Cliente de Endpoint Protection frequentemente fez perguntas

Aplica-se a: Configuration Manager (ramo atual)

Este artigo destina-se a utilizadores de computador cujo administrador de TI implementou o Windows Defender ou o Endpoint Protection no respetivo computador gerido. O conteúdo aqui pode não se aplicar a outros softwares antimalware. A Microsoft System Center Endpoint Protection gere Windows Defender na Windows 10. Também pode implantar e gerir o cliente Endpoint Protection para computadores antes de Windows 10. Embora o Windows Defender seja descrito neste artigo, as respetivas informações também se aplicam ao Endpoint Protection.

Por que razão necessito de software antivírus e antispyware?

É fundamental certificar-se de que o computador está a executar software que protege contra software maligno. O software maligno, que inclui vírus, spyware ou outro software potencialmente indesejável, pode tentar instalar-se no seu computador sempre que estabelecer ligação à Internet. Também pode infetar o computador quando instala um programa com um CD, DVD ou outro suporte de dados amovível. O software malicioso também pode ser programado para ser executado em momentos inesperados e não apenas quando é instalado.

O Windows Defender ou o Endpoint Protection oferece três formas de ajudar a impedir que software malicioso infete o seu computador:

  • Utilizando proteção em tempo real - A proteção em tempo real permite que Windows Defender monitorizem o computador a toda a hora e alertem-no quando software malicioso, incluindo vírus, spyware ou outras tentativas de software potencialmente indesejadas para se instalar ou executar no seu computador. Em seguida, o Windows Defender suspende o software e permite que o utilizador siga a recomendação sobre o software ou execute uma ação alternativa.

  • Opções de digitalização - Pode utilizar Windows Defender para procurar potenciais ameaças, tais como vírus, spyware e outros softwares maliciosos que possam colocar o seu computador em risco. Também pode utilizá-las para agendar análises regulares e para remover software malicioso detetado durante uma análise.

  • Serviço de Proteção Ativa Microsoft comunidade - A comunidade de Serviço de Proteção Ativa Microsoft online ajuda-o a ver como outras pessoas respondem a software que ainda não foi classificado para riscos. Pode utilizar estas informações para ajudar a escolher se pretende permitir este software no seu computador. Por sua vez, se participar, as opções são adicionadas às classificações da comunidade para ajudar outras pessoas a decidir o que fazer.

Como posso saber se o meu computador está infetado com software malicioso?

Poderá ter alguma forma de software malicioso, incluindo vírus, spyware ou outro software potencialmente indesejável, no seu computador se:

  • Reparar em novas barras de ferramentas, ligações ou favoritos que não adicionou intencionalmente ao seu browser.

  • A sua home page, o ponteiro do rato ou o programa de pesquisa mudar inesperadamente.

  • Escrever o endereço de um site específico, tal como um motor de busca, mas for direcionado para um site diferente sem aviso prévio.

  • Ficheiros forem automaticamente eliminados do seu computador.

  • O computador for utilizado para atacar outros computadores.

  • Vir janelas de publicidade, mesmo que não esteja na Internet.

  • Subitamente o seu computador começar a funcionar mais lentamente do que o normal. Nem todos os problemas de desempenho do computador são causados por software malicioso, mas o software malicioso, sobretudo o spyware, pode causar uma mudança considerável.

Pode existir software malicioso no seu computador, mesmo que não veja qualquer sintoma. Este tipo de software pode recolher informações sobre si e o seu computador sem o seu conhecimento ou consentimento. Para ajudar a proteger a sua privacidade e o seu computador, deve executar sempre o Windows Defender ou o Endpoint Protection.

Como posso encontrar a versão de Windows Defender?

Para ver a versão de Windows Defender em execução no seu computador, abra Windows Defender (clique em Iniciar e, em seguida, procure Windows Defender), clique Definições, e desloque-se para a parte inferior das definições Windows Defender para encontrar informações da Versão.

O que devo fazer se o Windows Defender ou o Endpoint Protection detetar software malicioso no meu computador?

Se o Windows Defender detetar software malicioso ou software potencialmente indesejável no computador (ao monitorizar o computador com a proteção em tempo real ou após a execução de uma análise), notifica-o sobre o item detetado, apresentando uma mensagem de notificação no canto inferior direito do ecrã.

A mensagem de notificação inclui um botão Limpar computador e uma ligação Mostrar detalhes que lhe permite ver informações adicionais sobre o item detetado. Clique na ligação Mostrar detalhes para abrir a janela Detalhes das potenciais ameaças para obter informações adicionais sobre o item detetado. Pode agora escolher a ação a aplicar ao item ou clicar em Limpar computador. Se precisar de ajuda para determinar a ação a aplicar ao item detetado, utilize o nível de alerta que o Windows Defender atribuiu ao item como guia (para mais informações, consulte Compreender os níveis de alerta).

Os níveis de alerta ajudam-no a escolher a forma de resposta face a vírus, spyware e a outro software potencialmente indesejável. Apesar de o Windows Defender recomendar que remova todos os vírus e spyware, nem todo o software assinalado é malicioso ou indesejável. As seguintes informações podem ajudá-lo a decidir o que fazer se o Windows Defender detetar software potencialmente indesejável no computador.

Dependendo do nível de alerta, pode selecionar uma das seguintes ações a aplicar ao item detetado:

  • Remover - Esta ação elimina permanentemente o software do computador.

  • Quarentena - Esta ação coloca em quarentena o software para que não possa funcionar. Quando o Windows Defender coloca o software em quarentena, este move-o para outra localização no seu computador e, em seguida, impede que o software seja executado até decidir restaurá-lo ou removê-lo do computador.

  • Permitir - Esta ação adiciona o software à lista Windows Defender permitida e permite que seja executado no seu computador. O Windows Defender deixará de o alertar sobre riscos que o software possa implicar para a sua privacidade ou para o seu computador.

    Se escolher Permitir para um item, tal como software, o Windows Defender deixará de o alertar sobre riscos que o software possa implicar para a sua privacidade ou para o seu computador. Por conseguinte, adicione software à lista de permitidos apenas se confiar no software e no publicador do software.

Como remover software potencialmente prejudicial

Para remover todos os itens potencialmente prejudiciais ou indesejáveis que o Windows Defender deteta rápida e facilmente, utilize a opção Limpar computador .

  1. Quando vir a mensagem de notificação que é apresentada na Área de notificação depois de detetar potenciais ameaças, clique em Limpar computador.

  2. O Windows Defender remove a potencial ameaça (ou ameaças) e, em seguida, notifica-o quando tiver concluído a limpeza do seu computador.

  3. Para saber mais sobre as ameaças detetadas, clique no separador Histórico e selecione Todos os itens detetados.

  4. Caso não veja todos os itens detetados, clique em Ver detalhes. Se lhe for pedida uma palavra-passe de administrador ou confirmação, escreva a palavra-passe ou confirme a ação.

Nota

Durante a limpeza do computador, sempre que possível, o Windows Defender remove apenas a parte infetada de um ficheiro e não o ficheiro completo.

O que é um vírus?

Os vírus informáticos são programas de software concebidos deliberadamente para interferir com o funcionamento do computador, para registar, danificar ou eliminar dados, ou para infetar outros computadores por toda a Internet. Os vírus frequentemente retardam as operações e, no processo, causam outros problemas.

O que é o spyware?

O spyware é software que pode instalar-se ou executar automaticamente no computador sem o seu consentimento ou sem fornecer-lhe aviso ou controlo adequado. O spyware pode não apresentar sintomas após infetar o seu computador, mas muitos programas maliciosos ou indesejáveis podem afetar o funcionamento do seu computador. Por exemplo, o spyware pode monitorizar o seu comportamento online ou recolher informações sobre si (incluindo informações que o possam identificar ou outras informações sensíveis), alterar definições no computador ou abrandar o funcionamento do computador.

Qual é a diferença entre vírus, spyware e outro software potencialmente perigoso?

Quer os vírus quer o spyware são instalados no computador sem o seu consentimento e ambos têm o potencial de ser intrusivos e destrutivos. Também têm a capacidade de capturar informações do computador e de danificar ou eliminar essas informações. Ambos podem afetar negativamente o desempenho do computador.

