windows 11的“恶意应用阻止”机制会拦截未签名.exe文件,需在windows安全中心关闭“检查应用和文件”及“基于声誉的保护”,必要时通过注册表将enablesmartscreen设为0来彻底禁用。

Windows 11 会自动拦截你从未运行过的.exe文件,双击后弹出“此应用可能有害”的红色警告框,连本地编译的测试程序、绿色版工具、甚至自己写的Python打包程序都会被拦——这不是病毒扫描,而是基于云信誉的“恶意应用阻止”机制在起作用。
关闭Microsoft Defender的“恶意应用阻止”(App & Browser Control)
第一步:按 Win + I 打开设置 → 点击左侧“隐私和安全性” → 向下滚动到“Windows 安全中心”区域,点击右侧“打开 Windows 安全中心”。
第二步:在安全中心窗口中,点击左侧“应用和浏览器控制” → 在右侧找到“检查应用和文件”选项,将其从“始终”改为【关】。
第三步:继续向下滚动,找到“基于声誉的保护”区域,把“检查应用和文件”和“SmartScreen 对 Microsoft Edge 的帮助”这两项全部设为【关】。注意:后者关闭后,Edge 地址栏输入网址时将不再提示“该网站可能不安全”,但不会影响 HTTPS 加密验证。
这一步必须做完,否则即使上一步关了,SmartScreen 仍会通过 Edge 内核层拦截本地可执行文件。
彻底禁用:注册表强制关闭(适用于被组策略锁定或设置项灰显的情况)
方法一:直接修改注册表键值
按 Win + R 输入 regedit → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
若该路径下不存在 EnableSmartScreen DWORD 值,则右键空白处 → 新建 → DWORD (32位) 值 → 命名为 EnableSmartScreen → 双击编辑,将数值数据设为 0。
方法二:同时禁用云查杀兜底逻辑
继续在注册表中导航至:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
此处无需修改,但需确认没有第三方策略工具在此处注入了强制启用 SmartScreen 的启动项——如有,直接删除对应项。这是很多企业环境或预装机残留策略的藏身位置。
改完后无需重启,立即生效。下次双击未签名exe时,系统将跳过所有弹窗,直接运行(前提是该文件本身未被杀软实时查杀)。
验证是否真正关闭
找一个未签名的、体积小于1MB的测试exe(比如用AutoHotkey写的一行弹窗脚本打包生成的exe),双击运行。
如果弹出红色“此应用可能有害”窗口,说明某处设置未生效;如果直接运行或仅触发UAC提权框(有盾牌图标),则【恶意应用阻止已成功关闭】。











