<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Программист 1С &#187; СМС</title>
	<atom:link href="http://extremallife.ru/tag/sms/feed" rel="self" type="application/rss+xml" />
	<link>http://extremallife.ru</link>
	<description>Блог программиста 1С. Программирование 1С</description>
	<lastBuildDate>Thu, 17 May 2012 08:03:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Заставка &#171;Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator&#187;. Как бороться?</title>
		<link>http://extremallife.ru/news/virus-sms3</link>
		<comments>http://extremallife.ru/news/virus-sms3#comments</comments>
		<pubDate>Sun, 25 Oct 2009 18:56:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[Вопросы и ответы]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Проблемы]]></category>
		<category><![CDATA[СМС]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2068</guid>
		<description><![CDATA[Я уже описывал несколько вариантов вирусов, которые просят отправить SMS с кодом на номера с статьях &#171;Открыл файл, теперь вирус просит отправить SMS&#171;, где пошагово описано как можно удалить вирус из системы, а так же про другую разновидность вируса который просит отправить СМС, где описана более совершенная разновидность подобных вирусов, а так же как убрать [...]]]></description>
			<content:encoded><![CDATA[<p>Я уже описывал несколько вариантов вирусов, которые просят отправить SMS с кодом на номера с статьях &#171;<a title="Как избавиться от вируса, который просит отправить СМС" href="http://extremallife.ru/work/program/virus-sms" target="_blank">Открыл файл, теперь вирус просит отправить SMS</a>&#171;, где пошагово описано как можно удалить вирус из системы, а так же про другую <a title="Уведомление о необходимости оплаты" href="http://extremallife.ru/work/program/virus-sms-2" target="_blank">разновидность вируса который просит отправить СМС</a>, где описана более совершенная разновидность подобных вирусов, а так же <a title="Уведомление о необходимости оплаты" href="http://extremallife.ru/work/program/virus-sms-2" target="_blank">как убрать порно баннер из браузера</a>, в которой расписано каким образом убрать порнозаставки из различных браузеров.<a title="Уведомление о необходимости оплаты" href="http://extremallife.ru/work/program/virus-sms-2" target="_blank"><br />
</a></p>
<p>Недавно столкнулся с новой разновидностью вируса, которая выводит сообщение вида:</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<h3>&#171;Доступ в Инетрнет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Вам необходимо активировать Вашу копию!</h3>
<h3>Далее бежит таймер обратного отсчета</h3>
<h3>Чтобы получить регистрационный код отправьте SMS с кодом acv1016092 (каждый раз меняются 2 последние цифры) на номер 7122</h3>
<h3>В ответ Вы получите сообщение с кодом активации.</h3>
<h3>Внимание! Попытка обмануть систему может причинить вред компьютеру.&#187;</h3>
<p><div id="attachment_2069" class="wp-caption aligncenter" style="width: 424px"><a href="http://extremallife.ru/wp-content/uploads/2009/10/vir.jpg"><img class="size-full wp-image-2069 zimage " title="Вирус просит отправить SMS" src="http://extremallife.ru/wp-content/uploads/2009/10/vir.jpg" alt="vir Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?" width="414" height="310" /></a><p class="wp-caption-text">Вирус просит отправить SMS</p></div></p>
<p>Причем при этом система блокируется не полностью, но и снять из памяти процессы, выводящие эту заставку не удается и приводит к полному зависанию системы.</p>
<p><span id="more-2068"></span></p>
<p>Изначально вирус выглядит как обычная программа, которая автоматически запускается при загрузке компьютера и на первый взгляд лечится изменением параметров автозагрузки.</p>
