Aplica-se a: Configuration Manager (branch atual)
Estas FAQ são para utilizadores de computador cujo administrador de TI implementou o Windows Defender ou o Endpoint Protection no respetivo computador gerido. O conteúdo aqui pode não se aplicar a outro software antimalware. O Microsoft System Center Endpoint Protection gere o Windows Defender no Windows 10 ou posterior. Também pode implementar e gerir o cliente do Endpoint Protection em computadores antes de Windows 10. Embora o Windows Defender esteja descrito neste artigo, as respetivas informações também se aplicam ao Endpoint Protection.
Por que motivo preciso de software antivírus e antisspyware?
É fundamental certificar-se de que o computador está a executar software que protege contra software malicioso. O software malicioso, que inclui vírus, spyware ou outro software potencialmente indesejável, pode tentar instalar-se no seu computador sempre que se ligar à Internet. Também pode infetar o seu computador quando instala um programa com um CD, DVD ou outro suporte de dados amovível. O software malicioso também pode ser programado para ser executado em alturas inesperadas e não apenas quando é instalado.
O Windows Defender ou o Endpoint Protection oferece três formas de ajudar a impedir que software malicioso infete o seu computador:
Utilizar a proteção em tempo real – a proteção em tempo real permite ao Windows Defender monitorizar o seu computador a toda a hora e alertá-lo quando existe software malicioso, incluindo vírus, spyware ou outras tentativas de software potencialmente indesejável para se instalar ou executar no seu computador. Em seguida, o Windows Defender suspende o software e permite-lhe seguir a recomendação sobre o software ou efetuar uma ação alternativa.
Opções de análise – pode utilizar o Windows Defender para procurar potenciais ameaças, como vírus, spyware e outro software malicioso que possa colocar o seu computador em risco. Também pode utilizá-lo para agendar análises regularmente e para remover software malicioso detetado durante uma análise.
Comunidade do Serviço de Proteção Ativa Microsoft – a comunidade online do Serviço de Proteção Ativa microsoft ajuda-o a ver como outras pessoas respondem a software que ainda não foi classificado para riscos. Pode utilizar estas informações para o ajudar a escolher se pretende permitir este software no seu computador. Por sua vez, se participar, as suas escolhas são adicionadas às classificações da comunidade para ajudar outras pessoas a decidir o que fazer.
Como posso saber se o meu computador está infetado com software malicioso?
Poderá ter algum tipo de software malicioso, incluindo vírus, spyware ou outro software potencialmente indesejável, no seu computador se:
Repara em novas barras de ferramentas, ligações ou favoritos que não adicionou intencionalmente ao browser.
A home page, o ponteiro do rato ou o programa de pesquisa mudam inesperadamente.
Escreve o endereço de um site específico, como um motor de busca, mas é levado para um Web site diferente sem aviso prévio.
Os ficheiros são eliminados automaticamente do seu computador.
O computador é utilizado para atacar outros computadores.
Verá anúncios pop-up, mesmo que não esteja na Internet.
De repente, o computador começa a funcionar mais lentamente do que normalmente. Nem todos os problemas de desempenho do computador são causados por software malicioso, mas o software malicioso, especialmente spyware, pode causar uma alteração notável.
Pode existir software malicioso no seu computador, mesmo que não veja nenhum sintoma. Este tipo de software pode recolher informações sobre si e o seu computador sem o seu conhecimento ou consentimento. Para ajudar a proteger a sua privacidade e o seu computador, deve executar sempre o Windows Defender ou o Endpoint Protection.
Como posso encontrar a versão do Windows Defender?
Para ver a versão do Windows Defender em execução no seu computador, abra o Windows Defender (clique em Iniciar e, em seguida, procure Windows Defender), clique em Definições e desloque-se para a parte inferior das definições do Windows Defender para encontrar informações da Versão.
O que devo fazer se o Windows Defender ou o Endpoint Protection detetar software malicioso no meu computador?
Se o Windows Defender detetar software malicioso ou software potencialmente indesejável no seu computador (ao monitorizar o computador com proteção em tempo real ou após executar uma análise), notifica-o sobre o item detetado ao apresentar uma mensagem de notificação no canto inferior direito do ecrã.
A mensagem de notificação inclui um botão Limpar computador e uma ligação Mostrar detalhes que lhe permite ver informações adicionais sobre o item detetado. Clique na ligação Mostrar detalhes para abrir a janela Potenciais detalhes da ameaça para obter informações adicionais sobre o item detetado. Agora, pode escolher a ação a aplicar ao item ou clicar em Limpar computador. Se precisar de ajuda para determinar que ação aplicar ao item detetado, utilize o nível de alerta que o Windows Defender atribuiu ao item como guia (para obter mais informações, consulte Compreender os níveis de alerta).
Os níveis de alerta ajudam-no a escolher como responder a vírus, spyware e outro software potencialmente indesejável. Embora o Windows Defender recomende que remova todos os vírus e spyware, nem todo o software sinalizado é malicioso ou indesejável. As seguintes informações podem ajudá-lo a decidir o que fazer se o Windows Defender detetar software potencialmente indesejável no seu computador.
Consoante o nível de alerta, pode escolher uma das seguintes ações a aplicar ao item detetado:
Remover – esta ação elimina permanentemente o software do seu computador.
Quarentena – esta ação coloca o software em quarentena para que não possa ser executado. Quando o Windows Defender coloca o software em quarentena, move-o para outra localização no seu computador e, em seguida, impede que o software seja executado até que opte por restaurá-lo ou removê-lo do computador.
Permitir – esta ação adiciona o software à lista de permissões do Windows Defender e permite que seja executado no seu computador. O Windows Defender deixará de alertá-lo para riscos que o software possa representar para a sua privacidade ou para o seu computador.
Se escolher Permitir para um item, como software, o Windows Defender deixará de alertá-lo para riscos que o software possa representar para a sua privacidade ou para o seu computador. Por conseguinte, adicione software à lista de permitidos apenas se confiar no software e no fabricante do software.
Como remover software potencialmente prejudicial
Para remover todos os itens indesejados ou potencialmente prejudiciais que o Windows Defender deteta de forma rápida e fácil, utilize a opção Limpar computador .
Quando vir a mensagem de notificação que é apresentada na área Notificação depois de detetar potenciais ameaças, clique em Limpar computador.
O Windows Defender remove a potencial ameaça (ou ameaças) e, em seguida, notifica-o quando terminar de limpar o computador.
Para saber mais sobre as ameaças detetadas, clique no separador Histórico e, em seguida, selecione Todos os itens detetados.
Se não vir todos os itens detetados, clique em Ver detalhes. Se lhe for pedida uma palavra-passe de administrador ou uma confirmação, escreva a palavra-passe ou confirme a ação.
Observação
Durante a limpeza do computador, sempre que possível, o Windows Defender remove apenas a parte infetada de um ficheiro e não todo o ficheiro.
O que é um vírus?
Os vírus informáticos são programas de software concebidos deliberadamente para interferir com a operação do computador, registar, danificar ou eliminar dados ou infetar outros computadores na Internet. Muitas vezes, os vírus atrasam e causam outros problemas no processo.
O que é spyware?
Spyware é um software que pode instalar-se ou executar no seu computador sem obter o seu consentimento ou fornecer-lhe um aviso ou controlo adequado. O spyware pode não apresentar sintomas depois de infetar o computador, mas muitos programas maliciosos ou indesejados podem afetar a forma como o computador é executado. Por exemplo, o spyware pode monitorizar o seu comportamento online ou recolher informações sobre si (incluindo informações que podem identificá-lo ou outras informações confidenciais), alterar as definições no seu computador ou fazer com que o seu computador seja executado lentamente.
Qual é a diferença entre vírus, spyware e outro software potencialmente prejudicial?
Tanto os vírus como o spyware são instalados no seu computador sem o seu conhecimento e ambos têm o potencial de serem intrusivos e destrutivos. Também têm a capacidade de capturar informações no seu computador e danificar ou eliminar essas informações. Ambos podem afetar negativamente o desempenho do seu computador.
A diferença main entre vírus e spyware é a forma como se comportam no seu computador. Vírus, como organismos vivos, querem infectar um computador, replicar e, em seguida, espalhar-se para o maior número possível de outros computadores. Spyware, no entanto, é mais como uma toupeira - quer "mover-se" para o seu computador e ficar lá o máximo de tempo possível, enviando informações valiosas sobre o seu computador para uma origem externa enquanto estiver lá.
