Vous n’avez jamais installé EpiStart. Pourtant, il tourne en ce moment même sur votre machine – et il collecte vos données. Ce navigateur fantôme se propage via des téléchargements anodins et résiste aux méthodes de suppression classiques.
EpiStart, un faux navigateur qui s’installe sans votre accord
EpiStart, également appelé EpiBrowser, est un navigateur construit sur la base du projet open source Chromium. Derrière cette façade technique respectable se cache une application classée PUA (Potentially Unwanted Application) – c’est-à-dire un logiciel potentiellement indésirable dont vous n’avez jamais voulu.
Son comportement est clair : il redirige vos recherches vers epibrowser.com, un faux moteur de recherche incapable de produire des résultats réels. Ce n’est pas un bug, c’est le modèle. L’objectif est de vous garder dans cet écosystème fermé pour surveiller vos habitudes de navigation.
EpiStart s’exécute en arrière-plan sans demander votre permission. Vous pouvez ne jamais l’ouvrir consciemment – il fonctionne quand même. Selon PCRisk, il est officiellement classé comme application rogue, une catégorie réservée aux logiciels qui simulent une utilité pour mieux dissimuler leurs intentions réelles.
Comment EpiStart atterrit-il sur votre ordinateur?
La méthode principale est le bundleware : EpiStart se cache dans des packages d’installation d’outils PDF, de packs de polices ou de manuels téléchargés depuis des sites peu scrupuleux. Vous installez un convertisseur PDF gratuit, et EpiBrowser arrive avec, coché par défaut dans une case que personne ne lit.
Il existe aussi des téléchargements automatiques déclenchés par la visite de certaines pages. Vous ne cliquez sur rien, mais le fichier s’exécute. Malwarebytes identifie EpiStart via une entrée de démarrage nommée « Epistart » et un dossier localisé à %LOCALAPPDATA%\EPISoftware\EpiBrowser.
La résistance d’EpiStart aux méthodes classiques de nettoyage vient de son architecture. Contrairement à un pirate de navigateur ordinaire qui modifie les paramètres de Chrome ou Firefox, EpiStart est une application autonome. Réinitialiser votre navigateur principal ne change absolument rien : EpiStart continue de tourner car il n’en dépend pas. C’est précisément ce qui le rend plus difficile à éliminer.
Quelles données EpiStart collecte-t-il sur votre machine?

Selon GridinSoft, les développeurs d’EpiBrowser revendiquent ouvertement sur leur propre site la collecte de grandes quantités de données utilisateurs, avec une politique de conservation explicite : ils gardent ces données aussi longtemps qu’ils le souhaitent. Ce n’est pas une clause cachée dans des CGU illisibles – c’est affiché.
Les catégories ciblées sont concrètes : historiques de navigation complets, cookies de session, identifiants de connexion, données personnelles et informations financières. Tout ce qui passe dans le navigateur peut être intercepté.
Ces données ne restent pas nécessairement entre les mains des développeurs. Selon EnigmaSoft, elles sont susceptibles d’être revendues à des tiers. Le risque en cascade est direct : vol d’identité, accès à des comptes bancaires, fraude financière. Ce n’est pas un scénario théorique – c’est le modèle économique derrière ce type de logiciel.
EpiStart est activement exploité pour propager des malwares
En septembre 2025, PCRisk a documenté un cas précis : EpiStart a servi de vecteur pour infiltrer TamperedChef, un stealer (logiciel voleur de données) sur des machines Windows. L’activation furtive de cette charge malveillante a été observée pour la première fois le 21 août 2025.
VirusTotal et plusieurs plateformes de cybersécurité ont associé EpiStart à la signature trojan.runner/fragtor. Ce n’est plus seulement une application indésirable – c’est un point d’entrée actif pour des trojans.
Un comportement particulièrement retors a été signalé sur Reddit et documenté par HowToRemove : EpiStart se lance automatiquement quand le PC est inactif. Un utilisateur l’a constaté sur un ordinateur neuf, fraîchement sorti de sa boîte. Le logiciel attend que vous ne regardiez plus l’écran pour s’activer. C’est exactement le comportement d’un outil conçu pour passer sous le radar.
Comment supprimer EpiStart de votre PC?
La procédure commence par le Panneau de configuration. Allez dans Programmes et fonctionnalités (ou Applications sous Windows 11), repérez EpiStart ou EpiBrowser dans la liste, et lancez la désinstallation. Sur un système coopératif, ça suffit pour retirer le programme principal.
Après la désinstallation, nettoyez manuellement les dossiers Startup. Les fichiers résiduels se propagent à deux endroits :
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartupC:\Users\[VotreNom]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Supprimez tout raccourci ou fichier lié à EpiBrowser dans ces dossiers. Ensuite, lancez un scan complet avec un anti-malware sérieux – Malwarebytes en version gratuite fait le travail pour cette étape. Il détecte les entrées résiduelles dans le registre et les fichiers cachés que la désinstallation manuelle rate souvent.
Enfin, réinitialisez les paramètres de votre navigateur principal (Chrome, Firefox ou Edge). Allez dans les paramètres avancés et utilisez l’option « Restaurer les paramètres par défaut ». Vérifiez également les extensions installées et supprimez tout ce que vous ne reconnaissez pas.
Que faire quand EpiStart refuse de se désinstaller?

Le cas arrive souvent. Vous lancez la désinstallation depuis le Panneau de configuration et vous obtenez ce message : « Vous n’avez pas les droits d’accès suffisants pour désinstaller EpiStart Browser », ou simplement une erreur « Accès refusé ». C’est un mécanisme de protection délibéré.
La première solution est de relancer la désinstallation en tant qu’administrateur. Clic droit sur l’exécutable du programme, puis « Exécuter en tant qu’administrateur ». Sur Windows 11, vérifiez que votre compte utilisateur dispose bien des droits administrateur dans Paramètres > Comptes.
Si le blocage persiste, démarrez Windows en mode sans échec (Safe Mode). Appuyez sur F8 ou Shift + Redémarrer pour y accéder. En mode sans échec, EpiStart ne se charge pas au démarrage, ce qui libère les fichiers verrouillés et permet la désinstallation. C’est souvent la seule option qui fonctionne sur les infections tenaces.
En dernier recours, utilisez un outil de suppression forcée comme Revo Uninstaller ou IObit Uninstaller. Ces programmes effacent non seulement l’application mais aussi toutes ses traces dans le registre Windows, là où EpiStart s’accroche le plus souvent.
Epistar Corporation, une entité sans lien avec le logiciel EpiStart
La confusion revient régulièrement dans les forums et dans les recherches Google. Epistar Corporation est un fabricant taïwanais de composants LED, fondé en 1996 et basé à Hsinchu (Taiwan). C’est l’un des leaders mondiaux de la production de puces LED pour l’éclairage et les écrans. Cette entreprise n’a strictement aucun lien avec le logiciel EpiStart ou EpiBrowser.
Le nom similaire crée de la confusion, mais les deux entités évoluent dans des univers totalement différents. Epistar Corporation fabrique du hardware – des semi-conducteurs optiques utilisés dans les téléviseurs, l’éclairage industriel et les panneaux d’affichage. Elle n’édite aucun logiciel grand public.
Si vous cherchez à contacter Epistar Corporation pour une question liée à des composants électroniques, sachez que vous n’avez aucune raison de trouver cette société mêlée à des discussions sur des malwares Windows. La ressemblance orthographique est une coïncidence malheureuse qui nuit à la réputation d’une entreprise qui n’y est pour rien.
EpiStart, le logiciel, reste un programme à éradiquer sans hésiter. Epistar, l’entreprise taïwanaise, fabrique les LED qui éclairent probablement l’écran sur lequel vous lisez ces lignes – et ça s’arrête là.