Stand: 24. September 2026 · English (Original)
Diese Seite ist für den Moment gedacht, in dem Windows oder Ihr Virenschutz CyrFlip gerade angehalten hat. Sie erklärt, was die Warnung ist, warum sie erscheint, was genau Sie anklicken und was CyrFlip nie tut - in dieser Reihenfolge, damit Sie selbst entscheiden können.
Das ist Microsoft Defender SmartScreen. Das blaue Fenster meldet: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (SmartScreen hat den Start einer unbekannten App verhindert; ihre Ausführung könnte Ihren PC gefährden). Nach einem Klick auf „Weitere Informationen" zeigt es App: CyrFlip.exe und Herausgeber: Unbekannter Herausgeber mit den Schaltflächen „Trotzdem ausführen" und „Nicht ausführen".
Bisher gemeldet ist Avast / AVG, die es IDP.Generic nennen (Behavior
Shield). Andere Virenschutzprogramme können dieselbe Art von Erkennung anders benennen.
Wo Sie ihr begegnen: Das ZIP von GitHub und das winget-Paket (winget installiert genau dieses ZIP) können diese Warnungen auslösen. Die Microsoft-Store-Version ist von Microsoft signiert und zeigt die SmartScreen-Warnung nicht.
CyrFlip ist kostenlos, quelloffen und stammt von einem einzelnen unabhängigen Entwickler. Das ZIP ist nicht codesigniert: Ein Codesignaturzertifikat kostet jedes Jahr Geld, und keines zu kaufen war eine bewusste Entscheidung. SmartScreen vertraut einer Datei nach ihrer Reputation - danach, wie viele Menschen genau diese Datei ausgeführt haben -, also startet ein neuer, unsignierter Build ohne jede Reputation, und die Warnung verschwindet, je öfter ein Build heruntergeladen wird.
Es gibt einen zweiten Grund, den eine Signatur nicht beseitigen würde. Um seine Aufgabe zu erfüllen,
tut ein Layout-Indikator genau das, worauf die Verhaltensheuristiken von Virenschutzprogrammen achten:
Er installiert einen globalen Tastaturhook (und bei eingeschaltetem Kontextmenü einen Maushook), er
simuliert Strg+C und Strg+V, er liest die Zwischenablage
und kann den System-Textcursor ersetzen. Das Programm direkt aus einem temporären Ordner zu starten
(aus dem ZIP heraus oder aus %TEMP%) fügt ein weiteres Reputationsmerkmal hinzu.
Die Warnung tut ihre Arbeit bei einer Datei, die sie nicht kennt. Mit den Fakten unten können Sie die Datei selbst beurteilen.
%LOCALAPPDATA%\Programs\CyrFlip\, und starten Sie CyrFlip.exe von dort -
nicht aus dem Archiv heraus.CyrFlip.exe ist, und klicken Sie dann auf „Trotzdem
ausführen". Windows merkt sich das für diese Datei..sha256, die neben dem ZIP auf der
Release-Seite veröffentlicht ist
(Get-FileHash CyrFlip.exe in PowerShell), oder laden Sie die Datei bei
VirusTotal hoch.Nichts hier verlangt, einen Schutz für Ihren ganzen Computer abzuschalten - eine Datei, ein Ordner, und beides lässt sich rückgängig machen.
%ProgramData%\CyrFlip in der Microsoft-Store-Version, die für ältere
Versionen der VS Code-Erweiterung bleibt.HKCU\Software\CyrFlip und die Ordner %LOCALAPPDATA%\CyrFlip und
%APPDATA%\CyrFlip. Löschen Sie sie, nachdem Sie CyrFlip beendet haben, und nichts davon
bleibt zurück.Dieselben Fakten stehen ausführlicher in der Datenschutzerklärung.
Sollten CyrFlip-Builds eines Tages signiert werden, bleibt diese Seite bestehen und nennt die Version, ab der das gilt.
Fragen oder eine neue Warnung melden: sza@ukr.net.