É possível conter com segurança um vírus - não deixando que ele se espalhe?

10

Preciso executar um programa, mas não confio no autor. Eu acho que está infectado com spyware, vírus ou arquivos maliciosos. Digitalizei e não encontrei nada, mas ainda não estou me sentindo bem com isso.

Então, eu estava pensando em criar outra conta de usuário do Windows.

  • Os vírus em uma conta infectam a segunda conta? Preciso digitalizar as duas contas de usuário?
  • E se eu removi a conta infectada, os vírus serão removidos do PC?

Se isso não funcionar, então:

  • Existe alguma "caixa de areia" para fazer alguns testes e garantir que seu PC esteja seguro?
  • Virtualbox é uma opção?

Eu tenho o Windows 7.

Lynob
fonte

Respostas:

8

Use Sandboxie. Você pode obtê-lo em sandboxie.com

O uso de outra conta ajudará apenas se você definir a conta como limitada e o programa que você está tentando executar não solicitar escalonamento de privilégios. A execução do seu programa em uma sandbox como a Sandboxie é muito mais segura e fácil.

Duke Nukem
fonte
. . . e ter um backup.
Psycogeek
@Psycogeek eu não acho que uma cópia de segurança irá funcionar é por isso que eu não ter mencionado na pergunta, eu procurei ontem e aqui está o que eu encontrei superuser.com/questions/201468/...
Lynob
6
restauração do sistema, de jeito nenhum. um backup completo real do sistema, que é totalmente restaurado sem que o sistema esteja operacional ou existente, incluindo MBR. Como o acronis de um CD, ou alguns desses métodos de clonagem ou imagem.
Psycogeek
Eu não confiaria no sandboxie para mantê-lo seguro se o aplicativo exigir escalação de privilégios. Realmente, a única coisa segura a fazer é executá-lo em uma VM.
Fake Name
1
@FakeName A VM não é magicamente garantir, pode haver falhas: en.wikipedia.org/wiki/Virtual_machine_escape
Tobias KIENZLER
13

Observe que um problema (o principal problema) com soluções como VirtualBox, Vmware ou Windows Virtual PC é que alguns (muitos) vírus são projetados para se espalharem para compartilhamentos de rede e unidades conectadas.

Uma solução para este problema é ter certeza de que sua caixa / máquina virtual tem nenhuma conexão de rede e unidades não ligados .

O que torna bastante mais difícil de usar e muito menos conveniente. Mas não impossível. Copie qualquer software que você queira testar na caixa / máquina virtual, pare e desconecte. Reinicie-o e instale / teste / use o software que você deseja instalar / testar / usar e, em seguida, pare e descarte as alterações feitas na máquina virtual.

Problema do Excel VBA com o Find
fonte
2

Ao executar programas suspeitos, você deve estar ciente de que o programa infectará o sistema operacional do computador, não apenas a conta do usuário.

Para fazer isso com segurança, seria melhor executar algum tipo de programa de virtualização, como paralelos ou vmware ou outros que criem uma instância virtualizada - outra cópia do sistema operacional em execução particionada. Você pode inicializar o sistema operacional virtual, executar o programa e depois sair e jogar fora a cópia virtual.

Dito isto, é altamente desejável NÃO fazer isso, pois isso pode fazer coisas como tentar alterar as configurações do roteador ou obter outras informações sobre seus dispositivos de LAN, danificar ou transmitir informações de arquivos que ele pode ver e fazer outras coisas - apenas limitado pela maneira como você permite que o sistema operacional virtualizado veja outras coisas na sua LAN.

Blackbeagle
fonte
Os roteadores têm senhas para um programas razão rouge não pode alterar as configurações estáticas
Ramhound
Sim, mas muitas pessoas não alteram as senhas padrão. Mais não desative o UPNP. E MUITOS pacotes de software de roteador estão repletos de falhas de segurança que permitem comprometê-los.
precisa
2

Da minha experiência pessoal, se você deseja executar um programa, mas não confia nele, não o execute. No entanto, veja de onde vem o programa. Muitos programas podem ser encontrados em sites como sourceforge.com, github.com, etc., são de código aberto e geralmente são revisados ​​por pares - portanto, é improvável que alojem um vírus.

  • Os vírus em uma conta infectam a segunda conta? Preciso digitalizar as duas contas de usuário? Sim, e sim Vírus se espalharão (por que são chamados vírus).
  • E se eu removi a conta infectada, os vírus serão removidos do PC? Improvável - se o vírus foi projetado bem, remover diretórios (usuários) não ajudará.
  • Existe alguma "caixa de areia" para fazer alguns testes e garantir que seu PC esteja seguro? Sim muitos . Isso depende do que você deseja e que tipo de teste.
  • Virtualbox é uma opção? Uma ótima opção. e livre. Isso diminuirá a chance de o vírus escapar dos locais de teste. No entanto, ainda há uma chance (pequena) de que um bom vírus possa escapar.
Mark Lopez
fonte