Warum Windows oder ein Virenschutz vor CyrFlip warnen kann

Stand: 24. September 2026 · English (Original)

Diese Seite ist für den Moment gedacht, in dem Windows oder Ihr Virenschutz CyrFlip gerade angehalten hat. Sie erklärt, was die Warnung ist, warum sie erscheint, was genau Sie anklicken und was CyrFlip nie tut - in dieser Reihenfolge, damit Sie selbst entscheiden können.

Was die Warnung ist

„Der Computer wurde durch Windows geschützt"

Das ist Microsoft Defender SmartScreen. Das blaue Fenster meldet: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (SmartScreen hat den Start einer unbekannten App verhindert; ihre Ausführung könnte Ihren PC gefährden). Nach einem Klick auf „Weitere Informationen" zeigt es App: CyrFlip.exe und Herausgeber: Unbekannter Herausgeber mit den Schaltflächen „Trotzdem ausführen" und „Nicht ausführen".

Ein Virenschutz stellt CyrFlip.exe unter Quarantäne oder blockiert es

Bisher gemeldet ist Avast / AVG, die es IDP.Generic nennen (Behavior Shield). Andere Virenschutzprogramme können dieselbe Art von Erkennung anders benennen.

Wo Sie ihr begegnen: Das ZIP von GitHub und das winget-Paket (winget installiert genau dieses ZIP) können diese Warnungen auslösen. Die Microsoft-Store-Version ist von Microsoft signiert und zeigt die SmartScreen-Warnung nicht.

Warum sie erscheint

CyrFlip ist kostenlos, quelloffen und stammt von einem einzelnen unabhängigen Entwickler. Das ZIP ist nicht codesigniert: Ein Codesignaturzertifikat kostet jedes Jahr Geld, und keines zu kaufen war eine bewusste Entscheidung. SmartScreen vertraut einer Datei nach ihrer Reputation - danach, wie viele Menschen genau diese Datei ausgeführt haben -, also startet ein neuer, unsignierter Build ohne jede Reputation, und die Warnung verschwindet, je öfter ein Build heruntergeladen wird.

Es gibt einen zweiten Grund, den eine Signatur nicht beseitigen würde. Um seine Aufgabe zu erfüllen, tut ein Layout-Indikator genau das, worauf die Verhaltensheuristiken von Virenschutzprogrammen achten: Er installiert einen globalen Tastaturhook (und bei eingeschaltetem Kontextmenü einen Maushook), er simuliert Strg+C und Strg+V, er liest die Zwischenablage und kann den System-Textcursor ersetzen. Das Programm direkt aus einem temporären Ordner zu starten (aus dem ZIP heraus oder aus %TEMP%) fügt ein weiteres Reputationsmerkmal hinzu.

Die Warnung tut ihre Arbeit bei einer Datei, die sie nicht kennt. Mit den Fakten unten können Sie die Datei selbst beurteilen.

Was genau Sie anklicken

  1. Entpacken Sie das ZIP zuerst in einen dauerhaften Ordner, zum Beispiel %LOCALAPPDATA%\Programs\CyrFlip\, und starten Sie CyrFlip.exe von dort - nicht aus dem Archiv heraus.
  2. SmartScreen: Klicken Sie auf „Weitere Informationen", prüfen Sie, dass die App CyrFlip.exe ist, und klicken Sie dann auf „Trotzdem ausführen". Windows merkt sich das für diese Datei.
  3. Quarantäne des Virenschutzes: Stellen Sie die Datei aus der Quarantäne wieder her und fügen Sie eine Ausnahme nur für diesen einen Ordner hinzu. Melden Sie danach den Fehlalarm dem Hersteller Ihres Virenschutzes (Avast und AVG haben beide ein Formular für Fehlalarme auf ihren Websites) - das hilft allen anderen Nutzern.
  4. Optionale Prüfung: Vergleichen Sie den SHA-256-Wert der Datei mit der Datei .sha256, die neben dem ZIP auf der Release-Seite veröffentlicht ist (Get-FileHash CyrFlip.exe in PowerShell), oder laden Sie die Datei bei VirusTotal hoch.
  5. Oder vermeiden Sie die Warnung ganz: Installieren Sie CyrFlip aus dem Microsoft Store; diese Version ist von Microsoft signiert.

Nichts hier verlangt, einen Schutz für Ihren ganzen Computer abzuschalten - eine Datei, ein Ordner, und beides lässt sich rückgängig machen.

Was CyrFlip nie tut

Administrator-Abfragen, die Sie trotzdem sehen können

Was es ändert und wie Sie es rückgängig machen

Dieselben Fakten stehen ausführlicher in der Datenschutzerklärung.

Sollten CyrFlip-Builds eines Tages signiert werden, bleibt diese Seite bestehen und nennt die Version, ab der das gilt.

Fragen oder eine neue Warnung melden: sza@ukr.net.