Eradiquer WPS Office

Résolu/Fermé
dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58492 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour à tous
Depuis quelques jours je suis agressé par WPS OFFICE et WPS PDF.
Dont je n’ai pas l’utilité
Je les désinstalle avec Revo uninstaller et ils réapparaissent le lendemain
Un lecteur sait-il comment éradiquer cet intrus
Merci par avance de votre aide et conseils

22 réponses

  • 1
  • 2
  1. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
     

    Bonjour,

    Je pense que ça doit être un logiciel présent sur votre ordinateur qui force cette installation de WPS Office. Quel est votre antivirus ?


    1
  2. dobyone
     

    Re bonjour,
    Désolé pour ma réponse tardive
    Norton 360 est mon antivirus depuis des années
    Par contre sur la ligne du bas de l’ecran il y a un logo « 360 total security gratuit »
    J’ignorais que c’était un antivirus
    Dans les programmes installés je ne trouve pas trace de  ce 360 … ?
    Par contre dans la liste des programmes j’ai WPS Office et WPS PDF
    Pourtant je n’ai rien téléchargé depuis des mois ?
    A suivre.

    1
  3. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
     

    Bonjour,

    Il est possible que 360 Total Security a été installé sans que vous le sachiez clairement lorsque vous avez téléchargé un autre logiciel qui devait proposer des logiciels tiers pendant son installation. 360 TS, quand à lui, peut faire installer WPS Office.

    Etant donné que vous payez déjà un abonnement pour Norton 360, il est inutile, voire contre-productif, de garder deux antivirus sur le système. Cela peut créer des conflits entre les antivirus et provoquer des ralentissements ou d'autres problèmes sur l'ordinateur.

    Si vous préférez passer à une solution antivirus tout aussi efficace et gratuite, Windows possède déjà un antivirus intégré qui s'active automatiquement lorsque aucun autre antivirus n'est installé et actif.

    Pour désinstaller 360 Total Security, si vous voyez son raccourci sur le bureau, vous pouvez utiliser Revo Uninstaller et le passer en mode chasseur via les options, puis pointer la cible de ce mode sur l'icône de 360. Il vous proposera alors de le désinstaller. Choisissez ensuite le mode "scan avancé" afin de le supprimer totalement.

    Comme autre méthode, allez dans C:\Program Files (x86)\360\Total Security\Uninstall.exe pour lancer sa désinstallation.

    Une fois supprimé, vous pouvez désinstaller WPS Office.


    1
  4. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Hello,

    L'anti virus est : Norton 360

    0
    1. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
       

      Si c'est bien Norton 360 et non pas 360 Total Security, qui sont deux antivirus différents, il se pourrait que ce soit un autre programme. Quels sont les logiciels qui ont été installés ou mis à jour récemment ? Pour voir la liste, allez dans les paramètres de Windows > Applications > Applications et fonctionnalités.

      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dobyone
     

    Hello,

    Ce plan est top j'ai réussi à tout supprimer

    A suivre au cas où

    Merci pour tout

    0
    1. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
       

      Bonne nouvelle ! Si jamais il y a un souci, dites-le moi.

      0
  7. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Hello
    La suppression de WPS OFFICE et 360 TOTAL SECURITY a bien fonctionné mais malheureusement ils sont de retour…
    Sur la barre en bas de l’écran :
    A gauche le logo WPS . Avec un clic droit je n’arrive pas à fermer la fenetre ou a supprimer de la vbarre » des taches et une pub s’affiche « WPS Pro + AI 3 jours gratuits »
    A droite (icones cachés) le logo 360 TOTAL SECURITY
    C’est assez perturbant, par exemple : j’étais en train de changer un mot de passe sur un site et une page d’installation WPS Office est apparue ?
    Pourtant mes seules consultations web sont : messagerie orange, Google actualités, eBay
    Je reste intéressé par une suppression de ces intrus.
    Remerciements à tous et salutations

    0
    1. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
       

      Je redirige votre post vers le forum Sécurité. En attendant, je vous suggère de faire un scan avec Malwarebytes pour s'assurer qu'il n'y a pas de logiciels malveillants.

      0
  8. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    Bonjour à vous deux 

    @dobyone StatutMembre , fais => Ceci <= et postes les liens à la suite de ce message


    0
  9. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Malwarebytes
    www.malwarebytes.com

    -Détails du journal-
    Date de l'analyse: 16/06/2025
    Durée d'analyse: 16:29
    Fichier journal: 50dfa282-4abe-11f0-95ab-64006a4102e4.json

    -Informations du logiciel-
    Version: 4.6.17.334
    Version de composants: 1.0.2390
    Version de pack de mise à jour: 1.0.100183
    Licence: Gratuit

    -Informations système-
    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: AXEL-PC\Axel

    -Résumé de l'analyse-
    Type d'analyse: Analyse des menaces
    Analyse lancée par: Manuel
    Résultat: Terminé
    Objets analysés: 143729
    Menaces détectées: 5
    Menaces mises en quarantaine: 5
    Temps écoulé: 6 min, 11 s

    -Options d'analyse-
    Mémoire: Activé
    Démarrage: Activé
    Système de fichiers: Activé
    Archives: Activé
    Rootkits: Désactivé
    Heuristique: Activé
    PUP: Détection
    PUM: Détection

    -Détails de l'analyse-
    Processus: 0
    (Aucun élément malveillant détecté)

    Module: 0
    (Aucun élément malveillant détecté)

    Clé du registre: 2
    PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU, En quarantaine, 2723, 472300, 1.0.100183, , ame, , ,
    PUP.Optional.DriverPack, HKU\S-1-5-21-1779280994-3619252267-4112778954-1000\SOFTWARE\DRPSU, En quarantaine, 2723, 472301, 1.0.100183, , ame, , ,

    Valeur du registre: 2
    PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU|CLIENTID, En quarantaine, 2723, 472300, 1.0.100183, , ame, , ,
    PUP.Optional.DriverPack, HKU\S-1-5-21-1779280994-3619252267-4112778954-1000\SOFTWARE\DRPSU|CLIENTID, En quarantaine, 2723, 472301, 1.0.100183, , ame, , ,

    Données du registre: 0
    (Aucun élément malveillant détecté)

    Flux de données: 0
    (Aucun élément malveillant détecté)

    Dossier: 1
    PUP.Optional.DriverPack.BITSRST, C:\USERS\GEOFFREY\APPDATA\ROAMING\DRPSU, En quarantaine, 5127, 820473, 1.0.100183, , ame, , ,

    Fichier: 0
    (Aucun élément malveillant détecté)

    Secteur physique: 0
    (Aucun élément malveillant détecté)

    WMI: 0
    (Aucun élément malveillant détecté)


    (end)

    0
    1. HelpiOS Messages postés 15569 Date d'inscription   Statut Modérateur Dernière intervention   11 947
       

      Malwarebytes a détecté DriverPack comme logiciel indésirable. Il n'est pas vraiment malveillant, il sert à mettre à jour les pilotes. Par contre, ce n'est pas nécessaire de les mettre à jour si l'ordinateur fonctionne sans problème.

      Maintenant, faites une analyse FRST comme vous le demande MisteryBean (que je remercie pour son intervention) en suivant ces instructions. Cette analyse servira à comprendre la cause du retour de ces logiciels et à vous fournir un correctif.

      0
  10. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    ci joints fichiers

    Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 07-06-2025
    ========================

    0
    1. bazfile Messages postés 58492 Date d'inscription   Statut Modérateur Dernière intervention   20 268
       

      @dobyone StatutMembre .

      Il ne faut pas mettre les rapports dans la réponse il faut les mettre sur ppjoint comme expliqué dans la procédure.
       

      Histoire que les choses avancent j'ai mis les rapports comme il se doit, attend la réponse de @MisteryBean StatutModérateur, Contributeur sécurité (salut !).
       

      FRST
       

      Addition 

      @+.

      0
  11. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Bonjour,

    Merci beaucoup.

    Un beau geste de gentillesse ; C’est réconfortant dans ce monde torturé.

    0
  12. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    RE_

    Désinstalles Adobe Flash Player 17 ActiveX

    *****************************

    --> Copie ce qui se trouve ici https://textup.fr/851135ME de start:: à end:: (sans le coller nulle part)

    --> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
    Si FRST semble se bloquer ou ne répond pas , laisse tourner

    --> Le PC va demander à redémarrer, acceptes

    --> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

    --> Dis moi si tu as toujours le problème .


    0
  13. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Hello

    Avec FRST je n'ai rien eu sur le bureau ?

    Par contre j'ai eu un fichier sur le bloc note que j'ai copié en Word et envoyé avec le lien : https://uploadnow.io/f/XxFl7Qb

    Salutations

    0
  14. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    Pourquoi tu me parles du bureau , alors que tu lances FRST depuis download ?

     
    Exécuté depuis C:\Users\Geoffrey\Downloads

    Envoyer les rapports sur https://pjjoint.malekal.com/ ou https://www.catupload.com/

    Et pas en DOC mais en TXT (bloc notes)


    0
    1. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
       

      Bonjour j'ai envoyé les fichiers via : https://uploadnow.io/f/n73zypF

      Salutations

      0
  15. fabul Messages postés 42132 Date d'inscription   Statut Modérateur Dernière intervention   6 062
     

    Bonjour,

    Pour info

    https://forums.commentcamarche.net/forum/affich-38206247-eradiquer-wps-office?full=1#p38206247

    Supprimez Malwarebytes, et Norton, synonyme d'ennuis.

    Essayer de supprimer ce que vous pouvez, le "Rootkit" ou processus malicieux avec UnHackMe (En Français) (En version d'évaluation de 30 jours), sinon licence à vie, que je préfère à une licence Malwarebytes.

    Cet outil met plus souvent le doigt sur le vrai bobo pour moi, question d’affinités.

    https://greatis.com/unhackme/download.htm

    Faire un scan rapide est presque toujours aussi efficace qu'un scan complet.

    Ou RegRun Reanimator (En Anglais) (Gratuit)

    https://greatis.com/security/reanimator.html

    Cliquez sur:
    > Fix Problems
    > Fix Malware Issues

    Attention, ils détectent des éléments hasardeux, des fois bons, des fois mauvais, des fois importants aussi, il est important de trier, par déductions ou recherches Internet et/ou analyses VirusTotal* des fichiers exécutables ou drivers, pour ne supprimer que des virus ou inutiles.

    * https://www.virustotal.com/gui/home/upload

    Il y a les onglets en haut pour voir les différentes sections.

    Il montre des détails comme les types, les noms, et les localisations des fichiers, faites attention autant à la localisation qu'aux noms des fichiers, c'est des indices importants.

    Qu'un élément soit marqué en rouge (Souvent mauvais), bleu ou jaune (Inconnu ou Dangereux ?) ou vert (probablement inoffensif), c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

    Vous pouvez utiliser le clic droit > Copy to Clipboard (Presse papier) pour copier le texte des détections. (Ça aide dans les recherches)

    Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge pour les supprimer, et confirmer, continuer en cliquant sur Next pour vérifier dans tous les onglets ou il y a des éléments détectés.

    Puis à Finish!, si besoin, cliquer sur le bouton "Restart is Required" pour redémarrer Windows.

    Si il ne montre pas ce que vous souhaitez détecter avec l'analyse par défaut, pour affiner votre recherche, utilisez Filter Set ou Inspection Mode et Filter Set et choisir "Display All but Exclude Signed by Microsoft/Google/Greatis"

    Mais redoublez de prudence sur ce que vous supprimez.

    0
  16. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Bonjour,
    Merci pour l’outil UnHackMe.
    Il me reste toujours sur la barre des taches le logo 360 total security
    Coté suppression OK pour supprimer malwarebytes mais pourquoi supprimer Norton 360 au risque de me retrouver sans anti virus, ce qui est un peu risqué.
    Slts

    0
    1. fabul Messages postés 42132 Date d'inscription   Statut Modérateur Dernière intervention   6 062
       

      Re Bonjour,

      Norton a ou avait un antivirus qui s'appelait Norton 360

      Ça confond.

