电脑木马病毒常常善于伪装,经常潜伏在各种知名工具中通过各大下载站分发传播,比较多见的就是各种破解工具,一般使用的时候那些破解工具会提示让添加杀毒软件白名单,这里很大一部分原因是由于国内的一般杀毒软件宁可错杀不可放过,代码稍微有点问题,就会导致高的误报率,久而久之用户已经习惯了放任不管,所以给了很多木马病毒可乘之机。
虽然现在能见到的病毒屈指可数,但是各种鱼目混珠的手法偶尔也会让你中招,这样情况下,除了选择一款比较正规的杀毒软件之外,日常使用中我们也应该有辨别病毒的能力。
最有效的方法就是安装一些类似于虚拟机的工具,下面来跟大家讨论一下目前的一些解决方案和工具。
开启Windows自带的沙盒功能
所谓沙盒,就是给运行中的软件程序提供的隔离环境,程序在沙箱中运行会与所在的宿主操作系统隔离,从而避免威胁到当前系统,一般主要就是用于测试具有安全风险的程序。目前市面上同类工具确有不少,从Windows 10 1903(仅专业版和企业版)版本开始,微软提供了一个内置沙盒应用,可方便我们测试不确定的程序。要开启沙盒,首先确定电脑硬件支持:
AMD64架构;
开启虚拟化功能;
4GB以上的内存(建议8GB以上);
1GB以上的可用磁盘空间;
CPU至少有两个核心(越多越好)。
开启方式也非常简单,打开控制面板——>程序和功能——>启用或关闭Windows功能,勾选Windows 沙盒。
重启电脑后便可在开始菜单中找到并启动沙盒。
没有找到可以搜索Windows Sandbox,Windows Sandbox相当于一个轻量级桌面环境,与一般的沙盒工具相比,它其实就相当于一个独立的虚拟机,功能与现有系统基本无异,可用于测试安装各类应用程序,即便是带有破坏力的病毒程序,在沙盒中运行也不会感染到当前系统,关闭Windows Sandbox后,下次启动就是全新的系统,就像是装了还原卡的电脑一样。
经典老牌沙盒软件,Sandbox
谈到沙盒软件,用过沙盒的一定会想到Sandbox。这是一款经典的沙盒工具,长期以来凭借强大的功能和不俗的口碑一直是很多人测试软件首选的沙盒工具。
以前Sandbox是收费的软件,但是从去年开始宣布开源,不再进行收费,并且停用所有许可证服务器,变为免费软件。可能是因为微软推出了Windows沙盒吧,不管怎么说Sandbox依然是一款超级好用的工具。
最强虚拟机,Vmware Workstation
由于某些软件不管是在Windows沙盒还是Sandbox中运行总会出现各种兼容性问题,而最佳的解决方案就是用虚拟机安装一个完善操作系统。
Vmware Workstation是众所周知性能强大的虚拟机,通过它可以安装目前主流的操作系统,它支持最新的Windows 10和各种Linux发行版,并且支持 DirectX 10 和 OpenGL 3.3,可在运行 3D 应用时提供更顺畅和响应速度更快的体验。
所提到的工具都是大家耳熟能详的,现在病毒和木马的传播方式较多,有着很强的破坏性和隐匿性,通过杀毒软件防御很重要,自己辨别也是很重要的一部分。