Um computador utilizando Windows Server passou a ter ...
Para desabilitar o carregamento desses processos, os nomes dos programas foram verificados e removidos
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é: D - no registro do sistema (registry).
Para entender melhor essa questão, vamos abordar alguns conceitos fundamentais:
Sintomas de infecção por vírus: Quando um computador apresenta comportamento estranho, como lentidão, erros inexplicáveis ou atividades incomuns, é possível que esteja infectado por um vírus. Um dos sinais claros é a presença de processos "desconhecidos" sendo carregados durante a inicialização do sistema.
Registro do Sistema (Registry): O Windows Registry é uma base de dados que guarda configurações e opções do sistema operacional Windows. Ele contém informações, configurações e opções para o hardware e software instalados, perfil dos usuários, preferências do sistema e muito mais. Quando um programa é configurado para iniciar automaticamente com o sistema Windows, muitas vezes ele adiciona entradas específicas no registro.
No contexto da questão, para desabilitar o carregamento de processos indesejados ou "desconhecidos" na inicialização do sistema, você precisa acessar e modificar o registro do sistema. Isso pode ser feito utilizando o editor de registro do Windows, conhecido como regedit.
Justificativa para a Alternativa Correta:
A alternativa D é correta porque, ao suspeitar de um vírus que adicionou processos na inicialização do sistema, a maneira eficaz de impedir que esses processos sejam carregados é removendo suas entradas no registro do sistema. Programas maliciosos frequentemente adicionam suas entradas em chaves específicas do registro, como:
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Portanto, ao remover essas entradas no registro, você está impedindo que os processos sejam executados na próxima inicialização do sistema.
Vamos analisar brevemente as outras alternativas para entender por que estão incorretas:
A - no arquivo c:\autoexec.bat: O arquivo autoexec.bat era utilizado em versões mais antigas do DOS e Windows (antes do Windows XP). Ele não é mais relevante para configurações de inicialização em versões modernas do Windows.
B - usando o programa msc.exe: Não existe um programa chamado msc.exe que seja utilizado para gerenciar processos de inicialização. Provavelmente, a questão se refere ao msconfig, que também pode ser usado para desativar programas de inicialização, mas não é a resposta correta no contexto do registro.
C - através do gerenciador de tarefas: O Gerenciador de Tarefas permite visualizar e encerrar processos em execução, mas não é usado para remover entradas de inicialização diretamente.
E - usando o comando “net use”: O comando net use é utilizado para mapear unidades de rede e não tem relação com a desativação de processos de inicialização.
Espero que essa explicação tenha ajudado a esclarecer o tema e a lógica por trás da alternativa correta! Se tiver mais dúvidas, estou à disposição.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Questão pode ser anulada, pois, a partir do windows server 2012 é possível desabilitar a inicialização de processos pelo gerenciador de tarefas e também pelo registry, como não informa qual o Windows Server é usado, poderia dar entrada em recurso.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo