• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

realmagic

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 1 сообщения - с 1 по 1 (всего 1)
  • Автор
    Сообщения
  • 30 мая, 2009 в 2:29 пп в ответ на: AdSubscribe — без паники! Все легко! #24060
    realmagic
    Participant
    • Темы:0
    • Сообщений:1
    • ☆

    В прошлую субботу, 23.05, я тоже поймал этот AdSubscribe c сайта русификаторов: http://vcvpro.com/russificators/ . Причем Касперский честно предупредил меня, что в скачиваемом файле русификатора находится троян, и заблокировал его. Но … Очень хотелось, чтобы заработала программа, в которой я без русификатора так и не смог разобраться, причем нигде в интернете, кроме этого сайта, нужного мне русификатора не было … В итоге я отключил Касперского и скачал этот файл. Файл запустился, но отрапортовал, что у меня другая версия программы, и поэтому русифицировать ее он не может. Ну и ладно, удалил я его. А через полчаса полез AdSubscribe …
    Ссылки на эту тему я почему-то не нашел, хотя она, судя по дате создания, уже существовала тогда, и вообще никаких конкретных ссылок по слову «AdSubscribe» я в интернете не нашел. Видимо был одним из первых … Поэтому боролся своими силами.
    Разработчики трояна многое предусмотрели.
    Папка «AdSubscribe», создавшая в каталоге Application Data (C:Documents and SettingsИмя пользователяApplication DataAdSubscribe), поиском не находилась.
    Поиск файлов, созданныхизмененных сегодня или вчера, также не давал никаких результатов.
    Программа AdSubscribe отобразилась в Панели управления Установке и удалении программ, и вроде как даже была доступна кнопка «Удалить», однако при нажатии на нее возникала все та же картинка с рекламой: «Вы должны еще 977 раз просмотреть …. «.
    Троян поразил содержимое папки System Volume Information, где винда хранит данные для восстановления системы на более раннюю дату, и эта функция полностью отключилась.
    Также оказался заблокированным запуск программы Your Unistaller – продвинутого дезинсталлятора, который ее наверняка удалил бы.
    Касперский находил вредоносное содержимое лишь в папке System Volume Information, лечил что-то, но после перезапуска системы все начиналось вновь. Firewall Outlook Pro вообще ничего плохого не находил.
    И только когда я запустил поиск в реестре по слову «AdSubscribe», то сразу нашел около 10 совпадений, и с этого момента начался этап успешного уничтожения.
    Вначале я отключил функцию восстановления системы, и зараженная папка System Volume Information удалилась.
    Папка «AdSubscribe» не удалялась, и, кроме того, у меня были опасения, что в случае ее принудительного удаления винда откажется загружаться.
    Поэтому я загрузился с Erd Commander, удалил все строки в реестре, в которых содержалось слово «AdSubscribe», затем удалил саму папку «AdSubscribe» в Application Data, ну и на этом, собственно, борьба завершилась.
    На одном из форумов я сегодня нашел такой совет: удалите папку «AdSubscribe» анлокером, затем любым чистильщиком реестра (рекомендуется AVZ) найдите и удалите в нем AdSubscribe, затем очистите папку /windows/temp. Поскольку у меня упомянутые здесь программы отсутствуют, воспроизвожу данный совет без комментариев.

  • Автор
    Сообщения
Просмотр 1 сообщения - с 1 по 1 (всего 1)

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как запустить компьютер в безопасном режиме (Safe Mode)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Этот параметр включен администратором
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)