Erro na atualização KB5053606 no Windows 10 22H2: guia completo de solução

Introdução: Diversos utilizadores de Windows 10 22H2 relatam que a atualização cumulativa KB5053606 não conclui a instalação, gerando ciclos de falha e bloqueando outras correções de segurança. Este guia completo explica por que o problema ocorre e detalha métodos comprovados para finalmente instalar (ou contornar) o pacote sem comprometer a estabilidade do sistema.

Índice

Visão geral da KB5053606

A KB5053606 é a atualização cumulativa de março 2025 para Windows 10 versão 22H2 (compilação 19045). Tal como outras CUs, ela leva correções de segurança, melhorias de fiabilidade e alterações nos componentes centrais do sistema (Win32k, Edge HTML, subsistema de impressão, entre outros). Quando a instalação falha repetidamente em 6 – 9 %, o Windows Update exibe o erro genérico 0x800f0984 ou reinicia para um ecrã azul “Undoing changes made to your computer”, revertendo o processo.

Por que a instalação falha?

  • Component Store corrompido (C:\Windows\WinSxS) – impede o CBS (Component‑Based Servicing) de aplicar novos ficheiros.
  • Servicing Stack Update (SSU) desatualizado – a pilha de manutenção anterior a dezembro 2024 é incompatível com o novo pacote.
  • Interferência de antivírus ou Endpoint Protection – filtros em tempo real bloqueiam a substituição de ficheiros do kernel.
  • Remoção manual de componentes de sistema (Edge, OneDrive, Cortana) – scripts de debloating quebram dependências internas.
  • Drivers legados assinados com SHA‑1 – a KB desativa algoritmos fracos; drivers antigos podem causar falha na fase SafeOS.

Sintomas característicos

  • Percentagem de progresso congela em 7 % ou 8 % e reverte.
  • Evento CBSESOURCE_MISSING no Event Viewer → Setup.
  • Mensagem “A atualização falhou, tentaremos novamente mais tarde” no histórico do Windows Update.
  • Loop diário: download → reinício → falha → pendente.

Abordagens tentadas pela comunidade

AbordagemResultado prático nos relatosObservações / Complementos úteis
Instalação manual via Microsoft Update CatalogFalha no mesmo ponto para a maioria.Instalar a SSU mais recente antes do .msu.
Pausar ou adiar atualizações (até 7 dias)Permite que outras correções menores entrem.Solução temporária; não remove o erro raiz.
Reparação in‑place (Media Creation Tool)Alta taxa de sucesso; KB instala normalmente depois.Preserva ficheiros e aplicações.
Reset a partir das Definições (“Manter meus ficheiros”)Resolveu para o OP; reinstalou apps.Demorado; último recurso antes de formatar.
Ignorar a atualização se o PC estiver estávelSistema mantém‑se funcional.Útil para PCs que não migrarão para Windows 11.
Verificação de remoção de componentes (Edge, etc.)O OP não tinha removido, mas outros sim.Scripts de debloat podem exigir restauração do componente.

Procedimento passo a passo recomendado

  1. Executar o solucionador de problemas do Windows Update
    Definições → Atualização e Segurança → Resolução de Problemas → Windows Update.
    Elimina políticas obsoletas e reinicia serviços.
  2. Verificar e reparar a imagem do sistema
    DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow Ambos devem terminar sem erros. Se sfc apontar ficheiros corrompidos não reparáveis, repita após o DISM.
  3. Instalar a SSU mais recente (KB5007401 ou posterior)
    Reinicie antes de prosseguir.
  4. Limpar a fila do Windows Update
    net stop wuauserv net stop bits del /f /q %systemroot%\SoftwareDistribution\. net start wuauserv net start bits Isto força um redownload completo da CU.
  5. Tentar novamente a instalação automática em Definições → Windows Update.
  6. Reparação in‑place (Media Creation Tool)
    Se ainda falhar: Download da ferramenta → Atualizar este PC agora → Manter ficheiros e aplicações. O ISO substitui ficheiros corrompidos sem formatar.
  7. Reset do Windows mantendo ficheiros (caso extremo)
    Definições → Recuperação → Repor este PC → Manter meus ficheiros. Exige reinstalar programas.