A principal diferença entre vírus e spyware reside na forma como se comportam no seu computador. O objetivo dos vírus, à semelhança dos organismos vivos, é infetar um computador, replicar-se e, em seguida, propagar-se pelo maior número de computadores possível. O spyware, no entanto, é mais como uma toupeira - quer "mover-se para dentro" do seu computador e ficar lá o máximo de tempo possível, enviando informações valiosas sobre o seu computador para uma fonte externa enquanto ele estiver lá.

De onde vêm os vírus, spyware e outro software potencialmente perigoso?

O software indesejável, tal como os vírus, pode ser instalado por Web sites ou programas que transfere ou instala utilizando um CD, DVD, disco rígido externo ou um dispositivo. O spyware é normalmente instalado através de software gratuito, tais como programas de partilha de ficheiros, proteções de ecrã ou barras de ferramentas de pesquisa.

Posso obter software malicioso sem o saber?

Sim, algum software malicioso pode ser instalado a partir de um site através de um script ou programa incorporado numa página web. Outro tipo de software malicioso requer a sua ajuda para o instalar. Este tipo de software utiliza pop-ups Web ou software gratuito que requer a aceitação de um ficheiro transferível. No entanto, se mantiver o Microsoft Windows® atualizado e não reduzir as definições de segurança, pode minimizar as hipóteses de uma infeção.

Por que é importante rever os contratos de licença antes de instalar software?

Quando visitar websites, não concorde automaticamente em descarregar qualquer coisa que o site ofereça. Se transferir software gratuito, como os programas de partilha de ficheiros ou as proteções de ecrã, leia o contrato de licença atentamente. Esteja atento a cláusulas que afirmam que deve aceitar anúncios e pop-ups da empresa ou que o software enviará determinadas informações de volta ao respetivo fabricante.

Por que motivo o Windows Defender não deteta cookies?

Os cookies são pequenos ficheiros de texto que os websites colocam no seu computador para armazenar informações sobre si e sobre as suas preferências. Os websites usam cookies para lhe oferecer uma experiência personalizada e para recolher informações sobre o uso do site. Windows Defender não deteta cookies porque não os considera uma ameaça à sua privacidade ou à segurança do seu computador. A maioria dos programas de navegador de Internet permitem bloquear cookies.

Como posso impedir software maligno?

Duas das principais preocupações dos utilizadores de computador hoje em dia são os vírus e o spyware. Em ambos os casos, embora estes possam ser um problema, pode defender-se contra eles com bastante facilidade com apenas um pouco de planeamento:

  • Mantenha a corrente de software do computador e lembre-se de instalar todos os patches. Lembre-se de atualizar regularmente o sistema operativo.

  • Certifique-se de que o seu software antivírus e antisspyware, o Windows Defender, está a utilizar as atualizações mais recentes contra potenciais ameaças (consulte Como mantenho as definições de vírus e spyware atualizadas?). Certifique-se também de que está a utilizar sempre a versão mais recente do Windows Defender.

  • Transfira apenas as atualizações a partir de origens seguras. Para Windows sistemas operativos, aceda sempre ao catálogo do Microsoft Update. Para outros softwares, utilize sempre os websites legítimos da empresa ou pessoa que o produz.

  • Se receber um e-mail com um anexo e desconhecer a origem, deverá eliminá-lo imediatamente. Não descarregue quaisquer aplicações ou ficheiros de fontes desconhecidas e tenha cuidado ao negociar ficheiros com outros utilizadores.

  • Instale e utilize uma firewall. É recomendado que ative a Firewall do Windows.

O que são as definições de vírus e spyware?

Quando utiliza o Windows Defender ou o Endpoint Protection, é importante que tenha as definições de vírus e spyware atualizadas. As definições são ficheiros que atuam como uma enciclopédia crescente de potenciais ameaças de software. O Windows Defender ou o Endpoint Protection utiliza definições para determinar se o software que deteta é um vírus, spyware ou outro software potencialmente indesejável e, em seguida, para alertá-lo em relação a potenciais riscos. Para o ajudar a manter as definições atualizadas, o Windows Defender ou o Endpoint Protection funciona com o Microsoft Update para instalar automaticamente as novas definições à medida que são lançadas. Também pode configurar o Windows Defender ou o Endpoint Protection para verificar online a existência de definições atualizadas antes da análise.

