Dann möchte ich mich zu beginn  erstmal Bedanken das man den Aufwand gemacht hat die bisherigen Logs auszu lesen und auch die wo jetzt noch kommen^^ :) .   
habe jetz alle Programme durchlaufen lassen und stelle die logs unten dann auch nach Schritten sortiert auf.   Schritt 1 
zum Punkt Veraltet kann ich schon zustimmen... aber im Allgemeinen sind die Programme doch durchaus nützlich... oder Nicht?? 
Ich hab sie auf jeden fall jetz erstmal Deinstaliert aber könntest du mir vill alternativ bessere Programme ( grade z.B. für Driver Boster ) nennen?   Schritt 2 
Dazu muss ich sagen ich hatte ausversehen vor der Umstellung, in den Einstellungen,  schon einen Suchlauf gestartet, daher hab ich jetzt 1 Log mehr als Normal...  
1. Suche ( Vor der Umstellung )  
Datei: AdwCleaner [S00]   Code:  
 # ------------------------------- 
# Malwarebytes AdwCleaner 7.3.0.0 
# ------------------------------- 
# Build:    04-04-2019 
# Database: 2019-04-29.1 (Cloud) 
# Support:  https://www.malwarebytes.com/support 
# 
# ------------------------------- 
# Mode: Scan 
# ------------------------------- 
# Start:    05-02-2019 
# Duration: 00:00:12 
# OS:       Windows 7 Ultimate 
# Scanned:  27335 
# Detected: 44     
***** [ Services ] *****   
No malicious services found.   
***** [ Folders ] *****   
Adware.OnlineIO                 C:\Program Files (x86)\Microleaves 
Adware.OnlineIO                 C:\Users\Lari\AppData\Roaming\Microleaves 
PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare C:\Users\Lari\AppData\LocalLow\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare C:\Users\Lari\AppData\Roaming\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare 
PUP.Optional.DriverBooster      C:\Program Files (x86)\IOBIT\Driver Booster 
PUP.Optional.DriverBooster      C:\ProgramData\IOBIT\Driver Booster 
PUP.Optional.DriverBooster      C:\Users\Lari\AppData\Roaming\IOBIT\Driver Booster 
PUP.Optional.Legacy             C:\Windows\Syswow64\SSL 
PUP.Optional.OnlineIO           C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1} 
PUP.Optional.PCProtect          C:\ProgramData\SecuritySuite   
***** [ Files ] *****   
PUP.Optional.BrowserHijack      C:\Program Files\MOZILLA FIREFOX\DEFAULTS\PREF\SECURE_CERT.JS   
***** [ DLL ] *****   
No malicious DLLs found.   
***** [ WMI ] *****   
No malicious WMI found.   
***** [ Shortcuts ] *****   
No malicious shortcuts found.   
***** [ Tasks ] *****   
PUP.Optional.Microleaves        C:\Windows\System32\Tasks\UPDATER_ONLINE_APPLICATION 
PUP.Optional.Microleaves        C:\Windows\Tasks\UPDATER_ONLINE_APPLICATION.JOB   
***** [ Registry ] *****   
Adware.OnlineIO                 HKLM\Software\Wow6432Node\Microleaves 
PUP.Optional.AdvancedSystemCare HKCU\Software\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC 
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare 
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector 
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect 
PUP.Optional.DriverBooster      HKLM\Software\Wow6432Node\IObit\Driver Booster 
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1FA08260-8B6B-4461-8F7E-0F91059CB31A} 
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CE6385E-2472-48D1-9D7B-B2AC14868CA0} 
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
PUP.Optional.Microleaves        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6} 
PUP.Optional.Microleaves        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6} 
PUP.Optional.Microleaves        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application 
PUP.Optional.Microleaves        HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A 
PUP.Optional.Microleaves        HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A 
PUP.Optional.Microleaves        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A 
PUP.Optional.Microleaves        HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1} 
PUP.Optional.Microleaves        HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014} 
PUP.Optional.Microleaves        HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014} 
PUP.Optional.TotalAV            HKLM\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant 
PUP.Optional.Wajam              HKCU\Software\WajIEnhance 
PUP.Optional.Wajam              HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9 
PUP.Optional.Wajam              HKLM\Software\SrcAAAesom Browser Enhancer 
PUP.Optional.Wajam              HKLM\Software\Wow6432Node\SrcAAAesom Browser Enhancer 
PUP.Optional.Wajam              HKLM\Software\Wow6432Node\\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9   
***** [ Chromium (and derivatives) ] *****   
No malicious Chromium entries found.   
***** [ Chromium URLs ] *****   
No malicious Chromium URLs found.   
***** [ Firefox (and derivatives) ] *****   
PUP.Optional.AdvancedSystemCare IObit Surfing Protection & Ads Removal   
***** [ Firefox URLs ] *****   
No malicious Firefox URLs found.       
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########   und...  
Datei:  AdwCleaner [C00]   Code:  
 # ------------------------------- 
# Malwarebytes AdwCleaner 7.3.0.0 
# ------------------------------- 
# Build:    04-04-2019 
# Database: 2019-04-29.1 (Cloud) 
# Support:  https://www.malwarebytes.com/support 
# 
# ------------------------------- 
# Mode: Clean 
# ------------------------------- 
# Start:    05-02-2019 
# Duration: 00:00:07 
# OS:       Windows 7 Ultimate 
# Cleaned:  44 
# Failed:   0     
***** [ Services ] *****   
No malicious services cleaned.   
