Уточните, вы сами настраивали DNS сервера?
DNS - 1: 89.250.80.19
DNS - 2: 89.250.80.4
Пофиксите в HiJackThis.
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xinjunshi.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://xinjunshi.com
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
O23 - Service S2: mrupdsrv - (no file)
Выполните скрипт AVZ.
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
StopService('TAOKernelDriver');
SetServiceStart('TAOKernelDriver', 4);
DeleteService('TAOKernelDriver');
StopService('TAOFrame');
SetServiceStart('TAOFrame', 4);
DeleteService('TAOFrame');
StopService('QQPCRTP');
SetServiceStart('QQPCRTP', 4);
DeleteService('QQPCRTP');
StopService('mrupdsrv');
SetServiceStart('mrupdsrv', 4);
DeleteService('mrupdsrv');
QuarantineFile('C:\WINDOWS\system32\XPSViewer\XPSViewer.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\TAOKernelXP.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\TAOFrame.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\TAOKernelXP.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\QQPCRTP.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\mrupdsrv.sys','');
DelCLSID('{CBDECEF7-7A29-4cbf-A009-2673D82C7BF9}');
DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
DeleteFile('C:\WINDOWS\System32\Drivers\TAOKernelXP.sys','32');
DeleteFile('C:\WINDOWS\System32\Drivers\TAOFrame.sys','32');
DeleteFile('C:\WINDOWS\system32\Drivers\TAOKernelXP.sys','32');
DeleteFile('C:\WINDOWS\System32\Drivers\mrupdsrv.sys','32');
DeleteFile('C:\WINDOWS\System32\Drivers\QQPCRTP.sys','32');
// DeleteFile('C:\WINDOWS\system32\XPSViewer\XPSViewer.exe','32');
DeleteFile('C:\WINDOWS\Tasks\MailRuUpdater.job','32');
DeleteFile('C:\Documents and Settings\Sergius\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe','32');
DeleteFile('C:\Documents and Settings\Sergius\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk','32');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('TSW',2,3,true);
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory +'quarantine.zip');
end.
Пришлите архив карантина из папки AVZ.
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
* Распакуйте архив с утилитой в отдельную папку.
* Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке

* Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
* Прикрепите этот отчет к своему следующему сообщению.
Сделайте лог утилитой Gmer и пришлите его.
Скачайте Farbar Recovery Scan Tool
и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Сделайте новые логи программой Autologger и пришлите их.