什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
Windows 10 的新沙盒功能可讓您透過在安全的環境中執行從 Internet 下載的程式和檔案來安全地測試它們。該功能易於使用,但其設定隱藏在文字設定檔中。本文將指導您如何在 Windows 10 上設定 Windows Sandbox。
此功能是 Windows 10 2019 年 5 月更新的一部分。安裝更新後,您可以在 Windows 10 專業版、企業版或教育版上使用它。但如果您的系統上有該功能,您可以輕鬆啟用該功能沙盒功能,然後從「開始」功能表啟動它。
沙盒將啟動,複製目前的 Windows 作業系統,刪除對個人資料夾的存取權限,為您提供一個可以存取網路的乾淨的 Windows 桌面。在微軟新增此設定檔之前,您無法自訂沙箱。如果您不想訪問互聯網,則必須在啟動後立即將其停用。如果您需要存取主機系統上的文件,則必須將它們複製並貼上到沙盒中。而如果你想安裝特定的第三方程序,你也必須在啟動Sandbox後安裝它們。
由於 Windows Sandbox 在關閉時會刪除其整個執行個體以確保系統更安全,因此每次啟動它時都必須執行自訂程序。如果出現問題,請關閉沙盒,所有內容都將被刪除。
如何配置Windows沙箱
本指南假設您已經設定沙箱以供正常使用。如果沒有,您需要先使用 Windows 功能對話方塊啟用它。
首先,您需要使用記事本應用程式或其他文字編輯應用程式。您需要建立一個 XML 檔案進行配置。建立檔案後,您需要使用 .wsb 副檔名儲存它,然後雙擊該檔案以啟動具有特定配置的 Sandbox。
正如Microsoft 所解釋的,在配置Sandbox 時,您應該選擇多個選項,例如啟用或停用vGPU(虛擬GPU)、啟用或停用網路、定義共享主機資料夾、設定資料夾的讀取/寫入權限、專案或運行腳本發射時。
使用此設定檔將允許您停用虛擬 GPU(預設啟用)、停用網路(預設啟用)、指定共用主機資料夾(預設情況下沙盒應用程式無權存取資料夾)、設定讀取/對該資料夾的寫入權限並在啟動時執行腳本。
首先,打開記事本或您喜歡的文本編輯應用程序,並將以下行添加到新文本文件中:
您新增的所有選項必須位於這兩個參數之間。您可以新增一個或多個選項,或者如果沒有新增任何內容,它將使用預設配置。
如何停用虛擬或網路 GPU
根據微軟的說法,啟用網路或虛擬 GPU 會增加惡意軟體從沙箱環境中逃逸的機會,因此,如果您需要測試涉嫌包含惡意軟體的內容,則應將其停用。
若要停用虛擬 GPU(預設啟用),請將下列文字行新增至設定檔。
停用
若要停用網路存取(預設啟用),請新增下列文字行:
停用
如何映射資料夾
若要對應資料夾,您需要指定要共用的資料夾,然後指定哪些資料夾是唯讀的。
使用類似以下內容的文字行執行目錄對應:
C:\Users\Public\Downloads true
HostFolder 是您列出要共用的特定資料夾的位置。在上面的例子中,Windows系統中的Public Download資料夾是共享的。 ReadOnly 將沙箱寫入目錄的能力設為 true(唯讀)或 false(寫入)。
但是,您應該注意,在 Windows Sandbox 和儲存之間連結資料夾時,您的系統可能會面臨危險,而授予寫入權限會進一步增加這種危險。如果您測試懷疑是惡意的內容,則不應使用此選項。
如何在啟動時運行腳本
最後,您可以執行自訂腳本或基本命令來強制 Sandbox 在啟動時開啟映射資料夾。替換資料夾路徑並為您的資料夾授予正確的權限。
C:\Users\Public\Downloads true explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount 是 Windows Sandbox 的預設用戶,因此在開啟資料夾或檔案時需要將其視為命令的一部分。
但是,在最近發布的 Windows 10 2019 年 5 月更新版本中,LogonCommand 選項未激活,它不執行任何操作。希望微軟能盡快修復這個錯誤
如何在設定中啟動沙盒
編輯設定檔後,將其另存為.wsb。例如,如果您的文字編輯應用程式將檔案另存為 Sandbox.txt,請將其變更為 Sandbox.wsb。若要在設定中啟動 Windows Sandbox,請雙擊 .wsb 檔案。您可以將此文件保留在桌面上或在「開始」功能表中建立捷徑。
祝您成功!
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。
您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。
很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。
Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。
您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。
刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。
使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。
存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。
要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。