AdSubscribe (CMedia, AdRouter, AdRiver) — это классическая adware программа. После заражения компьютера она прописывается в автозагрузку, причём использует довольно редко встречаемый способ. В результате чего постоянно показывается назойливая реклама, даже если никакой браузер не запущен.
Выполните следующие инструкции для удаления AdSubscribe
1. Удаление основных частей AdSubscribe.
- Скачайте программу Avenger кликнув по этой ссылке.
- Распакуйте её на Рабочий стол.
- Запустите Avenger.
- Скопируйте ниже приведённый текст в Input script Box:
Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRiver
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRouter
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMediaFolders to delete:
%appdata%\FieryAds
%appdata%\AdSubscribe
%appdata%\AdRiver
%appdata%\CMedia
%programfiles%\Adobe\adrouter.dll - Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
- Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с AdSubscribe.
- Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Примечание: если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш антивирусный форум.
Спсибо все за помощь, вначале нашел путь к этой фигне, удалил Анлокером, после скачал указаную прогу и почистил реестр 🙂
Ох, спасибо Вам большое, так легко я еще не справлялся с проблемой. Проги хорошие, а самое приятное что Malwarebytes Anti-Malware не конфликтует с Авастом. Кстати, Аваст удаляет вирус но не избавляет от окна, хоть как-то реагирует.
Поведение окна — окно не перемещается по экрану и при нажатии Закрыть нужно ждать 40 секунд — грустно, но это уже в прошлом.
Спасибо огромное! Не первый раз попадаюсь на эту хрень, думал уже винд сносить!)))))
Спасибо огромное. А то я пробовал очищать компьютер с помощью всяких антивирусников, но не помогло.
А вот у меня Опера, но тоже вылезло.
Сделал, как советовали выше — подправил .dat-файл и запустил uninstall
Спасибо.
спасибо а то уж не знал как от этой заразы избавиться
Огромное спасибо за просвещение как боротся со всякой нечестью !!!!
Использовал совет от am0rph1s, и для проверки прогу osam_autorun_manager_portable.
вылезающих окон больше нет, спасибо за советы.
Спасибо огромное:))
Дякую рульна штука ! )))
спасибо огромное!!!!!
Большое спасибо!Все получилось!!!
Спасибо за ту работу которую вы для нас делаете. Честное слово, приятно осознавать, тот факт.что есть не только сумашедшиеи, абсолютно аморальные програмисты,которую такую пакость пишут,но остались ещё порядочные люди на белом свете.
С уважением Ирина Германия
Спасибо вам огромное,не чем не мог удалить а вы помогли!Спасибо !
Спасибо огромное автору)))
Спасибо большое!!!!!!!
Спасибо, этот авенжер конечно удалил пакостную adsubscribe, но при этом spy doctor определил, что в одном из файлов этого авенжера (после execute)сидел троян… не знаю, закономерность или частный случай…но в 30 комменте была подобная проблема….
спасибо большое….это наверно максимуму что я могу сделать…вы очень помогли….
автору топика огромное спс! ничего проще не видел. а вручную удалять лениво))
Ola, Avenger абсолютно безвреден, если использовать его по назначению. И уж конечно не является вирусом, трояном и тд.
СПАСИБО !!!!!!!!!!!!!!!!
СПАСИБО ЗА ПОМОЩЬ!!!
ОГРОМНОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО !!!!!!!! 🙂
У меня adsubsribe73 попробовал и ничего не получилось
Юра, если инструкция не помогла, то обратитесь на наш форум.
Огромное спасибо!!!!!!!!!
Спасибо за помощь !!!!!!!!!!!!!!!!
Спасссибо наиогромнейшее, респект вам Валерий!
Просто нет слов что бы выразить Вам свою благодарность!
ОГРОМНОЕ СПАСИБО!!!!!!
Приветствую всех! Валерий, спасибо ВАМ за такую великую помощь!! Я неделю мучился с этой рекламой.. Вы меня спасли!! Здоровья и счастья Вам! =)
З.Ы. Эту прогу паразита я подцепил, как понял позже, почитав комментарии, на научном сайте) Скачивал учебник по математики)))
З.Ы.ы Пользуюсь Оперой, но всё равно она не смогла удержать эту прогу-паразита. А когда нашёл её в appdata\AdSubscribe, файла dat не было в этой папке… Поэтому вариант с онулением счётчика не прокатил)
Ещё раз от всего сердца искренне признателен за Вашу помощь! =)
Спасибо за помощь !!!!!!!!!!!!!!!!что бы мы без вас делали
Валерий, спасибо большое за программу. Все прошло, но как оказалось не надолго. Вчера удалила, весь вечер прошел в блаженстве))) Сегодня с утра — по новой. Вылазит реже, но все-таки(((
Нашла источник sms-referati.ru/download.php?id=335
При этом на сайте ничего не скачивала, попала через поиск, не нашла ничего нужного, и ушла.
Неужели этих ребят никак нельзя «прижать» за плохое поведение?
ВНИМАНИЕ вирус мутирует!!! У меня та же ерунда но уже под другим названием- AdRiver. Ни какие программы не помогают его вычислить.
