Solução rápida: para bloqueios pontuais, clique com o botão direito no arquivo → Propriedades → Desbloquear. Para liberar pastas inteiras, use Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Adicionar ou remover exclusões. Para problemas de reputação, execute pelo Prompt de Comando para ignorar o aviso do SmartScreen.
Você baixa uma ferramenta interna da empresa ou um utilitário de um fornecedor pequeno e o Microsoft Defender SmartScreen o bloqueia: O Windows protegeu seu PC. O Microsoft Defender SmartScreen impediu a inicialização de um aplicativo não reconhecido. O arquivo é confiável, assinado pela sua empresa ou uma ferramenta conhecida de nicho — o SmartScreen apenas não viu downloads suficientes para considerá-lo “conhecido”. A solução é liberar o arquivo específico, uma pasta que o contém ou seu certificado de assinatura confiável.
Afeta: Windows 11 (e Windows 10) com Defender SmartScreen habilitado.
Tempo de correção: ~3 minutos por aplicativo.
O que causa isso
A reputação do SmartScreen é baseada em número de downloads, idade e assinatura digital. Arquivos vistos pela Microsoft milhões de vezes passam automaticamente. Arquivos de um aplicativo recém-lançado ou um binário não assinado disparam o bloqueio — mesmo que você saiba exatamente o que são. O SmartScreen também marca arquivos baixados com o atributo Mark-of-the-Web (MOTW), que mantém o aviso a cada inicialização até que você os desbloqueie explicitamente.
Método 1: Desbloquear um único arquivo pelas Propriedades
A abordagem correta para um download confiável pontual.
- Localize o arquivo baixado (normalmente em
C:\Usuários\seu_nome\Downloads). - Clique com o botão direito no arquivo → Propriedades.
- Na parte inferior da guia Geral, procure por: Este arquivo veio de outro computador e pode estar bloqueado para ajudar a proteger este computador.
- Marque a caixa Desbloquear ao lado.
- Clique em Aplicar → OK.
- Agora execute o arquivo. O SmartScreen pode mostrar mais um aviso “O Windows protegeu seu PC” — clique em Mais informações → Executar mesmo assim.
- O aplicativo é executado e o SmartScreen aprende com o tempo que este arquivo é confiável.
Para desbloquear em lote uma pasta de arquivos, use PowerShell:
Get-ChildItem -Path "C:\caminho\para\pasta" -Recurse | Unblock-File
Método 2: Adicionar o aplicativo ou pasta às exclusões do Defender
Use quando você confia em uma pasta inteira ou aplicativo — normalmente ferramentas de desenvolvimento ou aplicativos internos da sua empresa.
- Abra Segurança do Windows → Proteção contra vírus e ameaças.
- Em Configurações de proteção contra vírus e ameaças, clique em Gerenciar configurações.
- Role até Exclusões. Clique em Adicionar ou remover exclusões.
- Clique em Adicionar uma exclusão, escolha:
- Arquivo — excluir um único .exe.
- Pasta — excluir uma pasta e seu conteúdo.
- Tipo de arquivo — excluir por extensão (.exe, .dll, etc.).
- Processo — excluir por nome do processo.
- Escolha o caminho ou padrão. Confirme.
- A exclusão agora está ativa. O SmartScreen e a verificação em tempo real ignoram o caminho.
- Reinicie para que a exclusão seja aplicada completamente.
Use com cautela — exclusões reduzem a proteção. Limite a pastas específicas confiáveis, não a pastas amplas como Downloads.
Método 3: Usar PowerShell do Microsoft Defender para controle granular
Use para liberação por script, confiança baseada em certificado ou para validar se as exclusões foram aplicadas.
- Abra Terminal (Admin).
- Adicione uma exclusão de caminho:
Add-MpPreference -ExclusionPath "C:\dev\ferramenta-interna" - Adicione uma exclusão de processo:
Add-MpPreference -ExclusionProcess "meu-app.exe" - Veja as exclusões atuais:
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension - Remova uma exclusão que não é mais necessária:
Remove-MpPreference -ExclusionPath "C:\dev\ferramenta-interna" - Para confiança corporativa de aplicativos assinados digitalmente pela sua empresa: implante o certificado de assinatura de código da sua empresa no repositório Editores Confiáveis via Política de Grupo. O SmartScreen trata aplicativos assinados por editores confiáveis como confiáveis, independentemente da reputação.
As exclusões do PowerShell podem ser transformadas em scripts para ferramentas de integração e soluções de implantação em escala.
Como verificar se a correção funcionou
- Inicie o aplicativo anteriormente bloqueado. O SmartScreen não aparece.
- Execute
Get-MpPreference | Select ExclusionPathno PowerShell. O caminho que você excluiu aparece na lista. - A caixa de diálogo Propriedades do arquivo não mostra mais o aviso “bloqueado de outro computador”.
Se nenhum desses funcionar
Se o SmartScreen continuar bloqueando apesar das exclusões e do desbloqueio, três causas mais profundas se aplicam. Reputação de aplicativo do SmartScreen no nível do Edge: separado do Defender SmartScreen. Abra Segurança do Windows → Controle de aplicativo e navegador → Configurações de proteção baseada em reputação, defina Verificar aplicativos e arquivos e SmartScreen para Microsoft Edge como Desligado temporariamente, tente novamente. Imposição de Política de Grupo: em PCs gerenciados corporativamente, a TI pode ter configurado o SmartScreen para bloquear sem aviso (sem opção “Executar mesmo assim”). Entre em contato com a TI para adicionar o aplicativo confiável à lista de aprovação deles. Persistência da Marca da Web: mesmo após desbloquear, alguns aplicativos releem o MOTW a cada inicialização. Use o comando PowerShell Get-Item arquivo.exe | Remove-Item -Stream Zone.Identifier para remover completamente o identificador de zona. Para bloqueios crônicos, certifique-se de que o aplicativo seja assinado digitalmente — aplicativos não assinados são inerentemente suspeitos para o SmartScreen e não há bypass completo sem assinatura.
Resumo: O SmartScreen bloqueia aplicativos confiáveis quando a reputação é baixa ou os arquivos são marcados como “de outro computador” — desbloqueie arquivos individuais, exclua pastas confiáveis ou assine seus aplicativos internos para evitar o atrito.