PDA

Afficher la version complète : la demo installe un spyware !



RONIN1138
13/04/2006, 16h24
Moi m'en fous que ubisoft abandonne starforce.
Si j'aime ce jeu je l'achète !
Mais qu'UBI installe un spyware pour espionner mes habitudes sans m'en avertir !
Là je dis trahison !
Pour preuve qu'UBI nous entube bien, voici le log que l'excellent antyspyware spysweeper m'a laissé :

23:37: | Start of Session, jeudi 13 avril 2006 |
23:37: Spy Sweeper started
23:37: Sweep initiated using definitions version 646
23:37: Starting Memory Sweep
23:38: Found System Monitor: intraspy
23:38: Detected running threat: C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll (ID = 64171)
23:41: Memory Sweep Complete, Elapsed Time: 00:03:57
23:41: Starting Registry Sweep
23:42: Registry Sweep Complete, Elapsed Time:00:00:09
23:42: Starting Cookie Sweep
23:42: Cookie Sweep Complete, Elapsed Time: 00:00:00
23:42: Starting File Sweep
23:43: ispy230u.zip (ID = 64168)
23:46: issrv.dll (ID = 64171)
23:47: Warning: Failed to access drive G:
23:47: Warning: Failed to access drive I:
23:47: File Sweep Complete, Elapsed Time: 00:05:53
23:47: Full Sweep has completed. Elapsed time 00:09:58
23:47: Traces Found: 3
23:55: Removal process initiated
23:56: Quarantining: intraspy
23:56: Removing from memory: C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll
23:56: File: c:\documents and settings\admin\local settings\temp\{1898b8e5-43e2-4bca-ad6a-b9fbe0c93f84}\issrv.dll
23:56: issrv.dll is in use. It will be removed on reboot.
23:56: Removal process completed. Elapsed time 00:00:24

Comme chacun peu vérifier cette destination :
C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll

Cette dll existe bien et est détectée comme le spyware IntraSpy !!!!

Pour plus d'information sur cette menace :
http://www.symantec.com/avcenter/venc/data/spyware.intraspy.html

Pour la description de cette merde, voir ici:
http://www.softlookup.com/download.asp?ID=24749&DID=4J58YURT

Je pensais mieux d'une boite comme ubisoft !!!!
un utilisateur en colère

RONIN1138
13/04/2006, 16h24
Moi m'en fous que ubisoft abandonne starforce.
Si j'aime ce jeu je l'achète !
Mais qu'UBI installe un spyware pour espionner mes habitudes sans m'en avertir !
Là je dis trahison !
Pour preuve qu'UBI nous entube bien, voici le log que l'excellent antyspyware spysweeper m'a laissé :

23:37: | Start of Session, jeudi 13 avril 2006 |
23:37: Spy Sweeper started
23:37: Sweep initiated using definitions version 646
23:37: Starting Memory Sweep
23:38: Found System Monitor: intraspy
23:38: Detected running threat: C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll (ID = 64171)
23:41: Memory Sweep Complete, Elapsed Time: 00:03:57
23:41: Starting Registry Sweep
23:42: Registry Sweep Complete, Elapsed Time:00:00:09
23:42: Starting Cookie Sweep
23:42: Cookie Sweep Complete, Elapsed Time: 00:00:00
23:42: Starting File Sweep
23:43: ispy230u.zip (ID = 64168)
23:46: issrv.dll (ID = 64171)
23:47: Warning: Failed to access drive G:
23:47: Warning: Failed to access drive I:
23:47: File Sweep Complete, Elapsed Time: 00:05:53
23:47: Full Sweep has completed. Elapsed time 00:09:58
23:47: Traces Found: 3
23:55: Removal process initiated
23:56: Quarantining: intraspy
23:56: Removing from memory: C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll
23:56: File: c:\documents and settings\admin\local settings\temp\{1898b8e5-43e2-4bca-ad6a-b9fbe0c93f84}\issrv.dll
23:56: issrv.dll is in use. It will be removed on reboot.
23:56: Removal process completed. Elapsed time 00:00:24

Comme chacun peu vérifier cette destination :
C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll

Cette dll existe bien et est détectée comme le spyware IntraSpy !!!!

