善用沙盒虚拟机,测试风险程序让你无视一切病毒

话说电脑病毒善于伪装,常常潜伏在各种知名工具通过下载站分发传播,尤其一般隐藏在各种破解工具,大部分同学即便是面对杀软的提醒,通常也会放任运行并自己将其添加到杀软白名单中,究其原因国内的一般杀软工具宁可错杀不可放过,导致高的误报率,用户已经习惯了放任不管,给了很多病毒可乘之机。

病毒各种鱼目混珠的手法即便是经验老道的高手稍有不慎也会中招,这样情况下,除了选择一款经典的杀毒软件为外,日常使用中,我们也应该练就火眼金睛,自己判别是否是病毒。

最行之有效的方法就是在系统中安装一些类似虚拟机的工具,下面阿刚来说说目前的一些解决方案和工具。

开启Windows自带的沙盒功能

所谓沙盒,其实就是为运行中的程序提供的隔离环境,程序在沙箱中运行时会与所在的宿主操作系统隔离,从而避免威胁当前系统,一般主要就是用于测试具有安全风险的程序。目前市面上同类工具确有不少,在Windows 10 1903(仅专业版和企业版)版本中,微软开放了一个内置的沙盒,可方便我们测试不确定的程序。要开启沙盒,首先确定电脑硬件支持:

  • AMD64架构;
  • 虚拟化功能已在BIOS中启用;
  • 4GB以上的内存(建议8GB);
  • 1GB以上的可用磁盘空间(建议使用SSD);
  • CPU至少有两个核心(建议使用4个超线程核心)。

具体开启方式也相当简单,在控制面板——>程序和功能——>启用或关闭Windows功能,勾选Windows 沙盒。

windows 10沙盒

重启电脑后便可在开始菜单中找到并启动沙盒。从功能上来讲,Windows 沙盒相当于一个轻量级桌面环境,与一般的沙盒工具相比,它其实就相当于一个独立的虚拟机,功能与现有系统基本无异,可用于测试安装各类应用程序,即便是带有破坏力的病毒程序,在沙盒中运行也不会感染到当前系统,关闭沙盒后,下次启动就是全新的系统。

windows 10沙盒

实际使用中,沙盒与Windows系统完美搭配,文件互相传输都可直接使用复制粘贴命令,支持放大缩小,操作非常方便。

平日,如果大家碰到无法直接判断的未知程序,可通过沙盒进行测试,是否为病毒基本一眼便可知。

Sandbox,经典老牌沙盒软件

每次谈到沙盒软件,相信但凡知道沙盒这个名词的同学一定对Sandbox耳熟能详。作为一款经典的沙盒工具,长期以来凭借强大的功能和不俗的口碑一直是很多人测试软件首选的沙盒工具。

原本Sandbox是收费软件,但在去年已经宣布免费,猜测可能与微软推出内的沙盒后有关,但不管怎么说Sandbox绝对是款超好用的工具。

Sandbox

相比较Windows的沙盒,Sandbox体积小,安装后使用也更加简单,在需要运行的程序上右键可以选择沙盒运行,这样便自动将程序加载到沙盒中运行。

Sandbox

程序在沙盒中不会对系统产生任何影响,也不会修改你的硬盘数据,当沙盒关闭后,所有操作都将回复如初。这对于测试一些未知程序无疑是相当方便的。当然,Sandbox也存在一些限制,最普遍的问题可能是兼容性,某些专业软件是无法成功运行的。

最强虚拟机,Vmware Workstation

阿刚这些年玩软件装过的程序以及各种破解补丁不计其数,经验告诉我绝大部门工具包括各种和谐补丁,即便是国内的杀软频繁报毒的情形下,大部分工具是安全可信的。当然也不能排除一些热门工具被加入恶意程序或脚本,为了最大程度的避免中招,安装测试软件基本都是在虚拟机中进行,不管是Windows沙盒还是Sandbox,在实际使用中总会出现各种兼容性问题,最佳的解决方式是安装一个真实全面的操作系统。

Vmware Workstation是性能强大的虚拟机,通过它可以安装目前主流的操作系统,它支持最新的Windows 10,并且支持 DirectX 10 和 OpenGL 3.3,可在运行 3D 应用时提供更顺畅和响应速度更快的体验。

最强虚拟机,Vmware Workstation

Vmware虚拟机可以创建一个真正完整的操作系统,是完完全全独立于系统之外,而且兼容性极强,基本无需担心程序在系统中不可运行,并且它性能强大,可以自定义配置硬件,包括CPU、内存、3D加速它甚至还支持虚拟网络构建功能,无论是易用性还是专业性,Vmware Workstation绝对当之无愧的行业老大。

最强虚拟机,Vmware Workstation

阿刚在Vmware安装了一个Windows 10专业版,系统设置与我当前的操作系统保持一致,包括常用软件、基本设置几乎是完全复刻。创建后,建立一个初始干净的系统快照,今后无论测试多为复杂专业的程序,无论是安装多少工具,在不需要时可一建还原到初始状态,保证虚拟机系统的纯净。

最后总结

本篇文章实际属于实用性知识科普,文中介绍的工具想必大家也耳熟能详,现在的病毒传播方式多样,具有很强的隐匿性和破坏性,日常使用中,除了杀软的被动防御之外,最重要的还是发挥个人的主观能动性,主动去辨别,面对某些无法识别或者存疑的程序,能做到不解压不运行,将其扔到虚拟机环境中实际使用测试,之后,再决定在主系统安装使用~

3 条评论

  1. streamerz

    感谢 又学会一个办公技巧 :wink:

  2. 1234

    安装沙盒后 , vm、安卓模拟器等等就不能用了。以前就这个问题纠结了好久

  3. 独目江翁

    谢谢阿刚,狠狠的亲你一口 :joy:

评论载入中,请稍等...