Cómo reducir el uso de CPU de la protección en tiempo real de defender en Windows 11
🔍 WiseChecker

Cómo reducir el uso de CPU de la protección en tiempo real de defender en Windows 11

Microsoft Defender Antivirus se ejecuta continuamente en segundo plano para analizar archivos y procesos en busca de amenazas. En algunos sistemas Windows 11, la característica Protección en tiempo real puede aumentar el uso de CPU al 30 por ciento o más, especialmente durante transferencias de archivos o al abrir aplicaciones grandes. Esta alta carga de CPU ralentiza su computadora y agota la batería del portátil más rápido. Este artículo explica por qué Defender usa CPU excesiva y proporciona cuatro métodos para reducir su consumo de recursos.

Puntos clave: Reducir el uso de CPU de Microsoft Defender

  • Seguridad de Windows > Protección contra virus y amenazas > Administrar la configuración > Protección en tiempo real desactivada: Desactiva temporalmente el motor de análisis para confirmar que Defender es el culpable del uso de CPU.
  • Seguridad de Windows > Protección contra virus y amenazas > Exclusiones > Agregar una exclusión: Evita que Defender analice carpetas o tipos de archivo de confianza, lo que reduce la sobrecarga de CPU.
  • Administrador de tareas > Aplicaciones de inicio > Microsoft Defender: Deshabilitar Defender del inicio no detiene la Protección en tiempo real, pero libera recursos del sistema.

ADVERTISEMENT

Por qué la Protección en tiempo real de Microsoft Defender causa un alto uso de CPU

La Protección en tiempo real de Microsoft Defender supervisa cada evento de apertura, guardado y ejecución de archivos en su sistema. Inspecciona el contenido de los archivos contra una base de datos de firmas de malware conocidas y patrones de comportamiento. Este proceso de análisis utiliza ciclos de CPU y, en sistemas con RAM limitada o procesadores más antiguos, el impacto es más notable.

Varios factores pueden elevar el uso de CPU por encima de los niveles normales:

Transferencias grandes de archivos o archivos comprimidos

Cuando copia o extrae un archivo ZIP, RAR o ISO grande, Defender examina cada archivo dentro del archivo comprimido. Este análisis puede consumir del 50 al 80 por ciento de la CPU durante varios minutos. Lo mismo ocurre cuando descarga varios archivos simultáneamente.

Conflictos con antivirus de terceros

Si tiene un segundo programa antivirus instalado, Defender puede seguir ejecutándose en modo pasivo y realizar análisis superpuestos. Este doble análisis aumenta drásticamente el uso de CPU. Windows 11 deshabilita Defender automáticamente cuando detecta un antivirus de terceros compatible, pero algunos programas más antiguos o menos comunes no activan este cambio.

Definiciones de virus desactualizadas

Defender depende de archivos de firmas actualizados para identificar amenazas de manera eficiente. Cuando las definiciones están desactualizadas, el motor utiliza análisis heurístico que requiere más tiempo de CPU para evaluar archivos desconocidos. Ejecutar Windows Update regularmente mantiene las definiciones actualizadas.

Sobrecarga de la protección en la nube

La protección en la nube envía metadatos de archivos a los servidores de Microsoft para un análisis rápido de amenazas. Si bien esto reduce el análisis local, agrega E/S de red y procesos en segundo plano que pueden aumentar el uso de CPU en sistemas con conexiones de internet lentas.

Pasos para reducir el uso de CPU de la Protección en tiempo real de Defender

Antes de hacer cambios, verifique que Defender sea realmente la causa. Abra el Administrador de tareas con Ctrl+Shift+Escape, haga clic en la pestaña Procesos y ordene por CPU. Busque Antimalware Service Executable o MsMpEng.exe. Si usa constantemente más del 15 por ciento de CPU, aplique los siguientes métodos en orden.

Método 1: Agregar exclusiones para carpetas y tipos de archivo de confianza

Las exclusiones le indican a Defender que omita el análisis de carpetas, extensiones de archivo o procesos específicos. Esta es la solución segura a largo plazo porque mantiene la Protección en tiempo real activa en todos los demás lugares.

