Solución: Microsoft defender no puede actualizar las definiciones en Windows 11
🔍 WiseChecker

Solución: Microsoft defender no puede actualizar las definiciones en Windows 11

Solución rápida: Abre Terminal (Admin) y ejecuta "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate. Esto fuerza una descarga directa de definiciones desde Microsoft, omitiendo la infraestructura de Windows Update. Si aún falla, ejecuta también -RemoveDefinitions -All primero para restablecer.

Microsoft Defender muestra «La inteligencia de seguridad está desactualizada» o las actualizaciones de definiciones fallan con códigos de error. La protección en tiempo real está activada pero las firmas de amenazas tienen semanas o meses de antigüedad. Defender depende de la infraestructura de Windows Update para las firmas de forma predeterminada; si Windows Update está dañado, las definiciones quedan obsoletas. El comando MpCmdRun omite Windows Update y las obtiene directamente de Microsoft.

Síntoma: Las definiciones de amenazas de Microsoft Defender no se actualizan; Seguridad de Windows muestra firmas desactualizadas.
Afecta a: Windows 11 (y Windows 10) con Microsoft Defender habilitado.
Tiempo de solución: ~10 minutos.

ADVERTISEMENT

Qué causa esto

Las definiciones de Defender normalmente se actualizan a través de la infraestructura de Windows Update (servidores de Microsoft Update, BITS para descargas). Cuando Windows Update tiene problemas (servicio dañado, carpeta SoftwareDistribution corrupta, certificados expirados), las definiciones fallan. Defender tiene una alternativa: descarga directa mediante la utilidad MpCmdRun.exe, que puede obtener firmas del servidor de actualización independiente de Microsoft (definitionupdates.microsoft.com) omitiendo la ruta de Windows Update.

Método 1: Forzar la actualización de definiciones mediante MpCmdRun

La ruta directa compatible.

  1. Abre Terminal (Admin).
  2. Fuerza una actualización de definiciones:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate
  3. El comando muestra el progreso de la descarga. Tarda de 1 a 5 minutos según el ancho de banda.
  4. Si ves «Signature update completed», la solución funcionó. Verifica en Seguridad de Windows → Protección contra virus y amenazas → Actualizaciones de protección contra virus y amenazas: Última actualización muestra la hora actual.
  5. Si ves un error, ejecuta con salida detallada:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC

    El indicador -MMPC fuerza el uso del servidor de Microsoft Malware Protection Center.

Esto omite Windows Update por completo. Úsalo como primer intento.

ADVERTISEMENT

Método 2: Restablecer las definiciones y volver a descargarlas

Úsalo cuando el Método 1 indique «actualizado» pero Defender siga marcando las definiciones como obsoletas.

  1. Abre Terminal (Admin).
  2. Elimina las definiciones existentes:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

    Esto elimina todas las firmas, incluida la copia incluida de fábrica.

  3. Fuerza una descarga nueva:
    & "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -SignatureUpdate
  4. Defender descarga el conjunto completo de definiciones desde cero. Tarda más que una actualización incremental (5-15 minutos).
  5. Verifica en Seguridad de Windows → Protección contra virus y amenazas → Actualizaciones de protección contra virus y amenazas → Buscar actualizaciones. La marca de tiempo de la última actualización es reciente; la versión de inteligencia de seguridad es la actual.

La secuencia de eliminar y volver a descargar soluciona los casos en que la caché local de firmas está dañada.

Método 3: Reparar la infraestructura de Windows Update para que Defender pueda usar la ruta estándar

Solución a largo plazo para restaurar el comportamiento normal de actualización de definiciones.

  1. Abre Terminal (Admin).
  2. Restablece los componentes de Windows Update:
    net stop wuauserv
    net stop bits
    net stop cryptsvc
    Rename-Item C:\Windows\SoftwareDistribution C:\Windows\SoftwareDistribution.old -ErrorAction SilentlyContinue
    Rename-Item C:\Windows\System32\catroot2 C:\Windows\System32\catroot2.old -ErrorAction SilentlyContinue
    net start wuauserv
    net start bits
    net start cryptsvc
  3. Ejecuta DISM y sfc para reparar el almacén de componentes:
    DISM /Online /Cleanup-Image /RestoreHealth
    sfc /scannow
  4. Reinicia.
  5. Abre Seguridad de Windows → Protección contra virus y amenazas → Actualizaciones de protección contra virus y amenazas → Buscar actualizaciones. Las actualizaciones ahora deberían fluir normalmente a través de Windows Update.

Esto restaura la ruta estándar de actualización de definiciones para que no necesites MpCmdRun en cada ciclo de actualización.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Abre Seguridad de Windows → Protección contra virus y amenazas → Actualizaciones de protección contra virus y amenazas.
  • Última actualización muestra una marca de tiempo reciente (dentro del último día).
  • Versión de inteligencia de seguridad coincide con la última publicada por Microsoft (consulta microsoft.com/wdsi/definitions).
  • Ejecuta (Get-MpComputerStatus).AntivirusSignatureLastUpdated en PowerShell. Devuelve una fecha reciente.

Si nada de esto funciona

Si las definiciones siguen fallando, se aplican tres causas. Servicio de Defender no está en ejecución: abre services.msc. Confirma que Windows Defender Antivirus Service (WinDefend) esté en ejecución y que StartType sea Automático. Hay un antivirus de terceros instalado: cuando un antivirus de terceros está activo, Defender entra en modo reducido y puede que no actualice las firmas. Desinstala el antivirus de terceros o acepta que ahora se encarga de la protección. Bloqueo de red/firewall: los puntos de conexión de actualización de Defender pueden estar bloqueados. Confirma que definitionupdates.microsoft.com resuelve: nslookup definitionupdates.microsoft.com desde Terminal. Si está bloqueado, contacta con TI o con el administrador de red. Para problemas crónicos de actualización de definiciones a pesar de todas las medidas, la instalación manual de firmas es el último recurso: descarga la última desde microsoft.com/wdsi/definitions e instálala mediante mpam-fe.exe (el instalador independiente de actualizaciones de Defender).

En resumen: Cuando Windows Update daña las definiciones de Defender, MpCmdRun -SignatureUpdate las obtiene directamente de Microsoft. Combínalo con el restablecimiento de Windows Update para una solución a largo plazo.

ADVERTISEMENT