沙盘是什么
计算机就像一张纸。沙盘相当于把一块玻璃放在纸上。在计算机的所有变化都写在玻璃上,在玻璃和纸没有变化。严格来说,沙盘是一个虚拟的环境,并通过在沙盘
用户修改在沙盘创造的虚拟
空间中
执行,并对
电脑没有
影响(如图1所示)。用户可以建立一个沙板,这是相互
独立的。
如何使用沙盘
安装沙
盘后,点击
目标文件中的
右键,在沙盘中选择
运行,弹出沙盘窗口。在窗口中,我们可以看到有4个
进程(图2),前2个过程是沙盘带来的过程,所以您可以忽略它们。后面有2个相同的进程。前者是虚拟的过程,后者才是真正的过程,与真实的窗口标题有# 的标记是很好的认可。
关闭文件后,真正的消失,然后是3个过程:winxp.exe,cmd.exe和ftp.exe,说明文件是运行3个过程(3),和安静的他们不会对
系统产生任何影响。如果沙盒使用高手,他们将进一步追查可疑文件自然。
沙箱
默认存储的
位置是C
用户名。如果你
输入这个文件夹,你会
发现可疑文件,并用记事本打开可疑文件进行深入分析。有时你会发现很多敏感信息,比如FTP
登录名和
密码下载病毒,突然发现病毒窝(图4)。
如果你在点击
工具栏上找到的,你使用;;表名(默认defaultbox)内容,点击
删除保存;在出现的窗口;删除的内容;在这段时间,所有的更改
磁盘将消失;在视图单击工具栏上的;;,文件和文件夹,将所有的改变;对文件和文件夹的列表。