• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Шпионское и рекламное ПО (adware и spyware) › Как удалить AdSubscribe (CMedia, AdRouter, AdRiver)
Adguard

Как удалить AdSubscribe (CMedia, AdRouter, AdRiver)

Admin 30 июня, 2009     385 комментариев    

AdSubscribe (CMedia, AdRouter, AdRiver) — это классическая adware программа. После заражения компьютера она прописывается в автозагрузку, причём использует довольно редко встречаемый способ. В результате чего постоянно показывается назойливая реклама, даже если никакой браузер не запущен.

Выполните следующие инструкции для удаления AdSubscribe

1. Удаление основных частей AdSubscribe.

  • Скачайте программу Avenger кликнув по этой ссылке.
  • Распакуйте её на Рабочий стол.
  • Запустите Avenger.
  • Скопируйте ниже приведённый текст в Input script Box:

    Registry keys to delete:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRiver
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdRouter
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

    Folders to delete:
    %appdata%\FieryAds
    %appdata%\AdSubscribe
    %appdata%\AdRiver
    %appdata%\CMedia
    %programfiles%\Adobe\adrouter.dll

  • Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
  • Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с AdSubscribe.

  • Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Примечание: если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш антивирусный форум.

Инструкции Шпионское и рекламное ПО (adware и spyware)

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. SHveД
    ― 9 сентября, 2009 - 11:03 пп

    Спсибо все за помощь, вначале нашел путь к этой фигне, удалил Анлокером, после скачал указаную прогу и почистил реестр 🙂

  2. Helper
    ― 11 сентября, 2009 - 1:51 дп

    Ох, спасибо Вам большое, так легко я еще не справлялся с проблемой. Проги хорошие, а самое приятное что Malwarebytes Anti-Malware не конфликтует с Авастом. Кстати, Аваст удаляет вирус но не избавляет от окна, хоть как-то реагирует.

    Поведение окна — окно не перемещается по экрану и при нажатии Закрыть нужно ждать 40 секунд — грустно, но это уже в прошлом.

  3. Alex
    ― 11 сентября, 2009 - 1:09 пп

    Спасибо огромное! Не первый раз попадаюсь на эту хрень, думал уже винд сносить!)))))

  4. Леонид
    ― 11 сентября, 2009 - 1:54 пп

    Спасибо огромное. А то я пробовал очищать компьютер с помощью всяких антивирусников, но не помогло.

  5. я
    ― 13 сентября, 2009 - 6:44 дп

    А вот у меня Опера, но тоже вылезло.
    Сделал, как советовали выше — подправил .dat-файл и запустил uninstall
    Спасибо.

  6. павел
    ― 13 сентября, 2009 - 11:20 дп

    спасибо а то уж не знал как от этой заразы избавиться

  7. samber68
    ― 13 сентября, 2009 - 7:41 пп

    Огромное спасибо за просвещение как боротся со всякой нечестью !!!!

  8. Xlam
    ― 13 сентября, 2009 - 10:45 пп

    Использовал совет от am0rph1s, и для проверки прогу osam_autorun_manager_portable.

    вылезающих окон больше нет, спасибо за советы.

  9. Anutik
    ― 14 сентября, 2009 - 4:29 дп

    Спасибо огромное:))

  10. Vova
    ― 14 сентября, 2009 - 11:02 дп

    Дякую рульна штука ! )))

  11. metalistochka
    ― 15 сентября, 2009 - 12:03 дп

    спасибо огромное!!!!!

  12. Гульнара
    ― 15 сентября, 2009 - 10:02 дп

    Большое спасибо!Все получилось!!!

  13. Irindu
    ― 15 сентября, 2009 - 10:59 дп

    Спасибо за ту работу которую вы для нас делаете. Честное слово, приятно осознавать, тот факт.что есть не только сумашедшиеи, абсолютно аморальные програмисты,которую такую пакость пишут,но остались ещё порядочные люди на белом свете.

    С уважением Ирина Германия

  14. Sashali
    ― 15 сентября, 2009 - 11:26 пп

    Спасибо вам огромное,не чем не мог удалить а вы помогли!Спасибо !

  15. Мария
    ― 16 сентября, 2009 - 2:13 дп

    Спасибо огромное автору)))

  16. Александр
    ― 16 сентября, 2009 - 4:41 дп

    Спасибо большое!!!!!!!

  17. Ola
    ― 16 сентября, 2009 - 7:39 дп

    Спасибо, этот авенжер конечно удалил пакостную adsubscribe, но при этом spy doctor определил, что в одном из файлов этого авенжера (после execute)сидел троян… не знаю, закономерность или частный случай…но в 30 комменте была подобная проблема….

  18. КОСТЯ
    ― 16 сентября, 2009 - 12:48 пп

    спасибо большое….это наверно максимуму что я могу сделать…вы очень помогли….

  19. Violent_Angel
    ― 17 сентября, 2009 - 8:35 дп

    автору топика огромное спс! ничего проще не видел. а вручную удалять лениво))

  20. Валерий
    ― 17 сентября, 2009 - 10:31 дп

    Ola, Avenger абсолютно безвреден, если использовать его по назначению. И уж конечно не является вирусом, трояном и тд.

