Ok, als erstes gehst du mal auf die Seite
www.virustotal.com
Dort lädst du mal die beiden folgenden Dateien hoch und lässt die auswerten.
C:\Users\WERNER~1\AppData\Local\Temp\OXUIXGLZTO.exe
C:\Users\WERNER~1\AppData\Local\Temp\TGVO.exe
Diese geben nämlich an, angeblich von Sysinternals zu kommen, das mag ich aber sehr bezweifeln.
Danach starte mal bitte im abgesicherten Modus und scan nochmal.
Dann markierst du folgende Einträge und klickst danach Fix Checked.
O23 - Service: ISKCQCT - Unknown owner - C:\Users\WERNER~1\AppData\Local\Temp\ISKCQCT.exe (file missing)
O23 - Service: ORQAGMFI - Unknown owner - C:\Users\WERNER~1\AppData\Local\Temp\ORQAGMFI.exe (file missing)
O23 - Service: OXUIXGLZTO - Sysinternals -
www.sysinternals.com - C:\Users\WERNER~1\AppData\Local\Temp\OXUIXGLZTO.exe
O23 - Service: TGVO - Sysinternals -
www.sysinternals.com - C:\Users\WERNER~1\AppData\Local\Temp\TGVO.exe
Nun lösche bitte die beiden Dateien per Hand:
C:\Users\WERNER~1\AppData\Local\Temp\OXUIXGLZTO.exe
C:\Users\WERNER~1\AppData\Local\Temp\TGVO.exe
Danach starte den Computer wieder neu (im normalen Modus), scan nochmal und überprüfe, dass die genannten Einträge weg sind.
Sollte das Problem noch nicht behoben sein, dann melde dich bitte nochmal
PS: Wenn du beim ausführen von HJT Fehlermeldungen bekommen hast, wieso hast du uns die nicht gleich auch noch aufgeschrieben?