Lista Geral de exclusões para o antivírus

Já alguma vez se deparou com a questão… depois de ter instalado o anti vírus as máquinas ficaram lentas?

É verdade que os antivírus consomem imensos recursos dos computadores principalmente memória e CPU, muito em parte pelo facto de fazermos verificações constantes e durante periodos do dia em que temos outras actividades a serem executadas em simultâneo.

Mas existem vários ficheiros com os quais o Antivírus não deve interagir, não só porque regra geral são áreas que não contêm vírus mas como também a verificação constante é muitas vezes a causa de problemas.

Segue então aqui uma “pequena” lista dos caminhos e ficheiros que aconselhamos a excluir da verificação do Antivírus, para algumas das aplicações Microsoft mais utilizadas:

 

1. Controlador de Dominio (DC) / DNS / DHCP

a) %systemroot%\Sysvol
b) %systemroot%\system32\dhcp
c) %systemroot%\system32

d) %systemroot%\ntds

Artigos relacionados:

822158 Virus scanning recommendations for computers that are running currently supported versions of Windows

https://support.microsoft.com/default.aspx?scid=kb;EN-US;822158

2. File Replication (NTFR)

a) %systemroot%\ntfrs
b) * .log and *.dit

Artigos relacionados:

815263 Antivirus, backup, and disk optimization programs that are compatible with the File Replication Service

https://support.microsoft.com/default.aspx?scid=kb;EN-US;815263

3. IIS

a) %systemroot%\IIS Temporary Compressed Files
b) %systemroot%\system32\inetsrv
c) * .log extension

Artigos relacionados:

817442 A 0-byte file may be returned when compression is enabled on a server that is running IIS

https://support.microsoft.com/default.aspx?scid=kb;EN-US;817442

821749 Antivirus software may cause IIS to stop unexpectedly

https://support.microsoft.com/default.aspx?scid=kb;EN-US;821749

4. SQL

Excluir a pasta de onde se encontram as Base dados e logs do SQL.

Artigos relacionados:

309422 Guidelines for choosing antivirus software to run on the computers that are running SQL Server

https://support.microsoft.com/default.aspx?scid=kb;EN-US;309422

5. Exchange

Excluir a pasta de onde se encontram as Base dados e logs do Exchange.

Artigos relacionados:

328841 Exchange and antivirus software

https://support.microsoft.com/default.aspx?scid=kb;EN-US;328841

823166 Overview of Exchange Server 2003 and antivirus software

https://support.microsoft.com/default.aspx?scid=kb;EN-US;823166

245822 Recommendations for troubleshooting an Exchange Server computer with antivirus software installed

https://support.microsoft.com/default.aspx?scid=kb;EN-US;245822

6. Cluster

a) Q:\ (Quorum drive)
b) %systemroot%\Cluster
c) Pastas onde estão os recursos de SQL e Exchange tal como identificado nos pontos anteriores

Artigos relacionados:

250355 Antivirus software that is not cluster-aware may cause problems with Cluster Services

https://support.microsoft.com/default.aspx?scid=kb;EN-US;250355

7. Sharepoint

a) Program Files\SharePoint Portal Server
b) Program Files\Common Files\Microsoft Shared\Web Storage System
c) MSDE Databases

Artigos relacionados:

322941 Microsoft's Position on Antivirus Solutions for Microsoft SharePoint Portal Server

https://support.microsoft.com/default.aspx?scid=kb;EN-US;322941

320111 Random errors may occur when antivirus software scans Microsoft Web Storage System in SharePoint Portal Server 2001 and in SharePoint Portal Server 2003

https://support.microsoft.com/default.aspx?scid=kb;EN-US;320111

8. MOM (Microsoft Operations Manager)

a) Documents and Settings\All Users\Application Data\Microsoft\Microsoft Operations Manager
b) Program Files\Microsoft Operations Manager

10. ISA (Internet Security and Acceleration Server)

            a) Pasta onde se encontram os logs do ISA.

Artigos relacionados:

887311 Event ID 5, event ID 14079, and event ID 14176 are logged in the Application log on your Internet Security and Acceleration Server computer

https://support.microsoft.com/default.aspx?scid=kb;EN-US;887311

 

11. WSUS (Windows Software Update Services)

a) Drive:\MSSQL$WSUS
b) Drive:\WSUS

Artigos relacionados:

900638 Multiple symptoms occur if an antivirus scan occurs while the Wsusscan.cab file or the Wsusscn2.cab file is copied

https://support.microsoft.com/default.aspx?scid=kb;EN-US;900638

12. HYPER-V

No servidor fisico devem estar excluidos os ficheiros *.vhd bem como os *.avhd. O Antívirus deve estar instalado também nas máquinas virtuais e apenas temos de ter em atenção a exclusão dos processos Vmms.exe, Vmswp.exe e Vmwp.exe.

Artigos relacionados:

961804 Error code when you create or start a virtual machine on a Windows Server 2008-based computer that has Hyper-V or on a Microsoft Hyper-V Server 2008-based computer: "0x800704C8", "0x80070037" or "0x800703E3"

https://support.microsoft.com/default.aspx?scid=kb;EN-US;961804

https://technet.microsoft.com/en-us/library/cc974516.aspx - Planning for Hyper-V Security