电脑菜子 - 2007-9-14 15:21:00
启动项:c:\program files\provisqz\nmst.exe
说明:可疑项目(怀疑为病毒)
类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
命令行:c:\program files\provisqz\nmst.exe
打开资源管理器,并定位到该文件所在目录:c:\program files\provisqz\nmst.exe
产品名称:未知
发行商:未知
文件版本:未知
影响范围:所有用户
描述:可疑项目(怀疑为病毒)
------------------------------------------------
优化大师说得好恐怖啊
再在网上搜索到关于nmst.exe的信息:
nmst - nmst.exe - 进程信息
进程文件: nmst 或 nmst.exe
进程位置: 系统目录或者Program Files
程序名称: Troj_Spyware.nmst
程序用途: 恶意广告间谍木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表在\Winlogon/Userinit下添加病毒位置实现自启动,并将多个病毒模块netm0_d.dll,ebc_net.dll,NMimeF.dll,qcx3D.dat等等注入进程运行。该病毒运行后劫持浏览器,会弹出恶意网站和黄色网站,并窃取用户信息。
这不是病毒或者木马啊?我怀疑这东西是网络妈妈。。。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
电脑菜子 - 2007-9-14 15:26:00
打开 c:\program files\provisqz 文件夹
或者运行c:\program files\provisqz\nmst.exe
电脑就自动关机
这东西怪怪的,我把文件夹选项调整为显示“所有文件或者文件夹”时,它自动又该为“不显示”,我真怕它是什么病毒或者木马,烦4了 !
日不懂啊 - 2007-9-14 17:45:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
dfiewe - 2007-9-18 14:40:00
支持趋势
反对老毛子的卡巴!!
风雪猫王 - 2007-11-18 1:21:00
不必担心也不需费劲,更不必相信网上的言论!!!
该注册表信息就是网络妈妈的,它不会允许你访问文件,常规的设置比如显示隐藏文件对它无效!!!
放心好了!
^_^
已成过去 - 2007-11-18 3:40:00
能不能告诉我网络妈妈是什么啊?
猪紫55 - 2007-11-18 10:09:00
【回复“已成过去”的帖子】
网络妈妈是家长为孩子限制不良信息的软件
© 2000 - 2026 Rising Corp. Ltd.