Папка vtroot windows 10 что это

Всем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo!

Всем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo!

Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

  1. Я лично проверил как отключить песочницу в Комодо!

Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее..

Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

HKEY_LOCAL_MACHINESYSTEMVritualRoot

А вот пример содержания этого раздела, это просто пример:

Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол!

Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела!

Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! Вот даже нашел картинки как это сделать, гляньте:

А еще вроде как можно отключить из трея винды:

А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

Здесь прям файловая барахолка

Теперь внимание, я нашел еще такие изображения:

Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато..

Я лично проверил как отключить песочницу в Комодо!

Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

Далее нажимаем по Авто-Sandbox:

Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

ВОТ И ВСЕ..

Я все сказал, надеюсь все было предельно ясно. Удачи

На главную!
неизвестные папки
09.07.2017

Содержание

  1. VTRoot что за папка и можно ли ее удалить?
  2. Я лично проверил как отключить песочницу в Комодо!
  3. Comments
  4. CIS 8: Виртуальная среда Comodo
  5. Работа в виртуальной среде
  6. Статус процесса, выполняющегося виртуально
  7. Очистка виртуальной среды
  8. Области общего доступа
  9. Особенности виртуализации Comodo
  10. Параметры виртуальной среды
  11. Размещение данных виртуальной среды
  12. Контроль HIPS над виртуализированными программами
  13. Защита от чтения
  14. Контроль фаервола над виртуализированными программами
  15. Прочие возможности и ограничения программ в виртуальной среде
  16. Способы открытия файлов и ссылок в виртуальной среде
  17. Установка программ в виртуальной среде и их запуск
  18. Открытие интернет-ссылок в песочнице
  19. Запуск программ в песочнице через интерфейс CIS
  20. Запуск программ в виртуальной среде с ограничениями
  21. Виртуальный рабочий стол
  22. VTRoot что за папка и можно ли ее удалить?
  23. Я лично проверил как отключить песочницу в Комодо!
  24. Что это за папка и для чего она нужна
  25. Шаг 1
  26. Средство устранения неполадок Центра обновления Windows
  27. Способ 1. Попробуйте заново запустить обновление
  28. Что я могу удалить из папки Windows в Windows 10?
  29. Сброс настроек Windows Update из командной строки
  30. 1. Временная папка Windows
  31. Устраняем ошибки на системных файлах
  32. Скрипт Reset Windows Update Agent
  33. 4. Загруженные программные файлы
  34. 5. Папка Prefetch

VTRoot что за папка и можно ли ее удалить?

170709121823Всем хеллоу! coolЗначит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo! smile

Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее.. wacko

Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

А вот пример содержания этого раздела, это просто пример:

170709111047

Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол! crazy

Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела! acute

Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

170709112816

Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

170709112856

Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! smileВот даже нашел картинки как это сделать, гляньте:

170709120529

170709120542

А еще вроде как можно отключить из трея винды:

170709120606

А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

170709113707

Здесь прям файловая барахолка mosking

Теперь внимание, я нашел еще такие изображения:

170709114134

170709114305

170709114232

Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато.. sad

Я лично проверил как отключить песочницу в Комодо!

Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

170709122711

Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

170709124145

Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

170709124604

Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

170709124642

Далее нажимаем по Авто-Sandbox:

170709124740

Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

170709124921

ВОТ И ВСЕ.. crazy

Я все сказал, надеюсь все было предельно ясно. Удачи victory

Спасиба мне очень очень сильно помогло smile smile coolyes

Источник

CIS 8: Виртуальная среда Comodo

Работа в виртуальной среде

Статус процесса, выполняющегося виртуально

Существует возможность запускать программы в виртуальной среде (Sandbox, «песочница»), чтобы их активность почти не затрагивала реальную систему. Если, например, вызвать контекстное меню на какой-либо программе и выбрать пункт «Запустить в Comodo Sandbox», то она запустится и во многих случаях будет полноценно работать, но не произведет нежелательных изменений. Запущенные ей программы также будут виртуализированы.

О том, что программа виртуализирована, можно судить по зеленой рамке вокруг ее окна, однако в некоторых случаях зеленая рамка отсутствует: в частности, у консольных приложений. Гарантированный способ узнать о виртуализации — нажать в главном окне CIS индикатор «Изолировано в Sandbox» и найти программу в открывшемся списке активных процессов: в столбце «Ограничение» должно быть указано «Полная виртуализация».

cis8 30p

Очистка виртуальной среды

Все следы активности виртуализированных программ сохраняются в специальном каталоге на диске и в специальном разделе реестра. Эти данные останутся доступными и после перезагрузки компьютера. Например, можно будет запускать и использовать программы, установленные в виртуальной среде.

Чтобы завершить все виртуальные процессы и удалить все данные из виртуальной среды, следует нажать кнопку «Очистка Sandbox» (главное окно > «Задачи» > «Задачи Sandbox»). Для удобства эту кнопку можно добавить в виджет и на панель главного окна (через контекстное меню). Также напомню, что окно очистки песочницы можно вызвать командой:

cis8 32p

Очистка песочницы является обычным удалением файлов, а не безвозвратным стиранием данных. Об этом следует помнить тем, кто работает в виртуальной среде с конфиденциальной информацией. Если какая-либо программа выполняется в правами администратора, виртуально или реально, то она способна восстановить содержимое удаленных файлов.

Области общего доступа

Если необходимо сохранить файлы с результатами работы виртуализированной программы, следует поместить их в специальную папку обмена, доступ к которой не виртуализируется. Соответственно, очистка Sandbox не затронет эти файлы.

cis8 31p

Если виртуализированная программа сохранила результаты работы в иное место, следует запустить какой-либо файловый менеджер (проводник, Total Commander и т.п.) виртуально через контекстное меню и переместить нужные файлы в папку обмена. Также можно сделать специальные ярлыки для запуска файловых менеджеров в виртуальной среде.

Если необходимо, чтобы для какой-либо программы, выполняемой в виртуальной среде, даже после очистки Sandbox сохранялись изменения конфигурации и прочие данные, можно исключить из виртуализации используемые ей конфигурационные файлы и записи реестра. Эти исключения задаются в соответствующих опциях на вкладке «Настройка Sandbox». При указании путей реестра следует использовать полные названия корневых разделов, а не их аббревиатуры.

Особенности виртуализации Comodo

Параметры виртуальной среды

В версии CIS 8 введена поддержка аппаратной виртуализации, ее использование включается опцией «Включить режим усиленной защиты» на вкладке «HIPS» > «Настройка HIPS». Кроме аппаратной виртуализации, данная опция активирует дополнительные меры по предотвращению обхода защиты в 64-битных версиях Windows, поэтому ее включение необходимо в таких системах. Однако перед ее включением появляется также предупреждение о возможном конфликте с виртуальными машинами при работе в них с 64-битными гостевыми системами. Впрочем, на практике я пока не обнаружил конфликтов с VMware.

cis8 33p

Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба. Так запускаться будут программы, установленные именно как службы, а не добавленные в автозагрузку иными способами. При очистке виртуальной среды эти службы, естественно, удаляются. Если нет необходимости в данной опции, рекомендую ее отключить. Ее отключение сменит тип запуска службы «Comodo Virtual Service Manager» с автоматического на ручной.

cis8 34p

Опции на вкладке «Настройка Sandbox», связанные с обнаружением программ, требующих повышенных привилегий, относятся к компоненту Auto-Sandbox, а не собственно к виртуальной среде.

Размещение данных виртуальной среды

Виртуальному реестру соответствует раздел реального реестра HKLMSYSTEMVritualRoot (sic!). При работе виртуализированных программ данные реестра записываются в его подразделы.

При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются.

Контроль HIPS над виртуализированными программами

Разбор компонента HIPS будет в другой статье, здесь же коснусь особенностей его работы с виртуальной средой.

Если программа выполняется в виртуальной среде, то ее активность не вызовет оповещений HIPS: все действия, на которые не наложен явный запрет, получат разрешения. Впрочем, эти действия затронут только виртуальную среду.

Также в виртуальной среде не действуют запреты на изменение защищенных файлов, каталогов и ключей реестра. Однако действуют другие запреты (если они явно заданы в правилах): на запуск приложений, на завершение процессов, на слежение за клавиатурой, на доступ к COM-интерфейсам и др.

Относительно COM-интерфейсов отмечу, что они могут по-разному идентифицироваться при обращении к ним в реальной и в виртуальной среде. Поэтому следует проверять работу правил для них в разных условиях. Вообще, защита COM-интерфейсов в виртуальной среде устроена довольно непредсказуемо:

Защита от чтения

Виртуальная среда может защищать данные не только от изменения, но и от чтения: если в окне настройки открыть вкладку «Защита+» > «HIPS» > «Защищенные объекты» > «Папки с защищенными данными» и добавить в список какой-либо каталог, то виртуализированные приложения будут воспринимать его пустым. Полезно скрыть таким способом каталог с профилем интернет-браузера, различные хранилища паролей и т.п.

Через интерфейс CIS можно добавить в список «Папок с защищенными данными» лишь те каталоги, которые видны в проводнике. Если необходимо защитить данные в каком-либо скрытом каталоге, следует временно разрешить показ скрытых файлов и папок в проводнике (например, через «Панель управления»).

