified TROJAN or WORM!
  32978. X
  32979. Sysupd
  32980. Sysupd.exe
  32981. VirtuMonde adware
  32982. X
  32983. Sysvupex
  32984. Sysvupex.exe
  32985. MEDIAS VIRUS!
  32986. U
  32987. SysW8
  32988. csta.exe
  32989. Clean Space - privacy and perfomance enhancer
  32990. U
  32991. SYSWB6
  32992. SYSWB6.exe
  32993. "We-Blocker - gives parents the opportunity to monitor their children's Internet access and provide them with age-appropriate content, while filtering out sites that contain adult content"
  32994. X
  32995. SysWin
  32996. SysWin.exe
  32997. Backdoor.IrcContact trojan infection
  32998. X
  32999. Syswin32
  33000. syswin32.exe
  33001. Backdoor.IrcContact trojan infection
  33002. X
  33003. syswin32
  33004. syswin32.exe
  33005. W32.SpyBot worm variant
  33006. X
  33007. syswin32
  33008. syswin32.exe
  33009. SDBOT TROJAN!
  33010. X
  33011. Syswindow
  33012. Syswindow.exe
  33013. COW VIRUS!
  33014. X
  33015. SysWy
  33016. rundll32.exe
  33017. "TROJ/LINEAGE-JH TROJAN! - NOTE: this file is found in the C:\Windows\System folder, and is not to be confused with the legitimate rundll32.exe file, always located in the Windows folder on Win 98 and ME systems, and in the Winnt\System32 or Windows\System32 folder in Windows XP and NT!"
  33018. X
  33019. sysX3
  33020. sys22.exe
  33021. W32.RANTS.C WORM!
  33022. U
  33023. SZMsgSvc.exe
  33024. SZMsgSvc.exe
  33025. StopZilla! - pop-up killer
  33026. X
  33027. t
  33028. xclean.exe
  33029. Flashtrack.B adware
  33030. U
  33031. Taakcontrole
  33032. taskmon.exe
  33033. "Task Monitor (on Dutch language versions of Windows) - checks the disk-access patterns of programs when they are started and stores this information in log files in the Applog folder. Task Monitor also records the number of times you use a program. The Disk Defragmenter tool uses this information to optimize your hard disk so that programs that you use frequently are loaded faster. Not required - but can be useful. Note: for Norton Anti-Virus 2002 users, loading TaskMonitor will typically solve many, if not most, of those annoying IE scripting errors (per Symantec's Knowledgebase)"
  33034. X
  33035. Taba
  33036. stte.exe
  33037. Clickspring spyware
  33038. N
  33039. Tablet
  33040. Tablet.exe
  33041. "Loads the tablet drivers for the Wacom Graphics Tablet. This can be unchecked in msconfig without problems if you don't need the tablet functional all the time. Create your own shortcut if you need to run it ad hoc. If you forget to run it before running Paint Shop Pro & Adobe Photo Shop) you may find the following: (1) Paint Shop Pro (version 7.04) - (a) Browse function will NOT work (program freezes) (b) On program exit, PSP does not terminate (you have to CTRL ALT DEL to close it) (2) Photo Shop (version 6.01) - (a) Program functions slowdown (d) On program exit it takes noticeably longer to shut down (like 30-45 seconds)"
  33042. Y
  33043. tablet s
  33044. tablet s
  33045. Starts the Wacom Penabled driver on Acer Tablet PCs (tablet icon with a green check appears during startup if successful)
  33046. X
  33047. Tablet Task
  33048. tabletsk32.exe
  33049. W32/Rbot-AJB WORM!
  33050. U
  33051. TabletTip
  33052. tabtip.exe
  33053. "The Microsoft Tablet PC Input Panel converts handwriting to text dynamically, and you can make corrections quickly and easily before inserting text."
  33054. Y
  33055. TabUserW
  33056. TabUserW.exe
  33057. Wacom pen tablet driver
  33058. N
  33059. Tad
  33060. tad.exe
  33061. From Turtle Beach's Santa Cruz on a Dell WinME system. Not required - works fine without it including keyboard hot controls for volume and mute
  33062. N
  33063. Tahni Deskmate
  33064. Tahni.exe
  33065. "Tahni Deskmate - ""Interactive cartoon character that lives on your Windows desktop"""
  33066. X
  33067. TakeMP3
  33068. ??
  33069. MatrixDialer related
  33070. X
  33071. TAKSMGN
  33072. taskmr.exe
  33073. W32/Rbot-AHS WORM!
  33074. N
  33075. TalkingReminder
  33076. TALKINGREMINDER.EXE
  33077. Talking Reminder from Software River Solutions - talking calendar reminder
  33078. X
  33079. TANG_INA_MO
  33080. AutoRun.bat
  33081. W32.Filukin.A WORM!
  33082. X
  33083. Tapicfg
  33084. Tapicfg.exe
  33085. CoolWebSearch parasite related.
  33086. X
  33087. Tapisys
  33088. tss.exe
  33089. Trojan.Win32.Small variant
  33090. U
  33091. TapiTNA
  33092. TapiTNA.exe
  33093. Telephony Location Selector allowing mobile users to change dialling locations - part of the Win95 Power Toys
  33094. U
  33095. Tardis
  33096. Tardis.exe
  33097. Tardis - time synchronization software
  33098. X
  33099. Task
  33100. tasker.exe
  33101. W32.Mydoom.R WORM!
  33102. X
  33103. Task Bar
  33104. TASKBAR.EXE
  33105. FRETHEM.J VIRUS!
  33106. X
  33107. Task Commander
  33108. regsvc32.exe
  33109. W32/AGOBOT-RX WORM!
  33110. X
  33111. Task Debugger
  33112. sysdll.exe
  33113. W32/RBOT-CQ WORM!
  33114. X
  33115. Task Help
  33116. wualcts.exe
  33117. variant of the WIN32.RBOT WORM!
  33118. X
  33119. Task Manager
  33120. prcview.exe
  33121. W32/AGOBOT-RT WORM!
  33122. X
  33123. Task manager
  33124. taskemngr.exe
  33125. W32/Rbot-AGA Worm!
  33126. X
  33127. Task Manager
  33128. taskman.exe
  33129. W32/FORBOT-T WORM!
  33130. X
  33131. Task Manager
  33132. taskmngr.exe
  33133. RBOT.Y worm infection
  33134. X
  33135. Task manager
  33136. TikTo.exe
  33137. RBOT.LV WORM!
  33138. X
  33139. Task Monitoring Service
  33140. svchost.exe
  33141. "CONE.D VIRUS! This is not the valid svchost.exe as described here. Located in a Windows\Tasks directory, and not in Windows\System32"
  33142. X
  33143. Task service
  33144. taskmgs.exe
  33145. variant of the WIN32.RBOT WORM!
  33146. X
  33147. task service
  33148. taskservices.exe
  33149. variant of the WIN32.RBOT WORM!
  33150. X
  33151. TASK SETUP
  33152. tasksetup.exe
  33153. W32/RBOT-YR WORM!
  33154. N
  33155. TaskBar
  33156. CTLTask.exe
  33157. "The Creative Sound Blaster Audigy Taskbar is used to choose between different types of EAX Effects - not required in startup. NOTE: if you get a ctltask.exe error message while installing the Audigy drivers, see this Microsoft Knowledge Base article."
  33158. N
  33159. Taskbar
  33160. Taskbar.exe
  33161. Taskbar icon for the Redline RegTweak overclocking program as supplied with Sapphire ATI graphics cards
  33162. N
  33163. Taskbar Display Controls
  33164. "RunDLL deskcp16.dll, QUICKRES_RUNDLLENTRY"
  33165. "Only appears in MSCONFIG if you have a Display Settings icon in the System Tray allowing resolution changes on the fly. Can also be disabled under Control Panel -> Display -> Settings -> Advanced -> General. Also appears if you have Win95 with the QuickRes ""Powertoy"" installed"
  33166. X
  33167. Taskbar Service
  33168. taskbar.svc
  33169. Unidentified adware
  33170. X
  33171. Taskbar System
  33172. tasksys.exe
  33173. variant of the W32/SDBOT WORM!
  33174. X
  33175. Taskbell.exe
  33176. Rund1.exe
  33177. Added as a resukt of the YIPID trojan
  33178. X
  33179. TaskList
  33180. tasklist32.exe
  33181. TROJ/BANCOS-DX TROJAN!
  33182. X
  33183. TaskMan
  33184. rundll32.exe
  33185. "DVLDR VIRUS! Note - this is not the valid ""rundll32.exe"" as it\'s in the Windows\Fonts directory"
  33186. X
  33187. taskmanager
  33188. taskmanager.exe
  33189. W32/AGOBOT-TF WORM!
  33190. X
  33191. taskmanager
  33192. taskmgr.com
  33193. BEREB VIRUS!
  33194. X
  33195. taskmanger
  33196. taskmanger.exe
  33197. variant of the WIN32.RBOT WORM!
  33198. X
  33199. Taskmgo
  33200. ??
  33201. TROJ/BANCBAN-T TROJAN!
  33202. X
  33203. Taskmgr
  33204. system.exe
  33205. TROJ_PAKES.G TROJAN!
  33206. X
  33207. Taskmgr
  33208. Taskmgr.exe
  33209. System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a WindowsSystem1060 directory
  33210. X
  33211. taskmgr
  33212. taskmgr.exe
  33213. Startpage.G hijacker - NOTE: this is NOT the Windows Task Manager file!
  33214. X
  33215. Taskmgr
  33216. tskmgr32.exe
  33217. Homepage hi-jacker
  33218. X
  33219. taskmgr.exe
  33220. mirc.exe
  33221. variant of the WIN32.AGENT.AH TROJAN!
  33222. X
  33223. taskmgr.exe
  33224. paint.exe
  33225. variant of the WIN32.AGENT.AH downloader TROJAN!
  33226. X
  33227. taskmgr.exe
  33228. paintms.exe
  33229. variant of the WIN32.AGENT.AH TROJAN!
  33230. N
  33231. taskmgr.exe
  33232. taskmgr.exe
  33233. "Windows Task Manager in Windows XP. If run from the Startup folder, the tray icon will be put to the system tray after boot. Useful to check if XP has finished running the delayed services after boot. Available via a desktop shortcut"
  33234. X
  33235. TASKMGRU
  33236. TASKMGRU.EXE
  33237. Hijacker - recognized by Kaspersky antivirus as Trojan.Win32.Agent.cx
  33238. X
  33239. taskmngr
  33240. ??
  33241. FLOOD-EK TROJAN!
  33242. X
  33243. taskmngr lptt01 or taskmngr ml097e
  33244. taskmngr.exe
  33245. "Variant of the RapidBlaster parasite (in a ""Taskmngr"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  33246. X
  33247. TaskMon
  33248. taskmon.exe
  33249. "MYDOOM.A or MYDOOM.J WORMS! Note - this is not the valid Win98/Me file of the same name which resides in C:\Windows as this version resides in C:\Windows\System (Win9x/Me), C:\Winnt\System32 (WinNT/2K), or C:\Windows\System32 (WinXP). It is not normally on a WinXP system"
  33250. X
  33251. Taskmon driver
  33252. winampa.exe
  33253. LOONY-I TROJAN
  33254. X
  33255. taskmone
  33256. taskmone.exe
  33257. TROJ/SINGU-S TROJAN!
  33258. U
  33259. TaskMonitor
  33260. taskmon.exe
  33261. "The Task Monitor checks the disk-access patterns of programs when they are started and stores this information in log files in the Applog folder. Task Monitor also records the number of times you use a program. The Disk Defragmenter tool uses this information to optimize your hard disk so that programs that you use frequently are loaded faster. Not required - but can be useful. Note: for Norton Anti-Virus 2002 users, loading TaskMonitor will typically solve many, if not most, of those annoying IE scripting errors (per Symantec's Knowledgebase)"
  33262. X
  33263. TaskMrg
  33264. schwoch.exe
  33265. Troj/LDPinch-Y trojan infection
  33266. X
  33267. taskmrg.exe
  33268. taskimg.exe
  33269. TROJ/DLOADER-QZ TROJAN!
  33270. X
  33271. taskopen.exe
  33272. taskopen.exe
  33273. HackTool.Win32.Hidd.c TROJAN!
  33274. N
  33275. TaskPlus
  33276. TASKPL~1.EXE
  33277. "Task and calendar management software available as freeware or as a ""Professional"" version for sharing over a LAN"
  33278. N
  33279. TaskPlus
  33280. TASKPLUS0.EXE
  33281. "Task and calendar management software available as freeware or as a ""Professional"" version for sharing over a LAN"
  33282. X
  33283. TaskReg
  33284. ??
  33285. CBLAD VIRUS! <filename.exe> is the full path and name of the infected file
  33286. X
  33287. TaskS manager
  33288. taskmgrs.exe
  33289. AGOBOT.QU WORM!
  33290. X
  33291. Taskschd
  33292. TRAYWND.EXE
  33293. LITMUS.002 VIRUS!
  33294. U
  33295. TaskScheduler
  33296. TaskSch.exe
  33297. ProSeries accounting software related
  33298. N
  33299. taskswitch
  33300. taskswitch.exe
  33301. ALT TAB replacement Powertoy for Windows XP - enhances the graphics displayed when you want to switch between programs running full-screen
  33302. X
  33303. tasksys
  33304. tasksys.vbs
  33305. BYRON VIRUS!
  33306. N
  33307. Tasktray
  33308. CTLTray.exe
  33309. Installed with the Sound Blaster Audigy range of soundcards. Allows you to set EAX effects or equalizer settings for the Sound Blaster?Audigy from a systray icon.? Also allows you to launch the Taskbar via right-click -> Show Taskbar. The tasktray can be accessed via Start -> Programs -> Creative -> Sound Blaster Audigy -> Taskbar
  33310. X
  33311. Tasmgr
  33312. Taskmgr.bat
  33313. VBS.Ypsan.G WORM!
  33314. X
  33315. tat
  33316. tatss.exe
  33317. Delfin_Promulgate adware variant
  33318. Y
  33319. Tau monitor
  33320. Taumon.exe
  33321. """Tauscan is a powerful Trojan Horse detection and removal engine capable of catching every known type of backdoor that can threaten your system."""
  33322. X
  33323. TB_setup
  33324. tb_setup.exe
  33325. HuntBar parasite toolbar installer
  33326. U
  33327. TB2PROEXE
  33328. tb2start.exe
  33329. Timbuktu Pro - remote desktop access software
  33330. U
  33331. TBC Pro
  33332. tbcpro.exe
  33333. "TitleBarClock Pro - displays Day, Time, Date, Month, Year, FreeMem, and FreeDriveSpace on the right side of the title bar in any main window that has the mouse or keyboard focus"
  33334. U
  33335. TBC.exe
  33336. Tbc.exe
  33337. TitleBarClock software
  33338. N
  33339. tbctray
  33340. tbctray.exe
  33341. Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  33342. Y
  33343. TBLFUNC
  33344. tblmouse.exe
  33345. Aiptek HyperPen driver
  33346. U
  33347. TBPanel
  33348. TBPanel.exe
  33349. Configuration utility for Gainward graphics cards. Not required unless you use non-default settings. Available via Start -> Settings -> Control Panel
  33350. X
  33351. TBPS
  33352. TBPS.exe
  33353. "WebSearch toolbar, HuntBar parasite variant"
  33354. N
  33355. TBTray
  33356. tbtray.exe
  33357. VLSI/QSound ThunderBird PCI Control Panel. System Tray access to the settings for this and related soundcards. Available via Start -> Settings -> Control Panel
  33358. Y
  33359. tcactive
  33360. tca.exe
  33361. Part of The Cleaner from MooSoft - stops virus trojans before they can do any damage
  33362. N
  33363. TCASUTIEXE
  33364. TCASUTI.exe
  33365. Associated with the 3COM diagnostic module (3COM NIC Doctor).?No further information is available
  33366. N
  33367. TCAUDIAG -off or TCASUTIEXE
  33368. tcaudiag.exe
  33369. Associated with the 3COM diagnostic module (3COM NIC Doctor).? No further information is available
  33370. U
  33371. TClock
  33372. TCLOCK.EXE
  33373. Kazubon TClock. Utility that amongst other things synchronizes your system clock with Internet time servers. Available via Start -> Programs
  33374. U
  33375. TClockEx
  33376. TCLOCKEX.EXE
  33377. Puts a configurable time/date display in the tray (and other features). Freeware by Dale Nurden and is popular on cover disks
  33378. U
  33379. tcmonitor
  33380. tcm.exe
  33381. Part of The Cleaner from MooSoft - warns of changes to the registry
  33382. U
  33383. TCOYFReminder
  33384. tcoyftray.exe
  33385. My_ParenTime Fertility Planner Reminder. (The Calendar provides a quick overview of the status of your fertility.)
  33386. X
  33387. Tcp Application Manager
  33388. localsvc.exe
  33389. Troj/Dloader-NY Trojan!
  33390. X
  33391. Tcp Application Manager
  33392. netsvc.exe
  33393. Troj/Dloader-NY Trojan!
  33394. X
  33395. Tcp Application Manager
  33396. spoolsvc.exe
  33397. Troj/Dloader-NY Trojan!
  33398. X
  33399. Tcp Application Manager
  33400. svcadmin.exe
  33401. Troj/Dloader-NY Trojan!
  33402. X
  33403. Tcp Application Manager
  33404. svcman.exe
  33405. Troj/Dloader-NY Trojan!
  33406. X
  33407. Tcp Application Manager
  33408. svcrun.exe
  33409. Troj/Dloader-NY Trojan!
  33410. X
  33411. Tcp Application Manager
  33412. tcpsvc.exe
  33413. Troj/Dloader-NY Trojan!
  33414. X
  33415. Tcp Application Manager
  33416. websvc.exe
  33417. Troj/Dloader-NY Trojan!
  33418. X
  33419. tcp checker
  33420. tcpcheck.exe
  33421. TROJ/VBBOT-A TROJAN!
  33422. X
  33423. TCP Monitoring
  33424. LanNSvc.exe
  33425. RANDEX.AAS VIRUS!
  33426. X
  33427. TCPXP Update
  33428. tcpxp.exe
  33429. W32/RBOT-UL WORM!
  33430. X
  33431. tcupdater
  33432. tcupdater.exe
  33433. Topconverting.com/180Search adware updater
  33434. U
  33435. TDKSTART
  33436. TDKSTART.EXE
  33437. Sets the spindown timeout and access speeds at startup and displays a splash screen for CD-RW.
  33438. N
  33439. TDKTASK
  33440. TDKTASK.EXE
  33441. "Taskbar utility for a ""control panel"" for a CD-RW"
  33442. U
  33443. TDS3
  33444. TDS-3.exe
  33445. "DiamondCS TDS3 antitrojan . Can be used to scan on demand, but required in startup if you prefer real time protection"
  33446. N
  33447. T-DSL SpeedMgr
  33448. speedmgr.exe
  33449. T-Online ISP SpeedManager; shows upload and download speed; also checks for updates automatically.
  33450. N
  33451. Teach In Box
  33452. teachbox.exe
  33453. Tutoring program that comes with a SystemAX Computer
  33454. Y
  33455. Tech-In-A-Box
  33456. techbox.exe
  33457. "Tech-in-a-Box ""provides easy-to-use tools for various system maintenance tasks. From backup and restore to diagnostics and repairs, Tech-in-a-Box is your tool to stay up and running"""
  33458. U
  33459. "Telechips,Mass"
  33460. patch.exe
  33461. Removable Disk Driver for the Muro MP3 player
  33462. N
  33463. Telemeter 3.0
  33464. telemeter3.exe
  33465. Internet connection bandwidth meter from a user ISP
  33466. Y
  33467. Telepath
  33468. telepath.exe
  33469. "Drivers for the WinModem versions of the US Robotics ""Telepath"" series - as supplied to Gateway for instance. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See here for more WinModem information"
  33470. Y
  33471. TELUS Security service
  33472. freedom.exe
  33473. "Freedom Internet Security, provided by TELUS Communications Inc"
  33474. X
  33475. TempCom
  33476. ??
  33477. W32/TRAXG-B WORM!
  33478. X
  33479. TempCom
  33480. ??
  33481. TRAXG VIRUS!
  33482. X
  33483. tempx
  33484. tempx.exe
  33485. TEMPEX.A TROJAN!
  33486. X
  33487. Tencent QQ
  33488. "Rund1132.exe qq.dll, Rundll32"
  33489. Added as the result of the QQPASS.F VIRUS!
  33490. X
  33491. Terminal Update
  33492. biosefui.exe
  33493. Troj/PPdoor-O TROJAN!
  33494. X
  33495. Terminate Popup
  33496. FPUK.exe
  33497. Free Popup Killer - foistware proven to install the Regsvc32 homepage hijacker.? Also see here
  33498. X
  33499. Terminate Popup
  33500. ZPU.exe
  33501. Free Popup Killer - foistware proven to install the Regsvc32 homepage hijacker.? Also see here
  33502. U
  33503. TEscKey
  33504. TEscKey.exe
  33505. Toshiba Escape Key handler. Enables you to program and use the <FN><Esc> key combination to perform a specific function
  33506. N
  33507. Tesco.net
  33508. ??
  33509. Tesco.net dial-up ISP software - not required
  33510. X
  33511. test
  33512. i love you.exe
  33513. Troj/Singu-T TROJAN!
  33514. X
  33515. Testing 123
  33516. msdata.dat
  33517. W32.Nits.A WORM!
  33518. X
  33519. testit.exe
  33520. testit.exe
  33521. ISTbar/XXXToolbar adware component
  33522. N
  33523. TextAloud
  33524. TextAloudMP3.exe
  33525. TextAloud MP3 - convert text into spoken words and MP3s
  33526. N
  33527. Textbridge Instant Access OCR
  33528. telepath.exe
  33529. TextBridge from Scansoft. OCR (optical character recognition) software for scanning documents into popular editing applications. Available via Start -> Programs
  33530. X
  33531. TEXTCONV
  33532. lsass.exe
  33533. "Webus.B trojan infection. Note - this is not the legitimate Lsass.exe system file, which should normally NOT figure in Msconfig/Startup"
  33534. X
  33535. TEXTCONV
  33536. services.exe
  33537. NEVEG.B or NEVEG.C WORMS! Note - this is not the valid Windows Service Controller (services.exe) process
  33538. X
  33539. TEXTCONV
  33540. winlogon.exe
  33541. NEVEG.A WORM! Note - this is not the valid Windows Logon process winlogon.exe process. It should not appear in Msconfig/Startup!
  33542. U
  33543. TFncKy
  33544. TFncky.exe
  33545. Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  33546. U
  33547. TFNF5
  33548. TFNF5.exe
  33549. "Toshiba Hotkey Utility for Display Devices. By pressing <FN> <F5>, a window appears showing the displays that can be chosen ║ LCD, LCD CRT, CRT, TV"
  33550. Y
  33551. tfswctrl
  33552. tfswctrl.exe
  33553. "Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - ""This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones"""
  33554. X
  33555. TFTP###
  33556. tftp###
  33557. SPYBOT VIRUS! where # can be any number
  33558. U
  33559. TFunckey
  33560. TFuncKey.exe
  33561. Deals with the <Fn> - <Function> key combinations on a Toshiba laptop
  33562. N
  33563. TgAddServer
  33564. tgfix.exe
  33565. "Software from SupportSoft (aka Support.com) provided to manufacturers (such as Sony (Vaio Support Agent) and Toshiba (Virtual Tech)) and ISPs (such as Comcast, Cox and Charter (Pipeline Support Agent)) that allows them to offer on-line support - to update drivers, fix faults, etc. Can cause a deterioration in a PC's peformance (see here). This part does the protection and ""self-healing"". Uninstallation is recommended by most people - especially for System Restore users (WinME/XP). If not available via Add/Remove, Charter offer some uninstallation instructions involving a registry patch that you may be able to modify for your proivder or try here"
  33566. X
  33567. tgbcde
  33568. module32.exe
  33569. WIN32.REIGN.R TROJAN!
  33570. U
  33571. Tgcmd
  33572. tgcmd.exe
  33573. "This part ensures the software is installed correctly (similar to an installation wizard) as reported by Cox Regarded as spyware by some as it has the ability to retrieve user information. Whether it does so depends upon the provider. ""tgcmdprovidersbc"" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the ""U"" recommendation"
  33574. U
  33575. tgcmdprovidersbc
  33576. tgcmd.exe
  33577. "This part ensures the software is installed correctly (similar to an installation wizard) as reported by Cox Regarded as spyware by some as it has the ability to retrieve user information. Whether it does so depends upon the provider. ""tgcmdprovidersbc"" is for SBC Yahoo DSL. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the ""U"" recommendation"
  33578. N
  33579. TGCMG
  33580. ??
  33581. "Related to Rogers@Home, causes errors in WinSock32.dll. Not required for connection to work"
  33582. X
  33583. TGDC IE Plugin
  33584. tgdc.exe
  33585. ShopForGood spyware - see here
  33586. X
  33587. tgkill
  33588. tgkill.exe
  33589. "Comcast (the cable folks who are replacing @home in some parts of the USA) have struck a deal with Tioga to provide an ""enhanced"" support and self-repairing tool. This is ""beta"" at present and was made available to download by mistake at present. Remove via Start -> Settings -> Add/Remove Programs"
  33590. U
  33591. Tgsetsite
  33592. tgfix.exe
  33593. "See TgAddserver and Tgcmd above. One Toshiba user reports problems with hibernate on his laptop if disabled - hence the ""U"" recommendation"
  33594. N
  33595. Thdetrf
  33596. thdetr32.exe
  33597. Appears to be related to Lycos advertising
  33598. X
  33599. ThE
  33600. wind0s.exe
  33601. unidentified WORM or TROJAN!
  33602. U
  33603. The Easy Bee's Hive
  33604. ATCEgSvr.exe
  33605. "The Easy Bee is a software that allows you to record Internet navigation sequences, which can include form filling and button clicking and to attach a replay schedule to each sequence"
  33606. X
  33607. The Ethernet
  33608. ethernet.exe
  33609. variant of the W32/SDBOT WORM!
  33610. X
  33611. The Intranet
  33612. intranet.exe
  33613. variant of the W32/SDBOT WORM!
  33614. U
  33615. THGuard
  33616. TH_Guard.exe
  33617. Resident memory scanning for TrojanHunter
  33618. U
  33619. THGuard
  33620. THGuard.exe
  33621. Resident memory scanning for TrojanHunter
  33622. X
  33623. "This is a virus, please delete it"
  33624. bigbadvirus.exe
  33625. RANDEX.F VIRUS!
  33626. U
  33627. THOTKEY
  33628. THotkey.exe
  33629. "Associated with the Fn keys on Toshiba laptops. When disabled some keys still worked, like the one that regulates the volume of the system beep, but others didn't, like the one that immediately blackens your screen"
  33630. X
  33631. Threaded
  33632. intcp32.exe
  33633. RANDEX.UG VIRUS!
  33634. U
  33635. ThrustTSR
  33636. TMTMTSR.exe
  33637. "Thrustmaster Thrustmapper. ""The Thrustmapper - t-mapper - icon sits on your taskbar and automatically detects when the joystick is plugged in and configures it accordingly"""
  33638. X
  33639. Thumbs Plus X.X
  33640. thmbplusXX.exe
  33641. W32/Agobot-AAF WORM! (XX is a combination of random digit and character.)
  33642. X
  33643. tibs3
  33644. tibs3.exe
  33645. Premium rate adult content dialer - see here
  33646. X
  33647. tibs5
  33648. tibs5.exe
  33649. Premium rate adult content dialer - see here
  33650. X
  33651. Tiger
  33652. Shine.exe
  33653. HAPPYLOW or W32/Nishe-A VIRUS!
  33654. U
  33655. TiKL
  33656. tikl.exe
  33657. TinyKeylogger keystroke logger/monitoring program - remove unless you installed it yourself!
  33658. X
  33659. Time Manager
  33660. TimeManager.exe
  33661. W32/Mytob-BV WORM!
  33662. X
  33663. Time Zone Synchronization
  33664. wscript zshell.js
  33665. NETDEX-A VIRUS!
  33666. N
  33667. TimeCalendar
  33668. tc.exe
  33669. TimeCalender - calendar reminder
  33670. U
  33671. TimeCalendar
  33672. TC.exe
  33673. TimeCalendar digital planner
  33674. N
  33675. Timed Backups Manager Startup
  33676. BACKTIME.EXE
  33677. Backup Plus - backup software
  33678. U
  33679. TimeLeft
  33680. TimeLeft.exe
  33681. "TimeLeft is a countdown, reminder, clock, alarm clock, stopwatch, timer, sticker and time synchronization utility which uses Winamp skins to show digits and text."
  33682. U
  33683. Timemanager.exe
  33684. Timemanager.exe
  33685. "Time_Manager will let you track billable and non-billable time by customer, by category and by associate and then integrate directly to our custom billing package."
  33686. N
  33687. TimeOnline
  33688. TIMEONLINE.EXE
  33689. Lightman Groups's TimeOnline monitor. For dial-up users to monitor time spent on the net. Available via Start -> Programs
  33690. X
  33691. Timer
  33692. comm.exe
  33693. TROJ/BDOOR-IP TROJAN!
  33694. X
  33695. TIMER
  33696. TIMER.EXE
  33697. TIMESE.AG VIRUS!
  33698. X
  33699. TimeService
  33700. trun.exe
  33701. TlfLic-A premium rate adult content dialer.
  33702. X
  33703. TimeSink Add Client
  33704. TSADBOT.EXE
  33705. TimeSink Ad Client - advertising spyware
  33706. X
  33707. TimeSyncApp
  33708. TimeSynchronize.exe
  33709. DealHelper adware
  33710. N
  33711. TimeUp
  33712. Timeup.exe
  33713. TimeUp - internet online timer
  33714. U
  33715. Timezone
  33716. TimeZone.exe
  33717. Microsoft Daylight Saving Time Update Utility - see here
  33718. N
  33719. TINTSETP
  33720. TINTSETP.EXE
  33721. "Part of Microsoft\'s Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word"
  33722. X
  33723. Tiny AV
  33724. fooding.exe
  33725. W32.Netsky.I WORM!
  33726. Y
  33727. Tiny Personal Firewall
  33728. persfw.exe
  33729. Tiny Personal Firewall
  33730. U
  33731. tinySpell
  33732. tinyspell.exe
  33733. "Tinyspell - ""allows you to easily and quickly check the spelling of words in any Windows application. Monitors your typing on the fly, alerts you whenever it detects a misspelled word, and checks the spelling of every word you copy to the clipboard"""
  33734. U
  33735. TiomanExe
  33736. Tioman.Exe
  33737. Agate Tioman - warm and hot swap removable bay device manager for IBM laptops
  33738. N
  33739. Tips
  33740. mousetips.exe
  33741. Suggests tips on using your mouse
  33742. U
  33743. TiTleBarClock
  33744. TiTleBarClock.exe
  33745. "TitleBarClock displays the day/month/time and free physical RAM on the right hand side of an open window, replacing the system tray clock at startup"
  33746. N
  33747. Tivoli
  33748. LCFEP.EXE
  33749. "Tivoli ▒TME? System Tray icon - ""\'lcfep\' is the program that displays statistics about the Endpoint. Apparently stopping/removing this process has no impact on the Endpoint itself which will continue to function normally"""
  33750. U
  33751. TIxDSL
  33752. tidslmon.exe
  33753. Actiontec DSL modem. Associated with High Speed AOL DSL. Used to get line sync with the Actiontec DSL USB Modem. Available via Start -> Programs
  33754. X
  33755. TizzleTalk
  33756. TizzleTalk.exe
  33757. "TizzeTalk is a dialect translator for Yahoo, MSN, AOL Instant Messengers. Bundles adware, hence not recommended. From their EULA : ""As a result of installing the Company's Software, you will see occasional banner ads, pop-up or pop-under ads, or other types of ads selected based on your online activities .../... Occasionally, we may automatically or through other remote means, update, upgrade, patch or uninstall the Company's Software, including the Company's advertising-supported software, without further notice to you. These upgrades also may include installation of additional applications from the Company as well as third party applications."""
  33758. X
  33759. tjstartup
  33760. ??
  33761. BACKDOOR.TJSERV.C TROJAN!
  33762. X
  33763. tjstartup
  33764. svchost.exe
  33765. CURDEAL TROJAN! **Note - this is not the legitimate svchost.exe process which should NOT appear in Msconfig/Startup!
  33766. N
  33767. TkBell.Exe
  33768. evntsvc.exe
  33769. "Application Scheduler installed along with RealOne_Player Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33770. N
  33771. TkBell.Exe
  33772. realsched.exe
  33773. "Application Scheduler installed along with RealOne_Player Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33774. N
  33775. TkBell.Exe
  33776. tkbell.exe
  33777. "Application Scheduler installed along with RealOne Player. Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33778. N
  33779. TkBellExe
  33780. evntsvc.exe
  33781. "Application Scheduler installed along with RealOne_Player Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33782. N
  33783. TkBellExe
  33784. realsched.exe
  33785. "Application Scheduler installed along with RealOne_Player Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33786. N
  33787. TkBellExe
  33788. tkbell.exe
  33789. "Application Scheduler installed along with RealOne_Player Once installed, it runs independently of RealOne Player. See here for more information, including how to disable it. Also see evntsvc and Realsched. Note that eventsvc.exe no longer appears to be in a newer version. To disable ""tkbell.exe"" in the new version (1) Start RealOne Player (2) Tools -> Preferences (3) Automatic services in the Categories pane (4) Uncheck all options and then OK"
  33790. X
  33791. TkBellExee
  33792. realschd.exe
  33793. unidentified downloader TROJAN!
  33794. X
  33795. TkNetDriver Monitor
  33796. lexbce.exe
  33797. W32/SDBOT-ADF WORM!
  33798. N
  33799. tkonnect
  33800. TKONNECT.EXE
  33801. Dialer for the Tiscali internet service provider. Available as a desktop shortcut
  33802. X
  33803. tlc
  33804. ??
  33805. Hijacker installer
  33806. U
  33807. TLogonPath
  33808. tb2logon.exe
  33809. Timbuktu Pro - remote desktop access software
  33810. U
  33811. TM Outbreak Agent
  33812. TMOAgent.exe
  33813. Trend Micro Internet Security anti-virus software virus outbreak warnings. Notifies users of virus outbreaks and offers to update the scanner
  33814. U
  33815. TMA distribution
  33816. cfinst.exe
  33817. Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients
  33818. X
  33819. tmax
  33820. pupdate.exe
  33821. Adware pop-up generator
  33822. X
  33823. tmchook
  33824. tmchook.exe
  33825. Detected by Kaspersky as the TrojanDownloader.Win32.VB.aa VIRUS!
  33826. U
  33827. TMESBS
  33828. TMESBS21.exe
  33829. Toshiba Mobile Extension Selectable Bay Service for WinXP - support for docking stations. Not required if you don't use a docking station
  33830. N
  33831. TMESRV31
  33832. TMESRV31.EXE
  33833. Toshiba utility related to inserting and removing a laptop from a docking station. Not required if you don't use a docking station
  33834. U
  33835. TMExLogon
  33836. TMESRV.EXE
  33837. Toshiba utility related to inserting and removing a laptop from a docking station. Not required if you don't use a docking station
  33838. X
  33839. TmNetDriver Monitor
  33840. exbce.exe
  33841. W32/Sdbot-ABR WORM!
  33842. X
  33843. Tmntsrv32
  33844. Tmntsrv32.exe
  33845. "Hijacker, detected by Norton antivirus as Trojan.StartPage.O"
  33846. U
  33847. TMOUSE
  33848. tmouse.exe
  33849. "Component of the Toshiba Mouse Control that allows users with an AccuPoint mouse to scroll MS-scroll-compatible documents by holding CTRL ALT and moving the AccuPoint up or down. It also allows zooming by holding CTRL SHIFT and moving the AccuPoint up or down. Disabling this item has no adverse effects, except disabling the scroll/zoom features of the AccuPoint"
  33850. Y
  33851. tmproxy
  33852. tmproxy.exe
  33853. Trend Micro PC-cillin 2003 antivirus software
  33854. N
  33855. TMTMTSR
  33856. TMTMTST.exe
  33857. "Installed with Thrustmaster game controllers. It launches the Thrustmapper utility. Not required if you install the ""driver only"" from Thrustmaster website"
  33858. U
  33859. TNTClk
  33860. TNTCLK.exe
  33861. "Overclocking program for?TNT, TNT2, and other graphics cards. This program can overclock the graphics card manually after startup when needed, especially before starting a gaming session. However, for simplicity, it can be left checked?to let it?run once at startup to automatically overclock the graphics card. In this case, it doesn't even run in the background after doing its job"
  33862. U
  33863. ToADiMon.exe
  33864. ToADiMon.exe
  33865. T-Online ISP software connection assistant
  33866. U
  33867. TopDesk
  33868. TopDesk.exe
  33869. "TopDesk; puts an icon in your system tray that when clicked upon, opens a pop-up menu that gives instant access to all of your desktop programs without having to minimize, resize, move or close other programs or files."
  33870. X
  33871. ToPicks Starter
  33872. Idhost.exe
  33873. ToPicks parasite related
  33874. X
  33875. topmoxie
  33876. JavaRun.exe
  33877. Marketing software from TopMoxie
  33878. X
  33879. TopSearch
  33880. TopSearch.exe
  33881. TopSearch adware variant
  33882. Y
  33883. Toshiba Fan
  33884. fan.exe
  33885. Toshiba untilty to keep the fan on a laptop running if they fail to detect there is too much heat
  33886. U
  33887. Toshiba Key State
  33888. KEYSTATE.EXE
  33889. "Displays an icon in the System Tray indicating the state of the CAPS LOCK key. Can be handy on (e.g., Toshiba) laptops which do not have a Caps Lock indicator light. Available via Start -> Programs"
  33890. N
  33891. ToshibaPinger
  33892. pinger.exe
  33893. "Pinger is the resident program for Toshiba Upgrades. Periodically checks to see if there are any software/driver upgrades for your particular computer model. If it finds any, it posts a notification. Disabling instructions here"
  33894. U
  33895. TOSHIBSU
  33896. Toshibsu.exe
  33897. "Reduces the power consumption when the laptop isn't being used to preserve battery power. Hibernate function doesn't work if this is disabled. Similar programs on other laptops reduce the processor clock rate, etc. Required if you run off battery regularly"
  33898. U
  33899. TosHKCW
  33900. TosHKCW.exe
  33901. Toshiba Hot Key Change/Control Wireless. Permits you to use a hot key to activate/deactivate built-in 802.11b wireless transmission on a laptop (if installed)
  33902. Y
  33903. TosMem
  33904. tosmem.exe
  33905. Toshiba laptop related. Win98/Me ACPI system can not hibernate or go on standby if all of the physical memory lower than 640KB is locked. This utility allocates and locks three pages on boot and then releases them on standby/hibernation for ACPI.SYS in order to solve the above problem
  33906. U
  33907. TosRotation
  33908. TRot.exe
  33909. TOSHIBA Rotation Utility - allows users to rotate a notebook's screen image 180 degrees in order to share information on the screen with others seated across a table or desk
  33910. U
  33911. TotRecSched
  33912. TotRecSched.exe
  33913. Scheduler for Total_Recorder from High Criteria Inc - audio capture utility
  33914. Y
  33915. ToUcamVProperty
  33916. VProperty.exe
  33917. "Philips Web Camera model name pcvc740k, ToUcam driver configuration tray icon."
  33918. U
  33919. Touch Manager
  33920. WinLED.exe
  33921. Dell keyboard utility. Disabling can result in loss of screen saver and power saver functionality
  33922. U
  33923. TouchED
  33924. TouchED.exe
  33925. TouchPad On/Off Utility on a Toshiba laptop
  33926. N
  33927. tour
  33928. regedit ..tour.reg
  33929. Edits registry values to keep the WinMe tour in Task Scheduler
  33930. N
  33931. Tour
  33932. wincool.exe
  33933. "Component of WinME that's annoying as hell. Pop\'s up a prompt to play the C:\WINDOWS\Application Data\Microsoft\INTROCONTENT.HTA that plays a full screen version of the WinME product preview Windows Media video file that cannot be stopped to my knowledge until it finishes. That prompt will keep popping up after an install/reinstall of WinME until you give in and watch the thing. It also puts a task scheduler entry to run that annoying thing every 30 minutes, and don't bother deleting that entry, Windows puts it right back. Not only should you disable it from running, you should delete the thing altogether, as it, somehow can re-enable itself. Apparently you can try setting the file to read only"
  33934. N
  33935. tourpath
  33936. ??
  33937. "Edits registry values to keep the Win 2000 ""tour"" in Task Scheduler"
  33938. U
  33939. TP4EX
  33940. tp4ex.exe
  33941. Adds accessibility options for an IBM TrackPoint
  33942. U
  33943. tp4serv
  33944. tp4serv.exe
  33945. "Supports the ""pointer stick"" on Thinkpads in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the ""scroll"" button to work"
  33946. N
  33947. TP98UTIL
  33948. TP98.EXE
  33949. IBM Thinkpad feature setup & configuration utility
  33950. X
  33951. tpcupdater
  33952. updatetc.exe
  33953. "Adware, probably 180Solutions related"
  33954. U
  33955. TpHotKey
  33956. TPHKMGR.EXE
  33957. "Activates ""ThinkPad Help"" when the ""Thinkpad key"" is pressed on an IBM ThinkPad laptop. Also activates the audio buttons (volume up/down, mute) on models such as the Thinkpad T30"
  33958. U
  33959. TpKmapMn
  33960. TpKmapMn.exe
  33961. "Create Keyboard combinations for special Thinkpad buttons when using an external keyboard, e.g. ""Ctrl-arrow up"" for ""volume up"". Only required when using an external keyboard. Available via Start -> Programs"
  33962. N
  33963. TPNF
  33964. TPTray.exe
  33965. Touchpad configuration tray icon for Toshiba laptops. Available via Start -> Settings -> Control Panel
  33966. U
  33967. tpopservice
  33968. tpopservice.exe
  33969. DirecWay two-way satellite internet service enhanced POP proxy server for email
  33970. U
  33971. TPP Auto Loader
  33972. Tppaldr.exe
  33973. "Installed with DataStor's (and some other manufacturers) USB 2.0 based external DVD, CD-ROM and CD-RW drives.?System tray icon allowing the user to disconnect the external drive without an error message being displayed"
  33974. U
  33975. Tprtray
  33976. Tprtray.exe
  33977. Displays the Power icon in the System Tray on a Toshiba laptop
  33978. Y
  33979. TpShocks
  33980. TpShocks.exe
  33981. "Responsible for controlling the IBM Hard Drive Active Protection system found on newer models of IBM Thinkpads, including T41, T42, X40, R50, and R51. The Hard Drive Active Protection system is based on a technology similar to that used in automobiles to deploy airbags on contact: An accelorometer on the motherboard detects physical acceleration--such as when the notebook falls--and in response the system temporarily parks the hard drive's read/write head until stability returns"
  33982. N
  33983. TPTray
  33984. TPTray.exe
  33985. Touchpad configuration tray icon for Toshiba laptops. Available via Start -> Settings -> Control Panel
  33986. Y
  33987. TPWRTRAY
  33988. Tpwrtray.exe
  33989. Toshiba laptop's own Advanced Power Management system which disables Windows APM (greyed-out in Control Panel). You can't choose which of the 2 systems to use
  33990. U
  33991. tqrecv
  33992. tqrecv.exe
  33993. Tellique satellite broadcast reception software
  33994. N
  33995. Traceless
  33996. launch.exe
  33997. "Traceless 2003 - clear your cookies, temp directories and browser history with a click of a button. It also clears the recent documents and the IE drop down auto complete box"
  33998. U
  33999. Track4WinMonitor
  34000. STMonitor.exe
  34001. Track4Win is a spyware program that takes screenshots and logs user activity such as URLs and currently running processes. It uploads the logs and screenshots to a preconfigured server. If you didn't install this yourself remove it
  34002. U
  34003. TrackpointSrv
  34004. daemon.exe
  34005. "Supports the ""pointer stick"" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the ""scroll"" button to work"
  34006. U
  34007. TrackPointSrv
  34008. tp4mon.exe
  34009. "Supports the ""pointer stick"" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the ""scroll"" button to work"
  34010. U
  34011. TrackpointSrv
  34012. tp4serv.exe
  34013. "Supports the ""pointer stick"" in lieu of a mouse on an IBM ThinkPad laptop. Necessary for the ""scroll"" button to work"
  34014. U
  34015. Tracks Eraser or Tracks Eraser Pro
  34016. te.exe
  34017. "Tracks Eraser Pro from Acesoft - ""Erases all tracks of your internet activity""?"
  34018. U
  34019. Tranicon
  34020. tranicon.exe
  34021. "A Tweak-XP component (only in the registered version), makes Desktop icons transparent. Can be enabled/disabled via Tweak-XP -> System File Tweaks -> Windows Tweaks -> Desktop Tweaks -> Make Desktop Icons Transparent"
  34022. U
  34023. Transparent
  34024. ??
  34025. "Utility to turn desktop icon text backgrounds transparent. The last letter defines the icon text color: D= as desktop, W=white, B=black. Available from here"
  34026. U
  34027. TransparentIcons
  34028. tranicon.exe
  34029. "A Tweak-XP component (only in the registered version), makes Desktop icons transparent. Can be enabled/disabled via Tweak-XP -> System File Tweaks -> Windows Tweaks -> Desktop Tweaks -> Make Desktop Icons Transparent"
  34030. U
  34031. TransTask
  34032. transtask.exe
  34033. Tweak-XP_Pro related; feature to make the Windows XP taskbar transparent
  34034. U
  34035. Trashgrd
  34036. TRASHGRD.EXE
  34037. "Part of McAfee Nuts & Bolts. Protects all the files you delete, even files deleted in DOS or in 16-bit Windows applications, by sending them to the Recycle Bin"
  34038. U
  34039. Tray Pilot Lite
  34040. TrayPlt.exe
  34041. Tray_Pilot allows you to hide the System Tray window.
  34042. N
  34043. Tray Temperature
  34044. Weatherbug.exe
  34045. "Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs"
  34046. N
  34047. tray_helper
  34048. tray_helper.exe
  34049. "Tray Helper is an Email checker with additional tools, including a popup window killer, pinger module to monitor hosts and an event reminder"
  34050. X
  34051. Traybar
  34052. lsass.exe
  34053. W32.Mydoom.L WORM!
  34054. U
  34055. traydate.exe
  34056. TRAYDATE.EXE
  34057. Displays the date as well as the time in the System Tray. Available from TUCOWS
  34058. U
  34059. TrayManager
  34060. Trayman.exe
  34061. TrayManager hides system tray icons (FreeCell won't work when TrayMan is loaded)
  34062. U
  34063. Traymon
  34064. traymon.exe
  34065. Netropa Internet Receiver traymonitor. Will only launch the bar if you are connected to the internet and there's new news
  34066. N
  34067. TraySantaCruz
  34068. tbctray.exe
  34069. Provides quick access via a System Tray icon to the control panel for Turtle Beach's Santa Cruz or VideoLogic's SonicFury soundcards. Available via Start -> Settings -> Control Panel
  34070. N
  34071. TrayServer
  34072. TrayServer.exe
  34073. For monitoring tray icons
  34074. X
  34075. TrayX
  34076. winppr32.exe
  34077. SOBIG.F VIRUS!
  34078. U
  34079. Trend Micro Anti-Spyware
  34080. Tmas.exe
  34081. Trend_Micro_Anti-Spyware - required when using real time monitoring
  34082. Y
  34083. TrendMicro Antivirus
  34084. Aveagent.exe
  34085. Virus scanner
  34086. Y
  34087. TrendMicro OfficeScan NT
  34088. TMLISTEN.EXE
  34089. Virus scanner
  34090. X
  34091. Trickler
  34092. ??
  34093. Gator adware
  34094. X
  34095. Trickler
  34096. ??
  34097. Gator adware
  34098. X
  34099. Trickler
  34100. ??
  34101. Gator adware
  34102. X
  34103. Trickler
  34104. fsg.exe
  34105. Gator adware
  34106. Y
  34107. TridentTVIcon
  34108. tvicon.exe
  34109. "Trident Microsystems, Inc Display driver"
  34110. U
  34111. Trillian
  34112. trillian.exe
  34113. Part of Trillian ICR client
  34114. Y
  34115. trirot
  34116. trirot.exe
  34117. Trident Microsystems 3D video driver
  34118. U
  34119. Trojancheck 6 Guard
  34120. tcguard.exe
  34121. TrojanCheck anti-trojan software
  34122. U
  34123. TrojanScanner
  34124. Trjscan.exe
  34125. Trojan Remover from Simply Super Software. Scans for an removes trojan viruses where anti-virus software may have not detected or removed
  34126. U
  34127. TrojanShield
  34128. Init.exe
  34129. TrojanShield anti-hacker/anti-trojan software
  34130. U
  34131. TrojanShield Protector
  34132. Port.exe
  34133. TrojanShield anti-hacker/anti-trojan software
  34134. U
  34135. True Internet Color Icon
  34136. internetcolor.exe
  34137. "Part of Colorific & 3Deep from LightSurf Technologies (nee E-Color). ""With True Internet Color PCs can display the best color possible over the web. Enabled web sites will know how connected monitors display color and will send them color corrected images"""
  34138. X
  34139. TrueFonts
  34140. fonts.hta
  34141. Browser hijacker - redirecting to Hugesearch.net
  34142. N
  34143. TrueSync Launcher
  34144. tstool.exe
  34145. "Starfish TrueSync - for synchronization between Windows platforms and popular devices, applications and services"
  34146. Y
  34147. TrueVector
  34148. VSMON.EXE
  34149. Even if you don't have ZoneAlarm or ZoneAlarm Pro run at start-up you do need this
  34150. X
  34151. TrustyHound-TS
  34152. TrustyHound-TS.exe
  34153. TrustyHound spyware
  34154. X
  34155. tsa
  34156. tsm.exe
  34157. TargetSaver adware
  34158. X
  34159. Tsa2
  34160. tsm2.exe
  34161. TargetSaver adware
  34162. X
  34163. Tsa2
  34164. tsm2.exe
  34165. TargetSaver adware
  34166. X
  34167. TsAdbot
  34168. TSADBOT.EXE
  34169. TimeSink Ad Client - advertising spyware
  34170. U
  34171. TSE_PLUtil
  34172. PLBkMon.exe
  34173. Prolific USB Flash Disk Log On Application
  34174. X
  34175. Tsk Mng Hlp
  34176. wins32.exe
  34177. W32/AGOBOT-JB WORM!
  34178. X
  34179. tskdbg
  34180. tskdbg.exe
  34181. FLOOD.E VIRUS!
  34182. X
  34183. Tsl
  34184. tsl.exe
  34185. Uploader-R adware
  34186. X
  34187. Tsl2
  34188. tsl2.exe
  34189. TargetSaver adware
  34190. N
  34191. TSMsger
  34192. TSMsger.exe
  34193. "Epson scannner software - required for ""one-touch"" operation. Can be launched manually"
  34194. X
  34195. tsvcin
  34196. n20050308.EXE
  34197. "Adware downloader/installer, Delphin_Media_Viewer related - also detected as the DELMED.A TROJAN!"
  34198. X
  34199. TSystem
  34200. ??
  34201. Troj/Nsys-A Trojan!
  34202. X
  34203. ttaa
  34204. tata.exe
  34205. TROJ/LINEAGE-T TROJAN!
  34206. X
  34207. TTS Sync
  34208. testtts.exe
  34209. SDBOT.BVA WORM!
  34210. X
  34211. ttupt
  34212. ttupt.exe
  34213. eZula TopText adware component
  34214. U
  34215. TuneUp MemOptimizer
  34216. memoptimizer.exe
  34217. "Part of ""TuneUp Utilities"", specifically 2003 version. ""Monitors and optimizes free memory in the background."" Basically, it cleans RAM and also allows you to clear the clipboard"
  34218. U
  34219. TurboExplorer
  34220. TE.exe
  34221. "Web accelerator - ""TurboExplorer╜ 2.x is a real-time web surfing accelerator specifically designed for Internet Explorer╜ 4/5 to achieve a faster and more effective approach to the internet"". Only needed if you find it improves web browsing"
  34222. U
  34223. TurboMemoryCharger
  34224. turbomemorycharger.exe
  34225. Some users swear by memory management utilities such as Turbo Memory Charger but others say you don't need them - especially if you have Win98 or WinME. See this article and make up your own mind
  34226. N
  34227. TurboNote
  34228. tbnote.exe
  34229. Post-It's on your desktop. Available via Start -> Programs
  34230. U
  34231. TurboTop
  34232. TurboTop.exe
  34233. "TurboTop - make any window ""Always on top"""
  34234. X
  34235. TV Media
  34236. Tvm.exe
  34237. CleverIEHooker hijacker variant
  34238. U
  34239. TV Scheduler
  34240. TVSCHL.EXE
  34241. ProLink PlayTVpro TV tuner software scheduler
  34242. X
  34243. TVMD
  34244. tvmd.exe
  34245. "Total Velocity - ""Secure commerce company that enables the ▒checkout? process for our customers in order to safely and securely purchase our award winning software"". Autointsalling spyware"
  34246. U
  34247. TvNow
  34248. TvNow.exe
  34249. Application supplied with HP notebooks. It activates the S-Video port and is said to improve the quality of the output signal (resolution/timeouts).
  34250. X
  34251. tvs_b
  34252. tvs_b.exe
  34253. BroadcastPC adware variant
  34254. X
  34255. tvs_b
  34256. tvs_ln.exe
  34257. BroadcastPC adware variant
  34258. X
  34259. tvs_re
  34260. tvs_re_inst.exe
  34261. BroadcastPC adware variant
  34262. X
  34263. TVTMD
  34264. TVTMD.EXE
  34265. Total Velocity variant - autoinstalling spyware
  34266. N
  34267. TVWakeup
  34268. tvwakeup.exe
  34269. MS WebTV for Windows. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  34270. X
  34271. Twain image
  34272. mmp32.exe
  34273. DailyWinner adware related
  34274. U
  34275. TWarnMsg
  34276. twarnmsg.exe
  34277. "Toshiba System Warning Function for Windows 98, Me, 2000 - provides notification dialog when the cooling fan stops"
  34278. U
  34279. Tweak UI
  34280. ??
  34281. "Automatically logs you on if you have Microsoft\'s Tweak UI ""powertoy"" installed"
  34282. U
  34283. Tweak UI
  34284. ??
  34285. "Restores settings that can\'t be retained if you have Microsoft\'s Tweak UI ""powertoy"" installed"
  34286. X
  34287. Tweak UI
  34288. "RunDLL32 tweakUI.DLL, TWEAKUI /tweakmeup"
  34289. "SUBWOOFER VIRUS! Note - the real Tweak UI entry for this is ""rundll32.exe tweakui.cpl, tweakmeup"""
  34290. U
  34291. Tweak UI 1.33 deutsch
  34292. ??
  34293. "Restores settings that can't be retained if you have Microsoft's Tweak UI ""powertoy"" installed - German version"
  34294. U
  34295. TweakDUN
  34296. tweakdun.exe
  34297. Utility to optimize your Internet Browser Software. TweakDUN promotes faster Internet data transfer rates and faster downloads by eliminating fragmentation of data packets
  34298. U
  34299. Tweaki4PU
  34300. twksup.exe
  34301. """Tweaki puts several Windows utilities into one easy to use program while adding hundreds of additional tweaks not found in other system tweakers"""
  34302. U
  34303. TweakMASTER
  34304. TMTray.exe
  34305. TweakMASTER Internet Optimizer
  34306. U
  34307. Tweak-Me
  34308. TWEAK-ME.exe
  34309. "3rd party version of Miscrosoft'sTweak UI ""powertoy"" with many more options and controls (plus full support), designed specifically to take advantage of features in WinMe/2K and above, available from here"
  34310. U
  34311. Tweak-xp
  34312. Tweak-xp.exe
  34313. Main program for Tweak-XP - a WinXP tweaking utility
  34314. U
  34315. twister
  34316. twister.exe
  34317. "Twister ""AntiTrojanVirus"""
  34318. N
  34319. TwkSCardSrv
  34320. SCardS32.Exe
  34321. Used with Towitoko SmartCard Readers for card recognition
  34322. X
  34323. twunk service
  34324. twunk16.exe
  34325. RBOT.BAT WORM!
  34326. X
  34327. twunk_32
  34328. twunk_32.exe
  34329. "BLACKMAL.C WORM! - This malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  34330. X
  34331. Twunk_64
  34332. twunk_64.exe
  34333. System1060 homepage hi-jacker. Note - this is not a Windows file and is found in a Windows\System\1060 directory
  34334. X
  34335. tyack drive
  34336. tyack.pif
  34337. W32/Rbot-AMT WORM! Note: This worm\trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  34338. N
  34339. type32
  34340. type32.exe
  34341. "For MS programmable keyboards. If you disable Intellitype in Startup, any ""Hot Keys"" that are changed by the user to perform functions other than default settings, defer back to their default settings. Not required unless you have changed them"
  34342. N
  34343. TypingSatellite
  34344. KBOOST.exe
  34345. Typing Master 2002 background utility that collects typing errors and builds up customised typing lessons for your needs. Available via Start -> Programs
  34346. X
  34347. Uate
  34348. oocs.exe
  34349. PurityScan/Clickspring adware
  34350. U
  34351. UBSShell
  34352. UBSShell.exe
  34353. UBS (United Bank of Switzerland) banking software
  34354. N
  34355. UC_SMB
  34356. ucstart.exe
  34357. Part of IBM Update connector on IBM PCs for updating drivers on a new installation. Once you manually run the IBM Update connector program (shortcut) this entry is removed
  34358. N
  34359. uc_start
  34360. ucstartup.exe
  34361. "Auto updater feature for IBM machines that tries to connect to IBM to see if there are any new drivers, patches and etc"
  34362. U
  34363. UCmore XP - The Search Accelerator
  34364. ??
  34365. UCmore toolbar - search accelerator
  34366. U
  34367. UD Agent
  34368. UD.EXE
  34369. The United Devices Agent can recycle your PC's unused resources and use them to perform valuable scientific and medical research without disturbing your usual computer use - similar to SETI@home but for medical research. Available via Start -> Programs
  34370. U
  34371. Ueproc32
  34372. UEPROC32.exe
  34373. Part of Norton Utilities - most likely associated with the Unerase Wizard in older versions
  34374. N
  34375. Uidler
  34376. Uidler.exe
  34377. Uniloc Titlewave Browser used with some shareware
  34378. N
  34379. UIWatcher
  34380. UIWatcher.exe
  34381. Ashampoo Uninstaller Suite - installation watcher. Available via Start -> Programs
  34382. X
  34383. UKVideo2
  34384. ukvideo2.exe
  34385. Adult content dialler
  34386. N
  34387. Ulead Photo Express x.0 Calendar
  34388. calcheck.exe
  34389. "Ulead Calendar Checker - part of Ulead Photo Express, where ""x"" represents the version number. Automatically replaces your calendar desktop wallpaper on a weekly/monthly/yearly basis if you've created them. Not required - change them manually. See here for disabling instructions"
  34390. N
  34391. UltimateZip Quick Start
  34392. uzqkst.exe
  34393. UltimateZip - file compression utility
  34394. N
  34395. Ultra Hal Assistant 4.5 Startup
  34396. HalAsst.exe
  34397. Zabaware Ultra Hal Assistant - artificial intelligence conversation simulator. It is capable of being your digital secretary and companion
  34398. X
  34399. Ulubione
  34400. ??
  34401. Ulubione adware component
  34402. N
  34403. UMAX VistaAccess
  34404. vsaccess.exe
  34405. VistaAccess gives you quick and easy access to scanning functions right from your desktop
  34406. U
  34407. UMonit
  34408. umonit.exe
  34409. Alerts when USB device is plugged in
  34410. Y
  34411. umxagent
  34412. umxagent.exe
  34413. Tiny Personal Firewall V4 - main engine
  34414. Y
  34415. umxldra
  34416. umxldra.exe
  34417. User mode executive module DLL loader - part of Tiny Personal Firewall V4
  34418. Y
  34419. UMXLDRW
  34420. UMXLDRW.exe
  34421. Tiny Personal Firewall (pre V4)
  34422. X
  34423. un32info
  34424. un32info.Exe
  34425. CRYPTER.A trojan infection
  34426. X
  34427. UNERI
  34428. yujixit.exe
  34429. SDBOT.BOO WORM!
  34430. U
  34431. UnHackMe Monitor
  34432. hackmon.exe
  34433. "UnHackMe allows you to detect and remove a new generation of 'invisible' Trojan programs called ""rootkits""."
  34434. X
  34435. uninstal
  34436. ??
  34437. CoolWebSearch parasite related.
  34438. X
  34439. Uninstall####
  34440. upd.exe
  34441. Adult content based screen saver where #### can be any number
  34442. X
  34443. Uninstall_TBPS
  34444. TBuninst.exe /remove
  34445. "WebSearch toolbar related, HuntBar parasite variant"
  34446. U
  34447. Uninstall_WinTools
  34448. WTuninst.exe
  34449. "WinTools adware uninstaller. Should only need to run once in order to complete uninstall; when done, disable."
  34450. N
  34451. UninstallAbility
  34452. uability.exe
  34453. UninstallAbility uninstaller
  34454. U
  34455. UniPrint
  34456. SetDfltSettings.exe
  34457. "Drivers for Uniprint, a printing help for Terminal Services and Citrix which recieves downloaded files from a Uniprint enabled server and prints them locally allowing for truly universal printing through Terminal Services or Citrix."
  34458. U
  34459. UniSc
  34460. Unisc.exe
  34461. McAfee UnInstaller
  34462. X
  34463. Universal USB Service
  34464. svchost32.exe
  34465. W32.KELVIR.R WORM!
  34466. X
  34467. Unix File Support
  34468. init3.exe
  34469. W32/RBOT-ZN WORM!
  34470. X
  34471. unldr16
  34472. unldr16.exe
  34473. CRYPTER.C trojan variant infection
  34474. X
  34475. unldr32
  34476. unldr32.exe
  34477. Crypter.C trojan variant infection
  34478. X
  34479. UnSpyPC
  34480. UnSpyPC.exe
  34481. """Spyware remover"" of dubious repute - see the authoritative SpywareWarrior_List of Rogue/Suspect Anti-Spyware Products & Web Sites"
  34482. Y
  34483. untray
  34484. untray.exe
  34485. Part of Command AntiVirus
  34486. N
  34487. uoltray
  34488. exec.exe
  34489. Netzero free ISP software - not required
  34490. N
  34491. UpConfgVer
  34492. UpgConf.exe
  34493. "Panda Antivirus Platinum. Purpose unclear, but according to Panda Software not required for the AV to function."
  34494. X
  34495. UpData
  34496. wupdata.exe
  34497. TROJ/IRCBOT-AA TROJAN!
  34498. X
  34499. Update
  34500. ??
  34501. LYNDEGG VIRUS!
  34502. X
  34503. Update
  34504. CDUpdater.exe
  34505. """Carpe Diem"" adult premium rate dialler related"
  34506. X
  34507. Update
  34508. mshtm.exe
  34509. "Browser hijacker, redirecting to buldog-search.com"
  34510. X
  34511. update
  34512. r00t.exe
  34513. W32/RBOT-ACO WORM!
  34514. X
  34515. UpDate
  34516. RAuth.exe
  34517. TROJ/DLOADER-UL TROJAN!
  34518. X
  34519. Update
  34520. Sysupd.exe
  34521. SLACKBOT VIRUS!
  34522. X
  34523. update
  34524. winis.exe
  34525. W32/RBOT-VD WORM!
  34526. X
  34527. UPDATE =
  34528. WinUpdater5.0.vbs
  34529. VBS/Gormlez-A Worm!
  34530. X
  34531. Update for Windows
  34532. ??
  34533. W32/Lerpa-A WORM! Note: The file name will be one of the following common.exe or common.pif or common.scr or Sexo.exe or Sexo.jpg.pif or ini_file__.pif or load_me__.tmp or msfile.pif or system_load_.pif or zipped.rar.pif
  34534. N
  34535. Update Grokster
  34536. WiseUpdt.exe
  34537. "Automatically updates the Grokster file sharing software. Beware of adware and spyware when using this type of program, for instance, Grokster contains CyDoor"
  34538. X
  34539. Update Install
  34540. Schost.exe
  34541. GAOBOT.AO WORM!
  34542. N
  34543. Update Manager
  34544. UpdateManager.exe
  34545. Searches for updates for the Rogers Yahoo!_Browser - can be run manually
  34546. X
  34547. update run dos
  34548. logon.exe
  34549. variant of the W32/SDBOT WORM!
  34550. X
  34551. Update Run MSword
  34552. LOGON.EXE
  34553. RBOT.TY WORM!
  34554. X
  34555. update service
  34556. svxhost.exe
  34557. RBOT-MG WORM!
  34558. Y
  34559. Update Service
  34560. Update.exe
  34561. Loaded by Handybits programs such as EasyCrypto. Re-instates itself every time the program is run so best to leave it enabled. Prevent it dialling out via a firewall
  34562. X
  34563. Update Service
  34564. winu32.exe
  34565. W32/RBOT-MG WORM!
  34566. X
  34567. update service
  34568. winx.exe
  34569. variant of the WIN32.RBOT WORM!
  34570. X
  34571. Update ver 1.0
  34572. Swap.exe
  34573. W32/SWAP-C WORM!
  34574. X
  34575. "Update"" -s setup"
  34576. Zupdate.exe
  34577. "B3d Projector foistware - periodically tries to access the internet. (1) Uninstall via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\Windows\System. (3) Disable and ideally delete it from the registry. (4) Remove the ""BDE"" directory and all its contents"
  34578. X
  34579. Update.exe
  34580. ravseuper.exe
  34581. Troj/QQPass-P TROJAN!
  34582. N
  34583. UPDATE~1
  34584. UPDATE~1.EXE
  34585. "Once a month, your EarthLink 5.0 Update Manager contacts EarthLink\'s servers to check for software updates. If an update is available for your EarthLink software, Update Manager will inform you and, with your permission, download and install the update. Can go to http://www.earthlink.net and download the updates manually"
  34586. X
  34587. Update32
  34588. configs.exe
  34589. "Hijacker, also detected as the QURL-2 TROJAN!"
  34590. X
  34591. UpdateCheck
  34592. winstall.exe
  34593. W32/SPYBOT-CY WORM!
  34594. X
  34595. UpdateComponent
  34596. CNF UPD.EXE
  34597. SPYBOT.GEN VIRUS!
  34598. X
  34599. updatelavasoft
  34600. updatelavasoft.exe
  34601. "CoolWebSearch related hijacker, redirecting to lalasearch.com"
  34602. U
  34603. UpdateManager
  34604. sgtray.exe
  34605. "StorageGuard from Veritas (this version by Sonic). Free utility that integrates with Backup MyPC (formerly Backup Exec Desktop), Simple Backup and MS Backup. Provides system tray access and background monitoring - warning you of files that haven't recently been backed up. Required unless you backup manually on a regular basis or have scheduled backups"
  34606. X
  34607. UpdateMedia
  34608. UpdateMedia.exe
  34609. MediaUpdate foistware
  34610. X
  34611. UpdateMgr
  34612. updmgr.exe
  34613. SouthBeachTel premium rate adult content dialer.
  34614. N
  34615. updatemgr.exe
  34616. updatemgr.exe
  34617. "Once a month, your EarthLink 5.0 Update Manager contacts EarthLink\'s servers to check for software updates. If an update is available for your EarthLink software, Update Manager will inform you and, with your permission, download and install the update. Can go to http://www.earthlink.net and download the updates manually"
  34618. X
  34619. UPDATEMSN
  34620. svhost.exe
  34621. unidentified WORM or TROJAN!
  34622. X
  34623. Updater
  34624. adservernow.exe
  34625. AdServerNow adware
  34626. X
  34627. updater
  34628. wisvc.exe
  34629. TROJ/ORSE-A TROJAN!
  34630. X
  34631. updater
  34632. wupdater.exe
  34633. eUniverse/KeenValue adware
  34634. X
  34635. Updater Service Process
  34636. svhost32.exe
  34637. AGOBOT.TY WORM!
  34638. X
  34639. updater32
  34640. winload32.exe
  34641. "CULT.M WORM! **Note - not to be confused with the valid Windows ""NOTEPAD"" text editor"
  34642. X
  34643. Updates
  34644. msupdate.exe
  34645. CoolWebSearch parasite related.
  34646. N
  34647. Updates from HP
  34648. ??
  34649. Automatically detects an internet connection and downloads any available updates - * is random digit
  34650. N
  34651. Updatestats
  34652. Updatestats.exe
  34653. "Statblaster - ""Get officially liscensed MLB pitch-by-pitch real time updates from every stadium around the league. StatBlaster provides live streaming statistics for each fantasy matchup you want tracked either in one league or across all your leagues"""
  34654. N
  34655. updatev01
  34656. updatev01.exe
  34657. Ultra-networks.com software updater/downloader
  34658. X
  34659. upddateit
  34660. winit.exe
  34661. W32/RBOT-MS WORM!
  34662. X
  34663. updmgr
  34664. rvupdmgr.exe
  34665. eUniverse/KeenValue adware
  34666. X
  34667. Updmgr
  34668. updmgr.exe
  34669. eUniverse/KeenValue adware related
  34670. N
  34671. UpdReg
  34672. Updreg.exe
  34673. Reminder to register Creative Labs SoundBlaster Live! cards
  34674. X
  34675. Upgrade Sarvice
  34676. sxchost.exe
  34677. variant of the TROJ/TOFGER-I TROJAN!
  34678. X
  34679. Upgrade Service
  34680. sxchost.exe
  34681. TROJ/TOFGER-I TROJAN!
  34682. X
  34683. Upgrade Service
  34684. winupd.exe
  34685. TROJ/TOFGER-U TROJAN!
  34686. X
  34687. upme
  34688. ??
  34689. W32.MUGLY.F WORM!
  34690. X
  34691. Upme
  34692. DLLMAN.EXE
  34693. MUGLY.I WORM!
  34694. X
  34695. UPnP Manager
  34696. upnpman.exe
  34697. variant of the Win32.Agobot.gen WORM!
  34698. X
  34699. UPNPService
  34700. WinSVCservice.exe
  34701. AGOBOT.UN WORM!
  34702. U
  34703. Upromise0
  34704. Upromise0.exe
  34705. Upromise college savings progrram
  34706. Y
  34707. UPS
  34708. ups.exe
  34709. PowerChute v5.02 - UPS Monitoring Module (which loads iconclnt - the tray icon)
  34710. X
  34711. UPS
  34712. UPS32.exe -v
  34713. W32.Femot.O Worm!
  34714. Y
  34715. UPSentry 2000 or UPSlim
  34716. upsd.exe
  34717. Used with Belkin UPS (Uninterruptable Power Supply) for support in the event of a power-loss?
  34718. X
  34719. UPSUtl
  34720. web.exe
  34721. CoolWebSearch parasite related.
  34722. U
  34723. Uptimer4
  34724. Uptimer4.exe
  34725. "Uptimer4 is an appbar which displays time, date, uptime, free ram, free pagefile, cpu usage, disk free space, battery power, IP addresses, TCP throughput, list of running processes, netstat and several more things"
  34726. X
  34727. UpTimes service 
  34728. WinUp.exe
  34729. W32/Rbot-AKB WORM!
  34730. X
  34731. UpToDate
  34732. uptodate.exe
  34733. BrowserAid/BrowserPal foistware
  34734. X
  34735. upyxo
  34736. yujixit.exe
  34737. SDBOT.BIX WORM!
  34738. Y
  34739. URLLSTCK.exe
  34740. UrlLstCk.exe
  34741. "Part of Norton Internet Security. From Symantec - ""UrlLstCk.exe is a necessary file that will be present in C:\Program Files\Norton Internet Security. It is a URL Checklist. It should not be disabled"""
  34742. N
  34743. URLMAP
  34744. Urlmap.exe
  34745. "Installed by MS Money, and runs whenever you start IE. All it does is bring up an annoying sidebar (kind of like the search window) with 'financial links' when the web page supports it"
  34746. Y
  34747. UrtSvcExe
  34748. Urt95Svc.exe
  34749. """Cisco Secure URT is a virtual LAN (VLAN) assignment service that enhances LAN security by actively identifying and authenticating users and then associating them only to their specific network services and resources"""
  34750. X
  34751. USB 2.0 Driver
  34752. updateXP.exe
  34753. W32/AGOBOT-QP WORM!
  34754. X
  34755. USB 2.0 Driver
  34756. updateXPSPC.exe
  34757. W32/AGOBOT-RJ WORM!
  34758. X
  34759. USB 2.0 Driver
  34760. Winsys32.exe
  34761. W32/AGOBOT-QM WORM!
  34762. X
  34763. USB 2.0 Driver
  34764. winsystem.exe
  34765. W32/AGOBOT-QS WORM!
  34766. X
  34767. USB 2.1 Driver
  34768. winupdate1.exe
  34769. variant of the WIN32.RBOT WORM!
  34770. X
  34771. USB controller
  34772. Svcmm32.exe
  34773. SvcMM backdoor parasite downloader
  34774. X
  34775. USB Device
  34776. servicelog.exe
  34777. WOOTBOT.CB WORM!
  34778. X
  34779. USB Device
  34780. win32usb.exe
  34781. W32/FORBOT-BQ WORM!
  34782. X
  34783. USB Driver4
  34784. UpdateXP2.exe
  34785. variant of the W32/SDBOT WORM!
  34786. X
  34787. USB Driver4
  34788. UpdateXP6.exe
  34789. variant of the W32/SDBOT WORM!
  34790. X
  34791. USB Drivers1
  34792. msupdate.exe
  34793. variant of the WIN32.RBOT WORM!
  34794. X
  34795. USB Driverz2
  34796. msnplus1.exe
  34797. W32/SDBOT-XQ WORM!
  34798. X
  34799. USB Fix 1.1
  34800. wuservices.exe
  34801. variant of the W32/SDBOT WORM!
  34802. X
  34803. USB Fixes
  34804. wuafix.exe
  34805. W32/RBOT-ABV TROJAN!
  34806. X
  34807. USB Hardware Monitoring
  34808. USBhardware.exe
  34809. W32/RBOT-NN WORM!
  34810. X
  34811. USB Hardware326 Monitoring
  34812. USBhardware326.exe
  34813. variant of the W32.SPYBOT WORM!
  34814. X
  34815. USB Hardware32c Monitoring
  34816. USBHARDWARE32C.EXE
  34817. W32/RBOT-UU WORM!
  34818. X
  34819. USB Host Service
  34820. usbsvc.exe
  34821. W32/Rbot-GG worm infection
  34822. Y
  34823. USB SECURITY DEVICE CoInstaller
  34824. JupitCo.exe
  34825. ButterflyMedia USB Flash drive related - required for the password security feature to work.
  34826. X
  34827. USB Updates
  34828. mservices.exe
  34829. variant of the SDBOT WORM! - see here
  34830. X
  34831. USB Updates
  34832. msfirewalls.exe
  34833. variant of the WIN32.RBOT WORM!
  34834. X
  34835. USB Updates 2
  34836. wugfixx.exe
  34837. variant of the WIN32.RBOT WORM!
  34838. X
  34839. USBConfigration2
  34840. wmmndir.exe
  34841. W32/Agobot-SV Worm!
  34842. X
  34843. UsbD
  34844. ??
  34845. Troj/Cidra-F TROJAN!
  34846. X
  34847. UsbD
  34848. iexplore32.exe
  34849. Unidentified worm or trojan
  34850. X
  34851. UsbD
  34852. smss32.exe
  34853. Adware downloader - recognized by Kaspersky antivirus as Trojan-Proxy.Win32.Agent.cj
  34854. X
  34855. UsbD
  34856. svhost32.exe
  34857. TROJ_AGENT.IB TROJAN!
  34858. X
  34859. Usbd
  34860. usb_d.exe
  34861. TROJ/CIDRA-A TROJAN!
  34862. U
  34863. USBDetector
  34864. USBDetector.exe
  34865. USBDetector sets up an icon in the System Tray for a USB card which is intended to be used to eject or unplug hardware
  34866. X
  34867. USBDrives
  34868. msfirewalI.exe
  34869. W32/RBOT-ABP WORM!
  34870. X
  34871. usbdrv
  34872. servicetask.exe
  34873. variant of the W32/SDBOT WORM!
  34874. X
  34875. USBHWDRV
  34876. gam.exe
  34877. variant of the TROJ/LOWZONE-I TROJAN!
  34878. X
  34879. USBHWDRV
  34880. msdc.exe
  34881. variant of the TROJ/LOWZONE-I TROJAN!
  34882. X
  34883. USBHWDRV
  34884. sst4.exe
  34885. variant of the TROJ/LOWZONE-I TROJAN!
  34886. X
  34887. USBHWINFO
  34888. mac.exe
  34889. TROJ/LOWZONE-I TROJAN!
  34890. X
  34891. USBHWINFO
  34892. mmc.exe
  34893. TROJ/LOWZONE-I TROJAN!
  34894. X
  34895. USBHWINFO
  34896. sst6.exe
  34897. TROJ/LOWZONE-I TROJAN!
  34898. U
  34899. USBMMKBD
  34900. usbmmkbd.exe
  34901. USB multimedia keyboard for HP systems. Allows the use of special function keys on USB keyboards. The latest version (available here) no longer pings a server when on-line wheras the older version did but did not transmit any user information
  34902. U
  34903. USBMonit.exe
  34904. USBMonit.exe
  34905. Monitors USB ports for insertion of Sandisk USB flashdrives
  34906. X
  34907. usbn
  34908. ??
  34909. Troj/Hogil-E TROJAN!
  34910. X
  34911. usbn
  34912. usbn.exe
  34913. "Adult content dialer, recognized by Kaspersky antivirus as Trojan-Downloader.Win32.Small.afa"
  34914. Y
  34915. USBPNP
  34916. USBPNP.exe
  34917. SiPix digital camera Twain USB driver
  34918. N
  34919. USBTA
  34920. usbtapnp.exe
  34921. System Tray access for the BeWAN Gazel 128 USB ISDN adapter
  34922. X
  34923. useful-soft
  34924. svchst.exe
  34925. "Browser hijacker, redirecting to elite-glsex.net"
  34926. X
  34927. user
  34928. user32.exe
  34929. Backdoor.Binghe TROJAN!
  34930. U
  34931. User Logger
  34932. UsrLog.exe
  34933. "UserLogger is a commercial spyware program. It logs keystrokes, programs used and computer ID information. It also captures screenshots, can hide its presence on the computer and can be disguised in the Windows Task list."
  34934. X
  34935. User Manager
  34936. fcllls.exe
  34937. ZAGABAN-B TROJAN!
  34938. X
  34939. User Services
  34940. usersvc.exe
  34941. REVCUSS.A VIRUS!
  34942. X
  34943. User23.exe
  34944. DIAL.exe
  34945. This is a trojan trying to disguise itself as User32.dll
  34946. X
  34947. User32
  34948. ??
  34949. NETTRASH VIRUS!
  34950. N
  34951. UserFaultCheck
  34952. dumprep 0 -u
  34953. "Used in connection with memory dumps - you can disable these by - right clicking on My Computer, selecting Properties and then the Advanced tab. Click on the Settings button in 'Startup and Recovery'. In the bottom pane - under 'Write debugging information' - click on the down arrow and then select 'None' - OK your way out"
  34954. X
  34955. Userinit
  34956. lsass.exe
  34957. "variant of the Troj/Dloader-TP TROJAN! - NOTE - this file is placed in the Program Files\Common Files folder, and should NOT be confused with the legitimate Windows lsass.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  34958. X
  34959. userinit
  34960. winlogon.exe
  34961. Troj/Dloader-TP TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows or Winnt folder.
  34962. X
  34963. UserInit StartUp
  34964. rpcxuisu.exe
  34965. variant of the W32/SDBOT WORM!
  34966. X
  34967. userint32
  34968. userint32.exe
  34969. "unidentified TROJAN via an Instant Message that says, ""This was cool, check it out here."" Also contains Aurora popups"
  34970. X
  34971. USERINTERFACE REPORT3R
  34972. M0USE.exe
  34973. MYTOB.HS WORM!
  34974. X
  34975. Userinterface Reporter
  34976. fuuuucktttttt.exe
  34977. W32/MYTOB-DK WORM!
  34978. X
  34979. Userinterface Reporter
  34980. srv32.exe
  34981. ISTbar/XXXToolbar adware downloader
  34982. X
  34983. ushli
  34984. sscbltqu.exe
  34985. Obtained from an MP3 search list site. Also generates random processes on reboot
  34986. X
  34987. usrgtway.exe
  34988. syswrun4x.exe
  34989. MITGLIEDER.E VIRUS!
  34990. N
  34991. USRobotics 802.11g Wireless Network Utility
  34992. USRWLANG.exe
  34993. "USRobotics Wireless Network Utility - used to configure security settings for connecting to WEP encrypted Access Point through the USR Wireless adapter. You must uncheck ""Use Windows to configure my wireless settings"" for the program to work properly. Has Site Survey capabilities, and reports link quality and signal strength. Not required for proper operation of the device as the features given are accessible in the network connection properties"
  34994. N
  34995. Usrobotics Online Registration
  34996. ??
  34997. Pop-up reminding customers to register their products online at US Robotics
  34998. Y
  34999. USRpdA
  35000. ??
  35001. US_Robotics modem driver
  35002. X
  35003. Usrr
  35004. rncr.exe
  35005. PurityScan/Clickspring adware
  35006. X
  35007. Usrr
  35008. rpen.exe
  35009. PurityScan/Clickspring adware
  35010. N
  35011. USSShReg
  35012. USSSHREG.EXE
  35013. Registration reminder for Ulead SmartSaver Pro - compacts large graphics for web designers
  35014. N
  35015. UtilityPro
  35016. UtilityPro.exe
  35017. IE search toolbars as supplied by people such as Yellow Internet and SearchBoss and written by Rawhide Search Solutions
  35018. Y
  35019. UTILsInst
  35020. ??
  35021. For Gilat Communications internet satellite systems. Gilat rescue (Satellite system restore). Required if you have this system. Can cause a BSOD (blue screen of death) if left out
  35022. N
  35023. Utopia Angel
  35024. Angel.exe
  35025. Calculator for the online Utopia game
  35026. X
  35027. uwyrl
  35028. uwyrl.exe
  35029. PHEL.A TROJAN!
  35030. X
  35031. uwyw.exe
  35032. yujixit.exe
  35033. SDBOT.BGB WORM!
  35034. U
  35035. V.92 Modem On Hold
  35036. Ltmoh.exe
  35037. Modem On Hold utility - manages incoming/outgoing voice calls on a single phone line while being connected to the internet
  35038. Y
  35039. V128IID
  35040. ??
  35041. Loads drivers for some STB graphics cards such as the STB nVIDIA TNT 16MB. Required if you don't want to experience lock-ups or error messages
  35042. U
  35043. va10key
  35044. va10key.exe
  35045. Only required if you use the 10 kay bay unit with a Sony Vaio laptop
  35046. X
  35047. "Vaganza-XPloit-[User Name]"""
  35048. ??
  35049. W32.GAVGENT.A WORM!
  35050. Y
  35051. VAGCtrl
  35052. VAGCTRL.EXE
  35053. Vexira Antivirus - virus scanner from Central Command
  35054. Y
  35055. VAGuard
  35056. VAGNT.exe
  35057. Vexira Antivirus - virus scanner from Central Command
  35058. U
  35059. VAIO Action Setup (Server)
  35060. VAServ.exe
  35061. "Sony Vaio utility that auto-launches selected applications when you plug in a digital video camera, digital still camera, etc. via iLink (FireWire) or USB"
  35062. U
  35063. VAIO Recovery
  35064. PartSeal.exe
  35065. System backup for Sony Vaio PCs. Adds a recovery mechanism for users over and above any System Restore features - allowing users to revert a drive back to the state it was when bought form the factory by hitting F10. The user obviously loses any data stored if not backed-up elsewhere
  35066. X
  35067. ValidData
  35068. ??
  35069. RANKY.H backdoor WORM!
  35070. X
  35071. VB_run
  35072. comctl_32.exe
  35073. Dubious downloader from densmail.com
  35074. X
  35075. vb6
  35076. vb6.exe
  35077. W32.MUGLY.D WORM!
  35078. X
  35079. VBouncer
  35080. VirtualBouncer.exe
  35081. "Virtual_Bouncer - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code."
  35082. X
  35083. VbouncerDL
  35084. VBouncerInner.exe
  35085. "Virtual Bouncer - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself."
  35086. X
  35087. VbouncerDL
  35088. VBouncerInnerxxxx.exe
  35089. "Virtual Bouncer - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose ""custom"" uninstall as ""automatic"" may remove other programs - see here and here. ""xxxx"" represents 4 random numbers"
  35090. X
  35091. VBS.Ipnuker@mm
  35092. ??
  35093. VBS.Nukip Worm!
  35094. X
  35095. VBS_AUTO_UPDATE
  35096. 0548656X.vbs
  35097. VBS/Gormlez-A Worm!
  35098. X
  35099. VBundleOuterDL
  35100. BundleOuter.EXE
  35101. "VIrtualBouncer malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose ""custom"" uninstall as ""automatic"" may remove other programs"
  35102. U
  35103. VC_Log
  35104. keylog.exe
  35105. PaqKeylog is a spyware program that logs keystrokes and can run in stealth mode. If you didn't install this yourself remove it.
  35106. X
  35107. VC5MediaPlayer
  35108. csmss.exe
  35109. W32/DEDLER-B WORM!
  35110. N
  35111. VC5Play
  35112. VC5Play.exe
  35113. Virtual CD drive emulator - version 5. Available via Start -> Programs
  35114. X
  35115. VCatch
  35116. Vcatch.exe
  35117. "CommonSearch Vcatch - ""antivirus"" software which actually bundles spy/adware itself!"
  35118. X
  35119. VCatch Premium
  35120. VCatchpre.exe
  35121. VCatch antivirus. Considered spyware itself - see here
  35122. N
  35123. VCDPlayer
  35124. VCDPlayer.exe
  35125. Virtual CD drive emulator. Available via Start -> Programs
  35126. N
  35127. vcdplayx
  35128. vcdplayx.exe
  35129. CD emulation part of GameDrive& VirtualDrive from Farstone. Not required as starting these programs load this automatically?
