Vtroot что за папка windows 10

от admin

CIS 8: Виртуальная среда Comodo

Существует возможность запускать программы в виртуальной среде (Sandbox, «песочница»), чтобы их активность почти не затрагивала реальную систему. Если, например, вызвать контекстное меню на какой-либо программе и выбрать пункт «Запустить в Comodo Sandbox», то она запустится и во многих случаях будет полноценно работать, но не произведет нежелательных изменений. Запущенные ей программы также будут виртуализированы.

О том, что программа виртуализирована, можно судить по зеленой рамке вокруг ее окна, однако в некоторых случаях зеленая рамка отсутствует: в частности, у консольных приложений. Гарантированный способ узнать о виртуализации — нажать в главном окне CIS индикатор «Изолировано в Sandbox» и найти программу в открывшемся списке активных процессов: в столбце «Ограничение» должно быть указано «Полная виртуализация».

Очистка виртуальной среды

Все следы активности виртуализированных программ сохраняются в специальном каталоге на диске и в специальном разделе реестра. Эти данные останутся доступными и после перезагрузки компьютера. Например, можно будет запускать и использовать программы, установленные в виртуальной среде.

Чтобы завершить все виртуальные процессы и удалить все данные из виртуальной среды, следует нажать кнопку «Очистка Sandbox» (главное окно > «Задачи» > «Задачи Sandbox»). Для удобства эту кнопку можно добавить в виджет и на панель главного окна (через контекстное меню). Также напомню, что окно очистки песочницы можно вызвать командой:

«%PROGRAMFILES%\Comodo\COMODO Internet Security\cis.exe» —mainUI /TaskSBReset

Очистка песочницы

Очистка песочницы является обычным удалением файлов, а не безвозвратным стиранием данных. Об этом следует помнить тем, кто работает в виртуальной среде с конфиденциальной информацией. Если какая-либо программа выполняется в правами администратора, виртуально или реально, то она способна восстановить содержимое удаленных файлов.

Области общего доступа

Если необходимо сохранить файлы с результатами работы виртуализированной программы, следует поместить их в специальную папку обмена, доступ к которой не виртуализируется. Соответственно, очистка Sandbox не затронет эти файлы.

По умолчанию в CIS 8 такой папкой является каталог загрузок в профиле пользователя, а также каталог %PROGRAMDATA%\Shared Space . На мой взгляд, это не самые удачные местоположения: в частности, их не всегда видно в диалогах выбора файлов и каталогов. Поэтому предлагаю создать, например, папку SharedSpace в корне системного диска или на рабочем столе и исключить ее из виртуализации. Это можно сделать двумя способами: добавить эту папку в список «Не виртуализировать доступ к указанным файлам и папкам» на вкладке «Настройка Sandbox» или добавить ее в группу «Области общего доступа» на вкладке «Рейтинг файлов» > «Группы файлов».

Добавление папки обмена с виртуальной средой

Если виртуализированная программа сохранила результаты работы в иное место, следует запустить какой-либо файловый менеджер (проводник, Total Commander и т.п.) виртуально через контекстное меню и переместить нужные файлы в папку обмена. Также можно сделать специальные ярлыки для запуска файловых менеджеров в виртуальной среде.

Если необходимо, чтобы для какой-либо программы, выполняемой в виртуальной среде, даже после очистки Sandbox сохранялись изменения конфигурации и прочие данные, можно исключить из виртуализации используемые ей конфигурационные файлы и записи реестра. Эти исключения задаются в соответствующих опциях на вкладке «Настройка Sandbox». При указании путей реестра следует использовать полные названия корневых разделов, а не их аббревиатуры.

Особенности виртуализации Comodo

Параметры виртуальной среды

В версии CIS 8 введена поддержка аппаратной виртуализации, ее использование включается опцией «Включить режим усиленной защиты» на вкладке «HIPS» > «Настройка HIPS». Кроме аппаратной виртуализации, данная опция активирует дополнительные меры по предотвращению обхода защиты в 64-битных версиях Windows, поэтому ее включение необходимо в таких системах. Однако перед ее включением появляется также предупреждение о возможном конфликте с виртуальными машинами при работе в них с 64-битными гостевыми системами. Впрочем, на практике я пока не обнаружил конфликтов с VMware.

Включение поддержки аппаратной виртуализации Comodo

Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба. Так запускаться будут программы, установленные именно как службы, а не добавленные в автозагрузку иными способами. При очистке виртуальной среды эти службы, естественно, удаляются. Если нет необходимости в данной опции, рекомендую ее отключить. Ее отключение сменит тип запуска службы «Comodo Virtual Service Manager» с автоматического на ручной.

Отключить автозапуск сервисов, установленных в Comodo Sandbox

Опции на вкладке «Настройка Sandbox», связанные с обнаружением программ, требующих повышенных привилегий, относятся к компоненту Auto-Sandbox, а не собственно к виртуальной среде.

Размещение данных виртуальной среды

Когда в виртуальной среде какая-либо программа создает или изменяет файлы, в действительности эти файлы создаются в каталоге VTRoot на системном диске. Подкаталоги VTRoot соответствуют Native-именам разделов жесткого диска: HarddiskVolume1 для диска C: , HarddiskVolume2 для диска D: и т.д. Таким образом, виртуально созданному файлу C:\dir\file.exe будет соответствовать реальный файл %SYSTEMDRIVE%\VTRoot\HarddiskVolume1\dir\file.exe .

Виртуальному реестру соответствует раздел реального реестра HKLM\SYSTEM\VritualRoot (sic!). При работе виртуализированных программ данные реестра записываются в его подразделы.

При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются.

Контроль HIPS над виртуализированными программами

Разбор компонента HIPS будет в другой статье, здесь же коснусь особенностей его работы с виртуальной средой.

Если программа выполняется в виртуальной среде, то ее активность не вызовет оповещений HIPS: все действия, на которые не наложен явный запрет, получат разрешения. Впрочем, эти действия затронут только виртуальную среду.

Также в виртуальной среде не действуют запреты на изменение защищенных файлов, каталогов и ключей реестра. Однако действуют другие запреты (если они явно заданы в правилах): на запуск приложений, на завершение процессов, на слежение за клавиатурой, на доступ к COM-интерфейсам и др.

При создании правила HIPS для приложения следует указывать его реальное местоположение. Однако путь к запрещаемому ресурсу в некоторых случаях понадобится указывать реальный, в некоторых — виртуальный. Так, чтобы запретить запуск определенной программы, следует указать ее виртуальный путь, а чтобы запретить прерывание работы программы, следует указать ее реальный путь. Например: в виртуальной среде созданы файлы C:\program.exe , C:\child.exe и C:\sacrifice.exe , и требуется запретить программе program.exe запускать программу child.exe , а также запретить ей прерывать работу программы sacrifice.exe . Тогда понадобится создать для программы c:\VTRoot\HarddiskVolume1\program.exe правило, запрещающее ей запускать программу C:\child.exe , и правило, запрещающее прерывать работу программы c:\VTRoot\HarddiskVolume1\sacrifice.exe .

Относительно COM-интерфейсов отмечу, что они могут по-разному идентифицироваться при обращении к ним в реальной и в виртуальной среде. Поэтому следует проверять работу правил для них в разных условиях. Вообще, защита COM-интерфейсов в виртуальной среде устроена довольно непредсказуемо:

  • некоторые COM-интерфейсы блокируются независимо от правил HIPS и независимо от списка защищенных объектов (например, BITS);
  • некоторые COM-интерфейсы блокируются, только если они занесены в список «HIPS» > «Защищенные объекты» > «Защищенные COM-интерфейсы», но независимо от правил HIPS (например, интерфейс LocalSecurityAuthority.Shutdown : из-за этого при конфигурации «Proactive Security» нельзя установить MSI-пакеты в вирутальной среде, а при конфигурации «Internet Security» — можно);
  • некоторые COM-интерфейсы блокируются, только если они занесены в список защищенных объектов, и только для тех приложений, которым они заблокированы в правилах HIPS (например, LocalSecurityAuthority.Tcb ).
Защита от чтения

Виртуальная среда может защищать данные не только от изменения, но и от чтения: если в окне настройки открыть вкладку «Защита+» > «HIPS» > «Защищенные объекты» > «Папки с защищенными данными» и добавить в список какой-либо каталог, то виртуализированные приложения будут воспринимать его пустым. Полезно скрыть таким способом каталог с профилем интернет-браузера, различные хранилища паролей и т.п.

Через интерфейс CIS можно добавить в список «Папок с защищенными данными» лишь те каталоги, которые видны в проводнике. Если необходимо защитить данные в каком-либо скрытом каталоге, следует временно разрешить показ скрытых файлов и папок в проводнике (например, через «Панель управления»).

В список «Папок с защищенными данными» следует добавлять каталоги, расположенные только на локальных дисках. Формально можно добавить в этот список съемные носители или виртуальные шифрованные диски, но для них защита, как правило, не работает.

Программы, выполняющиеся от имени администратора, хотя и в виртуальной среде, способны обойти эту защиту и прочитать конфиденциальные данные.

Контроль фаервола над виртуализированными программами

В отличие от HIPS, фаервол может выдавать оповещения о программах, выполняющихся в виртуальной среде. Если фаервол работает в режиме «Пользовательский набор правил», то сетевая активность виртуализированных программ будет контролироваться точно так же, как и выполняющихся в реальной среде. Если программа создана в виртуальной среде, то в оповещении будет представлен ее реальный путь, наподобие c:\VTRoot\HarddiskVolume1\test.exe .

Однако в версии CIS 8 поведение фаервола в «Безопасном режиме» стало различным для программ, выполняющихся в реальной и в виртуальной среде. Доверенная программа в этом режиме автоматически получает разрешение на исходящие соединения, если она не имеет запрещающих правил и выполняется в реальной среде. Но при выполнении в виртуальной среде сетевая активность контролируется аналогично режиму «Пользовательский набор правил»: независимо от рейтинга, программа получит разрешение только при наличии разрешающего правила; в отсутствие же правила появится оповещение.

Таким образом, для использования браузеров и подобных программ в виртуальной среде необходимо создать для них разрешающие правила, даже если выбран «Безопасный режим» фаервола. Ценой этого неудобства предотвращается утечка данных в ситуации, когда вредоносная программа запускает безопасную для доступа в интернет.

Разумеется, разрешающие правила не потребуются, если фаервол вообще отключен или настроен на разрешение всех запросов без оповещений.

Прочие возможности и ограничения программ в виртуальной среде

В виртуальной среде не действуют правила Auto-Sandbox: например, если некое приложение положено блокировать, то оно все же выполнится при запуске в виртуальной среде. Можно сказать, что в виртуальной среде вообще не осуществляется проактивная защита, за исключением явно заданных правил HIPS.

Хотя запуск программ в виртуальной среде относительно защищает от повреждения данных и заражения системы, виртуализированные программы способны выполнять такую деятельность, как слежение за нажатием клавиш, буфером обмена, экраном. Более того, виртуализированные программы все же могут нанести вред реальной системе, симулируя нажатие клавиш. Заблокировать эту активность можно правилами HIPS.

Кроме того, программы, выполняющиеся в виртуальной среде от имени администратора, имеют возможность восстанавливать удаленные файлы и получать таким образом конфиденциальную информацию.

Считается, будто от утечки данных надежно спасает фаервол Comodo, однако, если не приняты дополнительные меры, определенные методы позволяют обойти его защиту «изнутри» и выйти в интернет, в том числе в виртуальной среде. Так что следует соблюдать осторожность, запуская сомнительные программы даже виртуально.

С другой стороны, некоторые ресурсы жестко заблокированы для виртуализированных программ, независимо от правил HIPS. Например, в виртуальной среде блокируется доступ к службе BITS, использование которой является одним из способов выхода в интернет в обход фаервола. Также блокируются различные операции виртуализированных процессов с процессами, выполняющимися в реальной среде.

Кроме обычной виртуализации, есть возможность запускать программы в виртуальной среде с дополнительными ограничениями, накладываемыми Auto-Sandbox. Особенность этих ограничений в том, что они наследуются дочерними процессами, в отличие от ограничений HIPS. Они будут рассмотрены в статье про Auto-Sandbox.

Способы открытия файлов и ссылок в виртуальной среде

Основной способ запуска программ в виртуальной среде — пункт контекстного меню «Запустить в Comodo Sandbox». В версии CIS 8 этот пункт введен для всех файлов и учтены параметры командной строки при запуске ярлыков. Поэтому больше нет необходимости менять этот пункт правкой реестра.

Установка программ в виртуальной среде и их запуск

В виртуальной среде можно устанавливать различные программы, пользоваться ими и сохранять результаты работы. Программы, установленные виртуально, будут доступными и после перезагрузки компьютера. Удаление этих программ вместе со следами их работы производится нажатием кнопки «Очистка Sandbox».

Установка в виртуальной среде может дать сбой в случае использования Windows Installer. Решение:

  • открыть вкладку «HIPS» > «Группы HIPS» > «COM-группы» и раскрыть группу «Псевдо COM-интерфейсы — Привилегированные»;
  • изменить строку LocalSecurityAuthority.Shutdown , например, на xxxLocalSecurityAuthority.Shutdown и нажать «Ok»;
  • выполнить установку программы в виртуальной среде;
  • аналогично вернуть в прежний вид строку LocalSecurityAuthority.Shutdown .

Если программа установлена в виртуальной среде, то для ее запуска потребуется сначала через контекстное меню открыть в Sandbox какой-либо файловый менеджер, найти исполняемый файл или ярлык этой программы и запустить ее. Поскольку при установке программы, как правило, создается ее ярлык на рабочем столе, было бы удобно сразу открывать виртуальное содержимое рабочего стола. Для этого создадим ярлык, указав в поле «Объект» команду:

«%PROGRAMFILES%\Comodo\COMODO Internet Security\virtkiosk.exe» -v %windir%\explorer.exe shell:Desktop

Зададим этому ярлыку желаемый значок и назовем, например, «Desktop (virtual)». Теперь этот ярлык будет запускать в виртуальной среде проводник с открытым в нем рабочим столом.

Ярлык для открытия рабочего стола в Sandbox

Открытие интернет-ссылок в песочнице

Можно оснастить интернет-браузер контекстным меню для открытия сомнительных ссылок в виртуальной среде. Приведу пример для браузера Firefox.

  • Будем использовать два браузера: основной, назначенный по умолчанию, и дополнительный, портативный.
  • Дополнительный браузер поместим в каталог наподобие C:\mySecretPath\FirefoxPortable (путь не должен содержать пробелы и т.п.).
  • Назначим в фаерволе политику «Только исходящие» файлам дополнительного браузера:
    • C:\mySecretPath\FirefoxPortable\App\Firefox\firefox.exe
    • C:\mySecretPath\FirefoxPortable\App\Firefox\plugin-container.exe
    • путь: %PROGRAMFILES%\COMODO\COMODO Internet Security\virtkiosk.exe
    • аргументы: -v c:\mySecretPath\FirefoxPortable\FirefoxPortable.exe
    • имя: ComodoSandbox .
    Запуск программ в песочнице через интерфейс CIS

    На «обратной стороне» главного окна CIS имеется кнопка «Запуск в Sandbox». Этой кнопкой можно также создать ярлык для запуска какого-либо приложения в виртуальной среде.

