26Aug

Co způsobuje upozornění "Soubor stažený z internetu" a jak ho mohu snadno odebrat?

click fraud protection

Kdykoli stáhnete libovolný soubor na pevný disk přes prohlížeč, systém Windows jej automaticky označuje jako pocházející z Internetu a potenciálně nebezpečný.V důsledku toho, když otevřete příslušný soubor, v závislosti na typu vás systém Windows varuje pomocí dialogového okna nebo zabrání úplnému spuštění souboru, dokud jej nezaznamenáte jako bezpečné.

Přemýšleli jste někdy o tom, jak systém Windows zaznamenává tuto vlajku na těchto souborech, jak můžete snadno( hromadně) odstranit ze souborů, o kterých víte, že jsou v bezpečí, a / nebo přidat tuto vlajku( spolu s ochranou, kterou přináší) do jakéhokoliv soubor?

Kde systém Windows sleduje stav stažené z Internetu?

Zvažte následující dva soubory, oba jsou kopie staženého instalačního souboru pro Microsoft Notepad 2007. V každém z nich je pojmenován jinak( čísla 1 a 2 jsou připojeny ke konci), můžete vidět, že jsou zcela totožnéověřené jejich hashami MD5.

Při spuštění souboru v 1 se však zobrazí následující dialog, který nás náležitě upozorňuje, že běžící soubory stažené z internetu mohou být nebezpečné, zatímco spuštěn soubor končící v 2 nezobrazuje toto stejné varování, i když byl staženz internetu. Jak je vidět nahoře, soubory jsou totožné, proč se na tuto výstrahu objevila pouze jedna kopie?

instagram viewer

Důvodem je to, že soubor 1 má alternativní datový tok( ADS) s názvem "Zone. Identifier", který ukládá informace o tom, odkud soubor pochází, zatímco soubor 2 ne.( Protože tento ADS byl odstraněn, který budeme pokrývat níže).

Pomocí nástroje Sysinternals Streams( který jsme zkopírovali do našeho adresáře C: \ Windows) vidíme, že XmlNotepad1.msi obsahuje jediný ADS s 26 bajty dat a XmlNotepad2.msi nemá žádné ADS.V podstatě systém Windows ví, že soubor pochází z Internetu na základě dat uvnitř ADS nazvaného "Zone. Identifier".

Alternativně můžete identifikovat ADS pomocí příkazu:

dir / r [optional_file_filter]

Jak mohu odebrat stáhnutý z Internetu stav?

Je důležité si uvědomit, že to je vhodné varování( ze zřejmých důvodů) a Windows oprávněně "dvakrát kontroluje" nebo úplně blokuje soubory, které mají tento stav. Pokud však víte, že příslušné soubory jsou bezpečné, existuje několik způsobů, jak zvládnout odstranění příznaku stavu, můžete to provést ručně( soubor podle souboru) nebo hromadně odstranit z každého souboru v adresáři.

Manuální odebrání

Nyní jsme ukázali, jak detekovat tento speciální ADS příznak pomocí příkazového řádku, nicméně tento stav můžete snadno zobrazit a odstranit zobrazením vlastností příslušného souboru. Když je soubor označen jako stažený z Internetu, v dolní části karty Obecné je upozornění zabezpečení.

Klepnutím na tlačítko Odblokovat odeberete stažený z internetového příznaku( tj. Vymažte "Zone. Identifier" ADS) a všechna varování a / nebo bloky s ním spojené.

Bulk Demonstrace

Na druhou stranu, pokud máte spoustu souborů, na kterých chcete tuto vlajku odstranit, lze to snadno provést pomocí nástroje Streams, který jsme použili výše( zkopírovali jsme tento soubor do adresáře C: \ Windows).

Otevřete příkazový řádek v adresáři, kde jsou soubory umístěny. Klávesou, kterou chcete provést, je podržením klávesy Shift a klepnutím pravým tlačítkem myši na prázdnou oblast ve složce a volbou "Otevřít okno příkazu zde".

S adresářem nastaveným v příkazovém řádku spusťte: proudy

-s -d.

Alternativně můžete zadat celou cestu adresáře namísto období, pokud chcete spustit tuto složku v jiné složce než aktuální umístění příkazového řádku.

Tento příkaz odebere všechny ADS( ne jen Zone. Identifier) ​​na libovolných souborech v aktuálním adresáři a jeho podsložkách. V našem případě jsme měli 2 soubory, které měly ADS data a oba byly odstraněny. Pokud máte spoustu souborů, kde chcete tento stav odebrat, může vám tento příkaz opravdu ušetřit čas.

Jak mohu přidat stažený ze stavu Internetu do libovolného souboru?

Zajímavý fakt o tomto příznaku jsou textová data uložená v "Zone. Identifier" ADS je stejná pro každý soubor. Jako výsledek můžete přidat ADS s názvem "Zone. Identifier" s tímto textem do jakýkoli soubor a systém Windows automaticky provede další bezpečnostní opatření.

Pokud například chceme stáhnout stažený z internetu zpět do souboru XmlNotepad1.msi, postup je snadný.

Spusťte příkaz: Poznámkový blok

[filename]: Zone. Identifier

Protože tento ADS neexistuje, systém Windows nás požádá, zda jej chceme vytvořit. Odpověď Ano.

V poznámkovém bloku zadejte tento přesný text:

[ZoneTransfer]
ZoneId = 3

Uložte změny a zavřete Poznámkový blok.

Nyní, kdykoli spustíte XmlNotepad1.msi nebo zobrazíte jeho vlastnosti, předchozí varování budou na místě.

Opět můžete provést s libovolným souborem: MP3, DOC, CHM atd. A systém Windows jej zachází jako s nedůvěryhodností, dokud nebude příslušný příznak odstraněn.

Stahování dat z aplikace Microsoft