Defender - keine automatischen Scans

KAL

Lt. Commander
Registriert
Apr. 2012
Beiträge
1.132
Ich hab ne Menge Platten im System und alle Nase lang steht wieder eine auf 100% Leistung.
Ich will das komplett deaktivieren.

In der Aufgabenplanung hab ich alles gelöscht was Defender heisst, hilft aber nicht.
Wie kann ich die scheduled scans abschalten ?
 
Die Datentraeger als Ausnahme eingetragen? Natuerlich auch bei der Indizierung.
 
Dabei muss man einfach nur mal einen Komplettscan anschieben und den auch ohne Unterbrechung bis zum Ende durchlaufen lassen. Schon gibt der Defender in den allermeisten Fällen Ruhe, denn das kommt in der Regel davon, dass der Defender einfach ständig unterbrochen wird und deshalb immer wieder von vorne anfängt. Ein Komplettscan löst das deshalb auch recht zuverlässig auf.
 
Dann klappt aber der Echtzeitschutz auch nicht mehr, oder ?
Ich will ihn ja nicht abschalten, ich will nur keine Überprüfung der Daten, die schon jahrelang auf der Platte sind (und sicher schon 20x gescannt wurden).
 
Man geht mal davon aus, das du sicher bist, das es die Sheduled Scans sind, die die 100% verursachen und du unter Aufgabenplanung: \Microsoft\Windows\Windows Defender den Sheduled Scan deaktviert hast.
Edit: Ansonsten wenn du höhere als die Home Version benutzt, kannst du noch versuchen das über die Gruppenrichtlinien zu deaktvieren.
 
Zuletzt bearbeitet von einem Moderator:
Es ist 100% der defender, denn wenn ich den mit defendercontrol abschalte, ist sofort Ruhe.

Aufgabenplanung: \Microsoft\Windows\Windows Defender
Die Einträge lassen sich nicht ändern. Alles grau.
Habe sogar den ganzen Ordner schon gelöscht, wie bei nem Virus ist der beim nächsten Start wieder da.
 
KAL schrieb:
Die Einträge lassen sich nicht ändern. Alles grau.
:confused_alt: Dann hast du wohl nicht dir Rechte oder eine andere Instanz hat höhere Rechte. Hast du zufällig irgendwelche Tweak Tools oder O&O shut up o.ä. benutzt um Einstellungen per One klick zu ändern?
 
KAL schrieb:
Ich will das komplett deaktivieren.

Davon ist abzuraten, es ist zu klären warum er auf 100% geht.

Konfigurieren geplanter schneller oder vollständiger Microsoft Defender Antivirus-Scans | Microsoft Docs


Übrigens:

Hinzufügen eines Ausschlusses

Wenn Sie einem Element (Datei, Dateityp, Ordner oder Prozess), das von Windows Defender als Schadsoftware erkannt wurde, für vertrauenswürdig halten, können Sie das Element der Ausschlussliste hinzufügen. So hindern Sie Windows-Sicherheit daran, Sie zu warnen oder das Programm zu blockieren.
  1. Das Sicherheitdashboard von Windows-Sicherheit anzeigen
  2. 'Viren- & Bedrohungsschutz' anklicken
  3. Unter 'Einstellungen für Viren- & Bedrohungsschutz' den Eintrag 'Einstellungen verwalten' anklicken
  4. Unter 'Ausschlüsse' den Punkt 'Ausschlüsse hinzufügen oder entfernen' anklicken
  5. Die Schaltfläche 'Ausschluss hinzufügen' anklicken
  6. In der Auswahlliste Datei, Ordner, Dateityp oder Prozess auswählen.

    Hinweis: Ein Ausschluss gilt auch für die Unterordner eines Ordners.
 
Zuletzt bearbeitet:
Ich will nix ausschließen.
Ich will genau das, was ich in Post 1 geschrieben habe.
 
KAL schrieb:
Ich will das komplett deaktivieren.
KAL schrieb:
Ich will ihn ja nicht abschalten, ich will nur keine Überprüfung der Daten, die schon jahrelang auf der Platte sind (und sicher schon 20x gescannt wurden).

Und ausschliessen willst Du auch nicht.

Ja was nun?

Schieb da einen Komplettscan drueber und lass den auch fertig werden.
Das rumspielen in den geplanten Tasks ist kontraproduktiv. Es nimmt Dir u.U. den eigentlich von Dir gewollten Schutz bzw. das OS wird aus Selbstschutzgruenden es wiederherstellen.
 
