Como você já deve saber, a Microsoft publica regularmente e frequentemente definições atualizadas para o Defender, a fim de proteger contra novas ameaças, inclusive para novos ISOs do Windows.
Recentemente, o pesquisador de segurança Nightmare Eclipse conseguiu apontar um grande problema com um patch do Defender que poderia permitir que os agentes de ameaças ocupassem completamente o espaço em disco.
No entanto, ao tentar corrigir esse dia zero, a Microsoft parece ter quebrado as verificações do Defender, pois os usuários relatam que não conseguem concluir as verificações de vírus e malware em seus sistemas.
Um Redditor relatou que as verificações rápida e completa travam quando estão quase concluídas, enquanto a verificação offline trava em 91%.
Os usuários estão vendo uma falha do Visualizador de eventos com o código de erro 0x000005, apontando para mpengine.dll, que faz parte do mecanismo antimalware da Microsoft.
Aryeh Goretsky, supervisor do fórum Neowin e pesquisador da ESET, escreve: “As versões do Windows Defender afetadas por isso são v1.1.26070.7 e v1.1.26080.2 quando usadas com as seguintes versões do Microsoft Security Intelligence Update:
Por enquanto, não parece haver uma confirmação oficial da Microsoft de que a atualização mais recente do Defender causou essas falhas de verificação, mas as restaurações do sistema para versões anteriores conseguiram corrigir o problema, indicando que as atualizações recentes são provavelmente as culpadas.
Esperamos que a Microsoft reconheça o problema e lance outra atualização em breve, porque um antivírus que não consegue completar suas próprias verificações dificilmente é o ideal, especialmente quando os usuários do Windows já estão lidando com outro dia zero relacionado ao Defender.
Obrigado pela dica, Aryeh Goretsky!!!