آخری تجدید: 24 ستمبر 2026 · English (اصل)
یہ صفحہ اُس لمحے کے لیے ہے جب Windows یا آپ کے اینٹی وائرس نے ابھی ابھی CyrFlip کو روکا ہو۔ یہ بتاتا ہے کہ تنبیہ کیا ہے، کیوں ظاہر ہوتی ہے، ٹھیک ٹھیک کیا کلک کرنا ہے، اور CyrFlip کیا کبھی نہیں کرتی - اسی ترتیب سے، تاکہ آپ خود فیصلہ کر سکیں۔
Windows کی کھڑکیوں کی عبارتیں یہاں انگریزی میں نقل کی گئی ہیں، قوسین میں ترجمے کے ساتھ؛ اردو انٹرفیس والی Windows میں آپ کو Windows کی اپنی اردو عبارت نظر آئے گی۔
یہ Microsoft Defender SmartScreen ہے۔ نیلی کھڑکی کہتی ہے: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (Microsoft Defender SmartScreen نے ایک نامعلوم ایپ کو شروع ہونے سے روک دیا۔ اس ایپ کو چلانے سے آپ کا PC خطرے میں پڑ سکتا ہے۔) More info (مزید معلومات) پر کلک کرنے کے بعد یہ App: CyrFlip.exe (ایپ) اور Publisher: Unknown publisher (ناشر: نامعلوم ناشر) دکھاتی ہے، ساتھ میں بٹن Run anyway (پھر بھی چلائیں) اور Don't run (نہ چلائیں)۔
اب تک رپورٹ ہونے والا معاملہ Avast / AVG کا ہے، جو اسے IDP.Generic
(Behavior Shield) کا نام دیتا ہے۔ دوسرے اینٹی وائرس اسی قسم کی نشاندہی کے لیے دوسرے نام استعمال کر
سکتے ہیں۔
یہ کہاں پیش آتی ہے: GitHub ZIP اور winget پیکیج (winget وہی ZIP نصب کرتا ہے) یہ تنبیہات دکھا سکتے ہیں۔ Microsoft Store کا نسخہ Microsoft کا دستخط شدہ ہے اور SmartScreen کی تنبیہ نہیں دکھاتا۔
CyrFlip مفت ہے، کھلے ماخذ کی ہے اور ایک آزاد ڈویلپر کی بنائی ہوئی ہے۔ ZIP کوڈ پر دستخط شدہ نہیں: کوڈ سائننگ سرٹیفکیٹ پر ہر سال پیسے لگتے ہیں، اور اسے نہ خریدنا ایک سوچا سمجھا انتخاب تھا۔ SmartScreen کسی فائل پر اس کی ساکھ کی بنیاد پر بھروسہ کرتا ہے - کتنے لوگوں نے بعینہٖ وہی فائل چلائی ہے - اس لیے نیا، بغیر دستخط کا بلڈ بغیر کسی ساکھ کے شروع ہوتا ہے، اور جوں جوں بلڈ زیادہ ڈاؤن لوڈ ہوتا ہے، تنبیہ ماند پڑتی جاتی ہے۔
ایک دوسری وجہ بھی ہے، جسے دستخط دور نہ کرتا۔ اپنا کام کرنے کے لیے خاکے کا نشان ٹھیک وہی کرتا ہے
جس پر اینٹی وائرس کے رویّے پر مبنی اندازے نظر رکھتے ہیں: یہ عالمی کی بورڈ ہُک نصب کرتا ہے (اور،
سیاقی مینو چالو ہو تو، ماؤس ہُک)، Ctrl+C اور Ctrl+V
مصنوعی طور پر بھیجتا ہے، کلپ بورڈ پڑھتا ہے، اور سسٹم کا متن کرسر بدل سکتا ہے۔ پروگرام کو سیدھا کسی
عارضی فولڈر سے چلانا (ZIP کے اندر سے، یا %TEMP% سے) ساکھ کا ایک اور نشان جوڑ دیتا
ہے۔
تنبیہ ایک انجانی فائل پر اپنا کام کر رہی ہے۔ نیچے دیے گئے حقائق آپ کو فائل خود پرکھنے دیتے ہیں۔
%LOCALAPPDATA%\Programs\CyrFlip\، اور CyrFlip.exe وہیں سے چلائیں - آرکائیو
کے اندر سے نہیں۔CyrFlip.exe ہے، پھر Run anyway (پھر بھی
چلائیں) پر کلک کریں۔ Windows اس فائل کے لیے یہ یاد رکھتا ہے۔.sha256 فائل سے کریں (PowerShell میں
Get-FileHash CyrFlip.exe)، یا فائل VirusTotal پر اپ لوڈ کریں۔یہاں کچھ بھی آپ سے پورے کمپیوٹر کے لیے کوئی حفاظت بند کرنے کو نہیں کہتا - ایک فائل، ایک فولڈر، اور آپ دونوں کو واپس لے سکتے ہیں۔
%ProgramData%\CyrFlip کے تحت خاکے کی چھوٹی فائل کی ایک نقل کے، جو VS Code
توسیع کے پرانے نسخوں کے لیے رکھی جاتی ہے۔HKCU\Software\CyrFlip اور
فولڈر %LOCALAPPDATA%\CyrFlip اور %APPDATA%\CyrFlip۔ CyrFlip سے باہر نکلنے
کے بعد انہیں حذف کر دیں، اور اس کا کچھ بھی باقی نہیں رہتا۔یہی حقائق، مزید تفصیل سے، پرائیویسی پالیسی میں ہیں۔
اگر کبھی CyrFlip کے بلڈ دستخط شدہ ہو گئے تو یہ صفحہ برقرار رہے گا اور بتائے گا کہ کس نسخے سے۔
سوالات یا کسی نئی تنبیہ کی اطلاع: sza@ukr.net۔