Corrigir Microsoft Defender Não Consegue Atualizar Definições no Windows 11
🔍 WiseChecker

Corrigir Microsoft Defender Não Consegue Atualizar Definições no Windows 11

Solução rápida: Abra o Terminal (Admin) e execute "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate. Isso força o download direto das definições da Microsoft, ignorando a infraestrutura do Windows Update. Se ainda falhar, execute também -RemoveDefinitions -All primeiro para redefinir.

O Microsoft Defender exibe “Inteligência de segurança desatualizada” ou as atualizações de definição falham com códigos de erro. A proteção em tempo real está ativada, mas as assinaturas de ameaças estão com semanas ou meses de atraso. O Defender depende da infraestrutura do Windows Update para obter assinaturas por padrão — se o Windows Update estiver quebrado, as definições ficam desatualizadas. O comando MpCmdRun ignora o Windows Update e busca diretamente da Microsoft.

Sintoma: As definições de ameaças do Microsoft Defender falham ao atualizar; a Segurança do Windows mostra assinaturas desatualizadas.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender ativado.
Tempo de correção: ~10 minutos.

ADVERTISEMENT

O que causa isso

As definições do Defender normalmente são atualizadas pela infraestrutura do Windows Update (servidores Microsoft Update, BITS para downloads). Quando o Windows Update tem problemas — serviço quebrado, pasta SoftwareDistribution corrompida, certificados expirados — as definições falham. O Defender tem uma alternativa: download direto via utilitário MpCmdRun.exe, que pode buscar assinaturas do servidor de atualização independente da Microsoft (definitionupdates.microsoft.com) ignorando o caminho do Windows Update.

Método 1: Forçar atualização de definição via MpCmdRun

O caminho direto suportado.

  1. Abra o Terminal (Admin).
  2. Force uma atualização de definição:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate
  3. O comando mostra o progresso do download. Leva de 1 a 5 minutos dependendo da largura de banda.
  4. Se aparecer “Atualização de assinatura concluída,” a correção funcionou. Verifique em Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças — Última atualização mostra a hora atual.
  5. Se aparecer um erro, execute com saída detalhada:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC

    A flag -MMPC força o uso do servidor do Microsoft Malware Protection Center.

Isso ignora completamente o Windows Update. Use como primeira tentativa.

ADVERTISEMENT

Método 2: Redefinir definições e baixar novamente do zero

Use quando o Método 1 disser “atualizado” mas o Defender ainda marcar as definições como desatualizadas.

  1. Abra o Terminal (Admin).
  2. Remova as definições existentes:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

    Isso remove todas as assinaturas, incluindo a cópia integrada.

  3. Force um download novo:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate
  4. O Defender baixa o conjunto completo de definições do zero. Leva mais tempo que a atualização incremental (5 a 15 minutos).
  5. Verifique em Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças → Verificar se há atualizações. O carimbo de data/hora da última atualização é recente; a Versão da inteligência de segurança está atualizada.

A sequência de remover e baixar novamente lida com casos em que o cache local de assinaturas está corrompido.

Método 3: Corrigir a infraestrutura do Windows Update para que o Defender use o caminho padrão

Correção de longo prazo para restaurar o comportamento normal de atualização de definições.

  1. Abra o Terminal (Admin).
  2. Redefina os componentes do Windows Update:
    net stop wuauserv
    net stop bits
    net stop cryptsvc
    Rename-Item C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old -ErrorAction SilentlyContinue
    Rename-Item C:\Windows\System32\catroot2 C:\Windows\System32\catroot2.old -ErrorAction SilentlyContinue
    net start wuauserv
    net start bits
    net start cryptsvc
  3. Execute DISM e sfc para reparar o repositório de componentes:
    DISM /Online /Cleanup-Image /RestoreHealth
    sfc /scannow
  4. Reinicie.
  5. Abra Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças → Verificar se há atualizações. As atualizações agora devem fluir pelo Windows Update normalmente.

Isso restaura o caminho padrão de atualização de definições para que você não precise do MpCmdRun em cada ciclo de atualização.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Abra Segurança do Windows → Proteção contra vírus e ameaças → Atualizações de proteção contra vírus e ameaças.
  • Última atualização mostra um carimbo de data/hora recente (dentro do último dia).
  • Versão da inteligência de segurança corresponde à mais recente publicada pela Microsoft (consulte microsoft.com/wdsi/definitions).
  • Execute (Get-MpComputerStatus).AntivirusSignatureLastUpdated no PowerShell. Retorna uma data recente.

Se nenhum desses funcionar

Se as definições ainda falharem, três causas se aplicam. Serviço do Defender não está em execução: abra services.msc. Confirme que o Serviço de Antivírus do Windows Defender (WinDefend) está em Execução e o Tipo de inicialização é Automático. Antivírus de terceiros está instalado: quando um AV de terceiros está ativo, o Defender entra em modo reduzido e pode não atualizar as assinaturas. Desinstale o AV de terceiros ou aceite que ele agora cuida da proteção. Bloqueio de rede/firewall: os endpoints de atualização do Defender podem estar bloqueados. Confirme se definitionupdates.microsoft.com resolve: nslookup definitionupdates.microsoft.com no Terminal. Se bloqueado, entre em contato com o administrador de TI ou rede. Para problemas crônicos de atualização de definições apesar de todas as medidas, a instalação manual de assinaturas é o último recurso — baixe a mais recente de microsoft.com/wdsi/definitions e instale via mpam-fe.exe (o instalador de atualização autônomo do Defender).

Conclusão: Quando o Windows Update quebra as definições do Defender, o MpCmdRun -SignatureUpdate as busca diretamente da Microsoft. Combine com a redefinição do Windows Update para uma correção de longo prazo.

ADVERTISEMENT