StarterTV  s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– Recensé le 27/06/2013.

0

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers et dossiers (O88 ),

Aperçu ZHPDiag, NCDiag :

—\\ Processus lancés

[MD5.477EC6623575B38A3607D5CECE21F2F7] – (…) — C:\Program Files\Startertv\startertv_fr_3.exe [3962728] [PID.4124] [MD5.477EC6623575B38A3607D5CECE21F2F7] – (…) — C:\Program Files (x86)\Startertv\startertv_fr_3.exe [3962728] [PID.4988] [MD5.CD0B65BB966D2C7511174CD9B7272D26] – (…) — C:\Users\Coolman\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.2592]

—\\ Applications démarrées automatiquement par le registre (O4)
O4 – HKLM\..\Run: [Startertv] . (…) — C:\Program Files\Startertv\startertv_fr_3.exe
O4 – HKLM\..\Wow6432Node\Run: [startertv_fr_8] Clé orpheline
O4 – HKLM\..\Wow6432Node\RunOnce: [upstv_fr_3.exe] . (…) — C:\Users\nicole\AppData\Local\startertv_fr_3\upstv_fr_3.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: Startertv – (.StarterTV.) [HKLM] — Startertv_is1

—\\ HKCU & HKLM Software Keys
[HKLM\Software\StarterTV] [HKLM\Software\Wow6432Node\StaterTV] [HKLM\Software\Wow6432Node\StarterTV]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 25/06/2013 – 10:58:10 – [7,742] —-D C:\Program Files\Startertv
O43 – CFD: 25/06/2013 – 10:58:11 – [1,286] —-D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Startertv
O43 – CFD: 25/06/2013 – 10:58:12 – [1,986] —-D C:\Documents and Settings\Coolman\Local Settings\Application Data\startertv_fr_3

—\\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP:[MD5.A7433084ABA27B18BAEFB3A92CCEC57D] – 07/07/2013 – 20:41:16 —A- – C:\Windows\Prefetch\STARTERTV_1406_FR-CE7486B6.TM-C228CC70.pf
O45 – LFCP:[MD5.8B24516970E53FFA84EFD54EC8D15D45] – 31/05/2014 – 18:15:06 —A- – C:\Windows\Prefetch\PACKAGE_STARTERTV_INSTALLER_M-BD24648D.pf
O45 – LFCP:[MD5.5DC23D2E454C62F1186EAF78DF5DFC64] – 31/05/2014 – 18:15:05 —A- – C:\Windows\Prefetch\SETUP_AGEX_STARTERTV_FR_20.TM-16DCF0E8.pf
O45 – LFCP:[MD5.6BE7647BC6684A971B77734EF6F84CCE] – 01/10/2013 – 06:17:47 —A- – C:\Windows\Prefetch\SETUP_RECOVER_FR_A1_STARTERTV-4B65EA94.pf
O45 – LFCP:[MD5.675F4C4F019ED88096768BEEFCC70B81] – 01/10/2013 – 09:33:27 —A- – C:\Windows\Prefetch\SETUP_RECOVER_FR_A1_STARTERTV-3FC879A9.pf
O45 – LFCP:[MD5.15625551F50892EBF209CE46DBC826AD] – 01/10/2013 – 12:36:01 —A- – C:\Windows\Prefetch\SETUP_RECOVER_FR_A1_STARTERTV-7EFA84C9.pf
O45 – LFCP:[MD5.F68523D434683AE88714496B20E4B3DD] – 01/10/2013 – 12:43:55 —A- – C:\Windows\Prefetch\SETUP_RECOVER_FR_A1_STARTERTV-6B79962E.pf

—\\ Scan Additionnel (O88 )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Startertv[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upstv_fr_3.exe[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Startertv_is1] [HKLM\Software\Wow6432Node\StarterTV] [HKLM\Software\Wow6432Node\StaterTV] [HKLM\Software\StarterTV] C:\Program Files\Startertv
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Startertv
C:\Documents and Settings\Coolman\Local Settings\Application Data\startertv_fr_3
C:\Users\Coolman\AppData\Local\startertv_fr_3
C:\Users\Coolman\AppData\Local\startertv_fr_3\upstv_fr_3.exe

Liens :

VirusTotal File Analysis
Comment supprimer Eorezo
Remove Win32:Eorezo-CE [PUP] virus (Removal Guide)
Les programmes eoRezo

Alias :

Win32:Adware-ASG [PUP] [Avast!] PUP.EoRezo [ESET-NOD32]

Supprimer (Remove) :

– Supprimer l’extension « StarterTV » de tous les navigateurs installés,
– Supprimer le plugin « StarterTV » de tous les navigateurs installés,
– Supprimer le logiciel « StarterTV » via le panneau de configuration Windows,
Nettoyer avec ZHPCleaner