MsMpEng.exe – Windows Defender: wysokie użycie procesora i dysku w Windows
Komputer zwalnia bez wyraźnej przyczyny. Menedżer zadań pokazuje MsMpEng.exe zużywający 50–80% procesora lub dysku. Wiele osób natychmiast myśli o problemie – tymczasem najczęściej jest wręcz odwrotnie: komputer aktywnie cię chroni. MsMpEng.exe to Windows Defender, wbudowany program antywirusowy systemu Windows.
Co to jest MsMpEng.exe?
MsMpEng.exe (Antimalware Service Executable) to główny plik wykonywalny systemu Windows Defender – wbudowanej ochrony antywirusowej systemu Windows. Jest odpowiedzialny za skanowanie plików w czasie rzeczywistym, aktualizowanie definicji wirusów i przeprowadzanie zaplanowanych skanowań systemu.
Plik MsMpEng.exe zawsze działa z C:\ProgramData\Microsoft\Windows Defender\Platform\ (nowsze wersje) lub C:\Windows\System32\ (starsze) i jest własnością konta systemowego. Wysoka aktywność tego procesu to przeważnie znak, że Windows Defender aktywnie skanuje pliki.
Dlaczego MsMpEng.exe powoduje wysokie użycie procesora lub dysku?
Wysokie użycie procesora i dysku przez MsMpEng.exe ma kilka typowych przyczyn:
Zaplanowane skanowanie Windows Defender – system Windows uruchamia pełne skany w zaplanowanych godzinach. Jeśli komputer był wyłączony podczas zaplanowanego skanowania, Defender wykona je przy najbliższej okazji. Skanowanie może trwać 20–60 minut i mocno obciążać procesor oraz dysk.
Aktualizacja definicji wirusów – Windows Defender pobiera nowe definicje zagrożeń nawet kilka razy dziennie. Każda aktualizacja wyzwala krótkie skanowanie niedawno używanych plików.
Skanowanie nowych plików w czasie rzeczywistym – po zainstalowaniu aplikacji, skopiowaniu plików z pendrive’a lub pobraniu archiwum, Defender skanuje je przed dopuszczeniem do użycia. Przy dużych plikach lub wielu plikach naraz – wysokie użycie dysku przez chwilę.
Skanowanie folderu wykluczeń – jeśli Defender skanuje foldery z tysiącami małych plików (np. projekty programistyczne z node_modules), może to trwać bardzo długo.
Jak zmniejszyć wysokie użycie MsMpEng.exe?
Metoda 1: Dodaj folder do wykluczeń Windows Defender Jeśli konkretny folder zawiera bezpieczne pliki, które są wielokrotnie skanowane, dodaj go do wykluczeń: Zabezpieczenia systemu Windows → Ochrona przed wirusami i zagrożeniami → Ustawienia ochrony przed wirusami → Wykluczenia → Dodaj lub usuń wykluczenia
Metoda 2: Ogranicz użycie CPU przez Windows Defender Otwórz PowerShell jako administrator i uruchom: Set-MpPreference -ScanAvgCPULoadFactor 30 To ogranicza Defendera do maksymalnie 30% CPU podczas skanowania.
Metoda 3: Zaplanuj skany na noc W Harmonogramie zadań (taskschd.msc) zmień godzinę zaplanowanego skanowania Windows Defender na nocną, gdy komputer nie jest używany: Task Scheduler Library → Microsoft → Windows → Windows Defender → Windows Defender Scheduled Scan.
Metoda 4: Zainstaluj alternatywny program antywirusowy Instalacja certyfikowanego programu antywirusowego innej firmy (np. Bitdefender, Kaspersky, ESET) automatycznie dezaktywuje Windows Defender i MsMpEng.exe. To rozwiązanie dla użytkowników, którzy preferują inny pakiet ochronny.
Czy można wyłączyć Antimalware Service Executable?
Technicznie tak, ale nie jest to zalecane. Windows Defender i MsMpEng.exe to podstawowa warstwa ochrony antywirusowej systemu. Wyłączenie go bez zastąpienia innym oprogramowaniem ochronnym naraża komputer na złośliwe oprogramowanie.
Jeśli koniecznie musisz tymczasowo wyłączyć Windows Defender: Zabezpieczenia systemu Windows → Ochrona przed wirusami → Ustawienia ochrony przed wirusami → Ochrona w czasie rzeczywistym → wyłącz. Ochrona wróci automatycznie przy następnym restarcie.
Pytania i odpowiedzi
Co to jest MsMpEng?
MsMpEng.exe to skrót od Microsoft Malware Protection Engine – główny plik wykonywalny Windows Defender, wbudowanego programu antywirusowego systemu Windows. Odpowiada za skanowanie plików w czasie rzeczywistym, aktualizację definicji zagrożeń i przeprowadzanie zaplanowanych skanowań.
Dlaczego MsMpEng.exe ulega awarii?
Awarie MsMpEng.exe są rzadkie, ale mogą wynikać z uszkodzonych plików definicji wirusów lub konfliktu z innym oprogramowaniem ochronnym. Uruchom sfc /scannow w cmd jako administrator i sprawdź czy Windows Defender jest aktualny. W Windows 11 możesz też zresetować aplikację Zabezpieczenia systemu Windows w Ustawieniach → Aplikacje.
Czy można wyłączyć Antimalware Service Executable?
Można tymczasowo wyłączyć ochronę Windows Defender w czasie rzeczywistym, ale MsMpEng.exe wróci automatycznie po restarcie. Trwałe wyłączenie Windows Defender jest możliwe przez Zasady grupy, ale nie jest zalecane bez zastąpienia go innym oprogramowaniem antywirusowym. System Windows bez ochrony antywirusowej jest narażony na zagrożenia.
Czym jest system MsMpEng?
MsMpEng.exe to element systemu Windows Defender – wbudowanego pakietu bezpieczeństwa Microsoft. System ten obejmuje ochronę antywirusową w czasie rzeczywistym, zaporę sieciową (Windows Firewall), ochronę przed ransomware i phishingiem, a także SmartScreen chroniący przed złośliwymi stronami internetowymi.
Wysokie użycie procesora przez MsMpEng.exe to przeważnie dobra wiadomość – Windows Defender aktywnie chroni twój komputer. Jeśli aktywność jest permanentna, a nie jednorazowa, sprawdź zaplanowane skany i rozważ dodanie intensywnie używanych folderów do wykluczeń Windows Defender.

Od 2025 roku tworzymy nowoczesny przewodnik po świecie dynamicznych zmian technologicznych. Na łamach magazyn-tech.pl łączymy pasję do innowacji z rzetelną wiedzą inżynieryjną i biznesową. Nasz obszar zainteresowań obejmuje pełne spektrum cyfrowego świata: od zaawansowanego sprzętu i komponentów, przez praktykę kodowania oraz architekturę oprogramowania, aż po gaming, konsole i technologiczne aspekty prowadzenia biznesu. Nasz warsztat redakcyjny opiera się na bezpośrednim doświadczeniu – sami testujemy urządzenia, analizujemy kod i sprawdzamy rynkowe trendy. Współpracujemy z programistami, testerami oraz analitykami rynkowymi, dbając o to, by każda publikacja wnosiła realną wartość merytoryczną i pomagała naszym Czytelnikom poruszać się po świecie nowoczesnych technologii.
