Bricht das Sicherheits-Update von Microsoft Defender mit dem Fehler 0x80070643 ab, setzt du die beschädigte Signatur-Datenbank zurück und lädst sie neu. Öffne die Eingabeaufforderung als Administrator und führe nacheinander aus: "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All und danach "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate. In den meisten Fällen läuft das Update danach sauber durch.
Woran du erkennst, dass es dieser Fehler ist
Ein Defender-Update-Ausfall sieht selten dramatisch aus – meist meldet Windows nur lapidar, dass die Aktualisierung der Sicherheitsdefinitionen fehlgeschlagen sei. Typische Anzeichen:
- Windows Update zeigt „Sicherheitsdefinitionsupdate für Microsoft Defender Antivirus“ mit dem Status 0x80070643 (intern „ERROR_INSTALL_FAILURE“, ein allgemeiner Installationsfehler).
- Die Signaturversion bleibt trotz Klick auf „Nach Updates suchen“ stehen – prüfbar im Windows-Sicherheits-Center unter Viren- & Bedrohungsschutz → Schutzupdates.
- Statt 0x80070643 erscheinen verwandte Codes: 0x8024401B (keine Verbindung zu den Update-Servern), 0x80070005 (Zugriff verweigert) oder 0x800704C6.
Verwechsle das nicht mit dem WinRE-Update-Fehler, der Anfang 2024 ebenfalls 0x80070643 warf, aber die Wiederherstellungsumgebung betraf. Geht es bei dir um den Schutzdefinitions-Eintrag, bist du hier richtig.
Zur schnellen Diagnose in der PowerShell (als Administrator):
Get-MpComputerStatus | Select-Object AntivirusSignatureVersion, AntivirusSignatureLastUpdated– zeigt aktuelle Signaturversion und Datum des letzten erfolgreichen Updates.Get-Service WinDefend, WdNisSvc, wscsvc | Select-Object Name, Status, StartType– die drei Dienste hinter Defender (Antiviren-Engine, Netzwerkinspektion, Sicherheitscenter) sollten laufen.
Lösung Schritt für Schritt
Bevor du tiefer eingreifst: Lege einen Wiederherstellungspunkt an (systempropertiesprotection ausführen → „Erstellen“). So kommst du notfalls schnell zurück.
- Tamper Protection prüfen. Öffne Windows-Sicherheit → Viren- & Bedrohungsschutz → Einstellungen verwalten und schalte den Manipulationsschutz kurz aus. Er blockiert sonst das Zurücksetzen der Definitionen (Symptom: 0x80070005 / Zugriff verweigert).
- Eingabeaufforderung als Administrator öffnen. Startmenü → „cmd“ tippen → Rechtsklick → „Als Administrator ausführen“.
- Beschädigte Definitionen entfernen:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
Der Schalter-Allsetzt die Signatur-Datenbank auf den ausgelieferten Grundstand zurück und räumt fehlerhafte Reste weg. - Signaturen neu laden:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate
Alternativ in der PowerShell:Update-MpSignature -Verbose. Defender holt jetzt die aktuelle Signaturversion direkt von Microsoft. - Erfolg kontrollieren:
Get-MpComputerStatus | Select-Object AntivirusSignatureVersion, AntivirusSignatureLastUpdated
Datum und Versionsnummer müssen jetzt aktuell sein. - Manipulationsschutz wieder einschalten. Nicht vergessen – er gehört zur Grundabsicherung von Defender.
Wenn das Update weiterhin scheitert
Läuft das Signatur-Update nach dem Reset immer noch nicht durch, grenze die Ursache so ein:
- Verbindung zu den Update-Servern testen (Fehler 0x8024401B):
Test-NetConnection fe2cr.update.microsoft.com -Port 443in der PowerShell. Schlägt das fehl, blockiert oft ein Proxy. Prüfen mitnetsh winhttp show proxy, bei falschem Eintrag zurücksetzen:netsh winhttp reset proxy. - Definitionen offline einspielen. Lade das Paket der aktuellen Sicherheitsintelligenz direkt von Microsofts Defender-Update-Seite (passend zu x64 oder ARM64) und führe die Datei aus. Das umgeht den automatischen Update-Weg komplett.
- Beschädigte Systemdateien reparieren.
sfc /scannowund anschließendDISM /Online /Cleanup-Image /RestoreHealthin einer erhöhten Eingabeaufforderung. Beide stellen verfälschte Windows-Komponenten wieder her, die das Update blockieren können. - Logs und Ereignisse lesen. Detail-Fehler stehen in
%userprofile%\AppData\Local\Temp\MpCmdRun.logsowie in der Ereignisanzeige unter Anwendungs- und Dienstprotokolle → Microsoft → Windows → Windows Defender → Operational.
Warum bricht das Defender-Update überhaupt ab?
Defender lädt seine Erkennungsdaten mehrmals täglich als kleine Signatur-Pakete – die Versionsnummern sehen aus wie 1.4xx.xxxx.0. Schlägt eine solche Aktualisierung fehl, steckt fast immer eine von drei Ursachen dahinter:
- Beschädigte oder halb installierte Signatur-Datenbank. Wird ein Paket-Download unterbrochen, bleiben Reste liegen, an denen die Integritätsprüfung des nächsten Updates scheitert – genau das löst der
-RemoveDefinitions -All-Reset. - Manipulationsschutz oder fehlende Rechte. Der Tamper Protection schützt Defender vor Veränderungen – auch vor deinen Reparaturbefehlen. Daher der 0x80070005-Fehler, wenn er aktiv bleibt.
- Netzwerk- oder Proxy-Probleme. Erreicht der Client die Microsoft-Update-Server nicht, kommt 0x8024401B; die Offline-Variante hilft dann zuverlässig.
Für die IHK-Perspektive interessant: 0x80070643 ist kein Defender-spezifischer Code, sondern der generische Windows-Installer-Fehler „ERROR_INSTALL_FAILURE“. Genau deshalb hilft das Lesen des konkreten Logs mehr als das Raten am Symptom – ein Grundprinzip jeder sauberen Fehlerdiagnose.
Häufige Fragen
Was bedeutet der Fehler 0x80070643 beim Defender-Update?
Es ist der generische Windows-Installer-Fehler ERROR_INSTALL_FAILURE. Beim Defender heißt das meist: Die Signatur-Datenbank ist beschädigt oder ein Rest eines abgebrochenen Updates blockiert die Installation.
Wie setze ich die Defender-Signaturen zurück?
In der Eingabeaufforderung als Administrator: „%ProgramFiles%\Windows Defender\MpCmdRun.exe“ -RemoveDefinitions -All, danach -SignatureUpdate. Das löscht die fehlerhafte Datenbank und lädt die aktuellen Definitionen neu.
Warum bekomme ich beim Zurücksetzen den Fehler 0x80070005?
0x80070005 heißt Zugriff verweigert. Hier blockiert der Manipulationsschutz (Tamper Protection) den Eingriff. Schalte ihn in der Windows-Sicherheit kurz aus, führe den Reset durch und aktiviere ihn danach wieder.
Kann ich die Defender-Definitionen offline einspielen?
Ja. Lade das aktuelle Sicherheitsintelligenz-Paket von Microsofts Defender-Update-Seite passend zu x64 oder ARM64 herunter und führe die Datei aus. Das umgeht den automatischen Update-Weg vollständig.
Wo finde ich die genaue Fehlerursache?
Im Log unter %userprofile%\AppData\Local\Temp\MpCmdRun.log sowie in der Ereignisanzeige unter Anwendungs- und Dienstprotokolle, Microsoft, Windows, Windows Defender, Operational.




