Как проверить скачанный файл на вирусы

Проверка скачанного файла на вирусы начинается с простого действия: не открывайте его до тех пор, пока не прогоните через антивирусный сканер — особенно если это архив, установщик .exe или документ с макросами из непроверенного источника. Большинство заражений происходит именно в момент запуска, а не в момент загрузки, поэтому у вас всегда есть время на проверку.

В этой статье разберём все рабочие способы: встроенный сканер Windows, онлайн-сервисы вроде VirusTotal, проверку по хешу файла и признаки, по которым можно заподозрить вредоносное ПО ещё до сканирования.

Почему скачанные файлы опасны

Файлы из интернета — главный канал доставки вредоносных программ на домашние компьютеры. Трояны маскируются под установщики популярных программ, кряки, читы для игр и «бесплатные» версии платного софта. Даже документ .docx или PDF может содержать вредоносный код, который активируется при открытии.

Особенно рискованны файлы, полученные через торрент-трекеры, файлообменники, ссылки в мессенджерах от незнакомцев и письма с вложениями. Расширение файла — первый маркер: если вы скачивали «фотографию», а получили photo.jpg.exe, это почти наверняка вредоносная программа.

⚠️ Внимание: в Windows расширения файлов по умолчанию скрыты, поэтому вирус document.pdf.exe может отображаться как document.pdf. Включите показ расширений: Проводник → Вид → Расширения имён файлов.

Способ 1. Проверка встроенным антивирусом Windows

Самый быстрый метод — проверить файл штатным Microsoft Defender, который уже установлен в Windows 10 и 11. Отдельно ничего скачивать не нужно.

Щёлкните по скачанному файлу правой кнопкой мыши и выберите пункт Проверить с помощью Microsoft Defender. Сканирование займёт от нескольких секунд до пары минут в зависимости от размера файла. По завершении появится отчёт: угрозы обнаружены или файл чист.

Если пункт не отображается в контекстном меню, откройте Параметры → Конфиденциальность и защита → Безопасность Windows → Защита от вирусов и угроз и запустите настраиваемую проверку, указав папку «Загрузки».

☑️ Быстрая проверка файла через Defender

Выполнено: 0 / 5

Способ 2. Онлайн-проверка через VirusTotal

VirusTotal — бесплатный сервис, который проверяет файл сразу десятками антивирусных движков одновременно. Это полезно, когда один антивирус может пропустить угрозу, а другие её распознают.

Порядок действий простой: откройте сайт virustotal.com, нажмите Choose file и загрузите скачанный файл. Через некоторое время сервис покажет таблицу результатов: сколько движков сочли файл вредоносным и под какими именами детектировали угрозу.

  • 🟢 0 детектов — файл, скорее всего, чист, но стопроцентной гарантии нет.
  • 🟡 1–3 детекта — возможны ложные срабатывания, особенно на кряки, кейгены и репаки; изучите, какие именно антивирусы среагировали.
  • 🔴 Много детектов от известных вендоров — файл вредоносный, удалите его.
  • 🔍 Вкладка Details покажет хеши файла и дополнительные свойства.
⚠️ Внимание: не загружайте на VirusTotal документы с личными данными, паролями или коммерческой тайной — загруженные файлы становятся доступны участникам сообщества безопасности.
📊 Как вы обычно проверяете скачанные файлы?
Встроенным антивирусом Windows
Через VirusTotal
Сторонним антивирусом
Вообще не проверяю

Способ 3. Сторонний антивирус и сканер по требованию

Если установлен сторонний антивирус — Kaspersky, ESET NOD32, Avast и другие — проверка делается аналогично: правый клик по файлу и выбор пункта сканирования в контекстном меню. Точное название пункта зависит от конкретного продукта.

Дополнительно существуют одноразовые сканеры по требованию, например Kaspersky Virus Removal Tool или Dr.Web CureIt. Они не требуют постоянной установки и подходят для разовой проверки системы, если постоянный антивирус что-то пропустил. Такие утилиты стоит скачивать только с официальных сайтов разработчиков.