  35130. U
  35131. VCDTower
  35132. VCDTower.exe
  35133. "Goldensoft CD Ghost related - turns a computer into a 200X-speed CD-ROM tower. Working from the hard drive, users can simultaneously access as many as 23 virtual CD-ROM drives at a speed of 200X for true multitasking"
  35134. N
  35135. VCSPlayer
  35136. vcsplay.exe
  35137. Virtual CD drive emulator. Available via Start -> Programs
  35138. X
  35139. VCXD Settings
  35140. phqg.EXE
  35141. RBOT.BRF WORM!
  35142. X
  35143. Vdat Update
  35144. lalaa.exe
  35145. variant of the WIN32.RBOT WORM!
  35146. N
  35147. vdtask
  35148. vdtask.exe
  35149. Program part of GameDrive& VirtualDrive from Farstone. Not required as starting these programs load this automatically?
  35150. N
  35151. Vegas Palms - Launcher
  35152. Launcher.exe
  35153. Vegas Palms on-line cassino
  35154. X
  35155. veja_fotos.exe
  35156. veja_fotos.exe
  35157. TROJ/MDROP-F TROJAN!
  35158. U
  35159. VERBATIM STORE 'N' G
  35160. verbatim store 'n' go.exe
  35161. Loads the driver for the Verbatim Store'n'Go? PRO USB Flash Drive - reportedly required only on systems running Windows 98 and Millennium
  35162. X
  35163. Verif
  35164. vxst.exe
  35165. NOPIR.B WORM!
  35166. X
  35167. Veritas Patch
  35168. veritas.exe
  35169. W32/RBOT-XT WORM!
  35170. N
  35171. Verizon Control Pad
  35172. cpad.exe
  35173. Control Pad - installed with Verizon DSL accounts. Tool designed to streamline the online experience
  35174. U
  35175. Verizon Online Support Center
  35176. matcli.exe
  35177. """matcli.exe is a motive Assistant Command line interface that gathers information about your system\'s identity like your name email address, city, state, etc and gets written to a log file"". Verizon Online Support Center is required to run with the Help and Support program. If you uncheck Verizon Online Support Center and and then run help and Support it will add another Verizon Online Support Center in the startup menu. If you remove the Verizon Online Support Center in the add/remove program some help menus in help and support will not be available. You decide"
  35178. X
  35179. vern16.dll
  35180. ??
  35181. DailyWinner adware
  35182. X
  35183. vernn16.dll
  35184. ??
  35185. DailyWinner adware
  35186. U
  35187. versato
  35188. versato.exe
  35189. """Hot"" button (such as volume and browser control) management and a CD player as supplied with QTronix (as possibly Micro Innovations) keyboards"
  35190. X
  35191. version
  35192. ??
  35193. DealHelper adware related
  35194. X
  35195. version
  35196. adl_dh.exe
  35197. DealHelper adware related
  35198. X
  35199. Version
  35200. "Version.exe, manage.exe"
  35201. JRAUN adware variant
  35202. Y
  35203. Vet Alert
  35204. VETMSG.EXE
  35205. Computer Associates Vet Anti-Virus software
  35206. Y
  35207. Vet Alert
  35208. vetmsg9x.exe
  35209. "Computer Associates ""InnoculateIT"" and Vet Anti-Virus virus software"
  35210. Y
  35211. Vet Start Up
  35212. vet98.exevet32.exe
  35213. "Computer Associates ""InnoculateIT""? and Vet Anti-Virus virus software. This option will slow down your system, if set too aggressively. There is no need to scan every file when opened, closed, etc. Check in InoculateIT PE options"
  35214. U
  35215. VetTray
  35216. vettray.exe
  35217. "Computer Associates ""InnoculateIT""? and Vet Anti-Virus virus software. System Tray quicklaunch access, not really necessary but only occupies 36k resources"
  35218. X
  35219. VFW Encoder/Decoder Settings
  35220. ??
  35221. variant of the LOVGATE WORM!
  35222. X
  35223. VGA Startup
  35224. vgacard.exe
  35225. variant of the WIN32.RBOT WORM!
  35226. X
  35227. VgaDriver
  35228. RsrVga32.exe
  35229. TROJ/KEYLOG-AH TROJAN!
  35230. U
  35231. VGAUtil
  35232. G-VGA.exe
  35233. "Gigabyte VGA Utility - access card options (application needs to be run at startup, but is not system critical)"
  35234. X
  35235. vid32cntl
  35236. vid32cntl.Exe
  35237. CRYPTER.A trojan infection
  35238. X
  35239. vidcntl
  35240. vidcntl.Exe
  35241. CRYPTER.A trojan infection
  35242. X
  35243. Vidcompat
  35244. Vidcompat.exe
  35245. GEMA TROJAN!
  35246. X
  35247. vidctrl
  35248. vidctrl.exe
  35249. Delfin_Promulgate adware variant
  35250. X
  35251. Video
  35252. explored.exe
  35253. GAOBOT.RF WORM!
  35254. X
  35255. Video
  35256. winamp32.exe
  35257. W32/AGOBOT-NG WORM!
  35258. X
  35259. Video Lan Player
  35260. VideoLanPlayer.exe
  35261. W32/RBOT-MY WORM!
  35262. X
  35263. Video Manager
  35264. videomgr.exe
  35265. PANDEM.C VIRUS!
  35266. X
  35267. Video Multimedia Driver
  35268. ndrives32.exe
  35269. W32/Rbot-DK worm infection
  35270. X
  35271. Video Proces
  35272. winaps.exe
  35273. AGOBOT.HD WORM!
  35274. X
  35275. Video Process
  35276. ??
  35277. RBOT-LM WORM!
  35278. X
  35279. Video Process
  35280. MS32x16.exe
  35281. RBOT.RH worm infection
  35282. X
  35283. Video Process
  35284. MSlti64.exe
  35285. AGOBOT.UE WORM!
  35286. X
  35287. Video Process
  35288. netsvcs.exe
  35289. AGOBOT.LH WORM!
  35290. X
  35291. Video Process
  35292. sysconf.exe
  35293. GAOBOT.GEN!POLY or GAOBOT.UM or GAOBOT.ADX WORMS!
  35294. X
  35295. Video Process
  35296. winasp.exe
  35297. W32/AGOBOT-IS WORM!
  35298. X
  35299. Video Services
  35300. explore.exe
  35301. W32.Gaobot.GL worm infection
  35302. X
  35303. Video Services
  35304. sys32.exe
  35305. AGOBOT.PS WORM!
  35306. X
  35307. Video Services
  35308. videol_32.exe
  35309. W32/Agobot-DM WORM!
  35310. X
  35311. Videocntl
  35312. Videocntl.exe
  35313. variant of the Win32.GEMA.D TROJAN!
  35314. X
  35315. VideoDriver
  35316. ??
  35317. GSPOT20.A VIRUS!
  35318. X
  35319. VideoDriver
  35320. gspotbot.exe
  35321. SPIGOT.C VIRUS!
  35322. X
  35323. VideoDriver
  35324. videodrv.exe
  35325. W32.MIMAIL.A WORM!
  35326. X
  35327. Videool32
  35328. VIDEOL32.EXE
  35329. AGOBOT.EC WORM!
  35330. X
  35331. videoporno.exe
  35332. videoporno.exe
  35333. Premium rate adult content dialer
  35334. N
  35335. VidSvr
  35336. vidsvr.exe
  35337. MS WebTV for Windows Channel Guide. Used to display TV on your PC via a compatible video card with in-built tuner (such as ATI All-In-Wonder). If you don't use it - uninstall it
  35338. X
  35339. vietato.exe
  35340. vietato.exe
  35341. Adult content dialler
  35342. X
  35343. VIEW POINT DRIVERS
  35344. phqghum.exe
  35345. RBOT.BRX WORM!
  35346. X
  35347. VIEW POINT DRIVERS FOR WIN32
  35348. phqghu.exe
  35349. variant of the WIN32.RBOT WORM!
  35350. N
  35351. ViewMgr
  35352. ViewMgr.exe
  35353. "Viewpoint_Manager - automatic updates for ViewPoint products such as ViewPoint Media Player (as bundled with AOL, AOL Instant Messenger, Compuserve, etc). Can be run manually via Start -> Settings -> Control Panel by enabling auto-updates temporarily, re-booting and then disabling again"
  35354. X
  35355. Virt.exe
  35356. Virt.exe
  35357. REMADM-C TROJAN!
  35358. U
  35359. VirtuaGirl
  35360. Vg.exe
  35361. "VirtuaGirl is a shareware program featuring scantily dressed girls on your desktop. They say hi in the morning, remind you of your appointments and dance for you on request..."
  35362. U
  35363. VirtuaGirl2
  35364. VirtuaGirl2
  35365. "VirtuaGirl is a shareware program featuring scantily dressed girls on your desktop. They say hi in the morning, remind you of your appointments and dance for you on request..."
  35366. X
  35367. virtual
  35368. wini.exe
  35369. W32/RBOT-YX WORM!
  35370. X
  35371. virtual
  35372. winit.exe
  35373. variant of W32.Mugly.A WORM!
  35374. X
  35375. virtual
  35376. winprotect.exe
  35377. W32.MUGLY.C WORM!
  35378. U
  35379. Virtual Access Scheduler
  35380. VASCHD32.EXE
  35381. The scheduler for mail and usenet tool
  35382. X
  35383. Virtual Bouncer
  35384. VirtualBouncer.exe
  35385. "Virtual Bouncer - malware from Spyware Labs. It is distributed by the same bundling and drive-by download techniques as the parasites it claims to remove, so definitely qualifies as unsolicited commercial software in itself. It also has an update feature that can download and execute arbitrary code. Warning - choose ""custom"" uninstall as ""automatic"" may remove other programs - see here and here"
  35386. X
  35387. Virtual CDROM
  35388. deamon.exe
  35389. RBOT.VP WORM!
  35390. N
  35391. VirtualCloneDrive
  35392. VCDDaemon.exe
  35393. "Virtual Clone Drive, part of CloneCD CD/DVD copying sofware; discontinued"
  35394. N
  35395. VirtualDrive
  35396. VDTask.exe
  35397. VirtualDrive from Farstone - virtual CD drive emulator. Available via Start -> Programs
  35398. X
  35399. virtual-machine
  35400. svchosts.exe
  35401. W32/RBOT-US WORM!
  35402. X
  35403. virtual-machine
  35404. wini.exe
  35405. W32/RBOT-WR WORM!
  35406. X
  35407. virtual-machine
  35408. winlogin.exe
  35409. W32/RBOT-VU WORM!
  35410. U
  35411. VirtuaReminder
  35412. VirtuaReminder.exe
  35413. "VirtuaReminder is a tool allowing the user to create reminders for such things as important appointments, birthdays, etc."
  35414. U
  35415. Virtuele Katja
  35416. VKatja.exe
  35417. "Virtuele_Katja - have an attractive moviestar parade on your Desktop and help you search the Dutch ""Gouden_Gids"" business directory too..."
  35418. X
  35419. Virus
  35420. Anti.exe
  35421. WIN32.SEENBOT.O WORM!
  35422. X
  35423. Virus Protect
  35424. vrsprtc.exe
  35425. W32/RBOT-APR WORM!
  35426. X
  35427. Virus Removal Tool
  35428. ??
  35429. Troj/Tometa-B Trojan!
  35430. X
  35431. Virus Scan
  35432. virscana.exe
  35433. VIRUS!
  35434. X
  35435. Virus_Scanner
  35436. Virus_Cleaner.exe
  35437. PANOL VIRUS!
  35438. X
  35439. VirusCheckII
  35440. AVIRCHK.EXE
  35441. DASMIN VIRUS!
  35442. X
  35443. VirusScan Online
  35444. mcagent.exe
  35445. TROJ/ANTIMCA-A TROJAN! - do NOT confuse with the McAfee VirusScan executable as described here
  35446. Y
  35447. VirusScan Online
  35448. mcvsshld.exe
  35449. McAfee VirusScan On-line. See also McAgentExe entry
  35450. N
  35451. visionGS
  35452. VISIONGS.EXE
  35453. visionGS webcam software
  35454. N
  35455. Vistascan
  35456. vistascan.exe
  35457. "Included in VistaScan are VistaAccess and VistaShuttle. VistaAccess gives you quick and easy access to scanning functions right from your desktop. For Windows users, you'll see a scanner icon in the Windows Tray of the Taskbar. Click this icon and a menu opens"
  35458. X
  35459. Visual Element FX5
  35460. ??
  35461. ClearStream Accelerator adware
  35462. X
  35463. VisualStudio
  35464. msorunner.exe
  35465. variant of the WIN32.TACTSLAY TROJAN!
  35466. X
  35467. VITAL BOOT PROCESS
  35468. taskmngr.exe
  35469. variant of the WIN32.RBOT WORM!
  35470. X
  35471. VITAL BOOT PROCESS
  35472. taskmnsgr.exe
  35473. W32/Rbot-VY WORM!
  35474. X
  35475. Vital Load Process
  35476. Spoolsvr.exe
  35477. RBOT.AIF WORM!
  35478. X
  35479. VividGalut
  35480. VividGalut.exe
  35481. Adult content related web downloader
  35482. X
  35483. vmcleaner
  35484. gxlib.exe
  35485. TROJ/SMALL-HS TROJAN!
  35486. Y
  35487. VMDFW
  35488. vmdfw.exe
  35489. VirusMD Personal Firewall
  35490. X
  35491. Vmmon32
  35492. vmmon32.exe
  35493. browser hijacker
  35494. X
  35495. vmsnGraber
  35496. VMSNGRABER.EXE
  35497. ENVID.B WORM!
  35498. X
  35499. vmss
  35500. vmss.exe
  35501. "Delfin_Media_Viewer or ""Promulgate"" adware variant"
  35502. X
  35503. vmtuner
  35504. gclib.exe
  35505. Hijacker - detected by Kaspersky antivirus as Trojan-Clicker.Win32.Small.fh
  35506. X
  35507. VnCplUpdate
  35508. msdm.exe
  35509. Masssend - spam relayer. Listens on a port for the spammers to feed it a list of addresses and what to send out. More information in this advisory
  35510. X
  35511. vnmispoisn_downloader.exe
  35512. vnmispoisn_downloader.exe
  35513. SearchBarCash adware variant
  35514. U
  35515. VOBID
  35516. InstantDrive.exe
  35517. Pinnacle Systems (ex VOB) InstantDrive - creates a virtual CD-ROM drive on the computer?s hard drive. Part of InstantCD/DVD burning software
  35518. Y
  35519. VOBRegCheck
  35520. VOBRegCheck.exe
  35521. Part of Pinnacle Systems InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn\'t use any resources so you can leave it enabled
  35522. X
  35523. Voltage Manager
  35524. ??
  35525. W32.DREFFORT WORM!
  35526. X
  35527. Volume Controller
  35528. VolumeControl.exe
  35529. SDBOT.AYI WORM!
  35530. U
  35531. Vonage
  35532. click2call.exe
  35533. Vonage Voice over IP Internet phone service
  35534. U
  35535. VoodooBanshee
  35536. ??
  35537. Loads the configuration settings for a 3dfx Voodoo Banshee chipset based graphics card. If you change some of the settings from default you probably need this - otherwise maybe not?
  35538. N
  35539. Vortex Tray
  35540. asp4setp.exe
  35541. System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  35542. N
  35543. VortexTray
  35544. ??
  35545. System Tray application for Aureal Vortex based soundcards. Can be run manually via Start -> Settings -> Control Panel
  35546. N
  35547. VoyetraTray
  35548. vtray.exe
  35549. This provides an abbreviated Control Group for the Turtle Beach Montego II sound functions/associated with AudioStation 3 and 32
  35550. U
  35551. VPCUserServices
  35552. VMUSrvc.exe
  35553. "Part of ""DOS_Virtual_Machine_Additions"" for Microsoft Virtual_PC , software virtualization software that allows you to run multiple PC-based operating systems simultaneously on one workstation. This process provides additional functionalities such as Shared Folders."
  35554. X
  35555. VPCUserServices
  35556. VMUSrvc.exe
  35557. unidentified TROJAN!
  35558. U
  35559. Vpop3 Mail Server
  35560. vpop3.exe
  35561. Mail server from Paul Smith Computer Services. Runs in system tray to collect mail. Can be run from a shortcut and if it isn't running then it won't get your email!
  35562. U
  35563. vptray
  35564. vptray.exe
  35565. System Tray icon for Norton Anti-Virus Corporate Edition. Gives access to the options available and may not be required. Some users may have problems - refer here
  35566. Y
  35567. Vrmon
  35568. vrmonnt.exe
  35569. HAURI Anti-Virus
  35570. Y
  35571. Vrmon
  35572. vrmonnt.exe
  35573. HAURI Anti-Virus
  35574. Y
  35575. VrSchedule
  35576. Vrres.exe
  35577. HAURI Anti-Virus
  35578. X
  35579. vsadmin
  35580. smrs.exe
  35581. W32/AGOBOT-RC WORM!
  35582. X
  35583. Vsample
  35584. winxpsock.exe
  35585. SDBOT.BLK WORM!
  35586. N
  35587. vsc32cnf
  35588. vsc32cnf.exe
  35589. "Part of Roland's Virtual_Sound_Canvas software synthesizer gives the ""ability to turn MIDI files into a stereo wave file with the touch of a button"""
  35590. X
  35591. vscanner
  35592. spooll32.exe
  35593. OPTIXPRO VIRUS!
  35594. N
  35595. vscvol
  35596. vscvol.exe
  35597. "Part of Roland's Virtual_Sound_Canvas software synthesizer gives the ""ability to turn MIDI files into a stereo wave file with the touch of a button"""
  35598. N
  35599. VsEcomrEXE
  35600. VSECOMR.EXE
  35601. "From McAfee VirusScan up to version 4.x. This executable is responsible for the periodic ""update"" prompts"
  35602. Y
  35603. Vshwin32EXE
  35604. VSHWIN32.EXE
  35605. From McAfee VirusScan up to version 4.x and Dr Solomon\'s VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  35606. N
  35607. VSN
  35608. VSN.exe
  35609. Software to share photographs across the internet
  35610. X
  35611. VSOCheckTask
  35612. mcagent.exe
  35613. TROJ/ANTIMCA-A TROJAN! - do NOT confuse with the McAfee VirusScan executable as described here
  35614. Y
  35615. VSOCheckTask
  35616. MCMNHDLR.EXE
  35617. Part of McAfee's SecurityCenter and Virusscan Online. Must be enabled for scanning to work
  35618. N
  35619. vspdfprsrv.exe
  35620. vspdfprsrv.exe
  35621. Visage PDF Printer
  35622. Y
  35623. VsStatEXE
  35624. VSSTAT.EXE
  35625. From McAfee VirusScan up to version 4.x and Dr Solomon\'s VirusScan. Communicates between VSSTAT.EXE and the VShield System Scan module. Can be started automatically or available via Start -> Programs
  35626. N
  35627. vTPass
  35628. vtpassld.exe
  35629. "Part of vTrails - a live media delivery solution. vTPass is the driver enabling the system to work. If unavailable via Start -> Programs, create your own shortcut for the ""vtpass.exe"" file"
  35630. U
  35631. VTPreset
  35632. VTPreset.exe
  35633. Savage Pro S3 graphics software
  35634. U
  35635. vTTIMER
  35636. VTTIMER.EXE
  35637. A device driver for VIA/S3G UniChrome IGP graphics controller and VIA/S3G KM400/KN400 graphics card. It is located in \WINDOWS\SYSTEM\ on Windows 95/98/ME and \WINDOWS\SYSTEM32\ on Windows XP and \WINNT\SYSTEM32\ on Windows NT/2000 Viaarena
  35638. N
  35639. vTunerStartUp
  35640. vTuner.exe
  35641. "vTuner - ""an easy way to find and listen to radio and TV broadcasts over the Internet"""
  35642. X
  35643. vuaaa
  35644. reg.exe
  35645. variant of the WIN32.RBOT WORM!
  35646. X
  35647. VVSN
  35648. VVSN.exe
  35649. SaveNow adware
  35650. X
  35651. W1NTASK
  35652. taskgmr.exe
  35653. W32/MYTOB-BZ WORM!
  35654. X
  35655. w32
  35656. w32.exe
  35657. SOKEVEN VIRUS!
  35658. X
  35659. W32.Scran
  35660. Scran.exe
  35661. W32.Narcs WORM!
  35662. X
  35663. w32alanis
  35664. mope.scr
  35665. SINALA VIRUS!
  35666. X
  35667. W32data
  35668. eworo.exe
  35669. variant of the WIN32.RBOT WORM!
  35670. X
  35671. W32Load
  35672. ??
  35673. CASPID VIRUS!
  35674. X
  35675. w32sup
  35676. w32sup.exe
  35677. Adult content dialler
  35678. X
  35679. W32Tc
  35680. WTC32.scr
  35681. VOTE.D or VOTE.K VIRUSES!
  35682. X
  35683. W3KNetwork
  35684. ??
  35685. Advertising spyware. Check here for more info on this particular one
  35686. Y
  35687. W75P2PSERVER
  35688. W75P2PS.EXE
  35689. Printer utility which is required in order to make the printer work correctly
  35690. U
  35691. wait4IP
  35692. wait4IP.exe
  35693. Packard Bell net2Plug allows you to network PCs anywhere in your house
  35694. U
  35695. wallchgr.exe wstart
  35696. Wallchgr.exe
  35697. Blue Tree Software
  35698. N
  35699. Wanadoo Messenger.exe
  35700. Wanadoo Messenger.exe
  35701. Wanadoo ISP instant messenger client
  35702. Y
  35703. WanMPSvc
  35704. WanMPSvc.exe
  35705. "An AOL component, the Wan miniport (ATW) service. If you delete this and logon, AOL reports a problem with your internet connection, and reinstalling AOL doesn?t help"
  35706. X
  35707. WAPI
  35708. ??
  35709. PurityScan/Clickspring adware
  35710. X
  35711. Wardo
  35712. syslaunch.exe
  35713. ADLCICKER.G VIRUS!
  35714. X
  35715. WareOut
  35716. WareOut.exe
  35717. "Malware masquerading as a spyware and dialer remover, see here"
  35718. N
  35719. warez
  35720. warez.exe
  35721. Warez P2P client
  35722. N
  35723. war-ftpd.exe
  35724. WAR-FTPD.EXE
  35725. War FTP Daemon from JGAA's Internet - FTP client
  35726. U
  35727. Warner
  35728. warner.exe
  35729. "Also known as ""CyberWarner"". From G-Tek Technologies and pre-installed on some Packard Bell PCs. Protects critical files"
  35730. U
  35731. Warnet
  35732. warnet.exe
  35733. Warnet - system cleanup software
  35734. U
  35735. Warning: do not remove it!
  35736. fpplock.exe
  35737. "Part of Folder Password Expert by ZQS Software Team - ""a software program to restrict access to the folders that contain your sensitive data"""
  35738. N
  35739. WARSVR
  35740. war-ftpd.exe
  35741. """War FTP Daemon - the original free FTP server for windows"""
  35742. U
  35743. WashAndGo - Cleanup of old Backupfiles
  35744. checker.exe
  35745. WashAndGo - temp file cleaner
  35746. N
  35747. Washer
  35748. washer.exe
  35749. "Windows Washer from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via from Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG"
  35750. N
  35751. Washerie.exe
  35752. washerie.exe
  35753. "Cookie Washer for Internet Explorer from Webroot Software. Light version of Windows Washer, specific for cleaning the IE cache and cookies. Available via Start -> Programs"
  35754. U
  35755. washindex
  35756. washidx.exe
  35757. "Windows Washer from Webroot Software. Useful utility that deletes safe to remove files, cookies, browsing history, etc. Available via Start -> Programs. Disable within the program options - otherwise it is re-enabled in MSCONFIG"
  35758. X
  35759. Wast
  35760. wast.exe
  35761. Grokster ads updater
  35762. X
  35763. wast
  35764. wast2.exe
  35765. Grokster ads updater
  35766. N
  35767. Watch
  35768. watch.exe
  35769. Found to be used by a Trust USB scanner for auto starting the scanning software when the lid is lifted
  35770. N
  35771. Watch Dog Program
  35772. watchdog.exe
  35773. For Compaq PC's. Associated with Compaq's internet services. Not required if you don't use services provided by them and may not be required even if you do
  35774. N
  35775. Watchdog
  35776. Watchdog.exe
  35777. "Definitely part of the Mustek scanner drivers and software (for 600 III EP Plus and maybe others), launches from the Startup folder in the Start Menu, but not required as they give instructions on removing it on their webpage"
  35778. N
  35779. WaveTop Launcher
  35780. WaveTop.exe
  35781. "WaveTop - ""Get push content from TV without an Internet connection"" - now possibly a defunct system in the US included as an optional part of WebTV in Win98"
  35782. N
  35783. WaveTop Receiver 1
  35784. ??
  35785. "WaveTop - ""Get push content from TV without an Internet connection"" - now possibly a defunct system in the US included as an optional part of WebTV in Win98"
  35786. N
  35787. WaveTop Receiver 2
  35788. ??
  35789. "WaveTop - ""Get push content from TV without an Internet connection"" - now possibly a defunct system in the US included as an optional part of WebTV in Win98"
  35790. N
  35791. WaveTop Upload Manager
  35792. ??
  35793. "WaveTop - ""Get push content from TV without an Internet connection"" - now possibly a defunct system in the US included as an optional part of WebTV in Win98"
  35794. N
  35795. Wbiff
  35796. Wbiff.exe
  35797. Wbiff! E-mail checker - automatically checks your e-mail and notifies you if any new e-mail has been received
  35798. N
  35799. WCESCOMM
  35800. WCESCOMM.EXE
  35801. Active sync for use with Windows CE based palm PC
  35802. X
  35803. WCESMngr
  35804. spoolsb.exe
  35805. W32/AGOBOT-QZ WORM!
  35806. X
  35807. WCESMngr
  35808. WCEMNGR.EXE
  35809. W32/AGOBOT-QX WORM!
  35810. U
  35811. wcmdmgr
  35812. wcmdmgrl.exe
  35813. Checks for periodic updates of Wild Tangent Web Driver over the web. A multimedia extension/plug-in. Note that Wild Tanget's privacy policy states they also collect and share individuals information
  35814. N
  35815. wcmdmgr.exe
  35816. wcmdmgr.exe
  35817. "It will periodically contact Wild Tangent servers to see if an update is available for your system and allows us to make the product exceptionally reliable. You can control its behavior, or disable it completely, inside your Windows Control Panel. Note that Wild Tanget's privacy policy used to stae they also collect and share individuals information, but this is no longer the case"
  35818. U
  35819. WCOLOREAL
  35820. coloreal.exe
  35821. "Makes colours sharper and brighter, but will only work with coloreal capable monitors"
  35822. X
  35823. WCPC
  35824. wintsvcc.exe
  35825. PurityScan/Clickspring adware
  35826. X
  35827. WCPI
  35828. wintsvit.exe
  35829. PurityScan/Clickspring adware
  35830. X
  35831. WCPS
  35832. ??
  35833. PurityScan/Clickspring adware
  35834. X
  35835. WCPT
  35836. wintsvtr.exe
  35837. PurityScan/Clickspring adware
  35838. U
  35839. WD Button Manager
  35840. WDBtnMgr.exe
  35841. Button manager installed with a western digital external disk drive. Allows you to back up your system with one click.
  35842. X
  35843. WDInfo
  35844. wdinfo.exe
  35845. DOWNLOADER.DLUCA.B TROJAN!
  35846. X
  35847. WDNS SYSTEM
  35848. nibie.exe
  35849. W32/Mytob-BY WORM!
  35850. X
  35851. WDNS SYSTEM
  35852. skybotx.exe
  35853. W32/Mytob-BY WORM!
  35854. X
  35855. WDNS SYSTEM
  35856. wdns33.exe
  35857. MYTOB.EV and W32/Mytob-BY WORMS!
  35858. X
  35859. wdskctl
  35860. ??
  35861. Waltun-A trojan infection
  35862. X
  35863. wdskctl
  35864. wdskctl.exe
  35865. IePlugin adware
  35866. X
  35867. wdwctrl
  35868. wdwctrl.exe
  35869. Troj/Dload-DC TROJAN!
  35870. N
  35871. WEATHER
  35872. WEATHER.EXE
  35873. "Weatherbug provides current outdoor temperature in the System Tray, also weather alerts. Available via Start -> Programs"
  35874. N
  35875. WeatherCast
  35876. Weather.exe
  35877. Weather reporting in the System Tray. Available via Start -> Programs. Installed via Radlight
  35878. X
  35879. WeatherOnTray
  35880. WeatherOnTray.exe
  35881. Hotbar' s Weather Forecast tool for your desktop
  35882. X
  35883. Weatherscope
  35884. Weatherscope.exe
  35885. WeatherScope software - bundles Gain/Gator adware
  35886. N
  35887. WeatherWatcher
  35888. ww.exe
  35889. WeatherWatcher - weather reporting in the System Tray
  35890. X
  35891. web
  35892. ??
  35893. variant of the Win32/TrojanDownloader.Easto.A TROJAN!
  35894. X
  35895. WEB DRIVERS FOR WIN32
  35896. phqgh.exe
  35897. variant of the WIN32.RBOT WORM!
  35898. X
  35899. Web Offer
  35900. ezStub.exe
  35901. eZula TopText adware
  35902. X
  35903. Web Offer
  35904. EZSTUB22.EXE
  35905. eZula TopText adware
  35906. X
  35907. Web Offer
  35908. vl_ezstub.exe
  35909. eZula TopText adware
  35910. X
  35911. Web Service
  35912. ??
  35913. ADMINCASH TROJAN!
  35914. X
  35915. Web Service
  35916. sm.exe
  35917. W32/BUBE-F VIRUS!
  35918. Y
  35919. web3trap
  35920. web3trap.exe
  35921. "PC-Cillin 2000 anti-virus software -> ActiveX filter. Guards against malicious ActiveX programs, etc?"
  35922. X
  35923. webalize
  35924. webalize.exe
  35925. Searchcentrix hijacker
  35926. N
  35927. WebArmyKnife
  35928. WAK.exe
  35929. "Web_Army_Knife , a suite of web site developer's tools."
  35930. X
  35931. webassist
  35932. webassist.exe
  35933. Adware popup generator
  35934. N
  35935. WebcamRT.exe
  35936. WEBCAMRT.exe
  35937. For Logitech Web Cams. Not required - camera works fine without it
  35938. X
  35939. Webcelerator
  35940. webcel.exe
  35941. Webcelerator from eAcceleration speeds your Web browsing by both remembering where you have been and anticipating where you will go. Only needed if you find it improves web browsing. Spyware and troublesome - see here
  35942. X
  35943. WebCheck
  35944. WebCheck.pif
  35945. CONE.C or CONE.F VIRUSES!
  35946. X
  35947. WebCpr0
  35948. WebCpr0.exe
  35949. Web_CPR/TopMoxie adware
  35950. X
  35951. Webdav.exe
  35952. webdav.exe
  35953. IRC DDoS bot which gives the hacker full control over your system
  35954. X
  35955. WebHancer Agent
  35956. whagent.exe
  35957. System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about here
  35958. X
  35959. webHancer Survey Companion
  35960. whSurvey.exe
  35961. "WebHancer foistware - traffic measurement service that uses a client agent that is stealth installed on user machines, gathering detailed data about sites visited, their performance and, most important, what the user actually does while there"
  35962. X
  35963. "WebInstall, WebInstall2"
  35964. WebInstall.exe
  35965. ClipGenie adware downloader
  35966. N
  35967. WebKey
  35968. WebKey.exe
  35969. WebKey from JB Utilities. Utility to keep track of login data required when browsing the internet
  35970. N
  35971. WebLink
  35972. WebLink.exe
  35973. "Softex WebLink is a ""cost-effective way to provide software updates, technical support or new product information to specific end-users - it can silently provide end-users with software updates, technical support and new product information customized to their specific needs through a a persistent link."""
  35974. N
  35975. WebOutfitterTray
  35976. sttray.exe
  35977. Intel WebOutfitter service System Tray icon
  35978. N
  35979. Webposition Gold 2
  35980. wpsche~1.exe
  35981. Scheduler for Web Position Gold - utility to help optimize the position of web-sites in search engines
  35982. X
  35983. WebRebates0
  35984. WebRebates0.exe
  35985. WebRebates adware
  35986. X
  35987. WebRun
  35988. ??
  35989. ADWARELOADER TROJAN!
  35990. X
  35991. WebRun
  35992. msxmidi.exe
  35993. ADWARELOADER TROJAN!
  35994. X
  35995. WebRun
  35996. sm.exe
  35997. ADWARELOADER TROJAN!
  35998. X
  35999. WebRun
  36000. web.exe
  36001. Adwareloader TROJAN!
  36002. X
  36003. WebRun
  36004. wmplayer.exe
  36005. ADWARELOADER TROJAN!
  36006. U
  36007. websaverlive
  36008. websaverlive.exe
  36009. WebSaver Live! is a companion program to Websaver that retrieves information from the Internet on a schedule and displays it on your screen when your computer is idle
  36010. X
  36011. WebSavingsfromEbates
  36012. WebSavingsfromEbatesrun.exe
  36013. """Web Savings"" From Ebates Software, a shopping tool that opens pop-up windows"
  36014. X
  36015. WebSavingsFromEbates0
  36016. WebSavingsFromEbates0.exe
  36017. """Web Savings"" From Ebates Software, a shopping tool that opens pop-up windows"
  36018. N
  36019. WebScan
  36020. DEFSCANGUI.EXE
  36021. eAcceleration Stop-Sign related; not recommended; see note
  36022. N
  36023. webscan
  36024. stopsignav.exe
  36025. eAcceleration Stop-Sign related; not recommended; see note
  36026. Y
  36027. WebScanX
  36028. WebScanX.exe
  36029. "From McAfee VirusScan up to version 4.x. Provides functionality for VShield Download Scan and Internet Filter modules. Enables internet scanning. Guards against malicious ActiveX programs, etc"
  36030. X
  36031. websearch
  36032. ??
  36033. """Web Savings"" From Ebates Software, a shopping tool that opens pop-up windows"
  36034. X
  36035. WebSecureAlert
  36036. WebSecureAlert.exe
  36037. "WebSecureAlert. ""Can help protect your browser security and privacy""; however, it's by GAIN Publishing, and will display pop up ads on your computer screen based on your online Web surfing behavior"
  36038. X
  36039. WebSecureAlert
  36040. WebSecureAlert.exe
  36041. WebSecureAlert software - - bundles Claria/Gain/Gator adware
  36042. U
  36043. Webshots
  36044. Launcher.exe
  36045. "Webshots - software that displays photos as your screensaver and wallpaper, and provides tools for sharing your personal photos on the web."
  36046. U
  36047. Webshots
  36048. websho~1.exe
  36049. "Webshots - software that displays photos as your screensaver and wallpaper, and provides tools for sharing your personal photos on the web."
  36050. U
  36051. Webshots
  36052. Webshots Tray.exe
  36053. "Webshots - software that displays photos as your screensaver and wallpaper, and provides tools for sharing your personal photos on the web."
  36054. X
  36055. Website Administrator Info
  36056. webadmin.exe
  36057. W32/FORBOT-FY WORM!
  36058. X
  36059. WebSpecials
  36060. ??
  36061. WebSpecials adware downloader
  36062. X
  36063. Websx
  36064. ??
  36065. Adult content dialler - where ***** are random
  36066. Y
  36067. Webtrap
  36068. webtrap.exe
  36069. Part of PC-Cillin anti-virus software. Checks web-sites for malicious Java and ActiveX elements in a similar way to McAfee WebScanX. A few users find it infuriating
  36070. Y
  36071. WebTrapNT.exe
  36072. WebTrapNT.exe
  36073. Part of PC-Cillin Anti-Virus software. Checks visited web-sites for malicious Java and ActiveX elements
  36074. U
  36075. WebWasher
  36076. wwasher.exe
  36077. Free Pop-up/ad/javascript filter program from Siemens. If not running then browsers will not be protected but will still work. Available via Start -> Programs
  36078. X
  36079. WeirdOnTheWeb
  36080. WeirdOnTheWeb.exe
  36081. Adware.WeirdOnTheWeb ADWARE!
  36082. N
  36083. Welcome
  36084. Welcome.exe
  36085. Launches the Welcome to Windows tutorial on boot up
  36086. X
  36087. wersds
  36088. doriot.exe
  36089. JECT.C VIRUS!
  36090. X
  36091. wesumu
  36092. wiustv.exe
  36093. Troj/QQPass-L TROJAN!
  36094. N
  36095. WetSock
  36096. wetsock.exe
  36097. RoboMagic Wetsock - weather reporting in the System Tray
  36098. N
  36099. WFGStartup
  36100. WFGStartup.exe
  36101. "World Weather. ""This midlet displays the current weather conditions for major cities around the world. This version is for memory limited mobile phones"""
  36102. U
  36103. wfips
  36104. iphider.exe
  36105. "ICQ (messaging/chat program) anti-bomb software. ""WFIPS is anti-bomb software for safeguarding ICQ Bomb before the bombing. 'ICQ Defoolder' is a tool for removing ICQ bomb after being exposed."" For more information about ICQ bombs see here"
  36106. N
  36107. WFXCTL32.EXE
  36108. WFXCTL32.EXE
  36109. From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  36110. Y
  36111. wfxsnt40
  36112. wfxsnt40.exe
  36113. WinFax 10.0 and maybe earlier versions. The program that opens the port for WinFax and not normally in the start menu. Needed if you want to run WinFax
  36114. Y
  36115. WG511WLU
  36116. WG511WLU.exe
  36117. Netgear configuration programme for the 54g wireless lan card - required to monitor and manage the lan card
  36118. U
  36119. WGWLocalManager
  36120. WGWLocalManager.exe
  36121. "Part of Flash-Networks NettGain2000 product. NettGain 2000 is a combined hardware/software networking solution, which is designed to improve performance of satellite networks by increasing data transmission speeds and maximizing the existing bandwidth for complete utilization when sending TCP/IP applications over a satellite. It is needed when connecting to the internet via satellite to provide speed faster than 60k or so. It could be started by creating a shortcut, running it only when connecting to the internet. If internet is used often, it's recommended to leave it in startup so it starts with the system"
  36122. X
  36123. whagent
  36124. whagent.exe
  36125. System Tray application that starts up Webhancer software. Software that optimizes your web browser and is also advertising spyware that you can find out about here
  36126. U
  36127. WhatPulse
  36128. WHATPU~1.EXE
  36129. "WhatPulse keeps track of your keystrokes, allowing you to find out just how much you type a day."
  36130. U
  36131. WheelMouse
  36132. 4DMAIN.EXE
  36133. "Mouse software for ""Fellowes"" Wheelman mouse. Has caused some users problems but shouldn\'t be needed if you don\'t use any enhanced features it may provide"
  36134. U
  36135. WheelMouse
  36136. AMOUMAIN.EXE
  36137. A4Tech wireless mouse driver and utility - required if you use non-standard Windows driver features
  36138. X
  36139. WhenUSave
  36140. Save.exe
  36141. SaveNow adware
  36142. X
  36143. WhenUSearch
  36144. Search.exe
  36145. SaveNow adware
  36146. X
  36147. WhenUSearchWHSE
  36148. whse.exe
  36149. SaveNow adware
  36150. X
  36151. Whistler
  36152. whismng.exe
  36153. WHISTLER-F TROJAN!
  36154. X
  36155. Whitechix
  36156. brightx.exe
  36157. variant of the W32/SDBOT WORM!
  36158. X
  36159. Whvlxd
  36160. Whvlxd.exe
  36161. W32.LXD.Mirc VIRUS!
  36162. N
  36163. WIAWizardMenu
  36164. ??
  36165. Still Image Class Installer - installed with a webcam
  36166. X
  36167. Widnows Xp Web scan
  36168. xpscan.exe
  36169. variant of the W32/SDBOT WORM!
  36170. X
  36171. wifeman
  36172. wifeman.exe
  36173. Unidentified malware
  36174. N
  36175. WildTangent CDA
  36176. ??
  36177. WildTangent on-line games related; not required for the games to work.
  36178. U
  36179. WildTangent Web Driver updater
  36180. wcmdmgrl.exe
  36181. Checks for periodic updates of Wild Tangent Web Driver over the web. A multimedia extension/plug-in. Note that Wild Tanget's privacy policy states they also collect and share individuals information
  36182. N
  36183. Wildwire Monitor
  36184. WWMon.exe
  36185. This places a status icon on the taskbar for the DSL WildWire Tiger Modem. This is also a shortcut to the diagnostics utility for the DSL modem
  36186. N
  36187. Willow Road
  36188. WillowRoad.exe
  36189. Willow Road Screen Saver
  36190. X
  36191. win
  36192. ??
  36193. SEEKER.K VIRUS!
  36194. X
  36195. WIN
  36196. ehshell.exe
  36197. W32/Mytob-CQ Worm\Trojan!
  36198. X
  36199. WIN
  36200. windows.exe
  36201. W32.Reatle.C WORM!
  36202. X
  36203. win
  36204. xwinxrpc.exe
  36205. AGOBOT-MV WORM!
  36206. X
  36207. win
  36208. xwinxrpc32.exe
  36209. W32/Agobot-MV WORM!
  36210. U
  36211. Win Chimes
  36212. winchi~1.exe
  36213. WinChimes - enhancement software for the system clock that runs in the system tray
  36214. X
  36215. Win Comm
  36216. WinComm.exe
  36217. WebRebates related adware
  36218. X
  36219. Win Command
  36220. command32.exe
  36221. AGOBOT.XQ WORM!
  36222. X
  36223. win ctl app
  36224. wuctl.exe
  36225. variant of the W32/SDBOT WORM!
  36226. X
  36227. Win Drivers SSL
  36228. hpws.exe
  36229. WIN32/IRCBOT.67098 WORM!
  36230. X
  36231. Win Drivers SSL
  36232. TASKMAN4.exe
  36233. variant of the WIN32.RBOT WORM!
  36234. X
  36235. WIN HOST PROCESS
  36236. WIN HOST PROCESS.EXE
  36237. KEYLOGGER.CLONE VIRUS!
  36238. X
  36239. Win l5oahder
  36240. winampa.exe
  36241. variant of the AGOBOT/GAOBOT WORM!
  36242. X
  36243. Win Microsoft 98
  36244. win14.exe
  36245. W32/RBOT-AKX WORM!
  36246. X
  36247. Win Microsoft Config
  36248. wnmsconfig.exe
  36249. variant of the WIN32.RBOT WORM!
  36250. X
  36251. Win Patch
  36252. ntldr.exe
  36253. W32/SDBOT-GS WORM!
  36254. X
  36255. Win Secure Update
  36256. ??
  36257. W32/Rbot-AGI WORM!
  36258. X
  36259. Win Server
  36260. winserv.exe
  36261. IMISERV.A TROJAN!
  36262. X
  36263. Win Server Updt
  36264. pxckdla.exe
  36265. IEPlugin adware component
  36266. X
  36267. Win Server Updt
  36268. winserver.exe
  36269. variant of the WIN32.IMISERV TROJAN!
  36270. X
  36271. Win Server Updt
  36272. wupdt.exe
  36273. IEPlugin adware
  36274. X
  36275. Win TaskLoader
  36276. msgmr.exe
  36277. W32.MYTOB.L WORM!
  36278. X
  36279. win update
  36280. wapdate.exe
  36281. variant of the WIN32.RBOT WORM!