Я сделала так: c:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\AdRiver пытаемся удалить эту папку, если пишет удалить невозможно, то после чистки реестра перезагрузить комп и еще раз удалить ( у меня сработало).
Чистка реестра: заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или Ctrl+F, вводим слово AdRiver и по таким путям находим записи в реестре и удалить!
Спасибо ОГРОМНОЕ =))))
Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
Folders to delete:
%appdata%\FieryAds
%appdata%\AdSubscribe
Все сделал как написано выше и После это:
Ошибка при запуске C:\users\(Имя пользователя)\AppData\Roaming\otdvy.dll
Болшое спасибо вам Валерий Есть еще люди которые помогают не корысти ради
я все сделал как вы сказали,но через час эта реклама футболок опять появилась,что делать?
Привет. Всё сделал как написано, но ничего не получилось, реклама попрежнему выходит. В «documents and settings\username\Application Data» папки AdSubscribe нету. Папка AdRiver расположена в documents and settings\username\AppData\Roaming. Может дадите мне ещё какой нибудь совет как удалить эту гадость?
У меня вот сечас стоит Windows 7 ! И после перезагрузки он мне открывает текстовый редактор и там написано
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: folder «C:\Users\544\AppData\Roaming\FieryAds» not found!
Deletion of folder «C:\Users\544\AppData\Roaming\FieryAds» failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
—> the object does not exist
Error: folder «C:\Users\544\AppData\Roaming\AdSubscribe» not found!
Deletion of folder «C:\Users\544\AppData\Roaming\AdSubscribe» failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
—> the object does not exist
Error: registry key «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}» not found!
Deletion of registry key «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}» failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
—> the object does not exist
Error: registry key «HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe» not found!
Deletion of registry key «HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe» failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
—> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
Че это значит? и че надо делать?
Pavel, судя по логу ничего не было найдено. Возможно у вас другая версия этой паразитной программы. Обратитесь на наш форум за помощью.
Я поставил счетчик на ноль в файле dat и прога разрешила себя удалить
Здравствуйте я уже не могу , помогите с этой рекламой , у меня по моему такая же проблема как у Pavel вот :
Logfile of The Avenger Version 2.0, (c) by Swandog46
…
На форуме уже оставил своё сообщение . Спасибо за внимание .
Привет) а у меня походу этот трой гадостный мутировал и называется теперь CMedia (типа закос под название звуковухи)
хотя у меня такого звука вообще никогда небыло) я даже нашёл директорию с картинками и дат файл
но не пойму что редачить?
\
HFcek, создайте новую тему на нашем форуме, в разделе Удаление вирусов.
Доброго времени суток!
Огромнейшее вам спасибо и поклон до земли! Наконецто удалил эту падлу!Кстати говоря у меня ситуация была довольно плачевная! Ни один из предложенных способов мне сначала не помог!Avanger не нашёл ключи реестра и следовательно ничего не удалил, папки AdSubscribe у меня в предложенной вами дериктории не оказалось. Так что сначала я чуть было не пал духом, но потом немного пораскинув мозгами я начал искать пути решения данной проблемы и оказалось, что у меня было аж 2 версии этого вируса, которые не описаны в данной статье!Они называются AdRiver и CMedia! Короче нашёл я эти папки и сделал то что советовали в одном из первых постов — зашёл в эти папки, открыл .dat файлы и заменил там нужный пункт на 0, потом нажал на файл uninstall.exe и удалил эту грёбаную хрень к ебеням!Чего и вам желаю сделать, если она у вас появилась!Всем удачи и не попадаться на подобные вирусы!Пока!
Здравствуйте.На рабочий стол выходит рекламма секс товаров — вибраторы,шарики и т.д. Выполнил инструкции для удаления -AdSubscribe и Malwarebytes Anti-Malware не помогает, хотя нашёл и удалил AdSubscribe и Malwarebytes Anti-Malware более 40 паразитов Касперский не увидел.Что посоветуете , как избавится от заразы? Помогите пожалуйста
Анатолий, обратитесь на наш форум.
Большое спасибо автору, супер программа. У меня тоже порнуха выскакивала. Кстати, народ, никогда не ведитесь на эту рекламу. Написано: стоимость смс — 150руб, а внизу мееелким шрифтом \
да, внизу мелким шрифтом написано что для получения кода нужно 2смс отправить)
кстати вот что я нарыл, http://www.securelist.com/ru/search?VN=not-a-virus:AdWare.Win32.FearAds.ib&referer=kis
Валерий, как будет время создам))
Анатолий
заходи в редактор реестра, находи все ключи CMedia, удаляй, и на жестком диске иши файлы CMedia.dat и прочие с названием типа CMedia
по папкам сам поймёшь что паразит а что например дрова для звуковухи CMedia
вот))
а ещё ставь osam autorun manager portable и смотри что у тебя в автозапуске, CMedia будет недоверенным, сразу сноси, если другое название — то подобное ищи на винте и в реестре, короче по обстоятельствам)
СПАСИБО!ПОМОГЛО!