Cuando una aplicación legítima queda bloqueada o una instalación falla, puede tener sentido desactivar temporalmente Windows Defender. El problema aparece cuando esa medida puntual se convierte en una protección desactivada durante horas o días, porque el equipo queda expuesto a malware, ransomware y descargas peligrosas. Aquí explico cómo desactivar Windows Defender de forma temporal, cuándo es mejor crear una exclusión y qué revisar para que la protección vuelva a funcionar.
La protección en tiempo real puede desactivarse, pero solo durante el tiempo imprescindible
- Ruta rápida: Seguridad de Windows > Protección contra virus y amenazas > Administrar la configuración.
- Medida recomendada: desactiva la protección en tiempo real solo durante la prueba o instalación.
- Alternativa más segura: crea una exclusión para un archivo o carpeta que conozcas y hayas verificado.
- Protección contra alteraciones: puede impedir cambios en Defender, especialmente en equipos administrados.
- Después: vuelve a activar la protección y ejecuta un análisis si has abierto archivos descargados.
Qué se desactiva realmente y qué riesgo asumes
Microsoft Defender Antivirus no es lo mismo que toda la aplicación Seguridad de Windows. Al apagar la protección en tiempo real, Windows deja de revisar automáticamente los archivos que abres, descargas o ejecutas, pero el firewall y otras funciones de seguridad pueden seguir activas.
La diferencia parece pequeña, pero tiene consecuencias. Un archivo malicioso descargado durante ese intervalo puede ejecutarse sin el análisis inmediato que normalmente lo detectaría. Por eso, yo reservaría esta opción para casos concretos, como comprobar un falso positivo, instalar un programa de confianza o realizar una prueba controlada.
Desactivar el antivirus no suele mejorar de forma apreciable el rendimiento de un ordenador moderno. Si el proceso Antimalware Service Executable consume demasiada CPU, normalmente compensa más buscar la carpeta o aplicación que provoca el análisis, actualizar Windows o añadir una exclusión limitada. Apagar toda la protección por rendimiento debería ser la última opción.
Cómo desactivar temporalmente la protección en tiempo real
Estos pasos funcionan en Windows 10 y Windows 11, aunque el nombre exacto de algunos menús puede variar ligeramente según la versión instalada. No necesitas descargar ninguna herramienta externa ni modificar el registro.
- Abre el menú Inicio y escribe Seguridad de Windows.
- Entra en Protección contra virus y amenazas.
- Busca el apartado Configuración de protección contra virus y amenazas.
- Pulsa Administrar la configuración.
- Desactiva el interruptor de Protección en tiempo real.
- Confirma el aviso de control de cuentas de usuario si Windows lo solicita.
La protección suele volver a activarse automáticamente después de un tiempo o tras reiniciar el equipo. Esa reacción es intencionada. Microsoft mantiene este comportamiento para evitar que un usuario deje el antivirus deshabilitado por accidente y olvide reactivarlo.
Mientras esté desactivada, evita abrir correos con adjuntos, instalar programas de procedencia dudosa o navegar por páginas que normalmente bloquearía el sistema. Haz la tarea que necesitas y vuelve a activar el interruptor cuanto antes.
Qué hacer si el interruptor aparece bloqueado
Si no puedes cambiar la opción, revisa primero la Protección contra alteraciones. Esta función impide que aplicaciones o scripts modifiquen ajustes importantes de Defender. En un ordenador de empresa, instituto o trabajo remoto, también puede existir una política administrada que solo puede cambiar el responsable de sistemas.
No recomiendo intentar saltarse esas restricciones con scripts descargados, cambios del registro o herramientas que prometen “eliminar Defender”. Además de ser inestables, algunas incluyen adware o malware y dejan el sistema sin actualizaciones de seguridad.
Cuándo es mejor crear una exclusión
Si el problema afecta a un programa concreto, una exclusión suele ser más razonable que apagar todo el antivirus. La exclusión indica a Defender que no analice un elemento determinado en tiempo real, mientras el resto del equipo continúa protegido.
Para crearla, vuelve a Protección contra virus y amenazas, entra en Administrar la configuración y selecciona Agregar o quitar exclusiones. Después puedes elegir entre archivo, carpeta, tipo de archivo o proceso.
- Archivo: útil para una aplicación concreta que has descargado de su sitio oficial y has comprobado.
- Carpeta: puede servir para un entorno de desarrollo, aunque deja sin análisis todos sus archivos.
- Proceso: evita que los archivos abiertos por una aplicación se analicen en tiempo real, por lo que conviene usarlo con mucha cautela.
- Tipo de archivo: es la opción más arriesgada, porque puede excluir extensiones completas como documentos o ejecutables.
En mi experiencia, el error más frecuente es excluir una carpeta enorme, como Descargas, Documentos o todo un disco. Es cómodo, pero reduce demasiado la protección. La exclusión más segura es la más pequeña, limitada a un archivo o directorio concreto y solo mientras exista una razón clara.
