今天可能下载了病毒软件。重新启动后,symantec报警,发现hkmmo.dll病毒,为downloader类。 于是,我转向c:/windows/system32目录下删除,结果文件使用中,无法删除,于是查看启动项和服务启动项,并没发现有此项目。然后就使用XP启动盘,使用命令行删除,重新启动后,发现rundll找不到hkmmo.dll,然而查找了整个注册表,却找不到有关的记录,猜测跟驱动有关系。
1.发现bpzcs驱动没有签名,却没办法禁用。
2.使用xp启动盘,在命令行模式下将此文件bpzcs.sys删除掉。
3.重新启动,再无rundll找不到hkmmo.dll的提示,最后删除bpzcs的驱动。终于正常了.........................