terça-feira, 19 de novembro de 2013


Antivírus Windows Defender (do Windows 7 e 8)

Mais proteção e segurança para a sua máquina

AVAST e AVG falharam na varredura


Máquinas com Windows 7 e com Windows 8

Atualmente a grande maioria das máquinas de usuários domésticos – sejam elas máquinas Desktops, Notebooks e Netbooks – está rodando o Windows 7 e, ou então, o Windows 8.
Porém, podemos contar nos dedos a quantidade de máquinas que executam (ou usuários que conhecem) o excelente programa para proteção de computadores, o Windows Defender Antivírus (WDA), programa este para proteção de computadores que já vem integrado ao próprio sistema operacional Windows 7 e Windows 8, da Microsoft.
Como um exemplo da eficiência do antivírus WDA quando comparado com os dois mais populares antivírus da atualidade, o AVAST e o AVG, um de meus clientes constatou que o seu pendrive estava com vírus, e pelo seguinte: As pastas (somente elas) que estavam gravadas no pendrive sumiram. Para o meu cliente – como ele mesmo disse – o vírus tinha deletado todas elas, contudo, ele observou que a capacidade no pendrive continuava a mesma de quando as pastas estavam visíveis.




Máquina cobaia para manutenção
Uma de minhas máquinas desktops é usada como cobaia para a manutenção (checagem de bad bloks, pragas, backup de dados, etc.) em HDs de outros computadores, principalmente HDs de Notebooks.
Esta máquina conta com três sistemas operacionais instalados em três partições diferentes, sendo que na primeira partição está instalado o Windows XPSP3 mais o antivírus AVAST; na segunda partição estão instalados o Windows 7 e o antivírus AVG; já na terceira partição está instalado o Windows 8 e o antivírus que está rodando é o Windows Defender (imagem acima).

1> Num esquema de varredura no respectivo pendrive, primeiramente rodei o AVAST, este já atualizado e devidamente configurado para varrer o pendrive com as pastas ocultas para verificar se o mesmo estava infectado por algum tipo de praga. Depois da varredura completa o AVAST não encontrou nada. Sobre a configuração do AVAST acesse o link abaixo:


2> Em seguida reiniciei a máquina para carregar o W7 e, em seguida, rodei o AVG, também atualizado e devidamente configurado para que ele fizesse uma varredura completa no pendrive supostamente infectado. Também aqui, depois da varredura completa feita pelo AVG ele também não encontrou nada. Sobre a configuração do AVG acesse o link abaixo:


3> Novamente reiniciei a máquina, mas agora para carregar o Windows 8, já dentro do W8 rodei o Windows Defender, este também atualizado e devidamente configurado para fazer uma varredura completa no Pendrive infectado.

4> Aqui, depois da varredura completa feita pelo WDA ele reportou que o pendrive estava infectado por três pragas e, depois de pedir permissão para removê-las, as pastas ocultas que estavam no pendrive voltaram a ficar visíveis novamente. Felizmente o meu cliente não tinha formatado o pendrive.

Configurando o Windows Defender do W7
Para que todos os programas antivírus operem de forma mais ágil e eficientemente, deve-se configurá-los manualmente e corretamente, e com o WDA isto não poderia ser diferente. Portanto, siga os passos descritos abaixo para configurar o WDA, aqui, no W7:




Observações importantes:
Todas as vezes em que se liga o computador e este está conectado a Internet, deve-se executar – manualmente – o programa antivírus e atualizá-lo também manualmente. Também é aconselhável fazer uma varredura rápida sempre que se desconecta da Internet e, principalmente, antes de desligar o computador, isto porque muitas pragas entram em ação depois que o computador é reiniciado ou ligado no outro dia.

1> Aqui, primeiramente os passos serão descritos para configurar o WDA no W7. Dentro do W7 clicar no menu Iniciar>Painel de controle e dar dois cliques no ícone Windows Defender para carregá-lo na memória RAM. Você pode criar um atalho do WDA na sua área de trabalho.

2> Já com ele aberto pela primeira vez (imagem acima) e o computador conectado a Internet, clicar na guia “Opções de ajuda” (imagem acima) e clicar na opção “Verificar se há atualizações” para atualizá-lo.

3> Agora clicar na guia “Ferramentas” e clicar em Opções. Na primeira opção (Verificação automática) selecionar o dia da semana, a hora e o tipo de verificação (Rápida ou Completa) que deseja para o item “Verificar meu computador automaticamente (recomendado)” – em seguida, clicar no botão “Salvar”.

4> Aqui, em “Ações padrão”, escolher a ação que deseja aplicar quando alguma praga for encontrada. Aconselhamos definir as seguintes ações para as quatro opções disponíveis: Quarentena. Contudo, você também pode definir suas próprias ações.

5> Já nas três opções seguintes: “Proteção em tempo real”, “Arquivos e pastas excluídos” e “Tipos de arquivo excluídos”, deixar como estão. Em “Avançado” (imagem abaixo) marcar todas as opções disponíveis e que não estão marcadas. E em “Administrador” marcar as duas únicas opções. Agora clicar no botão “Salvar” para voltar para a janela principal do Windows Defender Antivírus (ou WDA).




