Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Win Defender: kein Symbol im Infobereich

DriveCrasher

kennt sich schon aus
Hallo,

ich habe meinen bisherigen Virenscanner sauber deinstalliert und durch Win Defender ersetzt. Alles scheint korrekt zu laufen. Nur das Symbol im Infobereich der Taskleiste wird nicht eingeblendet - obwohl ich die entsprechende Einstellung "Symbol und Benachrichtigung anzeigen" gewählt habe.

Ein Popup während des Einstellens im Infobereich sagt mir dann, er wäre im Augenblick nicht aktiv. Schaue ich im Wartungscenter nach, wird mir aber das Gegenteil bestätigt. Alles läuft korrekt. Defender ist im Hintergrund aktiv!

Und dann geistert da noch mein alter Virenscanner in den Einstellungen zum Infobereich herum. Der sollte doch dort gar nicht mehr erscheinen? Ich nehme an, der stört dort irgendwie.

Bin dankbar, wenn mir jemand einen Hinweis geben kann, wie ich das wieder in Ordnung bekomme.

Gruß
DriveCrasher
 

Anhänge

  • Defender_5.PNG
    Defender_5.PNG
    22,4 KB · Aufrufe: 277
  • Defender_2.PNG
    Defender_2.PNG
    17 KB · Aufrufe: 273
Zuletzt bearbeitet:
Anzeige
Hallo DriveCrasher,

Hast du mit der Powershell schon mal gearbeitet?
Falls ja, kannst du ein paar von den Get-MPxxx cmdlets aufrufen, ob du was zurückbekommst?
https://technet.microsoft.com/en-us/library/dn433280(v=wps.630).aspx

Falls ja, dann läuft der Defender Antivirus.

Virenscanner installieren sog. Filtertreiber, die sich tief ins System eingraben. Möglicherweise läuft die Deinstallation insbesondere bei Freeware-Produkten wie Avast nicht immer ganz rund.

lg sneaker
 
Hallo DriveCrasher
so gut wie ALLE Anti-Vir Progis wie : Avast ,AVG oder andere BLOCKIEREN den Defender.
runterladen und als Admin ausführen : avastclear
https://www.avast.com/de-de/uninstall-utility
danach
Suchleiste (unten links) Eingabe regedit als Admin ausführen. Siehe mein Bild.
Registry - Bearbeiten - Suchen - Suchen nach -gebe Avast ein - weitersuchen
alles was gefunden wird von Avast löschen.
Unbenannt.PNG
mfg florian-luca :)
 
@florian-luca und sneakter: erst mal Dank für Euren Einsatz zu später Stunde :)

dann zum fachlichen Teil: ich habe natürlich mit dem Tool gearbeitet. Zuerst im abgesicherten Modus deinstalliert. Dann ebenfalls abgesichert das Tool angewendet - auch als Admin. Trotzdem bleibt jede Menge an "Avast" im System und in der RegEdit zurück! Anbei an paar Screenshots - nur als Beispiel. Da ist noch mehr. SafeZone von Avast ist dort u.a. sehr prominent.

Kann ich diese Sachen einfach so löschen? Ganze Schlüssel mit Unterordnern? Oder bringe ich dann ggf. meinen Rechner zu Absturz? Wenn es ok ist: dann würde ich zuerst diesen Weg verfolgen!

Wenn das nicht hilft, würde ich mich dann in die "cmdlets" einarbeiten - damit kenne ich mich nämlich überhaupt nicht aus. Habe mal den Link aufgerufen; ich wüsste aber nicht auf Anhieb was ich so machen sollte?
 

Anhänge

  • RegEdit_1.PNG
    RegEdit_1.PNG
    77,7 KB · Aufrufe: 163
  • RegEdit_2.PNG
    RegEdit_2.PNG
    48 KB · Aufrufe: 139
  • RegEdit_3.PNG
    RegEdit_3.PNG
    52,5 KB · Aufrufe: 141
  • System_1.PNG
    System_1.PNG
    43,4 KB · Aufrufe: 118
  • System_2.PNG
    System_2.PNG
    10,5 KB · Aufrufe: 113
Also, ich habe dann mal fleißig die Registry geputzt und alles rausgeworfen, was sich eindeutig meinem alten Virenscanner zuordnen ließ. Es waren viele Einträge und ich war erstaunt, was einem so alles auf den Rechner geschoben wird - ohne dass man sich dessen bewusst ist.

