in

Quelles sont les causes de l’avertissement «Fichier téléchargé sur Internet» et comment puis-je le supprimer facilement?

Chaque fois que vous téléchargez un fichier sur votre disque dur via votre navigateur, Windows le signale automatiquement comme provenant d’Internet et potentiellement dangereux. Par conséquent, lorsque vous ouvrez le fichier respectif, selon le type, Windows vous avertit avec une boîte de dialogue ou empêche le fichier de s’exécuter complètement jusqu’à ce que vous le marquiez comme sûr.

Vous êtes-vous déjà demandé comment Windows garde la trace de cet indicateur sur ces fichiers, comment vous pouvez facilement le supprimer (en masse) sur des fichiers que vous savez sûrs, et / ou ajouter cet indicateur (avec la protection qu’il apporte) au fichier?

Où Windows effectue-t-il le suivi de l’état téléchargé à partir d’Internet?

Considérez les deux fichiers suivants, qui sont tous deux des copies du fichier d’installation téléchargé pour le Bloc-notes XML de Microsoft 2007. Bien que chacun porte un nom différent (les numéros 1 et 2 sont ajoutés à la fin), vous pouvez voir qu’ils sont complètement identiques comme vérifié par leur hachage MD5.

Cependant, lorsque le fichier se terminant par 1 est exécuté, nous obtenons la boîte de dialogue suivante qui nous avertit de manière appropriée que l’exécution de fichiers téléchargés sur Internet peut être dangereuse, tandis que l’exécution du fichier se terminant par 2 n’affiche pas le même avertissement même s’il a été téléchargé depuis Internet également. Comme nous le voyons ci-dessus, les fichiers sont identiques, alors pourquoi une seule copie a-t-elle affiché cet avertissement?

La raison en est que le fichier 1 a un flux de données alternatif (ADS) nommé «Zone.Identifier» qui stocke des informations sur l’origine du fichier alors que le fichier 2 ne le fait pas (parce que cet ADS a été supprimé, ce que nous aborderons ci-dessous).

En utilisant l’utilitaire Sysinternals Streams (que nous avons copié dans notre répertoire C: Windows), nous pouvons voir que XmlNotepad1.msi contient un seul ADS avec 26 octets de données et XmlNotepad2.msi n’a pas d’ADS. Essentiellement, Windows sait qu’un fichier provient d’Internet basé sur les données à l’intérieur de l’ADS intitulé «Zone.Identifier».

Vous pouvez également identifier les ADS en utilisant la commande:

dir / r [optional_file_filter]

Comment supprimer l’état téléchargé de l’Internet?

Il est important de noter qu’il s’agit d’un avertissement approprié (pour des raisons évidentes) et que Windows «vérifie» à juste titre ou bloque complètement les fichiers qui ont cet état. Cependant, si vous savez que les fichiers en question sont sûrs, il existe plusieurs façons de gérer la suppression de l’indicateur d’état, vous pouvez le faire manuellement (fichier par fichier) ou le supprimer en bloc sur chaque fichier d’un répertoire.

Suppression manuelle

Ci-dessus, nous avons montré comment détecter cet indicateur ADS spécial à l’aide de la ligne de commande, mais vous pouvez facilement voir et supprimer cet état en affichant les propriétés du fichier respectif. Lorsqu’un fichier est marqué comme téléchargé à partir d’Internet, un avertissement de sécurité s’affiche en bas de l’onglet Général.

Cliquer sur le bouton Débloquer supprimera l’indicateur d’état téléchargé de l’indicateur d’état Internet (c’est-à-dire supprimera l’ADS «Zone.Identifier») et tous les avertissements et / ou blocs qui lui sont associés.

Suppression en masse

D’un autre côté, si vous avez beaucoup de fichiers sur lesquels vous souhaitez supprimer cet indicateur d’état, cela peut être fait facilement en utilisant l’utilitaire Streams que nous avons utilisé ci-dessus (encore une fois, nous avons copié ce fichier dans notre répertoire C: Windows).

Ouvrez une invite de commande dans le répertoire où se trouvent les fichiers. Un raccourci pour ce faire est de maintenir la touche Maj enfoncée et de faire un clic droit dans une zone vide du dossier, puis de sélectionner «Ouvrir la fenêtre de commande ici».

Avec le répertoire défini dans l’invite de commande, exécutez:

flux -s -d.

Vous pouvez également entrer le chemin d’accès complet au répertoire au lieu d’un point si vous souhaitez l’exécuter dans un dossier autre que l’emplacement actuel de l’invite de commande.

Cette commande supprimera tous les ADS (pas seulement le Zone.Identifier) ​​sur tous les fichiers du répertoire actuel et de ses sous-dossiers. Dans notre cas, nous avions 2 fichiers contenant des données ADS et les deux ont été supprimés. Si vous avez beaucoup de fichiers pour lesquels vous souhaitez supprimer cet état, cette commande peut vraiment vous faire gagner du temps.

Comment puis-je ajouter le statut téléchargé depuis Internet à n’importe quel fichier?

Un fait intéressant à propos de cet indicateur est que les données texte stockées dans l’ADS «Zone.Identifier» sont les mêmes pour chaque fichier. En conséquence, vous pouvez ajouter un ADS nommé «Zone.Identifier» avec ce texte au fichier et Windows appliquera automatiquement les mesures de sécurité supplémentaires.

Par exemple, si nous voulons ajouter le statut téléchargé depuis Internet au fichier XmlNotepad1.msi, la procédure est simple.

Exécutez la commande:

bloc-notes [filename]: Zone.Identifier

Comme cet ADS n’existe pas, Windows nous demandera si nous voulons le créer. Répondez Oui.

Dans le Bloc-notes, entrez ce texte exact:

[ZoneTransfer]
ZoneId = 3

Enregistrez vos modifications et fermez le Bloc-notes.

Désormais, chaque fois que vous exécutez XmlNotepad1.msi ou affichez ses propriétés, les avertissements précédents seront en place.

Encore une fois, vous pouvez le faire avec n’importe quel fichier: MP3, DOC, CHM, etc. et Windows le traitera comme non fiable jusqu’à ce que l’indicateur respectif soit supprimé.

Télécharger des flux de Microsoft

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Comment fixer votre téléviseur au mur

Comment fixer votre téléviseur au mur

Google tue le Cloud Print à la fin de 2020

Google tue le Cloud Print à la fin de 2020