Что делать, если антивирусы дают разные результаты

Разные движки используют разные базы и эвристику, поэтому расхождения — норма. Ориентируйтесь на консенсус: если файл детектируют несколько крупных вендоров под схожими именами угроз, это вредоносное ПО. Единичный детект малоизвестного движка чаще всего оказывается ложным срабатыванием.

Способ 4. Проверка по хешу файла

Каждый файл имеет уникальный «отпечаток» — хеш-сумму (MD5, SHA-1, SHA-256). Если на официальном сайте программы опубликован хеш дистрибутива, вы можете сверить его с хешем скачанного файла: совпадение означает, что файл не был изменён или подменён при загрузке.

В Windows хеш вычисляется через PowerShell без сторонних программ:

Get-FileHash "C:\Users\Имя\Downloads\setup.exe" -Algorithm SHA256

Сравните полученную строку с той, что указана на сайте разработчика. Даже одно отличающееся символом значение хеша означает, что файл отличается от оригинала — запускать его нельзя.

Косвенные признаки заражённого файла

До сканирования о файле многое может сказать его происхождение и поведение. Обратите внимание на следующие сигналы:

  • 📦 Размер файла подозрительно мал для заявленного содержимого — например, «полная версия программы» весит 200 КБ.
  • 📄 Двойное расширение: файл.pdf.exe, фото.jpg.scr.
  • 🚫 Установщик просит отключить антивирус «для корректной установки» — классический признак вредоносного ПО.
  • 🌐 Файл скачан не с официального сайта, а с форума, файлообменника или по ссылке из письма.
  • ⚙️ После запуска система стала тормозить, появились незнакомые процессы или реклама в браузере.

Сравнение способов проверки

СпособСкоростьНадёжностьКогда использовать
Microsoft DefenderБыстроВысокаяПовседневная проверка
VirusTotalСреднеОчень высокая (десятки движков)Сомнительные файлы
Сторонний антивирусБыстроВысокаяПостоянная защита
Проверка хешаБыстроМаксимальная при наличии эталонаСофт с официальных сайтов
Сканеры по требованиюМедленноВысокаяПодозрение на заражение системы

Что делать, если файл оказался заражён

Если сканер обнаружил угрозу, действуйте по простому алгоритму. Во-первых, удалите файл и очистите корзину. Во-вторых, если вы успели его запустить — проведите полное сканирование системы, а не только быструю проверку: вредоносная программа могла создать копии в других каталогах.

После удаления угрозы имеет смысл сменить пароли от важных учётных записей, особенно если запускали файл до проверки. Дополнительно проверьте список автозагрузки (Диспетчер задач → Автозагрузка) на предмет незнакомых элементов.

⚠️ Внимание: не пытайтесь «вылечить» заражённый установщик или добавить его в исключения антивируса. Легальная программа не должна детектироваться большинством движков — скачайте дистрибутив заново с официального сайта разработчика.

Частые вопросы

Можно ли проверить файл на вирусы без антивируса?

Да, через онлайн-сервис VirusTotal — он работает в браузере и не требует установки. Также можно сверить хеш-сумму файла с эталонной, если она опубликована на сайте разработчика.

VirusTotal показал 1–2 детекта — файл опасен?

Не обязательно. Единичные срабатывания часто бывают ложными, особенно на репаки, кряки и редкие утилиты. Смотрите, какие антивирусы среагировали: детекты от нескольких крупных вендоров — тревожный сигнал, один малоизвестный движок — скорее ложное срабатывание.

Можно ли проверить архив, не распаковывая его?

Да, антивирусы и VirusTotal сканируют содержимое архивов напрямую. Распаковывать архив до проверки не нужно — так безопаснее.

Что делать, если файл защищён паролем и антивирус не может его проверить?

Архивы с паролем — частый способ обхода антивирусной проверки. Если источник файла ненадёжен, от такого архива лучше отказаться. Легальное ПО крайне редко распространяется в запароленных архивах.

Антивирус удалил нужный файл — это точно вирус?

Возможно ложное срабатывание. Проверьте файл на VirusTotal: если детектирует только один-два малоизвестных движка, а файл скачан с официального сайта, можно восстановить его из карантина и добавить в исключения — на свой страх и риск.