A página proteção contra vírus e ameaças do aplicativo Segurança do Windows foi projetada para ajudá-lo a proteger seu dispositivo contra várias ameaças, como vírus, malware e ransomware. A página fornece acesso a vários recursos e configurações para garantir uma proteção abrangente e está dividida nas seguintes seções:
- Ameaças atuais: Esta seção exibe todas as ameaças encontradas atualmente em seu dispositivo, a última vez que uma verificação foi executada, quanto tempo demorou e quantos arquivos foram verificados. Você também pode iniciar uma nova verificação rápida ou escolher entre outras opções de verificação para uma verificação mais extensa ou personalizada
- Configurações de proteção contra vírus & ameaças: Nesta seção, você pode gerenciar as configurações do Microsoft Defender Antivírus e produtos antivírus de terceiros
- Atualizações de proteção contra vírus & ameaças: esta seção é dedicada a garantir que seu dispositivo esteja protegido com as atualizações de inteligência de segurança mais recentes
- Proteção contra ransomware: Nesta seção, você pode configurar o acesso controlado à pasta, que impede que aplicativos desconhecidos alterem arquivos em pastas protegidas. Ele também oferece opções para configurar o OneDrive para ajudá-lo a se recuperar de um ataque de ransomware
No aplicativo Segurança do Windows
em seu PC, selecione Proteção contra vírus & ameaças ou use o seguinte atalho:
Ameaças atuais
Em Ameaças atuais , você pode:
- Veja todas as ameaças encontradas atualmente em seu dispositivo
- Veja a última vez que uma verificação foi executada em seu dispositivo, quanto tempo demorou e quantos arquivos foram verificados
- Inicie uma nova verificação rápida ou abra as opções de Verificação para executar uma verificação mais extensa ou personalizada
- Veja as ameaças que foram colocadas em quarentena antes de poderem afetá-lo e qualquer coisa identificada como uma ameaça que você tenha permitido executar em seu dispositivo
Opções de verificação
Embora a Segurança do Windows esteja ativada e verifique automaticamente seu dispositivo, você pode executar uma verificação adicional sempre que desejar.
Verificação rápida: Esta opção é útil quando você não quer perder tempo executando uma verificação completa em todos os seus arquivos e pastas. Se a Segurança do Windows recomendar que você execute um dos outros tipos de verificação, você será notificado quando a verificação rápida for concluída
Verificação completa: verifica todos os arquivos e programas em seu dispositivo
Verificação personalizada: verifica apenas os arquivos e pastas que você selecionar
Microsoft Defender Antivírus (verificação offline): usa as definições mais recentes para verificar se há ameaças mais recentes em seu dispositivo. Isso acontece após uma reinicialização, sem carregar o Windows, portanto, qualquer malware persistente tem mais dificuldade em se esconder ou se defender. Execute-a quando estiver preocupado que o dispositivo tenha sido exposto a malware ou vírus ou se quiser verificar o dispositivo sem estar conectado à Internet. Isso irá reiniciar o dispositivo, portanto, certifique-se de salvar os arquivos que podem estar abertos. O Microsoft Defender Offline carregará e executará uma verificação rápida do seu computador no Ambiente de Recuperação do Windows. Quando a verificação for concluída, o computador será reiniciado automaticamente
Observação
Para ver os resultados da verificação offline, abra o aplicativo de Segurança do Windows
em seu dispositivo Windows e selecione Histórico de proteção.
Ameaças permitidas
A página Ameaças permitidas mostra uma lista de itens que a Segurança do Windows identificou como ameaças, mas que você optou por permitir. A Segurança do Windows não realizará nenhuma ação contra as ameaças permitidas.
Se você acidentalmente permitiu uma ameaça e deseja removê-la, selecione-a na lista e selecione o botão Não permitir . A ameaça será removida da lista e a Segurança do Segurança do Windows agirá novamente sobre ela na próxima vez que vir essa ameaça.
Configurações de proteção contra vírus & ameaças
Use as configurações da Proteção contra vírus e ameaças quando quiser personalizar seu nível de proteção, enviar arquivos de exemplo para a Microsoft, excluir pastas e arquivos confiáveis de verificações repetidas ou desativar temporariamente sua proteção.
No aplicativo Segurança do Windows
em seu PC, selecione Proteção contra> vírus & ameaçasGerenciar configurações ou use o seguinte atalho:
Proteção em tempo real
A proteção em tempo real é um recurso do aplicativo de Segurança do Windows que monitora continuamente seu dispositivo em busca de possíveis ameaças, como vírus, malware e spyware. Esse recurso garante que seu dispositivo seja protegido ativamente pela verificação de arquivos e programas à medida que são acessados ou executados. Se qualquer atividade suspeita for detectada, a proteção em tempo real o alertará e tomará as medidas apropriadas para evitar que a ameaça cause danos.
Você pode usar a configuração Proteção em tempo real para desativá-la temporariamente; No entanto, a proteção em tempo real será reativada automaticamente após um curto período de tempo para retomar a proteção do seu dispositivo. Enquanto a proteção em tempo real estiver desativada, os arquivos que você abrir ou baixar não serão verificados em busca de ameaças. Lembre-se de que, se você fizer isso, seu dispositivo pode ficar vulnerável a ameaças e que as verificações programadas continuarão sendo executadas. No entanto, os arquivos baixados ou instalados não serão verificados.
Você pode ativar oudesativar a Proteção em tempo real usando o botão de alternância.
Observação
- Se você quiser apenas excluir um único arquivo ou pasta da verificação antivírus, poderá fazer isso adicionando uma exclusão. Isso é mais seguro do que desativar toda a proteção antivírus
- Se você instalar um programa antivírus compatível que não seja da Microsoft, o antivírus do Microsoft Defender se desativará automaticamente
- Se a proteção contra adulterações estiver ativada, você precisará desativá-la antes de poder desativar a Proteção em tempo real
Proteção de Unidade de Desenvolvimento
Observação
A proteção de Unidade de Desenvolvimento não está disponível no Windows 10.
A Proteção de Unidade de Desenvolvimento fornece um espaço seguro e isolado para os desenvolvedores armazenarem e trabalharem em seu código, garantindo que seu ambiente de desenvolvimento esteja protegido contra possíveis ameaças e vulnerabilidades.
A Proteção de Unidade de Desenvolvimento inclui um modo de desempenho que verifica a Unidade de Desenvolvimento de forma assíncrona. Isso significa que as verificações de segurança são adiadas até que a operação de arquivo seja concluída, em vez de serem executadas de forma síncrona enquanto a operação de arquivo está sendo processada. Esse modo de verificação assíncrona fornece um equilíbrio entre proteção contra ameaças e desempenho, garantindo que os desenvolvedores possam trabalhar com eficiência sem sofrer atrasos significativos devido a verificações de segurança.
- Você pode ativar ou desativar a proteção da Unidade de Desenvolvimento usando o botão de alternância
- Selecione Ver volumes para examinar a lista de volumes que têm a proteção de Unidade de Desenvolvimento habilitada
Para saber mais, consulte Proteger a Unidade de Desenvolvimento usando o modo de desempenho.
Proteção fornecida na nuvem
Essa configuração permite que o Microsoft Defender obtenha melhorias constantemente atualizadas da Microsoft enquanto você está conectado à Internet. Isso resultará em uma identificação, interrupção e correção de ameaças com mais precisão.
Envio automático de amostra
Se você estiver conectado à nuvem com a proteção fornecida pela nuvem, poderá fazer com que o Defender envie automaticamente arquivos suspeitos à Microsoft para Marcá-los quanto a possíveis ameaças. A Microsoft notificará você se você precisar enviar arquivos adicionais e alertará se um arquivo solicitado contiver informações pessoais para que você possa decidir se deseja ou não enviar esse arquivo.
Se você estiver preocupado com um arquivo e quiser ter certeza de que ele foi enviado para avaliação, selecione Enviar uma amostra manualmente para nos enviar qualquer arquivo que desejar.
Proteção contra adulterações
A proteção contra adulterações é um recurso que ajuda a impedir que aplicativos mal-intencionados alterem configurações importantes do Microsoft Defender Antivírus. Isso inclui configurações como proteção em tempo real e proteção fornecida pela nuvem. Ao garantir que essas configurações permaneçam inalteradas, a proteção contra adulterações ajuda a manter a integridade da configuração de segurança do seu dispositivo e impede que aplicativos mal-intencionados desabilitem recursos de segurança críticos.
Se a proteção contra adulterações estiver ativada e você for um administrador no seu dispositivo, ainda poderá alterar essas configurações no aplicativo de Segurança do Windows. No entanto, outros aplicativos não podem alterar essas configurações.