Como mantenho as definições de vírus e spyware atualizadas?

As definições de vírus e spyware são ficheiros que atuam como uma enciclopédia de software malicioso conhecido, incluindo vírus, spyware e outro software potencialmente indesejável. Uma vez que o software malicioso está continuamente a ser desenvolvido, o Windows Defender ou o Endpoint Protection depende de definições atualizadas para determinar se o software que está a tentar instalar, executar ou alterar as definições no seu computador é um vírus, spyware ou outro software potencialmente indesejável.

  1. Abra o cliente do Windows Defender ou do Endpoint Protection, clicando no ícone na área de notificação ou iniciando-o a partir do menu Iniciar .

  2. Clique em Definições e, em seguida, clique em Análise agendada.

  3. Certifique-se de que a caixa de verificação Procurar as definições de vírus e spyware mais recentes antes de executar uma análise agendada está selecionada e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou confirmação, escreva a palavra-passe ou confirme a ação.

Para verificar a existência de novas definições manualmente

O Windows Defender ou o Endpoint Protection atualiza automaticamente as definições de vírus e spyware no seu computador. Se as definições não aparecerem atualizadas há mais de sete dias (por exemplo, se não ligar o computador durante uma semana), Windows Defender ou Endpoint Protection irá notificá-lo de que as definições estão desatualizadas.

  1. Abra o cliente do Windows Defender ou do Endpoint Protection, clicando no ícone na área de notificação ou iniciando-o a partir do menu Iniciar .

  2. Para verificar manualmente a existência de novas definições, clique no separador Atualizar e, em seguida, clique em Atualizar definições.

Como posso remover ou restaurar itens colocados em quarentena pelo Windows Defender ou pelo Endpoint Protection?

Quando o Windows Defender ou o Endpoint Protection coloca o software em quarentena, este move o software para outra localização no seu computador e, em seguida, impede que o software seja executado até decidir restaurá-lo ou removê-lo do computador.

Em todos os passos mencionados neste procedimento, se lhe for pedida uma palavra-passe de administrador ou confirmação, escreva a palavra-passe ou indique confirmação.

Para remover ou restaurar itens colocados em quarentena pelo Windows Defender ou pelo Endpoint Protection

  1. Clique no separador Histórico , selecione Itens em quarentena e, em seguida, selecione a opção Itens em quarentena .

  2. Clique em Ver detalhes para ver todos os itens.

  3. Reveja cada item e, em cada um deles, clique em Remover ou Restaurar. Se pretender remover todos os itens em quarentena do seu computador, clique em Remover tudo.

O que é a proteção em tempo real?

A proteção em tempo real permite que o Windows Defender monitorize sempre o computador e o alerte quando potenciais ameaças, tais como vírus e spyware, estiverem a tentar instalar-se ou a executar automaticamente no seu computador. Uma vez que esta funcionalidade é um elemento importante da forma como o Windows Defender ajuda a proteger o seu computador, deve certificar-se de que a proteção em tempo real está sempre ativada. Se a proteção em tempo real for desligada, Windows Defender o notifica e altera o estado do computador para em risco.

Sempre que a proteção em tempo real detetar uma ameaça ou potencial ameaça, o Windows Defender apresenta uma notificação. Agora, pode escolher entre as seguintes opções:

  • Clique em Limpar computador para remover o item detetado. O Windows Defender removerá automaticamente o item do computador.

  • Clique na ligação Mostrar detalhes para apresentar a janela Detalhes das ameaças potenciais e, em seguida, escolha a ação a aplicar ao item detetado.

    Pode escolher o software e as definições que pretende que o Windows Defender monitorize, mas recomendamos que ative a proteção em tempo real e ative todas as opções de proteção em tempo real. A tabela seguinte explica as opções disponíveis.

Opção de proteção em tempo real Objetivo
Analisar todas as transferências Esta opção monitoriza ficheiros e programas que sejam transferidos, incluindo ficheiros que são automaticamente transferidos através do Windows Internet Explorer e do Microsoft Outlook® Express, tal como controlos ActiveX® e programas de instalação de software. Estes ficheiros podem ser transferidos, instalados ou executados pelo próprio browser. O software maligno, incluindo vírus, spyware e outro software potencialmente indesejável, pode ser incluído com estes ficheiros e instalado sem o conhecimento do utilizador.