Pour plus d'information sur cette menace :
http://www.symantec.com/avcenter/venc/data/spyware.intraspy.html

Pour la description de cette merde, voir ici:
http://www.softlookup.com/download.asp?ID=24749&DID=4J58YURT

Je pensais mieux d'une boite comme ubisoft !!!!
un utilisateur en colère

V3ra
13/04/2006, 16h41
Lorsque tu installes le jeu il te demande si tu veux ou non contribuer au devellopement du jeu en installant ce programme tiers qui regarde ta facon de jouer pour aider ubisoft ...
Il faut mieux lire http://forums.ubi.com/infopop/emoticons/icon_wink.gif
Enfin c'est vrai que ce n'est pas super super de leur part m'enfin si ça les aide à finaliser le jeu tant mieux http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Jerom007
13/04/2006, 17h25
ah oui j'ai regardé dans le répertoire et je n'ai pas cette .dll ?!...
(j'ai répondu "non" à la question pour faire du suivi en ligne de ma façon de jouer!)
ouf!
vraiment canon les graphismes+animations en combats!! http://forums.ubi.com/infopop/emoticons/icon_wink.gif

RONIN1138
13/04/2006, 17h31
je te signale que j'avais répondu non en ce qui concerne la contribution au devellopement du jeu !!
et t'inquietes pas , je sais bien lire ...

V3ra
13/04/2006, 19h31
Aucun spyware detecté ici avec Spybot + regfreeze ... et pourtant j'avais mis que je voulais bien les aider http://forums.ubi.com/infopop/emoticons/icon_smile.gif
Tu es sur que ce n'etait pas une coincidance ?

RONIN1138
13/04/2006, 21h11
merci de me répondre si gentillement (vu le ton que j'avais, mais j'etais énervé).
j'ai joué calemement toute la soirée et une partie de la nuit(cool finalement la démo,un poil dure même).
graphiques beaux, animations du tonnerre mais faut avoir une configue béton!
pour en être sûr, je réinstall le bordel en bourrin(pas de désinstall, je réinstall à la barbare par dessus).
et là, c'est le drame:
http://img212.imageshack.us/img212/2817/gcs00027xb.jpg
on y voit bien que mon antyspyware gueule de nouveau !

je fonce à l'endroit décrié (C:\Documents and Settings\Admin\Local Settings\Temp)

http://img212.imageshack.us/img212/7053/gcs00013hf.jpg
on y voit bien le répertoire tant décrié par moi même (regardez l'adresse dans la barre des taches en haut).
avec cette saleté de dll : C:\Documents and Settings\Admin\Local Settings\Temp\{1898B8E5-43E2-4BCA-AD6A-B9FBE0C93F84}\issrv.dll (ID = 64171)

puis mon antispyware donne le verdicte :
http://img111.imageshack.us/img111/3315/gcs00031lh.jpg

les coches 2 et 3 pointent sur mon bureau car j'ai téléchargé cette merde pour voir de quoi il en retourne.je l'ai downloadé en fichié rar, je n'y ai pas touché, pas installé, l'infection ne peut venir de là.
le fichier temporaire apparait juste après l'install du joyau qu'est ce jeu!

mais ce qui est étrange c'est que le fichier incriminé à disparu !
je ne sais pas si ca vient de mon antispyware qui l'a dézingué ou si le répertoire s'autodétruit (mission impossible n'est pas loin) tout seul après l'install.
à vous de voir si vous avez le même répertoire dans le c: après l'install.

une hypothèse serrait que j'ai pris le seul mirroir où il ne fallait pas aller!
(je suis un feignant, il faut pas s'y inscrire !)

c'était sur celui-ci : http://www.espace.ch

MuadDib_FC
14/04/2006, 02h52
Ce n'est pas un spyware, ca renvoie des données au serveur ubi pour savoir comment on joue, et ca sera fondamental pour équilibrer le jeu dans les futurs patchs. Ce point est couvert dans l'eula lors de l'installation.

Donc, pas d'affolement.