категории | RSS

Недавно столкнулась с такой бедой. При подключении через USB модем инет соединение начало прервываться через 10-20 секунд с начала подключения. После долгих танцев с бубном вплоть до переустановки винды наткнулась на следующую информацию: *Причиной разрыва в 90% является вирус z-connect(i-connectct,x-connect).Основным лечением являются свежие антивирусные базы на чистую систему.* Но, из вышесказанного ясно, что система у меня чистая, добавлю, что базы в антивируснике новые.
Главный симптом поражение вирусом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.
Простым delete'ом вирус удалиться-то удаляется, но появляется на своем «законном» месте секунд через 10-15. Антивирус dr.Web его не увидел вовсе. AVZ нашел, удалил, но так же как и простым делитом. К слову, по опросу знакомых все остальные антивирусы вели себя по отношению к данному вирусу подобным же образом.
1) Залезла в свойства паразитного соединения и исправила его — вбила адрес сервера, поправила настройки шифрования и прочее. Минут через 30 опять пошли обрывы. Тогда я вбила туда ложные данные, всякую ерунду. При подключении он попытался вылезти, но у него ничего не получилось и родное подключение держалось нормально. Больше попыток выхода паразита не было. И все таки приятного мало, когда такая зараза сидит у тебя в подключениях. Окончательный вариант моей борьбы с данным гадом таков.
2) Удалила его и создала новое подключение, обозвав его тем же именем, что и паразитное (у меня: z-connect) — Windows просто не позволила этому хитрому вирусу создать еще одно подключение с одинаковым именем. Были случаи, что вирус создавал после этого х-connect,i-connect, v-connect. Чисто логический совет! Попробуйте создать несколько соединений, со всеми возможными наименованиями этой твари.
Добавлю, что данный вирус поселяется только в XP. Виста и семерка уничтожают его на корню.
Все лично опробовано мною. Всем удачи!
Статья написана по материалам найденным на просторах интернета и свободно распространяемым.

DimonVideo
2009-11-08T20:08:39Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 36

#26   Breaklife    

Следует отметить что вирус действует не только для модемов, но и для сетевых карт, ко мне эта зараза попала сразу же в первый день подключения к инету, я тогда подумал, что проблема в провайдере и в некачественных услугах, AVZ может обезвредить и убить такой вирус только при наличие скрипта который для каждого отдельного случая свой, при этом нужно оставлять заявку на форуме.
В своем случае, я просто заново поставил win с форматом всех дисков, сделал резервную копию диска до подключения к сети(через acronis) и только после этого настроил сеть.


0 ответить

#26   aetoya    

Kusto,
KIS 8 с обновлёнными базами как скачал, если у тебя обрыв с нетом через 10 секунда был?)))


0 ответить

#26   Kusto    

Была у меня такая проблема, KIS 8 с обновлёнными базами справился просто. Пробуйте, врать мне не зачем, я не работаю у Касперскогоhttps://dimonvideo.ru/articles/3137#


0 ответить

#26   ChesterLtd    

Martini92
Может я буду и не в тему, но так же частой проблемой отключения инета на usb модемах является банальная нехватка энергии. У меня мегафоновский модем и он оочень часто отваливается от инета из за такой глупой проблемы.

Все может быть, но это действительно не в тему! wassat


0 ответить

#26   Martini92    

Может я буду и не в тему, но так же частой проблемой отключения инета на usb модемах является банальная нехватка энергии. У меня мегафоновский модем и он оочень часто отваливается от инета из за такой глупой проблемы.


0 ответить

#26   aetoya    

Dark_angelll,
Он у тебя был? Ты думаешь *танцы с бубном* не включили в себя похожие действия? Уже избавилась, писала в комментариях как. Но для этого мне понадобился описанный в статье способ для начала. Каким образом ты сможешь скачать нужные для данного момента утилиты или получить советы, если у тебя нет второго компа, а подключение с нетом рвется через каждые 10 секунд??????


0 ответить

#26   Dark_angelll    

Аетоя, его отлично видно в автозапуске в реестре, автозапуск скрыт, находишь либо вручную либо с помощью прог авторанс и подобных. Далее определение исполняемого файла и его удаление занимает не более 30 секунд, он даже не создает бекап себя.
И посмотри не видно ли его через мсконфиг, все возможно.


0 ответить

#26   AllDead    

Ну и, как я посмотрю, опять проблема с autorun.inf.


0 ответить

#26   aetoya    

AllDead,
Да написала же. Убивается методом делита. Через 20 секунд на месте все опять!


0 ответить

#26   AllDead    

У меня на такой случай BackTrack (Kubuntu) LiveCD. Полумера, конечно, но врагов убрать поможет. Да и в нет выйти, если что.


* редактировал(а) AllDead 00:34 9 ноя 2009

0 ответить

Яндекс.Метрика