Ficar infectado ao inserir um ISO em uma máquina virtual?

Ficar infectado ao inserir um ISO em uma máquina virtual?

Tenho o Windows 7 Professional no meu computador e queria experimentar o Home Premium como uma máquina virtual para sentir a diferença entre eles. A ISO é do site original da Microsoft, desde a época em que ofereciam imagens de disco para download gratuito, o código SHA-1 ainda corresponde.

Não tive problemas na instalação no VirtualBox, desliguei a conexão com a internet tanto na máquina host quanto na máquina convidada e não tinha nenhuma pasta compartilhada. Queria proteger minha máquina virtual com programas antivírus e antimalware, então criei um arquivo ISO com a versão gratuita do WinISO Maker, que incluía avast, SuperAntiSpyWare e Malwarebytes Anti-Malware. Depois disso, inseri esse ISO como um disco na máquina convidada e os usei sem problemas.

Uma vez, quando voltei para minha máquina host, reconheci que algumas funcionalidades do sistema mudaram. Não consegui usar o Alt-Tab da maneira normal, quando tentei clicar em um item na barra de tarefas, esse item abriu várias vezes em vez de mudar para ele, clicar na área de trabalho causou o destaque de ícones aleatórios ali, minha tecla Caps Lock funcionou inversamente, e não consegui entrar no gerenciador de tarefas, simplesmente não estava abrindo, etc... Como os problemas permaneceram mesmo ao fechar o VirtualBox e senti que lentamente perdia o controle do meu sistema, restaurei meu computador para um estado anterior e desinstalei O VirtualBox também com todas as suas máquinas virtuais, embora o VirtualBox também estivesse atualizado e nenhuma infecção tenha sido relatada em lugar nenhum.

Eu me pergunto por que todas essas coisas aconteceram?
Poderia ser um vírus?
- Poderia ser porque eu forneci uma imagem de disco para a máquina convidada e ela estava funcionando com ela, então a infecção poderia se espalhar desse arquivo para minha máquina host?
- Se a máquina convidada for uma cópia intacta e a conexão com a Internet tiver sido fechada tanto para a máquina host quanto para a máquina convidada, como essa infecção poderia entrar no sistema?
- Todos os programas que usei eram confiáveis, baixados de seus sites originais.

Se não for um vírus, o que poderia ser?
O que poderia ter acontecido lá?
Estou com um pouco de medo de tentar novamente caso os problemas voltem a ocorrer ou não..
Cada resposta será apreciada, desde já agradeço a todos!

Responder1

Nada disso parece particularmente propenso a sugerir infecção. Na década de 1980, programadores qualificados faziam coisas como tocar música para demonstrar seu domínio sobre um PC. Hoje, o malware mais comum distribuído pela Internet tem motivação financeira, então os sintomas são coisas como roubo de dados, inserção de backdoors, etc. Muitos dos vírus mais eficazes se esforçam para não serem detectados.

Ao usar uma máquina virtual, às vezes as pessoas desejam que Alt-Tab afete a máquina virtual, não a máquina host. Portanto, não é muito surpreendente que você note uma mudança nesse comportamento.

Meu melhor palpite: você pode ter instalado algo chamado "Extensões de Convidado" (ou algum nome semelhante), que ajuda a máquina virtual a se integrar perfeitamente à máquina host. Por exemplo, essas extensões podem incluir um driver de mouse personalizado que permite que apenas um cursor do mouse afete perfeitamente as duas máquinas.

Ou pode ser a falta de extensões de convidados. Quando você manteve pressionada a tecla Shift, seu sistema percebeu isso. Quando você solta a tecla Shift, essa informação é transmitida ao sistema operacional convidado. Como resultado, parece que o Caps Lock está ativado.

Verifique a seção "Adicionar/Remover Programas" (como é chamado... No Windows 7 pode ser "Programas e Software" ou algo parecido, no Painel de Controle). Veja se existe um programa separado chamado algo como "VirtualBox Host Extensions", que pode ser diferente apenas do programa base principal.

Caso contrário, continue pesquisando. Mas sinto que você provavelmente pode fazer isso com bastante calma, em vez de entrar em pânico.

Responder2

Se você tiver programas instalados para mouse e teclado, tente desinstalá-los em adicionar/remover programas e deixe-os rodar nos drivers padrão do Windows. Reinício.

Verifique também os drivers de filtro. Instruções - Abra o Regedit e navegue até a seguinte chave:

SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318} 

Exporte esta chave e salve-a caso seja necessária novamente para restaurar a operação. Clique duas vezes em UpperFilters para remover todas as entradas, exceto kbdclass.

Navegue até o seguinte local de registro:

SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}

Exporte esta chave e salve-a caso seja necessária novamente para restaurar a operação. Clique duas vezes em UpperFilters para remover todas as entradas, exceto mouclass. Sair do Regedit. Reinicie o PC

informação relacionada