Por que o Windows ou um antivírus pode avisar sobre o CyrFlip

Última atualização: 24 de setembro de 2026 · English (original)

Esta página é para o momento logo depois de o Windows ou o seu antivírus ter barrado o CyrFlip. Ela diz o que é o aviso, por que ele aparece, exatamente onde clicar e o que o CyrFlip nunca faz - nessa ordem, para que você decida por conta própria.

O que é o aviso

«O Windows protegeu o computador»

É o Microsoft Defender SmartScreen. A janela azul diz: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (tradução: o Microsoft Defender SmartScreen impediu a inicialização de um aplicativo não reconhecido; executar esse aplicativo pode colocar o seu computador em risco). Depois de clicar em Mais informações, ela mostra App: CyrFlip.exe e Publisher: Unknown publisher (tradução: editor desconhecido), com os botões Executar assim mesmo e Não executar.

Um antivírus coloca o CyrFlip.exe em quarentena ou o bloqueia

O caso relatado até agora é o do Avast / AVG, que o chama de IDP.Generic (Behavior Shield). Outros antivírus podem usar outros nomes para o mesmo tipo de detecção.

Onde você o encontra: o ZIP do GitHub e o pacote do winget (o winget instala esse mesmo ZIP) podem exibir esses avisos. A versão da Microsoft Store é assinada pela Microsoft e não exibe o aviso do SmartScreen.

Por que ele aparece

O CyrFlip é gratuito, de código aberto e feito por um único desenvolvedor independente. O ZIP não tem assinatura de código: um certificado de assinatura de código custa dinheiro todo ano, e não comprar um foi uma escolha. O SmartScreen confia em um arquivo pela sua reputação - quantas pessoas executaram exatamente aquele arquivo - então uma versão nova e sem assinatura começa sem reputação nenhuma, e o aviso vai sumindo à medida que ela é baixada.

Há um segundo motivo, que a assinatura não eliminaria. Para fazer o seu trabalho, um indicador de layout faz exatamente o que as heurísticas de comportamento dos antivírus vigiam: instala um gancho global de teclado (e, quando o menu de contexto está ligado, um gancho de mouse), simula Ctrl+C e Ctrl+V, lê a área de transferência e pode substituir o cursor de texto do sistema. Executar o programa diretamente de uma pasta temporária (de dentro do ZIP, ou de %TEMP%) acrescenta mais um sinal de reputação.

O aviso está fazendo o seu trabalho diante de um arquivo que ele não conhece. Os fatos abaixo permitem que você mesmo avalie o arquivo.

Exatamente onde clicar

  1. Primeiro extraia o ZIP para uma pasta permanente, por exemplo %LOCALAPPDATA%\Programs\CyrFlip\, e inicie o CyrFlip.exe a partir dela - não de dentro do arquivo compactado.
  2. SmartScreen: clique em Mais informações, confira se o aplicativo é o CyrFlip.exe e clique em Executar assim mesmo. O Windows se lembra disso para esse arquivo.
  3. Quarentena do antivírus: restaure o arquivo da quarentena e adicione uma exceção apenas para essa pasta. Depois, relate o falso positivo ao fabricante do seu antivírus (o Avast e o AVG têm um formulário de falso positivo nos seus sites), o que ajuda todos os outros usuários.
  4. Verificação opcional: compare o SHA-256 do arquivo com o arquivo .sha256 publicado ao lado do ZIP na página da versão (Get-FileHash CyrFlip.exe no PowerShell), ou envie o arquivo ao VirusTotal.
  5. Ou evite o aviso por completo: instale o CyrFlip pela Microsoft Store, onde ele é assinado pela Microsoft.

Nada aqui pede que você desligue uma proteção para o computador inteiro - um arquivo, uma pasta, e você pode desfazer qualquer um dos dois.

O que o CyrFlip nunca faz

Pedidos de administrador que você ainda pode ver

O que ele altera, e como desfazer

Os mesmos fatos, com mais detalhes, estão na política de privacidade.

Se um dia as versões do CyrFlip passarem a ser assinadas, esta página continuará aqui e dirá a partir de qual versão.

Dúvidas ou um novo aviso a relatar: sza@ukr.net.