Después de instalar una actualización acumulativa de controladores, es posible que tu PC con Windows 11 no arranque y, en su lugar, muestre una pantalla azul o se quede colgado en el logotipo del fabricante. Este problema ocurre cuando la integridad de código protegida por hipervisor, también llamada integridad de memoria, bloquea un controlador recientemente actualizado que considera incompatible. HVCI es una característica de seguridad que solo permite que los controladores firmados y certificados se ejecuten en la memoria del kernel, y una actualización de controlador puede introducir un binario que HVCI marca como no seguro. Este artículo explica por qué HVCI bloquea el arranque después de una actualización de controlador y proporciona los pasos exactos para deshabilitar la integridad de memoria desde el entorno de recuperación de Windows para que puedas recuperar el acceso a tu sistema.
Conclusiones clave: Cómo solucionar el fallo de arranque causado por HVCI después de una actualización de controlador
- Entorno de recuperación de Windows > Solucionar problemas > Opciones avanzadas > Configuración de inicio > Reiniciar > Deshabilitar la aplicación obligatoria de firma de controladores: Inicia el sistema con las comprobaciones de firma de controladores desactivadas, lo que te permite iniciar sesión y deshabilitar la integridad de memoria.
- Seguridad de Windows > Seguridad del dispositivo > Detalles de aislamiento del núcleo > Integridad de memoria > Desactivado: El interruptor permanente que debe estar en Desactivado para evitar que el bloqueo se repita después de la misma actualización de controlador.
- Modo seguro (a través del entorno de recuperación): Una ruta de arranque alternativa que carga solo los controladores esenciales, omitiendo el controlador problemático y permitiéndote acceder a la configuración de Seguridad de Windows.
Por qué HVCI bloquea el arranque después de una actualización acumulativa de controladores
La integridad de código protegida por hipervisor es una característica de seguridad basada en virtualización en Windows 11. Ejecuta comprobaciones de integridad de código en modo kernel dentro de un contenedor protegido que está aislado del sistema operativo. Cuando HVCI está habilitado, cada controlador debe pasar una verificación de firma y certificación antes de cargarse en la memoria del kernel.
Una actualización acumulativa de controladores puede reemplazar un controlador antiguo por una versión más nueva. Si el nuevo binario carece de la firma de Microsoft requerida o contiene un certificado que HVCI no confía, la verificación de integridad falla. Debido a que la verificación ocurre temprano en el proceso de arranque, el sistema no puede cargar el controlador y se detiene con un código de error de pantalla azul como DRIVER_VERIFIER_DMA_VIOLATION o SYSTEM_THREAD_EXCEPTION_NOT_HANDLED. En algunos casos, el arranque se cuelga indefinidamente en los puntos giratorios o en el logotipo del fabricante.
El bloqueo no es causado por una actualización corrupta ni por una falla de hardware. Es una respuesta de seguridad deliberada de HVCI. La única forma de omitir el bloqueo es iniciar con la aplicación obligatoria de firma de controladores deshabilitada o entrar en modo seguro, y luego desactivar la integridad de memoria en Seguridad de Windows. Después de deshabilitar la integridad de memoria, el controlador actualizado se cargará normalmente porque la verificación de HVCI ya no está activa.
Pasos para deshabilitar la integridad de memoria y recuperar el acceso al arranque
Debes iniciar en el entorno de recuperación de Windows porque el sistema no puede iniciarse normalmente. Los pasos a continuación muestran dos métodos: iniciar con la aplicación obligatoria de firma de controladores deshabilitada e iniciar en modo seguro. Usa el primer método si puedes llegar al entorno de recuperación. Usa el segundo método si el primero falla.
Método 1: Iniciar con la aplicación obligatoria de firma de controladores deshabilitada
- Forzar al sistema a entrar en el entorno de recuperación de Windows
Apaga el PC manteniendo presionado el botón de encendido durante 10 segundos. Enciéndelo y mantén presionado el botón de encendido nuevamente durante 10 segundos cuando veas el logotipo de Windows. Repite esto tres veces. En el cuarto arranque, el sistema debería mostrar la pantalla azul de recuperación con el texto “Elige una opción”. - Navegar a Configuración de inicio
En la pantalla de recuperación, haz clic en Solucionar problemas. Luego haz clic en Opciones avanzadas. Luego haz clic en Configuración de inicio. - Reiniciar en Configuración de inicio
Haz clic en el botón Reiniciar en la pantalla de Configuración de inicio. El sistema se reiniciará y mostrará una lista numerada de opciones de inicio. - Deshabilitar la aplicación obligatoria de firma de controladores
Presiona la tecla 7 o F7 para seleccionar “Deshabilitar la aplicación obligatoria de firma de controladores”. Windows se iniciará con las comprobaciones de firma de controladores desactivadas. - Iniciar sesión y abrir Seguridad de Windows
Ingresa tus credenciales de cuenta. Una vez en el escritorio, abre el menú Inicio y escribe Seguridad de Windows. Presiona Enter para abrir la aplicación. - Desactivar la integridad de memoria
En Seguridad de Windows, haz clic en Seguridad del dispositivo en el panel izquierdo. Luego haz clic en Detalles de aislamiento del núcleo en la sección Aislamiento del núcleo. Coloca el interruptor debajo de Integridad de memoria en Desactivado. Haz clic en Sí en el mensaje de Control de cuentas de usuario. - Reiniciar el PC normalmente
Cierra Seguridad de Windows y reinicia el PC. No presiones ninguna tecla durante el arranque. El sistema debería iniciarse sin el bloqueo de HVCI.
Método 2: Iniciar en modo seguro
- Entrar en el entorno de recuperación de Windows
Usa el mismo método de apagado forzado descrito en el Método 1, paso 1. - Navegar al modo seguro
Haz clic en Solucionar problemas > Opciones avanzadas > Configuración de inicio > Reiniciar. Después del reinicio, presiona la tecla 4 o F4 para seleccionar “Habilitar modo seguro”. - Iniciar sesión y deshabilitar la integridad de memoria
Después de iniciar sesión, abre Seguridad de Windows y sigue los pasos 5 a 7 del Método 1 para desactivar la integridad de memoria. - Reiniciar normalmente
Reinicia el PC. El modo seguro ya no es necesario. El sistema debería iniciarse sin el bloqueo de HVCI.
Si Windows 11 aún tiene problemas después de deshabilitar la integridad de memoria
El arranque aún falla incluso después de desactivar la integridad de memoria
Si el sistema aún no arranca después de deshabilitar la integridad de memoria, la actualización del controlador en sí puede estar corrupta o ser incompatible. Inicia en modo seguro usando el Método 2 anterior. Una vez en modo seguro, abre el Administrador de dispositivos haciendo clic derecho en el botón Inicio y seleccionando Administrador de dispositivos. Localiza el dispositivo que recibió la actualización del controlador, haz clic derecho sobre él y selecciona Propiedades. Ve a la pestaña Controlador y haz clic en Revertir al controlador anterior. Sigue las indicaciones para revertir a la versión anterior del controlador. Reinicia el PC.
El interruptor de integridad de memoria está atenuado o no disponible
Algunas configuraciones de hardware, como sistemas con cierto software antivirus de terceros o CPU más antiguas, pueden tener el interruptor de integridad de memoria permanentemente atenuado. En este caso, no puedes deshabilitar HVCI a través de Seguridad de Windows. En su lugar, debes desinstalar la actualización problemática del controlador. Inicia en modo seguro, abre el Administrador de dispositivos, haz clic derecho en el dispositivo, selecciona Propiedades, ve a la pestaña Controlador y haz clic en Actualizar controlador. Elige Buscar controladores en mi equipo y luego Elegir de una lista de controladores disponibles en mi equipo. Selecciona una versión anterior del controlador de la lista e instálala. Reinicia el PC.
El bloqueo de HVCI reaparece después de la próxima actualización de controladores
Si vuelves a habilitar la integridad de memoria más tarde y se instala la misma actualización de controlador nuevamente, el bloqueo volverá. Para evitar esto, revisa el historial de Windows Update o los detalles de la actualización del controlador en Configuración > Windows Update > Historial de actualizaciones > Actualizaciones de controladores. Identifica el controlador específico que causó el bloqueo. Luego usa el editor de directivas de grupo o el registro para excluir ese controlador de futuras actualizaciones. Abre el menú Inicio, escribe gpedit.msc y presiona Enter. Navega a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Administrar actualizaciones ofrecidas desde Windows Update. Habilita la directiva “No incluir controladores con las actualizaciones de Windows”. Alternativamente, usa la herramienta de solución de problemas Mostrar u ocultar actualizaciones de Microsoft para ocultar la actualización de controlador específica.
Aplicación obligatoria de firma de controladores vs Modo seguro: Opciones de arranque para bloqueos de HVCI
| Elemento | Deshabilitar la aplicación obligatoria de firma de controladores | Modo seguro |
|---|---|---|
| Qué hace | Desactiva la verificación de firma para todos los controladores en modo kernel durante una sesión de arranque | Carga solo los controladores y servicios esenciales, omitiendo los controladores de terceros y no críticos |
| Método de omisión de HVCI | Permite que el controlador bloqueado se cargue sin que HVCI verifique su firma | Evita que el controlador bloqueado se cargue por completo porque no es un controlador crítico del sistema |
| Persistencia | Temporal: dura solo para la sesión de arranque actual; la aplicación obligatoria de firma de controladores regresa en el próximo reinicio | Temporal: el modo seguro dura hasta que reinicies el PC normalmente |
| Mejor caso de uso | Cuando necesitas iniciar sesión una vez para cambiar una configuración permanente como la integridad de memoria | Cuando el controlador no es esencial y deseas desinstalarlo o revertirlo |
El bloqueo de HVCI causado por una actualización acumulativa de controladores es una respuesta de seguridad, no una falla de hardware. Al iniciar con la aplicación obligatoria de firma de controladores deshabilitada o entrar en modo seguro, puedes deshabilitar la integridad de memoria y restaurar el comportamiento normal de arranque. Si el problema persiste, revierte el controlador u oculta la actualización. Después de realizar estos cambios, tu sistema arrancará de manera confiable mientras decides si mantener la integridad de memoria desactivada o excluir el controlador problemático de futuras actualizaciones.