Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] PUA Schutzfunktion im Windows Defender aktivieren – Windows 10

hi
vielleicht so mal nachsehen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender REG_DWORD Wert PUAProtection auf 1.
gruß
 
Anzeige
hi @msfreak.
ich kenne den beitrag.da powershell die eingabe nicht erkennt,mein vorschlag.
Man sollte es aber über die PowerShell Befehle machen, da in der Registry nur das „System“ und der TrustedInstaller“ die Berechtigung für eine Änderung haben
das wäre wohl zu lösen.
gruß
 
Diesen Eintrag: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender REG_DWORD Wert PUAProtection auf 1"
gibt in meiner Registry NICHT. Möchte da auch nicht unbedingt Änderungen vornehmen, da ich mich nicht damit auskenne.
 
@ Werner56,

mal ne "saudumme" Frage, ist bei dir der Defender aktiv, oder ist (war) eine andere ex. AV installiert (gewesen) ?
 
@ MSFreak,

Defender ist aktiv, eine andere AV SW ist NICHT installiert!
Früher war Avira installiert ist aber mit dem entsprechendem tool entfernt worden.
Deine Frage ist natürlich sehr wichtig um die Sache einzugrenzen.
 
@Werner56, ich würde mal die DISM-Befehle übers System jagen.
Code:
Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-Image /ScanHealth
Dism /Online /Cleanup-Image /RestoreHealth
Einzeln kopieren und mit >ENTER< abschließen.
 
Habe die drei Dism /Online Befehle und sfc /scannow durchgeführt - es wurden keine Probleme angezeigt!
Powershell wieder mit Adminrechten gestartet - leider wieder mit dem gleichen NEGATIVEN Ergebnis!
Gib es sonst vielleicht noch andere Ideen / Möglichkeiten?
 
So, habe es jetzt mal aus Neugierde auch mal getestet, nachdem ich vorher den Malware-Schutz des Windows Defender mittels des Einstellung- und Fehlerbehebung-Tools von areiland aktivierte sowie "Set-MpPreference -PUAProtection Enabled" in der PowerShell als Admin ausführte:

Der Download des Testobjektes "PotentiallyUnwanted.exe" wird mit einer Fehlermeldung des Browsers unterbrochen und die "Maßnahme" des Windows Defender besteht darin, dass diese Test-Datei in den Quarantäne-Ordner des Windows Defender verschoben wird, wie man im Verlauf der Quarantäne sehen kann. Wenn man den Verlauf der Quarantäne komplett löscht, so wird erst offensichtlich die Test-Datei gelöscht...
 
Ich habe die REG direkt editiert und beide Möglichkeiten hinterlegt:


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine]
"MpEnablePus"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"PUAProtection"=dword:00000001

Der Defender macht das was er soll !!
keine Probleme

sollte sich was an den Einstellungen ändern, dann kann sich die Version 1809 drum kümmern.
 
Mit der aktuellen Windows-Version benötigt man nicht mehr die entsprechenden Befehl in der Eingabeaufforderung oder die direkte Bearbeitung der REG-Datenbank. Die Einstellung ist jetzt beim Edge vorhanden.

edge://settings/privacy
Potenziell unerwünschte Apps blockieren = Ein

Microsoft Edge Chrome Version 84.0.522.52 (64-Bit)
 
Das ist aber Edge, hier gehts um den Defender. Und eine Prüfung reicht doch.
 
Anzeige
Oben