ZIP-архив, полученный по почте или из мессенджера, нельзя распаковывать вслепую: внутри может оказаться исполняемый файл с трояном, а сам формат архива позволяет скрывать вредоносное содержимое от беглого просмотра. Проверить ZIP на вирусы можно до распаковки — и сделать это стоит до двойного клика по любому вложенному файлу.
Особенность архивов в том, что антивирус не всегда срабатывает при их скачивании: некоторые защитные решения проверяют содержимое только в момент распаковки или запуска файлов. Поэтому безопасная схема выглядит так: сначала сканирование архива целиком, затем анализ его содержимого, и только потом извлечение. Ниже разберём все рабочие способы проверки.
Почему ZIP-архивы опасны
Архив — это контейнер, и злоумышленники активно используют его как «обёртку» для вредоносного ПО. Сам по себе файл .zip не исполняется, но внутри могут лежать исполняемые файлы (.exe, .bat, .scr, .js), документы с макросами или ярлыки, запускающие загрузку из сети.
Дополнительный риск — двойные расширения. Файл с именем вида отчёт.pdf.exe при отключённом отображении расширений в Проводнике Windows выглядит как обычный PDF. Пользователь открывает его, ожидая документ, а запускает программу.
Ещё один приём — архивы, защищённые паролем. Пароль пересылают в том же письме или сообщении: это делается, чтобы обойти автоматическое сканирование почтовых сервисов, которые не могут заглянуть внутрь зашифрованного архива.
⚠️ Внимание: если неизвестный отправитель прислал ZIP-архив с паролем и просит срочно его открыть — это классический признак фишинговой рассылки. Не вводите пароль и не распаковывайте такой файл.
Способ 1: Сканирование встроенным антивирусом Windows
Самый быстрый способ проверить ZIP на вирусы — использовать уже установленный антивирус. В Windows 10 и 11 встроенный Microsoft Defender умеет сканировать архивы вручную через контекстное меню.
Порядок действий:
- 🖱️ Щёлкните правой кнопкой мыши по ZIP-файлу в Проводнике.
- 🔍 Выберите пункт
Проверить с помощью Microsoft Defender(в Windows 11 он может находиться внутри меню «Показать дополнительные параметры»). - ⏳ Дождитесь завершения сканирования — архив будет распакован во временную область и проверен целиком.
- ✅ Если угроз не найдено, переходите к просмотру содержимого; если найдены — удалите архив, не распаковывая.
Если установлен сторонний антивирус (Kaspersky, ESET, Dr.Web и другие), аналогичный пункт обычно добавляется в то же контекстное меню. Учтите, что глубина проверки архивов может настраиваться в параметрах защитного решения — при желании включите сканирование архивов и в фоновом режиме.
☑️ Быстрая проверка ZIP перед распаковкой
Способ 2: Онлайн-проверка архива
Когда локального антивируса нет или его результат вызывает сомнения, архив можно загрузить в онлайн-сканер. Такие сервисы проверяют файл сразу несколькими антивирусными движками и показывают сводный отчёт.
Наиболее известный инструмент такого типа — VirusTotal: он агрегирует результаты десятков антивирусов и показывает, какие из них сочли файл вредоносным. Достаточно перетащить ZIP в окно загрузки и дождаться анализа. Аналогичные возможности есть у ряда других сервисов многодвижковой проверки.
Ограничения метода стоит учитывать заранее:
- 📦 Онлайн-сервисы обычно ограничивают размер загружаемого файла — большие архивы могут не пройти.
- 🔐 Файл попадает на сторонний сервер, поэтому не загружайте архивы с персональными данными, документами или коммерческой информацией.
- 🔑 Запароленный архив сервис не сможет распаковать и проверит только его оболочку.
Способ 3: Просмотр содержимого без распаковки
Архиваторы (7-Zip, WinRAR, WinZip) позволяют открыть ZIP и посмотреть список файлов внутри, ничего не извлекая на диск. Это безопасная операция: простой просмотр оглавления архива не запускает вложенные файлы.
На что обратить внимание в списке содержимого:
- 📄 Соответствие ожиданиям: если вы ждали фотографии, а внутри лежит
image.jpg.exe— архив вредоносный. - ⚙️ Исполняемые форматы: .exe, .msi, .bat, .cmd, .vbs, .js, .scr, .ps1 в архиве, который должен содержать документы, — повод удалить файл.
- 📁 Подозрительная структура: один исполняемый файл рядом с кучей «мусорных» файлов-отвлекашек.
⚠️ Внимание: просмотр содержимого безопасен, но двойной клик по файлу внутри архива — уже нет. Архиватор извлечёт файл во временную папку и запустит его, что равносильно обычному запуску.
Способ 4: Проверка в изолированной среде
Если архив нужно открыть обязательно, но доверия к нему нет, используйте песочницу — изолированную среду, из которой вредоносный код не попадёт в основную систему.
