Como Executar a Verificação Offline do Microsoft Defender no Windows 11
🔍 WiseChecker

Como Executar a Verificação Offline do Microsoft Defender no Windows 11

Solução rápida: Abra Segurança do Windows → Proteção contra vírus e ameaças → Opções de verificação, escolha Microsoft Defender Antivírus (verificação offline), clique em Verificar agora. O PC reinicia em um ambiente mínimo para a verificação e retorna ao Windows.

Você suspeita de malware que se esconde enquanto o Windows está em execução — rootkits, bootkits ou mecanismos sofisticados de persistência. As verificações padrão não conseguem detectá-los porque o malware carrega antes do Defender. A verificação offline do Defender inicializa em um ambiente mínimo pré-SO onde o malware não pode ser executado e examina todo o sistema.

Sintoma: Suspeita de malware persistente não detectado por verificações regulares; necessidade de verificação offline.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender habilitado.
Tempo de correção: ~15-30 minutos (dependendo do tamanho do disco).

ADVERTISEMENT

O que causa isso

Alguns malwares se conectam ao processo de inicialização do Windows ou ao kernel antes que o Defender possa verificar. O malware se esconde de ferramentas antimalware em execução no modo de usuário. O Defender Offline inicializa a partir de uma pequena partição de recuperação apenas com o Windows Defender — nenhum outro processo está em execução, nenhum hook do kernel ativo. Desse ambiente limpo, todos os arquivos no disco podem ser verificados.

Método 1: Executar verificação offline do Defender pela interface da Segurança do Windows

A abordagem padrão.

  1. Salve seu trabalho e feche todos os aplicativos. O Defender Offline exige uma reinicialização.
  2. Abra a Segurança do Windows (pesquise “Segurança do Windows” no Iniciar ou clique no escudo na bandeja do sistema).
  3. Clique em Proteção contra vírus e ameaças.
  4. Em Ameaças atuais, clique em Opções de verificação.
  5. Selecione Microsoft Defender Antivírus (verificação offline).
  6. Clique em Verificar agora.
  7. Confirme o prompt sobre reinicialização. Clique em Verificar.
  8. O PC reinicia no ambiente de verificação offline. A tela mostra a interface do Defender Offline com uma barra de progresso.
  9. A verificação leva de 15 a 30 minutos, dependendo do tamanho do disco. Não interrompa.
  10. Quando concluída, o PC reinicia automaticamente no Windows.
  11. Abra Segurança do Windows → Proteção contra vírus e ameaças → Histórico de verificação para ver os resultados.

Esta é a ferramenta certa para suspeitas de malware oculto.

ADVERTISEMENT

Método 2: Executar via PowerShell para verificação programável

Para TI ou manutenção automatizada.

  1. Abra o Terminal (Admin).
  2. Acione uma verificação offline:
    Start-MpWDOScan
  3. O PC reinicia após um breve aviso. A verificação é executada.
  4. Para verificar o histórico da verificação posteriormente:
    Get-MpThreatDetection
  5. Para histórico de ameaças:
    Get-MpThreatCatalog | Where-Object DetectionTime -gt (Get-Date).AddDays(-7) | Format-List
  6. Esta é a abordagem certa para TI implantar via Política de Grupo ou tarefa agendada.

A automação do PowerShell permite executar verificações offline do Defender sem interação com a interface.

Método 3: Executar um verificador offline alternativo se o Defender Offline não resolver o problema

Para ameaças mais profundas que o Defender não detecta.

  1. Microsoft Safety Scanner: gratuito, separado do Defender. Baixe de microsoft.com/wdsi/products/scanner. Executa no Windows, mas com capacidades elevadas.
  2. Kaspersky Rescue Disk: verificador USB inicializável. Baixe a ISO de kaspersky.com, grave em USB com Rufus, inicialize pelo USB e verifique. Independente do Windows instalado.
  3. ESET SysRescue Live: verificador inicializável semelhante.
  4. Malwarebytes: instale no Windows e execute uma verificação completa. Eficaz para adware e PUPs que o AV tradicional não detecta.
  5. Múltiplos verificadores ajudam porque cada um tem heurísticas de detecção diferentes. Executar tanto o Defender Offline quanto uma alternativa oferece cobertura mais ampla.

Esta é a abordagem certa para sistemas realmente suspeitos onde o Defender sozinho retorna limpo, mas os sintomas persistem.

ADVERTISEMENT

Como verificar se a verificação funcionou

  • Após o PC retornar ao Windows, abra Segurança do Windows → Proteção contra vírus e ameaças → Histórico de proteção.
  • A entrada mais recente mostra Verificação offline do Defender com o horário de conclusão.
  • Se ameaças foram encontradas, elas são listadas com a ação (Removido, Quarentena).
  • Execute Get-MpComputerStatus | Select-Object LastFullScanTime, LastFullScanSource no PowerShell. Deve mostrar o horário da verificação recente.

Se nenhum desses funcionar

Se o Defender Offline não for executado, três causas se aplicam. Problema na partição de recuperação: o Defender Offline inicializa a partir da partição de recuperação. Se estiver danificada, a verificação não pode ser iniciada. Repare via Configurações → Sistema → Recuperação → Redefinir este PC, se necessário. Bloqueio de Política de Grupo: PCs gerenciados por empresas podem ter a verificação offline desabilitada. Contate a TI. BitLocker: verificações de unidades criptografadas com BitLocker podem exigir a chave de recuperação. Suspenda o BitLocker antes de executar o Defender Offline se a verificação falhar ao inicializar corretamente. Para suspeitas de ameaças persistentes sofisticadas apesar de várias verificações limpas, a ação mais segura é uma limpeza completa do disco e uma instalação limpa do Windows — copie apenas os documentos realmente necessários (e verifique-os antes de abri-los no sistema reconstruído).

Conclusão: A verificação offline do Defender inicializa em um ambiente mínimo para capturar malwares que se escondem durante a operação normal do Windows. Execute via Segurança do Windows → Opções de verificação ou PowerShell com Start-MpWDOScan.

ADVERTISEMENT