Windows Defender deaktiviert? (kaputt?)

PigFanner

Cadet 3rd Year
Registriert
Aug. 2020
Beiträge
38
Hallo,
Ich habe seitdem ich meinen PC formatiert habe dieses Problem das im Anhang gezeigt wird. Das Problem ist nur, dass ich kein Anti-viren Software installiert habe.

Ich habe versucht:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender gehen und dann DisableAntiSpyware auf 0 setzen.
Ich habe versucht den Dienst Sicherheitscenter neuzustarten, aber habe dann auch gemerkt, dass ich dort nichts tun kann. Ich kann den Dienst nicht starten, neustarten, schließen etc. Dort steht aber trotzdem noch das der Dienst ausgeführt wird.

In CMD "sfc /scannow" hat auch nicht geholfen weil keine Fehler entdeckt wurden.

In CMD "DISM /Online /Cleanup-Image /RestoreHealth" hat auch nicht geholfen.

Neue Updates zum installieren habe ich auch nicht.
 

Anhänge

  • 2021-04-15 15_03_01-Windows-Sicherheit.png
    2021-04-15 15_03_01-Windows-Sicherheit.png
    9,3 KB · Aufrufe: 281
PigFanner schrieb:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender gehen und dann DisableAntiSpyware auf 0 setzen.
Der wird ja auch seit geraumer Zeit nicht mehr ausgewertet. Eine Powershell mit Adminrechten öffnen und die Befehlszeile: set-mppreference -DisableRealtimeMonitoring $False ausführen, um den Echtzeitschutz zu aktivieren.
 
  • Gefällt mir
Reaktionen: piepenkorn
PigFanner schrieb:
Ich habe seitdem ich meinen PC formatiert habe dieses Problem
Also ... vielleicht geht es schneller, wenn du einfach noch mal sauber installierst?
Neuestes Image laden, Stick erstellen und das Problem sollte erledigt sein. Denke nicht, dass es ein Problem ist, dass bereits im Image steckt, das hätten mehr Leute.
 
  • Gefällt mir
Reaktionen: Terrier und Ost-Ösi
Dass sowas direkt nach Neuinstallation auftritt, ist nicht normal. Wie genau hast Du neu aufgesetzt? Von einem neu erstellten Windows10-Setup-USB-Stick gebootet und Windows nach Löschen aller Partitionen neu installiert? Oder anders?

Und: Was hast Du nach der Neuinstallation bisher an Drittanbieterprogrammen heruntergeladen/installiert?
 
  • Gefällt mir
Reaktionen: Terrier
areiland schrieb:
Der wird ja auch seit geraumer Zeit nicht mehr ausgewertet. Eine Powershell mit Adminrechten öffnen und die Befehlszeile: set-mppreference -DisableRealtimeMonitoring $False ausführen, um den Echtzeitschutz zu aktivieren.
set-mppreference : Es ist ein allgemeiner Fehler aufgetreten, für den kein spezifischerer Fehlercode verfügbar ist.
In Zeile:1 Zeichen:1
  • set-mppreference -DisableRealtimeMonitoring $False
  • ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],
CimException
+ FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference

Dieser Fehler kommt da auf.
Dr. McCoy schrieb:
Dass sowas direkt nach Neuinstallation auftritt, ist nicht normal. Wie genau hast Du neu aufgesetzt? Von einem neu erstellten Windows10-Setup-USB-Stick gebootet und Windows nach Löschen aller Partitionen neu installiert? Oder anders?

Und: Was hast Du nach der Neuinstallation bisher an Drittanbieterprogrammen heruntergeladen/installiert?
Ich habe mir ein Windows10 Setup USB Stick erstellt und dort alle Partitionen formatiert und neu installiert.
Zur zweiten Frage: Ich habe kein Anti-Virus runtergeladen
 
..wird von Ihrer Organisation verwaltet...
deutet entweder drauf hin, dass eine Einstellung tatsächlich per Gruppenrichtlinie gesetzt wurde
oder es wurde (per Tool oder manuell) etwas in der Registry unter "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" gesetzt.

Bei einer sauberen Installation sollte doch eigentlich gar nichts in "HKEY_LOCAL_MACHINE\SOFTWARE\Policies" stehen, sofern der PC nicht Mitglied einer Domäne ist.

Zufällig sowas wie O&O ShutUp genutzt?
 
  • Gefällt mir
Reaktionen: Terrier
Es gibt auf https://www.sordum.org/ ein Tool zum deaktivieren des Defenders, das sehr gut funktioniert. Vielleicht reicht es, ihn einmal damit zu deaktivieren und wieder zu aktivieren, damit es läuft. Versuch wert.
 