В Windows 10/11 редакций Pro и Enterprise есть встроенная функция Песочница Windows (Windows Sandbox): она запускает одноразовую виртуальную копию системы, которая полностью стирается при закрытии. Архив копируется внутрь песочницы и распаковывается там. Если функция выключена, её можно активировать через «Компоненты Windows» — при условии, что редакция системы и виртуализация это поддерживают.
Альтернатива — виртуальная машина (VirtualBox, Hyper-V) без доступа к общим папкам и, в идеале, с отключённой сетью. Это требует больше настройки, но даёт полный контроль над поведением подозрительного файла.
Что делать, если архив запаролен и не сканируется
Не распаковывайте его в основной системе. Уточните у отправителя, действительно ли он присылал файл. Если отправитель неизвестен — удалите архив. Если файл рабочий и необходим, попросите переслать содержимое без пароля или через корпоративное хранилище, где работает антивирусная проверка.
Сравнение способов проверки
Выбор метода зависит от ситуации: источника файла, его размера и критичности содержимого. Сводная таблица поможет сориентироваться.
| Способ | Скорость | Надёжность | Когда применять |
|---|---|---|---|
| Локальный антивирус | Быстро | Высокая | Стандартная проверка любых архивов |
| Онлайн-сканер | Средне | Очень высокая (несколько движков) | Сомнительные файлы без конфиденциальных данных |
| Просмотр содержимого | Мгновенно | Косвенная | Предварительная оценка перед сканированием |
| Песочница / ВМ | Медленно | Максимальная | Обязательно нужно открыть недоверенный файл |
Оптимальная стратегия — комбинировать: сначала просмотреть состав архива, затем просканировать антивирусом, а при малейших сомнениях отправить в онлайн-сервис или открыть в песочнице.
Признаки вредоносного ZIP-архива
Ряд косвенных признаков позволяет распознать опасный архив ещё до проверки. Самый надёжный индикатор — несоответствие содержимого тому, что вы ожидали получить.
Тревожные сигналы:
- 📧 Архив пришёл от незнакомого адресата или от знакомого, но с нехарактерным текстом («срочно посмотри документы»).
- 🔑 Архив защищён паролем, который прислали тут же — так обходят почтовые фильтры.
- 📎 Внутри исполняемый файл вместо ожидаемого документа или фото.
- 🎭 Файл с двойным расширением или иконкой, имитирующей документ.
- 💬 Давление по срокам: «откройте сегодня», «иначе счёт будет заблокирован».
Если совпадает хотя бы один-два пункта, архив стоит удалить, а при необходимости — связаться с отправителем по независимому каналу и подтвердить отправку.
Что делать, если уже распаковали и запустили файл
Если подозрительный файл из архива уже был запущен, действуйте без паники, но быстро. Первый шаг — отключить устройство от сети (Wi-Fi и кабель), чтобы прервать возможную связь вредоноса с управляющим сервером.
Затем запустите полное сканирование системы установленным антивирусом. Дополнительно имеет смысл проверить систему одноразовым сканером от другого производителя — такие утилиты не требуют установки и помогают обнаружить то, что пропустил основной защитник.
После очистки смените пароли от важных учётных записей (почта, банк, мессенджеры) — желательно с другого, заведомо чистого устройства. Если на компьютере хранились банковские данные или появились подозрительные списания, свяжитесь с банком.
⚠️ Внимание: если после запуска файла появились требования выкупа, зашифрованные документы или переименованные расширения файлов — это признаки шифровальщика. Не перезагружайте компьютер без необходимости и обратитесь к специалисту по информационной безопасности.
FAQ: частые вопросы
Может ли ZIP-архив заразить компьютер просто при скачивании?
Нет. Само скачивание и хранение архива на диске безопасны: вредоносный код активируется при распаковке и запуске вложенного файла. Именно поэтому у вас всегда есть возможность проверить архив до того, как он причинит вред.
Почему антивирус не ругается на запароленный архив?
Шифрование архива паролем скрывает содержимое от сканера: антивирус видит лишь зашифрованные данные. Именно поэтому злоумышленники часто шифруют вредоносные вложения, а пароль отправляют отдельным сообщением.
Безопасно ли просто открыть ZIP и посмотреть, что внутри?
Да, просмотр списка файлов в архиваторе безопасен — файлы при этом не запускаются. Опасность появляется при двойном клике по файлу внутри архива или при его извлечении и запуске.
Достаточно ли проверки через VirusTotal?
Это один из самых надёжных способов, поскольку файл проверяется множеством движков. Но учитывайте ограничения: размер файла, невозможность проверить запароленный архив и то, что загруженные данные становятся доступны сервису и исследователям.
Какие расширения файлов внутри архива самые опасные?
Исполняемые и скриптовые форматы: .exe, .msi, .bat, .cmd, .vbs, .js, .ps1, .scr, а также документы Office с макросами. Если вы ждали фото или PDF, а видите один из этих форматов — не открывайте файл.