Защита файлов Windows: здесь все, что вам нужно знать
Защита файлов Windows — это встроенная функция Windows, предназначенная для защиты критически важных системных файлов от замены или перезаписи, будь то случайно или намеренно.
В маловероятном случае, если это произойдет, функция автоматически восстанавливает оригинальную копию конкретного файла, чтобы обеспечить бесперебойную работу ПК.
Что такое защита файлов Windows?
Файлы, необходимые операционной системе, а также другим поддерживаемым приложениям для бесперебойной работы ПК, подпадают под действие защиты файлов Windows.
Такие файлы обычно имеют расширения .dll, .exe, .ocx и .sys, а также некоторые шрифты True Type.
Это работает на основе подписей файлов и каталогов файлов, сгенерированных подпиской кода, чтобы убедиться, что файлы под его контролем действительно являются теми, что пришли с оригинальной установкой Windows.
Если это не так, затронутые файлы идентифицируются и заменяются, причем замена осуществляется строго в соответствии со следующим методом:
- Установка сервисного пакета Windows с использованием Update.exe
- Устранение неполадок с использованием Hotfix.exe или Update.exe
- Обновления операционной системы с использованием Winnt32.exe
- Обновление Windows
Программы защиты файлов третьих сторон 
Гораздо более простая альтернатива использованию встроенных инструментов системы — это использование стороннего программного обеспечения, специально предназначенного для этой задачи. В данном случае одна из программ, которая может гарантировать безопасность ваших файлов, это WinZip.
Хотя большинство из вас может знать его как базовый инструмент архивации, WinZip значительно эволюционировал с момента своего создания, добавив множество новых функций в свой набор инструментов, включая возможность блокировать файлы и защищать их от удаления.
Это осуществляется с помощью того, что разработчик называет шифрованием на уровне банков, что означает, что никто, кроме вас, не получит доступ к данным, которые вы архивируете.
Конечно, он не забыл свои корни, так как все еще может распаковывать все основные форматы файлов, сжимать файлы наилучшим образом и даже делиться ими впоследствии через различные платформы.
”WinZip”
”A ”Get &aff_sub2=Native” current_url=”true” button_text=”Получить сейчас” image=”https://windowsreport.com/wp-content/uploads/2017/11/WinZip-button-210×160.png”]
Как работает защита файлов Windows?
Кроме того, есть два способа, которыми работает функция WFP, хотя, к счастью для пользователя, большая часть ее работы происходит за кулисами и требует минимального вмешательства со стороны пользователя.
Например, функция WFP срабатывает автоматически, когда возникает уведомление об изменении каталога. Последнее снова активируется, если в любом из файлов в защищенном каталоге обнаружено изменение.
Следующим шагом для WFP является определение, какой файл претерпел изменения и находится ли файл в защищенной категории:
- Если да, WFP попытается сопоставить подпись файла с каталогом файлов, чтобы убедиться, что новая версия файла действительно подлинная.
- Если нет, WFP заменит файл правильной версией из папки кэша – %systemroot%system32dllcache.
Или если указанный файл отсутствует в папке кэша, WFP попытается найти его из источника установки, которым может быть либо DVD Windows, либо файл образа и т. д.
В такой ситуации WFP выводит сообщение, в котором упоминается имя поврежденного файла и оригинальное местоположение данного файла. Следует отметить, что такие сообщения отображаются только в том случае, если вы вошли в систему как администратор.
Иначе система будет ждать, пока администратор не войдет в систему, чтобы сообщение отобразилось.
SFC scannow и защита файлов Windows
Другой механизм защиты, который предоставляет функция WFP, это Проверка системных файлов или SFC. Принцип его работы заключается в следующем: Проверка системных файлов сканирует все защищенные файлы, как только графический режим установки завершен.
Таким образом, SFC гарантирует, что все защищенные файлы находятся в правильном состоянии. SFC также сканирует все каталоги файлов, которые используются для проверки подлинности защищенных файлов.
А в случае обнаружения несоответствия в каталоге файла, он вносит необходимые исправления, используя кэшированную версию файла из папки кэша.
Однако, если кэшированная копия каталога файла также отсутствует, функция WFP запросит оригинальные носители установки Windows, чтобы извлечь правильную версию затронутого каталога файла.
Защита файлов Windows впервые появилась в Windows 2000, за которой последовали другие версии Windows, такие как Windows XP и Windows Server 2003.
С Windows Me она стала известна как Защита системных файлов или SFP, хотя основная функция осталась прежней.
Начиная с Windows Vista и всех последующих версий Windows, это Windows Resource Protection, которая взяла на себя эту роль.
Это включало предотвращение нежелательных изменений конфигурации системы, защиту ключей и значений реестра, а также обеспечение того, чтобы все критически важные файлы операционной системы были в текущем состоянии и порядке, тем самым предотвращая то, что в технических кругах стало известно как ужасное состояние .dll hell.