Proteção contra vírus e ameaças no aplicativo Segurança do Windows
Applies To
Windows 11 Windows 10A página proteção contra vírus e ameaças da aplicação Segurança do Windows foi concebida para o ajudar a proteger o seu dispositivo contra várias ameaças, como vírus, software maligno e ransomware. A página fornece acesso a várias funcionalidades e definições para garantir uma proteção abrangente e está dividida nas seguintes secções:
-
Ameaças atuais: esta secção apresenta todas as ameaças atualmente encontradas no seu dispositivo, a última vez que uma análise foi executada, quanto tempo demorou e quantos ficheiros foram analisados. Também pode iniciar uma nova análise rápida ou escolher entre outras opções de análise para uma análise mais extensa ou personalizada
-
Definições de proteção contra ameaças de & de vírus: nesta secção, pode gerir as definições do Antivírus Microsoft Defender e produtos antivírus de terceiros
-
Atualizações de proteção contra ameaças de & de vírus: esta secção dedica-se a garantir que o dispositivo está protegido com as atualizações de informações de segurança mais recentes
-
Proteção contra ransomware: nesta secção, pode configurar o acesso controlado a pastas, o que impede que aplicações desconhecidas alterem ficheiros em pastas protegidas. Também oferece opções para configurar o OneDrive para ajudá-lo a recuperar de um ataque de ransomware
No aplicativo Segurança do Windows em seu PC, selecione Proteção contra vírus & ameaças ou utilize o seguinte atalho:
Proteção contra ameaças de & de vírus
Ameaças atuais
Em Ameaças atuais, pode:
-
Ver quaisquer ameaças atualmente encontradas no seu dispositivo
-
Veja a última vez que uma análise foi executada no seu dispositivo, quanto tempo demorou e quantos ficheiros foram analisados
-
Iniciar uma nova análise rápida ou abrir as Opções de análise para executar uma análise mais extensa ou personalizada
-
Veja as ameaças que foram colocadas em quarentena antes de poderem afetá-lo e qualquer coisa identificada como uma ameaça que tenha permitido executar no seu dispositivo
Embora a Segurança do Windows esteja ativada e verifique automaticamente seu dispositivo, você pode executar uma verificação adicional sempre que desejar.
-
Análise rápida: esta opção é útil quando não quer passar o tempo a executar uma análise completa em todos os seus ficheiros e pastas. Se Segurança do Windows recomendar que execute um dos outros tipos de análises, será notificado quando a análise rápida estiver concluída
-
Análise completa: analisa todos os ficheiros e programas no seu dispositivo
-
Análise personalizada: analisa apenas ficheiros e pastas que selecionar
-
Microsoft Defender Antivírus (análise offline): utiliza as definições mais recentes para analisar as ameaças mais recentes no seu dispositivo. Isto acontece após um reinício, sem carregar o Windows, pelo que qualquer software maligno persistente tem mais dificuldade em ocultar-se ou defender-se. Execute-a quando estiver preocupado que o dispositivo tenha sido exposto a malware ou vírus ou se quiser verificar o dispositivo sem estar conectado à Internet. Isso irá reiniciar o dispositivo, portanto, certifique-se de salvar os arquivos que podem estar abertos. Microsoft Defender Offline carregará e efetuará uma análise rápida do PC no Ambiente de Recuperação do Windows. Quando a análise for concluída, o PC é reiniciado automaticamente
Observação: Para ver os resultados da análise offline, abra a aplicação Segurança do Windows no seu dispositivo Windows e selecione Histórico de proteção.
Para ver os resultados da análise offline, abra a aplicação Segurança do Windows no seu dispositivo Windows e selecione Histórico de proteção
A página Ameaças permitidas mostra uma lista de itens que Segurança do Windows identificados como ameaças, mas que optou por permitir. Segurança do Windows não tomará nenhuma ação contra ameaças permitidas por si.
Se tiver permitido acidentalmente uma ameaça e quiser removê-la, selecione-a na lista e, em seguida, selecione o botão Não permitir . A ameaça será removida da lista e Segurança do Windows agirá novamente sobre a mesma da próxima vez que vir esta ameaça.
Definições de proteção contra ameaças de & vírus
Use as configurações da Proteção contra vírus e ameaças quando quiser personalizar seu nível de proteção, enviar arquivos de exemplo para a Microsoft, excluir pastas e arquivos confiáveis de verificações repetidas ou desativar temporariamente sua proteção.
No aplicativo Segurança do Windows em seu PC, selecione Proteção contra vírus & ameaças > Gerir definições ou utilize o seguinte atalho:
Definições de proteção contra ameaças de & vírus
A proteção em tempo real é uma funcionalidade na aplicação Segurança do Windows que monitoriza continuamente o seu dispositivo quanto a potenciais ameaças, como vírus, software maligno e spyware. Esta funcionalidade garante que o seu dispositivo está protegido ativamente através da análise de ficheiros e programas à medida que são acedidos ou executados. Se for detetada alguma atividade suspeita, a proteção em tempo real irá alertá-lo e tomar as medidas adequadas para impedir que a ameaça cause danos.
Pode utilizar a definição Proteção em tempo real para desativá-la temporariamente; no entanto, a proteção em tempo real volta a ser ativada automaticamente após um curto período de tempo para retomar a proteção do seu dispositivo. Enquanto a proteção em tempo real estiver desativada, os arquivos que você abrir ou baixar não serão verificados em busca de ameaças. Tenha em atenção que, se o fizer, o seu dispositivo poderá estar vulnerável a ameaças e que as análises agendadas continuarão a ser executadas. No entanto, os ficheiros transferidos ou instalados só serão analisados na próxima análise agendada.
Pode ativar ou desativar a proteção em tempo real com o botão de alternar.
Observações:
-
Se apenas quiser excluir um único ficheiro ou pasta da análise antivírus, pode fazê-lo ao adicionar uma exclusão. Isto é mais seguro do que desativar toda a proteção antivírus
-
Se instalar um programa antivírus não microsoft compatível Microsoft Defender antivírus será automaticamente desativado
-
Se a proteção contra adulteração estiver ativada, terá de a desativar antes de poder desativar a proteção em tempo real
Observação: A proteção Dev Drive não está disponível no Windows 10.
O Dev Drive Protection fornece um espaço seguro e isolado para os programadores armazenarem e trabalharem no respetivo código, garantindo que o respetivo ambiente de desenvolvimento está protegido contra potenciais ameaças e vulnerabilidades.
O Dev Drive Protection inclui um modo de desempenho que analisa a Unidade Dev de forma assíncrona. Isto significa que as análises de segurança são adiadas até que a operação de ficheiro seja concluída, em vez de serem executadas de forma síncrona enquanto a operação de ficheiro está a ser processada. Este modo de análise assíncrona fornece um equilíbrio entre a proteção contra ameaças e o desempenho, garantindo que os programadores podem trabalhar de forma eficiente sem sofrerem atrasos significativos devido a análises de segurança.
-
Pode ativar ou desativar a proteção de Unidade de Desenvolvimento com o botão de alternar
-
Selecione Ver volumes para rever a lista de volumes que têm a proteção Dev Drive ativada
Para saber mais, veja Proteger o Dev Drive através do modo de desempenho.
Esta definição permite que Microsoft Defender obtenham melhorias constantemente atualizadas da Microsoft enquanto está ligado à Internet. Isto resultará na identificação, paragem e correção de ameaças com maior precisão.
Se estiver ligado à cloud com proteção fornecida pela cloud, pode fazer com que o Defender envie automaticamente ficheiros suspeitos à Microsoft para os marcar para potenciais ameaças. A Microsoft irá notificá-lo se precisar de enviar ficheiros adicionais e alertá-lo se um ficheiro solicitado contiver informações pessoais para que possa decidir se pretende ou não enviar esse ficheiro.
Se estiver preocupado com um ficheiro e quiser certificar-se de que foi submetido para avaliação, pode selecionar Submeter um exemplo manualmente para nos enviar qualquer ficheiro pretendido.
A proteção contra adulteração é uma funcionalidade que ajuda a impedir que aplicações maliciosas alterem definições importantes Microsoft Defender Antivírus. Isto inclui definições como proteção em tempo real e proteção fornecida pela cloud. Ao garantir que estas definições permanecem inalteradas, a proteção contra adulteração ajuda a manter a integridade da configuração de segurança do dispositivo e impede que aplicações maliciosas desativem funcionalidades de segurança críticas.
Se a proteção contra adulteração estiver ativada e for um administrador no seu dispositivo, ainda pode alterar estas definições na aplicação Segurança do Windows. No entanto, outros aplicativos não podem alterar essas configurações.
