Virus chinois

Résolu
laurent -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j ai attraper un virus chinois qui m ouvre des programme et des pages internet pouvez vous m aider svp merci.

19 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
    Donne le rapport de nettoyage en reponse.

    Puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    --
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    CloseProcesses:
    R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599440 2017-03-07] ()
    U1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-04-18] () <==== ATTENTION
    Task: {A1D34F7D-EF3D-41F2-BD44-AB3E61DB3C47} - System32\Tasks\{7CF7B048-0753-B8B6-D98C-2751C8E3F15C} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\2a2fd0fb\639a7711.dll" <==== ATTENTION
    Task: {48E5BCDC-BA0F-4A6C-A7A0-B11FBFF6E9C6} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
    Task: {1AE52286-FCAF-4FCF-BE45-3445DA57C9A4} - System32\Tasks\Cligochgrefege Monitor => C:\Program Files (x86)\Zzpygruleght\xqobertion.exe [2017-04-18] (Google Inc.)
    Task: {F56AB0FB-D7F1-40F4-848E-410F23BB2550} - System32\Tasks\{BF2076B4-088B-C11F-DBD8-A3BC8E94CDB8} => C:\ProgramData\{861B3B58-31B0-8CF3-3AC4-3C55A98929F2}\AF9D495D-1836-FEF6-D2A0-FFC3FC75F4E4.exe <==== ATTENTION
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [AceWebExtensionUpdater] => C:\Users\laurent\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [AceStream] => C:\Users\laurent\AppData\Roaming\ACEStream\engine\ace_engine.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [ZUMDJJ7RYQ8DSD1] => C:\Program Files\UMZA3DW8YS\UMZA3DW8Y.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [FMY9EAIWZLZIZOE] => C:\Program Files\DV2WX822ZL\OJFLCG2RG.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [88434876] => C:\Users\laurent\AppData\Roaming\68011657\883377.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [C44L0Y883DAJRN1] => C:\Program Files\YFJ71FAVGF\YFJ71FAVG.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [SV0RX1PQB9B01Z8] => C:\Program Files (x86)\SpeeDownloader\XWJWA.exe <===== ATTENTION
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [URN2BAUV8GY740B] => C:\Program Files\84O5OP77YX\84O5OP77Y.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [X3F5X7LH5HTOOLA] => C:\Program Files\WP4CFWNOT3\WP4CFWNOT.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [YNK13JCSAN25QDO] => C:\Program Files\0HBETHHWN7\0HBETHHWN.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [YXY9GNMYKUG0ZSU] => C:\Program Files\079NLFO4RI\CDS5TVAWX.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [BSAN4GZNL3JLKJH] => C:\Program Files\1MTY648F9K\1MTY648F9.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [FICEROHH1YWG9HT] => C:\Program Files\NYOWYNGAS3\U1CIYQCTM.exe
    HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [LWKETE6ZMJL4SLI] => C:\Program Files\MG0FI4SBT7\EWEEDOPAL.exe
    HKLM\...\Providers\4u6uaren: C:\Program Files (x86)\Cligochgrefege Monitor\local64spl.dll
    AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Pas de fichier
    AppInit_DLLs: , C:\WINDOWS\system32\nvinitx.dll => Pas de fichier
    ShellExecuteHooks: Pas de nom - {1A8674F4-233B-11E7-8B4E-64006A5CFC23} - C:\Program Files (x86)\Lsitanafach\Gfockcerph.dll -> Pas de fichier
    ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\ProgramData\igfxDH.dll -> Pas de fichier
    2017-04-18 22:18 - 2017-04-18 23:49 - 00000000 ____D C:\Program Files\MG0FI4SBT7
    2017-04-18 22:16 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files (x86)\Lsitanafach
    2017-04-18 22:16 - 2017-04-18 22:16 - 00000000 ____D C:\Users\laurent\AppData\Local\Phecerghtstenage
    2017-04-18 22:15 - 2017-04-18 23:49 - 00000000 ____D C:\Program Files\NYOWYNGAS3
    2017-04-18 21:48 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\1MTY648F9K
    2017-04-18 21:46 - 2017-04-18 21:46 - 00000000 ____D C:\Users\laurent\AppData\Local\Serkoinghuzage
    2017-04-18 21:46 - 2017-04-18 21:46 - 00000000 ____D C:\Program Files (x86)\Qujoghghesge
    2017-04-18 21:45 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\079NLFO4RI
    2017-04-18 21:43 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\0HBETHHWN7
    2017-04-18 21:40 - 2017-04-18 23:45 - 00000470 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
    2017-04-18 21:40 - 2017-04-18 21:40 - 00003492 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
    2017-04-18 21:40 - 2017-04-18 21:40 - 00000000 ____D C:\Users\laurent\AppData\Local\UCBrowser
    2017-04-18 21:39 - 2017-04-18 21:39 - 00092832 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
    2017-04-18 21:38 - 2017-04-18 23:51 - 00000000 ____D C:\ProgramData\{861B3B58-31B0-8CF3-3AC4-3C55A98929F2}
    2017-04-18 21:38 - 2017-04-18 22:07 - 00000000 ____D C:\Program Files (x86)\n09io7AD49
    2017-04-18 21:38 - 2017-04-18 21:40 - 00000000 ____D C:\Program Files (x86)\UCBrowser
    2017-04-18 21:38 - 2017-04-18 21:38 - 00003976 _____ C:\WINDOWS\System32\Tasks\{BF2076B4-088B-C11F-DBD8-A3BC8E94CDB8}
    2017-04-18 21:38 - 2017-04-18 21:38 - 00003886 _____ C:\WINDOWS\System32\Tasks\{7CF7B048-0753-B8B6-D98C-2751C8E3F15C}
    2017-04-18 21:37 - 2017-04-18 23:53 - 00000000 ____D C:\WINDOWS\system32\SSL
    2017-04-18 21:37 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\WP4CFWNOT3
    2017-04-18 21:36 - 2017-04-19 00:29 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
    2017-04-18 21:36 - 2017-04-18 21:36 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
    2017-04-18 21:36 - 2017-04-18 21:36 - 00000000 ____D C:\WINDOWS\system32\sstmp
    2017-04-18 21:35 - 2017-04-18 21:35 - 00000000 ____D C:\Users\laurent\AppData\Local\CrashRpt
    2017-04-18 21:34 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\84O5OP77YX
    2017-04-18 21:34 - 2017-04-18 21:34 - 00003638 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
    2017-04-18 21:34 - 2017-04-18 21:34 - 00000000 ____H C:\WINDOWS\system32\BITF954.tmp
    2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Users\laurent\AppData\Roaming\68011657
    2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\YFJ71FAVGF
    2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\UMZA3DW8YS
    2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\DV2WX822ZL
    2017-04-18 21:32 - 2017-04-18 23:47 - 00000000 ____D C:\Program Files (x86)\Cligochgrefege Monitor
    2017-04-18 21:32 - 2017-04-18 23:45 - 00000000 ____D C:\Users\laurent\AppData\Roaming\Eptyanaveied
    2017-04-18 21:32 - 2017-04-18 21:32 - 00006104 _____ C:\WINDOWS\System32\Tasks\Cligochgrefege Monitor
    2017-04-18 21:32 - 2017-04-18 21:32 - 00000000 ____D C:\Users\laurent\AppData\Local\Shumsh
    2017-04-18 21:32 - 2017-04-18 21:32 - 00000000 ____D C:\Program Files (x86)\Zzpygruleght
    2017-04-13 16:00 - 2017-04-13 16:00 - 03118277 _____ C:\WINDOWS\95ba7204086dc0c257903d7723bfa3bc.exe
    2017-04-12 20:59 - 2017-04-12 20:59 - 00000000 ____D C:\Users\laurent\AppData\Roaming\PDAppFlex
    2017-04-11 21:31 - 2017-04-11 21:31 - 00001031 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom.lnk
    2017-04-11 20:53 - 2017-04-11 20:53 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
    2017-04-08 20:56 - 2017-04-18 20:31 - 00000000 ____D C:\Users\laurent\AppData\Roaming\vlc
