Удаление вирусов и троянов. Защита компьютера. › Инструкции и полезная информация › AdSubscribe — без паники! Все легко!
- This topic has 24 ответа, 22 участника, and was last updated 14 years, 5 months назад by CERBER.
-
АвторСообщения
-
24 мая, 2009 в 4:40 пп #16704
AdSubscribe — без паники! Все легко!
— Кнопка «ПУСК» — «ПОИСК» — «ФАЙЛЫ и ПАПКИ» — Пишем название программы AdSubscribe — открываем строку «ДОПОЛНИТЕЛЬНЫЕ» — в открывшемся списке во всех строках ставим галочки (программка — то невидимая).
— Обязательно находим вредную невидимую папочку (даже две — другая видимая).
-Из интернета скачиваем unlocker1.8.7 — программа бесплатная, русская. Ставим курсор на найденную AdSubscribe, жмем правую кнопку мыши , выбираем строку с картиной unlocker и и удалелям.
— AdSubscribe привязана к браузерам.
24 мая, 2009 в 5:36 пп #24054@deed wrote:
AdSubscribe — без паники! Все легко!
открываем строку «ДОПОЛНИТЕЛЬНЫЕ» — в открывшемся списке во всех строках ставим галочки (программка — то невидимая).
— Обязательно находим вредную невидимую папочку (даже две — другая видимая).
где это «ДОПОЛНИТЕЛЬНЫЕ»?
там каталог только для чтения(через свойства)
как в проводнике увидеть эту нивидимую папку?25 мая, 2009 в 5:38 дп #24055Я так же удалил(C:Documents and SettingsAdminApplication DataAdSubscribe)Всю последнюю папку Unlokerом грохнул,и больше не выскакивает.
26 мая, 2009 в 6:56 дп #24056«Documents and Settings» > свое имя пользователя > Application Data > adsubscribe > AdSubscribe.dat открываем блокнотом и меняем в 9-ой строчке «ADSR=976(кол-во показов)» на «ADSR=0» , затем запускаем там же uninstal.exe. Да прибудет с вами сила!
26 мая, 2009 в 6:58 пп #24057Итак, всем, кто поймал эту гадость (антивирус DrWeb 5 и «Средство для удаления вредоносных программ» от Microsoft ничего подозрительного не нашли), в первую очередь нужно понять, что НИКОМУ НИКАКИХ ДЕНЕГ отправлять НЕ НАДО!!! Это наглая реклама и развод прямым текстом!
Я сделал так: качаем бесплатную программу Unlocker http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe — ссылка с сайта автора, устанавливаем и запускаем её. Затем идём по пути: c:Documents and SettingsИМЯ ПОЛЬЗОВАТЕЛЯApplication DataAdSubscribe и щёлкаем по этой папке ПРАВОЙ кнопкой мыши. Далее, из контекстного меню выбираем Unlocker — УДАЛИТЬ. Сразу не удалится, скажет, что сделает это после перезагрузки компьютера. Перезагружаемся и — ДО СВИДАНЬЯ, РЕКЛАМА 🙂
ПОСЛЕ этого чистим реестр: заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратней и очень внимательно)!
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionuninstalladsubscribe
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionshell extensionsApproved
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersAdSubscribe
HKEY_CLASSES_ROOTclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}ProgID
HKEY_CLASSES_ROOTclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}versionindependentprogid
HKEY_LOCAL_MACHINEsoftwareclassesclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}ProgID
HKEY_LOCAL_MACHINEsoftwareclassesclsid{82c885ee-6b87-4d51-9ef4-0cfe9fada900}versionindependentprogid
Записей и, соответственно, путей может быть больше, УДАЛЯЕМ всё, что связано с этим словом AdSubscribe!
Перезагружаемся ещё раз — и всё, стёрли гниду!27 мая, 2009 в 9:05 дп #24058ОГРОМНОЕ СПАСИБО Unknown !!!! ПОМОГЛО!!!! ОЧЕНЬ ПРОСТО И НАДЕЖНО!!! Главное простота действий для таких чайников как я!!! ВСЕМ РЕКОМЕНДУЮ ДАННЫЙ СПОСОБ!!!! ВСЕМ ТЕМ КТО НАЛЕТЕЛ НА ЭТУ ХРЕНЬ!!!!
28 мая, 2009 в 4:57 пп #24059Большое спасибо, я её наконец то грохнул!
30 мая, 2009 в 2:29 пп #24060В прошлую субботу, 23.05, я тоже поймал этот AdSubscribe c сайта русификаторов: http://vcvpro.com/russificators/ . Причем Касперский честно предупредил меня, что в скачиваемом файле русификатора находится троян, и заблокировал его. Но … Очень хотелось, чтобы заработала программа, в которой я без русификатора так и не смог разобраться, причем нигде в интернете, кроме этого сайта, нужного мне русификатора не было … В итоге я отключил Касперского и скачал этот файл. Файл запустился, но отрапортовал, что у меня другая версия программы, и поэтому русифицировать ее он не может. Ну и ладно, удалил я его. А через полчаса полез AdSubscribe …
Ссылки на эту тему я почему-то не нашел, хотя она, судя по дате создания, уже существовала тогда, и вообще никаких конкретных ссылок по слову «AdSubscribe» я в интернете не нашел. Видимо был одним из первых … Поэтому боролся своими силами.
Разработчики трояна многое предусмотрели.