Com a opção de proteção em tempo real, o Windows Defender monitoriza sempre o seu computador e verifica a existência de quaisquer programas ou ficheiros maliciosos que possa ter transferido. Esta funcionalidade de monitorização significa que o Windows Defender não tem de abrandar a sua experiência de navegação ou e-mail, exigindo uma verificação de quaisquer ficheiros ou programas que possa querer transferir.
Monitorizar a atividade dos ficheiros e programas no computador Esta opção monitoriza quando os ficheiros e programas começam a ser executado no seu computador e, em seguida, alerta-o sobre quaisquer ações que executem e as ações executadas nos mesmos. Isto é importante porque o software malicioso pode utilizar vulnerabilidades em programas que tenha instalado para executar o software malicioso ou indesejável sem o conhecimento do utilizador. Por exemplo, o spyware pode ser executado automaticamente em segundo plano quando inicia um programa que utiliza com frequência. O Windows Defender monitoriza os seus programas e alerta o utilizador se detetar atividade suspeita.
Ativar a monitorização de comportamento Esta opção monitoriza coleções de comportamento em termos de padrões suspeitos que poderão não ser detetados pelos métodos tradicionais de deteção de antivírus.
Ativar o Sistema de Inspeção de Rede Esta opção ajuda a proteger o seu computador contra explorações de zero dias de vulnerabilidades conhecidas, diminuindo a janela de tempo entre o momento em que uma vulnerabilidade é descoberta e uma atualização é aplicada.

Para desativar a proteção em tempo real

  1. Clique em Definições e, em seguida, clique em Proteção em tempo real.

  2. Desmarque as opções de proteção em tempo real que pretende desativar e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou confirmação, escreva a palavra-passe ou confirme a ação.

Como posso saber que o Windows Defender ou o Endpoint Protection está em execução no meu computador?

Depois de instalar o Windows Defender no seu computador, pode fechar a janela principal e permitir que o Windows Defender seja executado em modo silencioso em segundo plano. O Windows Defender continuará a ser executado no computador, a monitorizá-lo e a ajudar a protegê-lo contra ameaças.

Obviamente, saberá que o Windows Defender está a ser executado sempre que este apresenta as mensagens de notificação na área de notificação. Estas notificações alertam-no para potenciais ameaças detetadas pelo Windows Defender.

Também irá receber outras notificações de alerta, por exemplo, se por alguma razão a proteção em tempo real tiver sido desativada, se não tiver atualizado as definições de vírus e spyware durante vários dias ou quando as atualizações ao programa ficarem disponíveis. O Windows Defender também apresenta por breves instantes uma notificação para informá-lo de que está a analisar o computador.

Dica

Se não vir o ícone Windows Defender na área de notificação, clique na seta na área de notificação para mostrar ícones ocultos, incluindo o ícone Windows Defender.

A cor do ícone depende do estado atual do seu computador:

  • Verde indica que o estado do computador é "Protegido".

  • Amarelo indica que o estado do computador é "Potencialmente não protegido".

  • Vermelho indica que o estado do computador é "Em risco".

Como posso configurar alertas do Windows Defender ou do Endpoint Protection?

Quando o Windows Defender está a ser executado no seu computador, alerta-o automaticamente se detetar vírus, spyware ou outro software potencialmente indesejável. Também pode configurar o Windows Defender para o alertar caso execute software que ainda não tenha sido analisado, podendo optar por receber alertas quando o software faz alterações ao seu computador.

Para configurar alertas

  1. Clique em Definições e, em seguida, clique em Proteção em tempo real.

  2. Certifique-se de que a caixa de verificação Ativar a proteção em tempo real (recomendado) está selecionada.

  3. Selecione as caixas de verificação junto às opções de proteção em tempo real que pretende executar e, em seguida, clique em Guardar alterações. Se lhe for pedida uma palavra-passe de administrador ou confirmação, escreva a palavra-passe ou confirme a ação.