Как настроить смартфоны и ПК. Информационный портал
  • Главная
  • Железо
  • Сообщение «обнаружены потенциально опасные программы» от защитника Windows. Что делать? Добавьте проблемный файл в исключения антивируса

Сообщение «обнаружены потенциально опасные программы» от защитника Windows. Что делать? Добавьте проблемный файл в исключения антивируса

В этой заметке я расскажу о простых правилах, которые не только уберегут компьютер от замедления работы, но и позволят оптимизировать сам рабочий процесс. Это даже не правила, а скорее рекомендации.

Поскольку мне довольно часто приходится общаться с начинающими пользователями, то у меня сложилось представление о некоторых достаточно распространенных действиях, которые в дальнейшем приводят к затруднениям. Поэтому данная заметка адресована в первую очередь начинающим пользователям, которые допускают подобные ошибки.

1. Работа с программами

Не запускайте одновременно множество программ на компьютере. Каждая из них требует определенных ресурсов, а значит компьютер может начать довольно сильно тормозить.

Это даже в большей степени касается одновременного открытия нескольких окон и вкладок одной программы. Стоит помнить, что каждая вкладка, каждое окно программы и каждый открытый документ, требуют определенных ресурсов — оперативной памяти и процессора, а значит, замедляют работу компьютера в целом.

Например, самая, пожалуй, распространенная ситуация, приводящая к торможению компьютера — это множество открытых вкладок в браузере.

Безусловно, удобно, когда все нужные вам страницы открыты одновременно, но при этом браузер использует огромное количество оперативной памяти и, в итоге, компьютер станет весьма заметно подтормаживать.

К моему удивлению, пользователи довольно редко связывают подобное поведение компьютера с браузером и открытыми вкладками.

Решением данной проблемы могут стать закладки. Помещайте интересные вам страницы в закладки и возвращайтесь к ним при такой необходимости. Также в некоторых браузерах есть функция «Список чтения », которая выполняет почти такую же функцию.

Здесь невозможно дать универсальную рекомендацию — сколько максимально должно быть открыто программ или вкладок в браузере, чтобы компьютер не тормозил. Дело в том, что все зависит от производительности конкретного компьютера. Можно лишь рекомендовать держать открытыми только те вкладки и те программы, которые вам действительно нужны в данный конкретный момент.

Кроме этого есть еще один важный фактор — это системные требования программ к оборудованию, то есть к ресурсам компьютера.

Регулярно сталкиваюсь с тем, что пользователи устанавливают ресурсоемкие программы или игры на довольно старые компьютеры. В результате работать в таких программах становится абсолютно некомфортно. Выходом из ситуации может стать установка более старой версии программы, хотя не всегда это возможно осуществить.

Перед установкой любой программы стоит посмотреть ее системные требования и лучше, чтобы ваш компьютер значительно эти требования превосходил.

О системных требованиях всегда можно узнать на сайте разработчика программы, но это стоит делать при работе с мощными и ресурсоемкими программами, вроде Photoshop или программ, предназначенных для 3D-моделирования и работы с видео.

Для простых программ данную информацию вы вряд ли найдете. Но а в случае с компьютерными играми системные требования указываются практически всегда.

2. Файлы и папки

Соблюдайте порядок в файлах и папках. Эта рекомендация может показаться странной, но действительность указывает на ее актуальность.

Масса дублированных файлов — это абсолютно нормальная ситуация на компьютерах начинающих.

Создавайте тематические папки, давайте им осмысленные названия, а не что-то вроде «1» или «123». Так проще искать информацию и проще с ней работать. Тоже самое касается и документов, которые создаются с помощью программ.

Уже неоднократно сталкивался с тем, что пользователи теряли созданные, скачанные или скопированные откуда-то файлы! В итоге эти файлы скачивались, копировались или создавались повторно или даже многократно! Само собой, при этом дубли лежат мертвым грузом на диске компьютера.

Создайте простую и понятную структуру папок на диске и сразу же раскладывайте файлы в рамках этой структуры.

Я практически всегда обхожусь четырьмя стандартными папками Музыка, Видео, Изображения и Документы. В рамках этих папок я храню все свои файлы на компьютере.

