Windows Defender - angebliche Bedrohung - aber keine weitere Info

col

Lt. Junior Grade
Registriert
Sep. 2015
Beiträge
258
Heute habe ich zum aller ersten Mal seit ich Windows 7/10/11 überhaupt verwende von Windows Defender Benachrichtigungen über Bedrohungen erhalten.

Allerdings kann ich nichts damit anfangen, siehe Anhang Defender-01/02/03

================
Bild Defender-01.png:

"Windows-Sicherheit
Bedrohungen gefunden
Microsoft Defender Antivirus hat
Bedrohungen festgestellt. Weitere Details."

Darunter gleich 11 Mal:

"Bedrohungen gefunden
Microsoft Defender Antivirus hat"

Ja was denn hat??? Bischen dürftig diese Benachrichtigung.

================
Klicke ich auf "Weitere Details" lande ich bei
Bild Defender-02.png:

"Aktuelle Bedrohungen
Keine aktuellen Bedrohungen
usw."

================
Klicke ich auf Schutzverlauf kommt:
Bild Defender-03.png:

"Keine kürzlichen Aktionen"

================

Und nun???
Bin maximal irritiert.

System:
Intel(R) Core(TM) Ultra 7 265K (3.90 GHz)
Windows 11 Pro
25H2 - 26200.6901
Windows Feature Experience Pack 1000.26100.253.0
 

Anhänge

  • Defender-01.png
    Defender-01.png
    77,5 KB · Aufrufe: 225
  • Defender-02.png
    Defender-02.png
    47,4 KB · Aufrufe: 227
  • Defender-03.png
    Defender-03.png
    24,4 KB · Aufrufe: 221
Schau mal im Ereignisanzeige nach: https://learn.microsoft.com/de-de/defender-endpoint/troubleshoot-microsoft-defender-antivirus (da findet man es, nicht unbedingt die Event-IDs von dort)
Ich hatte auch so ein Verhalten in letzter Zeit, als ich mit Programmen eines Notfallmediums rumhantierte, und dort sind dann Tools dabei, die der Defender beanstandet, aber ich konnte nicht mal sehen welche konkret...
In der Ereignisanzeige habe ich es dann sehen können.
 
  • Gefällt mir
Reaktionen: col
@tollertyp
Danke für die prompte Antwort und den Tipp.

Bin die Windows Defender Ereignisanzeige durchgegangen...
Kein Hinweis auf irgendeine Bedrohung.
 
Zuletzt bearbeitet:
Vieles ist einfach nur False und das nicht nur bei MS Defender. Da ist bei vielen zu Hoch eingestellt das schon gemeckert wird wenn eine Installation eine DX Datei ändert.
Einfach die Bedrohung nachgehen welche Datei es ist, dem nachgehen und ansonsten Ruhe und machen lassen solange es deinen Betrieb nicht stört.
 
  • Gefällt mir
Reaktionen: col
Hallo,

gerade wegen solcher Fehler und vorallem besserer Einstellungen gewisser Mechanismen, kann ich nur DefenderUI (https://defenderui.com) empfehlen..
Dort kann man nicht nur die Benachrichtung einstellen sondern ebenfalls das Sicherheitsprotokoll einsehen, wenn die "Windows-App" mal wieder rumspackt.. Hatte das auch schon öfter mal..
 
  • Gefällt mir
Reaktionen: tollertyp und col
@RootRaver
Danke für den Hinweis.

"Microsoft Defender needed a better UI."
Ja da haben die wohl nicht ganz unrecht.

Habe DefenderUI jetzt installiert.
 
Filtere doch nochmal nach 1116,1123
1761234248759.png


Das ist z.B. bei mir ein Fund, der nie in der UI sichtbar war:
1761234311033.png
 
  • Gefällt mir
Reaktionen: col
@tollertyp

Ja ich habe deinen Link zur MS Doku gelesen und zur Analyse der Defender Ereignisanzeige verwendet. Mit den Filter-/Sortiermöglichkeiten könnte man recht schnell herausfinden, ob der Defender etwas entdeckt hat.

Aber es sind keinerlei Hinweise auf Bedrohungen enthalten. So gibt es auch keine entsprechenden Ereignis-IDs wie zB. 1116, 1117 und andere.

Mittlerweile sind auch die Defender Einträge in den "Benachrichtigungen" verschwunden.

Keine Ahnung über was auch immer der Defender da gestolpert ist...

Immerhin, wieder etwas gelernt.
Danke an alle dafür.
 
  • Gefällt mir
Reaktionen: tollertyp
Zurück
Oben