    2017-04-07 17:46 - 2017-04-07 17:46 - 00002160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5.7.1 64 bits.lnk
    2017-04-07 17:46 - 2017-04-07 17:46 - 00002140 _____ C:\Users\Public\Desktop\Lightroom 5.7.1 64 bits.lnk
    2017-04-07 13:16 - 2017-04-07 13:17 - 00000000 ____D C:\Users\laurent\Documents\Adobe Photoshop Lightroom 5
    2017-04-07 13:16 - 2017-04-07 13:16 - 00913780 ____R C:\Users\laurent\Documents\Lightroom 5 ReadMe.pdf
    2017-04-07 13:16 - 2014-12-03 01:51 - 00404168 _____ C:\Users\laurent\Documents\Install Lightroom 5.exe
    2017-04-07 08:52 - 2017-04-19 00:32 - 00000000 ___RD C:\Users\laurent\Creative Cloud Files
    2017-04-07 08:52 - 2017-04-19 00:32 - 00000000 ____D C:\ProgramData\boost_interprocess
    2017-04-06 19:18 - 2017-04-06 19:18 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign36709ece5e34bf32
    2017-04-06 19:17 - 2017-04-06 19:17 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignf978388b0e2752f4
    2017-04-06 19:17 - 2017-04-06 19:17 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign872cd3f10597c6cf
    2017-04-06 19:03 - 2017-04-06 19:03 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsigncd9bb75a733d3f10
    2017-04-06 19:01 - 2017-04-06 19:01 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignd3c657c8f1e2525c
    2017-04-06 19:01 - 2017-04-06 19:01 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign98d3691d6431b8e8
    2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignfae8b958a5030a7e
    2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign884073d9f34cee95
    2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign880f4ec134bacc41
    2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign268b3edbfb8eee9b
    2017-04-16 19:02 - 2017-04-16 19:02 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignb69a53eb77503e7b
    2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignb21560f9effeb45c
    2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign5423e78942e7d60b
    2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign1c224f199c9ccee8
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Refais un scan FRST et donne les rapports via pjjoint.
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    CloseProcesses:
    AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [25444]
    AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [1498914]
    AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1223458]
    ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => -> Pas de fichier
    R2 3DM; C:\Users\laurent\AppData\Local\3DM\Kitty.dll [754688 2017-04-19] (kitty.exe) [Fichier non signé]
    C:\Users\laurent\AppData\Local\3DM
    2017-04-19 14:18 - 2017-04-19 14:37 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
    2017-04-19 14:18 - 2017-04-19 14:18 - 00000000 ____D C:\WINDOWS\system32\sstmp
    2017-04-19 14:03 - 2017-04-19 14:22 - 00022117 _____ C:\Users\laurent\Desktop\Fixlog.txt
    2017-04-19 13:45 - 2017-04-19 13:45 - 00003664 _____ C:\WINDOWS\System32\Tasks\Milimili
    2017-04-19 13:45 - 2017-04-19 13:45 - 00003588 _____ C:\WINDOWS\System32\Tasks\Windows-PG
    2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\WINDOWS\Update
    2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Users\laurent\AppData\Local\SNARE
    2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Users\laurent\AppData\Local\3DM
    2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Program Files (x86)\MIO
    2017-04-19 13:43 - 2017-04-19 13:43 - 00000000 ____D C:\Program Files (x86)\9zeij8qh
    2017-04-18 21:36 - 2017-04-19 14:04 - 00014040 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Refais un scan FRST et donne les nouveaux rapports.

