Windows 上装 Clash Verge Rev,卡住的往往不是「下一步点哪里」,而是 SmartScreen 不认发布者、安装要管理员、杀软把包隔离、首次启动防火墙弹窗。来源正确的话,这些都可以按顺序过,不必换五个下载站。
只从下载中心或 GitHub Release 取安装包。为什么会报毒、怎么分辨假站:是否安全。分系统总览:分系统安装。
SmartScreen:已保护你的电脑
蓝屏/黄屏提示常见于新发布或下载量还不被 Defender 画像的包。点「更多信息」→「仍要运行」。点之前看一下文件名与发布说明是否对得上;对不上就停,别继续。
若点了「更多信息」也看不到「仍要运行」,或直接提示「此应用已被阻止」,多半是组策略 / Intune 锁死了非商店应用,不是你下错了包。这种情况不要去关系统级的「以管理员批准模式运行」;改用便携版放用户目录、先走系统代理,或让 IT 放行。想确认拿到的是原版,可对照 Release 页给出的校验值核对安装包。
管理员权限
普通安装有时能过;要装服务模式、以后开 Tun,通常需要管理员批准。一直拒绝,后面 Tun 起不来要多走弯路(Tun 启动失败)。公司电脑没权限:改便携/用户目录,先系统代理,Tun 以后再说。
「以管理员运行」是一次性提权,关掉窗口即失效,不适合当日常方案。要长期稳定,走服务模式装上后台服务(Windows 服务模式),之后普通权限打开也能拉起内核。
杀软隔离与防火墙询问
安装包或解压出的核心被丢进隔离区:在杀软里恢复,并对安装目录加排除。不要去下「免杀版」。防火墙首次询问:允许专用网络访问;仍异常再按防火墙拦截细查。
加排除时放行的是整个安装目录,而不只是主程序——内核文件(verge-mihomo)和服务组件(clash-verge-service)分属不同可执行文件,只放行 GUI 容易在拉起内核时又被拦一次。
装好后三个检查
止损
反复换不知名下载页,假包风险高于 SmartScreen 本身。端口被占见端口占用。