Профиксите в HijackThis
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B6B780-B620-42F7-801A-DBB9FAF01728}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{F85CB6E9-BA18-4864-BBB6-4006BF45069E}: NameServer = 5.199.140.179
O17 - HKLM\System\CS1\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179
O17 - HKLM\System\CS2\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteWizard('SCU',2,2,true);
SetAVZPMStatus(false);
RebootWindows(false);
end.
после выполнения скрипта компьютер перезагрузится.
Сделайте новые логи
virusinfo_syscheck.zip; log.txt, info.txt.