Sandbox - Opciones

Gestione estas opciones desde: Opciones ▸ Componentes ▸ Sandbox ▸ Personalizar

La pantalla Parámetros de Virtualización permite configurar las opciones básicas y avanzadas de Sandbox. Después de hacer cambios, haga clic en Aceptar para guardar las opciones de Sandbox.

Nota: Sandbox solo está disponible en las versiones de pago de Avast Antivirus.

Ajustar las opciones visuales

La mayoría de los parámetros siguientes son opciones visuales que permiten distinguir entre las aplicaciones normales y las virtualizadas.

  • Mostrar bordes alrededor de las ventanas: personalice un borde para las ventanas virtualizadas o seleccione una pestaña (activada de forma predeterminada) que etiquete la ventana con el encabezado "Avast Sandbox". Así es más fácil diferenciar entre las ventanas virtualizadas y el escritorio normal cuando hay varias aplicaciones ejecutándose.
  • Mostrar etiquetas en los títulos de las ventanas: añade el símbolo "@" a las pestañas de la barra de tareas y los títulos de las ventanas de las aplicaciones que se ejecutan en Sandbox. De este modo, sabrá qué aplicaciones se están ejecutando en Sandbox cuando tenga abiertas varias aplicaciones en pantalla completa. Nota: Esta opción solo es visible en las pestañas de la barra de tareas cuando, en las preferencias de Windows, se activan las etiquetas en los botones de la barra de tareas.
  • Integrar en el menú contextual con clic en el botón derecho: muestra las opciones siguientes en el menú contextual al hacer clic con el botón derecho en un icono de aplicación en Windows.
    • Ejecutar virtualmente: inicia la aplicación en Sandbox una sola vez.
    • Siempre ejecutar virtualmente: añade la aplicación a la lista Procesos virtualizados en las opciones de Sandbox. La siguiente vez que haga doble clic en el icono de la aplicación en Windows, la aplicación se iniciará automáticamente en Sandbox.
    Tras configurar las aplicaciones para que se ejecuten siempre en Sandbox, aparecen las opciones siguientes en el menú contextual cuando se hace clic con el botón derecho en el icono de una aplicación en Windows.
    • No ejecutar virtualmente: inicia la aplicación en el estado normal una sola vez.
    • Nunca ejecutar virtualmente: elimina la aplicación de la lista Procesos virtualizados en las opciones de Sandbox.
    Nota: De forma predeterminada, la integración del menú está activada para todos los usuarios. Se puede restringir a Solo administradores en el menú desplegable.

Gestionar las opciones avanzadas

Las opciones siguientes, pensadas para usuarios avanzados, afectan a la forma en que las aplicaciones se virtualizan en el sistema.

  • Aislar espacio de nombres de ventana/clase: permite ejecutar una ventana o un cuadro de diálogo de aplicación aislados del sistema y de otros espacios aislados, con lo cual la misma aplicación se puede ejecutar varias veces.
  • Aislar objetos de comunicación entre procesos: permite que los procesos en segundo plano que las aplicaciones en ejecución usan para operaciones de intercambio de datos se ejecuten aislados del sistema y de otros espacios aislados. Esto permite que los mismos procesos en segundo plano se ejecuten varias veces.
  • Anular el límite máximo del tamaño de archivo de copia: permite especificar el tamaño de los archivos que las aplicaciones pueden duplicar para efectuar modificaciones cuando se ejecutan en Sandbox. Si una aplicación aislada rechaza un archivo, active esta opción para cambiar el límite predefinido de 51 MB. Puede definir la ubicación de los archivos modificados en las opciones de Almacenamiento de Sandbox.
  • Asignar restricciones de memoria/cpu/tiempo: aplica límites para garantizar que, durante el uso de Sandbox, los recursos principales del sistema estén disponibles para ejecutar otras aplicaciones.
  • Cancelar derechos administrativos: elimina los derechos administrativos para las aplicaciones que se ejecutan en Sandbox a fin de evitar que estas accedan a componentes restringidos del sistema.

Otras opciones de Sandbox

Use las pestañas del lado izquierdo de la ventana para gestionar los diferentes aspectos del comportamiento de Sandbox.

Almacenamiento de Sandbox

Almacenamiento de Sandbox es un espacio de archivos que está totalmente aislado del resto del sistema y de otros espacios aislados.

Al ejecutar una aplicación en Sandbox, todos los archivos necesarios se copian siempre en el almacenamiento de Sandbox, donde se pueden modificar sin que los cambios afecten a los archivos originales. Los archivos nuevos creados durante la virtualización también se guardan en el almacenamiento de Sandbox.

De forma predeterminada, el almacenamiento de Sandbox se crea en la misma unidad que el archivo original. Si no hay espacio suficiente en la unidad preseleccionada o si hay problemas de rendimiento en el disco, puede que deba seleccionar otra unidad en el menú desplegable o buscar otra ubicación.

Nota: Todos los archivos modificados y recién creados se eliminan al cerrar la aplicación aislada.

Navegadores web

Optimice las opciones de virtualización y almacenamiento para los navegadores que se ejecutan en Sandbox.

Guardar los archivos descargados de confianza: guarda en el PC normal los archivos descargados al navegar por Internet dentro de la ventana virtualizada. Esto solo se aplica a los procesos de descarga que se identifican como seguros. Si desmarca esta casilla, los archivos descargados se eliminan al cerrar el navegador aislado.

Exclusiones: evita que los datos personalizados existentes en los navegadores web se eliminen al cerrar Sandbox. Marque cada casilla según sus preferencias o marque Todas las opciones y los componentes para excluir todos los componentes de la lista más los complementos y las extensiones del navegador.

Mantenimiento: permite gestionar las opciones de almacenamiento.

  • Marque Guardar en caché los archivos de navegador web para guardar solo los archivos virtualizados de los navegadores web. De esta forma, mejora el rendimiento del navegador en Sandbox.
  • Seleccione Eliminar contenido para borrar el contenido almacenado en caché o marque Limpiar automáticamente el almacenamiento en sandbox y especifique la frecuencia de borrado de dicho contenido.

Procesos virtualizados

La pantalla Procesos virtualizados es útil cuando se desea ejecutar periódicamente aplicaciones de dudosa reputación en Sandbox. Puede configurar Sandbox de modo que siempre virtualice una aplicación determinada o varias aplicaciones contenidas en una carpeta.

Para añadir una aplicación, escriba su ubicación de forma manual en el cuadro de texto o haga clic en Examinar, seleccione un archivo (.exe) y, a continuación, haga clic en Aceptar. También puede hacer clic con el botón derecho en el icono de la aplicación en Windows y seleccionar Siempre ejecutar virtualmente en el menú contextual.

Para añadir una carpeta que contiene varias aplicaciones:

  1. Haga clic en la flecha hacia abajo situada junto a Carpetas virtualizadas para expandir la sección.
  2. Haga clic en Examinar y marque la casilla que hay junto a la carpeta que desea virtualizar; a continuación, haga clic en Aceptar.

Para agregar otro elemento a la lista, haga clic en Agregar. Para quitar un elemento, haga clic en la fila correspondiente y luego haga clic en Eliminar.

Las ubicaciones de archivos y carpetas pueden incluir los caracteres comodín ? y *. El asterisco reemplaza a cero o más caracteres, mientras que el signo de interrogación reemplaza un único carácter. Por ejemplo:

  • Para ejecutar virtualmente todos los archivos ejecutables, escriba *.exe en el cuadro de texto.
  • Para ejecutar virtualmente todos los archivos contenidos en una carpeta que lleva una etiqueta determinada en cualquiera de los discos duros, incluya ?:\ delante de la ruta, como en ?:\ejemplo.exe.

Nota: Si, después de un análisis, Avast marca como sospechoso un archivo que tiene que usar con frecuencia, le recomendamos que lo excluya de Opciones ▸ General ▸ Exclusiones y que luego lo añada en Procesos virtualizados para que se inicie automáticamente en Sandbox siempre que se ejecute.

Privacidad

Las aplicaciones perjudiciales que se ejecutan en Sandbox pueden intentar capturar los datos confidenciales copiados en el entorno virtualizado. Para evitar que el malware acceda a estos datos, hay una lista de ubicaciones comunes del sistema que se bloquea de forma predeterminada. Marque la opción Permitido que existe junto a los archivos o programas a los que desee acceder durante la virtualización.

