.win32.netbooster (SOLUCIONADO)
-
- Mensajes: 14
- Registrado: 31 Mar 2008, 17:09
.win32.netbooster (SOLUCIONADO)
Hola buenos días, tengo la PC infectada con muchos virus, creo, o tal vez sea solo uno, se le vencio la licencia al Kaspersky y bueno... que puedo hacer?
la ventana que aparece indica el virus win32.netbooster y me dice que si quiero eliminarlo de mi PC y me manda a una página de internet. ¿Qué hago?
tambien me paraece una ventana de Windows Security Alert. dice:
Windows has detected an Internet attack attemp... Somebody´s trying to infect your PC with spyware or harmful viruses. Run full system scan now to protect your PC fron Internet attacks, hijackin attemps and spyware! Click here to download spyware remover for total protection
la ventana que aparece indica el virus win32.netbooster y me dice que si quiero eliminarlo de mi PC y me manda a una página de internet. ¿Qué hago?
tambien me paraece una ventana de Windows Security Alert. dice:
Windows has detected an Internet attack attemp... Somebody´s trying to infect your PC with spyware or harmful viruses. Run full system scan now to protect your PC fron Internet attacks, hijackin attemps and spyware! Click here to download spyware remover for total protection
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: .win32.netbooster
El mejor consejo es que renueves la licencia de uso del antivirus. O que instales uno de gratuito si es el problema, pero sin antivirus no puedes estar !
Para la emergencia en cuestion, lanza este AV ONLINE y posteanos el resultado, a la vista de ello te pediremos los ficheros malware para analizarlos e implementar su control y eliminacion en nuestras utiliaddes:
[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b] [/color] [/url]
NOTA: Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.
saludos
ms, 31-03-2008
Para la emergencia en cuestion, lanza este AV ONLINE y posteanos el resultado, a la vista de ello te pediremos los ficheros malware para analizarlos e implementar su control y eliminacion en nuestras utiliaddes:
NOTA: Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.
saludos
ms, 31-03-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 14
- Registrado: 31 Mar 2008, 17:09
Re: .win32.netbooster
ok, gracias, que antivrus gratuito me recomiendas? No sé si es el virus, pero no me deja realizar el testeo del equipo... que hago?
Re: .win32.netbooster
descargarte el Avast4 desde este link
http://www.avast.com/esp/download-avast-home.html
instalalo y pasalo
y dps me comentas
instalalo y pasalo
y dps me comentas
Re: .win32.netbooster
Pasate estos dos programas que te indico,
http://www.zonavirus.com/descargas/elistara.asp
http://www.zonavirus.com/descargas/elitriip.asp
y nos pegas el log que te dejara en C infosat.txt
y para el online trata de arrancar tu pc en modo seguro con funciones de red a ver si asi puedes, saludos
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
y nos pegas el log que te dejara en C infosat.txt
y para el online trata de arrancar tu pc en modo seguro con funciones de red a ver si asi puedes, saludos
-
- Mensajes: 14
- Registrado: 31 Mar 2008, 17:09
Re: .win32.netbooster
ok, muchas gracias, aquí esta el infosat que me dejo el eli tilp:
Mon Mar 31 16:12:26 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\Documents and Settings\Cecilia\Escritorio\Error Cleaner.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Escritorio\Privacy Protector.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Escritorio\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Mar 31 16:12:41 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Mon Mar 31 16:13:00 2008
EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Mar 31 16:13:02 2008
EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1162434696
Nº Total de Ficheros: 1548094723
Nº de Ficheros Analizados: 1414689677
Nº de Ficheros Infectados: 1130124097
Nº de Ficheros Limpiados: 1096045121
y esto es lo que me sale con el elistara:
Mon Mar 31 16:44:54 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (E)
OPEN=EXPLORER.EXE
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es ". Gracias.
Mon Mar 31 16:45:05 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1162434696
Nº Total de Ficheros: 1548094723
Nº de Ficheros Analizados: 1414690324
Nº de Ficheros Infectados: 1130124097
Nº de Ficheros Limpiados: 1096045121
ademas de que en C: me aparecen 40 archivos de 1KB llamado: sqmnoopt19.sqm
Mon Mar 31 16:12:26 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\Documents and Settings\Cecilia\Escritorio\Error Cleaner.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Escritorio\Privacy Protector.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Escritorio\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Cecilia\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Mar 31 16:12:41 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Mon Mar 31 16:13:00 2008
EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Mar 31 16:13:02 2008
EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1162434696
Nº Total de Ficheros: 1548094723
Nº de Ficheros Analizados: 1414689677
Nº de Ficheros Infectados: 1130124097
Nº de Ficheros Limpiados: 1096045121
y esto es lo que me sale con el elistara:
Mon Mar 31 16:44:54 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (E)
OPEN=EXPLORER.EXE
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Mon Mar 31 16:45:05 2008
EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1162434696
Nº Total de Ficheros: 1548094723
Nº de Ficheros Analizados: 1414690324
Nº de Ficheros Infectados: 1130124097
Nº de Ficheros Limpiados: 1096045121
ademas de que en C: me aparecen 40 archivos de 1KB llamado: sqmnoopt19.sqm
Re: .win32.netbooster
Es la información que recopila sobre “Programa de mejora de la experiencia del usuario“, estos archivos sqm los puedes borrar sin problemas
ademas debes hacer esto de tu pendrive ...despues vacunarlo con....[url=http://www.zonavirus.com/descargas/elipen.asp]Elipen[/url] tanto el DD como tu pendrives
Detectado AUTORUN.INF en la Unidad (E)
OPEN=EXPLORER.EXE
Si Desconoce la Aplicación, por favor envienosla comprimidas y con contraseña virus azonavirus@satinfo.es con tu nick de esta sala
y dinos si ya se resolvio tu problema.....
