TeaM RSN - X-connect Virus
Вирус: X-connect
Основният симптом е, че в папката за мрежови връзки се появява нова vpn връзка с име като X-connect (i-connect, v-connect, z-connect), която прекратява сесиите 10-50 секунди след стартирането.
Между другото, той може да бъде лекуван с всеки адекватен антивирус с нови бази данни. Но проблемът е, че потребителите не могат да изтеглят актуализации: за да получите нови бази данни, трябва да премахнете вируса, а за да премахнете вирус, се нуждаете от нови бази данни. Порочен кръг. Как да бъде?
Основният проблем е, че с обикновено изтриване вирусът се премахва, но се появява на „законното“ му място за 10-15 секунди. Досега имаше две решения (без да се включват запознати с твърдите дискове и CD-тата на живо):
2) Изтрийте го и бързо създайте нова връзка, като я наречете същото име като паразитната (например: X-connect) - Windows просто няма да позволи на коварния вирус да създаде друга връзка със същото име. Изтегляне на актуализации, убиване на инфекцията.
Друг начин, трети
3)
1. търсим процес под странно име в диспечера на задачите (имената могат да се променят, генерират и т.н.), но най-често има процес на име Zgmh.exe, след който прекратяваме този процес. Тогава VPN връзката започва да работи нормално.
2. Изтеглете AVZ, можете тук и да актуализирате базите данни (от Интернет)
3. Стартирайте AVZ, отидете в менюто Service, изберете "търсене на данни в системния регистър" и потърсете примерен Zgmh.exe. Изтрийте всички намерени ключове.
4 След това извършваме „търсене на данни на диск“ в менюто Инструменти. Посочваме и името на файла (например Zgmh.exe). Изтрийте всички намерени файлове.
5 рестартирайте компютъра си.
6. Изтрийте в мрежови връзки връзка с име "x-connect".
7. Проверете наличието на процес с необичайно име в диспечера на задачите. Ако се запази, повторете стъпки 1-5.
8. Ако процесът не бъде открит, ние проверяваме функционалността на Интернет и осигуряваме максимална защита на компютъра, използвайки най-новите антивирусни бази данни, актуализации на Windows (инсталиране на SP3 и всички най-нови корекции).
Този метод ви позволява да се отървете от вируса, но не предпазва от повторна инфекция. Бъди внимателен!
и на мен не ми помага. Имам adsl, който е постоянно свързан. така че просто го изхвърля от интернет и това е всичко. антивирусът е nod32 с най-новите бази данни. що се отнася до преименуването - така че дори ако преименувам връзката на z-connect - тогава x-connect се създава и все още е прекъснат и обратно, въпреки че ме спаси за известно време))) така че, моля, посочете как да убия този вирус ?) ако, разбира се, знаете.