So wie es aussieht, hast du ein Problem:
HKU\S-1-5-21-4135422649-2029589753-3087412585-1002\...\Policies\Explorer: [DisallowCpl] 1
"Dissallow CPL 1" klingt stark nach "Deaktiviere das Control Panel/die Systemsteuerung".
Normal sollte da ein Wert 0 stehen (siehe
Microsoft Artikel, bzw. der Eintrag gar nicht erst im FRST-Log auftauchen.
Dann ist da noch eine Spur, die auf einem Keylogger hinweist:
HKLM\...\Policies\Explorer\Run: [application] - C:\Program Files (x86)\AKProg\AKProg.exe hs No File
Info auf file.net.
Wenn du diese "AkProg.exe" nicht wissentlich selbst installiert hast, dann hast du dir mal einen Keylogger eingefangen gehabt.
Dann wird 2mal die
D:\Users\***\AppData\Local\Temp\Rar$EXa0.476\Auspex.exe hervorgehoben. Einmal oben mit dem "Attention" (Achtung) Hinweis und einmal unten mit der Bemerkung, dass die Datei in Quarantäne oder entfernt gehört. Hier ist aber der Knackpunkt, wie gefährlich die Datei ist. Ich kann es jedenfalls nicht beurteilen, aber was sagt denn z.B.
https://www.virustotal.com/de/ zu dieser Datei?
Wie ich sehe, hat emlyn d. schon geantwortet. In dem Sinne wundern mich die Gruppenrichtlinienbeschränkungen, wenn die plausible Erklärung "Arbeitsplatzrechner" wohl ausfällt.
Lief Malwarebytes schon durch? Falls ja, gab es Fundstellen und wenn ja, wo genau?
Kannst du auch bitte Screenshots von dem Korrekturfenster in den verschiedenen Programmen machen und hilft wirklich bei keinem einzigen eine komplette Neuinstallation?
Grade bei Firefox könnte man es auch mit der
portablen Version ohne den alten Profilordner (diesen auf einem USB-Stick verschieben) testen oder auch bei
Notepad Portable.
Wenn keines der Vorschläge helfen sollte, würde ich vorschlagen, du fängst damit an, nur die wichtigen Daten manuell zu sichern und setzt den Rechner komplett neu. Stell dabei sicher, dass du immer mindestens ein "höchstwahrscheinlich sauberes Image" zur Verfügung hast.
Abgesehen davon könntest du evtl. den Internet Explorer bei der Gelegenheit über Windows Updates aktualisieren und auf Tuningprogramme wie Soluto verzichten.
Möchtest du nicht, dass ein Programm startet, dann such zunächst in den Programmoptionen nach einer entsprechenden Einstellung und entfern den Haken bei "mit Windows starten" oder setz den Starttyp des entsprechenden Dienstes in der Dienstverwaltung (
services.msc) per Rechtsklick => "Eigenschaften" testeshalber auf "manuell" oder schau unter
msconfig.msc im Autostart nach und deaktivere alles was du nicht brauchst.
Die Nicht-Microsoft-Dienste kannst du zwar durch entsprechende Filtereinstellungen mit dem Haken links unten bei "Alle Microsoft-Dienste ausblenden" hier ebenfalls am Starten hindern, allerdings kann die Funktionsweise beim Wiederaktivieren verbuggt sein. Dadurch sind dann Registryänderungen notwendig, siehe:
http://windows-hilfe-forum.de/f4/deaktivierte-dienste-lassen-sich-unter-windows-7-nicht-mehr-aktivieren-2361/#post15384
weswegen ich grundsätzlich empfehlen würde, Dienste nur in der Dienstverwaltung zu deaktiveren.
Sonst gibt es noch die Aufgabenplanung (
taskschd.msc) die man auf unerwünschte Einträge überprüfen könnte.
edit: Ok, wie ich sehe war emlyn d. wohl schneller.
Hab schon früher mit dem tippen begonnen, aber bis ich auf "Antworten" klicken wollte, ist mir immernoch etwas eingefallen und/oder ich war mit etwas anderem abgelenkt.