Below is the log from combofix. I'd appreciate some help with getting rid 'Malaware' and 'Storage Protecor' icons, & extremely irritating fake warning messages. I've ran Adaware and Spybot to no avail. Thanks.
ComboFix 08-02.01.6 - Administrator 2008-02-01 15:59:31.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.1.1252.1.1033.18.86 [GMT -6:00]Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\jkkjghg.dll
C:\WINDOWS\system32\pmkhe.dll
C:\WINDOWS\system32\zvfnjbfc.dll
C:\Documents and Settings\Administrator\Application Data\install.dat
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm\MalwareAlarm.lnk
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm\Uninstall.lnk
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\ehkmp.ini
C:\WINDOWS\system32\ehkmp.ini2
C:\WINDOWS\system32\jkkjghg.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\otdzmhkz.dllbox
C:\WINDOWS\system32\pmkhe.dll
C:\WINDOWS\system32\rbxdmdle.dll
C:\WINDOWS\system32\rvpmobwv.dll
C:\WINDOWS\system32\vwbompvr.ini
C:\WINDOWS\system32\wxavfupj.ini
C:\WINDOWS\system32\xeczobrk.dllbox
C:\WINDOWS\system32\ynklqyyh.dll
C:\WINDOWS\system32\zvfnjbfc.dll
C:\WINDOWS\system32\zvfnjbfc.dllbox
C:\windows\xpupdate.exe
----- BITS: Possible infected sites -----
hxxp://javadl.sun.com
hxxp://ssbuetymom01
.
((((((((((((((((((((((((( Files Created from 2008-01-01 to 2008-02-01 )))))))))))))))))))))))))))))))
.
2008-02-01 15:42 . 2002-08-29 01:05
2008-02-01 15:42 . 2004-03-29 17:19
2008-02-01 15:25 . 2008-02-01 15:26
2008-01-31 10:32 . 2008-01-31 10:32
2008-01-31 10:32 . 2008-01-31 10:33
2008-01-31 10:30 . 2008-01-31 10:30
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
1/14/2008 15:25
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" [ ]
ctfmon.exe="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 04:41 13312]
swg="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-30 17:47 68856]
ISUSPM="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 04:40 218032]
MalwareAlarm="C:\Program Files\MalwareAlarm\MalwareAlarm.exe" [2008-02-01 15:25 439808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ShStatEXE="C:\Program Files\Network Associates\VirusScan\SHSTAT.exe" [2003-09-29 07:10 81990]
McAfeeUpdaterUI="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" [ ]
nwiz="nwiz.exe" [2003-07-28 15:19 323584 C:\WINDOWS\system32\nwiz.exe]
RoxioEngineUtility="C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe" [ ]
RoxioDragToDisc="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [ ]
RoxioAudioCentral="C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" [ ]
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-05-15 01:19:50 217193]
Printkey2000.lnk - C:\Program Files\PrintKey2000\Printkey2000.exe [2004-05-07 09:45:32 869376]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
AppInit_DLLs=
S3 Ip6FwHlp;IPv6 Internet Connection Firewall;C:\WINDOWS\System32\svchost.exe [2001-08-23 06:00]
.
Contents of the 'Scheduled Tasks' folder
2008-02-01 06:00:00 C:\WINDOWS\Tasks\At1.job
#NAME?
2008-02-01 15:00:00 C:\WINDOWS\Tasks\At10.job
#NAME?
2008-02-01 16:00:00 C:\WINDOWS\Tasks\At11.job
#NAME?
2008-02-01 17:00:00 C:\WINDOWS\Tasks\At12.job
#NAME?
2008-02-01 18:00:00 C:\WINDOWS\Tasks\At13.job
#NAME?
2008-02-01 19:00:00 C:\WINDOWS\Tasks\At14.job
#NAME?
2008-02-01 20:00:00 C:\WINDOWS\Tasks\At15.job
#NAME?
2008-02-01 21:00:00 C:\WINDOWS\Tasks\At16.job
#NAME?
2008-02-01 22:00:01 C:\WINDOWS\Tasks\At17.job
#NAME?
2008-01-31 23:00:05 C:\WINDOWS\Tasks\At18.job
#NAME?
2008-02-01 00:00:00 C:\WINDOWS\Tasks\At19.job
#NAME?
2008-02-01 07:00:00 C:\WINDOWS\Tasks\At2.job
#NAME?
2008-02-01 01:00:00 C:\WINDOWS\Tasks\At20.job
#NAME?
2008-02-01 02:00:00 C:\WINDOWS\Tasks\At21.job
#NAME?
2008-02-01 03:00:00 C:\WINDOWS\Tasks\At22.job
#NAME?
2008-02-01 04:00:00 C:\WINDOWS\Tasks\At23.job
#NAME?
2008-02-01 05:00:00 C:\WINDOWS\Tasks\At24.job
#NAME?
2008-02-01 08:00:00 C:\WINDOWS\Tasks\At3.job
#NAME?
2008-02-01 09:00:00 C:\WINDOWS\Tasks\At4.job
#NAME?
2008-02-01 10:00:00 C:\WINDOWS\Tasks\At5.job
#NAME?
2008-02-01 11:00:00 C:\WINDOWS\Tasks\At6.job
#NAME?
2008-02-01 12:00:00 C:\WINDOWS\Tasks\At7.job
#NAME?
2008-02-01 13:00:00 C:\WINDOWS\Tasks\At8.job
#NAME?
2008-02-01 14:00:00 C:\WINDOWS\Tasks\At9.job
#NAME?
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 16:09:19
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
.
**************************************************************************
.
