Ist es möglich, ein Virus sicher einzudämmen - ohne es verbreiten zu lassen?

10

Ich muss ein Programm ausführen, aber ich vertraue dem Autor nicht. Ich denke, es ist mit Spyware, Viren oder schädlichen Dateien infiziert. Ich habe es gescannt und nichts gefunden, aber ich fühle mich immer noch nicht gut dabei.

Also habe ich darüber nachgedacht, ein anderes Windows-Benutzerkonto zu erstellen.

  • Infizieren Viren auf einem Konto das zweite Konto? Muss ich beide Benutzerkonten scannen?
  • Und wenn ich das infizierte Konto entfernt habe, werden dann Viren vom PC entfernt?

Wenn das nicht funktioniert, dann:

  • Gibt es eine "Sandbox" , um Tests durchzuführen und sicherzustellen, dass Ihr PC sicher ist?
  • Ist Virtualbox eine Option?

Ich habe Windows 7.

Lynob
quelle

Antworten:

8

Verwenden Sie Sandboxie. Sie können es bei sandboxie.com bekommen

Die Verwendung eines anderen Kontos hilft nur, wenn Sie das Konto als eingeschränkt festlegen und das Programm, das Sie ausführen möchten, keine Eskalation von Berechtigungen anfordert. Das Ausführen Ihres Programms in einer Sandbox wie Sandboxie ist viel sicherer und einfacher.

Duke Nukem
quelle
. . . und ein Backup haben.
Psycogeek
@ Psycogeek Ich glaube nicht, dass ein Backup funktioniert. Deshalb habe ich es in der Frage nicht erwähnt. Ich habe gestern gesucht und hier ist, was ich gefunden habe. Superuser.com/questions/201468/…
Lynob
6
Systemwiederherstellung auf keinen Fall. Eine echte vollständige Sicherung des Systems, die vollständig wiederhergestellt wird, ohne dass das System betriebsbereit oder überhaupt vorhanden ist, einschließlich MBR. Wie Acronis von einer CD oder solche Klonierungs- oder Bildgebungsmethoden.
Psycogeek
Ich würde Sandboxie nicht vertrauen, um Sie zu schützen, wenn die App eine Eskalation von Berechtigungen erfordert. Das einzig sichere ist, es in einer VM auszuführen.
Gefälschter Name
1
@FakeName Eine VM ist nicht magisch sicher, es kann Fehler geben: en.wikipedia.org/wiki/Virtual_machine_escape
Tobias Kienzler
13

Beachten Sie, dass ein Problem (das Hauptproblem) bei Lösungen wie VirtualBox, VMware oder Windows Virtual PC darin besteht, dass einige (viele) Viren auf Netzwerkfreigaben und angeschlossene Laufwerke übertragen werden.

Eine Lösung für dieses Problem besteht darin, sicherzustellen, dass Ihre virtuelle Box / Maschine keine Netzwerkverbindungen und keine angeschlossenen Laufwerke hat .

Das macht es schwieriger zu bedienen und viel weniger bequem. Aber nicht unmöglich. Kopieren Sie die zu testende Software auf die virtuelle Box / Maschine, stoppen Sie sie und trennen Sie sie. Starten Sie es neu und installieren / testen / verwenden Sie die Software, die Sie installieren / testen / verwenden möchten. Stoppen Sie dann alle Änderungen, die an der virtuellen Maschine vorgenommen wurden, und verwerfen Sie sie.

Excel VBA-Problem mit Suchen
quelle
2

Wenn Sie verdächtige Programme ausführen, müssen Sie sich bewusst sein, dass das Programm das Betriebssystem des Computers und nicht nur das Benutzerkonto infiziert.

Um dies halb sicher zu tun, ist es am besten, eine Art Virtualisierungsprogramm wie Parallelen oder VMware oder andere Programme auszuführen, die eine virtualisierte Instanz erstellen - eine weitere Kopie des Betriebssystems, das partitioniert ausgeführt wird. Sie können dann das virtuelle Betriebssystem starten, das Programm ausführen und später die virtuelle Kopie beenden und wegwerfen.

Das heißt, es ist sehr wünschenswert, dies NICHT zu tun, da es beispielsweise versuchen könnte, Ihre Router-Einstellungen zu ändern oder andere Informationen über Ihre LAN-Geräte abzurufen, Informationen aus Dateien zu beschädigen oder zu übertragen, die es sehen und andere Dinge tun kann - nur begrenzt durch wie Vieles erlauben Sie dem virtualisierten Betriebssystem, andere Dinge in Ihrem LAN zu sehen.

Blackbeagle
quelle
Router haben Passwörter aus einem Grund, warum Rouge-Programme statische Einstellungen nicht ändern können
Ramhound
Ja, aber viele Leute ändern die Standardkennwörter nicht. Mehr deaktivieren Sie UPNP nicht. Und viele Router-Softwarepakete sind mit Sicherheitslücken behaftet, die es ermöglichen, sie zu gefährden.
Blackbeagle
2

Aus meiner persönlichen Erfahrung, wenn Sie ein Programm ausführen möchten, es aber nicht vertrauen, führen Sie es nicht aus. Schauen Sie sich jedoch an, woher das Programm kommt. Viele Programme, die auf Websites wie sourceforge.com, github.com usw. zu finden sind, sind Open Source-Programme und werden in der Regel von Experten begutachtet. Daher ist es unwahrscheinlich, dass sie einen Virus enthalten.

  • Infizieren Viren auf einem Konto das zweite Konto? Muss ich beide Benutzerkonten scannen? Ja, und ja, Viren verbreiten sich (warum sie Viren genannt werden).
  • Und wenn ich das infizierte Konto entfernt habe, werden dann Viren vom PC entfernt? Unwahrscheinlich - wenn die Viren gut entwickelt wurden, hilft das Entfernen von Verzeichnissen (Benutzern) nicht.
  • Gibt es eine "Sandbox", um Tests durchzuführen und sicherzustellen, dass Ihr PC sicher ist? Ja, viele . Dies hängt davon ab, was Sie möchten und welche Art von Tests.
  • Ist Virtualbox eine Option? Eine großartige Option. und frei. Dies verringert die Wahrscheinlichkeit, dass das Virus aus dem Testgelände entweicht. Es besteht jedoch immer noch die Möglichkeit (klein), dass ein guter Virus entkommen kann.
Mark Lopez
quelle