***** [ Folders ] *****   
Deleted       C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare 
Deleted       C:\Program Files (x86)\IOBIT\Driver Booster 
Deleted       C:\Program Files (x86)\Microleaves 
Deleted       C:\ProgramData\IOBIT\Driver Booster 
Deleted       C:\ProgramData\IObit\Advanced SystemCare 
Deleted       C:\ProgramData\SecuritySuite 
Deleted       C:\Users\Lari\AppData\LocalLow\IObit\Advanced SystemCare 
Deleted       C:\Users\Lari\AppData\Roaming\IOBIT\Driver Booster 
Deleted       C:\Users\Lari\AppData\Roaming\IObit\Advanced SystemCare 
Deleted       C:\Users\Lari\AppData\Roaming\Microleaves 
Deleted       C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1} 
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare 
Deleted       C:\Windows\Syswow64\SSL   
***** [ Files ] *****   
Deleted       C:\Program Files\MOZILLA FIREFOX\DEFAULTS\PREF\SECURE_CERT.JS   
***** [ DLL ] *****   
No malicious DLLs cleaned.   
***** [ WMI ] *****   
No malicious WMI cleaned.   
***** [ Shortcuts ] *****   
No malicious shortcuts cleaned.   
***** [ Tasks ] *****   
Deleted       C:\Windows\System32\Tasks\UPDATER_ONLINE_APPLICATION 
Deleted       C:\Windows\Tasks\UPDATER_ONLINE_APPLICATION.JOB   
***** [ Registry ] *****   
Deleted       HKCU\Software\IObit\Advanced SystemCare 
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
Deleted       HKCU\Software\WajIEnhance 
Deleted       HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application 
Deleted       HKLM\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant 
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1FA08260-8B6B-4461-8F7E-0F91059CB31A} 
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CE6385E-2472-48D1-9D7B-B2AC14868CA0} 
Deleted       HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A 
Deleted       HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A 
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A 
Deleted       HKLM\Software\SrcAAAesom Browser Enhancer 
Deleted       HKLM\Software\Wow6432Node\IOBIT\ASC 
Deleted       HKLM\Software\Wow6432Node\IObit\Advanced SystemCare 
Deleted       HKLM\Software\Wow6432Node\IObit\Driver Booster 
Deleted       HKLM\Software\Wow6432Node\IObit\RealTimeProtector 
Deleted       HKLM\Software\Wow6432Node\Microleaves 
Deleted       HKLM\Software\Wow6432Node\SrcAAAesom Browser Enhancer 
Deleted       HKLM\Software\Wow6432Node\\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9 
Deleted       HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
Deleted       HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect 
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} 
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1} 
Deleted       HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014} 
Deleted       HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}   
***** [ Chromium (and derivatives) ] *****   
No malicious Chromium entries cleaned.   
***** [ Chromium URLs ] *****   
No malicious Chromium URLs cleaned.   
***** [ Firefox (and derivatives) ] *****   
Deleted       IObit Surfing Protection & Ads Removal   
***** [ Firefox URLs ] *****   
No malicious Firefox URLs cleaned.     
*************************   
[+] Delete IFEO 
[+] Delete Prefetch 
[+] Delete Tracing Keys 
[+] Reset Windows Firewall 
[+] Reset Chromium Policies 
[+] Reset IE Policies 
[+] Reset Proxy Settings 
[+] Reset Winsock   
*************************   
AdwCleaner[S00].txt - [5504 octets] - [02/05/2019 23:27:57]   
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########   
2. Suche ( nach der Umstellung )    Code:  
 # ------------------------------- 
# Malwarebytes AdwCleaner 7.3.0.0 
# ------------------------------- 
# Build:    04-04-2019 
# Database: 2019-04-29.1 (Cloud) 
# Support:  https://www.malwarebytes.com/support 
# 
# ------------------------------- 
# Mode: Scan 
# ------------------------------- 
# Start:    05-02-2019 
# Duration: 00:00:53 
# OS:       Windows 7 Ultimate 
# Scanned:  27335 
# Detected: 0     
***** [ Services ] *****   
No malicious services found.   
***** [ Folders ] *****   
No malicious folders found.   
***** [ Files ] *****   
No malicious files found.   
***** [ DLL ] *****   
No malicious DLLs found.   
***** [ WMI ] *****   
No malicious WMI found.   
***** [ Shortcuts ] *****   
No malicious shortcuts found.   
***** [ Tasks ] *****   
No malicious tasks found.   
***** [ Registry ] *****   
No malicious registry entries found.   
***** [ Chromium (and derivatives) ] *****   
No malicious Chromium entries found.   
***** [ Chromium URLs ] *****   
No malicious Chromium URLs found.   
***** [ Firefox (and derivatives) ] *****   
No malicious Firefox entries found.   
***** [ Firefox URLs ] *****   
No malicious Firefox URLs found.     
AdwCleaner[S00].txt - [5504 octets] - [02/05/2019 23:27:57] 
AdwCleaner[C00].txt - [5032 octets] - [02/05/2019 23:39:10]   
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########    Schritt 3 
So das wären dann die Log daten aus dem Malwarebytes   
Datei:  mbam.txt  Code:  
 Malwarebytes 
www.malwarebytes.com   
-Protokolldetails- 
Scan-Datum: 02.05.19 
Scan-Zeit: 23:56 
Protokolldatei: 2535669e-6d25-11e9-9d99-0024e8aaf421.json   
-Softwaredaten- 
Version: 3.7.1.2839 
Komponentenversion: 1.0.586 
Version des Aktualisierungspakets: 1.0.10438 
Lizenz: Testversion   
-Systemdaten- 
Betriebssystem: Windows 7 
CPU: x64 
Dateisystem: NTFS 
Benutzer: PC-Lari\Lari   
-Scan-Übersicht- 
Scan-Typ: Bedrohungs-Scan 
Scan gestartet von: Manuell 
Ergebnis: Abgeschlossen 
Gescannte Objekte: 223431 
Erkannte Bedrohungen: 45 
In die Quarantäne verschobene Bedrohungen: 0 
Abgelaufene Zeit: 4 Min., 10 Sek.   
