Foros del Web » Soporte técnico » Virus, troyanos y spyware »

archivo q no puedo eliminar

Estas en el tema de archivo q no puedo eliminar en el foro de Virus, troyanos y spyware en Foros del Web. hola, tgo un archivo ISTSVC.EXE q no puedo eliminar, me sale un aviso, el cual dice, q está siento utilizado x otra persona o programa ...
  #1 (permalink)  
Antiguo 04/02/2005, 01:34
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 21 años, 11 meses
Puntos: 8
archivo q no puedo eliminar

hola, tgo un archivo ISTSVC.EXE q no puedo eliminar, me sale un aviso, el cual dice, q está siento utilizado x otra persona o programa ( y no tgo ningun programa abierto) creo q proviene d un TROYANO (MULTIDROPPER.OG) q alojó en mi pc (ver POST anterior ) ...como puedo eliminarlo??

grxs x la ayuda
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
  #2 (permalink)  
Antiguo 04/02/2005, 09:01
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 19 años, 4 meses
Puntos: 8
Pregunta Gueno...

Ya he leido los dos post que has colocado; en primera, el ad-aware no te detecta ( segun yo ), virus, sino archivos o modificaciones que se han hecho a el registro de windows, sin tu consentimiento , como lo pueden ser la instalacion de files o de cookies, que es lo mas comun que te detecta el ad-aware; que es lo que tu llamas "bichos suaves".

si como dices, el ad-aware te dice que tiene broncas con algun archivo,lo que debes de haces es:
Ver cuando se instalo ese archivo;
Si es de algun programa o driver que necesite la maquina;
Verifica en el registro de windows ( a como friego con eso ) la clave:
HKEY_LOCAL_MACHINE\SOFTWARE
Y verifica que no exista alguna carpeta con el nombre que mencionas
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURR ENTVERSION\RUN, ahi checa si lo que tienes ahi, es de la maquina o tuyo, es decir que esten los drives o programas que usas.

si existe algo rraro, E L I M I N A L O, vuelves a pasar el ad-aware y ve ahora que te dice.


HAAA!!!! otra cosa: ya despues de esto, elimina el archivo de la carpeta que te meciona el ad-aware.


Última edición por Pistemas; 04/02/2005 a las 09:05
  #3 (permalink)  
Antiguo 04/02/2005, 09:22
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 21 años, 11 meses
Puntos: 8
gracias x kerer ayudarme, pero soy un usuario comun y no tgo la menor idea d lo q me estas diciendo nose como ejecutar HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURR ENTVERSION\RUN la carpeta q menciono creo q fue creada al bajar un archivo d internet (es mas, no uso ningun programa q utilize esa carpeta) y no logro borrarla. Cuando paso el AD AWARE detecta los bichos relacionados a esa carpeta, pero no los elimina; para lo cual me sugiere q una vez reiniciada la pc, la scanee desde su arranque con ADAWARE y aun asi no lo elimina.

esa carpeta sera la causante d popups?' xq me salen unos de "www.slotch.com" y otra q dice "popuppers advertisement window2"
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
  #4 (permalink)  
Antiguo 04/02/2005, 12:10
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 19 años, 4 meses
Puntos: 8
Exclamación O.k...

Cita:
Iniciado por causita
gracias x kerer ayudarme, pero soy un usuario comun y no tgo la menor idea d lo q me estas diciendo nose como ejecutar HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURR ENTVERSION\RUN la carpeta q menciono creo q fue creada al bajar un archivo d internet (es mas, no uso ningun programa q utilize esa carpeta) y no logro borrarla. Cuando paso el AD AWARE detecta los bichos relacionados a esa carpeta, pero no los elimina; para lo cual me sugiere q una vez reiniciada la pc, la scanee desde su arranque con ADAWARE y aun asi no lo elimina.

esa carpeta sera la causante d popups?' xq me salen unos de "www.slotch.com" y otra q dice "popuppers advertisement window2"
mi querido(a), dejame decirte que eso lo puedes hacer de esta Formilla (que Flanders me he oido).

ejecuta el boton de inicio de windows; en la seccion o apartado o comando ( como mejor lo conoscas) de EJECUTAR teclea REGEDIT; te aprecera una ventanilla con 5 carpetas,abre las carpetas que te indico a el principio del post; debe de haber una con un nombre similar a el que tiene el archivo ( si no es que el file es mas cabron de lo que yo pienso), esto lo puedes saber un poco mas, si revisas el registro del ad-aware;para eliminarlo, solo presiona la tecla DEL (DELETE), y despues de leyer, el mensaje aceptalo; eso mismo haslo con la segunda clave que te indico.

HAAA!!!!, si no estas seguro de esto, o tienes miedillo, pidele a un mayo que lo haga , no , no tanto asi, pero si a alguien que conosca algo sobre el regedit o mas de informatica.

  #5 (permalink)  
Antiguo 04/02/2005, 17:54
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 21 años, 11 meses
Puntos: 8
De acuerdo

listo!! ya está! estaba bien lo q me dijiste, pero lo tenia q hacer en el modo a prueba d fallos (MSCONFIG //ejecutar// luego ahi en la pestaña BOOT selccionar SAFEBOOT y luego aceptar y reiniciar).....una vez ahi (modo a prueba d fallos), le pase en antivirus (x si acaso) luego en REGEDIT hize lo q me dijste:
1) en HKEY_LOCAL_MACHINE\SOFT...\MICROS..\WIN....\CURREN T...\RUN
tuve q eliminar
"IST service" = "c:/archivos de programa/ISTsvc/ISTsvc.exe"
y "[un archivo d 5 caracteres al azar] = [ruta del archivo]"

2) eliminar HKEY_LOCAL_MACHINE\SOFT...\ISTsvc
3) salir del REGEDIT

para luego volver a hacer MSCONFIG //ejecutar// luego ahi en la pestaña BOOT desactivar SAFEBOOT y luego aceptar y reiniciar

una vez en el modo "normal" (nose como se llama) usé al ADAWARE y eliminé el resto d archivos

muxs grxs a tu ayuda, aprendi algo nvo
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
  #6 (permalink)  
Antiguo 05/02/2005, 12:26
 
Fecha de Ingreso: octubre-2004
Mensajes: 196
Antigüedad: 19 años, 6 meses
Puntos: 0
HOLA WENAASSSSS !!!!!! ESTOS PROCEDIMIENTOS SOM COMVENIENTES ACERLOS SIEMPRE A MODO PRUEBA DE FALLOS


ES LA MANERA MAS EFECTIVA



ai perdom por las mayusculas me di cuenta aora ,pero no los tomeis por gritos ee!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:03.