Última actualización: 24 de septiembre de 2026 · English (original)
Esta página es para el momento justo después de que Windows o tu antivirus hayan detenido CyrFlip. Explica qué es el aviso, por qué aparece, qué pulsar exactamente y qué no hace nunca CyrFlip - en ese orden, para que puedas decidir por ti mismo.
Es Microsoft Defender SmartScreen. La ventana azul dice: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (SmartScreen impidió que se iniciara una aplicación no reconocida; ejecutarla podría poner en riesgo tu PC). Tras pulsar "More info" (más información) muestra "App: CyrFlip.exe" y "Publisher: Unknown publisher" (aplicación; editor: editor desconocido), con los botones "Run anyway" (ejecutar de todas formas) y "Don't run" (no ejecutar). En un Windows en español estos textos aparecen traducidos; aquí se cita el original en inglés.
El caso comunicado hasta ahora es Avast / AVG, que lo llama IDP.Generic
(Behavior Shield). Otros antivirus pueden dar otros nombres al mismo tipo de detección.
Dónde te lo encuentras: el ZIP de GitHub y el paquete de winget (winget instala ese mismo ZIP) pueden mostrar estos avisos. La versión de Microsoft Store está firmada por Microsoft y no muestra el aviso de SmartScreen.
CyrFlip es gratuito, de código abierto y lo hace un único desarrollador independiente. El ZIP no está firmado con un certificado de firma de código: ese certificado cuesta dinero cada año, y no comprarlo fue una decisión. SmartScreen confía en un archivo según su reputación - cuántas personas han ejecutado exactamente ese archivo -, así que una compilación nueva y sin firmar empieza sin ninguna, y el aviso desaparece a medida que la compilación se descarga más.
Hay un segundo motivo, que la firma no eliminaría. Para hacer su trabajo, un indicador de distribución
hace exactamente lo que vigilan las heurísticas de comportamiento de los antivirus: instala un enganche
global de teclado (y, con el menú contextual activado, uno de ratón), simula
Ctrl+C y Ctrl+V, lee el portapapeles y puede sustituir el
cursor de texto del sistema. Ejecutar el programa directamente desde una carpeta temporal (dentro del
ZIP, o %TEMP%) añade una señal de reputación más.
El aviso hace su trabajo con un archivo que no conoce. Los datos de abajo te permiten juzgar el archivo por ti mismo.
%LOCALAPPDATA%\Programs\CyrFlip\, e inicia CyrFlip.exe desde allí, no desde
dentro del archivo comprimido.CyrFlip.exe y luego pulsa "Run anyway" (ejecutar de
todas formas). Windows lo recuerda para ese archivo..sha256 publicado junto al ZIP en la
página de la versión
(Get-FileHash CyrFlip.exe en PowerShell), o sube el archivo a
VirusTotal.Nada de esto te pide desactivar una protección para todo tu ordenador: un archivo, una carpeta, y puedes deshacer cualquiera de los dos.
%ProgramData%\CyrFlip en la versión de Microsoft Store, que se
conserva para las versiones antiguas de la extensión de VS Code.HKCU\Software\CyrFlip y las carpetas %LOCALAPPDATA%\CyrFlip y
%APPDATA%\CyrFlip. Bórralas después de salir de CyrFlip y no quedará nada de él.Los mismos datos, con más detalle, están en la política de privacidad.
Si algún día las compilaciones de CyrFlip pasan a estar firmadas, esta página seguirá aquí e indicará desde qué versión.
Preguntas o un aviso nuevo que comunicar: sza@ukr.net.