Windows 10 Defender Dateien und Ordner per Rechtsklick prüfen

Aus Deskmodder Wiki
Version vom 18. März 2018, 13:21 Uhr von Moinmoin (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Kontextmenue-defender-dateien-ordner-scannen-windows-10.jpg

Wer seine Dateien oder Ordner schnell mit einem Rechtsklick scannen und prüfen lassen möchte kann sich diese Einträge ins Kontextmenü hinzufügen.

Notwendig ist es für die Sicherheit von Windows 10 nicht, da der aktivierte SmartScreen-Filter beim Download eine Datei scannt und beim öffnen / entpacken einer Datei dann der Defender in Aktion tritt. Somit ist von Haus aus für Sicherheit gesorgt, auch ohne Kontextmenü. Und so geht es:


Auch interessant:


Dieses Tutorial ist für die Windows 10 1607, 1703, 1709, 1803 und höher geeignet.


News
Das Tutorial wird natürlich weiter aktualisiert. Auch du kannst mithelfen. Schick uns deine Nachricht über die Tipp-Box. Wichtig: Einige der Windows 10 Tutorials sind auch für Windows 11 gültig

Windows Defender Prüfung aus dem Kontextmenü entfernen Windows 10

Fuehren-sie-die-ueberpruefung-mit-windows-defender-entfernen-windows-10-0.jpg

Wer im Kontextmenü per Rechtsklick auf Ordner, Dateien oder Laufwerke den Eintrag

  • Mit Windows Defender überprüfen...

entfernen möchte muss so vorgehen:

Defender-im-kontextmenue-deaktivieren-windows-10-1.jpg
  • Windows-Taste + R drücken regedit eingeben und starten
  • Zum Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked gehen
    • Ist Blocked nicht vorhanden, dann Rechtsklick auf Shell Extensions Neu -> Schlüssel mit dem Namen Blocked anlegen
  • Dann im rechten Feld ein Rechtsklick -> Neu -> Zeichenfolge mit dem Namen {09A47860-11B0-4DA5-AFA5-26D86198A780} anlegen.
  • Das Feld Wert bleibt hier leer.

Auf diese Weise lassen sich alle Einträge im Kontextmenü ohne weiteres deaktivieren. Die Liste der Kontextmenüeinträge findet man im gleichen Registry Pfad unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

Andere findet man in der Liste der CLSID.

Kontextmenüeintrag über die Eingabeaufforderung entfernen

Ein anderer Weg, "Mit Windows Defender überprüfen" aus dem Kontextmenü zu entfernen, geht ganz einfach über die Eingabeaufforderung.

Fehler beim Erstellen des Vorschaubildes: Datei fehlt

Variante 1:

  • Datei Explorer öffnen und C:\Programme\Windows Defender öffnen
  • Im Menü nun Datei -> Eingabeaufforderung -> Eingabeaufforderung (Administrator) bzw. PowerShell (Administrator) starten
  • Den Befehl: regsvr32 /u shellext.dll eingeben und Enter drücken.

Damit ist der Kontextmenüeintrag entfernt.

Will man den Kontextmenü Eintrag wieder hinzufügen, nimmt man den Befehl:

  • regsvr32 /i shellext.dll

Sollte es zu Problemen kommen, dann kann man die Shell Extensions neu einlesen lassen.

  • Den Befehl regsvr32 shellext.dll eingeben und Enter drücken.


Variante 2:

Diese funktioniert ohne erst den Datei Explorer zu öffnen.

  • Eingabeaufforderung oder cmd.exe in die Suche der Taskleiste eingeben und per Rechtsklick "Als Administrator" oder mit gedrückter Strg + Umschalttaste starten.
  • Den Befehl: regsvr32 /u "C:\Program Files\Windows Defender\shellext.dll" eingeben und Enter drücken

Auch über diesen Befehl wurde nun der Eintrag im Kontextmenü entfernt.

Um ihn so wieder hinzuzufügen, gibt man folgenden Befehl ein:

  • regsvr32 /i "C:\Program Files\Windows Defender\shellext.dll"

Danke an NoSpax für den Tipp


Ein etwas umständlicher Weg wäre:

  • Win + R drücken regedit eingeben und starten
  • Jeweils zu den Pfaden:
    • HKEY_CLASSES_ROOT\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780} und
    • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780} gehen
  • Im linken Baum ein Rechtsklick auf {09A47860-11B0-4DA5-AFA5-26D86198A780} und davor einfach zwei Minuszeichen setzen.
  • Danach steht dann --{09A47860-11B0-4DA5-AFA5-26D86198A780}


Fuehren-sie-die-ueberpruefung-mit-windows-defender-entfernen-windows-10-1.jpg

Das war es auch schon.

Normalerweise reicht es aus die Änderungen unter HKEY_CLASSES_ROOT\CLSID vorzunehmen. Sollte es trotzdem noch auftauchen, dann kann man die Änderung unter HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID vornehmen.

Macht man nun ein Rechtsklick auf eine Datei, einen Ordner oder ein Laufwerk ist der Eintrag im Kontextmenü von Windows 10 verschwunden.

Auch interessant: Kontextmenü Windows 10 Einträge entfernen‎‎


Fuehren-sie-die-ueberpruefung-mit-windows-defender-entfernen-windows-10-2.jpg

Möchte man diese Einträge lieber mit einem Tool, oder nur einzelne Einträge entfernen, dann kann man Autoruns nehmen.

  • Die Autoruns.exe als Administrator starten
  • Reiter Explorer
  • Dort nun die drei Einträge EPP suchen und die Haken entfernen.



Spoiler: Archiv 1511 +

Dieses Tutorial ist interessant bis zur Windows 10 Build 10576.

Diese Regdatei prüft die jeweilige Datei oder Ordner. Ist keine Beanstandung, dann schliesst sich die Eingabeaufforderung automatisch.

Wer lieber das Ergebnis sehen möchte, kann sich die Regdatei weiter unten ansehen.

Texteditor öffnen und diesen Inhalt hineinkopieren:


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Folder\shell\WindowsDefender]
 "MUIVerb"="Prüfe mit Windows Defender"
 "Icon"="%ProgramFiles%\\Windows Defender\\EppManifest.dll"
 @=""

[HKEY_CLASSES_ROOT\Folder\shell\WindowsDefender\Command]
 @="\"C:\\Program Files\\Windows Defender\\MpCmdRun.exe\" -scan -scantype 3 -file \"%1\""

[HKEY_CLASSES_ROOT\*\shell\WindowsDefender]
 "MUIVerb"="Prüfe mit Windows Defender"
 "Icon"="%ProgramFiles%\\Windows Defender\\MSASCui.exe,0"

[HKEY_CLASSES_ROOT\*\shell\WindowsDefender\Command]
 @="\"C:\\Program Files\\Windows Defender\\MpCmdRun.exe\" -scan -scantype 3 -file \"%1\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\WindowsDefender]
 "MUIVerb"="Prüfe mit Windows Defender"
 "Icon"="%ProgramFiles%\\Windows Defender\\MSASCui.exe,0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\WindowsDefender\Command]
 @="\"C:\\Program Files\\Windows Defender\\MpCmdRun.exe\" -scan -scantype 3 -file \"%1\""



Diese Datei nun abspeichern als Scan.txt und danach per Rechtsklick in Scan.reg umbenennen.

Darauf achten, dass die Dateinamenerweiterung aktiviert ist.

Spoiler: Einfach aufklappen +

Dateinamenerweiterung-einblenden-windows-10.jpg

Um nicht nur den Dateinamen zu sehen, sondern auch die Dateiendung, muss man im Datei Explorer:

  • Den Reiter Ansicht anklicken
  • Haken setzen bei: Dateinamenerweiterung

Möchte man auch ausgeblendete Dateien sehen, muss der Haken auch bei:

  • Ausgeblendete Elemente gesetzt werden.
Geschuetzte-systemdateien-einblenden.jpg



Um auch die von Windows geschützten Dateien sichtbar zu machen muss man,

  • Den Reiter Ansicht anklicken
  • Rechts Optionen
  • Reiter Ansicht
  • Haken entfernen bei: Geschützte Systemdateien ausblenden (empfohlen)



Nun ein Doppelklick auf die Scan.reg und die Einträge werden zur Registry hinzugefügt.

Ein Rechtsklick in die Taskleiste und den Task-Manager öffnen.

Hier nun die explorer.exe neu starten. Danach sollten die Einträge im Kontextmenü sichtbar sein.


Tipp: Wer einen anderen Text im Kontextmenü haben möchte, muss die Einträge noch im Text Editor jeweils unter:

  • "MUIVerb"="Prüfe mit Windows Defender" ändern.


Defender-kontextmenue-scannen-windows-10.jpg

Mit dem nun folgenden Eintrag, wird auch hier die Datei oder Ordner gescannt. Das cmd-Fenster bleibt aber mit dem Ergebnis stehen, bis man eine Taste gedrückt hat.

Auch hier wieder eine neue Textdatei erstellen. Den Inhalt hineinkopieren und speichern. Danach von Neue Textdatei.txt in Regscan.reg umbenennen.


Windows Registry Editor Version 5.00
; Ordnerscannen

[HKEY_CLASSES_ROOT\Folder\shell\WindowsDefender]
"Icon"="%ProgramFiles%\\\\Windows Defender\\\\EppManifest.dll"
"MUIVerb"="Prüfe mit Defender"

[HKEY_CLASSES_ROOT\Folder\shell\WindowsDefender\Command]
@="cmd.exe /s /c \"\"C:\\Program Files\\Windows Defender\\MpCmdRun.exe\" -scan -scantype 3 -SignatureUpdate -file \"%1 \"\" & pause"

; Dateiscannen

[HKEY_CLASSES_ROOT\*\shell\WindowsDefender]
"Icon"="%ProgramFiles%\\\\Windows Defender\\\\EppManifest.dll"
"MUIVerb"="Prüfe mit Defender"

[HKEY_CLASSES_ROOT\*\shell\WindowsDefender\Command]
@="cmd.exe /s /c \"\"C:\\Program Files\\Windows Defender\\MpCmdRun.exe\" -scan -scantype 3 -SignatureUpdate -file \"%1 \"\" & pause"






Fragen zu Windows 10?

Info
Du hast noch einen Tipp oder Änderung zum Tutorial? Dann schreibe uns deine Ergänzung über unsere Tipp-Box, damit unser Wiki immer aktuell bleibt. Bitte den Namen oder Link mit angeben.

Du hast Fragen oder benötigst Hilfe? Dann nutze bitte unser Forum und nicht die Tipp-Box! Auch Gäste (ohne Registrierung) können bei uns Fragen stellen oder Fragen beantworten. - Link zum Forum | Forum Windows 10

Tagesaktuelle News im Blog: - Hauptseite | Kategorie: Windows 10 | Kategorie: Apps für Windows
Neue Tutorials für Windows 10 Top 10 der Tutorials für Windows 10