ademas debes hacer esto de tu pendrive ...despues vacunarlo con....
Detectado AUTORUN.INF en la Unidad (E)
OPEN=EXPLORER.EXE
Si Desconoce la Aplicación, por favor envienosla comprimidas y con contraseña virus a
y dinos si ya se resolvio tu problema.....




- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: .win32.netbooster
Es atípico este AUTORUN.INF que lance un OPEN=EXPLORER.EXE
Mira de buscar dicho fichero EXPLORER.EXE en el pendrive (puede estar oculto) y nos lo envias para analizar:
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
saludos
ms, 1-04-2008
Mira de buscar dicho fichero EXPLORER.EXE en el pendrive (puede estar oculto) y nos lo envias para analizar:
saludos
ms, 1-04-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: .win32.netbooster
recibido fichero RAR, solo contiene el AUTORUN.INF, el cual ya veiamos en el Tema, pero el EXPLORER.EXE (se supone que no será el del sistema) y que pediamos, no nos lo incluye.
Mientras lo busca en sus pendrives (debe estar oculta) y nos lo envia, pruebe el ELIPEN y vacune con dicha utilidad ordenadores y pendrives:
ELIPEN.EXE
http://www.zonavirus.com/descargas/elipen.asp
saludos
ms, 1-04-2008
Mientras lo busca en sus pendrives (debe estar oculta) y nos lo envia, pruebe el ELIPEN y vacune con dicha utilidad ordenadores y pendrives:
ELIPEN.EXE
saludos
ms, 1-04-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: .win32.netbooster
De entrada dinos si esta unidad E: es de un CDROM o de un port USB, pues en el caso de que sea de un CDROM, no ha lugar a nada mas !
Y si la unidad es USB y en el pendrive no está el EXPLORER.EXE, simplemente al insertar el pendrive abrirá el explorador de windows, al ejecutar el del sistema
Asi que, para terminar el Tema, dinos qué es dicha unidad E:, y en funcion de ello seguiremos
saludos
ms, 1-04-2008
Y si la unidad es USB y en el pendrive no está el EXPLORER.EXE, simplemente al insertar el pendrive abrirá el explorador de windows, al ejecutar el del sistema
Asi que, para terminar el Tema, dinos qué es dicha unidad E:, y en funcion de ello seguiremos
saludos
ms, 1-04-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 14
- Registrado: 31 Mar 2008, 17:09
Re: .win32.netbooster
ok, bueno pues es el pendrive E: es una memoria USB de mi compañero, esa memoria ya no la tengo a la mano, pero cuando la revise no aparecia ningun autorun. Muchas gracias por la atención que prestan. La verdad es que ustedes son una gran ayuda para las personas, que como yo, no sabemos mucho de esto. GRACIAS.
Por cierto tengo un virus que afecta mi MSN pero no se si debo postear aquí o crear un nuevo tema despues de que este haya sido cerrado???
Por cierto tengo un virus que afecta mi MSN pero no se si debo postear aquí o crear un nuevo tema despues de que este haya sido cerrado???
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: .win32.netbooster
Mejor hazlo en tema nuevo, dando este por solucionado y en consecuencia lo cerramos. pERO ASEGURATE QUE NO TIENES NINGUN EXPLORER.EXE EN DICHO PENDRIVE, VIGILA QUE NO ESTÉ CON ATRIBUTO DE OCULTO O SISTEMA Y QUE POR ELLO NO LO VIERAS...
Indica para el nuevo Tema como título[b][i] VIRUS DE MSN[/i] [/b] y ya de entrada prueba estas dos utilidades y nos poteas allí el infosat.txt, gracias
___________
y conforme indicado, damos este Tema por solucionado y procedemos a cerrarlo
saludos
ms, 1-04-2008
Indica para el nuevo Tema como título
[quote][b]ELITRIIP:[/b] http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
___________
[quote][b]ELISTARA:[/b] http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
y conforme indicado, damos este Tema por solucionado y procedemos a cerrarlo
saludos
ms, 1-04-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online