Seguridad WinHacks

Comandos avanzados de Microsoft Defender en Windows 11

Windows 11 incluye comandos de PowerShell para revisar amenazas, actualizar firmas, ejecutar análisis y confirmar si Microsoft Defender está protegiendo correctamente tu PC.

Dificultad Intermedia
Tiempo 7 minutos
Compatible Windows 10/11
Riesgo Medio
Autor Clent Ebanks
Actualizado

Respuesta rápida

¿Cómo activar y revisar Microsoft Defender desde PowerShell?

Para revisar Microsoft Defender en Windows 11, abre PowerShell como administrador y usa Get-MpComputerStatus para ver el estado, Update-MpSignature para actualizar la inteligencia de seguridad, Get-MpThreat para revisar amenazas detectadas y Start-MpScan -ScanType FullScan para lanzar un análisis completo. También puedes ajustar preferencias avanzadas con Set-MpPreference, pero debes hacerlo con cuidado.

Video WinHacks

Mira el Short paso a paso

En este Short muestro la idea central: Defender tiene comandos administrativos que casi nadie revisa cuando la PC se comporta raro.

Qué aprenderás

  • Cómo revisar el estado real de Microsoft Defender.
  • Cómo ver amenazas detectadas con Get-MpThreat.
  • Cómo actualizar firmas con Update-MpSignature.
  • Cómo ejecutar análisis rápido, completo y offline.
  • Qué opciones avanzadas conviene tocar con cuidado.
⚠️

No desactives protecciones para “optimizar” la PC

Muchos tutoriales peligrosos recomiendan desactivar Defender, agregar exclusiones masivas o apagar la protección en tiempo real. WinHacks no recomienda eso. Esta guía se enfoca en revisar, actualizar y fortalecer la protección, no en debilitarla.

¿Qué son los comandos Get-Mp y Set-Mp?

Windows incluye el módulo Defender de PowerShell. Ese módulo permite consultar el estado del antivirus, revisar detecciones, actualizar firmas, iniciar análisis y modificar preferencias de Microsoft Defender.

Microsoft documenta cmdlets como Get-MpComputerStatus, Get-MpThreat, Get-MpThreatDetection, Set-MpPreference, Start-MpScan, Start-MpWDOScan y Update-MpSignature.

Cuándo usar estos comandos

  • Cuando tu antivirus dice que todo está bien, pero la PC se comporta extraño.
  • Cuando quieres confirmar si Defender está activo.
  • Cuando necesitas actualizar definiciones manualmente.
  • Cuando quieres revisar el historial de amenazas.
  • Cuando sospechas de malware persistente y quieres lanzar un análisis offline.

Cuándo NO usar estos comandos

  • No los uses para desactivar la protección en tiempo real.
  • No agregues exclusiones si no sabes exactamente qué estás excluyendo.
  • No cambies políticas de Defender en PCs de trabajo sin autorización.
  • No confíes únicamente en estos comandos si crees que robaron tus cuentas.

Comandos principales de Microsoft Defender

1

Revisar estado de Defender

Este comando muestra si la protección está activa, el estado del motor, firmas y opciones principales.

Get-MpComputerStatus
2

Actualizar firmas

Actualiza la inteligencia de seguridad antimalware de Microsoft Defender.

Update-MpSignature
3

Ver amenazas detectadas

Muestra amenazas registradas por Microsoft Defender.

Get-MpThreat
4

Ver detecciones activas y pasadas

Útil para revisar el historial de detecciones y eventos relacionados.

Get-MpThreatDetection
5

Análisis rápido

Revisa zonas comunes donde suele aparecer malware.

Start-MpScan -ScanType QuickScan
6

Análisis completo

Revisa más ubicaciones y puede tardar bastante dependiendo del equipo.

Start-MpScan -ScanType FullScan
7

Análisis offline

Reinicia el equipo y ejecuta Microsoft Defender Offline para revisar amenazas difíciles de detectar dentro de Windows.

Start-MpWDOScan

Configurar protección avanzada con Set-MpPreference

Estos comandos modifican preferencias de Microsoft Defender. Úsalos solo si entiendes el cambio. En algunos equipos pueden estar bloqueados por políticas, antivirus de terceros o protección contra manipulaciones.