De onde vêm os vírus, spyware e outro software potencialmente indesejável?
O software indesejado, como vírus, pode ser instalado por Web sites ou por programas que transfere ou que instala com um CD, DVD, disco rígido externo ou um dispositivo. O Spyware é mais frequentemente instalado através de software gratuito, como partilha de ficheiros, proteções de ecrã ou barras de ferramentas de pesquisa.
Posso obter software malicioso sem o saber?
Sim, algum software malicioso pode ser instalado a partir de um site através de um script ou programa incorporado numa página Web. Algum software malicioso requer a sua ajuda para instalá-lo. Este software utiliza pop-ups Web ou software gratuito que requer que aceite um ficheiro transferível. No entanto, se mantiver o Microsoft Windows® atualizado e não reduzir as definições de segurança, pode minimizar as hipóteses de uma infeção.
Por que é importante rever os contratos de licença antes de instalar o software?
Quando visita sites, não concorda automaticamente em transferir nada do que o site oferece. Se transferir software gratuito, como programas de partilha de ficheiros ou aforradores de ecrã, leia cuidadosamente o contrato de licença. Procure cláusulas que digam que tem de aceitar publicidade e pop-ups da empresa ou que o software irá enviar determinadas informações de volta para o fabricante do software.
Por que motivo o Windows Defender não deteta cookies?
Os cookies são pequenos ficheiros de texto que os sites colocam no seu computador para armazenar informações sobre si e sobre as suas preferências. Os sites utilizam cookies para lhe oferecer uma experiência personalizada e para recolher informações sobre a utilização do site. O Windows Defender não deteta cookies porque não os considera uma ameaça à sua privacidade ou à segurança do seu computador. A maioria dos programas de browser permitem-lhe bloquear cookies.
Como posso impedir software maligno?
Duas das maiores preocupações para os utilizadores de computadores atualmente são vírus e spyware. Em ambos os casos, embora estes possam ser um problema, pode defender-se contra eles facilmente com apenas um pouco de planeamento:
Mantenha o software do computador atualizado e lembre-se de instalar todos os patches. Lembre-se de atualizar o sistema operativo regularmente.
Certifique-se de que o seu software antivírus e antisspyware, o Windows Defender, está a utilizar as atualizações mais recentes novamente com potenciais ameaças (consulte Como fazer manter as definições de vírus e spyware atualizadas?). Certifique-se também de que está sempre a utilizar a versão mais recente do Windows Defender.
Transfira apenas atualizações de origens respeitáveis. Para sistemas operativos Windows, aceda sempre ao catálogo Microsoft Update. Para outro software, utilize sempre os sites legítimos da empresa ou pessoa que o produz.
Se receber um e-mail com um anexo e não tiver a certeza da origem, deve eliminá-lo imediatamente. Não transfira quaisquer aplicações ou ficheiros de origens desconhecidas e tenha cuidado ao trocar ficheiros com outros utilizadores.
Instale e utilize uma firewall. Recomenda-se que ative a Firewall do Windows.
O que são definições de vírus e spyware?
Quando utiliza o Windows Defender ou o Endpoint Protection, é importante ter definições atualizadas de vírus e spyware. As definições são ficheiros que funcionam como uma enciclopédia cada vez maior de potenciais ameaças de software. O Windows Defender ou o Endpoint Protection utiliza definições para determinar se o software que deteta é um vírus, spyware ou outro software potencialmente indesejável e, em seguida, para alertá-lo para potenciais riscos. Para ajudar a manter as suas definições atualizadas, o Windows Defender ou o Endpoint Protection funciona com o Microsoft Update para instalar novas definições automaticamente à medida que são lançadas. Também pode definir o Windows Defender ou o Endpoint Protection para marcar online para definições atualizadas antes da análise.
Como fazer manter as definições de vírus e spyware atualizadas?
As definições de vírus e spyware são ficheiros que atuam como uma enciclopédia de software malicioso conhecido, incluindo vírus, spyware e outro software potencialmente indesejável. Uma vez que o software malicioso está continuamente a ser desenvolvido, o Windows Defender ou o Endpoint Protection baseia-se em definições atualizadas para determinar se o software que está a tentar instalar, executar ou alterar definições no seu computador é um vírus, spyware ou outro software potencialmente indesejável.
Para marcar automaticamente novas definições antes das análises agendadas (recomendado)
Abra o cliente do Windows Defender ou do Endpoint Protection ao clicar no ícone na área de notificação ou ao iniciá-lo a partir do menu Iniciar .
Clique em Definições e, em seguida, clique em Análise agendada.
Certifique-se de que a caixa Verificar as definições mais recentes de vírus e spyware antes de executar uma análise agendada marcar está selecionada e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou uma confirmação, escreva a palavra-passe ou confirme a ação.
Para marcar para novas definições manualmente
O Windows Defender ou o Endpoint Protection atualiza automaticamente as definições de vírus e spyware no seu computador. Se as definições não tiverem sido atualizadas há mais de sete dias (por exemplo, se não tiver ligado o computador durante uma semana), o Windows Defender ou o Endpoint Protection irão notificá-lo de que as definições estão desatualizadas.
Abra o cliente do Windows Defender ou do Endpoint Protection ao clicar no ícone na área de notificação ou ao iniciá-lo a partir do menu Iniciar .
Para marcar para novas definições manualmente, clique no separador Atualizar e, em seguida, clique em Atualizar definições.
Como fazer remover ou restaurar itens colocados em quarentena pelo Windows Defender ou Pelo Endpoint Protection?
Quando o Windows Defender ou o Endpoint Protection coloca o software em quarentena, move o software para outra localização no seu computador e, em seguida, impede a execução do software até que opte por restaurá-lo ou removê-lo do computador.
Para todos os passos mencionados neste procedimento, se lhe for pedida uma palavra-passe de administrador ou uma confirmação, escreva a palavra-passe ou confirme.
Para remover ou restaurar itens colocados em quarentena pelo Windows Defender ou Pelo Endpoint Protection
Clique no separador Histórico , selecione Itens em quarentena e, em seguida, selecione a opção Itens em quarentena .
Clique em Ver detalhes para ver todos os itens.
Reveja cada item e, em seguida, clique em Remover ou Restaurar. Se quiser remover todos os itens em quarentena do computador, clique em Remover Tudo.
O que é a proteção em tempo real?
A proteção em tempo real permite ao Windows Defender monitorizar o seu computador a toda a hora e alertá-lo quando potenciais ameaças, como vírus e spyware, estão a tentar instalar-se ou a ser executadas no seu computador. Uma vez que esta funcionalidade é um elemento importante da forma como o Windows Defender ajuda a proteger o seu computador, deve certificar-se de que a proteção em tempo real está sempre ativada. Se a proteção em tempo real for desativada, o Windows Defender notifica-o e altera a status do computador para em risco.
Sempre que a proteção em tempo real detetar uma ameaça ou potencial ameaça, o Windows Defender apresenta uma notificação. Agora pode escolher entre as seguintes opções:
Clique em Limpar computador para remover o item detetado. O Windows Defender removerá automaticamente o item do seu computador.
Clique na ligação Mostrar detalhes para apresentar a janela Potenciais detalhes da ameaça e, em seguida, escolha a ação a aplicar ao item detetado.
Pode escolher o software e as definições que pretende que o Windows Defender monitorize, mas recomendamos que ative a proteção em tempo real e ative todas as opções de proteção em tempo real. A tabela seguinte explica as opções disponíveis.
