Solución: Microsoft Defender no se actualiza automáticamente en Windows

Si el incorporadoAntivirus de Microsoft Defenderno se actualiza automáticamente, recomendamos seguir los pasos de diagnóstico y solución de problemas descritos en este artículo para resolver problemas comunes de actualización de definiciones.

Antes de continuar, tenga en cuenta que Windows 10 y 11 incluyen dos mecanismos integrados para actualizar los archivos del motor de Microsoft Defender y las definiciones de firmas antivirus:

  • Las actualizaciones de Microsoft Defender se descargan e instalan automáticamentea través de Actualización de Windows. Abra el historial de instalación de actualizaciones en el Panel de control de Windows (ms-settings:windowsupdate-history). Tenga en cuenta elActualización de inteligencia de seguridad para Microsoft Defender Antivirus:KB2267602(Versión xxxxxx) — Canal actual (amplio)actualice en "Actualizaciones de definiciones". Se descarga e instala periódicamente a través de Windows Update o del servidor WSUS de su empresa. La actualización KB2267602 contiene definiciones y actualizaciones del motor. Incluso si el servicio Windows Update está deshabilitado, Microsoft Defender Antivirus continuará actualizándose utilizando su mecanismo de actualización integrado que se describe a continuación.
  • ElMotor de Windows Defendercomprueba periódicamente los servidores de Microsoft en busca de nuevas bases de datos de firmas antivirus y las actualiza automáticamente.

Si la actualización KB2267602 no se descarga a través de Windows Update (la descarga se bloquea en0%) o encuentra errores (80072f8fo0x80072ee2) al instalarlo, verifique su conectividad a Internet y la configuración de la política de Windows Update. Si es necesario, restablezca la configuración del servicio Windows Update en una computadora. Sin embargo, de hecho, Windows Update no es el método principal para actualizar las definiciones de antivirus en una computadora.

Ejecute el siguiente comando de PowerShell para averiguar cuándo se actualizaron por última vez las bases de datos del antivirus Defender y si la actualización automática está habilitada:

Get-MpComputerStatus | Select-Object AntivirusSignatureLastUpdated, AntivirusSignatureVersion|fl

ElSeguridad de WindowsLa aplicación UWP se utiliza para administrar el antivirus integrado en Windows 10/11 y Windows Server 2025/2022. Puedes abrirlo desde la aplicación Configuración o usando el comando:
ms-settings:windowsdefender

ElActualizaciones de protección contra virus y amenazasLa sección muestra la versión de la base de datos antivirus y cuándo se actualizó por última vez.

Si la aplicación Microsoft Security no se abre o muestra una pantalla en blanco, aquí se explica cómo solucionarlo.

Si el mecanismo de actualización integrado de Microsoft Defender no funciona, verá un error aquí:

Protection definition update failed (800704C6)

Ahora, revisemos cómo diagnosticar y resolver problemas comunes de actualización de la base de datos del antivirus Defender.

La frecuencia con la que se ejecuta la tarea de actualización se configura en la configuración de Windows Defender. Asegúrese de que ambos parámetros estén configurados.

Get-MpPreference | Select-Object SignatureScheduleDay, SignatureScheduleTime

Asegúrese de que el antivirus de Microsoft Defender no esté deshabilitado y que todos los servicios dependientes se estén ejecutando.

get-service WdNisSvc, WinDefend, wscsvc | select name,status,starttype

Cómo solucionar el error: el servicio Microsoft Defender Threat se ha detenido.

Intente actualizar las definiciones de la base de datos antivirus manualmente usando el comando:

"%ProgramFiles%Windows DefenderMpCmdRun.exe" -SignatureUpdate

Si ocurre un error durante la actualización de la base de datos, puede encontrar más información al respecto en la%userprofile%AppDataLocalTempMpCmdRun.logarchivo.

Por ejemplo, código de error0x8024401Bindica que la computadora no puede conectarse a los servidores de Microsoft Update.

Search Started (MU/WU update) (Path:https://fe2cr.update.microsoft.com/v6/ )...
Update failed with hr: 0x8024401b

Por lo general, esto significa que la computadora se encuentra en un entorno aislado sin acceso a Internet o con conectividad restringida debido a reglas de proxy o firewall.

Utilice el comando Test-NetConnection para verificar la conexión a los servidores de Microsoft Update desde una computadora.

tnc fe2cr.update.microsoft.com -port 443

En mi caso, descubrí que la configuración del proxy WinHTTP tenía una dirección incorrecta configurada. Verifique la configuración actual del proxy WinHTTP.

netsh winhttp show proxy

Restablezca la configuración del proxy del sistema (se utilizará el acceso directo):

netsh winhttp reset proxy

En algunos casos, Defender puede dejar de recibir actualizaciones si las bases de datos actuales están dañadas. Intente restablecer la base de datos de definiciones de antivirus y realizar una actualización en línea.

"%ProgramFiles%Windows DefenderMpCmdRun.exe" -removedefinitions -all

Realice una actualización de la base de datos:

Update-MpSignature -Verbose

VERBOSE: Virus and spyware definitions update was completed successfully.

Lectura recomendada:Cómo evitar que Firefox Quantum se actualice automáticamente

Si recibes un0x80070005 (Acceso denegado)error al restablecer la base de datos, debe desactivar temporalmente laProtección contra manipulacionesopción en la GUI de seguridad de Windows.

Compruebe si hay alguna configuración de antivirus de Windows Defender configurada a través de la Política de grupo. Ejecute elrsop.msccomando para obtener un informe con la configuración de GPO resultante.

Cualquier configuración de Defender aplicada a la computadora a través de GPO se mostrará en Configuración de la computadora -> Plantillas administrativas -> Componentes de Windows -> Antivirus de Microsoft Defender. Analiza qué opciones están habilitadas y su finalidad. De forma predeterminada, no se debe configurar nada. Si es necesario, edite el GPO local usando el editor gpedit.msc o restablezca la configuración de la Política de grupo local.

Microsoft Defender también es la aplicación antivirus integrada instalada en Windows Server.

Al diagnosticar problemas, resulta útil revisar los registros de eventos relacionados con el antivirus en el Visor de eventos:Registros de aplicaciones y servicios -> Microsoft -> Windows -> Windows Defender -> Operativo. Por ejemplo, el ID de evento 2002 indica una actualización antivirus exitosa.

En algunos casos, la instalación manual de bases de datos antivirus de Microsoft Defender puede solucionar el problema de actualización.

  1. Siga este enlace para descargar elmpam-fe.exearchivo que contiene actualizaciones de Microsoft Defender Antivirus para su sistema operativo:https://www.microsoft.com/en-us/wdsi/defenderupdates
  2. Restablezca la configuración del Defensor:
    cd %ProgramFiles%Windows Defender
    MpCmdRun.exe -removedefinitions -all
  3. Ejecute elmpam-fe.exearchivo como administrador.
  4. Asegúrese de que la base de datos de definiciones de antivirus esté actualizada:Get-MpComputerStatus | Select-Object AntivirusSignatureLastUpdated, AntivirusSignatureVersion

Related Posts