-Scan-Optionen- 
Speicher: Aktiviert 
Start: Aktiviert 
Dateisystem: Aktiviert 
Archive: Aktiviert 
Rootkits: Deaktiviert 
Heuristik: Aktiviert 
PUP: Erkennung 
PUM: Erkennung   
-Scan-Details- 
Prozess: 0 
(keine bösartigen Elemente erkannt)   
Modul: 0 
(keine bösartigen Elemente erkannt)   
Registrierungsschlüssel: 5 
Adware.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Keine Aktion durch Benutzer, [511], [-1],0.0.0 
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [533738],1.0.10438 
PUP.Optional.AdvancedSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IOBIT_MONITOR_SERVER, Keine Aktion durch Benutzer, [3827], [580520],1.0.10438 
Adware.Zdengo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ZjJjZDc0MWFmZTY2OGMy, Keine Aktion durch Benutzer, [512], [671707],1.0.10438   
Registrierungswert: 10 
Adware.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0 
Adware.Wajam, HKU\S-1-5-21-3965190602-285075823-2747292394-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0 
Adware.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0 
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO|DISPLAYNAME, Keine Aktion durch Benutzer, [511], [533738],1.0.10438 
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO|PUBLISHER, Keine Aktion durch Benutzer, [511], [533738],1.0.10438 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Keine Aktion durch Benutzer, [7123], [676881],1.0.10438 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Keine Aktion durch Benutzer, [7123], [676880],1.0.10438 
PUP.Optional.AdvancedSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IOBIT_MONITOR_SERVER|IMAGEPATH, Keine Aktion durch Benutzer, [3827], [580520],1.0.10438 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Keine Aktion durch Benutzer, [7123], [676881],1.0.10438 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Keine Aktion durch Benutzer, [7123], [676880],1.0.10438   
Registrierungsdaten: 0 
(keine bösartigen Elemente erkannt)   
Daten-Stream: 0 
(keine bösartigen Elemente erkannt)   
Ordner: 3 
PUP.Optional.BundleInstaller, C:\USERS\LARI\APPDATA\LOCAL\TEMP\4985308, Keine Aktion durch Benutzer, [450], [463480],1.0.10438 
Adware.Wajam, C:\PROGRAM FILES\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
PUP.Optional.Spigot.Generic, C:\USERS\LARI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ARZWU38B.DEFAULT-1546215752741\BROWSER-EXTENSION-DATA\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e, Keine Aktion durch Benutzer, [216], [662625],1.0.10438   
Datei: 27 
PUP.Optional.BundleInstaller, C:\USERS\LARI\APPDATA\LOCAL\TEMP\4985308\ic-0.ed57fe54e3289.exe, Keine Aktion durch Benutzer, [450], [463480],1.0.10438 
PUP.Optional.BundleInstaller, C:\Users\Lari\AppData\Local\Temp\4985308\dlreport, Keine Aktion durch Benutzer, [450], [463480],1.0.10438 
PUP.Optional.BundleInstaller, C:\Users\Lari\AppData\Local\Temp\4985308\ic-0.fe02ce4230471.exe, Keine Aktion durch Benutzer, [450], [463480],1.0.10438 
Adware.Wajam, C:\PROGRAM FILES\YzI5MDUxNTgwNzYyO\WBE_uninstall.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\MGJjM, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\MjBlYzl.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\mozcrt19.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\NDk5NDY1N.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\nspr4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\nss3.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\NTk2MjhhMj.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\plc4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\plds4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\service.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\service_64.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\softokn3.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\ZWYzOGIyZDA3Y2EwOTY.ico, Keine Aktion durch Benutzer, [511], [556539],1.0.10438 
PUP.Optional.Spigot.Generic, C:\USERS\LARI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ARZWU38B.DEFAULT-1546215752741\EXTENSIONS\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e.xpi, Keine Aktion durch Benutzer, [216], [662624],1.0.10438 
PUP.Optional.Spigot.Generic, C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\arzwu38b.default-1546215752741\browser-extension-data\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e\storage.js, Keine Aktion durch Benutzer, [216], [662625],1.0.10438 
Adware.Zdengo, C:\WINDOWS\SYSTEM32\DRIVERS\ZJJJZDC0MWFMZTY2OGMY, Keine Aktion durch Benutzer, [512], [671707],1.0.10438 
Adware.Zdengo, C:\USERS\LARI\APPDATA\LOCAL\TEMP\NSB8C3A.TMP\PMMIVMKSKOC.DLL, Keine Aktion durch Benutzer, [512], [676639],1.0.10438 
Adware.Zdengo, C:\WINDOWS\TEMP\NSMFAB.TMP\PMMIVMKSKOC.DLL, Keine Aktion durch Benutzer, [512], [676639],1.0.10438 
PUP.Optional.AdvancedSystemCare, C:\USERS\LARI\DOWNLOADS\ADVANCED-SYSTEMCARE-SETUP.EXE, Keine Aktion durch Benutzer, [3827], [396386],1.0.10438 
Adware.InstallCore, C:\USERS\LARI\DOWNLOADS\YOUR FILE IS READY TO DOWNLOAD_0345010696.EXE, Keine Aktion durch Benutzer, [437], [678644],1.0.10438 
Adware.InstallCore, C:\USERS\LARI\DOWNLOADS\YOUR FILE IS READY TO DOWNLOAD_2855730304.EXE, Keine Aktion durch Benutzer, [437], [678644],1.0.10438 
PUP.Optional.iObitDriverBooster, C:\USERS\LARI\DOWNLOADS\DRIVER_BOOSTER_SETUP_FREE.EXE, Keine Aktion durch Benutzer, [5306], [651970],1.0.10438 
Adware.FusionCore, C:\USERS\LARI\DOWNLOADS\CDEX-2.16.EXE, Keine Aktion durch Benutzer, [7711], [653984],1.0.10438   
Physischer Sektor: 0 
(keine bösartigen Elemente erkannt)   
WMI: 0 
(keine bösartigen Elemente erkannt)     
(end)   Schritt 4 
So und zu guter letzt noch die 2 Logs von FRST (  dammit auch einem der Lesestoff auch nicht ausgeht :D *lach*)  
Datei 1:  FRST    Code:  
