Tendvane

← Todos os artigos

Tendvane2 de setembro de 2026

Se o Windows diz que o Tendvane é um trojan: é um falso alarme, e eis o que estamos a fazer

Atualização, 4 de setembro de 2026. Três dias depois, é este o ponto de situação. No VirusTotal, o instalador 0.7.001 é agora assinalado por 3 de cerca de 70 motores, contra 16 no início, e o próprio motor da Microsoft aí declara-o limpo. Nos PCs reais, porém, o Windows Defender continua a remover a transferência, agora normalmente com um nome novo, Trojan:Win32/Ulthar.A!ml, a par do anterior Trojan:Win32/Wacatac. O Defender no seu PC consulta também o serviço na nuvem da Microsoft para um veredicto de aprendizagem automática, e esse serviço ainda não ilibou o ficheiro. O nosso relatório de falso positivo está nas mãos dos analistas da Microsoft, e atualizaremos este artigo assim que for levantado. Tudo o que se segue continua válido.

Se transferiu o Tendvane recentemente e o Windows disse que tinha encontrado um trojan - tipicamente Trojan:Win32/Wacatac ou Trojan:Win32/Ulthar - e depois removeu o ficheiro, devemos-lhe uma explicação. Em resumo: é um falso alarme. O Tendvane não contém malware. Mas "confie em nós" não é resposta suficiente para um aviso de segurança, por isso este artigo explica o que se passa, como pode verificar por si e o que estamos a fazer para resolver.

O que se passa

O Microsoft Defender, e um punhado de outros scanners, assinalam a transferência do Tendvane. Repare bem no nome da deteção: termina em !ml. Esse sufixo significa que o veredicto veio de um modelo de aprendizagem automática que considera que o ficheiro parece suspeito - não de uma correspondência com malware conhecido. No VirusTotal, que passa um ficheiro por cerca de 70 motores antivírus, todos os motores que assinalam o Tendvane são deste tipo "parece suspeito", e nenhum nomeia uma família real de malware. Os motores que trabalham com assinaturas de malware real - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes e outros - declaram-no limpo.

Porque um programa legítimo é apanhado

O Tendvane é um programa pequeno, novo e gratuito que pede direitos de administrador e depois faz exatamente o que um utilitário de sistema faz: copia-se para o Program Files, cria os seus atalhos, agenda uma tarefa de manutenção, lê definições do Windows, verifica se há software de acesso remoto instalado e pode mostrar-lhe a sua própria palavra-passe Wi-Fi guardada como código QR. Cada uma dessas ações é normal para uma ferramenta de PC ou o seu instalador. Junte-as todas num programa novinho em folha, quase sem histórico de transferências e sem assinatura digital, e um modelo de aprendizagem automática vê a mesma forma que aprendeu com o malware. É toda a história: um problema de reputação, não de comportamento.

Como verificar por si

Não confie apenas na nossa palavra. A versão atual é o Tendvane 0.7.001, e o seu instalador tem esta impressão digital SHA-256:

04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9

O relatório completo motor a motor para esse ficheiro exato está no VirusTotal (ligação abaixo). Para verificar a sua cópia, abra o PowerShell na pasta Transferências e execute Get-FileHash .\Tendvane-Setup.exe - o resultado deve coincidir com a impressão digital acima. Transfira o Tendvane apenas de tendvane.com, nunca de um site de transferências de terceiros, e se uma impressão digital não coincidir, apague o ficheiro.

O que estamos a fazer

  • Dados corretos do editor dentro do programa. As compilações anteriores não traziam nome de empresa nem de produto no ficheiro, o que por si só é um sinal de alerta para os scanners. A versão 0.7.001 corrige isso, e só essa alteração baixou a contagem do VirusTotal de 16 motores para 4, e para 3 a 4 de setembro.
  • Comunicação do falso positivo à Microsoft. O ficheiro foi submetido aos analistas da Microsoft como falso positivo. Assim que o confirmarem, o Defender deixa de assinalar essa versão, normalmente em poucos dias.
  • Análise de cada versão antes de sair. Cada nova versão passa agora automaticamente pelo Windows Defender e pelo VirusTotal antes de ser publicada, para vermos um problema destes antes de si.
  • Assinatura digital da aplicação. É a correção definitiva. Um programa assinado traz uma identidade de editor verificada em que os scanners podem confiar, em vez de terem de adivinhar pelo comportamento. Estamos a trabalhar nisso.

O que pode fazer entretanto

Se o Defender já removeu o Tendvane, tem duas opções honestas. A primeira é simplesmente esperar alguns dias e transferir de novo quando a Microsoft tiver processado o relatório. Se não se sente à vontade para ignorar um aviso de segurança, é a escolha certa, e preferimos que espere do que duvide do seu antivírus. A segunda, se a sua cópia veio de tendvane.com e quer executá-la já, é abrir Segurança do Windows > Proteção contra vírus e ameaças > Histórico de proteção, encontrar a entrada do Tendvane e escolher Restaurar, depois Permitir no dispositivo. Faça-o apenas para um ficheiro transferido deste site.

Pedimos desculpa pela confusão e pelo tempo perdido. O Tendvane existe para tornar os PCs menos stressantes para quem não é técnico, e um aviso assustador no primeiro arranque é o oposto disso. Atualizaremos este artigo à medida que a Microsoft processar o relatório e quando a assinatura digital chegar.

Fontes

Transferir o Tendvane