Вирус Url:Mal

У меня каждые 5 секунд вылезает окошко: ВРЕДОНОСНЫЙ URL. Вирус: URL:MAL. Процесс C:\WINDOWS\system32\svchost.exe
log HijackThis: http://rghost.ru/36758166
Пароль от лога: Virus Что мне делать?

Сервер не отдаёт Ваш лог - пишет, что пароль неверный. Исправьте - пароль должен быть весь в нижнем регистре.

Исправил. Пароль тот же.

Ставили софт для соц.сети в Контакте? Лично ставили?

O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll

Ставил. Кстати в автозагрузке появились файлы. Вот скрин: http://rghost.ru/36758556.view

Кстати вылезает это окошко сразу по 10 раз. Там разные сайты
Вот один из них: http://rghost.ru/36758731.view

Как давно? Скрин можно когда детект?

http://support.kaspersky.ru/faq/?qid=208639606 - скачайте…что она скажет?

Хм…

Ставил где-то в январе/феврале. Вот скрин от программы. http://rghost.ru/36758942.view

Заметил штучку одну. Сайт один, а разные файлы… Сайт: nef90woiheflen.org

Host чистый? Хотя в логе было бы видно…в логе hj не вижу ни чего плохого, кроме мусора и vksaver3.dll, не пойму что редиректит.

Host исправил DR.Web cureIt! Он был испорчен. Я выложил скрин на автозагрузку. Там какие-то вирусные файлы по названию…

Вы сканировали DR.Web cureIt! он что то нашел? кроме как поправил хост?

Не могли бы вы раздвинуть границы…чтобы увидеть более полный путь?

Нельзя расширить почему-то!

Плохо…в логе не видно левого, может это когда то было.

Доктор нашел что нить? вы когда сканированил?

Сегодня сканировал. У меня появились странные папки, но скрин дать не могу, тк. Открываю диск C и пусто. Вот скрин http://rghost.ru/36759523.view

Помогите, я уже устал, мой мозг кипит >_<

Пока что то нет идей…

Вы не ответили на вопрос…ДрВеб нашел что нибудь?

http://download.geo.drweb.com/pub/drweb/tools/plstfix.exe …скачайте и запустите

И попробуйте сбросить статические маршруты.

Пуск - cmd ----->>> route -f

Перезагрузитесь.

Ничего не нашёл…

Утилитку заюзали? на диске С…что нибудь стало видно?

Маршруты сбросили?

Сообщения так и всплывают?