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-05.2019 
durchgeführt von Lari (Administrator) auf PC-LARI (Dell Inc. Latitude E6500) (03-05-2019 00:54:06) 
Gestartet von C:\Users\Lari\Desktop\TrojanerBoard\FRST 
Geladene Profile: Lari (Verfügbare Profile: Lari) 
Platform: Windows 7 Ultimate (X64) Sprache: Deutsch (Deutschland) 
Internet Explorer Version 8 (Standard-Browser: FF) 
Start-Modus: Normal 
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/   
==================== Prozesse (Nicht auf der Ausnahmeliste) =================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)   
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswEngSrv.exe 
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe 
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe 
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe 
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe 
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe 
(Malwarebytes Corporation -> Malwarebytes) C:\Users\Lari\Downloads\adwcleaner_7.3.exe 
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 
(Microsoft Windows Hardware Compatibility Publisher -> ) C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe 
(Microsoft Windows Hardware Compatibility Publisher -> Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe 
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostControlService.exe 
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostStorageService.exe 
(Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe 
(Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe 
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe 
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe 
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvwmi64.exe 
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvwmi64.exe   
==================== Registry (Nicht auf der Ausnahmeliste) ===========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)   
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [261000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) 
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\Policies\Explorer: [NolowDiskSpaceChecks] 1 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {69961f76-b5a7-11e8-a808-0024e8aaf421} - E:\HiSuiteDownLoader.exe 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {bfcabccd-b226-11e8-b3c0-0024e8aaf421} - F:\HiSuiteDownLoader.exe 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {bfcabcd1-b226-11e8-b3c0-0024e8aaf421} - F:\HiSuiteDownLoader.exe 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {e96b0472-5b7d-11e8-8388-0024e8aaf421} - E:\HiSuiteDownLoader.exe 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {e96b047a-5b7d-11e8-8388-0024e8aaf421} - E:\HiSuiteDownLoader.exe 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\Installer\chrmstp.exe [2019-04-11] (Google LLC -> Google Inc.) 
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level 
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-13] (Adobe Systems, Incorporated -> Adobe Systems, Inc.) 
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG   
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {0794A649-A1A0-48F3-AC19-7EC0DA2FD3E7} - System32\Tasks\{A87A3082-6FF6-4E20-A305-6368DE91653E} => C:\Windows\system32\pcalua.exe -a C:\Users\Lari\Downloads\Nero_BurningROM2018-1.10.0.13_stub_trial.exe -d C:\Users\Lari\Downloads 
Task: {18F11079-51F7-4EA8-A3BC-DED653AD3554} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2925960 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
Task: {2B20468D-CB63-42BC-A052-40D1A47CCC00} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-05-28] (Google Inc -> Google Inc.) 
Task: {46BF4198-101D-4A85-8906-3CD6B86BFC7C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-05-28] (Google Inc -> Google Inc.) 
Task: {5283C04A-8B9A-477D-96A7-1B368E147168} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2380088 2019-04-04] (AVAST Software s.r.o. -> AVAST Software) 
Task: {77C7EDCD-1BBC-4B5A-B6EA-575BCD7BD9AD} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)     
==================== Internet (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)   
Tcpip\Parameters: [DhcpNameServer] 80.69.96.12 81.210.129.4 
Tcpip\..\Interfaces\{290CF54F-2601-49DD-AF32-3D699C75578F}: [DhcpNameServer] 80.69.96.12 81.210.129.4 
Tcpip\..\Interfaces\{AB5E82C8-F376-4D87-BE51-9A4D161439B4}: [DhcpNameServer] 80.69.96.12 81.210.129.4   
Internet Explorer: 
================== 
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp 
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Keine Datei 
BHO-x32: IObit Ads Removal -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\Adblock\Adblock.dll => Keine Datei 
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation) 
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation) 
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation) 
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation)   
FireFox: 
======== 
FF DefaultProfile: wpzwim47.default-1555838468920 
FF ProfilePath: C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920 [2019-05-03] 
FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920\Extensions\sp@avast.com.xpi [2019-05-02] 
FF Extension: (Avast Online Security) - C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920\Extensions\wrc@avast.com.xpi [2019-05-02] 
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC) 
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC) 
FF Plugin-x32: @videolan.org/vlc,version=3.0.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: @videolan.org/vlc,version=3.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) 
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-09-13] (Adobe Systems, Incorporated -> Adobe Systems Inc.)   