  36282. X
  36283. win update
  36284. wupda32.exe
  36285. SDBOT.J worm infection
  36286. X
  36287. Win Updater
  36288. WINUPDATER.EXE
  36289. RBOT.IP WORM!
  36290. X
  36291. Win Updator Services
  36292. ctfnom.exe
  36293. variant of the W32/WOOTBOT WORM!
  36294. X
  36295. WIN USB 2.0
  36296. usbsystem.exe
  36297. unidentified WORM of TROJAN!
  36298. X
  36299. WIN USB 2.0
  36300. winusb.exe
  36301. variant of the WIN32.RBOT WORM!
  36302. X
  36303. Win USB 2.0 USB Driver
  36304. HPPrint.exe
  36305. SPYBOT.DNB WORM!
  36306. X
  36307. WIN USB SUPPORT
  36308. grxsrv.exe
  36309. variant of the WIN32.RBOT WORM!
  36310. X
  36311. Win WinAmp
  36312. winamp.exe
  36313. RBOT.AGF WORM! NOTE - this is NOT the Winamp Media Player executable (WinAmpa.exe)
  36314. X
  36315. Win_api_driver
  36316. system.exe
  36317. REVIRD VIRUS!
  36318. X
  36319. Win_Library
  36320. INISvc.exe
  36321. ANARCH VIRUS!
  36322. X
  36323. win_spool2
  36324. win_spool2.exe
  36325. TROJ_SCKEYLOG.B TROJAN!
  36326. X
  36327. win_upd.exe
  36328. WINdirect.exe
  36329. MITGLIEDER.M VIRUS!
  36330. X
  36331. win_upd2.exe
  36332. WINdirect.exe
  36333. BEAGLE.AO WORM!
  36334. X
  36335. Win_vader
  36336. Win_vader.vbs
  36337. INVASION.A VIRUS!
  36338. U
  36339. win16.dll
  36340. win16dll.exe
  36341. "Screenspy captures screenshots silently. If you didn't install this yourself, remove it."
  36342. X
  36343. Win2Drv
  36344. ??
  36345. WINTOO VIRUS!
  36346. X
  36347. Win32
  36348. arsetup.exe
  36349. WIN32.SPAZBOX.A TROJAN!
  36350. X
  36351. Win32
  36352. Game.exe.vbs
  36353. VBS.Scafene WORM!
  36354. X
  36355. win32
  36356. Setup_32.exeWinSetup.exe
  36357. EVILBOT.B VIRUS!
  36358. X
  36359. win32
  36360. Shakira_1997_Part_1_.Mpeg_.scr
  36361. MYLIFE.N VIRUS!
  36362. X
  36363. Win32
  36364. system32.vbs
  36365. VBS.SWERUN VIRUS!
  36366. X
  36367. WIN32
  36368. WIN32.EXE
  36369. WIN32/MYTOB.AD WORM!
  36370. X
  36371. Win32
  36372. Win32.exe
  36373. ISRAZ.A VIRUS!
  36374. X
  36375. win32
  36376. winhost.exe
  36377. W32.BROPIA.J WORM!
  36378. X
  36379. win32
  36380. winsrv32.exe
  36381. ADUENT VIRUS! Acts as a hi-jacker redirecting to Surferbar.com and adult content sites
  36382. X
  36383. Win32 Bios
  36384. Winbios.exe
  36385. W32/SEMAPI-A WORM!
  36386. X
  36387. Win32 Configuration
  36388. dllhelp.exe
  36389. SDBOT.UL infection
  36390. X
  36391. Win32 Configuration
  36392. mplayer.exe
  36393. W32/FORBOT-BZ WORM!
  36394. X
  36395. Win32 Configuration
  36396. videosd32.exe
  36397. WORM_SDBOT.TT
  36398. X
  36399. WIN32 DDOSSER
  36400. dos.exe
  36401. W32.Kelvir.F WORM!
  36402. X
  36403. Win32 Debug Manager
  36404. Win32Debug.exe
  36405. variant of the W32/WOOTBOT WORM!
  36406. X
  36407. Win32 Device Loader
  36408. Win32ldr.exe
  36409. variant of the GAOBOT/AGOBOT WORM!
  36410. X
  36411. Win32 Driver
  36412. svchosts.exe
  36413. W32/Forbot-FD WORM!
  36414. X
  36415. Win32 Drivers
  36416. winlogons.exe
  36417. W32/Forbot-FG WORM!
  36418. X
  36419. Win32 DRK Driver
  36420. wdrk32.exe
  36421. WOOTBOT.CY WORM!
  36422. X
  36423. Win32 exe file
  36424. winstr32.exe
  36425. W32.SpyBot worm variant
  36426. X
  36427. Win32 Explorer
  36428. Explorer32.exe
  36429. StartPa-MN homepage hijacker
  36430. X
  36431. Win32 Firewall Driver
  36432. winfw.exe
  36433. variant of the WIN32.RBOT WORM!
  36434. X
  36435. Win32 FRT Driver
  36436. msfr32.exe
  36437. variant of the W32/FORBOT WORM!
  36438. X
  36439. win32 internet server
  36440. winserver.exe
  36441. TROJ/DERMON-D WORM!
  36442. X
  36443. Win32 Kernel core component
  36444. Kernel32.pif
  36445. MOKS VIRUS!
  36446. X
  36447. Win32 LSA Driver
  36448. lsa.exe
  36449. W32/Forbot-FJ WORM!
  36450. X
  36451. Win32 Ms Auto Updater
  36452. AutomsUPD.exe
  36453. Win32.Rbot worm variant
  36454. X
  36455. Win32 NDIS Driver
  36456. xpndis.exe
  36457. variant of the WIN32.RBOT WORM!
  36458. X
  36459. Win32 Network Driver
  36460. crss.exe
  36461. variant of the AGOBOT/GAOBOT WORM!
  36462. X
  36463. Win32 NT Adv Services
  36464. taskmngr.exe
  36465. W32/Rbot-ADE WORM!
  36466. X
  36467. Win32 nvc
  36468. nvcva.exe
  36469. W32/RBOT-ABF WORM!
  36470. X
  36471. Win32 NVIDIA Driver
  36472. MSPMSPSU.EXE
  36473. variant of the WOOTBOT.Y WORM!
  36474. X
  36475. win32 regedit
  36476. msn32.exe
  36477. unidentified WORM or TROJAN!
  36478. X
  36479. Win32 Rundll Loader
  36480. Rundll32.exe
  36481. "SDBOT.A WORM! Note: Rundll32.exe is a valid Windows application called ""Run a DLL as an App"" and stored in the C:\Windows directory. The version created by this virus is saved in the C:\Windows\System directory"
  36482. X
  36483. Win32 Secure
  36484. msconfigsvc.exe
  36485. variant of the W32/SDBOT WORM!
  36486. X
  36487. Win32 Service
  36488. bazzi.exe
  36489. AHKER.E WORM!
  36490. X
  36491. Win32 Services Config
  36492. winwkys.exe
  36493. RBOT.BKY WORM!
  36494. X
  36495. Win32 Services1
  36496. wuamngr1.exe
  36497. W32/Sdbot-PV worm infection
  36498. X
  36499. Win32 Src Service
  36500. win32src.exe
  36501. W32/RBOT-SX WORM!
  36502. X
  36503. Win32 SSL Driver
  36504. winssv.exe
  36505. W32/FORBOT-BH WORM!
  36506. X
  36507. Win32 Svchosts Driver
  36508. svchosts.exe
  36509. W32/Forbot-FO WORM! Note: (svchosts.exe) is not the legitimate Windows Process. (Notice the difference in the spelling.) The legitimate Windows Process (svchost.exe) should not be seen in Msconfig or as a Startup item. This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  36510. X
  36511. win32 system server
  36512. winserver.exe
  36513. TROJ/DERMON-C TROJAN!
  36514. X
  36515. Win32 System Spool
  36516. spoolsvc.exe
  36517. WORM_SDBOT.UK
  36518. X
  36519. Win32 Test
  36520. bleatest.exe
  36521. variant of the WIN32.RBOT WORM!
  36522. X
  36523. Win32 Usb Driver
  36524. AvpG.exe
  36525. W32/FORBOT-BX WORM!
  36526. X
  36527. Win32 USB Driver
  36528. mvsecn.exe
  36529. W32/FORBOT-BK WORM!
  36530. X
  36531. Win32 Usb Driver
  36532. svhosint32.exe
  36533. W32/FORBOT-BE WORM!
  36534. X
  36535. Win32 Usb Driver
  36536. usb32.exe
  36537. W32/SDBOT-OV WORM!
  36538. X
  36539. Win32 USB Driver
  36540. winxpinit.exe
  36541. SDBOT.AA WORM!
  36542. X
  36543. Win32 USB Driver
  36544. winxpinit.exe
  36545. BACKDOOR.SDBOT.AA TROJAN!
  36546. X
  36547. Win32 USB2
  36548. wins32.exe
  36549. variant of the WIN32.RBOT WORM!
  36550. X
  36551. Win32 USB2 Driver
  36552. msn.exe
  36553. W32/FORBOT-EX WORM!
  36554. X
  36555. Win32 USB2 Driver
  36556. smsc.exe
  36557. SDBOT.FO WORM!
  36558. X
  36559. Win32 USB2 Driver
  36560. svchosting.exe
  36561. W32/Forbot.J or SDBOT.HU worm infection
  36562. X
  36563. Win32 USB2 Driver
  36564. sys32.exe
  36565. WORM_WOOTBOT.X
  36566. X
  36567. Win32 USB2 Driver
  36568. sys32snd.exe
  36569. W32/Forbot-AN worm infection
  36570. X
  36571. Win32 USB2 Driver
  36572. syscfg32.exe
  36573. W32/FORBOT-R WORM!
  36574. X
  36575. Win32 USB2 Driver
  36576. updatemgr.exe
  36577. variant of the W32/FORBOT WORM!
  36578. X
  36579. Win32 USB2 Driver
  36580. win32usb.exe
  36581. W32.Spybot.DHV worm
  36582. X
  36583. Win32 USB2 Driver
  36584. wind32.exe
  36585. W32/Forbot-AH worm
  36586. X
  36587. Win32 USB2 Driver
  36588. winsnd32.exe
  36589. variant of the W32/SDBOT WORM!
  36590. X
  36591. Win32 USB2 Driver
  36592. winupdate.exe
  36593. AGOBOT.YE WORM!
  36594. X
  36595. Win32 USB2.0 Driver
  36596. 386.exe
  36597. W32.IRCBot.D worm
  36598. X
  36599. Win32 USB2.0 Driver
  36600. rundll16.exe
  36601. WORM_WOOTBOT.H
  36602. X
  36603. Win32 USB2.0 Driver
  36604. service.exe
  36605. W32/SDBOT-QF WORM!
  36606. X
  36607. Win32 USB2.0 Driver
  36608. w32usb2.exe
  36609. WORM_SPYBOT.DN
  36610. X
  36611. Win32 USB3 Driver
  36612. win32tool.exe
  36613. variant of the WIN32.RBOT WORM!
  36614. X
  36615. Win32 Wmls Driver
  36616. winitr32.exe
  36617. WOOTBOT.B worm
  36618. X
  36619. Win32 Word Services
  36620. msword32.exe
  36621. variant of the WIN32.RBOT WORM!
  36622. X
  36623. win32.exe
  36624. win32.exe
  36625. STARTPAGE VIRUS!
  36626. X
  36627. Win32.exe
  36628. Win32.exe
  36629. BKDR_AWQ.A TROJAN!
  36630. X
  36631. win32_i lptt01 or win32_i ml097e
  36632. win32_i.exe
  36633. "Variant of the RapidBlaster parasite (in a ""win32_i"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  36634. X
  36635. win32app
  36636. winpup32.exe
  36637. ADCLICKER VIRUS!
  36638. X
  36639. Win32BaseServiceMOD
  36640. Wintask.exe
  36641. NAVIDAD VIRUS!
  36642. X
  36643. win32beta
  36644. win32sys4.exe
  36645. Troj/Banker-DA Trojan!
  36646. X
  36647. win32clf
  36648. win32clf.exe
  36649. unidentified VIRUS!
  36650. X
  36651. Win32dll
  36652. Win32dll.exe
  36653. BANPAES VIRUS!
  36654. X
  36655. Win32DLL
  36656. Win32DLL.vbs
  36657. LOVELETTER (I LOVE YOU) VIRUS!
  36658. X
  36659. WIN32DS
  36660. clienttimer.exe
  36661. Eziin adware
  36662. X
  36663. Win32G
  36664. Kernel32.comScandisk.com
  36665. ESTRELLA VIRUS!
  36666. X
  36667. win32gb
  36668. win32gb.exe
  36669. All-In-One-Telcom (adult content dialler) variant
  36670. X
  36671. Win32Host Process
  36672. webemir.exe
  36673. Troj/Turgen-A TROJAN!
  36674. X
  36675. win32info
  36676. win32info.exe
  36677. Win32.Dluca.C downloader trojan infection
  36678. X
  36679. win32ini
  36680. systroy.exe
  36681. IRC.ALADINZ.C VIRUS!
  36682. X
  36683. WIN32io
  36684. clienttimer.exe
  36685. Eziin adware
  36686. X
  36687. Win32R
  36688. Server.com
  36689. ESTRELLA VIRUS!
  36690. X
  36691. WIn32S Java DLL
  36692. kavsvx.exe
  36693. W32/AGOBOT-RZ WORM!
  36694. X
  36695. win32servv
  36696. load.exe
  36697. unidentified trojan or adware
  36698. X
  36699. win32servv
  36700. ms1.exe
  36701. iSearch adware component
  36702. Y
  36703. WIN32SL
  36704. Win32sl.exe
  36705. "Part of Dell OpenManage Client Instrumentation - software that allows remote management application programs to access information about, monitor the status of or change the state of the client computer, such as shutting it down remotely. Uses the DMI and/or common information model (CIM) protocols, which are systems management protocols defined by industry standards. The specific function of this is to load MIF's in order for Dell OpenManage Client to work"
  36706. X
  36707. WIN32SNDS
  36708. banc.exe
  36709. unidentified WORM or TROJAN!
  36710. X
  36711. Win32system
  36712. ??
  36713. DDV.B VIRUS!
  36714. X
  36715. Win32System
  36716. win32s.exe
  36717. W32.Mydoom.V WORM!
  36718. X
  36719. Win32SystemMonitor
  36720. ??
  36721. browser hijacker
  36722. X
  36723. Win32SysV
  36724. xin.exe
  36725. W32/FORBOT-EO WORM!
  36726. X
  36727. win32us
  36728. win32us.exe
  36729. All-In-One-Telcom (adult content dialler) variant
  36730. X
  36731. win32usbd
  36732. ssrs.exe
  36733. W32/RBOT-RA WORM!
  36734. X
  36735. WIN32WN
  36736. system_wc.exe
  36737. Eziin adware
  36738. X
  36739. Win386
  36740. sp32.dll
  36741. Homepage hijacker. Not a dll but a regfile in disguise
  36742. X
  36743. Win386
  36744. Win386.exe
  36745. GOSUSUB VIRUS!
  36746. X
  36747. WIN3S2SNDS
  36748. winabsmod.exe
  36749. "TrojanDownloader.Win32.Agent.dn infection; known to BOClean as ""CWS/INDEX"" , ""shuts down anything that wants to open and is used as a spam proxy as well"""
  36750. X
  36751. Win64 Compatibility Check
  36752. load win64.drv
  36753. CoolWebSearch parasite related.
  36754. X
  36755. WIN95DEFVIEW
  36756. csmss.exe
  36757. TROJ/DEDLER-D TROJAN!
  36758. X
  36759. win98 DNS
  36760. wingrd.exe
  36761. variant of the WIN32.RBOT WORM!
  36762. X
  36763. WinAC v4
  36764. klsuicbn.exe
  36765. W32/FORBOT-CS WORM!
  36766. U
  36767. Winacsr
  36768. Winacsr.exe
  36769. AceScreenSpy keystroke logger/monitoring program - remove unless you installed it yourself!
  36770. X
  36771. winactive
  36772. WINACTIVE.EXE
  36773. Active variant of LOP.com hijacker - see here
  36774. X
  36775. WinActiveJ
  36776. WinActiveJ.exe
  36777. ROTARRAN VIRUS!
  36778. X
  36779. Winad Client
  36780. Winad.exe
  36781. WinAd adware by eXact Advertising
  36782. X
  36783. WinAdCnt.exe
  36784. WinAdCnt.exe
  36785. TROJ/BANKER-BU TROJAN!
  36786. X
  36787. winadm
  36788. winadm.exe
  36789. Browser hijacker - redirecting to Search-World.net. Related to the SMALL.LR TROJAN!
  36790. X
  36791. Winahlp.exe
  36792. Winahlp.exe
  36793. variant of the VAGRNOCKER VIRUS!
  36794. X
  36795. winallap
  36796. winallap.exe
  36797. DELF.E VIRUS!
  36798. X
  36799. winallapu
  36800. winallapu.exe
  36801. DELF.E VIRUS!
  36802. X
  36803. winamp
  36804. winamp.exe
  36805. AGOBOT-MC WORM! Note - this is NOT the Winamp Media Player (WinAmpa.exe)
  36806. X
  36807. Winamp
  36808. winamp.hta
  36809. re-directing to adult content sites. Note - this isn't the real Winamp
  36810. X
  36811. WinAMP
  36812. winamp62.exe
  36813. W32/SDBOT-WN WORM!
  36814. X
  36815. Winamp Agent
  36816. winamp.exe
  36817. W32/POEBOT-I WORM! NOTE - this is NOT the Winamp Media Player executable (WinAmpa.exe)
  36818. X
  36819. Winamp media player
  36820. winapa.exe
  36821. Unidentified worm
  36822. U
  36823. Winamp to Google Talk
  36824. winamptogoogletalk.exe
  36825. "Winamp to Google Talk, available here shows your current Winamp track in your Google_Talk status"
  36826. X
  36827. Winamp Update
  36828. yhn.exe
  36829. W32/Sdbot-ACR WORM!
  36830. U
  36831. Winampa
  36832. WINAMPa.exe
  36833. Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don't take over as default player for various media types. Available via Start -> Programs
  36834. X
  36835. Winampa
  36836. winampa.exe
  36837. W32/AGOBOT-GS WORM!
  36838. X
  36839. Winampa Agent
  36840. WINAMPA.EXE
  36841. "W32/SPYBOT-BR WORM! - NOTE: this is NOT the Winamp Media Player, as described here"
  36842. X
  36843. WinAmpAgent
  36844. Msexploren.exe
  36845. "TROJ/BDOOR-EB TROJAN! - NOTE: this is NOT a WinAmp mediaplayer file, as described here"
  36846. X
  36847. WinAmpAgent
  36848. Shch.exe
  36849. "TROJ/BDOOR-EB TROJAN! - NOTE: this is NOT a WinAmp mediaplayer file, as described here"
  36850. X
  36851. WinAmpAgent
  36852. svchst.exe
  36853. "TROJ/BDOOR-EB TROJAN! - NOTE: this is NOT a WinAmp mediaplayer file, as described here"
  36854. X
  36855. WinAmpAgent
  36856. Winagent.exe
  36857. "TROJ/BDOOR-EB TROJAN! - NOTE: this is NOT a WinAmp mediaplayer file, as described here"
  36858. X
  36859. WinAmpAgent
  36860. winagent.exe
  36861. WIN32.TACTSLAY.B TROJAN!
  36862. U
  36863. WinampAgent
  36864. WINAMPa.exe
  36865. Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don't take over as default player for various media types. Available via Start -> Programs
  36866. X
  36867. WinAntiSpyware 2005
  36868. was5.exe
  36869. "WinAntiSpyware: MALWARE, posing as a spyware remover - for more information, search the Spywarewarrior_List of non-Recommended anti parasite sites/software for ""WinAntiSpyware 2005"""
  36870. X
  36871. WinApi
  36872. winapix.exe
  36873. variant of the TIBSER.A downloader TROJAN!
  36874. X
  36875. WINAPLOGUPD
  36876. WINAPLOGUPD.EXE
  36877. W32/CAPSIDE-C WORM!
  36878. X
  36879. Winapp
  36880. winpup32.exe
  36881. Produces popup ads to adult content sites
  36882. X
  36883. WinApp32
  36884. msapp.exe
  36885. RSBOT VIRUS!
  36886. U
  36887. WinAppLog
  36888. svchost.exe
  36889. "StingKeyLogger keystroke logger/monitoring program - remove unless you installed it yourself! - NOTE - this file is placed in a C:\Program Files\StingWare folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  36890. X
  36891. WinAuth
  36892. winlogon.exe
  36893. "Hijacker, also indentified as the STRTPAGE.BE TROJAN!"
  36894. X
  36895. WinAwk
  36896. WinAwk.exe
  36897. 2/SDBOT-AYF WORM!
  36898. U
  36899. WinBackup Scheduler
  36900. Wbsched.exe
  36901. LIUtilities WinBackup scheduler - backup software
  36902. U
  36903. WinBar
  36904. WinBar.exe
  36905. """WinBar is a free and compact program that lets you monitor your system and provides easy access to frequently used controls"""
  36906. X
  36907. winbas12
  36908. winbas12.exe
  36909. "Adware, CoolWebSearch parasite related - recognized by Kaspersky antivirus as TrojanDownloader.Win32.VB.du - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  36910. X
  36911. winbas12
  36912. winbas12.exe
  36913. "Adware, probably CoolWebSearch parasite related - recognized by Kaspersky antivirus as TrojanDownloader.Win32.VB.du"
  36914. X
  36915. Winbed
  36916. winbed.exe
  36917. Hijacker
  36918. X
  36919. winbin32
  36920. win32exe.exe
  36921. W32/RBOT-ZL WORM!
  36922. X
  36923. winbot
  36924. winbot.exe
  36925. Troj/Midrug-A TROJAN!
  36926. X
  36927. WIN-BUGSFIX
  36928. WIN-BUGSFIX.EXE
  36929. LOVELETTER (I LOVE YOU) VIRUS!
  36930. X
  36931. WinCheck
  36932. WinCheck.exe
  36933. PWS-CY VIRUS!
  36934. X
  36935. winchost
  36936. winchost.exe
  36937. Troj/Dloader-PV TROJAN!
  36938. N
  36939. WINCINEMAMGR
  36940. WINCIN~1.EXE
  36941. WinCinema_Manager is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  36942. N
  36943. WINCINEMAMGR
  36944. WinCinemaMgr.exe
  36945. WinCinema_Manager is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs
  36946. X
  36947. wincmap
  36948. wincmapp.exe
  36949. CasClient adware variant - also known as Trojan.Cmapp
  36950. X
  36951. wincms
  36952. wincms.exe
  36953. "RBOT.CBR WORM! - NOTE: this malware actually changes the default value data of the Registry ""Run"" key in order to force Windows to launch it at boot. Name field may be empty."
  36954. X
  36955. WinCSRSS
  36956. MSGRT32.EXE
  36957. Troj/Rewindo-A TROJAN!
  36958. X
  36959. WINCX
  36960. wincore332.exe
  36961. W32/AGOBOT-MG WORM!
  36962. X
  36963. Wind Logd File
  36964. servicelogd.exe
  36965. variant of the WIN32.RBOT WORM!
  36966. X
  36967. wind.exe
  36968. wind.exe
  36969. "This Trojan allows the infected computer to be used as a proxy mail server. Trojan horse Proxy.5.AP, TrojanProxy.Win32.Mitglieder.bd More info on TrojanProxy"
  36970. X
  36971. WIND0WS
  36972. mella.bat
  36973. VBS.ALLEM WORM!
  36974. X
  36975. WIND0WS
  36976. WIND0WS.exe
  36977. WORM_SPYBOT.DQ
  36978. X
  36979. Wind0ws Sharing
  36980. ssprotecter.exe
  36981. W32/RBOT-AHW WORM!
  36982. N
  36983. WinDates
  36984. windates.exe
  36985. "WinDates is a calendar, date organizer and event reminder program from Rockin\' Software"
  36986. X
  36987. windbs
  36988. winxtc.exe
  36989. W32/Agobot-WD WORM!
  36990. X
  36991. Winde
  36992. winde.exe
  36993. DLUCA VIRUS!
  36994. X
  36995. windef
  36996. Win32sp.vbs -quiet
  36997. W32.ANPES WORM!
  36998. X
  36999. Windeows NetStart Service2
  37000. tesakrmger.exe
  37001. W32/Rbot-AMY WORM!
  37002. X
  37003. windhost.exe
  37004. osrwin32.exe
  37005. BANKER-CB TROJAN!
  37006. X
  37007. windhost.exe
  37008. oswin32.exe
  37009. "unidentified password-stealing ""Banker"" TROJAN!"
  37010. X
  37011. windhost.exe
  37012. windhost.exe
  37013. TROJ/BANKER-BV TROJAN!
  37014. X
  37015. windhost.exe
  37016. winos.exe
  37017. TROJ/PWSAGENT-A WORM!
  37018. X
  37019. windir
  37020. winrun.exe
  37021. WINBUR.B VIRUS!
  37022. X
  37023. Windll
  37024. Windll.exe
  37025. TRYNOMA VIRUS!
  37026. X
  37027. windll
  37028. windll32.exe
  37029. ASTEF or RESPAN VIRUSES!
  37030. U
  37031. WINDLL
  37032. WSYS.EXE
  37033. "STARR key logger. ""It logs almost everything that goes through the box. It logs all key strokes, all passwords transacted even if they weren\'t keyed in, all web sites visited, every program launched including the path to that program, and more"""
  37034. X
  37035. Windll.exe
  37036. Windll.exe
  37037. STEALER VIRUS!
  37038. X
  37039. WinDll32
  37040. _WIN32.EXE
  37041. LEGMIR.AQ TROJAN!
  37042. X
  37043. Windll32
  37044. Windll32.exe
  37045. MSNPWS VIRUS!
  37046. X
  37047. windllsys32.exe
  37048. windllsys32.exe
  37049. variant of the Win32.Mitglieder.by TROJAN!
  37050. X
  37051. WinDNS
  37052. windns32.exe
  37053. GAOBOT.WX WORM!
  37054. X
  37055. Windoes Kernel
  37056. kernel32.exe
  37057. KICKIN.A (or CYDOG.C) VIRUS!
  37058. X
  37059. Window
  37060. explore.exe
  37061. GAOBOT.ADW WORM!
  37062. X
  37063. Window Loader
  37064. Dos32.exe
  37065. GAOBOT.AO WORM!
  37066. X
  37067. Window Monitor
  37068. winmon32.exe
  37069. SDBOT.RT worm infection
  37070. X
  37071. Window service
  37072. ??
  37073. W32/RBOT-ACH WORM!
  37074. U
  37075. Window Washer
  37076. wwDisp.exe
  37077. "Webroot Window Washer - ""Wash away online and offline traces of PC and Internet activity to protect your privacy and improve PC performance"""
  37078. X
  37079. window.exe
  37080. window.exe
  37081. MITGLIEDER.H or MITGLIEDER.J VIRUS!
  37082. X
  37083. Window_Protect
  37084. winsi32.exe
  37085. variant of the WIN32.RBOT WORM!
  37086. X
  37087. window2
  37088. ssvchost.exe
  37089. IRCBOT.H VIRUS!
  37090. U
  37091. WindowBlinds
  37092. wbload.exe
  37093. WindowBlinds from Stardock. Skin application to change the appearence on Windows desktops. Available as an individual download or as part of Object Desktop. Required to restore settings if you use it. Available via right-click on the Desktop -> Properties -> Skins
  37094. X
  37095. WindowEnhancer
  37096. Winex.exe
  37097. SCbar foistware variant
  37098. U
  37099. WindowFX
  37100. wfxload.exe
  37101. "Stardock WindowFX - ""Allows you to add an unprecedented number of special effects to windows"""
  37102. X
  37103. windown
  37104. wiusyt.exe
  37105. Troj/QQPass-M TROJAN!
  37106. X
  37107. WindowRegKey update
  37108. wins.exe
  37109. SPYBOT.I WORM!
  37110. X
  37111. windows
  37112. ??
  37113. AIMWIN VIRUS!
  37114. X
  37115. Windows
  37116. explorer.exe
  37117. unidentified VIRUS! Note - this is not the valid Windows Explorer (explorer.exe). It was found in the C:\Windows directory on a WinNT machine and the wheras the valid explorer.exe would be found in C:\Winnt
  37118. X
  37119. Windows
  37120. gearsec.exe
  37121. W32/STUBBOT-B TROJAN!
  37122. X
  37123. windows
  37124. hkey.exe
  37125. GAOBOT.AFW WORM!
  37126. X
  37127. Windows
  37128. Kernel32.exe
  37129. TENDOOLF VIRUS!
  37130. X
  37131. Windows
  37132. msdos98.exe
  37133. PWSTEAL VIRUS!
  37134. X
  37135. Windows
  37136. run.exe
  37137. W32.SPYBOT.OFN WORM!
  37138. X
  37139. Windows
  37140. services.exe
  37141. "Unidentified worm or trojan. Note - this is NOT the legitimate services.exe process, which should NOT figure in Msconfig/Startup!"
  37142. X
  37143. windows
  37144. system copy.exe
  37145. W23.SALGA.A WORM!
  37146. X
  37147. Windows
  37148. system.exe
  37149. W32.Spybot.OBB WORM!
  37150. X
  37151. WINDOWS
  37152. windows.exe
  37153. Troj/Monbot-A TROJAN!
  37154. X
  37155. Windows
  37156. Windows.exe
  37157. "KAZMOR, BOBBINS& ALADINZ.D VIRUSES!"
  37158. X
  37159. Windows .Net Manager
  37160. localsvc.exe
  37161. Troj/Dloader-NY Trojan!
  37162. X
  37163. Windows .Net Manager
  37164. netsvc.exe
  37165. Troj/Dloader-NY Trojan!
  37166. X
  37167. Windows .Net Manager
  37168. spoolsvc.exe
  37169. Troj/Dloader-NY Trojan!
  37170. X
  37171. Windows .Net Manager
  37172. svcadmin.exe
  37173. Troj/Dloader-NY Trojan!
  37174. X
  37175. Windows .Net Manager
  37176. svcman.exe
  37177. Troj/Dloader-NY Trojan!
  37178. X
  37179. Windows .Net Manager
  37180. svcrun.exe
  37181. Troj/Dloader-NY Trojan!
  37182. X
  37183. Windows .Net Manager
  37184. tcpsvc.exe
  37185. Troj/Dloader-NY Trojan!
  37186. X
  37187. Windows .Net Manager
  37188. websvc.exe
  37189. Troj/Dloader-NY Trojan!
  37190. X
  37191. Windows 128 Module
  37192. win128.exe
  37193. W32/FORBOT-ES WORM!
  37194. X
  37195. Windows 2004
  37196. CSRSS.exe
  37197. Troj/Banker-DY trojan infection
  37198. X
  37199. Windows 32 Editor
  37200. Win32edit.exe
  37201. WOOTBOT.GQ WORM!
  37202. X
  37203. Windows 32 Rescue
  37204. win32resc.exe
  37205. W32/FORBOT-EU WORM!
  37206. X
  37207. Windows 32 Update
  37208. Windows-Update.exe
  37209. variant of the WIN32.RBOT WORM!
  37210. U
  37211. Windows Accelerators
  37212. setup.exe
  37213. "KeySpy keylogger (monitoring program). Given a ""U"" recommendation because it depends if you intentionally installed it. If you didn't treat it as ""X"" and uninstall or remove"
  37214. X
  37215. Windows AdControl
  37216. WinAdCtl.exe
  37217. WindUpdates adware variant
  37218. X
  37219. Windows AdService
  37220. WinAdServ.exe
  37221. WindUpdates WinAdServ adware variant
  37222. X
  37223. Windows AdStatus
  37224. WinStat.exe
  37225. W32.Bleshare!dr VIRUS!
  37226. X
  37227. Windows AdTools
  37228. WinAdTools.exe
  37229. WindUpdates Windows_AdTools adware
  37230. X
  37231. Windows Anti-Virus Built 32
  37232. AntiVirus32.exe
  37233. SDBOT-BG WORM!
  37234. X
  37235. Windows API Control Task
  37236. apitsk32.exe
  37237. W32.MYTOB.HI WORM!
  37238. X
  37239. Windows Application Layer
  37240. walg32.exe
  37241. AGOBOT.ATN WORM!
  37242. X
  37243. Windows Application Layer Gateway
  37244. walg32.exe
  37245. W32/AGOBOT-AAZ WORM!
  37246. X
  37247. Windows ASN Service
  37248. ??
  37249. W32/AGOBOT-TC WORM!
  37250. X
  37251. Windows auto update
  37252. bazzi.exe
  37253. AHKER.E WORM!
  37254. X
  37255. Windows auto update
  37256. LSASS.exe
  37257. "W32.AHKER.G WORM! - Note - this is NOT the legitimate Windows lsass.exe process, which should NOT figure in Msconfig/Startup!"
  37258. X
  37259. windows auto update
  37260. msblast.exe
  37261. BLASTER.B VIRUS!
  37262. X
  37263. windows auto update
  37264. penis32.exe
  37265. BLASTER (or MSBLAST.A) VIRUS!
  37266. X
  37267. Windows Auto Update
  37268. winupdater.exe
  37269. SDBOT.TF WORM!
  37270. X
  37271. Windows Automatic Update
  37272. wuamgrder.exe
  37273. variant of the WIN32.RBOT WORM!
  37274. X
  37275. Windows Automatic Updates
  37276. dvldr.exe
  37277. RBOT.MF WORM!
  37278. X
  37279. Windows AutomaticUpdater
  37280. runddls.exe
  37281. variant of the WIN32.RBOT WORM!
  37282. X
  37283. Windows Automation
  37284. msdspr.exe
  37285. SOLAME.A VIRUS!
  37286. X
  37287. windows automation
  37288. mslaugh.exe
  37289. BLASTER.E VIRUS!
  37290. X
  37291. Windows Autostart Loader
  37292. notepad32.exe
  37293. variant of the WIN32.RBOT WORM!
  37294. X
  37295. Windows Ba?lang?? Dosyas?
  37296. sistem.exe
  37297. MUZK VIRUS!
  37298. X
  37299. Windows backup
  37300. systemss.exe
  37301. W32.SpyBot worm variant
  37302. X
  37303. Windows Backup Configuration
  37304. IEXPLORER.exe
  37305. GAOBOT.AZ WORM!. Note - iexplorer.exe is not to be confused with Internet Explorer (iexplore.exe)
  37306. X
  37307. Windows Bootup
  37308. ms-wks32.exe
  37309. W32/Rbot-AFM Worm!
  37310. X
  37311. Windows Bootup
  37312. Systemwks32.exe
  37313. variant of the WIN32.RBOT WORM!
  37314. X
  37315. Windows Client Service 32
  37316. csrss.exe
  37317. W32/Rbot-ALB WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  37318. X
  37319. Windows Client/Server Runtime Server
  37320. csrs.exe
  37321. RBOT.KD WORM!
  37322. X
  37323. Windows Command
  37324. wincmd.exe
  37325. RBOT.ANV WORM!
  37326. X
  37327. Windows Communicator
  37328. wincomm.exe
  37329. AGOBOT-BH WORM!
  37330. X
  37331. Windows Compliant
  37332. ??
  37333. W32/Rbot-IR worm infection
  37334. X
  37335. Windows Compliant
  37336. winole.exe
  37337. variant of the W32/SDBOT WORM!
  37338. X
  37339. Windows Config
  37340. SSYS.EXE
  37341. W32/Spybot-DA worm infection
  37342. X
  37343. Windows Config
  37344. wins.exe
  37345. SPYBOT.JR WORM!
  37346. X
  37347. Windows Config Loader
  37348. Wincfg32.exe
  37349. SILVERFTP VIRUS!
  37350. X
  37351. Windows Config Manager
  37352. winconf.exe
  37353. W32/RBOT-AIT WORM!
  37354. X
  37355. Windows Configuration
  37356. wincfg32.exe
  37357. W32.Mytob.ED WORM!
  37358. X
  37359. Windows Configuration
  37360. wsys32.exe
  37361. GAOBOT.FB WORM!
  37362. X
  37363. Windows Console Monitor
  37364. ??
  37365. W32.Kedebe WORM!
  37366. X
  37367. Windows Console Monitor
  37368. gcasAV32.exe
  37369. W32/KEDEBE-A WORM!
  37370. X
  37371. Windows Control
  37372. Control.exe
  37373. "Browser hijacker. NOTE - On Win9x systems it will overwrite the Windows file of the same name in the Windows directory, so therefore it will be necessary to extract a fresh copy of the file from the Windows setup cabs!"
  37374. X
  37375. Windows ControlAd
  37376. WinCtlAd.exe
  37377. WindUpdates WinCtrlAd adware
  37378. X
  37379. Windows CPU host
  37380. winbog32.exe
  37381. variant of the WIN32.RBOT WORM!
  37382. X
  37383. Windows Data Server
  37384. ??
  37385. W32/Spybot-DS WORM!
  37386. X
  37387. Windows Data Server
  37388. autodisc.exe
  37389. W32/SPYBOT-CB WORM!
  37390. X
  37391. Windows Database
  37392. wiinsvc.exe
  37393. W32/AGOBOT-RU WORM!
  37394. X
  37395. Windows Database
  37396. WinDat.exe
  37397. unidentified WORM or TROJAN!
  37398. X
  37399. Windows Dcom2 Fix
  37400. mscom32.exe
  37401. W32/RBOT-QT WORM!
  37402. X
  37403. Windows DDE Loader
  37404. windde32.exe
  37405. W32/SDBOT-UZ WORM!
  37406. X
  37407. Windows debug logging
  37408. winlogg.exe
  37409. W32/RBOT-OY WORM!
  37410. X
  37411. Windows debug logging
  37412. winloggs.exe
  37413. W32/RBOT-QN WORM!
  37414. X
  37415. Windows Debugger
  37416. msdbg32.exe
  37417. variant of the WIN32.RBOT WORM!
  37418. X
  37419. Windows Debugger
  37420. windbg.exe
  37421. unknown worm or trojan infection!
  37422. X
  37423. Windows Debugger
  37424. windbg32.exe
  37425. W32.Zotob.L WORM!
  37426. X
  37427. WINDOWS DENEME
  37428. deneme.exe
  37429. W32/Mytob-CR WORM!
  37430. X
  37431. Windows Desktop Controler
  37432. windesktop.exe
  37433. W32/SDBOT-XH WORM!
  37434. X
  37435. Windows Desktop Daemon
  37436. winpadg.exe
  37437. variant of the W32.SPYBOT WORM!
  37438. X
  37439. Windows Dialup Service
  37440. dialup.exe
  37441. AGOBOT.AAH WORM!
  37442. X
  37443. Windows DLL Host
  37444. dllhost32.exe
  37445. unidentified WORM or TROJAN!
  37446. X
  37447. Windows DLL host
  37448. winupd32.exe
  37449. variant of the W32.SPYBOT WORM!
  37450. X
  37451. Windows DLL Loader
  37452. defragfat32.exe
  37453. W32/SDBOT-SS WORM!
  37454. X
  37455. Windows DLL Loader
  37456. defragfat32abc.exe
  37457. W32/RBOT-RG WORM!
  37458. X
  37459. Windows DLL Loader
  37460. defragfat32pi.exe
  37461. W32/RBOT-QQ WORM!
  37462. X
  37463. Windows DLL Loader
  37464. defragfat32z.exe
  37465. W32/EGGDROP-G WORM!
  37466. X
  37467. Windows DLL Loader
  37468. defragfat39.exe
  37469. W32/POEBOT-C WORM!
  37470. X
  37471. Windows DLL Loader
  37472. defragfatx.exe
  37473. W32/POEBOT-F WORM!
  37474. X
  37475. Windows DLL Loader
  37476. defragfatz.exe
  37477. W32.LINKBOT.H WORM!
  37478. X
  37479. Windows DLL Loader
  37480. PASSCFG16.EXE
  37481. W32/Domwis-C IRC backdoor worm infection
  37482. X
  37483. Windows DLL Loader
  37484. "RUNDLL16.EXE, SYSCFG16.EXE"
  37485. DOMWIS VIRUS!
  37486. X
  37487. Windows DLL Loader
  37488. rundll32.exe
  37489. "W32/WHIPSER-B WORM! - NOTE: This particular rundll32.exe file is placed in the Windows\System folder, wheras the legitimate Windows file of the same name is located in the Windows folder on Win 98 or ME systems, and in Winnt\System32 or Windows\System32 in Windows 2000 or XP"
  37490. X
  37491. Windows DLL Loader
  37492. SYSCFG16.EXE
  37493. W32/Domwis-N WORM!
  37494. X
  37495. Windows DLL Loader
  37496. wdevice.exe
  37497. variant of the W32/SDBOT WORM!
  37498. X
  37499. Windows DLL Loader
  37500. WINCFG32.EXE
  37501. W32/Agobot-TE WORM!
  37502. X
  37503. Windows DLL Services
  37504. system.exe
  37505. TSPY_AGENT.H spyware.
  37506. X
  37507. Windows DLL Services
  37508. winsvc32.exe
  37509. W32/RBOT-ZF WORM!
  37510. X
  37511. Windows DLL Tracker
  37512. spoolsrv.exe
  37513. variant of the W32/WOOTBOT WORM!
  37514. X
  37515. Windows DLL Verifier
  37516. xptl.exe
  37517. variant of the WIN32.RBOT WORM!
  37518. X
  37519. Windows DNS
  37520. windns.exe
  37521. W32/SDBOT-XU WORM!
  37522. X
  37523. Windows DNS Daemon
  37524. windnsd.exe
  37525. WOOTBOT.AS WORM!
  37526. X
  37527. Windows Domain Name Drivers
  37528. windns.exe
  37529. W32/FORBOT-EP WORM!
  37530. X
  37531. Windows Download Manager
  37532. windlmngr.exe
  37533. unidentified TROJAN!
  37534. X
  37535. Windows Drive Compatibility
  37536. System32Driver32.exe
  37537. SUPOVA.Z VIRUS!
  37538. X
  37539. Windows Driver
  37540. winxpdriver.exe
  37541. WOOTBOT.EE WORM!
  37542. X
  37543. Windows Driver Adapter
  37544. svchost.exe /driver-auto
  37545. W32/Antinny-K WORM!
  37546. X
  37547. Windows Driver Services
  37548. msdrvs32.exe
  37549. WORM_WOOTBOT.L
  37550. X
  37551. Windows driver update
  37552. dmsvc32.exe
  37553. W32/Sdbot-GP worm infection
  37554. X
  37555. Windows drivers update
  37556. windowsupdate.exe
  37557. W32/RBOT-ACE WORM!
  37558. X
  37559. Windows Dynamic Loading Header
  37560. winDLL32.exe
  37561. variant of the W32/SDBOT WORM!
  37562. X
  37563. Windows Executable
  37564. winmys.exe
  37565. W32/RBOT-ABO WORM!
  37566. X
  37567. Windows ExpIorer
  37568. ??
  37569. W32/Rbot-AKO WORM!
  37570. X
  37571. Windows Explorer
  37572. ??
  37573. SDBOT WORM! Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  37574. X
  37575. Windows Explorer
  37576. EEXPLORER.EXE
  37577. variant of the W32.SPYBOT WORM!
  37578. X
  37579. Windows Explorer
  37580. explorer.exe
  37581. "W32/POEBOT-J WORM! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt whereas this one is found in the C:\Windows\System folder (Win 98/ME) or in the C:\Winnt\System32 or C:\Windows\System32 subfolder (Windows 2000 and Win XP)"
  37582. X
  37583. Windows Explorer
  37584. explorer.pif
  37585. W32/Rbot-AID WORM!
  37586. X
  37587. Windows Explorer
  37588. Lsas.exe
  37589. GAOBOT.AO WORM! **Note - this is not the valid Windows Explorer (explorer.exe) which would only be in startups if you added it manually
  37590. X
  37591. Windows Explorer
  37592. olecom32.exe
  37593. unidentified WORM or TROJAN!
  37594. X
  37595. Windows Explorer
  37596. system32.exe
  37597. W32/Rbot-AJH WORM!
  37598. X
  37599. Windows Explorer Shell
  37600. Winexec32.exe
  37601. REDIST.B VIRUS!
  37602. X
  37603. Windows Explorer SP2
  37604. csrss.exe
  37605. Troj/Banker-DM Trojan!
  37606. X
  37607. Windows Explorer Update Build 1142
  37608. EXPLORER32.EXE
  37609. KaZaA based KWBOT or KWBOT.Y VIRUSES!
  37610. X
  37611. Windows Explorer-3212
  37612. WINRE16.EXE
  37613. HARDOC VIRUS!
  37614. N
  37615. Windows Eyes
  37616. ??
  37617. "For blind people, gives a voice description of items on the screen. Windows application which gives you total control over what you hear, when you hear it, and how you hear it. Available via Start -> Programs"
  37618. X
  37619. Windows FAT 32
  37620. WINFAT32B.exe
  37621. W32/SPYBOT-AGT WORM!
  37622. X
  37623. Windows File Protection
  37624. winprotect.exe
  37625. AGOBOT.JB WORM!
  37626. X
  37627. Windows Firewal
  37628. Lsess.exe
  37629. variant of the WIN32.RBOT WORM!
  37630. X
  37631. Windows Firewall
  37632. WindowsFirewall.exe
  37633. W32.MYTOB.AO WORM!
  37634. X
  37635. Windows Firewall Log
  37636. winlog.exe
  37637. unidentified WORM or TROJAN!
  37638. X
  37639. Windows Firewall Manager
  37640. msfw.exe
  37641. RBOT.WR WORM!
  37642. X
  37643. Windows Firewalll
  37644. scvhost.exe
  37645. W32/RBOT-EK WORM!
  37646. X
  37647. Windows Firewalll
  37648. sphost.exe
  37649. variant of the WIN32.RBOT WORM!
  37650. X
  37651. Windows Firewalll
  37652. svvhost.exe
  37653. variant of the WIN32.RBOT WORM!
  37654. X
  37655. Windows Firewalll
  37656. winmu.exe
  37657. variant of the WIN32.RBOT WORM!
  37658. X
  37659. Windows Fix
  37660. integator.exe
  37661. SDBOT.ZAB WORM!
  37662. X
  37663. Windows Fixes Systems
  37664. elite.exe
  37665. W32.Mytob.EG WORM!
  37666. X
  37667. Windows FormatAd
  37668. WinForm.exe
  37669. Windupdates adware variant
  37670. X
  37671. Windows Frame Works
  37672. frmwrks32.exe
  37673. variant of the WIN32.RBOT WORM!
  37674. X
  37675. WINDOWS FUCK BY CLASIC
  37676. fuck.exe
  37677. ZOTOB.H or W32.Zotob.J WORM!
  37678. X
  37679. Windows Generic Proc
  37680. procmsg.exe
  37681. W32.ALLIM.B WORM!
  37682. X
  37683. Windows Graphics Loaders
  37684. wingraphics.exe
  37685. SPYBOT.JG WORM!
  37686. U
  37687. Windows Guardian
  37688. thehel1iawgrd32.exeFawgrd32.exe
  37689. Part of First Aid by Cybermedia who were subsequently bought by McAfee (Network Associates). Protects your Windows system from application failure and crashes
  37690. X
  37691. Windows Help
  37692. mailinfo.exe
  37693. MYTOB.JX WORM!
  37694. X
  37695. Windows Help File
  37696. winhelper32.exe
  37697. W32/SDBOT-QK TROJAN!
  37698. X
  37699. Windows Help Manager
  37700. svchost32.exe
  37701. W32/RBOT-OZ WORM!
  37702. X
  37703. Windows Help Service
  37704. winhelpsv.exe
  37705. W32/Rbot-LP WORM!
  37706. X
  37707. Windows Help Service
  37708. winhlp.pif
  37709. W32/Rbot-AKW WORM!
  37710. X
  37711. Windows Host
  37712. hosts.exe
  37713. W32.KELVIR.U WORM!
  37714. X
  37715. Windows Host
  37716. winhost.exe
  37717. BACKDOOR.PRYSAT TROJAN!
  37718. X
  37719. Windows Host Device
  37720. hostsvc.exe
  37721. W32/Zooty-A worm infection
  37722. X
  37723. Windows Host Name
  37724. lmass.exe
  37725. GAOBOT.O WORM!
  37726. X
  37727. Windows Host Service
  37728. host.exe
  37729. W32.Kelvir.AN WORM!
  37730. X
  37731. Windows Host Service
  37732. scvhosts.exe
  37733. W32.SPYBOT.NLI WORM!
  37734. X
  37735. Windows Host Service
  37736. svchoste.exe
  37737. W32.KELVIR.BF WORM!
  37738. X
  37739. Windows Host Service
  37740. svchosts32.exe
  37741. W32.KELVIR.AW WORM!
  37742. X
  37743. Windows Host Service
  37744. svchosts32.exe
  37745. W32/Kelvir-AK WORM!
  37746. X
  37747. Windows Host32 Starter
  37748. hostserv.exe
  37749. W32/SDBOT-WU WORM!
  37750. X
  37751. Windows Hosts
  37752. hosts.exe
  37753. KELVIR-O TROJAN!
  37754. X
  37755. Windows HTML file reader
  37756. Sysconf32.exe
  37757. NOOMY.A worm infection
  37758. X
  37759. Windows Icons Manager
  37760. wicomgr.exe
  37761. W32/Rbot-AIF WORM!
  37762. X
  37763. Windows iMessenger Messenger
  37764. winimsg.exe
  37765. W32.ALLIM.A WORM!
  37766. X
  37767. Windows Incontext
  37768. InSearch.exe
  37769. Z-Quest adware downloader/installer variant
  37770. X
  37771. Windows Installer
  37772. ntdll.exe
  37773. unidentified WORM or TROJAN!
  37774. X
  37775. Windows installer
  37776. winstall.exe
  37777. SpySheriff malware
  37778. X
  37779. Windows Internet Protocol
  37780. deinst_qfe001.exe
  37781. variant of the Win32.Small TROJAN!
  37782. X
  37783. Windows Internet Protocol
  37784. winproc32.exe
  37785. CoolWebSearch parasite related.
  37786. X
  37787. Windows IPv6 Drivers
  37788. wipv6.exe
  37789. W32/SDBOT-VJ WORM!
  37790. X
  37791. Windows Java Update
  37792. weatherBug32.exe
  37793. variant of the WIN32.RBOT WORM!
  37794. X
  37795. Windows JavaScript Daemon
  37796. Winjsd.exe
  37797. WOOTBOT.AF worm infection
  37798. X
  37799. Windows kev Messenger
  37800. mskev.exe
  37801. W32/SDBOT-XV WORM!
  37802. X
  37803. Windows Loader
  37804. wstart32.exe
  37805. GAOBOT.CA WORM!
  37806. X
  37807. Windows Loader Service
  37808. civsc.exe
  37809. variant of the WIN32.RBOT WORM!
  37810. X
  37811. windows Loadxm
  37812. Win_.exe
  37813. Troj/Fodder-A TROJAN!
  37814. X
  37815. Windows Local Services
  37816. localsvc.exe
  37817. Troj/Dloader-NY Trojan!
  37818. X
  37819. Windows Local Services
  37820. netsvc.exe
  37821. Troj/Dloader-NY Trojan!
  37822. X
  37823. Windows Local Services
  37824. spoolsvc.exe
  37825. Troj/Dloader-NY Trojan!
  37826. X
  37827. Windows Local Services
  37828. svcadmin.exe
  37829. Troj/Dloader-NY Trojan!
  37830. X
  37831. Windows Local Services
  37832. svcman.exe
  37833. Troj/Dloader-NY Trojan!
  37834. X
  37835. Windows Local Services
  37836. svcrun.exe
  37837. Troj/Dloader-NY Trojan!
  37838. X
  37839. Windows Local Services
  37840. tcpsvc.exe
  37841. Troj/Dloader-NY Trojan!
  37842. X
  37843. Windows Local Services
  37844. websvc.exe
  37845. Troj/Dloader-NY Trojan!
  37846. X
  37847. Windows Logger
  37848. winlog.exe
  37849. Troj/Nshadow-B TROJAN! Note: This trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  37850. X
  37851. Windows logging
  37852. winlogd.exe
  37853. W32/RBOT-ON WORM!
  37854. X
  37855. Windows Login
  37856. explored.exe
  37857. W32.Gaobot.SY worm
  37858. X
  37859. Windows Login
  37860. winlog.exe
  37861. AGOBOT.MG WORM!
  37862. X
  37863. Windows Login Security
  37864. winlogin.pif
  37865. unidentified WORM or TROJAN!
  37866. X
  37867. Windows Login Service
  37868. winlog.exe
  37869. W32/Rbot-AFN Worm!
  37870. X
  37871. Windows Login Service
  37872. winlogin.pif
  37873. W32/Sdbot-ACU WORM! Note: This worm/trojan file (winlogin.pif) is found in the Windows or Winnt folder.
  37874. X
  37875. Windows Logon
  37876. winlogin.exe
  37877. TROJ/SPYBOT-C TROJAN!
  37878. X
  37879. Windows Logon Application
  37880. logon.exe
  37881. W32/POEBOT-J WORM!
  37882. X
  37883. Windows Logon Application
  37884. services.exe
  37885. Troj/Ciadoor-L TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows or Winnt folder.
  37886. X
  37887. Windows Logon Application
  37888. WinIogon.exe
  37889. """Cruel Intentionz"" backdoor TROJAN!"
  37890. X
  37891. Windows Logon Application
  37892. WinIogon.exe
  37893. W32.LINKBOT.M WORM!
  37894. X
  37895. Windows Logon Manager
  37896. logon.exe
  37897. variant of the WIN32.RBOT WORM!
  37898. X
  37899. Windows Logon Procedure
  37900. Svchosta.exe
  37901. variant of the W32.SPYBOT WORM!
  37902. X
  37903. Windows Logon Procedure
  37904. Svchoste.exe
  37905. variant of the W32.SPYBOT WORM!
  37906. X
  37907. windows logon procedure
  37908. winlogonpc.exe
  37909. """WinLogon"" TROJAN!"
  37910. X
  37911. Windows Management Instrumentation
  37912. ??
  37913. W32/QEDS-A VIRUS!
  37914. X
  37915. Windows Management Instrumentation
  37916. mwd.exe
  37917. GRAPS VIRUS!
  37918. X
  37919. Windows Management Instrumentation
  37920. wmimgr.exe
  37921. W32.Qdens.A Trojan!
  37922. X
  37923. WINDOWS MANAGEMENT SYSTEM
  37924. wm1exe.exe
  37925. W32/RBOT-VT WORM!
  37926. X
  37927. Windows Manager
  37928. winmants.exe
  37929. MANTAS VIRUS!
  37930. X
  37931. Windows Manager
  37932. winsrv.exe
  37933. variant of the AGOBOT/GAOBOT WORM!
  37934. X
  37935. Windows Manager Update Inc
  37936. tgb.exe
  37937. W32/Sdbot-ACM WORM!
  37938. X
  37939. Windows mangement
  37940. winlogonn.exe
  37941. RANDEX.FC VIRUS!
  37942. X
  37943. Windows Media AP
  37944. winmapp.exe
  37945. unidentified WORM or TROJAN!
  37946. X
  37947. Windows Media APP
  37948. wmapp.exe
  37949. unidentified WORM or TROJAN!
  37950. X
  37951. Windows Media Driver
  37952. msnger.exe
  37953. variant of the WIN32.RBOT WORM!
  37954. X
  37955. Windows Media Player
  37956. 50cent.exe
  37957. variant of the WIN32.RBOT WORM!
  37958. X
  37959. Windows Media Player
  37960. mcafe32.exe
  37961. W32/RBOT-YO WORM!
  37962. X
  37963. Windows Media Player
  37964. MediaPIayer.exe
  37965. "SDBOT-QO TROJAN! - (note, the executable is called 'MediapIayer', with an 'i' !)"
  37966. X
  37967. Windows Media Player
  37968. mpwe.exe
  37969. W32/RBOT-TT WORM!
  37970. X
  37971. Windows Media Player
  37972. msa.exe
  37973. W32/RBOT-SI WORM!
  37974. X
  37975. Windows Media Player
  37976. msams.exe
  37977. RBOT.AHR WORM!
  37978. X
  37979. Windows Media Player
  37980. msass43.exe
  37981. variant of the WIN32.RBOT WORM!
  37982. X
  37983. Windows Media Player
  37984. valentine-jessica.exe
  37985. variant of the WIN32.RBOT WORM!
  37986. X
  37987. Windows Media Player
  37988. wmediaplayer.exe
  37989. W32/AGOBOT-NQ WORM!
  37990. X
  37991. Windows Media Player
  37992. WMP23.exe
  37993. variant of the WIN32.RBOT WORM!
  37994. X
  37995. Windows Media Player
  37996. wmplayer.exe
  37997. W32.Kelvir.G or W32.Kelvir.H or W32.Kelvir.I WORM!
  37998. X
  37999. Windows Media Player 3.6
  38000. wmpa36.exe
  38001. variant of the WIN32.RBOT WORM!
  38002. X
  38003. Windows Media Player 3.6b
  38004. WMPA36B.EXE
  38005. W32/RBOT-VV WORM!
  38006. X
  38007. Windows Media Player 3.6d
  38008. wmpa36d.exe
  38009. W32/RBOT-YA WORM!
  38010. X
  38011. Windows Media Player 3.6d
  38012. wmpa36d.exe
  38013. W32/RBOT-YA WORM!
  38014. X
  38015. Windows Media Player 3.9
  38016. wmpa36.exe
  38017. variant of the WIN32.RBOT WORM!
  38018. X
  38019. Windows Media Player Update
  38020. ??
  38021. RBOT-ET WORM!
  38022. N
  38023. Windows Media Powerpoint Helper
  38024. NSPPTHLP.EXE
  38025. German software (comes with some Toshiba CD writers) that helps convert Powerpoint files to ASF (Streaming Media) files. Available via Start -> Programs
  38026. X
  38027. Windows media service
  38028. crsss.exe
  38029. RBOT.ACY WORM!
  38030. X
  38031. Windows media service
  38032. crvss.exe
  38033. SDBOT.VP WORM!
  38034. X
  38035. Windows media services
  38036. cvrsss.exe
  38037. W32/RBOT-MW WORM!
  38038. X
  38039. Windows Media SP.2.37
  38040. ??
  38041. LEMIR.C VIRUS!
  38042. X
  38043. Windows Media Utility
  38044. wmediautil.exe
  38045. variant of the W32.SPYBOT WORM!
  38046. X
  38047. Windows messenger
  38048. messengers.exe
  38049. W32.Mytob.EI WORM!
  38050. X
  38051. Windows Messenger
  38052. msmsgs.exe
  38053. W32/Forbot-BD worm infection
  38054. X
  38055. Windows Messenger
  38056. msnsmgs.exe
  38057. W32/RBOT-ANJ WORM!
  38058. X
  38059. Windows Messenger Messenger
  38060. winmsg.exe
  38061. W32.Velkbot.A WORM!
  38062. X
  38063. Windows Messenger Service
  38064. kaspersky.exe
  38065. MYTOB.HY WORM!
  38066. X
  38067. Windows Messenger Service
  38068. winsmsgr.exe
  38069. W32/RBOT-VW WORM!
  38070. X
  38071. Windows MeTaLRoCk service
  38072. metalrock.exe
  38073. TASTYRED VIRUS!
  38074. X
  38075. Windows Micro Drivers
  38076. wupdates32.exe
  38077. W32/Rbot-AEH Worm!
  38078. X
  38079. Windows Monitor
  38080. arsetup.exe
  38081. WIN32.SPAZBOX.A TROJAN!
  38082. X
  38083. Windows Monitor
  38084. winmon.exe
  38085. SDBOT.VB worm infection
  38086. X
  38087. Windows Monitor Services
  38088. winmonitor.exe
  38089. W32/RBOT-XX WORM!
  38090. X
  38091. Windows Monitoring Service
  38092. winmon.exe
  38093. variant of the W32/SDBOT WORM!
  38094. X
  38095. Windows More Choice
  38096. TopContext.exe
  38097. ZQuest adware
  38098. X
  38099. Windows Mouse Utilities
  38100. mouseutils.exe
  38101. W32/RBOT-ABU WORM!
  38102. X
  38103. Windows ms Drivers
  38104. msnup32.exe
  38105. W32/SDBOT-AAL WORM!
  38106. X
  38107. Windows MSConfig Startup Logger
  38108. winlog.exe
  38109. RBOT.BCU WORM!
  38110. X
  38111. Windows NetDDe
  38112. wrmana32.exe
  38113. W32.Mytob.IM WORM!
  38114. X
  38115. Windows Nets
  38116. WinNET.exe
  38117. W32/RBOT-MO WORM!
  38118. X
  38119. Windows NetStart Service
  38120. winsN2S.exe
  38121. W32/RBOT-ZX WORM!
  38122. X
  38123. Windows NetStart Service2
  38124. winsN2S.exe
  38125. W32/RBOT-ABN WORM!
  38126. X
  38127. Windows NetStart Service2
  38128. winsN2SD.exe
  38129. variant of the WIN32.RBOT WORM!
  38130. X
  38131. Windows Network Controller
  38132. Mqguard.exe
  38133. W32/Forbot-CL WORM!
  38134. X
  38135. Windows Network Controller
  38136. Win9x.exe
  38137. WOOTBOT.I WORM!
  38138. X
  38139. Windows Network Controller
  38140. wingmt.exe
  38141. variant of the W32/SDBOT WORM!
  38142. X
  38143. Windows Network Controller
  38144. winmms32.exe
  38145. W32/FORBOT-ED WORM!
  38146. X
  38147. Windows Network Controller
  38148. WinxPupd.exe
  38149. W32/FORBOT-DK WORM!
  38150. X
  38151. Windows Network Firewall
  38152. firewall.exe
  38153. W32/POEBOT-J WORM!
  38154. X
  38155. Windows Network Service
  38156. winvc32.exe
  38157. RBOT.RY WORM!
  38158. X
  38159. Windows Networking
  38160. winsys32.exe
  38161. GAOBOT.FL WORM!
  38162. X
  38163. Windows Networks
  38164. netcog.exe
  38165. MYTOB.FH WORM!
  38166. X
  38167. Windows Nivedia Driver
  38168. sysMGT.exe
  38169. Win32.Rbot worm variant
  38170. X
  38171. Windows NNT
  38172. ??
  38173. RANKY.E VIRUS!
  38174. X
  38175. Windows NT 32
  38176. ntlogin32.exe
  38177. W32.RANDEX.BRD WORM!
  38178. X
  38179. Windows NT Login
  38180. ntlogin32.exe
  38181. WORM_SDBOT.WG
  38182. X
  38183. Windows NT Login Session Manager
  38184. WNSM.EXE
  38185. RBOT.BIV WORM!
  38186. X
  38187. Windows NT Logon Application
  38188. winlogon.scr
  38189. W32/Rbot-ALP WORM!
  38190. X
  38191. Windows NT Service Name
  38192. winshock.exe
  38193. W32/RBOT-PK WORM!
  38194. X
  38195. Windows NT Update Manager
  38196. Winlogon.exe
  38197. "AGOBOT-NU WORM! Note that those are zeroes in the filename and not capital ""o"""
  38198. X
  38199. Windows OEM Tools
  38200. winres32.exe
  38201. SPYBOT.FD worm infection
  38202. X
  38203. Windows OLE Automation Server
  38204. ole32aut.vbe
  38205. CoolWebSearch parasite related browser hijacker
  38206. X
  38207. Windows Online Updater
  38208. dllman.exe
  38209. W32/Rbot-TE WORM!
  38210. X
  38211. Windows PDG
  38212. winpdg.exe
  38213. W32/Rbot-ADW Worm!
  38214. X
  38215. Windows PNP
  38216. winpnp.exe
  38217. W32/Rbot-AKN WORM!
  38218. X
  38219. Windows PNP Server
  38220. pnpsrv.exe
  38221. this variant of the W32/SDBOT WORM!
  38222. X
  38223. Windows Print Spooler
  38224. NavAgent32.exe
  38225. unidentified VIRUS!
  38226. X
  38227. Windows Print Spooler
  38228. SVEHOST.EXE
  38229. SPYBOT.H VIRUS!
  38230. X
  38231. Windows Process Manager
  38232. winproc.exe
  38233. unidentified WORM or TROJAN!
  38234. X
  38235. Windows Processe Manager
  38236. mspn32.exe
  38237. variant of the WIN32.RBOT WORM!
  38238. X
  38239. Windows Protectot
  38240. boxide.exe
  38241. variant of the W32/WOOTBOT WORM!
  38242. X
  38243. Windows Reg Services
  38244. dservice.exe
  38245. TROJ/PRORAT-D TROJAN
  38246. X
  38247. Windows Reg Services
  38248. ffservice.exe
  38249. Troj/Dloader-PL TROJAN!
  38250. X
  38251. Windows Reg Services
  38252. fservice.exe
  38253. TROJ/PRORAT-D TROJAN
  38254. X
  38255. Windows Reg Services
  38256. lncom.exe
  38257. TROJ/PRORAT-O TROJAN!
  38258. X
  38259. Windows Reg Services
  38260. lservice.exe
  38261. TROJ/PRORAT-O TROJAN!
  38262. X
  38263. Windows Reg Services
  38264. ssservice.exe
  38265. TROJ/PRORAT-D TROJAN
  38266. X
  38267. Windows Reg Services
  38268. wservice.exe
  38269. TROJ/PRORAT-O TROJAN!
  38270. X
  38271. WINDOWS REGISTER EDIT
  38272. registr32.exe
  38273. unidentified WORM or TROJAN!
  38274. X
  38275. Windows Register Settings
  38276. svmhost.exe
  38277. variant of the W32/FORBOT WORM!
  38278. X
  38279. Windows Registry
  38280. msnmsg.exe
  38281. Win32.Rbot worm variant
  38282. X
  38283. Windows Registry
  38284. winhost.exe
  38285. variant of the WIN32.RBOT WORM!
  38286. X
  38287. Windows Registry Cleaner
  38288. winclean.exe
  38289. W32.SpyBot worm variant
  38290. X
  38291. Windows Registry Express Loader
  38292. regexpress.exe
  38293. W32/FORBOT-CJ WORM!
  38294. X
  38295. Windows Registry Manager
  38296. tasksmanagers.exe
  38297. W32.Mytob.ER WORM!
  38298. X
  38299. Windows Registry Name
  38300. ??
  38301. W32/Rbot-AEB Worm!
  38302. X
  38303. Windows Registry Name
  38304. winses.exe
  38305. W32/Rbot-ADB Worm!
  38306. X
  38307. Windows Registry Scan
  38308. regscan.exe
  38309. W32/Rbot-HA worm infection
  38310. X
  38311. Windows Registry Scan
  38312. regscan23.exe
  38313. variant of the WIN32.RBOT WORM!
  38314. X
  38315. Windows Registry Scan
  38316. regscan32.exe
  38317. WORM_RBOT.KE
  38318. X
  38319. Windows Registry Scan
  38320. svcdll.exe
  38321. W32/RBOT-TP WORM!
  38322. X
  38323. Windows Registry Scan
  38324. timeupdate.exe
  38325. SPYBOT.JE WORM!
  38326. X
  38327. Windows Registry Security
  38328. crss.exe
  38329. variant of the BACKDOOR.IRC.BOT TROJAN!
  38330. X
  38331. Windows Registry Startup
  38332. wind32.exe
  38333. W32/Agobot-BZ WORM!
  38334. X
  38335. Windows report
  38336. swchost.exe
  38337. Small-BD TROJAN!
  38338. X
  38339. windows run
  38340. system.exe
  38341. W32/ICPASS-A WORM!
  38342. X
  38343. Windows Runtime Help
  38344. win32hlp.exeWinRunHelp.wrh
  38345. variant of the AIMVISION VIRUS!
  38346. X
  38347. Windows Runtime Proccess
  38348. 32RUNdll.exe
  38349. SDBOT.QW WORM!
  38350. X
  38351. Windows SA
  38352. omniscient.exe
  38353. BLAZEFIND adware
  38354. X
  38355. Windows Screensaver
  38356. Service.exe
  38357. W32.KELVIR.P or KELVIR-L WORMS!
  38358. X
  38359. WINDOWS SCREENSAVER
  38360. ssaver.scr
  38361. W32/Sdbot-YZ Worm!
  38362. X
  38363. Windows secure
  38364. setver32.exe
  38365. WORM_SPYBOT.EP
  38366. X
  38367. Windows Secure Connection
  38368. winsc.exe
  38369. variant of the WIN32.RBOT WORM!
  38370. X
  38371. Windows Secure Messaging System
  38372. msnmsgrsrvc.exe
  38373. W32/RBOT-RE WORM!
  38374. X
  38375. WINDOWS SECURITY
  38376. wingrd.exe
  38377. variant of the WIN32.RBOT WORM!
  38378. X
  38379. Windows Security Assistant
  38380. rundll32.vbe
  38381. CoolWebSearch parasite related.
  38382. X
  38383. Windows Security Assistant
  38384. winsec.exe
  38385. CoolWebSearch parasite related.
  38386. X
  38387. Windows Security Authority Service
  38388. lsass.exe
  38389. "W32/KALEL-A WORM! - NOTE - this should NOT be confused with the legitimate Windows lsass.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  38390. X
  38391. Windows Security Manager
  38392. winsecure.exe
  38393. Affilred.B adware
  38394. X
  38395. Windows Security Manager
  38396. winsecurity.exe
  38397. W32/AGOBOT-KI WORM!
  38398. X
  38399. Windows Security Module
  38400. module.exe
  38401. variant of the WIN32.RBOT WORM!
  38402. X
  38403. Windows Security Service
  38404. ??
  38405. W32/RBOT-ALV WORM!
  38406. X
  38407. Windows Security Update
  38408. security32.exe
  38409. Affilred.B adware
  38410. X
  38411. Windows Security Updater
  38412. WINFRW.exe
  38413. Solufina TROJAN!
  38414. X
  38415. Windows Serv Patch
  38416. Mcaffe2005.exe
  38417. variant of the WIN32.RBOT WORM!
  38418. X
  38419. Windows ServeAd
  38420. WinServAd.exe
  38421. WindUpdates WinAd adware
  38422. X
  38423. Windows Server Information
  38424. servinfo.exe
  38425. W32/FORBOT-EN WORM!
  38426. X
  38427. Windows Servic2
  38428. winsy.exe
  38429. W32/Rbot-AIA WORM!
  38430. X
  38431. Windows Service
  38432. dddd.exe
  38433. "Identified by Kaspersky Labs as PornWare.Dialer.Salc, also known to come with the Bube family trojans"
  38434. X
  38435. Windows Service
  38436. dstart4.exe
  38437. unidentified TROJAN!
  38438. X
  38439. Windows Service
  38440. pd14.exe
  38441. "Adware, detected by TDS-3 as ""TrojanDownloader.Win32.Delf.dg"""
  38442. X
  38443. Windows Service
  38444. pd7.exe
  38445. TROJ_SMALL.VZ TROJAN!
  38446. X
  38447. Windows Service
  38448. private-zone.exe
  38449. unidentified TROJAN.CLICKER !
  38450. X
  38451. Windows Service
  38452. prvdi.exe
  38453. "Malware, recognized by Kaspersky antivirus as Trojan-Dropper.Win32.Small.rd"
  38454. X
  38455. Windows Service
  38456. r.exe
  38457. variant of the TROJ_SMALL.VZ TROJAN
  38458. X
  38459. Windows Service
  38460. services.exe
  38461. "W32/KALEL-A WORM! - NOTE - this file should NOT be confused with the legitimate Windows services.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  38462. X
  38463. Windows Service
  38464. svvhost.exe
  38465. W32/AGOBOT-HL WORM!
  38466. X
  38467. Windows Service
  38468. video.exe
  38469. unidentified TROJAN!
  38470. X
  38471. Windows Service
  38472. video2.exe
  38473. DOWNLOADER.SMALL.MY TROJAN!
  38474. X
  38475. Windows Service
  38476. WINSVC.EXE
  38477. SDBOT.CL WORM!
  38478. X
  38479. Windows Service Controller
  38480. services.exe
  38481. W32/Kalel-B WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  38482. X
  38483. Windows Service Host
  38484. scvhost.exe
  38485. SDBOT.N WORM!
  38486. X
  38487. Windows Service Host
  38488. svchost.exe
  38489. "CONE.B VIRUS! This is not the valid svchost.exe as described here. Located in a Windows\Tasks directory, and not in Windows\System32"
  38490. X
  38491. Windows Service Host
  38492. svchost.exe
  38493. W32/Kalel-C WORM! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the System folder.
  38494. X
  38495. Windows Service Host Process
  38496. ??
  38497. W32/EZIO-A WORM!
  38498. X
  38499. Windows Service Loader
  38500. Window.exe
  38501. W32/RBOT-XO WORM!
  38502. X
  38503. Windows Service Manager
  38504. localsvc.exe
  38505. Troj/Dloader-NY Trojan!
  38506. X
  38507. Windows Service Manager
  38508. msgs.exe
  38509. W32/OSCABOT-E WORM!
  38510. X
  38511. Windows Service Manager
  38512. msnmrg.exe
  38513. W32/OSCABOT-G WORM!
  38514. X
  38515. Windows Service Manager
  38516. netsvc.exe
  38517. Troj/Dloader-NY Trojan!
  38518. X
  38519. Windows Service Manager
  38520. spoolsvc.exe
  38521. Troj/Dloader-NY Trojan!
  38522. X
  38523. Windows Service Manager
  38524. svcadmin.exe
  38525. Troj/Dloader-NY Trojan!
  38526. X
  38527. Windows Service Manager
  38528. svcman.exe
  38529. Troj/Dloader-NY Trojan!
  38530. X
  38531. Windows Service Manager
  38532. svcmgr32.exe
  38533. W32/OSCABOT-D WORM!
  38534. X
  38535. Windows Service Manager
  38536. svcrun.exe
  38537. Troj/Dloader-NY Trojan!
  38538. X
  38539. Windows Service Manager
  38540. tcpsvc.exe
  38541. Troj/Dloader-NY Trojan!
  38542. X
  38543. Windows Service Manager
  38544. userint32.exe
  38545. W32/OSCABOT-C WORM!
  38546. X
  38547. Windows Service Manager
  38548. websvc.exe
  38549. Troj/Dloader-NY Trojan!
  38550. X
  38551. Windows Service Pack Auto Update
  38552. ballin.exe
  38553. unidentified WORM or TROJAN!
  38554. X
  38555. Windows Service Pack Auto Update
  38556. del-me.exe
  38557. "Adware, also detected as the Lowzones.BH TROJAN!"
  38558. X
  38559. Windows Service Pack Auto Update
  38560. figgaz.exe
  38561. TROJAN.CLICKER - identified by Kaspersky antivirus as Trojan-Clicker.Win32.Agent.bt
  38562. X
  38563. Windows Service Pack Auto Update
  38564. winworks.exe
  38565. "Adware downloader, identified by eScan antivirus as Trojan-Clicker.Win32.Agent.bt"
  38566. X
  38567. Windows Service Pack2
  38568. svchhost.exe
  38569. variant of the WIN32.RBOT WORM!
  38570. X
  38571. Windows Service Pack2
  38572. WIN43.EXE
  38573. GAOBOT.G WORM!
  38574. X
  38575. Windows Service Support Call
  38576. SVSS32.EXE
  38577. W32/RBOT-XQ WORM!
  38578. X
  38579. Windows Service XP
  38580. XpFirewall.exe
  38581. W32.MYTOB.AM WORM!
  38582. X
  38583. Windows Services
  38584. Explorer.exe
  38585. "W32/SDBOT-WT WORM! - NOTE - the valid ""explorer.exe"" file is located in C:\Windows or C:\Winnt, whereas this one is located in the Windows\System32 or Winnt\System32 folder!"
  38586. X
  38587. Windows Services
  38588. NetworkDriver32.exe
  38589. W32/RBOT-ACR WORM!
  38590. X
  38591. Windows Services
  38592. NetworkDrivers.exe
  38593. W32/Sdbot-YO Worm!
  38594. X
  38595. Windows Services
  38596. scmsg.exe
  38597. variant of the W32/SDBOT WORM!
  38598. X
  38599. Windows Services
  38600. scvhoste.exe
  38601. W32.Spybot.OBZ WORM!
  38602. X
  38603. Windows Services
  38604. service.exe
  38605. RANDEX.R VIRUS!
  38606. X
  38607. Windows Services
  38608. smsc.exe
  38609. variant of the W32/SDBOT WORM!
  38610. X
  38611. Windows Services
  38612. Spool32x.exe
  38613. variant of the WIN32.RBOT WORM!
  38614. X
  38615. Windows Services
  38616. winsvc32.exe
  38617. W32/MYTOB-CB WORM!
  38618. X
  38619. Windows Services Host
  38620. svchost.exe
  38621. "CONE or CONE.E VIRUSES!. This is not the valid svchost.exe as described here. Located in the Windows directory, and not in Windows\System32"
  38622. X
  38623. Windows Services Hosts
  38624. svhosts.exe
  38625. TROJ/SDBOT-YH TROJAN!
  38626. X
  38627. Windows Services Ink Platform Tablet Input Subsystem
  38628. wsiptis.exe
  38629. RBOT.APC WORM!
  38630. X
  38631. Windows Services Update
  38632. svch0st.exe
  38633. "variant of the WIN32.RBOT WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  38634. X
  38635. Windows Session Manager
  38636. smss32.exe
  38637. variant of the WIN32.RBOT WORM!
  38638. X
  38639. Windows Session Manager Subsystem
  38640. smss.exe
  38641. W32/Kalel-B WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  38642. X
  38643. Windows Shell
  38644. shell.exe
  38645. W32/MYTOB-CA WORM!
  38646. X
  38647. Windows Shell
  38648. taskgmr.exe
  38649. WIN32/MYTOB.BV WORM!
  38650. X
  38651. Windows Shell Library Loader
  38652. load shell.dll /c /set
  38653. CoolWebSearch parasite related.
  38654. X
  38655. windows shellext.32
  38656. mschost.exe
  38657. BLASTER.K VIRUS!
  38658. X
  38659. WINDOWS SKY
  38660. sky.exe
  38661. W32.MYTOB.CH WORM!
  38662. X
  38663. Windows Smart Manager
  38664. smart.exe
  38665. W32/RBOT-SL WORM!
  38666. X
  38667. Windows Sound Driver
  38668. SndMon32.exe
  38669. W32.SpyBot worm variant
  38670. X
  38671. Windows Sound Manager
  38672. SndMon16.exe
  38673. variant of the W32/FORBOT WORM!
  38674. X
  38675. Windows Sound Manager
  38676. SndMon32.exe
  38677. W32/FORBOT-BU WORM!
  38678. X
  38679. Windows SP2 Firewall
  38680. wfirewall7.exe
  38681. variant of the WIN32.RBOT WORM!
  38682. X
  38683. Windows SP2 Update
  38684. Sp2update.exe
  38685. WOOTBOT.BS WORM!
  38686. X
  38687. Windows SP2 Version Load
  38688. wuauclt32.exe
  38689. GAOBOT.CX WORM!
  38690. X
  38691. Windows SP4
  38692. directCC.exe
  38693. W32/RBOT-ACX WORM!
  38694. X
  38695. Windows Spool Server
  38696. spoolsrv.exe
  38697. W32/Sdbot-ACT WORM! Note: This is not the legitimate Windows process spoolsv.exe (Notice the difference in the spelling). This trojan file (spoolsrv.exe) is also located in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  38698. X
  38699. Windows SpoolaPrint Service
  38700. spoolasrv.exe
  38701. W32/Sdbot-AYD WORM!
  38702. X
  38703. Windows Spooler
  38704. SPOOLSRV.EXE
  38705. SPYBOT.P VIRUS!
  38706. X
  38707. Windows Spooler
  38708. spoolsv32.exe
  38709. unidentified WORM or TROJAN!
  38710. X
  38711. Windows Spooler Services
  38712. spool.exe
  38713. W32/AGOBOT-AMO WORM!
  38714. X
  38715. Windows SpoolPrint Service
  38716. spoolersrv.exe
  38717. W32/Sdbot-ZT WORM!
  38718. X
  38719. Windows spoolservr Service
  38720. spoolservr.exe
  38721. W32/Sdbot-AAN WORM!
  38722. X
  38723. Windows Spoolsre Service
  38724. spoolsre.exe
  38725. W32/Sdbot-AAE WORM!
  38726. X
  38727. Windows Spoolsrv Service
  38728. spoolmsv.exe
  38729. W32/Sdbot-ZS WORM!
  38730. X
  38731. windows spoolsrv service
  38732. spoolssv.exe
  38733. W32/Sdbot-AWV Worm!
  38734. X
  38735. Windows Spoolsurf Service
  38736. spoolsurf.exe
  38737. W32/SDBOT-ZZ WORM!
  38738. X
  38739. Windows SpooltPrint Service
  38740. spooltsrv.exe
  38741. W32/SDBOT-AYE WORM!
  38742. X
  38743. Windows Spoolvvv Service
  38744. spoolvvv.exe
  38745. W32/SDBOT-AAW WORM!
  38746. X
  38747. Windows sq Drivers
  38748. winmsn32.exe
  38749. W32/Rbot-ADI Worm!
  38750. X
  38751. Windows Sql Service For Windows 32 Bit
  38752. winsql32.exe
  38753. W32/FORBOT-FC WORM!
  38754. X
  38755. Windows SSL File
  38756. winssv.exe
  38757. WOOTBOT.CA WORM!
  38758. X
  38759. Windows Stand Sound Drivers
  38760. Sounddrv.exe
  38761. W32/SDBOT-XF WORM!
  38762. X
  38763. Windows Standard Securty
  38764. ??
  38765. W32/Rbot-ALF WORM! Note: May use DOZ.EXE for file name.
  38766. X
  38767. Windows Start Server 2000
  38768. traficy.exe
  38769. W32/Rbot-AHM WORM!
  38770. X
  38771. Windows Startup
  38772. services21.exe
  38773. W32/Agobot-MX WORM!
  38774. X
  38775. Windows Startup
  38776. Wdrun32.exe
  38777. GAOBOT.AO WORM!
  38778. X
  38779. Windows Startup
  38780. winsta~1.exe
  38781. Go-Hip browser add-on
  38782. X
  38783. Windows Startup
  38784. winstartup.exe
  38785. Go-Hip browser add-on
  38786. X
  38787. Windows Startup 32 Bits
  38788. sysrun32.exe
  38789. DarkSun trojan variant
  38790. X
  38791. Windows Streams Server
  38792. localsrv.exe
  38793. SDBOT.LN WORM!
  38794. X
  38795. Windows Subsys
  38796. winload.exe
  38797. NETSPREE.C WORM!
  38798. X
  38799. Windows SyncroAd
  38800. SyncroAd.exe
  38801. Windupdates adware variant
  38802. X
  38803. WINDOWS SYSTEM
  38804. beta.exe
  38805. W32.Mytob.DF WORM!
  38806. X
  38807. WINDOWS SYSTEM
  38808. botzor.exe
  38809. W32/ZOTOB WORM!
  38810. X
  38811. WINDOWS SYSTEM
  38812. dcomuser.exe
  38813. W32.Mytob.EO WORM!
  38814. X
  38815. WINDOWS SYSTEM
  38816. gothica.exe
  38817. MYTOB.HU WORM!
  38818. X
  38819. WINDOWS SYSTEM
  38820. lf66prc.exe
  38821. W32.Mytob.GC WORM!
  38822. X
  38823. WINDOWS SYSTEM
  38824. logic.exe
  38825. W32.MYTOB.IC WORM!
  38826. X
  38827. WINDOWS SYSTEM
  38828. msdev32.exe
  38829. W32.Mytob.EH WORM!
  38830. X
  38831. WINDOWS SYSTEM
  38832. msnl.exe
  38833. W32.Mytob.IK WORM!
  38834. X
  38835. WINDOWS SYSTEM
  38836. mtrnqs.exe
  38837. W32.MYTOB.IG WORM!
  38838. X
  38839. WINDOWS SYSTEM
  38840. nec.exe
  38841. W32/Mytob-L or W32/Mytob-CM and W32/Mytob-CN Worms!
  38842. X
  38843. WINDOWS SYSTEM
  38844. nec.exe
  38845. W32/Mytob-BH Worm!
  38846. X
  38847. Windows System
  38848. nibie.exe
  38849. W32.Mytob.FO WORM!
  38850. X
  38851. WINDOWS SYSTEM
  38852. nibie.exe
  38853. W32/Mytob-BY WORM!
  38854. X
  38855. WINDOWS SYSTEM
  38856. ninfoie.exe
  38857. W32/Mytob-EP Worm!
  38858. X
  38859. WINDOWS SYSTEM
  38860. per.exe
  38861. W32/ZOTOB.C WORM!
  38862. X
  38863. WINDOWS SYSTEM
  38864. servce.exe
  38865. W32/Mytob-EI WORM! Note: This trojan/worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  38866. X
  38867. WINDOWS SYSTEM
  38868. servises.exe
  38869. W32/Zotob-I WORM! Note: (servises.exe) is not the legitimate Windows Process. (Notice the difference in the spelling.) The legitimate Windows Process (services.exe) should not be seen in Msconfig or as a Startup item.