В список «Папок с защищенными данными» следует добавлять каталоги, расположенные только на локальных дисках. Формально можно добавить в этот список съемные носители или виртуальные шифрованные диски, но для них защита, как правило, не работает.

Программы, выполняющиеся от имени администратора, хотя и в виртуальной среде, способны обойти эту защиту и прочитать конфиденциальные данные.

Контроль фаервола над виртуализированными программами

Однако в версии CIS 8 поведение фаервола в «Безопасном режиме» стало различным для программ, выполняющихся в реальной и в виртуальной среде. Доверенная программа в этом режиме автоматически получает разрешение на исходящие соединения, если она не имеет запрещающих правил и выполняется в реальной среде. Но при выполнении в виртуальной среде сетевая активность контролируется аналогично режиму «Пользовательский набор правил»: независимо от рейтинга, программа получит разрешение только при наличии разрешающего правила; в отсутствие же правила появится оповещение.

Таким образом, для использования браузеров и подобных программ в виртуальной среде необходимо создать для них разрешающие правила, даже если выбран «Безопасный режим» фаервола. Ценой этого неудобства предотвращается утечка данных в ситуации, когда вредоносная программа запускает безопасную для доступа в интернет.

Разумеется, разрешающие правила не потребуются, если фаервол вообще отключен или настроен на разрешение всех запросов без оповещений.

Прочие возможности и ограничения программ в виртуальной среде

В виртуальной среде не действуют правила Auto-Sandbox: например, если некое приложение положено блокировать, то оно все же выполнится при запуске в виртуальной среде. Можно сказать, что в виртуальной среде вообще не осуществляется проактивная защита, за исключением явно заданных правил HIPS.

Хотя запуск программ в виртуальной среде относительно защищает от повреждения данных и заражения системы, виртуализированные программы способны выполнять такую деятельность, как слежение за нажатием клавиш, буфером обмена, экраном. Более того, виртуализированные программы все же могут нанести вред реальной системе, симулируя нажатие клавиш. Заблокировать эту активность можно правилами HIPS.

Кроме того, программы, выполняющиеся в виртуальной среде от имени администратора, имеют возможность восстанавливать удаленные файлы и получать таким образом конфиденциальную информацию.

Считается, будто от утечки данных надежно спасает фаервол Comodo, однако, если не приняты дополнительные меры, определенные методы позволяют обойти его защиту «изнутри» и выйти в интернет, в том числе в виртуальной среде. Так что следует соблюдать осторожность, запуская сомнительные программы даже виртуально.

С другой стороны, некоторые ресурсы жестко заблокированы для виртуализированных программ, независимо от правил HIPS. Например, в виртуальной среде блокируется доступ к службе BITS, использование которой является одним из способов выхода в интернет в обход фаервола. Также блокируются различные операции виртуализированных процессов с процессами, выполняющимися в реальной среде.

Кроме обычной виртуализации, есть возможность запускать программы в виртуальной среде с дополнительными ограничениями, накладываемыми Auto-Sandbox. Особенность этих ограничений в том, что они наследуются дочерними процессами, в отличие от ограничений HIPS. Они будут рассмотрены в статье про Auto-Sandbox.

Способы открытия файлов и ссылок в виртуальной среде

Основной способ запуска программ в виртуальной среде — пункт контекстного меню «Запустить в Comodo Sandbox». В версии CIS 8 этот пункт введен для всех файлов и учтены параметры командной строки при запуске ярлыков. Поэтому больше нет необходимости менять этот пункт правкой реестра.

Установка программ в виртуальной среде и их запуск

В виртуальной среде можно устанавливать различные программы, пользоваться ими и сохранять результаты работы. Программы, установленные виртуально, будут доступными и после перезагрузки компьютера. Удаление этих программ вместе со следами их работы производится нажатием кнопки «Очистка Sandbox».

Установка в виртуальной среде может дать сбой в случае использования Windows Installer. Решение:

Если программа установлена в виртуальной среде, то для ее запуска потребуется сначала через контекстное меню открыть в Sandbox какой-либо файловый менеджер, найти исполняемый файл или ярлык этой программы и запустить ее. Поскольку при установке программы, как правило, создается ее ярлык на рабочем столе, было бы удобно сразу открывать виртуальное содержимое рабочего стола. Для этого создадим ярлык, указав в поле «Объект» команду:

Зададим этому ярлыку желаемый значок и назовем, например, «Desktop (virtual)». Теперь этот ярлык будет запускать в виртуальной среде проводник с открытым в нем рабочим столом.

cis8 35p

Открытие интернет-ссылок в песочнице

Можно оснастить интернет-браузер контекстным меню для открытия сомнительных ссылок в виртуальной среде. Приведу пример для браузера Firefox.

Запуск программ в песочнице через интерфейс CIS

На «обратной стороне» главного окна CIS имеется кнопка «Запуск в Sandbox». Этой кнопкой можно также создать ярлык для запуска какого-либо приложения в виртуальной среде.

cis8 36p

Также есть возможность создавать правила, чтобы определенные программы или их группы всегда запускались в виртуальной среде. Для этого следует включить Auto-Sandbox и добавить правило на вкладке «Sandbox» > «Авто-Sandbox».

Запуск программ в виртуальной среде с ограничениями

Существует возможность запускать программы не только в виртуальной среде, но и с дополнительными ограничениями. Для этого следует включить Auto-Sandbox и создать правило, предписывающее целевому приложению запускаться виртуально, при этом задав на вкладке «Опции» уровень ограничений. Данные ограничения наследуются дочерними процессами. Например, если задать файловому менеджеру FreeCommander уровень «Ограниченное», то он и запущенные из него программы будут работать в виртуальной среде и не получат доступа к буферу обмена. Также можно ограничить время выполнения этих программ и выделяемую им память.

cis8 37p

На мой взгляд, неудобно заниматься настройкой CIS каждый раз, когда требуется запустить новое сомнительное приложение в виртуальной среде с ограничениями. Предложу способ такого запуска через контекстное меню проводника.

Поместим программу ExecArg.exe в каталог C:ContextMenu и выполним настройку CIS:

Виртуальный рабочий стол

Кроме виртуального запуска отдельных программ, CIS имеет дополнительную оболочку: «Виртуальный рабочий стол». Эта оболочка имеет двоякое назначение, причем для прямо противоположных целей.

Во-первых, виртуальный рабочий стол — это отдельный рабочий стол для запуска сомнительных приложений в виртуальной среде. Однако, на мой взгляд, он не имеет преимуществ перед обычным запуском в песочнице через контекстное меню, а в качестве безопасного рабочего стола лучше использовать полноценные виртуальные машины. Вообще, следует сказать, что виртуализация в CIS по функциональности уступает другим подобным средствам, как, например, Sandboxie.

Впрочем, виртуальный рабочий стол все же спасает от атак, связанных с симуляцией клавиатурных нажатий.

Во-вторых, эта оболочка предназначена для совершения защищенных операций, например, с платежными системами. Защита заключается в том, что от всех программ, кроме запущенных в самом виртуальном рабочем столе, скрывается экран и нажатия клавиш. Дополнительно имеется виртуальная клавиатура. По завершении работы пользователь якобы может удалить следы своей деятельности очисткой песочницы.

Однако виртуальный рабочий стол не защищает от перехвата буфера обмена или доступа к файлам (например, к «кукам» браузера). Главное: он совершенно не защищен от запуска сомнительных программ внутри него самого. Активность всех программ виртуального рабочего стола протекает в виртуальной среде и неподконтрольна проактивной защите. И если при работе в нем произойдет запуск шпиона — нажатия клавиш могут быть перехвачены. Кроме того, конфиденциальные данные, удаленные путем очистки виртуальной среды, могут быть восстановлены.

Проблема другого рода: из виртуального рабочего стола невозможен доступ к защищенным данным. Например, при работе с платежной системой пользователю понадобится хранилище паролей, однако разумно было бы защитить его от чтения из виртуальной среды.

Суть проблем виртуального рабочего стола в том, что он работает в той же самой виртуальной среде, которая предназначена для выполнения сомнительных программ. В результате имеем защиту внешней среды от виртуальной, тогда как для платежных операций, наоборот, следовало бы защищать саму виртуальную среду: пресекать запуск неопознанных программ в ней, шифровать создаваемые в ней файлы и при этом предоставлять ей доступ к защищенным данным.

Таким образом, я нахожу виртуальный рабочий стол малополезной функцией и не рекомендую к применению.

Ситуация, в которой виртуальный рабочий стол все же может пригодиться — зараженная система. Если есть риск, что запущена шпионская программа, то безопаснее воспользоваться этой оболочкой, чем допустить перехват нажатий клавиш. Но следует соблюдать осторожность:

Источник

VTRoot что за папка и можно ли ее удалить?

VTRoot что за папка и можно ли ее удалить? Всем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри

Я лично проверил как отключить песочницу в Комодо!

Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

170709122711

Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

170709124145

Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

170709124604

Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

170709124642

Далее нажимаем по Авто-Sandbox:

170709124740

Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

170709124921

ВОТ И ВСЕ.. crazy

Я все сказал, надеюсь все было предельно ясно. Удачи victory

На главную! неизвестные папки 09.07.2017

Что это за папка и для чего она нужна

WinSxS — служебная папка, которая появилась еще в Windows Vista, и присутствует во всех последующих версиях операционной системы. Полный путь к папке: C:WindowsWinSxS. Увидеть ее можно, если включить отображение скрытых файлов и папок в параметрах папок (вкладка «Вид»).

q93 bf2e0cfee858e04a76142249d52419b7e0f5cffd1305fa88ef27b2943a346612

Здесь хранятся файлы обновлений, конфигурационные данные, резервные копии файлов. Это каталог хранилища компонентов Windows. Именно благодаря ему пользователь может откатить практически любые изменения системы. Например, если вышло очередное забагованное обновление или эти самые изменения чем-то не понравились. Содержимое WinSxS используется в откате операционной системы к первоначальным настройкам, а также необходимо для работы Windows.

Учитывая специфику каталога, со временем он будет интенсивно расширяться.

Шаг 1

Нажмите меню «Пуск» и выберите «Выполнить». Введите «cmd» (без кавычек) и нажмите «ОК», чтобы открыть интерфейс командной строки.

Средство устранения неполадок Центра обновления Windows

Прежде чем перейти к сбросу конфигурации центра обновления Windows настоятельно рекомендуем сначала попробовать более простое и эффективное средство для автоматического исправления проблем в службе обновления Windows – средство устранения неполадок Центра обновления Windows (Windows Update Troubleshooter).

Скачайте и запустите Windows Update Troubleshooter для вашей версии Windows:

Дождитесь пока средство устранения неполадок Центра обновления Windows просканирует систему и попытается автоматически исправить все ошибки в службе Windows Update и связанных компонентах.

ispravit oshibki windows upadate

fix Windows Update avtomaticheski

В моем случае была обнаружена и исправлена потенциальная ошибка в базе данных Центра обновления Windows. После этого осталось перезагрузить компьютер и попробовать выполнить поиск обновлений. Если обновления не загружаются или не устанавливаются, перейдите к следующему этапу.

Способ 1. Попробуйте заново запустить обновление

Просто нажмите кнопку «Повторить» и проверьте, удастся ли завершить обновление. В некоторых случаях такой простой метод действительно работает!

0x800f080a 10

Что я могу удалить из папки Windows в Windows 10?

Если ваш диск C переполнен или если ваша папка Windows в Windows 10/8/7 занимает слишком много места, то вы столкнетесь с нехваткой памяти. Давайте посмотрим, что можно удалить лишнее из папки Windows, чтобы освободить место на жестком диске.

Сброс настроек Windows Update из командной строки

Процесс сброса настроек агента и службы обновления Windows состоит из нескольких этапов. Все описанные операции выполняются в командной строке и собраны в один bat файл (готовый скрипт можно скачать по ссылке ниже).

С помощью данного скрипта можно полностью сбросить конфигурацию службы Центра обновлений Windows, и очистить локальный кэш обновлений. Скрипт является универсальный и будет работать как в Windows 7, Windows 8.1 и Windows 10, так и в Windows Server 2016/ 2012 R2/ 2008 R2. Скрипт помогает устранить большинство типовых ошибок в работе службы Windows Update, когда центр обновлений перестает загружать новые обновления или пишет, что при установке обновления возникают ошибки.

Итак, по порядку о том, что делает скрип:

sc.exe sdset bits D:(A;;CCLCSWRPWPDTLOCRRC;;;SY) (A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA) (A;;CCLCSWLOCRRC;;;AU) (A;;CCLCSWRPWPDTLOCRRC;;;PU) sc.exe sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY) (A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA) (A;;CCLCSWLOCRRC;;;AU) (A;;CCLCSWRPWPDTLOCRRC;;;PU)
sc.exe sdset cryptsvc D:(A;;CCLCSWLOCRRC;;;AU)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCDCLCSWRPWPDTLCRSDRCWDWO;;;SO)(A;;CCLCSWRPWPDTLOCRRC;;;SY)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;WD)
sc.exe sdset trustedinstaller D:(A;;CCLCSWLOCRRC;;;AU)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCDCLCSWRPWPDTLCRSDRCWDWO;;;SO)(A;;CCLCSWRPWPDTLOCRRC;;;SY)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;WD)

cd /d %windir%system32
regsvr32.exe /U /s vbscript.dll
regsvr32.exe /U /s mshtml.dll
regsvr32.exe /U /s msjava.dll
regsvr32.exe /U /s msxml.dll
regsvr32.exe /U /s actxprxy.dll
regsvr32.exe /U /s shdocvw.dll
regsvr32.exe /U /s Mssip32.dll
regsvr32.exe /U /s wintrust.dll
regsvr32.exe /U /s initpki.dll
regsvr32.exe /U /s dssenh.dll
regsvr32.exe /U /s rsaenh.dll
regsvr32.exe /U /s gpkcsp.dll
regsvr32.exe /U /s sccbase.dll
regsvr32.exe /U /s slbcsp.dll
regsvr32.exe /U /s cryptdlg.dll
regsvr32.exe /U /s Urlmon.dll
regsvr32.exe /U /s Oleaut32.dll
regsvr32.exe /U /s msxml2.dll
regsvr32.exe /U /s Browseui.dll
regsvr32.exe /U /s shell32.dll
regsvr32.exe /U /s atl.dll
regsvr32.exe /U /s jscript.dll
regsvr32.exe /U /s msxml3.dll
regsvr32.exe /U /s softpub.dll
regsvr32.exe /U /s wuapi.dll
regsvr32.exe /U /s wuaueng.dll
regsvr32.exe /U /s wuaueng1.dll
regsvr32.exe /U /s wucltui.dll
regsvr32.exe /U /s wups.dll
regsvr32.exe /U /s wups2.dll
regsvr32.exe /U /s wuweb.dll
regsvr32.exe /U /s scrrun.dll
regsvr32.exe /U /s msxml6.dll
regsvr32.exe /U /s ole32.dll
regsvr32.exe /U /s qmgr.dll
regsvr32.exe /U /s qmgrprxy.dll
regsvr32.exe /U /s wucltux.dll
regsvr32.exe /U /s muweb.dll
regsvr32.exe /U /s wuwebv.dll
regsvr32.exe /s vbscript.dll
regsvr32.exe /s mshtml.dll
regsvr32.exe /s msjava.dll
regsvr32.exe /s msxml.dll
regsvr32.exe /s actxprxy.dll
regsvr32.exe /s shdocvw.dll
regsvr32.exe /s Mssip32.dll
regsvr32.exe /s wintrust.dll
regsvr32.exe /s initpki.dll
regsvr32.exe /s dssenh.dll
regsvr32.exe /s rsaenh.dll
regsvr32.exe /s gpkcsp.dll
regsvr32.exe /s sccbase.dll
regsvr32.exe /s slbcsp.dll
regsvr32.exe /s cryptdlg.dll
regsvr32.exe /s Urlmon.dll
regsvr32.exe /s Oleaut32.dll
regsvr32.exe /s msxml2.dll
regsvr32.exe /s Browseui.dll
regsvr32.exe /s shell32.dll
regsvr32.exe /s Mssip32.dll
regsvr32.exe /s atl.dll
regsvr32.exe /s jscript.dll
regsvr32.exe /s msxml3.dll
regsvr32.exe /s softpub.dll
regsvr32.exe /s wuapi.dll
regsvr32.exe /s wuaueng.dll
regsvr32.exe /s wuaueng1.dll
regsvr32.exe /s wucltui.dll
regsvr32.exe /s wups.dll
regsvr32.exe /s wups2.dll
regsvr32.exe /s wuweb.dll
regsvr32.exe /s scrrun.dll
regsvr32.exe /s msxml6.dll
regsvr32.exe /s ole32.dll
regsvr32.exe /s qmgr.dll
regsvr32.exe /s qmgrprxy.dll
regsvr32.exe /s wucltux.dll
regsvr32.exe /s muweb.dll
regsvr32.exe /s wuwebv.dll

. Текущую версию агента Windows Update Agent (WUA) в Windows 7 можно узнать в свойствах файла %windir%system32

Wuaueng.dll

. В нашем примере это

7.6.7600.256

Wuaueng dll version

Осталось перезагрузить компьютер и запустить синхронизацию с сервером Windows Update /WSUS.

wuauclt /resetauthorization /detectnow

Затем зайдите в Центр обновления и проверьте, пропали ли проблемы при поиске, скачивании и установке обновлений.

Сам скрипт reset_win_update.bat можно скачать по ссылке reset_win_update.zip (пункты 9 и 11 в скрипте не выполняются, т.к. являются опциональными). Скрипт нужно скачать, распаковать и запустить с правами администратора. run as admin

После этого перезагрузите компьютер, затем зайдите в Центр обновлений и проверьте, пропали ли проблемы при поиске, скачивании и установке обновлений.

Если обновления начали корректно скачиваться и устанавливается, можно удалить папки резервные копии папок:

Ren %systemroot%SoftwareDistribution SoftwareDistribution.bak
Ren %systemroot%system32catroot2 catroot2.bak

1. Временная папка Windows

Устраняем ошибки на системных файлах

Если у вас после манипуляций с папкой SoftwareDistribution и файлом DataStore.edb остаются проблемы с поиском обновлений Windows и вы получаете ошибку C80003FB, вы можете попробовать произвести поиск и устранение ошибок на системных файлах Windows. Для этого есть две замечательные утилиты командной строки sfc и DISM. Выполните в командной строке в режиме администратора вот такую команду:

sfc /scannow && Dism /online /cleanup-image /restorehealth && Dism.exe /Online /Cleanup-Image /StartComponentCleanup

80244010 i c80003fb 12

В моем примере программа защиты ресурсов Windows обнаружила повреждение файлов и успешно их восстановила. Пробуем снова найти и установить новые обновления.

Скрипт Reset Windows Update Agent

В галерее скриптов Technet есть довольно полезный и простой скрипт для сброса компонентов центра обновлений — Reset Windows Update Agent. Скрипт универсальный и подходит для всех версий Windows: начиная с Windows XP и заканчивая последними версиями Windows 10. Рассмотрим, как им пользоваться.

Вы можете самостоятельно посмотреть, что делает скрипт, открыв в файл ResetWUEng.cmd в любом текстовом редакторе и изучив его содержимое. Например, опция 2 отправляет на процедуру components.

ResetWUEng.cmd

4. Загруженные программные файлы

5. Папка Prefetch

Каждый раз, когда вы запускаете приложение на своем компьютере, в операционной системе Windows создается файл предварительной выборки (Prefetch), который содержит информацию о файлах, загруженных приложением. Информация в файле Prefetch используется для оптимизации времени загрузки приложения при следующем его запуске.

Вы можете удалить содержимое папки Prefetch, но со временем она будет заполнена.

Источник

    msm.ru

    Нравится ресурс?

    Помоги проекту!

    !
    Правила раздела Windows

    1. Указывайте версию Вашей ОС.
    2. Запрещается размещать запросы и ссылки на кряки, серийники и т.п., а также вопросы нарушения лицензии ПО и его взлома.
    3. Не разрешается давать советы из разряда «Поставь Linux».
    4. Переустановка ОС — крайнее и безотказное лекарство, которое знают все. В таких советах никто не нуждается.
    5. При публикации скриптов пользоваться тегами code. Тип подсветки кода выбирать строго в соответствии с языком публикуемого кода.
    6. Прежде чем задать вопрос, обязательно загляните в FAQ и следуйте написанным рекомендациям для устранения проблемы. И если не помогло, а поиск по разделу не дал результатов — только тогда задавайте вопрос на форуме.
    7. Вопросы, связанные с проблемами ПО, задавайте в разделе Программное обеспечение

    >
    Откуда появился системная папка VTRoot???

    • Подписаться на тему
    • Сообщить другу
    • Скачать/распечатать тему



    Сообщ.
    #1

    ,
    04.05.15, 21:32

      Windows 7-64
      Решил поиграть в XCOM
      Вас нормально загрузилось, выбрал последнюю игру как всегда….
      Блин… смотрю игра помечена январем 2015 года.
      Короче, все сохраненные (февраль, март, апрель)игры пропали.
      Начал шерстить по диску и нашел их.
      В корневом каталоге диска С появилась неизвестно откуда системная папка VTRoot, в ней аж три папки HarddiskVolume2, HarddiskVolume3, HarddiskVolume4
      3 и 4 Volume — пустые папки, а в HarddiskVolume2 появились папки:
      1. Config.Msi
      2. Program Files (x86)
      3. ProgramData
      4. Users
      5. Windows :wall: :wall: :wall:
      Ну в общем в папке Users появилась папка My Games, а там и все сохраненные игры.
      Бред какой-то.
      Какая зараза мне создала этот VTRoot?
      Почему туда попали мои сохраненные игры?
      Вопросов туева куча.

      Master

      MIF



      Сообщ.
      #2

      ,
      04.05.15, 23:02

        VTRoot — песочница Comodo.

        Сообщение отредактировано: MIF — 04.05.15, 23:06


        Oleg2004



        Сообщ.
        #3

        ,
        05.05.15, 09:22

          Да, я потом в сети нашел.
          Но к сожалению внятных рекомендаций — как удалить, можно ли удалить, каковы последствия удаления — не нашел.
          Комодом я пользуюсь давно лет 5 наверное и такого никогда не было.
          И самое странное для меня — почему он записал в папку My Games только папку с сохраненными играми XCOM. :wacko:

          0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)

          0 пользователей:

          • Предыдущая тема
          • Windows
          • Следующая тема

          Рейтинг@Mail.ru

          [ Script execution time: 0,0167 ]   [ 15 queries used ]   [ Generated: 7.02.23, 20:51 GMT ]  

          0 / 0 / 0

          Регистрация: 05.02.2015

          Сообщений: 6

          1

          Не отображается папка с игрой

          05.02.2015, 14:49. Показов 48051. Ответов 36


          Не отображается папка с игрой

          Добавлено через 3 минуты
          Ребята помогите советом!!! Я устанавливаю игру допустим на диск D/Games или просто на D но папку с игрой я не наблюдаю даже ярлыка на рабочем столе нет. Хотя игра установилась нормально.

          __________________
          Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



          0



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          23.04.2015, 15:30

          21

          Вот результат

          Миниатюры

          Не отображается папка с игрой
           

          __________________
          Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



          0



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          23.04.2015, 15:34

          22

          Спасибо за такую наводку, кстати. сразу увидел что они на месте, ну то есть не совсем они, и ни как не пойму как это могло произойти…



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          23.04.2015, 15:54

          23

          Не то, где точка в конце имени? Видимо, ваятель «модификации» накуролесил. Следить просто надо за тем, что предлагается при установке вместо имени целевой папки… Мало ли кудесников среди ваятелей



          0



          0 / 0 / 0

          Регистрация: 24.02.2015

          Сообщений: 6

          23.04.2015, 22:24

          24

          Можете мне объяснить по подробнее о команде » dir »
          Я столкнулся с той же проблемой, и не знаю как решить.
          Можете по точнее? (Заранее спасибо)

          Добавлено через 21 минуту
          Игру я устанавливал на диск D и нашёл как применить команду » dir » Но не знаю как разобраться в написанном
          Cкрин:

          Не отображается папка с игрой



          0



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          24.04.2015, 01:08

          25

          Цитата
          Сообщение от gecata
          Посмотреть сообщение

          Не то, где точка в конце имени? Видимо, ваятель «модификации» накуролесил. Следить просто надо за тем, что предлагается при установке вместо имени целевой папки… Мало ли кудесников среди ваятелей

          Но ведь я пробовал разные игры разных ваятелей……И подскажите пожалуйста где почитать о решении проблемы и как убрать теперь эти папки (место то они занимают)



          0



          0 / 0 / 0

          Регистрация: 24.02.2015

          Сообщений: 6

          24.04.2015, 07:05

          26

          Вы так и не смогли папку удалить?



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          24.04.2015, 12:10

          27

          Wolfmouse, Вы так и не сообщили что это за папки… Если первые две (где точки вместо заголовка), то затруднюсь… Обычно просто в коммандной строке манипулируют с коротким именем папки (то имя, которое выводится при использовании ключа /x и расположено в предпоследней колонке). Но в вашем случае, почему-то, короткого имени у этих папок нет…
          Не знаю, сработает ли команда del на имя файла, состоящее их точек… Попробуйте заключить его в кавычки

          Добавлено через 2 минуты

          Цитата
          Сообщение от angryxafanya
          Посмотреть сообщение

          Можете мне объяснить по подробнее о команде » dir «

          dir /x /ad
          Команда dir выводит все содержимое папки, ключ /x выводит короткие имена файлов, а ключ /ad выводит только папки



          0



          0 / 0 / 0

          Регистрация: 24.02.2015

          Сообщений: 6

          24.04.2015, 13:51

          28

          Я сейчас попробую утановить игру со в 2-го компьютера, так как подозреваю что не в игре дело

          Добавлено через 37 минут
          Дело в том что на 2-ой компьютер я установил игру и ничего не исчезало.Всё хорошо работает.
          Даже не знаю с чем это связано



          0



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          24.04.2015, 14:14

          29

          gecata, спасибо за помощь!
          Да, Вы правы, это те папки с точками, и к сожалению вы правы «команда del не помогла»…..
          нашел записи об установках в реестре. пробовал скопировать оттуда путь на unins000.exe, но про вставке в адрес проводника пишет что путь и соответственно файл найти не удается.

          Добавлено через 49 секунд

          Цитата
          Сообщение от angryxafanya
          Посмотреть сообщение

          Дело в том что на 2-ой компьютер я установил игру и ничего не исчезало.Всё хорошо работает.
          Даже не знаю с чем это связано

          остается винить вирус…..но какой?



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          24.04.2015, 15:41

          30

          Wolfmouse, Папки с точками запрещены в винде… А вот не знаю как с этим в линухе? Во всяком случае, вот это создано на базе линуха и имеет в своём составе файловый менеджер Midnight Commander



          0



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          24.04.2015, 15:54

          31

          Я нашел куда они встали…
          C:VTRootHarddiskVolume1Games
          вместо
          C:Games
          и еще там же оказалась папка игры которую я удалил вчера.
          а вообще здесь (C:VTRootHarddiskVolume1) много чего напряталось
          а начались эти прятки (судя по датам файлов) после выполнения манипуляций по снятию ограничения для доступа в интернет по сети Yota (единственное значимое событие в тот день).
          поправку в реестре уже удалил. попробую удалить игры и снова поставить…..

