Editar

Compartilhar via


Perguntas frequentes do cliente do Endpoint Protection

Aplica-se a: Gerenciador de Configurações (branch atual)

Essa perguntas frequentes são para usuários de computador cujo administrador de TI implantou Windows Defender ou Proteção de Ponto de Extremidade em seu computador gerenciado. O conteúdo aqui pode não se aplicar a outros softwares antimalware. Microsoft System Center Endpoint Protection gerencia Windows Defender em Windows 10 ou posterior. Ele também pode implantar e gerenciar o cliente do Endpoint Protection em computadores antes de Windows 10. Embora Windows Defender seja descrito neste artigo, suas informações também se aplicam à Proteção de Ponto de Extremidade.

Por que preciso de software antivírus e antispyware?

É fundamental garantir que seu computador esteja executando um software que protege contra software mal-intencionado. O software mal-intencionado, que inclui vírus, spyware ou outro software potencialmente indesejado, pode tentar se instalar no computador sempre que você se conectar à Internet. Ele também pode infectar seu computador quando você instala um programa usando um CD, DVD ou outra mídia removível. Software mal-intencionado também pode ser programado para ser executado em momentos inesperados, não apenas quando ele é instalado.

Windows Defender ou Endpoint Protection oferece três maneiras de ajudar a impedir que o software mal-intencionado infecte seu computador:

  • Usar proteção em tempo real – a proteção em tempo real permite que Windows Defender monitore seu computador o tempo todo e alerte você quando software mal-intencionado, incluindo vírus, spyware ou outras tentativas de software potencialmente indesejadas de se instalar ou executar em seu computador. Windows Defender então suspende o software e permite que você siga sua recomendação no software ou tome uma ação alternativa.

  • Opções de verificação – você pode usar Windows Defender para verificar possíveis ameaças, como vírus, spyware e outros softwares mal-intencionados que podem colocar seu computador em risco. Você também pode usá-lo para agendar verificações regularmente e remover software mal-intencionado detectado durante uma verificação.

  • Microsoft comunidade do Serviço de Proteção Ativa - A comunidade do Serviço de Proteção Ativa Microsoft online ajuda você a ver como outras pessoas respondem ao software que ainda não foi classificado para riscos. Você pode usar essas informações para ajudar a escolher se deseja permitir esse software em seu computador. Por sua vez, se você participar, suas opções serão adicionadas às classificações da comunidade para ajudar outras pessoas a decidir o que fazer.

Como posso dizer se meu computador está infectado com software mal-intencionado?

Você pode ter algum tipo de software mal-intencionado, incluindo vírus, spyware ou outro software potencialmente indesejado, em seu computador se:

  • Você observa novas barras de ferramentas, links ou favoritos que você não adicionou intencionalmente ao navegador da Web.

  • A página inicial, o ponteiro do mouse ou o programa de pesquisa são alterados inesperadamente.

  • Você digita o endereço de um site específico, como um mecanismo de pesquisa, mas é levado para um site diferente sem aviso prévio.

  • Os arquivos são excluídos automaticamente do computador.

  • Seu computador é usado para atacar outros computadores.

  • Você vê anúncios pop-up, mesmo que não esteja na Internet.

  • De repente, seu computador começa a funcionar mais lentamente do que normalmente faz. Nem todos os problemas de desempenho do computador são causados por software mal-intencionado, mas software mal-intencionado, especialmente spyware, pode causar uma alteração perceptível.

Pode haver software mal-intencionado em seu computador mesmo que você não veja nenhum sintoma. Esse tipo de software pode coletar informações sobre você e seu computador sem seu conhecimento ou consentimento. Para ajudar a proteger sua privacidade e seu computador, você deve executar Windows Defender ou Proteção de Ponto de Extremidade o tempo todo.

Como posso encontrar a versão do Windows Defender?

Para exibir a versão do Windows Defender em execução no computador, abra Windows Defender (clique em Iniciar e, em seguida, pesquiseWindows Defender), clique em Configurações e role até a parte inferior das configurações do Windows Defender para encontrar informações de versão.

O que devo fazer se Windows Defender ou Endpoint Protection detectar software mal-intencionado no meu computador?

Se Windows Defender detectar software mal-intencionado ou software potencialmente indesejado em seu computador (ao monitorar seu computador usando proteção em tempo real ou depois de executar uma verificação), ele notificará você sobre o item detectado exibindo uma mensagem de notificação no canto inferior direito da tela.

A mensagem de notificação inclui um botão Limpar computador e um link Mostrar detalhes que permite exibir informações adicionais sobre o item detectado. Clique no link Mostrar detalhes para abrir a janela Detalhes potenciais da ameaça para obter informações adicionais sobre o item detectado. Agora você pode escolher qual ação aplicar ao item ou clique em Limpar computador. Se você precisar de ajuda para determinar qual ação aplicar ao item detectado, use o nível de alerta que Windows Defender atribuído ao item como guia (para obter mais informações, consulte, Entender níveis de alerta).

Os níveis de alerta ajudam você a escolher como responder a vírus, spyware e outros softwares potencialmente indesejados. Embora Windows Defender recomende remover todos os vírus e spyware, nem todos os softwares sinalizados são mal-intencionados ou indesejados. As informações a seguir podem ajudá-lo a decidir o que fazer se Windows Defender detectar software potencialmente indesejado em seu computador.

Dependendo do nível de alerta, você pode escolher uma das seguintes ações para aplicar ao item detectado:

  • Remover – Essa ação exclui permanentemente o software do seu computador.

  • Quarentena – Essa ação coloca em quarentena o software para que ele não possa ser executado. Quando Windows Defender software de quarentena, ele o move para outro local em seu computador e impede que o software seja executado até que você escolha restaurá-lo ou removê-lo do computador.

  • Permitir – essa ação adiciona o software à lista de Windows Defender permitido e permite que ele seja executado em seu computador. Windows Defender deixará de alertá-lo sobre os riscos que o software pode representar para sua privacidade ou para seu computador.

    Se você escolher Permitir um item, como software, Windows Defender deixará de alertá-lo sobre os riscos que o software pode representar para sua privacidade ou para seu computador. Portanto, adicione software à lista permitida somente se você confiar no software e no editor de software.

Como remover software potencialmente prejudicial

Para remover todos os itens indesejados ou potencialmente prejudiciais que Windows Defender detectam de forma rápida e fácil, use a opção Limpar computador.

  1. Quando você vir a mensagem de notificação exibida na área de Notificação após detectar possíveis ameaças, clique em Limpar computador.

  2. Windows Defender remove a ameaça potencial (ou ameaças) e, em seguida, notifica você quando terminar de limpar seu computador.

  3. Para saber mais sobre as ameaças detectadas, clique na guia Histórico e selecione Todos os itens detectados.

  4. Se você não vir todos os itens detectados, clique em Exibir detalhes. Se você tiver solicitado uma senha ou confirmação de administrador, digite a senha ou confirme a ação.

Observação

Durante a limpeza do computador, sempre que possível, Windows Defender remove apenas a parte infectada de um arquivo, não o arquivo inteiro.

O que é um vírus?

Vírus de computador são programas de software deliberadamente projetados para interferir na operação do computador, para registrar, corromper ou excluir dados ou infectar outros computadores em toda a Internet. Os vírus geralmente atrasam as coisas e causam outros problemas no processo.

O que é spyware?

Spyware é um software que pode se instalar ou executar em seu computador sem obter o consentimento ou fornecer o aviso ou controle adequados. Spyware pode não exibir sintomas depois de infectar seu computador, mas muitos programas mal-intencionados ou indesejados podem afetar a forma como seu computador é executado. Por exemplo, o spyware pode monitorar seu comportamento online ou coletar informações sobre você (incluindo informações que podem identificar você ou outras informações confidenciais), alterar configurações em seu computador ou fazer com que seu computador seja executado lentamente.

Qual é a diferença entre vírus, spyware e outros softwares potencialmente prejudiciais?

Os vírus e o spyware são instalados no computador sem o seu conhecimento e ambos têm o potencial de serem intrusivos e destrutivos. Eles também têm a capacidade de capturar informações em seu computador e danificar ou excluir essas informações. Ambos podem afetar negativamente o desempenho do computador.

As principais diferenças entre vírus e spyware é como eles se comportam em seu computador. Vírus, como organismos vivos, querem infectar um computador, replicar e, em seguida, se espalhar para o maior número possível de outros computadores. Spyware, no entanto, é mais como uma toupeira - ele quer "mover-se para" seu computador e ficar lá o maior tempo possível, enviando informações valiosas sobre seu computador para uma fonte externa enquanto ele estiver lá.

De onde vêm vírus, spyware e outros softwares potencialmente indesejados?

Software indesejado, como vírus, pode ser instalado por sites da Web ou por programas que você baixa ou que você instala usando um CD, DVD, disco rígido externo ou um dispositivo. O spyware é mais comumente instalado por meio de software gratuito, como compartilhamento de arquivos, poupadores de tela ou barras de ferramentas de pesquisa.

Posso obter software mal-intencionado sem saber?

Sim, alguns softwares mal-intencionados podem ser instalados de um site por meio de um script ou programa inserido em uma página da Web. Alguns softwares mal-intencionados exigem sua ajuda para instalá-lo. Este software usa pop-ups da Web ou software gratuito que exige que você aceite um arquivo para download. No entanto, se você mantiver Microsoft Windows® atualizado e não reduzir suas configurações de segurança, poderá minimizar as chances de uma infecção.

Por que é importante revisar contratos de licença antes de instalar o software?

Quando você visita sites, não concorda automaticamente em baixar nada que o site oferece. Se você baixar software gratuito, como programas de compartilhamento de arquivos ou poupadores de tela, leia cuidadosamente o contrato de licença. Procure cláusulas que digam que você deve aceitar anúncios e pop-ups da empresa ou que o software enviará determinadas informações de volta ao editor de software.

Por que Windows Defender não detecta cookies?

Os cookies são pequenos arquivos de texto que sites colocam em seu computador para armazenar informações sobre você e suas preferências. Sites usam cookies para oferecer uma experiência personalizada e coletar informações sobre o uso do site. Windows Defender não detecta cookies porque não os considera uma ameaça à sua privacidade ou à segurança do computador. A maioria dos programas de navegador da Internet permite que você bloqueie cookies.

Como posso evitar malware?

Duas das maiores preocupações para os usuários de computador hoje são vírus e spyware. Em ambos os casos, embora isso possa ser um problema, você pode se defender deles facilmente com apenas um pouco de planejamento:

  • Mantenha o software do computador atual e lembre-se de instalar todos os patches. Lembre-se de atualizar seu sistema operacional regularmente.

  • Verifique se seu software antivírus e antispyware, Windows Defender, está usando as atualizações mais recentes novamente possíveis ameaças (consulte Como fazer manter as definições de vírus e spyware atualizadas?). Verifique se você está sempre usando a versão mais recente do Windows Defender.

  • Baixe apenas atualizações de fontes respeitáveis. Para sistemas operacionais Windows, sempre vá para o catálogo Microsoft Atualização. Para outros softwares, use sempre os sites legítimos da empresa ou da pessoa que o produz.

  • Se você receber um email com um anexo e não tiver certeza da origem, deverá excluí-lo imediatamente. Não baixe aplicativos ou arquivos de fontes desconhecidas e tenha cuidado ao negociar arquivos com outros usuários.

  • Instale e use um firewall. É recomendável habilitar o Firewall do Windows.

O que são definições de vírus e spyware?

Quando você usa Windows Defender ou Proteção de Ponto de Extremidade, é importante ter definições atualizadas de vírus e spyware. As definições são arquivos que agem como uma enciclopédia crescente de possíveis ameaças de software. Windows Defender ou Endpoint Protection usa definições para determinar se o software detectado é um vírus, spyware ou outro software potencialmente indesejado e, em seguida, alertá-lo sobre possíveis riscos. Para ajudar a manter suas definições atualizadas, Windows Defender ou Proteção de Ponto de Extremidade funciona com Microsoft Atualizar para instalar novas definições automaticamente conforme elas são lançadas. Você também pode definir Windows Defender ou Proteção de Ponto de Extremidade para verificar online se há definições atualizadas antes da verificação.