Completion time: 2008-02-01 16:11:51 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-01 22:11:36
ComboFix 08-02.01.6 - Administrator 2008-02-01 15:59:31.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.1.1252.1.1033.18.86 [GMT -6:00]Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\jkkjghg.dll
C:\WINDOWS\system32\pmkhe.dll
C:\WINDOWS\system32\zvfnjbfc.dll
C:\Documents and Settings\Administrator\Application Data\install.dat
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm\MalwareAlarm.lnk
C:\Documents and Settings\Administrator\Start Menu\Programs\MalwareAlarm\Uninstall.lnk
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\ehkmp.ini
C:\WINDOWS\system32\ehkmp.ini2
C:\WINDOWS\system32\jkkjghg.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\otdzmhkz.dllbox
C:\WINDOWS\system32\pmkhe.dll
C:\WINDOWS\system32\rbxdmdle.dll
C:\WINDOWS\system32\rvpmobwv.dll
C:\WINDOWS\system32\vwbompvr.ini
C:\WINDOWS\system32\wxavfupj.ini
C:\WINDOWS\system32\xeczobrk.dllbox
C:\WINDOWS\system32\ynklqyyh.dll
C:\WINDOWS\system32\zvfnjbfc.dll
C:\WINDOWS\system32\zvfnjbfc.dllbox
C:\windows\xpupdate.exe
----- BITS: Possible infected sites -----
hxxp://javadl.sun.com
hxxp://ssbuetymom01
.
((((((((((((((((((((((((( Files Created from 2008-01-01 to 2008-02-01 )))))))))))))))))))))))))))))))
.
2008-02-01 15:42 . 2002-08-29 01:05
2008-02-01 15:42 . 2004-03-29 17:19
2008-02-01 15:25 . 2008-02-01 15:26
2008-01-31 10:32 . 2008-01-31 10:32
2008-01-31 10:32 . 2008-01-31 10:33
2008-01-31 10:30 . 2008-01-31 10:30
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
1/14/2008 15:25
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" [ ]
ctfmon.exe="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 04:41 13312]
swg="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-30 17:47 68856]
ISUSPM="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 04:40 218032]
MalwareAlarm="C:\Program Files\MalwareAlarm\MalwareAlarm.exe" [2008-02-01 15:25 439808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ShStatEXE="C:\Program Files\Network Associates\VirusScan\SHSTAT.exe" [2003-09-29 07:10 81990]
McAfeeUpdaterUI="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" [ ]
nwiz="nwiz.exe" [2003-07-28 15:19 323584 C:\WINDOWS\system32\nwiz.exe]
RoxioEngineUtility="C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe" [ ]
RoxioDragToDisc="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [ ]
RoxioAudioCentral="C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" [ ]
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-05-15 01:19:50 217193]
Printkey2000.lnk - C:\Program Files\PrintKey2000\Printkey2000.exe [2004-05-07 09:45:32 869376]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
AppInit_DLLs=
S3 Ip6FwHlp;IPv6 Internet Connection Firewall;C:\WINDOWS\System32\svchost.exe [2001-08-23 06:00]
.
Contents of the 'Scheduled Tasks' folder
2008-02-01 06:00:00 C:\WINDOWS\Tasks\At1.job
#NAME?
2008-02-01 15:00:00 C:\WINDOWS\Tasks\At10.job
#NAME?
2008-02-01 16:00:00 C:\WINDOWS\Tasks\At11.job
#NAME?
2008-02-01 17:00:00 C:\WINDOWS\Tasks\At12.job
#NAME?
2008-02-01 18:00:00 C:\WINDOWS\Tasks\At13.job
#NAME?
2008-02-01 19:00:00 C:\WINDOWS\Tasks\At14.job
#NAME?
2008-02-01 20:00:00 C:\WINDOWS\Tasks\At15.job
#NAME?
2008-02-01 21:00:00 C:\WINDOWS\Tasks\At16.job
#NAME?
2008-02-01 22:00:01 C:\WINDOWS\Tasks\At17.job
#NAME?
2008-01-31 23:00:05 C:\WINDOWS\Tasks\At18.job
#NAME?
2008-02-01 00:00:00 C:\WINDOWS\Tasks\At19.job
#NAME?
2008-02-01 07:00:00 C:\WINDOWS\Tasks\At2.job
#NAME?
2008-02-01 01:00:00 C:\WINDOWS\Tasks\At20.job
#NAME?
2008-02-01 02:00:00 C:\WINDOWS\Tasks\At21.job
#NAME?
2008-02-01 03:00:00 C:\WINDOWS\Tasks\At22.job
#NAME?
2008-02-01 04:00:00 C:\WINDOWS\Tasks\At23.job
#NAME?
2008-02-01 05:00:00 C:\WINDOWS\Tasks\At24.job
#NAME?
2008-02-01 08:00:00 C:\WINDOWS\Tasks\At3.job
#NAME?
2008-02-01 09:00:00 C:\WINDOWS\Tasks\At4.job
#NAME?
2008-02-01 10:00:00 C:\WINDOWS\Tasks\At5.job
#NAME?
2008-02-01 11:00:00 C:\WINDOWS\Tasks\At6.job
#NAME?
2008-02-01 12:00:00 C:\WINDOWS\Tasks\At7.job
#NAME?
2008-02-01 13:00:00 C:\WINDOWS\Tasks\At8.job
#NAME?
2008-02-01 14:00:00 C:\WINDOWS\Tasks\At9.job
#NAME?
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 16:09:19
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
.
**************************************************************************
.
Completion time: 2008-02-01 16:11:51 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-01 22:11:36