Chrome:  
======= 
CHR HomePage: Default -> hxxp://www.google.com 
CHR Profile: C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default [2019-04-27] 
CHR Extension: (Präsentationen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-05-28] 
CHR Extension: (Docs) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-05-28] 
CHR Extension: (YouTube) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-05-28] 
CHR Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2019-04-07] 
CHR Extension: (Tabellen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-05-28] 
CHR Extension: (Google Docs Offline) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-04-07] 
CHR Extension: (Avast Online Security) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2019-04-07] 
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-28] 
CHR Extension: (Google Mail) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-05-28] 
CHR Extension: (Chrome Media Router) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-04-07] 
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx 
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx   
==================== Dienste (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
R2 AESTFilters; C:\Program Files\IDT\WDM\AESTSr64.exe [89600 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> Andrea Electronics Corporation) 
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6660888 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [362488 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R2 hostcontrolsvc; C:\Program Files\Broadcom\CV\bin\HostControlService.exe [1038336 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) 
R2 hoststoragesvc; C:\Program Files\Broadcom\CV\bin\HostStorageService.exe [42496 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) 
S3 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [190784 2018-08-23] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] 
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) 
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [1290016 2013-09-05] (NVIDIA Corporation -> NVIDIA Corporation) 
S3 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH) 
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [263168 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) 
R2 ushupgradesvc; C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe [259584 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> ) 
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Windows -> Microsoft Corporation) 
S3 YzI5MDUxNTgwNzYyO; C:\Program Files\YzI5MDUxNTgwNzYyO\MjBlYzl.exe [864616 2019-04-27] (technologiejarbon.com -> )   
===================== Treiber (Nicht auf der Ausnahmeliste) ======================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [37104 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [205400 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [254128 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [196000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R0 aswblog; C:\Windows\System32\drivers\aswblog.sys [320624 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [57888 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [257832 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42288 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [166848 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [112520 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [88160 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1031000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [476776 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [220640 2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [385848 2019-04-30] (AVAST Software s.r.o. -> AVAST Software) 
S3 cpuz143; C:\Windows\temp\cpuz143\cpuz143_x64.sys [48960 2019-05-02] (CPUID -> CPUID) 
R3 cvusbdrv; C:\Windows\System32\Drivers\cvusbdrv.sys [60512 2019-03-07] (Broadcom Corporation -> Broadcom Corporation) 
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) 
S3 ew_usbccgpfilter; C:\Windows\System32\DRIVERS\ew_usbccgpfilter.sys [18944 2018-08-23] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) 
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett-Packard Company -> Hewlett Packard) 
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2019-02-07] (Martin Malik - REALiX -> REALiX(tm)) 
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2018-08-23] (Huawei Technologies Co., Ltd.) [Datei ist nicht signiert] 
S3 libusb0; C:\Windows\System32\drivers\libusb0.sys [52832 2012-01-17] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) 
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [199768 2019-05-02] (Malwarebytes Corporation -> Malwarebytes) 
S3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73912 2019-05-02] (Malwarebytes Corporation -> Malwarebytes) 
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [275232 2019-05-02] (Malwarebytes Corporation -> Malwarebytes) 
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [107368 2019-05-02] (Malwarebytes Corporation -> Malwarebytes) 
R2 rimmptsk; C:\Windows\System32\DRIVERS\rimmpx64.sys [67584 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> REDC) 
R2 risdptsk; C:\Windows\System32\DRIVERS\risdsn64.sys [76288 2019-04-23] (Microsoft Windows Hardware Compatibility Publisher -> REDC) 
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [51808 2019-03-07] (Synaptics Incorporated -> Synaptics Incorporated) 
R3 STHDA; C:\Windows\System32\DRIVERS\stwrt64.sys [515584 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) 
R1 ZjJjZDc0MWFmZTY2OGMy; C:\Windows\system32\drivers\ZjJjZDc0MWFmZTY2OGMy [324896 2019-04-27] (technologiejarbon.com -> ) 
S3 AscFileFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\win7_amd64\AscFileFilter.sys [X] 
S3 AscRegistryFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\win7_amd64\AscRegistryFilter.sys [X] 
S4 IMFMBRProtect; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\IMFMBRProtect.sys [X] 
S4 IMFSafeBox; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\IMFSafeBox.sys [X] 
S3 iobit_monitor_server; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\Monitor_win7_x64.sys [X]   
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Ein Monat (erstellte) ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2019-05-02 23:55 - 2019-05-02 23:55 - 000000000 ____D C:\Users\Lari\AppData\Local\mbam 
