Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit Probleme mit Windows Defender

Crystalex

Einsteiger
Moin liebe Leute!

Vorweg: Ich hab mir vor einigen Wochen eine ziemlich miese AdWare-Falle eingefangen, kann mich jedoch nicht mehr erinnern auf welchem Wege. Danach hatte ich tagelang Probleme mi Firefox, Windows Defender und und und, hab sie aber nach mehrmaligem Scan, ADW-Cleaner und Malwarebytes hatte es sich normalisiert und alles war wieder gut.

Nun hat es aber gestern wieder angefangen, jedoch ohne Installation oder Download. Ich habe ein Spiel gespielt und als ich es beendete waren Chrome und Firefox neu installiert (obwohl ich Chrome nicht benutze) und der Defender funktionierte nicht mehr. Den konnte ich dann in der Registry wieder aktivieren, jedoch hab ich nun folgendes Problem:
In den Windows-Defender-Einstellungen kann ich den Cloudbasierten Schutz und die Übermittlung von Beispielen nicht auswählen, da sie von einer Organisation verwaltet werden, so die Meldung.
Nach kurzer Recherche hab ich dann rausgefunden, dass ich dafür die Gruppenrichtlinie ändern muss, die jedoch bei mir nicht existiert. Ich hab bei gpedit.msc unter Windows-Komponenten nachgegcukt, jedoch fehlt dort der Windows Defender Ordner vollständig.
Ein weiteres Problem ist auch, dass ich den Dienst "Windows Defender Advanced Threat Protection-Dienst" nicht starten kann. Beim Versuch bekomme ich die Fehlermeldung "Fehler 13" und beim Ändern, egal welcher, Einstellung heßt es: Zugriff verweigert.

Hätte jemand einen Lösungsansatz für mich, damit ich dieses Problem wieder in den Griff bekomme?
 
Zuletzt bearbeitet:
Anzeige
Nun hat es aber gestern wieder angefangen, jedoch ohne Installation oder Download.
Daten sichern auf externe Festplatte und dann Windows neu installieren, wobei C:partition, Systempartition und Wiederherstellungspartitionen gelöscht werden sollten. Alles andere ist den Aufwand nicht wert.

Nach kurzer Recherche hab ich dann rausgefunden, dass ich dafür die Gruppenrichtlinie ändern muss, die jedoch bei mir nicht existiert. Ich hab bei gpedit.msc unter Windows-Komponenten nachgegcukt, jedoch fehlt dort der Windows Defender Ordner vollständig.
Ein weiteres Problem ist auch, dass ich den Dienst "Windows Defender Advanced Threat Protection-Dienst" nicht starten kann.
Gruppenrichtlinien gibt es erst ab den Pro-Editionen und einige Gruppenrichtlinien sind nur noch in den Enterprise-Editonen vorhanden. Advanced Thread Protection ist ebenfalls für Unternehmenskunden, läuft zwar auch auf Pro-Editionen, aber nicht ohne weiteres auf denen von Privatkunden. Der Dienst ist in Windows vorhanden, weil jedes Windows ab Pro als Endpoint im Sinne von Windows Defender ATP verwendet werden kann. Die zugehörige Infrastruktur fehlt aber bei einzelnen PCs.
 
Da hat der TE zwar den PC "gereinigt" aber die korrumpierten Dateien in APP-Data wurden dabei nicht angefaßt. Man muß nur mal in den Eigenschaften der Programmverknüpfungen auf dem Desktop (nur darauf hat Schadsoftware im ersten Angriff einen Zugriff) nachsehen wohin die Verknüpfung umgeleitet wurde. Im zweiten Schritt startet man Autoruns und kontrolliert die Dateiverweise in den Autostarteinträgen. Alle dubiosen Einträge ( zB. nach Temp oder AD-Roaming usw.) deaktivieren. Alle Programme und Dienste die du NICHT installiert hast deaktivieren. Man kann sich immer den Programmpfad anzeigen lassen.
Wenn dann etwas dortsteht, was sich partout nicht löschen lassen will und hartnäckig immer wieder erscheint kann man weitergehende Maßnahmen ergreifen. Für eine reine Surf- und Daddelkiste ist eine Neuinstallation nicht immer nötig wenn man ansonsten das System bereinigt hat. Bei PC für Onlinebanking und OnlineEinkauf mit sensiblen Daten geht das aber NUR mit einer kompletten Neuinstallation. Ohne Übernahme irgendwelcher Daten und Einstellungen vom alten System. Nur die eigenen DATEN schreibt man später ins neue Benutzerkonto .
 
Nicht der Defender ist das Problem, sondern das Surfverhalten.

Das Surfverhalten sollte bei so etwas völlig Wurscht sein, das Prog ist da um vor Schadsoftware zu schützen und das tut es nicht besonders zuverlässig. Das kann dir auf jeder Web Seite Passieren, auch hier! Das Surfverhalten ist schuld finde ich völliger Quatsch!
 
Anzeige
Oben