Um computador utilizando Windows Server passou a ter ...

Próximas questões
Com base no mesmo assunto
Q465296 Sistemas Operacionais
Um computador utilizando Windows Server passou a ter um comportamento estranho, o que levou à suspeita de contaminação por um vírus. Verificou-se que alguns processos “desconhecidos” estavam sendo carregados na inicialização do sistema.

Para desabilitar o carregamento desses processos, os nomes dos programas foram verificados e removidos
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: D - no registro do sistema (registry).

Para entender melhor essa questão, vamos abordar alguns conceitos fundamentais:

Sintomas de infecção por vírus: Quando um computador apresenta comportamento estranho, como lentidão, erros inexplicáveis ou atividades incomuns, é possível que esteja infectado por um vírus. Um dos sinais claros é a presença de processos "desconhecidos" sendo carregados durante a inicialização do sistema.

Registro do Sistema (Registry): O Windows Registry é uma base de dados que guarda configurações e opções do sistema operacional Windows. Ele contém informações, configurações e opções para o hardware e software instalados, perfil dos usuários, preferências do sistema e muito mais. Quando um programa é configurado para iniciar automaticamente com o sistema Windows, muitas vezes ele adiciona entradas específicas no registro.

No contexto da questão, para desabilitar o carregamento de processos indesejados ou "desconhecidos" na inicialização do sistema, você precisa acessar e modificar o registro do sistema. Isso pode ser feito utilizando o editor de registro do Windows, conhecido como regedit.

Justificativa para a Alternativa Correta:

A alternativa D é correta porque, ao suspeitar de um vírus que adicionou processos na inicialização do sistema, a maneira eficaz de impedir que esses processos sejam carregados é removendo suas entradas no registro do sistema. Programas maliciosos frequentemente adicionam suas entradas em chaves específicas do registro, como:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Portanto, ao remover essas entradas no registro, você está impedindo que os processos sejam executados na próxima inicialização do sistema.

Vamos analisar brevemente as outras alternativas para entender por que estão incorretas:

A - no arquivo c:\autoexec.bat: O arquivo autoexec.bat era utilizado em versões mais antigas do DOS e Windows (antes do Windows XP). Ele não é mais relevante para configurações de inicialização em versões modernas do Windows.

B - usando o programa msc.exe: Não existe um programa chamado msc.exe que seja utilizado para gerenciar processos de inicialização. Provavelmente, a questão se refere ao msconfig, que também pode ser usado para desativar programas de inicialização, mas não é a resposta correta no contexto do registro.

C - através do gerenciador de tarefas: O Gerenciador de Tarefas permite visualizar e encerrar processos em execução, mas não é usado para remover entradas de inicialização diretamente.

E - usando o comando “net use”: O comando net use é utilizado para mapear unidades de rede e não tem relação com a desativação de processos de inicialização.

Espero que essa explicação tenha ajudado a esclarecer o tema e a lógica por trás da alternativa correta! Se tiver mais dúvidas, estou à disposição.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Questão pode ser anulada, pois, a partir do windows server 2012 é possível desabilitar a inicialização de processos pelo gerenciador de tarefas e também pelo registry, como não informa qual o Windows Server é usado, poderia dar entrada em recurso.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo