AdSubscribe — без паники!

51
Просмотров: 3 906

Как же я ненавижу когда кто то садится за мой домашний компьютер когда меня нет. Потом проблем не оберешься! Вот так и случилось на этот раз.
Не знаю кто сидел вечером за моим компом, но когда утром вернулся домой с работы, обнаружил по среди экрана рекламный баннер, предлагающий разного вида интимные товары. Одним словом схватил трояна, да еще и рекламного!


Попробовал как ни будь его удалить, нифига не получилось, да и уставший был, плюнул на это все и пошел спать.
Проснувшись первым делом занялся этой гадостью. Окно с рекламой, так просто не закрыть, и удалить его тоже не легко, так как эта зараза приписывается где только возможно.
И все таки как, если вы поймали такую гадость как AdSubscribe -то  без паники! Есть решение этой проблемы.
 
 

AdSubscribe

При желании от него избавится мило предлагает отправить СМС’ку на номер, для получения кода который потом отключит эту рекламу.НО!

НИКОМУ НИКАКИХ ДЕНЕГ отправлять НЕ НАДО!!!

Это наглая реклама и развод прямым текстом!
Все делается просто:

  1. Качаем бесплатную программу Unlocker — ссылка с сайта автора, устанавливаем и запускаем её.
  2. Затем идём по пути:
    C:Documents and Settings/ИМЯ ПОЛЬЗОВАТЕЛЯ/Application Data/AdSubscribe
    и щёлкаем по этой папке ПРАВОЙ кнопкой мыши.
  3. Далее, из контекстного меню выбираем Unlocker — УДАЛИТЬ. Сразу не удалится, скажет, что сделает это после перезагрузки компьютера.

Перезагружаемся и — ДО СВИДАНЬЯ, РЕКЛАМА.

ПОСЛЕ этого чистим реестр: заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратней и очень внимательно):

!HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionshell extensionsApproved
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersAdSubscribe
HKEY_CLASSES_ROOTclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}ProgID
HKEY_CLASSES_ROOTclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}versionindependentprogid
HKEY_LOCAL_MACHINEsoftwareclassesclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}ProgID
HKEY_LOCAL_MACHINEsoftwareclassesclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}versionindependentprogid

Записей и, соответственно, путей может быть больше, УДАЛЯЕМ всё, что связано с этим словом AdSubscribe!

Перезагружаемся ещё раз — и всё!

Еще один способ:

[adsense]

В папке C:Documents and Settings{User Profile}Application DataAdSubscribe
лежит файл: AdSubscrib.dat – файл настроек, там в текстовом виде есть переменная
[Runtime]
ADSR=999
собственно говоря сам счётчик рекламы исправляем на ноль и запускаем uninstall.exe

 

51 КОММЕНТАРИИ

  1. такую же шнягу поймал
    руками удалить не получилось
    переименовал через Avira, а после руками уже удалил
    в реестре обязательно чистить?

  2. Автору большое спасибо. Пользовалась вторым способом. Эта дурацкая реклама больше не беспокоит. Только просто так папка AdSubscribe не отиображалась. Если у кого такая проблема, то ищите через поиск.

  3. Словил такую же тему, но давно это было, долго копал нет в поисках подобной инструкции, не нашел. Не помню как, но справился, правда времени потратил много. С подобной инструкцией все получилось бы быстрей.
    Автору спасибо, многим пригодится!

  4. Огромное спасибо! Без вас бы еще долго мучился! Руки бы переломать тому барану кто эту гадость сделал!

  5. Сначала снёс сам (примерно как в первом способе), потом поискал решение — вдруг что-нибудь не доделал. Небольшая поправочка — можно не перезагружаться для удаления анлокером, а разблокировать процесс explorer.exe, затем: диспетчер задач -> выполнить -> explorer
    Далее опять открываем сию папку и удаляем вручную 😉

  6. 411144600 — для того чтоб увидеть надо сделать видимыми скрытые и системные папки. Спасибо автору статьи!!!!!

  7. спасибо автору огромное! раньше один раз цепляла какой-то троян-пришлось переустанавливать систему… теперь во всём удалось разобраться и избежать осложнений… Огромное спасибо автору статьи!

  8. Большое Вам спасибо за вашу подсказку. Несколько дней я мучился с этой дурной рекламой. Скачал я её с русификатором, но не сразу это понял. Ломал голову, как к ней подступиться. Решил полазить по интернету: думаю — не я один сталкиваюсь с такой проблемой. Слава Богу, вышел на Ваш сайт и вашу подсказку. Я воспользовался вторым способом. Он достаточно прост. Всё получилось прекрасно. Но на всякий случай я скачал программки из первого совета. Кто знает, что ещё удастся «выловить» в интернете?

