Três formas de rodar uma verificação pontual
A proteção em tempo real já inspeciona os arquivos ao baixar e abrir, mas uma verificação manual e sob demanda de um objeto específico continua sendo um conhecimento obrigatório. É a jogada certa quando um arquivo novo da internet parece suspeito, quando você quer certeza sobre aquela pasta velha de instaladores piratas ou quando alguém manda um arquivo que “o antivírus dele diz que está limpo”. O mecanismo e as assinaturas são os mesmos das verificações agendadas — o que muda é só o escopo e o momento.
- Verificação pelo botão direito — o jeito mais rápido de olhar um arquivo baixado antes de abri-lo
- Verificação personalizada — quando é uma pasta inteira ou uma unidade específica que precisa passar por ela
- MpCmdRun.exe — verificação de arquivos e pastas pela linha de comando, útil em scripts e arquivos em lote
- PowerShell Start-MpScan — a mesma verificação personalizada num console de administrador
Passo a passo: a verificação pelo botão direito
Abra o Explorador de Arquivos e vá até o arquivo — Downloads, no caso típico. No Windows 11, clique com o botão direito, escolha “Mostrar mais opções” (ou pressione Shift+F10) e clique em “Verificar com o Microsoft Defender”; no Windows 10 a entrada fica direto no primeiro menu. Uma janela da Segurança do Windows abre, a verificação roda e mostra o resultado: “Não há ameaças atuais. Nenhuma ameaça encontrada…” num passe limpo, ou a lista de achados com ações de limpeza.
Para pastas, o caminho pela interface é Segurança do Windows → Proteção contra vírus e ameaças → Opções de verificação → Verificação personalizada → Verificar agora, e aí você escolhe a pasta no seletor. Atenção: esse seletor funciona só com pastas e unidades — para arquivos soltos existe justamente a verificação pelo botão direito. As duas usam as assinaturas atuais, então se o arquivo chegou hoje, rode antes Atualizações de proteção → Verificar se há atualizações: verificar com assinaturas de uma semana atrás é o clássico por trás de resultados “limpos” que enganam.
Linha de comando e o que acontece quando uma ameaça é encontrada
Para automação, a mesma verificação roda sem um único clique num Prompt de Comando ou PowerShell com privilégios de administrador: "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File "C:\caminho\do\arquivo.zip" devolve o código de saída 0 quando nada foi encontrado, e o PowerShell oferece Start-MpScan -ScanType CustomScan -ScanPath "C:\alguma\pasta". O parâmetro -ScanType 3 significa “verificação personalizada exatamente do que eu apontar”; caminhos com espaços vão entre aspas.
Quando o Defender encontra uma ameaça, normalmente a limpa ou coloca em quarentena na hora e mostra o que fez; o registro completo, incluindo a opção Restaurar para um falso positivo, fica em Proteção contra vírus e ameaças → Histórico de proteção. Resista ao impulso de clicar em Permitir num arquivo que só parece estranho: restaurar é para o que você consegue confirmar. E se a mesma ameaça volta toda hora ou a verificação não termina, é a hora da verificação offline do Microsoft Defender, não de uma quarta tentativa.
Perguntas e respostas
Por que “Verificar com o Microsoft Defender” não aparece no menu de contexto?
Dois motivos comuns: no Windows 11 a entrada se esconde atrás de “Mostrar mais opções” do menu novo, e com um antivírus de terceiros instalado o Defender dá um passo atrás e a entrada some de vez.
Como verificar uma única pasta na Segurança do Windows?
Proteção contra vírus e ameaças → Opções de verificação → Verificação personalizada → Verificar agora, e escolha a pasta. O seletor funciona com pastas e unidades, não com arquivos soltos — para um arquivo, o botão direito.
Dá para checar se um arquivo tem vírus antes de abrir?
Dá — é exatamente para isso que existe a verificação pelo botão direito. A proteção em tempo real também checa os arquivos no download, mas uma verificação manual com assinaturas em dia é a última olhada confiável antes de abrir um arquivo de origem desconhecida.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]