Você pode ativar oudesativar a proteção contra adulterações usando o botão de alternância.
Observação
A proteção contra adulterações não afeta o funcionamento dos aplicativos antivírus de terceiros ou a forma como eles se registram na Segurança do Windows.
Acesso controlado a pastas
Use a configuração de Acesso controlado a pastas para gerenciar em quais pastas aplicativos não confiáveis podem fazer alterações. Você também pode adicionar outros aplicativos à lista confiável para que eles possam fazer alterações nessas pastas. Esta é uma ferramenta poderosa para tornar seus arquivos mais seguros contra ransomware.
Quando você ativa o Acesso controlado a pastas, muitas das pastas usadas com mais frequência são protegidas por padrão. Isso significa que o conteúdo dessas pastas não poderá ser acessado ou alterado por aplicativos desconhecidos ou não confiáveis. Se você adicionar outras pastas, elas também ficarão protegidas.
Saiba mais sobre o uso do acesso controlado a pastas
Exclusões
Por padrão, o Microsoft Defender Antivírus é executado em segundo plano, verificando arquivos e processos que você abre ou baixa em busca de malware.
Pode haver casos em que você tenha um arquivo ou processo específico que não deseja verificar em tempo real. Quando isso ocorre, você pode adicionar uma exclusão para esse arquivo, tipo de arquivo, pasta ou processo.
Cuidado
Adicionar uma exclusão à Segurança do Windows significa que o Microsoft Defender Antivírus não marcará mais esses tipos de arquivos em busca de ameaças, o que pode deixar seu dispositivo e dados vulneráveis. Certifique-se de realmente querer fazer isso antes de prosseguir.
As exclusões só se aplicam à verificação em tempo real com o Microsoft Defender Antivírus. Qualquer verificação agendada com o Microsoft Defender Antivírus ou produtos antimalware de terceiros ainda pode verificar esses arquivos ou processos.
Para adicionar uma exclusão
- Selecione Adicionar ou remover exclusões
- Escolha uma das quatro opções, dependendo do tipo de exclusão que você está tentando adicionar:
Arquivo: Exclui um arquivo específico
Pasta: Exclui uma pasta específica (e todos os arquivos dentro dessa pasta)
Tipo de arquivo: Exclui todos os arquivos de um tipo especificado, como .docx ou .pdf
Processo: Adicionar uma exclusão para um processo significa que qualquer arquivo aberto por esse processo será excluído da verificação em tempo real. Esses arquivos ainda serão verificados por qualquer verificação sob demanda ou agendada, a menos que também tenha sido criada uma exclusão de arquivo ou pasta que os isenta
Dica
É recomendável que você use o caminho completo e o nome do arquivo para excluir um processo específico. Isso torna menos provável que o malware possa usar o mesmo nome de arquivo de um processo confiável e excluído e evitar a detecção.
Para remover uma exclusão
Cuidado
Excluir um arquivo ou processo da verificação antivírus pode tornar seu dispositivo ou dados mais vulneráveis. Certifique-se de fazer isso antes de continuar.
- Selecione Adicionar ou remover exclusões
- Selecione a exclusão que você deseja remover e selecione Remover
Usando caracteres curinga ou variáveis de ambiente
Você pode usar um caractere curinga "*" para substituir qualquer número de caracteres.
Em exclusões de tipo de arquivo: Se você usar um asterisco na extensão de arquivo, ele atuará como um curinga para qualquer número de caracteres. "*st" excluirá .test, .past, .invest e quaisquer outros tipos de arquivo em que a extensão termine em st
Exclusões em processo:
- C:\MyProcess\* excluirá os arquivos abertos por todos os processos, localizados em C:\MyProcess ou em qualquer subpasta de C:\MyProcess
- test.* excluirá os arquivos abertos por todos os processos chamados test, independentemente da extensão do arquivo
Você também pode usar variáveis de ambiente em suas exclusões de processo. Por exemplo:
- %ALLUSERSPROFILE%\CustomLogFiles\test.exe
Isso excluirá todos os arquivos abertos pelo C:\ProgramData\CustomLogFiles\test.exe. Para obter uma lista completa de variáveis de ambiente do Windows, consulte: Variáveis de ambiente reconhecidas.
