Большой Воронежский Форум
Ростелеком>x-connect-вирус-как убить чудище???
opochtli 13:34 21.08.2009
настроил модем и инет
вбив ip адрес
dns адреса
вручную
все пингуется
инет есть

я так понимаю это я настроил как роутер???

и словил вирус
в сетевых подключениях появляется х-connect
почитал по поиску
типа звонилка-вирус подключает заграницу и как телефон работает при удаленном доступе
может ли из за нее придти большой счет за телефон?
реально?
теперь думаю как ее лечить...

[Ответ]
joker777 13:38 21.08.2009
Какой именно вирус ты словил и что у тебя за антивирусник? [Ответ]
opochtli 14:06 21.08.2009
nod 32

базы свежие

вирус непонятный

создается новое подключение к инету

и из ms-dos вылезает черное окошко каждые 5-10 минут и грузит проц на 100%

в папке windows\system32

убил файл ntvdm.exe

окошко перестало вылазить
но в папке

documents and settings\имя пользователя

теперь создаютс экзешные файл

xsxate. exe
okook.exe

как этот вирус убить-загадка [Ответ]
ГОБЛИН 14:09 21.08.2009
Главный симптом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.
К слову, лечится любым адекватным антивирусом со свежими базами. Но вот беда — юзеры не могут скачать обновления: чтобы получить свежие базы, надо удалить вирус, а чтобы удалить вирус, нужны свежие базы. Замкнутый круг. Как быть?
Основная проблема в том, что простым delete'ом вирус удалиться-то удаляется, но появляется на своем «законном» месте секунд через 10-15. Путей обхода (без привлечения знакомых с хардами и Live-CD) нашлось пока два:
1) Залезть в свойства паразитного соединения и исправить его — вбить адрес сервера, поправить настройки шифрования и прочее. Минут на 30-40 обрывов не будет, что вполне хватает, чтобы скачать обновления.
2) Удалить его и по-быстрому создать новое подключение, обозвав его тем же именем, что и паразитное (например: X-connect) — Windows просто не позволит коварному вирусу создать еще одно подключение с одинаковым именем. Качаем обновления, убиваем заразу.

Сообщение от :
Изначально поймал его стоял НОД 32 поставил касперский 09 с новой базай не удалил он его, тупа переименовал и без проблем стал заходить в инет

http://yandex.ru/yandsearch?clid=9582&text=x-connect [Ответ]
VadK 16:04 21.08.2009
У топикстартера ADSL, DiulUp'а нет, так что о каких обрывах коннекта звонилкой можно говорить?
Просто скачать какой-нибудь Cureit и прибить спокойно (отключив перед этим все лишние процессы через диспетчер задач).
На крайний случай Live-CD. [Ответ]
shuri 22:16 21.08.2009

Сообщение от opochtli:
nod 32
базы свежие
вирус непонятный
создается новое подключение к инету
и из ms-dos вылезает черное окошко каждые 5-10 минут и грузит проц на 100%
в папке windows\system32
убил файл ntvdm.exe
окошко перестало вылазить
но в папке
documents and settings\имя пользователя
теперь создаютс экзешные файл
xsxate. exe
okook.exe
как этот вирус убить-загадка

понятно, сюда
ftp://ftp.drweb.com/pub/drweb/iso/ [Ответ]
opochtli 07:45 24.08.2009
проблему решил тупо откатом более ранней точки (Акронис тру имадж)
и на другой раздел саданул windows 7
интересная винда) там все настроил и инет на 2 часа заработал!

потом произошел обрыв связи
и инет стал то пропадать то появляться....лампочки все горели на модеме

тогда я зашел на другую винду (ХР которую откатил) в веб маршрутизаторе вбил правильные настройки и нет в ХР стал работать стабильно!
но раньше он зависал в этой винде(только когда винда загружалась я включал модем )
я включил модем ПОКА комп загружался-вроде теперь не виснет
и все работает
тьфу 3 раза

да=забыл сказать-до этого вняв советам там и сделал
запустил др. веб кюр ит-и нашел два вируса
они их убил
потом я проделал вышеназванные процедуры и пока все ок... [Ответ]
Вверх