6> Na janela principal do WDA clicar na guia “Verificar” para visualizar as opções de varredura a procura por vírus e malwares no computador. Aqui você verá as seguintes opções: “Verificação rápida”, “Verificação completa” e “Verificação personalizada...”.

7> Nesta terceira opção (Verificação personalizada...) você poderá verificar unidades individuais (unidade C:\ ou Pendrive, por exemplo). Esta opção torna mais rápida a varredura e mais confiável também, já que ficamos sabendo em qual unidade e pasta a praga (ou pragas) está de forma direta. Depois de selecionar a unidade a ser varrida, clicar no botão “OK” e “Verificar agora”.

Configurando o Windows Defender do W8
Como já foi citado acima, para que todos os programas antivírus operem mais eficientemente deve-se configurá-los manualmente, e com o WDA isto não poderia ser diferente. Portanto, siga os passos descritos abaixo para configurar o WDA no W8:

1> Aqui, o WDA do W8 ficou mais enxuto, ou seja, com menos opções de configurações, mais eficiente e objetivo (primeira imagem acima). Na janela principal do “WDA” clicar na guia “Configurações” (imagem acima) e você verá sete opções para serem configuradas ou não.

2> A primeira opção “Proteção em tempo real” marcar para “Ativar a proteção em tempo real (recomendado)”. Já as três opções seguintes deixá-las como estão, ou então, configurá-las como desejar.

3> Em “Avançado” marcar todas as cinco opções, porém, na quinta opção selecionar a opção “1 semana” para a remoção de arquivos gravados na quarentena – ou aquilo que desejar configurar. Em “MAPS” (Microsoft Active Protection Service) marcar a terceira opção – caso queira. Em “Administrador” marcar esta opção para ligar o WDA para o usuário Administrador.

4> Ainda na Página inicial do WDA, clicar na guia “Atualizar” para visualizar se as definições de vírus e spywares estão atualizadas (imagem abaixo), caso não esteja clicar no botão “Atualizar”. Já na guia “Histórico” você visualiza informações relacionadas com itens em quarentena, item detectado e que pode ser removido.

5> A direita da janela principal do WDA do W8, você vê a guia “Opções de exame:” onde vemos as opções de varredura a procura por vírus e malwares no computador. Aqui você vê as seguintes opções: “Rápido”, “Completo” e “Personalizado”.




6> Nesta terceira opção (Personalizado) você poderá verificar unidades individuais (unidade C:\ ou Pendrive, por exemplo). Esta opção torna mais rápida a varredura e mais confiável também, já que ficamos sabendo em qual unidade e pasta a praga (ou pragas) está de forma direta. Depois de selecionar a unidade a ser varrida, clicar no botão “OK” e “Verificar agora”.

Configurando o Registro do W7 e W8
Além das configurações descritas acima para o Windows Defender Antivírus, para que ele funcione de forma mais estável e eficientemente, será preciso fazer algumas configurações no Registro do Windows. Mais informações detalhadas sobre o Registro dos Windows você obtêm no link abaixo.


1> Primeiramente – seja no W7 ou no W8 – segurar a tecla “Win” (tecla com o logo do Windows) e pressionar a tecla “R”, no campo do Abrir: do Executar digitar regedit e clicar no bota “OK” para editar o editor (Regedite.exe) do Registro.

2> No W7, já visualizando o editor do Registro expandir a opção “Computador”, também expandir a chave (HKEY) “HKEY_LOCAL_MACHINE\System\CurrentControlSet” e clicar na chave de nome “services” e procurar pela subchave de nome “WinDefend” (imagem abaixo).

3> Ao expandir a subchave “WinDefend” você verá na janela da direita várias entradas referentes ao WDA, menos as três marcadas em azul, sendo preciso inseri-las nesta janela. Essas entradas são as seguintes:

DelayedAutoStart – algo como: Tempo para iniciar automaticamente, aqui inserir o valor “1” (1 milésimo do segundo).

PreshutdownTimeout – algo como: Pré-tempo para finalização, aqui inserir o valor “1” (1 milésimo do segundo).

Timeout – algo como: Tempo para iniciar, também aqui inserir o valor “1” (1 milésimo do segundo).




4> Para criar essas três entradas basta clicar com o botão direito do mouse numa área livre na janela da direita do “WinDefend”, selecionar “Novo>Valor DWORD (32 bits)” nomeá-los com os respectivos nomes descritos no passo (3) acima.

5> Para o W8 basta usar os mesmos passos descritos acima. No W8, já visualizando o editor do Registro expandir a opção “Computador”, expandir a chave (HKEY) “HKEY_LOCAL_MACHINE\System\CurrentControlSet” e clicar na chave de nome “services” e procurar pela entrada de nome “WinDefend” (imagem acima).

Atualizar (ou não) o Windows 7 ou 8
Aqui a dica se refere as atualizações automáticas que o Windows fica fazendo o tempo todo e que muitos usuários não gostam, principalmente quando é exibida a esta mensagem: “Não desligue o computador”.
Quando se é necessário manter o sistema Windows sempre atualizado, neste caso a dica descrita aqui não deve ser utilizada. Já em caso contrário deve-se utilizá-la sem medo, portanto, siga os passos descritos abaixo para desativar a atualização do W7 e W8:

Pelo “Registro” do Windows

1> Ao desativar (ou Ativar) as atualizações automáticas pelo Registro do Windows, deve-se – primeiramente, seja no W7 ou no W8 – segurar a tecla “Win” (tecla com o logo do Windows) e pressionar a tecla “R”, no campo Abrir: do Executar do Windows digitar regedit e clicar no botão “OK” para editar o editor (Regedite.exe) do Registro.

2> No W7/8, já visualizando o editor do Registro expandir a opção “Computador”, expandir a chave (HKEY) “HKEY_LOCAL_MACHINE\System\CurrentControlSet” e clicar na subchave de nome “services” e procurar pela subchave de nome “wuauserv” – algo como: windows update auto service (imagem abaixo).

3> Ao expandir a subchave “wuauserv” você verá na janela da direita várias entradas referentes ao wuauserv, menos duas marcadas em azul, sendo preciso inseri-las nesta janela. Essas entradas são as seguintes:

DelayedAutoStart – algo como: Tempo para iniciar automaticamente, aqui inserir o valor “0” (0 milésimo do segundo).

Timeout – algo como: Tempo para iniciar, também aqui inserir o valor “0” (0 milésimo do segundo).

4> Já aqui, esta entrada abaixo já existe sendo preciso definir o valor para “0” (zero), confira-a abaixo:

PreshutdownTimeout – algo como: Pré-tempo para finalização, aqui inserir o valor “0” (0 milésimo do segundo). Esta entrada é nativa deste serviço do Windows.




5> Para criar essas duas entradas basta clicar com o botão direito do mouse numa área livre na janela da direita do “wuauserv”, selecionar “Novo>Valor DWORD (32 bits)” nomeá-los com os respectivos nomes descritos no passo (3) acima.

6> Também inserir o valor “0” (zero) nas seguintes entradas desta mesma janela: “ErrorControl” (Controle de erro); “Start” (Iniciar); “Type” (Tipo) e “ServiceSidType”. Também será preciso fazer o seguinte: Acessar o “Painel de controle”, clicar no item “Windows Update”, na janela que se abre clicar no item “Alterar configurações” e selecionar a seguinte opção: “Nunca verificar se há atualizações”.

7> Em seguida, desmarcar as opções mais abaixo, “Enviar-me atualizações recomendadas,...” e “Permitir que todos os usuários padrão instalem atualizações neste computador”. Em seguida, clicar no botão “OK”. Sempre verificar se esta opção está no modo de “Nunca verificar se há atualizações”.

Pelo modo “CMD” do Windows
O Windows XP, W7 e W8 contam com o serviço “Atualizações automáticas” que, embora essas atualizações automáticas sejam necessárias para aumentar a segurança do sistema, na maioria das vezes elas mais podem atrapalhar do que ajudar.
Portanto – no caso do XP – pode-se desligar o serviço “Atualizações automáticas” em Propriedades do sistema. Também no XP, W7 e W8 podemos desativar essas atualizações pela lista de Serviços do Windows, para isto basta clicar no “Iniciar/Executar”, no campo Abrir: digitar services.msc
Porém, essas desativações são ações apenas temporárias, portanto, para desativar o serviço “Atualizações automáticas” por completo basta seguir esses passos abaixo:

1> No XP basta clicar no menu “Iniciar/Executar”, no campo “Abrir:” digitar cmd (janela para digitar linhas de comandos do MSDOS) e teclar (Enter). Na tela MS-DOS do cmd digitar cd\ (para mudar de diretório) e, em seguida, digitar esta linha de comando: sc stop wuauserv e teclar (Enter).




2> Para deletar o serviço “wuauserv” basta digitar sc delete wuauserv. Já para reativar este serviço, caso seja necessário, basta digitar no prompt do cmd esta linha de comando: sc start wuauserv e teclar (Enter). Na janela do “cmd” você pode digitar sc /? para obter ajuda e, ou então, outras informações sobre o comando “sc” (service controller) – imagem acima.

3> No Windows 7 e 8 será preciso ter permissões de Administrador para por usar o “sc”, portanto, basta fazer o seguinte: Abrir o Computador, clicar na unidade C:\, clicar na pasta Windows, clicar na pasta System32 e procurar pelo “cmd”, achando-o clicar com o botão direito do mouse sobre ele e selecionar a opção “Executar como administrador”.

Nota final:
Agora, se você do tipo viciado em baixar atualizações para o Windows e outros programas, acesse este link abaixo:


                                                                       Por: Jkbyte

Nenhum comentário:

Postar um comentário