Не помог gmer- он выдает чистые логи.
Принял решение снести винду,установить с нуля и запретить внесение изменений в UAC, а также любые не стандартные запросы к svchost. Первый же запрос к svchost был не стандартного вида на порт "mc(prc)135".
Как ни странно-помогло.
Как оказалось не помогло
Также не могу получить пробный ключ для продукта KAV любых версий чтобы обновить с локального репозитория и проверить на вирусы.
Программа VirusKiller от Kaspersky смогла найти изменения в файле ntdll.dll , но вирус не вылечила.