.win32.netbooster (SOLUCIONADO)

Cerrado
samanthamarc
Mensajes: 14
Registrado: 31 Mar 2008, 17:09

.win32.netbooster (SOLUCIONADO)

Mensaje por samanthamarc » 31 Mar 2008, 17:26

Hola buenos días, tengo la PC infectada con muchos virus, creo, o tal vez sea solo uno, se le vencio la licencia al Kaspersky y bueno... que puedo hacer?



la ventana que aparece indica el virus win32.netbooster y me dice que si quiero eliminarlo de mi PC y me manda a una página de internet. ¿Qué hago?



tambien me paraece una ventana de Windows Security Alert. dice:



Windows has detected an Internet attack attemp... Somebody´s trying to infect your PC with spyware or harmful viruses. Run full system scan now to protect your PC fron Internet attacks, hijackin attemps and spyware! Click here to download spyware remover for total protection

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: .win32.netbooster

Mensaje por msc hotline sat » 31 Mar 2008, 18:02

El mejor consejo es que renueves la licencia de uso del antivirus. O que instales uno de gratuito si es el problema, pero sin antivirus no puedes estar !



Para la emergencia en cuestion, lanza este AV ONLINE y posteanos el resultado, a la vista de ello te pediremos los ficheros malware para analizarlos e implementar su control y eliminacion en nuestras utiliaddes:





[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.





saludos



ms, 31-03-2008

samanthamarc
Mensajes: 14
Registrado: 31 Mar 2008, 17:09

Re: .win32.netbooster

Mensaje por samanthamarc » 31 Mar 2008, 19:28

ok, gracias, que antivrus gratuito me recomiendas? No sé si es el virus, pero no me deja realizar el testeo del equipo... que hago?

ramiroros
Mensajes: 48
Registrado: 13 Sep 2007, 03:37

Re: .win32.netbooster

Mensaje por ramiroros » 31 Mar 2008, 20:00

descargarte el Avast4 desde este link

http://www.avast.com/esp/download-avast-home.html

instalalo y pasalo



y dps me comentas

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: .win32.netbooster

Mensaje por lucl » 31 Mar 2008, 22:33

Pasate estos dos programas que te indico,





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

y nos pegas el log que te dejara en C infosat.txt



y para el online trata de arrancar tu pc en modo seguro con funciones de red a ver si asi puedes, saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

samanthamarc
Mensajes: 14
Registrado: 31 Mar 2008, 17:09

Re: .win32.netbooster

Mensaje por samanthamarc » 01 Abr 2008, 01:19

ok, muchas gracias, aquí esta el infosat que me dejo el eli tilp:

Mon Mar 31 16:12:26 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Cecilia\Escritorio\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Cecilia\Escritorio\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Cecilia\Escritorio\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Cecilia\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Cecilia\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Cecilia\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Mar 31 16:12:41 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Mar 31 16:13:00 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Mar 31 16:13:02 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1162434696

Nº Total de Ficheros: 1548094723

Nº de Ficheros Analizados: 1414689677

Nº de Ficheros Infectados: 1130124097

Nº de Ficheros Limpiados: 1096045121



y esto es lo que me sale con el elistara:



Mon Mar 31 16:44:54 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

OPEN=EXPLORER.EXE

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Mon Mar 31 16:45:05 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1162434696

Nº Total de Ficheros: 1548094723

Nº de Ficheros Analizados: 1414690324

Nº de Ficheros Infectados: 1130124097

Nº de Ficheros Limpiados: 1096045121



ademas de que en C: me aparecen 40 archivos de 1KB llamado: sqmnoopt19.sqm

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: .win32.netbooster

Mensaje por flacoroo » 01 Abr 2008, 01:35

Es la información que recopila sobre “Programa de mejora de la experiencia del usuario“, estos archivos sqm los puedes borrar sin problemas



ademas debes hacer esto de tu pendrive ...despues vacunarlo con....[url=http://www.zonavirus.com/descargas/elipen.asp]Elipen[/url] tanto el DD como tu pendrives



Detectado AUTORUN.INF en la Unidad (E)

OPEN=EXPLORER.EXE

Si Desconoce la Aplicación, por favor envienosla comprimidas y con contraseña virus a zonavirus@satinfo.es con tu nick de esta sala



y dinos si ya se resolvio tu problema.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: .win32.netbooster

Mensaje por msc hotline sat » 01 Abr 2008, 04:04

Es atípico este AUTORUN.INF que lance un OPEN=EXPLORER.EXE



Mira de buscar dicho fichero EXPLORER.EXE en el pendrive (puede estar oculto) y nos lo envias para analizar:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 1-04-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: .win32.netbooster

Mensaje por msc hotline sat » 01 Abr 2008, 13:37

recibido fichero RAR, solo contiene el AUTORUN.INF, el cual ya veiamos en el Tema, pero el EXPLORER.EXE (se supone que no será el del sistema) y que pediamos, no nos lo incluye.



Mientras lo busca en sus pendrives (debe estar oculta) y nos lo envia, pruebe el ELIPEN y vacune con dicha utilidad ordenadores y pendrives:



ELIPEN.EXE

http://www.zonavirus.com/descargas/elipen.asp



saludos



ms, 1-04-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: .win32.netbooster

Mensaje por msc hotline sat » 01 Abr 2008, 16:29

De entrada dinos si esta unidad E: es de un CDROM o de un port USB, pues en el caso de que sea de un CDROM, no ha lugar a nada mas !



Y si la unidad es USB y en el pendrive no está el EXPLORER.EXE, simplemente al insertar el pendrive abrirá el explorador de windows, al ejecutar el del sistema



Asi que, para terminar el Tema, dinos qué es dicha unidad E:, y en funcion de ello seguiremos



saludos



ms, 1-04-2008

samanthamarc
Mensajes: 14
Registrado: 31 Mar 2008, 17:09

Re: .win32.netbooster

Mensaje por samanthamarc » 01 Abr 2008, 18:07

ok, bueno pues es el pendrive E: es una memoria USB de mi compañero, esa memoria ya no la tengo a la mano, pero cuando la revise no aparecia ningun autorun. Muchas gracias por la atención que prestan. La verdad es que ustedes son una gran ayuda para las personas, que como yo, no sabemos mucho de esto. GRACIAS.



Por cierto tengo un virus que afecta mi MSN pero no se si debo postear aquí o crear un nuevo tema despues de que este haya sido cerrado???

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: .win32.netbooster

Mensaje por msc hotline sat » 01 Abr 2008, 18:37

Mejor hazlo en tema nuevo, dando este por solucionado y en consecuencia lo cerramos. pERO ASEGURATE QUE NO TIENES NINGUN EXPLORER.EXE EN DICHO PENDRIVE, VIGILA QUE NO ESTÉ CON ATRIBUTO DE OCULTO O SISTEMA Y QUE POR ELLO NO LO VIERAS...



Indica para el nuevo Tema como título[b][i] VIRUS DE MSN[/i][/b] y ya de entrada prueba estas dos utilidades y nos poteas allí el infosat.txt, gracias


[quote]


[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso


[/quote]


___________




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




y conforme indicado, damos este Tema por solucionado y procedemos a cerrarlo



saludos



ms, 1-04-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”