🛡️

Recomendación WinHacks

Antes de cambiar preferencias, ejecuta Get-MpPreference y guarda una captura. Así podrás comparar qué cambió después.

Get-MpPreference

Activar protección contra aplicaciones potencialmente no deseadas

Set-MpPreference -PUAProtection Enabled

Activar reporte avanzado a Microsoft MAPS

Set-MpPreference -MAPSReporting Advanced

Aumentar nivel de bloqueo en la nube

Set-MpPreference -CloudBlockLevel High

Nota: aumentar el nivel de bloqueo puede mejorar protección, pero también puede aumentar falsos positivos. No lo apliques en equipos críticos sin probar.

Opción avanzada: MpCmdRun

Microsoft también ofrece MpCmdRun.exe, una herramienta de línea de comandos para ejecutar análisis, administrar inteligencia de seguridad y automatizar tareas de Defender.

⚠️

Solo usuarios avanzados

No elimines definiciones ni cambies el motor de Defender si no sabes exactamente por qué lo haces. Para la mayoría de usuarios, Update-MpSignature es suficiente.

Actualizar firmas desde MpCmdRun

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate

Eliminar solo firmas dinámicas y actualizar de nuevo

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -DynamicSignatures
Update-MpSignature

Secuencia segura recomendada por WinHacks

Si sientes la PC rara, sigue este orden antes de tocar configuraciones avanzadas.

Get-MpComputerStatus
Update-MpSignature
Get-MpThreat
Get-MpThreatDetection
Start-MpScan -ScanType QuickScan

Si la sospecha continúa, ejecuta un análisis completo:

Start-MpScan -ScanType FullScan

Si el problema parece persistente, usa análisis offline:

Start-MpWDOScan

Errores comunes

  • Creer que “sin detecciones” significa “100% limpio”.
  • Desactivar Defender para mejorar FPS.
  • Agregar toda la carpeta de descargas como exclusión.
  • Ejecutar comandos avanzados sin administrador.
  • No actualizar firmas antes de analizar.
  • Ignorar avisos de SmartScreen o reputación de archivos.
PowerShell mostrando comandos de Microsoft Defender en Windows 11
Ejemplo recomendado: PowerShell como administrador ejecutando Get-MpComputerStatus, Update-MpSignature y Get-MpThreat.

Preguntas frecuentes

¿Qué hace Get-MpThreat?

Muestra el historial de amenazas detectadas por Microsoft Defender.

¿Qué diferencia hay entre Get-MpThreat y Get-MpThreatDetection?

Get-MpThreat muestra amenazas del historial. Get-MpThreatDetection permite revisar detecciones activas y pasadas registradas por Defender.

¿Necesito PowerShell como administrador?

Sí. Para revisar y modificar correctamente Defender, abre Terminal o PowerShell como administrador.

¿Set-MpPreference activa otro antivirus?

No. Solo cambia preferencias de Microsoft Defender.

¿CloudBlockLevel High es recomendable?

Puede mejorar el bloqueo en la nube, pero también puede aumentar falsos positivos. Úsalo con criterio.

¿Update-MpSignature necesita internet?

Normalmente sí, porque descarga inteligencia de seguridad desde una fuente disponible.

¿Start-MpWDOScan borra virus ocultos?

Puede ayudar con amenazas persistentes al analizar fuera de la sesión normal de Windows, pero no garantiza eliminar cualquier malware.

¿Esto sirve en Windows 10?

Muchos comandos funcionan también en Windows 10, pero algunas opciones dependen de versión, edición y políticas del sistema.

¿Debo desactivar Defender si uso otro antivirus?

No lo hagas manualmente sin saber cómo se integra tu antivirus. Windows suele ajustar Defender automáticamente cuando detecta una solución compatible.

¿Quieres más comandos seguros de Windows?

Descarga los recursos gratuitos de WinHacks y aprende comandos CMD y PowerShell sin aplicar cambios peligrosos a ciegas.

Ver recursos gratis

Fuentes oficiales