Correção: Sihclient.exe está tentando acessar a rede
Ultimamente, a maioria dos usuários do Windows está percebendo que seus aplicativos antivírus sinalizam um arquivo chamado sihclient.exe como uma ameaça ao sistema. Seu firewall provavelmente bloqueará esse arquivo e o colocará no cofre de vírus (ou pedirá que você confirme).
O que é sihclient.exe e é perigoso?
O Sihclient.exe é um Cliente de Recuperação Iniciado pelo Servidor e o Windows 10 o executa todos os dias para reparar qualquer dano ao sistema operacional. Este é um arquivo próprio do Windows e é um arquivo legítimo, essencial para as atualizações do Windows. Você pode até mesmo verificar a tarefa agendada relacionada ao Sihclient.exe do agendador de tarefas. Aqui estão as etapas para verificar a programação do SIH
- Segure a tecla Windows e pressione R
- Digite taskschd. msc e pressione Enter
- Clique duas vezes em Agendador de tarefas no painel esquerdo
- Clique duas vezes em Microsoft no painel esquerdo
- Clique duas vezes no Windows no painel esquerdo
- Selecione Windows Update no painel esquerdo
Você deve ser capaz de ver uma tarefa chamada sih (ou uma variação disso) no painel intermediário. Se você selecionar a tarefa programada, também poderá ver seus detalhes. Em sua descrição, ele deve descrever o SIH como o Cliente de Cicatrização Iniciado pelo Servidor.
Agora, embora seja um arquivo legítimo, isso não significa que você deve sempre deixá-lo rodar. Malware pode facilmente nomear sihclient.exe e causar danos ao seu sistema. Se o seu aplicativo de segurança ou firewall estiver sinalizando esse arquivo, você deve definitivamente verificar seu sistema com um aplicativo antivírus. Você também pode determinar se o arquivo é legítimo ou não, observando seu horário programado. Veja o tempo de execução programado do sih seguindo as etapas acima. Por exemplo, no meu caso, ele está programado para ser executado às 5h e a cada 20 horas. Então, eu não deveria receber a mensagem de aviso a cada hora. Então, se você está recebendo avisos em horários aleatórios (quando o seu sihclient não deve rodar), então você deve verificar seu sistema completamente. Mas, se você não quiser analisar todo o seu sistema, recomendamos que você use outro programa antivírus para ver se ele captura o mesmo arquivo ou usa o VirusTotal.
O que é o VirusTotal?
VirusTotal é um site onde você pode fazer o upload dos arquivos e ele informará se o arquivo contém algum componente malicioso. Clique aqui e clique em Escolher arquivo e selecione o arquivo sinalizado pelo seu antivírus. Verifique se ele sinaliza o arquivo ou não. Se isso não acontecer, simplesmente ignore o aviso e adicione o arquivo à lista de desbloqueio. Você também deve atualizar o programa antivírus.
Por outro lado, se o VirusTotal sinalizar seu arquivo como uma ameaça, recomendamos que você execute uma verificação completa com seu antivírus.
O que devo fazer se encontrar um falso positivo?
Primeiro de tudo, você deve tirar o arquivo do cofre de vírus porque o seu antivírus irá bloqueá-lo. Você pode abrir seu aplicativo antivírus e, em seguida, vá para Proteção> Caixa de Vírus> clique com o botão direito do mouse em seu arquivo> selecione Restaurar e adicione exclusão.
Embora essas etapas sejam para o antivírus Avast, essas etapas também devem ser aplicadas a outros aplicativos antivírus. Todo antivírus tem um cofre de vírus e oferece a opção de restaurar os arquivos de lá.
Você também deve enviar o arquivo para o formulário falso positivo para informar ao Avast sobre o arquivo. Isso evitará futuros falsos positivos e será benéfico para todos.