  38870. X
  38871. WINDOWS SYSTEM
  38872. skybot.exe
  38873. MYTOB.JU WORM!
  38874. X
  38875. WINDOWS SYSTEM
  38876. skybot.exe
  38877. W32/Mytob-CX or W32.Mytob.EB WORM!
  38878. X
  38879. WINDOWS SYSTEM
  38880. skybotx.exe
  38881. W32.Mytob.FT WORM!
  38882. X
  38883. WINDOWS SYSTEM
  38884. skybotx.exe
  38885. W32/Mytob-BY WORM!
  38886. X
  38887. WINDOWS SYSTEM
  38888. smoc.exe
  38889. W32.MYTOB.FU WORM!
  38890. X
  38891. WINDOWS SYSTEM
  38892. smsc.exe
  38893. W32/MYTOB-BR WORM!
  38894. X
  38895. WINDOWS SYSTEM
  38896. test.exe
  38897. W32.Mytob.DJ WORM!
  38898. X
  38899. WINDOWS SYSTEM
  38900. test2.exe
  38901. W32.Mytob.DJ WORM!
  38902. X
  38903. WINDOWS SYSTEM
  38904. test3.exe
  38905. W32.Mytob.DV WORM!
  38906. X
  38907. WINDOWS SYSTEM
  38908. twunk_65.exe
  38909. W32/MYTOB-EG WORM!
  38910. X
  38911. WINDOWS SYSTEM
  38912. wdns33.exe
  38913. W32/Mytob-BY WORM!
  38914. X
  38915. WINDOWS SYSTEM
  38916. win.exe.exe
  38917. W32.Mytob.FA WORM!
  38918. X
  38919. WINDOWS SYSTEM
  38920. winaup.exe
  38921. W32/Mytob-DN WORM!
  38922. X
  38923. WINDOWS SYSTEM
  38924. winligon.exe
  38925. W32.Mytob.EP WORM!
  38926. X
  38927. WINDOWS SYSTEM
  38928. winmon.exe
  38929. W32.Mytob.GB WORM!
  38930. X
  38931. WINDOWS SYSTEM
  38932. winNTsys32.exe
  38933. W32/MYTOB-DM WORM!
  38934. X
  38935. WINDOWS SYSTEM
  38936. winsvc32.exe
  38937. W32.MYTOB.HH WORM!
  38938. X
  38939. Windows System
  38940. WINSYS.exe
  38941. W32/Mytob-M or W32/Mytob-EK WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  38942. X
  38943. WINDOWS SYSTEM
  38944. winsys33.exe
  38945. W32.Mytob.EK WORM!
  38946. X
  38947. WINDOWS SYSTEM
  38948. winvnc.exe
  38949. W32.Mytob.EU WORM!
  38950. X
  38951. WINDOWS SYSTEM
  38952. winxpserv.exe
  38953. W32/Mytob-BQ Worm!
  38954. X
  38955. WINDOWS SYSTEM
  38956. xpupdate.exe
  38957. W32/ZOTOB-G WORM!
  38958. X
  38959. WINDOWS SYSTEM
  38960. xxx.exe
  38961. W32.Mytob.CZ WORM!
  38962. X
  38963. Windows System 32-Bat Service
  38964. win32bat.exe
  38965. W32.Mytob.FI WORM!
  38966. X
  38967. Windows System Backup
  38968. SysBackup.exe
  38969. Unidentified malware
  38970. X
  38971. WINDOWS SYSTEM Cleaner
  38972. h3.exe
  38973. W32.Mytob.EQ WORM!
  38974. X
  38975. WINDOWS SYSTEM CLEANER
  38976. iexplore.exe
  38977. W32.Mytob.ET WORM!
  38978. X
  38979. Windows System Configuration
  38980. Passcfg16.exe
  38981. DOMWIS-E TROJAN!
  38982. X
  38983. Windows System Configuration
  38984. SYSCFG16.EXE
  38985. W32/Domwis-N WORM!
  38986. X
  38987. Windows System Configuration
  38988. wincfg.exe
  38989. AGOBOT.OP WORM!
  38990. X
  38991. Windows System Configuration
  38992. WINCFG32.EXE
  38993. W32/Agobot-TE WORM!
  38994. X
  38995. Windows System Configuration
  38996. Winfrw.exe
  38997. BACKDOOR.SOLUFINA TROJAN or the W32/DOMWIS-J WORM!
  38998. X
  38999. Windows System Configuration
  39000. WinNeth.exe
  39001. W32/Rethe-A WORM!
  39002. X
  39003. WINDOWS SYSTEM Dns
  39004. windsns.exe
  39005. W32.Mytob.EY WORM!
  39006. X
  39007. WINDOWS SYSTEM DNSPOOL
  39008. hbmail.exe
  39009. W32.MYTOB.FW WORM!
  39010. X
  39011. Windows System File
  39012. cmxp.exe
  39013. W32.Spybot.KHO WORM!
  39014. X
  39015. WINDOWS SYSTEM FILE
  39016. winload.exe
  39017. MYTOB.DK WORM!
  39018. X
  39019. Windows System Gateway
  39020. SPOOLER.EXE
  39021. variant of the WIN32.RBOT WORM!
  39022. X
  39023. Windows System Init
  39024. winit32.exe
  39025. variant of the WIN32.RBOT WORM!
  39026. X
  39027. Windows System Manager
  39028. crssm.exe
  39029. W32/Rbot-AFH Worm!
  39030. X
  39031. Windows System Manager
  39032. smsc.exe
  39033. variant of the WIN32.RBOT WORM!
  39034. X
  39035. Windows System Manager
  39036. sysconf.exe
  39037. W32.MYTOB.AL WORM!
  39038. X
  39039. Windows System Manager
  39040. winsystem.exe
  39041. W32/Rbot-AN worm infection
  39042. X
  39043. Windows System Manager Loader
  39044. smsls.exe
  39045. AGOBOT.TF WORM!
  39046. X
  39047. Windows System Manager Proc
  39048. winsmc.exe
  39049. RBOT.JH WORM!
  39050. X
  39051. Windows System Manager Proc
  39052. winsmc.exe
  39053. RBOT.JH WORM!
  39054. X
  39055. WINDOWS SYSTEM MEMORY LOADER
  39056. memloader.exe
  39057. W32/MYTOB-IN WORM!
  39058. X
  39059. windows system notepad
  39060. wnpsm.exe
  39061. variant of the AGOBOT/GAOBOT WORM!
  39062. X
  39063. Windows System Restore Configuration
  39064. Sblhost.exe
  39065. variant of the SPYBOT.GEN VIRUS!
  39066. X
  39067. Windows System Restorer
  39068. SystemRestorer.exe
  39069. DULOAD.C VIRUS!
  39070. X
  39071. Windows System Security
  39072. winmp.exe
  39073. RBOT.IV WORM!
  39074. X
  39075. Windows System Security Monitor
  39076. ??
  39077. W32.Pinkton.A Worm!
  39078. X
  39079. Windows System Serivce
  39080. winserv.exe
  39081. variant of the Win32.Rbot WORM!
  39082. X
  39083. windows system service
  39084. winsock.exe
  39085. W32/RBOT-MR WORM!
  39086. U
  39087. Windows System Tray
  39088. dlhost.exe
  39089. Related to IamBigBrother Internet monitoring software.
  39090. U
  39091. Windows System Tray
  39092. msni.exe
  39093. Iambigbrother monitoring software
  39094. X
  39095. Windows System Tray
  39096. swhost.exe
  39097. Unidentified worm or trojan
  39098. X
  39099. WINDOWS SYSTEM UPDATE
  39100. xDcc.exe
  39101. W32/Mytob-EH WORM!
  39102. X
  39103. Windows System32
  39104. windowsp.exe
  39105. MYTOB.GD WORM!
  39106. X
  39107. Windows System32 Kernel
  39108. system32.exe
  39109. W32/SDBOT-AAT WORM!
  39110. X
  39111. Windows Systemnmg
  39112. stagmr.exe
  39113. W32.MYTOB.S WORM!
  39114. X
  39115. Windows Sz Host
  39116. winshvc.exe
  39117. variant of the W32/SDBOT WORM!
  39118. X
  39119. Windows Task Manager
  39120. ACCOUNT_DETAILS.DOC.exe
  39121. QUATERS.A VIRUS!
  39122. X
  39123. Windows Task Manager
  39124. taskgmr.exe
  39125. W32.Mytob.BJ and W32/Mytob-AJ WORMS!
  39126. X
  39127. Windows Task Manager
  39128. taskmg.exe
  39129. "Browser hijacker - identified by DrWeb antivirus as ""Trojan.StartPage.601"""
  39130. X
  39131. Windows Task Manager
  39132. taskmgn.exe
  39133. "Unidentified malware, either a variant of the WIN32.RBOT WORM, or part of a Casino Palazzo foistware install."
  39134. X
  39135. Windows Task Manager
  39136. taskmrg.exe
  39137. W32.MYTOB.AV WORM!
  39138. X
  39139. Windows Task Manager 
  39140. taskmngr.exe
  39141. W32/Rbot-ANM WORM! Note: This worm/trojan file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  39142. X
  39143. Windows Task Manager Emulator
  39144. kennewr.exe
  39145. W32/SPYBOT-FA WORM!
  39146. X
  39147. Windows Task Manager-Emulator
  39148. uswtme.exe
  39149. W32/Rbot-CG infection
  39150. X
  39151. Windows Task Scheduler
  39152. asijdie.exe
  39153. unidentified WORM or TROJAN!
  39154. X
  39155. Windows TaskAd
  39156. Wintaskad.exe
  39157. WindUpdates WinTaskAd adware variant
  39158. X
  39159. Windows Taskbar Manager
  39160. ??
  39161. W32.PROTORIDE.B WORM!
  39162. X
  39163. Windows Taskbar Manager
  39164. internat.exe
  39165. PROTORIDE-H WORM!
  39166. X
  39167. Windows Taskmanager
  39168. lsassx.exe
  39169. W32.Kelvir.C or W32.Kelvir.E WORM!
  39170. X
  39171. Windows TCP/IP
  39172. wintcp.exe
  39173. W32/AGOBOT-ZH WORM!
  39174. X
  39175. Windows Telnet Server
  39176. wintel.exe
  39177. W32/AGOBOT-MW WORM!
  39178. X
  39179. Windows Time
  39180. winmgr.exe
  39181. W32/RBOT-XC WORM!
  39182. X
  39183. Windows Time Server
  39184. TimeSRV.exe
  39185. W32.Spybot.DNC worm
  39186. X
  39187. Windows TM
  39188. rundlI32.exe
  39189. variant of the WIN32.RBOT WORM!
  39190. X
  39191. Windows TM
  39192. SVPHOST.exe
  39193. variant of the WIN32.RBOT WORM!
  39194. X
  39195. Windows TM
  39196. windowssys32.exe
  39197. variant of the WIN32.RBOT WORM!
  39198. X
  39199. Windows TM
  39200. WinxSys.exe
  39201. variant of the WIN32.RBOT WORM!
  39202. X
  39203. Windows Upate
  39204. rundll.exe
  39205. HAKO TROJAN! - NOTE: this is NOT the Windows system file of the same name as described here
  39206. X
  39207. Windows Update
  39208. ??
  39209. NORIO VIRUS! Acts as a hi-jacker redirecting to adult content sites
  39210. X
  39211. Windows Update
  39212. ebay.exe
  39213. W32.GAOBOT.BUU WORM!
  39214. X
  39215. Windows Update
  39216. host32.exe
  39217. W32/RBOT-GU WORM!
  39218. X
  39219. Windows Update
  39220. host32.exe
  39221. W32/RBOT-GU WORM!
  39222. X
  39223. Windows Update
  39224. iexplorere.exe
  39225. GAOBOT.AP WORM!
  39226. X
  39227. Windows Update
  39228. inetinf.exe
  39229. variant of the GAOBOT/AGOBOT WORM!
  39230. X
  39231. windows update
  39232. logonuit.exe
  39233. Troj/LegMir-AO TROJAN!
  39234. X
  39235. windows update
  39236. Microsoft.exe
  39237. TROJ_LMIR.A TROJAN!
  39238. X
  39239. Windows Update
  39240. mplupdate.exe
  39241. W32.HLLW.MOEGA WORM!
  39242. X
  39243. windows update
  39244. msnsever.exe
  39245. W32/RBOT-AHN WORM!
  39246. X
  39247. Windows Update
  39248. msnupdates.exe
  39249. W32/Rbot-ALK WORM! Note: This file has nothing to do with Windows updates or MSN.
  39250. X
  39251. Windows Update
  39252. msnwinsb.exe
  39253. W32/RBOT-AAH WORM!
  39254. X
  39255. Windows Update
  39256. qtask.exe
  39257. W32/RBOT-AKU WORM! - NOTE: do NOT confuse with the Quicken file of the same name as described here
  39258. X
  39259. windows update
  39260. real.exe
  39261. TROJ/LEGMIR-AU WORM!
  39262. X
  39263. Windows Update
  39264. scvhost.exe
  39265. W32/SDBOT-XT WORM!
  39266. X
  39267. windows update
  39268. sychost.exe
  39269. LEOX.B VIRUS!
  39270. X
  39271. Windows Update
  39272. taskmr.exe
  39273. W32/Mytob-GZ Worm!
  39274. X
  39275. windows update
  39276. uddater.exe
  39277. LEOX VIRUS!
  39278. X
  39279. Windows Update
  39280. Update.exe
  39281. TROJ/DELF-FN TROJAN!
  39282. X
  39283. Windows Update
  39284. update32.exe
  39285. variant of the WIN32.RBOT WORM!
  39286. X
  39287. Windows Update
  39288. windows.exe
  39289. W32/RBOT-RB WORM!
  39290. X
  39291. Windows Update
  39292. windowsx.exe
  39293. TROJ/BANCD-A TROJAN!
  39294. X
  39295. Windows Update
  39296. wininfo.exe
  39297. W32.Mytob.GA WORM!
  39298. X
  39299. Windows Update
  39300. winlogin.exe
  39301. Troj/Banker-DV TROJAN!
  39302. X
  39303. Windows Update
  39304. winupdate.exe
  39305. W32/SDBOT-WS WORM!
  39306. X
  39307. windows update
  39308. Wruaclt.exe
  39309. RBOT.XZ WORM!
  39310. X
  39311. windows update
  39312. Wuacrlt.exe
  39313. RBOT.XZ WORM!
  39314. X
  39315. Windows Update
  39316. Wuamgrd.exe
  39317. W32.SpyBot worm variant
  39318. X
  39319. Windows Update
  39320. wuampd.exe
  39321. RBOT.UM WORM!
  39322. X
  39323. windows update
  39324. Wuanclt.exe
  39325. RBOT.XZ WORM!
  39326. X
  39327. windows update
  39328. wuarclt.exe
  39329. W32/RBOT-OF WORM!
  39330. X
  39331. windows update
  39332. wuaruclt.exe
  39333. variant of the WIN32.RBOT WORM!
  39334. X
  39335. windows update
  39336. wuaucrlt.exe
  39337. W32.SPYBOT.HUR WORM!
  39338. X
  39339. windows update
  39340. wuaurlt.exe
  39341. RBOT.ADG WORM!
  39342. X
  39343. Windows Update
  39344. wudate.exe
  39345. AGOBOT.ML WORM!
  39346. X
  39347. Windows Update
  39348. wupdate.exe
  39349. Wengs adware
  39350. X
  39351. Windows Update
  39352. wupdmgr.exe
  39353. BANCBAN-FC TROJAN!
  39354. X
  39355. windows update
  39356. wuraclt.exe
  39357. W32/RBOT-PO WORM!
  39358. X
  39359. Windows Update 32
  39360. winlogons.exe
  39361. W32/Forbot-FI WORM!
  39362. X
  39363. Windows Update 64
  39364. WinV.exe
  39365. W32/FORBOT-FP WORM!
  39366. X
  39367. Windows Update Auto Update
  39368. wuaumgr.exe
  39369. variant of the W32.SPYBOT WORM!
  39370. X
  39371. Windows Update AutoUpdate Client Product
  39372. wuauct.exe
  39373. AGOBOT.ACL WORM!
  39374. X
  39375. Windows Update Center
  39376. svthx.exe
  39377. W32.STUBBOT.A WORM!
  39378. X
  39379. Windows Update Center
  39380. W32RSA.exe
  39381. unidentified WORM or TROJAN!
  39382. X
  39383. Windows Update Checker
  39384. ??
  39385. adware downloader trojan
  39386. X
  39387. Windows Update Checker
  39388. deinst_qfe001.exe
  39389. variant of the Win32.Small TROJAN!
  39390. X
  39391. Windows Update Checker
  39392. deinst_qfe002.exe
  39393. variant of the Win32.Small TROJAN!
  39394. X
  39395. Windows Update Client
  39396. wuclient.exe
  39397. WIN32.SMALL.RN downloader TROJAN!
  39398. X
  39399. Windows Update Client Service
  39400. windrvl32.exe
  39401. AGOBOT-MM WORM!
  39402. X
  39403. Windows update config
  39404. svhost.exe
  39405. W32/Sdbot-PF worm infection
  39406. X
  39407. windows update configurator
  39408. svghost.exe
  39409. variant of the W32.SPYBOT WORM!
  39410. X
  39411. Windows Update Controller
  39412. mwoffice.exe
  39413. TROJ/BATTRY-A TROJAN!
  39414. X
  39415. Windows Update Files
  39416. dnetc.exe
  39417. Unidentified VIRUS! Note - wupdmgr.exe is the real Windows Update
  39418. X
  39419. Windows Update Manager
  39420. Winlog0n.exe
  39421. TROJ/AGENT-BO TROJAN!
  39422. X
  39423. Windows Update Manager
  39424. wupdate.exe
  39425. variant of the WIN32.RBOT WORM!
  39426. X
  39427. Windows Update Manager
  39428. wupdmngr.exe
  39429. W32.RANDEX.BTB WORM!
  39430. X
  39431. Windows Update Manager for NT
  39432. wupdmgr32.exe
  39433. BACKDOOR.SDBOT.AH WORM!
  39434. X
  39435. Windows Update Monitoring Service
  39436. winupdt.exe
  39437. W32/RBOT-PL WORM!
  39438. X
  39439. Windows Update Process
  39440. wmiprvsc.exe
  39441. W32/SDBOT-CB WORM!
  39442. X
  39443. Windows Update Service
  39444. csrs.exe
  39445. W32/AGOBOT-NI WORM!
  39446. X
  39447. Windows Update Service
  39448. regscv.exe
  39449. W32/AGOBOT-AM WORM!
  39450. X
  39451. Windows Update Service
  39452. smcg.exe
  39453. SDBOT.QY worm
  39454. X
  39455. Windows Update Service
  39456. SP00ISS.exe
  39457. W32/Sdbot-ZH Worm!
  39458. X
  39459. Windows Update Service
  39460. update32.pif
  39461. W32/Rbot-ALC WORM!
  39462. X
  39463. Windows Update Service 2004/2005
  39464. systemupdate.exe
  39465. Rbot-JE worm infection
  39466. X
  39467. Windows Update services
  39468. wins32svcs.exe
  39469. variant of the WIN32.RBOT WORM!
  39470. X
  39471. Windows Update services
  39472. wservices.exe
  39473. variant of the WIN32.RBOT WORM!
  39474. X
  39475. Windows Update Software
  39476. system.exe
  39477. TOFGER.BX TROJAN!
  39478. X
  39479. Windows Update System Shell
  39480. svhostcs32.exe
  39481. W32/RBOT-AAZ WORM!
  39482. X
  39483. Windows Update V6
  39484. ??
  39485. W32/Rbot-KT worm infection
  39486. X
  39487. Windows Update.exe
  39488. ??
  39489. "Homepage hijacker, see here"
  39490. X
  39491. Windows Updater
  39492. iexplorerrs.exe
  39493. W32/RBOT-TN WORM!
  39494. X
  39495. Windows Updater
  39496. svigost.exe
  39497. W32/RBOT-VS WORM!
  39498. X
  39499. Windows Updater
  39500. wupdate.exe
  39501. WOOTBOT.AJ WORM!
  39502. X
  39503. Windows Updater
  39504. wupdmgr32.exe
  39505. variant of the DOS.AUTOCAT VIRUS!
  39506. X
  39507. Windows Updater Online
  39508. winupdatexx.exe
  39509. variant of the WIN32.RBOT WORM!
  39510. X
  39511. Windows Updates
  39512. lsassx.exe
  39513. variant of the W32/SDBOT WORM!
  39514. X
  39515. Windows Updates
  39516. w32dns.exe
  39517. W32/Sdbot-BFW Worm!
  39518. X
  39519. Windows Updates
  39520. winupd32.exe
  39521. W32.MYTOB.CE WORM!
  39522. X
  39523. Windows Updating Service
  39524. updating.pif
  39525. W32/RBOT-ALW WORM!
  39526. X
  39527. Windows Updtee Mgnr
  39528. W1NT45K.exe
  39529. W32.Mytob.DC WORM!
  39530. X
  39531. Windows USB controler
  39532. winusb.exe
  39533. W32/RBOT-HR WORM!
  39534. X
  39535. Windows USB Driver Support
  39536. Windowsusb.exe
  39537. variant of the W32.SPYBOT WORM!
  39538. X
  39539. Windows USB Service
  39540. 666.exe
  39541. W32.MYTOB.AR WORM!
  39542. X
  39543. Windows USBD
  39544. msifirewall.exe
  39545. unidentified WORM or TROJAN!
  39546. X
  39547. Windows User Mode Driver Manager
  39548. wdfmrg.exe
  39549. W32/Sdbot-ZN Worm!
  39550. X
  39551. Windows User Starter
  39552. winuser32.exe
  39553. RBOT.SN WORM!
  39554. N
  39555. Windows Version Check
  39556. ver_chk.exe
  39557. "Version checker for CyberAudioLibrary (""A new way to exchange information through the Internet"")"
  39558. X
  39559. Windows video
  39560. vide_32.exe
  39561. variant of the GAOBOT/AGOBOT WORM!
  39562. X
  39563. Windows Video Acquisition (WVA)
  39564. wvsvc.exe
  39565. AGOBOT.YM WORM!
  39566. X
  39567. Windows Video Drivers
  39568. videons32.exe
  39569. GAOBOT.AZT worm
  39570. X
  39571. Windows Virus Control
  39572. plou.exe
  39573. W32/SDBOT-ACZ WORM!
  39574. X
  39575. Windows Web Services
  39576. localsvc.exe
  39577. Troj/Dloader-NY Trojan!
  39578. X
  39579. Windows Web Services
  39580. netsvc.exe
  39581. Troj/Dloader-NY Trojan!
  39582. X
  39583. Windows Web Services
  39584. spoolsvc.exe
  39585. Troj/Dloader-NY Trojan!
  39586. X
  39587. Windows Web Services
  39588. svcadmin.exe
  39589. Troj/Dloader-NY Trojan!
  39590. X
  39591. Windows Web Services
  39592. svcman.exe
  39593. Troj/Dloader-NY Trojan!
  39594. X
  39595. Windows Web Services
  39596. svcrun.exe
  39597. Troj/Dloader-NY Trojan!
  39598. X
  39599. Windows Web Services
  39600. tcpsvc.exe
  39601. Troj/Dloader-NY Trojan!
  39602. X
  39603. Windows Web Services
  39604. websvc.exe
  39605. Troj/Dloader-NY Trojan!
  39606. X
  39607. Windows Workstation
  39608. mpci.exe
  39609. variant of the WIN32.RBOT WORM!
  39610. X
  39611. Windows Workstation
  39612. msup32a.exe
  39613. variant of the W32/SDBOT WORM!
  39614. X
  39615. Windows Workstation Service (32-bits)
  39616. wkssvc32.exe
  39617. variant of the W32/SDBOT WORM!
  39618. X
  39619. Windows Workstation Start Service
  39620. mslanmgr.exe
  39621. variant of the WIN32.RBOT WORM!
  39622. X
  39623. Windows Xp
  39624. nortonguard.exe
  39625. W32/Mytob-DZ WORM!
  39626. X
  39627. Windows XP Automatic Update
  39628. wXPupdate.exe
  39629. W32/Rbot-AFC Worm!
  39630. X
  39631. Windows Xp Service Pack 2
  39632. svchost.exe
  39633. Troj/Xplos-A TROJAN! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item.
  39634. X
  39635. Windows XP SP2 KeyGen
  39636. Windows XP SP2 KeyGen.exe
  39637. W32/TIBICK-C WORM!
  39638. X
  39639. Windows_Protect
  39640. lsas.exe
  39641. RBOT.ARO WORM!
  39642. X
  39643. Windows_Protect
  39644. wincontrol32.exe
  39645. W32/Rbot-ADK Worm!
  39646. X
  39647. Windows_Protect
  39648. winregal.exe
  39649. variant of the WIN32.RBOT WORM!
  39650. X
  39651. Windows_Protect
  39652. winsystem.exe
  39653. variant of the WIN32.RBOT WORM!
  39654. X
  39655. Windows_Serivce
  39656. SERVICE.exe
  39657. WOOTBOT.AH worm infection
  39658. X
  39659. Windows_Updates
  39660. svthost.exe
  39661. W32.SpyBot worm variant
  39662. X
  39663. Windows_VXD
  39664. user32.exe
  39665. PWSTEAL.PPORT VIRUS!
  39666. X
  39667. windows16
  39668. windows16.exe
  39669. Troj/VB-XU TROJAN!
  39670. X
  39671. Windows32
  39672. rundll.exe
  39673. AGOBOT-LK or AGOBOT-ND WORMS!
  39674. X
  39675. windows32
  39676. windows32.exe
  39677. Troj/VB-XU TROJAN!
  39678. X
  39679. Windows32
  39680. wuuaclt.exe
  39681. W32.Bratle.B WORM!
  39682. X
  39683. Windows32 Configuration Loader
  39684. msrf32.exe
  39685. W32/Sdbot-ABX WORM!
  39686. X
  39687. Windows32 Messenger Service
  39688. msmsgv.exe
  39689. RBOT.ANS WORM!
  39690. X
  39691. Windows32 Net Database
  39692. msnd32.exe
  39693. W32/RBOT-AAL WORM!
  39694. X
  39695. Windows32 Serivces
  39696. winser32.exe
  39697. SPYBOT.AAF WORM!
  39698. X
  39699. WindowsAgent
  39700. sysexhook.exe
  39701. GOP keyboard logger/TROJAN!
  39702. X
  39703. WindowsAgent
  39704. WindowsAgent.exe
  39705. GOP.G VIRUS!
  39706. X
  39707. WindowsAPI.DLL
  39708. Server5.exe
  39709. """Fear and Hope"" trojan"
  39710. X
  39711. WindowsBackup
  39712. WINDOWSBACKUP.EXE
  39713. W32.Stang WORM!
  39714. X
  39715. WindowsCRC
  39716. wscrc.exe
  39717. W32/SDBOT-VU WORM!
  39718. X
  39719. WindowsCriticalUpdate
  39720. windows_critical_update.exe
  39721. ASTEF or RESPAN VIRUSES!
  39722. X
  39723. WINDOWSflashbrg
  39724. sqldata1.exe
  39725. variant of the AGENT-IC TROJAN!
  39726. X
  39727. Windowsfw
  39728. windowsfw.exe
  39729. W32/AGOBOT-TA WORM!
  39730. X
  39731. WindowsFY
  39732. bsw.exe
  39733. variant of the DESKTOPHIJACK TROJAN! - for removal see here
  39734. X
  39735. WindowsFY
  39736. wp.exe
  39737. "Part of a ""Security IGuard"" parasite infestation - also detected as TROJAN.DESKTOPHIJACK and Troj/FakeAle-A Worm!"
  39738. X
  39739. WindowsFZ
  39740. ??
  39741. W32.Desktophijack Virus! Also see Trojan.Desktophijack.B Trojan!
  39742. X
  39743. WindowsFZ
  39744. A5281300.so
  39745. Variant of the SmitFraud alias FAKEALE-C TROJAN!
  39746. X
  39747. WindowsFZ
  39748. zloader3.exe
  39749. Variant of the SmitFraud alias FAKEALE-C TROJAN!
  39750. X
  39751. WindowsKeyUpdate
  39752. master.exe
  39753. W32.JOSAM WORM!
  39754. X
  39755. WindowsMGM
  39756. Winmgm32.exe
  39757. SOBIG and LALA.C VIRUSES!
  39758. X
  39759. WindowsRegistration
  39760. ??
  39761. W32/RBOT-NO WORM!
  39762. X
  39763. WindowsRegKey Autoupdate
  39764. Explorer.exe
  39765. variant of the WIN32.RBOT WORM! NOTE: THis is NOT the legitimate Explorer.exe!
  39766. X
  39767. WindowsRegKey Autoupdate
  39768. Iexplore.exe
  39769. variant of the WIN32.RBOT WORM! NOTE: THis is NOT the legitimate Internet Explorer file!
  39770. X
  39771. WindowsRegKey upd4te2d4te
  39772. ??
  39773. RBOT.XQ WORM!
  39774. X
  39775. WindowsRegKey update
  39776. ??
  39777. RBOT.QT WORM!
  39778. X
  39779. WindowsRegKey update
  39780. 16winupdate32.exe
  39781. variant of the WIN32.RBOT WORM!
  39782. X
  39783. WindowsRegKey update
  39784. svchoosts.exe
  39785. RBOT.ADB WORM!
  39786. X
  39787. WindowsRegKey update
  39788. svchostc.exe
  39789. RBOT.IF WORM!
  39790. X
  39791. WindowsRegKey update
  39792. wdnupdate.exe
  39793. SDBOT.QX WORM!
  39794. X
  39795. WindowsRegKey update
  39796. win2kup2date.exe
  39797. SPYBOT.FK worm infection
  39798. X
  39799. WindowsRegKey update
  39800. windns.exe
  39801. RBOT.IE WORM!
  39802. X
  39803. WindowsRegKey update
  39804. Windowsup.exe
  39805. SDBOT.PU WORM!
  39806. X
  39807. WindowsRegKey update
  39808. winupdat32.exe
  39809. W32/RBOT-AGW WORM!
  39810. X
  39811. WindowsRegKey update
  39812. Winupdate.exe
  39813. SDBOT.NT WORM!
  39814. X
  39815. WindowsRegKey update
  39816. WinUpdate32.exe
  39817. variant of the WIN32.RBOT WORM!
  39818. X
  39819. WindowsRegKey update
  39820. WINUPDATES.EXE
  39821. W32/RBOT-MM WORM!
  39822. X
  39823. WindowsRegKey update
  39824. winupdatexx.exe
  39825. RBOT.LW WORM!
  39826. X
  39827. WindowsRegKey update XP
  39828. windexv1.exe
  39829. W32/RBOT-ABM WORM!
  39830. X
  39831. WindowsRegKey%$ update
  39832. msi332.exe
  39833. W32/Rbot-IX worm infection
  39834. X
  39835. WindowsRegKey%update
  39836. ethernet32m.exe
  39837. W32/RBOT-EN WORM!
  39838. X
  39839. WindowsRegKeys update
  39840. windup.exe
  39841. variant of the WIN32.RBOT WORM!
  39842. X
  39843. WindowsRegKeys update
  39844. winsysi.exe
  39845. SDBOT.WE worm infection
  39846. X
  39847. WindowsSetup
  39848. ??
  39849. EZBOT VIRUS!
  39850. X
  39851. WindowsSQL service
  39852. boner.exe
  39853. SDBOT.XRM WORM!
  39854. X
  39855. Windows-System
  39856. System32.exe
  39857. LOGPOLE.C VIRUS!
  39858. X
  39859. Windows-TCP-IP
  39860. rfkampig.exe
  39861. GIPMA VIRUS!
  39862. X
  39863. WindowsUpd
  39864. WindowsUpd4.exe
  39865. VirtuMonde adware
  39866. X
  39867. WindowsUpd1.exe
  39868. WindowsUpd1.exe
  39869. VirtuMonde adware
  39870. X
  39871. WindowsUpd2.exe
  39872. WindowsUpd2.exe
  39873. VirtuMonde adware
  39874. X
  39875. windowsupdate
  39876. RPCX1sQ3.exe
  39877. IRCBOT.B VIRUS!
  39878. X
  39879. WindowsUpdate
  39880. svchost.exe
  39881. "number of worms and trojans: TROJ/AGENT-DR , ASTEF , RESPAN and others"
  39882. X
  39883. WindowsUpdate
  39884. svchost.exe
  39885. TROJ/AGENT-V TROJAN!
  39886. X
  39887. WindowsUpdate
  39888. svchost.exe /s
  39889. Troj/Bdoor-IK TROJAN!
  39890. X
  39891. WindowsUpdate
  39892. USRINIT.EXE
  39893. MADDIS.B VIRUS!
  39894. X
  39895. WindowsUpdate
  39896. windows_update.exe
  39897. LOHACK.B VIRUS!
  39898. X
  39899. windowsupdate
  39900. winupdate.exe
  39901. W32/WARPI WORM!
  39902. X
  39903. Windowsupdate Service
  39904. csrss.exe
  39905. "BUCHON.E WORM! **Note - this is not the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling"
  39906. X
  39907. WindowsUpdate Service
  39908. wuautlc.exe
  39909. W32/RBOT-NR WORM!
  39910. X
  39911. WindowsXP Module
  39912. DirectX3D.exe
  39913. "Malware, reportedly a keylogger - see here"
  39914. X
  39915. WindowsXP Update
  39916. windowsxpupdate.exe
  39917. W32/RBOT-PB WORM!
  39918. X
  39919. WindowsXPserv
  39920. svcnxp32.exe
  39921. Addee by the NANINF-A TROJAN!
  39922. X
  39923. Windows-XP-Service-Pack
  39924. xpspz.exe
  39925. W32/SDBOT-AAC WORM!
  39926. X
  39927. Windowz
  39928. ??
  39929. VBS.Nukip Worm!
  39930. X
  39931. Windowz Update V2.0
  39932. Explorer.exe
  39933. "YODO VIRUS! Note - the valid ""explorer.exe"" is located in C:\Windows or C:\Winnt whereas this one is located in the System32 sub-directory"
  39934. X
  39935. Windoxs Update Center
  39936. W32RfSA.exe
  39937. variant of the W32/SDBOT WORM!
  39938. X
  39939. WinDrg32
  39940. windrg32.exe
  39941. DRUDGEBOT.A WORM!
  39942. X
  39943. WinDriv32
  39944. WinDriv32.exe
  39945. SMALL-BA TROJAN!
  39946. X
  39947. WinDriver Configuration
  39948. windrvconf.exe
  39949. AGOBOT-LX WORM!
  39950. X
  39951. WINDRUN
  39952. taskgmrs.exe
  39953. W32/MYTOB-BT WORM!
  39954. X
  39955. windrv
  39956. windrv32.exe
  39957. Unidentified VIRUS - possibly a strain of OBLIVION or BIONET
  39958. X
  39959. WinDrv
  39960. windrvx.exe
  39961. variant of the TIBSER.A downloader TROJAN!
  39962. U
  39963. WinDSL MTU-Adjust
  39964. WinDSL_MTU.exe
  39965. Adjusts the registry setting of the DUN-Adapters (MTU) and the TCP/IP-Protocol (RWIN) by ENGEL Technologieberatung
  39966. X
  39967. WinDSNX
  39968. ??
  39969. DNSX VIRUS!
  39970. X
  39971. WindUpdates
  39972. ??
  39973. AGENT.BF VIRUS!
  39974. X
  39975. WindUpdates
  39976. WinUpdt.exe
  39977. Windupdates adware
  39978. N
  39979. WINDVDpatch
  39980. CTHELPER.EXE
  39981. "CTHELPER is a background task that is a plug-in manager for Creative drivers. The theory is that 3rd party manufacturers can use the CTHELPER plug-in interface to produce drivers, add-on features, and fixes that will integrate with a tighter fit with Creative?s sound drivers and utilities. Given its purpose CTHELPER would normally be classified as a ""leave alone"" background task. It also allows Creative speaker setup to be synchronized with Windows Control Panel speaker setting. Without it running that check box in Creative speaker setting is not functional (settings are not in sync). Unfortunately there are often problems with CTHELPER, most notably that it can use 100% of CPU time so it's best left disabled unless you need it"
  39982. N
  39983. WinDVR SchSvr
  39984. SchSvr.exe
  39985. "WinScheduler is installed with WinDVD Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card, you will need it. Available via Start -> Programs"
  39986. Y
  39987. WinDVRCtrl
  39988. WDVRCtrl.exe
  39989. "Driver task installed by the drivers for some TV capture cards; no further information available, so best left alone."
  39990. N
  39991. WinDVRCtrl
  39992. WinDVRCtrl.exe
  39993. Control center software for an AOpen VA1000 TV tuner card
  39994. X
  39995. Windws Configuration Loader
  39996. LEXPLORE.exe
  39997. SODABOT VIRUS!
  39998. X
  39999. WinEssential
  40000. Keyhost.exe
  40001. Hijacker - hailing from jraun.com
  40002. X
  40003. WinEssential
  40004. keyword.exe
  40005. Jraun.com hijacker
  40006. X
  40007. WinExec
  40008. WinExec.exe
  40009. W32/Falus-A WORM!
  40010. X
  40011. WinExec
  40012. Winexec.exe.vbs
  40013. AINESEY.A VIRUS!
  40014. X
  40015. WinExec32
  40016. WinExec32.exe
  40017. KAZWIN VIRUS!
  40018. U
  40019. WinFast Schedule
  40020. Wfwiz.exe
  40021. Leadtek WinFast TV tuner scheduler
  40022. U
  40023. Winfast_2K
  40024. WF2k.exe
  40025. System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  40026. U
  40027. WinFast_Gamma
  40028. ??
  40029. Loads if you change the gamma settings on Leadtek WinFast graphics cards
  40030. U
  40031. WinFast_Taskbar
  40032. ??
  40033. Leadtek WinFast graphics cards related taskbar; can be launched manually.
  40034. U
  40035. Winfast2KLoadDefault
  40036. ??
  40037. Loads default settings for Leadtek Winfast graphics cards
  40038. X
  40039. WinFavorites
  40040. WinFavorites.exe1
  40041. Loudmarketing.com adware downloader
  40042. N
  40043. WinFax PRO Controller
  40044. WFXCTL32.EXE
  40045. From WinFax 10.0 and possibly earlier versions. Appears if you chose to have WinFax appear in the taskbar (System Tray) during installation and displays a yellow fax/telephone icon. Available via Start -> Programs
  40046. Y
  40047. WinFaxAppPortStarter
  40048. wfxsnt40.exe
  40049. WinFax 10.0 and maybe earlier versions. Used to initiate the WinFax port to enable printing to the WinFax printer (send a fax) from any application.
  40050. X
  40051. WinFire
  40052. WF.exe
  40053. Troj/Delf-SY TROJAN!
  40054. X
  40055. WinFixer 2005
  40056. wfx5.exe
  40057. """Foistware"", pretending to be system optimization, protection and recovery software - stealth installed, see here"
  40058. X
  40059. winfont
  40060. winfont.exe
  40061. Death backdoor trojan infection
  40062. U
  40063. WinFoxV2
  40064. WF2k.exe
  40065. System Tray application that starts up the Winfox utility for a Leadtek Winfast grpahics card to restore settings. Can be started manually from Start -> Settings -> Control Panel Display. Only needed if you wish to run things like the hardware monitor or overclock your card
  40066. X
  40067. WinFX
  40068. cssrs.exe
  40069. AGOBOT.FX WORM!
  40070. X
  40071. WinGate
  40072. WinGate.exe
  40073. variant of the LOVGATE WORM!
  40074. U
  40075. WinGate Engine Monitor
  40076. wgengmon.exe
  40077. "WinGate Internet Client Dialup Monitor, component of WinGate proxy server software. Displays the status of the WinGate engine, and appears in the system tray of each workstation on the network reassuring clients that their workstations have connectivity with the WinGate Server."
  40078. X
  40079. WinGate initialize
  40080. WinGate.exe
  40081. variant of the LOVGATE WORM!
  40082. X
  40083. wingo
  40084. wingo.exe
  40085. W32.BEAGLE.AW or W32.BEAGLE.AV WORM!
  40086. N
  40087. WinGuage Pro
  40088. WGPRO32.EXE
  40089. "Part of McAfee Nuts & Bolts. ""WinGauge is a dynamic reporting tool that constantly monitors your use of Windows and your applications, to alert you to potential problems before they become serious"". Resource hog. Available via Start -> Programs"
  40090. Y
  40091. Winguard
  40092. WGFE95.EXE
  40093. Dr Solomon's Virex antivirus
  40094. U
  40095. WinGuard Pro
  40096. wgp.exe
  40097. Winguard_Pro
  40098. N
  40099. WinHacker
  40100. ??
  40101. "Tweaking utility by Wedge Software. There are?far better?tweakers and, unlike WinHacker, most are free"
  40102. X
  40103. winhelp
  40104. dns32.exe
  40105. variant of the WIN32.RBOT WORM!
  40106. X
  40107. WinHelp
  40108. realsched.exe
  40109. variant of the LOVGATE WORM! **Note - this is not the legitimate RealOne Player (realsched.exe) application of the same name
  40110. X
  40111. Winhelp
  40112. TkBellExe.exe...
  40113. variant of the LOVGATE WORM!
  40114. X
  40115. winhelp
  40116. Updadv.exe
  40117. Troj/QQPass-N TROJAN!
  40118. X
  40119. Winhelp
  40120. winhe1p.exe
  40121. QQPASS.E VIRUS!
  40122. X
  40123. Winhelp
  40124. winhelp.exe
  40125. variant of the LOVGATE WORM!
  40126. X
  40127. WinHelp
  40128. WinHelp.exe
  40129. variant of the LOVGATE WORM!
  40130. X
  40131. winhlp.exe
  40132. winhlp.exe
  40133. PWSTEAL.FORMGLIEDER TROJAN!
  40134. X
  40135. winhlp3.exe
  40136. winhlp3.exe
  40137. variant of the Win32/TrojanDownloader.Easto.A TROJAN!
  40138. X
  40139. Winhlp32
  40140. ??
  40141. GANT.B VIRUS!
  40142. X
  40143. winhlp32.exe
  40144. winhlp32.exe
  40145. Win32/TrojanDownloader.Easto.A TROJAN!
  40146. X
  40147. winhlpp32.exe
  40148. winhlpp32.exe
  40149. GAOBOT.SY WORM!
  40150. X
  40151. Winhost
  40152. win.exe
  40153. Dloader-AP trojan
  40154. X
  40155. Winhost
  40156. winhost.exe
  40157. REATLE.F WORM!
  40158. X
  40159. Winhost
  40160. wintt.exe
  40161. LOLAWEB.B VIRUS!
  40162. X
  40163. Winhost
  40164. yahoo.exe
  40165. TROJ/DELF-KM TROJAN!
  40166. X
  40167. winhost.exe
  40168. winhost.exe
  40169. TROJ/LOHAV-R TROJAN! or the W32.Beagle.BY WORM!
  40170. X
  40171. winhost32.exe
  40172. winhost32.exe
  40173. Troj/Banito-F TROJAN!
  40174. X
  40175. WinIeRun
  40176. winierun.exe
  40177. Troj/RNWatch-A Worm!
  40178. X
  40179. winimage
  40180. wvsvc.exe
  40181. RBOT.TX WORM!
  40182. X
  40183. wininet32
  40184. wininet32.exe
  40185. Troj/Raznew-A trojan
  40186. X
  40187. wininetd
  40188. wininetd.exe
  40189. WINET VIRUS!
  40190. X
  40191. WinInit
  40192. Win86.exe
  40193. TROJ/SMALL-PB TROJAN!
  40194. X
  40195. wininit
  40196. wininit.exe
  40197. WOLLF.16 VIRUS!
  40198. X
  40199. winint
  40200. winint.exe
  40201. W32/Sdbot-ADA WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  40202. X
  40203. winipsec
  40204. winipsec.exe
  40205. Unidentified malware
  40206. U
  40207. WinIRXHelper
  40208. WinIRXHelper.exe
  40209. MSI? Media Center Deluxe software - see here
  40210. X
  40211. winis
  40212. winis.exe
  40213. W32/RBOT-WI WORM!
  40214. X
  40215. Wink*.exe
  40216. Wink*.exe
  40217. version of the KLEZ VIRUS! * represents any random characters
  40218. U
  40219. Winkb6
  40220. winkb6.exe
  40221. "Part of We-Blocker, works in tandem with syswb6. Both files are needed to run WeBlocker. Required if We-Blocker is installed"
  40222. X
  40223. WinKernel
  40224. WinKer.exe
  40225. MIRAB or SERVIDOR VIRUSES!
  40226. X
  40227. winkernel32
  40228. wWin32.com
  40229. Added as the result of the BANSAP VIRUS!
  40230. U
  40231. WinKey
  40232. winkey.exe
  40233. "Loads Copernic's WinKey. Used to map out Windows key hotkey combinations. Not required for the system, but is necessary for this to be running if you use these hotkey combos"
  40234. X
  40235. winldr
  40236. ??