      Puis Defender (Sécurité Windows) prendra la relève sans frais additionnels.

      Si c'est Norton 360 Total Security, il serait mieux désinstallé que supprimé à l'arrache.

      Avec UnHackMe et RegRun, il faut presque impérativement utiliser Inspection Mode et le bouton Filter Set pour être sur de tout analyser.

      Dans le tuto sous le PS ici:

      https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

      De rien,

      @+

      0
  17. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Re bonjour,
    Je voulais mettre un post à part mais un modérateur l’a supprimé au motif que mon dilogue était toujours en cours aussi je complète car rien de ce qui m’a été proposé sur le forum ne semble fonctionner car ces intrus reviennent tous les jours
    En fouinant sur le net j’ai trouvé « flyhunter.5 » soit disant gratuit mais il faut renseigner sa carte bleue.
    Comme je suis opposé à cette pratique je n’ai pas pu supprimer les intrus ci-dessous qu’il m’a trouvé :
    Xempire.com
    Lust.goddess.com
    Trojan.FlyStudio
    A suivre ….

    0
    1. bazfile Messages postés 58492 Date d'inscription   Statut Modérateur Dernière intervention   20 268
       

      Bonjour @dobyone StatutMembre .

      Je suis le modérateur qui a supprimé ce deuxième doublon de votre part.
       

      Votre problème a été pris en charge par MisteryBean qui est contributeur sécurité, je vous ferez remarquer qu'il attend toujours votre réponse depuis le 17 juin.

      https://forums.commentcamarche.net/forum/affich-38199361-eradiquer-wps-office#p38204844
       

      La moindre des choses serait de lui répondre, vu qu'il a pris la peine de vous a faire un script de correction et s'est occupé de votre problème.
       

      0
  18. fabul Messages postés 42132 Date d'inscription   Statut Modérateur Dernière intervention   6 062
     

    Re Bonjour,

    N'installez surtout pas de pseudo anti malwares comme vous mentionnez, supprimez ça avec Revo Uninstaller Gratuit en mode avancé.

    Dans votre prochaine réponse dessous, postez les liens vers de nouveaux rapports FRST et Addition avec la dernière version de FRST du lien proposé.

    https://forums.commentcamarche.net/forum/affich-38063320-a-lire-avant-toute-demande-de-desinfection

    0
  19. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Bonjour,
    Complément
    Ce jour sans que je fasse quoi que ce soit WPS Office s’est installé d’office.
    J’ai retrouvé un téléchargement wps.exe dans mes téléchargements ; Dit téléchargement que je n’ai pas fais et que j’ai supprimé.
    Cela commence à être inquiétant.
    A suivre

    0
  20. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    RE_

    OK pour le fixlog et le rapport FRST . Il me manque le rapport Addition


    0
  21. dobyone Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
     

    Bonjour

    Pour info

    Depuis le 15 juillet quand j’allume le PC, ou en reprise d’un écran de veille, au lieu d’avoir le logo Microsoft j’ai un logo qui ressemble à celui de facebook (F) avec sur la droite un « I » dans un  cercle.

    J’ai plus que l’impression que l’on a pris les commandes de mon PC.

    Ce n’est pas rassurant et j’ai toujours besoin d’aide.

    Salutations  

    0
    1. bazfile Messages postés 58492 Date d'inscription   Statut Modérateur Dernière intervention   20 268
       

      @dobyone StatutMembre .

      Si tu veux être aidé donne les rapports demandés par @MisteryBean StatutModérateur, Contributeur sécurité je te rappelle la procédure.

      Télécharger FRST .
       

      Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :

      Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser.


      Pour information :

      Si tu as une alerte de Microsoft Defender ne pas en tenir compte cliquer sur Informations complémentaires puis sur Exécuter quand même, voir ci-dessous.


      Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

      À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.

      Envoyer les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ ou https://www.catupload.com/.

      Puis joindre les deux liens générés par https://pjjoint.malekal.com/ ou https://www.catupload.com/ dans ta réponse.

      0
  • 1
  • 2