看板 Steam 關於我們 聯絡資訊
原討論串 https://www.reddit.com/r/GlobalOffensive/comments/36o0c9/boycott_esea/ 一打開就看到這篇在top.. 大意是說, 大家是否記得,兩年前ESEA客戶端的更新, 曾盜了你電腦來挖礦呢? lpkane,esea創辦人,當初是知情的。 過了兩年, 現在,這次的問題更大。 這次不是挖礦,這次, ESEA客戶端會對你的電腦安裝一個核心階級的驅動(kernel level driver), 不管你是否有開著客戶端,這個驅動和客戶端都在執行著。 理論上這個已經算是惡意的rootkit,以白話文可以用木馬來代表, 那麼被安裝這個東西,可以被做什麼事情呢? -可以偷看你的D槽。 這還好,但… -可以存取你的照片。 -可以讀取你電腦上任何一個檔案。 好,如果我不在乎呢? 因為影響了作業系統的運作,你還是會時常玩到當機XD 這邊文章的作者,把原文貼上去ESEA論壇。 結果lpkane退了他的錢。 好,假設我們相信ESEA是出於好意,搞了這麼強大的一個東西來要抓作弊。 但是有人問他:那麼你可以確定你有保護我們的隱私嗎? lpkane這樣回的, http://puu.sh/hTq9w/ee14853a20.png
這個東西更糟糕的是: 移除客戶端之後,還是留在你的電腦中。 --- lpkane本身在網路上、論壇上跟遊戲中的風評本來就…不太好。 例如不喜歡誰就封了他帳號, 或是在論壇上發問惹他不開心就歸零他積分, 不然就退他費。 基本上,他自己都說「不爽不要用」。 --- -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.13.173.20 ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1432362145.A.150.html
Risedo: 所以要怎麼移除 ... 小紅傘沒掃到東西05/23 14:25
Comebuy: 有掛有推 \⊙▽⊙/\⊙▽⊙/\⊙▽⊙/05/23 14:27
andyajacky: 真惡劣阿05/23 14:28
Cum5566: 超越hao123的神作05/23 14:28
evanslify: 小紅傘掃不到,這個是核心等級的東西,他也不在各家防05/23 14:30
evanslify: 毒已知的名單內。防毒是以比對出名單內已知的病毒來報05/23 14:30
evanslify: 的。05/23 14:30
cavitylapper: ESEA是什麼東西????05/23 14:31
hey, 移除客戶端後以命令提示字元輸入 DEL /F /S /Q /A "%USERPROFILE%\AppData\Local\Temp\eseadriver2.sys" 就能移除這個驅動。 ESEA原先是在北美發展的電競組織,類似TesL,不過規模大很多,有自己的伺服器,也會 辦比賽。 ※ 編輯: evanslify (39.13.173.20), 05/23/2015 14:31:49 ※ 編輯: evanslify (39.13.173.20), 05/23/2015 14:33:25
vintw: 沒玩CSGO的我也想問樓上的問題,不知有無前輩解惑05/23 14:32
vintw: 看了一下資料看起來他們的客戶端是反作弊軟體?05/23 14:32
對,需要開客戶端才能連線到ESEA玩。 忘了補充,ESEA從1.6就有,現在也有CSGO。 ※ 編輯: evanslify (39.13.173.20), 05/23/2015 14:35:32
vintw: 所以是他們有架Server,要連他們的Server要裝這軟體才行囉 05/23 14:34
evanslify: 對 05/23 14:35
evanslify: 而且ESEA是付費的,一個月好像7還8美元 05/23 14:36
evanslify: 但因為它們反作弊判斷能夠比VAC嚴格加上收了錢,伺服 05/23 14:37
evanslify: 器品質就能好,所以不少人人玩05/23 14:37
vintw: ...所以他之前在他推出的付費服務客戶端軟體偷挖礦啊,好扯05/23 14:37
evanslify: http://goo.gl/xYoSDg 後來被告罰了100萬05/23 14:43
evanslify: 一開始還說是什麼愚人節之類的05/23 14:44
※ 編輯: evanslify (39.13.173.20), 05/23/2015 14:45:07
jasop: 長知識05/23 15:00
Risedo: 所以該怎麼移除小紅傘都沒掃到ˊˋ05/23 15:05
Risedo: WTF原來有回覆我還以為我沒留言道 05/23 15:05
jackboy772: 準備跟hao123一較高下05/23 15:07
newbout: hao123<ESEA05/23 15:09
Risedo: 貼上去說沒找到阿05/23 15:27
evanslify: 你有買esea嗎…?05/23 15:27
newbout: 亞洲目前還有類似ESEA這種第三方平台嗎? 05/23 15:30
evanslify: 沒有,官方在新加坡,ESEA在台北 05/23 15:31
evanslify: Risedo如果有買ESEA而且移除不成功,我會再上來貼另一05/23 15:34
evanslify: 種移除方式05/23 15:34
ctes940008: 這個真的有點扯啊,拿別人電腦來挖礦05/23 15:37
evanslify: 挖礦差不多是兩年前的事情了,現在就像你被強迫裝foxy05/23 15:40
evanslify: XD 05/23 15:40
UltraKill: 但就是靠這玩意兒 防掛效果才那麼好吧 05/23 16:16
goldensnitch: 如果你會支持這東西 那肯定也支持人體植入身分晶片? 05/23 16:31
goldensnitch: 走到哪都幫你自動打卡 時間地點全紀錄 防犯罪一流 05/23 16:33
goldensnitch: 05/23 16:36
L0v35: 其實現在你走到哪估狗都知道 只要你用的是android (抖) 05/23 16:52
zero200488: 對吼 可以看你的檔案 防掛當然強XD 05/23 16:54
Risedo: 之前有買過 主程式移除了 05/23 16:58
tsainan: Android手機定位理論上可以不回傳啦 理論上05/23 17:04
silverair: 如果你會支持這東西 那肯定也支持洨米機05/23 17:05
Fairytale929: 主要是如果拿來做壞事 到時也無路求償吧05/23 17:16
wuliou: 真的假的? 現在又再挖礦? 05/23 17:33
shawncarter: 好垃圾05/23 17:35
Porops: 原PO說復辟容易讓人物會又在挖礦,這次是植入要求過高權限05/23 17:42
Porops: 的程式吧?建議修改一下內文05/23 17:42
Porops:          誤會05/23 17:42
omx: 這個感覺是比挖礦還糟糕的東西... 05/23 17:45
soraka: 所謂的核心階級是kernel level嗎 害我想很久那是啥 XD 05/23 17:49
yes, kernel level driver, known as ring0. 抱歉, 用詞不太好, 我修改了文章內容。 這次的更新不是挖礦而是更糟的--它能夠對你的電腦為所欲為。而你通常不會察覺到。 ※ 編輯: evanslify (39.13.173.20), 05/23/2015 18:03:25
RuinAngel: XD 超級直來直往的回答 05/23 18:10
playerlin: rootkit這條底線踩了,後患無窮啊... 05/23 18:40
playerlin: 之前這樣搞的鬧大之後下場都不好啊... 05/23 18:41
Merkle: 超級木馬等級 XDDDD 05/23 18:43
march55237: 有掛...但TTV上面的知名礦主還是會繼續ESEA 05/23 18:44
xvid: 掛driver也太扯XDDD 05/23 18:55
v86861062: D: 05/23 18:56
a52655: kernel...難怪能防掛ZZZ 05/23 19:41
其實例如nProtect GameGuard也有用這個方式 但…嗯…他沒什麼屁用,除了搞到藍螢幕當機以外。 ※ 編輯: evanslify (39.13.173.20), 05/23/2015 19:52:53
holueken: 這實在有點扯 如果用戶沒被通知這其實該提告了 05/24 00:32
xvid: 不過掛driver沒簽證過Windows應該會提示 卡巴斯基也會警告 05/24 01:16
https://goo.gl/Tr0TUo 簽證? 錢給人就有啦lol 是說32-bit OS會提示嗎
lifor9002: 還以為是SEGA 05/24 01:18
Pony5566: 台灣有faceit可以用嗎 esea這樣實在茸茸der 05/24 01:37
NO 題外話 Faceit說他們可以去你家站在你後面看你打XD
RushMonkey: 我的媽....才有在考慮買來試試的念頭就出這大事 好險. 05/24 02:15
RushMonkey: ... 05/24 02:15
ikea2ibiza: 希望有faceit... 他們的主播也是我最喜歡的XD 05/24 02:49
※ 編輯: evanslify (118.171.69.118), 05/24/2015 03:23:02 ※ 編輯: evanslify (118.171.69.118), 05/24/2015 03:30:13
doomleika: 掛Driver並不是問題 05/24 21:26
doomleika: 跟Starforce一樣,你不給高權限他怎麼能知道 05/24 21:26
doomleika: 用高權限的cheat在座甚麼 05/24 21:27
patvessel: 先不講掛driver是不是問題 、不是所有人都願意為了遊 05/24 22:44
patvessel: 戲開那麼大的權限 、何況這對象的記錄又不太好。 05/24 22:44
patvessel: 更何況 star force的評價也… 這篇文章最少有提醒的作 05/24 22:46
patvessel: 用、願意的繼續、覺得不妥的離開、非常正常。 05/24 22:46
ctes940008: StarForce……惡夢……請別提到…… 05/25 08:26
am712: 這次會賠多少啊? 06/03 14:32