В Windows стандартные папки следует перенести на несистемный диск. У меня есть видео о том, как это сделать — « ».

Пользуйтесь поиском для того, чтобы найти файл, если он все же потерялся. Не обязательно знать название файла. Можно попробовать найти файл по его типу, например, музыкальный или видео, а также по дате создания документа. Настроив фильтры вы резко сократите круг поиска и с большей долей вероятности отыщите то, что потеряли.

Ну и используйте перемещение файлов из папки в папку, а не копируйте их. Это обычная ошибка начинающих — вместо того, чтобы переместить файл его копируют. В результате на компьютере возникает несколько дубликатов одного и того же файла и через некоторое время разобраться в этом хаосе становится крайне сложно.

3. Установка программ

Об этом уже много раз говорилось, но повторю, так как это очень важно — устанавливайте только действительно нужные вам программы и при их установке будьте предельно внимательны!

Довольно часто при установке программ (особенно бесплатных) вам будет предложено установить еще что-нибудь на пробу. Это может быть расширение для браузера, какая-то другая бесплатная или даже платная программа. Внимательно изучайте каждый шаг установки и отказывайтесь от установки дополнений.

Также повторю еще одно общеизвестное правило, которое все равно постоянно нарушают — скачивайте программы только из надежных источников!

В моем понимании надежный источник — это либо сайт разработчика самой программы, либо так называемый репозиторий, то есть база программ, ориентированных на определенную операционную систему. У Windows — это Магазин Windows Store , у Mac OS — AppStore, у Linux — репозиторий конкретного дистрибутива .

Скачивание программ с различных сайтов-сборников программного обеспечения чревато навязанной установкой всякого разного сомнительного ПО, в том числе и вредоносного.

4. Вредоносные программы

На работоспособность компьютера может оказывать очень существенное влияние различное вредоносное программное обеспечение. Речь здесь не толко о вирусах , но и различных рекламных баннерах, баннерах вымогателях и троянах, предоставляющих доступ к ресурсам вашего компьютера другим лицам.

Сейчас среди пользователей очень распространено мнение, что антивирусы являются не меньшим злом, чем вирусы… что вирусы разрабатывают чуть ли не исключительно компании, создающие антивирусы и так далее… Я не буду оспаривать эту точку зрения, а лишь порекомендую периодически использовать хотя бы антивирусный сканер и, загрузившись с флешки, просканировать диск на наличие подозрительных файлов. При этом данное действие стоит проделывать и в том случае, если на компьютере установлен антивирус, но вы заметили, что компьютер стал подтормаживать.

Практически все известные антивирусные разработчики имеют в своем арсенале утилиты, позволяющие создать загрузочную флешку с антивирусом. Я могу порекомендовать утилиту Dr.Web LiveDisk , так как пользовался ей многократно и считаю ее одной из лучших, но это не значит, что нужно использовать только ее.

Также можно сканировать компьютер на наличие различного нежелательного программного обеспечения, вроде рекламных баннеров и программ-шпионов. Для этих целей могу порекомендовать утилиту Malewarebytes Anti-Malware , которую я также использовал на протяжении длительного времени и она является одной из лучших в своем классе.

Ну и говоря об антивирусах, не могу не сказать о том, что и сам антивирус может существенно замедлять компьютер. Ведь антивирусная программа постоянно загружена и требует определенные компьютерные мощности для своей работы.

Особенной прожорливостью всегда славился антивирус Касперского. При этом хочу подчеркнуть, что данный факт не делает его хуже других антивирусных решений. Просто при выборе антивируса стоит учитывать тот факт, что на слабенький ноутбук устанавливать его не следует и лучше поискать менее ресурсоемкое решение, коих существует довольно много.

5. Оптимизация

Ну и в качестве пятой рекомендации, я хочу вам предложить изучать мини-курс по оптимизации компьютера , который я не так давно записал.

Недавно, в Windows 10 Fall Creators Update , я пытался загрузить файл и не смог, попытки скачать файл с помощью - Google Chrome, Microsoft Edge и Mozilla Firefox, закончились неудачей, потому что все они блокировали загрузку файла из-за вируса, который был обнаружен во время проверки безопасности.

  • В Chrome отображается сообщение «Ошибка – Обнаружен вирус»
  • Microsoft Edge «[имя файла] содержал вирус и был удален»
  • Firefox просто отказался начинать загрузку.

Быстрая проверка показала, что встроенный инструмент безопасности - Антивирусная программа «Защитник Windows», действительно отвечала за блокировку загрузки файла на компьютере.

В данном случае, я был уверен, что это ложное срабатывание, и в следующих пунктах описывается, как я пытался загрузить файл в систему.
Первое , что я сделал, это запустил Центр безопасности Защитника Windows, чтобы узнать больше об этой угрозе.

Откройте меню «Пуск» нажатием клавиши с логотипом Windows, и начните печатать на клавиатуре- Защитник , в отображаемых результатах выберите элемент «Центр безопасности Защитника Windows» .

Защита от вирусов и угроз Windows 10

В Центре безопасности Защитника Windows , нажмите на значок гамбургера в левом верхнем углу, чтобы отобразить названия разделов меню, рядом с значками и выберите «Защита от вирусов и угроз» .

Затем нажмите с правой стороны на ссылку «Журнал сканирования» . Защитник Windows может сообщать вам, что текущих угроз нет . Сначала это может выглядеть озадачивающим, но программа Защитника покажет вам только те угрозы, которые требуют пользовательского вмешательства.

Поскольку загруженный файл был автоматически помещен в карантин, не требуется никаких дальнейших действий пользователя, что, в свою очередь, означает, что фактически, текущих угроз нет.

После нажатия ссылки «Посмотреть журнал полностью» , вы увидите, список угроз на карантине. Если вам повезет, вы можете увидеть имя вируса, обнаруженного Защитником Windows, когда он сканирует скачиваемый файл. В списке журнала, имя загружаемого файла не указано, но даты, может быть вполне достаточно, чтобы найти неудавшуюся загрузку.

Клик по строке журнала, отображает ссылку для восстановления файла или его удаления. Подробности отображает имя файла, но этого может быть недостаточно для идентификации нужного файла, так как Защитник Windows может отображать временное имя.

Если требуется вмешательство пользователя вам будет предложены Варианты действий:

  • Удалить – Безвозвратно удалить файл из системы
  • Поместить в карантин – Файл перемещается в папку Карантин, доступ к файлу блокируется.
  • Разрешить на устройстве – Файл, в нашем случае, будет восстановлен в папке Загрузки и вы можете получить к нему доступ

В текущей версии Центра безопасности Защитника Windows имеется немало проблем в этом отношении. Я уже упоминал об отсутствии подробностей блокируемого файла, но это лишь одна из проблем, с которыми вы можете столкнуться.
Вторым является тот факт, что Центр безопасности Windows ограничивает текущие угрозы на этой странице до пяти. Для просмотра полного списка вы должны нажать «просмотреть журнал полностью» , будут показаны все элементы, сохраненные в карантине, но вы сразу заметите, что кнопки для удаления или восстановления файлов там отсутствуют.

То, что вы можете попробовать, - если вы уверены, что скачиваемый файл безопасен, это очистить историю, Отключить защиту и повторить загрузку.

Выключите «Защиту в реальном времени» и снова загрузите файл. Обычно не рекомендуется отключать средства безопасности системы, но иногда нет другого выхода, кроме как сделать это. Так что вы можете на короткое время отключить этот параметр, после чего он будет снова включён автоматически.

Перейдите в раздел «Защита от вирусов и угроз» , чтобы отключить «Защиту в реальном времени» и заново загрузите файл, на этот раз загрузка завершится успешно.

Добавьте файл, который вы только что загрузили, в Список исключений , Вы найдете этот параметр на странице настроек защиты от вирусов и угроз. «Защита от вирусов и угроз» «Параметры защиты от вирусов и других угроз» (вы не можете сделать это до его загрузки) и снова включите модуль Защиты в реальном времени.

Вывод: Весь процесс разблокировки файлов, которые заблокированы Защитником Windows, но которые вы хотите загрузить, весьма не прост и в какой-то степени запутанно сложный. Почему у пользователя нет возможности для удаления или восстановления файлов в полном журнале сканирования, почему нужно совершить несколько переходов, чтобы узнать больше об угрозе, и почему в главном интерфейсе иногда нет угроз, при блокировке файла - который вы хотите восстановить?

