@ BnkBrum tudo bem? Eu costumo usar os servidores WYD via wine.
Pude notar que em praticamente todos eles aparecem janelas que fecham rapidamente.
Como me interessei bastante pelo teu conteúdo, acabei subindo um Windows em um Docker para uma rápida análise e entender o motivo de tantos scans acusarem vírus.
Notei que algo ocorre em mais de 90% dos binários de WYD servers.
1 - Há um comportamento típico de software malicioso.
Esse comportamento consiste em acessar URLs sem o conhecimento do usuário.
Veja o exemplo a seguir:
O binário DBSrv.exe tem 96,5KB.
Ao escanear no site VirusTotal ele acusa a presença de software malicioso.
[Hidden Content]
Em RELATIONS ele mostra as informações a seguir:
URLs acessados
[Hidden Content]
[Hidden Content]
[Hidden Content]
[Hidden Content]
[Hidden Content]
E a parte do suposto código malicioso:
SHA-256
4354970ccc7cd6bb16318f132c34f6a1b3d5c2ea7ff53e1c9271905527f2db07
File Size
15.50 KB
Esses 15.50KB é referente a um executável de nome DENkvcO.exe
Via WINE (Linux) é possível ver que ele crasha:
DBSrv.exe com o Win32/Mikcer.b
[Hidden Content]
DBSrv.exe limpo
[Hidden Content]
Então enviei o arquivo para uma máquina com Windows e o WIndows Defender detectou o Win32/Mikcer.b. E o próprio serviço conseguiu remover o código malicioso (15.6KB) deixando o DBSrv.exe limpo como pôde ser visto nas screenshots acima.
Eu recompilei o código fonte e os executáveis estão limpos.
O "problema" ocorre somente nesses binários compartilhados por vocês.
Sugiro conferir o antivírus de vocês porque pode ter algo aí sem que vocês estejam cientes.
A quem se interessar, confira o tamanho do DBSrv.exe
Caso esteja com 80KB, provavelmente estará tudo ok. Se estiver com 96KB~, sugiro conferir com pelo menos Windows Defender (testei no Windows 11).
E obrigado pelo teu esforço e tua dedicação.
To tentando tirar uns 30 minutos do meu dia pra dar uma estudada.