Skip to content
EN
← Все статьи

Проверка файла на вирусы онлайн: сервисы, хэш и чтение отчёта

Ноутбук с онлайн-проверкой файла и списком результатов антивирусных движков, рядом флешка

Проверка файла на вирусы онлайн занимает минуту: загрузите файл в VirusTotal, Kaspersky OpenTIP или Dr.Web и посмотрите, сколько антивирусов его пометили. Надёжнее сначала поискать файл по хэшу SHA-256 — так он никуда не уходит. Документы с личными данными не загружайте: копии получают исследователи.

Сайт для проверки файлов на вирусы: какие сервисы работают

Онлайн-сканеры делятся на две группы. Первые — агрегаторы: файл прогоняется сразу через десятки движков разных вендоров. Вторые — сервисы одного производителя: проверка идёт базами и эвристикой одной компании, зато отчёт обычно понятнее. Оба варианта бесплатны для разовой проверки и не требуют установки программ.

VirusTotal

VirusTotal принадлежит Google и собирает вердикты более чем 70 антивирусных движков, включая Kaspersky, Dr.Web, ESET, Microsoft Defender и Bitdefender. Файл перетаскивается на вкладку File, ссылка вставляется на вкладку URL, хэш — на вкладку Search. Веб-интерфейс принимает файлы до 650 МБ. Кроме числа срабатываний, в отчёте есть вкладки Details (хэши, цифровая подпись, дата первой загрузки), Relations (с какими доменами связан файл) и Behavior — поведение в песочнице, если файл запускался в ней.

Kaspersky OpenTIP

Kaspersky Threat Intelligence Portal проверяет файлы, хэши, ссылки, домены и IP-адреса по технологиям «Лаборатории Касперского» и репутационной базе KSN. Если нужен именно вердикт Касперского с расшифровкой категории угрозы, это самый прямой путь: вместо короткого «обнаружено» портал показывает зону (Good, Bad, Not categorized) и название детекта.

Dr.Web онлайн

У «Доктор Веб» две формы: проверка файла и проверка ссылки. Сканирование идёт одним движком Dr.Web. Сервис удобен, когда нужен второй независимый взгляд на файл, который VirusTotal показал «на грани», или когда нужно быстро проверить документ из письма без регистрации.

Сравнение сервисов

СпособСколько движковЧто принимаетКто увидит файлКогда выбирать
VirusTotal70+Файл до 650 МБ, ссылка, домен, IP, хэшСообщество исследователей и платные клиенты сервисаПервичная проверка программ, архивов, APK
Kaspersky OpenTIPОдин вендор + репутация KSNФайл, хэш, ссылка, домен, IP«Лаборатория Касперского»Нужен вердикт Касперского с категорией угрозы
Dr.Web онлайнОдин вендорФайл, ссылка«Доктор Веб»Второе мнение по спорному файлу
Поиск по хэшу SHA-256Зависит от сервисаТолько хэшНикто — файл не покидает компьютерКонфиденциальные и большие файлы
Локальный антивирусОдин вендорФайл любого размера, архивы, папкиНикто (если не включена отправка образцов)Файлы больше 1 ГБ, пакетная проверка

Проверка файла по хэшу SHA-256 без загрузки

Хэш — отпечаток файла: при изменении хотя бы одного байта он меняется целиком. Если такой же файл уже кто-то загружал, VirusTotal и OpenTIP покажут готовый отчёт по одному хэшу. Для популярных установщиков, драйверов и дистрибутивов это срабатывает почти всегда, а сам файл остаётся у вас. Хэш полезен и для сверки: многие разработчики публикуют SHA-256 рядом со ссылкой на скачивание, и совпадение подтверждает, что файл не подменили по дороге.

Windows, командная строка:

certutil -hashfile C:\Users\user\Downloads\setup.exe SHA256

Windows, PowerShell (SHA-256 используется по умолчанию):

Get-FileHash .\setup.exe -Algorithm SHA256

Linux:

sha256sum setup.exe

macOS:

shasum -a 256 setup.exe

Полученную строку из 64 символов вставьте в поиск VirusTotal или откройте напрямую адрес вида https://www.virustotal.com/gui/file/<хэш>. Ответ «Item not found» не означает, что файл чистый, — только то, что его никто не загружал. Для самописных сборок и редких утилит это нормально; для «официального» установщика популярной программы — повод насторожиться и сравнить хэш с опубликованным на сайте разработчика. Подробности синтаксиса — в документации Microsoft по Get-FileHash.

Как читать результат: 1 из 70 — это вирус?

Главная ошибка — смотреть только на цифру. Отчёт нужно читать целиком.

  • Одно-два срабатывания из семидесяти на малоизвестных движках при молчании крупных вендоров чаще всего ложное: эвристика реагирует на упаковщики, самораспаковывающиеся установщики, скрипты AutoHotkey и утилиты без цифровой подписи.
  • Пять и больше срабатываний, среди которых Kaspersky, ESET, Microsoft, Bitdefender, — файл запускать нельзя.
  • Название детекта говорит больше количества. Метки PUA, PUP, Adware, Riskware, у Касперского — префикс not-a-virus: означают нежелательную, но не обязательно вредоносную программу: рекламный модуль в установщике, средство удалённого доступа, генератор ключей. Метки Trojan, Backdoor, Ransom, Stealer — это прямой запрет.
  • Префиксы HEUR:, Gen:, Generic — эвристический вердикт без точной сигнатуры. Один такой детект на фоне чистого отчёта — повод перепроверить, а не паниковать.
  • Цифровая подпись на вкладке Details: подпись известного издателя с действительным сертификатом снижает риск; подпись неизвестной компании или её отсутствие у «официального» установщика — повышает.
  • First Submission — дата первой загрузки. Установщик, который якобы вышел год назад, но впервые встречен вчера, скорее всего пересобран.

Подпись можно посмотреть и локально, не загружая файл: в PowerShell — Get-AuthenticodeSignature .\setup.exe, в поле Status должно быть Valid. Утилита Sigcheck из набора Sysinternals командой sigcheck -v setup.exe покажет подпись и сразу сверит хэш с VirusTotal.

Чистый отчёт — не гарантия. Свежий образец, который ещё не попал в базы, может пройти все движки. Поэтому для программ из непроверенных источников онлайн-проверка — первый фильтр, а не окончательный ответ.

Приватность: что нельзя загружать в онлайн-сканеры

Файл, загруженный в VirusTotal, становится доступен участникам сообщества и платным клиентам сервиса — это прямо записано в условиях использования. Скачать ваш договор, выписку или скан паспорта сможет любой исследователь с подпиской. Кроме того, по хэшу и имени файла его найдёт кто угодно.

  • Не загружайте документы с персональными данными, договоры, финансовые отчёты, базы клиентов, конфиги с паролями и ключами.
  • Для таких файлов — только поиск по хэшу или проверка локальным антивирусом.
  • Подозрительный документ из письма (например, .docm с макросами) безопаснее проверить по хэшу, а при отсутствии отчёта — локально, не открывая.
  • Корпоративным пользователям стоит уточнить политику компании: во многих организациях отправка файлов во внешние сервисы запрещена.

Проверка больших файлов на вирусы: больше 1 ГБ

Онлайн-сканеры не рассчитаны на образы дисков, игровые сборки и архивы на несколько гигабайт. Что делать с большим файлом:

  1. Посчитайте хэш и найдите его. Для официальных образов и дистрибутивов отчёт почти наверняка уже есть.
  2. Распакуйте архив, не запуская содержимое. Вредоносный код живёт в исполняемых файлах (.exe, .dll, .msi, .bat, .ps1, .js, .scr), а не в текстурах и видео. Эти файлы обычно небольшие — их и загружайте по отдельности.
  3. Проверьте локальным антивирусом — ограничений по размеру у него нет.

Встроенный Microsoft Defender проверяет один файл из командной строки (от имени администратора):

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File "D:\Downloads\archive.zip"

Или через PowerShell:

Start-MpScan -ScanType CustomScan -ScanPath "D:\Downloads\archive.zip"

В проводнике то же самое делается через контекстное меню файла: «Проверить с помощью Microsoft Defender». Параметры командной строки описаны в документации Microsoft.

На Linux и macOS подойдёт бесплатный ClamAV:

sudo freshclam
clamscan -r --infected ~/Downloads/archive/

Ключ -r проверяет папку рекурсивно, --infected выводит только заражённые файлы.

Проверка файлов разных типов

EXE и установщики

Самый рискованный тип. Порядок: хэш → отчёт VirusTotal → цифровая подпись → сверка с хэшем на сайте разработчика. Программы «с таблеткой», кейгены и активаторы антивирусы помечают почти всегда, и отличить ложное срабатывание от настоящего трояна в таком файле по отчёту невозможно — не запускайте их на рабочем компьютере.

ZIP, RAR и 7z

Обычные архивы онлайн-сканеры распаковывают сами. Архив с паролем — нет: проверяется только оболочка, и отчёт будет пустым. Распакуйте его в отдельную папку и проверьте содержимое. Архив с паролем, пришедший в письме от незнакомого отправителя с паролем в тексте письма, — классическая схема обхода почтовых фильтров.

