论坛: 病毒专区 标题: 急~~~急~~~急~~~请教rujrmue.exe和pumtthsg.exe病毒怎么清除!! 复制本贴地址    
作者: wzf0927 [wzf0927]    论坛用户   登录
系统进程多了一个进程:rujrmue.exe、pumthsg.exe基本上目前常见的杀软、专杀、清理软件都会被劫持或者无法安装。 系统无法进入安全模式。木马不停自检文件,所以木马运行时候删除部分文件之后会被恢复。

在线等!!~~~急~~

地主 发表时间: 07-08-28 11:17

回复: Ansty [ansty]   论坛用户   登录
你中了“yeyinhi”病毒!这是一种专门针对杀毒软件的病毒,威力非常大。
中了此病毒后会出现以下几种症状:
1.打开任务管理器,进程里会多出2个进程pumthsg.exe和rujrmue.exe.这两个进程是yeyinhi病毒运行后产生的。要命的是,这2个进程怎么也结束不了,一结束又会自动生成。
2.杀毒软件打不开,跟病毒、木马、杀毒等有关的网站和软件打开后会自动关闭。就连WinRAR和冰刃(杀掉此病毒的一个重要工具,下文解决方法中将提到)打开后也会自动关闭。查看杀毒软件的属性也会被自动关闭。
3.打开C盘的Program Files\Common Files\Microsoft Shared文件夹时会自动关闭。
4.安全模式被毁,进不去。
我也是前两天感染了此病毒,昨天研究了1整天,终于制服了“yeyinhi”病毒。希望我的方法对你也有效。
准备好3个软件:1.冰刃 2.Windows优化大师 3.注册表吸尘器 这3个软件网上都有,很好下载的。
注意:由于此病毒非常狡猾,认得出冰刃,一打开冰刃就会被自动关闭。所以在下载冰刃时一定要把冰刃的文件名给改了(如改成“1)”。
准备好3个软件后,下面要开始查杀病毒了。
1.打开改了名字的冰刃,点左边工具栏查看里的进程,找到pumthsg.exe和rujrmue.exe2个进程,右击,“结束进程”(有可能又会自动生成,结束一次后如果又自动生成了,先不管它)。
2.找到冰刃左边工具栏最下面的“文件”,单击它,会出现一个类似资源管理器的窗口。单击本地磁盘(C D E F...),如果有yeyinhi.exe和autorun两个文件的话,右击它,“删除”或“强制删除”。删了后若又自动生成了,先不管它。
3.单击本地磁盘C左边的“+”或双击“本地磁盘C”使其展开。找到Program Files,单击,如果出现“ykubdte.inf”和“mexx.exe”,右击删除。(若又自动生成,先不管它)。
4.单击“Program Files”左边的“+”,或双击使其展开。找到“Common Files”,双击使其展开。找到“Microsoft Shared”,单击,如果出现“pumthsg.exe”,右击删除它(若自动生成,先不管)。接着往下找,找到System,单击,如果出现rujrmue.exe,右击删除(若自动生成先不管)。
5.由于此病毒非常顽强,想一次性清除是很难的,所以要重复步骤1~4(可以不按顺序),直到进程里不再自动生成pumthsg.exe和rujrmue.exe,对应的文件夹中不再自动生成对应的文件(pumthsg.exe,rujrmue.exe,ykubdte.inf,meex.exe)
6.如果你顺利的完成了前面5个步骤,那么,恭喜你,你已经完成这项杀毒工作的核心内容了。下面的就是清理病毒留下的痕迹了,也就是清理注册表。
7.打开注册表吸尘器,选择“初学者模式”,点“清理注册表”。这是全自动的,等清理完了后,关闭这个软件,打开Windows优化大师,点击左边工具栏上的“系统清理”,选择“注册信息清理”,点击右上角的“扫描”。等扫描结束后就删除它们(非注册用户只能一个一个的删除)。
8.为了防止还有遗漏的,最好再来个手动清除注册表。点“开始”“运行”输入“regedit”打开注册表,点“编辑”-“查找”输入“pumthsg”若找到了就将其删掉,再按F3继续查找,直到删完为止。再用“rujrmue”“yeyinhi”找一遍,删一遍。
9.到此,病毒跟病毒的残留应该都清除的差不多了。重启后就可以了。
祝你能顺利清除此病毒!


B1层 发表时间: 07-08-28 15:35

回复: 流浪猫猫 [rovecat]   版主   登录
楼上说的好详细呀,不过俺没碰到过这东西,看楼上写的这么多估计没错。

B2层 发表时间: 07-08-29 20:33

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号