Seite 2 von 2

Re: Einträge im Defender

Verfasst: 18.06.2020, 16:24
von moinmoin
Das war nur für Workshop. :)

Re: Einträge im Defender

Verfasst: 18.06.2020, 21:11
von Javora
Zum grds. Allgemeinen i.d.Z. würde ich meinen, siehe DK2000.

Ungeachtet dessen, zumindest der aktuell angebotene Download der Free - Version (welcher sich auch mit Lizenzschlüssel zur Pro-Version freischalten lässt) auf der normalen offiziellen IOBIT – Seite hat einen anderen Dateinamen!

Re: Einträge im Defender

Verfasst: 19.06.2020, 08:36
von deskhwwo
DK2000 hat geschrieben: 18.06.2020, 10:16 OK, Cleanmgr+ hat da jetzt ein Teil beseitigt.
Hallo noch mal
Ich habe immer über die Datenträgerbereinigung oder über Einstellungen > System > Speicher > temporäre Dateien ab und zu gelöscht. Cleanmgr+ kannte ich bis jetzt nicht. Habe es mir mal heruntergeladen. Nur bei der Hakensetzung bin ich mir unsicher wo man überall welche setzen sollte? Habt ihr da einen Tipp so das ich nichts lösche was noch gebraucht wird? Kurz was kann man bedenkenlos löschen?

Besten Dank im voraus deskhwwo

Re: Einträge im Defender

Verfasst: 19.06.2020, 09:18
von Manny
Ausgehend von deinem allerersten Post in diesem Thema kriegste die "alten" Einträge nur mit dem von mir geposteten Powershell-Befehl weg

Powershell als Admin starten
Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose hineinkopieren und ENTER drücken

dann kommt folgende Meldung:
Bestätigung
Das Element unter "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory" verfügt über
untergeordnete Elemente, und der Recurse-Parameter wurde nicht angegeben. Wenn Sie fortfahren, werden mit dem Element
auch alle untergeordneten Elemente entfernt. Möchten Sie den Vorgang wirklich fortsetzen?
[J] Ja [A] Ja, alle [N] Nein [K] Nein, keine [H] Anhalten [?] Hilfe (Standard ist "J"):

dort J oder A eingeben und die Einträge sind weg

Cleanmgr+ bringt in dem Fall nix

Re: Einträge im Defender

Verfasst: 19.06.2020, 09:30
von deskhwwo
Manny hat geschrieben: 19.06.2020, 09:18 Powershell als Admin starten
Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose hineinkopieren und ENTER drücken
Hallo
Da kommt bei mir diese Anzeige.
Unbenannt.JPG

Re: Einträge im Defender

Verfasst: 19.06.2020, 10:11
von Ben
deskhwwo hat geschrieben: 19.06.2020, 09:30 Da kommt bei mir diese Anzeige.
Du hast auch etwas wichtiges vergessen mitzukopieren es fehlt am Anfang "Remove-Item -Path"
So sollte es sein.

Code: Alles auswählen

Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose

Re: Einträge im Defender

Verfasst: 19.06.2020, 10:54
von deskhwwo
Ben hat geschrieben: 19.06.2020, 10:11 Du hast auch etwas wichtiges vergessen mitzukopieren es fehlt am Anfang "Remove-Item -Path"
Tja wenn man halber Blind ist. Genau das war es. Jetzt sind alle Einträge im Defender Schutzverlauf weg.

Besten Dank an Manny und Ben für diesen Tipp und euch noch ein schönes Wochenende deskhwwo

Re: Einträge im Defender

Verfasst: 19.06.2020, 21:11
von DK2000
Bin das jetzt auch mal soweit durchgegangen, aber die Einträge verbleiben da:
Anmerkung 2020-06-19 211004.jpg
Die stammen von "Überwachter Ordnerzugriff". Nicht dass die mich jetzt wirklich stören, aber würde mich jetzt dennoch interessieren.

Re: Einträge im Defender

Verfasst: 19.06.2020, 21:32
von Javora
Kann auch nur bestätigen, dass das so zuletzt Offerierte funktionieren kann; in meinen Fällen funktionierte es, Details vorbehalten.
Besten Dank insoweit an alle Mitwirkenden fürs Allgemeine und Besondere.

Dennoch sei angemerkt, dass schon ein differenziertes Vorgehen angebracht ist!

Und wie bereits gesagt, nochmals zur Klarstellung zum Konkreten hier, jedenfalls beim offiziellen Download DriverBooster IOBIT free ...wird vom Defender etc. nichts angemeckert. Hab es extra getestet.

Screenshots anbei:
Sicherheit_Download_DriverBooster.PNG
Sicherheit_Download_DriverBooster_2.PNG
Sicherheit_Download_DriverBooster_3.PNG

Re: Einträge im Defender

Verfasst: 20.06.2020, 08:02
von deskhwwo
deskhwwo hat geschrieben: 19.06.2020, 10:54 Bin das jetzt auch mal soweit durchgegangen, aber die Einträge verbleiben da:
Hallo DK2000
Ich weiß ja nicht ob ich als "Grünschnabel" dir helfen kann aber ich habe es so gemacht (siehe unten). Habe mir den Text abgespeichert so das ich immer wieder mal nachsehen kann.

Code: Alles auswählen

Wenn man Schutzverlauf im Defender löschen möchte:

Vorher Defender deaktivieren.

Zu diesem Pfad gehen: C:\ProgramData\Microsoft\Windows Defender\Scans
darin die Datei MPENGINEDB.DB löschen. Wird beim Neustart von Defender wieder 
angelegt.Danach ist der Schutzverlauf leer.

weiter

Powershell als Admin starten:

Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose hineinkopieren und ENTER drücken
Enter drücken.

dann kommt folgende Meldung:
Bestätigung
Das Element unter "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory" verfügt über
untergeordnete Elemente, und der Recurse-Parameter wurde nicht angegeben. Wenn Sie fortfahren, werden mit dem Element
auch alle untergeordneten Elemente entfernt. Möchten Sie den Vorgang wirklich fortsetzen?
[J] Ja [A] Ja, alle [N] Nein [K] Nein, keine [H] Anhalten [?] Hilfe (Standard ist "J"):

dort J oder A eingeben und die Einträge sind weg
Danach waren alle Einträge auch die #1 die ich vorher nicht wegbekommen habe weg.

Gruß deskhwwo

Re: Einträge im Defender

Verfasst: 20.06.2020, 08:19
von moinmoin

Re: Einträge im Defender

Verfasst: 20.06.2020, 12:21
von Javora
@DK2000
Macht den Eindruck, dass es einen Zusammenhang zu „Überwachter Ordnerzugriff“ geben könnte, wenn das im Wiki zum Schutzverlauf löschen nicht funktioniert.
Mit „Überwachter Ordnerzugriff“ hab ich da eher kaum praktische Erfahrung (außer jene, dass bei einem Defendergerät problematisch zurückgerudert wurde).
Ist nur ein Gedanke, vlt. hilft ja herauszubekommen, was blockiert wird und (vorübergehend) freizugeben bzw. etwas in dieser Richtung.

Ansonsten wurde in meinen Fällen gezielt vor dem Löschen nichts zugelassen ("Bedrohungen")
["Risiko" Entfernung oder Blockierung …]. In einem Fall kamen erst keine neuen Warnmeldungen nach Entfernen durch Defender und App-Neuinstallation, wobei offen bleiben möge, ob es eine fehlerhafte Meldung war oder …