Das Defender-Update bricht ab und Windows Update meldet 0x80070643? Dann ist fast immer die Signatur-Datenbank beschädigt. Öffne die Eingabeaufforderung als Administrator und führe nacheinander "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All und "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC aus. Der Schalter -MMPC holt die Definitionen direkt bei Microsoft statt über Windows Update — danach läuft die Aktualisierung in den meisten Fällen sauber durch.
Defender-Update bricht ab – ist es wirklich dieser Fehler?
Der Ausfall sieht unspektakulär aus: Windows meldet lediglich, dass die Aktualisierung der Sicherheitsdefinitionen fehlgeschlagen sei. Typische Anzeichen:
- In Windows Update steht „Sicherheitsintelligenz-Update für Microsoft Defender Antivirus – KB2267602“ mit dem Status 0x80070643. KB2267602 ist der Sammel-Eintrag für Signaturen: Die KB-Nummer bleibt gleich, nur die Versionsnummer wandert weiter.
- Die Signaturversion bleibt trotz Klick auf „Nach Updates suchen“ stehen — nachsehen kannst du unter Windows-Sicherheit → Viren- & Bedrohungsschutz → Schutzupdates.
- Statt 0x80070643 tauchen verwandte Codes auf: 0x8024401B (keine Verbindung zu den Update-Servern), 0x80070005 (Zugriff verweigert) oder 0x800704C6.
Wichtige Abgrenzung: Anfang 2024 warf auch das WinRE-Update KB5034441 den Code 0x80070643 — dort war die zu kleine Wiederherstellungspartition schuld, nicht der Virenschutz. Steht in deinem Update-Verlauf der Sicherheitsintelligenz-Eintrag, bist du hier richtig; steht dort ein Update für die Wiederherstellungsumgebung, brauchst du eine andere Lösung.
Für die Diagnose reichen zwei Befehle in einer PowerShell mit Administratorrechten:
Get-MpComputerStatus | Select-Object AntivirusSignatureVersion, AntivirusSignatureLastUpdated, AMProductVersion— zeigt Signaturversion, Zeitpunkt des letzten erfolgreichen Updates und die Plattformversion. Zum Abgleich: Am 21. August 2026 veröffentlichte Microsoft die Sicherheitsintelligenz 1.457.269.0 bei Plattform 4.18.26070.9 und Engine 1.1.26070.7. Liegt dein Datum Wochen zurück, aktualisiert Defender wirklich nicht mehr.Get-Service WinDefend, WdNisSvc, wscsvc | Select-Object Name, Status, StartType— die drei Dienste hinter Defender (Antiviren-Engine, Netzwerkinspektion, Sicherheitscenter) müssen laufen.
Signaturen zurücksetzen und neu laden – Schritt für Schritt
Lege vorher einen Wiederherstellungspunkt an (systempropertiesprotection ausführen → „Erstellen“). Der Eingriff ist harmlos, aber ein Rückweg kostet nichts.
- Manipulationsschutz kurz ausschalten. Windows-Sicherheit → Viren- & Bedrohungsschutz → Einstellungen verwalten → Manipulationsschutz. Er verhindert absichtlich das Entfernen von Sicherheitsdefinitionen — bleibt er an, quittiert der Reset mit 0x80070005.
- Eingabeaufforderung als Administrator öffnen. Startmenü → „cmd“ tippen → Rechtsklick → „Als Administrator ausführen“. Ohne erhöhte Rechte bricht MpCmdRun kommentarlos ab.
- Erst die sanfte Variante:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -DynamicSignatures
Das wirft nur die nachgeladenen dynamischen Signaturen weg und lässt den Basissatz in Ruhe. Oft genügt das schon. - Wenn das nicht reicht, den kompletten Rücksetzer:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All-Allstellt laut Microsofts MpCmdRun-Dokumentation die zuletzt gesicherte oder die mitgelieferte Standard-Definitionsdatenbank wieder her — samt fehlerhafter Reste. - Signaturen frisch laden:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC
Ohne-MMPCnimmt Defender den konfigurierten Weg (Windows Update oder WSUS) — also genau die Quelle, die vorher gescheitert ist. Mit dem Schalter lädt er direkt beim Microsoft Malware Protection Center. In der PowerShell entspricht dasUpdate-MpSignature -UpdateSource MMPC. - Ergebnis kontrollieren:
Get-MpComputerStatus | Select-Object AntivirusSignatureVersion, AntivirusSignatureLastUpdated
Version und Datum müssen jetzt aktuell sein. - Manipulationsschutz wieder einschalten. Nicht vergessen — er gehört zur Grundabsicherung.
Eine Stolperfalle, die viele Anleitungen unterschlagen: Unter %ProgramFiles%\Windows Defender liegt die mit Windows ausgelieferte MpCmdRun-Version. Die aktuelle steckt in %ProgramData%\Microsoft\Windows Defender\Platform\<Plattformversion>. Meldet der Befehl seltsame Fehler, rufe ihn aus dem Platform-Ordner auf: "%ProgramData%\Microsoft\Windows Defender\Platform\<Version>\MpCmdRun.exe" -SignatureUpdate -MMPC.
Wenn das Update weiterhin scheitert
Dein Defender-Update bricht ab, obwohl der Reset durchgelaufen ist? Dann grenze in dieser Reihenfolge ein:
- Plattform-Update vor Definitions-Update. Defender braucht monatliche Plattform-Updates (KB4052623). Ist die Plattform zu alt für das angebotene Signaturpaket, scheitert die Installation dauerhaft mit 0x80070643. Windows-Sicherheit einmal selbst „Nach Updates suchen“ lassen — dort holt Defender Plattform und Definitionen in der richtigen Reihenfolge; alternativ KB4052623 aus dem Microsoft Update Catalog.