  • Gefällt mir
Reaktionen: Terrier
Eine Powershell mit Adminrechten öffnen! Bloss mal eben die Powershell aufzumachen, damit ist es nicht getan, sondern man muss den entsprechenden Eintrag auch rechts anklicken und "Als Administrator ausführen" wählen.
 
  • Gefällt mir
Reaktionen: Dr. McCoy
PigFanner schrieb:
Zur zweiten Frage: Ich habe kein Anti-Virus runtergeladen
Es muss ja kein AV sein, ich meinte im Allgemeinen irgendwelche Programme! Denn nicht selten passiert es, dass sich User bei Ihrer System-Inbetriebnahme gleich Malware auf ihrem System installieren (z.B. in Bundles mit Software aus problematischen Quellen), die dann Manipulationen auf dem System vornimmt.
 
  • Gefällt mir
Reaktionen: Terrier
kartoffelpü schrieb:
..wird von Ihrer Organisation verwaltet...
deutet entweder drauf hin, dass eine Einstellung tatsächlich per Gruppenrichtlinie gesetzt wurde
oder es wurde (per Tool oder manuell) etwas in der Registry unter "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" gesetzt.

Bei einer sauberen Installation sollte doch eigentlich gar nichts in "HKEY_LOCAL_MACHINE\SOFTWARE\Policies" stehen, sofern der PC nicht Mitglied einer Domäne ist.

Zufällig sowas wie O&O ShutUp genutzt?
Ich habe den PC ja schon vor etwas längerer Zeit formatiert, aber habe es heute erst gemerkt.

Was soll O&O ShutUp sein?
Dr. McCoy schrieb:
Es muss ja kein AV sein, ich meinte im Allgemeinen irgendwelche Programme! Denn nicht selten passiert es, dass sich User bei Ihrer System-Inbetriebnahme gleich Malware auf ihrem System installieren (z.B. in Bundles mit Software aus problematischen Quellen), die dann Manipulationen auf dem System vornimmt.
Ne, nichts das ich von wüsste. Mache aber nebenbei noch gerade einen Virentest, mal sehen.
areiland schrieb:
Eine Powershell mit Adminrechten öffnen! Bloss mal eben die Powershell aufzumachen, damit ist es nicht getan, sondern man muss den entsprechenden Eintrag auch rechts anklicken und "Als Administrator ausführen" wählen.
hat nicht geholfen
 
PigFanner schrieb:
Ich habe den PC ja schon vor etwas längerer Zeit formatiert, aber habe es heute erst gemerkt.
Aha, also wurden in der Zwischenzeit mit Sicherheit schon einige Programme installiert. Denn von alleine deaktiviert sich der Defender nicht. Das hat erfahrungsgemäß in aller Regel mit aktuell oder zuvor mal installierten Programmen zu tun, die die Konfiguration derart verändert hatten, dass es den Defender (bzw. das System) zu dieser Meldung veranlasste.
 
  • Gefällt mir
Reaktionen: Terrier und areiland
Dr. McCoy schrieb:
Aha, also wurden in der Zwischenzeit mit Sicherheit schon einige Programme installiert. Denn von alleine deaktiviert sich der Defender nicht. Das hat erfahrungsgemäß in aller Regel mit aktuell oder zuvor mal installierten Programmen zu tun, die die Konfiguration derart verändert hatten, dass es den Defender (bzw. das System) zu dieser Meldung veranlasste.
Wird ein Virentest dagegen helfen?
 
Eine saubere Neuinstallation wird ganz sicher schneller gehen, als tagelange Fragen, wie man dieses Problem mit wenig eigener Arbeit durch reines Handauflegen lösen kann.
 
  • Gefällt mir
Reaktionen: Terrier, Madman1209 und Smily
Wenn die Installation noch frisch ist, hättest du in den 60 Minuten schon 2x neu installieren können...
 
areiland schrieb:
Eine saubere Neuinstallation wird ganz sicher schneller gehen, als tagelange Fragen, wie man dieses Problem mit wenig eigener Arbeit durch reines Handauflegen lösen kann.
Reicht auch nur eine Windows neuinstallation oder denkst du nicht?
 
1618500352536.png

Das kommt auch auf
Ergänzung ()

HasleRuegsau schrieb:
Es gibt auf https://www.sordum.org/ ein Tool zum deaktivieren des Defenders, das sehr gut funktioniert. Vielleicht reicht es, ihn einmal damit zu deaktivieren und wieder zu aktivieren, damit es läuft. Versuch wert.
Es hat tatsächlich geklappt danke!
 
  • Gefällt mir
Reaktionen: HasleRuegsau und Terrier
Zurück
Oben