Ошибки и коды · Инструкция
Антивирус обнаружил угрозу при загрузке: файл удалён или остался на диске?
Сообщение во время загрузки описывает обнаружение, но дальнейшее действие зависит от продукта и политики. Один антивирус удаляет файл сразу, другой помещает в карантин, третий ждёт решения пользователя.
Короткий ответ
Не угадывайте по тому, исчез файл из Downloads или нет. Откройте журнал защиты антивируса и прочитайте статус: например, в Microsoft Defender «Threat blocked» означает, что угроза заблокирована и удалена, а «Threat quarantined» — что объект изолирован в карантине.
Как проверить судьбу файла в Microsoft Defender
- Откройте Windows Security → Protection History и найдите событие по времени загрузки.
- Раскройте карточку и посмотрите точный статус: Threat blocked, Threat quarantined или action needed.
- Если статус Threat blocked, Microsoft указывает, что объект уже заблокирован и удалён.
- Если Threat quarantined, не восстанавливайте файл без подтверждения ложного срабатывания.
- Проверьте Downloads только после журнала: отсутствие файла подтверждает результат, но не заменяет статус защиты.
Совет: Запишите имя обнаружения и исходный URL. Это помогает понять, что именно сработало и откуда пришёл объект.
Blocked и quarantined — не одно и то же
В Microsoft Defender статус Threat blocked означает, что угроза была заблокирована и удалена, поэтому дополнительных действий обычно не требуется. Threat quarantined означает, что объект заблокирован и изолирован, но остаётся в карантине до удаления или восстановления. Это различие важно при ответе на вопрос «файл ещё есть?»: в карантине он хранится в безопасной области, а при blocked/removed исходный опасный объект уже удалён. Для другого антивируса терминология может отличаться, поэтому ищите эквивалентный журнал событий конкретного продукта.
Важно: Никогда не нажимайте Restore только для проверки содержимого: восстановленный файл снова окажется доступен системе.
Что проверить, если файл скачивается снова сам
- Браузер не восстанавливает незавершённую загрузку после перезапуска.
- Облачная синхронизация не возвращает файл из другой папки или устройства.
- Архив или installer не распаковывает обнаруживаемый компонент повторно.
- На странице нет автоматической повторной загрузки.
- Новые события в Protection History указывают на тот же путь.
Предупреждение: Если срабатывание повторяется без ваших действий, это повод искать источник, а не добавлять папку Downloads в исключения антивируса.
Когда подозревать ложное срабатывание
Ложный positive возможен, особенно у мало распространённых утилит, но решение должно основываться на происхождении файла, подписи разработчика и независимой проверке, а не на желании убрать предупреждение. Если файл доступен с официального сайта и разработчик подтверждает хеш или цифровую подпись, соберите эти данные до восстановления. Если источник — зеркало, вложение или неизвестный обменник, безопаснее удалить объект и скачать официальный вариант. Добавление исключения снижает защиту и не должно быть первым шагом.
Как проверить судьбу файла, не запуская его
Сначала смотрите статус события в журнале защиты, затем проверяйте исходную папку. Отсутствие файла само по себе не доказывает удаление: браузер мог не закончить загрузку, а антивирус — переместить объект в карантин. Не открывайте подозрительный файл «для проверки». Если это легитимный установщик, скачайте свежую копию с официального источника и сверяйте подпись или хэш там, где издатель их публикует.
Что учитывать
Условия меняются. Страница отражает состояние на 2026-09-23; при расхождении с официальной документацией приоритет у первоисточника.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Protection History in the Windows Security App). Пример и формулировки — редакция N1RO на 2026-09-23.