При работе с какими-либо файлами пользователь может столкнуться с сообщением «Операция не была успешно завершена, так как файл содержит вирус или потенциально нежелательную программу», после чего запуск указанного файла оказывается заблокирован. Причиной блокировки является системный антивирус (обычно это «Защитник Windows»), ограничивший пользовательский доступ к подозрительному файлу. Ниже разберём суть данной дисфункции и методы её решения.

Корпорация Майкрософт уделяет повышенное внимание борьбе с вредоносными вирусными программами. Вследствие чего современная Виндовс 10 обзавелась встроенным антивирусом, известным под названием «Защитник Виндовс».

По умолчанию Защитник Виндовс активирован, и постоянно проверяет пользовательский софт на наличие потенциально опасных программ. При нахождении такой программы доступ к ней блокируется, а сама вредоносная программа может быть помещена в карантин. В таком случае пользователь получает уже упомянутое сообщение «Операция не была успешно завершена, так как файл содержит вирус или потенциально нежелательную программу» , а запуск указанного файла становится невозможен.

Под подобную блокировку может попасть как вирусный файл, так и вполне безопасный софт, используемый на протяжении многих лет. В последнем случае это доставляет ряд неудобств, так как мы не можем воспользоваться проверенным софтом, необходимым нам для различных задач.

Как исправить дисфункцию «Файл содержит вирус или нежелательную программу»

Наиболее простым и очевидным решением в данной ситуации является . Но спешить с подобным отключением я бы не советовал, особенно в ситуации, когда на вашем ПК отсутствует постоянно работающий антивирус. В этом случае вы рискуете сделать вашу систему уязвимой для вирусных программ, что приведёт к её потенциальному выходу из строя.

Проверьте запускаемый файл на вируса

Первым делом для исправления «Операция не была успешно завершена, так как файл содержит вирус» рекомендую проверить запускаемый файл на вирусы с целью убедиться, что Защитник Виндовс «ругается» на файл зря. Для этого можно использовать как альтернативные антивирусные программы уровня «ДокторВеб Кюрейт», так и загрузить файл на специализированный проверочный ресурс уровня virustotal.com для проверки.

Проверьте файл на virustotal

Добавьте проблемный файл в исключения антивируса

Если файл оказался чист, стоит добавить его в исключения «Защитника Виндовс» или установленного на вашем ПК антивируса. В случае Защитника рекомендуется нажать на «Пуск», выбрать там «Параметры», далее «Обновление и безопасность», потом «Защитник Виндовс», и затем «Открыть Центр безопасности защитника Виндовс».

Аналогичную опцию исключений можно найти и в настройках других антивирусов.

Временно отключите ваш антивирус

Довольно эффективным способом решения проблемы «Операция не была успешно завершена» является временная деактивация антивируса. В случае Защитника Виндовс это делается следующим образом:

  1. В панели задач нажмите на кнопку поиска (с лупой), в строке запроса пишем «защита», кликаем вверху на найденную опцию «Защита от вирусов и угроз»;
  2. В открывшемся окне находим «Параметры защиты от вирусов и других угроз» и также кликаем на неё.
  3. В очередном открывшемся окне находим опцию «Защита в режиме реального времени» и деактивируем её.

Какое-то время Защитник будет деактивирован, но позже может опять включится самостоятельно (под действием очередного обновления системы). Чтобы он не включался, мы можем отключить его с помощью системного реестра.

Выполните следующее:

  • Нажмите на Win+R, введите там regedit и нажмите на ввод;
  • Перейдите по пути
  • Наведите курсор на пустую панель справа, щёлкните правой клавишей мышки, и выберите «Создать» — «Параметр DWORD 32 бита», дайте ему имя «DisableAntiSpyware» и нажмите ввод;

Обновите проблемный софт

Если антивирусное ПО продолжает сигнализировать о неблагонадёжности вашего софта, попробуйте скачать и установить его самую свежую версию. В некоторых случаях это позволяет избавиться от ошибки «Операция не была успешно завершена» на вашем ПК.

