Solução rápida: Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Adicionar ou remover exclusões, clique em Adicionar uma exclusão, escolha Arquivo, Pasta, Tipo de arquivo ou Processo. O Microsoft Defender ignora a verificação do item excluído.
O Microsoft Defender coloca em quarentena um aplicativo interno da empresa, desacelera uma grande pasta de código-fonte durante a compilação ou verifica repetidamente os mesmos arquivos dentro do seu espaço de trabalho de desenvolvimento. Adicionar uma exclusão instrui o Defender a ignorar esse caminho, tipo de arquivo ou processo. Usado com cuidado, isso reduz falsos positivos e melhora o desempenho sem enfraquecer a proteção onde é importante.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender ativado.
Tempo de correção: ~3 minutos.
O que causa isso
O Microsoft Defender verifica todos os arquivos acessados (proteção em tempo real) e executa verificações agendadas em caminhos comuns. Para ferramentas de desenvolvimento confiáveis, aplicativos internos da empresa ou pastas com grandes conjuntos de dados, as verificações não trazem benefícios de segurança, mas consomem CPU e E/S de disco. As exclusões instruem o Defender a ignorar o caminho, tipo ou processo excluído durante as verificações em tempo real e agendadas.
As exclusões enfraquecem a proteção apenas para o escopo excluído — o Defender continua verificando todo o resto normalmente.
Método 1: Adicionar exclusões pela interface da Segurança do Windows
A abordagem interativa padrão.
- Abra a Segurança do Windows (pesquise “Segurança do Windows” no Iniciar ou clique no ícone de escudo na bandeja do sistema).
- Clique em Proteção contra vírus e ameaças.
- Em Configurações de proteção contra vírus e ameaças, clique em Gerenciar configurações.
- Role até Exclusões. Clique em Adicionar ou remover exclusões.
- Confirme o prompt do UAC.
- Clique em Adicionar uma exclusão. Escolha o tipo:
- Arquivo — único arquivo .exe / arquivo de dados
- Pasta — pasta e todo o conteúdo
- Tipo de arquivo — por extensão (ex.: .iso, .vhdx)
- Processo — processo por nome (ex.: docker.exe)
- Escolha o caminho ou padrão no seletor de arquivos.
- A exclusão aparece na lista imediatamente. O Defender para de verificar o escopo excluído.
A maioria dos usuários precisa apenas de exclusões de Arquivo ou Pasta. Exclusões de processo são para casos como “excluir tudo que docker.exe toca” — mais amplo que baseado em caminho.
Método 2: Adicionar exclusões via PowerShell (roteirizável)
Use para implantações repetíveis ou configuração via script.
- Abra o Terminal (Admin).
- Adicione uma exclusão de pasta:
Add-MpPreference -ExclusionPath "C:\dev\ferramenta-interna" - Adicione uma exclusão de arquivo:
Add-MpPreference -ExclusionPath "C:\Arquivos de Programas\Fornecedor\app.exe" - Adicione uma exclusão de processo:
Add-MpPreference -ExclusionProcess "ferramenta-build.exe" - Adicione uma exclusão de extensão:
Add-MpPreference -ExclusionExtension ".iso" - Veja as exclusões atuais:
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension - Remova uma exclusão que não é mais necessária:
Remove-MpPreference -ExclusionPath "C:\dev\ferramenta-interna"
As exclusões do PowerShell são roteirizáveis, implantáveis via Intune/SCCM e mais rápidas que a interface para múltiplas entradas.
Método 3: Usar Política de Grupo para exclusões em toda a organização
Para ambientes Pro/Enterprise onde você deseja exclusões consistentes em muitos PCs.
- Pressione
Win + R, digitegpedit.msc, pressione Enter. - Navegue até Configuração do Computador → Modelos Administrativos → Componentes do Windows → Microsoft Defender Antivírus → Exclusões.
- Abra Exclusões de Caminho. Defina como Habilitado. Clique em Mostrar, adicione entradas de valor:
- Nome do valor: o caminho (ex.:
C:\dev) - Valor:
0(o campo de valor não é usado, mas é obrigatório)
- Nome do valor: o caminho (ex.:
- Abra Exclusões de Processo para exclusões baseadas em processo. Mesma abordagem.
- Execute
gpupdate /forceno Terminal elevado. - Confirme se as exclusões foram aplicadas:
Get-MpPreference | Select-Object ExclusionPath.
Este é o caminho certo para ambientes gerenciados por TI. As exclusões da Política de Grupo substituem as adicionadas pelo usuário e são aplicadas na atualização da política.
Como verificar se a correção funcionou
- Execute
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcessno PowerShell. As entradas esperadas aparecem. - Execute Segurança do Windows → Proteção contra vírus e ameaças → Verificação rápida. A verificação é concluída mais rápido do que antes se você excluiu uma pasta grande.
- Compile ou trabalhe em sua pasta de desenvolvimento excluída — sem latência de verificação em tempo real.
- Execute um arquivo de teste EICAR (uma assinatura de teste inofensiva) na pasta excluída — o Defender NÃO deve alertar. Se alertar, a exclusão não foi aplicada corretamente.
Se nenhum desses funcionar
Se as exclusões não surtirem efeito, três causas se aplicam. Proteção contra violação: quando a Proteção contra violação está ativada, apenas a interface da Segurança do Windows pode modificar as configurações do Defender — PowerShell e Política de Grupo podem não se aplicar. Desative a Proteção contra violação (Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Proteção contra violação → Desativado) antes de adicionar exclusões via PowerShell. Sobreposição de Política de Grupo: políticas corporativas podem proibir exclusões locais; ambientes gerenciados precisam que a TI adicione exclusões no nível da política. Normalização de caminho: o Defender armazena os caminhos conforme inseridos. Se você digitou um caminho não canônico (maiúsculas/minúsculas misturadas, barra invertida à direita, unidade mapeada), a exclusão pode não corresponder. Use o seletor de arquivos (Método 1) ou normalize os caminhos para a forma canônica absoluta no PowerShell.
Resumo: As exclusões do Microsoft Defender são configuráveis de três formas — interface, PowerShell ou Política de Grupo. Escolha com base em se você está gerenciando um PC interativamente ou muitos programaticamente.