  1. Abrir Seguridad de Windows
    Presione la tecla Windows + I para abrir Configuración, luego seleccione Privacidad y seguridad > Seguridad de Windows. Alternativamente, busque Seguridad de Windows en el menú Inicio.
  2. Ir a la configuración de Protección contra virus y amenazas
    Haga clic en Protección contra virus y amenazas, luego en Configuración de Protección contra virus y amenazas, haga clic en Administrar la configuración.
  3. Desplazarse a Exclusiones
    En la sección Exclusiones, haga clic en Agregar o quitar exclusiones.
  4. Agregar una exclusión para una carpeta
    Haga clic en Agregar una exclusión y elija Carpeta. Navegue hasta la carpeta que contiene archivos grandes con los que trabaja a menudo, como su carpeta Descargas, una carpeta de proyecto o un directorio de máquina virtual. Haga clic en Seleccionar carpeta.
  5. Agregar exclusiones para tipos de archivo
    También puede excluir extensiones de archivo específicas. Haga clic en Agregar una exclusión, elija Extensión, luego escriba la extensión sin punto, por ejemplo vhd para discos duros virtuales o iso para imágenes de disco. Haga clic en Aceptar.
  6. Agregar exclusiones para procesos
    Si una aplicación específica provoca un alto uso de CPU, excluya su ejecutable. Haga clic en Agregar una exclusión, elija Proceso y escriba el nombre del ejecutable, por ejemplo chrome.exe o outlook.exe. Haga clic en Aceptar.

Después de agregar exclusiones, supervise el uso de CPU en el Administrador de tareas. El Antimalware Service Executable debería bajar por debajo del 5 por ciento durante el uso normal.

Método 2: Deshabilitar temporalmente la Protección en tiempo real

Use este método solo cuando necesite realizar una tarea que consuma mucha CPU, como renderizado de video o transferencias grandes de archivos. La Protección en tiempo real se vuelve a habilitar automáticamente después de un breve período o después de un reinicio.

  1. Abrir Seguridad de Windows
    Presione la tecla Windows + I, luego seleccione Privacidad y seguridad > Seguridad de Windows.
  2. Ir a la configuración de Protección contra virus y amenazas
    Haga clic en Protección contra virus y amenazas, luego haga clic en Administrar la configuración en Configuración de Protección contra virus y amenazas.
  3. Desactivar la Protección en tiempo real
    Cambie el interruptor en Protección en tiempo real a Desactivado. Confirme el aviso de UAC si aparece.
  4. Realizar su tarea
    Complete la operación que consume mucha CPU. La protección en tiempo real se volverá a activar automáticamente después de 15 a 30 minutos. También puede volver a habilitarla manualmente cambiando el interruptor a Activado.

Método 3: Ajustar la protección en la nube y el envío automático de muestras

Estas características agregan actividad de red en segundo plano y picos periódicos de CPU. Deshabilitarlas reduce la carga general del sistema sin desactivar el análisis principal.

  1. Abrir Seguridad de Windows
    Presione la tecla Windows + I, luego seleccione Privacidad y seguridad > Seguridad de Windows.
  2. Ir a la configuración de Protección contra virus y amenazas
    Haga clic en Protección contra virus y amenazas, luego haga clic en Administrar la configuración.
  3. Desactivar la protección en la nube
    Cambie el interruptor en Protección en la nube a Desactivado.
  4. Desactivar el envío automático de muestras
    Cambie el interruptor en Envío automático de muestras a Desactivado.

Con estas características desactivadas, Defender depende completamente de las definiciones locales, lo que reduce el uso de CPU pero puede retrasar la detección de amenazas nuevas. Vuelva a habilitarlas periódicamente para recibir protección actualizada.

Método 4: Realizar un análisis completo para borrar la caché obsoleta

A veces Defender se queda atascado analizando un archivo que ya no es accesible o que se ha eliminado. Un análisis completo borra la caché y restablece el estado de análisis.

