Also die unteren drei sind ja aussichtsreiche Kandidaten, behaupte ich mal leichtsinnig. Vor allem
Persistance.exe
Auch wenn die
winupdate.exe nicht auffindbar ist, so würde ich trotzdem nachsehen, ob das Verzeichnis noch existiert und noch mehr Zeugs enthält.
Nimm also die Haken raus (damit sind die Pogramme erstmal inaktiv) und behalte die Sache im Auge. Schau ab und zu mal mit
Autoruns wieder dort vorbei, ob sie nicht wieder aktiviert worden sind.
Und schau in der Systemsteuerung bei den installierten Programmen, ob da was mit
Persistance oder
Secure-Bot installiert ist. Falls ja, wäre es fein - dann kannst du die Störer schlicht deinstallieren.
Ob das System neu installiert werden muss... erstmal abwarten. Wenn es Schaden gibt, dann ist er wahrscheinlich sowieso schon angerichtet - da kann man sich blinden Aktionismus jetzt auch erst mal schenken.
Ähnlich wie Hideout habe ich Server.exe auch schon mal gesehen - zum Glück nicht bei mir.
Nachtrag:
Was man natürlich nicht sehen kann in dem Screenshot: Ob in den Diensten (Verwaltung/Dienste) noch ein dazugehöriger Dienst mitläuft, der z.B. die Einträge wieder herstellen kann, wenn man sie ausgeschaltet hat.