Ich habe weiter gebastelt und festgestellt, dass der "Download Protector" als Dienst (Service) installiert ist.
Genauer wurde bei mir ein Dienst "HID-USV-Akkutreiber für Procedure" von "Unbekannt" als Service angezeigt.
Das sieht man bei msconfig unter "Services", Häkchen bei "Hide all Microsoft services". Oder im "Computer Management"-"Services and Applications". Erst einmal den Dienst deaktivieren. Alle vorher genannten Dateien unter allen Verzeichnissen und in der Registry löschen. Ich habe Firefox und Chrome auch noch deinstalliert. Dann rebooten und schauen. Bei mir war danach der Spuk vorbei.
Anschliessend habe ich den Dienst gelöscht. Als Admin in der cmd console "sc delete tbskkill" eintippen (der Dienst heisst eigentlich tbskkill, nur der angezeigte Name hat einen "HID-USV-..." Eintrag). Und noch die Datei apircl64.exe unter c:\Windows\System32 löschen, die Registry von den tbskkill Einträgen säubern, und schon sollte alles wieder in Ordnung sein. Bisher ist es das zumindest bei mir.
Viel Erfolg!