Solução rápida: Abra o Terminal (Admin) e execute "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate. Isso força o download direto das definições da Microsoft, ignorando a infraestrutura do Windows Update. Se ainda falhar, execute também -RemoveDefinitions -All primeiro para redefinir.
O Microsoft Defender exibe “Inteligência de segurança desatualizada” ou as atualizações de definição falham com códigos de erro. A proteção em tempo real está ativada, mas as assinaturas de ameaças estão com semanas ou meses de atraso. O Defender depende da infraestrutura do Windows Update para obter assinaturas por padrão — se o Windows Update estiver quebrado, as definições ficam desatualizadas. O comando MpCmdRun ignora o Windows Update e busca diretamente da Microsoft.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender ativado.
Tempo de correção: ~10 minutos.
O que causa isso
As definições do Defender normalmente são atualizadas pela infraestrutura do Windows Update (servidores Microsoft Update, BITS para downloads). Quando o Windows Update tem problemas — serviço quebrado, pasta SoftwareDistribution corrompida, certificados expirados — as definições falham. O Defender tem uma alternativa: download direto via utilitário MpCmdRun.exe, que pode buscar assinaturas do servidor de atualização independente da Microsoft (definitionupdates.microsoft.com) ignorando o caminho do Windows Update.
Método 1: Forçar atualização de definição via MpCmdRun
O caminho direto suportado.
- Abra o Terminal (Admin).
- Force uma atualização de definição:
& "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate - O comando mostra o progresso do download. Leva de 1 a 5 minutos dependendo da largura de banda.
- Se aparecer “Atualização de assinatura concluída,” a correção funcionou. Verifique em Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças — Última atualização mostra a hora atual.
- Se aparecer um erro, execute com saída detalhada:
& "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPCA flag
-MMPCforça o uso do servidor do Microsoft Malware Protection Center.
Isso ignora completamente o Windows Update. Use como primeira tentativa.
Método 2: Redefinir definições e baixar novamente do zero
Use quando o Método 1 disser “atualizado” mas o Defender ainda marcar as definições como desatualizadas.
- Abra o Terminal (Admin).
- Remova as definições existentes:
& "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -AllIsso remove todas as assinaturas, incluindo a cópia integrada.
- Force um download novo:
& "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate - O Defender baixa o conjunto completo de definições do zero. Leva mais tempo que a atualização incremental (5 a 15 minutos).
- Verifique em Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças → Verificar se há atualizações. O carimbo de data/hora da última atualização é recente; a Versão da inteligência de segurança está atualizada.
A sequência de remover e baixar novamente lida com casos em que o cache local de assinaturas está corrompido.
Método 3: Corrigir a infraestrutura do Windows Update para que o Defender use o caminho padrão
Correção de longo prazo para restaurar o comportamento normal de atualização de definições.
- Abra o Terminal (Admin).
- Redefina os componentes do Windows Update:
net stop wuauserv net stop bits net stop cryptsvc Rename-Item C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old -ErrorAction SilentlyContinue Rename-Item C:\Windows\System32\catroot2 C:\Windows\System32\catroot2.old -ErrorAction SilentlyContinue net start wuauserv net start bits net start cryptsvc - Execute DISM e sfc para reparar o repositório de componentes:
DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow - Reinicie.
- Abra Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças → Verificar se há atualizações. As atualizações agora devem fluir pelo Windows Update normalmente.
Isso restaura o caminho padrão de atualização de definições para que você não precise do MpCmdRun em cada ciclo de atualização.
Como verificar se a correção funcionou
- Abra Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças.
- Última atualização mostra um carimbo de data/hora recente (dentro do último dia).
- Versão da inteligência de segurança corresponde à mais recente publicada pela Microsoft (consulte microsoft.com/wdsi/definitions).
- Execute
(Get-MpComputerStatus).AntivirusSignatureLastUpdatedno PowerShell. Retorna uma data recente.
Se nenhum desses funcionar
Se as definições ainda falharem, três causas se aplicam. Serviço do Defender não está em execução: abra services.msc. Confirme que o Serviço de Antivírus do Windows Defender (WinDefend) está em Execução e o Tipo de inicialização é Automático. Antivírus de terceiros está instalado: quando um AV de terceiros está ativo, o Defender entra em modo reduzido e pode não atualizar as assinaturas. Desinstale o AV de terceiros ou aceite que ele agora cuida da proteção. Bloqueio de rede/firewall: os endpoints de atualização do Defender podem estar bloqueados. Confirme se definitionupdates.microsoft.com resolve: nslookup definitionupdates.microsoft.com no Terminal. Se bloqueado, entre em contato com o administrador de TI ou rede. Para problemas crônicos de atualização de definições apesar de todas as medidas, a instalação manual de assinaturas é o último recurso — baixe a mais recente de microsoft.com/wdsi/definitions e instale via mpam-fe.exe (o instalador de atualização autônomo do Defender).
Conclusão: Quando o Windows Update quebra as definições do Defender, o MpCmdRun -SignatureUpdate as busca diretamente da Microsoft. Combine com a redefinição do Windows Update para uma correção de longo prazo.