O Windows sinaliza um driver de periférico para jogos: próximos passos seguros
Uma instalação bloqueada pode ser frustrante, mas um aviso do Windows Defender sobre um driver para jogos exige uma pausa, não um simples clique para prosseguir. Interrompa a instalação, preserve os detalhes do alerta e verifique a fonte, a identidade do arquivo, a assinatura e o status da verificação antes de decidir o que fazer.

Uma instalação bloqueada não é prova de malware, mas também não é permissão para continuar. Trate isso como uma questão em aberto que precisa de verificação independente. As etapas abaixo mostram quando uma nova tentativa cautelosa pode ser razoável e quando manter o arquivo contido e pedir ajuda.
O que fazer imediatamente quando o Windows sinaliza o driver
Sua primeira ação é conter o problema, não solucionar erros. Deixe o instalador interrompido, não o adicione à lista de exceções do antivírus e ainda não tente uma segunda instalação.
Registre o que o alerta realmente mostra. Anote o nome da detecção, o nome exato do arquivo e o caminho da pasta, o horário do alerta e o produto de segurança que sinalizou o arquivo. Faça uma captura de tela, se possível. O alerta continua sem resolução até que você verifique o arquivo de forma independente.
Use esta sequência para preservar as evidências e escolher o próximo caminho:
- Interrompa a instalação. Não permita que o arquivo sinalizado seja executado.
- Preserve o alerta. Salve o nome da detecção, os detalhes do arquivo, o horário e uma captura de tela.
- Verifique a fonte e a identidade. Confirme de onde veio o arquivo e qual dispositivo ele deve atender.
- Verifique a assinatura e o status da verificação. Registre o que o Windows e suas ferramentas de segurança informarem.
- Escolha o caminho. Se os resultados coincidirem e não houver nenhuma detecção em aberto, considere uma nova tentativa cautelosa. Se algum resultado estiver ausente ou pouco claro, mantenha o arquivo em quarentena ou removido e encaminhe o caso.
Verifique o alerta, a fonte e a assinatura do driver
A verificação significa reunir cinco registros separados: a origem do alerta, a fonte do download, o nome e o local do arquivo, a assinatura digital e o status atual da verificação. Esses registros ajudam a mostrar se o aviso foi resolvido ou continua em aberto, mas nenhum resultado isolado é uma garantia completa de segurança.
Registre o que o alerta realmente diz
Antes de tocar novamente no arquivo, anote três coisas, nesta ordem:
- O nome da detecção, o nome do arquivo, o caminho completo da pasta e o horário exato em que o alerta apareceu.
- Se o arquivo foi bloqueado ou colocado em quarentena antes de ser executado, ou se já havia sido instalado ou iniciado.
- O texto completo do alerta, salvo ou fotografado, para que você o tenha caso precise entrar em contato com o suporte posteriormente.
Este registro se torna a base de todas as decisões abaixo.
Confirme a origem do download e a identidade do arquivo
Verifique se o instalador veio da própria página de download do fabricante do periférico, não de um site espelho, upload em fórum ou arquivo republicado. Compare o nome do arquivo e o dispositivo ao qual ele se destina com o dispositivo que você planeja instalar. Uma incompatibilidade, mesmo pequena, é motivo para fazer uma pausa.
Se precisar de uma cópia nova para o teclado ou mouse, use a página Download de drivers do fabricante, em vez de um link de resultado de pesquisa. Acessar uma página oficial, por si só, não confirma que um arquivo específico e atual seja seguro.
Verifique as propriedades e as assinaturas digitais do Windows
Clique com o botão direito do mouse no arquivo do instalador, escolha Propriedades e abra a guia Assinaturas digitais, se ela estiver presente. Verifique o nome do signatário listado e o status da assinatura exibido. Isso registra o que o Windows informa sobre o arquivo que você está inspecionando.
Para pacotes de drivers, as orientações da Microsoft sobre assinaturas de drivers explicam que o Windows analisa a assinatura do pacote e atribui uma categoria de confiança. Aplique essa orientação ao status do pacote de drivers, em vez de tratá-la como um veredito geral de que um instalador é seguro. Um resultado indicando alteração ou ausência de assinatura é motivo para parar. Uma assinatura válida confirma a identidade e a integridade, mas não certifica que o software esteja livre de malware.
[Image placeholder: Screenshot of the Windows file Properties dialog with the Digital Signatures tab open, showing the signer name and signature status field.]
Verifique sem enfraquecer a proteção
Use o antivírus instalado ou as ferramentas de segurança integradas do Windows para revisar os detalhes da detecção e executar uma verificação do arquivo ou do sistema. Não desative a proteção em tempo real, adicione uma exceção nem desligue o antivírus apenas para forçar a instalação.
Se a verificação ainda informar uma detecção ou se o resultado não estiver claro, deixe o arquivo em quarentena e procure uma explicação no suporte oficial ou com um profissional de segurança qualificado, em vez de substituir a decisão da ferramenta por conta própria. Uma verificação limpa é apenas um dos fatores da decisão, não uma garantia completa.
Quando é razoável tentar novamente — e quando parar
É possível que haja um falso positivo causado por um software periférico, mas isso deve ser investigado, não presumido. Considere uma nova tentativa cautelosa somente quando todos os resultados forem consistentes e não houver nenhuma detecção pendente; caso contrário, mantenha o arquivo em quarentena ou remova-o e encaminhe o caso. A Microsoft explica que falsos positivos podem ocorrer e devem ser investigados.
Uma nova tentativa cautelosa é apenas uma opção condicional. Todos os cinco resultados devem ser compatíveis:
- A fonte do download é a fonte pretendida pelo fabricante.
- O nome do arquivo e a identidade do dispositivo correspondem ao que você planejou instalar.
- O status da assinatura é consistente e não informa que o pacote foi alterado ou não está assinado.
- Uma verificação atual não detecta nenhuma ameaça.
- Você tem uma explicação oficial para o aparecimento do alerta.
Se todos os cinco resultados forem compatíveis e não houver nenhuma detecção pendente, você poderá considerar uma única nova tentativa cautelosa, sem reduzir a segurança do Windows. Se a nova tentativa acionar a mesma detecção, interrompa novamente. Uma verificação limpa reduz a incerteza, mas não garante que o arquivo seja inofensivo.
Mantenha o arquivo em quarentena ou remova-o e encaminhe o caso se alguma destas condições se aplicar:
- A origem é incerta.
- A identidade do arquivo não corresponde ao dispositivo pretendido.
- A assinatura informa um status alterado ou não assinado.
- A detecção persiste após a verificação.
- Você não consegue encontrar uma explicação oficial para o alerta.
Essas condições não provam que o arquivo seja malicioso. Elas mostram que a incerteza não foi eliminada, portanto continuar seria um risco não gerenciado.
Se você já instalou ou executou o software
O que você fará em seguida depende de o arquivo ter sido executado ou interrompido antes da execução. Um arquivo bloqueado e um software executado exigem respostas diferentes.
Se o arquivo foi bloqueado antes de ser executado
Se o antivírus colocou o arquivo em quarentena ou o bloqueou antes de ele ser iniciado, não o restaure da quarentena nem o execute novamente enquanto a detecção não for resolvida. Mantenha juntos o registro do alerta e as anotações de verificação. Use os critérios de tentar novamente ou interromper acima, em vez de iniciar uma nova investigação.
Para um problema rotineiro de instalação, remova ou coloque o instalador em quarentena e entre em contato com o suporte oficial, informando os detalhes do alerta registrados. Um driver bloqueado, por si só, não significa que o computador esteja infectado.
Se o software foi instalado ou executado
Se o driver ou aplicativo já tiver sido executado e você notar outro comportamento suspeito, considere que há suspeita de comprometimento e adote a opção mais cautelosa. Exemplos incluem novos pop-ups, processos desconhecidos, atividade de rede inesperada ou novas detecções repetidas.
- Desconecte o computador da internet se houver suspeita de comprometimento ou se surgir outro comportamento suspeito.
- Atualize as definições do antivírus quando possível e execute uma verificação manual ou uma verificação completa do sistema, em vez de apenas uma verificação rápida.
- Procure ajuda qualificada em segurança ou entre em contato com o TI do trabalho em vez de tentar repetidamente instalar o software.
