категории | RSS

Недавно столкнулась с такой бедой. При подключении через USB модем инет соединение начало прервываться через 10-20 секунд с начала подключения. После долгих танцев с бубном вплоть до переустановки винды наткнулась на следующую информацию: *Причиной разрыва в 90% является вирус z-connect(i-connectct,x-connect).Основным лечением являются свежие антивирусные базы на чистую систему.* Но, из вышесказанного ясно, что система у меня чистая, добавлю, что базы в антивируснике новые.
Главный симптом поражение вирусом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.
Простым delete'ом вирус удалиться-то удаляется, но появляется на своем «законном» месте секунд через 10-15. Антивирус dr.Web его не увидел вовсе. AVZ нашел, удалил, но так же как и простым делитом. К слову, по опросу знакомых все остальные антивирусы вели себя по отношению к данному вирусу подобным же образом.
1) Залезла в свойства паразитного соединения и исправила его — вбила адрес сервера, поправила настройки шифрования и прочее. Минут через 30 опять пошли обрывы. Тогда я вбила туда ложные данные, всякую ерунду. При подключении он попытался вылезти, но у него ничего не получилось и родное подключение держалось нормально. Больше попыток выхода паразита не было. И все таки приятного мало, когда такая зараза сидит у тебя в подключениях. Окончательный вариант моей борьбы с данным гадом таков.
2) Удалила его и создала новое подключение, обозвав его тем же именем, что и паразитное (у меня: z-connect) — Windows просто не позволила этому хитрому вирусу создать еще одно подключение с одинаковым именем. Были случаи, что вирус создавал после этого х-connect,i-connect, v-connect. Чисто логический совет! Попробуйте создать несколько соединений, со всеми возможными наименованиями этой твари.
Добавлю, что данный вирус поселяется только в XP. Виста и семерка уничтожают его на корню.
Все лично опробовано мною. Всем удачи!
Статья написана по материалам найденным на просторах интернета и свободно распространяемым.

DimonVideo
2009-11-08T20:08:39Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 36

#6   Berendey_Timur1    

aetoya, спасибо за статью;) думаю мне пригодится в будущемsmile


0 ответить

#6   Sputnik6    

а.нашел C:\\Documents and Settings\\User появляются файлы типа asdsdsd.exe и в сетевых подключениях появляется новое подключение i-connect либо z-connect, которое разрывает любые соединения с Интернетом.
-------------
Добавлено в 21.01: это цитата с одного форума


0 ответить

#6   aetoya    

Sputnik6,
Видит, запрет ставила. Но родное подключение все равно вырубалось.
-------------
Добавлено в 20.58: Тот кто ловил эту заразу, поймет о чем идет речь.


0 ответить

#6   Sputnik6    

а че?трудно было написать путь нахождения данного чуда?
это раз.второе.если это отличающееся соединение от рабочего-неужели фаерволл его не видит?а если видит-то может проще его так заблокировать?


0 ответить

#6   aetoya    

uploaderYRsoul,
У Вас был именно этот вирус? Прежде чем такой коммент писать, подумйте, знаете ли Вы о чем тут вообще идет речь? Только лаймер может такое написать, не поняв о чем прочитал.
-------------
Добавлено в 20.31: Это даже вирусом не назовешь, ни один антивирь его не определяет, как вирус. Прерывание сессии - самое безобидное его проявление.


* редактировал(а) aetoya 20:48 8 ноя 2009

0 ответить

#6   YANDEX-YA    

Похоже операторы вирус придумали...
Три названия - три оператора...


* редактировал(а) YANDEX-YA 20:47 8 ноя 2009

0 ответить

Яндекс.Метрика