svchost.exe вирус

периодически вэб экран блокирует
URL: hxxp://54.187.243.98/?e=pcho&cht=2&dcu=1&cpatch=2&dc…
Заражение: URL:Mal

логи прилагаю
помогите пожалуйста.

izia.shniperson2012, здравствуйте и добро пожаловать на форум!

Через Программы и компоненты в Панели управления удалите программу Search App by Ask.

[*]Сохраните прикрепленный файл fixlist.txt в папку D:\Новая папка\Программы
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

здравствуйте
не могу сохранить fixlist.txt

Сохраните приведенный текст ниже в Блокнот с именем fixlist.txt в папку D:\Новая папка\Программы:

HKU\S-1-5-19\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-20\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-21-221693710-4112387456-134586572-1000\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION 
ProxyServer: 218.213.104.17:8080
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com/?tpid=ORJ-SPE&o=APN11406&pf=V7&trgb=IE&p2=%5EBBE%5EOSJ000%5EYY%5ERU&gct=hp&apn_ptnrs=BBE&apn_dtid=%5EOSJ000%5EYY%5ERU&apn_dbr=Opera.exe_0_12.15.1748.0&apn_uid=45DC00AA-9F16-4449-8D45-0FBBA71D1D3B&itbv=12.15.1.20&doi=2014-07-17&psv=&pt=tb
SearchScopes: HKCU - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} URL = http://www.crawler.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=66022
SearchScopes: HKCU - {E6C12817-7A3E-4767-9B2B-2C9B048AE266} URL = http://www.search.ask.com/web?tpid=ORJ-SPE&o=APN11406&pf=V7&p2=%5EBBE%5EOSJ000%5EYY%5ERU&gct=&itbv=12.15.1.20&apn_uid=45DC00AA-9F16-4449-8D45-0FBBA71D1D3B&apn_ptnrs=BBE&apn_dtid=%5EOSJ000%5EYY%5ERU&apn_dbr=Opera.exe_0_12.15.1748.0&doi=2014-07-17&trgb=IE&q={searchTerms}&psv=&pt=tb
BHO: Search App by Ask -> {4F524A2D-5350-4500-76A7-7A786E7484D7} -> C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-SPE\Passport_x64.dll (APN LLC.)
BHO-x32: No Name -> {425E30F0-CCC6-4E24-BBEB-BCBD31720B37} ->  No File
BHO-x32: Search App by Ask -> {4F524A2D-5350-4500-76A7-7A786E7484D7} -> C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-SPE\Passport.dll (APN LLC.)
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} ->  No File
BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
Toolbar: HKLM - Search App by Ask - {4F524A2D-5350-4500-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-SPE\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - No Name - {EBFCD017-BCAD-42C3-9ED5-89DBDFC59171} -  No File
Toolbar: HKLM-x32 - Search App by Ask - {4F524A2D-5350-4500-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-SPE\Passport.dll (APN LLC.)
Toolbar: HKCU - No Name - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} -  No File
Toolbar: HKCU - No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
Toolbar: HKCU - No Name - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} -  No File
Toolbar: HKCU - No Name - {EBFCD017-BCAD-42C3-9ED5-89DBDFC59171} -  No File
Toolbar: HKCU - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
S3 X6va005; \??\C:\Users\110E~1\AppData\Local\Temp\00599B1.tmp [X]
S3 X6va006; \??\C:\Users\110E~1\AppData\Local\Temp\0063D7.tmp [X]
C:\Users\110E~1\AppData\Local\Temp\00599B1.tmp
C:\Users\110E~1\AppData\Local\Temp\0063D7.tmp
C:\ProgramData\qjaxlkio.dss
C:\Users\Все пользователи\qjaxlkio.dss
AlternateDataStreams: C:\ProgramData\TEMP:A9662AE0
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A9662AE0
CMD: bitsadmin /reset /allusers
CMD: DEL %TEMP%\*.* /F /S /Q
CMD: RD /S /Q %TEMP%
REBOOT:

[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

fixlog

izia.shniperson2012, судя по отчету, проблема решена?

совершенно верно спасибо большое.