我想在Windows专用的Linux上运行的exe文件作为VirusTotal上的木马出现-如何在不影响系统的情况下运行它?


8

有什么方法可以在没有病毒的情况下在Linux系统上运行该程序?


您必须告诉我们什么病毒。它可能在wine中运行,在这种情况下,它可能“感染”您的用户具有rw访问权限的任何文件(/ home / your_user中的大多数文件)。如果不以root用户身份运行它(或wine),则不太可能影响系统文件。

您能否确切告诉我们您要运行的程序以及从何处获取程序?正如bodhi.zaen所说,您可能只是假阳性,尽管除非我们确切知道您拥有什么,否则很难说出来。
Christopher Kyle Horton

这就是我要运行的内容:virustotal.com/file/… 它是wii的自定义IOS的修改器–该家伙坚持认为它不是病毒,但3/42病毒扫描程序称其为木马
Alex Poulos

3
好问题!:)
Bruno Pereira 2012年

1
@AlexPoulos对此,我只能说您不能确定是否需要实际尝试。不管是从互联网获得的不是来自知名组织的任何随机文件或软件,都是如此。如果提供了源代码,您可以自己阅读和编译源代码,也可以在安装了Wine的情况下设置测试机,然后查看其中的效果。但是,正如我之前说的那样,尽管该判断是基于概率的,但我认为这次不应该成为问题。
Christopher Kyle Horton

Answers:


8

请注意,即使艰难地执行此操作可能很好,即使您确定可以还原/消除病毒的影响,在任何实时系统中运行病毒也绝不是一个好主意。为了更安全,建议使用bodhi.zazen的答案。这是运行并非真正安全的操作的最安全步骤。


在wine前缀中运行的任何程序都只能访问您家中该.wine前缀文件夹中的虚拟酒瓶,而没有其他权限。他们被关在那个瓶子里。

也就是说,默认创建的瓶子还会在您的主文件夹和根文件系统中创建标准链接,您确实需要确保在运行可执行文件之前将其删除。一些讨厌的木马会扫描驱动程序以获取可执行文件或其他特定文件类型,并尝试感染那些。

更好的选择是创建一个新的瓶子,然后将其与普通瓶子隔离,因为您需要在单独的前缀上​​运行.exe文件,请按照以下示例进行操作:

export WINEPREFIX=~/wine_possible_trojan
wine winecfg

在这一点上,寻找为瓶子创建的安装点,它们应该在驱动器选项卡上,删除所有不是的字母c:\,这将防止木马篡改您的家庭或根文件系统中的任何文件:

在此处输入图片说明

从瓶子中删除驱动程序后,您可以使用刚创建的瓶子运行可执行文件,例如

WINEPREFIX=~/wine_possible_trojan wine path_to_exefile.exe

之后,删除操作~/wine_possible_trojan将从您的系统中删除该瓶子,从而消除该瓶子内部木马所做的修改。

如果不确定,您还可以在Linux系统中安装病毒扫描程序,然后在)之后(也许在查看是否捡到任何东西之前)运行该程序,删除.wine前缀。看看这篇文章中可用的选项:


bodhi.zazen所述,另一个选择是从Ubuntu软件中心安装VirtualBox,将Ubuntu或Windows(如果可用)安装到VirtualBox中的新虚拟系统中,然后在该虚拟系统中运行.exe。

有关VirtualBox的更多信息,请访问Wikipedia页面,VirtualBox官方页面,并了解如何在AskUbuntu.com中安装VirtualBox


从您添加到评论的AV扫描报告中可以看出,列表中所有引擎中只有1个引擎将其选中。


如何在隔离的环境中运行此程序?
亚历克斯·普洛斯

葡萄酒瓶是一种隔离的环境,可以删除~/.wine并消失。除此之外,@ bodhi.zazen会告诉您并在virtualbox系统上运行它。
布鲁诺·佩雷拉

我可以为ubuntu下载并运行哪些virtualbox应用程序?
亚历克斯·普洛斯

有什么确定的投篮方式可以确保如果我执行此操作不会被感染?
亚历克斯·普洛斯

那么它几乎类似于沙箱吗?
亚历克斯·普洛斯

11

您需要在隔离的测试系统(例如VM)中运行它,并研究它的作用。

到底是什么?

很难相信您“需要”运行受感染的.exe。

您也可能会产生误报(取决于您检测病毒的方式以及进行的调查(如果有))。


它是一个有人为帮助为Wii修改自定义IOS而提供的程序。virustotal.com/file/…–
亚历克斯·普洛斯
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.