Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Defender

  • Ersteller Gelöschtes Mitglied 104378
  • Erstellt am
Status
Für weitere Antworten geschlossen.
Wenn du von anderem Schutz als dem von Standard Usern sprichst, sollte dir aber auch bewusst sein das dies eine Stange Geld kostet. Die Konzerne gehen nicht zu Media Markt und holen dort Kaspersky für 3,99.
Hier hat auch noch keine IT-Abteilung von einem Konzern um Hilfe gebeten.
Somit hinkt dein Vergleich gewaltig.
 
Anzeige
Wo habe ich denn behauptet das Profi Lösungen nix kosten?
Ich habe nur behauptet das sich Unternehmen nicht auf den Defender verlassen sondern Profi Lösungen betreiben.
Weil eben zwischen dem Defender und einer Profi Lösung Welten liegen.
Nur--- weil hier immer der Defender als völlig ausreichend angepriesen wird.
Dann sollte man als Profi Forum auch die Nachteile nennen, wenn man sie denn kennt, was ich bezweifle.

So und nun zum eingestellten Trigger !!
Passiert ist um 10.00 genau nichts. Jedenfalls wurde nix gemeldet oder protokolliert.
Bemerkt habe ich auch nichts. Obwohl ich den Rechner ab 9.55 in Ruhe gelassen habe.
Soviel zum benutzerdefinierten Scan Trigger. Post 12.

Edit:
Damit keiner sagt da war wohl was falsches eingestellt. Anhang.
Der Trigger wurde GESTERN angelegt.
 

Anhänge

  • scantrigger.PNG
    scantrigger.PNG
    101,7 KB · Aufrufe: 161
Zuletzt bearbeitet von einem Moderator:
Bärbel. FP werden so oder so erzeugt, vor allem mit höherer Wahrscheinlichkeit nach Signature-Updates und bei Downloads. Das muss aber nichts heissen. Lass die Grundeinstellungen einfach so und schalte PUA-Erkennung dazu:
PUA Schutzfunktion im Windows Defender aktivieren - Windows 10 | Deskmodder.de

Für Online-Downloader und ähnliches Werbegeraffel in (solchen) Downloadern. Möchtest du mehr, installierst du dir MBAM dazu
Malwarebytes
Nicht Premium, sondern "Free", also die kostenlose Nutzung.

Und wenn du dann noch Muffen hast:
Download AdwCleaner
bzw
AdwCleaner - Free Adware Cleaner & Removal Tool | Malwarebytes

Angemerkt: die v2 funktioniert immer noch, auch unter Windows 10:
Malwarebytes
Es sind die gleichen Signaturen, aber die Antiexploit- und Antiransomware-Module sind nicht enthalten. Bedeutet - für eine reine Prüfung wie mit der aktuellen v4 ist die v2 ebenso ausreichend. (weil der Defender genau das auch schon bietet, wissen nur die wenigsten)
 
@ VT12
Passiert ist um 10.00 genau nichts. Jedenfalls wurde nix gemeldet oder protokolliert.
Der Trigger wurde wohl nicht ausgeführt, weil
1) Aufgabe nur starten, falls Computer im Leerlauf ist für: 10 Minuten ausgeschaltet war.
2) deine 5 Minuten dann nicht gereicht hätten.
Trigger Leerlauf 10 min aus.png
Damit keiner sagt da war wohl was falsches eingestellt. Anhang.
Bemerkt habe ich auch nichts. Obwohl ich den Rechner ab 9.55 in Ruhe gelassen habe.
Das war nicht falsch eingestellt. Es war nur nicht eingeschaltet.
 
Wenn es eingeschaltet gewesen wäre, hätte der Computer um 10:00:06 angefangen zu warten, ob er für 10 Minuten im Leerlauf ist. Es wäre also frühestens um 10:10:06 etwas passiert. Wenn der Computer bis 11:00 Uhr keine 10 Minuten Leerlauf gehabt hätte, dann hätte er erst morgen um 10:00:06 Uhr wieder angefangen, auf Leerlauf zu warten. Das ist wohl auch so passiert, weil als nächste Laufzeit der 12.04. (also morgen) in dem Screenshot drinsteht.
 
Dann würde der Defender nicht 40.000 Dateien scannen, die er vorher schon mehrmals gescannt hat. Ist also Bullshit, weil es keine "neuen" Dateien zum scannen gibt.
Der scannt nach gewisssen internen Vorgaben in die nur die Windows Macher kennen. Egal ob alt oder neu....
Bullshit erzählst Du, denn der Echtzeitschutz des Defender scannt per Voreinstellung jede Datei, die dem Dateisystem zugefügt wird, oder die das Dateisystem verlässt. Damit wird also auch jede zu öffnende Datei erst gescannt, bevor der Defender sie öffnen lässt. Das hat aber mit den Scans gar nix zu tun, denn die überprüfen sämtliche Dateien in allen Ordnern, nicht nur die gerade in Benutzung befindlichen Dateien. Mit anderen Worten, Du kapierst einfach nicht, dass es zwischen Echtzeitschutz und Routinescans einen himmelweiten Unterschied gibt - und das ist bei jedem Virenscanner so.