  1. Abrir Seguridad de Windows
    Presione la tecla Windows + I, luego seleccione Privacidad y seguridad > Seguridad de Windows.
  2. Ir a Protección contra virus y amenazas
    Haga clic en Protección contra virus y amenazas.
  3. Ejecutar un análisis completo
    En Amenazas actuales, haga clic en Opciones de análisis, seleccione Análisis completo, luego haga clic en Analizar ahora. Este análisis puede tardar de una a dos horas. Después de completarse, el uso de CPU debería normalizarse.

ADVERTISEMENT

Problemas comunes y cosas que debe evitar al reducir el uso de CPU de Defender

Deshabilitar Defender por completo mediante Directiva de grupo o Registro

Algunas guías recomiendan deshabilitar Defender permanentemente a través del Editor de directivas de grupo o ediciones del Registro. Esto deja su sistema desprotegido contra malware nuevo. Microsoft no admite este método para Windows 11 Home o Pro. Si deshabilita Defender de esta manera, Windows Update puede volver a habilitarlo silenciosamente, o su sistema puede volverse inestable. Use exclusiones en su lugar.

El alto uso de CPU persiste después de agregar exclusiones

Si el uso de CPU permanece por encima del 15 por ciento después de agregar exclusiones, ejecute un análisis completo como se describe en el Método 4. También verifique si hay un segundo programa antivirus. Abra Configuración > Aplicaciones > Aplicaciones instaladas y busque cualquier software de seguridad de terceros. Desinstálelo si está presente, luego reinicie su computadora.

La Protección en tiempo real se vuelve a activar constantemente

Windows 11 vuelve a habilitar automáticamente la Protección en tiempo real después de un reinicio o después de 15 a 30 minutos si la desactivó manualmente. Esto es por diseño. Si necesita que esté desactivada durante un período prolongado, use exclusiones en lugar de cambiar el interruptor.

Antimalware Service Executable sigue mostrando un alto uso de CPU después de un arranque limpio

Realice un arranque limpio para descartar conflictos con software de terceros. Presione la tecla Windows + R, escriba msconfig y presione Entrar. En la pestaña Servicios, marque Ocultar todos los servicios de Microsoft, luego haga clic en Deshabilitar todos. Vaya a la pestaña Inicio y abra el Administrador de tareas. Deshabilite todos los elementos de inicio. Reinicie su computadora. Si el uso de CPU disminuye, vuelva a habilitar los servicios uno por uno para identificar el software conflictivo.

Protección en tiempo real activada vs desactivada: compensaciones de CPU y seguridad

Elemento Protección en tiempo real activada (predeterminado) Protección en tiempo real desactivada
Uso de CPU en reposo 2 al 8 por ciento 0 al 1 por ciento
Uso de CPU durante la copia de archivos 20 al 50 por ciento 0 al 5 por ciento
Protección contra amenazas nuevas Análisis continuo de cada evento de archivo Sin protección en tiempo real; solo funcionan los análisis manuales
Reactivación automática N/A Después de 15-30 minutos o reinicio
Uso recomendado Uso diario para todos los usuarios Solo para tareas cortas que consumen mucha CPU con archivos de confianza

Ahora puede reducir el uso de CPU de Microsoft Defender en Windows 11 agregando exclusiones para carpetas y tipos de archivo de confianza. Para un alivio temporal durante tareas intensivas, desactive la Protección en tiempo real pero recuerde volver a habilitarla después. Si el alto uso de CPU persiste, ejecute un análisis completo o verifique si hay software antivirus conflictivo. Para obtener el mejor equilibrio entre seguridad y rendimiento, use exclusiones en lugar de deshabilitar Defender por completo. Un consejo avanzado: cree un script de PowerShell que desactive la Protección en tiempo real antes de iniciar una aplicación específica y la vuelva a habilitar cuando la aplicación se cierre. Use los comandos Set-MpPreference -DisableRealtimeMonitoring $true y $false en su script.

ADVERTISEMENT