Dann war ich hocherfreut, dass der Rechner wieder problemlos bootete und arbeitet. Und gefühlt wesentlich schneller ist als zuvor. Aber das Problem mit dem Icon im Infobereich war dennoch vorhanden.

Und weil es einem ja keine Ruhe lässt, habe ich wieder und wieder im Netz nach Lösungen gesucht. Und schließlich eine Erklärung gefunden.

https://www.drwindows.de/windows-8-windows-rt/59894-windows-8-defender-kein-icon-taskleiste.html

Es ist - zumindest bei Win 8 - kein Bug, sondern ein Feature ;) Und ich nehme somit an, dass es bei Win 8.1 ebenso ist.

Würde mich freuen, wenn mir das jemand kurz bestätigen kann, der auch mit Win 8.1 und Defender arbeitet. Damit ich den Beitrag ordnungsgemäß schließen kann.

Gruß
DriveCrasher
 
Danke, der Regeintrag funktioniert unter win8.1.

Bei mir auch - aber leider nur solange, bis ich die GUI von Windows Defender öffne. Schließe ich die GUI, dann ist das Tray-Icon wieder weg. Beim nächsten Boot landet man dann in einer Schleife.

Hallo DriveCrasher
versuche mal ob das bei Dir auch geht https://www.drwindows.de/windows-8-windows-rt/windows-anl...-anzeigen.html
gut das Du alles von Avast gelöscht hast. Hätte Dir selbstverständlich gesagt, wenn es Probleme hätte geben können.
mfg florian-luca

Ich hatte keinen Zweifel, dass Du mir falsche Anweisungen gegeben hättest. Aber wenn ich so tief ins System eingreife, treten mir schon Schweißperlen auf die Stirn ;)

Ich lass es jetzt so, wie es ist. Das System läuft rund und Defender arbeitet offensichtlich korrekt. Ich schaue dann eben auf das Fähnchen vom Wartungscenter. Da wird mir dann ja auch angezeigt, wenn was schief laufen würde. Zusätzlich habe ich eine Aufgabe erstellt, damit mir mehrmals am Tag die Definitionen runtergeladen werden. Also alles "bingo".

Wen es interessiert: "MSASCui.exe" muss offensichtlich laufen, damit das Defender-Icon im Tray erscheint. Mir ist aufgefallen, dass da wohl ein Hindernis im System eingebaut ist. In meiner Registry ist ein Wert vorhanden, der die Datei "MSASCuiL.exe" starten soll. Man achte auf das "L" im Namen der Datei. Anderen ist das auch aufgefallen

https://www.deskmodder.de/phpBB3/viewtopic.php?t=18690

Ich finde diesen Eintrag, wenn ich mit CCleaner prüfe - sobald Defender aktiviert ist. Mir wird dann fehlende Software angezeigt. Löscht man den Eintrag, ist er beim nächsten Boot wieder da ... wieder eine Endlosschleife (siehe Bild anbei)

Alle Versuche, den Eintrag so zu ändern, dass "MSASCui.exe" gestartet werden kann, scheitern. Zum Schluss ist wieder der ursprüngliche Eintrag in der RegEdit vorhanden - mit dem "L" am Ende des Namens. Mein Versuch, "MSASCui.exe" in "MSASCuiL.exe" umzubenennen (mit dem "L" am Ende - damit sie gestartet werden könnte), wird ebenfalls vom System verweigert. Es gelingt mir nicht.

Virulent ist die Datei nicht - ich habe es zuverlässig geprüft.

Ein Punkt ist bei mir noch offen: nachdem ich die Registry so intensiv geputzt habe, würde ich auch gerne die Einträge von "Avast" auf der Festplatte löschen (siehe die beiden Bilder rechts in meiner Antwort #4). Wenn das keinen Schaden anrichtet. Kann ich die "putzen"?

Gruß
DriveCrasher
 

Anhänge

  • CCleaner_2.PNG
    CCleaner_2.PNG
    12,5 KB · Aufrufe: 187
Was meinst du damit ?

