Problema no Bottles e Wine

Estou usando o bottles para rodar um .exe de windows nele, até ai tudo funcionando normal, mas quando estou no programa windows e aperto em salvar arquivo, ele me abre uma janela do explorador do wine onde eu não consigo selecionar um diretório para poder colocar o arquivo editado pelo programa do windows, literalmente não a um botão na janela que me permita salvar o arquivo, só há como navegar entre as pastas mas não selecioná-la;
No windows esta janela é do explorador de arquivos do windows, e nela você aperta em cima do diretório e depois no botão salvar ou abrir, e o arquivo é salvo no diretório escolhido


(Me desculpem a qualidade da imagem)

Vc navega nesta barra lateral onde esta escrito favorites, meu computador, documentos…

Então mas nao tem um botão para salvar, só consigo navegar, mesmo escolhendo uma pasta não há botão para salvar o arquivo onde eu quero

Esse ai não é o explorer do Wine não, é do sistema operacional, tem certeza que esta rodando no Wine? E é por isso que não tem a opção de salvar porque é apenas um navegador.

Estou rodando no wine, e a janela é do wine mesmo, tem até a logo do wine no canto esquerdo superior(não da para ver na imagem)

Que programa é esse?

Ps2classic gui, é para transformar iso de ps2 em “jogo de ps3”, quando abre o programa vai em encrypt e seleciona a iso de ps2 ai depois de terminar o processo ele abre a janela para salvar a iso encriptografada, que é a janela da foto onde não da para salvar o arquivo

Esse Ps2classic tem malware, mais precisamente um malware da categoria Vírus:
“Win.Virus.Sality-6822552-0”
Aqui uma descrição sobre ele.
https://threats.kaspersky.com/br/threat/Virus.Win32.Sality/

Se é o mesmo que vc baixou eu não sei, tem varias opções né
Confused Thinking GIF

Nas opções em output file tente mudar para PS2ISO folder ou package file assim quando terminar o arquivo deve estar na pasta escolhida (???)

Vou tentar isso e volto mais tarde para falar se deu certo

@bad_at_usernames E ai, a versão que vc pego tmb tem o arquivo executável “PARAM_SFO_Editor.exe” na raiz?

Esse mesmo executável pego do github esta limpo.

coloquei uma pasta no programa para ver se ele colocava a iso nele e nao deu certo, mesmo colocando no programa o diretorio de output ele nao coloca no final do processo, o .exe esta com todas as permissoes necessarias e o mesmo vale para o diretorio de output;
Quando entro no programa pelo terminal ele me da esse erro :

e percebi que no programa tambem tem um erro na hora de salvar o arquivo:


algo de status_acess_violation, ai ele nem tranfere o arquivo para o diretorio como ele faz no windows; Alem de que no terminal me da erro do wine: read acess denied para certos diretorios (acho que o erro e por conta dos pendrives conectados ao computador, ja que em outros programas ele salvam os arquivos normalmente na memoria do computador mesmo com esse erro);
As dependencias instaladas no bottles sao as dotnet48, dotnetcoredesktop8 e wine mono

Só por desencargo, salva na pasta “Favorites” parece erro de permissão no Bottles

Parece ser erro de permissão no Bottles, como o @Natanael.755 disse. Se você souber desenrolar no inglês, dê uma lida na documentação do Bottles.

Peguei no psxplace não cheguei a testar o aplicativo no virustotal

É o mesmo que o meu, tem um malware nele com o vírus que eu postei o link dele na wiki, tem bastante informação lá.
Se fosse um falso positivo teria dado isso no do github tmb e não foi o caso.

Não necessariamente, builds diferentes assinaturas diferentes

Não, os anti-virus fazem assinaturas com base no assembly do programa, eles faz engenharia reversa(desassembly) automática do binário e só então cria o hash em cima do código fonte, e então para evitar falhas de detecção devido a diferenças do código fonte é usado a heurística e é dai que vem os falsos positivos.

Man, o assembly muda se a lógica do software muda

Foi o que eu expliquei, se fosse apenas isso seria fácil enganar os anti-viris, mas como eu expliquei, entra em execução uma outra técnica que analisa as alterações no código fonte, essa técnica chama heurística. No entanto essa técnica aumenta em muito a chance de falso positivo, mas é um efeito colateral necessário para conseguir detectar códigos fontes diferentes.
Outra coisa é que a detecção não é feita no binário inteiro a detecção é apenas naquele trecho especifico do binário. Ou seja não importa as alterações em outras partes do binário se aquele trecho especifico do malware estiver nele a detecção acontece.
Como isso tudo é feito na programação eu não faço ideia.

Mas ai vc pode me dizer, a mais a parte que ele adiciono código deu um falso positivo. Isso é valido, mas é conveniente d+ não acha, é muita coincidência.