我重启了一下进这个论坛.显示以下语句:[warning]system is being attacked! 红字
baohe,你可能还没有懂我的意思.
我和你再具体说一遍.
这个ydqztyef.d1l他一直在调用.如果直接进入system32下面确实删不掉.
可是用以下几种情况可以删掉
一.进安全模式.可以删掉.
二.用ProcessExplorer找到ydqztyef.d1l.他处于树型IE下面.而IE的上级是svchost.同样有这个ydqztyef.d1l.结束这个svchost后也一样可以删掉这个ydqztyef.d1l
三.就是你说的用ICESOWD.在进程的模块里找到这个被插入的svchost和ie.也是可以.
四.瑞星杀毒软件可以查到这个病毒.重启后会自动删除这个文件.
以上四种都可以搞掉这个文件.可是搞掉这个文件后面才是真正的问题.我并不像其它文章中说得那么幸运.搞掉这文件就好了.我搞掉这个文件马上出来以下问题.
一.他会在登陆2000的时候.出来一个正在连接网络的字样.本来应该是2-5秒的东西.他的过程长达5到10分钟左右
二.他进去后第一出来的鼠标.然后就是兰色的背景.大概是5分钟以后.才出来真正的界面(我的机器配置很好.如果不删此文件.登陆N快的.)
三.进入后.发现WINNT下面的所有文件全部看不到.也就是文件夹产生一块白色.而状态栏是显示173个对象(加44个隐藏对象)我的意思是说这个173个文件也看不到的.
四.任何地方右键会发现复制跟粘贴是灰的.我随便找一个文件.按CTRL+C.没有反映.更不提CTRL+V了..
五.点击.开始.搜索.马上出来一个出错窗口.不允许我动.
六.打开控制面版.本来应该是左边是使用"控制面版"中的设置来个人化您的计算机这样的语言.右边是控制面版的各内容.可是删这个文件后出来的就是这些控制面版的内容全部跑到左边.右边一片空白.而且中间出现一条像网页分隔样一样分隔了这两块.所有这些按钮全部失效.
其它不说了.整个系统处于幼稚状态.全部跟实际的翻了个头.
所以我这并不是说搞掉这个文件为根本.我并不是搞不掉他.而是搞掉他我的系统就崩溃.所以baohe.再次请救.你能不能远程看看我的计算机.关于这个ydqztyef.d1l.网上有很多说法.可是我的不一样.我的只要一禁止svchost.如果不是system32已经早早打开的话.是没有办法去打开WINNT的.更别提去删除这个ydqztyef.d1l.用软件ICESWORD可以删除.或者先打开他也可以删掉.但是他从禁止SVCHOST开始就已经崩溃了.再次求救.这也是我这半年的问题所在.