n1ro°
RU

Ошибки и коды · Инструкция

Антивирус обнаружил угрозу при загрузке: файл удалён или остался на диске?

Сообщение во время загрузки описывает обнаружение, но дальнейшее действие зависит от продукта и политики. Один антивирус удаляет файл сразу, другой помещает в карантин, третий ждёт решения пользователя.

Редакция N1RO · Проверено

Короткий ответ

Не угадывайте по тому, исчез файл из Downloads или нет. Откройте журнал защиты антивируса и прочитайте статус: например, в Microsoft Defender «Threat blocked» означает, что угроза заблокирована и удалена, а «Threat quarantined» — что объект изолирован в карантине.

Как проверить судьбу файла в Microsoft Defender

  1. Откройте Windows Security → Protection History и найдите событие по времени загрузки.
  2. Раскройте карточку и посмотрите точный статус: Threat blocked, Threat quarantined или action needed.
  3. Если статус Threat blocked, Microsoft указывает, что объект уже заблокирован и удалён.
  4. Если Threat quarantined, не восстанавливайте файл без подтверждения ложного срабатывания.
  5. Проверьте Downloads только после журнала: отсутствие файла подтверждает результат, но не заменяет статус защиты.

Совет: Запишите имя обнаружения и исходный URL. Это помогает понять, что именно сработало и откуда пришёл объект.

Blocked и quarantined — не одно и то же

В Microsoft Defender статус Threat blocked означает, что угроза была заблокирована и удалена, поэтому дополнительных действий обычно не требуется. Threat quarantined означает, что объект заблокирован и изолирован, но остаётся в карантине до удаления или восстановления. Это различие важно при ответе на вопрос «файл ещё есть?»: в карантине он хранится в безопасной области, а при blocked/removed исходный опасный объект уже удалён. Для другого антивируса терминология может отличаться, поэтому ищите эквивалентный журнал событий конкретного продукта.

Важно: Никогда не нажимайте Restore только для проверки содержимого: восстановленный файл снова окажется доступен системе.

Что проверить, если файл скачивается снова сам

  • Браузер не восстанавливает незавершённую загрузку после перезапуска.
  • Облачная синхронизация не возвращает файл из другой папки или устройства.
  • Архив или installer не распаковывает обнаруживаемый компонент повторно.
  • На странице нет автоматической повторной загрузки.
  • Новые события в Protection History указывают на тот же путь.

Предупреждение: Если срабатывание повторяется без ваших действий, это повод искать источник, а не добавлять папку Downloads в исключения антивируса.

Когда подозревать ложное срабатывание

Ложный positive возможен, особенно у мало распространённых утилит, но решение должно основываться на происхождении файла, подписи разработчика и независимой проверке, а не на желании убрать предупреждение. Если файл доступен с официального сайта и разработчик подтверждает хеш или цифровую подпись, соберите эти данные до восстановления. Если источник — зеркало, вложение или неизвестный обменник, безопаснее удалить объект и скачать официальный вариант. Добавление исключения снижает защиту и не должно быть первым шагом.

Как проверить судьбу файла, не запуская его

Сначала смотрите статус события в журнале защиты, затем проверяйте исходную папку. Отсутствие файла само по себе не доказывает удаление: браузер мог не закончить загрузку, а антивирус — переместить объект в карантин. Не открывайте подозрительный файл «для проверки». Если это легитимный установщик, скачайте свежую копию с официального источника и сверяйте подпись или хэш там, где издатель их публикует.

Что учитывать

Условия меняются. Страница отражает состояние на 2026-09-23; при расхождении с официальной документацией приоритет у первоисточника.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Protection History in the Windows Security App). Пример и формулировки — редакция N1RO на 2026-09-23.