Solución rápida: Para bloqueos puntuales, haz clic derecho en el archivo → Propiedades → Desbloquear. Para listas blancas a nivel de carpeta, usa Seguridad de Windows → Protección contra virus y amenazas → Administrar la configuración → Agregar o quitar exclusiones. Para problemas de reputación de aplicaciones, ejecuta desde el Símbolo del sistema para omitir el aviso de SmartScreen.
Descargas una herramienta interna de la empresa o una utilidad de un proveedor pequeño y Microsoft Defender SmartScreen la bloquea: Windows protegió tu PC. Microsoft Defender SmartScreen impidió que se iniciara una aplicación no reconocida. El archivo es de confianza, está firmado por tu empresa o es una herramienta de nicho conocida — SmartScreen simplemente no ha visto suficientes descargas para considerarla “conocida”. La solución es agregar a la lista blanca el archivo específico, una carpeta contenedora o tu certificado de firma de confianza.
Afecta a: Windows 11 (y Windows 10) con Defender SmartScreen habilitado.
Tiempo de solución: ~3 minutos por aplicación.
Qué causa esto
La reputación de SmartScreen se basa en el número de descargas, la antigüedad y la firma digital. Los archivos vistos por Microsoft millones de veces pasan automáticamente. Los archivos de una aplicación recién lanzada o un binario sin firmar activan el bloqueo, incluso si sabes exactamente qué son. SmartScreen también marca los archivos descargados con el atributo Mark-of-the-Web (MOTW), que mantiene la advertencia en cada inicio hasta que lo desbloquees explícitamente.
Método 1: Desbloquear un solo archivo mediante Propiedades
El enfoque correcto para una descarga de confianza puntual.
- Localiza el archivo descargado (normalmente en
C:\Users\you\Downloads). - Haz clic derecho en el archivo → Propiedades.
- En la parte inferior de la pestaña General, busca: Este archivo provino de otro equipo y podría estar bloqueado para ayudar a proteger este equipo.
- Marca la casilla Desbloquear junto a ella.
- Haz clic en Aplicar → Aceptar.
- Ahora ejecuta el archivo. SmartScreen puede mostrar una advertencia más: “Windows protegió tu PC” — haz clic en Más información → Ejecutar de todos modos.
- La aplicación se ejecuta y SmartScreen aprende con el tiempo que este archivo es de confianza.
Para desbloquear en masa una carpeta de archivos, PowerShell:
Get-ChildItem -Path "C:\path\to\folder" -Recurse | Unblock-File
Método 2: Agregar la aplicación o carpeta a las exclusiones de Defender
Úsalo cuando confíes en una carpeta o aplicación completa — normalmente herramientas de desarrollo o aplicaciones internas de tu empresa.
- Abre Seguridad de Windows → Protección contra virus y amenazas.
- En Configuración de Protección contra virus y amenazas, haz clic en Administrar la configuración.
- Desplázate hasta Exclusiones. Haz clic en Agregar o quitar exclusiones.
- Haz clic en Agregar una exclusión, elige:
- Archivo — excluye un solo .exe.
- Carpeta — excluye una carpeta y su contenido.
- Tipo de archivo — excluye por extensión (.exe, .dll, etc.).
- Proceso — excluye por nombre de proceso.
- Elige la ruta o el patrón. Confirma.
- La exclusión ya está activa. SmartScreen y el análisis en tiempo real omiten la ruta.
- Reinicia para que la exclusión se aplique por completo.
Úsalo con precaución — las exclusiones reducen la protección. Limítalas a carpetas de confianza específicas, no a carpetas amplias como Descargas.
Método 3: Usar Microsoft Defender PowerShell para un control granular
Úsalo para listas blancas automatizadas, confianza basada en certificados o para validar que las exclusiones se aplicaron realmente.
- Abre Terminal (Administrador).
- Agrega una exclusión de ruta:
Add-MpPreference -ExclusionPath "C:\dev\internal-tool" - Agrega una exclusión de proceso:
Add-MpPreference -ExclusionProcess "my-app.exe" - Ver las exclusiones actuales:
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension - Eliminar una exclusión que ya no es necesaria:
Remove-MpPreference -ExclusionPath "C:\dev\internal-tool" - Para la confianza corporativa de aplicaciones firmadas digitalmente por tu empresa: implementa el certificado de firma de código de tu empresa en el almacén Editores de confianza mediante Directiva de grupo. SmartScreen trata las aplicaciones firmadas por editores de confianza como de confianza independientemente de su reputación.
Las exclusiones de PowerShell se pueden incluir en scripts de herramientas de incorporación y soluciones de implementación a escala.
Cómo verificar que la solución funcionó
- Inicia la aplicación previamente bloqueada. SmartScreen no aparece.
- Ejecuta
Get-MpPreference | Select ExclusionPathen PowerShell. La ruta que excluiste aparece en la lista. - El cuadro de diálogo Propiedades del archivo ya no muestra la advertencia “bloqueado de otro equipo”.
Si nada de esto funciona
Si SmartScreen sigue bloqueando a pesar de las exclusiones y el desbloqueo, se aplican tres causas más profundas. Reputación de aplicaciones de SmartScreen a nivel de Edge: es independiente de Defender SmartScreen. Abre Seguridad de Windows → Control de aplicaciones y navegador → Configuración de protección basada en reputación, establece Comprobar aplicaciones y archivos y SmartScreen para Microsoft Edge en Desactivado temporalmente, vuelve a intentarlo. Aplicación de directivas de grupo: en equipos gestionados por la empresa, TI puede haber configurado SmartScreen para bloquear sin preguntar (sin opción “Ejecutar de todos modos”). Contacta con TI para agregar la aplicación de confianza a su lista de aprobación. Persistencia de Mark of the Web: incluso después de desbloquear, algunas aplicaciones vuelven a leer MOTW en cada inicio. Usa el comando de PowerShell Get-Item file.exe | Remove-Item -Stream Zone.Identifier para eliminar por completo el identificador de zona. Para bloqueos crónicos, asegúrate de que la aplicación esté firmada digitalmente — las aplicaciones sin firmar son inherentemente sospechosas para SmartScreen y no hay una omisión completa sin firmar.
En resumen: SmartScreen bloquea aplicaciones de confianza cuando la reputación es baja o los archivos están marcados como “de otro equipo” — desbloquea archivos individuales, excluye carpetas de confianza o firma tus aplicaciones internas para evitar la fricción.