    1
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok vois si ça perdure =)
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dragon40250 Messages postés 2 Statut Membre 1
     
    bonjour Laurent et moi c est la même personne je me suis inscrit,suite au virus j ai Windows defender qui veut pas se réactiver parce-que il est désactivé par la stratégie de groupe comment faire ou un bon conseil d antivirus qui fonctionne du tonnerre merci d avance.
    1
  7. laurent
     
    bonsoir et merci pour votre aide actuellement mon pc et en redémarrage et c est plutôt long il marque "préparation de Windows"
    0
  8. laurent
     
    voila le rapport adwcleaner

    # AdwCleaner v6.045 - Rapport créé le 19/04/2017 à 00:26:00
    # Mis à jour le 28/03/2017 par Malwarebytes
    # Base de données : 2017-04-18.1 [Locale]
    # Système d'exploitation : Windows 10 Home (X64)
    # Nom d'utilisateur : laurent - LOLO
    # Exécuté depuis : D:\adwcleaner_6.045.exe
    # Mode: Nettoyage
    # Support : https://www.malwarebytes.com/support
            • [ Services ] *****


    [-] Service supprimé: KuaizipUpdateChecker
    [-] Service supprimé: AdBlockerService
    [-] Service supprimé: NetUtils2016
    [-] Service supprimé: ucdrv
            • [ Dossiers ] *****


    [-] Dossier supprimé: C:\ProgramData\2a2fd0fb
    [-] Dossier supprimé: C:\ProgramData\51278cd9-7397-0
    [-] Dossier supprimé: C:\ProgramData\cc56ced3-2af1-0
    [-] Dossier supprimé: C:\ProgramData\cc56ced3-3dd1-1
    [-] Dossier supprimé: C:\ProgramData\cc56ced3-58b7-1
    [-] Dossier supprimé: C:\ProgramData\cc56ced3-77b7-0
    [-] Dossier supprimé: C:\ProgramData\{0caf6f61-212c-0}
    [-] Dossier supprimé: C:\ProgramData\{40647e55-712c-1}
    [-] Dossier supprimé: C:\ProgramData\{6938451f-312c-0}
    [-] Dossier supprimé: C:\Users\laurent\AppData\Local\Tuguu_SL
    [-] Dossier supprimé: C:\Users\laurent\AppData\Local\AppTrailers
    [-] Dossier supprimé: C:\Users\laurent\AppData\LocalLow\.acestream
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\.acestream
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\acestream
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\AceWebExtension
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\awesomehp
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\SupTab
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\lavasoft\web companion
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\BandwidthStat
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\gplyra
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Kuaizip
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Softlink
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\UCChannel
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BandwidthStat
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
    [-] Dossier supprimé: C:\Program Files\¿ìѹ
    [-] Dossier supprimé: C:\Program Files\Common Files\Noobzo
    [-] Dossier supprimé: C:\_acestream_cache_
    [-] Dossier supprimé: C:\ProgramData\IePluginService
    [-] Dossier supprimé: C:\ProgramData\SearchModule
    [-] Dossier supprimé: C:\ProgramData\WPM
    [-] Dossier supprimé: C:\ProgramData\WindowsMsg
    [-] Dossier supprimé: C:\ProgramData\lavasoft\web companion
    [-] Dossier supprimé: C:\ProgramData\RegisterObject
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\IePluginService
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\SearchModule
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WPM
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WindowsMsg
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\lavasoft\web companion
    [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\RegisterObject
    [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YeaDesktop
    [-] Dossier supprimé: C:\Program Files (x86)\adblocker
    [-] Dossier supprimé: C:\Program Files (x86)\SupTab
    [-] Dossier supprimé: C:\Program Files (x86)\lavasoft\web companion
    [-] Dossier supprimé: C:\Program Files (x86)\SoftUpgrade
    [-] Dossier supprimé: C:\Program Files (x86)\SpeeDownloader
    [-] Dossier supprimé: C:\Program Files (x86)\YeaDesktop
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\naweriweentcofise
    [-] Dossier supprimé: C:\Users\laurent\AppData\Local\svchost
    [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\extensions\amcontextmenu@loucypher
            • [ Fichiers ] *****


