Cómo desactivar Windows Defender temporalmente y proteger tu PC

27 de septiembre de 2026

Editor de directivas de grupo local muestra cómo desactivar Windows Defender. Configuración para deshabilitar el antivirus de Microsoft.

Índice

Cuando una aplicación legítima queda bloqueada o una instalación falla, puede tener sentido desactivar temporalmente Windows Defender. El problema aparece cuando esa medida puntual se convierte en una protección desactivada durante horas o días, porque el equipo queda expuesto a malware, ransomware y descargas peligrosas. Aquí explico cómo desactivar Windows Defender de forma temporal, cuándo es mejor crear una exclusión y qué revisar para que la protección vuelva a funcionar.

La protección en tiempo real puede desactivarse, pero solo durante el tiempo imprescindible

  • Ruta rápida: Seguridad de Windows > Protección contra virus y amenazas > Administrar la configuración.
  • Medida recomendada: desactiva la protección en tiempo real solo durante la prueba o instalación.
  • Alternativa más segura: crea una exclusión para un archivo o carpeta que conozcas y hayas verificado.
  • Protección contra alteraciones: puede impedir cambios en Defender, especialmente en equipos administrados.
  • Después: vuelve a activar la protección y ejecuta un análisis si has abierto archivos descargados.

Qué se desactiva realmente y qué riesgo asumes

Microsoft Defender Antivirus no es lo mismo que toda la aplicación Seguridad de Windows. Al apagar la protección en tiempo real, Windows deja de revisar automáticamente los archivos que abres, descargas o ejecutas, pero el firewall y otras funciones de seguridad pueden seguir activas.

La diferencia parece pequeña, pero tiene consecuencias. Un archivo malicioso descargado durante ese intervalo puede ejecutarse sin el análisis inmediato que normalmente lo detectaría. Por eso, yo reservaría esta opción para casos concretos, como comprobar un falso positivo, instalar un programa de confianza o realizar una prueba controlada.

Desactivar el antivirus no suele mejorar de forma apreciable el rendimiento de un ordenador moderno. Si el proceso Antimalware Service Executable consume demasiada CPU, normalmente compensa más buscar la carpeta o aplicación que provoca el análisis, actualizar Windows o añadir una exclusión limitada. Apagar toda la protección por rendimiento debería ser la última opción.

Cómo desactivar temporalmente la protección en tiempo real

Estos pasos funcionan en Windows 10 y Windows 11, aunque el nombre exacto de algunos menús puede variar ligeramente según la versión instalada. No necesitas descargar ninguna herramienta externa ni modificar el registro.

  1. Abre el menú Inicio y escribe Seguridad de Windows.
  2. Entra en Protección contra virus y amenazas.
  3. Busca el apartado Configuración de protección contra virus y amenazas.
  4. Pulsa Administrar la configuración.
  5. Desactiva el interruptor de Protección en tiempo real.
  6. Confirma el aviso de control de cuentas de usuario si Windows lo solicita.

La protección suele volver a activarse automáticamente después de un tiempo o tras reiniciar el equipo. Esa reacción es intencionada. Microsoft mantiene este comportamiento para evitar que un usuario deje el antivirus deshabilitado por accidente y olvide reactivarlo.

Mientras esté desactivada, evita abrir correos con adjuntos, instalar programas de procedencia dudosa o navegar por páginas que normalmente bloquearía el sistema. Haz la tarea que necesitas y vuelve a activar el interruptor cuanto antes.

Qué hacer si el interruptor aparece bloqueado

Si no puedes cambiar la opción, revisa primero la Protección contra alteraciones. Esta función impide que aplicaciones o scripts modifiquen ajustes importantes de Defender. En un ordenador de empresa, instituto o trabajo remoto, también puede existir una política administrada que solo puede cambiar el responsable de sistemas.

No recomiendo intentar saltarse esas restricciones con scripts descargados, cambios del registro o herramientas que prometen “eliminar Defender”. Además de ser inestables, algunas incluyen adware o malware y dejan el sistema sin actualizaciones de seguridad.

Cuándo es mejor crear una exclusión

Si el problema afecta a un programa concreto, una exclusión suele ser más razonable que apagar todo el antivirus. La exclusión indica a Defender que no analice un elemento determinado en tiempo real, mientras el resto del equipo continúa protegido.

Para crearla, vuelve a Protección contra virus y amenazas, entra en Administrar la configuración y selecciona Agregar o quitar exclusiones. Después puedes elegir entre archivo, carpeta, tipo de archivo o proceso.

  • Archivo: útil para una aplicación concreta que has descargado de su sitio oficial y has comprobado.
  • Carpeta: puede servir para un entorno de desarrollo, aunque deja sin análisis todos sus archivos.
  • Proceso: evita que los archivos abiertos por una aplicación se analicen en tiempo real, por lo que conviene usarlo con mucha cautela.
  • Tipo de archivo: es la opción más arriesgada, porque puede excluir extensiones completas como documentos o ejecutables.

En mi experiencia, el error más frecuente es excluir una carpeta enorme, como Descargas, Documentos o todo un disco. Es cómodo, pero reduce demasiado la protección. La exclusión más segura es la más pequeña, limitada a un archivo o directorio concreto y solo mientras exista una razón clara.

Antes de excluir algo, comprueba que el programa procede de su fabricante, analiza el archivo con Seguridad de Windows y revisa si otros motores lo consideran peligroso. Una alerta repetida no siempre es un falso positivo. Los activadores, cracks y versiones modificadas suelen ser detectados por una razón.

Por qué Windows vuelve a activar Defender

Que el antivirus se reactive no significa necesariamente que el procedimiento haya fallado. La protección en tiempo real está diseñada para volver a funcionar después de un periodo breve, al reiniciar Windows o cuando el sistema detecta que el equipo está desprotegido.

También puede cambiar el comportamiento si instalas otro antivirus compatible. En ese caso, Windows suele registrar el nuevo proveedor y reducir o desactivar automáticamente la protección antivirus de Microsoft. Aun así, conviene comprobar en Seguridad de Windows > Configuración > Administrar proveedores que existe realmente otro producto activo.

No tengas dos antivirus con protección en tiempo real funcionando a la vez sin una razón concreta. Pueden duplicar análisis, consumir recursos y generar conflictos. Un segundo escáner bajo demanda, que solo se ejecuta cuando tú lo inicias, es distinto y normalmente no sustituye a la protección principal.

Lee también: Scareware - Evita estafas y protege tu PC. ¡Guía práctica!

Cómo comprobar el estado después del cambio

Abre Seguridad de Windows y revisa que el panel de protección indique claramente si la protección en tiempo real está activada. Si la desactivaste para instalar un programa, termina la instalación, reinicia si es necesario y vuelve a verificar el estado antes de seguir navegando.

También puedes abrir PowerShell y consultar el estado del antivirus con privilegios adecuados. El comando Get-MpComputerStatus muestra información como si la protección en tiempo real está habilitada, aunque sirve para comprobar el estado y no sustituye a la interfaz de Seguridad de Windows.

Qué hacer si Defender bloquea una aplicación legítima

Antes de desactivar nada, abre Historial de protección dentro de Protección contra virus y amenazas. Allí verás qué archivo se ha bloqueado, qué tipo de amenaza se ha identificado y qué acción ha aplicado Windows.

Si reconoces el archivo y estás seguro de que procede de una fuente legítima, actualiza primero la aplicación y las definiciones de seguridad. En ocasiones, el problema desaparece con una versión corregida. Si la detección continúa, puedes enviar el archivo para su análisis o crear una exclusión limitada, pero solo después de verificar su procedencia.

Cuando una aplicación deja de funcionar después de una actualización, no siempre es culpa del antivirus. También pueden intervenir permisos, control de aplicaciones, el firewall, controladores antiguos o una instalación dañada. Desactivar Defender sin revisar estos puntos puede ocultar el problema y dejar el equipo vulnerable sin resolver la causa.

Para juegos y software de desarrollo, suele ser más práctico excluir la carpeta exacta del proyecto o de la biblioteca, siempre que la plataforma sea fiable. Esa solución mantiene activa la protección en el resto del sistema y evita convertir una molestia puntual en una brecha permanente.

Cómo recuperar la protección y revisar el equipo

Cuando termines, activa de nuevo la Protección en tiempo real desde el mismo menú. Comprueba también que la protección proporcionada por la nube y el envío automático de muestras mantienen la configuración que deseas, porque ayudan a detectar amenazas nuevas.

Si durante la desactivación abriste un archivo desconocido, ejecuta un examen rápido. Si notas comportamientos extraños, como ventanas emergentes, procesos desconocidos, cambios en el navegador o archivos cifrados, utiliza un examen completo y desconecta el equipo de Internet si sospechas de ransomware.

Elige la opción Examen sin conexión de Microsoft Defender cuando exista una sospecha seria de malware persistente. Windows reiniciará el equipo y analizará el sistema antes de cargar completamente, lo que dificulta que una amenaza activa se oculte.

No elimines las exclusiones cuando vuelvas a activar el antivirus sin revisarlas. Una exclusión que ya no necesitas sigue siendo una zona sin análisis en tiempo real. Borra las temporales y conserva únicamente las que puedas justificar con claridad.

La mejor forma de desactivar Windows Defender sin dejar una puerta abierta

Para una incidencia concreta, la secuencia más sensata es sencilla: primero revisa el historial de protección, después prueba una exclusión pequeña y solo si no basta desactiva temporalmente la protección en tiempo real. Mantén la operación lo más breve posible, evita descargar archivos durante ese intervalo y activa de nuevo Defender al terminar.

Yo no aconsejaría deshabilitarlo de forma permanente mediante el registro, servicios del sistema o herramientas de terceros. En Windows 10 y Windows 11, las actualizaciones pueden revertir esos cambios y, mientras tanto, el equipo queda expuesto. La seguridad no consiste en evitar cualquier aviso, sino en distinguir una detección legítima de un falso positivo sin sacrificar toda la defensa del sistema.

Este artículo tiene un carácter exclusivamente informativo y educativo. El material se ha elaborado con el apoyo de modernas herramientas analíticas y lingüísticas (IA). Antes de tomar una decisión, consulte a un experto.

Preguntas frecuentes

Abre Seguridad de Windows, entra en Protección contra virus y amenazas, pulsa Administrar la configuración y desactiva Protección en tiempo real. Estos pasos funcionan en Windows 10 y Windows 11, aunque algunos nombres pueden variar; vuelve a activarla al terminar.

Revisa la Protección contra alteraciones, que puede impedir cambios en los ajustes de Defender. Si el equipo pertenece a una empresa, instituto o sistema administrado, una política puede exigir que solo el responsable de sistemas modifique esta opción.

Una exclusión es preferible cuando el problema afecta a un programa concreto y has verificado su procedencia. Puedes excluir un archivo, una carpeta, un proceso o un tipo de archivo, pero la opción más segura es limitarla al elemento más pequeño posible y evitar carpetas como Descargas, Documentos o un disco completo.

Comprueba en Seguridad de Windows que la protección en tiempo real aparece activa y elimina las exclusiones temporales que ya no necesites. Si abriste un archivo desconocido, ejecuta un examen rápido; ante indicios de malware persistente, usa el examen completo o el Examen sin conexión de Microsoft Defender.

Calificar artículo

Calificación: 0.00 Número de votos: 0

Etiquetas:

windows defender malware ransomware falsos positivos exclusiones

Compartir artículo

Lucas Crespo

Lucas Crespo

Soy Lucas Crespo y tengo 14 años de experiencia en el ámbito de la ciberseguridad, la privacidad y el hacking ético. Mi interés por estas áreas comenzó cuando descubrí lo vulnerables que pueden ser nuestras vidas digitales. Desde entonces, me he dedicado a entender y explicar los desafíos que enfrentamos en un mundo cada vez más conectado. Me apasiona desglosar temas complejos y hacerlos accesibles para que todos puedan comprender mejor cómo proteger su información personal y navegar de manera segura en la red. A lo largo de mi carrera, he trabajado en diversos proyectos que me han permitido profundizar en la seguridad informática y las mejores prácticas de privacidad. Me esfuerzo por ofrecer información útil, precisa y actualizada, siempre verificando mis fuentes y siguiendo las tendencias del sector. Mi objetivo es ayudar a los lectores a entender los riesgos y las soluciones disponibles, organizando el conocimiento de manera clara y efectiva. Estoy aquí para compartir mis conocimientos y contribuir a un entorno digital más seguro para todos.

Escribe un comentario