Anzeige
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Defender PUP
- Ersteller Checki
- Erstellt am
Anzeige
Silver Server
gehört zum Inventar
Ich hatte bisher noch keinen Schwierigkeiten mit dem Windows Defender.
Ich muss wohl PUP erklären. Potenziell unerwünschtes Programm. Oder englisch PUA.
Also, mir geht es nicht um Schwierigkeiten oder wie toll oder schlecht der Defender ist. Ich weiß, dass er gut genug ist, und es nicht nur auf ein AV ankommt.
Mein Vater bekommt einen PC von mir geschenkt, und ich frage mich, ob ich bei ihm die PUP Funktion des Defenders aktiviere. Nur kann ich im Netz keine Infos finden, ob das eine gute Idee ist. Bestimmt wird er hier und da empfindlicher reagieren und vllt auch low risk malware idenzifizieren, doch dafür dann mehr Fehlalarme?
Erfahrungen damit sind gefragt.
Vielen Dank
Also, mir geht es nicht um Schwierigkeiten oder wie toll oder schlecht der Defender ist. Ich weiß, dass er gut genug ist, und es nicht nur auf ein AV ankommt.
Mein Vater bekommt einen PC von mir geschenkt, und ich frage mich, ob ich bei ihm die PUP Funktion des Defenders aktiviere. Nur kann ich im Netz keine Infos finden, ob das eine gute Idee ist. Bestimmt wird er hier und da empfindlicher reagieren und vllt auch low risk malware idenzifizieren, doch dafür dann mehr Fehlalarme?
Erfahrungen damit sind gefragt.
Vielen Dank
areiland
Computer Legastheniker
Wenn Du permanent Probleme mit PUP Alarmen hast - dann würde ich doch dazu raten mal das eigene Downloadverhalten zu überdenken. Denn in dem Fall wählst Du eher doch die falschen Quellen und lädst von unsicheren Seiten herunter. Also nicht den Defender anmeckern, sondern gescheite Downloadseiten nutzen.
Silver Server
gehört zum Inventar
So was habe ich nicht aktiviert da es nicht zum Standard vom Defender gehört.
Wenn Du Angst vor solchen Programmen hast und Du so unvorsichtig aus dem Netz alles herunterlädst und installierst dann lasse am besten von Zeit zu Zeit mal das Programm Malwarebytes laufen.
https://www.drwindows.de/viren-and-trojaner/50210-malwarebytes.html
Wenn Du Angst vor solchen Programmen hast und Du so unvorsichtig aus dem Netz alles herunterlädst und installierst dann lasse am besten von Zeit zu Zeit mal das Programm Malwarebytes laufen.
https://www.drwindows.de/viren-and-trojaner/50210-malwarebytes.html
@areiland
Nunja, mein Vater fühlt sich oft unsicher, und der Defender wird neu für ihn sein (vorher Avira, AVG, usw....). Wenn ich jetzt PUP aktiviere, und es dauerhaft Fehlalarme auslösen würde, dann wäre das ungut für das Verhältnis Vater <=> Defender.
Jedoch würde ich doch gerne die Sicherheit steigern, wenn möglich.
So, Antworten ohne Defender-Komplexe wären hilfreich.
Danke
-------------------------
@Silver Server
Und danke, Malwarebytes wird bereits genutzt, das ist eingeplant als Kontrolle, wenn Verdacht besteht. Zweite Meinung ist eh immer besser, als das tollste AV.
Nunja, mein Vater fühlt sich oft unsicher, und der Defender wird neu für ihn sein (vorher Avira, AVG, usw....). Wenn ich jetzt PUP aktiviere, und es dauerhaft Fehlalarme auslösen würde, dann wäre das ungut für das Verhältnis Vater <=> Defender.
Jedoch würde ich doch gerne die Sicherheit steigern, wenn möglich.
So, Antworten ohne Defender-Komplexe wären hilfreich.
Danke
-------------------------
@Silver Server
Und danke, Malwarebytes wird bereits genutzt, das ist eingeplant als Kontrolle, wenn Verdacht besteht. Zweite Meinung ist eh immer besser, als das tollste AV.
Zuletzt bearbeitet von einem Moderator:
Silver Server
gehört zum Inventar
Wie gut die Erkennung des Defender von speziell von lediglich unerwünschten Programmen ist kann ich Dir nicht sagen, aber ich bin mir sicher das da Malwarebytes diese PUPs besser erkennt. Aber auch bei Malwarebytes muss man die gefundenen Ergebnisse erst mal selbst überprüfen bevor man es löscht. In jedem Fall hat man damit Arbeit die bei unerfahrenen User zu Verunsicherung führen.
Mein persönliche Einschätzung ist lasse die Funktion abgeschaltet, dann wird Dein Vater auch nicht verunsichert und PUPs sind nicht wirklich gefährlich sondern oftmals nur unerwünscht.
