Последнее обновление: 23 мая 2015 в 14:58
Подпишись на RSS
rss Подпишитесь на RSS, чтобы всегда быть в курсе событий.
7 мая 2009 · Всячина

Вчера, 6 мая, те, кто пытался уехать вечером из ценра города Ульяновска за Волгу  наблюдал занятнейшее зрелище — очередной проблеск заботы о горожанах. В час-пик перекрыли центральную улицу для подготовке к параду, посвященному празднованию годовщины Победы во 2й Мировой Войне. Понятное дело, что парад и годовщина — это дело святое и нужное, но почему нельзя […]


28 января 2011 · Вопросы и ответы

Сегодня хочу рассказать какими электронными валютами я пользуюсь, для чего они нужны и какие возможности они предоставляют. Ниже в статье привожу несколько видео, чтобы было более понятно что такое электронные деньги и как ими пользоваться. В последнее время я очень активно использую такие электронные валюты, как Яндекс-Деньги (ЯД) и WebMoney (WM). Опишу как и для […]


Метки

Метки записей
автозапуск Альпинизм просроченная дебиторская задолженность новости Свертка по партиям дравер MySQL скачать контент-провайдер Интерент заблокирован Спутниковое ТВ сбились номера документов Обработки СМС оплата Спорт Мужчина и женщина автоматизация Установка Windows взломать пароль Печатные формы Система свертка в картинках Программы Экономика Интернет Жизнь Делаем LiveCD Взлом 1 Экстремальные игры программы для слепых Анализ ПДЗ связь код защита Взлом перенумарация сертфикаты Финансы Документы на почту вирус Windows XP сверка базы 1С Оборудование вирус SMS HP Pavilion dv6000 Свертка базы 1С открыть xlsx docx антивирусы сайт расчет ПЗД ZverCD мошенничество СМС 1с реестр Интересные места Программы для 1С портативный аккумулятор Автомобили jaws Отзывы Драйвер ODBC скачать Интренет Армия уменьшить размер базы Подключить 1С к MySQL homachi локальная сеть через интернет редактирование DBF Вопросы Отношения Оптимизация Обзоры Кино Добавить новую метку Методика свертки 1С Юмор вирус эмулирует нажатие Win office 2003 День жестянщика Скачать 1С Драйвера Вирусы Взлом 1С Командная строка Бухгалтерия Вся Drivers узнать пароль Сайты реестр Asus Eee бесплатно Фото гаджеты XPE Отчет свертка восстановить нумерацию переустановка windows Загрузка с компакт - диска Видео удаление документов Ошибки 1С office 2007 пакетный запуск 1С антивирус Пошаговая свертка Игры Проблемы Новая форма счет-Фактуры Удаление партий перенос документов Oracle Работа Структура 1С партии Zver DVD Лирика Свертка 1С печать от поставщика 1с и MySQL удаляем пароли скачать конвертер office 2003-2007 LiveCD Dr.Web свертка торговли Файлы 1С Деньги
25 октября 2009

Заставка «Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator». Как бороться?

Автор статьи: , 25 октября 2009 в рубрике Вирусы и антивирусы, Вопросы и ответы, Новости. Метки: , , , . Просмотров: 19 792

Я уже описывал несколько вариантов вирусов, которые просят отправить SMS с кодом на номера с статьях «Открыл файл, теперь вирус просит отправить SMS«, где пошагово описано как можно удалить вирус из системы, а так же про другую разновидность вируса который просит отправить СМС, где описана более совершенная разновидность подобных вирусов, а так же как убрать порно баннер из браузера, в которой расписано каким образом убрать порнозаставки из различных браузеров.

Недавно столкнулся с новой разновидностью вируса, которая выводит сообщение вида:

Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru

«Доступ в Инетрнет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Вам необходимо активировать Вашу копию!

Далее бежит таймер обратного отсчета

Чтобы получить регистрационный код отправьте SMS с кодом acv1016092 (каждый раз меняются 2 последние цифры) на номер 7122

В ответ Вы получите сообщение с кодом активации.

Внимание! Попытка обмануть систему может причинить вред компьютеру.»

vir Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Вирус просит отправить SMS

Причем при этом система блокируется не полностью, но и снять из памяти процессы, выводящие эту заставку не удается и приводит к полному зависанию системы.

Изначально вирус выглядит как обычная программа, которая автоматически запускается при загрузке компьютера и на первый взгляд лечится изменением параметров автозагрузки.

Но к моему удивлению стандартные действия — ПУСК — Выполнить — msconfig, вкладка автозагрузка, в которой оказалось несколько подозрительных процессов, например «wpv231254042811», «ikowin32»,

msconfig Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Файлы в автозагрузке

галки напротив которых убираются, компьютер перезагружается ни к чему не привели, после перезагрузки эти программы опять оказывались в автозагрузке.

msconfig2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

После перезагрузки вирус все равно остается

Более того, попытка удаления автозагружаемых файлов из реестра, из ветки

HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft — Windows — Current Version — Run оказалось невозможным, система просто отказалась это сделать.

Перезагрузка в безопасном режиме так же не привела к желаемому результату. В этом случае из реестра можно было адвлить сылки на вирус, но после перезагрузки все оставалось на своих местах.

Попытка снять задачу из Диспетчера задач процессов, похожих на вирусы (у меня это были spoolsrv, dkrs8a, ikowin32.exe, а так же 2 процесса avp, один из которых являлся антивирусом Касперского, а другой по всей видимостью вирусом, ни к чему не привели (снятие процесса avp приводило к зависанию компьютера))
Да, и кстати, генератор кодов от доктора Вэба не срабатывает.

Как лечить Get Accelerator

Вылечить этот тип вируса, который прости отправить СМС помогла антивирусная утилита AVZ, которую можно скачать отсюда.

С помощью этой утилиты этот вирус легко удаляется. Для этого необходимо запустить AVZ, далее выполнить скрипт (Файл — Выполнить скрипт)

avz2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Выполнить скрипт в AVZ

Текст скрипта я взял с форума по программе AVZ

avz Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?

Тест скрипта в AVZ

Текст скрипта:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile(‘C:\WINDOWS\dmgr134.sys’,»);
QuarantineFile(‘C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’,»);
DeleteFile(‘C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’);
DeleteFile(‘C:\WINDOWS\dmgr134.sys’);
DelBHO(‘6D7B211A-88EA-490c-BAB9-3600D8D7C503’);
DeleteService(‘Windows System Service’);
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard(‘TSW’, 1, 1, true);
ExecuteWizard(‘BT’, 1, 1, true);
RebootWindows(false);
end.

После выполнения скрипта в AVZ компьютер перезагрузился и окно с требованием отправить СМС больше не появлялось, я установил Лицензионный Nod32, обновил антивирусные базы, а также проверил компьтер с помощью одноразового антивируса от Dr Web, который можно скачать отсюда.

Для избежания подобных проблем в будущем необходимо установить Антивирус ESET NOD32 или же Антивирус Касперского. Данные антивирусные системы при регулярном обновлении достаточно надежно защищают компьютер от подобной «гадости»

Попробуйте также способ описаный в новой статье Антишпион Malwarebytes Anti – Malware





К записи "Заставка «Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator». Как бороться?" 330 комментариев

Появился черный экран с надписью выход в сеть заблоркирован!!!Отправьте смс 891003305 на номер 9691.Через Веба убрал картинку, но в нет выйти не могу, пишет ошибка соединения.ПЕомогите пожалуйста!!!!!Спасибо!!!

Ответить

просили отправить смс на номер 1350. Помог номер 899788, но перед вводом изменил дату на 7.01.10.

Ответить

Вроде бы помогло но деспетчер задач так и не появился.
большое спасибо.

