Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Jak uruchomic podejrzany plik....
cros
post
Post #1





Grupa: Zarejestrowani
Postów: 164
Pomógł: 21
Dołączył: 21.08.2009

Ostrzeżenie: (0%)
-----


Witam
Chcialbym sie dowiedziec czy istnieje jakas mozliwosc, zeby uruchomic podejrzany plik (moze miec wirusy), tak aby on nie zrobil balaganu w komputerze.
powiedzmy ze dostalem jakis plik, na ktorym mi zalezy, ale gdy go skanuje skanerem online, wtedy 2 skanery z okolo 20 pokazuja ze ten plik jest
zainfekowany.
Niby 2 na 20 skanerow to malo, ale mi wystarcza jak jeden skaner cos wykryje i odrzucam taki plik.
Tylko ze teraz na tym pliku bardzo mi zalezy i dlatego pytam, czy dalo by sie go jakos uruchomic, tak zeby on nie mial mozliwosci uszkodzenia systemu, badz umieszczenia gdzies w systemie swojego klonu, badz jakiegos innego syfu, ktore po ponownym uruchomieniu windy sie aktywuje i zacznie mi burdel robic.
Myslalem nad trybem awaryjnym windowsa, ale czy to daje mi gwarancje ze nic sie na kompa nie dostanie?
Jesli macie jakies sposoby to prosze o porady, zalezy mi na tym pliku, jednak gdy sie okaze ze nie ma pewnego sposobu na bezpieczne uruchomienie to nie zawaham sie go wywalic :)
Aha plik jest exe i to nie jest instalator, czysta aplikacja exe pisana w c++ builder (tyle ze 2 skanery wykrywaja wira).
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
kwiateusz
post
Post #2


Admin Techniczny


Grupa: Administratorzy
Postów: 2 072
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




zwirtualizuj sobie system i tam odpal?
Go to the top of the page
+Quote Post
vokiel
post
Post #3





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Uruchomić wirtualne środowisko (VirtualBox ze stajni Sun), zainstalować na nim jakiś system, tam zrobić co masz do zrobienia, usunąć, zapomnieć.
Ewentualnie odpalić na innej platformie niż ta, dla której jest dedykowany wirus.
Go to the top of the page
+Quote Post
cros
post
Post #4





Grupa: Zarejestrowani
Postów: 164
Pomógł: 21
Dołączył: 21.08.2009

Ostrzeżenie: (0%)
-----


Cytat(vokiel @ 1.11.2009, 21:31:19 ) *
Uruchomić wirtualne środowisko (VirtualBox ze stajni Sun), zainstalować na nim jakiś system, tam zrobić co masz do zrobienia, usunąć, zapomnieć.
Ewentualnie odpalić na innej platformie niż ta, dla której jest dedykowany wirus.


I jak uruchomie to na tym virtualnym systemie to na 100% mi sie nie zagniezdzi w moim prawdziwym systemie?
Go to the top of the page
+Quote Post
vokiel
post
Post #5





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Raczej nie, z virtualboxem możesz mieć jedyny problem, jak stworzysz folder łączący system wirtualny z hostem. Tak nie, to jest odrębne środkowisko.
Go to the top of the page
+Quote Post
cros
post
Post #6





Grupa: Zarejestrowani
Postów: 164
Pomógł: 21
Dołączył: 21.08.2009

Ostrzeżenie: (0%)
-----


Cytat(vokiel @ 1.11.2009, 21:42:09 ) *
Raczej nie, z virtualboxem możesz mieć jedyny problem, jak stworzysz folder łączący system wirtualny z hostem. Tak nie, to jest odrębne środkowisko.

Ok wielkie dzieki, daje POMOGL (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
l0ud
post
Post #7





Grupa: Zarejestrowani
Postów: 1 387
Pomógł: 273
Dołączył: 18.02.2008

Ostrzeżenie: (0%)
-----


+Jeżeli masz system 32bitowy (chociażby standardowy XP), możesz spróbować uruchomić program w piaskownicy:
http://www.sandboxie.com/

Po wyłączeniu programu można cofnąć wszystkie zmiany, jakie dokonał w komputerze.
Go to the top of the page
+Quote Post
cros
post
Post #8





Grupa: Zarejestrowani
Postów: 164
Pomógł: 21
Dołączył: 21.08.2009

Ostrzeżenie: (0%)
-----


Cytat(l0ud @ 1.11.2009, 22:34:29 ) *
+Jeżeli masz system 32bitowy (chociażby standardowy XP), możesz spróbować uruchomić program w piaskownicy:
http://www.sandboxie.com/

Po wyłączeniu programu można cofnąć wszystkie zmiany, jakie dokonał w komputerze.


a daje to 100% pewnosc, ze ten wirus sie jakos nie przeniesie, np w pamieci ram?

Go to the top of the page
+Quote Post
erix
post
Post #9





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Zmartwię Cię - żadne, powtarzam - ŻADNE rozwiązanie nie daje 100% pewności...

O dziurach w Sandboxie jeszcze nie słyszałem, więc można założyć, że jest w miarę nie-dziurawe.
Go to the top of the page
+Quote Post
cros
post
Post #10





Grupa: Zarejestrowani
Postów: 164
Pomógł: 21
Dołączył: 21.08.2009

Ostrzeżenie: (0%)
-----


Cytat(erix @ 2.11.2009, 12:33:42 ) *
Zmartwię Cię - żadne, powtarzam - ŻADNE rozwiązanie nie daje 100% pewności...

O dziurach w Sandboxie jeszcze nie słyszałem, więc można założyć, że jest w miarę nie-dziurawe.

No wlasnie sam mam watpliwosci dlatego pytalem.
Przeciez wirus moze utworzyc wpis w sektorze bootowalnym HDD i sie stad rozmnarzac, albo w RAMie.
Patrzylem na tego sandboxa i on ma ciekawe rozwiazanie, tzn. wyznacza okreslony sektor na hdd, na ktorym pracuje dany program, wiec pozniej
latwo pozbyc sie wszystkich jego pozostalosci "czyszczac" ten sektor, ale sprawa sektora boot i ramu, nadal dla mnie jest niewyjasniona :/
Go to the top of the page
+Quote Post
vokiel
post
Post #11





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Tak samo działa wirtualizacja, tworzy plik, który jest "dyskiem" dla systemu na nim zainstalowanego. Jeśli wirus dobiera się do sektora rozruchowego, to robi to de facto na pliku, nie na samym dysku.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 22:41