Delta Executor Falso positivo do antivírus — Guia de lista branca

As ferramentas antivírus sinalizam o Delta Executor por causa de como ele funciona, não porque o arquivo seja malicioso. Cada correção nesta página —Windows Defender, Malwarebytes ou um app de antivírus do Android— é uma exclusão delimitada ou uma entrada na lista branca que cobre o Delta Executor especificamente, nunca um passo que desative a proteção em tempo real. Desativar a proteção, mesmo temporariamente, remove todas as outras detecções que o software oferece junto com o falso positivo, e não é necessário em nenhuma plataforma coberta aqui.

Por que o antivírus sinaliza o Delta Executor

O Delta Executor injeta código no processo em execução do Roblox para executar scripts —o mesmo padrão de comportamento usado por gravadores de tela, ferramentas de depuração e softwares de sobreposição como o do Discord, e o mesmo padrão que o malware usa para roubar dados ou sequestrar um processo. A detecção heurística —motores antivírus que sinalizam padrões de comportamento em vez de código malicioso confirmado— não consegue distinguir os dois no momento da injeção, então sinaliza ambos de forma idêntica. Isso produz detecções com nome como Trojan:Win32/Wacatac (incluindo a variante Wacatac.B!ml, onde «ml» indica que o classificador de machine-learning da Microsoft tomou a decisão apenas pelo comportamento, não uma assinatura confirmada por um humano) e PUA:Win32/GameHack, um rótulo de «aplicativo potencialmente indesejado» em vez de uma classificação de malware confirmado. Nenhum dos nomes significa que o arquivo seja malicioso; ambos significam que o comportamento pareceu semelhante o suficiente para sinalizar.

Como adicionar o Delta Executor à lista branca no Windows Defender

  • Pressione Win + S, procure por «Segurança do Windows» e abra.
  • Selecione Proteção contra vírus e ameaças.
  • Em «Configurações de proteção contra vírus e ameaças», selecione Gerenciar configurações.
  • Role até Exclusões e selecione Adicionar ou remover exclusões.
  • Selecione Adicionar uma exclusão e depois Pasta.
  • Navegue até a pasta onde você salvou o arquivo do Delta Executor e selecione-a — o Delta não tem uma pasta de instalação nativa no Windows, então adicione à lista branca apenas esse local. Não exclua a pasta Downloads inteira nem o diretório de instalação completo de um emulador — ambos deixariam arquivos não relacionados sem análise.
  • Confirme a seleção: o Defender para de analisar essa pasta sem desativar a proteção em nenhum outro lugar do dispositivo.

Se o Defender já colocou um arquivo do Delta Executor em quarentena antes de a exclusão ser adicionada, abra o Histórico de proteção, encontre a entrada e selecione Restaurar. A exclusão se aplica a tudo dentro da pasta selecionada, então só precisa ser configurada uma vez por local de instalação. O Malwarebytes mantém sua própria lista de permitidos, separada das exclusões do Windows Defender: adicionar uma não cobre a outra, então ambas precisam de uma entrada separada se as duas estiverem instaladas.

Como adicionar o Delta Executor à lista branca no Malwarebytes

  • Abra o Malwarebytes e vá em Configurações.
  • Selecione a aba Allow List (lista de permitidos).
  • Selecione Add (Adicionar).
  • Escolha Allow a file or folder (Permitir um arquivo ou pasta).
  • Navegue até a pasta do Delta Executor e selecione-a.
  • Confirme a entrada.

Adicionar o Delta Executor à lista branca no Android

Os apps de antivírus do Android usam algumas categorias padrão para esse tipo de sinalização, e nenhuma delas indica malware confirmado para o Delta Executor especificamente:

  • PUP (Programa Potencialmente Indesejado): não é malware; o app solicita permissões que o scanner considera incomuns para sua categoria
  • HackTool: uma categoria genérica para apps capazes de modificar outro processo em execução, que corresponde à classificação documentada da Microsoft PUA:Win32/HackTool
  • Riskware: o app poderia ser usado indevidamente, não que seja inerentemente malicioso

Para resolver a sinalização: abra o app de antivírus, encontre o Delta Executor entre os itens em quarentena ou analisados, e marque-o como seguro ou adicione-o à lista branca ou de apps confiáveis do app.

  • Abra o app de antivírus, encontre o Delta Executor entre os itens em quarentena ou analisados, e marque-o como seguro ou adicione-o à lista branca ou de apps confiáveis do app.
  • Se um app de antivírus específico não tiver nenhuma opção de lista branca ou de apps confiáveis, deixe o app em quarentena nesse dispositivo e instale o Delta Executor por uma plataforma onde a lista branca esteja disponível, em vez de desativar a proteção em tempo real para forçar a instalação.

Verifique o arquivo antes de adicionar qualquer coisa à lista branca: a inclusão na lista branca só deve ser aplicada a um arquivo confirmado como correspondente à sua fonte publicada, nunca a um arquivo de um link ou espelho desconhecido. O hash SHA256 publicado —aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259— permite comparar o arquivo com o valor da fonte antes de incluí-lo na lista branca ou executá-lo; um arquivo que produz um hash diferente foi alterado e deve ser excluído em vez de ser retirado da análise. Um hash correspondente confirma que o arquivo é idêntico à fonte publicada — não confirma que o arquivo seja seguro. Identidade e segurança são questões distintas.

Nomes de detecção que realmente significam malware

Alguns nomes de detecção indicam um problema real com o arquivo específico que está sendo analisado, não um falso positivo do comportamento de injeção:

Padrão de nome de detecção

Preocupação

Trojan.Stealer.*

Ladrão de credenciais / cookies

Spyware.*

Keylogger ou malware de vigilância

Backdoor.*

Trojan de acesso remoto

Ransomware.*

Malware de criptografia de arquivos

Downloader.* com mais de 20 detecções

Pode baixar malware adicional

Um arquivo que seja detectado sob qualquer um desses nomes não é um falso positivo do Delta Executor: ele não deve ser instalado nem incluído na lista branca. Excluir o arquivo e baixá-lo novamente da fonte que publicou o hash SHA256 acima resolve isso; incluir na lista branca um arquivo com um desses nomes de detecção não resolve.

Guias relacionados

Guia de análise no VirusTotal

Guia de risco de ban

Guia de correção pós-atualização

Guia legal e de Termos de Serviço

Temas de segurança relacionados estão no o guia de segurança do Delta Executor; para a visão completa, veja Delta Executor.