  9. Наконец то я от этой шняги избавился!!!! а то мне эти фалосы, вагины, помпы и прочая шняга чут ли не по ночам сниться начала!!! Спасибо!!!!!!!

  10. внимательно всё прочитал,делал как сказано,но вот папку эту не нашёл(в скрытых ,открытых нет),единственно нашёл одну запись в реестре ,удалил,пезпустил ,некоторое время небыло потом снова выскочила,как ещё найти эту гадость.

  11. Для тех кто не может найти папку AdSubscribe! Эти ребята уже давно название этой папки сменили, у меня она называлась CMedia. C:Documents and SettingsElenaApplication DataCMedia Обнаружить помогла бесплатная утилитка CureIt от Nod32! Когда я ей сканировала показала вирус BackDore.BackHole.origin У меня стоит Касперский 2010 с новейшими базами, и он молчит!!!!!!!!!!!!!!!!!!!!!!!!

  12. Elena, огромное вам спасибо! AdSubscribe — такого в компе вообще небыло,второй день мучаюсь. CMedia — нашлось. Удалил! Спасибо вам ещё раз 🙂

    • Очень рад, что эти м постом смог помочь всем кто подцепил эти заразу.
      По поводу то что AdSubscribe начал появляться в папке CMedia, скорее всего то кто разработал эту гадость модифицировал ее, так как многие научились удалять ее.

  13. У меня нет ни AdSubscribe, ни Cmedia. Помогите!!! Мне уже снятся эти фалоимитаторы! Мне ещё 750 раз их закрывать…

  14. У меня тоже самое!!!!!!!!!!Не могу найти ни AdSubscribe, ни Cmedia!!!!Что делать????????????У меня стоит седьмая винда.Помогите хоть кто-нибудь!!!!!!!!!!!

  15. вот как можно обнаружить эту папку.У меня кстати она называется CMedia.
    ВНИМАНИЕ!!! Вместо AdSubscribe в вашем случае будет CMedia

    1. Если хотите убрать это своими руками, тогда так:

    1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле «Показывать скрытые файлы и папки»-применить
    2.»Documents and Settings» > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку «ADSR=976(или то кол-во показов, которое у вас на счетчике)» и меняем на «ADSR=0» , затем запускаем там же uninstal.exe.

  16. Попробуйте проверить комп. с помощью Malwarebytes’ Anti-Malware. И заодно Spybot — Search & Destroy
    Может поможет, а может они снова имя сменили, поищите просто подозрительные папки в Application Data

  17. Благодарю и уважаю! Решил изучить С++, нашёл сайт с виду благопристойный, а там такой облом оказался.

  18. Я эту шнягу(мягко выражаясь) зацепил когда реферат скачал!Спасибиссимо за помощь!!!

  19. Автору огромное спасибо, за подробную инструкцию! А также, всем остальным, кто описал изменеия в названии папки! Для пользователей windows vista, путь расположения этого «паразита» — C:Usersимя пользователяAppDataRoamingCMedia
    Cначало скачал OSAM Autorun Manager, запустил, нашел CMedia в разделе Explorer, отключил её. Перезагрузил компьютер. Затем запустил програмку Gmer (http://www.gmer.net/gmer.zip), нашел через нее эту папку и снес все от туда!(по другому удаляться отказывалось!)
    Работа с Gmer^
    Запускаем программу.
    Нажмаем на кнопку >>>, что бы развернуть список вкладок.
    Переходим во вкладку Files. Находим нужную папку, выделяем нужный файл и нажмаем на кнопку Delete.

  20. Она отображаеться в установленных програмах. Сначала посмотрите там, что уВас там появилось новенькое) а потом юзайте поиск… у меня была CMedia + еще какая-то папка…

    Сам дотырккался до второго способа:)

  21. Большое спасибо автору этого блога!!! из за этой рекламмы, чють с женной неразвёлся:(((
    Поймать бы этого умника который эту рекламму создал, руки ему оторвать.

  22. Спассссиииибббооооо!!!!!! :-))))))
    Кстати поймал данную хрень из-за того, что я касперского выключил на 5 минут, а забыл что подключён к инету!!! Сам касперский 75 раз предупреждал(блокировал) об атаках этого трояна.

  23. Пользуюсь вторым способом,но AdSubscribe.dat не открываеться пишет что формат неверный,как его открыть или какая прога нужна для этого

  24. Выражаю благодарность автору и человеку который рассказал как эту ХРЕНЬ удалить с виндовс Виста. СПАСИБО!

  25. помогите мне пожалуйстааааа((((я не могу найти папку CMedia.может она как-то подругому называется?

ОСТАВЬТЕ ОТВЕТ