Adobe Photoshop CS4 и его кейген с Trojan-Downloader.Win32.Pher.sq

Тема в разделе "WASM.HEAP", создана пользователем _DEN_, 12 сен 2009.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Скачал с интернетов Adobe Photoshop CS4 + Keygen. Вот отчет о кейгене

    http://www.virustotal.com/ru/analisis/b35a624c91623936f5870086efcd3a972f551d07933432eba6796691488bca98-1252743871

    Думаю ну и хрен с ним, запустил :) Ключ подошел, но в момент запуска ругнулся аутпост о том, что мне пытаются впарить бэкдор. Модифицировать реестр я ему запретил.

    В инструкции надо было прописать в хостах 127.0.0.1 activate.adobe.com

    Все ничего, но теперь по нетстату вот что я вижу:

    Код (Text):
    1. D:\distrib\adobe photoshop cs4>netstat -b -o
    2.  
    3. Активные подключения
    4.  
    5.   Имя    Локальный адрес        Внешний адрес            Состояние       PID
    6.  
    7.   TCP    computer:1246          activate.adobe.com:2869  ESTABLISHED     572
    8.   c:\windows\system32\WS2_32.dll
    9.   C:\WINDOWS\System32\WINHTTP.dll ***Что какбэ намекает***
    10.   [svchost.exe]
    11.  
    12.   TCP    computer:2869          activate.adobe.com:1246  ESTABLISHED     1144
    13.   C:\WINDOWS\system32\httpapi.dll
    14.   c:\windows\system32\upnphost.dll
    15.   C:\WINDOWS\system32\RPCRT4.dll
    16.   C:\WINDOWS\system32\ole32.dll
    17.   [svchost.exe]
    18.  
    19.   TCP    computer:5152          activate.adobe.com:1037  CLOSE_WAIT      1060
    20.   [jqs.exe]
    Можно было спокойно сказать себе "добро пожаловать в ботнет, дружище", однако внешний адрес-то всегда activate.adobe.com, что я как раз никак не могу понять. Как это понимать, инспектор?
     
  2. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    На кейген дадите взглянуть?
     
  3. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Уже удалил [​IMG]
     
  4. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    а посниффать пакеты?

    смотри процессы, сервис адоба подгружен?
     
  5. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Comer_

    Да я сразу систему из образа перенакатил - делов-то на пару минут :)