Sandbox w KIS 2010 parę pytań
#1
Czy ktoś może jakoś objaśnić na czym polega sandbox w KIS 2010. Co to jest Folder bezpiecznego uruchamiania . Jak skonfigurować sandobxa (nigdzie nie widzę opcji konfiguracji).

Używam przeglądarki w trybie bezpiecznym (zielona ramka w koło). Jak zapisuje pliki w innym folderzez niż Folder bezpiecznego uruchamiania to tych plików tam nie ma.

Rozumiem że do tego bezpiecznego folderu zapisuje się pliki pewne tzn czyste.
Ale co z plikami podejrzanymi ? W przypadku zapisu na inną partycję nie widzę tych plików.

Przeglądarka startuje zawsze w trybie bezpiecznym. Czy jeszcze jakieś inne aplikacje radzicie ustawić w trybie bezpiecznym ?
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#2
Na te pytania powinni odpowiedzieć koledzy którzy używali bądź używają dalej Kisa 2010: Dozamet, zord i tommySmile
Odpowiedz
#3
Jeśli uruchamiasz przeglądarkę w sandboxie wszystko co przeglądasz, ściągasz ląduje w sandboxie, np uruchom wirusa w sandboxie w menadżerze zadań pojawi się virus np. virus1.exe po tym jak zamkniesz przeglądarkę ( pod warunkiem ze zaznaczyles "wyczysc dane przy wyjsciu ) wszystkie uruchomione pliki w sanboxie i sciagniete znikaja i sa kasowane. Jesli nie masz zaznaczonej tej opcji musisz kliknac naprzicisk wyczysc.
Odpowiedz
#4
W KIS 2010 są 2 foldery

- folder bezpiecznego uruchamiania
- folder współdzielony

Wydaje mi się że pliki które są czyste zapisywane są w folderze bezpiecznym natomiast wirusy i pliki podejrzane sa zapisywane w folderze współdzielonym

Nie wiem czy dobrze myślę
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#5
zbyszek napisał(a):W KIS 2010 są 2 foldery

- folder bezpiecznego uruchamiania
- folder współdzielony

Wydaje mi się że pliki które są czyste zapisywane są w folderze bezpiecznym natomiast wirusy i pliki podejrzane sa zapisywane w folderze współdzielonym

Nie wiem czy dobrze myślę


Bardzo prawdopodobna teoria, też o tym myślałem, są 2 foldery każdy powiniendo czegoś innego służyć, bez powodu ich nie wrzucili. Każdy jest w innym miejscu również.
czullo napisał(a):Jeśli uruchamiasz przeglądarkę w sandboxie wszystko co przeglądasz, ściągasz ląduje w sandboxie, np uruchom wirusa w sandboxie w menadżerze zadań pojawi się virus np. virus1.exe po tym jak zamkniesz przeglądarkę ( pod warunkiem ze zaznaczyles "wyczysc dane przy wyjsciu ) wszystkie uruchomione pliki w sanboxie i sciagniete znikaja i sa kasowane. Jesli nie masz zaznaczonej tej opcji musisz kliknac naprzicisk wyczysc.


Rozumiem już, dziękiSmile W przypadku Ie ta opcja już jest dana automatycznie wyczyść dane przy wyjściu , zaśw FF trzeba ją zaznaczyć jak siędoda przeglądarkę do bezpiecznego uruchamiania Sandboxa.
Sprawdziłem jak działa ten sandbox. Dodałem FF jako tryb bezpiecznego uruchamiania, zaznaczyłem opcje klikając prawym przyciskiem myszy wyczyść wszystkie dane przy wyjściu. Ściągłemmalware z forum Mbam nie wykrywalnego przez Kaspra, uruchomiłem, pojawił się procesw menadżerze zadań, następnie zamknąłemFirefoxa i instalka wirusa i proces znikł. Wirusbył wykrywalny przez prevx przeskanowałem dane aplikacji, temp moziili i czysto nic nie zostawił sandbox kaspra goodL(
Odpowiedz
#6
A do jakiego katalogu ściągałeś tego wira ?
Czy istnieje jakaś konfiguracja tego sandboxa ?
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#7
Folder bezpiecznego uruchamianiatampobralem wira bo wylaczeniu Firefoxa nastapiło wyczyszczenie danych i instalka z wirem znikła z tego folderu, śmieci w temp mozilli nie pozostawił nic. Skanowałem prevexem.
Odpowiedz
#8
sandboxa w kasperskim nie trzeba konfigurowac bo tam nawet nie ma czego, jedynie co to mozesz zaznaczyc zeby czyscil wszystkie pliki sciagniete podczas uzywania sandboxa, lub wyczyscic je pozniej recznie. i cala filozofia konfiguracji sandboxa Wink
Odpowiedz
#9
Dokładnienie ma co konfigurować , prosty bardzo w obsłudze, tylko szkoda,że też jest Firewall zautomatyzowany nic nie można zwiększyć level bezpieczeństwa a szkodaSmile
Odpowiedz
#10
U mnie jest tak

W trybie bezpiecznym pobieram jakiś plik przez FF zapisuje go do folderu bezpiecznego. Plik zostaje zapisany do tego katalogu. Oprócz tego jest jeszcze w katalogu wspoldzielonym.

Zamykam przeglądarkę FF. Plik nadal istnieje w obydwu katalogach.Daje reczne czyszczenie - pliki dalej sa
Dodam jeszcze że często znika mi zielona ramka w FF jak by ochrona sandbox sie zawieszala.
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#11
mozliwe ze proces FF jest nadal uruchomiony sprawdz w menadzerze zadan. aha i podstatowa sprawa w systemach 64bitowych sandbox nie dziala do konca prawidlowo
Odpowiedz
#12
zbyszek napisał(a):U mnie jest tak

W trybie bezpiecznym pobieram jakiś plik przez FF zapisuje go do folderu bezpiecznego. Plik zostaje zapisany do tego katalogu. Oprócz tego jest jeszcze w katalogu wspoldzielonym.

Zamykam przeglądarkę FF. Plik nadal istnieje w obydwu katalogach.Daje reczne czyszczenie - pliki dalej sa
Dodam jeszcze że często znika mi zielona ramka w FF jak by ochrona sandbox sie zawieszala.


To,że ramka znika to się nie przejmuj mi też znika po paru minutach, ale ochrona działa bo jak na coś nadaje np. zacznę się logować na forum to w ramce nickuzaczyna się świecić na zielono tak samo w ramce hasła ochrona działa tylko ramka znika, zbyszek nie masz się co martwić bo ochrona jest aktywnaSmile
Tak samo jak najadę kursorem myszy na zakładki najczęściej odwiedzane to wyświetla mi się adres i cały on wokoło świeci się na jaskrawy zielony więc Ci zbyszek na pewnoochrona działa sandboxaSmile
Odpowiedz
#13
Panowie, wszystko jest w bazie wiedzy KasperskiegoSmile

[Aby zobaczyć linki, zarejestruj się tutaj]

NIS 2011, DefenseWall Personal Firewall 3
Odpowiedz
#14
Ok wszystko jest ok Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości