настроил модем и инет
вбив ip адрес
dns адреса
вручную
все пингуется
инет есть
я так понимаю это я настроил как роутер???
и словил вирус
в сетевых подключениях появляется х-connect
почитал по поиску
типа звонилка-вирус подключает заграницу и как телефон работает при удаленном доступе
может ли из за нее придти большой счет за телефон?
реально?
теперь думаю как ее лечить...
Главный симптом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.
К слову, лечится любым адекватным антивирусом со свежими базами. Но вот беда — юзеры не могут скачать обновления: чтобы получить свежие базы, надо удалить вирус, а чтобы удалить вирус, нужны свежие базы. Замкнутый круг. Как быть?
Основная проблема в том, что простым delete'ом вирус удалиться-то удаляется, но появляется на своем «законном» месте секунд через 10-15. Путей обхода (без привлечения знакомых с хардами и Live-CD) нашлось пока два:
1) Залезть в свойства паразитного соединения и исправить его — вбить адрес сервера, поправить настройки шифрования и прочее. Минут на 30-40 обрывов не будет, что вполне хватает, чтобы скачать обновления.
2) Удалить его и по-быстрому создать новое подключение, обозвав его тем же именем, что и паразитное (например: X-connect) — Windows просто не позволит коварному вирусу создать еще одно подключение с одинаковым именем. Качаем обновления, убиваем заразу.
Сообщение от :
Изначально поймал его стоял НОД 32 поставил касперский 09 с новой базай не удалил он его, тупа переименовал и без проблем стал заходить в инет
У топикстартера ADSL, DiulUp'а нет, так что о каких обрывах коннекта звонилкой можно говорить?
Просто скачать какой-нибудь Cureit и прибить спокойно (отключив перед этим все лишние процессы через диспетчер задач).
На крайний случай Live-CD.
[Ответ]
shuri 22:16 21.08.2009
Сообщение от opochtli:
nod 32
базы свежие
вирус непонятный
создается новое подключение к инету
и из ms-dos вылезает черное окошко каждые 5-10 минут и грузит проц на 100%
в папке windows\system32
убил файл ntvdm.exe
окошко перестало вылазить
но в папке
documents and settings\имя пользователя
теперь создаютс экзешные файл
xsxate. exe
okook.exe
как этот вирус убить-загадка
проблему решил тупо откатом более ранней точки (Акронис тру имадж)
и на другой раздел саданул windows 7
интересная винда) там все настроил и инет на 2 часа заработал!
потом произошел обрыв связи
и инет стал то пропадать то появляться....лампочки все горели на модеме
тогда я зашел на другую винду (ХР которую откатил) в веб маршрутизаторе вбил правильные настройки и нет в ХР стал работать стабильно!
но раньше он зависал в этой винде(только когда винда загружалась я включал модем )
я включил модем ПОКА комп загружался-вроде теперь не виснет
и все работает
тьфу 3 раза
да=забыл сказать-до этого вняв советам там и сделал
запустил др. веб кюр ит-и нашел два вируса
они их убил
потом я проделал вышеназванные процедуры и пока все ок...
[Ответ]