Seu ERP abriu e fechou. A emissão de nota travou. O financeiro clicou e nada aconteceu. Quando isso acontece do nada, muitas vezes não é defeito do sistema, é o antivírus bloqueando o executável ou o acesso à pasta onde ele grava dados.
Neste guia, você volta a trabalhar hoje com segurança. Sem gambiarra que vira porta aberta. E com orientação clara para não acontecer de novo.
Como saber se foi o antivírus
- Ao abrir o sistema, aparece alerta de ameaça, item em quarentena ou “ação bloqueada”.
- O atalho some depois de um alerta de segurança.
- Arquivos do sistema não salvam mais em uma pasta específica.
- No Windows, o Centro de Segurança mostra eventos do Microsoft Defender Antivirus no histórico.
Se algum desses sinais bate com o seu caso, siga os passos abaixo. Se você usa antivírus de terceiros, a lógica é parecida, mas a tela muda.
Primeiro socorro para voltar hoje, com segurança
Objetivo: liberar só o que é confiável, no menor escopo possível, para não abrir brecha desnecessária.
- Confirme o executável certo. Abra a pasta do sistema e anote o caminho completo do arquivo .exe que inicia o programa. Se ele usa serviço em segundo plano, veja também a pasta de dados.
- Restaure itens em quarentena, se for o caso. No Windows, abra Segurança do Windows, Histórico de Proteção e restaure o item legítimo. Faça isso só se tiver certeza do que está restaurando.
- Crie uma exclusão TEMPORÁRIA para o executável ou pasta do sistema. No Microsoft Defender Antivirus é possível excluir arquivo, pasta, tipo de arquivo ou processo. Prefira excluir o executável do sistema ou a pasta específica dele, nunca o disco todo.
- Teste o sistema. Abra e valide as funções críticas, como emissão de NF-e, boletos ou pedidos. Se funcionar, siga para o ajuste definitivo abaixo.
Referência oficial de como configurar exclusões no Microsoft Defender Antivirus: Microsoft Learn.
Quando o bloqueio é na pasta: Acesso à pasta controlado
O Windows tem um recurso de proteção que impede que aplicativos não confiáveis alterem pastas como Documentos, Desktop ou diretórios protegidos. Se o seu sistema grava ali e não está na lista de permitidos, ele falha sem avisar muito.
Solução: adicione o executável do seu sistema como aplicativo permitido no Acesso à pasta controlado. Isso libera só ele a gravar onde precisa, sem desligar a proteção para todo mundo.
Passos completos e oficiais: Microsoft Learn.
SmartScreen e reputação do aplicativo
Algumas vezes o Windows barra a execução por reputação desconhecida. Em software corporativo legítimo isso costuma acontecer após atualização recente. A orientação é validar a origem com o seu fornecedor e com o seu TI. Forçar a execução sem checar a origem aumenta o risco.
Se você usa antivírus de terceiros
Quase todos têm recursos equivalentes: quarentena, exclusões por arquivo e pasta, e exceções por processo. Procure por “Exclusions”, “Exceptions” ou “Allow list” na central do produto. Se a proteção é gerenciada por política, a liberação precisa ser feita pela TI para todos os computadores afetados.
O ajuste definitivo, para não voltar a acontecer
O que funciona na prática é tratar isso como política da empresa, não como “cada um por si”.
- Lista de sistemas críticos homologados. ERP, emissão fiscal, financeiro, PDV e qualquer aplicativo que pare a operação se travar.
- Exclusões por política. A TI aplica no Microsoft Intune, no Active Directory ou na console do antivírus. Vale para todos, com auditoria.
- Padrão de instalação e pastas. Evite instalar sistema em pasta de usuário. Padrão único facilita a política e evita bloqueio por pasta protegida.
- Teste de atualização. Atualização do ERP em um grupo piloto antes de liberar para o escritório inteiro.
- Registro da exceção. Quem pediu, por quê, o que foi liberado e por quanto tempo. Exceção sem registro vira buraco fixo.
Checklist rápido para o gestor acionar hoje
- Validar com o fornecedor do sistema que o executável e a pasta são legítimos.
- Pedir à TI a exclusão do executável e da pasta de dados do sistema, por política.
- Se Acesso à pasta controlado estiver ativado, incluir o aplicativo como permitido.
- Testar os fluxos críticos e registrar o que foi liberado.
- Agendar a revisão da exceção depois que a versão do sistema for homologada.
O que não fazer
- Não desligue o antivírus inteiro para “ver se funciona”. Você abre a porta para tudo.
- Não exclua o disco inteiro ou a pasta de usuário toda. O risco não compensa.
- Não ignore alerta sem verificar a origem. Bloqueio pode ser malware de verdade.
Exemplo do dia a dia
O faturamento precisa emitir notas e o sistema trava ao assinar o XML. O antivírus colocou o módulo de emissão em quarentena depois da última atualização do fornecedor. A TI restaura o arquivo, cria uma exclusão só para o executável da emissão e adiciona o aplicativo à lista permitida no Acesso à pasta controlado. A equipe volta a emitir em minutos e a empresa agenda a homologação da versão nova para remover a exceção ampla.
Como a Infordomínio ajuda
Nós ajustamos as políticas para liberar só o que é necessário, sem abrir brecha. Homologamos seus sistemas críticos, padronizamos a instalação e monitoramos para o bloqueio não voltar. Você foca no negócio, sem interrupção por alerta do antivírus.
Precisa voltar a trabalhar hoje? Fale com a gente. A gente cuida disso para a sua empresa.