Antes de excluir algo, comprueba que el programa procede de su fabricante, analiza el archivo con Seguridad de Windows y revisa si otros motores lo consideran peligroso. Una alerta repetida no siempre es un falso positivo. Los activadores, cracks y versiones modificadas suelen ser detectados por una razón.
Por qué Windows vuelve a activar Defender
Que el antivirus se reactive no significa necesariamente que el procedimiento haya fallado. La protección en tiempo real está diseñada para volver a funcionar después de un periodo breve, al reiniciar Windows o cuando el sistema detecta que el equipo está desprotegido.
También puede cambiar el comportamiento si instalas otro antivirus compatible. En ese caso, Windows suele registrar el nuevo proveedor y reducir o desactivar automáticamente la protección antivirus de Microsoft. Aun así, conviene comprobar en Seguridad de Windows > Configuración > Administrar proveedores que existe realmente otro producto activo.
No tengas dos antivirus con protección en tiempo real funcionando a la vez sin una razón concreta. Pueden duplicar análisis, consumir recursos y generar conflictos. Un segundo escáner bajo demanda, que solo se ejecuta cuando tú lo inicias, es distinto y normalmente no sustituye a la protección principal.
Lee también: Scareware - Evita estafas y protege tu PC. ¡Guía práctica!
Cómo comprobar el estado después del cambio
Abre Seguridad de Windows y revisa que el panel de protección indique claramente si la protección en tiempo real está activada. Si la desactivaste para instalar un programa, termina la instalación, reinicia si es necesario y vuelve a verificar el estado antes de seguir navegando.
También puedes abrir PowerShell y consultar el estado del antivirus con privilegios adecuados. El comando Get-MpComputerStatus muestra información como si la protección en tiempo real está habilitada, aunque sirve para comprobar el estado y no sustituye a la interfaz de Seguridad de Windows.
Qué hacer si Defender bloquea una aplicación legítima
Antes de desactivar nada, abre Historial de protección dentro de Protección contra virus y amenazas. Allí verás qué archivo se ha bloqueado, qué tipo de amenaza se ha identificado y qué acción ha aplicado Windows.
Si reconoces el archivo y estás seguro de que procede de una fuente legítima, actualiza primero la aplicación y las definiciones de seguridad. En ocasiones, el problema desaparece con una versión corregida. Si la detección continúa, puedes enviar el archivo para su análisis o crear una exclusión limitada, pero solo después de verificar su procedencia.
Cuando una aplicación deja de funcionar después de una actualización, no siempre es culpa del antivirus. También pueden intervenir permisos, control de aplicaciones, el firewall, controladores antiguos o una instalación dañada. Desactivar Defender sin revisar estos puntos puede ocultar el problema y dejar el equipo vulnerable sin resolver la causa.
Para juegos y software de desarrollo, suele ser más práctico excluir la carpeta exacta del proyecto o de la biblioteca, siempre que la plataforma sea fiable. Esa solución mantiene activa la protección en el resto del sistema y evita convertir una molestia puntual en una brecha permanente.
Cómo recuperar la protección y revisar el equipo
Cuando termines, activa de nuevo la Protección en tiempo real desde el mismo menú. Comprueba también que la protección proporcionada por la nube y el envío automático de muestras mantienen la configuración que deseas, porque ayudan a detectar amenazas nuevas.
Si durante la desactivación abriste un archivo desconocido, ejecuta un examen rápido. Si notas comportamientos extraños, como ventanas emergentes, procesos desconocidos, cambios en el navegador o archivos cifrados, utiliza un examen completo y desconecta el equipo de Internet si sospechas de ransomware.
Elige la opción Examen sin conexión de Microsoft Defender cuando exista una sospecha seria de malware persistente. Windows reiniciará el equipo y analizará el sistema antes de cargar completamente, lo que dificulta que una amenaza activa se oculte.
No elimines las exclusiones cuando vuelvas a activar el antivirus sin revisarlas. Una exclusión que ya no necesitas sigue siendo una zona sin análisis en tiempo real. Borra las temporales y conserva únicamente las que puedas justificar con claridad.
La mejor forma de desactivar Windows Defender sin dejar una puerta abierta
Para una incidencia concreta, la secuencia más sensata es sencilla: primero revisa el historial de protección, después prueba una exclusión pequeña y solo si no basta desactiva temporalmente la protección en tiempo real. Mantén la operación lo más breve posible, evita descargar archivos durante ese intervalo y activa de nuevo Defender al terminar.
Yo no aconsejaría deshabilitarlo de forma permanente mediante el registro, servicios del sistema o herramientas de terceros. En Windows 10 y Windows 11, las actualizaciones pueden revertir esos cambios y, mientras tanto, el equipo queda expuesto. La seguridad no consiste en evitar cualquier aviso, sino en distinguir una detección legítima de un falso positivo sin sacrificar toda la defensa del sistema.