    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk
    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
    [#] Fichier supprimé: C:\Users\laurent\Desktop\UC浏览器.lnk
    [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpService64.dll
    [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
    [#] Fichier supprimé: C:\WINDOWS\SysNative\NetUtils2016.dll
    [#] Fichier supprimé: C:\WINDOWS\SysNative\drivers\KuaiZipDrive.sys
    [#] Fichier supprimé: C:\WINDOWS\SysNative\drivers\NetUtils2016.sys
    [-] Fichier supprimé: C:\ProgramData\service.exe
    [#] Fichier supprimé: C:\ProgramData\Application Data\service.exe
    [-] Fichier supprimé: C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
    [-] Fichier supprimé: C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
    [-] Fichier supprimé: C:\Users\laurent\AppData\Local\Temp\YeapUserInfo.ini
    [#] Fichier supprimé: C:\ProgramData\service.exe
    [-] Fichier supprimé: C:\WINDOWS\rsrcs.dll
    [-] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\trovi.xml
    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\smod.xml
    [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\google-lavasoft.xml
    [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
    [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
            • [ DLL ] *****
            • [ WMI ] *****
            • [ Raccourcis ] *****


    [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    [!] Raccourci non supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
    [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk
    [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
    [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk
            • [ Tâches planifiées ] *****


    [-] Tâche supprimée: Shazotioncicing
    [-] Tâche supprimée: SoftUpgrade
    [-] Tâche supprimée: SMW_P
    [-] Tâche supprimée: KuaiZip_Update
    [-] Tâche supprimée: UCBrowserUpdaterCore
    [-] Tâche supprimée: UCBrowserSecureUpdater
    [-] Tâche supprimée: Microsoft\Windows\Media Center\RegisterObject
            • [ Registre ] *****


    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\services\KuaiZipDrive
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\googlechromeupservice
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\googlechromeupservice
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice
    [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acelive
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acemedia
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acestream
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.tslive
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\acestream
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.CDAudio
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.DVDMovie
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.file
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.OPENFolder
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.SVCDMovie
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.VCDMovie
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acelive
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acemedia
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acestream
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.tslive
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\acestream
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.CDAudio
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.DVDMovie
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.file
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.OPENFolder
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.SVCDMovie
    [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.VCDMovie
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.001
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.002
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.003
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.004
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.005
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.006
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.007
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.008
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.009
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.01
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.010
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.011
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.012
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.013
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.014
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.015
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.016
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.017
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.018
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.019
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.02
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.020
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.021
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.022
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.023
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.024
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.025
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.026
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.027
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.028
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.029
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.03
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.030
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.031
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.032
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.033
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.034
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.035
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.036
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.037
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.038
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.039
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.04
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.040
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.041
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.042
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.043
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.044
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.045
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.046
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.047
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.048
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.049
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.05
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.050
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.051
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.052
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.053
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.054
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.055
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.056
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.057
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.058
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.059
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.06
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.060
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.061
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.062
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.063
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.064
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.065
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.066
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.067
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.068
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.069
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.07
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.070
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.071
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.072
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.073
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.074
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.075
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.076
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.077
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.078
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.079
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.08
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.080
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.081
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.082
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.083
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.084
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.085
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.086
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.087
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.088
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.089
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.09
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.090
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.091
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.092
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.093
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.094
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.095
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.096
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.097
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.098
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.099
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.7z
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.arj
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.bz2
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.cab
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.gz
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.gzip
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.jar
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.kz
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.lzh
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.mou
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.rar
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.rpm
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tar
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tbz
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tgz
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.wim
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.z
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.zip
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.ape
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.bin
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.cue
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.flac
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.iso
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.isz
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.mds
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.wv
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acelive
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acemedia
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acestream
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.tslive
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\acestream
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.CDAudio
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.DVDMovie
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.file
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.OPENFolder
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.SVCDMovie
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.VCDMovie
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.001
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.002
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.003
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.004
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.005
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.006
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.007
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.008
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.009
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.01
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.010
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.011
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.012
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.013
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.014
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.015
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.016
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.017
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.018
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.019
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.02
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.020
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.021
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.022
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.023
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.024
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.025
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.026
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.027
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.028
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.029
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.03
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.030
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.031
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.032
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.033
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.034
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.035
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.036
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.037
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.038
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.039
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.04
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.040
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.041
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.042
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.043
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.044
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.045
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.046
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.047
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.048
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.049
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.05
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.050
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.051
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.052
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.053
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.054
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.055
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.056
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.057
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.058
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.059
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.06
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.060
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.061
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.062
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.063
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.064
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.065
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.066
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.067
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.068
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.069
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.07
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.070
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.071
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.072
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.073
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.074
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.075
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.076
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.077
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.078
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.079
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.08
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.080
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.081
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.082
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.083
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.084
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.085
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.086
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.087
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.088
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.089
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.09
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.090
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.091
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.092
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.093
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.094
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.095
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.096
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.097
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.098
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.099
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.7z
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.arj
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.bz2
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.cab
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.gz
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.gzip
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.jar
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.lzh
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.mou
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.rar
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.rpm
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tar
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tbz
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tgz
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.wim
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.z
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ape
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.bin
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.cue
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.flac
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.iso
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.isz
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mds
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.wv
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
    [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
    [-] Clé supprimée: HKCU\Software\Classes\CLSID\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{73F208F0-628E-4E2C-A8E5-E7A06B71AB01}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{CC8A7CCD-5D3D-4DE1-A658-63315C4CBCC4}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{86C4C3BA-4EA4-4CF8-98B9-6B07B477B835}
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{764C8270-3798-46F1-8ECE-23F531AF8CEE}
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
    [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
    [-] Clé supprimée: HKU\.DEFAULT\Software\KuaiZip
    [-] Clé supprimée: HKU\.DEFAULT\Software\jhdbca
    [-] Clé supprimée: HKU\.DEFAULT\Software\UpgSvr
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1001-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-04182017234702133\Software\APN PIP
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AceStream
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Installer
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Interstat
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Mozilla\Extends
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\PRODUCTSETUP
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Softonic
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\System Healer
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\TeleCharger
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\BandwidthStat
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AutoTime
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\KuaiZip
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\SNDA
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\KuaiZipSFX
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\MICROSOFT\wewewe
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\VideoBox
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\PopWnd
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\UpgSvr
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\SpeeDownloader
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\YeaDesktop
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AppDataLow\Software\AppTrailers
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
    [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\KuaiZip
    [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\jhdbca
    [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\UpgSvr
    [#] Clé supprimée au redémarrage: HKCU\Software\AceStream
    [#] Clé supprimée au redémarrage: HKCU\Software\Installer
    [#] Clé supprimée au redémarrage: HKCU\Software\Interstat
    [#] Clé supprimée au redémarrage: HKCU\Software\Mozilla\Extends
    [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP
    [#] Clé supprimée au redémarrage: HKCU\Software\Softonic
    [#] Clé supprimée au redémarrage: HKCU\Software\System Healer
    [#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
    [#] Clé supprimée au redémarrage: HKCU\Software\BandwidthStat
    [#] Clé supprimée au redémarrage: HKCU\Software\AutoTime
    [#] Clé supprimée au redémarrage: HKCU\Software\KuaiZip
    [#] Clé supprimée au redémarrage: HKCU\Software\SNDA
    [#] Clé supprimée au redémarrage: HKCU\Software\KuaiZipSFX
    [#] Clé supprimée au redémarrage: HKCU\Software\MICROSOFT\wewewe
    [#] Clé supprimée au redémarrage: HKCU\Software\VideoBox
    [#] Clé supprimée au redémarrage: HKCU\Software\PopWnd
    [#] Clé supprimée au redémarrage: HKCU\Software\UpgSvr
    [#] Clé supprimée au redémarrage: HKCU\Software\SpeeDownloader
    [#] Clé supprimée au redémarrage: HKCU\Software\YeaDesktop
    [#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\AppTrailers
    [-] Clé supprimée: HKLM\SOFTWARE\awesomehpSoftware
    [-] Clé supprimée: HKLM\SOFTWARE\SupTab
    [-] Clé supprimée: HKLM\SOFTWARE\supWPM
    [-] Clé supprimée: HKLM\SOFTWARE\Taronja
    [-] Clé supprimée: HKLM\SOFTWARE\Wpm
    [-] Clé supprimée: HKLM\SOFTWARE\Lavasoft\Web Companion
    [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SUPTAB
    [-] Clé supprimée: HKLM\SOFTWARE\OtherSearch
    [-] Clé supprimée: HKLM\SOFTWARE\jhdbca
    [-] Clé supprimée: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YeaDesktop
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AceStream
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Installer
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Interstat
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Extends
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Softonic
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\System Healer
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\TeleCharger
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\BandwidthStat
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AutoTime
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\KuaiZip
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SNDA
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\KuaiZipSFX
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\MICROSOFT\wewewe
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\VideoBox
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PopWnd
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\UpgSvr
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SpeeDownloader
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\YeaDesktop
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AppDataLow\Software\AppTrailers
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\jhdbca
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\HDWallpaper
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
    [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{063a4953-6ab6-47db-aac4-da0cc266882a} [NameServer]
    [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{1e0cb378-f3fe-4efc-9f09-3b36ddba4200} [NameServer]
    [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{37ca9947-ff20-459e-b9d0-f05a8b530f42} [NameServer]
    [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{51048363-e255-4430-90cb-1ee574599340} [NameServer]
    [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{063a4953-6ab6-47db-aac4-da0cc266882a} [NameServer]
    [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{1e0cb378-f3fe-4efc-9f09-3b36ddba4200} [NameServer]
    [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{37ca9947-ff20-459e-b9d0-f05a8b530f42} [NameServer]
    [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{51048363-e255-4430-90cb-1ee574599340} [NameServer]
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\adnetworkperformance.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cmptch.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.cmptch.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\adnetworkperformance.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cmptch.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.cmptch.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [AceUpdater]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [BandwidthStat]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
    [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gplyra]
    [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [gplyra]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
    [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [YeaDesktop]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
    [-] Clé supprimée: HKCU\Software\Classes\Applications\ace_player.exe
    [-] Clé supprimée: HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
    [-] Clé supprimée: HKCU\Software\Classes\DVD\shell\PlayWithACEStream
    [-] Clé supprimée: HKCU\Software\Classes\MIME\Database\Content Type\application/x-acestream-plugin
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
    [-] Clé supprimée: HKCU\Software\MozillaPlugins\@acestream.net/acestreamplugin,version=3.0.12
    [-] Clé supprimée: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
    [-] Clé supprimée: HKCU\Software\Classes\Applications\bandwidthstat.exe
    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Classes\Applications\ace_player.exe
    [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Classes\MIME\Database\Content Type\application/x-acestream-plugin
    [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
    [-] Clé supprimée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
    [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
    [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
    [#] Clé supprimée au redémarrage: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
    [-] Clé supprimée: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.crx\OpenWithProgids [UCHTML.AssocFile.CRX]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [UCHTML.AssocFile.HTM]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.html\OpenWithProgids [UCHTML.AssocFile.HTML]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.mht\OpenWithProgids [UCHTML.AssocFile.MHT]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.shtm\OpenWithProgids [UCHTML.AssocFile.SHTM]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.shtml\OpenWithProgids [UCHTML.AssocFile.SHTML]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.webp\OpenWithProgids [UCHTML.AssocFile.WEBP]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.xht\OpenWithProgids [UCHTML.AssocFile.XHT]
    [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.xhtml\OpenWithProgids [UCHTML.AssocFile.XHTML]
    [-] Valeur supprimée: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    [-] Valeur supprimée: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            • [ Navigateurs ] *****


