跳转至

常见问题-病毒

关于 Sandboxie 与病毒和恶意软件的问题与解答。为简洁起见,下文只提到病毒,但它同样适用于恶意软件。

Sandboxie 保护你免受病毒、恶意软件、勒索软件、零日威胁等的侵害。Sandboxie 不需要依赖病毒库签名更新、启发式等。

如果你在沙盒中感染了病毒,只需删除该沙盒的内容然后继续即可。你的宿主机、软件和浏览器不受影响。宿主机上的任何东西都不会受到伤害。

问:恶意软件会做什么?

答:恶意软件通常设计为感染你的计算机。这种感染通过与你 Windows 操作系统各个方面集成或接管来实现。感染之后,不同类型的恶意软件有不同的目标。例如,病毒程序可能传播到更多计算机,间谍软件程序可能记录你的键盘活动。

问:Sandboxie 如何防御计算机病毒?

答:Sandboxie 把它监管的程序视为潜在有害,并把程序约束在_沙盒_内——一种保护性气泡。程序无法逃出沙盒,因此无法以任何方式更改、伤害或感染你的计算机。当你用完该程序后,删除沙盒即可。

问:Sandboxie 会移除病毒吗?

答:会,但不是"Sandboxie 只丢弃病毒、其他一切保持原样"那种意义。Sandboxie 做的是删除整个沙盒,这会删除被困在沙盒内的任何病毒,以及由在 Sandboxie 监管下运行的程序尝试的任何其他更改(无论好坏)。

问:Sandboxie 是杀毒软件吗?

答:不是。虽然 Sandboxie 是对抗恶意软件的一种对策,但它的工作方式与传统杀毒软件不同。与杀毒软件不同,Sandboxie 不试图识别或区分"好"和"坏"(或有害)程序。杀毒软件可能无法识别新病毒,可能让它溜过去感染你的计算机。而 Sandboxie 把所有程序都视为潜在有害,不允许任何程序以任何方式修改你的计算机。

问:我应该用 Sandboxie 代替杀毒软件吗?

答:不应该。Sandboxie 可以防止沙盒中的病毒逃逸到你的真实计算机。然而,常识表明,最好首先防止病毒运行。因此,用杀毒软件防范已知威胁是个好主意,同时依靠 Sandboxie 作为对抗杀毒软件尚不了解的威胁的第一道防线。

问:Sandboxie 是 100% 万无一失的吗?

答:不是,但它力求尽可能接近 100%。同时,务必记住 Sandboxie 绝不是你计算机中唯一的软件。你的其他软件,包括 Windows 操作系统,可能存在安全漏洞,病毒可能以任何安全软件都无法阻止的方式加以利用。因此,始终跟上软件更新非常重要。正如谚语所说:"唯一真正安全的计算机是埋在混凝土里、断电并剪断网线的那台。"

问:杀毒软件能检测到沙盒中的病毒吗?

答:能。沙盒中包含的文件存储在硬盘上,通常位于 C 盘的 SANDBOX 文件夹中。在 Sandboxie 监管下的程序只能在此文件夹内运行,但该文件夹本身没有什么特别之处。杀毒软件可以在病毒进入此文件夹时或之后的任何时间检测到它们。

问:杀毒软件检测到病毒时,我该如何应对?

答:你的杀毒软件应该会告诉你病毒在哪里被识别。如果病毒是在沙盒内被识别(通常位于 C 盘的 SANDBOX 文件夹中),几乎没有理由惊慌。你可以立即调用 删除沙盒 命令,也可以让杀毒软件删除病毒文件,或把它移到隔离区。

问:杀毒软件把病毒文件移出沙盒并放入隔离区时,是否绕过了 Sandboxie?

答:没有。杀毒软件本身不在 Sandboxie 的监管下运行,即使病毒警报看起来相反。在沙盒外运行,杀毒软件可以伸入沙盒文件夹,取出病毒文件,并把它移入隔离区。此过程类似于 Sandboxie 的 快速恢复,其中 沙盒管理器 伸入沙盒取出某个文件。

问:关闭沙盒中的所有程序后,病毒会留在沙盒中吗?

答:是也不是:

1. 如果你的沙盒设置为 自动 删除,不会; 2. 在配置下会,但只到你 手动 删除沙盒内容为止。

务必注意,沙盒中的病毒文件仅仅是——一个文件,与你普通的文本文件没有太大区别。除非你把文件移出沙盒并调用它,否则几乎没有理由惊慌。

问:我是否需要安全擦除沙盒内容以确保病毒消失?

答:不需要。虽然你可以 配置 Sandboxie 使用第三方数据擦除工具,但关键点是让病毒文件本身无法访问,即使非安全删除也能做到这一点。不过,安全删除有一个优势,如下一个答案所述。

问:为什么我的杀毒软件在 System Volume Information 文件夹中检测到病毒?

答:Windows 的系统还原组件在文件被删除时会把各种文件收集到 System Volume Information 中。虽然本意是保护你的系统,但有时系统还原最终会复制病毒文件。这些病毒文件处于非活动状态,即使被还原,也会被还原到沙盒中,因此几乎没有理由惊慌。尽管如此,让杀毒软件清除任何此类病毒文件仍是个好主意。 注意:如果你安全擦除了沙盒内容(见上一个问题),这种情况不会发生。

问:我的计算机已经感染了病毒,Sandboxie 能防御那种病毒吗?

答:不能。Sandboxie 只能保护你的计算机免受在 Sandboxie 监管下运行的程序侵害。已经感染你计算机的病毒正在 Sandboxie 的监管之外无拘无束地运行。它还可能充当感染通道,协助沙盒中的其他病毒逃出沙盒并感染你的计算机。强烈建议你尽快清除计算机的感染,然后安装 Sandboxie 以防御未来的威胁。

问:Sandboxie 能防御 KillDisk 病毒吗?

答:能。KillDisk 病毒通过直接修改硬盘分区来工作,绕过任何文件系统。自 Sandboxie 2.33 版(2006 年初)起,这类访问已被阻止。

问:我可以在沙盒中安装杀毒软件(或防火墙或其他安全软件)吗?

答:对大多数安全软件来说,答案是不能。这类软件想要与 Windows 集成以监视对文件和网络连接的访问。Sandboxie 旨在把沙盒中的程序与系统其余部分隔离,这意味着安全软件将无法正确监视系统。注意:不包含主动("实时")监视功能的病毒扫描软件应该能在 Sandboxie 下正常运行。请注意:并非所有杀毒"套件"都能运行。Sandboxie 可能与某些套件(如 Kaspersky)不兼容。