Virus no W.I.N.E [RESOLVIDO]

1. Virus no W.I.N.E [RESOLVIDO]

Edwal F. Paiva Filho
nicolo

(usa Ubuntu)

Enviado em 01/12/2011 - 08:27h

Recebi um E-mail com um arquivo exe algo como comprovante de pagamento.pdf.exe.

O executável contém arquivos de windows, e pode ser aberto com o gerenciador de pacotes. Interessante que os arquivos são antigos e datam de 1969, ou a data é intencionalmente manipulada.

Sei que isso não afeta Linux mas roda em wine, cliquei ele executou e colocou um monte de coisas no regitro do wine.
Como eu não tinha nada no wine mesmo deletei o wine (remoção total inclusive configurações).

Pergunto. Se voltar a instalar o wine há risco?

O que fazer para mitigar os riscos?

O tal coisa parece um key logger.
Grato


  


2. Re: Virus no W.I.N.E [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 01/12/2011 - 09:28h

Não há risco de voltar "sozinho".

E além do mais, isso afeta somente o wine, e se for um keylogger, não há problema nenhum, não vai conseguir nada pelo wine.


3. Re: Virus no W.I.N.E [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 01/12/2011 - 12:44h

kkk engraçado. Bom não irá acontecer nada, isso é virus de windows, nao faz nada em Linux, ja que você desinstalou o wine por completo (incluindo o virus) não tem nenhum problema em isntalar de novo o Wine.


4. Re: Virus no W.I.N.E [RESOLVIDO]

Adriano Moreira da Silva
adri3d

(usa Arch Linux)

Enviado em 01/12/2011 - 12:59h

ter o wine instalado em um servidor de aquivos samba, é cutucar onça com vara curta.


5. Re: Virus no W.I.N.E [RESOLVIDO]

Adriano Moreira da Silva
adri3d

(usa Arch Linux)

Enviado em 01/12/2011 - 13:07h

se for um vírus decente, ele se injeta em todos os executáveis, em que tenha permição de escrita,
cria também uns arquivos *.scr *.eml *.bat *.com


6. Re: Virus no W.I.N.E [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 01/12/2011 - 13:11h

Acompanhando. . .


7. Re: Virus no W.I.N.E [RESOLVIDO]

Adriano Moreira da Silva
adri3d

(usa Arch Linux)

Enviado em 01/12/2011 - 14:47h

já me incomodei com uma maquina que usava um aplicativo feito em Delphi7 rodando no Wine, essa maquina espalhava vírus para todas as maquinas windows-XP que tivesse um compartilhamento sem senha

no Wine você esta expondo todo o seu / é a raiz mesmo
todas as unidades montadas,
para qualquer lugar onde seu usuario tenha permição de escrita


[adriano@desk ~]$ wine cmd
CMD Versão 1.3.33

Z:\home\adriano>cd ..
Z:\home>cd ..
Z:\>cd media
Z:\media>cd dados
Z:\media\dados>dir
Volume no drive Z é
O Número de Série do Volume é 0000-0000

Directory of Z:\media\dados

25/10/2011 13:40 <DIR> __BKP
27/11/2011 18:01 <DIR> .
30/11/2011 23:32 <DIR> ..
26/10/2011 16:35 <DIR> $RECYCLE.BIN
26/10/2011 16:15 96,789,096 11-9_vista64_win7_64_dd_ccc_ocl.exe
29/11/2011 18:23 <DIR> Adriano
24/09/2011 19:17 <DIR> Americo
15/09/2011 17:57 <DIR> Angry.Birds.PC.and.MacOSX
15/09/2011 17:57 <DIR> blender
15/09/2011 17:57 <DIR> Dragon Ball
15/09/2011 18:12 <DIR> fotos
27/11/2011 00:52 <DIR> marciano
15/09/2011 18:13 <DIR> mp3
02/01/2010 21:27 <DIR> note cce xp
02/10/2011 22:35 <DIR> pokemon
04/09/2011 13:58 12,783,649 revista_nintendoblast_n23.pdf
15/09/2011 17:38 <DIR> Saint Seiya
26/10/2011 16:30 <DIR> System Volume Information
15/09/2011 18:06 <DIR> videos tutoriais
15/09/2011 18:05 <DIR> www
2 files 109,572,745 bytes
18 directories 12,758,790,144 bytes free



vejão só as variáveis de ambiente

[adriano@desk ~]$wine cmd
CMD Versão 1.3.33

Z:\home\adriano>set
_=/usr/bin/wine
ALLUSERSPROFILE=C:\users\Public
APPDATA=C:\users\adriano\Dados de aplicativos
CLIENTNAME=Console
CommonProgramFiles=C:\Arquivos de programas (x86)\Arquivos comuns
CommonProgramW6432=C:\Arquivos de programas\Arquivos comuns
ComSpec=C:\windows\system32\cmd.exe
DISPLAY=localhost:10.0
G_BROKEN_FILENAMES=1
HOMEDRIVE=C:
HOMEPATH=\users\adriano
J2REDIR=/usr/lib/jvm/java-7-openjdk/jre
J2SDKDIR=/usr/lib/jvm/java-7-openjdk
JAVA_HOME=/usr/lib/jvm/java-7-openjdk
LANG=pt_BR.UTF-8
LOCALAPPDATA=C:\users\adriano\Configurações locais\Dados de aplicativos
LOGNAME=adriano
LOGONSERVER=\\desk
MAIL=/var/mail/adriano

MOZ_PLUGIN_PATH=/usr/lib/mozilla/plugins
NUMBER_OF_PROCESSORS=2
OLDPWD=/usr/lib/virtualbox
OS=Windows_NT
PATH=C:\windows\system32;C:\windows;C:\windows\system32\wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_ARCHITEW6432=AMD64
PROCESSOR_IDENTIFIER=AMD64 Family 6 Model 23 Stepping 10, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=170a
ProgramFiles=C:\Arquivos de programas (x86)
ProgramW6432=C:\Arquivos de programas
PROMPT=$P$G
SESSIONNAME=Console
SHELL=/bin/bash
SHLVL=1
SSH_ASKPASS=/usr/lib/ssh/x11-ssh-askpass
SSH_CLIENT=192.168.0.100 41367 22
SSH_CONNECTION=192.168.0.100 41367 192.168.0.101 22
SSH_TTY=/dev/pts/0

SystemDrive=c:
SYSTEMROOT=C:\windows
TEMP=C:\users\adriano\Temp
TERM=xterm
TMP=C:\users\adriano\Temp
USER=adriano
USERDOMAIN=desk
USERNAME=adriano
USERPROFILE=C:\users\adriano
windir=C:\windows
WINELOADERNOEXEC=1
winsysdir=C:\windows\system32
XDG_CACHE_HOME=/home/adriano/.cache
XDG_CONFIG_DIRS=/etc/xdg
XDG_CONFIG_HOME=/home/adriano/.config
XDG_DATA_DIRS=/usr/share/:/usr/local/share/
XDG_DATA_HOME=/home/adriano/.local/share

XDG_SESSION_COOKIE=08819e0cb261998e7a09238a0000021b-1322756067.510282-200660936



8. Re: Virus no W.I.N.E [RESOLVIDO]

Adriano Moreira da Silva
adri3d

(usa Arch Linux)

Enviado em 01/12/2011 - 21:30h

sim mas comprometia também todos os *.exe salvos nessa maquina que rodava o wine






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts