Як запустити вірус без наслідків
Буває таке, що раптом від одного приходить якась дивна програма, запускати не хочеться, а антивірус нічого не знаходить. Так ось в цій інструкції я розповім, як запустити вірус (або дивну програму) у себе на комп'ютері не заподіявши ніякої шкоди даними та комп'ютера.
Інструкція
Що вам знадобиться:
- Virtual Box
- Диск з ОС Windows
- Досліджуваний файл
1 крок
Для початку потрібно завантажити VirtualBox. Це програма дозволяє запускати кілька ОС відразу. Так як на своїй системі не хочеться запускати вірус, ми можемо створити віртуальну систему і запустити в ній.
2 крок
Після того, як завантажили і встановили VirtualBox, створимо віртуальну ОС. Ім'я можете вибрати будь-яке, як системи виберіть Windows XP. Тиснемо Далі.
3 крок
Тут нам потрібно вибрати кількість виділеної оперативної пам'яті нашої віртуально ОС. Я вибрав 256, так як у мене не дуже потужний комп'ютер, можна і більше, але не менше 192 і не більше половини всієї оперативки, яка у вас є. Тиснемо Далі.
4 крок
Тут потрібно буде вибрати жорсткий диск для нашої ОС. Так як його немає ще вибираємо створити новий жорсткий диск. Тиснемо Далі.
5 крок
Тут на пропонують вибрати тип жорсткого диска. Динамічний - це файл жорсткого диска, який буде збільшуватися в міру заповнення віртуального жорсткого диска. А образ фіксованого розміру - це файл, який відразу займає обсяг віртуального жорсткого диска. Тобто, якщо ви створили диск об'ємом 10 ГБ, то на диску відразу займеться 10ГБ. Тиснемо Далі.
6 крок
Тут потрібно вибрати розмір віртуального жорсткого диска і його розташування. За замовчуванням він зберігається на диск С :. Оптимальним розміром віртуального жорсткого диска буде 4 ГБ. Тиснемо Далі. Потім вас привітають зі створенням віртуально диска і віртуальної машини.
7 крок
Потім вибираємо створену машину, натискаємо Властивості. Вибираємо вкладку Система. Ставимо, щоб спочатку система завантажувалася з диска, а потім з жорсткого диска.
8 крок
Далі вибираємо вкладку Носії і виконуємо дії в тому порядку, як вони зазначені на скріншоті. Там де написано "Привід хоста F", потрібно вибрати свій дисковод. Вибираємо дисковод, зберігаємо налаштування. Все, машину створили і налаштували. Вставляємо диск з ОС і встановлюємо туди систему. Після установки ОС залишається тільки підготувати підозрілий файл.
9 крок
Беремо програму для створення образів (* .iso) наприклад UltraISO. Кидаємо в образ наш файл і зберігаємо в будь-який зручний місце. На всяк випадок краще стерти у фала розширення або написати яке-небудь інше, щоб уникнути випадкового запуску вірусу.
10 крок
Все, все готово. Запускаємо нашу віртуальну систему. У вікні віртуально машини вибираємо Пристрої >> Приводи оптичних дисків >> Вибрати образ оптичного диска. Вибираємо образ з вірусом і у віртуальній машині відкрийте дисковод і скопіюйте звідти файл на диск C: і поверніть йому розширення exe.
Тепер перевірте те, що ви перебуваєте в віртуальній машині і не будете шкодувати про можливі наслідки :)
11 крок
Запускаємо ... Опа, а це ж знайомий нам Winlock, який просить відправити СМС. На всякий випадок замазав номери і текст. Бачите, а що було б, якщо ви б запустили його в реальній системі?
Тепер, я так всі підозрілі фали запускаю.
Поради та попередження:
- Всі дії ви робите на свій страх і ризик :)
- Перевірте всі перед запуском файлу