          Добавлено через 7 минут
          Не помогло. Устанавливается снова сюда C:VTRootHarddiskVolume1Games…..(((

          Добавлено через 5 минут
          Хочу удалить всю папку. Как думаете идея стоящая? подожду ответ…..немного



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          24.04.2015, 15:58

          32

          Вообще-то подобный путь я нашла тут

          Когда в виртуальной среде какая-либо программа создает или изменяет файлы, в действительности эти файлы создаются в каталоге VTRoot на системном диске. Подкаталоги VTRoot соответствуют Native-именам разделов жесткого диска: HarddiskVolume1 для диска C:, HarddiskVolume2 для диска D: и т.д. Таким образом, виртуально созданному файлу C:dirfile.exe будет соответствовать реальный файл %SYSTEMDRIVE%VTRootHarddiskVolume1dirfile.exe.

          Виртуальному реестру соответствует раздел реального реестра HKLMSYSTEMVritualRoot (название раздела именно такое: по-видимому, опечатка разработчиков). При работе виртуализированных программ данные реестра записываются в его подразделы.

          При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются



          1



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          24.04.2015, 16:51

          33

          Цитата
          Сообщение от gecata
          Посмотреть сообщение

          Вообще-то подобный путь я нашла тут

          После очистки, все исчезло. попробовал установить снова, результат тот же. Спасибо, сейчас почитаю статью, может найду ответ на вопрос ПОЧЕМУ? Отпишусь.

          Добавлено через 35 минут
          Я либо туповат, либо ленив, либо не наблюдателен. прочел всю статью. Ответа не нашел. Есть варианты решения, но меня это не устраивает. Надо пожалуй еще на старых играх проверить. как они будут ставиться и куда.



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          24.04.2015, 17:08

          34

          То есть, получается, что у вас программы устанавливаются в песочницу Комодо все сами собой по своему желанию? Дык, может, вы при запуске винды сразу заходите в песочницу и в ней и действуете?



          1



          3 / 3 / 0

          Регистрация: 20.11.2014

          Сообщений: 12

          25.04.2015, 07:43

          35

          Цитата
          Сообщение от gecata
          Посмотреть сообщение

          То есть, получается, что у вас программы устанавливаются в песочницу Комодо все сами собой по своему желанию? Дык, может, вы при запуске винды сразу заходите в песочницу и в ней и действуете?

          Выходит что так. Но откуда это могло появиться? Хотя на днях он как раз обновился. И что получается, сам по своему желанию стал вести себя так? Значит нужно отключить авто-Sandbox?
          Пожалуй задам лучше этот вопрос техподдержке комодо)))
          Спасибо, огромное за помощь и уделенное время. Обязательно отпишусь о результатах.

          Добавлено через 6 часов 19 минут
          Итого!!!
          Причина данного поведения компьютера в обновлении Comodo Firewall [2015] 8.2.0.4508, а точнее в появлении Авто-песочницы (Авто-Sandbox) на основе правил.
          Варианты решения:
          — отключение Авто-Sandbox (не рекомендуется)
          — четкая настройка правил автоматического включения (поведения) Авто-Sandbox
          — создание ярлыка направленного на виртуальный рабочий стол (или корневую папку. как вам удобно) находящийся по адресу C:VTRootHarddiskVolume1

          Цитата
          Сообщение от gecata
          Посмотреть сообщение

          Когда в виртуальной среде какая-либо программа создает или изменяет файлы, в действительности эти файлы создаются в каталоге VTRoot на системном диске. Подкаталоги VTRoot соответствуют Native-именам разделов жесткого диска: HarddiskVolume1 для диска C:, HarddiskVolume2 для диска D: и т.д. Таким образом, виртуально созданному файлу C:dirfile.exe будет соответствовать реальный файл %SYSTEMDRIVE%VTRootHarddiskVolume1dirfile.exe.
          Виртуальному реестру соответствует раздел реального реестра HKLMSYSTEMVritualRoot (название раздела именно такое: по-видимому, опечатка разработчиков). При работе виртуализированных программ данные реестра записываются в его подразделы.

          Но будьте осторожны, ибо

          Цитата
          Сообщение от gecata
          Посмотреть сообщение

          При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются



          3



          0 / 0 / 0

          Регистрация: 24.02.2015

          Сообщений: 6

          26.04.2015, 17:02

          36

          Точно! У меня установлен COMODO на компьютере и при установке, в нём находились элементы установщика ,в Sandbox.

          Добавлено через 12 минут
          Но как решить эту проблему?



          0



          Модератор

          Эксперт HardwareЭксперт Windows

          15148 / 7736 / 726

          Регистрация: 03.01.2012

          Сообщений: 31,802

          26.04.2015, 17:10

          37

          angryxafanya, Так и решить, как в предыдущем сообщении написано…



          0



          IT_Exp

          Эксперт

          87844 / 49110 / 22898

          Регистрация: 17.06.2006

          Сообщений: 92,604

          26.04.2015, 17:10

          Помогаю со студенческими работами здесь

          Папка-ссылка (Папка-ярлык)
          День добрый. Меня интересует такой вопрос: мне нужно сделать папку, которая играет роль…

          Папка-файл-папка?
          В старые добрые времена прятал нужную инфу путем изменения атрибутов папки. Делал ее файлом, и…

          Помогите с игрой!
          Вот сделал игру "Угадай число" если ввести не число а букву то консоль "взбесится" и начнёт…

          Картинка с игрой
          Здравствуйте. Помогите пожалуйста начинающей в создании сайта. Как добиться в elementor такого…

          Глюк с игрой
          привет всем, честно говоря не смотрел есть ли похожие темы поэтому решил написать тут. Я написал…

          Проблема с игрой
          Крч, у меня есть такая игра: Honkai Impact 3rd
          У меня есть ноут и на нем игра работает, но я хочу…

          Искать еще темы с ответами

          Или воспользуйтесь поиском по форуму:

          37

          CIS 8: Виртуальная среда Comodo

          Существует возможность запускать программы в виртуальной среде (Sandbox, «песочница»), чтобы их активность почти не затрагивала реальную систему. Если, например, вызвать контекстное меню на какой-либо программе и выбрать пункт «Запустить в Comodo Sandbox», то она запустится и во многих случаях будет полноценно работать, но не произведет нежелательных изменений. Запущенные ей программы также будут виртуализированы.

          О том, что программа виртуализирована, можно судить по зеленой рамке вокруг ее окна, однако в некоторых случаях зеленая рамка отсутствует: в частности, у консольных приложений. Гарантированный способ узнать о виртуализации — нажать в главном окне CIS индикатор «Изолировано в Sandbox» и найти программу в открывшемся списке активных процессов: в столбце «Ограничение» должно быть указано «Полная виртуализация».

          Окно программы, работающей в виртуальной среде

          Очистка виртуальной среды

          Все следы активности виртуализированных программ сохраняются в специальном каталоге на диске и в специальном разделе реестра. Эти данные останутся доступными и после перезагрузки компьютера. Например, можно будет запускать и использовать программы, установленные в виртуальной среде.

          Чтобы завершить все виртуальные процессы и удалить все данные из виртуальной среды, следует нажать кнопку «Очистка Sandbox» (главное окно > «Задачи» > «Задачи Sandbox»). Для удобства эту кнопку можно добавить в виджет и на панель главного окна (через контекстное меню). Также напомню, что окно очистки песочницы можно вызвать командой:

          «%PROGRAMFILES%ComodoCOMODO Internet Securitycis.exe» —mainUI /TaskSBReset

          Очистка песочницы

          Очистка песочницы является обычным удалением файлов, а не безвозвратным стиранием данных. Об этом следует помнить тем, кто работает в виртуальной среде с конфиденциальной информацией. Если какая-либо программа выполняется в правами администратора, виртуально или реально, то она способна восстановить содержимое удаленных файлов.

          Области общего доступа

          Если необходимо сохранить файлы с результатами работы виртуализированной программы, следует поместить их в специальную папку обмена, доступ к которой не виртуализируется. Соответственно, очистка Sandbox не затронет эти файлы.

          По умолчанию в CIS 8 такой папкой является каталог загрузок в профиле пользователя, а также каталог %PROGRAMDATA%Shared Space . На мой взгляд, это не самые удачные местоположения: в частности, их не всегда видно в диалогах выбора файлов и каталогов. Поэтому предлагаю создать, например, папку SharedSpace в корне системного диска или на рабочем столе и исключить ее из виртуализации. Это можно сделать двумя способами: добавить эту папку в список «Не виртуализировать доступ к указанным файлам и папкам» на вкладке «Настройка Sandbox» или добавить ее в группу «Области общего доступа» на вкладке «Рейтинг файлов» > «Группы файлов».

