瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助:C:~~\gjt1mpt8.dll是什么程序?
kkkkaa - 2008-5-26 17:32:00
联想电脑、XP系统,瑞星杀毒软件。每次开机都出现提示:加载C\windows\system32\gjt1mpt8.dll 时出错。在程序中没有发现这个东东。杀毒、升级都不起作用。每次开机都出现,必须敲回车键后才能开机。在知道中也没有找到答案。请各位大虾帮忙指点下。谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2008-5-26 17:59:00
这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
艾玛 - 2008-5-27 8:51:00
搜索引擎暂未搜到相关文件信息
请把可疑文件发到“可疑文件交流
kkkkaa - 2008-6-11 15:18:00
http://www.arswp.com/下载了 W i n d o w s 清 理 助 手 ,清理乐系统。
在开机的时候仍然出现。:default2:
天月来了 - 2008-6-11 15:39:00
那不扫日志就算了

送修吧

或者等别人给你出主意
kkkkaa - 2008-6-11 16:00:00
扫描的结果见附件:

附件: SREngLOG.log
kkkkaa - 2008-6-11 16:01:00
:kaka6:
天月来了 - 2008-6-11 16:36:00
你冒啥汗呢:default6:


这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\System32\DRIVERS\0uzvonh3.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[0uzvonh / 0uzvonh3][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\0uzvonh3.sys><N/A>

[bc / bc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\bc><N/A>

[ebc / ebc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ebc><N/A>

[hebc / hebc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\hebc><N/A>

[mnkgde / mnkgde][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mnkgde><N/A>

[olmjfd / olmjfd][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\olmjfd><N/A>

[spqnkh / spqnkh][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\spqnkh><N/A>

[vvsqnn / vvsqnn][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\vvsqnn><N/A>

[wurrpm / wurrpm][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\wurrpm><N/A>

[x96yl / x96yl][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\x96yl.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,必须操作成功。

升级杀毒软件至最新版本全盘杀毒。

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
kkkkaa - 2008-6-11 17:56:00
不管了,就汗
天月来了 - 2008-6-11 18:09:00
呵呵!!

操作了没有呀:default1:
kkkkaa - 2008-6-12 9:33:00
如何使用http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
?:kaka2: 昨天有事离开了。
天月来了 - 2008-6-12 10:06:00
http://bbs.ikaka.com/showtopic-8442813.aspx

那贴都有

耐心看去:default5:
kkkkaa - 2008-6-13 9:04:00
:kaka2:操作了,不见效。再挂一个附件,请看一看。谢谢。

附件: SREngLOG.11122.log
天月来了 - 2008-6-13 9:39:00
是新日志吗???

还发昨天那日志干什么???

想考验我能不能发现你没弄新日志?
天月来了 - 2008-6-13 10:16:00
就知道这个0uzvonh3.sys还在。

看来得这么删了:

Xdelbox工具 下载:http://www.dodudou.com/down/ 一定要下载那个最下面的1.6版本的(实际上哪个1.6版本的都一样用,提示只是因为老有求助的反复问下载哪个,唉.......)

你只有用Xdelbox这个工具去删除这文件:

将你下载的Xdelbox工具的压缩包一定要解压出来运行,不要懒。
运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\System32\DRIVERS\0uzvonh3.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[0uzvonh / 0uzvonh3][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\0uzvonh3.sys><N/A>

[mnkgde / mnkgde][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mnkgde><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,应该差不多了
kkkkaa - 2008-6-13 15:37:00
:kaka2: 用Xdelbox这个工具去删除,打开Xdelbox,直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”。结果不能够自动重启,手动重新开机进入软件设定的dos系统后,屏幕出现黑屏,继续重启屏幕出现彩色扑克牌类的符号。继续重启,手动进入原来的windows系统,故障照旧。在发一个扫描结果,见附件。在线等。谢谢。


附件: SREngLOG.log

附件: 3rdUpdLog.TXT
天月来了 - 2008-6-13 15:51:00
呵呵!!
好玩
以后再不建议这破Xdelbox了。
干脆来这个多好,又省事,又轻松。还多个好玩的小系统用用

利用PE应付最近流行的感染系统文件病毒
http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8502100#8619474

去安装那PE系统,进去后直接自己手工找那破文件删:0uzvonh3.sys

嘿嘿,很容易的嘛。

==================================
驱动程序
[0uzvonh / 0uzvonh3][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\0uzvonh3.sys><N/A>

删完以后,再进正常系统用SRENG删驱动。

如果你还不能折腾

可就要考虑使用冰刃一个很绝的功能了。:default6:
1
查看完整版本: 求助:C:~~\gjt1mpt8.dll是什么程序?