Detalhando cada etapa crítica

Atualizar a Servicing Stack

O SSU prepara o sistema para receber CUs. Caso esteja em versão anterior a setembro 2024, os novos pacotes falham porque dependem de comandos internos (DISM v10.0.19045.3803 ou superior). Após instalar a SSU, confirme no Event Viewer → Aplicação → Package Servicing se aparece SSU: completed successfully.

Eliminar interferência de antivírus

Durante a fase “Windows Modules Installer” o serviço TrustedInstaller substitui bibliotecas do kernel. AV de terceiros que usam self‑protection (Bitdefender, Avast, Trend Micro) bloqueiam a gravação. Desative a proteção em tempo real até concluir a CU; reative depois.

Monitorar o log CBS

Abra C:\Windows\Logs\CBS\CBS.log após a falha. Pesquise por error e missing payload. Se linhas indicarem ficheiros ausentes (“Cannot recover from package error”), apenas a reparação in‑place reconstituirá o component store.

Vantagens e desvantagens das principais soluções

MétodoPrósContras
Instalação manual (.msu)Rápido de testarFalha se a origem do erro for interna; não corrige corrupção
Pausar/adiar atualizaçãoEvita loops; mantém sistema utilizávelDeixa de receber correções de segurança críticas
Reparação in‑placePreserva apps e ficheiros; taxa de sucesso > 90 %Download de > 4 GB; requer 30 – 60 minutos
Reset mantendo ficheirosResolve corrupção severaPrecisa reinstalar programas; tempo > 1 h
Ignorar a KBSolução rápida para PCs estáveisRisco crescente de vulnerabilidades não corrigidas

FAQ sobre a KB5053606

A atualização é obrigatória?

Não há mecanismo nativo para recusá‑la permanentemente; a Microsoft pode torná‑la pré‑requisito para futuras CUs. Porém, pode ser adiada até 35 dias.

Posso simplesmente instalar o próximo Patch Tuesday?

Não, porque cada CU é cumulativa. Se a KB5053606 falha, as seguintes carregarão o mesmo conjunto de ficheiros e continuarão a falhar até o componente corrompido ser reparado.

É melhor migrar para Windows 11?

Se o hardware é elegível (TPM 2.0, CPU suportado), a instalação direta do Windows 11 pelo Assistente de Instalação pula a KB com falha, pois grava todos os binários de forma limpa.

Quando faz sentido adiar a KB5053606?

Em ambientes de produção sensíveis – contabilidade, pontos de venda ou máquinas de CNC – onde downtime é dispendioso, a pausa temporária (pause updates) por 30 dias dá tempo para a Microsoft liberar uma CU de março 2025 ‑ B (Revised) ou uma out‑of‑band CU que substitua a problemática.

Riscos de permanecer sem a atualização

  • Exploração de falhas de elevação de privilégio no Win32k (CVE‑2025‑21015).
  • Exposição a ataques de Remote Code Execution no serviço HTTP.sys.
  • Erros de criptografia em TLS 1.3 corrigidos pela KB.

Portanto, adiar indefinidamente só é aceitável em PCs desconectados da internet ou em redes isoladas.

Boas práticas pós‑instalação

  1. Criar um ponto de restauro após a CU concluir.
  2. Reativar o antivírus e executar uma verificação completa.
  3. Confirmar versão com winver – deve mostrar Build 19045.4265 ou superior.
  4. Executar sfc /verifyonly para garantir integridade.
  5. Fazer imagem de sistema (Macrium Reflect, Veeam Agent) para evitar futura corrupção.

Conclusão

A falha crónica da KB5053606 decorre, na maior parte dos casos, de corrupção no component store ou de uma Servicing Stack desatualizada. A reparação in‑place desponta como o método mais eficaz, restaurando ficheiros centrais sem perda de dados e permitindo que a atualização seja aplicada com êxito. Quem preferir aguardar por uma revisão pode pausar o Windows Update, mas deve estar ciente dos riscos de segurança ao permanecer nos níveis de patch de fevereiro 2025. Se o seu PC é essencial para o trabalho diário, invista tempo na correção definitiva agora e garanta a estabilidade a longo prazo.

Índice