最近下了個軟體,管家檢測有病毒,種類未知,所以想安全些。


結論:不會中毒的!

這種在模擬器內運行程序(或病毒)的行為,叫做「虛擬機內運行」或「沙盒內運行」。很多殺毒軟體就是利用這種原理殺毒的。即,在某個程序被調用時,殺毒軟體攔截被調用的程序,然後把程序放在一個虛擬環境中(虛擬機中模擬器中)先運行,看看程序會不會有類似病毒的行為(比如往系統某些敏感位置寫文件或做讓自己獲取更高許可權),如果沒有,才放行剛剛的攔截,允許調用這個程序。如果有問題,也沒關係,因為是虛擬環境,與真機是100%隔絕的,病毒也不會擴散到真機上。而虛擬機是純軟體,可以瞬間重置,下次依舊可以測試別的程序。

所以這也就是為什麼很多早期的殺毒軟體一開,機器就變巨卡。因為你機器里還跑了好幾個虛擬機,每個虛擬機不但佔用內存和CPU資源,而且還在你的每個程序被調用的時候都產生很大延遲(需要在虛擬機中運行),所以能不卡么。


看情況。

如果這類病毒會惡意操作文件。而模擬器也有「共享宿主機文件」這類功能,而你也打開了這個功能,那麼就受到一些影響(比如文件被刪/被加密。如果模擬器沒有這個功能,那應該就是一個完全隔離的環境,就不用擔心了。


據說有病毒會識別是否在虛擬機、沙箱、影子系統里運行,如果是,病毒會隱藏自己。

達到欺騙你,讓你在真實環境運行的目的

甚至可能有的病毒會檢測殺毒軟體是否運行,只有在殺毒軟體不運行的情況下才會作惡

所謂道高一尺魔高一丈

在虛擬機穿透較為困難的情況下,以上都可能成為病毒製作者的折中辦法


不會的,別和宿主交換文件,
難道來個虛擬機逃逸?絕大多數作者沒這麼高技術吧

環境不一樣,應該不會。

不過具體情況具體分析,等你連接上就知道了。


推薦閱讀:
查看原文 >>
相关文章