AdSubscribe (CMedia, AdRouter, AdRiver) — это классическая adware программа. После заражения компьютера она прописывается в автозагрузку, причём использует довольно редко встречаемый способ. В результате чего постоянно показывается назойливая реклама, даже если никакой браузер не запущен.
Выполните следующие инструкции для удаления AdSubscribe
1. Удаление основных частей AdSubscribe.
- Скачайте программу Avenger кликнув по этой ссылке.
- Распакуйте её на Рабочий стол.
- Запустите Avenger.
- Скопируйте ниже приведённый текст в Input script Box:
Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRiver
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRouter
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMediaFolders to delete:
%appdata%\FieryAds
%appdata%\AdSubscribe
%appdata%\AdRiver
%appdata%\CMedia
%programfiles%\Adobe\adrouter.dll - Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
- Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с AdSubscribe.
- Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Примечание: если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш антивирусный форум.
Здраствуйте, revenger поскольку непомог и непомог gimer выкидывало error, а другие антивирусныe можно инсталировать только имея администратора права, ну вот открыла всё таки я .dat фаил, сделала RUN=0 и uninstall, стёрла потом всё вручную, и проверила в regedit, вроде нету, я вас люблю, привет из литвы, надеюсь непоявится больше:)
УотаКакое спасибооооо!!!!
zu, обратитесь на наш форум.
вы знаете просто спасли меня не было уже сил смотреть эту гадость я не знаю как вас нашла.Огромное спасибо вы молодцы!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
реально спасибо все сработало….вы лучшие…..ребят поттерживаю +10000000000000000000000000000000+)))
Спасибо огроМедное! Памятника вам два срочно! Мучался с этой гадостью долго, пока не наткнулся на эту статью. Еще раз спасибо от всей души. А этих уродов если встречу, размажу по стенке.
Класс!!!!
КЛАССНЫЕ ПРОГРАМКИ,А ТО АТАКА ЭТИХ ВИРУСОВ ПРОСТО ДОПЕКЛА ДО ТАКОЙ СТЕПЕНИ,ЧТО ПЕРЕУСТАНОВКА ВИНДОЧКИ ДАЖЕ НЕ ПОМОГЛА,Т.К. ПОТОМ ИЗ НЕТА ОПЯТЬ ЭТА ПАКАСТЬ ВЫЛЕЗЛА!!!
ОДНО МОГУ СКАЗАТЬ,ПОБОЛЬШЕ БЫ ТАКИХ СПЕЦИАЛИСТОВ!!!ОГРОМНОЕ СПАСИБО,ЧТО ВЫРУЧИЛИ!)))
Спасибо большое за полезную информацию. Наконец-то удалила эту ерунду из ноутбука.
Ааа! Наконец то я избавилась от этого безобразия. Спасибо огромнейшее!! 🙂
Большое спасибо за статью и за прграммы!
Красивое сражение! Удалил всякую нечисть!
Спасибо помогла Мальва .Внимание ПОРНУХА может грузится при скачивании НАУЧНО -попярной литературы в медецинских разделах.НЕДЕЛЮ НЕМОГ РАБОТАТЬ а людей надо лечить от простуды .
ОоооОчень благодарен) помогло) \m/ пасибки)
а где находиться Input script Box в который надо скопировать текст?
Спасибо большое вроде помогло. Хорошо, что на тварей которые пишут подобные злопроги есть управа. Респект автору и всем кто ему помог!!!!
Calips, запустите avenger. В окне программы находится большое поле ввода, оно так же имеет заголовок Input script Box.
Большое спасибо!!! Блин, я глупая такая, файл .dat не могла открыть.. Оказывается, нужно в свойствах файла изменить приложение на БЛОКНОТ. 🙂
Я уже не могу..:\'(
Всё перепробывала, через Super Antispyware проверила всё…все вирусы, что нашел, я удалила… На многих сайтах нашла еще кучу советов, что можно сделать, чтобы убрать эту рекламу с рабочего стола..вообще ничего не помагает(((((
у меня даже распаковать архив не даёт эта реклама 🙁 ничего не помогает 🙁
Спасибо Вам большое!!!
Программа Avenger с этим скриптом, что вы указали, реально помогла!!!
Только у меня была еще такая сложность, что «рекламная» порно-панел блокировала запуск любой программы. Я уже и в автозапуск запихивал эти свои сканеры-антивирусы и всё равно не получалось. А вот с Avenger получилось как-то проще (может потому что программа очень «легкая» и быстро запускается): при загрузке компа сразу на неё нажал и быстренько вставил скрипт до того как успел загрузиться «рекламный вирус». О, чудо — всё сработало!
Потом с перепугу прошелся программой Combofix, но если честно так и не разобрался с отчетом: поудаляла она что-то или не поудаляла, а только порекомендовала — не знаю…
Для закрепления эффекта качаю Malwarebytes Anti-Malware!
… Забыл уточнить: у меня после этого происшествия многие «экзешники» не запускаются и вообще не реагируют на кликанья по ним ((
Как можно исправить эти ппоследствия?
Аура, попробуйте следующее.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRiver]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRouter]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia]
:files
%appdata%\FieryAds
%appdata%\AdSubscribe
%appdata%\AdRiver
%appdata%\CMedia
%programfiles%\Adobe\adrouter.dll
:Commands
[emptytemp]
[Reboot]
Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
Алексей, возможно вирус переопределил обработчик exe файлов (ассоциацию exe файлов).
Попробуйте следующее:
Кликните Пуск, Выполнить.
Введите notepad и нажмите Enter.
Вставьте в блокнот следующий текст:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы.
Закройте блокнот.
Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да.
Блин…неужели…исчезло!
Огромное СПАСИБО!
фуф, благодарен тоже, конечно, безмерно, анальные шарики и куклы-негры очень мешали работать Т__Т
но почему ни один антивирус эти программы не видит?
Okey !!! Помогло !!! Удалил порнуху и 5 вирусов было ишё.Другие программы не помогли.Классная вьешь ваша программа.Спасибо ОГРОМНОЕ!!!.Значить ребёнок мой дальше будет играть свои игры.СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Урааа!вроде бы удалилось!Валерий Спасибо Вам Огромное За Программку!!!
подскажтте где и как скачать Avenger
Огромное вам спасибо!!!
Сергей, внимательно прочитайте инструкцию. В ней приведена ссылка на программу.
Люди, спасибище вам огромное, а то блин каждый раз как за комп сядешь, бабушка в комнату заходит — а там на экране, извините, фаллос волосатый! И, конечно же, надпись «для постоянных клиентов». Ну что вот она теперь обо мне думает?………………..
Валерий огромное спасибо! Я и незнала что делать этот вирус у меня на компе уже несколько месяцов меня задалбывал. Самое не приятное что я отправила смс и ничего не помогло пишет отошлите еще одно смс и получите код. Валерий спасибо Вам за все вы меня спасли :о)
люди добрые, помогите!!!!!! стоял аваст пробник, проработал месяц. вчера начались проблемы-виснут программы. закрываются окна. помошник виндоус всё закрывает. попытался удалить аваст, до конца не удаляется, не обновляется и прочая ерунда.как удалить аваст??????? я не компьтерщик, я врач, плохо в этом понимаю. помогите. если можно пишите на эл.почту. заранее спасибо.
Дмитрий, обратитесь на наш форум. Возможно компьютер заражён вирусом, который блокирует нормальную работу Avast`а.
до чего прогрессировал лохотрон..
спасибо за решение проблемы!
А у меня была такая проблема: этот не хороший банер занимал треть монитора в середине, причём распологался поверх всех окон, да так, что все запускаемые антивирусные проги я не мог видеть.
Они были за ним и не коим образом я их не мог нащупать. Я сканировал комп, удалял какую-то хакерскую утилиту, пробовал следовать всем Вашим советам, но всё тщетно. Потом просто случайно перезагрузил комп
и банер исчез. Что помогло я не знаю, но всё равно ОГРОМНОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО за подсказки!!!!!!
эта реклама за…бала
где находится Input script Box, куда его копировать?
з.ы прога на русском.
Когда вы запустите программу Avenger вы увидите больше поле для ввода текста, оно так же имеет заголовок «Input script Box».
пасиба за направление к файлу удалил!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!:))))) во ща жду вылетит или нет =>нет скорей всего
спасибо вам большое!!!сижу жду и надеюсь не увидеть эту заразу…
Парни наконецто оно ушло!!!!!!
Всем спасибо за програму
Моя погань еще и систему грузила небалуй как !!!\\
Еще раз спасибо!
Помогите ))) Касперский гавкает но не может ево удалить,
ну короч питался но нихера не вышло ((( Захожу по вашим советам в диск C/Documents and Settings/Роман/(Application Data ) — просто отсуствует ! Чо делать ?
Рома, согласно моей инструкции нужно использовать avenger и Malwarebytes Anti-malware.
Спасибо Вам огромное! Я не верила что от этой дряни избавлюсь. Спасибо!
был СМедиа …
Вроде все сделал по инструкции, но последствия оказались следующие
— запускается Мозила и виснет комп наглухо — только из розетки выключать, в кэще у Мозилы куча папок и файлов с иероглифами, программой Унлокер не удаляются, снес Мозилу, удалил из реестра все что связано с Мозилой, переименовал все папки с Мозилой (не удаляются, но переименовываются) инсталировал Мозилу заново — опять глухой висяк, и появились новые файлы и папки в кэше Мозилы (уже другие)старые остались в переименованных каталогах,
остальные программы вроде работают
— на компе ХР со всеми обновлениями, виндефендер говорит все нормально, модуль Доктор Веб не ругается, НОД 32 и модуль его пишут, что вирусов нет, Малваре-АнтиМалваре ни чего не нашел — а Мозила вешает ком вглухую и с каждым разом кэш растет, откат системы на более раннюю дату не происходит … пишет файлы повреждены
да чуть не забыл IE-8 работает без проблем … цапанул с баннера с рекламой «онлайн оптимизация вашего железа»
Спасибо, моментально помогло!! Гениально, так в ручную гадкая dll-ка в папке СМedia не удалялась Какие тока процессы не убивал
Андрей, когда переустанавливали Mozill`у вы удалили папки программы из Program Files и Application data ?
папки Мозилы не удалил, так как они не удалялись ни чем ни унлокером, ни делетеДоктор, я их переименовал, в реестре вычистил ссылки на эти папки…
Андрей, возможно компьютер заражён трояном, который хранит файлы в этих каталогах. Обратитесь на наш форум, нужно проверить ваш компьютер.