Defender findet nur in einer ISO Malware?

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Defender findet nur in einer ISO Malware?

Re: Defender findet nur in einer ISO Malware?

von DK2000 » 04.03.2021, 12:07

Bei mir ja normaler Weise auch, bis auf den Dev Channel. Und selbst da weiß ich nicht, wie ich da in das Preview Programm für den Defender reingekommen bin. Kam wohl über den Beta Channel. Aber auch da habe ich das nicht bewusst selber eingestellt gehabt.

Muss doch irgendwo Informationen geben, wie man die Channel/Ringe vom Defender wechseln kann. Kann doch nicht sein, dass das vom Server kommt und solange man nicht neu installiert, verbleibt man dort, wo man gerade ist. Oder ich übersehe hier etwas entscheidendes. Im Dev Channel stört mich das ja nicht, aber im Retail würde mich das schon stören, zumal diese Vorabversionen teilweise seltsame Bugs haben.

Re: Defender findet nur in einer ISO Malware?

von moinmoin » 04.03.2021, 11:08

Hab hier nur die "normale" Version. :kopfkratz:

Re: Defender findet nur in einer ISO Malware?

von DK2000 » 04.03.2021, 10:47

IRgendwie bekomme ich das nicht hin. Und im Netz finde ich da auch nichts gescheites.

Das hängt irgendwie mit den Einträgen in der Registry zusammen (wobei die auch noch variieren, nicht jeder hat alle davon):

Code: Alles auswählen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine]
"MpCampGradualRelease"=dword:00000001
"MpCampRing"=dword:00000003
"MpEngineRing"=dword:00000003
"MpGradualEngineRelease"=dword:00000001
Im Dev Channel habe ich da nur die beiden:

Code: Alles auswählen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine]
"MpCampRing"=dword:00000002
"MpEngineRing"=dword:00000002
Das führt zur Version 4.18.2102.3 (1.1.17900.7)

Auf dem Tablet und Laptop, sowie in der Beta Channel und Release Preview habe ich diese Einträge nicht. Hier kommt dann nur die Version 4.18.2101.9 (1.1.17800.5), was soweit ja auch richtig ist.

Problem ist jetzt nur, dass man wohl diese Einträge nicht verändern kann. Selbst wenn ich den Defender auf "Inbox" zurücksetze, die Einträge in der Registry lösche und zusätzlich noch alles vom Defender in %ProgramData%, sobald der Defender nach seinem Update sucht, ist wieder alles beim Alten. Die Registry Einträge werden wieder hergestellt, so wie sie vorher waren und im Dev Channel bekomme ich wieder die 4.18.2102.3 und im Retail Channel wider die 4.18.2101.9. Bekomme es da nicht hin, dass der Defender seinen Channel/Ring wechselt, weder im Dev noch im Retail.

In m Beta Channel bin ich da auch nur durch Neuinstallation raus gekommen. Entweder ist da noch irgendwo etwas in der Windows Installation gespeichert oder das wird vom Server seitens Microsoft gesteuert.

Weiß da im Moment leider auch nicht weiter. Vielleicht hat ja moinmoin noch einen Einfall dazu. Oder irgendwer anders, welcher das Problem hat oder hatte.

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 20:01

Hans_Wurscht hat geschrieben: 03.03.2021, 19:18 Aber zu deinem eigentlichen Problem: Das nicht zu löschende Iso ist nicht versehentlich gemounted?
Nein, die ISO-Datei war nicht eingehängt. Mache ich nie, weil dir nur für meine Linux-VMs zum Testen sind.

Re: Defender findet nur in einer ISO Malware?

von Hans_Wurscht » 03.03.2021, 19:18

Nun, welches Schlangenöl denn sonst? Sag’s mir, bitte.
Eine gute Frage. Ich kenne auch kein Allheilmittel. Schwachstellen haben sie alle. Die einen ignorieren von ADS Dateien, die anderen brechen Https Verbindungen auf, ...
Das beste ist imho einen Scanner mit mehreren AV Engines zu benutzen.
Eine elegante Lösung wäre meiner Meinung nach -wenn man die Ressourcen entbehren mag- eine kleine Linux Distro wie Puppy Linux, oder Damn small Linux mit intergrierten Clam AV, oder F-Prot parallel IN Windows laufen lässt. Dann hat man sogar einen On-Access-Scanner statt wie bei zB bei Desinfect und Konsorten reine On-Demand-Scanner.

Aber zu deinem eigentlichen Problem: Das nicht zu löschende Iso ist nicht versehentlich gemounted?

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 17:48

DK2000 hat geschrieben: 03.03.2021, 17:44 Mh? Wieder neuer Spaß mit der aktuellen Defender Insider Version (4.18.2102.3).
Ja, das ist die meine. Wieso bekomme ich denn so ’ne Insider, ich bin doch gar nicht in dem Windows-Dev-Channel?

Re: Defender findet nur in einer ISO Malware?

von DK2000 » 03.03.2021, 17:44

Mh? Wieder neuer Spaß mit der aktuellen Defender Insider Version (4.18.2102.3).

Muss mal meine Windows Dev Installation mal klonen und schauen, wie man da den Defender sicher wieder aus dem Insider Programm den Defender rausbekommt. Vermute da mal, dass bei Dir wieder die o.g. Vorabversion installiert wurde.

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 17:36

Hans_Wurscht hat geschrieben: 03.03.2021, 17:29 Was mich interessieren würde, Gwen_Multiaccount, wieso nutzt du überhaupt den Defender? Der ist doch nur für Leute geeignet denen Malware egal ist.
Nun, welches Schlangenöl denn sonst? Sag’s mir, bitte.
Somit bleibt ein Großteil der Malware auf den Systemen verborgen.
Das Problem sind da wohl eher schlampige Admins, die nicht ihre Windows-PCs/-Server abdichten und aktuell halten.

Re: Defender findet nur in einer ISO Malware?

von Hans_Wurscht » 03.03.2021, 17:29

Was mich interessieren würde, Gwen_Multiaccount, wieso nutzt du überhaupt den Defender? Der ist doch nur für Leute geeignet denen Malware egal ist.
der Defender schafft es doch bis heute nicht mal ADS zu durchsuchen. Somit bleibt ein Großteil der Malware auf den Systemen verborgen.

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 10:59

Booten in abgesicherten Modus half nun. Der Defender zeigt wieder im Tray korrekt mit grünem Haken an.
:dankeschoen:

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 10:44

Ich habe es nun mit eine Linux-Live-USB versucht und die Dateien gelöscht. Dann neu gestartet, aber Defender glaubt immer noch dass er die Isos in den Fängen hält.

Ich probiere nun mal Windows' Abgesicherten Modus.

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 10:27

Ich probiere das mal.

Re: Defender findet nur in einer ISO Malware?

von moinmoin » 03.03.2021, 10:20

Abgesicherter Modus?

Re: Defender findet nur in einer ISO Malware?

von GwenDragon » 03.03.2021, 10:11

Nein auch das klappt nicht.
Und als Administrator über Dienste ist der Windwos Antimalware auch nicht zu stoppen.

Re: Defender findet nur in einer ISO Malware?

von moinmoin » 03.03.2021, 10:07

Deaktiviere einmal den Manipulationsschutz darunter auch noch.

Nach oben