Боремся с рассылками от Adsubscribe, порно/рекламы

На днях наткнулся на рекламу, которая появляется сверх браузера, и закрыт можно только через «Диспетчер задач». Всплывающее окно повторяется 999 раз по 60 секунд, ужас :) И мошенники типо чтоб больше это окно не показывалась на этом компьютере просят сколько то денег.
Но я вам сегодня расскажу, как можно с этим бороться. Бесплатно :)

Итак, всем, кто поймал эту гадость, конкретно: Рекламная рассылка от AdSubscribe (антивирус DrWeb 5 и «Средство для удаления вредоносных программ» от Microsoft ничего подозрительного не нашли), в первую очередь нужно понять, что НИКОМУ НИКАКИХ ДЕНЕГ отправлять НЕ НАДО!!! Это наглая реклама и развод прямым текстом! Эта инструкция относится и к ПОРНО-рассылкам, всякого рода всплывающих окнам на рабочем столе или перед самой загрузкой системы, их принципы работы весьма похожи…

В случае с Рекламной рассылкой от AdSubscribe я сделал так: качаем бесплатную программу Unlocker ccollomb.free.fr/unlocker/unlocker1.8.7.exe — ссылка с сайта автора, устанавливаем и запускаем её. Затем идём по пути: c:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\AdSubscribe и щёлкаем по этой папке ПРАВОЙ кнопкой мыши. Далее, из контекстного меню выбираем Unlocker — УДАЛИТЬ. Сразу не удалится, скажет, что сделает это после перезагрузки компьютера. Перезагружаемся и — ДО СВИДАНЬЯ, РЕКЛАМА :)
ПОСЛЕ этого чистим реестр: заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратней и очень внимательно)!

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\Approved\
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe\
HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\
HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\
HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\
HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\
Записей и, соответственно, путей может быть больше, УДАЛЯЕМ всё, что связано с этим словом AdSubscribe!
Перезагружаемся ещё раз — и всё, стёрли гниду!

ВНИМАНИЕ "!": тем, кто словил что-то похожее: ВНИМАТЕЛЬНО посмотрите НАЗВАНИЕ окна/программы, которая Вам вылетает, и тем же макаром ПОИСКОМ поищите у себя на винте и в реестре! Желаю всем жить без потери нервных клеток :)

С уважением Фарик.
  • +2
  • 07 июня 2009, 14:15
  • Farik

Комментарии (7)

RSS свернуть / развернуть
+
+1
C таким не разу еще не встречался, Каспер работает на славу:)
avatar

Cluster

  • 07 июня 2009, 17:01
+
+2
я тоже с таким никогда вне встречался и антивирусом уже 100 лет даже не пользуюсь.
Opera работает на славу:)©
avatar

punk

  • 07 июня 2009, 19:55
+
+1
А ты если что ручками все чистишь?
avatar

Cluster

  • 07 июня 2009, 21:30
+
+1
да ну я тоже не встречался, только откуда оно вылезло, я так и не понял) но теперь его нет)
avatar

Farik

  • 08 июня 2009, 00:11
+
+1
Как я посмотрю данный зловред использует доступ к реестру. Значит устанавливалось через автозапуск и естественно цеплялось к браузеру как незарегистрированное приложение. Что бы избежать подобного в будущем качаем бесплатную программу Scotty с сайта winpatrol.com (есть также платная про версия) и данная софтина будет контролировать реестр и автозапуск на предмет усстанавливамого софта. Естественно данная утилитка работает и при наличии антивируса, но я бы не рекомендовал ее тем у кого Kaspersky Internet Security т.к. там контроль реестра уже есть.
avatar

fredtz

  • 08 июня 2009, 10:35
+
0
Спасибо большое! Целый день борюсь с этой заразой разными способами, но только этим удалось избавиться от AdSubscribe.
avatar

alex10713

  • 29 июня 2009, 02:26
+
0
Не за что, всегда рады помочь
avatar

Farik

  • 01 июля 2009, 18:04

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.