Das Windows ist über ein Jahr alt und Defender hat die kompletten 60 TB auch schon mehrmals gescannt.
Wenn ich es ausschließe, ist dann der Echtzeitscan noch aktiv ?
 
KAL schrieb:
Wenn ich es ausschließe, ist dann der Echtzeitscan noch aktiv ?

Konfigurieren und Validieren von Ausschlüssen basierend auf Dateierweiterung und Speicherort des Ordners

Mit den Defender-Cmdlets kann zum Beispiel überprüft werden wann der letzte Scan ausgeführt wurde:
PowerShell:
PS C:\Windows\system32> Get-MpComputerStatus

AMEngineVersion                 : 1.1.17900.7
AMProductVersion                : 4.18.2102.3
AMRunningMode                   : Normal
AMServiceEnabled                : True
AMServiceVersion                : 4.18.2102.3
AntispywareEnabled              : True
AntispywareSignatureAge         : 0
AntispywareSignatureLastUpdated : 14.03.2021 06:15:11
AntispywareSignatureVersion     : 1.333.393.0
AntivirusEnabled                : True
AntivirusSignatureAge           : 0
AntivirusSignatureLastUpdated   : 14.03.2021 06:15:10
AntivirusSignatureVersion       : 1.333.393.0
BehaviorMonitorEnabled          : True
ComputerID                      : D762D642-CC86-46C7-B731-E2020D6B679E
ComputerState                   : 0
FullScanAge                     : 4294967295
FullScanEndTime                 :
FullScanStartTime               :
IoavProtectionEnabled           : True
IsTamperProtected               : True
IsVirtualMachine                : False
LastFullScanSource              : 0
LastQuickScanSource             : 2
NISEnabled                      : True
NISEngineVersion                : 1.1.17900.7
NISSignatureAge                 : 0
NISSignatureLastUpdated         : 14.03.2021 06:15:10
NISSignatureVersion             : 1.333.393.0
OnAccessProtectionEnabled       : True
QuickScanAge                    : 0
QuickScanEndTime                : 14.03.2021 11:18:36
QuickScanStartTime              : 14.03.2021 11:16:15
RealTimeProtectionEnabled       : True
RealTimeScanDirection           : 0
TamperProtectionSource          : Signatures
PSComputerName                  :

QuickScanEndTime : 14.03.2021 11:18:36
QuickScanStartTime : 14.03.2021 11:16:15

PowerShell:
PS C:\Windows\system32> Get-MpPreference

. . .
ScanAvgCPULoadFactor                          : 50
ScanOnlyIfIdleEnabled                         : True
ScanParameters                                : 1
ScanPurgeItemsAfterDelay                      : 15
ScanScheduleDay                               : 0
ScanScheduleQuickScanTime                     : 00:00:00
ScanScheduleTime                              : 02:00:00
. . .
PSComputerName                                :

Normalerweise sollte der Scan nur ausgefführt werden, wenn der Computer im Leerlauf ist - nicht verwendert wird:

ScanOnlyIfIdleEnabled

Indicates whether to start scheduled scans only when the computer is not in use. If you specify a value of $True or do not specify a value, Windows Defender runs schedules scans when the computer is on, but not in use.

und die CPU-Belastung sollte maximal bei 50% liegen:

ScanAvgCPULoadFactor

Specifies the maximum percentage CPU usage for a scan. The acceptable values for this parameter are: integers from 5 through 100, and the value 0, which disables CPU throttling. Windows Defender does not exceed the percentage of CPU usage that you specify. The default value is 50.

Note: This is not a hard limit but rather a guidance for the scanning engine to not exceed this maximum on average.


Die Werte können über die Cmdlets auch geändert werden.
 
Zuletzt bearbeitet:
KAL schrieb:
Das Windows ist über ein Jahr alt und Defender hat die kompletten 60 TB auch schon mehrmals gescannt.
dass diverse malware auch alte Daten befallen können, die schon tausendmal negativ gescannt wurden, solltest du nicht ausser acht lassen. So gesehen mach der defender alles richtig. Es gibt, so wie ich gelesen haben, einen bug, der den defender ständig auf volllast laufen lässt. Wurde in der letzten Woche mit einem Turn around hier gelöst
 
Zurück
Oben