Existe alguma maneira de executar este programa no meu sistema Linux sem possivelmente receber um vírus?
Existe alguma maneira de executar este programa no meu sistema Linux sem possivelmente receber um vírus?
Respostas:
Qualquer programa executado dentro de um prefixo de vinho só tem acesso à garrafa virtual nessa pasta de prefixo .wine em sua casa e nada mais. Eles estão fechados dentro dessa garrafa.
Dito isso, também é verdade que um frasco criado padrão também cria links padrão para a pasta pessoal e o sistema de arquivos raiz. É necessário garantir que esses itens sejam excluídos antes da execução do executável. Alguns trojans irritantes examinam os drivers em busca de arquivos executáveis ou de outro tipo específico e tentam infectá-los.
Uma opção melhor é criar um novo frasco e, portanto, isolá-lo do seu frasco normal. Para isso, é necessário executar o arquivo .exe em um prefixo separado, seguindo este exemplo:
export WINEPREFIX=~/wine_possible_trojan
wine winecfg
Neste ponto, procure os pontos montados criados para a garrafa, eles devem estar na guia unidades, remova quaisquer letras que não sejam c:\
, que impedirão o cavalo de troia de mexer com qualquer arquivo dentro de sua casa ou no sistema de arquivos raiz:
Depois de remover os drivers da garrafa, você pode executar o executável usando a garrafa que você acabou de criar usando algo como
WINEPREFIX=~/wine_possible_trojan wine path_to_exefile.exe
Depois disso, a exclusão ~/wine_possible_trojan
excluirá a garrafa do seu sistema, eliminando as modificações feitas pelo cavalo de Tróia dentro dessa garrafa.
Se você não tiver certeza, também pode instalar um antivírus em seu sistema Linux e executá-lo depois) e talvez antes para ver se ele apanha alguma coisa) excluindo o .wine
prefixo. Veja neste post as opções disponíveis:
A outra opção seria, como disse bodhi.zazen , instalar o VirtualBox a partir do Ubuntu Software Center, instalar o Ubuntu ou Windows (se disponível) em um novo sistema virtual no VirtualBox e executar o .exe dentro desse sistema virtual.
Para mais informações sobre o VirtualBox, visite a página da Wikipedia , a página oficial do VirtualBox e dê uma olhada em Como instalar o VirtualBox no AskUbuntu.com.
Posso ver no relatório de verificação AV que você adicionou aos comentários que apenas 1 mecanismo o pegou dentre todos os da lista, eu diria falso positivo.
~/.wine
e esse ambiente se foi. Além disso, faça o que o @ bodhi.zazen diz e execute-o em um sistema de caixa virtual.
Você precisaria executá-lo em um sistema de teste isolado, como uma VM e investigar o que ele faz.
O que exatamente é isso?
É difícil acreditar que você "precise" executar um .exe infectado.
É possível que você também tenha um falso positivo (dependendo de como você detectou o vírus e de qual investigação, se houver alguma).