Lass mal den AdwCleaner (Punkt #4) laufen: https://forum.avast.com/index.php?msg=1151867
Danke, mach ich.
Das Ergebnis überrascht mich sehr (s. Screenshot).
# AdwCleaner v6.043 - Bericht erstellt am 17/02/2017 um 10:48:37
# Aktualisiert am 27/01/2017 von Malwarebytes
# Datenbank : 2017-02-13.1 [Server]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (X86)
# Benutzername : HSW - XPMASTER
# Gestartet von : C:\Dokumente und Einstellungen\HSW\Desktop\AdwCleaner.exe
# Modus: Suchlauf
# Unterstützung :
https://www.malwarebytes.com/support***** [ Dienste ] *****
Dienst Gefunden: AddonsHelper
***** [ Ordner ] *****
Ordner Gefunden: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DNSErrorHelper
***** [ Dateien ] *****
Keine schädlichen Dateien gefunden.
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AolCalSvr.ACToolBarCtrl
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AolCalSvr.ACToolBarCtrl.5
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gefunden: HKU\S-1-5-21-733387322-361052856-4182380417-1007\Software\distromatic
Schlüssel Gefunden: HKCU\Software\distromatic
Schlüssel Gefunden: HKLM\SOFTWARE\MGShareware
Schlüssel Gefunden: HKLM\SOFTWARE\Viewpoint
Daten Gefunden: HKU\S-1-5-21-733387322-361052856-4182380417-1007\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.firetab.org/?type=ds3hp
Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.firetab.org/?type=ds3hp
Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://www.firetab.org/?type=ds3nt
Schlüssel Gefunden: HKU\S-1-5-21-733387322-361052856-4182380417-1007\Software\Microsoft\Internet Explorer\SearchScopes\{721061fb-eb79-4568-a03c-3ce26d68dae9}
Daten Gefunden: HKU\S-1-5-21-733387322-361052856-4182380417-1007\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{721061fb-eb79-4568-a03c-3ce26d68dae9}
Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{721061fb-eb79-4568-a03c-3ce26d68dae9}
Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [3290 Bytes] - [17/02/2017 10:48:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3363 Bytes] ##########