Solução rápida: Execute Add-MpPreference -ExclusionProcess "C:\caminho\para\app.exe" no PowerShell elevado para excluir um executável específico da verificação em tempo real do Defender. Confirme com Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess.
Você tem uma ferramenta de build, um agente de backup ou um utilitário de ambiente de desenvolvimento que aciona verificações do Defender em cada arquivo que escreve — e essa sobrecarga de verificação está prejudicando o desempenho. Exclusões em nível de pasta são muito amplas (você não quer ignorar tudo que essa ferramenta toca). Exclusões em nível de processo instruem o Defender a ignorar arquivos abertos por este binário específico, que é a granularidade exata necessária.
Afeta: Windows 11 com Microsoft Defender Antivirus habilitado.
Tempo de correção: 5 minutos.
Exclusão de processo vs exclusão de caminho
O Defender suporta quatro tipos de exclusão: Caminho (uma pasta ou arquivo, exclusão no momento da verificação), Extensão (extensão de arquivo globalmente isenta), Processo (arquivos lidos ou escritos por este processo são isentos) e IpAddress (isenção de proteção de rede). Exclusões de processo são a ferramenta certa quando você confia no binário, mas não necessariamente em tudo que ele toca — o Defender ainda verifica os arquivos quando acessados por outros processos, mas o processo confiável obtém velocidade total.
Este é o caminho recomendado para ferramentas de build (msbuild, gcc), VMs (vmware-vmx.exe, qemu-system), agentes de backup (acrobackup.exe) e ambientes de desenvolvimento (node.exe, python.exe). A pasta que esses processos tocam pode incluir centenas de subpastas que você não quer isentar globalmente.
Método 1: Adicionar uma exclusão de processo via PowerShell
- Abra o PowerShell como Administrador.
- Adicione a exclusão:
Add-MpPreference -ExclusionProcess "C:\Program Files\Microsoft VS Code\Code.exe" - Para vários processos de uma vez:
Add-MpPreference -ExclusionProcess "C:\dev\node\node.exe", "C:\Python311\python.exe" - Confirme com:
Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess
As exclusões entram em vigor imediatamente — sem necessidade de reinicialização. O Defender começa a ignorar arquivos que os processos nomeados abrem.
Método 2: Usar a interface gráfica como alternativa
Para usuários que preferem não usar PowerShell:
- Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações.
- Role até Exclusões e clique em Adicionar ou remover exclusões.
- Clique em Adicionar uma exclusão → Processo.
- Navegue até o arquivo .exe ou digite seu nome.
- Clique em Abrir.
A interface gráfica aceita apenas um nome EXE (por exemplo, node.exe) ou um caminho completo. A forma de nome é mais ampla — aplica-se a qualquer executável com esse nome, independentemente da localização.
Método 3: Importar em lote exclusões de processo de um CSV
Para implantar as mesmas exclusões em várias máquinas:
- Crie um arquivo CSV
C:\Scripts\defender-process-exclusions.csv:PathC:\Program Files\Microsoft VS Code\Code.exeC:\dev\node\node.exeC:\Python311\python.exe - Crie um script PowerShell:
$exclusions = Import-Csv C:\Scripts\defender-process-exclusions.csvforeach ($e in $exclusions) { Add-MpPreference -ExclusionProcess $e.Path } - Execute o script como Administrador em cada máquina de destino.
- Ou implante via Política de Grupo: Configuração do Computador → Modelos Administrativos → Componentes do Windows → Microsoft Defender Antivirus → Exclusões → Exclusões de Processo. Adicione a lista de nomes de processo.
O caminho GPO é ideal para implantação em frota. O caminho PowerShell+CSV funciona para scripts ad-hoc.
Como verificar se a correção funcionou
- Execute
Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess— as novas exclusões aparecem. - Abra o Gerenciador de Tarefas e observe a CPU do Executável de Serviço Antimalware (MsMpEng.exe) durante uma tarefa pesada do processo excluído. A CPU permanece baixa.
- Execute a carga de trabalho típica do processo excluído (build, sincronização, etc.) — a duração cai notavelmente em comparação com antes da exclusão.
- Abra o Visualizador de Eventos → Aplicativos e Serviços → Microsoft → Windows → Windows Defender → Operacional. Nenhum evento de verificação para arquivos tocados pelo processo excluído.
Se nada disso funcionar
Se as exclusões não reduzirem a CPU do Defender, verifique se o processo que você excluiu é realmente a fonte da carga. Execute o Monitor de Recursos e confirme se MsMpEng.exe está verificando caminhos abertos pelo seu processo alvo. Se MsMpEng estiver ocupado com arquivos abertos por um processo diferente (Windows Search Indexer, por exemplo), exclua esse processo. Para dispositivos gerenciados, a Política de Grupo ou exclusões do Intune podem substituir suas adições locais — verifique Get-MpPreference | Select-Object ExclusionProcess para o conjunto ativo, não apenas o que você adicionou.
Resumo: Exclusões de processo são a ferramenta certa para binários confiáveis que tocam muitos arquivos. Add-MpPreference -ExclusionProcess é uma linha. Combine com o caminho GPO para implantação em frota e você cobre tanto casos ad-hoc quanto gerenciados.