有什么方法可以在没有病毒的情况下在Linux系统上运行该程序?
有什么方法可以在没有病毒的情况下在Linux系统上运行该程序?
Answers:
在wine前缀中运行的任何程序都只能访问您家中该.wine前缀文件夹中的虚拟酒瓶,而没有其他权限。他们被关在那个瓶子里。
也就是说,默认创建的瓶子还会在您的主文件夹和根文件系统中创建标准链接,您确实需要确保在运行可执行文件之前将其删除。一些讨厌的木马会扫描驱动程序以获取可执行文件或其他特定文件类型,并尝试感染那些。
更好的选择是创建一个新的瓶子,然后将其与普通瓶子隔离,因为您需要在单独的前缀上运行.exe文件,请按照以下示例进行操作:
export WINEPREFIX=~/wine_possible_trojan
wine winecfg
在这一点上,寻找为瓶子创建的安装点,它们应该在驱动器选项卡上,删除所有不是的字母c:\
,这将防止木马篡改您的家庭或根文件系统中的任何文件:
从瓶子中删除驱动程序后,您可以使用刚创建的瓶子运行可执行文件,例如
WINEPREFIX=~/wine_possible_trojan wine path_to_exefile.exe
之后,删除操作~/wine_possible_trojan
将从您的系统中删除该瓶子,从而消除该瓶子内部木马所做的修改。
如果不确定,您还可以在Linux系统中安装病毒扫描程序,然后在)之后(也许在查看是否捡到任何东西之前)运行该程序,删除.wine
前缀。看看这篇文章中可用的选项:
如bodhi.zazen所述,另一个选择是从Ubuntu软件中心安装VirtualBox,将Ubuntu或Windows(如果可用)安装到VirtualBox中的新虚拟系统中,然后在该虚拟系统中运行.exe。
有关VirtualBox的更多信息,请访问Wikipedia页面,VirtualBox官方页面,并了解如何在AskUbuntu.com中安装VirtualBox。
从您添加到评论的AV扫描报告中可以看出,列表中所有引擎中只有1个引擎将其选中。
~/.wine
并消失。除此之外,@ bodhi.zazen会告诉您并在virtualbox系统上运行它。
您需要在隔离的测试系统(例如VM)中运行它,并研究它的作用。
到底是什么?
很难相信您“需要”运行受感染的.exe。
您也可能会产生误报(取决于您检测病毒的方式以及进行的调查(如果有))。