中了此病毒后会出现以下几种症状:
1.打开任务管理器,进程里会多出2个进程pumthsg.exe和rujrmue.exe.这两个进程是yeyinhi病毒运行后产生的。要命的是,这2个进程怎么也结束不了,一结束又会自动生成。
2.杀毒软件打不开,跟病毒、木马、杀毒等有关的网站和软件打开后会自动关闭。就连WinRAR和冰刃(杀掉此病毒的一个重要工具,下文解决方法中将提到)打开后也会自动关闭。查看杀毒软件的属性也会被自动关闭。
3.打开C盘的Program Files\Common Files\Microsoft Shared文件夹时会自动关闭。
4.安全模式被毁,进不去。
准备好3个软件:1.冰刃 2.Windows优化大师 3.注册表吸尘器 这3个软件网上都有,很好下载的。
注意:由于此病毒非常狡猾,认得出冰刃,一打开冰刃就会被自动关闭。所以在下载冰刃时一定要把冰刃的文件名给改了(如改成“1)”。
准备好3个软件后,下面要开始查杀病毒了。
1.打开改了名字的冰刃,点左边工具栏查看里的进程,找到pumthsg.exe和rujrmue.exe2个进程,右击,“结束进程”(有可能又会自动生成,结束一次后如果又自动生成了,先不管它)。
2.找到冰刃左边工具栏最下面的“文件”,单击它,会出现一个类似资源管理器的窗口。单击本地磁盘(C D E F...),如果有pumthsg.exe和rujrmue.exe两个文件的话,右击它,“删除”或“强制删除”。删了后若又自动生成了,先不管它。
3.单击本地磁盘C左边的“+”或双击“本地磁盘C”使其展开。找到Program Files,单击,如果出现“ykubdte.inf”和“mexx.exe”,右击删除。(若又自动生成,先不管它)。
4.单击“Program Files”左边的“+”,或双击使其展开。找到“Common Files”,双击使其展开。找到“Microsoft Shared”,单击,如果出现“pumthsg.exe”,右击删除它(若自动生成,先不管)。接着往下找,找到System,单击,如果出现rujrmue.exe,右击删除(若自动生成先不管)。
5.由于此病毒非常顽强,想一次性清除是很难的,所以要重复步骤1~4(可以不按顺序),直到进程里不再自动生成pumthsg.exe和rujrmue.exe,对应的文件夹中不再自动生成对应的文件(pumthsg.exe,rujrmue.exe,ykubdte.inf,meex.exe)
6.如果你顺利的完成了前面5个步骤,那么,恭喜你,你已经完成这项杀毒工作的核心内容了。下面的就是清理病毒留下的痕迹了,也就是清理注册表。
7.打开注册表吸尘器,选择“初学者模式”,点“清理注册表”。这是全自动的,等清理完了后,关闭这个软件,打开Windows优化大师,点击左边工具栏上的“系统清理”,选择“注册信息清理”,点击右上角的“扫描”。等扫描结束后就删除它们(非注册用户只能一个一个的删除)。
8.为了防止还有遗漏的,最好再来个手动清除注册表。点“开始”“运行”输入“regedit”打开注册表,点“编辑保安檎摇笔淙搿皃umthsg”若找到了就将其删掉,再按F3继续查找,直到删完为止。再用“rujrmue”“yeyinhi”找一遍,删一遍。 |