Solução rápida: Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações. Desative a Proteção em tempo real. O Windows a reativa automaticamente após um breve período ocioso (geralmente 15 minutos) — então isso é genuinamente temporário e autorregenerável.
Você precisa instalar software legado, executar uma ferramenta de segurança ou trabalhar com um arquivo que o Defender está colocando em quarentena indevidamente. A proteção em tempo real bloqueia a ação. Você quer desativá-la temporariamente, sem desabilitar a proteção permanentemente. O Windows 11 tem um modo integrado de “desligar temporariamente” que reativa automaticamente para garantir que você não deixe a proteção desligada para sempre.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender habilitado.
Tempo de correção: ~2 minutos.
O que causa isso
A proteção em tempo real do Microsoft Defender verifica cada arquivo acessado. Para tarefas legítimas específicas (instaladores de software antigo, scanners de segurança, ferramentas de sistema de baixo nível), a verificação é uma sobrecarga indesejada — ou pior, quarentenas falso-positivas. O Windows permite a desativação temporária com reativação automática para equilibrar a flexibilidade contra o risco de deixar a proteção desligada.
Se a Proteção contra violação estiver ativada, a proteção em tempo real não pode ser desativada por automação (apenas pela interface do usuário com confirmação de administrador). Isso é intencional — para evitar que malware desabilite o antivírus.
Método 1: Desativar a proteção em tempo real pela Segurança do Windows
A abordagem suportada de um clique.
- Abra a Segurança do Windows (pesquise “Segurança do Windows” no Iniciar ou clique no ícone de escudo na bandeja do sistema).
- Clique em Proteção contra vírus e ameaças.
- Em Configurações de proteção contra vírus e ameaças, clique em Gerenciar configurações.
- Desative a Proteção em tempo real.
- Confirme o prompt do UAC.
- A proteção em tempo real agora está desativada. O ícone de escudo mostra um aviso amarelo. Faça o que precisar (instalar software, executar ferramenta).
- O Windows reativa automaticamente a proteção após cerca de 15 minutos de inatividade, ou na próxima reinicialização. Para reativar imediatamente, ligue-a novamente.
Esta é a abordagem correta para tarefas legítimas pontuais.
Método 2: Desativar via PowerShell quando a Proteção contra violação estiver desligada
Use quando precisar de desativação programável para manutenção automatizada.
- Primeiro desative a Proteção contra violação: Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Proteção contra violação → Desligado.
- Abra o Terminal (Admin).
- Desative a proteção em tempo real:
Set-MpPreference -DisableRealtimeMonitoring $true - Verifique:
Get-MpPreference | Select DisableRealtimeMonitoringDeve retornar True.
- Faça seu trabalho.
- Reative a proteção em tempo real:
Set-MpPreference -DisableRealtimeMonitoring $false - Reative a Proteção contra violação pela interface da Segurança do Windows.
Para automação, envolva sua tarefa em um script que desative a proteção, execute a tarefa e reative a proteção.
Método 3: Usar a verificação offline do Defender para tarefas que exigem que o Defender não interfira
Quando você precisa que o Defender fique completamente fora do caminho — por exemplo, ao executar um antivírus concorrente.
- Abra Segurança do Windows → Proteção contra vírus e ameaças → Opções de verificação.
- Escolha Verificação offline do Microsoft Defender. Clique em Verificar agora.
- O PC reinicia em um ambiente mínimo do Defender Offline. O Defender é executado com capacidades elevadas; o Windows normal não é carregado.
- Para suas próprias ferramentas: use o Modo de Segurança. Inicialize no Modo de Segurança via Configurações → Sistema → Recuperação → Inicialização avançada → Reiniciar agora → Solucionar problemas → Opções avançadas → Configurações de inicialização → F4.
- No Modo de Segurança, o Defender é executado em modo reduzido. Muitas ferramentas que entram em conflito com a proteção em tempo real do Defender funcionam bem no Modo de Segurança.
Este é o ambiente correto para ferramentas que precisam de um contexto mínimo do Defender.
Como verificar se a correção funcionou
- Abra a Segurança do Windows → Proteção contra vírus e ameaças. A proteção em tempo real mostra Desligado com um aviso amarelo.
- Execute
Get-MpComputerStatus | Select RealTimeProtectionEnabledno PowerShell. Retorna False durante a desativação. - Faça sua tarefa. O Defender não verifica nem interfere.
- Após 15 minutos de inatividade, o Defender reativa automaticamente. A proteção em tempo real mostra Ligado.
Se nenhum desses funcionar
Se a alternância não funcionar ou o PowerShell retornar erros, três causas se aplicam. Proteção contra violação está ativada: A Proteção contra violação bloqueia todas as modificações programáticas e a maioria das modificações baseadas na interface do Defender. Desative a Proteção contra violação primeiro pelo Método 1 na interface da Segurança do Windows. Substituição de Política de Grupo: PCs gerenciados por empresas podem impor a proteção em tempo real. Entre em contato com o TI para uma exceção, ou use o Método 3 (Modo de Segurança) que a Política de Grupo não pode substituir. O Defender está sendo gerenciado por outro antivírus: quando um antivírus de terceiros está instalado, o Defender entra em modo reduzido e suas alternâncias podem ficar esmaecidas. Desative o antivírus de terceiros primeiro, se apropriado. Para tarefas que exigem genuinamente que o Defender fique desligado entre reinicializações (raro), a Política de Grupo Configuração do Computador → Modelos Administrativos → Componentes do Windows → Microsoft Defender Antivirus → Desligar o Microsoft Defender Antivirus funciona nas edições Pro/Enterprise.
Conclusão: A desativação temporária do Defender é suportada e autorregenerável — desligue na Segurança do Windows, faça seu trabalho, reativa automaticamente após 15 minutos. O PowerShell funciona para automação quando a Proteção contra violação está desligada.