<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>СПАЙВАРЕ ру &#187; Шпионское и рекламное ПО (adware и spyware)</title>
	<atom:link href="http://www.spyware-ru.com/category/spyware-adware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spyware-ru.com</link>
	<description>О шпионском и вредоносном ПО (спайваре/spyware/malware/adware) по-русски</description>
	<lastBuildDate>Tue, 31 Aug 2010 15:43:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Как удалить AdSubscribe (CMedia, AdRouter, AdRiver)</title>
		<link>http://www.spyware-ru.com/udalit-adsubscribe/</link>
		<comments>http://www.spyware-ru.com/udalit-adsubscribe/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 07:49:00 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Шпионское и рекламное ПО (adware и spyware)]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=426</guid>
		<description><![CDATA[AdSubscribe (CMedia, AdRouter, AdRiver) &#8211; это классическая adware программа. После заражения компьютера она прописывается в автозагрузку, причём использует довольно редко встречаемый способ. В результате чего постоянно показывается назойливая реклама, даже если никакой браузер не запущен. Выполните следующие инструкции для удаления AdSubscribe 1. Удаление основных частей AdSubscribe. Скачайте программу Avenger кликнув по этой ссылке. Распакуйте её [...]]]></description>
			<content:encoded><![CDATA[<p><strong>AdSubscribe  (CMedia, AdRouter, AdRiver) &#8211; это классическая adware программа</strong>. После заражения компьютера она прописывается в автозагрузку, причём использует довольно редко встречаемый способ. В результате чего постоянно показывается назойливая реклама, даже если никакой браузер не запущен. </p>
<h3>Выполните следующие инструкции для удаления AdSubscribe</h3>
<p><strong>1. Удаление основных частей AdSubscribe.</strong></p>
<ul>
<li>Скачайте программу Avenger кликнув по этой <a href="http://swandog46.geekstogo.com/avenger.zip">ссылке</a>.</li>
<li>Распакуйте её на Рабочий стол.</li>
<li>Запустите Avenger. </li>
<li>Скопируйте ниже приведённый текст в Input script Box:<br />
<blockquote><p>Registry keys to delete:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRiver<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRouter<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia</p>
<p>Folders to delete:<br />
%appdata%\FieryAds<br />
%appdata%\AdSubscribe<br />
%appdata%\AdRiver<br />
%appdata%\CMedia<br />
%programfiles%\Adobe\adrouter.dll</p></blockquote>
</li>
<li>Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.</li>
<li>Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.</li>
</ul>
<p><strong>2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с AdSubscribe.</strong></p>
<ul>
<li>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. Запустите.</li>
<li>Откройте закладку Обновления, и кликните по кнопке Проверить обновления.</li>
<li>Откройте вкладку Сканер, и кликните по кнопке Проверить.</li>
<li>После сканирования кликните OK, вам будет показан результат сканирования.</li>
<li>Удалите всё что было найдено.</li>
</ul>
<p><strong>Примечание:</strong> если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/udalit-adsubscribe/feed/</wfw:commentRss>
		<slash:comments>382</slash:comments>
		</item>
		<item>
		<title>Как удалить всплывающие окна CID (cid popups)</title>
		<link>http://www.spyware-ru.com/kak-udalit-cid-popups/</link>
		<comments>http://www.spyware-ru.com/kak-udalit-cid-popups/#comments</comments>
		<pubDate>Thu, 08 May 2008 14:32:22 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Шпионское и рекламное ПО (adware и spyware)]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=25</guid>
		<description><![CDATA[В последнее время довольно много пользователей сталкиваются с тем, что на их компьютере начинают выскакивать окна с различной рекламой. Причиной этого может быть заражение вашего компьютера вирусами, троянами, спайваре или если вы установили на компьютер «условно» бесплатную программу, которая при установке инсталлирует и паразита показывающего рекламу. Рассмотрим как удалить паразитов, которые генерируют рекламные сообщения, в [...]]]></description>
			<content:encoded><![CDATA[<p>В последнее время довольно много пользователей сталкиваются с тем, что на их компьютере начинают выскакивать окна с различной рекламой. Причиной этого может быть заражение вашего компьютера вирусами, троянами, спайваре или если вы установили на компьютер «условно» бесплатную программу, которая при установке инсталлирует и паразита показывающего рекламу. </p>
<p>Рассмотрим как удалить паразитов, которые генерируют рекламные сообщения, в заголовке окна которых присутствует аббревиатура CID.</p>
<ul>
<li>Откройте &laquo;Панель добавления и удаления программ&raquo; и удалите следующие программы:<br />
<blockquote><p>CiD Help<br />
CiD Manager<br />
DivoCodec<br />
