Antivírus/Defender bloqueou seu sistema? Volte hoje

Compartilhe

Laptop com ícone de cadeado na tela em mesa de escritório, representando: Antivírus/Defender bloqueou seu sistema? Volte hoje

Seu ERP abriu e fechou. A emissão de nota travou. O financeiro clicou e nada aconteceu. Quando isso acontece do nada, muitas vezes não é defeito do sistema, é o antivírus bloqueando o executável ou o acesso à pasta onde ele grava dados.

Neste guia, você volta a trabalhar hoje com segurança. Sem gambiarra que vira porta aberta. E com orientação clara para não acontecer de novo.

Como saber se foi o antivírus

  • Ao abrir o sistema, aparece alerta de ameaça, item em quarentena ou “ação bloqueada”.
  • O atalho some depois de um alerta de segurança.
  • Arquivos do sistema não salvam mais em uma pasta específica.
  • No Windows, o Centro de Segurança mostra eventos do Microsoft Defender Antivirus no histórico.

Se algum desses sinais bate com o seu caso, siga os passos abaixo. Se você usa antivírus de terceiros, a lógica é parecida, mas a tela muda.

Primeiro socorro para voltar hoje, com segurança

Objetivo: liberar só o que é confiável, no menor escopo possível, para não abrir brecha desnecessária.

  1. Confirme o executável certo. Abra a pasta do sistema e anote o caminho completo do arquivo .exe que inicia o programa. Se ele usa serviço em segundo plano, veja também a pasta de dados.
  2. Restaure itens em quarentena, se for o caso. No Windows, abra Segurança do Windows, Histórico de Proteção e restaure o item legítimo. Faça isso só se tiver certeza do que está restaurando.
  3. Crie uma exclusão TEMPORÁRIA para o executável ou pasta do sistema. No Microsoft Defender Antivirus é possível excluir arquivo, pasta, tipo de arquivo ou processo. Prefira excluir o executável do sistema ou a pasta específica dele, nunca o disco todo.
  4. Teste o sistema. Abra e valide as funções críticas, como emissão de NF-e, boletos ou pedidos. Se funcionar, siga para o ajuste definitivo abaixo.

Referência oficial de como configurar exclusões no Microsoft Defender Antivirus: Microsoft Learn.

Quando o bloqueio é na pasta: Acesso à pasta controlado

O Windows tem um recurso de proteção que impede que aplicativos não confiáveis alterem pastas como Documentos, Desktop ou diretórios protegidos. Se o seu sistema grava ali e não está na lista de permitidos, ele falha sem avisar muito.

Solução: adicione o executável do seu sistema como aplicativo permitido no Acesso à pasta controlado. Isso libera só ele a gravar onde precisa, sem desligar a proteção para todo mundo.

Passos completos e oficiais: Microsoft Learn.

SmartScreen e reputação do aplicativo

Algumas vezes o Windows barra a execução por reputação desconhecida. Em software corporativo legítimo isso costuma acontecer após atualização recente. A orientação é validar a origem com o seu fornecedor e com o seu TI. Forçar a execução sem checar a origem aumenta o risco.

Se você usa antivírus de terceiros

Quase todos têm recursos equivalentes: quarentena, exclusões por arquivo e pasta, e exceções por processo. Procure por “Exclusions”, “Exceptions” ou “Allow list” na central do produto. Se a proteção é gerenciada por política, a liberação precisa ser feita pela TI para todos os computadores afetados.

O ajuste definitivo, para não voltar a acontecer

O que funciona na prática é tratar isso como política da empresa, não como “cada um por si”.

  • Lista de sistemas críticos homologados. ERP, emissão fiscal, financeiro, PDV e qualquer aplicativo que pare a operação se travar.
  • Exclusões por política. A TI aplica no Microsoft Intune, no Active Directory ou na console do antivírus. Vale para todos, com auditoria.
  • Padrão de instalação e pastas. Evite instalar sistema em pasta de usuário. Padrão único facilita a política e evita bloqueio por pasta protegida.
  • Teste de atualização. Atualização do ERP em um grupo piloto antes de liberar para o escritório inteiro.
  • Registro da exceção. Quem pediu, por quê, o que foi liberado e por quanto tempo. Exceção sem registro vira buraco fixo.

Checklist rápido para o gestor acionar hoje

  • Validar com o fornecedor do sistema que o executável e a pasta são legítimos.
  • Pedir à TI a exclusão do executável e da pasta de dados do sistema, por política.
  • Se Acesso à pasta controlado estiver ativado, incluir o aplicativo como permitido.
  • Testar os fluxos críticos e registrar o que foi liberado.
  • Agendar a revisão da exceção depois que a versão do sistema for homologada.

O que não fazer

  • Não desligue o antivírus inteiro para “ver se funciona”. Você abre a porta para tudo.
  • Não exclua o disco inteiro ou a pasta de usuário toda. O risco não compensa.
  • Não ignore alerta sem verificar a origem. Bloqueio pode ser malware de verdade.

Exemplo do dia a dia

O faturamento precisa emitir notas e o sistema trava ao assinar o XML. O antivírus colocou o módulo de emissão em quarentena depois da última atualização do fornecedor. A TI restaura o arquivo, cria uma exclusão só para o executável da emissão e adiciona o aplicativo à lista permitida no Acesso à pasta controlado. A equipe volta a emitir em minutos e a empresa agenda a homologação da versão nova para remover a exceção ampla.

Como a Infordomínio ajuda

Nós ajustamos as políticas para liberar só o que é necessário, sem abrir brecha. Homologamos seus sistemas críticos, padronizamos a instalação e monitoramos para o bloqueio não voltar. Você foca no negócio, sem interrupção por alerta do antivírus.

Precisa voltar a trabalhar hoje? Fale com a gente. A gente cuida disso para a sua empresa.

Mais conteúdos para explorar

plugins premium WordPress