APK для Android

VirusTotal принимает APK и показывает запрашиваемые разрешения на вкладке Details. Если на компьютере установлен Android SDK, подпись пакета проверяется так:

apksigner verify --print-certs app.apk

Сертификат, отличающийся от сертификата версии из Google Play, означает, что приложение пересобрано кем-то другим. На телефоне файл удобнее проверить так: откройте virustotal.com в браузере и загрузите APK из папки «Загрузки», не устанавливая его.

Торрент-файлы

Сам файл .torrent — это список частей и хэшей, запускать в нём нечего. Проверять нужно то, что скачалось по нему: по тем же правилам, что и большой архив.

Документы Office и PDF

Опасны макросы и встроенные объекты. Файлы .docm, .xlsm и старые .doc/.xls из писем открывайте только после проверки и не нажимайте «Включить содержимое», если документ об этом просит.

Как проверить ссылку на вирусы перед открытием

Файлы чаще всего приходят не вложением, а ссылкой — в почте, мессенджере или комментарии. Проверять стоит и ссылку, и то, что по ней скачивается.

  1. Скопируйте адрес через контекстное меню («Копировать ссылку»), не переходя по нему.
  2. Если это короткая ссылка (clck.ru, bit.ly и подобные), раскройте цепочку перенаправлений и посмотрите конечный адрес.
  3. Проверьте домен по антивирусным базам и посмотрите дату его регистрации: домен, созданный на прошлой неделе и похожий на адрес банка или маркетплейса, — типичный признак фишинга.
  4. Если ссылка ведёт прямо на файл, скачайте его, не открывая, и проверьте по схеме выше.

Ссылки из Telegram проверяются так же: скопируйте адрес долгим нажатием и вставьте в сканер, а не открывайте встроенным браузером.

Как проверить

Файлы enterno.io не принимает — для них используйте сервисы из таблицы. А ссылку, по которой предлагают скачать файл, можно проверить у нас:

  • Проверка ссылки и сайта на вирусы — сверяет URL с базами десятков антивирусов и сервисов безопасного просмотра.
  • Проверка редиректов — раскрывает короткую ссылку и показывает, на какой адрес она ведёт на самом деле.
  • WHOIS домена — дата регистрации и регистратор: свежий домен для «официального» сайта — тревожный знак.

Если заражён не файл, а ваш собственный сайт, план действий другой — он разобран в статье как проверить сайт на вирусы. Признаки поддельных сайтов собраны в материале как проверить сайт на мошенничество, а о том, почему одного антивируса бывает мало, — в разборе EDR и антивирус. Если ваш домен оказался в антивирусных блок-листах, поможет инструкция как выйти из чёрного списка.

Частые вопросы

Можно ли проверить файл на вирусы онлайн всеми антивирусами сразу?

Практически да: VirusTotal прогоняет файл через 70+ движков одновременно. «Всеми» в буквальном смысле не получится — у каждого сервиса свой набор вендоров, а часть движков в онлайн-версии работает с упрощёнными настройками.

Сколько срабатываний на VirusTotal считается опасным?

Жёсткого порога нет. Один-два детекта у малоизвестных вендоров при чистом вердикте крупных — вероятно ложное срабатывание. Несколько детектов, включая Kaspersky, ESET или Microsoft, с метками Trojan или Backdoor — файл заражён.

Как проверить файл больше 1 ГБ?

Посчитайте SHA-256 и найдите его на VirusTotal; если отчёта нет — проверьте локальным антивирусом или распакуйте архив и загрузите отдельно исполняемые файлы.

Что значит «проверка файла на вирусы не пройдена»?

Обычно так браузер или облачное хранилище сообщают, что файл либо признан опасным, либо не мог быть проверен — например, из-за размера или пароля на архиве. Во втором случае проверьте файл сами по хэшу или локальным антивирусом.

Безопасно ли загружать документы в онлайн-сканер?

Нет, если в них есть персональные или коммерческие данные: загруженные файлы доступны исследователям. Для таких документов используйте поиск по хэшу или локальную проверку.

Проверяет ли онлайн-сканер файлы на телефоне?

Да, VirusTotal и OpenTIP работают в мобильном браузере: выберите файл из «Загрузок» через кнопку загрузки. Для APK это лучший вариант проверки до установки.

Проверьте ваш сайт прямо сейчас

Проверить безопасность сайта →
Другие статьи: Безопасность
Безопасность
Сайт или IP в чёрном списке: как проверить и выйти
21.07.2026 · 2 574 просм.
Безопасность
Как управлять доступом к вашим сайтам и сервисам: важные аспекты безопасности
19.09.2026 · 1 685 просм.
Безопасность
Как проверить сайт на вирусы: 4 уровня проверки и план лечения
01.04.2026 · 1 456 просм.
Безопасность
Правила WAF: написание эффективных политик веб-файрвола
16.03.2026 · 1 057 просм.