Und die Voreinstellungen des Defender lassen sich auch genau überprüfen und sogar ändern, wenn man das will. Bloss ist das dann eben schon etwas tiefer in der Materie, weshalb man diese Einstellungen dem Nur-Mausschieber eben nicht zugänglich macht.

In einer Powershell mit Adminrechten den Befehl: "Get-Mppreference" ausführen, ruft die aktuell gültigen Defender Einstellungen ab, mit "Set-Mppreference -Einstellungsname Wertangabe" kann man diese Einstellungen ändern. Nur sollte man davon als Mausjockey eben Abstand nehmen, denn dabei kann man jede Menge versaubeuteln.
 
Für Dich, @=Bärbel=, der Hinweis: die meisten Rechner kommen mit vorinstallierten Dritt-Virenscannern. Die Rechner-Hersteller bekommen wohl von den AV-Herstellern Geld dafür, daß das vorinstalliert wird.
Ich empfehle, gleich als erstes dieses Zeug zu deinstallieren, mit dem zugehörigen Removal-Tool nachzuarbeiten und zu überprüfen, ob der Defender läuft.

Ja, das werde ich auf jeden Fall machen, obwohl ich glaube, ein Virenscanner ist nicht vorinstalliert!

Es ist von Mc Afee und heißt "McAfee LifeSafe"!

Ich glaube aber, da geht es um einen möglichen Remote-Zugriff durch einen McAfee-Spazialisten bei Virenbefall, wenn ich das richtig verstanden habe und es ist kein klassischer Virenscanner...

Aber diese Anwendung kann man auch durch das McAfee-Removal-Tool entfernen, habe ich gelesen!

Das werde ich machen, BEVOR ich diese Anwendung überhaupt öffne!!!

Korrigiert mich bitte, falls ich etwas falsch verstanden habe... :eek:


Bärbel. FP werden so oder so erzeugt, vor allem mit höherer Wahrscheinlichkeit nach Signature-Updates und bei Downloads. Das muss aber nichts heissen. Lass die Grundeinstellungen einfach so und schalte PUA-Erkennung dazu:
PUA Schutzfunktion im Windows Defender aktivieren - Windows 10 | Deskmodder.de

Für Online-Downloader und ähnliches Werbegeraffel in (solchen) Downloadern. Möchtest du mehr, installierst du dir MBAM dazu
Malwarebytes
Nicht Premium, sondern "Free", also die kostenlose Nutzung.

OK Bernd, werde ich machen, danke für den Tipp!

PS:
Ich hatte bislang immer Avast-Free installiert, aber über die "Benutzerdefinierte Installation" nur das reine AV und nicht das ganze "Zusatzgedöne", das da noch hätte installiert werden können.

Obwohl ich jahrelang ohne Probleme gut damit gefahren bin, habe ich aber gelesen, dass Avast bei den Windows-Upgrades auf eine neue Version wohl öfter Probleme verursacht!

Gerade das möchte ich vermeiden!!!

Es ist mein erstes Gerät mit W10, das ich bestellt habe, daher ergeben sich für mich noch solche und andere Fragen, die sich für Euch als Spezialisten vermutlich ziemlich dämlich anhören...

Umsomehr freue ich mich, dass Ihr mir trotzdem ohne Vorwürfe ernsthaft antwortet!!! :kiss

Daher schonmal ganz lieben Dank in die Runde hier!!! :)
 
Aha, sehr schön.
Das bedeutet also der Echtzeitschutz prüft JEDE neue Datei vor der Ausführung.
Ein Scan prüft alle Dateien. Auch wenn sie schon zig mal geöffnet wurden.
Natürlich sind Echtzeitschutz und Scans 2 verschiedene Dinge. Sonst würden die ja nicht so heißen.

Übrigens...hatte und habe ich nicht vor etwas zu versaubeuteln sondern nur gefragt warum der Defender seine
Routinescanns nicht ausführt obwohl der Rechner stundenlang ohne Energiespar Quatsch läuft und nicht benutzt wird.
Nicht mal fest eingestellte Trigger laufen. Was soll man davon halten? Ist klar.
-.-
Nochmal übrigens...mein System ist trotzdem picobello. Sogar der EverntLog. Das ist aber deshalb so weil ich ständig alles versaubeutele.
-.-


Aber wahrscheinlich steht auch dieser mein Beitrag nah an der Abschusskante. Weil hier nur die Windowsverehrer wohnen.
Aber egal. Ich kann darüber nur müde lächeln. Schöne Ostern.:ROFLMAO:
 