Isso segue as orientações de recuperação da CISA para desconectar o dispositivo quando houver suspeita de comprometimento, fazer uma verificação e buscar ajuda. Um driver bloqueado, por si só, não comprova uma infecção, mas a execução de um software combinada com novos sinais suspeitos exige uma abordagem mais cautelosa.
Quando entrar em contato com o suporte oficial ou buscar ajuda em segurança
Escolha a ajuda com base no problema não resolvido. Use o suporte oficial do periférico para dúvidas sobre um arquivo ou uma detecção, o TI do trabalho para um computador gerenciado e ajuda qualificada em segurança quando um software executado for seguido de comportamento suspeito.
Use o suporte oficial do periférico quando o instalador continuar sem solução
Entre em contato com o canal oficial de suporte do fabricante do periférico quando a origem do download, a identidade do arquivo, a assinatura ou o status da detecção continuar sem solução após suas verificações. Prepare este pacote de suporte:
- Uma captura de tela, o nome da detecção, o nome do arquivo, o caminho completo e o horário do alerta.
- A URL de origem, o modelo do dispositivo pretendido e a versão do Windows.
- O status da assinatura, o resultado da verificação e as ações já realizadas, como bloquear, colocar em quarentena, remover ou tentar novamente executar o arquivo.
Uma resposta do suporte que esclareça qual é o arquivo pretendido pode ajudar com o próximo passo, mas não substitui suas próprias verificações com o antivírus ou a segurança do Windows.
Use o TI ou ajuda qualificada em segurança quando houver suspeita de comprometimento
Se isso aconteceu em um computador de trabalho, entre em contato imediatamente com o departamento de TI. Eles podem verificar o dispositivo de acordo com a política de segurança da empresa e tomar medidas em uma máquina gerenciada. Em um computador doméstico, procure ajuda qualificada em segurança quando o software já tiver sido executado e ainda houver comportamento suspeito ou detecções recorrentes após a verificação.
Se ainda não tiver certeza, entre em contato com nosso canal oficial de suporte e envie o pacote de suporte acima. Podemos ajudar a esclarecer o próximo passo sem pedir que você contorne a segurança do Windows.
Perguntas frequentes
O que é um falso positivo?
Um falso positivo ocorre quando uma ferramenta de segurança identifica um arquivo como malicioso, embora ele não seja realmente uma ameaça, conforme explica a Microsoft. É uma possibilidade real, mas é uma conclusão alcançada por meio de investigação, não uma suposição baseada em familiaridade.
Como verifico se um arquivo tem assinatura digital?
Clique com o botão direito do mouse no arquivo, abra Propriedades e procure uma guia Assinaturas digitais. Se ela estiver presente, verifique o nome do signatário e o status indicado. A orientação da Microsoft sobre assinaturas de drivers explica como o Windows analisa as assinaturas dos pacotes de drivers e atribui categorias. Uma assinatura válida não garante que o software seja inofensivo.
Quando devo entrar em contato com o suporte?
Entre em contato com o suporte oficial do periférico quando a origem, a identidade do arquivo, a assinatura ou o resultado da verificação continuarem sem esclarecimento após suas verificações. A Microsoft recomenda investigar possíveis falsos positivos; se o software tiver sido executado e houver comportamento suspeito, siga a orientação de recuperação da CISA. Entre em contato com a equipe de TI do trabalho se for um computador gerenciado.
Devo permitir que um driver de mouse ou teclado para jogos passe pelo Defender?
Não permita isso apenas para limpar o aviso. Só considere essa opção depois que a origem, a identidade, a assinatura e os resultados da verificação forem confirmados e nenhuma detecção permanecer em aberto. A orientação da Microsoft sobre assinaturas de drivers descreve as categorias de assinaturas, enquanto sua orientação sobre falsos positivos recomenda investigar uma detecção em vez de presumir que ela é inofensiva.
Referências
- Microsoft Learn. Como lidar com falsos positivos/negativos no Microsoft Defender para Endpoint.
- Microsoft Learn. Categorias de assinaturas e instalação de drivers.
- CISA. Como se recuperar de vírus, worms e cavalos de Troia.