          Добавление папки обмена с виртуальной средой

          Если виртуализированная программа сохранила результаты работы в иное место, следует запустить какой-либо файловый менеджер (проводник, Total Commander и т.п.) виртуально через контекстное меню и переместить нужные файлы в папку обмена. Также можно сделать специальные ярлыки для запуска файловых менеджеров в виртуальной среде.

          Если необходимо, чтобы для какой-либо программы, выполняемой в виртуальной среде, даже после очистки Sandbox сохранялись изменения конфигурации и прочие данные, можно исключить из виртуализации используемые ей конфигурационные файлы и записи реестра. Эти исключения задаются в соответствующих опциях на вкладке «Настройка Sandbox». При указании путей реестра следует использовать полные названия корневых разделов, а не их аббревиатуры.

          Особенности виртуализации Comodo

          Параметры виртуальной среды

          В версии CIS 8 введена поддержка аппаратной виртуализации, ее использование включается опцией «Включить режим усиленной защиты» на вкладке «HIPS» > «Настройка HIPS». Кроме аппаратной виртуализации, данная опция активирует дополнительные меры по предотвращению обхода защиты в 64-битных версиях Windows, поэтому ее включение необходимо в таких системах. Однако перед ее включением появляется также предупреждение о возможном конфликте с виртуальными машинами при работе в них с 64-битными гостевыми системами. Впрочем, на практике я пока не обнаружил конфликтов с VMware.

          Включение поддержки аппаратной виртуализации Comodo

          Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба. Так запускаться будут программы, установленные именно как службы, а не добавленные в автозагрузку иными способами. При очистке виртуальной среды эти службы, естественно, удаляются. Если нет необходимости в данной опции, рекомендую ее отключить. Ее отключение сменит тип запуска службы «Comodo Virtual Service Manager» с автоматического на ручной.

          Отключить автозапуск сервисов, установленных в Comodo Sandbox

          Опции на вкладке «Настройка Sandbox», связанные с обнаружением программ, требующих повышенных привилегий, относятся к компоненту Auto-Sandbox, а не собственно к виртуальной среде.

          Размещение данных виртуальной среды

          Когда в виртуальной среде какая-либо программа создает или изменяет файлы, в действительности эти файлы создаются в каталоге VTRoot на системном диске. Подкаталоги VTRoot соответствуют Native-именам разделов жесткого диска: HarddiskVolume1 для диска C: , HarddiskVolume2 для диска D: и т.д. Таким образом, виртуально созданному файлу C:dirfile.exe будет соответствовать реальный файл %SYSTEMDRIVE%VTRootHarddiskVolume1dirfile.exe .

          Виртуальному реестру соответствует раздел реального реестра HKLMSYSTEMVritualRoot (sic!). При работе виртуализированных программ данные реестра записываются в его подразделы.

          При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются.

          Контроль HIPS над виртуализированными программами

          Разбор компонента HIPS будет в другой статье, здесь же коснусь особенностей его работы с виртуальной средой.

          Если программа выполняется в виртуальной среде, то ее активность не вызовет оповещений HIPS: все действия, на которые не наложен явный запрет, получат разрешения. Впрочем, эти действия затронут только виртуальную среду.

          Также в виртуальной среде не действуют запреты на изменение защищенных файлов, каталогов и ключей реестра. Однако действуют другие запреты (если они явно заданы в правилах): на запуск приложений, на завершение процессов, на слежение за клавиатурой, на доступ к COM-интерфейсам и др.

          При создании правила HIPS для приложения следует указывать его реальное местоположение. Однако путь к запрещаемому ресурсу в некоторых случаях понадобится указывать реальный, в некоторых — виртуальный. Так, чтобы запретить запуск определенной программы, следует указать ее виртуальный путь, а чтобы запретить прерывание работы программы, следует указать ее реальный путь. Например: в виртуальной среде созданы файлы C:program.exe , C:child.exe и C:sacrifice.exe , и требуется запретить программе program.exe запускать программу child.exe , а также запретить ей прерывать работу программы sacrifice.exe . Тогда понадобится создать для программы c:VTRootHarddiskVolume1program.exe правило, запрещающее ей запускать программу C:child.exe , и правило, запрещающее прерывать работу программы c:VTRootHarddiskVolume1sacrifice.exe .

          Относительно COM-интерфейсов отмечу, что они могут по-разному идентифицироваться при обращении к ним в реальной и в виртуальной среде. Поэтому следует проверять работу правил для них в разных условиях. Вообще, защита COM-интерфейсов в виртуальной среде устроена довольно непредсказуемо:

          • некоторые COM-интерфейсы блокируются независимо от правил HIPS и независимо от списка защищенных объектов (например, BITS);
          • некоторые COM-интерфейсы блокируются, только если они занесены в список «HIPS» > «Защищенные объекты» > «Защищенные COM-интерфейсы», но независимо от правил HIPS (например, интерфейс LocalSecurityAuthority.Shutdown : из-за этого при конфигурации «Proactive Security» нельзя установить MSI-пакеты в вирутальной среде, а при конфигурации «Internet Security» — можно);
          • некоторые COM-интерфейсы блокируются, только если они занесены в список защищенных объектов, и только для тех приложений, которым они заблокированы в правилах HIPS (например, LocalSecurityAuthority.Tcb ).
          Защита от чтения

          Виртуальная среда может защищать данные не только от изменения, но и от чтения: если в окне настройки открыть вкладку «Защита+» > «HIPS» > «Защищенные объекты» > «Папки с защищенными данными» и добавить в список какой-либо каталог, то виртуализированные приложения будут воспринимать его пустым. Полезно скрыть таким способом каталог с профилем интернет-браузера, различные хранилища паролей и т.п.

          Через интерфейс CIS можно добавить в список «Папок с защищенными данными» лишь те каталоги, которые видны в проводнике. Если необходимо защитить данные в каком-либо скрытом каталоге, следует временно разрешить показ скрытых файлов и папок в проводнике (например, через «Панель управления»).

          В список «Папок с защищенными данными» следует добавлять каталоги, расположенные только на локальных дисках. Формально можно добавить в этот список съемные носители или виртуальные шифрованные диски, но для них защита, как правило, не работает.

          Программы, выполняющиеся от имени администратора, хотя и в виртуальной среде, способны обойти эту защиту и прочитать конфиденциальные данные.

          Контроль фаервола над виртуализированными программами

          В отличие от HIPS, фаервол может выдавать оповещения о программах, выполняющихся в виртуальной среде. Если фаервол работает в режиме «Пользовательский набор правил», то сетевая активность виртуализированных программ будет контролироваться точно так же, как и выполняющихся в реальной среде. Если программа создана в виртуальной среде, то в оповещении будет представлен ее реальный путь, наподобие c:VTRootHarddiskVolume1test.exe .

          Однако в версии CIS 8 поведение фаервола в «Безопасном режиме» стало различным для программ, выполняющихся в реальной и в виртуальной среде. Доверенная программа в этом режиме автоматически получает разрешение на исходящие соединения, если она не имеет запрещающих правил и выполняется в реальной среде. Но при выполнении в виртуальной среде сетевая активность контролируется аналогично режиму «Пользовательский набор правил»: независимо от рейтинга, программа получит разрешение только при наличии разрешающего правила; в отсутствие же правила появится оповещение.

          Таким образом, для использования браузеров и подобных программ в виртуальной среде необходимо создать для них разрешающие правила, даже если выбран «Безопасный режим» фаервола. Ценой этого неудобства предотвращается утечка данных в ситуации, когда вредоносная программа запускает безопасную для доступа в интернет.

          Разумеется, разрешающие правила не потребуются, если фаервол вообще отключен или настроен на разрешение всех запросов без оповещений.

          Прочие возможности и ограничения программ в виртуальной среде

          В виртуальной среде не действуют правила Auto-Sandbox: например, если некое приложение положено блокировать, то оно все же выполнится при запуске в виртуальной среде. Можно сказать, что в виртуальной среде вообще не осуществляется проактивная защита, за исключением явно заданных правил HIPS.

          Хотя запуск программ в виртуальной среде относительно защищает от повреждения данных и заражения системы, виртуализированные программы способны выполнять такую деятельность, как слежение за нажатием клавиш, буфером обмена, экраном. Более того, виртуализированные программы все же могут нанести вред реальной системе, симулируя нажатие клавиш. Заблокировать эту активность можно правилами HIPS.

          Кроме того, программы, выполняющиеся в виртуальной среде от имени администратора, имеют возможность восстанавливать удаленные файлы и получать таким образом конфиденциальную информацию.

          Считается, будто от утечки данных надежно спасает фаервол Comodo, однако, если не приняты дополнительные меры, определенные методы позволяют обойти его защиту «изнутри» и выйти в интернет, в том числе в виртуальной среде. Так что следует соблюдать осторожность, запуская сомнительные программы даже виртуально.

          С другой стороны, некоторые ресурсы жестко заблокированы для виртуализированных программ, независимо от правил HIPS. Например, в виртуальной среде блокируется доступ к службе BITS, использование которой является одним из способов выхода в интернет в обход фаервола. Также блокируются различные операции виртуализированных процессов с процессами, выполняющимися в реальной среде.

