Starware est une barre d’outil de navigateurs internet qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– Il recueille vos habitudes de navigations et les communique à un serveur (Tracking).
– Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés.

0

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que Toolbar de Navigateur internet (O3),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée des clés de registre CLSID (O101),

Aperçu ZHPDiag, NCDiag :

—\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com
R1 – HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Starware – {CA356D79-679B-4b4c-8E49-5AF97014F4C1} . (…) — C:\Program Files\Starware\bin\Starware.dll

—\\ Internet Explorer Toolbars (O3)
O3 – Toolbar: Starware Toolbar Recettes –

[HKLM]{D49E9D35-254C-4c6a-9D17-95018D228FF5} . (…) — C:\Program Files\Starware354\bin\Starware354.dll

—\\ Logiciels installés (O42)
O42 – Logiciel: Starware Toolbar Recettes – (…) [HKLM] — Starware354

—\\ HKCU HKLM Software Keys
[HKCU\Software\Starware] [HKCU\Software\Starware354]

—\\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP:[MD5.B25389915D39649C3139358EB694E550] – 24/05/2014 – 08:02:48 —A- – C:\WINDOWS\Prefetch\STARWARE354UNINSTALL.EXE-0D58DE06.pf

—\\ Recherche de clés de registre CLSID (O101)
[HKCR\CLSID\{2D51D869-C36B-42bd-AE68-0A81BC771FA5}] (Starware354)[HKCR\CLSID\{7BED0340-176B-44bc-915E-C21C1DD6F617}] (Starware354)[HKCR\CLSID\{D49E9D35-254C-4c6a-9D17-95018D228FF5}] (Starware Toolbar Recettes)

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Starware354] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Starware] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA356D79-679B-4b4c-8E49-5AF97014F4C1}] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D49E9D35-254C-4c6a-9D17-95018D228FF5}[HKLM\Software\Classes\CLSID\{D49E9D35-254C-4c6a-9D17-95018D228FF5}] [HKLM\Software\Classes\CLSID\{2D51D869-C36B-42bd-AE68-0A81BC771FA5}] [HKLM\Software\Classes\CLSID\{7BED0340-176B-44bc-915E-C21C1DD6F617}] [HKLM\Software\Classes\CLSID\{CA356D79-679B-4b4c-8E49-5AF97014F4C1}] [HKCU\Software\Starware354] [HKCU\Software\Starware] C:\Documents And Settings\All Users\Application Data\Starware
C:\Program Files\Starware354
C:\Program Files\Starware

Liens :

ThreatExpert Analysis, Contains characteristics of an identified security risk…
Symantec Adware.Starware – Removal
This software is not a virus or a Trojan. It is detected as a « potentially unwanted program » (PUP)
Adware.Starware est un barre d’outils pour votre navigateur WEB qui affiche la température, le meilleurs prix des sites marchands etc…
This entry is classified as malware, spyware, adware, or other potentially unwanted software.

Alias :

Adware.CommetSystems
PUP.x!BE12D9194C1B [McAfee] not-a-virus:AdWare.Win32.Comet [Kaspersky Lab] [Ikarus] Comet Systems/StarWare
Adware.Starware!sd5 [PCTools] Adware.Starware [Symantec]

Supprimer (Remove) :

– Supprimer l’extension « Starware » de tous les navigateurs installés,
– Supprimer le plugin « Starware » de tous les navigateurs installés,
– Supprimer le logiciel « Starware » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner