Diagnóstico baseado em um bloqueio real

O Windows bloqueou o aplicativo.
O que isso realmente significa?

Uma mensagem dizendo que o fornecedor não pôde ser confirmado não prova que o arquivo contém malware, mas também não deve ser ignorada. Ela informa que o Windows não encontrou assinatura ou reputação suficiente para confiar naquele executável. O próximo passo correto é identificar qual proteção agiu, conferir o arquivo e entender o que cabe ao usuário e ao desenvolvedor.

Resposta curta

Se a janela menciona Controle Inteligente de Aplicativos e oferece apenas fechar a mensagem ou procurar aplicativos na Store, o bloqueio é diferente do aviso clássico do SmartScreen. Segundo a Microsoft, o Controle Inteligente consulta a reputação do arquivo e, quando não consegue classificá-lo com confiança, exige uma assinatura digital válida. Um programa sem assinatura pode ser bloqueado mesmo quando foi baixado do site verdadeiro.

Não existe uma opção para liberar somente aquele arquivo no Controle Inteligente. Não recomendamos desativar toda a proteção para executar uma Beta, porque isso reduz a segurança do computador. A correção duradoura é distribuir o aplicativo com assinatura de código confiável ou por um canal que assine o pacote, como a Microsoft Store.

O TGI APP e o TGI Core distribuídos diretamente pela TGI Studio ainda não possuem assinatura digital. Por isso, computadores com o Controle Inteligente em modo de imposição podem bloquear a versão atual.

SmartScreen e Controle Inteligente não são a mesma coisa

Os nomes aparecem próximos nas configurações de segurança do Windows, mas o comportamento observado pelo usuário muda. Identificar a tela evita recomendar um botão que não existe.

ProteçãoO que costuma aparecerO que está sendo avaliado
Microsoft Defender SmartScreen“O Windows protegeu o computador”, normalmente com detalhes sobre o editor e a reputação.Reputação do arquivo, do download e da assinatura.
Controle Inteligente de Aplicativos“Bloqueou um aplicativo que pode não ser seguro”, sem exceção individual na própria janela.Previsão de segurança na nuvem e, quando ela é inconclusiva, validade da assinatura digital.
Controle de Conta de UsuárioPedido para permitir que um aplicativo faça alterações no dispositivo.Elevação administrativa. Não é uma confirmação de que o arquivo é seguro.

O UAC pode aparecer depois que um aplicativo confiável pede privilégios administrativos. SmartScreen ou Controle Inteligente podem agir antes da execução. São decisões diferentes e uma tela não substitui a outra.

1. Confirme de onde o arquivo realmente veio

Leia o endereço completo antes de baixar. Uma página pode parecer oficial e ainda enviar para um domínio inesperado. Os downloads da TGI Studio saem de tgiapp.pages.dev e terminam nas releases do repositório github.com/Losfodabr12/tgiapp-downloads. Não use cópias recebidas em mensagem privada, encurtadores ou sites que reempacotam instaladores.

O nome do arquivo não comprova origem. Qualquer pessoa pode renomear um executável para parecer legítimo. O endereço HTTPS, a página da release, o tamanho e o hash formam um conjunto de verificações melhor.

2. Compare o SHA-256

O SHA-256 funciona como uma impressão do conteúdo. Se um único byte mudar, o valor calculado muda. Ele confirma que o arquivo baixado é igual ao arquivo publicado na release; não transforma software sem assinatura em software confiável e não substitui uma análise de segurança.

No PowerShell, troque o caminho pelo arquivo que você baixou:

Get-FileHash -Algorithm SHA256 -LiteralPath "C:\Users\SeuNome\Downloads\arquivo.exe"

Compare todos os 64 caracteres com o valor apresentado na página oficial da release. Letras maiúsculas e minúsculas não alteram o hash. Se houver qualquer diferença, não execute o arquivo e faça um novo download a partir da origem oficial.

3. Consulte a assinatura Authenticode

O Explorador de Arquivos mostra a guia Assinaturas Digitais nas propriedades quando uma assinatura está presente. Também é possível consultar pelo PowerShell:

Get-AuthenticodeSignature -LiteralPath "C:\Users\SeuNome\Downloads\arquivo.exe" | Select-Object Status, StatusMessage, SignerCertificate

Valid indica que a assinatura foi validada pelo Windows. NotSigned indica ausência de assinatura. Outros estados podem significar certificado expirado, cadeia não confiável ou arquivo alterado depois da assinatura. Leia o certificado e confirme o nome do editor, não apenas a presença de uma assinatura qualquer.

Uma assinatura válida responde quem publicou e se o arquivo mudou depois da assinatura. Ela não garante que um programa seja perfeito, mas permite que as proteções do Windows estabeleçam responsabilidade e reputação consistentes entre versões.

Por que baixar o ZIP não resolve esse bloqueio

O ZIP muda a forma de transportar os arquivos, não a identidade dos executáveis dentro dele. Ao extrair um aplicativo sem assinatura, o arquivo principal e algumas bibliotecas continuam sem assinatura. Em certas configurações, a marca de arquivo baixado da internet também é propagada para o conteúdo extraído.

A versão portátil é útil quando o problema é um instalador incompatível, falta de permissão para gravar em determinada pasta ou necessidade de manter todos os arquivos juntos. Ela não é um atalho legítimo para contornar o Controle Inteligente. Se a política bloqueia código desconhecido e sem assinatura, o executável portátil pode ser bloqueado do mesmo modo.

O que não fazer por impulso

  • Não desative o antivírus, o SmartScreen ou o Controle Inteligente apenas porque alguém enviou um link.
  • Não execute uma cópia diferente até encontrar uma que “passe”; isso aumenta a chance de baixar um arquivo adulterado.
  • Não trate o botão do UAC como certificado de segurança. Ele pergunta sobre privilégio administrativo.
  • Não publique caminhos pessoais, tokens ou chaves ao pedir ajuda. Uma captura pode mostrar o nome da pasta do usuário.
  • Não confie somente em um resultado isolado de antivírus. Origem, hash, assinatura e comportamento precisam ser avaliados juntos.

O que o desenvolvedor precisa corrigir

A orientação da Microsoft para compatibilidade com o Controle Inteligente é assinar o aplicativo com um certificado RSA emitido por um provedor confiável. O processo deve alcançar instalador, executáveis, DLLs próprias, atualizador e desinstalador. Assinar somente a embalagem enquanto o programa instalado permanece sem assinatura deixa a cadeia incompleta.

Para distribuição fora da Store, a Microsoft recomenda o serviço Artifact Signing, anteriormente chamado Trusted Signing, ou um certificado de assinatura de código emitido por uma autoridade confiável. Uma assinatura nova identifica o editor imediatamente, mas a reputação do SmartScreen pode levar tempo para se formar. Um certificado autoassinado é adequado para laboratório controlado; ele não cria confiança pública automática.

Outra rota é preparar um pacote MSIX e publicar pela Microsoft Store. A Store valida e assina o pacote distribuído por ela. Aplicativos Win32 enviados como instalador EXE ou MSI continuam sujeitos aos requisitos específicos de assinatura do editor, portanto a escolha do formato precisa ser feita antes da submissão.

Fontes primárias consultadas

As páginas foram consultadas em 29/08/2026. A interface do Windows e a disponibilidade de serviços de assinatura podem mudar; use os links oficiais para confirmar o estado mais recente.