База знань →5 хв читанняОновлено: 2026-09-21

Як використовувати Windows Sandbox для перевірки підозрілих файлів

Windows Sandbox («Пісочниця Windows») — це одноразова віртуальна машина, вбудована у Windows 11 Pro і старші редакції: вмикаєте її як компонент Windows, запускаєте з меню «Пуск» — і отримуєте у вікні чисту ізольовану копію Windows. Усе, що ви там перевірите — сумнівний інсталятор, «активатор» з інтернету, вкладення з листа, — зникає в мить закриття вікна разом зi всіма змінами й файлами.

Що таке «Пісочниця Windows» і що їй потрібно

Технічно це полегшена віртуальна машина поверх апаратної віртуалізації, але відчувається вона як звичайна програма: чиста Windows вантажиться за пару секунд, буфер обміну й інтернет спільні з хостом, а при закритті все стирається начисто. Не потрібно обслуговувати диск віртуалки, питати про ліцензію, щось оновлювати — кожен запуск стартує з того самого чистого знімка.

Ціна зручності — короткий список вимог. Компонент існує лише у Windows 11 Pro, Enterprise та Education; домашня редакція встановити його не може взагалі. Та й сам комп'ютер має вміти віртуалізувати.

  • Windows 11 Pro, Enterprise чи Education — у Home компонент недоступний
  • Віртуалізація в UEFI/BIOS: Intel VT-x або AMD-V
  • Мінімум 4 ГБ оперативної пам'яті, краще 8 ГБ
  • Процесор щонайменше з двома ядрами і 1 ГБ вільного місця на диску
  • Права адміністратора для ввімкнення компонента

Увімкнюємо пісочницю і перевіряємо файл

Натисніть Win+R, введіть optionalfeatures і Enter — або відкрийте «Параметри» → «Програми» → «Додаткові компоненти» → «Додаткові компоненти Windows». У списку позначте «Пісочниця Windows», підтвердіть і перезавантажтеся на вимогу — віртуальні основи Windows встановить разом із нею. Те саме однією командою в PowerShell з правами адміністратора: Enable-WindowsOptionalFeature -Online -FeatureName "Containers-DisposableClientVM" -All.

Після перезавантаження наберіть у меню «Пуск» «пісочниця» та відкрийте «Пісочниця Windows». Скопіюйте підозрілий файл на хості, вставте у вікно пісочниці — drag-and-drop не підтримується, буфер обміну працює — і запустіть. Спостерігайте, що буде: «Диспетчер завдань» усередині (Ctrl+Shift+Esc) покаже процеси, а мережа в пісочниці ввімкнена за замовчуванням, тож файлу можна навіть дозволити щось завантажити — вам-бо байдуже. Закрийте вікно, підтвердіть видалення — і цієї Windows більше немає, наче її й не було.

Обмежуємо пісочницю файлом .wsb — і де її межі

Для справді ворожих файлів вимикайте мережу до старту. Створіть текстовий файл із розширенням .wsb, усередині — <Networking>Disable</Networking>, збережіть і запустіть подвійним кліком: пісочниця стартує без інтернету, і зразок не зможе ні «зателефонувати додому», ні сканувати вашу локальну мережу. Тим самим файлом можна підмонтувати папку лише для читання — блок <MappedFolders> із <HostFolder> і <ReadOnly>true</ReadOnly> — або обмежити пам'ять тегом <MemoryInMB>4096</MemoryInMB>.

Межі також варто знати. Із увімкненою мережею пісочниця ділить вашу мережу, буфер обміну спільний за замовчуванням — для серйозно підозрілих речей вимикайте й те, й інше. Цілеспрямований вірус до того ж може розпізнати віртуалку і «поводитися хорошо» — для справжнього аналізу потрібна окрема офлайн-машина. Для побутового питання «чи не небезпечний цей інсталятор з лівого сайту» це, утім, найшвидша чесна відповідь. А якщо ви все ж тестуєте програми просто на хості, їхні хвости в %TEMP% і AppData — саме те, що вичищає Kleaner PRO.

Питання та відповіді

Чи є «Пісочниця Windows» у домашній редакції?

Ні, потрібні Pro, Enterprise чи Education. У Home робочий варіант — класична віртуальна машина на кшталт VirtualBox.

Чи зберігає пісочниця щось після закриття?

Ні. У мить закриття вікна стирається все: файли, зміни реєстру, завантаження. Кожен запуск починається з чистого знімка.

Чи можна безпечно перевіряти віруси в пісочниці?

Цілком — при вимкненій мережі через .wsb-файл. Урахуйте, що просунутий вірус може розпізнати віртуалізацію, тому для серйозного аналізу потрібна окрема офлайн-машина.

Перевірте склад ліцензії до покупки.

Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.

Читайте також

Усі статті · Питання

Написати нам: [email protected]