바이러스를 안전하게 감염시킬 수 있습니까?


10

프로그램을 실행해야하지만 저자를 신뢰하지는 않습니다. 스파이웨어, 바이러스 또는 악성 파일에 감염된 것 같습니다. 스캔 한 결과 아무 것도 찾지 못했지만 여전히 기분이 좋지 않습니다.

그래서 다른 Windows 사용자 계정을 만들려고했습니다.

  • 한 계정의 바이러스가 두 번째 계정에 영향을 줍니까? 두 사용자 계정을 모두 스캔해야합니까?
  • 감염된 계정을 제거하면 PC에서 바이러스가 제거됩니까?

그래도 작동하지 않으면 :

  • 어떤 있는가 "샌드 박스" 몇 가지 테스트를하고있는 거 PC가 안전하다는 것을 보장하기는?
  • Virtualbox는 옵션입니까?

Windows 7이 있습니다.

답변:


8

Sandboxie를 사용하십시오. sandboxie.com에서 얻을 수 있습니다

다른 계정을 사용하면 계정을 제한으로 설정하고 실행하려는 프로그램이 권한 에스컬레이션을 요청하지 않는 경우에만 도움이됩니다. Sandboxie와 같은 샌드 박스에서 프로그램을 실행하는 것이 훨씬 안전하고 쉽습니다.


. . . 그리고 백업.
Psycogeek

내가 질문에 언급하지 않은 이유는 백업이 그의 일을 생각하지 않는 @Psycogeek, 어제 검색 여기에 내가 무엇을 발견 superuser.com/questions/201468/...
Lynob

6
시스템 복원. 시스템의 실제 전체 백업. MBR을 포함하여 시스템이 작동하거나 전혀 존재하지 않고 완전히 복원됩니다. CD의 아크로니스와 같은 복제 또는 이미징 방법.
Psycogeek

앱에 권한 에스컬레이션이 필요한 경우 안전을 유지하기 위해 sandboxie를 신뢰하지 않습니다. 실제로 안전한 작업은 VM에서 실행하는 것뿐입니다.
가짜 이름

1
@FakeName VM은 마술처럼 안전하지 않으며 결함이있을 수 있습니다. en.wikipedia.org/wiki/Virtual_machine_escape
Tobias Kienzler

13

VirtualBox, Vmware 또는 Windows Virtual PC와 같은 솔루션의 문제 (주된 문제)는 일부 (많은) 바이러스가 네트워크 공유 및 연결된 드라이브로 확산되도록 설계되었다는 것입니다.

이 문제에 대한 해결책은 가상 박스 / 컴퓨터에 네트워크 연결연결된 드라이브 가 없는지 확인하는 것입니다 .

어느 것이 사용하기 어렵고 훨씬 덜 편리합니다. 그러나 불가능하지는 않습니다. 테스트하려는 소프트웨어를 가상 상자 / 컴퓨터에 복사 한 후 중지하고 연결을 끊습니다. 다시 시작하고 설치 / 테스트 / 사용하려는 소프트웨어를 설치 / 테스트 / 사용한 다음 가상 머신에 대한 변경 사항을 중지하고 폐기하십시오.


2

의심스러운 프로그램을 실행할 때는 프로그램이 사용자 계정뿐만 아니라 컴퓨터의 운영 체제를 감염 시킨다는 것을 알고 있어야합니다.

반 안전하게하려면 병렬 또는 vmware와 같은 가상화 프로그램이나 가상화 된 인스턴스 (파티션을 실행하는 운영 체제의 다른 사본)를 만드는 다른 가상화 프로그램을 실행하는 것이 가장 좋습니다. 그런 다음 가상 OS를 부팅하고 프로그램을 실행 한 다음 나중에 가상 복사본을 종료하고 버릴 수 있습니다.

즉, 라우터 설정을 변경하거나 LAN 장치에 대한 다른 정보를 얻거나 파일에서 정보를 손상 또는 전송하는 것과 같은 일을 할 수 있기 때문에 수행하지 않는 것이 바람직합니다. 가상화 된 OS가 LAN에서 다른 것을 볼 수 있도록합니다.


라우터는 루즈 프로그램이 정적 설정을 변경할 수없는 이유로 비밀번호를 가지고 있습니다
Ramhound

예, 그러나 많은 사람들이 기본 비밀번호를 변경하지 않습니다. UPNP를 비활성화하지 마십시오. 그리고 많은 라우터 소프트웨어 패키지에는 보안 결함이 수반되어 있으며이를 손상시킬 수 있습니다.
Blackbeagle

2

당신이 프로그램을 실행하고 싶지만 그것을 믿지 않는다면 개인적으로 내 경험에서 실행하지 마십시오. 그러나 프로그램의 출처를 살펴보십시오. sourceforge.com, github.com 등의 사이트에서 많은 프로그램을 찾을 수 있으며 오픈 소스이며 일반적으로 피어 리뷰를 수행하므로 바이러스를 감염시킬 가능성이 없습니다.

  • 한 계정의 바이러스가 두 번째 계정에 영향을 줍니까? 두 사용자 계정을 모두 스캔해야합니까? 예, 예 바이러스가 확산됩니다 (바이러스라고하는 이유).
  • 감염된 계정을 제거하면 PC에서 바이러스가 제거됩니까? 말도 - 바이러스가 아니라 도움을 디렉토리 (사용자)되지 않습니다 제거 디자인 된 경우.
  • 일부 테스트를 수행하고 PC가 안전한지 확인하기위한 "샌드 박스"가 있습니까? 그렇습니다 . 이것은 원하는 것과 테스트 유형에 따라 다릅니다.
  • Virtualbox는 옵션입니까? 훌륭한 옵션입니다. 그리고 무료. 이렇게하면 바이러스가 테스트 장소를 벗어날 가능성이 줄어 듭니다. 그러나 좋은 바이러스가 탈출 할 가능성은 여전히 ​​작습니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.