Existe alguma maneira de executar este programa no meu sistema Linux sem possivelmente receber um vírus?
wine
executable
viruses
Alex Poulos
fonte
fonte
Respostas:
Esteja ciente de que, por mais difícil que seja, provavelmente funcione bem, executar um vírus em qualquer sistema ativo nunca é uma boa idéia, mesmo se você tiver certeza de que pode reverter / eliminar os efeitos do vírus. Para uma abordagem mais segura, recomenda-se a resposta do bodhi.zazen . Este é o passo mais seguro para executar algo que não é realmente seguro.
Qualquer programa executado dentro de um prefixo de vinho só tem acesso à garrafa virtual nessa pasta de prefixo .wine em sua casa e nada mais. Eles estão fechados dentro dessa garrafa.
Dito isso, também é verdade que um frasco criado padrão também cria links padrão para a pasta pessoal e o sistema de arquivos raiz. É necessário garantir que esses itens sejam excluídos antes da execução do executável. Alguns trojans irritantes examinam os drivers em busca de arquivos executáveis ou de outro tipo específico e tentam infectá-los.
Uma opção melhor é criar um novo frasco e, portanto, isolá-lo do seu frasco normal. Para isso, é necessário executar o arquivo .exe em um prefixo separado, seguindo este exemplo:
Neste ponto, procure os pontos montados criados para a garrafa, eles devem estar na guia unidades, remova quaisquer letras que não sejam
c:\
, que impedirão o cavalo de troia de mexer com qualquer arquivo dentro de sua casa ou no sistema de arquivos raiz:Depois de remover os drivers da garrafa, você pode executar o executável usando a garrafa que você acabou de criar usando algo como
Depois disso, a exclusão
~/wine_possible_trojan
excluirá a garrafa do seu sistema, eliminando as modificações feitas pelo cavalo de Tróia dentro dessa garrafa.Se você não tiver certeza, também pode instalar um antivírus em seu sistema Linux e executá-lo depois) e talvez antes para ver se ele apanha alguma coisa) excluindo o
.wine
prefixo. Veja neste post as opções disponíveis:A outra opção seria, como disse bodhi.zazen , instalar o VirtualBox a partir do Ubuntu Software Center, instalar o Ubuntu ou Windows (se disponível) em um novo sistema virtual no VirtualBox e executar o .exe dentro desse sistema virtual.
Para mais informações sobre o VirtualBox, visite a página da Wikipedia , a página oficial do VirtualBox e dê uma olhada em Como instalar o VirtualBox no AskUbuntu.com.
Posso ver no relatório de verificação AV que você adicionou aos comentários que apenas 1 mecanismo o pegou dentre todos os da lista, eu diria falso positivo.
fonte
~/.wine
e esse ambiente se foi. Além disso, faça o que o @ bodhi.zazen diz e execute-o em um sistema de caixa virtual.Você precisaria executá-lo em um sistema de teste isolado, como uma VM e investigar o que ele faz.
O que exatamente é isso?
É difícil acreditar que você "precise" executar um .exe infectado.
É possível que você também tenha um falso positivo (dependendo de como você detectou o vírus e de qual investigação, se houver alguma).
fonte