
Si l’antivirus Microsoft Defender intégré ne se met pas à jour automatiquement, nous vous recommandons d’utiliser les étapes de diagnostic et de dépannage décrites dans cet article pour résoudre les problèmes de mise à jour de définition courants.
Avant de continuer, notez que Windows 10 et 11 incluent deux mécanismes intégrés pour mettre à jour les fichiers de moteur Microsoft Defender et les définitions de signature antivirus:
- Les mises à jour de Microsoft Defender sont automatiquement téléchargées et installées via Windows Update. Ouvrez l’historique d’installation de mise à jour dans le panneau de configuration Windows («MS-Settings: Windowsupdate-History»). Notez le
Mise à jour de la Sécurité Intelligence pour Microsoft Defender Antivirus - KB2267602 (version xxxxxx) - Channel actuel (large)
Mise à jour sous «Définition Mises à jour». Il est téléchargé et installé régulièrement via Windows Update ou votre serveur WSUS Enterprise. La mise à jour KB2267602 contient à la fois des définitions et des mises à jour du moteur. Même si le service de mise à jour Windows est désactivé, Microsoft Defender Antivirus continuera à mettre à jour en utilisant son mécanisme de mise à jour intégré décrit ci-dessous. 
- Le moteur Windows Defender vérifie régulièrement les serveurs Microsoft pour les nouvelles bases de données de signature antivirus et les met à jour automatiquement.
Si la mise à jour KB2267602 ne parvient pas à télécharger via Windows Update (le téléchargement est accroché à 0%) ou que vous rencontrez des erreurs (80072F8F ou 0x80072EE2) Lorsque vous l’installez, vérifiez votre connectivité Internet et les paramètres de stratégie de mise à jour Windows. Si nécessaire, réinitialisez la configuration du service Windows Update sur un ordinateur. En fait, cependant, Windows Update n’est pas la principale méthode de mise à jour des définitions antivirus sur un ordinateur.

Exécutez la commande PowerShell suivante pour savoir quand les bases de données antivirus Defender ont été mises à jour pour la dernière fois et si la mise à jour automatique est activée:
Get-MpComputerStatus | Select-object antivirussignatueLastupdated, antivirussignatureVersion | fl

L’application UWP Windows Security est utilisée pour gérer l’antivirus intégré dans Windows 10/11 et Windows Server 2025/2022. Vous pouvez l’ouvrir à partir de l’application Paramètres ou utiliser la commande:
«MS-Settings: WindowsDefender»
La section des mises à jour du virus et des menaces montre la version de la base de données antivirus et lors de sa dernière mise à jour.

Si le mécanisme de mise à jour Microsoft Defender intégré ne fonctionne pas, vous verrez une erreur ici:
Protection definition update failed (800704C6)

Maintenant, passons en revue comment diagnostiquer et résoudre les problèmes communs de mise à jour de la base de données antivirus Defender.
La fréquence avec laquelle la tâche de mise à jour s’exécute est configurée dans les paramètres de défenseur Windows. Assurez-vous que ces deux paramètres sont définis.
Get-Mppreference | Select-Object Signaturescheduleday, SignaturescheduleTime
Assurez-vous que l’antivirus Microsoft Defender n’est pas désactivé et que tous les services dépendants sont en cours d’exécution.
Get-Service wdnissvc, windefend, wscsvc | Sélectionnez Nom, Status, StartType

Essayez de mettre à jour manuellement les définitions de la base de données antivirus à l’aide de la commande:
"% ProgramFiles% \ Windows Defender \ mpcmdrun.exe "-SignatureUpdate
Si une erreur se produit lors de la mise à jour de la base de données, vous pouvez trouver plus d’informations à ce sujet dans le fichier % userProfile% \ appdata \ local \ temp \ mpcmdrun.log fichier.

