<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: URL-адрес Unstopp.me/wpad.dat?  заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме URL-адрес Unstopp.me/wpad.dat?  заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:07:07 +0300</pubDate>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99807/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />проверьте, еще раз в FRST<br />восстановилась эта настройка или нет:<br />AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] =&gt; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642 <br /><br />+<br />покажите на скриншотах настройки прокси во всех браузерах, которые вы используете<br /><br />+<br />поищите в реестре через regedit все записи (список ключей), которые содержат "unstopp.me" <br />
			<i>05.07.2017 23:56:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99807/</guid>
			<pubDate>Wed, 05 Jul 2017 23:56:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99806/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />fixlist content:<br />*****************<br /><br />AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] =&gt; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642<br /><br />EmptyTemp:<br />Reboot: <br />*****************<br /><br />HKU\S-1-5-21-108393158-1832105142-1644505984-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL =&gt; value removed successfully<br /><br />=========== EmptyTemp: ==========<br /><br />=============<br /><br />Ищем на диске файл: wpad.dat<br />Файл, если такой будет поместите в архив и сюда в тему. <br />
			<i>05.07.2017 22:26:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99806/</guid>
			<pubDate>Wed, 05 Jul 2017 22:26:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99800/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hsAMGZuo" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br />
====code====
<pre>&nbsp;&nbsp; 

AutoConfigURL: &#91;S-1-5-21-108393158-1832105142-1644505984-1000&#93; =&#62; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

EmptyTemp:
Reboot: 
 </pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения.<br />----------------<br />Раз запись восстанавливается - то в системе должна быть программа которая эту запись восстанавливает.<br /><br />Process Monitor &nbsp;<noindex><a href="http://soft.oszone.net/program/3178/" target="_blank" rel="nofollow">http://soft.oszone.net/program/3178/</a></noindex> &nbsp;<br />программа от компании Sysinternals для наблюдения в реальном масштабе времени за выполнением обращений к системному реестру Windows<br />=============<br />Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100579">Fixlog.txt</a><br /><i>05.07.2017 20:29:54, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99800/</guid>
			<pubDate>Wed, 05 Jul 2017 20:29:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99797/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