  21. sander
    ― 17 сентября, 2009 - 2:13 пп

    СПАСИБО !!!!!!!!!!!!!!!!

  22. GRILDER
    ― 17 сентября, 2009 - 3:12 пп

    СПАСИБО ЗА ПОМОЩЬ!!!

  23. Крэшик
    ― 18 сентября, 2009 - 3:15 дп

    ОГРОМНОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО !!!!!!!! 🙂

  24. юра
    ― 18 сентября, 2009 - 4:41 дп

    У меня adsubsribe73 попробовал и ничего не получилось

  25. Валерий
    ― 18 сентября, 2009 - 5:48 дп

    Юра, если инструкция не помогла, то обратитесь на наш форум.

  26. flol
    ― 18 сентября, 2009 - 7:42 дп

    Огромное спасибо!!!!!!!!!

  27. Эдуард
    ― 20 сентября, 2009 - 5:55 дп

    Спасибо за помощь !!!!!!!!!!!!!!!!

  28. Бертрачо
    ― 20 сентября, 2009 - 7:23 дп

    Спасссибо наиогромнейшее, респект вам Валерий!

  29. Кузмичь
    ― 23 сентября, 2009 - 2:57 пп

    Просто нет слов что бы выразить Вам свою благодарность!
    ОГРОМНОЕ СПАСИБО!!!!!!

  30. Сер Сер =)
    ― 24 сентября, 2009 - 4:38 пп

    Приветствую всех! Валерий, спасибо ВАМ за такую великую помощь!! Я неделю мучился с этой рекламой.. Вы меня спасли!! Здоровья и счастья Вам! =)
    З.Ы. Эту прогу паразита я подцепил, как понял позже, почитав комментарии, на научном сайте) Скачивал учебник по математики)))
    З.Ы.ы Пользуюсь Оперой, но всё равно она не смогла удержать эту прогу-паразита. А когда нашёл её в appdata\AdSubscribe, файла dat не было в этой папке… Поэтому вариант с онулением счётчика не прокатил)

    Ещё раз от всего сердца искренне признателен за Вашу помощь! =)

  31. valser
    ― 24 сентября, 2009 - 9:59 пп

    Спасибо за помощь !!!!!!!!!!!!!!!!что бы мы без вас делали

  32. Катя
    ― 25 сентября, 2009 - 4:17 дп

    Валерий, спасибо большое за программу. Все прошло, но как оказалось не надолго. Вчера удалила, весь вечер прошел в блаженстве))) Сегодня с утра — по новой. Вылазит реже, но все-таки(((
    Нашла источник sms-referati.ru/download.php?id=335
    При этом на сайте ничего не скачивала, попала через поиск, не нашла ничего нужного, и ушла.
    Неужели этих ребят никак нельзя «прижать» за плохое поведение?

  33. Наталья
    ― 25 сентября, 2009 - 6:13 дп

    ВНИМАНИЕ вирус мутирует!!! У меня та же ерунда но уже под другим названием- AdRiver. Ни какие программы не помогают его вычислить.
    Я сделала так: c:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\AdRiver пытаемся удалить эту папку, если пишет удалить невозможно, то после чистки реестра перезагрузить комп и еще раз удалить ( у меня сработало).
    Чистка реестра: заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или Ctrl+F, вводим слово AdRiver и по таким путям находим записи в реестре и удалить!

  34. Илья
    ― 25 сентября, 2009 - 12:35 пп

    Спасибо ОГРОМНОЕ =))))

  35. Артур
    ― 25 сентября, 2009 - 2:30 пп

    Registry keys to delete:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe

    Folders to delete:
    %appdata%\FieryAds
    %appdata%\AdSubscribe
    Все сделал как написано выше и После это:
    Ошибка при запуске C:\users\(Имя пользователя)\AppData\Roaming\otdvy.dll

  36. ВАН ГОГ
    ― 26 сентября, 2009 - 3:17 дп

    Болшое спасибо вам Валерий Есть еще люди которые помогают не корысти ради

  37. аскат
    ― 26 сентября, 2009 - 7:37 дп

    я все сделал как вы сказали,но через час эта реклама футболок опять появилась,что делать?

  38. Айдар
    ― 27 сентября, 2009 - 6:28 дп

    Привет. Всё сделал как написано, но ничего не получилось, реклама попрежнему выходит. В «documents and settings\username\Application Data» папки AdSubscribe нету. Папка AdRiver расположена в documents and settings\username\AppData\Roaming. Может дадите мне ещё какой нибудь совет как удалить эту гадость?

  39. Pavel
    ― 27 сентября, 2009 - 11:24 дп

    У меня вот сечас стоит Windows 7 ! И после перезагрузки он мне открывает текстовый редактор и там написано
    Logfile of The Avenger Version 2.0, (c) by Swandog46
    http://swandog46.geekstogo.com

    Platform: Windows Vista

    *******************

    Script file opened successfully.
    Script file read successfully.

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Rootkit scan active.
    No rootkits found!