<p>Но к моему удивлению стандартные действия &#8212; ПУСК &#8212; Выполнить &#8212; msconfig, вкладка автозагрузка, в которой оказалось несколько подозрительных процессов, например &#171;wpv231254042811&#8243;, &#171;ikowin32&#8243;,</p>
<p><div id="attachment_2070" class="wp-caption aligncenter" style="width: 430px"><a href="http://extremallife.ru/wp-content/uploads/2009/10/msconfig.jpg"><img class="size-full wp-image-2070 zimage" title="Файлы в атозагрузке" src="http://extremallife.ru/wp-content/uploads/2009/10/msconfig.jpg" alt="msconfig Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?" width="420" height="314" /></a><p class="wp-caption-text">Файлы в автозагрузке</p></div></p>
<p>галки напротив которых убираются, компьютер перезагружается ни к чему не привели, после перезагрузки эти программы опять оказывались в автозагрузке.</p>
<p><div id="attachment_2071" class="wp-caption aligncenter" style="width: 440px"><a href="http://extremallife.ru/wp-content/uploads/2009/10/msconfig2.jpg"><img class="size-full wp-image-2071 zimage" title="После перезагрузки вирус все равно остается" src="http://extremallife.ru/wp-content/uploads/2009/10/msconfig2.jpg" alt="msconfig2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?" width="430" height="324" /></a><p class="wp-caption-text">После перезагрузки вирус все равно остается</p></div></p>
<p>Более того, попытка удаления автозагружаемых файлов из реестра, из ветки</p>
<p><strong>HKEY_LOCAL_MACHINE &#8212; SOFTWARE &#8212; Microsoft &#8212; Windows &#8212; Current Version &#8212; Run</strong> оказалось невозможным, система просто отказалась это сделать.</p>
<p>Перезагрузка в безопасном режиме так же не привела к желаемому результату. В этом случае из реестра можно было адвлить сылки на вирус, но после перезагрузки все оставалось на своих местах.</p>
<p>Попытка снять задачу из Диспетчера задач процессов, похожих на вирусы (у меня это были <strong>spoolsrv</strong>, <strong>dkrs8a</strong>,<strong> ikowin32.exe</strong>, а так же 2 процесса <strong>avp</strong>, один из которых являлся антивирусом Касперского, а другой по всей видимостью вирусом, ни к чему не привели (снятие процесса avp приводило к зависанию компьютера))<br />
Да, и кстати,  генератор кодов от доктора Вэба не срабатывает.</p>
<h1>Как лечить Get Accelerator</h1>
<p>Вылечить этот тип вируса, который прости отправить СМС помогла <a title="Антивирус AVZ" href="http://extremallife.ru/work/program/antivirusnaya-utilita-avz" target="_blank">антивирусная утилита AVZ</a>, которую можно <noindex><a title="Скачать AVZ" href="http://depositfiles.com/files/k2dcg2j5i" target="_blank">скачать отсюда</a></noindex>.</p>
<p>С помощью этой утилиты этот вирус легко удаляется. Для этого необходимо запустить AVZ, далее выполнить скрипт (<strong>Файл &#8212; Выполнить скрипт</strong>)</p>
<p><div id="attachment_2074" class="wp-caption aligncenter" style="width: 424px"><a href="http://extremallife.ru/wp-content/uploads/2009/10/avz2.jpg"><img class="size-full wp-image-2074 zimage" title="Выполнить скрипт в AVZ" src="http://extremallife.ru/wp-content/uploads/2009/10/avz2.jpg" alt="avz2 Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?" width="414" height="310" /></a><p class="wp-caption-text">Выполнить скрипт в AVZ</p></div></p>
<p>Текст скрипта я взял с форума по программе AVZ</p>
<p><div id="attachment_2072" class="wp-caption aligncenter" style="width: 424px"><a href="http://extremallife.ru/wp-content/uploads/2009/10/avz.jpg"><img class="size-full wp-image-2072 zimage" title="Тест скрипта в AVZ" src="http://extremallife.ru/wp-content/uploads/2009/10/avz.jpg" alt="avz Заставка Доступ в Интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Как бороться?" width="414" height="310" /></a><p class="wp-caption-text">Тест скрипта в AVZ</p></div></p>
<p>Текст скрипта:<br />
<span style="color: #008000;">begin<br />