  40237. VIDLO-P TROJAN!
  40238. X
  40239. winldr
  40240. Rechnung.pdf.exe
  40241. DOWNLOADER-ACS TROJAN!
  40242. X
  40243. winlgz2
  40244. winlgz2.exe
  40245. TROJ/KILLFIL-Q TROJAN!
  40246. X
  40247. winlibs.exe
  40248. winlibs.exe
  40249. EVAMAN.C worm
  40250. X
  40251. WinLibUpdate
  40252. libupdate.exe
  40253. BIONET series of VIRUSES such as BIONET.31 or BIONET.310
  40254. X
  40255. WinLibUpdate32
  40256. libupdate32.exe
  40257. BIONET.405 VIRUS!
  40258. X
  40259. WinLibUpdte
  40260. libupdte.exe
  40261. BIONET.318 VIRUS!
  40262. X
  40263. Winlink
  40264. winlink32.exe
  40265. GAOBOT.AAY WORM!
  40266. X
  40267. Winlme
  40268. windll.exe
  40269. GOP.F VIRUS!
  40270. U
  40271. WinLoad
  40272. Winload.exe
  40273. "PCTattletale is a spyware program that monitors user activity, logs keystrokes, and takes screenshots. If you didn't install this yourself remove it."
  40274. X
  40275. WinLoader
  40276. ??
  40277. versions of the SUBSEVEN VIRUS!
  40278. X
  40279. winlocatorupdate
  40280. updatewinlocator.exe
  40281. Locator adult content toolbar related
  40282. X
  40283. winlog manager
  40284. winlog.exe
  40285. DONBOMB.A TROJAN!
  40286. X
  40287. WINLOG0N
  40288. WINLOG0N.EXE
  40289. W32.MYDOOM.BI WORM!
  40290. X
  40291. winlogin
  40292. win32x.exe
  40293. "Browser hijacker, also detetected as the TROJ/STARTPA-DF TROJAN!"
  40294. X
  40295. WinLogin
  40296. winlogin.exe
  40297. AGOBOT-IX WORM!
  40298. X
  40299. Winlogin.exe
  40300. log.exe
  40301. variant of the WIN32.AGENT.AH downloader TROJAN!
  40302. X
  40303. winlogin.exe
  40304. logfile.exe
  40305. WIN32.AGENT.AH TROJAN!
  40306. X
  40307. winlogin.exe
  40308. mspaint.exe
  40309. variant of the WIN32.AGENT.AH TROJAN!
  40310. X
  40311. Winlogin.exe
  40312. steam.exe
  40313. variant of the WIN32.AGENT.AH TROJAN!
  40314. X
  40315. WINLOGON
  40316. ??
  40317. VBS.Ypsan.F@ mm Worm!
  40318. X
  40319. WinLogon
  40320. logon.exe
  40321. AdultBox foistware
  40322. X
  40323. winlogon
  40324. msreg32.exe
  40325. SDBOT.EO WORM!
  40326. X
  40327. winlogon
  40328. winlogin.exe
  40329. RANDEX.E or P2LOAD.A WORM!
  40330. X
  40331. winlogon
  40332. winlogon.exe
  40333. "Hijacker or adult content dialler - file is located in C:\Windows or C:\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate winlogon.exe file described here"
  40334. X
  40335. winlogon
  40336. winlogon.exe
  40337. "TRODAL VIRUS! - file is located in C:\Windows or C:\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate winlogon.exe file"
  40338. Y
  40339. winlogon
  40340. winlogon.exe
  40341. Windows Logon Process - handles user logons described here
  40342. X
  40343. winlogon
  40344. winlogon32.exe
  40345. WIN32/MASLAN.C WORM!
  40346. X
  40347. winlogon
  40348. wpwlogon.exe
  40349. unidentified WORM or TROJAN!
  40350. X
  40351. winlogon service
  40352. urx.exe
  40353. SPYBOT.EN WORM!
  40354. X
  40355. Winlogon Shell
  40356. ??
  40357. W32.Kipis.M WORM!
  40358. X
  40359. Winlogon.exe
  40360. ??
  40361. CoolWebSearch parasite related.
  40362. X
  40363. winlogon.exe
  40364. helper.exe
  40365. FAKESPY-A TROJAN!
  40366. X
  40367. winlogon.exe
  40368. msole32.exe
  40369. "Adware, detected as the DOWNLOADER-ACZ TROJAN!"
  40370. X
  40371. winlogon32_
  40372. ??
  40373. W32.Ruland.A WORM!
  40374. X
  40375. WinLsass
  40376. ??
  40377. W32/WORT-B TROJAN!
  40378. X
  40379. WinLsass
  40380. servicec.exe
  40381. SCANE VIRUS
  40382. X
  40383. winltmpv
  40384. winln.exe
  40385. TCXMEDI-C TROJAN!
  40386. X
  40387. winltmpv
  40388. wutop.exe
  40389. TCXMEDI-C TROJAN!
  40390. X
  40391. Winmain
  40392. winmain.exe
  40393. "One of the first of a new breed of malware. When run it immediately loads MSHTA.EXE from the Windows folder, placing it on ""hot standby"", ready to accept HTA scripting within a web page and then EXECUTE what is embedded IN the page as a program! In other words, it's possible for a ""rogue"" website to actually embed trojans, worms and/or viruses directly into a web page. BOClean's HTA Stop offers an easy way to toggle this capabiltity, or rather vulnerability, on and off. I suggest you leave it disabled!"
  40394. U
  40395. winmatrix.exe
  40396. WinMatrixXP.exe
  40397. WinMatrix XP - wallpaper replacement that shows different matrix effects (including flowing matrix codes from 'The Matrix' movie) on your desktop
  40398. U
  40399. WinMem
  40400. WinMem.exe
  40401. "WinMem Cleaner, part of Ultra_WinCleaner_Utility_Suite . Makes more memory available for your programs and the Operating System. It also defragments your system's physical memory increasing the efficiency of your CPU and motherboard cache, which prevents crashes and accelerates your system's performance."
  40402. X
  40403. WinMenssage
  40404. winmax.exe
  40405. BANCOS.B VIRUS!
  40406. X
  40407. WinMessenger
  40408. syshost.exe
  40409. W32/OPANKI-E WORM!
  40410. N
  40411. WinMgmt
  40412. WinMgmt.exe
  40413. "Used for Enterprise Management. If you are not an IT Administrator you don't need it to be running. Also runs from the PCHealth ""scheduler"" - refer here"
  40414. X
  40415. WINMGR
  40416. taskgmgr.exe
  40417. W32.MYTOB.AN WORM!
  40418. X
  40419. Winmgr.exe
  40420. scvhost.exe
  40421. AGOBOT.AFG WORM!
  40422. X
  40423. WinMgr32
  40424. winmgr32.exe
  40425. W32.MIMAIL.P WORM!
  40426. X
  40427. WinMine
  40428. D4NG3.vbs
  40429. BISCUIT.A VIRUS!
  40430. Y
  40431. winmodem
  40432. wmexe.exe
  40433. Software for software based modems. Required if you have one of these. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See here for more WinModem information
  40434. X
  40435. WinMoviePlugIn
  40436. WinMoviePlugIn.exe
  40437. Sfonditalia adult content premium rate dialer
  40438. X
  40439. WinMsrv32
  40440. WinMsrv32.exe
  40441. GAOBOT.AFJ WORM!
  40442. N
  40443. WinMX
  40444. WinMX.exe
  40445. WinMX file sharing application
  40446. N
  40447. winmysqladmin or WinMySQLadmin Tool
  40448. winmysqladmin.exe
  40449. Starts the MySQL database admin tool
  40450. X
  40451. winnet
  40452. winnet.exe
  40453. CommonName Toolbar spyware. To uninstall see here
  40454. X
  40455. WinNetDDE
  40456. ??
  40457. NETDEPIX.B TROJAN!
  40458. X
  40459. WinNite
  40460. niteaim.exe
  40461. W32.Opanki.B Worm!
  40462. X
  40463. winnt DNS ident
  40464. iexplorer.exe
  40465. variant of the WIN32.RBOT WORM!
  40466. X
  40467. winnt DNS ident
  40468. pidchk32.exe
  40469. W32/RBOT-ACY WORM!
  40470. X
  40471. Winnt DNS ident
  40472. windowsp.exe
  40473. RBOT.BAL WORM!
  40474. X
  40475. winnt DNS ident
  40476. windowxp.exe
  40477. variant of the WIN32.RBOT WORM!
  40478. X
  40479. winnt DNS ident
  40480. Winupd32.exe
  40481. RBOT.AVU WORM!
  40482. X
  40483. winnt DNS ident
  40484. winupdate32.exe
  40485. variant of the WIN32.RBOT WORM!
  40486. X
  40487. winnt DNS ident
  40488. wuamgrd32.exe
  40489. W32/RBOT-BAU WORM!
  40490. X
  40491. winnt DNS ident
  40492. wuamgrd33.exe
  40493. variant of the WIN32.RBOT WORM!
  40494. X
  40495. winNT updatc
  40496. wupgrd.exe
  40497. variant of the WIN32.RBOT WORM!
  40498. X
  40499. WinNtBB
  40500. WinntBB.exe
  40501. DULOAD.C VIRUS!
  40502. X
  40503. Winnup
  40504. win32nls.exe
  40505. variant of the W32.SPYBOT WORM!
  40506. X
  40507. winocx32
  40508. winocx32.exe
  40509. Win32.Protoride.I WORM!
  40510. X
  40511. WINOWS SYSTEM
  40512. winnt.exe
  40513. MYTOB.ID WORM!
  40514. X
  40515. Winpack
  40516. winpack.exe
  40517. Adware downloader - recognized by Kaspersky antivirus as Trojan-Downloader.Win32.Agent.gg
  40518. U
  40519. WinPatrol
  40520. WinPatrol.exe
  40521. "WinPatrol - ""Manage Startup programs, tasks, cookies; will sniff out Worms, Trojan horses, Cookies, Adware, Spyware, Klez, Assumption and other malicious programs"""
  40522. X
  40523. winphonics7536
  40524. ??
  40525. Mutin-C IRC backdoor trojan infection
  40526. X
  40527. winpipe
  40528. winpipe.exe
  40529. Browser hijacker redirecting to wow-access.com
  40530. U
  40531. WinPLOSION
  40532. WinPlosion.exe
  40533. "WinPLOSION allows you to immediately view and select from all the windows running on your computer, just those of the active application, or to minimise all windows and display a clear desktop."
  40534. Y
  40535. WinPoet
  40536. WinPPPoverEthernet.exe
  40537. "WinPoET is the industry's first Windows-based PPP over Ethernet client. Developed by iVasion, WinPoET is attractive to equipment providers, modem suppliers, RBOCs and ISPs. For more info read here. It uses dial-up networking for new high-speed internet customers who are more familiar with analogue modems. If unchecked in MSCONFIG it reports Error 360 - Hardware Error in dial-up networking"
  40538. N
  40539. WinPopup
  40540. WINPOPUP.EXE
  40541. "Intranet chat software provided by windows for chat on small networks. Handy little LAN messaging utility. Has been included in Windows since 95, and maybe in WFWG 3.11. Normally it won\'t set itself up to run unless the user specifically adds it to startup"
  40542. X
  40543. winpopup
  40544. winupie.exe
  40545. Adware by Tradeexit.com
  40546. X
  40547. Winprocer32 Update
  40548. winprocer32.exe
  40549. RBOT.GW WORM!
  40550. X
  40551. winprocessor Update
  40552. winprocessor.exe
  40553. RBOT.IO WORM!
  40554. X
  40555. WinProfile
  40556. Command.exe
  40557. BUDDY VIRUS!
  40558. X
  40559. winprofile
  40560. iexpiore.exe
  40561. variant of the MONCHER WORM!
  40562. X
  40563. WinProfile
  40564. iexpIore.exe
  40565. Troj/Chum-C Trojan!
  40566. X
  40567. WinProfile
  40568. sndcfg16.exe
  40569. Win32.Sndc.A worm
  40570. X
  40571. WinProt
  40572. Winprot.exeserver.exe
  40573. CHUPACABRA VIRUS!
  40574. X
  40575. winprotect
  40576. win32.exe
  40577. W32.MUGLY.E WORM!
  40578. X
  40579. winprotect
  40580. winprotect.exe
  40581. W32/SDBOT-SB WORM!
  40582. U
  40583. WinProxy
  40584. WinProxy.EXE
  40585. """WinProxy is the world-first proxy server and a firewall with integrated mail server for Windows 95/98/ME/NT/2000/XP"""
  40586. X
  40587. Winproxy Personal
  40588. WINPROXY.EXE
  40589. SDBOT.BMF WORM!
  40590. X
  40591. winpsd
  40592. winpsd.exe
  40593. W32.Mydoom.Q WORM!
  40594. X
  40595. winpup32
  40596. Winpup32.exe
  40597. ADCLICKER VIRUS!
  40598. X
  40599. winrapid
  40600. winrapid.exe
  40601. variant of the WIN32.RBOT WORM!
  40602. X
  40603. winrar
  40604. winrar.exe
  40605. CoolWebSearch parasite related.
  40606. X
  40607. winrarshell
  40608. winrarshell32.exe
  40609. PWSteal.Salira TROJAN!
  40610. X
  40611. winReg
  40612. winReg.exe
  40613. YAHA.H or YAHA.J VIRUSES!
  40614. X
  40615. winreg_32
  40616. ??
  40617. Troj/Banker-DB Trojan!
  40618. X
  40619. winreg_32
  40620. svchosst.exe
  40621. BANCOS-CE TROJAN!
  40622. X
  40623. winreg_32
  40624. sysdll.exe
  40625. TROJ/DLOADER-IJ TROJAN!
  40626. X
  40627. winreg_32
  40628. Vc030405.exe
  40629. TROJ/BANCOS-CT TROJAN!
  40630. X
  40631. winregsrv
  40632. winregsrv.exe
  40633. SYNRG VIRUS!
  40634. U
  40635. WINREMOTE
  40636. WinRemote.exe
  40637. InterVideo WinCinema Manager - needed for the use of WinDVD_Remote_Control
  40638. X
  40639. Winres32vis
  40640. ??
  40641. THRAX.A VIRUS!
  40642. X
  40643. winrestore1
  40644. winrestore.exe
  40645. TROJ/KILLFIL-Q TROJAN!
  40646. X
  40647. winreups
  40648. winreups.exe
  40649. variant of the WIN32.RBOT WORM!
  40650. N
  40651. winroute
  40652. winroute.exe
  40653. "Win-Route 4.27. WinRoute Tray Icon for starting and stopping the WrCtrl.exe process, also to log in to the console to view logs and change settings. Can be unchecked and the engine still runs and functions normally. Can then use provided shortcuts for administration of the program. Loaded in SERVICES on Windows 2k"
  40654. X
  40655. winrun
  40656. msconfig.exe
  40657. WINUR VIRUS! Note - this is not the real msconfig.exe
  40658. X
  40659. WINRUN
  40660. svchost32.exe
  40661. W32/MYTOB-AI WORM!
  40662. X
  40663. WINRUN
  40664. taskgmr.exe
  40665. W32/MYTOB-BX WORM!
  40666. X
  40667. WINRUN
  40668. taskgmr32.exe
  40669. W32.MYTOB.AP WORM!
  40670. X
  40671. WINRUN z
  40672. W1NT45K.exe
  40673. W32.Mytob.BL WORM!
  40674. X
  40675. WinRunners
  40676. WinDrivers.exe
  40677. DULOAD.C VIRUS!
  40678. X
  40679. Wins Update 32
  40680. services32.exe
  40681. W32/Forbot-FN WORM! Note: This worm file is found in the System (95/98/Me) or System32 (Nt/2000/XP) folder.
  40682. X
  40683. Wins32 Online
  40684. cfgpwnz.exe
  40685. W32.Bropia.R WORM!
  40686. U
  40687. Winscheduler
  40688. WINSCH~1.EXE
  40689. InterVideo WinDVR scheduler
  40690. X
  40691. WinScMngr
  40692. winsmc.exe
  40693. W32/SDBOT-BPZ WORM!
  40694. X
  40695. WinSec
  40696. winsec16.exe
  40697. AGOBOT.ZF WORM!
  40698. X
  40699. winsecure
  40700. winsecure.exe
  40701. "Browser hijacker, redirecting to specificsearches.com"
  40702. X
  40703. Winsecure Antivirus
  40704. Secureantivirus.exe
  40705. variant of the W32.SPYBOT WORM!
  40706. X
  40707. WinSecured32
  40708. ssmr.exe
  40709. variant of the W32/FORBOT WORM!
  40710. X
  40711. Winserv
  40712. Winserv.ila
  40713. W32.NODMIN WORM!
  40714. X
  40715. winserver
  40716. Server.txt.vbs
  40717. DELTAD.A VIRUS!
  40718. X
  40719. Winservice
  40720. winmain.exe
  40721. porn related malware
  40722. U
  40723. WinService32
  40724. ssmgr.exe
  40725. "007 Spy Software - ""stealthy monitoring program which allows you to secretly track all activities of computer users and automatically deliver logs to you via Email or FTP"""
  40726. X
  40727. WinService32
  40728. svchost.exe
  40729. "007_Spy_Software keystroke logger/monitoring program. remove unless self installed! - NOTE - this file is placed in a Program Files\Common Files\Microsoft Shared\DAO\System32 folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  40730. X
  40731. WinServices
  40732. WinServices.exe
  40733. YAHA.K or YAHA.M VIRUSES!
  40734. X
  40735. winservit
  40736. cassl.exe
  40737. de RBOT.ASG WORM!
  40738. X
  40739. winservn
  40740. winservn.exe
  40741. PurityScan/Clickspring adware
  40742. X
  40743. winservs
  40744. winservs.exe
  40745. PurityScan/Clickspring adware
  40746. X
  40747. WinSetBrowse
  40748. BasicUpdate.dll.vbs
  40749. BISCUIT.A VIRUS!
  40750. X
  40751. winshost.exe
  40752. winshost.exe
  40753. Tooso or Tooso.B or Tooso.C or Tooso.D or Tooso.E and Trojan.Tooso.I TROJANS!
  40754. X
  40755. winshost.exe
  40756. winshost.exe
  40757. BAGLE.CZ TROJAN!
  40758. X
  40759. WinShowUpdate
  40760. copy C:\WINDOWS\winshow.new C:\WINDOWS\winshow.dll
  40761. "Winshow parasiate related - from the ""RunOnce"" keys it replaces ""winshow.dll"" with a new version"
  40762. X
  40763. WinSig
  40764. NetXP.exe
  40765. TROJ/BANKER-FN TROJAN!
  40766. X
  40767. winsock
  40768. svch0st.exe
  40769. "SAGE-A WORM! Note: This is not the legitimate Windows Process. The legitimate Windows Process should not be seen in Msconfig or as a Startup item. Also there is a number ""0"" in the executable filename, not a lower/upper case O."
  40770. X
  40771. Winsock driver
  40772. winnt update.exe
  40773. TROJ/SPYBOT-DM TROJAN!
  40774. X
  40775. Winsock driver
  40776. winnt64.exe
  40777. W32/Spybot-DR WORM!
  40778. X
  40779. winsock2
  40780. netsvr.exe
  40781. AGOBOT.LY WORM!
  40782. X
  40783. Winsock2 driver
  40784. ??
  40785. SDBOT.T WORM! Note - ZONEALARM.EXE is not the valid Zone Labs firewall program
  40786. X
  40787. Winsock2 driver
  40788. AMSNMGR.EXE
  40789. variant of the W32.SPYBOT WORM!
  40790. X
  40791. Winsock2 driver
  40792. MIRC32.exe
  40793. SPYBUZZ VIRUS!
  40794. X
  40795. Winsock2 driver
  40796. SDJOIJE.EXE
  40797. SPYBOT.DR VIRUS!
  40798. X
  40799. Winsock2 driver
  40800. SPOLSV.EXE
  40801. W32/SPYBOT-CM WORM!
  40802. X
  40803. Winsock2 driver
  40804. sysreq.exe
  40805. W32/SPYBOT-CC WORM!
  40806. X
  40807. Winsock2 driver
  40808. wincfg.exe
  40809. SPYBOT.CO WORM!
  40810. X
  40811. Winsock2 driver
  40812. WINCFG.SCR
  40813. W32.SpyBot worm variant
  40814. X
  40815. Winsock2 driver
  40816. winupdate.exe
  40817. Spybot-BX worm infection
  40818. X
  40819. Winsock2 driver
  40820. WUAUMQR.EXE
  40821. W32/SPYBOT-DP WORM!
  40822. X
  40823. Winsock2 driver
  40824. Zonealarmupdate.exe
  40825. variant of the W32.SPYBOT WORM!
  40826. X
  40827. Winsock2.dll
  40828. WINLODR.SCR
  40829. unidentified VIRUS!
  40830. X
  40831. Winsock32 driver
  40832. Testing.exe
  40833. SPYBOT.B VIRUS!
  40834. X
  40835. Winsock32driver
  40836. sp2XPupdate.exe
  40837. BKDR_HACKARMY.S TROJAN!
  40838. X
  40839. Winsock32driver
  40840. svchhost.exe
  40841. BKDR_HACKARMY.I TROJAN!
  40842. X
  40843. Winsock32driver
  40844. win32server.exe
  40845. BackDoor-AZV TROJAN!
  40846. X
  40847. Winsock32driver
  40848. win32server.exe
  40849. HACARMY.F TROJAN!
  40850. X
  40851. Winsock32driver
  40852. win32server.scr
  40853. HACARMY TROJAN!
  40854. X
  40855. Winsock32driver
  40856. winXPupdate.exe
  40857. HACKARMY.9728 TROJAN!
  40858. X
  40859. Winsock32driver
  40860. ZoneAlarmPr0.exe
  40861. Hackarmy-B trojan infection
  40862. X
  40863. Winsock32driver
  40864. ZoneLockup.exe
  40865. Hacarmy.D trojan infection
  40866. X
  40867. winsockdriver
  40868. bot.exe
  40869. W32/WarPigs-D WORM!
  40870. X
  40871. winsockdriver
  40872. iexplor.exe
  40873. W32.BLATIC.A WORM!
  40874. X
  40875. winsockdriver
  40876. tskmg.exe
  40877. SDBOT.GEN or WARPIGS.C WORMS!
  40878. X
  40879. winsockdriver
  40880. winsock2.2.exe
  40881. variant of the SPYBOT VIRUS!
  40882. X
  40883. winsockdriver
  40884. winsock3.exe
  40885. W32/SPYBOT-DO WORM!
  40886. X
  40887. WinSocketComponent
  40888. nthost.exe
  40889. unidentified VIRUS!
  40890. U
  40891. WINSOS VERIFY
  40892. WINSOS.EXE
  40893. "WinSOS - ""deletes spyware, optimizes your computer - backs up selected data"""
  40894. X
  40895. WinSP
  40896. ??
  40897. "Hijacker, variant of the TROJ/STARTPA-ME TROJAN!"
  40898. X
  40899. winspd32dll
  40900. winspd32.exe
  40901. variant of the AGOBOT/GAOBOT WORM!
  40902. X
  40903. WinSPF
  40904. windrv32.exe
  40905. W32.Mydoom.V WORM!
  40906. X
  40907. WinSPF
  40908. winspf32.exe
  40909. W32.Mydoom.P WORM!
  40910. X
  40911. Winspl
  40912. winsplx.exe
  40913. variant of the TROJ/TROLL-A TROJAN!
  40914. X
  40915. Winspool
  40916. spoolsvr.exe
  40917. variant of the W32/SDBOT WORM!
  40918. X
  40919. WinSrv
  40920. kn0x.exe
  40921. HOBBIT.F VIRUS!
  40922. X
  40923. WinSrv
  40924. SHIZZLE.EXE
  40925. HOBBIT.C VIRUS!
  40926. X
  40927. Winsrv
  40928. winsrv.exe
  40929. OPASERV.T VIRUS!
  40930. X
  40931. WinsSystem
  40932. syssmss.exe
  40933. BKDR_DELF.IG TROJAN!
  40934. X
  40935. Winsta~1
  40936. winsta~1.exe
  40937. GoHip foistware
  40938. X
  40939. WinStabilizer
  40940. WinStabilizer.exe
  40941. W32/Agobot-SW Worm!
  40942. X
  40943. WinStart
  40944. ??
  40945. CIAN.C VIRUS!
  40946. X
  40947. WinStart
  40948. services.exe
  40949. "W32.SOBER.O WORM! - Note - this file is placed in a ""%Windir%\Connection Wizard\Status folder, and should NOT be confused with the legitimate Windows services.exe process, located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  40950. X
  40951. WinStart
  40952. WinStart.exe
  40953. "FromIGetNet - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing ""car"" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge"
  40954. X
  40955. winstart
  40956. winstart.exe
  40957. TROJ/SCKEYLO-AB TROJAN!
  40958. X
  40959. WinStart
  40960. WinStart.pif
  40961. CONE.E VIRUS!
  40962. X
  40963. WinStart
  40964. winstart32.exe
  40965. PUROL VIRUS!
  40966. X
  40967. WinStart001 or WinStart001.EXE
  40968. WinStart001.exe
  40969. "FromIGetNet - turns the IE address bar into a keyword engine piped into IGetNet. In other words, with this installed, typing ""car"" in the IE address bar will point the browser to the Lexus web site. Foistware - installs components without your knowledge"
  40970. X
  40971. winstats 
  40972. winstats.exe
  40973. Trojan.Gargafx TROJAN! Note: This trojan file (winstats.exe) is found in the Windows or Winnt folder.
  40974. X
  40975. WinSth16
  40976. WinSth16.exe
  40977. CAKE VIRUS!
  40978. X
  40979. winstro
  40980. RUN32DLL.exe
  40981. FTP_ANA VIRUS!
  40982. X
  40983. WinSvc16.exe
  40984. WinSvc16.exe
  40985. BACKDOOR.SDBOT.FQ TROJAN!
  40986. X
  40987. winsvc32.exe
  40988. winsvc32.exe
  40989. GREPAGE TROJAN!
  40990. X
  40991. Winsvr manager
  40992. DDEsvr.exe
  40993. W32/TIRBOT-C WORM!
  40994. X
  40995. winsy32.exe
  40996. winsy32.exe
  40997. "Trojan, CoolWebSearch parasite related"
  40998. X
  40999. winsync
  41000. ??
  41001. variant of the QOOLOGIC TROJAN!
  41002. X
  41003. WINSYS
  41004. ??
  41005. TROJ/BANKER-ER TROJAN!
  41006. X
  41007. winsys
  41008. exploer.exe
  41009. TROJ/SPYVB-C TROJAN!
  41010. X
  41011. winsys
  41012. syschost.exe
  41013. unidentified TROJAN!
  41014. U
  41015. Winsys
  41016. Winsys.exe
  41017. "Win-Spy - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it?"
  41018. X
  41019. WinSys32
  41020. Winsys32.exe
  41021. CIGIVIP or RECKUS VIRUSES!
  41022. X
  41023. WinSys32
  41024. Winsys32.exe
  41025. BACKDOOR.CIGIVIP TROJAN!
  41026. X
  41027. WinSys32
  41028. Winsys32.exe
  41029. W32.HLLW.RECKUS or W32/SDBOT-YL WORMS!
  41030. X
  41031. winsys32 Driver
  41032. winsys32.exe
  41033. Loony-O trojan infection
  41034. U
  41035. WinSysAppMon
  41036. WinSysRM.exe
  41037. Home & Family Content Filter related. See here
  41038. X
  41039. winsyslog lptt01
  41040. winsyslog.exe
  41041. "Variant of the RapidBlaster parasite (in a ""Winsyslog"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  41042. X
  41043. WinSysStartUpWKbLw
  41044. TaskSystemDll.Exe
  41045. BACKZAT.G VIRUS!
  41046. X
  41047. WinSyst32
  41048. winsyst32.exe
  41049. MORB VIRUS!
  41050. X
  41051. WinSystem
  41052. winsystem.exe
  41053. WHITEBAIT VIRUS!
  41054. X
  41055. Winsystem
  41056. winsystem.exe
  41057. BANCOS.CR trojan infection
  41058. U
  41059. WinSystem
  41060. WinSystems.exe
  41061. CMKeyLogger keystroke logger/monitoring program - remove unless you installed it yourself!
  41062. X
  41063. winsystem.sys
  41064. smss.exe
  41065. W32.Sober.K WORM! ** Note - this is not the legitimate Smss.exe system file should normally NOT figure in Msconfig/Startup!
  41066. X
  41067. WINT
  41068. ??
  41069. PurityScan/Clickspring adware
  41070. X
  41071. WINTASK
  41072. iexplorer.exe
  41073. W32/MYTOB-CH WORM!
  41074. X
  41075. WINTASK
  41076. msmgrxp.exe
  41077. W32.MYTOB.AQ WORM!
  41078. X
  41079. WINTASK
  41080. msvhost.exe
  41081. W32/Mytob-AR Worm!
  41082. X
  41083. WINTASK
  41084. sys32.exe
  41085. W32.MYTOB.K WORM!
  41086. X
  41087. WINTASK
  41088. sys32.exe
  41089. W32/MYTOB-F WORM!
  41090. X
  41091. WINTASK
  41092. t4skgmr.exe
  41093. W32.MYTOB.CM WORM!
  41094. X
  41095. WINTASK
  41096. t4skmgr.exe
  41097. W32/Mytob-AK Worm!
  41098. X
  41099. WINTASK
  41100. taskfile.exe
  41101. W32.Mytob.EF WORM!
  41102. X
  41103. WINTASK
  41104. taskgamr.exe
  41105. W32.MYTOB.AU WORM!
  41106. X
  41107. WINTASK
  41108. taskgm.exe
  41109. W32/Mytob-AO Worm!
  41110. X
  41111. WINTASK
  41112. taskgmr.exe
  41113. W32.MYTOB.I or W32.Mytob.BH and W32/Mytob-AC WORMS!
  41114. X
  41115. WINTASK
  41116. taskgmr32.exe
  41117. W32/MYTOB-AK WORM!
  41118. X
  41119. WINTASK
  41120. taskgmr32.exe
  41121. W32.Mytob.BU WORM!
  41122. X
  41123. WINTASK
  41124. taskgmr32.exe
  41125. W32/Mytob-AK Worm!
  41126. X
  41127. WINTASK
  41128. taskgmrs.exe
  41129. W32.Mytob.DH WORM!
  41130. X
  41131. WinTask
  41132. Wintask.exe
  41133. HIPO or LEMIR.F VIRUSES!
  41134. X
  41135. WinTask
  41136. wintask.exe
  41137. Affilred.B adware
  41138. X
  41139. WINTASK
  41140. yahooicons.exe
  41141. W32/MYTOB-HM WORM!
  41142. X
  41143. WINTASK DLL
  41144. jusched32.exe
  41145. W32.MYTOB.AI WORM!
  41146. X
  41147. WINTASK DLL
  41148. RealPlayer Ath Check
  41149. W32.MYTOB.AG WORM!
  41150. X
  41151. WINTASK DLL32
  41152. smsrss.exe
  41153. W32.MYTOB.BS WORM!
  41154. X
  41155. WinTask driver
  41156. wintask.exe
  41157. TROJ/DLOADER-NA TROJAN!
  41158. X
  41159. WINTASK32
  41160. taskgmr32.exe
  41161. W32.MYTOB.BN WORM!
  41162. X
  41163. WINTASK32
  41164. taskgmrr.exe
  41165. W32.Mytob.FX WORM!
  41166. X
  41167. WINTASKMANAGER
  41168. taskgmr.exe
  41169. W32/MYTOB-AF WORM!
  41170. X
  41171. WINTASKMGR
  41172. ccsrs.exe
  41173. W32.MYTOB.Q WORM!
  41174. X
  41175. WINTASKS
  41176. taskgmr.exe
  41177. W32.MYTOB.BO and W32.Mytob.DO WORMS!
  41178. X
  41179. WINTASKS
  41180. winxpro.exe
  41181. W32.Mytob.EZ WORM!
  41182. X
  41183. WinTasks DLL Library (32-bits)
  41184. winkll.exe
  41185. W32/Rbot-AJZ WORM!
  41186. U
  41187. WinTasks Traybar
  41188. wintasks.exe
  41189. "WinTasks - ""Efficient Resource and Task Management is absolutely critical if you want to achieve the highest system performance levels possible. WinTasks 4 will not only help you achieve this task, but will actually make your system run faster and more smoothly than ever before"""
  41190. X
  41191. wintasks.exe
  41192. wintasks.exe
  41193. Evaman worm
  41194. X
  41195. Wintbp.exe
  41196. wintbp.exe
  41197. W32.Zotob.E WORM!
  41198. X
  41199. Wintbpx.exe
  41200. wintbpx.exe
  41201. W32.Zotob.F WORM!
  41202. U
  41203. wintective
  41204. wintective.exe
  41205. "Wintective logs keystrokes, captures screenshots, and monitors Internet activity. The gathered information can be sent to a predetermined email address. If you didn't install this yourself remove it."
  41206. X
  41207. winter
  41208. happy.exe
  41209. W32/SDBOT-YF WORM!
  41210. N
  41211. Wintercooler Pro
  41212. WINCOOL.EXE
  41213. "Wintercooler Pro - utility that monitors CPU usage, RAM consumption and Internet connection speed"
  41214. N
  41215. WinTidy
  41216. WinTidy.exe
  41217. Desktop icon manager from PC Magazine (Ziff-Davis) for Win95. Available via Start -> Programs
  41218. U
  41219. WinTime
  41220. wintime.exe
  41221. WinTime Located in the Windows directory.
  41222. X
  41223. Wintime
  41224. Wintime.exe
  41225. Harnig TROJAN!
  41226. N
  41227. Wintime Wtxpload
  41228. Wxpload.exe Wintime
  41229. "Part of the software to support a Dexxa USB graphics tablet. From a visitor - ""This gets started anyway when you plug in the USB connector for the graphics tablet, if it's not already running. It then starts an application which manages the tablet messages. Since I leave the tablet unplugged unless I need to use it, I don't need this running at startup. I suspect that this program monitors a number of windows messages, so that when it's loaded, my regular mouse slows down - it acts like it 'sticks' entering and leaving windows. Certainly my performance returned to what I expected when I removed this item using MSCONFIG"""
  41230. X
  41231. WinTimer
  41232. msupdate.cmd
  41233. "Hijacker, detected by Kaspersky antivirus as Trojan.Win32.StartPage.tj"
  41234. X
  41235. wintnask32.exe
  41236. wintnask32.exe
  41237. W32/Rbot-AFP Worm!
  41238. X
  41239. wintnl
  41240. wintnl.exe
  41241. variant of the W32.ZOTOB.K WORM!
  41242. X
  41243. wintnl.exe
  41244. wintnl.exe
  41245. W32.Zotob.K WORM!
  41246. X
  41247. wintnpx.exe
  41248. wintnpx.exe
  41249. W32.ZOTOB.H WORM!
  41250. X
  41251. WinTools
  41252. WToolsA.exe
  41253. WinTools adware
  41254. N
  41255. WinTOTAL Scheduler
  41256. guru.exe
  41257. WinTOTAL Real estate appraisal software related
  41258. X
  41259. WinTray
  41260. wintray.exe
  41261. LEGUARDIEN.B VIRUS!
  41262. X
  41263. wintsk32dll
  41264. wintsk32dll.exe
  41265. W32/RBOT-AAJ WORM!
  41266. X
  41267. winudll.exe
  41268. winudll.exe
  41269. Troj/Mitglie-CE TROJAN!
  41270. X
  41271. winupated.exe
  41272. winupated.exe
  41273. variant of the W32/SDBOT WORM!
  41274. X
  41275. winupd
  41276. ??
  41277. MOTA.A VIRUS!
  41278. X
  41279. winupd.exe
  41280. winupd.exe
  41281. BEAGLE.M or BEAGLE.N WORMS!
  41282. X
  41283. WinUPD32
  41284. explorer.exe
  41285. Unidentified VIRUS!
  41286. X
  41287. winupdat
  41288. winupdat.exe
  41289. Win32.Canbot.A worm
  41290. X
  41291. WinUpdate
  41292. RBSKQQBO.EXE
  41293. VBS.Vbswg2b.A VIRUS!
  41294. X
  41295. WinUpdate
  41296. updsys.exe
  41297. variant of the WIN32.RBOT WORM!
  41298. X
  41299. winupdate
  41300. winupdate.exe /auto
  41301. WIN32.ALCAN.B WORM!
  41302. X
  41303. WinUpdate
  41304. wmbem.exe
  41305. REVCUSS.B VIRUS!
  41306. X
  41307. WinUpdate Loader
  41308. msnnm.exe
  41309. UPCHAN TROJAN!
  41310. X
  41311. winupdate.exe
  41312. winupdate.exe
  41313. RADO VIRUS!
  41314. X
  41315. winupdate_
  41316. ??
  41317. W32.COMDOR.A WORM!
  41318. X
  41319. winupdate2846
  41320. ??
  41321. Mutin-C IRC backdoor trojan infection
  41322. X
  41323. WinUpdateB
  41324. breatle.exe
  41325. W32.Bratle.A WORM!
  41326. X
  41327. winupdateconn
  41328. ??
  41329. W32/COMBRA-A WORM!
  41330. X
  41331. winupdateconn_
  41332. Explorer.EXE
  41333. W32/Combra-B WORM!
  41334. X
  41335. winupdatefiv_
  41336. ??
  41337. COMBRA.C WORM!
  41338. U
  41339. WinUpdateProtection
  41340. csrss.ex
  41341. EmployeeWatch is a commercial spyware program designed to monitor user activity on a computer.
  41342. U
  41343. WinUpdateProtection
  41344. csrss.exe
  41345. "ICE_Remote_Spy monitoring software, ""secretly monitors everything your spouse, kids or employees do on the Internet and emails the data to you."" - Note - this file is installed in a C:\Windowsupdate\Ufp\Irs7 folder, and it is NOT the valid Client Server Runtime Subsystem csrss.exe process, which provides text window support, shutdown, and hard-error handling, and which is located in the System32 directory."
  41346. X
  41347. winupdates
  41348. winupdates.exe /auto
  41349. W32.Alcra.B WORM!
  41350. X
  41351. WinUpdsv
  41352. winupdsv.exe
  41353. X97M.DROPO Macro VIRUS!
  41354. X
  41355. winupdt
  41356. ??
  41357. Mabutu.a WORM!
  41358. X
  41359. winupdtl
  41360. winupdt.exe
  41361. 2nd-thought adware variant
  41362. X
  41363. winupdtl
  41364. winupdtl.exe
  41365. SecondThought adware variant
  41366. X
  41367. WinUpgrader
  41368. ??
  41369. Troj/Agent-DZ Trojan!
  41370. X
  41371. winusb.dll
  41372. winguard.exe
  41373. W32/FORBOT-CN WORM!
  41374. X
  41375. WinUser32K
  41376. usr32wink.exe
  41377. Win32.VB.hk backdoor TROJAN!
  41378. X
  41379. WinUsr
  41380. WinUsr.exe K1S2
  41381. W32.CLUNK.A WORM!
  41382. X
  41383. Winux Piriax Service
  41384. PH32.EXE
  41385. RANDEX.G VIRUS!
  41386. X
  41387. winversion
  41388. winversion.exe
  41389. "Browser hijacker, redirecting to specificsearches.com"
  41390. X
  41391. WinVNC
  41392. iexplorer.exe
  41393. EVIVINC VIRUS!
  41394. U
  41395. WinVNC
  41396. WinVNC.exe
  41397. WinVNC is an application that allows you to remote control your PC from another PC somewhere on the internet
  41398. X
  41399. winvxd32
  41400. winvxd32.exe
  41401. W32.Gabloliz.A WORM!
  41402. X
  41403. winwan lptt01 or winwan ml097e
  41404. winwan.exe
  41405. "Variant of the RapidBlaster parasite (in a ""Winwan"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  41406. X
  41407. winword
  41408. winword.exe
  41409. Troj/Torpid-C TROJAN!
  41410. X
  41411. winXP
  41412. 33.exe/background
  41413. W32.ANPES WORM!
  41414. X
  41415. WinXP
  41416. plugin1.exe
  41417. Downloader-JW TROJAN!
  41418. X
  41419. win-xp
  41420. nvsc32.exe
  41421. W32.Bropia.N WORM!
  41422. X
  41423. win-xp
  41424. winis.exe
  41425. BROPIA.O WORM!
  41426. X
  41427. win-xp
  41428. winis.exe
  41429. W32.Bropia.N WORM!
  41430. X
  41431. WinXP fix
  41432. ??
  41433. BACKDOOR.RANKY.P TROJAN!
  41434. X
  41435. WinXp Updater
  41436. winxp32.exe
  41437. W32/RBOT-HG WORM!
  41438. X
  41439. WinXP-98
  41440. CSRSS.exe
  41441. "Troj/Banker-DS TROJAN! Note:This is NOT the legitimate Windows CSRSS.exe process, which should NOT figure in Startup!"
  41442. X
  41443. winxpdll32.exe
  41444. winxpdll32.exe
  41445. variant of the Win32.SMALL downloader TROJAN!
  41446. X
  41447. WinXPHome
  41448. plugin2.exe
  41449. malicious VBS_INOR.T script!
  41450. U
  41451. WinXPLoad
  41452. "Rundll32 LoadDll, LoadExe WinXPLoad.exe"
  41453. Compaq hotkey related - required if you use the hotkeys
  41454. X
  41455. winxpusbd
  41456. winxp64.exe
  41457. variant of the WIN32.RBOT WORM!
  41458. X
  41459. winzip
  41460. ??
  41461. BANCOS.G VIRUS! Note - not the popular WinZip file compression utility
  41462. X
  41463. Winzip
  41464. ??
  41465. W32/Lerpa-A WORM! Note: The file name will be one of the following common.exe or common.pif or common.scr or Sexo.exe or Sexo.jpg.pif or ini_file__.pif or load_me__.tmp or msfile.pif or system_load_.pif or zipped.rar.pif
  41466. N
  41467. WinZip Quick Pick
  41468. WZQKPICK.EXE
  41469. "Added with WinZip version 8.1. ""The new WinZip Quick Pick taskbar tray icon gives you instant access to WinZip and your Zip files. Just left click the icon to open WinZip, or right click it to instantly reopen recently used Zip files, access your Favorite Zip Folders, open WinZip Help, or start WinZip itself."". You can right-click and close it - choosing to not re-load it at start-up"
  41470. X
  41471. WinZip Update
  41472. WinZip.exe
  41473. variant of the WIN32.RBOT WORM!
