Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

URL-адрес Unstopp.me/wpad.dat? заблокирован

RSS
Всем здраствуйте. У меня такая проблема возникла а именно нод постоянно блокирует Ip адресс 50.7.146.35 и URL-адрес Unstopp.me/wpad.dat?"дальше символы и цифры"

Сканировал разными утилитами и доктор веб курейт, касперский, Malwarebytes. adwcleaner, Junkware Removal Tool. Не помогает ни одна из них. Это первый такой гемор на моем компе. До этого устранял такие проблемы легко. Помогите пожалуйста буду очень признателен. Мне не вариант переустанавливать виндовс!

Ответы

Цитата
santy написал:
Андрей Репринцев
если проблема не решена,

добавьте новые логи:
образ автозапуска и FRST
Вот прошу
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  

AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] => hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

EmptyTemp:
Reboot: 

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
----------------
Раз запись восстанавливается - то в системе должна быть программа которая эту запись восстанавливает.

Process Monitor http://soft.oszone.net/program/3178/
программа от компании Sysinternals для наблюдения в реальном масштабе времени за выполнением обращений к системному реестру Windows
Изменено: RP55 RP55 - 06.07.2017 05:33:11
Цитата
RP55 RP55 написал:
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Код
   

AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] => hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

EmptyTemp:
Reboot: 
 

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
----------------
Раз запись восстанавливается - то в системе должна быть программа которая эту запись восстанавливает.

Process Monitor  http://soft.oszone.net/program/3178/  
программа от компании Sysinternals для наблюдения в реальном масштабе времени за выполнением обращений к системному реестру Windows
Вот
Изменено: Андрей Репринцев - 06.07.2017 05:34:26
Цитата
fixlist content:
*****************

AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] => hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

EmptyTemp:
Reboot:
*****************

HKU\S-1-5-21-108393158-1832105142-1644505984-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => value removed successfully

=========== EmptyTemp: ==========

Ищем на диске файл: wpad.dat
Файл, если такой будет поместите в архив и сюда в тему.
Изменено: RP55 RP55 - 06.07.2017 05:37:27
+
проверьте, еще раз в FRST
восстановилась эта настройка или нет:
AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] => hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

+
покажите на скриншотах настройки прокси во всех браузерах, которые вы используете

+
поищите в реестре через regedit все записи (список ключей), которые содержат "unstopp.me"
Читают тему