Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: GentooForum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

10.02.2011, 19:36

Antivir findet Malware in Wine

Hallo,

gerade sichere ich an meinem zweiten Laptop (Win7) meine Backup-Platte (beinhaltet u.a. ein Snapshot meiner Gentoo Installation des Hauptrechners) auf eine zweite Backup-Platte. Eben wurde Antivir aktiv und moniert, dass die 3 Dateien unter .../gentoo_backup/home/xx/.wine/drive_c/windows/system32/ die Dateien:
msi.dll
mshtml.tlb
jscript.dll

mit einem TR/Crypt.XPACK.Gen2 infiziert seinen.


Unter wine habe ich bisher nur eine Notepad++ und das Office2007 Paket installiert, der IE wurde unter wine einmal automatisch nach einer Installation geöffnet aber gleich wieder geschlossen. Nun frage ich mich, ist das ernst zu nehmen? Ist das tatsächlich Malware oder nur eine Wine-spezifische Konfiguration, die dafür gehalten wird?

Viele Grüße

//Edit:
Ging gerade so weiter, mittlerweile findet er 45 infizierte Dateien, u.a. aus /usr/lib/wine/fakedlls

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »curmudgeon« (10.02.2011, 20:25)