Solução de problemas do Clumsy e do Windows Defender

Por que o Windows Defender sinaliza o Clumsy

Quando o Windows Defender bloqueia o Clumsy, comece verificando a origem do arquivo e a política do dispositivo. O Clumsy usa o WinDivert para inspecionar, atrasar, descartar ou reinjetar pacotes. O alerta precisa ser analisado, mas não prova sozinho que o ZIP é malicioso. Confirme o release jagt/clumsy, o nome exato e o SHA-256 antes de autorizar.

A API oficial de GitHub Releases do jagt/clumsy foi verificada em 15 de setembro de 2026. O release não preliminar mais recente continua sendo o 0.3, publicado em 21 de outubro de 2023, com seis ZIP para Windows. A decisão também depende da detecção local e da política do dispositivo.

Diagrama editorial de um arquivo verificado passando por uma camada de driver de rede e um escudo de segurança
Ilustração editorial, não uma captura do Windows Defender: verifique o arquivo, o driver e a política do dispositivo.
Resposta rápida

Para um alerta do Windows Defender no Clumsy, comece pela procedência, não por uma exclusão. Compare tag, nome do ZIP, bytes e SHA-256 com o release oficial 0.3. Depois confira o que o Windows Security detectou e onde. Em um dispositivo gerenciado, procure o administrador; não desative o Defender nem baixe um pacote 0.4/0.6 modificado.

Dependência principalDriver de rede WinDivert
Versão verificadaClumsy 0.3
Primeira açãoVerificar origem e hash
EviteExclusões cegas e repacks

01

Por que um alerta do Windows Defender pode aparecer no Clumsy

O Clumsy não é apenas um medidor de velocidade. Usa o WinDivert para colocar tráfego correspondente em um caminho controlado e pode atrasar, descartar, duplicar, reordenar ou alterar pacotes. Um alerta pode estar ligado a um driver ou regra de comportamento, não a um aplicativo comum.

A proteção pode combinar reputação, comportamento, regras de driver e inspeção do arquivo. O alerta pode mencionar executável, driver, pasta temporária ou uso. Anote a detecção e o caminho: um alerta genérico não prova malware nem garante segurança.

A documentação do WinDivert explica o funcionamento do driver. Para a origem do Clumsy, consulte o guia de verificação do Clumsy no GitHub.

Ilustração editorial dos arquivos do Clumsy, permissões e WinDivert formando uma cadeia de inicialização
A detecção pode envolver o programa, o driver de baixo nível ou o caminho de download; verifique cada camada.

02

Verifique o download oficial do Clumsy antes de decidir

A primeira pergunta não é “como desligo o alerta?”, mas “qual arquivo baixei e consigo ligá-lo ao release publicado?”.

O release oficial verificado é o Clumsy 0.3, no repositório jagt/clumsy. Ele oferece ZIP Win32 e Win64 nas variantes A, B e C. As notas dizem que as assinaturas WinDivert mudam, mas as funções são as mesmas. Comece pela arquitetura das Informações do sistema e pelo arquivo A, salvo indicação diferente do procedimento autorizado.

Use a página oficial do release 0.3, não uma página com contagem regressiva, um mirror ou um instalador repackaged. Se nome, tamanho ou SHA-256 completo não coincidirem, coloque o arquivo em quarentena e baixe uma cópia limpa pela fonte oficial.

VerificaçãoO que registrarPor que importa
Repositóriojagt/clumsy e tag 0.3Separa o arquivo do projeto de um mirror com nome parecido.
ArquivoWin32/Win64, variante A/B/C e nome exatoArquitetura e assinatura mudam o artefato avaliado.
TamanhoQuantidade completa de bytes do ZIPUm arquivo truncado ou remontado pode manter o mesmo nome.
HashSHA-256 completo do registro verificadoO digest compara os bytes, não apenas o rótulo.
ContextoDetecção, caminho e evento de segurançaO produto pode reagir ao driver ou ao comportamento.
Importante

O release oficial comprova a procedência, mas nenhuma política precisa permitir um driver de desvio de pacotes. Mantenha as decisões separadas.

03

Leia o que o Windows Security realmente detectou

Abra a Segurança do Windows e consulte o Histórico de proteção. Registre detecção, arquivo, caminho, ação e horário. Um driver em quarentena, um alerta de reputação do ZIP e um bloqueio da empresa são eventos diferentes; copie os detalhes antes de limpar o histórico.

Confira se o caminho pertence ao arquivo verificado ou a uma pasta temporária. Um release oficial ainda merece análise; um mirror desconhecido é motivo para parar. Não restaure um arquivo porque contém “clumsy” ou um comentário o chama de falso positivo.

Se não entender a detecção, salve o texto exato e peça ajuda ao administrador ou à equipe de segurança.

  1. Registre o eventoSalve nome, caminho, ação e horário antes de restaurar ou excluir qualquer coisa.
  2. Compare a procedênciaRelacione o arquivo ao repositório, à tag, ao nome, ao tamanho e ao SHA-256 oficiais.
  3. Confirme o responsávelDefina se o dispositivo é pessoal, de laboratório ou gerenciado por uma organização.
  4. Escolha uma resposta controladaSiga o procedimento aprovado; uma exclusão não deve ser o primeiro diagnóstico.

04

Separe um alerta legítimo de um arquivo repackaged

Procurar uma versão maior após um bloqueio é um erro comum. Os resultados podem mencionar 0.4, 0.4 v2 ou 0.6, mas o histórico oficial verificado termina no 0.3. Um número maior não prova uma build oficial mais nova.

Se o arquivo veio de terceiros, pare o teste e volte ao release oficial. Não use instalador que adicione wrapper, altere arquivos ou peça para desligar a proteção. Um binário interno deve ser tratado como outro artefato, com repositório, commit, build, revisor e checksum registrados.

A equipe de segurança pode revisar um arquivo conhecido com hash reproduzível, não um ZIP cujo editor e conteúdo são desconhecidos.

  • O repositório e a tag oficial estão visíveis.
  • A arquitetura e o nome coincidem com o asset do release.
  • O SHA-256 completo coincide com os bytes registrados.
  • Nenhum instalador, wrapper ou executável sem explicação foi adicionado.
  • Existe um responsável e um plano de recuperação reversível.
Ilustração editorial de um teste controlado do Clumsy dentro de um limite autorizado
Verificar a fonte e autorizar o teste são limites diferentes; nenhum deve ser contornado para esconder o alerta.

05

Escolha a resposta de acordo com o dispositivo

Não existe uma resposta universal para “permitir”. Um laboratório, um PC doméstico e um endpoint corporativo têm riscos diferentes. Use a resposta mais limitada para um teste autorizado e mantenha a configuração original.

Em um dispositivo gerenciado, envie ao administrador URL, nome, hash, detecção e objetivo do teste em vez de mudar a política.

SituaçãoPróximo passo seguroEvite
Arquivo verificado em um PC de laboratório aprovadoPeça uma aprovação temporária e limitada, com reversão documentada.Exclusão permanente da pasta de downloads.
Computador de empresa ou escolaEntregue fonte, hash e evento à TI/segurança.Alterar o Defender ou apagar um driver sem autorização.
Mirror desconhecido ou arquivo alteradoColoque em quarentena ou exclua e volte ao release oficial.Restaurar porque um fórum chamou de falso positivo.
Bloqueio repetido após a verificaçãoColete a build do Windows e o nome da detecção para análise.Baixar builds aleatórias até uma funcionar.

06

Se um teste aprovado precisar de uma exceção temporária

Somente o dono do dispositivo ou um administrador autorizado deve aprovar uma restauração ou exclusão. Limite-a à pasta extraída ou ao arquivo verificado, defina uma janela de tempo e remova-a depois do teste. Registre quem aprovou, qual hash foi analisado e como a proteção será restaurada.

Não exclua a pasta Downloads, o perfil inteiro do usuário nem todos os ZIP. Se o produto não oferecer um escopo estreito, use uma VM ou um PC de laboratório aprovado em vez de enfraquecer uma máquina de produção.

Depois da aprovação, faça um teste pequeno, selecione Stop, feche o Clumsy e confirme que a conexão normal voltou. Repita a verificação da fonte e do hash sempre que o arquivo mudar.

Recuperação

Registre o responsável, o período e como desfazer a exceção.

07

Quando o alerta é seguido pelo error code 3 do Clumsy

Um alerta do Defender e o error code 3 podem aparecer na mesma sessão, mas não representam o mesmo diagnóstico. O error code 3 geralmente indica que o Clumsy não conseguiu iniciar o caminho de filtragem do WinDivert. Extração incompleta, arquivos ausentes, permissões ou conflito de serviço podem contribuir mesmo quando o ZIP foi verificado.

Feche o Clumsy e outras ferramentas de pacotes, confira a extração oficial completa e use acesso de administrador autorizado. Se o WinDivert não iniciar ou não puder ser removido, salve a mensagem e identifique o dono do serviço antes de alterar qualquer coisa.

Use o guia detalhado do error code 3 do Clumsy para o serviço. Esta página permanece focada na decisão de segurança: verificar o artefato, entender a detecção e envolver o responsável.

Checklist editorial para verificar arquivos do Clumsy, permissões e o serviço WinDivert
Use o guia do erro para o serviço e mantenha separadas a verificação do arquivo e a política de segurança.

08

Finalize o teste com evidência de recuperação

Antes de ativar o Clumsy, registre uma ação normal do aplicativo. Durante o teste aprovado, altere uma condição por vez e mantenha o filtro restrito. Ao terminar, selecione Stop, feche o aplicativo e repita a ação de referência. Se o comportamento continuar anormal, verifique VPN, proxy, firewall e outras ferramentas de rede.

Para uma análise reproduzível, reúna build do Windows, versão do Clumsy, nome do arquivo, SHA-256 completo, texto da detecção, responsável pela exceção, filtro, valores dos módulos e resultado da recuperação. Remova dados sensíveis antes de compartilhar o relatório.

Se a falha continuar com um asset oficial verificado, use o rastreador oficial de issues ou o canal do fornecedor de segurança. O guia de uso do Clumsy mostra como repetir o teste.

  • Salve a linha de base antes da alteração.
  • Use um filtro e uma mudança por execução.
  • Selecione Stop e prove que o comportamento normal voltou.
  • Remova a aprovação temporária depois do teste.
  • Compartilhe evidências exatas, não uma afirmação de segurança sem verificação.

Perguntas frequentes

FAQ sobre Clumsy e Windows Defender

O Clumsy é malware porque o Windows Defender o sinaliza?

Não necessariamente. O Clumsy usa WinDivert para pacotes selecionados, então a proteção pode analisar o driver ou o comportamento. Verifique a fonte, o arquivo e o SHA-256 e leia a detecção.

Devo desativar o Windows Defender para executar o Clumsy?

Não. Não desative a proteção como solução geral. O dono de um laboratório pode avaliar uma exceção temporária e limitada; dispositivos gerenciados devem passar pela TI ou segurança.

Como verifico um download do Clumsy?

Use o release oficial 0.3, confira arquitetura e variante A/B/C, compare o tamanho e calcule o SHA-256 completo. Não confie somente no nome de um mirror.

Por que o Clumsy precisa de um driver?

O Clumsy depende do WinDivert para combinar e reinjetar pacotes durante testes de latência, perda e outras condições controladas. Esse comportamento de baixo nível recebe mais inspeção.

O Windows 11 muda a decisão do Defender?

O README oficial lista Windows 7, 8 e 10, sem prometer Windows 11. Analise build, política e estado do driver; não trate um pacote não oficial como correção.

Devo baixar o Clumsy 0.4 ou 0.6 depois do alerta?

Não. O histórico oficial verificado em 15 de setembro de 2026 termina no 0.3. Números maiores encontrados em outros sites não são correções oficiais verificadas.

Versão verificada no GitHub

Preparando a transferência

Preparando a transferência

O arquivo será iniciado a partir da versão verificada do jagt/clumsy no GitHub após a contagem regressiva. Mantenha esta página aberta.