2019-05-02 23:53 - 2019-05-02 23:53 - 000073912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 
2019-05-02 23:52 - 2019-05-02 23:52 - 000275232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 
2019-05-02 23:52 - 2019-05-02 23:52 - 000199768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 
2019-05-02 23:52 - 2019-05-02 23:52 - 000107368 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 
2019-05-02 23:52 - 2019-05-02 23:52 - 000000000 ____D C:\Users\Lari\AppData\Local\mbamtray 
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\ProgramData\Malwarebytes 
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\Program Files\Malwarebytes 
2019-05-02 23:51 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 
2019-05-02 23:49 - 2019-05-02 23:50 - 063182216 _____ (Malwarebytes ) C:\Users\Lari\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10430.exe 
2019-05-02 23:08 - 2019-05-02 23:39 - 000000000 ____D C:\AdwCleaner 
2019-05-02 22:45 - 2019-05-02 22:46 - 007025360 _____ (Malwarebytes) C:\Users\Lari\Downloads\adwcleaner_7.3.exe 
2019-05-02 19:53 - 2019-05-02 19:54 - 000000000 ____D C:\Users\Lari\Desktop\Neuer Ordner 
2019-05-02 18:54 - 2019-05-02 18:55 - 000000000 ____D C:\Users\Lari\Desktop\Dateien Verschieden 
2019-05-02 18:51 - 2019-05-02 18:52 - 000000000 ____D C:\Users\Lari\Desktop\Ordner Verschieden 
2019-05-02 18:49 - 2019-05-02 18:50 - 000000000 ____D C:\Users\Lari\Desktop\Programm Verknüpfung 
2019-05-02 18:28 - 2019-05-03 00:53 - 000000000 ____D C:\Users\Lari\Desktop\TrojanerBoard 
2019-05-02 18:19 - 2019-05-03 00:54 - 000000000 ____D C:\FRST 
2019-05-02 17:57 - 2019-05-02 17:57 - 000000076 _____ C:\Windows\system32\䠀 
2019-04-30 10:29 - 2019-04-26 16:19 - 000362888 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 
2019-04-28 01:34 - 2019-04-28 01:35 - 000000000 ____D C:\Program Files\YzI5MDUxNTgwNzYyO 
2019-04-28 01:34 - 2019-04-28 01:34 - 001411584 _____ C:\Windows\qoauowjwj.qoa 
2019-04-28 01:30 - 2019-04-28 01:30 - 000000000 ____D C:\Users\Lari\AppData\Local\AdvinstAnalytics 
2019-04-28 00:50 - 2019-04-28 00:50 - 001055936 _____ (Adobe) C:\Users\Lari\Downloads\Your File Is Ready To Download 
2019-04-28 00:45 - 2019-04-28 00:46 - 001927674 _____ ( ) C:\Users\Lari\Downloads\Your File Is Ready To Download_0345010696.exe 
2019-04-28 00:45 - 2019-04-28 00:45 - 001927674 _____ ( ) C:\Users\Lari\Downloads\Your File Is Ready To Download_2855730304.exe 
2019-04-28 00:07 - 2019-04-28 00:07 - 000292872 _____ C:\Windows\Minidump\042819-32666-01.dmp 
2019-04-27 07:21 - 2019-04-27 07:21 - 000324896 _____ C:\Windows\system32\Drivers\ZjJjZDc0MWFmZTY2OGMy 
2019-04-27 07:21 - 2019-04-27 07:21 - 000108477 _____ C:\Windows\uninstaller.dat 
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\BDLogging 
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690} 
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\{95C5E491-738A-4522-B5A4-15274F7B3847} 
2019-04-26 20:20 - 2019-04-26 20:20 - 111005400 _____ (IObit ) C:\Users\Lari\Downloads\asc-ultimate-setup.exe 
2019-04-26 20:15 - 2019-01-25 19:42 - 000000119 _____ C:\Users\Lari\Downloads\ASCU 12Key.txt 
2019-04-26 20:13 - 2019-04-26 20:13 - 000000000 ____D C:\Users\Lari\AppData\Roaming\WinRAR 
2019-04-26 20:12 - 2019-04-26 20:13 - 000000000 ____D C:\Program Files\WinRAR 
2019-04-26 20:12 - 2019-04-26 20:12 - 000000000 ____D C:\Users\Lari\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 
2019-04-26 20:12 - 2019-04-26 20:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 
2019-04-26 20:11 - 2019-04-26 20:11 - 004153568 _____ (Alexander Roshal) C:\Users\Lari\Downloads\winrar-x64-570d.exe 
2019-04-24 02:33 - 2019-04-27 10:48 - 000000000 __SHD C:\AI_RecycleBin 
2019-04-23 17:06 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 
2019-04-23 17:06 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 
2019-04-23 17:06 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 
2019-04-23 17:06 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 
2019-04-23 17:06 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 
2019-04-23 17:06 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 
2019-04-23 17:06 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 
2019-04-23 17:06 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 
2019-04-23 17:06 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 
2019-04-23 17:06 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 
2019-04-23 17:06 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 
2019-04-23 16:58 - 2019-04-23 16:58 - 000076288 _____ (REDC) C:\Windows\system32\Drivers\risdsn64.sys 
2019-04-23 08:54 - 2019-04-23 08:54 - 000292936 _____ C:\Windows\Minidump\042319-40248-01.dmp 
2019-04-21 22:23 - 2019-04-21 22:25 - 000000000 ____D C:\ProgramData\RapidSolution 
2019-04-21 22:23 - 2019-04-21 22:23 - 000000000 ____D C:\Program Files (x86)\Audials 
2019-04-21 22:10 - 2019-04-21 22:10 - 000000000 __SHD C:\Windows\SysWOW64\AI_RecycleBin 
2019-04-21 22:08 - 2019-04-21 22:08 - 003510640 _____ (Audials AG) C:\Users\Lari\Downloads\AudialsRadiotracker2018_CoBi(1).exe 
2019-04-21 22:06 - 2019-04-21 22:08 - 002936720 _____ C:\Users\Lari\Downloads\Audials_One-Setup-2019.0.8700.0_cobi(1).exe 
2019-04-21 14:00 - 2019-04-21 16:43 - 000000000 ____D C:\Users\Lari\AppData\Local\RapidSolution 
2019-04-21 13:59 - 2019-04-21 14:00 - 003510640 _____ (Audials AG) C:\Users\Lari\Downloads\AudialsRadiotracker2018_CoBi.exe 
2019-04-21 13:58 - 2019-04-21 13:59 - 002936720 _____ C:\Users\Lari\Downloads\Audials_One-Setup-2019.0.8700.0_cobi.exe 
2019-04-19 13:12 - 2019-04-19 13:13 - 021534752 _____ (IObit ) C:\Users\Lari\Downloads\driver_booster_setup_free.exe 
2019-04-13 02:29 - 2019-04-26 16:25 - 000000077 _____ C:\Windows\system32\Drivers\aswSP.sys.sum 
2019-04-12 15:41 - 2019-04-12 15:45 - 000000000 ___RD C:\Users\Lari\Desktop\Danke Ma 
2019-04-12 15:37 - 2019-04-12 15:38 - 000000000 ____D C:\Users\Lari\AppData\Local\CDex 
2019-04-12 15:37 - 2019-04-12 15:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDex 
2019-04-12 15:36 - 2019-04-12 15:36 - 000000000 ____D C:\ProgramData\Package Cache 
2019-04-12 15:35 - 2019-04-12 15:37 - 000000000 ____D C:\Program Files (x86)\CDex 
2019-04-12 15:18 - 2019-04-12 15:19 - 021958521 _____ (CDex) C:\Users\Lari\Downloads\CDex-2.16.exe 
2019-04-07 19:51 - 2019-05-02 18:55 - 000000000 ____D C:\Users\Lari\Desktop\versch. P D F´s   
