Последнее обновление: 23 мая 2015 в 14:58
Подпишись на RSS
rss Подпишитесь на RSS, чтобы всегда быть в курсе событий.
1 июля 2009 ·

Как снять пароли пользователей с 1С версии 7.7 я писал в этой статье http://extremallife.ru/work/1s/kak-vzlomat-parol-v-1s Взлом паролей в 1С 8 делается сложнее. Нижеописанный способ подходит только для файловой версии 1С предприятия. Итак для взлома нам понадобится любой HEX — редактор, но лучше чтобы он поддерживал большие по объему файлы, так как нам придется править большой по […]


19 июля 2010 · , Анализ

Все чаще фирмы, работающие с сетями сталкиваются с такой ситуацией, когда сети требуют неизменность цен на протяжении действия договора. Иными словами при заключении договора с сетями, подписывается так же документ, под названием «Реестр цен«, в котором прописаны все цены, на все поставляемые товары и они должны быть неизменными. Однако фирма работает в основном на определенной […]


Метки

Метки записей
портативный аккумулятор День жестянщика реестр Удаление партий Oracle Файлы 1С Деньги программы для слепых открыть xlsx docx удаляем пароли Драйвер ODBC скачать контент-провайдер скачать конвертер office 2003-2007 Спорт Командная строка Кино автозапуск вирус SMS вирус эмулирует нажатие Win мошенничество свертка Анализ ПДЗ Альпинизм Отчет Жизнь Работа СМС оплата XPE Оборудование Отзывы Обзоры сайт 1с и MySQL автоматизация Drivers Программы для 1С Обработки LiveCD Dr.Web Оптимизация печать от поставщика homachi локальная сеть через интернет Делаем LiveCD Методика свертки 1С восстановить нумерацию Скачать 1С антивирус перенумарация Игры Взлом 1С Подключить 1С к MySQL Система Zver DVD ZverCD бесплатно Сайты Интернет партии антивирусы Юмор Интренет Свертка 1С код защита Видео Отношения сертфикаты Бухгалтерия Спутниковое ТВ свертка в картинках Добавить новую метку Взлом сверка базы 1С Автомобили Армия заблокирован взломать пароль Вся office 2007 Экстремальные игры HP Pavilion dv6000 Структура 1С Программы Свертка по партиям узнать пароль Проблемы дравер MySQL скачать гаджеты сбились номера документов Интерент Установка Windows связь Загрузка с компакт - диска Asus Eee Документы на почту Ошибки 1С Экономика Windows XP Интересные места уменьшить размер базы Фото СМС переустановка windows Драйвера office 2003 Вопросы 1с реестр перенос документов Мужчина и женщина Вирусы новости вирус Свертка базы 1С jaws Новая форма счет-Фактуры Печатные формы Пошаговая свертка Взлом 1 просроченная дебиторская задолженность свертка торговли Финансы Лирика удаление документов редактирование DBF расчет ПЗД пакетный запуск 1С
25 октября 2009

Заставка «Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator». Как бороться?

Автор статьи: , 25 октября 2009 в рубрике Вирусы и антивирусы, Вопросы и ответы, Новости. Метки: , , , . Просмотров: 19 797

Я уже описывал несколько вариантов вирусов, которые просят отправить SMS с кодом на номера с статьях «Открыл файл, теперь вирус просит отправить SMS«, где пошагово описано как можно удалить вирус из системы, а так же про другую разновидность вируса который просит отправить СМС, где описана более совершенная разновидность подобных вирусов, а так же как убрать порно баннер из браузера, в которой расписано каким образом убрать порнозаставки из различных браузеров.

Недавно столкнулся с новой разновидностью вируса, которая выводит сообщение вида:

Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru

«Доступ в Инетрнет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Вам необходимо активировать Вашу копию!