Pode ativar ou desativar a proteção contra adulteração com o botão de alternar.
Observação: A proteção contra adulteração não afeta o funcionamento das aplicações antivírus de terceiros ou a forma como se registam com Segurança do Windows.
Utilize a definição Acesso controlado a pastas para gerir as pastas nas quais as aplicações não fidedignos podem efetuar alterações. Também pode adicionar aplicações adicionais à lista fidedigna para que possam fazer alterações nessas pastas. Esta é uma ferramenta avançada para tornar os seus ficheiros mais seguros contra ransomware.
Quando ativa o Acesso controlado a pastas, muitas das pastas que utiliza mais frequentemente estão protegidas por predefinição. Isso significa que o conteúdo dessas pastas não poderá ser acessado ou alterado por aplicativos desconhecidos ou não confiáveis. Se adicionar pastas adicionais, estas também ficam protegidas.
Por predefinição, Microsoft Defender Antivírus é executado em segundo plano, analisando ficheiros e processos que abre ou transfere à procura de software maligno.
Podem existir instâncias quando tem um ficheiro ou processo específico que não quer que seja analisado em tempo real. Quando isso ocorrer, pode adicionar uma exclusão para esse ficheiro, tipo de ficheiro, pasta ou processo.
Cuidado: Adicionar uma exclusão ao Segurança do Windows significa que Microsoft Defender Antivírus deixará de marcar esses tipos de ficheiros para ameaças, o que pode deixar o dispositivo e os dados vulneráveis. Certifique-se de que pretende fazer isto antes de continuar.
As exclusões aplicam-se apenas à análise em tempo real com o Antivírus Microsoft Defender. Quaisquer análises agendadas com Microsoft Defender Antivírus ou produtos antimalware de terceiros podem continuar a analisar estes ficheiros ou processos.
Para adicionar uma exclusão
-
Selecione Adicionar ou remover exclusões
-
Escolha uma das quatro opções consoante o tipo de exclusão que está a tentar adicionar:
-
Ficheiro: Exclui um arquivo específico
-
Pasta: Exclui uma pasta específica (e todos os arquivos dentro dessa pasta)
-
Tipo de arquivo: Exclui todos os arquivos de um tipo especificado, como .docxou .pdf
-
Processo: Adicionar uma exclusão para um processo significa que qualquer arquivo aberto por esse processo será excluído da verificação em tempo real. Esses arquivos ainda serão verificados por quaisquer verificações sob demanda ou agendadas, a menos que um arquivo ou exclusão de pasta também tenha sido criado que os isenta
Dica: É recomendável que você use o caminho completo e o nome do arquivo para excluir um processo específico. Isso torna menos provável que o malware possa usar o mesmo nome de arquivo que um processo confiável e excluído e evitar a detecção.
Para remover uma exclusão
Cuidado: Excluir um arquivo ou processo de verificação antivírus pode tornar seu dispositivo ou dados mais vulneráveis. Tenha certeza de que deseja fazer isso antes de continuar.
-
Selecione Adicionar ou remover exclusões
-
Selecione a exclusão que você deseja remover e selecione Remover
Usando curingas ou variáveis de ambiente
Você pode usar um curinga "*" para substituir qualquer número de caracteres.
-
Em exclusões de tipo de arquivo: Se você usar um asterisco na extensão de arquivo, ele atuará como um curinga para qualquer número de caracteres. "*st" excluirá .test, .past, .invest e quaisquer outros tipos de arquivo em que a extensão termina em st
-
Em exclusões de processo:
-
C:\MyProcess\* excluirá arquivos abertos por todos os processos, localizados em C:\MyProcess ou quaisquer subpastas de C:\MyProcess
-
test.* excluirá arquivos abertos por todos os processos nomeados teste, independentemente da extensão do arquivo
-
Você também pode usar variáveis de ambiente em suas exclusões de processo. Por exemplo:
-
%ALLUSERSPROFILE%\CustomLogFiles\test.exe
Isso excluirá todos os arquivos abertos por C:\ProgramData\CustomLogFiles\test.exe. Para obter uma lista completa de variáveis de ambiente do Windows, consulte: Variáveis de ambiente reconhecidas.
