我来说一下,你是中了autorun病毒或者其变种了。其本上主流的杀毒软件打开或者安装甚至网页都会被他屏蔽了。经过我探索,如果你不想格机的话,只有一下方法可以彻底解决。按ctrl+alt+del,打开任务管理起,在“进程”选项卡中找到explore.exe,结束它。看到屏幕上只剩壁纸,其他都没有了吧?不要慌,要的就是这效果。在现在未加在任何服务时,这个沙比autorun病毒才会偃旗息鼓。好了,接下来还是在任务管理器中“文件”-“新建任务”,如果你已经有下好的杀毒软件安装程序或者已经安装有杀毒软件,那直接浏览打开相应程序,放心!这个时候杀毒软件可以大展拳脚了。(推荐用卡巴斯基)如果没有杀毒软件,那“新建任务”里打开C:\下的programme files\Internet Explorer下面的ie,去随便什么杀毒软件的官方网站下一个吧,不过考虑到国内杀毒软件基本都被他屏蔽了,就算现在可以下载了,但是下载后安装有是不行。所以还是先去下个360安全卫士(www.360safe.com),然后打开里面的连接下个卡巴斯基,安装,杀毒。
以上工作都完成后,打开网页自动关闭和杀毒软件启动自动关闭的问题应该可以解决了。但是可能打开盘符自动播放没有解决,去下一个usbcleaner等类似的软件,就可以了。
其实最最要命的还是中了这个autorun病毒后,国内很多杀毒软件已经变的没有办法安装了。如果你有这个症状,可以如下操作 :
打开注册表 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\下KAVsetup.exe以及其他一些KAV开头的(这些是病毒屏蔽金山的),还有RAV开头的(屏蔽瑞星的)等等
你也有可能中了“yeyinhi”病毒!这是一种专门针对杀毒软件的病毒,威力非常大。
中了此病毒后会出现以下几种症状:
1.打开任务管理器,进程里会多出2个进程pumthsg.exe和rujrmue.exe.这两个进程是yeyinhi病毒运行后产生的。要命的是,这2个进程怎么也结束不了,一结束又会自动生成。
2.杀毒软件打不开,跟病毒、木马、杀毒等有关的网站和软件打开后会自动关闭。就连WinRAR和冰刃(杀掉此病毒的一个重要工具,下文解决方法中将提到)打开后也会自动关闭。查看杀毒软件的属性也会被自动关闭。
3.打开C盘的Program Files\Common Files\Microsoft Shared文件夹时会自动关闭。
4.安全模式被毁,进不去。
我也是前两天感染了此病毒,昨天研究了1整天,终于制服了“yeyinhi”病毒。希望我的方法对你也有效。
准备好3个软件:1.冰刃 2.Windows优化大师 3.注册表吸尘器 这3个软件网上都有,很好下载的。
注意:由于此病毒非常狡猾,认得出冰刃,一打开冰刃就会被自动关闭。所以在下载冰刃时一定要把冰刃的文件名给改了(如改成“1)”。
准备好3个软件后,下面要开始查杀病毒了。
1.打开改了名字的冰刃,点左边工具栏查看里的进程,找到pumthsg.exe和rujrmue.exe2个进程,右击,“结束进程”(有可能又会自动生成,结束一次后如果又自动生成了,先不管它)。
2.找到冰刃左边工具栏最下面的“文件”,单击它,会出现一个类似资源管理器的窗口。单击本地磁盘(C D E F...),如果有yeyinhi.exe和autorun两个文件的话,右击它,“删除”或“强制删除”。删了后若又自动生成了,先不管它。
3.单击本地磁盘C左边的“+”或双击“本地磁盘C”使其展开。找到Program Files,单击,如果出现“ykubdte.inf”和“mexx.exe”,右击删除。(若又自动生成,先不管它)。
4.单击“Program Files”左边的“+”,或双击使其展开。找到“Common Files”,双击使其展开。找到“Microsoft Shared”,单击,如果出现“pumthsg.exe”,右击删除它(若自动生成,先不管)。接着往下找,找到System,单击,如果出现rujrmue.exe,右击删除(若自动生成先不管)。
5.由于此病毒非常顽强,想一次性清除是很难的,所以要重复步骤1~4(可以不按顺序),直到进程里不再自动生成pumthsg.exe和rujrmue.exe,对应的文件夹中不再自动生成对应的文件(pumthsg.exe,rujrmue.exe,ykubdte.inf,meex.exe)
6.如果你顺利的完成了前面5个步骤,那么,恭喜你,你已经完成这项杀毒工作的核心内容了。下面的就是清理病毒留下的痕迹了,也就是清理注册表。
7.打开注册表吸尘器,选择“初学者模式”,点“清理注册表”。这是全自动的,等清理完了后,关闭这个软件,打开Windows优化大师,点击左边工具栏上的“系统清理”,选择“注册信息清理”,点击右上角的“扫描”。等扫描结束后就删除它们(非注册用户只能一个一个的删除)。
8.为了防止还有遗漏的,最好再来个手动清除注册表。点“开始”“运行”输入“regedit”打开注册表,点“编辑”-“查找”输入“pumthsg”若找到了就将其删掉,再按F3继续查找,直到删完为止。再用“rujrmue”“yeyinhi”找一遍,删一遍。
9.到此,病毒跟病毒的残留应该都清除的差不多了。重启后就可以了。
祝你能顺利清除此病毒!