Como fazer manter as definições de vírus e spyware atualizadas?

Definições de vírus e spyware são arquivos que agem como uma enciclopédia de software mal-intencionado conhecido, incluindo vírus, spyware e outros softwares potencialmente indesejados. Como o software mal-intencionado está sendo desenvolvido continuamente, Windows Defender ou Endpoint Protection depende de definições atualizadas para determinar se o software que está tentando instalar, executar ou alterar configurações em seu computador é um vírus, spyware ou outro software potencialmente indesejado.

  1. Abra Windows Defender ou cliente do Endpoint Protection clicando no ícone na área de notificação ou iniciando-o no menu Iniciar.

  2. Clique em Configurações e clique em Verificação agendada.

  3. Verifique se as definições mais recentes de vírus e spyware antes de executar uma caixa de seleção de verificação agendada estão selecionadas e clique em Salvar alterações. Se você tiver solicitado uma senha ou confirmação de administrador, digite a senha ou confirme a ação.

Para verificar se há novas definições manualmente

Windows Defender ou Endpoint Protection atualiza automaticamente as definições de vírus e spyware em seu computador. Se as definições não tiverem sido atualizadas por mais de sete dias (por exemplo, se você não ativar seu computador por uma semana), Windows Defender ou Endpoint Protection notificará que as definições estão desatualizadas.

  1. Abra Windows Defender ou cliente do Endpoint Protection clicando no ícone na área de notificação ou iniciando-o no menu Iniciar.

  2. Para verificar se há novas definições manualmente, clique na guia Atualizar e clique em Atualizar definições.

Como fazer remover ou restaurar itens em quarentena por Windows Defender ou Proteção de Ponto de Extremidade?

Quando Windows Defender ou a Proteção de Ponto de Extremidade coloca em quarentena o software, ele move o software para outro local em seu computador e impede que o software seja executado até que você escolha restaurá-lo ou removê-lo do computador.

Para todas as etapas mencionadas neste procedimento, se você for solicitado a obter uma senha ou confirmação de administrador, digite a senha ou forneça a confirmação.

Para remover ou restaurar itens em quarentena por Windows Defender ou Proteção de Ponto de Extremidade

  1. Clique na guia Histórico , selecione itens em quarentena e selecione a opção Itens em quarentena .

  2. Clique em Exibir detalhes para ver todos os itens.

  3. Examine cada item e, em seguida, para cada um, clique em Remover ou Restaurar. Se você quiser remover todos os itens em quarentena do computador, clique em Remover Todos.

O que é proteção em tempo real?

A proteção em tempo real permite que Windows Defender monitore seu computador o tempo todo e alerte você quando possíveis ameaças, como vírus e spyware, estão tentando se instalar ou executar em seu computador. Como esse recurso é um elemento importante da maneira como Windows Defender ajuda a proteger seu computador, você deve garantir que a proteção em tempo real esteja sempre ativada. Se a proteção em tempo real for desativada, Windows Defender notificará você e alterará o status do computador para em risco.

Sempre que a proteção em tempo real detecta uma ameaça ou ameaça potencial, Windows Defender exibe uma notificação. Agora você pode escolher entre as seguintes opções:

  • Clique em Limpar computador para remover o item detectado. Windows Defender removerá automaticamente o item do computador.

  • Clique no link Mostrar detalhes para exibir a janela Detalhes potenciais da ameaça e escolha qual ação aplicar ao item detectado.

    Você pode escolher o software e as configurações que deseja Windows Defender monitorar, mas recomendamos ativar a proteção em tempo real e habilitar todas as opções de proteção em tempo real. A tabela a seguir explica as opções disponíveis.

Opção de proteção em tempo real Objetivo
Examinar todos os downloads Essa opção monitora arquivos e programas que são baixados, incluindo arquivos que são baixados automaticamente por meio do Windows Internet Explorer e Microsoft Outlook® Express, como controles ActiveX® e programas de instalação de software. Esses arquivos podem ser baixados, instalados ou executados pelo próprio navegador. Software mal-intencionado, incluindo vírus, spyware e outros softwares potencialmente indesejados, podem ser incluídos com esses arquivos e instalados sem o seu conhecimento.

Usando a opção de proteção em tempo real, Windows Defender monitora seu computador o tempo todo e verifica se há arquivos mal-intencionados ou programas que você possa ter baixado. Esse recurso de monitoramento significa que Windows Defender não precisa retardar sua experiência de navegação ou email, exigindo uma verificação de arquivos ou programas que você possa querer baixar.
Monitorar a atividade do arquivo e do programa em seu computador Essa opção monitora quando arquivos e programas começam a ser executados em seu computador e, em seguida, ele alerta sobre todas as ações executadas e ações executadas neles. Isso é importante, pois o software mal-intencionado pode usar vulnerabilidades em programas que você instalou para executar software mal-intencionado ou indesejado sem o seu conhecimento. Por exemplo, o spyware pode ser executado em segundo plano quando você inicia um programa que usa com frequência. Windows Defender monitora seus programas e alerta você se detectar atividades suspeitas.
Habilitar o monitoramento de comportamento Essa opção monitora coleções de comportamento para padrões suspeitos que podem não ser detectados pelos métodos tradicionais de detecção de antivírus.
Habilitar sistema de inspeção de rede Essa opção ajuda a proteger seu computador contra explorações de zero dia de vulnerabilidades conhecidas, diminuindo a janela de tempo entre o momento em que uma vulnerabilidade é descoberta e uma atualização é aplicada.

Para desativar a proteção em tempo real

  1. Clique em Configurações e clique em Proteção em tempo real.

  2. Desmarque as opções de proteção em tempo real que você deseja desativar e clique em Salvar alterações. Se você tiver solicitado uma senha ou confirmação de administrador, digite a senha ou confirme a ação.

Como fazer sabe que Windows Defender ou Proteção de Ponto de Extremidade está em execução no meu computador?

Depois de instalar Windows Defender em seu computador, você pode fechar a janela principal e permitir que Windows Defender sejam executados silenciosamente em segundo plano. Windows Defender continuará em execução no computador, monitorá-lo e ajudará a protegê-lo contra ameaças.

É claro que você saberá que Windows Defender está em execução sempre que exibir mensagens de notificação na área de notificação. Essas notificações alertam você para possíveis ameaças que Windows Defender detectou.

Você também receberá outras notificações de alerta, por exemplo, se por algum motivo a proteção em tempo real tiver sido desativada, se você não tiver atualizado suas definições de vírus e spyware por vários dias ou quando as atualizações para o programa estiverem disponíveis. Windows Defender também exibe brevemente uma notificação para que você saiba que está verificando seu computador.

Dica

Se você não vir o ícone Windows Defender na área de notificação, clique na seta na área de notificação para mostrar ícones ocultos, incluindo o ícone Windows Defender.

A cor do ícone depende do status atual do computador:

  • Green indica que o status do computador está "protegido".

  • Amarelo indica que o status do computador é "potencialmente desprotegido".

  • Red indica que o status do computador está "em risco".

Como configurar alertas de proteção de Windows Defender ou ponto de extremidade?

Quando Windows Defender estiver em execução em seu computador, ele alerta automaticamente se detectar vírus, spyware ou outro software potencialmente indesejado. Você também pode definir Windows Defender para alertá-lo se você executar um software que ainda não foi analisado e optar por ser alertado quando o software fizer alterações no computador.

Para configurar alertas

  1. Clique em Configurações e clique em Proteção em tempo real.

  2. Verifique se a caixa de seleção Ativar proteção em tempo real (recomendada) está selecionada.

  3. Selecione as caixas de seleção ao lado das opções de proteções em tempo real que você deseja executar e clique em Salvar alterações. Se você tiver solicitado uma senha ou confirmação de administrador, digite a senha ou confirme a ação.