应先确认文件来源可信,再勾选“属性”中“解除锁定”复选框以移除Zone.Identifier标记;若仍被拦,可临时关闭SmartScreen的“检查应用和文件”,或通过Windows安全中心允许运行;禁用防护后须及时恢复。

电脑弹出“已阻止恶意软件,此操作可能会危害设备”提示时,系统正基于Windows Defender SmartScreen或应用控制策略拦截你试图运行的程序,【跳过该提示不等于解除风险,而是临时绕过系统安全检查】。该提示常见于未签名、新发布、低下载量或从非Microsoft Store来源获取的合法工具(如小众开发者的PDF处理软件、旧版绿色单文件工具),也可能是真实恶意软件伪装。以下提供三种可行路径,按安全性从高到低排列。
确认文件来源并添加信任(推荐)
第一步:右键点击被拦截的安装包或可执行文件 → 选择“属性”。
第二步:在属性窗口底部勾选“解除锁定”复选框 → 点击“确定”。这一步仅对从网络下载的文件有效,它会移除NTFS流中的Zone.Identifier标记,让系统认为该文件已由用户主动信任。
第三步:重新双击运行,若仍被拦截,说明SmartScreen仍在起作用 → 右键该文件 → “使用Windows Defender打开” → 在病毒和威胁防护界面点击“允许在设备上运行”,系统将记录本次放行并同步至云端信誉库。
临时禁用SmartScreen(仅限可信文件)
方法一:通过设置关闭
打开“设置”→“更新和安全”→“Windows 安全中心”→“应用和浏览器控制”→“基于声誉的保护设置”→ 将“检查应用和文件”设为“关闭”。
注意:【关闭后所有未知程序将不再受SmartScreen拦截,包括真实木马】,操作完成后务必立即重新开启。
方法二:运行时强制绕过(适用于已解压但未安装的.exe)
按住Shift键不放,同时右键点击该程序 → 选择“使用PowerShell运行” → 输入命令:Start-Process .\yourfile.exe -Verb runAs(将yourfile.exe替换为实际文件名)→ 回车。此方式利用管理员提权绕过部分SmartScreen钩子,但仅对无数字签名但无恶意行为的程序有效。
以管理员身份运行并修改执行策略(高级用户)
打开PowerShell(右键开始菜单→“Windows PowerShell(管理员)”)→ 输入:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser → 按Y确认。
该命令允许本地脚本和来自可信源的远程脚本运行,不影响SmartScreen对.exe的拦截,但能解决.ps1脚本被误拦问题。
接着输入:Get-AppLockerPolicy -Effective | Select-Object -ExpandProperty RuleCollections → 查看当前是否启用了AppLocker规则。如果返回结果含“ExePackage”且状态为“Enabled”,说明企业组策略正在强制拦截——此时个人用户无法跳过,需联系IT管理员或使用另一台无域控的设备。

















