1、运行msconfig,去掉ScanRegistry的启动项;
2、重启机器,删除windows\system\scanregw.exe和windows\system\gst00.tmp两个木马文件
3、打开注册表编辑器,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
把其中的"ScanRegistry"="C:\WINDOWS\SYSTEM\SCANREGW.EXE /autorun"修改为
"ScanRegistry"="C:\WINDOWS\SCANREGW.EXE /autorun" 4、重新运行msconfig,把ScanRegistry的启动项加上。
5、再重启机器,就OK了。