Bärbel. Wer ohne Vorurteile fragt und nicht alles hinterfragt oder in Zweifel stellt, bekommt auch freundliche Antworten. Alex hat das nochmal sehr ausführlich beschrieben. Der Defender hat genau so viele Einstellungen wie jedes andere Antivirus-Programm, nur eben nicht für die "Mausschubser-Fraktion", weil man sich doch einiges zerschiessen kann damit oder die Sicherheit massiv unterwandert. Das mit PUA ist noch harmlos und kann bzw sollte jeder aktivieren. Es gibt sogar Einstellungen für den Anti-Exploit-Schutz, wo man auch Ausnahmen definieren kann. Programme wie das folgende sind nur mit Bedacht zu nutzen:
GitHub - AndyFul/ConfigureDefender: Utility for configuring Windows 10 built-in Defender antivirus settings.
Backup vorher wie üblich empfohlen!

Unter Windows 10 gibt es bei mir einen eigenen Update-Task (2h), Infos findest du im Forum, wie man den in er Aufgabenplanung erstellt. Ich kann dir aber nicht sagen, ob das überhaupt noch notwendig ist, stört mich gelegentlich beim Spielen, dann hab ich Diashow.
 
Das du den Trigger garnicht aktiviert hattest scheint dich nicht die Bohne zu interessieren, obwohl dir das an deinem eigenen Screenshot bewiesen wurde. Außerdem wurde dir erklärt das es nicht funktionieren kann wenn das Zeitlimit nicht eingehalten wird. Da ist dann wohl "Hopfen und Malz verloren.":weg
 
Im Normalfall macht der Defender was er soll, Echtzeitschutz, Schnellscans und Updates selbstständig,

Für vollständige oder Offlinescans muss man selbst eingreifen, warum muss man dann Aufgaben die von Windows schon richtig verwaltet werden auch noch beeinflussen?

aber wen es interessiert kann auch hier nachlesen

Mit Windows Defender AV regelmassige schnelle und vollstandige Scans planen - Windows security | Microsoft Docs

Und nun bitte aufhören mit nachtreten, Der TE hat das Thema gelöst gekennzeichnet
 
Aha, sehr schön.
Das bedeutet also der Echtzeitschutz prüft JEDE neue Datei vor der Ausführung.
Ein Scan prüft alle Dateien. Auch wenn sie schon zig mal geöffnet wurden.
Natürlich sind Echtzeitschutz und Scans 2 verschiedene Dinge. Sonst würden die ja nicht so heißen.

Übrigens...hatte und habe ich nicht vor etwas zu versaubeuteln sondern nur gefragt warum der Defender seine
Routinescanns nicht ausführt obwohl der Rechner stundenlang ohne Energiespar Quatsch läuft und nicht benutzt wird.
Nicht mal fest eingestellte Trigger laufen. Was soll man davon halten? Ist klar.
-.-
Nochmal übrigens...mein System ist trotzdem picobello. Sogar der EverntLog. Das ist aber deshalb so weil ich ständig alles versaubeutele.
-.-
Aber wahrscheinlich steht auch dieser mein Beitrag nah an der Abschusskante. Weil hier nur die Windowsverehrer wohnen.
Der Echtzeitschutz prüft jede Datei, die das Dateisystem verlässt oder hinzukommt. Selbst wenn diese Datei schon hundertmal kam oder ging.

Der Defender führt seine Hintergrundscans aus, wenn man ihn lässt. Denn so lauten seine Standardeinstellungen und ich hab bisher auch keinen Rechner gesehen, auf dem er nicht im Idle seine Scans durchgeführt hätte. Es könnte natürlich auch sein, dass er dann nicht scannt, wenn man ihm durch das Deaktivieren sämtlicher Energiesparzustände vorgaukelt, dass der Rechnern permanent ausgelastet ist.

Und bitte, das hier ist ein Windows Forum, in dem Du regelmässig die "Windowsverehrer" um Informationen bittest. Dabei stellt sich aber nie ein Lerneffekt ein, wenn man Dir einen Sachverhalt mehrmals erklärt hatte - siehe Ereignisanzeige.

Ich halte Dich übrigens für einen Troll, der die Antworten auf seine Fragen aus dem Zusammenhang reisst, um Unfrieden und Zwietracht zu säen.
 
So ähnlich hatte ich das ja auch schon mal formuliert, mehr als einmal, dass hier etliche Aussagen immer wieder in Frage gestellt werden und dann durchblicken lässt, dass man selbst wie ein Depp ins Uhrwerk schaut und nichts darüber weiss. Dazu die permanenten Betitelungen hier, weshalb ich schon die bedingungslose Filterung aller seine Beiträge aktiviert habe ohne weitere Hinweis. Das Schloss halte ich langsam für eine wirksame Massnahme, aber Ausschluss bzw Pause wäre auch mal nicht schlecht, weil das langsam wieder überhand nimmt - das muss sich keine Gemeinschaft antun, sei es Windows oder sonstige.
 
Status
Für weitere Antworten geschlossen.
Anzeige
Oben