為什麼會被攔

SmartScreen 判斷的不是檔案內容,而是「這個簽章、這個檔案我看過多少次」。開源用戶端多半沒有購買 EV 程式碼簽章憑證,新版本發布頭幾天下載量又少,於是跳出那個藍色視窗「Windows 已保護您的電腦」。

Defender 的報毒是另一回事。常見標籤形如 Trojan:Win32/Wacatac.B!ml,結尾的 !ml 表示結論來自機器學習模型而非特徵碼命中,誤判比例相當高。但「常見誤判」不等於「這個檔案一定安全」,先做下一步。

合作推薦訂閱連結從哪來?本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。取得高速節點

先確認來源,這步別跳

  1. 檢查瀏覽器網址列。下載頁必須是專案自己的 GitHub Releases,例如 clash-verge-rev 的 releases 頁面。搜尋廣告位和網盤轉載最容易出問題。
  2. 對照檔名與大小。Releases 頁的 Assets 清單會寫清楚每個檔案的大小,差幾百 KB 就要警覺。
  3. 如果發布頁給了 SHA256,在 PowerShell 執行 Get-FileHash .\安裝檔.exe -Algorithm SHA256,把輸出與頁面上的值逐位比對。
  4. 把檔案丟到 VirusTotal 掃一遍。開源用戶端通常會有兩三家小引擎報毒;若十幾家一致報同一個家族名,就別裝了。

放行 SmartScreen

確認沒問題後按兩下安裝檔,在藍色視窗點左下角的「其他資訊」,下方才會出現「仍要執行」。這個按鈕預設是折疊的,很多人以為只有「不要執行」一個選擇。

另一種做法是右鍵安裝檔 → 內容,若底部有「安全性:此檔案來自其他電腦…」和一個「解除封鎖」核取方塊,勾起來再確定,重新開啟就不會再跳窗。這個核取方塊只在檔案帶有網路來源標記時出現。

Defender 把檔案刪了怎麼辦

到「Windows 安全性 → 病毒與威脅防護 → 防護歷程記錄」,找到對應項目,展開後在「動作」選「允許在裝置上」,檔案會回到原本位置。

如果你打算長期用某個目錄(例如可攜版的解壓目錄),可以在「病毒與威脅防護 → 管理設定 → 排除項目」加一個資料夾排除。範圍盡量小,排除單一程式目錄就夠,不要把整個下載資料夾或 C 槽加進去。

公司配發的裝置上這些選項常常是灰的。那是群組原則鎖的,只能找 IT 處理,自己改登錄檔繞過既不可靠也可能違反公司規定。

安全提醒:只給你自己核對過來源與雜湊的檔案開例外。網路上流傳的「免殺版」「綠色破解版」用戶端不要碰——代理用戶端看得到你的全部流量,被植入的後果比一般軟體嚴重得多。