Download Plugin for Internet Explorer<br />
Lop.com<br />
LOP SEARCH<br />
Messenger plus or messenger plus and client<br />
Download Plugin for Internet Explorer<br />
Bitdownload<br />
Zone Media<br />
WinZix<br />
Search Plugin<br />
Window Search<br />
Window Searching<br />
Bitgrabber<br />
BitRol<br />
Bitdownload<br />
Browser Enhancer<br />
Netpumper<br />
Torrent101<br />
W3player<br />
Ultimate Browser Enhancer
</p></blockquote>
<p>Удалив эти программы с вашего компьютера, вы удалите и эту навязчивую рекламу, а в дальнейшем посоветую перед установкой какой-либо программы читать её пользовательское соглашение, часто бывает полезно.</li>
<li>Если после первого шага, проблема была не устранена, то продолжаем процесс лечения. Скачайте программы:<br />
<a href="http://home.hetnet.nl/~stefsmeenk/deljob.exe">Deljob</a><br />
<a href="http://www.spyware-ru.com/?p=6">Combofix</a></p>
<li>Для начала запускаем Deljob, эта программа удаляет один из способов запуска программы показа рекламных сообщений. Если более подробно, то удаляется задание из списка «Назначенных задач». Это задание имеет имя вида AEB6DE02918555EA. </li>
<li>Анализируем лог файл, который будет создан Deljob. В нём обращаем внимание на содержимое каталогов %UserProfile%\Application Data\ и All Users\Application Data. Ищем каталоги которые были созданы недавно (в момент вашего заражени) и имеющие странные имена. Например Admin Inter 1 Mags, Cast ping base frag и тд. Удалите эти каталоги и всё их содержимое. Будьте внимательны!
</li>
<li>В качестве заключительного этапа запустите Сombofix. Эта бесплатная антиспайварная программа проверит ваш компьютер и удалит найденные вредоносные программы.</li>
</ul>
<p>Если эти инструкции по каким-либо причинам вам не помогли, то советую обратиться на наш <strong><a href="http://www.spyware-ru.com/forum/viewforum.php?f=3">форум, где вам помогут удалить вирусы, трояны, спайваре, всплывающие окна</a></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/kak-udalit-cid-popups/feed/</wfw:commentRss>
		<slash:comments>185</slash:comments>
		</item>
		<item>
		<title>Распространение спайваре через поисковые машины</title>
		<link>http://www.spyware-ru.com/rasprostranenie-spyware/</link>
		<comments>http://www.spyware-ru.com/rasprostranenie-spyware/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 00:19:20 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Шпионское и рекламное ПО (adware и spyware)]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=16</guid>
		<description><![CDATA[В последнее время набирает тенденция распространения шпионского и рекламного ПО через поисковые машины. Многие из нас используют их для каждодневного поиска нужной информации, но мы не часто задумываемся о том, что они нам показывают в результатах поиска. Рассмотрим небольшой пример. Установим предварительно SiteAdvisor &#8211; дополнение для браузера. Выполним теперь поиск по такому широко распространенному запросу [...]]]></description>
			<content:encoded><![CDATA[<p>В последнее время набирает тенденция распространения шпионского и рекламного ПО через поисковые машины. Многие из нас используют их для каждодневного поиска нужной информации, но мы не часто задумываемся о том, что они  нам показывают в  результатах поиска.</p>
<p>Рассмотрим небольшой пример.<br />
Установим предварительно  <a href="http://www.siteadvisor.com/preview">SiteAdvisor</a> &#8211; дополнение для браузера. Выполним теперь поиск по такому широко распространенному запросу как screensaver в гугл.</p>
<p><img src="http://www.myantispyware.com/wp-content/spywaresearch2.jpg" alt="Распространение спайваре через поисковые машины" /></p>
<p>Красными и желтые иконки в результатах  поиска вставлены не гуглом, а SiteAdvisor`ом. Это сигнализирует о том, что посещать эти сайты не безопасно и судя по нашим результатам, шесть из десяти рекламных объявлений имеют такой рейтинг, то есть сайты на которые ведут эти объявления могут быть сами по себе опасны, распространять опасные программы, собирать адреса электронной почты для дальнейшего их использования в спам рассылках.<br />
SiteAdvisor устанавливает предупреждающие иконки не просто так, а по результатам тестирования, автоматического и ручного – это когда сайт в ручную проверяют эксперты в области безопасности и обыкновенные пользователи Интернет.<br />
Поисковые машины делают большие деньги принимая платные объявления. Практически любой может разместить рекламу в поисковых машинах, но при этом рекламировать не полезный продукт, а программу которая после инсталляции окажется совсем не таким продуктом как описано в рекламе. Такое часто встречается и в нашей повседневной жизни. <u>Поэтому не нужно слепо доверять всему что показывают  поисковые машины</u>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/rasprostranenie-spyware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как удалить спайваре которое подменяет или редиректит адреса в вашем браузере</title>