          Кроме обычной виртуализации, есть возможность запускать программы в виртуальной среде с дополнительными ограничениями, накладываемыми Auto-Sandbox. Особенность этих ограничений в том, что они наследуются дочерними процессами, в отличие от ограничений HIPS. Они будут рассмотрены в статье про Auto-Sandbox.

          Способы открытия файлов и ссылок в виртуальной среде

          Основной способ запуска программ в виртуальной среде — пункт контекстного меню «Запустить в Comodo Sandbox». В версии CIS 8 этот пункт введен для всех файлов и учтены параметры командной строки при запуске ярлыков. Поэтому больше нет необходимости менять этот пункт правкой реестра.

          Установка программ в виртуальной среде и их запуск

          В виртуальной среде можно устанавливать различные программы, пользоваться ими и сохранять результаты работы. Программы, установленные виртуально, будут доступными и после перезагрузки компьютера. Удаление этих программ вместе со следами их работы производится нажатием кнопки «Очистка Sandbox».

          Установка в виртуальной среде может дать сбой в случае использования Windows Installer. Решение:

          • открыть вкладку «HIPS» > «Группы HIPS» > «COM-группы» и раскрыть группу «Псевдо COM-интерфейсы — Привилегированные»;
          • изменить строку LocalSecurityAuthority.Shutdown , например, на xxxLocalSecurityAuthority.Shutdown и нажать «Ok»;
          • выполнить установку программы в виртуальной среде;
          • аналогично вернуть в прежний вид строку LocalSecurityAuthority.Shutdown .

          Если программа установлена в виртуальной среде, то для ее запуска потребуется сначала через контекстное меню открыть в Sandbox какой-либо файловый менеджер, найти исполняемый файл или ярлык этой программы и запустить ее. Поскольку при установке программы, как правило, создается ее ярлык на рабочем столе, было бы удобно сразу открывать виртуальное содержимое рабочего стола. Для этого создадим ярлык, указав в поле «Объект» команду:

          «%PROGRAMFILES%ComodoCOMODO Internet Securityvirtkiosk.exe» -v %windir%explorer.exe shell:Desktop

          Зададим этому ярлыку желаемый значок и назовем, например, «Desktop (virtual)». Теперь этот ярлык будет запускать в виртуальной среде проводник с открытым в нем рабочим столом.

          Ярлык для открытия рабочего стола в Sandbox

          Открытие интернет-ссылок в песочнице

          Можно оснастить интернет-браузер контекстным меню для открытия сомнительных ссылок в виртуальной среде. Приведу пример для браузера Firefox.

          • Будем использовать два браузера: основной, назначенный по умолчанию, и дополнительный, портативный.
          • Дополнительный браузер поместим в каталог наподобие C:mySecretPathFirefoxPortable (путь не должен содержать пробелы и т.п.).
          • Назначим в фаерволе политику «Только исходящие» файлам дополнительного браузера:
            • C:mySecretPathFirefoxPortableAppFirefoxfirefox.exe
            • C:mySecretPathFirefoxPortableAppFirefoxplugin-container.exe
            • путь: %PROGRAMFILES%COMODOCOMODO Internet Securityvirtkiosk.exe
            • аргументы: -v c:mySecretPathFirefoxPortableFirefoxPortable.exe
            • имя: ComodoSandbox .
            Запуск программ в песочнице через интерфейс CIS

            На «обратной стороне» главного окна CIS имеется кнопка «Запуск в Sandbox». Этой кнопкой можно также создать ярлык для запуска какого-либо приложения в виртуальной среде.

            Создание ярлыка для запуска в песочнице

            Также есть возможность создавать правила, чтобы определенные программы или их группы всегда запускались в виртуальной среде. Для этого следует включить Auto-Sandbox и добавить правило на вкладке «Sandbox» > «Авто-Sandbox».

            Запуск программ в виртуальной среде с ограничениями

            Существует возможность запускать программы не только в виртуальной среде, но и с дополнительными ограничениями. Для этого следует включить Auto-Sandbox и создать правило, предписывающее целевому приложению запускаться виртуально, при этом задав на вкладке «Опции» уровень ограничений. Данные ограничения наследуются дочерними процессами. Например, если задать файловому менеджеру FreeCommander уровень «Ограниченное», то он и запущенные из него программы будут работать в виртуальной среде и не получат доступа к буферу обмена. Также можно ограничить время выполнения этих программ и выделяемую им память.

            Назначение виртуализации и ограничений

            На мой взгляд, неудобно заниматься настройкой CIS каждый раз, когда требуется запустить новое сомнительное приложение в виртуальной среде с ограничениями. Предложу способ такого запуска через контекстное меню проводника.

            Понадобится создать простейшую программу ExecArg.exe , которая запускает файл, указанный в аргументах командной строки. Например, на AutoIt код такой программы будет состоять из единственной строчки: If $CmdLine[0] Then ShellExecute($CmdLine[1]) . Готовая программа ExecArg.exe вместе с инструкцией и reg-файлами дана в архиве.

            Поместим программу ExecArg.exe в каталог C:ContextMenu и выполним настройку CIS:

            • на вкладке «Sandbox» > «Авто-Sandbox» включим использование этого компонента;
            • добавим правило Auto-Sandbox:
              • действие: «Запустить виртуально»;
              • цель: C:ContextMenuExecArg.exe
              • уровень ограничений на вкладке «Опции»: «Ограниченное» (можно выбрать любое, кроме «Недоверенного», или не задавать вообще);
              • размер памяти: например, 256 MB;
              • время на выполнение: например, 120 сек.;

              Теперь для запуска программы с ограничениями следует вызвать на ней, удерживая клавишу Shift , контекстное меню и выбрать пункт «Запустить в песочнице Comodo как ограниченное». Например, таким способом можно запускать вредоносные программы, блокирующие интерфейс ОС и препятствующие очистке песочницы.

              Виртуальный рабочий стол

              Кроме виртуального запуска отдельных программ, CIS имеет дополнительную оболочку: «Виртуальный рабочий стол». Эта оболочка имеет двоякое назначение, причем для прямо противоположных целей.

              Во-первых, виртуальный рабочий стол — это отдельный рабочий стол для запуска сомнительных приложений в виртуальной среде. Однако, на мой взгляд, он не имеет преимуществ перед обычным запуском в песочнице через контекстное меню, а в качестве безопасного рабочего стола лучше использовать полноценные виртуальные машины. Вообще, следует сказать, что виртуализация в CIS по функциональности уступает другим подобным средствам, как, например, Sandboxie.

              Впрочем, виртуальный рабочий стол все же спасает от атак, связанных с симуляцией клавиатурных нажатий.

              Во-вторых, эта оболочка предназначена для совершения защищенных операций, например, с платежными системами. Защита заключается в том, что от всех программ, кроме запущенных в самом виртуальном рабочем столе, скрывается экран и нажатия клавиш. Дополнительно имеется виртуальная клавиатура. По завершении работы пользователь якобы может удалить следы своей деятельности очисткой песочницы.

              Однако виртуальный рабочий стол не защищает от перехвата буфера обмена или доступа к файлам (например, к «кукам» браузера). Главное: он совершенно не защищен от запуска сомнительных программ внутри него самого. Активность всех программ виртуального рабочего стола протекает в виртуальной среде и неподконтрольна проактивной защите. И если при работе в нем произойдет запуск шпиона — нажатия клавиш могут быть перехвачены. Кроме того, конфиденциальные данные, удаленные путем очистки виртуальной среды, могут быть восстановлены.

              Проблема другого рода: из виртуального рабочего стола невозможен доступ к защищенным данным. Например, при работе с платежной системой пользователю понадобится хранилище паролей, однако разумно было бы защитить его от чтения из виртуальной среды.

              Суть проблем виртуального рабочего стола в том, что он работает в той же самой виртуальной среде, которая предназначена для выполнения сомнительных программ. В результате имеем защиту внешней среды от виртуальной, тогда как для платежных операций, наоборот, следовало бы защищать саму виртуальную среду: пресекать запуск неопознанных программ в ней, шифровать создаваемые в ней файлы и при этом предоставлять ей доступ к защищенным данным.

              Таким образом, я нахожу виртуальный рабочий стол малополезной функцией и не рекомендую к применению.

              Ситуация, в которой виртуальный рабочий стол все же может пригодиться — зараженная система. Если есть риск, что запущена шпионская программа, то безопаснее воспользоваться этой оболочкой, чем допустить перехват нажатий клавиш. Но следует соблюдать осторожность:

              Всем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo!

              Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

              Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

              Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее..

              Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

              А вот пример содержания этого раздела, это просто пример:

              Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

              Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол!

              Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела!

              Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

              Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

              Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! Вот даже нашел картинки как это сделать, гляньте:

              А еще вроде как можно отключить из трея винды:

              А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

              Здесь прям файловая барахолка

              Теперь внимание, я нашел еще такие изображения:

              Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато..

              Я лично проверил как отключить песочницу в Комодо!

              Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

              Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

              Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

              Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

              Далее нажимаем по Авто-Sandbox:

              Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

              Vtroot что за папка windows 10

              Внимание!
              Сайт comodorus.ru НЕ является официальным сайтом COMODO!
              comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» — перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
              Не дайте себя обмануть!

