Solução rápida: MsMpEng.exe é o scanner em tempo real do Windows Defender. Alto uso de CPU geralmente significa que ele está escaneando uma pasta com alterações constantes de arquivos (builds do Visual Studio, sincronização do OneDrive, Docker). Adicione a pasta pesada às exclusões do Defender: Configurações → Privacidade e segurança → Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Exclusões → Adicionar uma exclusão.
O Gerenciador de Tarefas mostra Serviço Antimalware Executável (MsMpEng.exe) usando 30–90% da CPU por longos períodos. O PC fica lento. O Defender está escaneando arquivos em tempo real; em sistemas com muitas alterações de arquivos (ambientes de desenvolvimento, coleções grandes de mídia), o scanner não consegue acompanhar. Exclusões direcionadas resolvem o problema.
Afeta: Windows 11 (e Windows 10) com Proteção em Tempo Real do Windows Defender.
Tempo de correção: ~15 minutos.
O que causa isso
O Windows Defender escaneia arquivos quando são acessados, gravados ou executados. Em máquinas de desenvolvedor com builds, cada compilação gera centenas de eventos de arquivo, cada um acionando uma verificação. Em pastas sincronizadas com o OneDrive, cada evento de sincronização aciona uma verificação. Em contêineres Docker, cada início de contêiner aciona verificações das camadas de imagem. A carga cumulativa da CPU pode ser enorme.
Método 1: Adicionar exclusões para pastas conhecidas como seguras
O equilíbrio certo entre segurança e desempenho.
- Identifique as pastas pesadas. Ofensores comuns:
C:\Usuários\<você>\source\repos(projetos do Visual Studio)C:\Usuários\<você>\projects(trabalho geral de desenvolvimento)C:\Usuários\<você>\node_modules(Node.js)%LocalAppData%\Microsoft\OneDrive(cache do OneDrive)%LocalAppData%\Docker- Pastas de instalação de jogos (biblioteca Steam, Epic Games)
- Abra Configurações → Privacidade e segurança → Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações.
- Role até Exclusões. Clique em Adicionar ou remover exclusões.
- Clique em Adicionar uma exclusão:
- Pasta: selecione sua pasta de projeto.
- Arquivo: arquivo grande específico.
- Tipo de arquivo: extensão específica (ex.:
.tmp). - Processo: EXE específico (ex.:
node.exe).
- Adicione cada pasta pesada. Em 1–2 minutos, o uso da CPU do MsMpEng.exe deve cair.
- Não exclua pastas do sistema (C:\Windows, C:\Program Files) — elas precisam de verificação.
As exclusões reduzem a CPU sem enfraquecer a segurança em áreas críticas.
Método 2: Ajustar o agendamento da verificação programada do Defender
Para PCs onde os picos coincidem com verificações programadas.
- Abra o Agendador de Tarefas. Navegue até Microsoft → Windows → Windows Defender.
- Encontre Verificação Programada do Windows Defender. Clique com o botão direito → Propriedades.
- Na guia Gatilhos: edite o agendamento para executar fora do horário de uso (ex.: 3h da manhã semanalmente).
- Na guia Condições: marque Iniciar a tarefa apenas se o computador estiver ocioso por e defina para 10 minutos — verifica apenas quando ocioso.
- Marque também Parar se o computador deixar de ficar ocioso. As verificações pausam quando você começa a usar o PC.
- Abra Configurações → Privacidade e segurança → Segurança do Windows → Proteção contra vírus e ameaças → Opções de verificação. Confirme quais tipos de verificação são executados.
- Para PCs que executam Verificações Completas semanais: alterne para Verificação Rápida semanal + Verificação Completa mensal via tarefa agendada.
Isso transfere o trabalho de verificação para horários em que você não usa o PC.
Método 3: Usar Proteção contra Violação e gerenciamento de exclusões via PowerShell
Para ambientes gerenciados por TI.
- Abra o Terminal (Admin).
- Adicione exclusão de pasta programaticamente:
Add-MpPreference -ExclusionPath "C:\Usuários\meu\projects" - Adicione exclusão de processo:
Add-MpPreference -ExclusionProcess "node.exe" - Liste as exclusões atuais:
Get-MpPreference | Select-Object ExclusionPath, ExclusionExtension, ExclusionProcess - Para implantação: transforme isso em script em um lote de configuração executado no primeiro login ou via Perfil de Configuração do Intune.
- Para PCs com muitas exclusões que diminuem a verificação em tempo real: considere desabilitar a proteção em tempo real completamente em máquinas de desenvolvedor via Política de Grupo. Troca: segurança mais fraca. Use apenas em VMs de desenvolvimento isoladas ou agentes de build.
- Para ajuste específico para desenvolvedores:
Set-MpPreference -CloudBlockLevel Default -CloudExtendedTimeout 0. As consultas em nuvem diminuem as verificações; o tempo limite reduzido ajuda.
Este é o caminho certo para administradores de sistemas.
Como verificar se a correção funcionou
- Abra o Gerenciador de Tarefas → Processos. O uso da CPU do Serviço Antimalware Executável cai para dígitos únicos quando ocioso.
- Execute operações pesadas de arquivo (build, sincronização). O MsMpEng sobe brevemente, mas retorna rapidamente à linha de base.
- Verifique a lista de exclusões: Segurança do Windows → Exclusões. Suas pastas estão listadas.
Se nenhum desses funcionar
Se o MsMpEng ainda disparar após as exclusões, a causa pode ser: Download de atualização de assinatura: o Defender baixa assinaturas periodicamente. O pico breve de CPU é normal — não pode ser desabilitado sem comprometer a segurança. Consultas de proteção em nuvem: cada arquivo desconhecido aciona consulta em nuvem. Em conexões limitadas ou lentas, as consultas expiram e tentam novamente. Configurações → Privacidade e segurança → Segurança do Windows → Proteção contra vírus e ameaças → Proteção fornecida pela nuvem → desative se sua rede não conseguir acompanhar. Para PCs com Defender e AV de terceiros: desligue um. Executar dois AVs causa loops de verificação mútua. Acesso a pastas controladas do Defender: Configurações → Proteção contra vírus e ameaças → Gerenciar Proteção contra Ransomware → Acesso a pastas controladas — se ativado, ele intercepta cada gravação em pastas específicas. Desative se for a causa de lentidões acionadas por gravações. Último recurso: substituir o Defender por AV de terceiros: Bitdefender ou Kaspersky gratuitos geralmente têm uso de CPU ocioso menor que o Defender, com proteção comparável.
Conclusão: Adicione pastas de desenvolvedor/sincronização às exclusões do Defender. Ajuste a verificação programada para horários fora do expediente. Use Add-MpPreference -ExclusionPath no PowerShell para gerenciamento via script.