		<link>http://www.spyware-ru.com/udalit-spyware-redirector/</link>
		<comments>http://www.spyware-ru.com/udalit-spyware-redirector/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 11:59:56 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Шпионское и рекламное ПО (adware и spyware)]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=13</guid>
		<description><![CDATA[В настоящее время появляется все больше и больше спайваре (шпионское ПО) которое после заражения компьютера изменяет настройки вашего браузера, осуществляя таким образом подмену вашей домашней страницы или редирект с одного адреса на другой (например редирект результатов поиска на другой сайт, не тот что указан в результатах). Рассмотрим несколько способов удаления такого спайваре. В первую очередь [...]]]></description>
			<content:encoded><![CDATA[<p>В настоящее время появляется все больше и больше <strong>спайваре </strong>(<strong>шпионское ПО)</strong> которое <u>после заражения компьютера</u> изменяет настройки вашего браузера, осуществляя таким образом <u>подмену вашей домашней страницы или редирект с одного адреса на другой</u> (например редирект результатов поиска на другой сайт, не тот что указан в результатах). Рассмотрим несколько способов удаления такого спайваре.<br />
В первую очередь вы должны попробовать следующие прекрасные бесплатные антиспайваре программы:</p>
<ul>
<li><a href="http://www.spyware-ru.com/?p=4">SpyBot</a> (очень рекомендуется)</li>
<li>AdAware</li>
</ul>
<p>Если после использования этих программ ваша проблема не решена, значит нужно попробовать удалить это шпионское ПО вручную.</p>
<p><strong>Если спайваре отключило на вашем компьютере возможность редактирования настроек вашего браузера</strong> (в контрольной панели нет иконки <em>Свойства Обозревателя</em>), в этом случае вам необходимо найти файл control.ini, для чего воспользуйтесь поиском. Откройте этот файл в блокноте. Вы увидите что-то подобное следующему:</p>
<blockquote><p>[don't load]<br />
inetcpl.cpl=yes</p></blockquote>
<p>удалите <em>inetcpl.cpl=yes</em>, запишите и закройте файл. Попробуйте открыть контрольную панель, иконка <em>Свойства Обозревателя</em> должна появиться, если её нет, то перезагрузите компьютер и проверьте контрольную панель еще раз.<br />
В Windows 2000 и Windows XP, чтоб сделать тоже самое, нужно отредактировать реестр. Кликните по кнопке <em>Пуск</em>, далее выберите пункт <em>Выполнить</em>, введите <em>regedit</em> и нажмите <em>Enter</em>. Кликните <em>HKEY_CURRENT_USER</em> далее <em>Control Panel</em> далее <em>don&#8217;t load</em>, далее с правой стороны проверьте наличие ключа <em>inetcpl.cpl</em>, если он присутствует, то удалите его. Закройте редактор реестра и перезагрузите компьютер.</p>
<p>Если все более серьезно и выше сказанное вам не помогло, то вам нужно скачать и запустить <a href="http://www.spyware-ru.com/?p=3">HijackThis</a>.</p>
<ul>
<li> Поставьте галочку напротив каждой из строк, описывающих значения текущих домашней и поисковой страниц (строки с идентификаторами <em>R</em>), которых вы не знаете. Сделайте тоже самое и с строками описывающими файл <em>hosts</em> (строки с идентификатором <em>О1</em>). Так же проверьте строки с идентификаторами <em>О5</em>, <em>О6</em>, <em>О7</em>, но перед удалением этих полей обязательно проконсультируйтесь на техническом форуме.<br />
<em>Примечание: часть антиспайваре программ, включая SpyBot, могут защищать некоторые настройки вашего браузера от изменений, HijackThis может определить это, и показать в логе, поэтому будьте внимательны при анализе лога, не удалите это случайно. Желательно перед запуском HijackThis отключить все ваши антиспайваре программы.</em></li>
<li> HijackThis в своём логе показывает список BHO модулей (строки с идентификатором <em>О3</em>) установленных в вашем браузере. Проверьте эти модули в Интернет, используя поисковую машину google. Если вы найдете что какой-то из модулей является компонентом спайваре, то пометьте эту линию для дальнейшего удаления. Если вы нашли модуль о котором ничего не известно, то лучше спросите о нем на техническом форуме.</li>
<li> Так же вы должны проверить программы, которые автоматически запускаются, это строки с идентификатором <em>О4</em>. Воспользуйтесь гуглом чтоб проверить все эти программы, пометьте те которые нужно удалить.</li>
</ul>
<p>После пунктов 1-3 не забудьте нажать кнопку <em>Fix Checked</em>, чтоб HijackThis удалил спайваре которое вы нашли.<br />
Перезапустите компьютер и проверьте, решили ли вы свою проблему. Если нет, то лучше  обратиться к специалистам, котрые смогут <a href="http://www.spyware-ru.com/forum/viewforum.php?f=3">проанализировать ваш HijackThis лог</a> и помочь вам удалить спайваре.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/udalit-spyware-redirector/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