AutoConfigURL: &#91;S-1-5-21-108393158-1832105142-1644505984-1000&#93; =&#62; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения.<br />----------------<br />Раз запись восстанавливается - то в системе должна быть программа которая эту запись восстанавливает.<br /><br />Process Monitor <noindex><a href="http://soft.oszone.net/program/3178/" target="_blank" rel="nofollow">http://soft.oszone.net/program/3178/</a></noindex> <br />программа от компании Sysinternals для наблюдения в реальном масштабе времени за выполнением обращений к системному реестру Windows <br />
			<i>05.07.2017 19:52:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99797/</guid>
			<pubDate>Wed, 05 Jul 2017 19:52:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99796/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_GvhBiv1f" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Андрей Репринцев<br />если проблема не решена,<br /><br />добавьте новые логи:<br />образ автозапуска и FRST<br />=============<br />Вот прошу <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100575">USER-PROFI-ПК_2017-07-05_18-50-22.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100576">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100577">FRST.txt</a><br /><i>05.07.2017 19:09:13, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99796/</guid>
			<pubDate>Wed, 05 Jul 2017 19:09:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99769/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей Репринцев<br />если проблема не решена,<br /><br />добавьте новые логи:<br />образ автозапуска и FRST <br />
			<i>05.07.2017 04:54:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99769/</guid>
			<pubDate>Wed, 05 Jul 2017 04:54:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99767/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pWEBfNNy" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Андрей Репринцев<br />если проблема не решена,<br /><br />добавьте новые логи:<br />образ автозапуска и FRST<br /><br />только обратите внимание, чтобы на момент создания логов не было активно работающих антивирусных сканеров.<br />------------<br />как вариант, <br />возможно, какой то из активных файлов пропатчен, и при его запуске восстанавливается настройка для прокси<br /><br />====quote====<br />AutoConfigURL: &#91;S-1-5-21-108393158-1832105142-1644505984-1000&#93; =&gt; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642<br />=============<br /><br />=============<br />Я нашел в реестре эту ветку. Удяляю ничего не просиходит. ( <br />
			<i>04.07.2017 20:04:23, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99767/</guid>
			<pubDate>Tue, 04 Jul 2017 20:04:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99766/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jQ6VMb3W" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Error: (06/25/2017 05:44:21 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT AUTHORITY)<br />Description: При выгрузке строк счетчиков производительности для службы WmiApRpl (WmiApRpl) произошел сбой. Первое двойное слово (DWORD) в секции данных содержит код ошибки.<br /><br />Возможно что-то новое для WMI придумали.<br />Во сяком случае это: KERNCAP.VBS в секции WMI<br />--------<br />Нужно установить заплатку: &nbsp;<noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex> <br />=============<br />Не помогает. &nbsp; <br />
			<i>04.07.2017 20:03:36, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99766/</guid>
			<pubDate>Tue, 04 Jul 2017 20:03:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99657/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей Репринцев<br />если проблема не решена,<br /><br />добавьте новые логи:<br />образ автозапуска и FRST<br /><br />только обратите внимание, чтобы на момент создания логов не было активно работающих антивирусных сканеров.<br />------------<br />как вариант, <br />возможно, какой то из активных файлов пропатчен, и при его запуске восстанавливается настройка для прокси<br /><br />====quote====<br />AutoConfigURL: [S-1-5-21-108393158-1832105142-1644505984-1000] =&gt; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642<br />=============<br /> <br />
			<i>26.06.2017 05:10:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99657/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99657/</guid>
			<pubDate>Mon, 26 Jun 2017 05:10:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99638/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Error: (06/25/2017 05:44:21 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT AUTHORITY)<br />Description: При выгрузке строк счетчиков производительности для службы WmiApRpl (WmiApRpl) произошел сбой. Первое двойное слово (DWORD) в секции данных содержит код ошибки.<br /><br />Возможно что-то новое для WMI придумали.<br />Во сяком случае это: KERNCAP.VBS в секции WMI<br />--------<br />Нужно установить заплатку: <noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex> <br />
			<i>25.06.2017 19:47:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99638/</guid>
			<pubDate>Sun, 25 Jun 2017 19:47:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99637/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3) Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /> <br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE


delref KERNCAP.VBS
deltmp


</pre>
============= <br />
			<i>25.06.2017 19:30:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99637/</guid>
			<pubDate>Sun, 25 Jun 2017 19:30:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99636/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Откройте в текстовом редакторе файл hosts<br />C:\WINDOWS\system32\drivers\etc\hosts<br />Пропишите в файл строки: <br /><br />127.0.0.1 Адрес проблемного сайта<br />127.0.0.1 www.Адрес проблемного сайта<br /><br /><br />После<br />Перезагрузите PC<br />Доступ к проблемным сайтам будет заблокирован.<br />Пишем результат.<br /><br />2) Если пункт №1 не поможет - сделайте образ автозапуска системы в uVS &nbsp;в безопасном режиме<br />Запуск PC - <noindex><a href="http://support.kaspersky.ru/general/various/493" target="_blank" rel="nofollow">безопасный режим.</a></noindex> <br />
			<i>25.06.2017 19:28:12, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99636/</guid>
			<pubDate>Sun, 25 Jun 2017 19:28:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99635/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_U40D3mvv" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />При подключение через Роутер...<br />Нужно Проверить DNS - настройку на соответствие.<br />( должен быть DNS &nbsp;от провайдера, или по умолчанию )<br />Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.<br />Ставим сложный пароль на настройку.<br /><br />Моя сеть — мои правила. Универсальные советы по настройке и защите роутера<br /> <noindex><a href="https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/" target="_blank" rel="nofollow">https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/</a></noindex> <br />=============<br />У меня обычный 3G модем. Это точно не интернет. Это какая то хрень либо антивирь ошибочно блокирует либо какое то вредосное ПО связанное с malware и прочей фигней <br />
			<i>25.06.2017 19:22:48, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99635/</guid>
			<pubDate>Sun, 25 Jun 2017 19:22:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99634/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прочтите моё предыдущее сообщение. <br />
			<i>25.06.2017 19:21:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99634/</guid>
			<pubDate>Sun, 25 Jun 2017 19:21:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99633/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_A07bBd7M" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />А если выйти в сеть без модема ?<br />=============<br />Может еще какие скрипты есть по удалению этого домена? Да и вообще что это за сайт такой unstopp.me. 2IP сайт определяет как доверенный сайт. Однако каспер пишет нерекомендуемый сайт <br />
			<i>25.06.2017 19:20:59, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99633/</guid>
			<pubDate>Sun, 25 Jun 2017 19:20:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99632/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При подключение через Роутер...<br />Нужно Проверить DNS - настройку на соответствие.<br />( должен быть DNS &nbsp;от провайдера, или по умолчанию )<br />Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.<br />Ставим сложный пароль на настройку.<br /><br />Моя сеть — мои правила. Универсальные советы по настройке и защите роутера<br /><noindex><a href="https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/" target="_blank" rel="nofollow">https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/</a></noindex> <br />
			<i>25.06.2017 19:20:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99632/</guid>
			<pubDate>Sun, 25 Jun 2017 19:20:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99631/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_lsi4agDl" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />А если выйти в сеть без модема ?<br />=============<br />А у меня только модем. У меня такой интернет только <br />
			<i>25.06.2017 19:08:32, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99631/</guid>
			<pubDate>Sun, 25 Jun 2017 19:08:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99630/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А если выйти в сеть без модема ? <br />
			<i>25.06.2017 19:06:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99630/</guid>
			<pubDate>Sun, 25 Jun 2017 19:06:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99628/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1YQpD264" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Проблема только при работе в одном браузере<br />или ?<br />=============<br />Я бы сказал не то что во всех браузерах а как только включаешь модем к сети. Или когда запускаешь любой exe файл и есть доступ в сеть. Окно всплывает <br />
			<i>25.06.2017 19:00:44, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99628/</guid>
			<pubDate>Sun, 25 Jun 2017 19:00:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99627/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема только при работе в одном браузере<br />или ? <br />
			<i>25.06.2017 18:54:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99627/</guid>
			<pubDate>Sun, 25 Jun 2017 18:54:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99626/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_k6x37p2d" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Что &nbsp;с проблемой ?<br />=============<br />Не решается. Постоянно всплывает окно. &nbsp; <br />
			<i>25.06.2017 18:51:27, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99626/</guid>
			<pubDate>Sun, 25 Jun 2017 18:51:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99625/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что &nbsp;с проблемой ? <br />
			<i>25.06.2017 18:49:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99625/</guid>
			<pubDate>Sun, 25 Jun 2017 18:49:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99624/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_nJuK1nDA" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br />
====code====
<pre>&nbsp;&nbsp; 

Task: {8BACE68F-29B5-4191-8E42-0FE7CE38ABA8} - &#92;{4FC35A68-E388-4ED0-ABC5-1C50A56423D7} -&#62; No File &#60;==== ATTENTION
Task: {97C7CB70-3C5D-4F0A-9B20-8CC2EE8E381B} - &#92;{9F0406A6-5C31-42AB-999F-48133CDBAB1C} -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:6DDED7D9 &#91;360&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:6DDED7D9 &#91;360&#93;
DNS Servers: 10.52.129.56 - 10.52.129.36
BootExecute: autocheck autochk * sh4native 7099sdnclean64.exe
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
AutoConfigURL: &#91;S-1-5-21-108393158-1832105142-1644505984-1000&#93; =&#62; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642
2017-06-24 15:41 - 2017-06-24 15:41 - 2569216 __RSH () C:&#92;Users&#92;uSER-PROFI&#92;AppData&#92;Roaming&#92;Microsoft&#92;msi.exe.vir

EmptyTemp:
Reboot: 
 </pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения.<br />=============<br />Прошу <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100445">Fixlog.txt</a><br /><i>25.06.2017 18:40:45, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99624/</guid>
			<pubDate>Sun, 25 Jun 2017 18:40:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99623/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

Task: {8BACE68F-29B5-4191-8E42-0FE7CE38ABA8} - &#92;{4FC35A68-E388-4ED0-ABC5-1C50A56423D7} -&#62; No File &#60;==== ATTENTION
Task: {97C7CB70-3C5D-4F0A-9B20-8CC2EE8E381B} - &#92;{9F0406A6-5C31-42AB-999F-48133CDBAB1C} -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:6DDED7D9 &#91;360&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:6DDED7D9 &#91;360&#93;
DNS Servers: 10.52.129.56 - 10.52.129.36
BootExecute: autocheck autochk * sh4native 7099sdnclean64.exe
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
AutoConfigURL: &#91;S-1-5-21-108393158-1832105142-1644505984-1000&#93; =&#62; hxxp://unstopp.me/wpad.dat?0ccc217eb7d9023ee9fbc197da5190222227642
2017-06-24 15:41 - 2017-06-24 15:41 - 2569216 __RSH () C:&#92;Users&#92;uSER-PROFI&#92;AppData&#92;Roaming&#92;Microsoft&#92;msi.exe.vir

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>25.06.2017 18:33:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99623/</guid>
			<pubDate>Sun, 25 Jun 2017 18:33:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99621/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_CoG0EGAO" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Выполните FRST: &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100443">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100444">FRST.txt</a><br /><i>25.06.2017 18:15:32, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99621/</guid>
			<pubDate>Sun, 25 Jun 2017 18:15:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99620/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>25.06.2017 17:52:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99620/</guid>
			<pubDate>Sun, 25 Jun 2017 17:52:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99619/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rDMp41Vy" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Андрей, <br />делаем все по порядку.<br />скрипт uVS, потом сканирование в малваребайт,<br />если не поможет, еще несколько проверок будет.<br />------------<br />проверьте настройки сети ВСЕХ браузеров. <br />там в прокси прописан этот адрес, можно вручную удалить и проверить: поможет или нет.<br />+<br />так же очистить кэши браузеров, и локальный кэш DNS<br />=============<br />В общем в браузерах все чисто. DNS тоже почистил. Кэш и куки тоже. Ничего не помогает. &nbsp; <br />
			<i>25.06.2017 17:49:51, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99619/</guid>
			<pubDate>Sun, 25 Jun 2017 17:49:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99617/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей, <br />делаем все по порядку.<br />скрипт uVS, потом сканирование в малваребайт,<br />если не поможет, еще несколько проверок будет.<br />------------<br />проверьте настройки сети ВСЕХ браузеров. <br />там в прокси прописан этот адрес, можно вручную удалить и проверить: поможет или нет.<br />+<br />так же очистить кэши браузеров, и локальный кэш DNS <br />
			<i>25.06.2017 16:59:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99617/</guid>
			<pubDate>Sun, 25 Jun 2017 16:59:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99616/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_K3IBZti5" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br />Сделал я быструю проверку. Угроз не обнаруженно вот весь ответ этой утилиты. Пропробую полную сделать. Но я думаю врядли поможет. Если этот ip прыгает с браузеа на system processor. Его ни одна утилита не видит. Что это за фигня такая не знаю. <br />
			<i>25.06.2017 16:58:09, Андрей Репринцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99616/</guid>
			<pubDate>Sun, 25 Jun 2017 16:58:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>URL-адрес Unstopp.me/wpad.dat?  заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14097/message99615/">URL-адрес Unstopp.me/wpad.dat?  заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.06.2017 16:55:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14097/message99615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14097/message99615/</guid>
			<pubDate>Sun, 25 Jun 2017 16:55:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