    [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
    [-] Préférences Firefox nettoyées: "browser.search.defaultenginename" - "initialsite123"
    [-] Préférences Firefox nettoyées: "browser.search.hiddenOneOffs" - "Amazon.fr,Bing,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Trovi,Wikipédia (fr),Yahoo"
    [-] Préférences Firefox nettoyées: "browser.search.searchengine.hp" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
    [-] Préférences Firefox nettoyées: "browser.search.searchengine.sp" - "hxxp://www.initialsite123.com/search/?from=isr2&q={searchTerms}&type=sp&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm"
    [-] Préférences Firefox nettoyées: "browser.search.searchengine.url" - "hxxp://www.initialsite123.com/search/?from=isr2&q={searchTerms}&type=sp&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm"
    [-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "initialsite123"
    [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
    [-] Préférences Firefox nettoyées: "extensions.quick_start.enable_search1" - false
    [-] Préférences Firefox nettoyées: "extensions.quick_start.sd.closeWindowWithLastTab_prev_state" - false

    :: Clés "Tracing" supprimées
    :: Paramètres Winsock réinitialisés

    C:\AdwCleaner\AdwCleaner[C0].txt - [58117 octets] - [19/04/2017 00:26:00]
    C:\AdwCleaner\AdwCleaner[S0].txt - [52520 octets] - [19/04/2017 00:07:06]
    C:\AdwCleaner\AdwCleaner[S1].txt - [52512 octets] - [19/04/2017 00:15:19]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [58342 octets] ##########
    0
  9. laurent
     
    et voici les 3 fichiers:
    http://pjjoint.malekal.com/files.php?id=FRST_20170419_k5j5z14p7p14

    http://pjjoint.malekal.com/files.php?id=20170419_b15r15n75b7

    http://pjjoint.malekal.com/files.php?id=20170419_g15o5z9x8l6

    merci beaucoup pour les réponses.
    0
  10. laurent
     
    bonjour et merci d avance il faut que j attendes que frst finisse la correction pour vous envoyer le fixlog svp merci.
    0
  11. laurent
     
    voila le fixlog:

    http://pjjoint.malekal.com/files.php?id=20170419_o10h10m8s9b12

    a part ça malware bytes n arrête pas de bloqué des site web merci.
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas étonnant, ton ordi est très infecté.
    Suis la procédure en entier.
    0
  13. laurent
     
    donc voila les 3 dernier rapport avec frst après réparation Firefox,nettoyage malware-bytes:

    http://pjjoint.malekal.com/files.php?id=FRST_20170419_b6m12b15d13u9

    http://pjjoint.malekal.com/files.php?id=20170419_h12s5o15d5r12

    http://pjjoint.malekal.com/files.php?id=20170419_y14o10l14p11z11

    merci.
    0
  14. laurent
     
    nouveau fixlog:

    http://pjjoint.malekal.com/files.php?id=20170419_t9z11y8b6g11
    0
  15. laurent
     
    voila les 3 nouveaux rapport frst:

    http://pjjoint.malekal.com/files.php?id=FRST_20170419_t9t9b10i9e9

    http://pjjoint.malekal.com/files.php?id=20170419_m6e13j12b5r10

    http://pjjoint.malekal.com/files.php?id=20170419_x7g5u10u15c12

    merci.
    0
  16. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ca commence a être mieux.
    Si tu as des alertes en naviguant sur un navigateur WEB en particulier, indique lequel.
    0
  17. laurent
     
    pour l instant je n ai pas d alerte particulière,malwarebytes ne bloque plus de site comme avant.
    0
  18. laurent
     
    ok merci beaucoup de votre aide je vous tiens au courant,merci pour tout.
    0
  19. dragon40250 Messages postés 2 Statut Membre 1
     
    merci beaucoup Windows defender réactiver ,vous pouvez fermé la discussion problème de virus chinois et Windows defender résolu merci pour tout.
    0
  20. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    cool =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0