Anzeige

Am Puls von Microsoft

Anzeige

Defender PUP

Checki

gehört zum Inventar
Hat jemand erfahrung mit der PUP Erkennung des defenders? Zu viele fehlalarme, oder doch eine nützliche Einstellung?
Danke
 
Anzeige
Ich muss wohl PUP erklären. Potenziell unerwünschtes Programm. Oder englisch PUA.

Also, mir geht es nicht um Schwierigkeiten oder wie toll oder schlecht der Defender ist. Ich weiß, dass er gut genug ist, und es nicht nur auf ein AV ankommt.
Mein Vater bekommt einen PC von mir geschenkt, und ich frage mich, ob ich bei ihm die PUP Funktion des Defenders aktiviere. Nur kann ich im Netz keine Infos finden, ob das eine gute Idee ist. Bestimmt wird er hier und da empfindlicher reagieren und vllt auch low risk malware idenzifizieren, doch dafür dann mehr Fehlalarme?

Erfahrungen damit sind gefragt.
Vielen Dank
 
Wenn Du permanent Probleme mit PUP Alarmen hast - dann würde ich doch dazu raten mal das eigene Downloadverhalten zu überdenken. Denn in dem Fall wählst Du eher doch die falschen Quellen und lädst von unsicheren Seiten herunter. Also nicht den Defender anmeckern, sondern gescheite Downloadseiten nutzen.
 
@areiland


Nunja, mein Vater fühlt sich oft unsicher, und der Defender wird neu für ihn sein (vorher Avira, AVG, usw....). Wenn ich jetzt PUP aktiviere, und es dauerhaft Fehlalarme auslösen würde, dann wäre das ungut für das Verhältnis Vater <=> Defender.
Jedoch würde ich doch gerne die Sicherheit steigern, wenn möglich.

So, Antworten ohne Defender-Komplexe wären hilfreich.
Danke

-------------------------

@Silver Server


Und danke, Malwarebytes wird bereits genutzt, das ist eingeplant als Kontrolle, wenn Verdacht besteht. Zweite Meinung ist eh immer besser, als das tollste AV.
 
Zuletzt bearbeitet von einem Moderator:
Wie gut die Erkennung des Defender von speziell von lediglich unerwünschten Programmen ist kann ich Dir nicht sagen, aber ich bin mir sicher das da Malwarebytes diese PUPs besser erkennt. Aber auch bei Malwarebytes muss man die gefundenen Ergebnisse erst mal selbst überprüfen bevor man es löscht. In jedem Fall hat man damit Arbeit die bei unerfahrenen User zu Verunsicherung führen.

Mein persönliche Einschätzung ist lasse die Funktion abgeschaltet, dann wird Dein Vater auch nicht verunsichert und PUPs sind nicht wirklich gefährlich sondern oftmals nur unerwünscht.
 
Guten Morgen! :)
Ich habe den Defender, seit ich Windows 10, vorher Windows 8.1, habe. Keine Probleme.
Seit das Aktivieren der PUP-Funktion in der Registry hier im Forum durch Martin publik gemacht wurde, habe ich auch diese Funktion aktiviert, also etwa 3 Jahre. Auch da gab (gibt) es keine Probleme.
Von den angeblich vielen Fehlalarmen (false-positive), von dem man gelegentlich im Netz liest, habe ich noch nie etwas gespürt.
Allerdings habe ich gelegentlich eine Warnung zu Trojaner in der Nirsoft-Suite oder der Sysinternals-Suite. Das finde ich aber nicht so schlimm, weil da Tools dabei sind, die ein ähnliches Verhalten, wie Viren oder Trojaner haben. Deshalb habe ich für den Ordner von WSCC3 (der die beiden Suites enthält) eine Ausnahme festgelegt.
Win10_Defender_Ausschlüsse.jpg
 
Ich hab "MpEnablePus"seit Jahren aktiviert und noch nie einen Defenderfehlalarm verzeichnet.
 
Auch für mich gilt:
Die PUP Erkennung des Defender ist auf allen unseren Rechnern standardmässig aktiviert. Alarme wegen PUPs gibts nur dann, wenn wir Downloads tätigen, die von unsicheren Seiten wie Chip, Computerbild und etlichen anderen stammen. Dann gibt es fast immer Alarme, die allesamt begründet sind.
 
Zuletzt bearbeitet von einem Moderator:
Ok danke, das klingt doch schon mal gut. Ich werde es also dann aktivieren. Eine Frage wäre noch:

Falls sich der defender wegen dieser PUP Einstellung meldet, sieht das dann anders aus als ein richtiger malware alarm? Sprich, wird in der Meldung erklärt, dass es sich nicht unbedingt um malware handelt, sondern eben um pup, mit der Möglichkeit fortzufahren oder zu blocken?
Wobei mir gerade einfällt, ich könnte das ja am Abend mal selber testen...
 
Zuletzt bearbeitet von einem Moderator:
Du kannst ja mal testweise eine Installation des CD-Audio-Rippers "CDex" probieren. Den Download ließ der "scharf gemachte" Defender noch zu. Die Installation dagegen blockt Defender ab und und stellt die Bösewichte unter Quarantäne....
 
Kommt eben drauf an, was man als Fehlalarm empfindet. Einige durchaus auch hier empfohlene Tools haben oder hatten in ihren Installern auch mal PUP dabei. Wenn man ein gut sortiertes Softwarearchiv hat, sollte man sich gut überlegen den Defender mit aktivierter PUA-Protection dort loszulassen.
 
@build10240
Richtig, der Defender wird dann nämlich auch den Ordner mit den Archiven ausmisten und auch von dort alles in Quarantäne verschieben, was PUPs beinhaltet.
 
Anzeige
Oben