Microsoft Defender Desativado por Malware? Como Reativar via Registro e CMD

Seu antivírus foi bloqueado por um vírus ou política de grupo? Aprenda o procedimento técnico sênior para reativar o Microsoft Defender Antivirus usando o Editor de Registro (Regedit) ou prompt de comando (CMD).
microsoft defender desativado por malware solucao

Um dos comportamentos mais comuns de malwares modernos e ransomwares é a desativação forçada da primeira linha de defesa do Windows. Se você se deparou com mensagens como "O Windows Defender foi desativado pela diretiva de grupo" ou "Não foi possível iniciar o serviço", seu sistema provavelmente foi alvo de uma alteração indevida no registro ou nas políticas locais (GPO).

📊 Resumo Técnico: Restauração do Defender
DificuldadeIntermediária (Edição de Registro)
Tempo Estimado5 minutos
RequisitosPrivilégios de Administrador Local.
Diagnóstico Crítico: Malwares alteram a chave DisableAntiSpyware para impedir a proteção em tempo real. Mesmo após remover o vírus, a chave permanece bloqueada, exigindo intervenção manual.

Método I: Restauração via Editor de Registro (Regedit)

Este procedimento remove a restrição imposta no banco de dados de configurações do Windows.

  1. Pressione Win + R, digite regedit e tecle Enter.
  2. Navegue até o seguinte caminho:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

No painel à direita, localize o valor DisableAntiSpyware. Se ele estiver definido como 1, o antivírus está bloqueado. Você tem duas opções:
• Definir o valor como 0 (Habilitado).
• Excluir o valor DisableAntiSpyware (Recomendado para restaurar o padrão).

Método II: Reativação Rápida via CMD (Prompt de Comando)

Para administradores que preferem a agilidade da linha de comando, utilize o comando abaixo em um terminal com privilégios administrativos:

REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 0 /f

Após a execução, reinicie o sistema para que as políticas de proteção em tempo real sejam recarregadas pelo kernel do Windows.

Dica Bônus: Limpeza do Histórico de Ameaças

Em alguns casos, o Defender continua exibindo notificações de ameaças já removidas. Para limpar o log manualmente, acesse o diretório abaixo (requer habilitar "Pastas Ocultas") e apague o conteúdo da pasta Service:

C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

Aproveite e aprenda também: Como criar uma conta de administrador com privilégios totais.

Conclusão

A reativação do Microsoft Defender é apenas o primeiro passo. Se o antivírus foi desativado sozinho, é imperativo realizar uma varredura completa offline e verificar se há outros recursos de proteção de pastas controladas ativos para evitar reinfecções.

Sua Segurança foi Comprometida?

Se você não conseguiu reativar o sistema ou suspeita de uma infecção persistente, não arrisque seus dados. Oferecemos suporte técnico remoto especializado para limpeza de malwares e hardening de sistemas.

Falar com um Especialista Agora

🛡️ Gestão de Segurança para Empresas

Sua empresa não pode parar. Implementamos soluções avançadas de EDR, backup resiliente e gestão de endpoints para manter seu negócio protegido contra ransomwares.

Solicite uma Auditoria de Segurança Cibernética
O Gestor Técnico fornece conteúdo técnico especializado para profissionais de TI e empresas desde 1988.

Aproveite Ofertas Imperdíveis
de Produtos Eletrônicos nos nossos links de Afiliado

Não perca estas ofertas incríveis em produtos eletrônicos disponíveis através dos nossos links de afiliado! Aproveite esta oportunidade única para adquirir itens de qualidade a preços imbatíveis. Visite agora e descubra as promoções que podem transformar sua experiência de compra!