sábado, 13 de agosto de 2016

[Sobre o Windows 10] Como encontrar e remover malware com o Windows Defender off-line

A Microsoft tem oferecido uma ferramenta chamada “Windows Defender off-line” que pode ser usada para fazer verificações de malware de todas as unidades de armazenamento de seu computador.

Com a atualização do aniversário do Windows 10, esta ferramenta foi incluída e com ela veio algumas melhorias. Neste artigo você irá aprender a usá-la, independentemente da versão do Windows você esteja usando.

O Windows Defender pode solicitar o download e execução da sua versão off-line, caso ele encontre um malware que impossível de remover de forma online. No entanto, se isso acontecer significa que seu computador pode estar infectado, vale a pena executar uma verificação off-line com um antivírus parecido com o Windows Defender off-line somente para certificar se você está seguro.

Porque a varredura off-line é tão útil


Esta ferramenta é chamada de “Windows Defender Off-line”, porque ele verifica quando o Windows não está em execução. Ao invés de tentar executar a partir do Windows inicializado e analisar o seu computador enquanto o sistema operacional está em execução, pois grande parte dos malwares entram em ação em segundo plano. Com a varredura do Windows Defender off-line, o computador é reiniciado em um ambiente limpo e a verificação é feita antes mesmo do logotipo do sistema aparecer na tela de seu PC.

Uma vez que a verificação é feita enquanto o sistema não está em execução, qualquer malware que possa estar em ação dentro do Windows não pode interferir a varredura e remoção da infecção. Alguns rootkits podem esconder o malware do Windows Defender durante o processo de inicialização do sistema operacional, mas ser detectável durante a execução de uma varredura antes da tela do logon é um recurso novo e extremamente útil no Windows.

Alguns malwares podem até afetar os arquivos mais profundos no Windows, que não podem ser removidos enquanto o Windows está em execução, mas agora eles podem e devem ser removidos se você executar uma verificação off-line.

Antigamente este recurso só era possível através de uma execução com um disco de inicialização antivírus, mas a Microsoft integrou isso no Windows 10 e esta ferramenta é mais fácil de executar.
Obs.: Se você estiver usando o Windows 7 ou 8.1, poderá fazer um disco de inicialização antivírus e executá-lo em seu computador como unidade primária.

Como executar o Windows Defender off-line no Windows 10


Assumindo que você tenha atualizado o Windows para a atualização de aniversário, você pode fazer isso em um clique de dentro do própria sistema operacional. Obviamente, você não vai encontrar o Windows Defender off-line em seu desktop, mas ele está localizado no aplicativo Ajustes.

Vá em Configurações > Atualização e Segurança > Windows Defender. Role a página e clique no botão “Verificação off-line”.

Depois de clicar neste botão, o computador irá reiniciar automaticamente e começar a verificação de seu PC a fim de localizar e remover possíveis malwares. Esta varredura pode levar até quinze minutos. Se qualquer malware for encontrado, você será solicitado a excluí-lo a partir da interface Windows Defender off-line. Agora, se nenhum malware for encontrado, o computador irá iniciar automaticamente de volta para o Windows uma vez que a verificação for concluída.

Como executar o Windows Defender off-line no Windows 7 e 8.1


Windows Defender off-line

Para versões anteriores do Windows, você pode baixar o Windows Defender off-line e criar uma unidade USB, CD ou DVD inicializável e executar a ferramenta em seu PC. Normalmente isso funciona de forma idêntica ao recurso do Windows Defender off-line integrado no Windows 10, mas exige que você crie uma mídia de inicialização e executá-la mesmo assim.

A Microsoft recomenda a criação de mídia de inicialização em um computador limpo, pois o malware pode interferir no processo de criação de mídia, se ele está sendo executado em segundo plano, por isso, se você está com o seu computador infectado, use outro PC para baixar o Windows Defender off-line e criar os meios de comunicação.

Para fazer download do Windows Defender off-line clique aqui, e vá para o final da página para baixar a versão exata para o seu computador (32-bit ou 64-bit).
Nota: Para verificar qual é a versão exata do seu Windows 10 ou 8 abra o painel de controle e navegue até Sistema e segurança > Sistema. Você deverá ver a versão que está instalada em seu computador em “Tipo de sistema”, seja de 64 bits ou de 32 bits.
Para verificar a versão exata no Windows 7 ou Vista este caminho é um pouco diferente. Tudo o que você tem que fazer é abrir o menu Iniciar, clicar com o botão direito do mouse sobre o item “Computador”, em seguida, escolha a opção “Propriedades”. Na tela que será exibida você verá a informação do sistema. Note que você também pode obter esta informação no Painel de controle, se preferir.

Depois de verificar a versão exata de seu sistema operacional e baixar a ferramenta de acordo com sua compatibilidade, execute o aplicativo msstool64.exe ou msstool32.exe – dependendo da versão do Windows – e você será solicitado a criar uma mídia de instalação em uma unidade USB, ou gravá-lo em um CD/DVD.

Você também pode criar um arquivo ISO da ferramenta, que pode ser gravada em um disco usando seu programa de gravação de discos preferido. A ferramenta irá criar uma mídia do Windows Defender off-line contendo as últimas definições de vírus.

Criando mídia de inicialização Windows Defender offline

Depois de criar o drive USB, CD ou DVD, você precisará removê-lo do seu computador atual e inseri-lo no computador infectado. Insira a unidade USB ou disco no computador que você deseja digitalizar e reinicie-o.
Dependendo das configurações de setup BIOS do computador, ele irá inicializar a mídia automaticamente depois da reinicialização, mas se isso não acontecer você pode pressionar a tecla F11 ou F2 – as teclas mais comuns para entrar em modo boot menu – mas em alguns computadores essa tecla pode variar, sendo a tecla F1, Esc, ou Ctrl+Alt+Esc.
Uma vez que você inicializou o seu computador a partir do drive USB, CD ou DVD, você verá a ferramenta do Windows Defender, que rapidamente irá verificar de forma automática o computador e remover o malware.

Outra vez, ele funcionará de forma idêntica ao Windows Defender off-line para Windows 10 e é a mesma interface que você veria no Microsoft Security Essentials no Windows 7 e Windows Defender no Windows 8.1.

Após a verificação for concluída, você pode reiniciar o computador e remover a mídia drive USB, CD ou DVD para inicializar normalmente o Windows.

Link original: http://understech.com.br/como-encontrar-e-remover-malware-com-o-windows-defender-off-line/

Nenhum comentário:

Postar um comentário