              Comodo Internet Security Premium 8


              Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
              Cloud & Rating Technology | Viruscope | Website Filter

              Comodo Internet Security Premium 7 (2014)


              Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
              Cloud & Rating Technology | Viruscope | Website Filter

              Comodo Internet Security Premium 6 (2013)


              Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
              Cloud & Rating Technology

              Comodo Internet Security Premium 5 (2012)


              Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

              Цитата:

              дурилка усиленно рвётся вас идентифицировать

              ага. похоже с 8-ой версии начали — раньше не замечал.

              Цитата:

              1. Как корректно удалить всё, что сейчас в песочнице?

              Так:

              Цитата:

              2. Как установить прогу так, чтобы CIS её молча не засовывал в песочницу?

              Возможно так:

              +может добавить в исключения проверки, нужно пробовать.

              Цитата:

              2) как дать понять CIS чтобы ничего не трогал при установке этой проги?

              Варианты:
              — использовать только хипс, без автопесочницы;
              — добавить установщик в доверенные (не надежно);
              — расширить контекстное меню;
              — добавить игнорирующее правило Auto-Sandbox для этого установщика или для всего каталога, где находятся только безопасные установщики. В правиле отключить опцию «Не применять к дочерним»

              16:39 05-05-2016
              Цитата:

              Получается если запустить установку из этого места, то CIS не будет запихивать всё в песочницу?

              Нет, это о другом.

              Цитата:

              Зачем вообще этот Shared Space?

              Для сохранения файлов из виртуальной среды.
              При очистке песочницы файлы, сохраненные там, не удаляются.

              Добавлено:
              Странно, коммент не появился на стронице. Повторяю
              vitsat 14:31 17-05-2016
              Цитата:

              при запуске Acronis выскакивает навязчивое окошко о наличии новой сборки

              Какая в точности сборка стоит и где ее скачать?

              Добавлено:
              То ли лимит страниц исчерпан, то не знаю что.
              Дальше отвечать не буду, пока кто-нибудь опытный не разберется с форумом.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #1

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #4

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          Anthony Mondz



          Apr 4, 2017



          113



          2



          4,695

          1


          • #2

          The cause of the issue is probably due to a virus try doing a scan with Malwarebytes and see what it say’s.

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #3

          What’s the story on your page file? Where is located? How big can it get?

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #4

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #5

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #6

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          This seems to be a 60 or 64GB drive?

          That folder «VTRoot» is taking up 15.5GB. Over 1/4 of the whole drive.
          It appears to be something related to Comodo.
          http://www.techsupportforum.com/forums/f338/c-vtroot-directory-1147289.html
          https://steamcommunity.com/discussions/forum/1/617328967248066054/

          I’d do 2 things.
          1. Ditch that Comodo suite.
          2/ Get a larger SSD. That 64GB drive is too small



          Oct 15, 2017



          37



          1



          1,535

          0


          • #7

          The cause of the issue is probably due to a virus try doing a scan with Malwarebytes and see what it say’s.

          3 hours later, it found 681 threats, almost all of em were just PUP files.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #8

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          This seems to be a 60 or 64GB drive?

          That folder «VTRoot» is taking up 15.5GB. Over 1/4 of the whole drive.
          It appears to be something related to Comodo.
          http://www.techsupportforum.com/forums/f338/c-vtroot-directory-1147289.html
          https://steamcommunity.com/discussions/forum/1/617328967248066054/

          I’d do 2 things.
          1. Ditch that Comodo suite.
          2/ Get a larger SSD. That 64GB drive is too small

          What antivirus software can you suggest? (I’d prefer a free one)

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #9

          120(8) gb is the min size that I’d ever consider for boot drive. My current windows(win10) folder alone is over 20gb and the rest of my c drive is almost 70gb and I install every program, that allows me to control where the install goes, to my other drives. Meaning the only thing on my c drive is stuff that I can’t control where it’s installed. Do the math(it’s easy here), 60(4) gb is not enough for a boot drive. That’s not even factoring partitioning, which is essential for SSDs(older ones especially) to function at max speeds.

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #10

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #11

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.

          I’ve heard that it uses too much system resources, plus it doesn’t have the reputation of the best antivirus in general.

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #12

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.

          I’ve heard that it uses too much system resources, plus it doesn’t have the reputation of the best antivirus in general.

          AVG is fine.
          I use BitDefender Free.

          • Advertising
          • Cookies Policies
          • Privacy
          • Term & Conditions
          • Topics



          Oct 15, 2017



          37



          1



          1,535

          0


          • #1

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #4

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          Anthony Mondz



          Apr 4, 2017



          113



          2



          4,695

          1


          • #2

          The cause of the issue is probably due to a virus try doing a scan with Malwarebytes and see what it say’s.

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #3

          What’s the story on your page file? Where is located? How big can it get?

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #4

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #5

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #6

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          This seems to be a 60 or 64GB drive?

          That folder «VTRoot» is taking up 15.5GB. Over 1/4 of the whole drive.
          It appears to be something related to Comodo.
          http://www.techsupportforum.com/forums/f338/c-vtroot-directory-1147289.html
          https://steamcommunity.com/discussions/forum/1/617328967248066054/

          I’d do 2 things.
          1. Ditch that Comodo suite.
          2/ Get a larger SSD. That 64GB drive is too small



          Oct 15, 2017



          37



          1



          1,535

          0


          • #7

          The cause of the issue is probably due to a virus try doing a scan with Malwarebytes and see what it say’s.

          3 hours later, it found 681 threats, almost all of em were just PUP files.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #8

          Hey, my SSD keeps filling up randomly and whenever I go check what’s taking up so much space and I click on the «Other» category (it shows up as 16.2GB), there are just 4 folders, each around 40MB or so. What else can be taking up so much space? (My Temp folder is set to my hard drive so it can’t be that)

          What size drive is this?
          What OS?

          Install and run WinDirStat to see what is consuming your space.
          «Run as Administrator»

          Common culprits:
          hibernation
          pagefile
          System Restore points
          Some game you forgot you installed.

          I did it and this is what came up:

          https://prnt.sc/gzea4x

          This seems to be a 60 or 64GB drive?

          That folder «VTRoot» is taking up 15.5GB. Over 1/4 of the whole drive.
          It appears to be something related to Comodo.
          http://www.techsupportforum.com/forums/f338/c-vtroot-directory-1147289.html
          https://steamcommunity.com/discussions/forum/1/617328967248066054/

          I’d do 2 things.
          1. Ditch that Comodo suite.
          2/ Get a larger SSD. That 64GB drive is too small

          What antivirus software can you suggest? (I’d prefer a free one)

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #9

          120(8) gb is the min size that I’d ever consider for boot drive. My current windows(win10) folder alone is over 20gb and the rest of my c drive is almost 70gb and I install every program, that allows me to control where the install goes, to my other drives. Meaning the only thing on my c drive is stuff that I can’t control where it’s installed. Do the math(it’s easy here), 60(4) gb is not enough for a boot drive. That’s not even factoring partitioning, which is essential for SSDs(older ones especially) to function at max speeds.

          dudmont



          Feb 23, 2015



          1,404



          0



          5,660

          198


          • #10

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.



          Oct 15, 2017



          37



          1



          1,535

          0


          • #11

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.

          I’ve heard that it uses too much system resources, plus it doesn’t have the reputation of the best antivirus in general.

          USAFRet



          Mar 16, 2013



          161,351



          13,405



          176,090

          24,453


          • #12

          I use AVG anti virus, it’s free, there’s plenty of ads, but they’re not too bad about timing and what-not. There are other good ones too.

          I’ve heard that it uses too much system resources, plus it doesn’t have the reputation of the best antivirus in general.

          AVG is fine.
          I use BitDefender Free.

          • Advertising
          • Cookies Policies
          • Privacy
          • Term & Conditions
          • Topics

          I decided to delete off the entire VTRoot folder. It seems this folder is not recognized by my Windows at all under it’s programs list.

          It appears this VTRoot folder is totally the brainchild of Comodo Firewall who created this folder in the first place (without your knowledge).

          It is actually behaving like malware, because it does things you didn’t know or approve of….

          I think I might remove Comodo Firewall from my computer next. What a lot of TROUBLE.

          So my VTRoot folder has subfolders inside it named HardDiskVolume2, HardDiskVolume3, HardDiskVolume4, and HardDiskVolume5. Geez….

          That’s how many folders are in there. And then, one of them has got 3 subfolders inside it called Users. ProgramData, and Windows. The Windows one is scary, because it seems to contain a folder named System32 with a lot of .dll files in there.

          All these could be part of my game or not….I am not sure. I removed my game already that got installed inside the VTRoot folder by none other than the smart aleck Comodo…..  >:( >:( >:(

          I am not sure how to handle this, so if anyone can tell me whether I can just DELETE the ENTIRE VTRoot folder, that will be fine.

          And how to STOP this stupid Comodo from creating the VTRoot folder again……

          I don’t need any sandboxes, because I hardly install any games, but when I do install games, this is what happens….

           >:( >:( >:(

          Понравилась статья? Поделить с друзьями:
        • Папка где хранятся обновления windows 10
        • Папка usr на диске с windows
        • Папка где хранятся временные файлы windows 10
        • Папка users занимает много места windows 10
        • Папка где находятся обновления windows 10