Se Smart App Control ha bloccato un file ma la notifica è sparita, non disattivare subito la protezione. In Windows 11 il modo più affidabile per capire quale file è stato fermato è controllare il registro CodeIntegrity nel Visualizzatore eventi: l’evento 3077 indica un blocco in modalità attiva, mentre il 3076 indica ciò che sarebbe stato bloccato in modalità valutazione.

Dove vedere cosa ha bloccato Smart App Control
Apri Visualizzatore eventi dal menu Start, poi segui questo percorso:
- Registri applicazioni e servizi
- Microsoft
- Windows
- CodeIntegrity
- Operational
Microsoft documenta questo registro come il punto in cui App Control e Smart App Control registrano i file bloccati o controllati. Cerca gli eventi creati nello stesso minuto della notifica.
Evento 3077: il file è stato realmente bloccato
Se trovi un Event ID 3077, Windows ha impedito l’esecuzione del file in modalità enforcement. Apri l’evento e controlla soprattutto il percorso del file. Se si tratta di una DLL, di un componente di un installer o di un aggiornamento automatico, il nome del programma principale può non coincidere con il file bloccato.
Nello stesso intervallo può essere utile cercare anche l’evento 3089, che contiene informazioni aggiuntive sulla firma del file. Questo aiuta a distinguere un componente non firmato da un eseguibile proveniente da un’app affidabile ma datata.

Evento 3076: Smart App Control è in valutazione
L’Event ID 3076 indica invece che il file sarebbe stato bloccato, ma il sistema è ancora in modalità di valutazione. In questo caso l’evento serve soprattutto a capire quale software potrebbe creare problemi se Smart App Control passasse alla modalità attiva.
Controlla lo stato di Smart App Control
Vai in Sicurezza di Windows > Controllo app e browser > Impostazioni di Smart App Control. Verifica se la funzione è attiva, in valutazione oppure disattivata. Non cambiare stato solo per far partire un programma: prima identifica il file e verifica l’origine dell’app.
Cosa fare dopo aver trovato il file
- Aggiorna il programma dal sito ufficiale dello sviluppatore: una versione recente può avere file correttamente firmati.
- Controlla il percorso: un file inatteso in una cartella temporanea richiede più cautela di un componente installato da un vendor noto.
- Evita copie casuali di DLL o installer scaricati da siti non ufficiali.
- Non disattivare Smart App Control come primo tentativo: la modifica può avere conseguenze più ampie della singola app.
Se il blocco riguarda MSI o script
Per alcuni installer MSI, script e componenti COM controlla anche Registri applicazioni e servizi > Microsoft > Windows > AppLocker > MSI and Script. Il registro CodeIntegrity resta però il primo controllo quando la notifica riguarda un file EXE o DLL.
Cosa evitare
Non cancellare il file finché non hai identificato il programma a cui appartiene, non disattivare le protezioni di Windows per tentativi e non installare versioni non ufficiali dell’app. Se il file appartiene a un software aziendale, verifica con l’amministratore prima di modificare criteri o impostazioni di sicurezza.
Per altri controlli di sicurezza su Windows 11 puoi leggere la guida su Integrità memoria e, se il problema coinvolge l’interfaccia del sistema, la guida a Esplora file che non risponde.
La documentazione tecnica di riferimento è la guida Microsoft agli eventi di App Control.