Как удалить вирус netprotocol.exe?
Содержание
Что такое netprotocol.exe? netprotocol.exe — вирус дает возможность хакеру получить управление и доступ к зараженному компьютеру. Выглядит как обычный исполняемый файл exe приложение операционной системы Windows. Объем занимаемой памяти 89088 байт и 181 КБ после распаковки, чем упакован — неизвестно. Вирус создан на языке C++.
Официальное название: BackDoor.Butirat.21 в вирусную базу Dr.Web добавлен: 2011-06-26
Техническая информация netprotocol.exe
Для обеспечения автозапуска и распространения, модифицирует следующие ключи реестра: HKCU\Software\Microsoft\Windows\CurrentVersion\Run строка ‘Netprotocol’ = ‘%APPDATA%\netprotocol.exe’
Вредоносные функции заключаются в создании и запуске: %APPDATA%\netprotocol.exe
Изменения в файловой системе: Создает следующие файлы %APPDATA%\System.log и %APPDATA%\netprotocol.exe
Как удалить netprotocol.exe на Windows XP?
- Перезагружаем компьютер в безопасный режим. Что бы это сделать, нужно, перед запуском Windows XP нажать клавишу F8 пока не появится меню с выбором вариантов загрузки. В загрузочном меню выбираем пункт «Безопасный режим».
- Запускаем редактор реестра: Пуск — выполнить — regedit
- Открываем ветвь реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- Удалить строку: conime32.exe и netprotocol.exe
- Открываем ветвь реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\
- Удалить строчку: Netprotocol
- Включить отображение скрытых папок, для этого в любой открытой папке, выбираем в верхней строке: сервис — свойства папки — вид, листаем вниз и отмечаем пункт «Показать скрытые файлы и папки», и нажимаем «Ок»
- Открываем папку С:/Documents and settings/*Имя пользователя* (например, Admin)/Application Data
- Удалить 3 файла: system.exe, netprotdrvss.exe и netprotocol.exe
- Открываем папку: С:/Windows/system32
- Удалить 2 файла: netprotdrvss и netprotocol.dll
- Перезагрузка
Как удалить netprotocol.exe на Windows Vista и Windows 7?
- Перезагружаем компьютер, до загрузки заставки Windows 7 нажимаем клавишу F8 и выбираем безопасный режим до момента появления меню выбора вариантов загрузки.
- Открываем реестр: Пуск — Выполнить — regedit
- Открываем ветвь реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- Удалить строку conime32.exe и netprotocol.exe
- Открываем ветвь реестра HKEY_LOCAL_MACHINE\Software\Microsoft\
- Удалить строчку Netprotocol
- Включить отображение скрытых папок, для этого в любой открытой папке, в верхнем левом углу: Упорядочить — параметры папок и поиска — вид — листаем ползунок вниз, отмечаем пункт «Показать скрытые файлы и папки» и нажимаем «Ок»
- Открываем папку: C:/Пользователи/*Имя пользователя*/AppData/Roaming
- Удалить 3 файла: system.exe , netprotdrvss.exe и netprotocol.exe
- Переходим папку С:/Windows/system32
- Удалить 2 файла: netprotdrvss и netprotocol.dll
- Перезагрузка
Внимание! Если в каталоге Application Data файл netprotocol.exe не удаляется и система Windows выдает «Не удается удалить. Нет доступа. Диск может быть переполнен или защищен от записи, либо файл занят другим приложением» воспользуйтесь программой Unlocker.
Скрипт удаления netprotocol.exe с помощью AVZ
Запускаем AVZ, открываем меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт — Нажимаем кнопку Запустить.
Код | ||
|
Если у вас возникли трудности с удалением вируса netprotocol.exe в Харькове, обратитесь в сервисный центр ITcom и наши специалисты с радостью помогут Вам!