Netprotocol.exe

I suspect my computer it is infected Trojan Netprotocol.exe (probably refers to in another way) Has noticed 2 days ago Avast has named the program suspicious. But does not define as a virus. After information search on the Internet has understood that it Trojan. And simply removal of file Netprotocol.exe to solve a problem it is impossible. Please make that Avast deleted this virus.

Excuse for mistakes I do not know English. I translate the translator.

Here files from my computer:
Were in a directory
С:\Users\dell\AppData\Roaming\netprotocol.exe
С:\Users\dell\AppData\Roaming\netprotdrvss.exe

Here has found still the information
http://www.securelist.com/ru/descriptions/24346705/Backdoor.Win32.Buterat.bco

netprotocol.exe http://upwap.ru/1789290
netprotdrvss.exe http://upwap.ru/1789292

http://vms.drweb.com/virus/?i=1536384

http://www.virustotal.com/file-scan/report.html?id=e652ec882c4bcd042442e9fd23811a4d0384c1e891f74a364034a4565ee723c8-1319354274

http://www.virustotal.com/file-scan/report.html?id=0fc21c8b3914732dc790207b2325ad792dc6ce9a51a83831a4bc4e0f3c91b519-1319354628

Алексей это…вирусы…Аваст не знает пока, выслал в вирлаб.
Сделайте лог программой http://wiki.drweb.com/index.php/HijackThis

и выложите файл отчета тут…посмотрим.

Скачайте http://www.freedrweb.com/cureit/?lng=ru и пролечитесь ей и жду логи.

Алексей в программе HijackThis - Do a system scan only и на против этих 2 позиций ставим галку и жмем Fix Checked.

O4 - HKCU..\Run: [Netprotocol] C:\Users\М-Видео\AppData\Roaming\netprotocol.exeC:\Users\М-Видео\AppData\Roaming\netprotocol.exe
O4 - HKCU..\Run: [Windows Debugger 32] C:\Users-E238~1\AppData\Local\Temp\windebug32.exe

Предварительно скачать файлы
C:\Users\М-Видео\AppData\Roaming\netprotocol.exeC:\Users\М-Видео\AppData\Roaming\netprotocol.exe
C:\Users-E238~1\AppData\Local\Temp\windebug32.exe
в какую нибудь папку, чтобы потом отправить в вирлаб.

Когда по фиксите строчки в HijackThis эти файлы удалить.

Сделать это лучше из безопасного режима…так как C:\Users\М-Видео\AppData\Roaming\netprotocol.exe в процессах висит, попробуйте убить процесс, если нет, то все это проделать в безопасном режиме.

И после этого сделайте повторный лог HijackThis.

Прилетели обновы netprotocol.exe детектируются как Win32:Inject-AOH [Trj].

У вас установлен Аваст 5, уже давно вышла 6 версия продукта, я бы по советовал обновить продукт.

English please. :wink:

Russian forum here

Русский http://forum.avast.com/index.php?board=28.0

I know where there is a branch of Russian forum, I just saw that people from Russia, but asks for help in the English branch, or who did not respond … I decided to help.

Sorry.

Dim@rik, Thanks. I have made as you have told. Dr. Web CureIt has found a virus and has removed.

Make repeated HijackThis log files and display on the site.

You do not have fixed it as I asked?

O4 - HKCU..\Run: [Netprotocol] C:\Users\М-Видео\AppData\Roaming\netprotocol.exeC:\Users\М-Видео\AppData\Roaming\netprotocol.exe
O4 - HKCU..\Run: [Windows Debugger 32] C:\Users-E238~1\AppData\Local\Temp\windebug32.exe