Как удалить вирус-рекламу Adsubsribe.

Комментарии  (31)

Последнее время началось повальное заражение такой гадостью, как реклама Adsubsribe. Я тоже ее подцепил. Появляется окошко на весь экран с непристойными картинками и предлагает отправить СМС, для отключения. И ссылка на сайт sexshopextra.ru.

Снес я ее быстро. Но потом начал встречать в интернете много вопросов, как ее удалить. Ну и решил посмотреть , кто что делает. Удалять деинтсталятором uninstall не советуют, потому что в файле деинсталятора, говорят троян лежит (или сидит).

И вот нашел несколько способов:

  1. Самый дурацкий, никто им не пользуйтесь :), там где предлагают ввести код для отключения нужно ввести 012345, сам не проверял и вам не советую. Даже если и отключается, неприятно будет осознавать что какая-то гадость у вас все равно где то лежит.
  2. Еще один способ нехороший это найти где лежит эта гадость:
    c:\documents and settings\*имя пользователя*\Application Data\AdSubscribe
    там будет лежать adsubscribe.dat, открыть его блокнотом и исправить значение счетчика на 0. Тоже плохо.
  3. Самый надежный способ.
    • Качаем бесплатную программу Unlocker
      ссылка с сайта автора, устанавливаем и запускаем ее.
    • Затем идём по пути: c:\Documents and Settings\*имя пользователя*\Application Data\AdSubscribe
    • Щёлкаем по этой папке ПРАВОЙ кнопкой мыши и из контекстного меню выбираем Unlocker — «Удалить». Сразу не удалится, скажет, что сделает это после перезагрузки компьютера.
    • Перезагружаемся
    • После этого чистим реестр:
      Заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратней и очень внимательно)!
      Вот примерные пути к ключам реестра, где лежит эта реклама.

      1
      2
      3
      4
      5
      6
      7
      8
      9
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\Approved\
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe\
      HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\
      HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\
      HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\
      HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\

      Записей и, соответственно, путей может быть больше, УДАЛЯЕМ всё, что связано с этим словом AdSubscribe! Перезагружаемся ещё раз — и всё!

    • Хороший и простой способ. Для тех кому страшно ковырять реестр.
      Качаем утилитку Dr.Web CureIt!, запускаем ее и после проверки перезагрузимся. Все!
      Кроме этой гадости наверняка еще что-то найдет :).

UPD:
Прошло много времени, и все эта реклама модифицировалась и мои советы могут уже не помочь, но теперь на сайтах антивирусов и прочих около антивирусных сайтах есть сервисы по удалению этой рекламы. Кстати теперь и название у них есть «Вирус блокаторы».

Ну вот первый от лаборатории Касперского:
Сервис деактивации вымогателей-блокеров
И от Dr.Web:
разблокировщик Trojan. Winlock
(кстати ту они оформили все это очень оригинально, с красивой заставочкой)

Но напоминаю, что это средство только для отключения блокаторов, а вот удалять их потом все-равно придется.

31 Комментариев к статье:
“Как удалить вирус-рекламу Adsubsribe. ”

  1. Оказалось всё просто.
    Реклама и меня достала.Это обычный троян!
    Спасибо -есть ещё нормальные люди.

  2. Огромное человеческое СПАСИБО!!!

  3. Спасибо, удалить через Unlocker не получилось, но помог доктор веб, СПАСИБО.

  4. Я тоже удалила с помощью Dr.Web CureIt! эту рекламную фигню и не только…нашлось еще что то… Огромное спасибо !!

  5. Доктор Веб помог,спасибо автор,реально выручил))Жму руку))

  6. огромное спасибо достать она меня не успела, т.к. ребенок играет в игры . пришлось быстро искать решение этой проблемы. оторвать руки кто этим занимается

  7. огромное спасибо! Руки бы поотрывать уродам, которые такое выдумывают..замечательно, что есть умные люди, знающие, как бороться с такой заразой (:

  8. CПАСИБО!!! Уже достала эта реклама! Только что всё сделал с помощью Dr.Web CureIt! Надеюсь поможет!

  9. Мне не один способ не помогает. на седьмой винде нет ни папок, ни записей в реестре с именем Adsubsribe. Доктор веб тож не нашел. Может кто-нибудь знает другие варианты?

