MS Defender + TrendMicro

-byTe-

Ensign
Registriert
Jan. 2009
Beiträge
192
Hi zusammen,

ich habe aktuell folgendes Szenario:
15 Tower-PCs
1 Surface Pro 9

OS = größtenteils Win 11 Pro x64 (ein paar ältere Rechner mit Win 10 Pro x64)

Sicherheitstechnisch werden die Geräte vom Trendmicro abgedeckt, genauer gesagt von der WFBS, die als Endpoint direkt auf den Clients installiert wird.

Nun ist es so, dass sich für gewöhnlich der Windows-Eigene Defender-Dienst ("Microsoft Defender Antivirus-Dienst" + "[...]-Antivirus-Netzwerkinspektionsdienst") nach der erfolgreichen Installation vom TrendMicro deaktiviert und konkret als "Starttyp = Manuell" stillgelegt hat.

Kürzlich kam o.g. Surface Pro 9 dazu; - gleiche Installationsroutine, aber beim Surface will um's Verrecken der erstgenannte Dienst "Antivirus-Dienst" nicht deaktiviert werden. Das führt zu einer unglaublich schlechten Performance, weil sich die beiden immer in die Quere kommen; gerade bei Zugriffen auf Netzlaufwerken.

Kann mir jemand sagen, ob bei MS-Geräten noch etwas anderes mit reinspielt, dass der eigene Defender nicht mehr deaktiviert werden kann?

Danke mal im Voraus,
-byte
 
Was heißt denn „ums verrecken nicht“? Sprich was hast du schon versucht?
Ich haette es jetzt per lokaler Richtlinie versucht.
 
Es muss ja nicht zwingend der Dienst abgeschaltet sein. Wichtig ist das der Defender erkennt das es ein andere AV Programm gibt. Das solltest du in den Defender Optionen erkennen (nennt sich jetzt Windows-Sicherheit).

Unter Viren- & Bedrohungsschutz siehst du das Fremdprogramm. Beispiel:

Trellix Endpoint Security
Trellix Endpoint Security ist aktiviert
 
Hi,

erstmal danke für die Rückmeldung.

Versucht wurden quasi alle Punkte von hier, sprich:

Registryeintrag
Lokale Richtlinie
"Deaktivieren" per Control-Center

Der Defender erkennt den TrendMicro als "neues" Antivirenprogramm an; und scheint auch deaktiviert zu sein:
1709636159460.png


Was mich an der ganzen Thematik so verunsichert ist, dass auf dem betroffenen Gerät der Dienst weiterhin läuft. So sieht es an allen anderen Geräten aus:
1709636231789.png

Beim betroffenen Gerät ist der obere Dienst (Antivirus-Dienst) als Starttyp "Automatisch" eingestellt und läuft auch direkt beim Anmelden in Windows.
Beenden lässt sich der Dienst nicht - ebensowenig wie der Prozess per Taskkill (=> "Zugriff verweigert").

Danke mal im Voraus.

Grüße
 
So, hier noch kurz die Lösung bzw. Ursache des Problems:

1710163944900.png


Bei Win11 muss noch folgende Einstellung "deaktiviert" werden, damit der Defender auch bei einem alternativ installiertem Antivirenprogramm Ruhe gibt.

Danke noch für die Tipps und Hinweise.
 
Zurück
Oben