[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Vírus de windows+wine é possível ?



hamacker,
Gostaria de particularmente agradecer muito pelo conhecimento compartilhado.
att.,
Renato Krause
<renatokrause@gmail.com>
"Se você dá o peixe, alimenta o homem por um dia, se você ensina a pescar, alimenta pela vida inteira."


2009/1/22 hamacker <sirhamacker@gmail.com>
Provavelmente voce eliminou .wine, sem notar que havia processos wine
sendo rodados lá, daí a confusão e instabilidade momentanea.
Para eliminar realmente o .wine nessas condicoes voce deve
primeiramente parar o serviço do wine (wine -k ou killall wine) e
depois apagar ~/.wine.

Também é saudável entrar em dosdevices/ e apagar os links simbolicos
que apontem para fora do ~/.wine, é o caso de Z: que aponta para /. Eu
acho isso perigosissimo, um virus que fizesse um deltree z: apagaria
seu $HOME inteirinho, sendo linux ou não.

Se voce vai usar o WINE de forma repetitiva, é muito saudável usar a
variavel de ambiente WINEPREFIX onde voce pode engaiolar cada
aplicação em (digamos) .wine de diretorios diferentes. Assim um
instalação do msword poderia estar num wine onde tivesse acesso a Z:
que dá acesso ao seu $HOME, mas o wine que tá com o internet explorer
fica num outro diretorio do wine onde dosdevices/z:  que dá acesso ao
$HOME não existe. É quase como virtualizar em wines separados por tipo
de aplicação. Programas suspeitos usando um wine especifico para ele é
uma mão na roda para prevenir-se - igual a máquinas virtuais.

2009/1/19 Dramon Conte <dra_conte@yahoo.com.br>:
> Pessoal,
>
> Rodei na minha conta de usuário comum uma daquelas keygen.exe bem
> suspeitas... Claro, era vírus de Windows. Ele se replicou em vários arquivos
> .exe dentro do diretório .wine. Poe segurança, removi o wine e o diretório
> .wine e instalei novamente. O problema é que depois disso, o monitor de
> conexão do gnome fica com atividade na rede mesmo com todos os aplicativos
> fechados. Não lembro disso acontecer anteriormente. Resumindo, é possível
> que tenha ocorrido alguma contaminação no sistema ?
>
> Grato pela atenção,
>
> Dramon.
>
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>


--
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: