webgate 02.07.2011 00:07
Есть проблема! — В hosts появились странные записи относящиеся к Adobe.
Доброго времени суток.Заметил странные изменения в /etc/hosts, вносимые явно не мной. Погуглив немного, узнал, что эти записи (см.ниже) вносят в hosts в своих пиратских целях пользователи левого Photoshop. Единственный продукт от Adobe, который у меня установлен, это Flash Player! Поэтому в голове возникают всякие параноидальные мысли о дырах, руткитах и прочей нечисти.
Кто нибудь сталкивался с подобным? В какую сторону копать?
Anrock 02.07.2011 00:29 #
+ 0 -
Снеси, что ли, записи, да поставь антивирь в параноидальный режим — потом в логах антивиря посмотришь кто лазил туда.
Может быть, ты когда-то ставил линукс поверх винды (в которой был такой фотошоп), и инсталлятор твоего дистрибутива скопировал hosts из винды во время импорта данных и настроек?
Поскольку такую штуку оставляют тольео виндовые программы, а их может запустить только wine, а hosts можно поменять только с правами рута, погрепай /var/log/auth.log на предмет wine. Если откуда-нибудь запускалось sudo wine /path/to/crack, оно будет отмечено в auth.log.
Ну и chkrootkit в помощь, хотя может и не помочь.
Поскольку такую штуку оставляют тольео виндовые программы, а их может запустить только wine, а hosts можно поменять только с правами рута, погрепай /var/log/auth.log на предмет wine. Если откуда-нибудь запускалось sudo wine /path/to/crack, оно будет отмечено в auth.log.
Ну и chkrootkit в помощь, хотя может и не помочь.
Первым действием после покупки компьютера было снести винду нахрен, т.ч. линукс ставил на чистый хард.
Логи, на предмет запуска wine от рута, девственно чисты. Chkrootkit говорит что все в порядке.
Буду искать дальше.
Логи, на предмет запуска wine от рута, девственно чисты. Chkrootkit говорит что все в порядке.
Буду искать дальше.
как вы уже написали это все адреса серверов для проверки ключей фотошопа, возможно кто нибудь запускал на компьютере портбл версию
Кроме меня ни у кого доступа нет. Т.ч. это либо глюк системы, либо глюки у меня, хотя последнее время веду трезвый образ жизни (видать пора с этим заканчивать, без бутылки не разобраться:)) )
с бутылкой не советовал бы ... после вчерашних подобных действий утрмо обнаружил что на левом глазу лопнули капиляры, пол глаза в крови. Подумываю завязать с выпивкой.
Нифига, у меня Ubuntu Zver BlueRay 2011 Holy Power Edition Enterprise, на 50 баксов дороже, зато можно обновляться. Завидуйте :D