Консультация № 182572
21.03.2011, 08:54
55.00 руб.
0 12 3
Здравствуйте! Прошу помощи в следующем вопросе:
Нужно запустить несколько неизвестных приложений, которые могут оказаться зараженными. Антивирусом пользуюсь Dr. Web, но он может не среагировать на редкие вирусы.

Раньше в таких случаях пользовался песочницей Sandboxie (тут ее описание на русском: http://betasoftware.ru/security/spyware-removal/8-sandboxie-35111-beta.html
Но это Shareware, истек срок пробной версии. :(

Существует ли какая-то аналогичная, но бесплатная?

Обсуждение

давно
Мастер-Эксперт
4666
2757
21.03.2011, 09:26
общий
это ответ
Здравствуйте, Николаев Георгий Александрович!
Предложу этот антивирус –
Цитата: Kaspersky Internet Security 2010
Для обеспечения максимальной безопасности объектов операционной системы и персональных данных пользователей специалистами Лаборатории Касперского реализована возможность запуска сторонних программ в защищаемой виртуальной среде – Безопасной среде.

Если для программы не установлен режим Всегда запускать в безопасной среде, запуск программы в безопасной среде может осуществляться следующими способами:
из контекстного меню Microsoft Windows
из главного окна Kaspersky Internet Security
с помощью ранее созданного ярлыка.

Если для программы установлен режим Всегда запускать в безопасной среде, то программа будет запускаться в безопасной среде независимо от способа запуска.

Программы, запущенные в безопасной среде, обозначены зеленой рамкой вокруг окна программы, а также выделены зеленым цветом в списке программ, контролируемых Контролем программ.

Для того чтобы запустить программу в безопасной среде из контекстного меню Microsoft Windows, выполните следующие действия:
нажмите правой клавишей мыши на имя выбранного объекта: ярлыка или исполняемого файла программы
в раскрывшемся меню выберите пункт Запустить в безопасной среде. …
А используйте пробную версию-Kaspersky Internet Security 2011 на соответствующий пробный период(месяц), полная функциональность.

Добавлю в ответ, учитывая суть вопроса.
Среди бесплатных антивирусов Comodo уникальный продукт. Пожалуй, это единственная программа, оснащенная модулем Sandbox.
Complete protection against viruses and Internet attacks for Windows computers
Features
Antivirus, Anti-Spyware, Anti-Rootkit & Bot protection
Defends your PC from Internet attacks
Detects and eliminates viruses
Prevents malware from being installed
[size=3]Auto Sandbox Technology™[/size]
Easy to install, configure and use
Free to both business and home users
60 Days of FREE GeekBuddy live remote PC support
Price: 100% Free, Free Download
5
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
21.03.2011, 09:30
общий
Virtual PC. Не совсем "sandbox", но тоже позволяет работать с неизвестным ПО без вреда основной системе. Сайт микрософт, раздел VPC
давно
Мастер-Эксперт
4666
2757
21.03.2011, 10:15
общий
"Все, что хорошо начинается, кончается плохо, всё что начинается плохо, кончается еще хуже" Из законов Мерфи
Обычно для проверки деструктивных действий программ (и вирусов тоже) можно использовать, применяемые ещё до сред-виртуалок, "карантиннный" компьютер - специально выделенный компьютер для подобного рода экспериментов.
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
21.03.2011, 11:14
общий
Просто сделайте образ системного диска, отключите дополнительные жесткие диски (если они есть) и рискуйте с др.Вебом. Во-первых, это не самый плохой антивирус. Во-вторых, если что-то пойдет не так, вы просто восстановите системный раздел из образа.
Неизвестный
21.03.2011, 11:30
общий
не хочется громоздить виртуальные машины и образы системных дисков
суть вопроса не в альтернативных вариантах безопасного запуска, а в альтернативных вариантах для программы Sandboxie
Неизвестный
21.03.2011, 12:00
общий
это ответ
Здравствуйте, Николаев Георгий Александрович!

Программ, аналогичных Sandboxie я не нашел. Могу предложить следующие варианты, которыми я пользуюсь:

1. Если размер программы небольшой, можно воспользоваться онлайн-песочницами. Хороши тем, что после закачки файла, выдают лог: Куда и что пишется и т.д.

а) Anubis
б) GFI Sandbox
в) ThreatExpert

2. Comodo Firewall (бесплатная версия)- Я использую старую версию, в которой включаю "параноидальный режим" перед запуском программ и смотрю, куда происходит обращение, какие создаются файлы. В новых версиях изменили дизайн и еще что-то - уже не помню что мне не понравилось.
В данном случае, нужно быть осторожным, т.к. происходит запуск программы не в песочнице. Просто можно видеть куда обращается файл и разрешать/запрещать. Comodo Firewall лучше использовать на "виртуалках".

3. Использовать "виртуалки":

VirtualBox - бесплатная программа.

Плюсы - меньше шансов заразиться.
Минусы - некоторые программы могут не запускаться в "виртуалках". Таким образом, они защищают себя от очистки триального срока. Некоторые вирусы тоже могут не запуститься или не будут демонстрировать свои деструктивные действия под "виртуалкой".
5
давно
Мастер-Эксперт
4666
2757
21.03.2011, 12:26
общий
Да, может, и не надо образов и виртуалок, просто взять другой винчестер, отключив первоначальный, затем установить пробную версию операционной системы, установить определённую среду(как на том винчестере), аналогичную нужной Вам и вперед, экспериментируйте, на здоровье Это тот же карантинный компьютер.
Об авторе:
Не все сисадмины одинаково полезны ...
давно
Студент
316792
713
21.03.2011, 23:26
общий
Еще существует Windows® SteadyState "родная" аналогичная бесплатная утилита, правда с 31 декабря 2010 года Microsoft прекратила ее поддержку и скачать ее с Microsoft нельзя.
Но в сети ее можно качать.
давно
Мастер-Эксперт
259041
7459
22.03.2011, 09:40
общий
Мною испытаны простые и надёжные способы опробывания чужих прог, но из Вашего ограничения "суть вопроса не в альтернативных вариантах безопасного запуска, а в альтернативных вариантах для программы Sandboxie" следует, что всё, помимо Sandboxie будет отвергнуто, как не по теме, верно?
Неизвестный
22.03.2011, 10:49
общий
все по теме, ничего не отвергнуто
всем спасибо за ответы, я не ожидал такого разнообразия решений
давно
Мастер-Эксперт
259041
7459
23.03.2011, 05:18
общий
Тогда я добавлю свой ответ с наиболее простым решением.
давно
Мастер-Эксперт
259041
7459
23.03.2011, 05:22
общий
это ответ
Здравствуйте, Георгий Александрович!
Вы верно заметили, Dr.Web, как и другие антивирусные программы, может не распознать зловредные намерения приложений, особенно если эти приложения не содержат вирус-кодов, а вносят изменения в реестр, заменяющие, например, прописку необходимых компонентов системы (Explorer.exe…) на окно, вымогающее отправить платное СМС.
Как застраховаться от повреждающих действий сомнительных приложений? Скурпулёзность выбранного варианта должна зависеть от Вашей ответственности за ПО (Программное Обеспечение), установленное на компьютере.

Если Вы - системный администратор, то Вам нельзя рисковать функциональностью сервера и своей должностью, в этом случае для диагностики деструктивных действий приложений надо использовать отдельный "карантинный компьютер" (совет от Валерий Ахметович Набиуллин, Мастер-Эксперт).

Но если Вы работаете дома и еженедельно дублируете личные файлы на другой жёсткий диск (старенький, отключаемый, хранимый в шкафу), то вполне достаточно для проверки рискованных приложений запускать их в отдельной Учётной записи с ограниченными правами. Лучше запускать из Командной строки, Cmd-процессор подробно возвращает сообщения о защитных ограничениях системы и ошибках. Перезагрузитесь, так как зачастую вредные изменения вступают в силу только после перезагрузки.

Если проверяемые Приложения - не просто фильмы, а требуют Прав администратора, тогда придётся запускать их в "Карантинной ОС" - дополнительной Операционной Системе "для опытов", на замену которой затрачено всего полчаса (а не 2 суток, как для главной ОС с настройками и Программами). Обе ОС могут располагаться на одном Hdd (жёстком диске) в разных разделах. Использовать 1 большой Hdd - заметно дешевле и экономичнее, чем "крутить" несколько Hdd.

А чтобы вирусы не "прыгали" с одного раздела на другой, достаточно в каждой ОС запретить АвтоЗапуск из Пуск \ Выполнить \ GpEdit.msc \ "Конфигурация компьютера" \ "Административные шаблоны" \ Система \ "Отключить автозапуск". Установите политику в состояние "Включен", дефаулт-параметр "На CD-дисководах" исправьте "На всех дисководах".

Для инсталяции ПО некоторых USB-модемов приходится временно разрешать АвтоЗапуск возвратом указанной политики в состояние "Не задана". Описанные меры оправданы многолетней практикой.
См также "Справочник по параметрам Командной строки" hh ntcmds.chm , Глоссарий - hh glossary.chm
5
Форма ответа