Virus chinois

Résolu
Bonjour,
j ai attraper un virus chinois qui m ouvre des programme et des pages internet pouvez vous m aider svp merci.

19 réponses

  1. Modérateur
    Salut

    Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
    Donne le rapport de nettoyage en reponse.

    Puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    --
    1. Modérateur
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :


      CloseProcesses:
      R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599440 2017-03-07] ()
      U1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-04-18] () <==== ATTENTION
      Task: {A1D34F7D-EF3D-41F2-BD44-AB3E61DB3C47} - System32\Tasks\{7CF7B048-0753-B8B6-D98C-2751C8E3F15C} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\2a2fd0fb\639a7711.dll" <==== ATTENTION
      Task: {48E5BCDC-BA0F-4A6C-A7A0-B11FBFF6E9C6} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
      Task: {1AE52286-FCAF-4FCF-BE45-3445DA57C9A4} - System32\Tasks\Cligochgrefege Monitor => C:\Program Files (x86)\Zzpygruleght\xqobertion.exe [2017-04-18] (Google Inc.)
      Task: {F56AB0FB-D7F1-40F4-848E-410F23BB2550} - System32\Tasks\{BF2076B4-088B-C11F-DBD8-A3BC8E94CDB8} => C:\ProgramData\{861B3B58-31B0-8CF3-3AC4-3C55A98929F2}\AF9D495D-1836-FEF6-D2A0-FFC3FC75F4E4.exe <==== ATTENTION
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [AceWebExtensionUpdater] => C:\Users\laurent\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [AceStream] => C:\Users\laurent\AppData\Roaming\ACEStream\engine\ace_engine.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [ZUMDJJ7RYQ8DSD1] => C:\Program Files\UMZA3DW8YS\UMZA3DW8Y.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [FMY9EAIWZLZIZOE] => C:\Program Files\DV2WX822ZL\OJFLCG2RG.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [88434876] => C:\Users\laurent\AppData\Roaming\68011657\883377.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [C44L0Y883DAJRN1] => C:\Program Files\YFJ71FAVGF\YFJ71FAVG.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [SV0RX1PQB9B01Z8] => C:\Program Files (x86)\SpeeDownloader\XWJWA.exe <===== ATTENTION
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [URN2BAUV8GY740B] => C:\Program Files\84O5OP77YX\84O5OP77Y.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [X3F5X7LH5HTOOLA] => C:\Program Files\WP4CFWNOT3\WP4CFWNOT.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [YNK13JCSAN25QDO] => C:\Program Files\0HBETHHWN7\0HBETHHWN.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [YXY9GNMYKUG0ZSU] => C:\Program Files\079NLFO4RI\CDS5TVAWX.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [BSAN4GZNL3JLKJH] => C:\Program Files\1MTY648F9K\1MTY648F9.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [FICEROHH1YWG9HT] => C:\Program Files\NYOWYNGAS3\U1CIYQCTM.exe
      HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\...\Run: [LWKETE6ZMJL4SLI] => C:\Program Files\MG0FI4SBT7\EWEEDOPAL.exe
      HKLM\...\Providers\4u6uaren: C:\Program Files (x86)\Cligochgrefege Monitor\local64spl.dll
      AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Pas de fichier
      AppInit_DLLs: , C:\WINDOWS\system32\nvinitx.dll => Pas de fichier
      ShellExecuteHooks: Pas de nom - {1A8674F4-233B-11E7-8B4E-64006A5CFC23} - C:\Program Files (x86)\Lsitanafach\Gfockcerph.dll -> Pas de fichier
      ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\ProgramData\igfxDH.dll -> Pas de fichier
      2017-04-18 22:18 - 2017-04-18 23:49 - 00000000 ____D C:\Program Files\MG0FI4SBT7
      2017-04-18 22:16 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files (x86)\Lsitanafach
      2017-04-18 22:16 - 2017-04-18 22:16 - 00000000 ____D C:\Users\laurent\AppData\Local\Phecerghtstenage
      2017-04-18 22:15 - 2017-04-18 23:49 - 00000000 ____D C:\Program Files\NYOWYNGAS3
      2017-04-18 21:48 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\1MTY648F9K
      2017-04-18 21:46 - 2017-04-18 21:46 - 00000000 ____D C:\Users\laurent\AppData\Local\Serkoinghuzage
      2017-04-18 21:46 - 2017-04-18 21:46 - 00000000 ____D C:\Program Files (x86)\Qujoghghesge
      2017-04-18 21:45 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\079NLFO4RI
      2017-04-18 21:43 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\0HBETHHWN7
      2017-04-18 21:40 - 2017-04-18 23:45 - 00000470 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
      2017-04-18 21:40 - 2017-04-18 21:40 - 00003492 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
      2017-04-18 21:40 - 2017-04-18 21:40 - 00000000 ____D C:\Users\laurent\AppData\Local\UCBrowser
      2017-04-18 21:39 - 2017-04-18 21:39 - 00092832 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
      2017-04-18 21:38 - 2017-04-18 23:51 - 00000000 ____D C:\ProgramData\{861B3B58-31B0-8CF3-3AC4-3C55A98929F2}
      2017-04-18 21:38 - 2017-04-18 22:07 - 00000000 ____D C:\Program Files (x86)\n09io7AD49
      2017-04-18 21:38 - 2017-04-18 21:40 - 00000000 ____D C:\Program Files (x86)\UCBrowser
      2017-04-18 21:38 - 2017-04-18 21:38 - 00003976 _____ C:\WINDOWS\System32\Tasks\{BF2076B4-088B-C11F-DBD8-A3BC8E94CDB8}
      2017-04-18 21:38 - 2017-04-18 21:38 - 00003886 _____ C:\WINDOWS\System32\Tasks\{7CF7B048-0753-B8B6-D98C-2751C8E3F15C}
      2017-04-18 21:37 - 2017-04-18 23:53 - 00000000 ____D C:\WINDOWS\system32\SSL
      2017-04-18 21:37 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\WP4CFWNOT3
      2017-04-18 21:36 - 2017-04-19 00:29 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
      2017-04-18 21:36 - 2017-04-18 21:36 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
      2017-04-18 21:36 - 2017-04-18 21:36 - 00000000 ____D C:\WINDOWS\system32\sstmp
      2017-04-18 21:35 - 2017-04-18 21:35 - 00000000 ____D C:\Users\laurent\AppData\Local\CrashRpt
      2017-04-18 21:34 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\84O5OP77YX
      2017-04-18 21:34 - 2017-04-18 21:34 - 00003638 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
      2017-04-18 21:34 - 2017-04-18 21:34 - 00000000 ____H C:\WINDOWS\system32\BITF954.tmp
      2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Users\laurent\AppData\Roaming\68011657
      2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\YFJ71FAVGF
      2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\UMZA3DW8YS
      2017-04-18 21:33 - 2017-04-18 23:48 - 00000000 ____D C:\Program Files\DV2WX822ZL
      2017-04-18 21:32 - 2017-04-18 23:47 - 00000000 ____D C:\Program Files (x86)\Cligochgrefege Monitor
      2017-04-18 21:32 - 2017-04-18 23:45 - 00000000 ____D C:\Users\laurent\AppData\Roaming\Eptyanaveied
      2017-04-18 21:32 - 2017-04-18 21:32 - 00006104 _____ C:\WINDOWS\System32\Tasks\Cligochgrefege Monitor
      2017-04-18 21:32 - 2017-04-18 21:32 - 00000000 ____D C:\Users\laurent\AppData\Local\Shumsh
      2017-04-18 21:32 - 2017-04-18 21:32 - 00000000 ____D C:\Program Files (x86)\Zzpygruleght
      2017-04-13 16:00 - 2017-04-13 16:00 - 03118277 _____ C:\WINDOWS\95ba7204086dc0c257903d7723bfa3bc.exe
      2017-04-12 20:59 - 2017-04-12 20:59 - 00000000 ____D C:\Users\laurent\AppData\Roaming\PDAppFlex
      2017-04-11 21:31 - 2017-04-11 21:31 - 00001031 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom.lnk
      2017-04-11 20:53 - 2017-04-11 20:53 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
      2017-04-08 20:56 - 2017-04-18 20:31 - 00000000 ____D C:\Users\laurent\AppData\Roaming\vlc
      2017-04-07 17:46 - 2017-04-07 17:46 - 00002160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5.7.1 64 bits.lnk
      2017-04-07 17:46 - 2017-04-07 17:46 - 00002140 _____ C:\Users\Public\Desktop\Lightroom 5.7.1 64 bits.lnk
      2017-04-07 13:16 - 2017-04-07 13:17 - 00000000 ____D C:\Users\laurent\Documents\Adobe Photoshop Lightroom 5
      2017-04-07 13:16 - 2017-04-07 13:16 - 00913780 ____R C:\Users\laurent\Documents\Lightroom 5 ReadMe.pdf
      2017-04-07 13:16 - 2014-12-03 01:51 - 00404168 _____ C:\Users\laurent\Documents\Install Lightroom 5.exe
      2017-04-07 08:52 - 2017-04-19 00:32 - 00000000 ___RD C:\Users\laurent\Creative Cloud Files
      2017-04-07 08:52 - 2017-04-19 00:32 - 00000000 ____D C:\ProgramData\boost_interprocess
      2017-04-06 19:18 - 2017-04-06 19:18 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign36709ece5e34bf32
      2017-04-06 19:17 - 2017-04-06 19:17 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignf978388b0e2752f4
      2017-04-06 19:17 - 2017-04-06 19:17 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign872cd3f10597c6cf
      2017-04-06 19:03 - 2017-04-06 19:03 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsigncd9bb75a733d3f10
      2017-04-06 19:01 - 2017-04-06 19:01 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignd3c657c8f1e2525c
      2017-04-06 19:01 - 2017-04-06 19:01 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign98d3691d6431b8e8
      2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignfae8b958a5030a7e
      2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign884073d9f34cee95
      2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign880f4ec134bacc41
      2017-04-06 18:51 - 2017-04-06 18:51 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign268b3edbfb8eee9b
      2017-04-16 19:02 - 2017-04-16 19:02 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignb69a53eb77503e7b
      2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsignb21560f9effeb45c
      2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign5423e78942e7d60b
      2017-04-16 18:59 - 2017-04-16 18:59 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempzxpsign1c224f199c9ccee8
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",

      A gauche, place toi sur le Bureau,

      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      Refais un scan FRST et donne les rapports via pjjoint.
      1. Modérateur
        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :


        CloseProcesses:
        AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [25444]
        AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [1498914]
        AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1223458]
        ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => -> Pas de fichier
        R2 3DM; C:\Users\laurent\AppData\Local\3DM\Kitty.dll [754688 2017-04-19] (kitty.exe) [Fichier non signé]
        C:\Users\laurent\AppData\Local\3DM
        2017-04-19 14:18 - 2017-04-19 14:37 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
        2017-04-19 14:18 - 2017-04-19 14:18 - 00000000 ____D C:\WINDOWS\system32\sstmp
        2017-04-19 14:03 - 2017-04-19 14:22 - 00022117 _____ C:\Users\laurent\Desktop\Fixlog.txt
        2017-04-19 13:45 - 2017-04-19 13:45 - 00003664 _____ C:\WINDOWS\System32\Tasks\Milimili
        2017-04-19 13:45 - 2017-04-19 13:45 - 00003588 _____ C:\WINDOWS\System32\Tasks\Windows-PG
        2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\WINDOWS\Update
        2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Users\laurent\AppData\Local\SNARE
        2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Users\laurent\AppData\Local\3DM
        2017-04-19 13:45 - 2017-04-19 13:45 - 00000000 ____D C:\Program Files (x86)\MIO
        2017-04-19 13:43 - 2017-04-19 13:43 - 00000000 ____D C:\Program Files (x86)\9zeij8qh
        2017-04-18 21:36 - 2017-04-19 14:04 - 00014040 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",

        A gauche, place toi sur le Bureau,

        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        Refais un scan FRST et donne les nouveaux rapports.

        1. bonjour Laurent et moi c est la même personne je me suis inscrit,suite au virus j ai Windows defender qui veut pas se réactiver parce-que il est désactivé par la stratégie de groupe comment faire ou un bon conseil d antivirus qui fonctionne du tonnerre merci d avance.
        2. bonsoir et merci pour votre aide actuellement mon pc et en redémarrage et c est plutôt long il marque "préparation de Windows"
          1. voila le rapport adwcleaner

            # AdwCleaner v6.045 - Rapport créé le 19/04/2017 à 00:26:00
            # Mis à jour le 28/03/2017 par Malwarebytes
            # Base de données : 2017-04-18.1 [Locale]
            # Système d'exploitation : Windows 10 Home (X64)
            # Nom d'utilisateur : laurent - LOLO
            # Exécuté depuis : D:\adwcleaner_6.045.exe
            # Mode: Nettoyage
            # Support : https://www.malwarebytes.com/support
                    • [ Services ] *****


            [-] Service supprimé: KuaizipUpdateChecker
            [-] Service supprimé: AdBlockerService
            [-] Service supprimé: NetUtils2016
            [-] Service supprimé: ucdrv
                    • [ Dossiers ] *****


            [-] Dossier supprimé: C:\ProgramData\2a2fd0fb
            [-] Dossier supprimé: C:\ProgramData\51278cd9-7397-0
            [-] Dossier supprimé: C:\ProgramData\cc56ced3-2af1-0
            [-] Dossier supprimé: C:\ProgramData\cc56ced3-3dd1-1
            [-] Dossier supprimé: C:\ProgramData\cc56ced3-58b7-1
            [-] Dossier supprimé: C:\ProgramData\cc56ced3-77b7-0
            [-] Dossier supprimé: C:\ProgramData\{0caf6f61-212c-0}
            [-] Dossier supprimé: C:\ProgramData\{40647e55-712c-1}
            [-] Dossier supprimé: C:\ProgramData\{6938451f-312c-0}
            [-] Dossier supprimé: C:\Users\laurent\AppData\Local\Tuguu_SL
            [-] Dossier supprimé: C:\Users\laurent\AppData\Local\AppTrailers
            [-] Dossier supprimé: C:\Users\laurent\AppData\LocalLow\.acestream
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\.acestream
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\acestream
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\AceWebExtension
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\awesomehp
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\SupTab
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\lavasoft\web companion
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\BandwidthStat
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\gplyra
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Kuaizip
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Softlink
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\UCChannel
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BandwidthStat
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
            [-] Dossier supprimé: C:\Program Files\¿ìѹ
            [-] Dossier supprimé: C:\Program Files\Common Files\Noobzo
            [-] Dossier supprimé: C:\_acestream_cache_
            [-] Dossier supprimé: C:\ProgramData\IePluginService
            [-] Dossier supprimé: C:\ProgramData\SearchModule
            [-] Dossier supprimé: C:\ProgramData\WPM
            [-] Dossier supprimé: C:\ProgramData\WindowsMsg
            [-] Dossier supprimé: C:\ProgramData\lavasoft\web companion
            [-] Dossier supprimé: C:\ProgramData\RegisterObject
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\IePluginService
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\SearchModule
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WPM
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WindowsMsg
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\lavasoft\web companion
            [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\RegisterObject
            [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YeaDesktop
            [-] Dossier supprimé: C:\Program Files (x86)\adblocker
            [-] Dossier supprimé: C:\Program Files (x86)\SupTab
            [-] Dossier supprimé: C:\Program Files (x86)\lavasoft\web companion
            [-] Dossier supprimé: C:\Program Files (x86)\SoftUpgrade
            [-] Dossier supprimé: C:\Program Files (x86)\SpeeDownloader
            [-] Dossier supprimé: C:\Program Files (x86)\YeaDesktop
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\naweriweentcofise
            [-] Dossier supprimé: C:\Users\laurent\AppData\Local\svchost
            [-] Dossier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\extensions\amcontextmenu@loucypher
                    • [ Fichiers ] *****


            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk
            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
            [#] Fichier supprimé: C:\Users\laurent\Desktop\UC浏览器.lnk
            [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpService64.dll
            [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
            [#] Fichier supprimé: C:\WINDOWS\SysNative\NetUtils2016.dll
            [#] Fichier supprimé: C:\WINDOWS\SysNative\drivers\KuaiZipDrive.sys
            [#] Fichier supprimé: C:\WINDOWS\SysNative\drivers\NetUtils2016.sys
            [-] Fichier supprimé: C:\ProgramData\service.exe
            [#] Fichier supprimé: C:\ProgramData\Application Data\service.exe
            [-] Fichier supprimé: C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
            [-] Fichier supprimé: C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
            [-] Fichier supprimé: C:\Users\laurent\AppData\Local\Temp\YeapUserInfo.ini
            [#] Fichier supprimé: C:\ProgramData\service.exe
            [-] Fichier supprimé: C:\WINDOWS\rsrcs.dll
            [-] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\trovi.xml
            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\smod.xml
            [-] Fichier supprimé: C:\Users\laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jep1fd6w.default\searchplugins\google-lavasoft.xml
            [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
            [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml
                    • [ DLL ] *****
                    • [ WMI ] *****
                    • [ Raccourcis ] *****


            [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
            [!] Raccourci non supprimé: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
            [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk
            [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
            [-] Raccourci désinfecté: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk
                    • [ Tâches planifiées ] *****


            [-] Tâche supprimée: Shazotioncicing
            [-] Tâche supprimée: SoftUpgrade
            [-] Tâche supprimée: SMW_P
            [-] Tâche supprimée: KuaiZip_Update
            [-] Tâche supprimée: UCBrowserUpdaterCore
            [-] Tâche supprimée: UCBrowserSecureUpdater
            [-] Tâche supprimée: Microsoft\Windows\Media Center\RegisterObject
                    • [ Registre ] *****


            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\services\KuaiZipDrive
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\googlechromeupservice
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\googlechromeupservice
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice
            [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acelive
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acemedia
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.acestream
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\.tslive
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\acestream
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.CDAudio
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.DVDMovie
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.file
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.OPENFolder
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.SVCDMovie
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Classes\AceStream.VCDMovie
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acelive
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acemedia
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.acestream
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\.tslive
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\acestream
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.CDAudio
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.DVDMovie
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.file
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.OPENFolder
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.SVCDMovie
            [#] Clé supprimée au redémarrage: HKCU\Software\Classes\AceStream.VCDMovie
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.001
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.002
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.003
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.004
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.005
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.006
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.007
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.008
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.009
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.01
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.010
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.011
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.012
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.013
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.014
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.015
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.016
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.017
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.018
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.019
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.02
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.020
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.021
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.022
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.023
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.024
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.025
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.026
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.027
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.028
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.029
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.03
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.030
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.031
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.032
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.033
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.034
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.035
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.036
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.037
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.038
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.039
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.04
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.040
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.041
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.042
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.043
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.044
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.045
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.046
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.047
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.048
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.049
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.05
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.050
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.051
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.052
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.053
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.054
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.055
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.056
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.057
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.058
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.059
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.06
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.060
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.061
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.062
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.063
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.064
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.065
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.066
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.067
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.068
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.069
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.07
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.070
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.071
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.072
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.073
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.074
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.075
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.076
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.077
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.078
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.079
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.08
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.080
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.081
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.082
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.083
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.084
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.085
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.086
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.087
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.088
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.089
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.09
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.090
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.091
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.092
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.093
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.094
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.095
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.096
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.097
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.098
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.099
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.7z
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.arj
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.bz2
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.cab
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.gz
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.gzip
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.jar
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.kz
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.lzh
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.mou
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.rar
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.rpm
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tar
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tbz
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.tgz
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.wim
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.z
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip.zip
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.ape
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.bin
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.cue
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.flac
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.iso
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.isz
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.mds
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount.wv
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acelive
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acemedia
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.acestream
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\.tslive
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\acestream
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.CDAudio
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.DVDMovie
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.file
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.OPENFolder
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.SVCDMovie
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\AceStream.VCDMovie
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.001
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.002
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.003
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.004
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.005
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.006
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.007
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.008
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.009
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.01
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.010
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.011
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.012
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.013
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.014
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.015
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.016
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.017
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.018
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.019
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.02
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.020
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.021
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.022
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.023
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.024
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.025
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.026
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.027
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.028
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.029
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.03
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.030
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.031
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.032
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.033
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.034
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.035
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.036
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.037
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.038
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.039
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.04
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.040
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.041
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.042
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.043
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.044
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.045
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.046
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.047
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.048
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.049
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.05
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.050
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.051
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.052
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.053
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.054
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.055
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.056
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.057
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.058
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.059
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.06
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.060
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.061
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.062
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.063
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.064
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.065
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.066
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.067
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.068
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.069
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.07
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.070
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.071
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.072
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.073
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.074
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.075
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.076
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.077
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.078
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.079
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.08
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.080
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.081
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.082
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.083
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.084
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.085
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.086
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.087
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.088
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.089
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.09
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.090
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.091
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.092
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.093
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.094
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.095
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.096
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.097
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.098
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.099
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.7z
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.arj
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.bz2
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.cab
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.gz
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.gzip
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.jar
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.lzh
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.mou
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.rar
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.rpm
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tar
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tbz
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.tgz
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.wim
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.z
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ape
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.bin
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.cue
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.flac
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.iso
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.isz
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mds
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount.wv
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
            [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
            [-] Clé supprimée: HKCU\Software\Classes\CLSID\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{73F208F0-628E-4E2C-A8E5-E7A06B71AB01}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{CC8A7CCD-5D3D-4DE1-A658-63315C4CBCC4}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{86C4C3BA-4EA4-4CF8-98B9-6B07B477B835}
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{764C8270-3798-46F1-8ECE-23F531AF8CEE}
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
            [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
            [-] Clé supprimée: HKU\.DEFAULT\Software\KuaiZip
            [-] Clé supprimée: HKU\.DEFAULT\Software\jhdbca
            [-] Clé supprimée: HKU\.DEFAULT\Software\UpgSvr
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1001-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-04182017234702133\Software\APN PIP
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AceStream
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Installer
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Interstat
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Mozilla\Extends
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\PRODUCTSETUP
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Softonic
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\System Healer
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\TeleCharger
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\BandwidthStat
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AutoTime
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\KuaiZip
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\SNDA
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\KuaiZipSFX
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\MICROSOFT\wewewe
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\VideoBox
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\PopWnd
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\UpgSvr
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\SpeeDownloader
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\YeaDesktop
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\AppDataLow\Software\AppTrailers
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
            [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\KuaiZip
            [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\jhdbca
            [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\UpgSvr
            [#] Clé supprimée au redémarrage: HKCU\Software\AceStream
            [#] Clé supprimée au redémarrage: HKCU\Software\Installer
            [#] Clé supprimée au redémarrage: HKCU\Software\Interstat
            [#] Clé supprimée au redémarrage: HKCU\Software\Mozilla\Extends
            [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP
            [#] Clé supprimée au redémarrage: HKCU\Software\Softonic
            [#] Clé supprimée au redémarrage: HKCU\Software\System Healer
            [#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
            [#] Clé supprimée au redémarrage: HKCU\Software\BandwidthStat
            [#] Clé supprimée au redémarrage: HKCU\Software\AutoTime
            [#] Clé supprimée au redémarrage: HKCU\Software\KuaiZip
            [#] Clé supprimée au redémarrage: HKCU\Software\SNDA
            [#] Clé supprimée au redémarrage: HKCU\Software\KuaiZipSFX
            [#] Clé supprimée au redémarrage: HKCU\Software\MICROSOFT\wewewe
            [#] Clé supprimée au redémarrage: HKCU\Software\VideoBox
            [#] Clé supprimée au redémarrage: HKCU\Software\PopWnd
            [#] Clé supprimée au redémarrage: HKCU\Software\UpgSvr
            [#] Clé supprimée au redémarrage: HKCU\Software\SpeeDownloader
            [#] Clé supprimée au redémarrage: HKCU\Software\YeaDesktop
            [#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\AppTrailers
            [-] Clé supprimée: HKLM\SOFTWARE\awesomehpSoftware
            [-] Clé supprimée: HKLM\SOFTWARE\SupTab
            [-] Clé supprimée: HKLM\SOFTWARE\supWPM
            [-] Clé supprimée: HKLM\SOFTWARE\Taronja
            [-] Clé supprimée: HKLM\SOFTWARE\Wpm
            [-] Clé supprimée: HKLM\SOFTWARE\Lavasoft\Web Companion
            [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SUPTAB
            [-] Clé supprimée: HKLM\SOFTWARE\OtherSearch
            [-] Clé supprimée: HKLM\SOFTWARE\jhdbca
            [-] Clé supprimée: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
            [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
            [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
            [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YeaDesktop
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AceStream
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Installer
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Interstat
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Extends
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Softonic
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\System Healer
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\TeleCharger
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\BandwidthStat
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AutoTime
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\KuaiZip
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SNDA
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\KuaiZipSFX
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\MICROSOFT\wewewe
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\VideoBox
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PopWnd
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\UpgSvr
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SpeeDownloader
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\YeaDesktop
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AppDataLow\Software\AppTrailers
            [-] Clé supprimée: [x64] HKLM\SOFTWARE\jhdbca
            [-] Clé supprimée: [x64] HKLM\SOFTWARE\HDWallpaper
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
            [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
            [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
            [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            [-] Clé supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
            [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
            [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5B9A41CA-9C21-4B2E-B5DA-49DA9FCD6976}
            [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{063a4953-6ab6-47db-aac4-da0cc266882a} [NameServer]
            [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{1e0cb378-f3fe-4efc-9f09-3b36ddba4200} [NameServer]
            [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{37ca9947-ff20-459e-b9d0-f05a8b530f42} [NameServer]
            [-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{51048363-e255-4430-90cb-1ee574599340} [NameServer]
            [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{063a4953-6ab6-47db-aac4-da0cc266882a} [NameServer]
            [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{1e0cb378-f3fe-4efc-9f09-3b36ddba4200} [NameServer]
            [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{37ca9947-ff20-459e-b9d0-f05a8b530f42} [NameServer]
            [-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{51048363-e255-4430-90cb-1ee574599340} [NameServer]
            [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\adnetworkperformance.com
            [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cmptch.com
            [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.cmptch.com
            [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\adnetworkperformance.com
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cmptch.com
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.cmptch.com
            [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [AceUpdater]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [BandwidthStat]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BandwidthStat]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
            [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gplyra]
            [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [gplyra]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
            [-] Valeur supprimée: HKU\S-1-5-21-1892526638-4134900891-3870214836-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [YeaDesktop]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [YeaDesktop]
            [-] Clé supprimée: HKCU\Software\Classes\Applications\ace_player.exe
            [-] Clé supprimée: HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
            [-] Clé supprimée: HKCU\Software\Classes\DVD\shell\PlayWithACEStream
            [-] Clé supprimée: HKCU\Software\Classes\MIME\Database\Content Type\application/x-acestream-plugin
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
            [-] Clé supprimée: HKCU\Software\MozillaPlugins\@acestream.net/acestreamplugin,version=3.0.12
            [-] Clé supprimée: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
            [-] Clé supprimée: HKCU\Software\Classes\Applications\bandwidthstat.exe
            [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Classes\Applications\ace_player.exe
            [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Classes\MIME\Database\Content Type\application/x-acestream-plugin
            [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
            [-] Clé supprimée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
            [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
            [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
            [#] Clé supprimée au redémarrage: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
            [-] Clé supprimée: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.crx\OpenWithProgids [UCHTML.AssocFile.CRX]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [UCHTML.AssocFile.HTM]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.html\OpenWithProgids [UCHTML.AssocFile.HTML]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.mht\OpenWithProgids [UCHTML.AssocFile.MHT]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.shtm\OpenWithProgids [UCHTML.AssocFile.SHTM]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.shtml\OpenWithProgids [UCHTML.AssocFile.SHTML]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.webp\OpenWithProgids [UCHTML.AssocFile.WEBP]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.xht\OpenWithProgids [UCHTML.AssocFile.XHT]
            [-] Valeur supprimée: HKLM\SOFTWARE\Classes\.xhtml\OpenWithProgids [UCHTML.AssocFile.XHTML]
            [-] Valeur supprimée: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
            [-] Valeur supprimée: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: HKCU\Software\Mozilla\Firefox\Extensions [***@***]
            [#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Mozilla\Firefox\Extensions [***@***]
                    • [ Navigateurs ] *****


            [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
            [-] Préférences Firefox nettoyées: "browser.search.defaultenginename" - "initialsite123"
            [-] Préférences Firefox nettoyées: "browser.search.hiddenOneOffs" - "Amazon.fr,Bing,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Trovi,Wikipédia (fr),Yahoo"
            [-] Préférences Firefox nettoyées: "browser.search.searchengine.hp" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
            [-] Préférences Firefox nettoyées: "browser.search.searchengine.sp" - "hxxp://www.initialsite123.com/search/?from=isr2&q={searchTerms}&type=sp&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm"
            [-] Préférences Firefox nettoyées: "browser.search.searchengine.url" - "hxxp://www.initialsite123.com/search/?from=isr2&q={searchTerms}&type=sp&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm"
            [-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "initialsite123"
            [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.initialsite123.com/?z=22a7b6dca7a8c759470fe55g0zctaofw9z8z7m9bdm&from=isr2&uid=HGSTXHTS541010A9E680_JB1000131B23LB1B23LBX&type=hp"
            [-] Préférences Firefox nettoyées: "extensions.quick_start.enable_search1" - false
            [-] Préférences Firefox nettoyées: "extensions.quick_start.sd.closeWindowWithLastTab_prev_state" - false

            :: Clés "Tracing" supprimées
            :: Paramètres Winsock réinitialisés

            C:\AdwCleaner\AdwCleaner[C0].txt - [58117 octets] - [19/04/2017 00:26:00]
            C:\AdwCleaner\AdwCleaner[S0].txt - [52520 octets] - [19/04/2017 00:07:06]
            C:\AdwCleaner\AdwCleaner[S1].txt - [52512 octets] - [19/04/2017 00:15:19]

            ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [58342 octets] ##########
            1. et voici les 3 fichiers:
              http://pjjoint.malekal.com/files.php?id=FRST_20170419_k5j5z14p7p14

              http://pjjoint.malekal.com/files.php?id=20170419_b15r15n75b7

              http://pjjoint.malekal.com/files.php?id=20170419_g15o5z9x8l6

              merci beaucoup pour les réponses.
              1. bonjour et merci d avance il faut que j attendes que frst finisse la correction pour vous envoyer le fixlog svp merci.
                1. voila le fixlog:

                  http://pjjoint.malekal.com/files.php?id=20170419_o10h10m8s9b12

                  a part ça malware bytes n arrête pas de bloqué des site web merci.
                  1. Modérateur
                    Pas étonnant, ton ordi est très infecté.
                    Suis la procédure en entier.
                    1. donc voila les 3 dernier rapport avec frst après réparation Firefox,nettoyage malware-bytes:

                      http://pjjoint.malekal.com/files.php?id=FRST_20170419_b6m12b15d13u9

                      http://pjjoint.malekal.com/files.php?id=20170419_h12s5o15d5r12

                      http://pjjoint.malekal.com/files.php?id=20170419_y14o10l14p11z11

                      merci.
                      1. nouveau fixlog:

                        http://pjjoint.malekal.com/files.php?id=20170419_t9z11y8b6g11
                        1. voila les 3 nouveaux rapport frst:

                          http://pjjoint.malekal.com/files.php?id=FRST_20170419_t9t9b10i9e9

                          http://pjjoint.malekal.com/files.php?id=20170419_m6e13j12b5r10

                          http://pjjoint.malekal.com/files.php?id=20170419_x7g5u10u15c12

                          merci.
                          1. Modérateur
                            Ca commence a être mieux.
                            Si tu as des alertes en naviguant sur un navigateur WEB en particulier, indique lequel.
                            1. pour l instant je n ai pas d alerte particulière,malwarebytes ne bloque plus de site comme avant.
                              1. ok merci beaucoup de votre aide je vous tiens au courant,merci pour tout.
                                1. merci beaucoup Windows defender réactiver ,vous pouvez fermé la discussion problème de virus chinois et Windows defender résolu merci pour tout.