SearchRootkit(true, true);<br />
SetAVZGuardStatus(true);<br />
QuarantineFile(&#8216;C:\WINDOWS\dmgr134.sys&#8217;,&#187;);<br />
QuarantineFile(&#8216;C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll&#8217;,&#187;);<br />
DeleteFile(&#8216;C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll&#8217;);<br />
DeleteFile(&#8216;C:\WINDOWS\dmgr134.sys&#8217;);<br />
DelBHO(&#8217;6D7B211A-88EA-490c-BAB9-3600D8D7C503&#8242;);<br />
DeleteService(&#8216;Windows System Service&#8217;);<br />
BC_ImportALL;<br />
BC_Activate;<br />
ExecuteSysClean;<br />
ExecuteWizard(&#8216;TSW&#8217;, 1, 1, true);<br />
ExecuteWizard(&#8216;BT&#8217;, 1, 1, true);<br />
RebootWindows(false);<br />
end.</span></p>
<p>После выполнения скрипта в AVZ компьютер перезагрузился и окно с требованием отправить СМС больше не появлялось, я установил Лицензионный Nod32, обновил антивирусные базы, а также проверил компьтер с помощью <a href="http://extremallife.ru/work/program/virus-sms" target="_blank">одноразового антивируса от Dr Web</a>, который можно <noindex><a title="Скачать антивирус" href="http://filesserv.ru/link/30/" target="_blank">скачать отсюда</a></noindex>.</p>
<p>Для избежания подобных проблем в будущем необходимо установить Антивирус ESET NOD32 или же Антивирус Касперского. Данные антивирусные системы при регулярном обновлении достаточно надежно защищают компьютер от подобной &#171;гадости&#187;</p>
<p>Попробуйте также способ описаный в новой статье <noindex><a title="Антишпион лечит вирусы" href="http://depositfiles.com/files/7oi5lesep" target="_blank"> Антишпион Malwarebytes Anti – Malware</a></noindex></p>
<h1><a rel="bookmark" href="../work/program/antispy"><br />
</a></h1>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/news/virus-sms3/feed</wfw:commentRss>
		<slash:comments>330</slash:comments>
		</item>
		<item>
		<title>Открыл файл теперь компьютер просит отправить SMS</title>
		<link>http://extremallife.ru/work/program/virus-sms</link>
		<comments>http://extremallife.ru/work/program/virus-sms#comments</comments>
		<pubDate>Sat, 21 Mar 2009 06:35:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[Вопросы и ответы]]></category>
		<category><![CDATA[Программы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[СМС]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=626</guid>
		<description><![CDATA[Добавлено 29.03.10 Новая волна вирусов просит отправит СМС на номер 8353. Читаем тут подробно&#8230; http://extremallife.ru/work/virus-work/virus8353 Вчера половине фирмы пришло по аське с украденного номера доректора сообщение: &#171;заметно что фотка в фотошопе отредактирована или нет? http://www.admnn.ru/&#8230;&#8230;..&#187; И конечно же половина фирмы скачало и открыло файл с именем foto21.scr. После запуска файла (хотя система пердупреждала, что там [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #008000;">Добавлено 29.03.10</span></p>
<p><span style="color: #008000;">Новая волна вирусов просит отправит СМС на номер 8353. Читаем тут подробно&#8230; <a href="http://extremallife.ru/work/virus-work/virus8353" target="_blank">http://extremallife.ru/work/virus-work/virus8353</a></span></p>
<p>Вчера половине фирмы пришло по аське с украденного номера доректора сообщение: &#171;заметно что фотка в фотошопе отредактирована или нет?<br />
http://www.admnn.ru/&#8230;&#8230;..&#187; И конечно же половина фирмы скачало и открыло файл с именем foto21.scr. После запуска файла (хотя система пердупреждала, что там могут быть вирусы) во весь экран появилось окошко с тесктом:</p>
<p>&#171;ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с винчестера! во избежании этого введите пароль! отправьте SMS с кодом: ada**** на номер **** (стоимость 10руб. без НДС)! пароль в ответном SMS&#187;.</p>
<p>Причем блокируются даже CTRL-ALT-DEL.</p>
