ISAPNP.SYS es el último driver del grupo "reservados del sistema". Luego Windows XP carga el grupo "BOOT BUS EXTENDER".
Algunos virus inyectan su código dentro de drivers de este grupo, y si algo sale mal o el antivirus eliminó el código, Windows XP se colgará al cargarlo.
Aviso La zona la cual accederemos es muy delicada, ya que contiene drivers del sistema por lo que conviene hacer una copia previa de toda la carpeta.
Arrancar el ordenador con algún Live CD. Aquí en distribuciones Linux podéis encontrar algunos.También se puede colocar el disco duro en otra equipo como disco duro secundario (esclavo).
Ingresar al directorio Windows\system32\drivers y buscar algún archivo extraño. El autor original de este articulo encontró archivos de nombres raros (Tipo XFZWXD.SYS) con tamaño 0 kb, y otros parecidos de nombre muy extraños, de 0Kb de tamaño y de fecha aproximada en la que resultó dañado el equipo. Apuntaremos su nombre para buscarlos mas tarde en el registro y proceder a eliminarlos haciendo siempre antes una copia de seguridad de estos.
Normalmente con esto ya debería arrancar.
Aviso:Para mayor seguridad y evitar problemas, se recomienda crear un punto de restauración que podremos restaurar sin necesidad de arrancar Windows XP por si la entrada borrada es necesaria en su arranque.
Usando regedit (teclas Windows + R escribir regedit) busca el nombre de los archivos eliminados y elimina la entrada.
Es muy posible que el virus haya dejado algo mas para asegurarse la ejecución en el arranque, así que buscaremos también en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run alguna entrada relacionada con el virus como nombre parecido o que acceda al archivo eliminado.
Fuente: Netcrash editado y ampliado por gmzwebmaster.es