==================== Ein Monat (geänderte) ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2019-05-02 23:49 - 2009-07-14 06:45 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 
2019-05-02 23:49 - 2009-07-14 06:45 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 
2019-05-02 23:47 - 2018-05-19 18:18 - 000000000 ____D C:\Users\Lari\AppData\LocalLow\Mozilla 
2019-05-02 23:41 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 
2019-05-02 23:40 - 2019-03-07 03:43 - 000023088 _____ C:\Windows\system32\CVFirmwareUpgradeLog.txt 
2019-05-02 23:39 - 2018-05-28 08:49 - 000000000 ____D C:\Users\Lari\AppData\Roaming\IObit 
2019-05-02 23:39 - 2018-05-28 08:48 - 000000000 ____D C:\Users\Lari\AppData\LocalLow\IObit 
2019-05-02 23:39 - 2018-05-28 08:47 - 000000000 ____D C:\ProgramData\IObit 
2019-05-02 23:11 - 2018-05-28 08:48 - 000000000 ____D C:\Program Files (x86)\IObit 
2019-05-02 22:54 - 2018-05-28 08:47 - 000000000 ____D C:\ProgramData\ProductData 
2019-05-02 19:29 - 2009-07-14 19:58 - 000654166 _____ C:\Windows\system32\perfh007.dat 
2019-05-02 19:29 - 2009-07-14 19:58 - 000130006 _____ C:\Windows\system32\perfc007.dat 
2019-05-02 19:29 - 2009-07-14 07:13 - 001498506 _____ C:\Windows\system32\PerfStringBackup.INI 
2019-05-02 19:29 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 
2019-04-30 10:31 - 2018-05-28 07:12 - 000385848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 
2019-04-30 10:31 - 2018-05-28 07:12 - 000003910 _____ C:\Windows\System32\Tasks\Avast Emergency Update 
2019-04-30 10:18 - 2018-05-19 18:17 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 
2019-04-29 18:05 - 2018-05-28 07:15 - 000002252 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 
2019-04-29 17:32 - 2018-05-20 15:30 - 000001211 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 
2019-04-29 17:32 - 2018-05-20 15:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 
2019-04-29 05:15 - 2018-09-13 03:10 - 000004478 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 
2019-04-29 01:09 - 2018-08-09 16:50 - 000003180 _____ C:\Windows\System32\Tasks\{A87A3082-6FF6-4E20-A305-6368DE91653E} 
2019-04-29 01:09 - 2018-05-28 07:14 - 000003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 
2019-04-29 01:09 - 2018-05-28 07:14 - 000003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 
2019-04-29 01:09 - 2018-05-28 07:12 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software 
2019-04-29 00:10 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF 
2019-04-28 00:07 - 2019-03-05 00:26 - 2753829039 _____ C:\Windows\MEMORY.DMP 
2019-04-28 00:07 - 2019-03-05 00:26 - 000000000 ____D C:\Windows\Minidump 
2019-04-26 16:25 - 2018-05-28 07:12 - 000476776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 
2019-04-26 16:20 - 2019-02-19 21:25 - 000257832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 
2019-04-26 16:20 - 2018-10-23 14:01 - 000042288 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys 
2019-04-26 16:20 - 2018-05-28 07:12 - 000220640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 
2019-04-26 16:20 - 2018-05-28 07:12 - 000166848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 
2019-04-26 16:20 - 2018-05-28 07:12 - 000112520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 
2019-04-26 16:20 - 2018-05-28 07:12 - 000088160 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 
2019-04-26 16:18 - 2019-01-18 20:12 - 000254128 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdriver.sys 
2019-04-26 16:18 - 2019-01-18 03:44 - 000320624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswblog.sys 
2019-04-26 16:18 - 2019-01-18 03:44 - 000196000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsh.sys 
2019-04-26 16:18 - 2019-01-18 03:44 - 000057888 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniv.sys 
2019-04-26 16:18 - 2019-01-18 03:44 - 000037104 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArDisk.sys 
2019-04-26 16:18 - 2018-05-28 07:12 - 001031000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 
2019-04-26 16:18 - 2018-05-28 07:12 - 000205400 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 
2019-04-22 15:42 - 2018-05-20 15:30 - 000000000 ____D C:\Users\Lari\AppData\Local\Thunderbird 
2019-04-12 16:01 - 2018-07-17 06:05 - 000000000 ____D C:\Windows\system32\MRT 
2019-04-12 16:01 - 2018-07-17 06:04 - 131129288 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 
2019-04-12 15:49 - 2018-05-28 08:17 - 000000000 ____D C:\Users\Lari\AppData\Roaming\vlc 
2019-04-12 15:39 - 2018-08-03 11:40 - 000000000 ____D C:\Program Files\Mozilla Firefox 
2019-04-10 00:22 - 2018-09-21 12:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edge3 Driver   
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======   
2018-05-19 23:41 - 2018-05-19 23:41 - 000613680 _____ () C:\Users\Lari\AppData\Roaming\UserTile.png   
==================== SigCheck ===============================   
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)     
LastRegBack: 2019-04-23 11:37 
==================== Ende von FRST.txt ============================   Datei 2:  Addition   Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-05.2019 
durchgeführt von Lari (03-05-2019 00:56:01) 
Gestartet von C:\Users\Lari\Desktop\TrojanerBoard\FRST 
Windows 7 Ultimate (X64) (2018-05-19 16:07:42) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Administrator (S-1-5-21-3965190602-285075823-2747292394-500 - Administrator - Disabled) 
Gast (S-1-5-21-3965190602-285075823-2747292394-501 - Limited - Disabled) 
Lari (S-1-5-21-3965190602-285075823-2747292394-1000 - Administrator - Enabled) => C:\Users\Lari   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} 
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} 
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} 
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated) 
Audials (HKLM-x32\...\{A983A398-43B1-4740-B87D-6AABF41D7BFD}) (Version: 19.0.10600.0 - Audials AG) 
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.4.2374 - AVAST Software) 
calibre (HKLM-x32\...\{ED468F84-6B55-4FFD-A0C2-3C2064696A88}) (Version: 3.40.1 - Kovid Goyal) 
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.16.0.2019 - CDex.mu) 
Edge3 Driver 1.0.0.2 (HKLM\...\Edge3 Driver_is1) (Version: 1.0.0.1 - Edge3 Driver) 
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.103 - Google Inc.) 
