Resumo:
Um engenheiro sênior da Microsoft com mais de 30 anos de experiência recentemente lembrou aos usuários que não devem executar dois softwares antivírus em tempo real no mesmo computador Windows ao mesmo tempo. O que parecem ser duas camadas de proteção de segurança pode, na verdade, ser contraproducente. Isso não apenas aumenta o consumo de recursos do sistema, mas também pode fazer com que os softwares de segurança julguem mal uns aos outros ou até mesmo causar falhas no sistema.

O engenheiro sênior da Microsoft, Raymond Chen, compartilhou recentemente um caso de solução de problemas em um ambiente empresarial do Windows 11 no blog oficial de tecnologia da Microsoft, The Old New Thing. Ao investigar uma falha complexa de sistema no computador de um cliente, um colega de uma equipe de suporte empresarial descobriu que o problema era causado por dois softwares antimalware instalados no sistema.
Neste incidente, dois softwares de segurança usaram tecnologia para modificar o caminho de chamada de função do sistema, respectivamente. Quando um dos softwares descobre que outro software chamou a função do sistema que ele assumiu, ele considera o processo relacionado da outra parte como um objeto suspeito e tenta isolá-lo. Ao mesmo tempo, outro software também realizou uma ação semelhante no primeiro.
Como resultado, dois programas de software que foram originalmente projetados para proteger a segurança do computador começaram a interferir um no outro e até tentaram isolar os processos usados pela outra parte, causando o caos no sistema.
Chen usou uma metáfora vívida para explicar esse fenômeno: duas empresas de segurança que não se conhecem estão dispostas a patrulhar ao mesmo tempo no mesmo prédio. Se ambas as partes não souberem da existência da outra, poderão considerá-la um intruso. Se tiverem sorte, só reportarão situações suspeitas; se a situação se complicar, podem tomar medidas diretas para impedir a outra parte de realizar tarefas normais.
Para usuários comuns, esse problema não é fácil de encontrar. Dois softwares antivírus podem mostrar que estão funcionando normalmente, mas, em segundo plano, podem estar monitorando o mesmo lote de arquivos, processos e operações do sistema ao mesmo tempo. Quando um software tenta impedir que outro software execute uma determinada ação, o resultado final pode não ser a proteção do sistema, mas a interrupção da operação normal do sistema.
O problema vai além de isolar processos uns dos outros. Chen destacou que alguns softwares antimalware de terceiros usam a chamada tecnologia de transferência de função do sistema, o que significa que a função do sistema originalmente chamada pelo programa é transferida para o código de processamento do próprio software de segurança.
Essa abordagem não é necessariamente problemática por si só, já que o software de segurança precisa estar profundamente inserido no sistema operacional para monitorar comportamentos potencialmente perigosos, como acesso a arquivos e inicialização de processos. No entanto, quando vários softwares de segurança usam tecnologias semelhantes ao mesmo tempo, podem surgir relações de chamada complexas entre eles.
Por exemplo, quando um software chama uma determinada função do sistema, o que realmente é executado é o código inserido por outro software. Este último pode considerar a chamada perigosa e tentar impedir a operação. Se este processo acionar novamente outras funções modificadas do sistema, poderá ocorrer uma reação em cadeia.
Chen destacou que esse tipo de interferência pode não apenas fazer com que o software de segurança julgue mal, mas também pode causar congelamentos de programas, resposta lenta do sistema e outros problemas difíceis de diagnosticar. Os usuários podem acreditar erroneamente que a falha é causada por atualizações do Windows, defeitos de aplicativos ou problemas de hardware, mas na verdade a causa raiz é um conflito entre vários softwares de segurança.
A degradação do desempenho também é um risco comum na execução de vários softwares antivírus ao mesmo tempo. O software de proteção em tempo real requer inspeção contínua do comportamento de leitura, gravação, download e execução de arquivos. Se dois softwares monitorarem o mesmo lote de operações ao mesmo tempo, os recursos do processador, da memória e do disco poderão ser consumidos repetidamente.
O Microsoft Defender que acompanha o Windows também requer determinados recursos do sistema. Em alguns casos, os usuários podem descobrir que seu serviço antimalware consome muitos recursos da CPU. Se outro software antivírus em tempo real for adicionado, a carga do sistema poderá aumentar ainda mais e as operações de arquivos, a inicialização de aplicativos e a velocidade geral de resposta poderão ser afetadas.
Esse tipo de problema é especialmente problemático para ambientes corporativos. Os computadores corporativos normalmente executam grandes quantidades de software empresarial e estão sujeitos a políticas de gerenciamento centralizado. Quando dois produtos de segurança entram em conflito, os administradores não só precisam solucionar problemas do próprio sistema operacional, mas também verificar os logs, registros de isolamento e chamadas de função do sistema do software de segurança para encontrar a causa real da falha.
É mais difícil para os usuários domésticos comuns determinar onde está o problema. Se o computador congelar repentinamente, o programa não puder ser iniciado ou o sistema estiver anormal, os usuários provavelmente culparão as atualizações do Windows ou o envelhecimento do hardware, sem pensar que os dois softwares de segurança estão interferindo um no outro em segundo plano.
Chen, portanto, aconselha a não instalar mais software antivírus como uma forma simples de melhorar a segurança. Em vez de ter vários mecanismos de proteção em tempo real monitorando seu sistema ao mesmo tempo, escolha um produto de segurança confiável e certifique-se de que esteja funcionando corretamente e atualizado.
A Microsoft deu sugestões claras sobre esse assunto. De acordo com o documento de suporte oficial da Microsoft, a empresa não recomenda que os usuários executem vários softwares antivírus ou antispyware em tempo real ao mesmo tempo, pois isso pode afetar o desempenho do computador e também causar erros na instalação ou atualização de software.
O Windows 11 já possui o Microsoft Defender Antivirus integrado e integra vários recursos de segurança por meio da Central de Segurança do Windows. Além da tradicional detecção de vírus e malware, o sistema também oferece o Microsoft Defender SmartScreen para auxiliar na identificação de sites perigosos, conteúdo baixado e aplicativos; alguns dispositivos também suportam funções como controle inteligente de aplicativos.
A Segurança do Windows também inclui opções de proteção contra ransomware e aplicativos potencialmente indesejados. Para usuários comuns que mantêm seus sistemas atualizados, ativam as configurações de segurança padrão e baixam e executam software com cuidado, esses recursos já podem cobrir muitos riscos diários de segurança.
A Microsoft enfatizou ainda em um documento de suporte lançado em abril de 2026 que os recursos de segurança integrados do Windows 11 são geralmente suficientes para atender às necessidades diárias da maioria dos usuários. O documento descreve o Microsoft Defender como uma excelente solução antivírus em 2026 e observa que a instalação adicional de software antivírus em tempo real pode aumentar o consumo de recursos e problemas de compatibilidade.
No entanto, a Microsoft posteriormente excluiu este documento e parou de publicar conteúdo recomendado semelhante em junho de 2026. A Microsoft não explicou publicamente os motivos dessa alteração em detalhes, portanto, não se pode concluir que a empresa tenha mudado seu julgamento sobre os recursos reais de proteção do Microsoft Defender.
A julgar pelo desempenho real da proteção, o Microsoft Defender já é diferente das versões anteriores do Windows Defender. Nos últimos anos, o produto continuou a adicionar detecção de ameaças na nuvem, análise comportamental e outros recursos de segurança. Avaliações da agência de testes independente AV-TEST também mostraram que o Microsoft Defender alcançou altas pontuações de proteção em vários projetos de teste.
É claro que isso não significa que software antivírus de terceiros não tenha valor. Diferentes produtos de segurança podem oferecer proteção adicional de rede, controle parental, proteção de privacidade, monitoramento de identidade ou recursos de gerenciamento de vários dispositivos. Para usuários com necessidades específicas, ainda faz sentido escolher um pacote de segurança de terceiros.
O segredo é que os usuários precisam distinguir entre recursos de segurança adicionais e a reexecução de mecanismos antivírus em tempo real. Instalar um software que inclua VPN, monitoramento de identidade ou controle dos pais não significa que você precisa ter dois mecanismos de verificação de vírus em tempo real funcionando ao mesmo tempo. Os usuários devem escolher produtos de segurança que atendam às suas necessidades e permitir que o Windows gerencie o status da proteção em tempo real de acordo com os mecanismos normais.
Os usuários do Windows 11 que instalaram software antivírus de terceiros geralmente devem desinstalar outros produtos de proteção em tempo real que não são mais necessários e confirmar se a Central de Segurança do Windows consegue identificar corretamente o software de segurança em uso no momento. Em circunstâncias normais, quando um software antivírus de terceiros compatível assume a proteção em tempo real, o Microsoft Defender Antivirus ajustará seu status de execução adequadamente para evitar a concorrência direta entre os dois mecanismos em tempo real.
Se os usuários quiserem realizar uma segunda verificação de segurança apenas ocasionalmente, eles não precisarão necessariamente instalar um segundo software antivírus em tempo real por um longo período. As ferramentas de verificação sob demanda fornecidas pela Microsoft, como o Microsoft Safety Scanner e o Microsoft Defender Offline, podem realizar verificações quando necessário, sem a necessidade de execução simultânea com outro produto de proteção em tempo real.
Para usuários corporativos com requisitos de segurança mais elevados, ainda faz sentido implantar múltiplas camadas de defesa, mas isso geralmente precisa ser alcançado por meio de uma arquitetura de segurança projetada e verificada, em vez de simplesmente sobrepor vários mecanismos antivírus em tempo real em um computador. Medidas como firewalls, sistemas de detecção e resposta de terminais, controle de aplicativos, atualizações de sistema e backups podem melhorar os recursos de proteção em diferentes níveis.
Este caso de falha ilustra mais uma vez que segurança de rede não significa ter mais software de segurança, melhor. A proteção eficaz exige que os componentes trabalhem juntos e que as anomalias sejam claramente diagnosticadas e gerenciadas quando ocorrerem.
Para a maioria dos usuários domésticos do Windows 11, manter o sistema e os aplicativos atualizados, ativar o Microsoft Defender e os recursos de segurança padrão relacionados, lidar com downloads desconhecidos com cautela e usar uma solução de backup confiável geralmente é mais razoável do que executar dois softwares antivírus em tempo real ao mesmo tempo.
Se você realmente precisa de um produto de segurança de terceiros, os usuários não precisam rejeitá-lo só porque não é um software da própria Microsoft. O que realmente importa é escolher um produto que atenda às suas necessidades, evitando duplicação desnecessária de funcionalidades e garantindo que os softwares de segurança não entrem em conflito entre si.
Em última análise, o objetivo do software antivírus é impedir que programas maliciosos danifiquem o seu sistema e não ter mecanismos de proteção diferentes lutando entre si pelo controle. Como enfatizou Raymond Chen, organizar vários softwares de segurança que não se entendem para funcionar no mesmo computador ao mesmo tempo pode causar problemas inesperados. Para usuários comuns, estabelecer um sistema de proteção estável, atualizado em tempo hábil e razoavelmente configurado é muito mais importante do que simplesmente aumentar o número de software antivírus.
Comentários