Hallo!
Ich bin ein Otto-Normaluser und habe gerade zum Thema "Wine - Viren - Sicherheit" ecta im Netz gestöbert. Ich bin auf diesen Befehl gestoßen, mit dem sich eventuell eingefangene Windows-Viren bzw .exe-Dateien allgemein im Linux-System aufstöbern lassen:
ps ax | grep exe
Das Ergebnis gefällt mir nicht wirklich: 😬 😲
hermes@hermes-laptop:~$ ps ax | grep exe 5145 ? Ss 0:00 /usr/bin/ssh-agent /usr/bin/dbus-launch --exit-with-session /usr/bin/pulse-session /usr/bin/seahorse-agent --execute x-session-manager 5148 ? S 0:00 /usr/bin/dbus-launch --exit-with-session /usr/bin/pulse-session /usr/bin/seahorse-agent --execute x-session-manager 5168 ? Ss 0:00 /usr/bin/seahorse-agent --execute x-session-manager 5441 ? S 0:00 /usr/lib/gvfs/gvfsd-burn --spawner :1.9 /org/gtk/gvfs/exec_spaw/0 5452 ? Sl 0:01 /usr/lib/gvfs/gvfsd-trash --spawner :1.9 /org/gtk/gvfs/exec_spaw/2 15580 pts/0 S+ 0:00 grep exe hermes@hermes-laptop:~$
Vor allem der "seahorse-agent" scheint mit verdächtig.
Aus der selben Quelle wie den Befehl der das aufgedeckt hat kommt die Anmerkung, daß sich diese Prozesse mit dem Befehl 'kill' abschießen lassen. Das ist beruhigend, aber
1) Habe ich auch einige gewollte Anwendungen (alle samt auf der alten WindowsXP-Partition) die wohl deshalb hier nicht auftauchen (Chessgate.exe; encspot.exe; Winrar (manchmal funktioniert der Paketmanager nicht richtig)
2) Habe ich kaum Ahnung von Befehlen und Terminal, und bevor ich was zerschiesse was vielleicht mit Wine zusammenhängt frage ich eben mal nach.
Kann mir jemand helfen und sagen, was davon tatsächlich unerwünscht ist und wie ich es konkret entferne (ich weiß, 'kill', aber wie?!) Zusatzfrage: Ist das Zeug tatsächlich aktiv auf dem Rechner oder liegt es nur als nutzlose Datei auf der Festplatte?
Danke & Grüße semreH