Mein persönliche Einschätzung ist lasse die Funktion abgeschaltet, dann wird Dein Vater auch nicht verunsichert und PUPs sind nicht wirklich gefährlich sondern oftmals nur unerwünscht.
Ari45
gehört zum Inventar
Guten Morgen!
Ich habe den Defender, seit ich Windows 10, vorher Windows 8.1, habe. Keine Probleme.
Seit das Aktivieren der PUP-Funktion in der Registry hier im Forum durch Martin publik gemacht wurde, habe ich auch diese Funktion aktiviert, also etwa 3 Jahre. Auch da gab (gibt) es keine Probleme.
Von den angeblich vielen Fehlalarmen (false-positive), von dem man gelegentlich im Netz liest, habe ich noch nie etwas gespürt.
Allerdings habe ich gelegentlich eine Warnung zu Trojaner in der Nirsoft-Suite oder der Sysinternals-Suite. Das finde ich aber nicht so schlimm, weil da Tools dabei sind, die ein ähnliches Verhalten, wie Viren oder Trojaner haben. Deshalb habe ich für den Ordner von WSCC3 (der die beiden Suites enthält) eine Ausnahme festgelegt.
Ich habe den Defender, seit ich Windows 10, vorher Windows 8.1, habe. Keine Probleme.
Seit das Aktivieren der PUP-Funktion in der Registry hier im Forum durch Martin publik gemacht wurde, habe ich auch diese Funktion aktiviert, also etwa 3 Jahre. Auch da gab (gibt) es keine Probleme.
Von den angeblich vielen Fehlalarmen (false-positive), von dem man gelegentlich im Netz liest, habe ich noch nie etwas gespürt.
Allerdings habe ich gelegentlich eine Warnung zu Trojaner in der Nirsoft-Suite oder der Sysinternals-Suite. Das finde ich aber nicht so schlimm, weil da Tools dabei sind, die ein ähnliches Verhalten, wie Viren oder Trojaner haben. Deshalb habe ich für den Ordner von WSCC3 (der die beiden Suites enthält) eine Ausnahme festgelegt.
G
Gelöschtes Mitglied 73230
Gast
Ich hab "MpEnablePus"seit Jahren aktiviert und noch nie einen Defenderfehlalarm verzeichnet.
areiland
Computer Legastheniker
Auch für mich gilt:
Die PUP Erkennung des Defender ist auf allen unseren Rechnern standardmässig aktiviert. Alarme wegen PUPs gibts nur dann, wenn wir Downloads tätigen, die von unsicheren Seiten wie Chip, Computerbild und etlichen anderen stammen. Dann gibt es fast immer Alarme, die allesamt begründet sind.
Die PUP Erkennung des Defender ist auf allen unseren Rechnern standardmässig aktiviert. Alarme wegen PUPs gibts nur dann, wenn wir Downloads tätigen, die von unsicheren Seiten wie Chip, Computerbild und etlichen anderen stammen. Dann gibt es fast immer Alarme, die allesamt begründet sind.
Zuletzt bearbeitet von einem Moderator:
Ok danke, das klingt doch schon mal gut. Ich werde es also dann aktivieren. Eine Frage wäre noch:
Falls sich der defender wegen dieser PUP Einstellung meldet, sieht das dann anders aus als ein richtiger malware alarm? Sprich, wird in der Meldung erklärt, dass es sich nicht unbedingt um malware handelt, sondern eben um pup, mit der Möglichkeit fortzufahren oder zu blocken?
Wobei mir gerade einfällt, ich könnte das ja am Abend mal selber testen...
Falls sich der defender wegen dieser PUP Einstellung meldet, sieht das dann anders aus als ein richtiger malware alarm? Sprich, wird in der Meldung erklärt, dass es sich nicht unbedingt um malware handelt, sondern eben um pup, mit der Möglichkeit fortzufahren oder zu blocken?
Wobei mir gerade einfällt, ich könnte das ja am Abend mal selber testen...
Zuletzt bearbeitet von einem Moderator:
JochenPankow
Experimentiert sehr gerne
Du kannst ja mal testweise eine Installation des CD-Audio-Rippers "CDex" probieren. Den Download ließ der "scharf gemachte" Defender noch zu. Die Installation dagegen blockt Defender ab und und stellt die Bösewichte unter Quarantäne....
build10240
gehört zum Inventar
Kommt eben drauf an, was man als Fehlalarm empfindet. Einige durchaus auch hier empfohlene Tools haben oder hatten in ihren Installern auch mal PUP dabei. Wenn man ein gut sortiertes Softwarearchiv hat, sollte man sich gut überlegen den Defender mit aktivierter PUA-Protection dort loszulassen.
Anzeige