Opção de proteção em tempo real | Objetivo |
---|---|
Analisar todas as transferências | Esta opção monitoriza ficheiros e programas que são transferidos, incluindo ficheiros que são transferidos automaticamente através do Windows Internet Explorer e do Microsoft Outlook® Express, como controlos ActiveX® e programas de instalação de software. Estes ficheiros podem ser transferidos, instalados ou executados pelo próprio browser. O software malicioso, incluindo vírus, spyware e outro software potencialmente indesejável, pode ser incluído nestes ficheiros e instalado sem o seu conhecimento. Através da opção de proteção em tempo real, o Windows Defender monitoriza o seu computador a toda a hora e verifica se existem ficheiros ou programas maliciosos que possa ter transferido. Esta funcionalidade de monitorização significa que o Windows Defender não precisa de abrandar a sua experiência de navegação ou correio eletrónico ao exigir uma marcar de quaisquer ficheiros ou programas que possa querer transferir. |
Monitorizar a atividade de ficheiros e programas no computador | Esta opção monitoriza quando os ficheiros e programas começam a ser executados no seu computador e, em seguida, alerta-o sobre quaisquer ações efetuadas e ações executadas nos mesmos. Isto é importante, porque o software malicioso pode utilizar vulnerabilidades em programas que tenha instalado para executar software malicioso ou indesejável sem o seu conhecimento. Por exemplo, o spyware pode ser executado em segundo plano quando inicia um programa que utiliza frequentemente. O Windows Defender monitoriza os seus programas e alerta-o se detetar atividades suspeitas. |
Ativar a monitorização de comportamento | Esta opção monitoriza coleções de comportamento para padrões suspeitos que podem não ser detetados pelos métodos tradicionais de deteção de antivírus. |
Ativar Sistema de Inspeção de Rede | Esta opção ajuda a proteger o seu computador contra exploits de dia zero de vulnerabilidades conhecidas, diminuindo a janela de tempo entre o momento em que uma vulnerabilidade é detetada e uma atualização é aplicada. |
Para desativar a proteção em tempo real
Clique em Definições e, em seguida, clique em Proteção em tempo real.
Desmarque as opções de proteção em tempo real que pretende desativar e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou uma confirmação, escreva a palavra-passe ou confirme a ação.
Como fazer sabe que o Windows Defender ou o Endpoint Protection está em execução no meu computador?
Depois de instalar o Windows Defender no seu computador, pode fechar a janela main e permitir que o Windows Defender seja executado silenciosamente em segundo plano. O Windows Defender continuará a ser executado no seu computador, a monitorizá-lo e a protegê-lo contra ameaças.
Claro que saberá que o Windows Defender está em execução sempre que apresenta mensagens de notificação na área de notificação. Estas notificações alertam-no para potenciais ameaças que o Windows Defender detetou.
Também receberá outras notificações de alerta, por exemplo, se, por algum motivo, a proteção em tempo real tiver sido desativada, se não tiver atualizado as definições de vírus e spyware durante vários dias ou quando as atualizações para o programa ficarem disponíveis. O Windows Defender também apresenta brevemente uma notificação para informá-lo de que está a analisar o seu computador.
Dica
Se não vir o ícone do Windows Defender na área de notificação, clique na seta na área de notificação para mostrar ícones ocultos, incluindo o ícone do Windows Defender.
A cor do ícone depende da status atual do computador:
Verde indica que o status do computador está "protegido".
Amarelo indica que o status do computador está "potencialmente desprotegido".
Vermelho indica que o status do computador está "em risco".
Pode descrever um pouco o que significa protegido, potencialmente protegido ou em risco?
Consoante o Defender ou outro produto antivírus esteja a ser utilizado como fornecedor primário, os estados gerais acima representados por uma cor mostram a avaliação geral do estado de segurança do dispositivo. No caso de o nível de segurança ser satisfatório, será fornecida uma etiqueta verde.
O estado "potencialmente desprotegido" deve-se principalmente às definições - não afetando diretamente a deteção - não estarem definidas para o nível de segurança recomendado. Por exemplo, no caso do Defender, uma análise rápida não foi executada há algum tempo ou a proteção da cloud está desativada. No caso de outro antivírus, esses estados são reportados através do Centro de Segurança e podem estar basicamente nas seguintes categorias – recomenda-se uma análise, recomenda-se a alteração das definições ou recomenda-se uma atualização.
O status "em risco" representa problemas de segurança graves, como a deteção de software maligno, software desatualizado ou antivírus que não está em execução. No caso de outro Antivírus que possa significar que a licença expirou.
Como configurar alertas do Windows Defender ou do Endpoint Protection?
Quando o Windows Defender está em execução no seu computador, alerta-o automaticamente se detetar vírus, spyware ou outro software potencialmente indesejável. Também pode definir o Windows Defender para alertá-lo se executar software que ainda não foi analisado e pode optar por ser alertado quando o software efetuar alterações ao seu computador.
Para configurar alertas
Clique em Definições e, em seguida, clique em Proteção em tempo real.
Certifique-se de que a caixa de marcar Ativar a proteção em tempo real (recomendado) está selecionada.
Selecione as caixas de marcar junto às opções de proteção em tempo real que pretende executar e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou uma confirmação, escreva a palavra-passe ou confirme a ação.