Далее бежит таймер обратного отсчета

Чтобы получить регистрационный код отправьте SMS с кодом acv1016092 (каждый раз меняются 2 последние цифры) на номер 7122

В ответ Вы получите сообщение с кодом активации.

Внимание! Попытка обмануть систему может причинить вред компьютеру.»

vir Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Вирус просит отправить SMS

Причем при этом система блокируется не полностью, но и снять из памяти процессы, выводящие эту заставку не удается и приводит к полному зависанию системы.

Изначально вирус выглядит как обычная программа, которая автоматически запускается при загрузке компьютера и на первый взгляд лечится изменением параметров автозагрузки.

Но к моему удивлению стандартные действия — ПУСК — Выполнить — msconfig, вкладка автозагрузка, в которой оказалось несколько подозрительных процессов, например «wpv231254042811», «ikowin32»,

msconfig Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Файлы в автозагрузке

галки напротив которых убираются, компьютер перезагружается ни к чему не привели, после перезагрузки эти программы опять оказывались в автозагрузке.

msconfig2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

После перезагрузки вирус все равно остается

Более того, попытка удаления автозагружаемых файлов из реестра, из ветки

HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft — Windows — Current Version — Run оказалось невозможным, система просто отказалась это сделать.

Перезагрузка в безопасном режиме так же не привела к желаемому результату. В этом случае из реестра можно было адвлить сылки на вирус, но после перезагрузки все оставалось на своих местах.

Попытка снять задачу из Диспетчера задач процессов, похожих на вирусы (у меня это были spoolsrv, dkrs8a, ikowin32.exe, а так же 2 процесса avp, один из которых являлся антивирусом Касперского, а другой по всей видимостью вирусом, ни к чему не привели (снятие процесса avp приводило к зависанию компьютера))
Да, и кстати, генератор кодов от доктора Вэба не срабатывает.

Как лечить Get Accelerator

Вылечить этот тип вируса, который прости отправить СМС помогла антивирусная утилита AVZ, которую можно скачать отсюда.

С помощью этой утилиты этот вирус легко удаляется. Для этого необходимо запустить AVZ, далее выполнить скрипт (Файл — Выполнить скрипт)

avz2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Выполнить скрипт в AVZ

Текст скрипта я взял с форума по программе AVZ

avz Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Тест скрипта в AVZ

Текст скрипта:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile(‘C:\WINDOWS\dmgr134.sys’,»);
QuarantineFile(‘C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’,»);
DeleteFile(‘C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’);
DeleteFile(‘C:\WINDOWS\dmgr134.sys’);
DelBHO(‘6D7B211A-88EA-490c-BAB9-3600D8D7C503’);
DeleteService(‘Windows System Service’);
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard(‘TSW’, 1, 1, true);
ExecuteWizard(‘BT’, 1, 1, true);
RebootWindows(false);
end.

После выполнения скрипта в AVZ компьютер перезагрузился и окно с требованием отправить СМС больше не появлялось, я установил Лицензионный Nod32, обновил антивирусные базы, а также проверил компьтер с помощью одноразового антивируса от Dr Web, который можно скачать отсюда.

Для избежания подобных проблем в будущем необходимо установить Антивирус ESET NOD32 или же Антивирус Касперского. Данные антивирусные системы при регулярном обновлении достаточно надежно защищают компьютер от подобной «гадости»

Попробуйте также способ описаный в новой статье Антишпион Malwarebytes Anti – Malware





К записи "Заставка «Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator». Как бороться?" 330 комментариев

Появился черный экран с надписью выход в сеть заблоркирован!!!Отправьте смс 891003305 на номер 9691.Через Веба убрал картинку, но в нет выйти не могу, пишет ошибка соединения.ПЕомогите пожалуйста!!!!!Спасибо!!!

Ответить

просили отправить смс на номер 1350. Помог номер 899788, но перед вводом изменил дату на 7.01.10.

Ответить

Вроде бы помогло но деспетчер задач так и не появился.
большое спасибо.