Atualizações de proteção contra vírus & ameaças
As informações de segurança (às vezes chamadas de definições) são arquivos que contêm informações sobre as ameaças mais recentes que podem infectar seu dispositivo. A Segurança do Windows usa a inteligência de segurança sempre que uma verificação é executada.
O Windows baixa automaticamente as informações de segurança mais recentes como parte do Windows Update, mas você também pode marcá-las manualmente.
No aplicativo Segurança do Windows
em seu PC, selecione Proteção contra vírus & ameaças>Atualizações> de proteçãoVerifique se há atualizações ou use o seguinte atalho:
Proteção contra ransomware
A página Proteção contra ransomware na Segurança do Windows tem configurações para proteção contra ransomware e recuperação caso você seja atacado.
No aplicativo Segurança do Windows
em seu PC, selecione Proteção contra vírus & ameaças>Gerenciar a proteção contra ransomware ou use o seguinte atalho:
Acesso controlado a pastas
O Acesso controlado a pastas foi projetado para proteger seus dados valiosos contra aplicativos maliciosos e ameaças, como ransomware. Esse recurso funciona verificando os aplicativos em uma lista de aplicativos conhecidos e confiáveis e impedindo que aplicativos não autorizados ou não seguros acessem ou alterem arquivos em pastas protegidas.
Quando o Acesso controlado a pastas está habilitado, ele ajuda a proteger seus dados:
- Bloqueando alterações não autorizadas: Somente aplicativos confiáveis têm permissão para fazer alterações em arquivos em pastas protegidas. Se for determinado que um aplicativo é mal-intencionado ou suspeito, ele será impedido de fazer alterações
- Proteção de pastas importantes: Por padrão, o Acesso Controlado a Pastas protege pastas comuns, como Documentos, Imagens, Vídeos, Música e Área de Trabalho. Você também pode adicionar outras pastas a serem protegidas
- Fornecendo notificações: Se um aplicativo for impedido de fazer alterações, você receberá uma notificação, permitindo que você tome as medidas apropriadas
Para adicionar ou remover pastas protegidas, selecione Pastas protegidas ou use o seguinte atalho:
Para adicionar ou remover um aplicativo por meio do Acesso controlado a pastas, selecione Permitir um aplicativo por meio do Acesso controlado a pastas ou use o seguinte atalho:
Cuidado
Tenha cuidado com os aplicativos que você adiciona. Todos os aplicativos adicionados poderão acessar os arquivos nas pastas protegidas e, se esse aplicativo for comprometido, os dados nessas pastas poderão estar em risco.
Se você receber a mensagem "Aplicativo bloqueado" quando tentar usar um aplicativo familiar, será possível desbloqueá-lo usando as seguintes etapas:
- Anote o caminho do aplicativo bloqueado
- Selecione a mensagem e, em seguida, selecione Adicionar um aplicativo permitido
- Procure o programa ao qual você deseja permitir o acesso
Observação
Se você tentar salvar um arquivo em uma pasta e esta estiver bloqueada, isso significa que o aplicativo que você está usando não tem permissão para salvar naquele local. Se isso acontecer, bastará salvar o arquivo em outro local do dispositivo. Em seguida, use as etapas anteriores para desbloquear o aplicativo, e você poderá salvar os arquivos no local desejado.
Para obter mais detalhes sobre o acesso controlado a pastas, confira Proteger pastas importantes com acesso controlado a pastas.
Recuperação de dados de ransomware
A seção Recuperação de dados de ransomware foi projetada para ajudá-lo a recuperar seus arquivos em caso de ataque de ransomware. Ele fornece várias funcionalidades importantes para garantir que seus dados permaneçam seguros e possam ser restaurados se forem criptografados ou bloqueados por ransomware.
A seção Recuperação de Dados de Ransomware é integrada ao Microsoft OneDrive. Isso permite que você faça backup de seus arquivos importantes no OneDrive, garantindo que você tenha uma cópia segura de seus dados que pode ser restaurada em caso de ataque de ransomware. Se seus arquivos forem afetados por ransomware, o aplicativo de Segurança do Windows guiará você pelo processo de restauração dos arquivos do OneDrive. Isso ajuda você a recuperar rapidamente seus dados sem ter que pagar o resgate.
Você receberá notificações e alertas se um ransomware for detectado ou se houver algum problema com o backup do OneDrive. Isso garante que você esteja sempre ciente do status da proteção de seus dados.