    Error: folder «C:\Users\544\AppData\Roaming\FieryAds» not found!
    Deletion of folder «C:\Users\544\AppData\Roaming\FieryAds» failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    —> the object does not exist

    Error: folder «C:\Users\544\AppData\Roaming\AdSubscribe» not found!
    Deletion of folder «C:\Users\544\AppData\Roaming\AdSubscribe» failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    —> the object does not exist

    Error: registry key «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}» not found!
    Deletion of registry key «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}» failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    —> the object does not exist

    Error: registry key «HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe» not found!
    Deletion of registry key «HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe» failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    —> the object does not exist

    Completed script processing.

    *******************

    Finished! Terminate.
    Че это значит? и че надо делать?

  40. Валерий
    ― 28 сентября, 2009 - 10:04 пп

    Pavel, судя по логу ничего не было найдено. Возможно у вас другая версия этой паразитной программы. Обратитесь на наш форум за помощью.

  41. as
    ― 29 сентября, 2009 - 1:55 дп

    Я поставил счетчик на ноль в файле dat и прога разрешила себя удалить

  42. Николай
    ― 30 сентября, 2009 - 9:00 дп

    Здравствуйте я уже не могу , помогите с этой рекламой , у меня по моему такая же проблема как у Pavel вот :

    Logfile of The Avenger Version 2.0, (c) by Swandog46
    …

    На форуме уже оставил своё сообщение . Спасибо за внимание .

  43. HFcek
    ― 30 сентября, 2009 - 7:57 пп

    Привет) а у меня походу этот трой гадостный мутировал и называется теперь CMedia (типа закос под название звуковухи)
    хотя у меня такого звука вообще никогда небыло) я даже нашёл директорию с картинками и дат файл

    но не пойму что редачить?

    \

  44. Валерий
    ― 1 октября, 2009 - 3:50 дп

    HFcek, создайте новую тему на нашем форуме, в разделе Удаление вирусов.

  45. Андрей
    ― 1 октября, 2009 - 11:48 дп

    Доброго времени суток!
    Огромнейшее вам спасибо и поклон до земли! Наконецто удалил эту падлу!Кстати говоря у меня ситуация была довольно плачевная! Ни один из предложенных способов мне сначала не помог!Avanger не нашёл ключи реестра и следовательно ничего не удалил, папки AdSubscribe у меня в предложенной вами дериктории не оказалось. Так что сначала я чуть было не пал духом, но потом немного пораскинув мозгами я начал искать пути решения данной проблемы и оказалось, что у меня было аж 2 версии этого вируса, которые не описаны в данной статье!Они называются AdRiver и CMedia! Короче нашёл я эти папки и сделал то что советовали в одном из первых постов — зашёл в эти папки, открыл .dat файлы и заменил там нужный пункт на 0, потом нажал на файл uninstall.exe и удалил эту грёбаную хрень к ебеням!Чего и вам желаю сделать, если она у вас появилась!Всем удачи и не попадаться на подобные вирусы!Пока!

  46. Анатолий
    ― 2 октября, 2009 - 2:17 дп

    Здравствуйте.На рабочий стол выходит рекламма секс товаров — вибраторы,шарики и т.д. Выполнил инструкции для удаления -AdSubscribe и Malwarebytes Anti-Malware не помогает, хотя нашёл и удалил AdSubscribe и Malwarebytes Anti-Malware более 40 паразитов Касперский не увидел.Что посоветуете , как избавится от заразы? Помогите пожалуйста

  47. Валерий
    ― 2 октября, 2009 - 4:03 дп

    Анатолий, обратитесь на наш форум.

  48. Leks
    ― 2 октября, 2009 - 1:03 пп

    Большое спасибо автору, супер программа. У меня тоже порнуха выскакивала. Кстати, народ, никогда не ведитесь на эту рекламу. Написано: стоимость смс — 150руб, а внизу мееелким шрифтом \

  49. HFcek
    ― 4 октября, 2009 - 2:29 пп

    да, внизу мелким шрифтом написано что для получения кода нужно 2смс отправить)
    кстати вот что я нарыл, http://www.securelist.com/ru/search?VN=not-a-virus:AdWare.Win32.FearAds.ib&referer=kis

    Валерий, как будет время создам))

    Анатолий
    заходи в редактор реестра, находи все ключи CMedia, удаляй, и на жестком диске иши файлы CMedia.dat и прочие с названием типа CMedia
    по папкам сам поймёшь что паразит а что например дрова для звуковухи CMedia
    вот))
    а ещё ставь osam autorun manager portable и смотри что у тебя в автозапуске, CMedia будет недоверенным, сразу сноси, если другое название — то подобное ищи на винте и в реестре, короче по обстоятельствам)

  50. Big_el
    ― 5 октября, 2009 - 2:35 дп

    СПАСИБО!ПОМОГЛО!

Предыдущая 1 2 3 4 5 6 … 8 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Какой лучший антивирус ? Как выбрать антивирус ?
Удалить всплывающие окна, рекламу, уведомления в Chrome
Рекламный вирус в Планировщике заданий

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)