Ответить

У меня ваще полностью перекрылся весь экран, никуда соотвественно зайти нельзя!

Ответить

День бился над разблокировкой браузеров, сообщающих, что «доступ заблокирован».
Нашел кучу вирусованных файлов и очистил HOSTS, но блокировка
не пропадала пока не очистил еще два ключа в реестре.

Делать так:
= запустить regedit из командной строки
= найти ветку HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ и дважды щелкнуть по ней.
= если справа в окне будут ключи ProxyServer и ProxyOverride — их очистить,
= очищаются так: дважды щелкаем по ключу и появиявшуюся
строку стираем.

Ответить

заблокировали инет просят отправить смс на номер 1350 с кодом 64261812. Жду помощи!!!

Ответить

МАМАЙ пишет:
июля 16, 2010 at 13:19
заблокировали инет просят отправить смс на номер 1350 с кодом 64261812. Жду помощи!!!

Такая же ерунда и у меня не могу в нет зайти блокирует и какойто архив выдает типа там ключ, а что бы его открыть нужен код с смс: 1350 с кодом 64261812

Ответить

WARNING !РЕБЯТА, НЕ ПАРЬТЕСЬ! Я нашел клевый способ убрать эту фигню по-крайней мере с экрана !Вам потребуются две проги : ArtMoney (бесплатная версия) и Unlocker 1.9 . Итак, начнем по порядку!1) Запускаем ArtMoney, открываем Настройки -> Основные, в меню «Объект» выбираем «Процесс», в меню «Показывать процессы» выбрать «Все» или «С окнами», жмем «ОК».2) Вот, мы получили замену заблокированному Диспетчеру задач. Теперь в окошке «Выбери процесс» ищем процесс со странным именем и путем, которого раньше Вы не встречали (у меня СМС-вирь запустился из папки Администратор/Temp) — это и есть Ваш любимый вирус !3)Записываем на бумажку имя исполняемого файла вируса, открываем «Поиск» в Windows и … правильно догадались — ищем этот файл !4)Не закрывая «Поиск», запускаем Unlocker (классная штука!). В «Поиске»на найденном файле щелкаем правой кнопкой мыши и выбираем пункт Unlocker. В окошке «Действие» выбираем «Удалить», жмем «ОК».5)Если Unlocker выдаст окошко с заблокированными путями, то есть процессами, которые не позволяют удалить данный файл, то для начала ищите процесс с именем файла нашего … то есть Вашего вируса (у меня их было аж 4 копии) и удаляйте злостный процесс и злостный файл злостного вируса, написанного ну очень злостным и уродливым программистом!
Желаю Вам удачи в освобождении! 😉

Ответить

можно удалить процесс и фаил winlogon 

Ответить

весм привет. помогите. у меня ничего не запускается, заставка на весь экран. причем без разницы в каком режиме пытаться зайти. грозится форматнуть мне диски и просит отправить 500р на номер89037093367

Ответить


Оставить комментарий

*

Блог программиста 1С. Программирование 1С
Если Вас что-то заинтересовало или возникли вопросы, пишите.
petr@evseev.ru
Skype - evseev_petr
ICQ - 262808698

Сохраните меня в социальных сервисах

Комментарии

Присоединяйтесь к обсуждению
  • Леха: Мало того, что это говно-антивирус требует .Net Framework не ниже 4.0, так он еще пожирает ресурсы компьютера,...
  • tommy: AVG равно еще хуже Касперского . Иди в жопу с ним
  • просто_чайник: Не люблю этот антивирус. Заметил такую особенность. Если обновить базы в начале работы, довольно часто...
  • Елена: Самое главное. Файл для совместной работы открыть нельзя! Если надо что-то отредактировать — только...
  • Виктор: Поставили мне на работе эту замечательную программку. Работать невозможно, ужасные тормоза. Стали...

Избранное видео

Ссылки