    Создание ярлыка для запуска в песочнице

    Также есть возможность создавать правила, чтобы определенные программы или их группы всегда запускались в виртуальной среде. Для этого следует включить Auto-Sandbox и добавить правило на вкладке «Sandbox» > «Авто-Sandbox».

    Запуск программ в виртуальной среде с ограничениями

    Существует возможность запускать программы не только в виртуальной среде, но и с дополнительными ограничениями. Для этого следует включить Auto-Sandbox и создать правило, предписывающее целевому приложению запускаться виртуально, при этом задав на вкладке «Опции» уровень ограничений. Данные ограничения наследуются дочерними процессами. Например, если задать файловому менеджеру FreeCommander уровень «Ограниченное», то он и запущенные из него программы будут работать в виртуальной среде и не получат доступа к буферу обмена. Также можно ограничить время выполнения этих программ и выделяемую им память.

    Назначение виртуализации и ограничений

    На мой взгляд, неудобно заниматься настройкой CIS каждый раз, когда требуется запустить новое сомнительное приложение в виртуальной среде с ограничениями. Предложу способ такого запуска через контекстное меню проводника.

    Понадобится создать простейшую программу ExecArg.exe , которая запускает файл, указанный в аргументах командной строки. Например, на AutoIt код такой программы будет состоять из единственной строчки: If $CmdLine[0] Then ShellExecute($CmdLine[1]) . Готовая программа ExecArg.exe вместе с инструкцией и reg-файлами дана в архиве.

    Поместим программу ExecArg.exe в каталог C:\ContextMenu и выполним настройку CIS:

    • на вкладке «Sandbox» > «Авто-Sandbox» включим использование этого компонента;
    • добавим правило Auto-Sandbox:
      • действие: «Запустить виртуально»;
      • цель: C:\ContextMenu\ExecArg.exe
      • уровень ограничений на вкладке «Опции»: «Ограниченное» (можно выбрать любое, кроме «Недоверенного», или не задавать вообще);
      • размер памяти: например, 256 MB;
      • время на выполнение: например, 120 сек.;

      Теперь для запуска программы с ограничениями следует вызвать на ней, удерживая клавишу Shift , контекстное меню и выбрать пункт «Запустить в песочнице Comodo как ограниченное». Например, таким способом можно запускать вредоносные программы, блокирующие интерфейс ОС и препятствующие очистке песочницы.

      Виртуальный рабочий стол

      Кроме виртуального запуска отдельных программ, CIS имеет дополнительную оболочку: «Виртуальный рабочий стол». Эта оболочка имеет двоякое назначение, причем для прямо противоположных целей.

      Во-первых, виртуальный рабочий стол — это отдельный рабочий стол для запуска сомнительных приложений в виртуальной среде. Однако, на мой взгляд, он не имеет преимуществ перед обычным запуском в песочнице через контекстное меню, а в качестве безопасного рабочего стола лучше использовать полноценные виртуальные машины. Вообще, следует сказать, что виртуализация в CIS по функциональности уступает другим подобным средствам, как, например, Sandboxie.

      Впрочем, виртуальный рабочий стол все же спасает от атак, связанных с симуляцией клавиатурных нажатий.

      Во-вторых, эта оболочка предназначена для совершения защищенных операций, например, с платежными системами. Защита заключается в том, что от всех программ, кроме запущенных в самом виртуальном рабочем столе, скрывается экран и нажатия клавиш. Дополнительно имеется виртуальная клавиатура. По завершении работы пользователь якобы может удалить следы своей деятельности очисткой песочницы.

      Однако виртуальный рабочий стол не защищает от перехвата буфера обмена или доступа к файлам (например, к «кукам» браузера). Главное: он совершенно не защищен от запуска сомнительных программ внутри него самого. Активность всех программ виртуального рабочего стола протекает в виртуальной среде и неподконтрольна проактивной защите. И если при работе в нем произойдет запуск шпиона — нажатия клавиш могут быть перехвачены. Кроме того, конфиденциальные данные, удаленные путем очистки виртуальной среды, могут быть восстановлены.

      Проблема другого рода: из виртуального рабочего стола невозможен доступ к защищенным данным. Например, при работе с платежной системой пользователю понадобится хранилище паролей, однако разумно было бы защитить его от чтения из виртуальной среды.

      Суть проблем виртуального рабочего стола в том, что он работает в той же самой виртуальной среде, которая предназначена для выполнения сомнительных программ. В результате имеем защиту внешней среды от виртуальной, тогда как для платежных операций, наоборот, следовало бы защищать саму виртуальную среду: пресекать запуск неопознанных программ в ней, шифровать создаваемые в ней файлы и при этом предоставлять ей доступ к защищенным данным.

      Таким образом, я нахожу виртуальный рабочий стол малополезной функцией и не рекомендую к применению.

      Ситуация, в которой виртуальный рабочий стол все же может пригодиться — зараженная система. Если есть риск, что запущена шпионская программа, то безопаснее воспользоваться этой оболочкой, чем допустить перехват нажатий клавиш. Но следует соблюдать осторожность:

      VTRoot что за папка и можно ли ее удалить?

      Всем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo!

      Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

      Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

      Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее..

      Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

      А вот пример содержания этого раздела, это просто пример:

      Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

      Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол!

      Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела!

      Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

      Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

      Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! Вот даже нашел картинки как это сделать, гляньте:

      А еще вроде как можно отключить из трея винды:

      А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

      Здесь прям файловая барахолка

      Теперь внимание, я нашел еще такие изображения:

      Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато..

      Я лично проверил как отключить песочницу в Комодо!

      Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

      Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

      Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

      Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

      Далее нажимаем по Авто-Sandbox:

      Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

      Vtroot что за папка windows 10

      Okay, so I have an old CD copy of Divinity II: Ego Draconis. I know at this point someone is going to say "go to the game forum", but hear me out. I run the installer, I pick the install folder (in Program Files), and the game starts installing. When it finishes, I try to launch it, but it says it can’t run the executable file. So I try to go to the game folder to set compatibility options, except. it doesn’t exist. What’s even weirder is that Divinity II doesn’t appear in the list of installed programs.

      So I try to reinstall, and when I choose the install folder it asks me if I’m sure I want to install there, because the folder already exists. So I pick a different folder, this time directly under the C drive. The install goes along normally, I can watch the free space on my harddrive getting smaller, but there is no folder for Divinity II under the C drive.

      Finally, I remember I have Windows set to not show hidden folders, so I turn this option on, and beneath my C drive is a folder called "VTRoot". It has its own Program Files folder, its own Windows folder, and two folders for Divinity II: Ego Draconis; one directly under the C drive, one in Program Files.

      So what is this VTRoot? How do I get rid of it? And why is Divinity II trying to install to it?

      Папка root windows что это

      Определение & amp; примеры корневых папок и каталогов

      Корневой каталог содержит все остальные папки на диске или в папке и, конечно, может также содержать файлы. Вы можете визуализировать это с помощью перевернутого дерева, где корни (корневая папка) находятся вверху, а ветви (подпапки) – внизу; корень – это то, что скрепляет все его нижние элементы.

      ROOT также является аббревиатурой от объектно-ориентированных технологий ROOT, но не имеет ничего общего с корневыми папками.

      Примеры корневых папок

      Термин root также может относиться к тому месту, о котором вы говорите.

      Скажем, для другого примера, что вы работаете с папкой C: \ Program Files \ Adobe \ по любой причине. Если используемое вами программное обеспечение или руководство по устранению неполадок, которое вы читаете, предлагает перейти в корень установочной папки Adobe, то речь идет о «главной» папке, в которой находятся все файлы Adobe, относящиеся к тому, что вы сами. делаешь.

      Доступ к корневой папке

      Быстрый способ попасть в корневую папку жесткого диска, когда вы находитесь в командной строке Windows, – выполнить команду изменения каталога (cd) следующим образом:

      Аналогично, выполняя команду cd следующим образом:

      Вы можете попытаться получить доступ к корневой папке только для того, чтобы обнаружить, что ее не видно при просмотре в Проводнике. Это связано с тем, что некоторые папки по умолчанию скрыты в Windows. См. Как я могу показать скрытые файлы и папки в Windows? если вам нужна помощь, выведите их.

      Подробнее о корневых папках и каталогах

      Термин веб-папка иногда может использоваться для описания каталога, в котором хранятся все файлы, составляющие веб-сайт. Здесь применяется та же концепция, что и на вашем локальном компьютере: файлы и папки в этой корневой папке содержат основные файлы веб-страниц, такие как файлы HTML, которые должны отображаться при доступе к основному URL-адресу веб-сайта.

      В некоторых операционных системах файлы могут храниться в корневом каталоге, например на диске C:/ в Windows, но некоторые ОС не поддерживают это.

      Термин корневой каталог используется в операционной системе VMS, чтобы определить, где хранятся все файлы пользователя.

      Что такое корневая папка или корневой каталог?

      Папка root windows что это

      Папка root windows что это

      ROOT также является аббревиатурой от объектно-ориентированных технологий ROOT, но не имеет ничего общего с корневыми папками.

      Примеры корневых папок

      Термин « корень» может также относиться к тому месту, о котором вы говорите. Например, программа, которая устанавливается в C: \ Programs \ Example, использует эту конкретную папку в качестве своего корневого каталога, возможно, с рядом подпапок.

      Доступ к корневой папке

      Аналогично, выполняя команду cd следующим образом:

      Вы можете попытаться получить доступ к корневой папке только для того, чтобы обнаружить, что вы не видите ее при просмотре в Проводнике. Это связано с тем, что некоторые папки по умолчанию скрыты в Windows. Смотрите нашу статью Как мне показать скрытые файлы и папки в Windows? если вам нужна помощь, выведите их

      Подробнее о корневых папках и каталогах

      В некоторых операционных системах файлы могут храниться в корневом каталоге, например на диске C: / в Windows, но некоторые ОС не поддерживают это.

      Термин корневой каталог используется в операционной системе VMS, чтобы определить, где хранятся все файлы пользователя.

      VTRoot что за папка и можно ли ее удалить?

      Папка root windows что этоВсем хеллоу! Значит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo!

      Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

      Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

      Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее..

      Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

      А вот пример содержания этого раздела, это просто пример:

      Папка root windows что это

      Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

      Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол!

      Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела!

      Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

      Папка root windows что это

      Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

      Папка root windows что это

      Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! Вот даже нашел картинки как это сделать, гляньте:

      Папка root windows что это

      Папка root windows что это

      А еще вроде как можно отключить из трея винды:

      Папка root windows что это

      А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

      Папка root windows что это

      Здесь прям файловая барахолка

      Теперь внимание, я нашел еще такие изображения:

      Папка root windows что это

      Папка root windows что это

      Папка root windows что это

      Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато..

      Я лично проверил как отключить песочницу в Комодо!

      Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

      Папка root windows что это

      Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

      Папка root windows что это

      Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

      Папка root windows что это

      Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

      Папка root windows что это

      Далее нажимаем по Авто-Sandbox:

      Папка root windows что это

      Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

      Папка root windows что это

      Я все сказал, надеюсь все было предельно ясно. Удачи

      Comments

      Спасиба мне очень очень сильно помогло

      Что такое корень сайта

      Папка root windows что это

      Выясняем, что такое корневая директория, где находится корень сайта, и для чего она может понадобиться.

      Что за корневая папка?

      Корневая папка (корневой каталог, корень, root) — это ключевая директория компьютера или сервера. В частности, на базе Linux. С нее начинается файловая система, в ней хранятся все остальные подкаталоги, содержащие системные и пользовательские файлы.

      Что касается сервера, это может быть точно такая же папка root, как и в любом дистрибутиве Linux, если мы говорим о выделенном сервере (физическом или виртуальном). Она будет содержать в себе те же компоненты, что и обычный компьютер. А в случае с виртуальным хостингом эта папка может называться public_html или www. Там будут только данные сайта. Получить доступ к «настоящему» root там не получится.

      Тем не менее эта директория тоже будет считаться корнем сайта, и этот термин будет уместно использовать в отношении условных public_html или www. И в различных инструкциях авторы будут ссылаться именно на нее, упоминая root.

      Содержимое папки root

      Как я уже сказал ранее, корневой каталог может представлять собой разные сущности в зависимости от типа сервера.

      Например, на стандартной VDS/VPS такая директория может содержать в себе следующие папки:

      Таких подкаталогов в корне может быть больше. Все зависит от конфигурации компьютера и ОС.

      На виртуальном хостинге же папка public_html или ее аналог не содержит ничего, она пустая по умолчанию. В нее помещают HTML-документы, JS-скрипты и CSS-файлы необходимые для работы размещаемого сайта. Скорее всего, корнем для вас станет директория, в которую будет помещен файл index.html с главной страницей вашего ресурса.

      Где находится корень сайта?

      Зависит от того, что подразумевается под местоположением директории. Ведь мы уже выяснили, что корнем может быть папка www. Для html корнем станет именно директория, указанная в настройках сервера. А в случае с PHP, к примеру, это будет именно корневой каталог системы. В CMS WordPress — это хранилище в интерфейсе самой платформы, в Bitrix для поиска корня есть команда GetCurPage().

      Для чего нужен корневой каталог?

      Это основа вашего сервера и сайта. В нем лежат все ключевые компоненты. Он нужен для работы ресурса в целом. Удалите что-то из корня и распрощаетесь с рабочей операционной системой.

      Если же говорить о конкретном применении root-каталога вебмастерами на практике, то речь пойдет о:

      Как зайти в корень сайта

      Вход в корневую директорию требуется довольно частно, и есть как минимум четыре способа туда зайти.

      Основной — через терминал. То есть при помощи командной строки и текстовых утилит. Но есть и специализированное программное обеспечение с графическим интерфейсом.

      В корень можно зайти через FTP (как на сервер, так и на виртуальный хостинг). А еще у некоторых хостинг-провайдеров имеется фирменный файловый менеджер для работы с файлами сервера через браузер.

      Через терминал

      Чтобы управлять сервером через терминал, надо подключиться к нему через Secure Shell (SSH). Для этого:

      В Windows для выполнения этой задачи потребуется установить приложение PuTTY и указать IP-адрес сайта в нем.

      Если вы управляете сервером через протокол SSH, то проще всего будет зайти в корневой каталог, используя встроенную в Linux команду для перемещения по жесткому диску. Речь идет о команде cd. Когда вы используете ее без дополнительных опций (не указывая конкретный путь), то она автоматически отправляет пользователя в корневую директорию сервера.

      Сразу же можно проверить его содержимое, воспользовавшись командой ls.

      Через FTP-клиент

      При аренде сервера или виртуального хостинга провайдер выдает пользователю адрес, логин и пароль. Используя их, можно подключиться к своему ресурсу через программное обеспечение для работы с FTP.

      Рассмотрим эту процедуру на примере утилиты FileZilla:

      Папка root windows что это

      FTP-клиенты мало чем отличаются от файловых менеджеров. Большая их часть визуально напоминает Total Commander. Перед вами появится двухпанельный интерфейс: в одной из панелей будут локальные файлы и папки, во второй — файлы и папки хостинга.

      Для управления используются горячие клавиши или элементы в верхней панели FileZilla.

      Через панель управления хостинга

      Я уже говорил ранее, что некоторые провайдеры предоставляют доступ к файлам на сервере через собственное веб-приложение. Расскажу о том, как работает такое приложение у Timeweb (для управления виртуальным хостингом).

      Если вы пользуетесь услугами другого хостинга, то в нем наверняка есть альтернативное схожее решение для управления файлами сервера напрямую через браузер. Можете уточнить у техподдержки или самостоятельно поискать в ПУ пункт с названием «Файловый менеджер».

      Через стороннюю панель управления

      Некоторые вебмастера используют для управления сайтом программы в духе ISPmanager. Расскажу о переходе в корень виртуального выделенного сервера на ее примере.

      Через файловый менеджер

      В Explorer (Windows) и в Finder (macOS) есть встроенная поддержка протокола FTP. То есть для подключения к серверу не нужно скачивать стороннее ПО. Достаточно ввести FTP-адрес в соответствующее поле файлового менеджера операционной системы.

      Папка root windows что это

      В macOS это делается следующим образом:

      В Windows:

      Корневая папка станет частью файловой системы. С ней можно будет взаимодействовать, как с любым другим каталогом. То есть копировать туда файлы или редактировать их. Правда, для этого потребуются права администратора.

      Как загружать файлы в корневой каталог?

      Загружать файлы в корень сервера можно через одну из панелей управления указанных выше или через FTP-клиент.

      В случае с виртуальным хостингом Timeweb достаточно открыть фирменный менеджер файлов через браузер и перетащить в него файлы с жесткого диска. Здесь полноценно поддерживается Drag & Drop. Но такой метод менее удобен, так как он требует держать браузер открытым и отнимает много времени на загрузку большого количества файлов.

      На этом ликбез можно заканчивать. Вы узнали, что такое «корень», зачем он нужен и как загрузить в него файлы. Осталось выбрать наиболее удобный способ для подключения к хранилищу сервера и управления им.

      Что такое корневая папка: понятно о неизвестном

      Папка root windows что это

      Друзья, всем привет! Сегодня я расскажу вам что такое корневая папка и как её найти. Наверняка, у многих из вас спрашивали хоть раз вопрос: «Сохраняем в корень?»

      Мне, например, задавали такой вопрос буквально вчера при печати фотографий в студии. Кстати, этот вопрос задают в любом копи-центре, когда вы хотите что-то отсканировать и сохранить на флешку.

      Если вас вводит в ступор этот вопрос, то читайте дальше информацию и будете в курсе данного понятия.

      Подробнее про корневую папку

      Корневая папка или корневой каталог является местом, где хранятся все файлы системы. Она существует на компьютере, на флешке, на телефоне, а также на сайте.

      Корневая папка, если говорить простыми словами, — это корень диска, откуда потом вырастают (нет, не ноги 🙂 ) все остальные папки. Она потому так и называется. Кстати, именно она является главным звеном любой техники, где есть память.

      Что такое корневая папка в компьютере

      Корневая папка есть в каждом компьютере. Их количество зависит от количества дисков. Например, в каждом ПК или ноутбуке есть 2 как минимум корневые папки: на диске С и на диске D.

      В основном, пользователи сохраняют файлы на диск С. Сам диск и является непосредственно корневой папкой, из которой в дальнейшем вырастают другие.

      Папка root windows что это

      Что такое корневая папка на флешке (карте памяти)

      Корневая папка имеет одинаковый принцип работы на всех устройствах. Так, когда вы вставляете карту памяти в компьютер, чтобы сохранить туда какую-то информацию, вы ее скачиваете в корневую папку флешки. Уже потом, когда вам потребуется рассортировать файлы на карте памяти, вы, возможно, создадите некие дополнительные папки, которые будут ответвляться от основного «корня» флешки.

      Идеальный пример, на котором сразу становится понятно явление корневой папки — это дерево. У любого дерева есть корни, из которых оно растет: со многочисленными ветвями, листочками и т. д. В качестве дерева у нас выступает компьютер, в качестве корней — корневой каталог, в качестве ветвей и листочков — папки с файлами.

      Что такое корневая папка в телефоне

      Это место, в котором располагается операционная система, сохраняются все файлы, включая музыку, фото, видео, программы. В телефонах, андроидах где нет возможности вставить дополнительную карту памяти, все файлы сохраняются в корневую папку.

      Что такое корневая папка сайта

      Для тех, кто зарабатывает или хочет зарабатывать на сайтах или блогах, пригодится информация, что у веб-ресурсов тоже есть корень. Корень web-сайта — это место, где хранятся все необходимые для работы ресурса файлы, которые загружены на сервере.

      У каждого хостинга существует свой корень веб-ресурса, который может быть доступен путем использования файлового менеджера.

      Статьи в тему:

      Вы можете спросите: «А для чего мне вообще нужно знать информацию о корне сайта?» Ответ простой: если вы вдруг заведете свой блог и захотите получать с него пассивный доход, например, посредством рекламы, то вам нужно будет загрузить рекламный файл в корневую папку сайта. А как вы это сможете сделать, если ничего про корень не знаете, правильно?

      Также любому блогеру или веб-мастеру необходимо знать эту информацию, поскольку для внесения изменений в какой-либо файл на ресурсе, нужно заходить в корень сайта.

      Где находится корневая папка?

      Что это такое — корневая папка, мы выяснили. Теперь необходимо разобраться, как ее найти и для чего это нужно. Где можно искать корневой каталог?

      Это можно сделать в:

      На флешке

      Вы даже не представляете себе, как просто искать корень на флешке. Подключив карту памяти к компьютеру и открыв ее, вы сразу попадаете в корневую папку флешки. Если не создавать на флешке дополнительных личных папок, все, что загружается на флешку, загружается в корневую папку. Вот так. Все предельно просто.

      На телефоне

      Как искать корневую папку в телефоне? Телефон на андроиде может открыть вам доступ к корневой папке при помощи 2-х способов:

      Первый способ самый простой. Подключив телефон к компьютеру с помощью usb-провода, вы увидите на экране файловый менеджер, который предложит открыть папку для просмотра файлов. Папка, которую вы откроете и будет являться той самой корневой, которая содержит в себе множество полезных системных файлов и папку SD mini (карта памяти).

      Категорически не рекомендуется удалять что-либо из корневой папки телефона. Системные файлы, содержащиеся в ней, обеспечивают надлежащую работу телефона, а их удаление может спровоцировать поломку.

      Второй способ тоже достаточно простой. Если у вас телефон на ОС Андроид, скачайте программу Total Commander из Play market. Установив ее на телефон, откройте приложение. Вы увидите множество папок с разными названиями, среди них будет папка «Корень файловой системы». Это то, что вам нужно. Приложение выполняет полезную роль сортировщика файлов, их удаления. С его помощью можно нормализовать работу телефона и почистить его память.

      На сайте

      Гораздо труднее найти корневой каталог сайта. Как правило, с необходимостью найти корень сайта сталкиваются впервые, когда хотят загрузить что-то на собственный ресурс и нам предлагают загрузить файл в корневую папку для подтверждения права публикации.

      Для соединения и входа в корень каталога можно воспользоваться FTP. Мы, к примеру, работаем либо через FileZilla, либо через Total Commander. Также еще можно воспользоваться панелью управления на хостинге.

      Чаще всего директория веб-ресурса находится в папках со следующими названиями «HTDOCS», «www», «domains». В зависимости от выбранного вами хостинга названия папок могут отличаться. Если вы сами не можете найти корень сайта, то можно написать в службу поддержки хостера.

      Файловый менеджер для открытия корневой папки сайта выглядит вот так:

      Папка root windows что это

      Папка root windows что это

      Если вы работаете на платформе WordPress, то в корневом каталоге вы найдете такие же файлы.

      На компьютере

      Как найти корень на компьютере? Здесь все предельно просто. Все мы знаем о наличии в компьютере дисков С и D. Каждый диск является этой самой корневой папкой. То есть у диска С корневая папка имеет одноименное название. В ней находятся, как правило, другие папки с названием Документы, Видео, Музыка и т. д. Чтобы попасть в корневую папку диска С, вам нужно:

      Папка root windows что это

      Как уже было сказано, диск С и есть та самая корневая папка, где хранятся все системные файлы и прочие компьютерные премудрости. Вот такое получается древо 🙂

      Друзья, надеюсь, вы узнали нечто новое из этой статьи, что вам непременно пригодится, и я дала вам исчерпывающий ответ на вопрос «Что такое корневая папка?»

      Может быть вы знаете другие интересные способы обнаружения корневых папок сайта? Поделитесь ими в комментариях!

      А вам было бы интересно понаблюдать за экспериментом «Комплексное продвижение блога»? Если да, то присоединяйтесь. Ведь в ходе данного эксперимента вы узнаете: какими методами мы будем продвигать блог, какие из них окажутся эффективными и какие результаты они принесут; какой прирост посещаемости будет у нас ежемесячно; сколько мы заработаем и многое другое.

      Онлайн-эксперимент в блоггинге!

      Следите за блогерским шоу, проходящем в реальном времени, на ваших глазах. Здесь и сейчас.

      Не забывайте подписываться на получение анонсов статей с блога, а также на наши странички в соцсетях, Youtube-канал.

      Читать:
      Как быстро можно выучить python

Похожие статьи