Sprawdź pobrany instalator Windows przed uruchomieniem. Poniższe polecenia PowerShell odczytują podpis i skrót; niczego nie instalują. Dotyczą Windows z Windows PowerShell 5.1 lub PowerShell 7.
Krok po kroku
- Otwórz znaną stronę producenta i sprawdź produkt, wersję i architekturę Windows. Unikaj przycisków pobierania w reklamach. Zapisz oficjalny adres. Znajoma nazwa pliku nie dowodzi pochodzenia.
- Zapisz plik bez uruchamiania. Otwórz PowerShell jako zwykły użytkownik i zastąp przykładową ścieżkę pełną rzeczywistą ścieżką. Zachowaj pojedyncze cudzysłowy; apostrof w ścieżce trzeba podwoić.
- Odczytaj Status i SignerCertificate. Valid oznacza udaną weryfikację na tym systemie; nadal porównaj właściciela certyfikatu z oczekiwanym wydawcą. NotSigned oznacza brak weryfikowalnego podpisu Authenticode, a nie automatyczny dowód malware ani zgodę na uruchomienie.
- Jeśli producent publikuje SHA-256 dla dokładnie tej wersji i architektury, oblicz skrót drugim poleceniem i porównaj cały wynik. Skrót bez zaufanej wartości odniesienia nie dowodzi pochodzenia.
- Nie uruchamiaj przy innym skrócie, nieoczekiwanym wydawcy lub nieprawidłowym podpisie. Sprawdź źródło i plik albo zapytaj producenta. Nie wyłączaj SmartScreen ani antywirusa, by wymusić uruchomienie.
Polecenia tylko do odczytu
Get-AuthenticodeSignature -LiteralPath 'C:\Downloads\setup.exe' | Format-List Status, StatusMessage, SignerCertificate
Get-FileHash -LiteralPath 'C:\Downloads\setup.exe' -Algorithm SHA256
Ograniczenia weryfikacji
Poprawny podpis nie dowodzi, że program jest nieszkodliwy lub bezbłędny. ZIP może być niepodpisany, mimo że zawiera podpisany instalator; sprawdź plik rzeczywiście uruchamiany. Te zapytania nie wymagają administratora ani zmiany zasad wykonywania.