En la sección Ubicaciones definidas por el usuario, puede Añadir sus propias ubicaciones y definir los mismos parámetros (Bloqueado/Permitido). Escriba la ubicación de la carpeta manualmente en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en Aceptar.

Para agregar otra ubicación a la lista, haga clic en Añadir. Para quitar una ubicación, haga clic en la fila correspondiente y luego haga clic en Eliminar.

Exclusiones

Todos los archivos descargados durante una sesión de Sandbox se eliminan al cerrar la aplicación aislada. Si hay archivos que quiere conservar, puede guardarlos en una carpeta especificada en la pantalla Exclusiones. Le recomendamos que tenga cuidado al guardar archivos de aplicaciones aisladas en ubicaciones excluidas. Si la aplicación que se está ejecutando en Sandbox es maliciosa, guardar un archivo en una ubicación del PC podría ser perjudicial.

Para evitar que una carpeta se aísle:

  1. Escriba la ubicación de la carpeta manualmente en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en Aceptar.
  2. Vuelva a iniciar las aplicaciones aisladas para que los cambios surtan efecto.

Ahora, la carpeta especificada en las exclusiones se puede usar para guardar de forma permanente en el PC los archivos procedentes de las aplicaciones aisladas.

Para añadir otra carpeta a la lista, haga clic en Añadir. Para quitar una carpeta, haga clic en la fila correspondiente y luego en Eliminar.

Nota: Las ubicaciones de carpeta pueden incluir los caracteres comodín ? y *. El asterisco reemplaza a cero o más caracteres, mientras que el signo de interrogación reemplaza un único carácter. Por ejemplo:

  • Para excluir una carpeta y sus subcarpetas, agregue \* al final del nombre de la carpeta, como en C:\ejemplo\*.
  • Para excluir todas las carpetas que llevan una etiqueta determinada en cualquiera de los discos duros, incluya ?:\ delante de la ruta, como en ?:\ejemplo.exe.

Acceso a Internet

Configure qué aplicaciones pueden acceder a Internet cuando se ejecutan virtualmente.

  • Permitir todo permite a todas las aplicaciones que se ejecutan virtualmente acceder a Internet.
  • Bloquear todo impide que todas las aplicaciones que se ejecutan virtualmente, incluidos los navegadores web, accedan a Internet.
  • Permitir ciertas aplicaciones permite que algunas aplicaciones que se ejecutan virtualmente accedan a Internet:
    • Marque Navegadores web para permitir que todos los navegadores web aislados accedan a Internet.
    • Para permitir a otra aplicación acceder a Internet desde Sandbox, escriba su ubicación a mano en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en Aceptar. Para añadir otra aplicación a la lista, haga clic en Añadir. Para quitar una aplicación, haga clic en la fila correspondiente y luego en Eliminar.

Archivo de informe

Indique si desea que Sandbox genere informes de las aplicaciones virtualizadas. Si contacta con los representantes del equipo de asistencia de Avast para solucionar algún problema, es posible que le soliciten un archivo de informe.

Para generar informes de Sandbox automáticos, siga estos pasos:

  1. Marque Generar archivo de informe.
  2. Gestione los parámetros siguientes:
    • Tipo de archivo: de forma predeterminada, todos los informes se generan con el formato XML.
    • Ordenar por: organice las actividades de Sandbox por marca de tiempo o por una de las categorías recogidas en Actividades a incluir en el informe.
    • Eliminar informes: defina el número de días que desea que se guarden los informes antes de borrarse.
  3. Haga clic en Aceptar.

Todos los componentes de Actividades a incluir en el informe están seleccionados de forma predeterminada. No recomendamos cambiar las opciones predeterminadas a menos que se lo indique un representante del equipo de asistencia de Avast.

El archivo de informe se guarda en una de las ubicaciones siguientes.

  • Windows 10, Windows 8.1, Windows 8, Windows 7 o Windows Vista: C:\ProgramData\Avast Software\Avast\report
  • Windows XP: C:\Documents and Settings\All Users\Application Data\Avast Software\Avast\report