Восстановите работоспособность Эксплорера

В ряде случаев проблемы с файлом explorer.exe могут вызывать рассматриваемую в статье дисфункцию. Запустите командную строку от админа, и в ней последовательно наберите, не забывая нажимать на ввод после каждой команды:

sfc /SCANFILE=c:windowsexplorer.exe

sfc /SCANFILE=C:WindowsSysWow64explorer.exe

Выполнение данных команд может устранить ошибку «файл содержит вирус» на вашем компьютере.

Заключение

Появление сообщения «Операция не может быть завершена, так как в файле содержится вирус или потенциально нежелательная программа» сигнализирует о нахождении антивирусом (обычно это «Защитник Виндовс») потенциально небезопасного файла. Оптимальным решением в данном случае является занесение проблемного файла в исключения антивируса при условии, что пользователь уверен в чистоте данного файла. Отключать антивирус полностью не рекомендуется – это может стать причиной проникновения на пользовательских ПК потенциально опасных программ.

Вконтакте

Один из явных признаков, помогающих отличить опытного пользователя от начинающего, это их отношение к расширениям файлов. Первые с одного взгляда могут сказать, какой файл является картинкой, какой программой, а какой вообще лучше не открывать без предварительной проверки антивирусом. Вторые обычно просто не понимают о чем идет речь и как эти самые расширения файлов выглядят. Именно для них в этой статье мы хотим осветить тот необходимый минимум, который понадобится им для безопасной работы на компьютере под управлением Windows.

Что такое расширения?

Как говорит нам Wikipedia, и у нас нет совершенно никаких оснований спорить с ней в этом вопросе, расширение файла — это последовательность символов, добавляемых к имени файла и предназначенных для идентификации типа (формата) файла. Это один из распространённых способов, с помощью которых пользователь или программное обеспечение компьютера может определить тип данных, хранящихся в файле.

Как их увидеть?

По умолчанию отображение файлов в Windows отключено. Мне не совсем понятна логика разработчиков, кроме как оградить неокрепшие умы пользователей от лишних (с их точки зрения) знаний. Взамен получаем широчайшую дыру в безопасности и юзеров, которые ориентируются только на названия файлов и кликают на все подряд.

Для того, чтобы включить отображение расширений файлов, откройте Панель управления , найдите там иконку Параметры папок . В появившемся окошке на вкладке Вид снимите галку с опции Скрывать расширения для зарегистрированных типов файлов .

Не получается? Попросите своего продвинутого компьютерного товарища.

Каких расширений файлов следует опасаться?

Теоретически, исправная антивирусная программа со свежими базами может в значительной мере обезопасить вашу работу. Но любой, даже самый совершенный антивирус может ошибиться или не успеть внести заразу в свои фильтры. Поэтому дополнительным фактором защиты лучше включать свою голову вооруженную необходимыми знаниями.

Если вы получили файл из подозрительного источника, например по почте от незнакомого человека, то необходимо обратить внимание на его расширение и, если оно входит в предложенный нами список, то лучше его не открывать, а отослать на проверку в VirusTotal .

Программы

  • .EXE — исполнимый программный файл. Большинство программ в Windows имеют именно такое расширение.
  • .PIF — это специальный файл, содержащий информацию для DOS-программ. Несмотря на то, что не содержат исполнимого кода, могут быть потенциально опасны.
  • .APPLICATION — установщик приложения, использующий технологию ClickOnce от Microsoft.
  • .GADGET — гаджет для отображения на рабочем столе в Windows Vista и 7.
  • .MSI — запускает процесс установки программы на вашем компьютере.
  • .MSP — установка обновлений для уже установленных программ.
  • .COM — программы для MS-DOS.
  • .SCR — файл скринсейвера.
  • .HTA — веб-приложение. В отличие от html приложений исполняемых в вашем браузере, могут быть опасны.
  • .CPL — файл Панели управления. Все элементы в панели управления имеют это расширение.
  • .MSC — файл консоли управления Microsoft. Такие приложения, как редактор групповых политик и инструмент управления дисками имеют расширение.MSC.
  • .JAR — исполнимый код для среды Java.

Скрипты

  • .BAT пакетный файл, содержащий последовательность команд для вашего компьютера. Изначально использовался в MS-DOS.
  • .CMD — пакетный файл наподобие.BAT, но это расширение файла было введено в Windows NT
  • .VB , .VBS, .VBE — файл VBScript. Будет при запуске выполнять свой VBScript код.
  • .JS, .JSE файл JavaScript. При использовании на веб-страницах является относительно безопасными, если работать в веб-браузере. Тем не менее, Windows может открывать эти файлы вне браузера и это несет угрозу.
  • .WS , .WSF, .WSC , .WSH файлы Windows Script.
  • .PS1 , .PS1XML , .PS2 , .PS2XML , .PSC1 , .PSC2 — командный сценарий для Windows PowerShell.
  • .MSH , .MSH1 , .MSH2 , .MSHXML , .MSH1XML , .MSH2XML — командный сценарий для Monad. Monad позже был переименован в PowerShell.

Ярлыки

Остальные

  • .REG — файл реестра Windows. Эти файлы содержат список записей реестра, которые будут добавлены или удалены, если вы запустите их. Опасность заключается в том, что вы можете удалить важные сведения из реестра, внести в него нежелательные или вредоносные данные.

Офисные макросы

  • .DOC , .XLS , .PPT документы Microsoft Word, Excel, PowerPoint. Они могут содержать вредоносный программный код макроса.
  • .DOCM , .DOTM , .XLSM , .XLTM , .XLAM , .PPTM , .POTM , .PPAM , .PPSM , .SLDM — новые расширения офисных файлов, введенные в Office 2007. «M» в конце расширение указывает, что документ содержит макросы. Например, .DOCX файл не содержит макросов, в то время как файл .DOCM может содержать макросы.

И это все мне надо запомнить?

Большинство пользователей знают, что.exe файлы могут быть потенциально опасными, но это не единственное расширение, которого следует остерегаться в Windows. Существует и целый ряд других расширений, которые могут нанести вред вашей системе или файлам.

Зачем мне знать, какие типы файлов могут быть опасными?

Знание расширений файлов, которые могут быть потенциально опасными, поможет вам понять, насколько безопасен файл, присланный как вложение в e-mail письме или загруженный с интернета. Даже файлы скринсейверов могут представлять угрозу в Windows.

Когда вы сталкиваетесь с подобными расширениями, будьте бдительны и соблюдайте осторожность. Просканируйте эти файлы вашим антивирусом, а еще лучше загрузите их на специальный сервис типа VirusTotal для проверки, чтобы убедиться в безопасности файла.

Рекомендую всегда ставить антивирус, регулярно обновляющий свои базы и работающий в фоновом режиме. Но знание нижеописанной информации поможет вам еще больше снизить риски возможного заражения какой-либо малтварью или вирусом.

Почему эти расширения потенциально опасны?

Расширения отнесены к потенциально опасным, так как они могут содержать код либо исполнять произвольные команды. Формат.exe может представлять опасность, поскольку это программа, которая может делать все что угодно. Различные медиафайлы (картинки.JPG, .PNG, музыка.MP3) не опасны, так как не могут содержать код. Встречаются случаи специальным образом сформированного медиафайла, которые могут эксплуатировать уязвимость в приложении, через которое они обычно открываются, но это редкие случаи и быстро закрываются разработчиками.

С учетом вышеизложенного вы понимаете, как важно знать, какие типы файлов могут содержать код, скрипты и прочее потенциально опасное содержимое.

Программы

.exe исполняемый файл программы. Большинство всех программ на Windows имеют такое расширение.

.pif — файл с информацией о DOS программах, параметрах их запуска и прочих настройках. Во времена DOS’а и ранних версий Windows был популярным и распростаненным файловым форматом. Такой файл может быть выполнен как.exe, если содержит исполняемый код.

.application — xml инсталлятор приложения по технологии Microsoft ClickOnce (используются фреймворки Windows Forms или Windows Presentation Foundation)

.gadget — файл гаджета, небольшого приложения, работающего в боковой панели Windows (использовались в Vista и Windows 7).

.msi — программа с этим расширением создана для установки приложений с помощью технологии Microsoft Windows Installer.

.msp — файл патча, предназначенный для какой-либо программы или обновления от Microsoft.

.com — это исполняемый файл во времена MS-DOS. Часто использовались в качестве досовских утилит и драйверов. Они также могут быть выполнены в Windows в режиме эмуляции MS-DOS. Если вам прислали e-mail с вложенным файлом.com, то это 100% злоумышленник. Удаляйте такое письмо.

.scr — исполняемый файл программы-заставки в Windows или скринсейвера. Злоумышленники нередко маскируют различные троянцы и вирусы под этим расширением. Увидев такое расширение будьте вдвойне бдительны и проверьте файл антивирусом или на VirusTotal.

.hta — исполняемый файл, содержащий html-код, возможно, сценарии на vbscript или jscript. Это не html страничка, которая открывается браузером, а специальное приложение, оно открывается системной утилитой mshta.exe (Microsoft HTML Application Host).

.cpl — апплет Панели управления. Все значки в Панели управления вашей Windows являются файлами с расширением.cpl

.msc — файл-элемент Microsoft management console, MMC (Консоль управления Microsoft). Например, Редактор групповой политики или Управление дисками представляют собой файлы.msc.

.jar — Если у вас установлена Java, то данное расширение позволяет запускать программы на языке программирования Java. И не все из таких программ полезные.

Скрипты

.bat – командный файл. Содержит список команд, которые будут выполнены в заданном порядке при запуске. Впервые начали применяться еще в MS-DOS. И до сих пор применяются.

.cmd – тоже командный файл. Похож на .bat , но появился чуть позже (в Windows NT).

.vb , .vbs – скрипт на языке сценариев VBScript. При запуске будет исполнен код VBScript внутри файла. По сути простой текстовой файл, который можно открыть Блокнотом и проверить, какой именно код будет исполнен.

.vbe – зашифрованный скрипт VBScript. Похож на.vbs или.vb, но сложно сказать, что произойдет при запске такого файла, какие инструкции в нем зашиты.

.js – скрипт на языке JavaScript. Обычно широко используются на веб-сайтах в интернете.

.jse – зашифрованный JavaScript файл.

.ws , .wsf – файл сценария Windows (Windows Script file).

.wsc, .wsh – файлы Windows Script Component и Windows Script Host.

.ps1 (а также .ps1xml, .ps2, .ps2xml, .psc1, .psc2) – расширения файлов, содержащих инструкции для Windows PowerShell.

.msh (а также.msh1, .msh2, .mshxml, .msh1xml, .msh2xml) – файл-скрипт Monad, который позже был переименован в PowerShell, упомянутый чуть выше.

Ярлыки

.scf – командный файл проводника Windows. Может передать потенциально опасные команды Проводнику на исполнение.

.inf – текстовый файл для автозапуска содержимого диска. Ранее часто использовался вирусописателями для автоматического запуска всяких вирусов, троянцев с CD диска или флешки. С флешками это происходило особенно часто.

Разное

.reg – файл Редактора реестра Windows. Он содержит список ветвей и разделов реестра, который будут добавлены или удалены при запуске.reg файла. Вредоносные reg-файлы могут удалить важную информацию из реестра, заменить ее на неверную или добавить вредоносные данные. Содержимое.reg файла можно посмотреть в Блокноте.

Макросы

.doc, .xls и.ppt – файлы документов Word, Excel и PowerPoint. Могут содержать макровирусы, написанные на VBA (Visual Basic for Applications).

.docm, .dotm, .xlsm, .xltm, .xlam, .pptm, .potm, .ppam, .ppsm – новые расширения документов, впервые представленных в 2007 офисе. Буква M в конце расширения файла указывает на то, что документ содержит макросы. Например, файл .docx не содержит макросов, в то время как .docm — содержит их.

Это не исчерпывающий список. Есть и другие типы файлов, типа.PDF, который имеет ряд проблем с безопасностью. Тем не менее, большинство вышеуказанных типов файлов были созданы для того, чтобы запускать код или исполнять команды в ОС. Ведь это всего лишь инструмент, а кто и как им воспользуется и для каких целей — вопрос, который каждый автор приложения решает сам.

А что вы можете добавить к этому списку?

Лучшие статьи по теме