Ich teste gerade herum und nach einem Neustart war das Icon ja wieder da bei mir.

Soll bedeuten, dass der Fehler reproduzierbar ist.

- booten: das Icon von Defender wird in die Leiste/Tray geladen und verbleibt dort vorerst.
- Echtzeitschutz ist aktiv.
- die Oberfläche von Defender wird geöffnet: das Icon ist immer noch im Tray sichtbar.
- die Oberfläche von Defender wird geschlossen: das Icon verschwindet aus der Leiste.
- Echtzeitschutz ist weiter aktiv
- Zustand: der gleiche wie vor der Änderung der Registry. Bis der Rechner ausgeschaltet wird.
- nächster Boot: das Prozedere - die Schleife - beginnt von vorne wie soeben beschrieben.

Offensichtlich wird das Icon vorerst korrekt geladen. Wenn man die Oberfläche von Defender öffnet, bleibt auch das ohne Folgen. Erst wenn man die Bedienungsoberfläche von Defender schließt, wird auch das Icon abgeschaltet.
 
Normalerweise fummelt man ja an dem Defender nicht dauernd herum. Der macht es ja eh meisten automatisch alles.

Man kann ihn ja dann nur auf die Taskleiste minimieren

Ich habe auch gesucht und dieser Windows Defender Status Manager funktioniert nicht richtig - also alles gelöscht wieder (manuell in der Registry)

Was mir noch einfiel, ist die MSASCuiL.exe von win8 ? in den Ordner Programme / Windows Defender zu kopieren. Hab ich aber nicht versucht noch. Und ob das funktioniert dann ?
 
schau mal hier, wie eine oder mehrere " Aufgaben " erstellt werden.
Windowspage - MSE / Defender - Funktionen über Kommandozeilenparameter steuern
wäre auch noch interessant
Windows 10: Den alten Defender starten - COMPUTER BILD
na den mal los
mfg florian-luca

Gute Idee, mit den Verknüpfungen. Habe es gleich mal umsetzt.

Es läuft alles rund mit Defender - bin rundherum zufrieden. Vor allen Dingen ist der Rechner nun richtig schnell geworden.

Besten Dank für Deinen hilfreichen Support :) und ein schönes Wochenende

Gruß
DriveCrasher
 
Hallo DriveCrasher,
gestatte mir, dass ich aus rein informellen Aspekten hier noch etwas anfüge.

Sehr gerne, skorpion68.

zumal ich Deine Informationen äußerst interessant finde. Ich mache das Thema nochmals auf - in dem Link ist ja ein Workaround beschrieben:

... Remove inheritance, all users and groups, and add your single admin user as Principal with full control...

Leider habe ich nicht das notwendige, technische Verständnis, um die dortigen Anweisungen anzuwenden. Wenn man mir das verständlich beschreiben kann, würde ich es ausprobieren und das Ergebnis posten.

Besteht den Hoffnung, dass Microsoft noch eine Patch erstellt? Ich befürchte ja, deren Interesse an Win 8.1 ist zugunsten von Win 10 stark reduziert :(

Gruß
DriveCrasher
 
DriveCrasher schrieb:
Ich mache das Thema nochmals auf - in dem Link ist ja ein Workaround beschrieben:

... Remove inheritance, all users and groups, and add your single admin user as Principal with full control...
Das ist kein Workaround den man weiterempfehlen kann und ich rate dir davon ab an diesem Registry-Schlüssel etwas zu ändern, siehe Nebenwirkung:

Dualmistgi schrieb:
So future apps who add some lines in Startup RUN cannot add commands unless they run as enforced user.

DriveCrasher schrieb:
Besteht den Hoffnung, dass Microsoft noch eine Patch erstellt?
Microsoft wird den Windows Defender bestimmt noch weiter aktualisieren, die letzte Aktualisierung ist ja erst etwas über ein Jahr her.
 
Das ist kein Workaround den man weiterempfehlen kann und ich rate dir davon ab an diesem Registry-Schlüssel etwas zu ändern, siehe Nebenwirkung:

Danke für den Hinweis:) Dann lasse ich die Finger davon.

Gruß
DriveCrasher
 
Anzeige
Oben