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden 
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden 
HiSuite (HKLM-x32\...\Hi Suite) (Version: 8.0.1.302 - Huawei Technologies Co.,Ltd) 
LibreOffice 5.0.0.5 (HKLM-x32\...\{48806D1D-C8D3-4235-8893-D5A03BAFC307}) (Version: 5.0.0.5 - The Document Foundation) 
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes) 
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) 
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) 
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) 
Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla) 
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.6.1 - Mozilla) 
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla) 
NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation) 
NVIDIA WMI 2.14.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.14.0 - NVIDIA Corporation) 
PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org) 
RICOH SP 210 Series USB TWAIN/WIA (HKLM\...\RICOH SP 210 Series USB TWAIN/WIA) (Version: 1.01.0.0 - ) 
SearchAwesome (HKLM-x32\...\YzI5MDUxNTgwNzYyO) (Version: 13.14.1.316 (i1.0) - SearchAwesome) <==== ACHTUNG 
Smart Organizing Monitor for SP 210 Series (HKLM-x32\...\{D1EC71F7-E534-4A54-A75A-DCDCCAD77BF7}) (Version: 1.00 - RICOH) 
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) 
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.6 - VideoLAN) 
WinRAR 5.70 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei 
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) 
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) 
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) 
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei 
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2013-09-05] (NVIDIA Corporation -> ) 
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation) 
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software) 
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei 
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) 
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) 
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)   
==================== Verknüpfungen & WMI ========================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)     
ShortcutWithArgument: C:\Users\Lari\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic 
ShortcutWithArgument: C:\Users\Lari\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic 
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic   
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============     
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)     
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"   
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ===============================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2009-07-14 04:34 - 2019-01-04 15:54 - 000000831 _____ C:\Windows\system32\drivers\etc\hosts     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Lari\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg 
DNS Servers: 80.69.96.12 - 81.210.129.4 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==   
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.     
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Wiederherstellungspunkte =========================   
18-04-2019 02:26:23 Windows Update 
22-04-2019 01:58:50 IObit Software Updater restore point 
22-04-2019 02:00:37 Installed LibreOffice 6.2.2.2 
23-04-2019 16:55:01 Driver Booster : SDA-Standard konformer SD-Hostcontroller 
23-04-2019 17:02:34 DirectX wurde installiert 
23-04-2019 17:07:59 DirectX wurde installiert   
==================== Fehlerhafte Geräte im Gerätemanager =============     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (05/02/2019 08:06:51 PM) (Source: IMFsrv.exe) (EventID: 0) (User: ) 
Description: Event-ID 0   
Error: (05/02/2019 08:06:43 PM) (Source: IMFsrv.exe) (EventID: 0) (User: ) 
Description: Event-ID 0   
Error: (05/02/2019 08:05:24 PM) (Source: IMFsrv.exe) (EventID: 0) (User: ) 
Description: Event-ID 0   
Error: (05/02/2019 08:05:21 PM) (Source: IMFsrv.exe) (EventID: 0) (User: ) 
Description: Event-ID 0   
Error: (04/30/2019 10:21:31 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) 
Description: Vom Kryptografiedienst konnte die Katalogdatenbank nicht initialisiert werden. "ESENT"-Fehler: -550.   
Error: (04/29/2019 05:39:08 PM) (Source: MsiInstaller) (EventID: 1024) (User: PC-Lari) 
Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "Adobe Acrobat Reader DC 
 (19.010.20099)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127   
Error: (04/29/2019 05:38:47 PM) (Source: MsiInstaller) (EventID: 11722) (User: PC-Lari) 
Description: Produkt: Adobe Acrobat Reader DC - Deutsch -- Fehler 1722. There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action InstallWebResources, location: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrServicesUpdater.exe, command: 19.010.20099 18.011.20063.0   
Error: (04/29/2019 05:58:27 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) 
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/47BEABC922EAE80E78783462A79F45C254FDE68B.crt>. Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen. 
.     
Systemfehler: 
============= 
Error: (05/02/2019 11:55:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "MBAMProtection" wurde aufgrund folgenden Fehlers nicht gestartet:  
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.   
Error: (05/02/2019 11:53:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "MBAMFarflt" wurde aufgrund folgenden Fehlers nicht gestartet:  
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.   
Error: (05/02/2019 11:53:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "MBAMProtection" wurde aufgrund folgenden Fehlers nicht gestartet:  
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.   
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Andrea ST Filters Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Credential Vault Host Storage" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Credential Vault Host Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Audio Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Credential Vault Upgrade Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.     
CodeIntegrity: 
===================================   
Date: 2019-04-29 09:05:07.331 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Common Files\microsoft shared\ink\TabTip.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 09:05:07.300 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Common Files\microsoft shared\ink\TabTip.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 09:04:04.993 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\Offline\OfflineScannerShell.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 09:04:04.900 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\Offline\OfflineScannerShell.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 09:04:03.605 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\MpUXSrv.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 09:04:03.589 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\MpUXSrv.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 08:53:10.868 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files (x86)\Common Files\microsoft shared\ink\TabTip32.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
Date: 2019-04-29 08:53:10.837 
Description:  
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files (x86)\Common Files\microsoft shared\ink\TabTip32.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.   
==================== Speicherinformationen ===========================    
BIOS: Dell Inc. A29 06/04/2013 
Motherboard: Dell Inc. 0X564R 
Prozessor: Intel(R) Core(TM)2 Duo CPU T9550 @ 2.66GHz 
Prozentuale Nutzung des RAM: 95% 
Installierter physikalischer RAM: 4019.91 MB 
Verfügbarer physikalischer RAM: 188.52 MB 
Summe virtueller Speicher: 8037.95 MB 
Verfügbarer virtueller Speicher: 3005.54 MB   
==================== Laufwerke ================================   
Drive c: () (Fixed) (Total:297.13 GB) (Free:213.7 GB) NTFS 
Drive f: () (Removable) (Total:1953.06 GB) (Free:1939.48 GB) exFAT 
Drive g: () (Removable) (Total:1953.11 GB) (Free:1943.55 GB) exFAT   
\\?\Volume{2d54f6ca-5b7b-11e8-b284-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS 
\\?\Volume{2d54f6cc-5b7b-11e8-b284-806e6f6e6963}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 2 (Protective MBR) (Size: 1953.1 GB) (Disk ID: 00000000)   
Partition: GPT.   
======================================================== 
Disk: 3 (Protective MBR) (Size: 1953.1 GB) (Disk ID: 00000000)   
Partition: GPT.   
==================== Ende von Addition.txt ============================   
und ich Bedanke mich zum Schluss jetz einfach nochmal^^  
des sind mehr text logs zum lesen als ich erwartet hatte, aber ich denk mal du wirst da eher schlau draus als ich :D  
mfg  
Lauki    |