是否可以安全地包含病毒-不让其传播?


10

我需要运行一个程序,但是我不信任作者。我认为它感染了间谍软件,病毒或恶意文件。我扫描了一下,但没有发现任何东西,但是我仍然感觉不太好。

因此,我正在考虑创建另一个Windows用户帐户。

  • 一个帐户上的病毒会感染第二个帐户吗?我是否必须扫描两个用户帐户?
  • 如果我删除了受感染的帐户,是否会从PC中删除病毒?

如果那行不通,那么:

  • 是否有任何“沙盒”可以进行测试并确保您的PC安全?
  • 是否可以选择Virtualbox?

我有Windows 7。

Answers:


8

使用沙盒。您可以在sandboxie.com上获得它。

仅当您将帐户设置为受限帐户并且尝试运行的程序不请求特权升级时,使用其他帐户才有帮助。在诸如Sandboxie之类的沙箱中运行程序更安全,更轻松。


。。。并有一个备份。
Psycogeek

@Psycogeek我不认为我为什么不能在问题中提到一个备份将是工作的,我昨天搜查,这里是我的发现superuser.com/questions/201468/...
Lynob

6
系统还原,没办法。系统的真实完整备份,包括MBR在内的系统完全无法运行或根本不存在时,可以完全还原。像CD中的Acronis,或某些类似的克隆或成像方法。
Psycogeek

如果应用程序需要特权升级,我将不信任沙盒来确保您的安全。确实,唯一安全的做法是在VM中运行它。
假名称

1
@FakeName VM并非绝对安全,可能存在缺陷:en.wikipedia.org/wiki/Virtual_machine_escape
Tobias Kienzler 2013年

13

请注意,VirtualBox,Vmware或Windows Virtual PC等解决方案存在的一个问题(主要问题)是某些(许多)病毒被设计为传播到网络共享和连接的驱动器。

解决此问题的方法是确保您的虚拟机/计算机没有网络连接,也没有连接的驱动器

这确实使它变得更难使用,并且不那么方便。但并非不可能。将您要测试的所有软件复制到虚拟机/计算机,停止它,然后断开连接。重新启动它并安装/测试/使用要安装/测试/使用的软件,然后停止并放弃对虚拟机所做的任何更改。


2

运行可疑程序时,您必须知道该程序会感染计算机的操作系统,而不仅是用户帐户。

要半安全地执行此操作,最好运行某种虚拟化程序,例如并行程序或vmware或创建虚拟化实例的其他程序-分区运行的操作系统的另一个副本。然后,您可以启动虚拟操作系统,运行程序,然后退出并丢弃虚拟副本。

就是说,非常希望不要执行此操作,因为它可能会执行某些操作,例如尝试更改路由器设置或获取有关LAN设备的其他信息,损坏文件或从其可以查看和执行其他操作的文件中传输信息-仅受方式限制您可以让虚拟化操作系统在您的LAN上看到其他东西。


路由器具有密码的原因是胭脂程序无法更改静态设置
Ramhound13年

是的,但是许多人不会更改默认密码。更多不要禁用UPNP。而且许多路由器软件包中充斥着许多安全漏洞,这些漏洞可让它们受到损害。
Blackbeagle

2

根据我的个人经验,如果您要运行程序但不信任它,请不要运行它。但是,请看一下程序的来源。可以在诸如sourceforge.com,github.com等网站上找到许多程序,这些程序是开源的,并且通常经过同行评审-因此不太可能携带病毒。

  • 一个帐户上的病毒会感染第二个帐户吗?我是否必须扫描两个用户帐户?是的,是的,病毒会传播(为什么称为病毒)。
  • 如果我删除了受感染的帐户,是否会从PC中删除病毒?不太可能 -如果病毒设计合理,则删除目录(用户)将无济于事。
  • 是否有任何“沙盒”可以进行测试并确保您的PC安全?是的,很多。这取决于您想要什么以及哪种测试类型。
  • 是否可以选择Virtualbox?一个很好的选择。而且免费。这将降低病毒逃离测试场地的机会。但是,好的病毒仍然有可能逃脱。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.