Windows 용으로 만든 Linux에서 실행하려는 exe 파일은 VirusTotal의 트로이 목마로 나타납니다. 시스템에 영향을 미치지 않고 어떻게 실행합니까?


8

바이러스에 감염되지 않고 Linux 시스템에서이 프로그램을 실행할 수있는 방법이 있습니까?


어떤 바이러스인지 알려주세요. 그것은 와인에서 잠재적으로 실행될 수 있으며,이 경우 사용자가 rw 액세스 권한이있는 파일 (대부분 / home / your_user에있는 모든 파일)을 "감염"시킬 수 있습니다. 루트로 실행하지 않으면 시스템 파일에 영향을 미치지 않습니다.
Panther

어떤 프로그램을 실행하려고하는지, 어디서 구했는지 알려주세요. bodhi.zaen이 말했듯이, 우리가 정확히 무엇을 알지 못한다면 말하기가 어렵지만, 단순히 오 탐지를 가질 수 있습니다.
Christopher Kyle Horton

이것은 내가 실행하는 데 노력하고있어입니다 : virustotal.com/file/... 닌텐도에 대한 IOS 사용자 정의에 대한 자사의 수정을 - 사람은 주장했다이 아니 바이러스하지만 42분의 3 바이러스 스캐너가 말했다는 트로이 목마
알렉스 Poulos

3
좋은 질문입니다! :)
Bruno Pereira

1
@AlexPoulos 그건, 당신 실제로 시도하지 않고 확신 할 수 없다는 것입니다. 이는 평판이 좋은 조직이 아닌 인터넷에서 가져온 임의의 파일이나 소프트웨어에 관계없이 적용됩니다. 제공된 소스 코드를 직접 읽고 컴파일하거나 Wine이 설치된 테스트 머신을 설정하고 그 효과가 무엇인지 확인할 수 있습니다. 그러나 이전에 말했듯이, 이번 판결은 확률에 근거하지만 문제가되지는 않을 것이라고 생각합니다.
Christopher Kyle Horton

답변:


8

그조차 인식 무뢰한주세요 됩니다 어떤 라이브 시스템 내부의 바이러스를 실행, 아마 잘 작동하면이 경우에도, 좋은 아이디어 결코 확실히 당신이 / 복귀 바이러스의 영향을 제거 할 수있다. 보다 안전한 접근을 위해서는 bodhi.zazen 의 답변 이 권장됩니다. 이것은 실제로 안전하지 않은 것을 실행하는 가장 안전한 단계입니다.


와인 접두사 내에서 실행되는 모든 프로그램은 가정의 해당 .wine 접두사 폴더에있는 가상 병에만 액세스 할 수 있습니다. 그들은 그 병 안에 닫혀 있습니다.

기본적으로 생성 된 병이 홈 폴더와 루트 파일 시스템에 표준 링크를 생성한다는 것도 사실입니다. 실행 파일을 실행하기 전에 해당 파일이 삭제되었는지 확인해야합니다. 일부 성가신 트로이 목마는 드라이버에서 실행 파일 또는 기타 특정 파일 유형을 검사하여 감염을 시도합니다.

더 좋은 방법은 새 병을 만들어 일반 병과 분리하는 것입니다. 별도의 접두사에서 .exe 파일을 실행해야하므로 다음 예제를 수행하십시오.

export WINEPREFIX=~/wine_possible_trojan
wine winecfg

이 시점에서 병에 대해 생성 된 마운트 지점을 찾으십시오. 드라이브 탭에 있어야합니다. 그렇지 않은 문자는 제거하십시오. c:\그러면 트로이 목마가 파일 또는 루트 파일 시스템 내부의 파일을 처리하지 못하게됩니다.

여기에 이미지 설명을 입력하십시오

병에서 드라이버를 제거한 후 방금 만든 병을 사용하여 실행 파일을 실행할 수 있습니다.

WINEPREFIX=~/wine_possible_trojan wine path_to_exefile.exe

삭제 후 ~/wine_possible_trojan시스템에서 병을 삭제하면 해당 병 내부의 트로이 목마가 수행 한 수정 사항이 제거됩니다.

확실하지 않은 경우 Linux 시스템에 바이러스 스캐너를 설치하고 .wine접두사를 삭제 한 후) 이후에 실행되는지 확인할 수 있습니다 . 사용 가능한 옵션에 대해서는이 게시물을 살펴보십시오.


다른 옵션은 bodhi.zazen이 말했듯이 Ubuntu Software Center에서 VirtualBox를 설치하고 VirtualBox의 새 가상 시스템에 Ubuntu 또는 Windows (사용 가능한 경우)를 설치하고 해당 가상 시스템 내에서 .exe를 실행하는 것입니다.

VirtualBox에 대한 자세한 내용은 공식 VirtualBox 페이지 인 Wikipedia 페이지 를 방문하고 AskUbuntu.com에서 VirtualBox를 설치하는 방법을 참조하십시오 .


AV 스캔 보고서에서 한 엔진 만 목록에있는 엔진 중 하나만 선택했다는 의견에 추가 한 것을 알 수 있습니다.


격리 된 환경에서 어떻게 실행합니까?
Alex Poulos

와인 병은 일종의 고립 된 환경입니다. 삭제 ~/.wine하고 그 환경은 사라졌습니다. 그런 다음 @ bodhi.zazen이 알려주고 virtualbox 시스템에서 실행하는 것을 수행합니다.
Bruno Pereira

우분투 용으로 다운로드하여 실행할 수있는 가상 상자 응용 프로그램은 무엇입니까?
Alex Poulos

이걸 실행하면 감염되지 않도록 확실한 방법이 있습니까?
Alex Poulos

그렇다면 샌드 박스와 거의 비슷합니까?
Alex Poulos

11

VM과 같은 격리 된 테스트 시스템에서이를 실행하고 그 기능을 조사해야합니다.

정확히 무엇입니까?

감염된 .exe를 실행해야 할 필요는 없습니다.

바이러스를 탐지 한 방법과 수행 한 조사에 따라 오 탐지 가능성이 있습니다.


Wii에 대한 사용자 지정 IOS 수정에 도움을주기 위해 누군가가 만든 프로그램입니다. virustotal.com/file/…
Alex Poulos
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.