Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Рекламная рассылка от AdSubscribe

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Helen09

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! Сегодня с утра мучилась с этой дрянью. Подцепила при скачивании книг. Вечра переустановила браузер - думала, что из-за него.
Но сегодня этот секс шоп вылез снова и подвиг меня на героические действия. Разыскала - сидит там, где описано выше. Но вот способ, которым я избавилась от этой гадости, не нашла. Он очень прост.
 
порядок действий:
1. отключителсь от инета.
2. загрузитесь в безопасном режиме (при загрузке надо нажимать F8, и птом выбрать БЕЗОПАСНЫЙ РЕЖИМ - только его!!! пробовала выбрать безопасный режим с сохранением сетевых параметров - не получалось)
3. заходите в папку Application Data и удалаяете всю эту гадость.
 
рекомендую почистить сразу папку Temp.
 
Потом перезагружаетесь как обычно.
 
Вообще, если надо удалить что-то неудаляемое - пользуйтесь safe mode - загрукой в безопасном режиме. Просекли эту фишку давно - очень помогает.
 
а на счет скрытых папок - надо просто в свойствах папки установить  - Отображать сркытые папки - вот и все.

Всего записей: 1 | Зарегистр. 24-08-2009 | Отправлено: 18:21 24-08-2009 | Исправлено: Helen09, 18:23 24-08-2009
Der_Clown



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да ёлки, просто с помощью AVZ это намного легче и быстрее делается.
к примеру к данному вирусу такой скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\superuser\Application Data\AdSubscribe\AdSubscribe.dll','');
 DeleteFile('C:\Documents and Settings\superuser\Application Data\AdSubscribe\AdSubscribe.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
RebootWindows(true);
end.
и вся проблема решается сма.

Всего записей: 226 | Зарегистр. 06-03-2008 | Отправлено: 17:32 27-08-2009
Chingiz812

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TAPATUSHA
спасибо тебе я сделал как ты написала и все получилось я удалил эту рекламную гнить,
а в реестре у меня не показали  ( HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\  
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\  
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\  
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\Approved\  
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe\  
HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\  
HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\  
HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\  
HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\ ) это нечего страшного что их не было. Спасибо тебе большое.........................

Всего записей: 1 | Зарегистр. 08-09-2009 | Отправлено: 11:49 08-09-2009
SevenTin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выполните следующие инструкции для удаления AdSubscribe
 
1. Удаление основных частей AdSubscribe.
 
    * Скачайте программу Avenger кликнув по этой http://swandog46.geekstogo.com/avenger2/avenger.zip ссылке.
    * Распакуйте её на Рабочий стол.
    * Запустите Avenger.
    * Скопируйте ниже приведённый текст в Input script Box:
 
          Registry keys to delete:
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
 
          Folders to delete:
          %appdata%\FieryAds
          %appdata%\AdSubscribe
 
    * Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
    * Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
 
2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с AdSubscribe.
 
    * Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
    * Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
    * Откройте вкладку Сканер, и кликните по кнопке Проверить.
    * После сканирования кликните OK, вам будет показан результат сканирования.
    * Удалите всё что было найдено.
 
Избавился таким способом предыдущие к сожалению не помогли, это вот так я скачал обыкновенный кряк к программе..

Всего записей: 1 | Зарегистр. 08-09-2009 | Отправлено: 15:21 08-09-2009
RashelHeiny

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
папка в Application Data не обязательно называется AdSubscribe. Уже забыла, как она называлась в моем случае *склероз проклятый*, но тоже что-то на Ad...  
Удалила файлы с помощью Unlocker, почистила реестр, вроде все ок.

Всего записей: 1 | Зарегистр. 21-09-2009 | Отправлено: 19:43 21-09-2009
gogaze



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оутпост файрвол 4.1007 обновленный нормально это г.... выхватывает и удаляет.

Всего записей: 50 | Зарегистр. 24-11-2007 | Отправлено: 11:49 23-09-2009
jaymasta



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
короче в виндоус 7 поймал такуюже шнагу с футболками fuutbolka.ru
 
касперский кис 2010 энту какашку не видит, ставил прогу ad-aware тоже по нулям
 
нашел ее не как все тут аписывают а по напровлению  
C:\Users\ = юзвер = \AppData\Roaming\CMedia
 
короче пока прога некатит unlocker под мою винду 7 - 64 бита
 
ищу как убить процессы осталось их два файла - процесса:
 
CMedia.dll
g.fla

Всего записей: 67 | Зарегистр. 19-03-2007 | Отправлено: 20:28 01-10-2009
Radera

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vchera poymala na konp etot virus.Dolgo iskala po saytam pomoshi, i nashla tut
http://help-yelp.ru/node/375

Всего записей: 1 | Зарегистр. 03-10-2009 | Отправлено: 20:33 03-10-2009
Kustoff68

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая же шняга от CMedia http://savepic.org/62626.jpg удаляеецца так же как и AdSubscribe унлокером.

Всего записей: 1 | Зарегистр. 27-10-2009 | Отправлено: 04:34 27-10-2009
araneon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта дрянь маскируется под AdRiver, AdSubscribe, Cmedia,  SMS-Referati.ru. У меня её не было, а жаль, я бы её поковырял, кстатии может кто в архивчик её запихнёт и мне пришлёт на mal4x"сабака"rambler.ru, с пометкой в Теме "AdSubscribe", был бы очень признателен и ещё, если не находятся папки AdRiver, AdSubscribe или Cmedia думаю можно найти их через process explorer или подобную ей прогу. Всем УДАЧИ,
P.S Кстатии комуто помогает просто ввод кода "12345"

Всего записей: 156 | Зарегистр. 18-07-2008 | Отправлено: 22:36 01-11-2009 | Исправлено: araneon, 10:31 10-11-2009
Tridentifer



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера у друга удалил эту дрянную рекламу с ноутбука. Посмеялись с ним от души, особенно над тем, как именно и каким голосом он мне объяснил проблему. Папка в ~ \Application Data\ называлась "CMedia", кроме неё ни в реестре, ни в папке Temp, ни где либо ещё ничего не было. Конечно, голову оторвать тому, кто это придумал следовало бы - ведь у многих есть дети, а окно рекламы висит поверх всех окон и запускается снова с интервалом минут в пять. Многие, кстати, не знают - что такое "Application Data", зачем она нужна и как её найти.
 
Отсюда вопрос: может быть кто-нибудь создаст bat-файл ("батник"), который сможет убивать процесс рекламы и удалять её из ~ \Application Data\ за один клик?

Всего записей: 2226 | Зарегистр. 23-10-2009 | Отправлено: 10:24 03-11-2009 | Исправлено: Tridentifer, 15:22 06-11-2009
araneon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Могу попробовать сделать "удалялку", но для этого мне нужна сама эта реклама, то есть сама папка "AdRiver, AdSubscribe, Cmedia, SMS-Referati.ru" или любая другая из этой разновидности, со всем её содержимым !!! Если у кого есть, или может кто-то поймал эту штуку и ещё не удалил её, заархивируйте её и пришлите мне на mal4x[собака]rambler.ru с пометкой в Теме "AdSubscribe"буду примного благодарен

Всего записей: 156 | Зарегистр. 18-07-2008 | Отправлено: 10:29 10-11-2009
mugil_cephalus

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
araneon

Цитата:
Могу попробовать сделать "удалялку", но для этого мне нужна сама эта реклама, то есть сама папка "AdRiver, AdSubscribe, Cmedia, SMS-Referati.ru" или любая другая из этой разновидности, со всем её содержимым !!! Если у кого есть, или может кто-то поймал эту штуку и ещё не удалил её, заархивируйте её и пришлите мне на mal4x[собака]rambler.ru с пометкой в Теме "AdSubscribe"буду примного благодарен  

 
чтоб получить файлы -  сходить на url'ы из adware и "заразиться" (естественно управляемое заражение) не пробовал?
 
p.s.
странно, что касперский спит  
у меня norton (на сайте symantec - тоже не нашел cmedia в securelist)  
 
Добавлено:
 

Цитата:
P.S Кстатии комуто помогает просто ввод кода "12345"

это паллиатив - резать под корень надо такую заразу (кто знает чего она еще выкинуть сможет - ее писатели тоже небось не lowusers)

Всего записей: 1072 | Зарегистр. 07-09-2009 | Отправлено: 11:32 13-11-2009 | Исправлено: mugil_cephalus, 11:35 13-11-2009
Eliteguards

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже поймала эту гадость,каждые 5 минут вылазила ата дрянь!Пришлось переустанавливать Виндоус!!!!(((((((((Думала избавилась от напасти,а через месяц она снова вылезла и пишет за мои действия она уничтожит мне систему!!!!!!!!ААААААААААА!!!!!! Что это такое и как справится с этой мразью?!?!?????????!??!??!??!??!?!??!?!!!!!!!!!!!!!!!!!!!!!!!
 
Какой козел вообще придумал это?????????????????!!!!!!!!!!!!??????????????!!!!!!!!!!!

Всего записей: 1 | Зарегистр. 29-11-2009 | Отправлено: 18:07 29-11-2009
mugil_cephalus

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eliteguards
какой антивирус у вас?

Всего записей: 1072 | Зарегистр. 07-09-2009 | Отправлено: 13:18 30-11-2009
maksic88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю самый лучший способ по удалению этой гадости нам предоставил SevenTin. Он описывает свой способ на этой странице. Как говорится сразу одним ударом убивает эту гниду!
Только будьте немного повнимательней, если нужно впишите в список копируемого текста, кроме AdSubscribe еще и те, что вам нужно, имею ввиду те файлы которые вы хотите удалить с вашего компьютера. Вот как в моем случае попалась реклама футболок. Я нашел у себя на компьютере в разделе C:\Documents and Settings\Admin\Application Data\ -  папку CMedia. Потом всего лишь скопировал ее название и добавил к уже имеющемуся тексту в программе avenger, как %appdata%\CMedia . Программа принялась за удаление всех соответствующих файлов и предложила перезагрузить систему. И все дела.
Удачного вам удаления!

Всего записей: 1 | Зарегистр. 08-01-2010 | Отправлено: 17:31 08-01-2010 | Исправлено: maksic88, 11:44 09-01-2010
Deahtlord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за помощь,больше помог вариант-Как говорится сразу одним ударом убивает эту гниду!

Всего записей: 1 | Зарегистр. 18-01-2010 | Отправлено: 19:18 18-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
господа приглашаю переехать сюда - http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=16770&start=580#lt
тут не только про адсабскрайб а про смс блокеры вцелом

----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 23:26 18-01-2010
mugil_cephalus

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpuk

Цитата:
господа приглашаю переехать сюда - http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=16770&start=580#lt  
тут не только про адсабскрайб а про смс блокеры вцелом

поддерживаю

Всего записей: 1072 | Зарегистр. 07-09-2009 | Отправлено: 23:30 18-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » Программы » Рекламная рассылка от AdSubscribe


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru