【求助】nmst.exe
启动项:c:\program files\provisqz\nmst.exe
说明:可疑项目(怀疑为病毒)
类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
命令行:c:\program files\provisqz\nmst.exe
打开资源管理器,并定位到该文件所在目录:c:\program files\provisqz\nmst.exe
产品名称:未知
发行商:未知
文件版本:未知
影响范围:所有用户
描述:可疑项目(怀疑为病毒)
------------------------------------------------
优化大师说得好恐怖啊
再在网上搜索到关于nmst.exe的信息:
nmst - nmst.exe - 进程信息
进程文件: nmst 或 nmst.exe
进程位置: 系统目录或者Program Files
程序名称: Troj_Spyware.nmst
程序用途: 恶意广告间谍木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表在\Winlogon/Userinit下添加病毒位置实现自启动,并将多个病毒模块netm0_d.dll,ebc_net.dll,NMimeF.dll,qcx3D.dat等等注入进程运行。该病毒运行后劫持浏览器,会弹出恶意网站和黄色网站,并窃取用户信息。
这不是病毒或者木马啊?我怀疑这东西是网络妈妈。。。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)