<p>Как лечить? Итак пошагово.</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p><span id="more-626"></span></p>
<p>1. Перезагружаем компьютер в безопасном режиме, для этого при начале загрузки системы жмем F8. Из появившегося меню выбираем &#171;Безопасный режим&#187;. В безопасном режиме в появившемся окне жмем ДА на предупреждение о том, что система загрузилась в безопасном режиме.</p>
<p>2. ПУСК &#8212; ВЫПОЛНИТЬ, в появившемся окне вбиваем msconfig.</p>
<p><img class="aligncenter size-full wp-image-627" title="msconfig1" src="http://extremallife.ru/wp-content/uploads/2009/03/msconfig1.jpg" alt="msconfig1 Открыл файл теперь компьютер просит отправить SMS" width="351" height="254" /></p>
<p>3. В появившемся окне переходим на вкладку АВТОЗАГРУЗКА и ищем в списке программ, запускающихся автоматически</p>
<p><strong>Isasss</strong>, путь <strong>C:WINDOWS\Isasss.EXE</strong> и убираем галку напротив нее.</p>
<p><img class="aligncenter size-full wp-image-628" title="msconfig2" src="http://extremallife.ru/wp-content/uploads/2009/03/msconfig2.jpg" alt="msconfig2 Открыл файл теперь компьютер просит отправить SMS" width="419" height="279" /></p>
<p>4. Все, теперь мы отключили автозапуск вредоносной программы и можно перезагружаться в нормальном режиме.</p>
<p>Кто отправлял SMS отпишите &#8212; подошел ли код? Пропало ли окно?</p>
<p><span style="color: #ff0000;"><strong>Если вышеописанное не помогло и в безопасном режиме также компьютер заблокирован?</strong></span></p>
<p><span style="color: #000080;">Объявилась новая разновидность вируса, которая появляется даже в безопасном режиме.<br />
<strong>Windows заблокирован</strong>. Для разблокировки пошлите SMS с текстом XXX на номер YYY<br />
Эта гадость <strong>Trojan.Winlock</strong> обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки..После введения кода, программа &#171;самоуничтожется&#187;.<br />
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу<strong> Dr.Web</strong> под именем <strong>Trojan.Winlock.19</strong>. Ее модификации уже автоматически распознаются технологией <strong>Origins TracingTM </strong>как <strong>Trojan.Winlock.origin</strong>.</span></p>
<p>Антивирус ESET NOD32 поможет избавиться от подобных проблем в будущем и обсепечит антивирусную защиту Вашего компьютера.</p>
<p>Если всё же не &#171;прокатило&#187;:<br />
<strong>Ctrl + Alt + Del</strong>, <strong>Alt + Tab</strong> и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.<br />
Вариант 1. Надо запустить операционку с диска или флешки (или подключить винт к другому компу) и воспользоваться советом:<br />
Заходим C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: <strong>blocker.exe</strong> и <strong>blocker.bin</strong>(может быть <strong>don1.tmp</strong> и <strong>don1.bin</strong> или что-то с <strong>*.tmp</strong>)<br />
Перегружаемся в нормальную систему. Сканимся антивирем для профилактики.<br />
Вариант 2. Поможет <strong>LiveCD от DrWeb</strong>. Загрузиться и вылечить.</p>
<p><noindex><a rel="nofollow" href="http://files.mail.ru/EEVYIB - minDrWebLiveCD_5.0.0.0902170.iso" target="_blank"></a></noindex></p>
<p><noindex><a rel="nofollow" href="http://depositfiles.com/files/5ey8jfcmk" target="_blank">Скачать образ LiveCD от DrWeb</a></noindex></p>
<p><a href="http://extremallife.ru/work/program/live-cd-dr-web" target="_blank">Читать как сделать образ LiveCD от Dr.Web  и пользоваться им.</a></p>
<p>Про еще одну, более свежую, разновидность вируса можно почитать в статье<a href="http://extremallife.ru/work/program/virus-sms-2" target="blank"> Разновидность вируса, который просит отправить СМС. Как удалить?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/program/virus-sms/feed</wfw:commentRss>
		<slash:comments>331</slash:comments>
		</item>
	</channel>
</rss>

