Lista Geral de exclusões para o antivírus
Já alguma vez se deparou com a questão… depois de ter instalado o anti vírus as máquinas ficaram lentas?
É verdade que os antivírus consomem imensos recursos dos computadores principalmente memória e CPU, muito em parte pelo facto de fazermos verificações constantes e durante periodos do dia em que temos outras actividades a serem executadas em simultâneo.
Mas existem vários ficheiros com os quais o Antivírus não deve interagir, não só porque regra geral são áreas que não contêm vírus mas como também a verificação constante é muitas vezes a causa de problemas.
Segue então aqui uma “pequena” lista dos caminhos e ficheiros que aconselhamos a excluir da verificação do Antivírus, para algumas das aplicações Microsoft mais utilizadas:
1. Controlador de Dominio (DC) / DNS / DHCP
a) %systemroot%\Sysvol
b) %systemroot%\system32\dhcp
c) %systemroot%\system32
d) %systemroot%\ntds
Artigos relacionados:
822158 Virus scanning recommendations for computers that are running currently supported versions of Windows
https://support.microsoft.com/default.aspx?scid=kb;EN-US;822158
2. File Replication (NTFR)
a) %systemroot%\ntfrs
b) * .log and *.dit
Artigos relacionados:
815263 Antivirus, backup, and disk optimization programs that are compatible with the File Replication Service
https://support.microsoft.com/default.aspx?scid=kb;EN-US;815263
3. IIS
a) %systemroot%\IIS Temporary Compressed Files
b) %systemroot%\system32\inetsrv
c) * .log extension
Artigos relacionados:
817442 A 0-byte file may be returned when compression is enabled on a server that is running IIS
https://support.microsoft.com/default.aspx?scid=kb;EN-US;817442
821749 Antivirus software may cause IIS to stop unexpectedly
https://support.microsoft.com/default.aspx?scid=kb;EN-US;821749
4. SQL
Excluir a pasta de onde se encontram as Base dados e logs do SQL.
Artigos relacionados:
309422 Guidelines for choosing antivirus software to run on the computers that are running SQL Server
https://support.microsoft.com/default.aspx?scid=kb;EN-US;309422
5. Exchange
Excluir a pasta de onde se encontram as Base dados e logs do Exchange.
Artigos relacionados:
328841 Exchange and antivirus software
https://support.microsoft.com/default.aspx?scid=kb;EN-US;328841
823166 Overview of Exchange Server 2003 and antivirus software
https://support.microsoft.com/default.aspx?scid=kb;EN-US;823166
245822 Recommendations for troubleshooting an Exchange Server computer with antivirus software installed
https://support.microsoft.com/default.aspx?scid=kb;EN-US;245822
6. Cluster
a) Q:\ (Quorum drive)
b) %systemroot%\Cluster
c) Pastas onde estão os recursos de SQL e Exchange tal como identificado nos pontos anteriores
Artigos relacionados:
250355 Antivirus software that is not cluster-aware may cause problems with Cluster Services
https://support.microsoft.com/default.aspx?scid=kb;EN-US;250355
7. Sharepoint
a) Program Files\SharePoint Portal Server
b) Program Files\Common Files\Microsoft Shared\Web Storage System
c) MSDE Databases
Artigos relacionados:
322941 Microsoft's Position on Antivirus Solutions for Microsoft SharePoint Portal Server
https://support.microsoft.com/default.aspx?scid=kb;EN-US;322941
320111 Random errors may occur when antivirus software scans Microsoft Web Storage System in SharePoint Portal Server 2001 and in SharePoint Portal Server 2003
https://support.microsoft.com/default.aspx?scid=kb;EN-US;320111
8. MOM (Microsoft Operations Manager)
a) Documents and Settings\All Users\Application Data\Microsoft\Microsoft Operations Manager
b) Program Files\Microsoft Operations Manager
10. ISA (Internet Security and Acceleration Server)
a) Pasta onde se encontram os logs do ISA.
Artigos relacionados:
887311 Event ID 5, event ID 14079, and event ID 14176 are logged in the Application log on your Internet Security and Acceleration Server computer
https://support.microsoft.com/default.aspx?scid=kb;EN-US;887311
11. WSUS (Windows Software Update Services)
a) Drive:\MSSQL$WSUS
b) Drive:\WSUS
Artigos relacionados:
900638 Multiple symptoms occur if an antivirus scan occurs while the Wsusscan.cab file or the Wsusscn2.cab file is copied
https://support.microsoft.com/default.aspx?scid=kb;EN-US;900638
12. HYPER-V
No servidor fisico devem estar excluidos os ficheiros *.vhd bem como os *.avhd. O Antívirus deve estar instalado também nas máquinas virtuais e apenas temos de ter em atenção a exclusão dos processos Vmms.exe, Vmswp.exe e Vmwp.exe.
Artigos relacionados:
961804 Error code when you create or start a virtual machine on a Windows Server 2008-based computer that has Hyper-V or on a Microsoft Hyper-V Server 2008-based computer: "0x800704C8", "0x80070037" or "0x800703E3"
https://support.microsoft.com/default.aspx?scid=kb;EN-US;961804
https://technet.microsoft.com/en-us/library/cc974516.aspx - Planning for Hyper-V Security