Como Impedir que o Antimalware Service Executable Retarde a Inicialização
🔍 WiseChecker

Como Impedir que o Antimalware Service Executable Retarde a Inicialização

Solução rápida: O Antimalware Service Executable (MsMpEng.exe) executa uma verificação na inicialização que atrasa o boot. Abra o Agendador de Tarefas → Microsoft → Windows → Windows Defender. Encontre Verificação Agendada do Windows Defender. Edite → guia Condições → marque “Iniciar a tarefa apenas se o computador estiver ocioso por: 30 minutos”. Também: desmarque “Iniciar a tarefa apenas se o computador estiver na energia CA” para laptops. Agora a verificação só ocorre quando ocioso, não durante o boot.

Seu boot está lento. O Gerenciador de Tarefas → Aplicativos de inicialização mostra tudo desabilitado. Mas o boot ainda leva 30+ segundos até a área de trabalho. O culpado oculto é o Windows Defender agendando uma verificação durante o boot.

Sintoma: Tempo de inicialização lento no Windows 11; Antimalware Service Executable (MsMpEng.exe) usando alta CPU/disco durante a inicialização.
Afeta: Windows 11 (e Windows 10) com Windows Defender habilitado.
Tempo de correção: ~10 minutos.

ADVERTISEMENT

O que causa isso

O Windows Defender executa verificações agendadas em intervalos regulares. Se o agendamento coincidir com o horário de inicialização (padrão diário ~1h ou ~18h), o Defender inicia uma verificação completa sempre que o PC é ligado próximo a esse horário. A verificação compete com todo o resto carregando, atrasando o boot.

Método 1: Reagendar a verificação do Defender para horários de baixo uso

O caminho padrão.

  1. Abra o Agendador de Tarefas.
  2. Navegue até Microsoft → Windows → Windows Defender.
  3. Encontre Verificação Agendada do Windows Defender. Clique duas vezes.
  4. Vá para a guia Gatilhos. Edite o gatilho existente (ou adicione um novo):
    • Diariamente, às 3h.
    • Ou semanalmente, domingo às 3h (menos frequente).
  5. Vá para a guia Condições:
    • Marque Iniciar a tarefa apenas se o computador estiver ocioso por: 30 minutos. A verificação aguarda a ociosidade.
    • Marque Parar se o computador deixar de estar ocioso. A verificação pausa quando você usa o PC.
    • Desmarque Iniciar a tarefa apenas se o computador estiver na energia CA se for laptop. Caso contrário, mantenha marcado.
  6. Aplique. Feche.
  7. Para outras tarefas agendadas do Defender (Verificação, Limpeza): aplique a mesma lógica de condições.

Isso desloca a verificação para momentos de verdadeira ociosidade.

ADVERTISEMENT

Método 2: Reduzir o escopo da verificação com exclusões

Para desempenho contínuo.

  1. Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações.
  2. Role até Exclusões → Adicionar ou remover exclusões.
  3. Adicione exclusões para pastas confiáveis de alta atividade:
    • Pastas de projetos de desenvolvimento
    • node_modules
    • Cache do OneDrive
    • Pastas de contêineres Docker
    • Pastas de instalação de jogos (Steam, Epic)
  4. Para exclusões de processo: node.exe, git.exe, ferramentas de desenvolvimento frequentemente acionadas.
  5. Escopo de verificação menor = verificações mais rápidas. Menos CPU/disco durante o boot se a verificação ocorrer.
  6. Não exclua C:\Windows ou C:\Program Files — essas precisam ser verificadas.

Isso reduz a carga de trabalho da verificação.

Método 3: Desabilitar o Defender durante o boot temporariamente (avançado)

Para casos extremos.

  1. Desabilite a proteção em tempo real apenas durante o boot via Política de Grupo. Abordagem cautelosa — janela breve de segurança reduzida.
  2. Abra gpedit.mscConfiguração do Computador → Modelos Administrativos → Componentes do Windows → Microsoft Defender Antivírus → Proteção em Tempo Real.
  3. Configure: Desligar a proteção em tempo real → Não Configurado. (Manter ativado é mais seguro.)
  4. Compensação: desabilitar o Defender no boot significa que arquivos maliciosos executados durante o boot não serão detectados. Geralmente não recomendado.
  5. Para PCs com antivírus de terceiros como principal: o Windows Defender desativa automaticamente. O antivírus de terceiros pode ter sua própria opção de “excluir durante o boot”.
  6. Para PCs dedicados a jogos: considere Windows 11 Pro com Política de Grupo mais restritiva controlando o comportamento do Defender no boot.

Use com cautela.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Reinicie. Meça o tempo de boot (cronômetro ou Gerenciador de Tarefas → Desempenho → gráfico de CPU durante o boot).
  • Gerenciador de Tarefas → Desempenho: CPU do MsMpEng nos primeiros 60 segundos deve estar baixa.
  • Configurações → Segurança do Windows → Proteção contra vírus e ameaças → verifique o histórico de verificações. As verificações devem ocorrer em horários de baixo uso, não durante o boot.

Se nenhum desses funcionar

Se o boot ainda estiver lento: Outros aplicativos de inicialização: Gerenciador de Tarefas → guia Aplicativos de inicialização. Desabilite itens de alto impacto desnecessários no boot. Para SSD vs HDD: HDDs são intrinsecamente lentos no boot devido à fragmentação. Desfragmente uma vez (o Windows gerencia para HDDs). Ou atualize para SSD. Para PCs com Inicialização Rápida desabilitada: habilite a Inicialização Rápida. Opções de Energia → Escolher a função dos botões de energia → marque Inicialização Rápida. Acelera o boot em ~5-10 segundos. Para PCs corporativos: a Política de Grupo pode forçar verificações no boot. Contate o TI. Para PCs com muitos drivers carregando: verifique o Monitor de Confiabilidade para atrasos de driver. Atualize drivers.

Conclusão: Reagende a Verificação Agendada do Windows Defender para as 3h com condições de apenas ocioso. Adicione exclusões para pastas de alta atividade. O boot é concluído sem interferência da verificação.

ADVERTISEMENT