Папка «AdSubscribe», создавшая в каталоге Application Data (C:Documents and SettingsИмя пользователяApplication DataAdSubscribe), поиском не находилась.
Поиск файлов, созданныхизмененных сегодня или вчера, также не давал никаких результатов.
Программа AdSubscribe отобразилась в Панели управления Установке и удалении программ, и вроде как даже была доступна кнопка «Удалить», однако при нажатии на нее возникала все та же картинка с рекламой: «Вы должны еще 977 раз просмотреть …. «.
Троян поразил содержимое папки System Volume Information, где винда хранит данные для восстановления системы на более раннюю дату, и эта функция полностью отключилась.
Также оказался заблокированным запуск программы Your Unistaller – продвинутого дезинсталлятора, который ее наверняка удалил бы.
Касперский находил вредоносное содержимое лишь в папке System Volume Information, лечил что-то, но после перезапуска системы все начиналось вновь. Firewall Outlook Pro вообще ничего плохого не находил.
И только когда я запустил поиск в реестре по слову «AdSubscribe», то сразу нашел около 10 совпадений, и с этого момента начался этап успешного уничтожения.
Вначале я отключил функцию восстановления системы, и зараженная папка System Volume Information удалилась.
Папка «AdSubscribe» не удалялась, и, кроме того, у меня были опасения, что в случае ее принудительного удаления винда откажется загружаться.
Поэтому я загрузился с Erd Commander, удалил все строки в реестре, в которых содержалось слово «AdSubscribe», затем удалил саму папку «AdSubscribe» в Application Data, ну и на этом, собственно, борьба завершилась.
На одном из форумов я сегодня нашел такой совет: удалите папку «AdSubscribe» анлокером, затем любым чистильщиком реестра (рекомендуется AVZ) найдите и удалите в нем AdSubscribe, затем очистите папку /windows/temp. Поскольку у меня упомянутые здесь программы отсутствуют, воспроизвожу данный совет без комментариев.5 июня, 2009 в 7:40 дп #24061Скачать regedt33.rar. Отадвитуть дату на компе года на 4-5 лет. Перезагрузить комп. Через Total Commander найти эту папку и удалить её(c:Documents and SettingsAdminApplication DataAdSubscribe). Запустить regedt33.exe. Впанели инструментов выбрать (Find) и вписать AdSubscribe.dll, нажать (Go). Найденный файл удалить(Delete). Затем выбрать (Find Next) (Go). Повторять пока все AdSubscribe.dll не удалятся.
Повторите процедуру с папкой AdSubscribe, введите AdSubscribe вместо AdSubscribe.dll.
С regedt33.exe советую большу ничего не делать. Можно повредить систему.
Если помогло, напишите.
Мне помогло.Всем удачи.
6 июня, 2009 в 1:21 пп #24062@MOTORS wrote:
Скачать regedt33.rar. Отадвитуть дату на компе года на 4-5 лет. Перезагрузить комп. Через Total Commander найти эту папку и удалить её(c:Documents and SettingsAdminApplication DataAdSubscribe). Запустить regedt33.exe. Впанели инструментов выбрать (Find) и вписать AdSubscribe.dll, нажать (Go). Найденный файл удалить(Delete). Затем выбрать (Find Next) (Go). Повторять пока все AdSubscribe.dll не удалятся.
Повторите процедуру с папкой AdSubscribe, введите AdSubscribe вместо AdSubscribe.dll.
С regedt33.exe советую большу ничего не делать. Можно повредить систему.
Если помогло, напишите.
Мне помогло.Всем удачи.
тут словил такуюже вот рекламу, сделал как написано выше, помогло! спасибо!
6 июня, 2009 в 2:55 пп #24063Всегда пожалуйста. 🙂
21 июня, 2009 в 12:34 пп #24064У меня тоже это хрень влезает. Ладно сначала футболки.. А дальше.. Так, к теме. Короче чтобы закрыть, я жму на сайт. у меня открывается в некоторых случаях Windowssystem32, иногда что-то другое. Я прочитала то, что здесь написано. Стала искать Документы и настройки. Нету их! Ни в поиске, ни в диске це. И виста пишет что, у меня нету доступа к этой папке. Самое ужасное то, что с вирусом, у меня, кроме рекламы еще ничего не скачивается из инета. Значит скачиваю, тыкаю в загрузках на файл, чтобы открыть, а он не открывается. Набираю в реестре, открыть место хранения. Так он запихивает их куда-то в задницу компа. Windowsrecent. Я тыкаю на файл, а он пишет что нету ярлыка. Виста у меня пиратская, обновлений нету. Да и антивирус к тому моменту здох. Я скачала пробник нода, при загрузке компа виден их знак. Жму на значок их, пишет что нужно обновить. А у меня пиратка. Я не знаю что делать Т_Т 😕
23 июня, 2009 в 11:55 дп #24065Kami, пожалуйста выполните следующую инструкцию viewtopic.php?f=3&t=2
Удалим этого паразита вместе 🙂2 июля, 2009 в 3:25 пп #24066Спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Я наконец-то ее удалила, а то замучила она меня!!!!!
7 июля, 2009 в 3:25 пп #24067Здраствуйте! У меня аналогичная проблема. У меня Виста. И вылезает эта долбаная реклама AdSubscribe. Вы тут писали что надо удалить в папке application data, правильно? А где её на висте найти? Если не сложно, не могли бы вы написать пути решения этой проблемы на висте…
-
АвторСообщения
- Тема ‘AdSubscribe — без паники! Все легко!’ закрыта для новых сообщений.