Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/05/05, 21:59:34
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: Ventanas en el explorer + istsvc

Hola!!!

Sigue estos pasos:

1) Ver archivos ocultos

2) Reinicia a prueba de fallos

3) Desde panel de control-->agregar o quitar programas desinstala si está:

ISTsvc

4) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando:

yxgimybp.exe
istsvc.exe
zzrom.exe


5) Ejecuta HijackThis con todos los programas cerados y dale fix a:

R3 - Default URLSearchHook is missing

O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - D:\WINNT\shginas.dll

O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - D:\WINNT\system32\azesearch2.ocx (file missing)

O4 - HKLM\..\Run: [3XfDYAMe] D:\WINNT\yxgimybp.exe

O4 - HKLM\..\Run: [IST Service] D:\Archivos de programa\ISTsvc\istsvc.exe

O4 - HKCU\..\Run: [zzro] D:\ARCHIV~1\COMMON~1\zzro\zzrom.exe

O4 - Startup: PowerReg Scheduler.exe

O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt01.com/dialer/internazionale_ver11.CAB

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab

6) Busca y elimina estos archivos:

D:\WINNT\yxgimybp.exe
D:\WINNT\shginas.dll
D:\WINNT\system32\azesearch2.ocx

Y estas carpetas con todo su contenido:

D:\Archivos de programa\ISTsvc\
D:\ARCHIV~1\COMMON~1\zzro\

Para archivos que no se dejen eliminar usa KillBox

7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

8) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

9) Reinicia normal y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita