8084
написал 30 июля 2005 года в 17:25 (791 просмотр)
Ведет себя
как мужчина; открыл 59 тем в форуме, оставил 757 комментариев на сайте.
Точно известно, что сабж заражает win_pe фалы, будучи запущенным под вайном, а как дела обстоят с some_file.dll.so и some_prog.exe.so фалами, кооторые представляются(для запускаемых прог(в данном случае — вирей)) как dll и exe фалы соотв. Какие мысли?
Последние комментарии
-
OlegL, 17 декабря 2023 года в 15:00 →
Перекличка
21
-
REDkiy, 8 июня 2023 года в 9:09 →
Как «замокать» файл для юниттеста в Python?
2
-
fhunter, 29 ноября 2022 года в 2:09 →
Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
6
-
Иванн, 9 апреля 2022 года в 8:31 →
Ассоциация РАСПО провела первое учредительное собрание
1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 →
Логи catalina.out в TomCat 9 в формате JSON
1
DevOps as a Service from Palark
24/7 SRE & DevOps service to cover all your Kubernetes needs.

Нет. some_lib.dll.so — это не PE файл:
Это понятно, но интересно че будет), вирь то наверняка не думает:) что *.exe файл, это не win_pe
А это уж зависит от файла и виря. Если
то ничего сильно страшного не случится, а если нет, то результат неопределён, надо изучать код виря.
ну, подумаешь, переставишь себе wine заново
кстати, а чего, wine кто-то пускает от рута?
иначе файлы, не принадлежащие пользователю, и повредиться-то не смогут. это так, на заметку ;)
А вот если я его из под рута пускаю, он уронить ядро сможет?
Wine большой… Наверное, может, при удачном стечении обстоятельств. Наверное, даже, не только ядро. Особенно если это не вирь, а троян какой-нить.
при особо удачных остоятельствах оно может и напрямую /dev/[hs]d[a-f]* поправить. чтобы мало не показалось.
собственно, это дело может и не под рутом так получиться, а под пользователем из группы disk, к примеру…
в общем, разграничение прав дано не просто так…