Par exemple, le code d’erreur 0x8024401b indique que l’ordinateur n’est pas en mesure de se connecter aux serveurs de mise à jour Microsoft.
Search Started (MU/WU update) (Path:https://fe2cr.update.microsoft.com/v6/)...Update failed with hr: 0x8024401b
Cela signifie généralement que l’ordinateur est dans un environnement isolé sans accès Internet ou avec une connectivité restreinte en raison de règles de proxy ou de pare-feu.
Utilisez la commande Test-NetConnection pour vérifier la connexion aux serveurs Microsoft Update à partir d’un ordinateur.
tnc fe2cr.update.microsoft.com-port 443
Dans mon cas, j’ai constaté que les paramètres de proxy WinHTTP avaient un ensemble d’adresses incorrect. Vérifiez les paramètres de proxy WinHTTP actuels.
«Proxy de l’émission netsh winhttp»
Réinitialisez les paramètres de proxy système (l’accès direct sera utilisé):
`netsh winhttp réinitialiser le proxy"

Dans certains cas, le défenseur peut cesser de recevoir des mises à jour si les bases de données actuelles sont corrompues. Essayez de réinitialiser la base de données de définition antivirus et d’effectuer une mise à jour en ligne.
"% ProgramFiles% \ Windows Defender \ mpcmdrun.exe "-removedfinitions-all
Effectuer une mise à jour de la base de données:
`Update-Mpsignature-Verbose '
VERBOSE: Virus and spyware definitions update was completed successfully.

0x80070005 (accès refusé) Erreur Lors de la réinitialisation de la base de données, vous devez temporairement désactiver l’option de protection de sabot dans l’interface graphique de sécurité Windows. 
Si vous recevez Aerror lors de la réinitialisation de la base de données, vous devez temporairement désactiver TheOption dans l’interface graphique de sécurité Windows.
Vérifiez s’il y a des paramètres antivirus Windows Defender configurés via la stratégie de groupe. Exécutez la commande `` RSOP.MSC `pour obtenir un rapport avec les paramètres GPO résultants.
Tous les paramètres de défenseur appliqués à l’ordinateur via GPO seront affichés dans Configuration de l’ordinateur-> Modèles administratifs-> Composants Windows-> Microsoft Defender Antivirus. Analysez les options activées et leur objectif. Par défaut, rien ne doit être défini. Si nécessaire, modifiez le GPO local à l’aide de l’éditeur GPEDIT.MSC ou réinitialisez les paramètres de stratégie de groupe locaux.

Lors du diagnostic des problèmes, il est utile de passer en revue les journaux d’événements liés à l’antivirus dans la visionneuse d’événements: journaux d’applications et services-> Microsoft-> Windows-> Windows Defender-> opérationnel. Par exemple, l’événement ID 2002 indique une mise à jour antivirus réussie.

Dans certains cas, l’installation manuelle des bases de données Microsoft Defender Antivirus peut résoudre le problème de mise à jour.
-
Suivez ce lien pour télécharger le fichier mpam-fe.exe contenant des mises à jour Microsoft Defender Antivirus pour votre système d’exploitation: https://www.microsoft.com/en-us/wdsi/defenderupdates

-
Réinitialisez les paramètres du défenseur:
`CD% ProgramFiles% \ Windows Defender
MPCMDRUN.EXE-REMOVEDEFINITIONS-ALL '
-
Exécutez le fichier `` mpam-fe.exe `en tant qu’administrateur.
-
Assurez-vous que la base de données de définition antivirus est à jour:
Get-MpComputerStatus | Select-object antivirussignatlateLastupdated, antivirussignatueversion
- ️⃣ Lien source:
Mettre à jour l’historique de l’installation, le serveur WSUS Enterprise, les paramètres de la stratégie Windows Update, réinitialisent la configuration du service Windows Update, Microsoft Defender Antivirus n’est pas désactivé, Test-NetConnection, Paramètres GPO résultant, GPEDIT.MSC, réinitialisez les paramètres de stratégie de groupe locaux, https://www.microsoft.com/en-us/wdsi/Defenderupdates,