Ответить

У меня ваще полностью перекрылся весь экран, никуда соотвественно зайти нельзя!

Ответить

День бился над разблокировкой браузеров, сообщающих, что «доступ заблокирован».
Нашел кучу вирусованных файлов и очистил HOSTS, но блокировка
не пропадала пока не очистил еще два ключа в реестре.

Делать так:
= запустить regedit из командной строки
= найти ветку HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ и дважды щелкнуть по ней.
= если справа в окне будут ключи ProxyServer и ProxyOverride — их очистить,
= очищаются так: дважды щелкаем по ключу и появиявшуюся
строку стираем.

Ответить

заблокировали инет просят отправить смс на номер 1350 с кодом 64261812. Жду помощи!!!

Ответить

МАМАЙ пишет:
июля 16, 2010 at 13:19
заблокировали инет просят отправить смс на номер 1350 с кодом 64261812. Жду помощи!!!

Такая же ерунда и у меня не могу в нет зайти блокирует и какойто архив выдает типа там ключ, а что бы его открыть нужен код с смс: 1350 с кодом 64261812

Ответить

WARNING !РЕБЯТА, НЕ ПАРЬТЕСЬ! Я нашел клевый способ убрать эту фигню по-крайней мере с экрана !Вам потребуются две проги : ArtMoney (бесплатная версия) и Unlocker 1.9 . Итак, начнем по порядку!1) Запускаем ArtMoney, открываем Настройки -> Основные, в меню «Объект» выбираем «Процесс», в меню «Показывать процессы» выбрать «Все» или «С окнами», жмем «ОК».2) Вот, мы получили замену заблокированному Диспетчеру задач. Теперь в окошке «Выбери процесс» ищем процесс со странным именем и путем, которого раньше Вы не встречали (у меня СМС-вирь запустился из папки Администратор/Temp) — это и есть Ваш любимый вирус !3)Записываем на бумажку имя исполняемого файла вируса, открываем «Поиск» в Windows и … правильно догадались — ищем этот файл !4)Не закрывая «Поиск», запускаем Unlocker (классная штука!). В «Поиске»на найденном файле щелкаем правой кнопкой мыши и выбираем пункт Unlocker. В окошке «Действие» выбираем «Удалить», жмем «ОК».5)Если Unlocker выдаст окошко с заблокированными путями, то есть процессами, которые не позволяют удалить данный файл, то для начала ищите процесс с именем файла нашего … то есть Вашего вируса (у меня их было аж 4 копии) и удаляйте злостный процесс и злостный файл злостного вируса, написанного ну очень злостным и уродливым программистом!
Желаю Вам удачи в освобождении! 😉

Ответить

можно удалить процесс и фаил winlogon 

Ответить

весм привет. помогите. у меня ничего не запускается, заставка на весь экран. причем без разницы в каком режиме пытаться зайти. грозится форматнуть мне диски и просит отправить 500р на номер89037093367

Ответить


Оставить комментарий

*

Блог программиста 1С. Программирование 1С
Если Вас что-то заинтересовало или возникли вопросы, пишите.
petr@evseev.ru
Skype - evseev_petr
ICQ - 262808698

Сохраните меня в социальных сервисах

Комментарии

Присоединяйтесь к обсуждению
  • Леха: Мало того, что это говно-антивирус требует .Net Framework не ниже 4.0, так он еще пожирает ресурсы компьютера,...
  • tommy: AVG равно еще хуже Касперского . Иди в жопу с ним
  • просто_чайник: Не люблю этот антивирус. Заметил такую особенность. Если обновить базы в начале работы, довольно часто...
  • Елена: Самое главное. Файл для совместной работы открыть нельзя! Если надо что-то отредактировать — только...
  • Виктор: Поставили мне на работе эту замечательную программку. Работать невозможно, ужасные тормоза. Стали...

Избранное видео

Ссылки