  10. Автору *RESPECT*, особенно за 4-й способ =)

    Есть уточнения(изменения по предыдущим) (в моем случае)
    1. в реестре ничего указанного не нашел
    2 зато пути изменились:
    c:\documents and settings\*имя пользователя*\Application Data\CMedia и
    c:\documents and settings\*имя пользователя*\Application Data\fieryads

  11. спасибо, ты лучший! долго искала инфу, поняла что все очч умные, но удалить троян не вышло. ты единственный реально мне помог!

  12. Огромное спасибо!!! Ваш совет и Dr.Web CureIt помог! :-))) Два дня смотрели на это….. Так и не поняла откуда это подцепили! Наказать бы этих уродов! Есть на них управа?

  13. спасибо. доктор вэб помог!!! долго искали, но ничего не могли найти, зашли на ваш блог и тут же решили проблему!!!! АВТОРУ РЕСПЕКТ!

  14. ОГРОМНОЕ СПАСИБО!!!Я обнаружил заразу по тому же адресу в папке C MEDIA

  15. Схватил сегодня эту (хрень) 2 раза сканировал AVAST нечего только помаг Dr.Web CureIt хвала ему. Насчет AVAST резко изменилось мнение .
    Большое спасибо автору.

  16. Думал — очередной развод, но попробовал.
    Всё получилось по способу 3!
    Автору уважуха за помощь!

  17. Насчет windows 7 удалить всё получилось вроде как, пока нет. Использовал сразу несколько способов…Удалил с помощью unlocker. Включил web doctor (doctor web) и параллельно искал в папках и реестре и удалял как здесь описано.

  18. Ну очень всё интересно, но очень мало, требую добавки ;)

  19. Эх, и чего я не программер…. Забанил бы мудаков ))))))
    Может, реально есть способ их хоть как-то наказать?

  20. Пыталась разными способами удалить эту гадость, поллучилось тока через Анлокер, сама бы не додумалась до этого. Благодарю за помощь, буду готовиться к экзам без постоян.отвлечений мерзкими товарами. ПАСИБАЧКА!!!!!

  21. Спасибо огромное.ты просто спасун.

  22. Здравствуйте, помогите пожалуйста, меня этот вирус уже достал, я попробовала всеми вышеперчисленными способами, в начале это помогло, а через несколько дней снова появился, все понять не могу откуда взялся и где он лежит, web-curelt его не находит, в реестре я его тоже не вижу, но он появляется. У меня сессия, мне очень нужен комп и интернет, а тут такая гадость выходит, уже устала нажимать =( Помогите!!!

  23. перед тем как удалять очень рекомендуется обнулять счетчик

  24. большое спс!!!

  25. Огромное спасибо! Удалила эту гадость! Нашла в c:\documents and settings\*имя пользователя*\Application Data\CMedia иc:\documents and settings\*имя пользователя*\Application Data\fieryads и удалила анлокером.Теперь вроде не вылезает!

  26. Это как вы понимаете реклама Dr Web

  27. Ну может это и выглядит как реклама, но я никакого отношения к Dr Web не имею и денег за эту, так сказать рекламу не получаю.

  28. Я писал что-то подобное, но у Вас тема более глубого раскрыта

  29. у меня вирус блокирует всю винду появляется раб.стол а после эта реклама и не дает заити даже в диспечер задач! кАк это решить?

  30. Для начала попробуйте деактивировать эту рекламу с помощью «Сервиса деактивации вымогателей-блокеров».
    Там на сайте касперского сгенерируют код, который надо ввести для отключения рекламы, а потом антивирусами пройтись по всему компьютеру.

  31. Сравнительно недавно попал на Ваш блог, теперь каждый день захожу посмотреть, не написали ли чего новенького. :) К сожалению только Вы не каждый день свой блог обновляете :(

Оставить комментарий