Sandbox - Opciones

Estas opciones se gestionan desde: MenúConfiguraciónComponentesSandboxPersonalizar

La pantalla Parámetros de Virtualización permite configurar las opciones básicas y avanzadas de Sandbox en Avast Antivirus. Después de hacer cambios, haga clic en OK para guardar las opciones de Sandbox.

Nota: Sandbox solo está disponible en las versiones de pago de Avast Antivirus.

Ajustar las opciones visuales

La mayoría de los parámetros siguientes son opciones visuales que permiten distinguir entre las aplicaciones normales y las virtualizadas.

  • Mostrar un borde alrededor de las ventanas creadas por aplicaciones virtualizadas: personalice un borde para las ventanas virtualizadas o seleccione una pestaña (activada de forma predeterminada) que etiquete la ventana con el encabezado «Avast Sandbox». Así es más fácil diferenciar entre las ventanas virtualizadas y el escritorio normal cuando hay varias aplicaciones ejecutándose.
  • Mostrar etiquetas en los títulos de las ventanas creadas por aplicaciones virtualizadas: añade el símbolo «@» a las pestañas de la barra de tareas y los títulos de las ventanas de las aplicaciones que se ejecutan en Sandbox. De este modo, sabrá qué aplicaciones se están ejecutando en Sandbox cuando tenga abiertas varias aplicaciones en pantalla completa.
    Nota: Esta opción solo es visible en las pestañas de la barra de tareas cuando, en las preferencias de Windows, se activan las etiquetas en los botones de la barra de tareas.
  • Integrar en el menú contextual con clic en el botón derecho: muestra las opciones siguientes en el menú contextual al hacer clic con el botón derecho en un icono de aplicación en Windows.
    • Ejecutar en Sandbox: inicia la aplicación en Sandbox una sola vez.
    • Ejecutar siempre en Sandbox: añade la aplicación a la lista Procesos virtualizados en las opciones de Sandbox. La siguiente vez que haga doble clic en el icono de la aplicación en Windows, la aplicación se iniciará automáticamente en Sandbox.
    Tras configurar las aplicaciones para que se ejecuten siempre en Sandbox, aparecen las opciones siguientes en el menú contextual cuando se hace clic con el botón derecho en el icono de una aplicación en Windows.
    • No ejecutar en Sandbox: inicia la aplicación en el estado normal una sola vez.
    • No ejecutar nunca en Sandbox: elimina la aplicación de la lista Procesos virtualizados en las opciones de Sandbox.
    Nota: De forma predeterminada, la integración del menú está activada para todos los usuarios. Se puede restringir a Sólo administradores en el menú desplegable.

Gestionar las opciones avanzadas

Las opciones siguientes, pensadas para usuarios avanzados, afectan a la forma en que las aplicaciones se virtualizan en el sistema.

  • Aislar ventana/espacio de nombres de clase del resto del sistema: permite ejecutar una ventana o un cuadro de diálogo de aplicación aislados del sistema y de otros espacios aislados, con lo cual la misma aplicación se puede ejecutar varias veces.
  • Aislar objetos del inter-proceso de comunicación (IPC) del resto del sistema: permite que los procesos en segundo plano que las aplicaciones en ejecución usan para operaciones de intercambio de datos se ejecuten aislados del sistema y de otros espacios aislados. Esto permite que los mismos procesos en segundo plano se ejecuten varias veces.
  • Sobreescribir el límite máximo de capacidad de copia y especificar el tamaño de forma manual (MB): permite especificar el tamaño de los archivos que las aplicaciones pueden duplicar para efectuar modificaciones cuando se ejecutan en Sandbox. Si una aplicación aislada rechaza un archivo, active esta opción para cambiar el límite predefinido de 51 MB. Puede definir la ubicación de los archivos modificados en las opciones de Almacenamiento de Sandbox.
  • Asignar restricciones de memoria/cpu/tiempo para los procesos en Sandbox no firmados: aplica límites para garantizar que, durante el uso de Sandbox, los recursos principales del sistema estén disponibles para ejecutar otras aplicaciones.
  • Ignorar los derechos administrativos y ejecutar las aplicaciones virtualizadas como usuario limitado: elimina los derechos administrativos para las aplicaciones que se ejecutan en Sandbox a fin de evitar que estas accedan a componentes restringidos del sistema.

Otras opciones de Sandbox

Use las pestañas del lado izquierdo de la ventana para gestionar los diferentes aspectos del comportamiento de Sandbox.

Almacenamiento de Sandbox

Almacenamiento de Sandbox es un espacio de archivos que está totalmente aislado del resto del sistema y de otros espacios aislados.

Al ejecutar una aplicación en Sandbox, todos los archivos necesarios se copian siempre en el almacenamiento de Sandbox, donde se pueden modificar sin que los cambios afecten a los archivos originales. Los archivos nuevos creados durante la virtualización también se guardan en el almacenamiento de Sandbox.

De forma predeterminada, el almacenamiento de Sandbox se crea en la misma unidad que el archivo original. Si no hay espacio suficiente en la unidad preseleccionada o si hay problemas de rendimiento en el disco, puede que deba seleccionar otra unidad en el menú desplegable o buscar otra ubicación.

Nota: Todos los archivos modificados y recién creados se eliminan al cerrar la aplicación aislada.

Navegadores web

Optimice las opciones de virtualización y almacenamiento para los navegadores que se ejecutan en Sandbox.

Guardar los archivos de confianza descargados fuera de Sandbox: guarda en el PC normal los archivos descargados al navegar por Internet dentro de la ventana virtualizada. Esto solo se aplica a los procesos de descarga que se identifican como seguros. Si desmarca esta casilla, los archivos descargados se eliminan al cerrar el navegador aislado.

Exclusiones: evita que los datos personalizados existentes en los navegadores web se eliminen al cerrar Sandbox. Marque cada casilla según sus preferencias o marque Todas las opciones de configuración y componentes (extensiones, complementos, etc.) para excluir todos los componentes de la lista más los complementos y las extensiones del navegador.

Mantenimiento: le permite gestionar las opciones de almacenamiento.

  • Marque Archivos de caché de navegadores web (Sandbox no se eliminará automáticamente) para guardar solo los archivos virtualizados de los navegadores web. De esta forma, mejora el rendimiento del navegador en Sandbox.
  • Seleccione Eliminar contenido para borrar el contenido almacenado en caché o marque Limpiar automáticamente el almacenamiento en Sandbox y especifique la frecuencia de borrado de dicho contenido.

Procesos virtualizados

La pantalla Procesos virtualizados es útil cuando se desea ejecutar periódicamente aplicaciones de dudosa reputación en Sandbox. Puede configurar Sandbox de modo que siempre virtualice una aplicación determinada o varias aplicaciones contenidas en una carpeta.

Para añadir una aplicación, escriba su ubicación de forma manual en el cuadro de texto o haga clic en Examinar, seleccione un archivo (.exe) y, a continuación, haga clic en OK. También puede hacer clic con el botón derecho en el icono de la aplicación en Windows y seleccionar Ejecutar siempre en Sandbox en el menú contextual.

Para añadir una carpeta que contiene varias aplicaciones:

  1. Haga clic en la flecha hacia abajo situada junto a Carpetas virtualizadas para expandir la sección.
  2. Haga clic en Examinar y marque la casilla que hay junto a la carpeta que desea virtualizar; a continuación, haga clic en OK.

Para añadir otro elemento a la lista, haga clic en Añadir. Para quitar un elemento, haga clic en la fila correspondiente y luego en Borrar.

Las ubicaciones de archivos y carpetas pueden incluir los caracteres comodín ? y *. El asterisco reemplaza a cero o más caracteres, mientras que el signo de interrogación reemplaza un único carácter. Por ejemplo:

  • Para ejecutar virtualmente todos los archivos ejecutables, escriba *.exe en el cuadro de texto.
  • Para ejecutar virtualmente todos los archivos contenidos en una carpeta que lleva una etiqueta determinada en cualquiera de los discos duros, incluya ?:\ delante de la ruta, como en ?:\ejemplo.exe.

Nota: Si, después de un análisis, Avast marca como sospechoso un archivo que tiene que usar con frecuencia, le recomendamos que lo excluya de MenúConfiguraciónGeneralExclusiones y que luego lo añada a Procesos virtualizados para que se inicie automáticamente en Sandbox siempre que se ejecute.

Privacidad

Las aplicaciones perjudiciales que se ejecutan en Sandbox pueden intentar capturar los datos confidenciales copiados en el entorno virtualizado. Para evitar que el malware acceda a estos datos, hay una lista de ubicaciones comunes del sistema Bloqueada de forma predeterminada. Marque la opción Permitida que existe junto a los archivos o programas a los que desee acceder durante la virtualización.

En la sección Ubicaciones definidas por el usuario, puede Añadir sus propias ubicaciones y definir los mismos parámetros (Bloqueada/Permitida). Escriba la ubicación de la carpeta manualmente en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en OK.

Para añadir otra ubicación a la lista, haga clic en Añadir. Para quitar una ubicación, haga clic en la fila correspondiente y luego en Borrar.

Exclusiones

Todos los archivos descargados durante una sesión de Sandbox se eliminan al cerrar la aplicación aislada. Si hay archivos que quiere conservar, puede guardarlos en una carpeta especificada en la pantalla Exclusiones. Le recomendamos que tenga cuidado al guardar archivos de aplicaciones aisladas en ubicaciones excluidas. Si la aplicación que se está ejecutando en Sandbox es maliciosa, guardar un archivo en una ubicación del PC podría ser perjudicial.

Para evitar que una carpeta se aísle:

  1. Escriba la ubicación de la carpeta manualmente en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en OK.
  2. Vuelva a iniciar las aplicaciones aisladas para que los cambios surtan efecto.

Ahora, la carpeta especificada en las exclusiones se puede usar para guardar de forma permanente en el PC los archivos procedentes de las aplicaciones aisladas.

Para añadir otra carpeta a la lista, haga clic en Añadir. Para quitar una carpeta, haga clic en la fila correspondiente y luego en Borrar.

Nota: Las ubicaciones de carpeta pueden incluir los caracteres comodín ? y *. El asterisco reemplaza a cero o más caracteres, mientras que el signo de interrogación reemplaza un único carácter. Por ejemplo:

  • Para excluir una carpeta y sus subcarpetas, agregue \* al final del nombre de la carpeta, como en C:\ejemplo\*.
  • Para excluir todas las carpetas que llevan una etiqueta determinada en cualquiera de los discos duros, incluya ?:\ delante de la ruta, como en ?:\ejemplo.exe.

Acceso a Internet

Configure qué aplicaciones pueden acceder a Internet cuando se ejecutan virtualmente.

  • Permitir todo permite a todas las aplicaciones que se ejecutan virtualmente acceder a Internet.
  • Bloquear todo impide que todas las aplicaciones que se ejecutan virtualmente en Sandbox, incluidos los navegadores web, accedan a Internet.
  • Permitir el acceso a internet a determinadas aplicaciones virtualizadas permite que algunas aplicaciones que se ejecutan virtualmente en Sandbox accedan a Internet:
    • Marque Navegadores web para permitir que todos los navegadores web aislados en Sandbox accedan a Internet.
    • Para permitir a otra aplicación acceder a Internet desde Sandbox, escriba su ubicación a mano en el cuadro de texto o haga clic en Examinar, marque la carpeta pertinente y luego haga clic en OK. Para añadir otra aplicación a la lista, haga clic en Añadir. Para quitar una aplicación, haga clic en la fila correspondiente y luego en Borrar.

Archivo de informe

Indique si desea que Sandbox genere informes de las aplicaciones virtualizadas. Si contacta con los representantes del equipo de asistencia de Avast para solucionar algún problema, es posible que le soliciten un archivo de informe.

Para generar informes de Sandbox automáticos, siga estos pasos:

  1. Marque Generar archivo de informe.
  2. Administre las opciones siguientes:
    • Tipo de archivo: de forma predeterminada, todos los informes se generan con el formato XML.
    • Ordenar por: organice las actividades de Sandbox por marca de tiempo o por una de las categorías recogidas en Actividades a incluir en el informe.
    • Eliminar informes más antiguos que: defina el número de días que desea que se guarden los informes antes de borrarse.
  3. Haga clic en OK.

Todos los componentes de Actividades a incluir en el informe están seleccionados de forma predeterminada. No recomendamos cambiar las opciones predeterminadas a menos que se lo indique un representante del equipo de asistencia de Avast.

El archivo de informe se guarda en una de las ubicaciones siguientes.

  • Windows 10, Windows 8.1, Windows 8, Windows 7 o Windows Vista: C:\ProgramData\Avast Software\Avast\report
  • Windows XP: C:\Documents and Settings\All Users\Application Data\Avast Software\Avast\report