Atualizações de proteção contra ameaças & vírus
A inteligência de segurança (às vezes conhecida como definições) são arquivos que contêm informações sobre as ameaças mais recentes que podem infectar seu dispositivo. A Segurança do Windows usa a inteligência de segurança sempre que uma verificação é executada.
O Windows baixa automaticamente a inteligência de segurança mais recente como parte do Windows Update, mas você também pode marcar manualmente para ele.
No aplicativo Segurança do Windows em seu PC, selecione Atualizações de proteção contra ameaças & vírus> Proteção > Verifique se há atualizações ou use o seguinte atalho:
Proteção de ransomware
A página de proteção do Ransomware no Segurança do Windows tem configurações para proteger contra ransomware e se recuperar se acontecer de você ser atacado.
No aplicativo Segurança do Windows em seu PC, selecione Proteção contra ameaças & vírus> Gerenciar proteção de ransomware ou use o seguinte atalho:
Gerenciar a proteção de ransomware
O acesso controlado à pasta foi projetado para proteger seus dados valiosos contra aplicativos mal-intencionados e ameaças, como ransomware. Esse recurso funciona verificando aplicativos em uma lista de aplicativos conhecidos e confiáveis e bloqueando aplicativos não autorizados ou não seguros de acessar ou alterar arquivos em pastas protegidas.
Quando o acesso controlado à pasta está habilitado, ele ajuda a proteger seus dados por:
-
Bloquear alterações não autorizadas: Somente aplicativos confiáveis podem fazer alterações em arquivos em pastas protegidas. Se um aplicativo for determinado como mal-intencionado ou suspeito, ele será impedido de fazer alterações
-
Protegendo pastas importantes: Por padrão, o Acesso controlado a pastas protege pastas comuns, como Documentos, Imagens, Vídeos, Música e Área de Trabalho. Você também pode adicionar pastas adicionais a serem protegidas
-
Fornecendo notificações: Se um aplicativo estiver impedido de fazer alterações, você receberá uma notificação, permitindo que você tome as medidas apropriadas
Para adicionar ou remover pastas protegidas, selecione Pastas protegidas ou use o seguinte atalho:
Para adicionar ou remover um aplicativo por meio do acesso controlado à pasta, selecione Permitir um aplicativo por meio do acesso controlado à pasta ou use o seguinte atalho:
Permitir um aplicativo por meio do acesso de pasta controlada
Cuidado: Lembre-se de quais aplicativos você adiciona. Todos os aplicativos adicionados poderão acessar os arquivos nas pastas protegidas e, se esse aplicativo ficar comprometido, os dados nessas pastas poderão estar em risco.
Se você receber a mensagem O aplicativo será bloqueado quando você tentar usar um aplicativo familiar, poderá desbloquear usando as seguintes etapas:
-
Anote o caminho do aplicativo bloqueado
-
Selecione a mensagem e selecione Adicionar um aplicativo permitido
-
Procurar o programa ao qual você deseja permitir o acesso
Observação: Se você tentar salvar um arquivo em uma pasta e esta estiver bloqueada, isso significa que o aplicativo que você está usando não tem permissão para salvar naquele local. Se isso acontecer, bastará salvar o arquivo em outro local do dispositivo. Em seguida, use as etapas anteriores para desbloquear o aplicativo, e você poderá salvar os arquivos no local desejado.
Para obter mais detalhes sobre o acesso controlado à pasta, consulte Proteger pastas importantes com acesso controlado à pasta.
A seção Recuperação de Dados do Ransomware foi projetada para ajudar você a recuperar seus arquivos em caso de ataque de ransomware. Ele fornece várias funcionalidades importantes para garantir que seus dados permaneçam seguros e possam ser restaurados se forem criptografados ou bloqueados pelo ransomware.
A seção Recuperação de Dados do Ransomware é integrada ao Microsoft OneDrive. Isso permite fazer backup de seus arquivos importantes para o OneDrive, garantindo que você tenha uma cópia segura de seus dados que pode ser restaurada em caso de ataque de ransomware. Se seus arquivos forem afetados pelo ransomware, o aplicativo Segurança do Windows orientará você durante o processo de restauração de seus arquivos do OneDrive. Isso ajuda você a recuperar rapidamente seus dados sem precisar pagar o resgate.
Você receberá notificações e alertas se o ransomware for detectado ou se houver algum problema com o backup do OneDrive. Isso garante que você esteja sempre ciente do status de sua proteção de dados.