  41474. X
  41475. WIP Config GUI
  41476. Winipcfgs.exe
  41477. W32/RBOT-CN WORM!
  41478. U
  41479. Wireless PCI Card Configuration Utility
  41480. WMP11Cfg.exe
  41481. Utility used by the LINKSYS wireless PCI card (WMP11) and indicates when a wireless access connection is made by a screen colour change. Also used for configuration
  41482. X
  41483. Wireless Provider Server
  41484. wpsvr.exe
  41485. W32/Forbot-AD worm infection
  41486. Y
  41487. Wireless-G Notebook Adapter
  41488. Gcc.exe
  41489. LinkSys Wireless-G Notebook Adapter diver
  41490. U
  41491. Wireless-G Notebook Adapter Utility
  41492. WPC54CFG.EXE
  41493. Utility used by the LINKSYS Wireless-G Notebook Adapter (WPC54G)
  41494. U
  41495. Wise-FTP Scheduler
  41496. WF_Scheduler.exe
  41497. WISE-FTP file transfer software scheduler
  41498. N
  41499. wjview
  41500. wjview.exe
  41501. MS tool used to view window-based Java applications from the command line
  41502. N
  41503. wkcalrem
  41504. wkcalrem.exe
  41505. Produces a pop-up reminder of events scheduled using the MS Works Calendar
  41506. N
  41507. WkDetect
  41508. WkDetect.exe
  41509. Checks for updates to MS Works
  41510. N
  41511. wkfud
  41512. wkfud.exe
  41513. A marketing program for MS Works
  41514. N
  41515. WksSb
  41516. WksSb.exe
  41517. The Works Portfolio tool lets you collect and organize text and pictures from the Web or your favorite program. The Works Portfolio provides a location where you can store items you want to later put into a document or other file
  41518. X
  41519. WksSVC
  41520. EXPLORER.exe
  41521. "W32/MYTOB-BW WORM! - NOTE - the valid ""explorer.exe"" will always be located in C:\Windows or C:\Winnt folder whereas this one is found in the C:\Windows\System folder (Win 98/ME) or in the C:\Winnt\System32 or C:\Windows\System32 subfolder (Windows 2000 and Win XP)"
  41522. N
  41523. WkUFind
  41524. WkUFind.exe
  41525. "MS Works Update Detection. MS Picture It! (versions 7 to current) use this automatic update feature during the log on process. It can also cause your system to automatically dial into your ISP as it tries to access the internet, if you have your system set to automatically dial when the internet is invoked. To manually update, go to Microsoft's Office/Works update site"
  41526. X
  41527. Wlan Drier
  41528. Winusb2.exe
  41529. WOOTBOT.DC WORM!
  41530. X
  41531. Wlan Driver
  41532. avscan.exe
  41533. WOOTBOT.DH WORM!
  41534. N
  41535. WLAN Status Tray Applet
  41536. WLANSTA.EXE
  41537. System Tray icon for checking the status of a Wireless LAN
  41538. Y
  41539. WLAN_Cfg.exe
  41540. WLAN_Cfg.exe
  41541. Linksys Instant Wireless USB Network Adapter driver
  41542. U
  41543. wlancfg
  41544. wlancfg.exe
  41545. Inventel wireless router related - required in order to automatically connect to the Net at bootup.
  41546. N
  41547. WLANSTA.EXE
  41548. WLANSTA.EXE
  41549. System Tray icon for checking the status of a Wireless LAN
  41550. Y
  41551. Wm24Pan
  41552. Wm24Pan.Exe
  41553. ESI external sound card driver
  41554. X
  41555. wm41a398
  41556. ??
  41557. LZIO.com adware downloader
  41558. X
  41559. WMAudio
  41560. services.exe
  41561. NEVEG.B or NEVEG.C WORMS! Note - this is not the valid Windows Service Controller (services.exe) process
  41562. X
  41563. WMAudio
  41564. winlogon.exe
  41565. Neveg.A worm
  41566. N
  41567. WMBoot
  41568. ??
  41569. Associated with Logitech Wingman game controllers. Not required but what does it do?
  41570. X
  41571. wmcbaaca
  41572. ??
  41573. LZIO.com adware downloader
  41574. X
  41575. WMI Application Interface
  41576. wmiapi.exe
  41577. W32.SPYBOT.RBY WORM!
  41578. U
  41579. WMIEXE.exe
  41580. wmiexe.exe
  41581. "NT component, used by Windows Millennium to detect? Plug and Play-compliant IEEE 1394 devices during the startup process.?Since this is important for the computer to work properly if you have these, Windows Millennium protects wmiexe.exe and will restore the file even if it's deleted or renamed. Check here for some details on what to do to stop it loading"
  41582. X
  41583. Wminf
  41584. Wminf.exe
  41585. GEMA TROJAN!
  41586. X
  41587. Wminfo
  41588. Wminfo.exe
  41589. GEMA TROJAN!
  41590. X
  41591. wmiprv
  41592. wmiprv.exe
  41593. W32/RBOT-WM WORM!
  41594. X
  41595. wmon
  41596. jusched.exe
  41597. W32/AGOBOT-OW WORM!
  41598. Y
  41599. WMP54Gv4
  41600. WMP54Gv4.exe
  41601. Linksys WMP54G Wireless-G PCI Adapter driver
  41602. X
  41603. wmplayer.exe
  41604. wmplayer.exe
  41605. Troj/Bancban-CZ TROJAN!
  41606. X
  41607. wmsys32
  41608. wmsys32.exe
  41609. BANPAES.B VIRUS!
  41610. X
  41611. wmv
  41612. winmonv.exe
  41613. TROJ/AGENT-DG TROJAN!
  41614. X
  41615. WNAD
  41616. WNAD.EXE
  41617. "Spyware running a program called ""Yo Mama Osama"" (osama.exe). See here for more and how to get rid of it. There are other ways this can show up on your system, and it will manifest itself by periodically opening a new browser window with advertising for copy DVD software and the like"
  41618. X
  41619. wnddrv
  41620. svchost.exe
  41621. "Aded by an unidentified TROJAN! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  41622. X
  41623. WNSC
  41624. ??
  41625. PurityScan/Clickspring adware
  41626. X
  41627. Wnsck2 driver
  41628. wlogf.exe
  41629. W32/SPYBOT-AF WORM!
  41630. X
  41631. WNSI
  41632. ??
  41633. PurityScan/Clickspring adware
  41634. X
  41635. WNSI
  41636. wnscpsu.exe
  41637. PurityScan/Clickspring adware
  41638. X
  41639. WNSI
  41640. wnscpsv.exe
  41641. PurityScan/Clickspring adware
  41642. X
  41643. WNST
  41644. ??
  41645. PurityScan/Clickspring adware
  41646. X
  41647. wntlgns
  41648. wntlgns.exe
  41649. CoolWebSearch parasite related TROJAN!
  41650. X
  41651. won update
  41652. WAPDATE.EXE
  41653. WIN32.RBOT.N WORM!
  41654. N
  41655. WooCnxMon
  41656. CnxMon.exe
  41657. Wanadoo ISP software related - not required - here's how to bypass it.
  41658. N
  41659. WOOTASKBARICON
  41660. TaskbarIcon.exe
  41661. Wanadoo ISP taskbar icon - not required
  41662. N
  41663. Woowatch
  41664. Watch.exe
  41665. "Wanadoo ISP software, not required"
  41666. X
  41667. word pair
  41668. bopotsvr.exe
  41669. TROJ/SHED-A TROJAN!
  41670. Y
  41671. WordQ carat flag
  41672. WordQcrs.exe
  41673. Related to WordQ Writing Aid Software
  41674. N
  41675. WordWeb
  41676. wweb32.exe
  41677. WordWeb - free theasaurus and dictionary. Start manually
  41678. X
  41679. Working System Analyzer
  41680. syswork.exe
  41681. W32/FORBOT-FZ WORM!
  41682. X
  41683. worknote1
  41684. ??
  41685. W32.Meetot WORM!
  41686. N
  41687. Works Calendar Reminder
  41688. wkcalrem.exe
  41689. Produces a pop-up reminder of events scheduled using the MS Works Calendar
  41690. N
  41691. WorksFUD
  41692. wkfud.exe
  41693. A marketing program for MS Works
  41694. U
  41695. Workstation Scheduler
  41696. wm95.exe
  41697. "Desktop Management Scheduler. Part of Novell's Netware Client. Schedueles NDS events. If events have been schedueled, it is required, otherwise, it is useless and a memory hog"
  41698. X
  41699. Workstation Services
  41700. wrkstn.exe
  41701. W32/RBOT-OJ WORM!
  41702. X
  41703. Workstation Ver 5.0
  41704. vmware.exe
  41705. W32/RBOT-AHB WORM!
  41706. U
  41707. Worm Detector
  41708. wd.exe
  41709. Worm Detector - antivirus add-on for Outlook 2K or XP for handling worms and spam
  41710. X
  41711. wormexe
  41712. winstart.exe
  41713. EARLYBIRD VIRUS!
  41714. X
  41715. wovax
  41716. wovax.exe
  41717. Win32.Daqa.A trojan
  41718. X
  41719. wow
  41720. bar.exe
  41721. "Adware related downloader, detected as TrojanDropper.Win32.PurityScan.g"
  41722. X
  41723. wow
  41724. wwf.exe
  41725. TROJ/LINEAGE-Y TROJAN!
  41726. N
  41727. Wpctrl or wpctrl95
  41728. wpctrlnt.exe wpctrl95.exe
  41729. "WinPortrait plug-in for PivotPro from Portrait Studios - allows a screen to be rotated to match rotated LCD screens, for example). Shortcut available via Display Properties"
  41730. Y
  41731. WPCycle.exe
  41732. WpCycleWin.exe
  41733. "Added when selecting Mplayer2 to open media files. Forces other codes to Wait for Previous instructions to end, preventing instability of your CPU (freezing)"
  41734. X
  41735. wpds.exe
  41736. doriot.exe
  41737. TROJ/SMALL-KY TROJAN!
  41738. X
  41739. wpwmgrs
  41740. wpwmgrs.exe
  41741. W32/MYTOB-DH WORM!
  41742. X
  41743. WQK
  41744. WQK.exe
  41745. version of the KLEZ VIRUS!
  41746. N
  41747. WrCtrl
  41748. WrCtrl.exe
  41749. "Win-Route 4.27 NAT engine on Win2k Pro for connection sharing and security using Win-Route by Tiny Software. A connection sharing/Firewall Application. If service is disabled the program does not work, but you can manually start/stop the service with a shortcut the program installs at any time"
  41750. X
  41751. WRDialer
  41752. WrDialer.exe
  41753. WinPoet DSL dialler
  41754. U
  41755. wrexec
  41756. wrexec.exe
  41757. "Watch Right - monitoring program, part of the PowerTools add-on for AOL. Records instant messages, E-mail, chat. Watch Right appears to be, and functions as an online clock updater which connects with the U.S. National Institute of Standards and Technology. It was designed for parents who wish to keep an eye on what their children are doing online"
  41758. X
  41759. ws2_32
  41760. svchst.exe
  41761. TROJ/VOKEN-A TROJAN!
  41762. X
  41763. ws2help
  41764. ws2help.exe
  41765. variant of the TROJ_SMALL.AN downloader TROJAN!
  41766. X
  41767. WSAConfiguration
  41768. csrsvcs.exe
  41769. AGOBOT.VI WORM!
  41770. X
  41771. WSAConfiguration
  41772. drrss.exe
  41773. variant of the AGOBOT/GAOBOT WORM!
  41774. X
  41775. WSAConfiguration
  41776. ntguard32.exe
  41777. variant of the AGOBOT/GAOBOT WORM!
  41778. X
  41779. WSAConfiguration
  41780. rpcxmn32.exe
  41781. AGOBOT.ABG WORM!
  41782. X
  41783. WSAConfiguration
  41784. svchostt.exe
  41785. AGOBOT.ZT WORM!
  41786. X
  41787. WSAConfiguration
  41788. win32upd.exe
  41789. variant of the WIN32.RBOT WORM!
  41790. X
  41791. WSAConfiguration
  41792. winlogon32.exe
  41793. W32/AGOBOT-WC WORM!
  41794. X
  41795. WSAConfiguration
  41796. wmon32.exe
  41797. W32.Gaobot.BAJ WORM!
  41798. X
  41799. WSAConfiguration1
  41800. csass.exe
  41801. AGOBOT.WH WORM!
  41802. U
  41803. WScheduler
  41804. WScheduler.exe
  41805. "Windows Scheduler - ""schedule unattended running of applications, batch files, scripts and much more. Also, you can schedule popup reminders so you'll never forget reminders, tasks and other events."""
  41806. X
  41807. wscript.exe
  41808. vabian.vbs
  41809. VABI VIRUS!
  41810. X
  41811. Wsdata service
  41812. WSconf.exe
  41813. SDBOT.ZU WORM!
  41814. X
  41815. wserver
  41816. wserver.exe
  41817. W32.NETSKY.AC WORM!
  41818. U
  41819. WService
  41820. WService.exe
  41821. Tablet client Driver for UC-Logic Pen/Graphics Tablet
  41822. U
  41823. wsg32
  41824. wsg32.exe
  41825. GoldenKeylog keystroke logger/monitoring program - remove unless you installed it yourself!
  41826. U
  41827. wskrnl
  41828. wskrnl.exe
  41829. Spyware.ActMon surveillance software. Uninstall this software unless you put it there yourself.
  41830. X
  41831. wsock32
  41832. svchost.exe
  41833. "TROJ/HORST-A WORM! - NOTE - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows svchost.exe process, always located in the Winnt\System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  41834. X
  41835. wsock32
  41836. wsock32.exe
  41837. unidentified WORM or TROJAN!
  41838. X
  41839. WSSAConfiguration
  41840. wmmon32.exe
  41841. W32/Agobot-KC WORM!
  41842. U
  41843. wssys
  41844. wssys.exe
  41845. WebPI logs keystrokes and captures screenshots. If you didn't install this yourself remove it
  41846. X
  41847. Wstat32 driver
  41848. Wstat32.exe
  41849. LOONBOT VIRUS!
  41850. Y
  41851. wstimeb
  41852. wstimeb.exe
  41853. Used with NEC printers. You can disable it before printing but it re-loads itself when printing so you may as well leave it
  41854. U
  41855. WSVCS
  41856. SERVICES.EXE
  41857. WALogger is a spyware program that logs keystrokes. If you didn't install this yourself remove it.
  41858. Y
  41859. wswpd
  41860. wswpd.exe
  41861. "Used with some models of Panasonic, Epson and NEC printers. Some older drivers known to have a ""memory leak"". Needed for printing to work?"
  41862. U
  41863. wsys.exe
  41864. wsys.exe
  41865. "SpyloPCMonitor is a spyware program that monitors user activity, logs keystrokes, and takes screenshots. It ends the processes of anti-spyware programs. If you didn't install this yourself remove it."
  41866. N
  41867. WT Game Channel
  41868. GameChannel.exe
  41869. "Wild Tangent GameChannel - notification of new games, quick access to games and fast and easy game downloads. Note that Wild Tanget's privacy policy used to state they also collect and share individuals information, but that is no longer the case"
  41870. N
  41871. WT GameChannel
  41872. wtgamechannel.exe
  41873. "Wild Tangent GameChannel - notification of new games, quick access to games and fast and easy game downloads. Note that Wild Tanget's privacy policy used to state they also collect and share individuals information, but that is no longer the case"
  41874. X
  41875. WTF Test
  41876. wtftest.exe
  41877. W32/RBOT-ACM WORM!
  41878. U
  41879. WTIndicator
  41880. SchedInd.exe
  41881. WinTask - software that automates a variety of routine tasks quickly and simply
  41882. X
  41883. WTSI
  41884. wapisvit.exe
  41885. PurityScan/Clickspring adware
  41886. X
  41887. WTSS
  41888. ??
  41889. PurityScan/Clickspring adware
  41890. X
  41891. WTSS
  41892. wapicc.exe
  41893. PurityScan/Clickspring adware
  41894. X
  41895. WTSS
  41896. wapiit.exe
  41897. PurityScan/Clickspring adware
  41898. X
  41899. WTSS
  41900. wapisu.exe
  41901. PurityScan/Clickspring adware
  41902. X
  41903. WTSS
  41904. wapisvsu.exe
  41905. PurityScan/Clickspring adware
  41906. X
  41907. WTST
  41908. wapisvtr.exe
  41909. PurityScan/Clickspring adware
  41910. X
  41911. wuanguard
  41912. wuanguard32.exe
  41913. W32/RBOT-AAF WORM!
  41914. Y
  41915. WUOLService
  41916. WUOLService9x.exe
  41917. Remote wakeup status agent. Part of Novell's ZenWorks. Processes Wake-up on LAN requests (turn on a computer remotely on LAN)
  41918. X
  41919. wuosdial
  41920. wuosdial.exe
  41921. variant of the WIN32.RBOT WORM!
  41922. X
  41923. WUPD
  41924. iglmtray.exe
  41925. TZET VIRUS!
  41926. X
  41927. wupd
  41928. symcsvc.exe
  41929. ABWIZ.C TROJAN!
  41930. X
  41931. wupd
  41932. win32.exe
  41933. TROJ/ORSE-C TROJAN!
  41934. X
  41935. wupdate
  41936. wi32.exe
  41937. "Downloader trojan, detected by Panda antivirus as Adware/Trustbid"
  41938. X
  41939. wupdate
  41940. wisvccz.exe
  41941. TROJ/ORSE-B TROJAN!
  41942. X
  41943. Wupdate driver
  41944. ??
  41945. variant of the W32.SPYBOT WORM!
  41946. X
  41947. Wupdm32
  41948. Wupdm32.exe
  41949. W32.MIDLAK WORM!
  41950. X
  41951. wupdt
  41952. wupdt.exe
  41953. IMISERV.A TROJAN!
  41954. Y
  41955. WUSB11B.exe
  41956. WUSB11B.exe
  41957. Linksys WUSB11 WLAN USB adapter
  41958. Y
  41959. WUSB54Gv2
  41960. InvokeSvc3.exe
  41961. Wireless-G USB Wireless Network Adapter related - would appear to be required
  41962. Y
  41963. WUSB54Gv4
  41964. WUSB54Gv4.exe
  41965. Wireless-G USB Wireless Network Adapter related - would appear to be required
  41966. X
  41967. wuviewer
  41968. wuviewer.exe
  41969. Proxy_Trojan variant
  41970. X
  41971. wvsvc
  41972. wvsvc.exe
  41973. AGOBOT.YM WORM!
  41974. X
  41975. WWKS
  41976. wsass.exe
  41977. W32/SDBOT-BT WORM!
  41978. X
  41979. www.hidro.4t.com
  41980. enbiei.exe
  41981. BLASTER.F VIRUS!
  41982. X
  41983. www.symantec.com
  41984. oz11111.exe
  41985. W32.Mydoom.W WORM!
  41986. X
  41987. WXcmeinst
  41988. ??
  41989. RANCK-CD TROJAN!
  41990. X
  41991. Wxp4
  41992. Norton Update.exe
  41993. W32.ERKEZ.D WORM!
  41994. N
  41995. WXProcMgr Module
  41996. WXprocMgr.exe
  41997. "TVTonic from Wavexpress - ""enjoy 3 full-screen, DVD-quality video channels for FREE"". Allows data content to be downloaded and synchronized on your system"
  41998. X
  41999. wzhelper
  42000. wzhelper.exe
  42001. Searchcentrix hijacker
  42002. X
  42003. wzservice
  42004. hess.exe
  42005. Backdoor.Win32.Hackarmy.w TROJAN!
  42006. U
  42007. X Server
  42008. X.exe
  42009. """XoftWare for Windows"" enables you to run network-based UNIX programs (""X programs"" or ""clients"") side-by-side with Windows applications on your personal computer. You can also share programs and computing resources with host computers connected to your PC over a network"
  42010. U
  42011. X10 Device Network Service
  42012. x10nets.exe
  42013. Belongs to X10 video streaming device(s).
  42014. X
  42015. X10Weax
  42016. WTHRTRAY.EXE
  42017. "WeatherCheck ""bring the latest local weather to your desktop"". Not recommended as it reportedly pops ads, and contains no uninstaller."
  42018. U
  42019. x3watch
  42020. x3watch.exe
  42021. """program helping with online integrity. Whenever you browse the internet and accesses a site which may contain questionable material, the program will save the site name on your computer. Approximately every 30 days, a person of your choice (an accountabiltiy partner) will receive an e-mail containing all possible questionable sites you may have visited within the month. This information is meant to encourage an open and honest conversation between friends and help us all be more accountable"""
  42022. X
  42023. x3yy
  42024. ??
  42025. TANNICK trojan infection
  42026. N
  42027. Xanadu
  42028. Xanadu.exe
  42029. Xanadu - free language and translation wizard from Foreignword
  42030. U
  42031. X-Cleaner Deluxe
  42032. xcleaner.exe
  42033. X-Cleaner_Deluxe - privacy and anti-spy application
  42034. U
  42035. X-Cleaner Freeware
  42036. XCLEAN~1.EXE
  42037. X-Cleaner_Freeware
  42038. X
  42039. Xcpy1
  42040. Xcpy1.exe
  42041. BroadcastPC adware variant
  42042. X
  42043. xdxqa
  42044. dewa.exe
  42045. W32/SDBOT-YB WORM!
  42046. U
  42047. XE 8x LM Status
  42048. lmsxxe.exe
  42049. Xerox XE8 series laser printer status monitor
  42050. X
  42051. Xecuter.bat
  42052. psexec.bat
  42053. BOOHOO VIRUS!
  42054. N
  42055. XemiCo
  42056. ADC.EXE
  42057. XemiComputers Active Desktop Calendar
  42058. N
  42059. Xfire
  42060. Xfire.exe
  42061. Terratec DMXFire 1024 soundcard controlpanel
  42062. X
  42063. xflash
  42064. xflash.exe
  42065. TROJ/BANCJ-A TROJAN!
  42066. X
  42067. xftpGraber
  42068. Xftpgraber.exe
  42069. W32.ENVID.C WORM!
  42070. N
  42071. X-Grabber
  42072. sswizard.exe
  42073. ScreenShot Wizard
  42074. X
  42075. xhi
  42076. xhi.exe
  42077. Troj/SCLog-A TROJAN!
  42078. X
  42079. xhrmy
  42080. Xhrmy.exe
  42081. HyperLinker adware
  42082. X
  42083. XiD
  42084. mmx.exe
  42085. ANALOGX VIRUS!
  42086. Y
  42087. XircWinModem4
  42088. ltcm000c.exe
  42089. WinModem drivers. WinModems use software rather than hardware - hence putting a load on the CPU. Needed if you have it for loading the drivers. See here for more WinModem information
  42090. U
  42091. xitami
  42092. Xiwin32.exe
  42093. Xitami Multiplatform Open Source web server
  42094. X
  42095. xload32
  42096. netdd.exe
  42097. NETSPY TROJAN!
  42098. X
  42099. XML Service
  42100. msxml.exe
  42101. W32/RBOT-HD WORM!
  42102. X
  42103. XNSearchAssistant
  42104. SrchAsst.exe
  42105. iWon Search Assistant - spyware
  42106. U
  42107. XoftSpy
  42108. XoftSpy.exe
  42109. XoftSpy antispyware software
  42110. X
  42111. xor
  42112. svchost.exe
  42113. XORDOOR TROJAN! This is not the valid svchost.exe as described here
  42114. X
  42115. xp
  42116. winis.exe
  42117. W32/RBOT-WO WORM!
  42118. X
  42119. xp service pack 2
  42120. xpsp2.exe
  42121. Sdded as result of a W32/Rbot-KW worm infection
  42122. X
  42123. xp_system
  42124. services.exe
  42125. "Krepper-G trojan, a CoolWebSearch parasite variant. Note - this is NOT the legitimate services.exe process, which should NOT figure in Msconfig/Startup!"
  42126. X
  42127. xp_system
  42128. services.exe
  42129. W32.Conycspa.G WORM!
  42130. X
  42131. xp_system
  42132. winlogon.exe
  42133. "Krepper-G trojan, a CoolWebSearch parasite variant - Note - this is NOT the legitimate Windows winlogon.exe process, which should NOT figure in Msconfig/Startup!"
  42134. X
  42135. xp32win
  42136. xpupdater02.exe
  42137. TROJ/MOSUCK-A TROJAN!
  42138. X
  42139. XPCPHOST Settings
  42140. xpcphost.exe
  42141. variant of the WIN32.RBOT WORM!
  42142. X
  42143. xpiupdate
  42144. xpiupdate.exe
  42145. W32/RBOT-AAB WORM!
  42146. X
  42147. xpiupdate
  42148. xpiupdate.exe
  42149. W32/RBOT-AFY WORM!
  42150. X
  42151. XPSoft
  42152. CVDAsDW.exe
  42153. W32/SDBOT-SY WORM!
  42154. X
  42155. XPSP2 Firewall
  42156. xpsp2fw.exe
  42157. WIN32.SMALL.RN downloader TROJAN!
  42158. X
  42159. xpstart
  42160. wini.exe
  42161. W32.PICRATE.A WORM!
  42162. X
  42163. xpstat
  42164. winlogins.exe
  42165. W32/RBOT-AAR WORM!
  42166. X
  42167. XPsys
  42168. XPsys.exe
  42169. DELF-KQ or Troj/Dloader-SG TROJAN!
  42170. X
  42171. xpsystem
  42172. MSXMIDI.EXE
  42173. "CoolWebSearch parasite variant, identified by Kaspersky_antivirus as TrojanDropper.Win32.Small.cw"
  42174. X
  42175. xpsystem
  42176. services.exe
  42177. CoolWebSearch parasite related.
  42178. X
  42179. xpsystem
  42180. y.exe
  42181. CoolWebSearch parasite related
  42182. X
  42183. xpupdate
  42184. updates.exe
  42185. W32.Bropia.L WORM!
  42186. X
  42187. xserv
  42188. ??
  42189. Troj/Stumpy-A TROJAN!
  42190. U
  42191. XStop95
  42192. XStop95.exe
  42193. XStop - internet filter
  42194. N
  42195. xswin
  42196. xswin.exe
  42197. "Installed with a Xerox Work Centre Pro 555. Unchecking it removes an ""out of system memory"" error"
  42198. X
  42199. XTN Service Drivers
  42200. winxtn.exe
  42201. W32/Sdbot-YK WORM!
  42202. U
  42203. XTNDConnect PC - 3CmPlm
  42204. Autodet.exe
  42205. Component of EasySync Pro. Synchronisation between Palm PDAs? and Microsoft Outlook
  42206. U
  42207. XTNDConnect PC - ErPhn2
  42208. ErPhn2.exe
  42209. Component of EasySync Pro. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  42210. U
  42211. XTNDConnect PC - ErTray
  42212. ErTray.exe
  42213. Component of EasySync Pro. Synchronisation between SonyEricsson mobile phones and Microsoft Outlook
  42214. U
  42215. XTNDConnect PC - LtNts4
  42216. NtsAgnt.exe
  42217. Component of EasySync Pro
  42218. X
  42219. Xtray
  42220. xtray_link.exe
  42221. TROJ_VB.JL trojan
  42222. U
  42223. XtreamLok License Manager
  42224. xl.exe
  42225. License manager for xLok (XtreamLok) - prevents software being reverse engineered
  42226. U
  42227. Xtrem parental control
  42228. pcx.exe
  42229. ParentXtreme SPYWARE! **Note - If you didn't intentionally install this software remove it.
  42230. X
  42231. XTServiceUpdate
  42232. XTServiceUpdate.exe
  42233. hahame.net adware downloader
  42234. X
  42235. XtTb.exe
  42236. XtTb.exe
  42237. Top-banners.com adware
  42238. X
  42239. Xupiter Startup
  42240. XupiterStartup.exe
  42241. Xupiter - adware and homepage hijacker. To remove Xupiter go here and to prevent it re-installing in the future see here
  42242. X
  42243. XupiterCfgLoader
  42244. ??
  42245. Xupiter - adware and homepage hijacker. To remove Xupiter go here and to prevent it re-installing in the future see here
  42246. X
  42247. xupiterstartup2003
  42248. xupiterstartup2003.exe
  42249. Xupiter - adware and homepage hijacker. To remove Xupiter go here and to prevent it re-installing in the future see here
  42250. X
  42251. XupiterToolbarLoader
  42252. XupiterToolbarLoader.exe
  42253. Xupiter - adware and homepage hijacker. To remove Xupiter go here and to prevent it re-installing in the future see here
  42254. U
  42255. xv_ctrl
  42256. v_ctrl.exe
  42257. "3dfx Underground Tools - ""Gives direct hardware control to your video graphics adapter"""
  42258. X
  42259. xware
  42260. cskware.exe
  42261. "Malware downloader from xxsware.com, produces porn popups."
  42262. X
  42263. xware
  42264. xware.exe
  42265. "Malware downloader from xxsware.com, causes porn popups"
  42266. X
  42267. xxcm
  42268. sys.exe
  42269. W32/KRISWORM-A WORM!
  42270. X
  42271. xxsrSrv32
  42272. xxsrsrv.exe
  42273. TROJ/BANCSDE-E TROJAN!
  42274. X
  42275. XXXmpeg
  42276. XXXmpeg.exe
  42277. Adult content dialler
  42278. X
  42279. xxxvideo
  42280. xxxvideo.exe
  42281. AccessPlugin premium rate adult material dialer
  42282. U
  42283. Y!TunnelBasic
  42284. YTBasic.exe
  42285. Y!TunnelBasic software provides additional features to Yahoo! Messenger.
  42286. U
  42287. Y!TunnelPro
  42288. YTPro.exe
  42289. "Spam, bot and ad blocker for Yahoo! Messenger from Digital Asphyxia"
  42290. U
  42291. Y!TunnelPro
  42292. YTunnelPro.exe
  42293. "Spam, bot and ad blocker for Yahoo! Messenger from Digital Asphyxia"
  42294. X
  42295. yaemu.exe
  42296. yaemu.exe
  42297. WIN32.DNSCHANGER.S TROJAN!
  42298. X
  42299. yahoo groups
  42300. upgrdmgr.exe
  42301. variant of the WIN32.RBOT WORM!
  42302. X
  42303. Yahoo Instant Messengar
  42304. YahooMsgr.exe
  42305. WIN32.SDBOT.GEN TROJAN!
  42306. X
  42307. Yahoo Messenger
  42308. Yahoomsg.exe
  42309. unidentified WORM or TROJAN!
  42310. X
  42311. Yahoo Messenger
  42312. YPager.exe
  42313. W32/RBOT-QO WORM!
  42314. X
  42315. Yahoo Update
  42316. Yahoo.exe
  42317. Yahoo! TROJAN!
  42318. X
  42319. Yahoo Updater
  42320. Messenger.exe
  42321. W32/Forbot-FE WORM!
  42322. N
  42323. Yahoo! Pager
  42324. ypager.exe
  42325. Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
  42326. X
  42327. yahoo_toolbar lptt01 or yahoo_toolbar ml097e
  42328. yahoo_toolbar.exe
  42329. "Variant of the RapidBlaster parasite (in a ""yahoo_toolbar"" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here"
  42330. X
  42331. Yahoo2000
  42332. Anti.exe
  42333. RBOT.ATK WORM!
  42334. X
  42335. YahooStock
  42336. Prmvr.exe
  42337. Adtomi adware
  42338. X
  42339. YahooStock
  42340. ystckAO32.exe
  42341. Adtomi adware
  42342. N
  42343. YAMAHA DS-XG Launcher
  42344. dslaunch.exe
  42345. System Tray access for the features of the Yamaha DS-XG soundcard unless you regularly change set-ups
  42346. N
  42347. Yankee Clipper III
  42348. YankClip.exe
  42349. "Yankee Clipper III - 'A super powerful Windows clipboard extender/memory - now in its third generation. Handles Pictures, Richtext, URLS, etc - any size. Features printing, drag and drop, optional permanent storage of clippings. Familiar ""Outlook"" interface'. Freeware"
  42350. N
  42351. YBrowser
  42352. ybrwicon.exe
  42353. SBC Yahoo! Browser system tray icon
  42354. X
  42355. yeahdude.exe
  42356. hallowelt.exe
  42357. GAOBOT.RS or GAOBOT.SA WORMS!
  42358. N
  42359. YOP
  42360. yop.exe
  42361. Dashboard Module for SBC Yahoo! Online_Protection
  42362. U
  42363. You've Got Pictures Screensaver
  42364. ygpsstra.exe
  42365. AOL You've Got Pictures╜ Screensaver
  42366. N
  42367. ypager
  42368. ypager.exe
  42369. Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
  42370. U
  42371. YPC
  42372. ypc.exe
  42373. "Yahoo Parental controls - ""Let you decide what type of sites and Yahoo! services your kids can access"""
  42374. Y
  42375. YTrayMagic Lite 1
  42376. YTRAYMAGIC.EXE
  42377. YTrayMagic from YoconSoft automatically restores your tray icons after an Explorer(the windows shell) crash. Leave to run at startup since only those icons that are in the taskbar after YTrayMagic has initialized will be restored
  42378. X
  42379. Yugoslavia
  42380. yugoslavia.exe
  42381. Premium rate adult content dialer
  42382. U
  42383. Yumgo's Homepage Protector V1
  42384. YumgoHomepageProtector.exe
  42385. Yumgo's Homepage Protector
  42386. X
  42387. ywzizdon
  42388. ywzizdon.exe
  42389. Free_Scratch_Cards foistware
  42390. X
  42391. yyyyyyyy
  42392. ??
  42393. MUMUBOY.B VIRUS!
  42394. X
  42395. yz.exe
  42396. yz.exe
  42397. VARDO VIRUS!
  42398. X
  42399. YZH.SYS
  42400. YZH.exe
  42401. W32.SOPHILY VIRUS!
  42402. X
  42403. ZaCker
  42404. ??
  42405. HOLAR.A VIRUS! where <filename> is the worm filename
  42406. X
  42407. Zacker
  42408. Zacker.exe
  42409. GEMEL VIRUS!
  42410. X
  42411. zango
  42412. zango.exe
  42413. 180Solutions/N-Case adware variant
  42414. X
  42415. Zango TvTimes
  42416. ZANGOT~1.EXE
  42417. ZangoSearch adware
  42418. X
  42419. zanu
  42420. zanu.exe
  42421. 180Solutions/N-Case adware variant
  42422. Y
  42423. Zapro
  42424. Zapro.exe
  42425. Firewall program from Zonelabs - paid for version
  42426. U
  42427. zBrowser Launcher
  42428. Commandr.exe
  42429. "For a Logitech internet keyboard - loads the software for the shortcut keys on the keyboard. Also used to display your keyboard LEDs on-screen to indicate Caps Lock, etc. if it doesn't have them"
  42430. U
  42431. zBrowser Launcher
  42432. iTouch.exe
  42433. "For a Logitech internet keyboard - loads the software for the shortcut keys on the keyboard. Also used to display your keyboard LEDs on-screen to indicate Caps Lock, etc if it doesn\'t have them"
  42434. U
  42435. Zcfgsvc
  42436. ZCfgSvc.exe
  42437. "Zero Config MFC Application, part of Intel?s ProSET utilities and installed by the drivers for many of Intel wireless network cards - essential to the proper functioning of many of the Intel ProSET utilities (but not all) and these System Tray ProSET utilities are a must if you are using your wireless connection, if only so you know when the signal is fading or dropping. The problem is that, in some PCs, ZCFGSVC can be incredibly badly behaved : taking up to 100% of CPU time and therefore resulting in an extremely slow PC, preventing the installation of software or Windows updates, or causing ?Not Responding? or ?End this Program? shutdown problems. If you experience this, try first the very latest drivers from Intel or your laptop manufacturer. If that still does not solve the problem and you have Windows XP/2003, try setting the ?Wireless Zero Configuration? service to Disabled."
  42438. X
  42439. zcproo
  42440. qssstiej.exe
  42441. "Possible homepage hijacker installing a toolbar: http://tdko.com/ ,Lop.com in disguise. see this thread"
  42442. N
  42443. zdnet
  42444. kontiki.exe
  42445. Kontiki Delivery Manager - Windows-based client software that enables secure delivery of content to users' desktops
  42446. N
  42447. Zebus
  42448. msdc32.exe
  42449. Runs a HTML tutorial on the Zebus web-site
  42450. X
  42451. Zekio Startups
  42452. znksvc32.exe
  42453. W32/AGOBOT-AGI WORM!
  42454. X
  42455. Zen.A
  42456. ??
  42457. Perl/Zoomen-A trojan infection
  42458. X
  42459. Zenet
  42460. "rundll32 CNBabe.dll, DllStartup"
  42461. CommonName Toolbar spyware. To uninstall see here
  42462. Y
  42463. ZENRC
  42464. zenrc32.exe
  42465. "The main component of Novell's ZenWorks - ""Complete End-to-End Directory-enabled Network Management"".Leave well alone"
  42466. Y
  42467. ZENRC Tray Icon
  42468. zentray.exe
  42469. "Part of Novell's ZenWorks - ""Complete End-to-End Directory-enabled Network Management"".Best left alone"
  42470. Y
  42471. ZENworks Imaging Service
  42472. ZISWin.exe
  42473. "Imaging Agent. Part of Novell's ZenWorks - ""Complete End-to-End Directory-enabled Network Management"""
  42474. U
  42475. ZeroAds
  42476. ??
  42477. "ZeroAds - culls ads, cookies and pop-ups. Tells ZeroAds not to run at startup - needed to start it manually"
  42478. U
  42479. ZeroAds
  42480. LAS0Ads.exe
  42481. "ZeroAds - culls ads, cookies and pop-ups. Required for the cookie interception to work"
  42482. U
  42483. ZeroSpyware
  42484. ZeroSpyware.exe
  42485. FBM Software ZeroSpyware 2004 spyware detector and remover
  42486. X
  42487. zervpack2
  42488. update2.exe
  42489. SDBOT.WD WORM!
  42490. X
  42491. zerzvpack2
  42492. uzpdate2.exe
  42493. Rbot-KA worm infection
  42494. X
  42495. ZIBMACC
  42496. rundll.exe -> ZIBMACC.INF
  42497. ZIBMACC.INF is an IBM file that is only loaded and installed under a recovery operation. The file is a support file for IBM access to the system if needed. You may delete this file. This is as from IBM Technical Support (USA - 800-887-7435)
  42498. U
  42499. ZingSpooler
  42500. ZingSpooler.exe
  42501. Was used for a drag and drop program to upload pictures to www.zing.com but Zing has gone out of business. Now used for Sony ImageStation's upload photos to online albums
  42502. N
  42503. Zinio DLM
  42504. ZDLM.EXE
  42505. Zinio - used to read magazines in digital rather than paper format
  42506. X
  42507. Zip Driver Loader
  42508. msload32.exe
  42509. OBLIVION TROJAN!
  42510. X
  42511. Zip Driver Loader
  42512. ZipLoader.exe
  42513. OBLIVION TROJAN!
  42514. U
  42515. ZipDisk Icons
  42516. IMGICON.EXE
  42517. "Displays Iomega icons in Explorer/My Computer, ejects Zip disks on shutdown and displays a special delete confirmation box when deleting files on an Iomega drive. Available via Start -> Programs. If you disable it remember to eject disks first before powering the drive down - hence the ""U"" recommendation. Note - FreeCell may not run with ImgIcon running"
  42518. N
  42519. ZipGenius Clean
  42520. zg.exe
  42521. ZipGenius file compression utility
  42522. X
  42523. ziphelp
  42524. ziphelp.exe
  42525. CoolWebSearch parasite related.
  42526. N
  42527. ZipMagic
  42528. zm32.exe
  42529. Zip utility by Ontrack. Preloading ZipMagic allows you to access files within a zip archive without unzipping them first
  42530. Y
  42531. zlclient or Zone Labs Client
  42532. zlclient.exe
  42533. Firewall program from Zonelabs. Pro version inlcudes other online security options
  42534. U
  42535. ZLH
  42536. ZLH.EXE
  42537. System Tray icon for Norman Antivirus
  42538. X
  42539. Zonavirus
  42540. ??
  42541. KITRO.D (or ARGEN.A) VIRUS!
  42542. X
  42543. Zone Alarm
  42544. vsmon.exe
  42545. WORM_RBOT.BO
  42546. X
  42547. Zone Labs Client Ex
  42548. svchost.exe
  42549. "W.32NETSKY.F WORM! **Note This is not the valid svchost.exe as described for WinXP or Win2K . Located in a Windows directory, and not in Windows\System32"
  42550. X
  42551. Zone system
  42552. szchost.exe
  42553. TROJ/MULTIDR-AC TROJAN!
  42554. X
  42555. zonealarm
  42556. "mcmm.exe, random file names"
  42557. unknown worm or trojan infection
  42558. X
  42559. Zonealarm
  42560. Removeme.exe
  42561. W32/FORBOT-BG WORM!
  42562. Y
  42563. ZoneAlarm
  42564. zonealarm.exe
  42565. Firewall program from Zonelabs - free version
  42566. Y
  42567. ZoneAlarm Plus
  42568. zaplus.exe
  42569. Firewall program from Zonelabs - paid for version
  42570. Y
  42571. ZoneAlarm Pro
  42572. Zapro.exe
  42573. Firewall program from Zonelabs - paid for version
  42574. U
  42575. Zoom
  42576. zoom.exe
  42577. Zoom - speeds up Windows startup and manages startup applications
  42578. Y
  42579. ZPOINT32
  42580. ZPOINT32.exe
  42581. USB graphics/writing tablet driver
  42582. X
  42583. zSearch
  42584. Zstb.exe
  42585. TotalVelocity zSearch parasite
  42586. X
  42587. zsms
  42588. smss.exe
  42589. "BANCOS-CK TROJAN! - Note - this file is placed in the Winnt or Windows folder, and should NOT be confused with the legitimate Windows smss.exe process, located in the Winnt/System32 or Windows\System32 folder, and which moreover should NOT figure in Msconfig/Startup!"
  42590. X
  42591. zsmsgs
  42592. iservice.exe
  42593. TROJ/BANCOS-BU TROJAN!
  42594. X
  42595. zsmss
  42596. smss.exe
  42597. Troj/Bancos-DD TROJAN! Note: This is not the legitimate Windows Process. (Which is found in the System32 folder.) The legitimate Windows Process should not be seen in Msconfig or as a Startup item. This trojan file is found in the Windows or Winnt folder.
  42598. U
  42599. zSPGuard
  42600. Spguard.exe
  42601. """StartPage Guard (SPG) protects your PC from cyberscam, by detecting and preventing any unauthorized changes to your internet browser's Start and Search pages. It is also capable of removing automatically most of known 'invaders'."""
  42602. X
  42603. ZStart
  42604. ??
  42605. "Adware, probably VX2/Transponder related - filenames spotted include rdxregpp.exe, tdxregrs.exe and more."
  42606. X
  42607. ZtgServerSwitch
  42608. server.vbs
  42609. ZTGServerswitch is part of Sony's Vaio support agent - designed by Support.com. Not required if the user does not wish to use the Vaio support agent and regarded as spyware
  42610. X
  42611. Zupdate
  42612. Zupdate.exe
  42613. "B3d Projector - periodically trys to access the internet. (1) Uninstall it via Start -> Settings -> Control Panel -> Add/Remove Programs. (2) Remove the BDEsecureinstall.exe if still present in C:\Windows\System. (3) Disable and ideally delete it from the registry. (4) Remove the ""BDE"" directory and all its contents"
  42614. U
  42615. z-WrDialer
  42616. WrDialer.exe
  42617. WinPoet DSL dialer
  42618. X
  42619. zzb
  42620. zzb.exe
  42621. IAGold_adware downloader
  42622. X
  42623. zzb2
  42624. zzb2.exe
  42625. IAGold_adware downloader
  42626. X
  42627. zzgshp
  42628. gshp.vbs
  42629. Homepage hi-jacker that re-defines your IE or Netscape start page
  42630. X
  42631. zztp
  42632. svchost.exe
  42633. "TANNICK.B TROJAN! - Note - this is NOT the legitimate Windows svchost.exe process, which should NOT figure in Msconfig/Startup!"
  42634.