- Definitionen offline einspielen. Auf Microsofts Seite für Sicherheitsintelligenz-Updates lädst du die passende Datei (
mpam-feX64.exefür x64, ARM64-Variante separat) und startest sie per Doppelklick. Das umgeht Windows Update komplett und ist der schnellste Weg zurück zu aktuellem Schutz. - Reste eines Drittanbieter-Virenschutzes entfernen. Läuft ein anderes AV-Programm, schaltet sich Defender passiv — der KB2267602-Eintrag erscheint aber weiter in Windows Update und schlägt fehl. Nach einer Deinstallation hilft das offizielle Removal-Tool des Herstellers, weil normale Deinstallation Treiber und Filtertreiber liegen lässt.
- Verbindung und Proxy prüfen (typisch bei 0x8024401B):
Test-NetConnection fe2cr.update.microsoft.com -Port 443. Schlägt das fehl, den WinHTTP-Proxy ansehen (netsh winhttp show proxy) und bei falschem Eintrag zurücksetzen (netsh winhttp reset proxy). - Systemdateien reparieren.
sfc /scannow, danachDISM /Online /Cleanup-Image /RestoreHealthin einer erhöhten Eingabeaufforderung — das ist auch Microsofts Standardempfehlung zu 0x80070643, wenn Update-Komponenten beschädigt sind. - Logs lesen statt raten. Der konkrete Fehler steht in
%ProgramData%\Microsoft\Windows Defender\Support\MpCmdRun.logund in der Ereignisanzeige unter Anwendungs- und Dienstprotokolle → Microsoft → Windows → Windows Defender → Operational (Ereignis-ID 2001 = Signatur-Update fehlgeschlagen, mit Fehlercode).
Als letzte Stufe kennt MpCmdRun noch -RevertPlatform (zurück auf die vorherige Plattformversion) und -ResetPlatform (zurück auf die Windows-Inbox-Version). Beides ist ein Eingriff in den laufenden Virenschutz und nur sinnvoll, wenn ein Plattform-Update nachweislich der Auslöser war.
Warum das Ganze überhaupt schiefgeht
Defender lädt seine Erkennungsdaten mehrmals täglich als kleine Signatur-Pakete; die Versionsnummern laufen derzeit im Bereich 1.45x.xxx.0. Ein Defender-Update bricht ab, wenn eine dieser drei Bedingungen dazwischenkommt:
- Beschädigte oder halb installierte Signatur-Datenbank. Wird ein Download unterbrochen, bleiben Reste liegen, an denen die Integritätsprüfung des nächsten Pakets scheitert. Dagegen hilft der Reset mit
-RemoveDefinitions. - Falsche Reihenfolge von Plattform und Definitionen. Signatur-Pakete setzen eine Mindest-Plattformversion voraus. Kommt das Definitions-Update über Windows Update, bevor die Plattform aktualisiert wurde, verweigert der Installer den Dienst.
- Blockierte Rechte oder blockierter Weg. Manipulationsschutz, fehlende Administratorrechte, Proxy oder eine TLS-inspizierende Firewall — der Effekt ist derselbe: Der Installer kommt nicht ans Ziel und meldet einen generischen Fehler.
Für alle, die für die Fachinformatiker-Prüfung lernen, steckt hier ein übertragbares Prinzip: 0x80070643 ist kein Defender-Code, sondern der allgemeine Windows-Installer-Fehler ERROR_INSTALL_FAILURE. Ein generischer Code sagt nur „Installation fehlgeschlagen“ — die Ursache steht im Log. Wer zuerst das Protokoll liest und dann die Ursache eingrenzt, spart sich die Runde durch fünf zufällig ausprobierte Tipps.
Häufige Fragen
Was bedeutet Fehler 0x80070643 beim Defender-Update?
0x80070643 ist der allgemeine Windows-Installer-Fehler ERROR_INSTALL_FAILURE. Beim Defender heißt er meist: Die Signatur-Datenbank ist beschädigt oder die Plattformversion passt nicht zum angebotenen Definitionspaket.
Wie setze ich die Defender-Signaturen zurück?
In der Eingabeaufforderung als Administrator: MpCmdRun.exe -RemoveDefinitions -All aus dem Ordner „Program Files\Windows Defender“, danach MpCmdRun.exe -SignatureUpdate -MMPC. Das löscht die fehlerhafte Datenbank und lädt die Definitionen direkt bei Microsoft.
Warum kommt beim Zurücksetzen der Fehler 0x80070005?
0x80070005 heißt „Zugriff verweigert“. Meist blockiert der Manipulationsschutz den Eingriff, oder die Eingabeaufforderung läuft ohne Administratorrechte. Schutz kurz ausschalten, Reset durchführen, danach wieder aktivieren.
Wie installiere ich die Defender-Definitionen manuell?
Auf Microsofts Seite für Sicherheitsintelligenz-Updates die Datei mpam-feX64.exe (bzw. die ARM64-Variante) herunterladen und per Doppelklick ausführen. Das umgeht Windows Update vollständig.
Muss ich das Plattform-Update KB4052623 zuerst installieren?
Wenn das Signaturpaket eine neuere Plattform voraussetzt, ja. Lass Windows-Sicherheit selbst nach Updates suchen – dann holt Defender Plattform und Definitionen in der richtigen Reihenfolge.




